Amazon 認證考試解答
所有 Amazon 認證考試的核實答案和清晰解釋。在下方按考試瀏覽,或在 ExamRoll.io 上練習所有題目。
Amazon Advanced Networking Specialty ANS-C01 Certification 所有考試題目
- AnyCompany (地端) 收購了 Example Corp (完全在 AWS 上)。它們透過 Direct Connect 和 Transit Gateway 連線。Example Corp 在一個 VPC (10.0.0.0/16) 中的兩個 AZ 部署了一個應用程式,該 VPC 沒有網際網路閘道,並且必須透過受限制的連續來源 IP 區塊 10.1.0.0/24 才能連線到地端應用程式以符合法規。工程師已將 10.1.0.0/24 新增為 VPC 的次要 CIDR。下一步要如何實作高可用性解決方案,以確保出站流量使用核准的 IP 位址?
- CloudFormation 範本必須建立虛擬私有閘道、客戶閘道、VPN 連線以及路由表中的靜態路由。在測試期間,堆疊失敗且 CloudFormation 執行回溯。網路工程師應該怎麼做才能修正錯誤?
- VPC (VPC1) 在 AZ1 中有一個單一的 NAT gateway,為 AZ1、AZ2 和 AZ3 中私有子網路的 EC2 instances 提供網際網路存取。在一次服務中斷期間,NAT gateway 無法使用,導致網際網路存取失敗。工程師必須消除這個單一故障點並增加內建的備援。哪種設計符合要求?
- VPC 中的 100 節點 HPC 叢集對 RDS、S3 和可透過 Direct Connect 存取的內部部署資源執行許多 DNS 查詢。在高峰事件期間,叢集可以擴展 5-7 倍。該公司目前使用兩個 EC2 實例作為 VPC DNS 伺服器,將查詢轉發到 VPC 解析器和內部部署 DNS。從節點解析 RDS 和 S3 端點的 DNS 查詢失敗。哪種架構變更提供了最具擴展性的 DNS 解決方案?
- VPC 中的應用程式使用 NAT gateway 進行出站網際網路存取。網路工程師觀察到從 VPC 到拒絕清單上的 IP 位址有大量可疑的出站流量。工程師需要確定哪些 AWS 資源正在產生該流量,同時還要保持成本和管理工作量低。哪種方法能滿足這些要求?
- 一位工程師在 VPC 私有子網路中啟動了一個 EC2 instance(該 VPC 沒有公有子網路)。該 instance 執行的程式碼應該會傳送訊息到 Amazon SQS queue,但 queue 卻沒有收到任何訊息。該子網路使用預設的網路 ACL,且該 instance 使用預設的 security group,沒有進行任何更改。以下哪兩項可以解釋這個問題?(請選擇兩項)
- 一位網路工程師使用 AWS Direct Connect 搭配 MACsec 來加密資料中心和 Direct Connect 位置之間的流量。MACsec 密鑰可能已遭洩露,必須更換為安全的密鑰。哪項操作符合此要求?
- 一位網路工程師使用虛擬私有閘道在本地部署和 VPC 之間設定了 Site-to-Site VPN。通道已建立,但在 Phase 2 重新金鑰期間,客戶閘道裝置回報收到的參數與其設定接受的參數不符。客戶閘道已設定為使用 AWS VPN 設定中提供的最強演算法。工程師應該如何疑難排解並解決此問題?
- 一位網路工程師將 example.com 公有託管區域中多個記錄的 TTL 降低至 60 秒。該工程師希望透過取得 example.com 託管區域的查詢計數,來驗證此變更是否導致對 Route 53 的 DNS 查詢數量超出預期水平。哪種方法能提供此資訊?
- 一位網路工程師建立了以下項目,以連接不同區域中的兩個生產型 VPC (eu-west-1 中的 Prod A 具有 10.0.0.0/16,eu-central-1 中的 Prod B 具有 10.1.0.0/16):1) 每個區域一個 transit gateway,2) 與生產帳戶共用並接受 transit gateway,3) 在 transit gateway 之間建立對等連接,4) 將每個 VPC 連接到其區域的 transit gateway,5) 建立 transit gateway 路由表並關聯連接,6) 在每個 transit gateway 路由表中新增靜態路由以將流量傳送到遠端 VPC,以及 7) 在 VPC 路由表上啟用路由傳播。從 Prod A 到 Prod B 的連線失敗。工程師應該怎麼做才能實現所需的連線?
- 一位網路工程師必須在公司辦公室和 AWS 帳戶之間提供雙堆疊連線 (IPv4 和 IPv6)。地端路由器和 VPC 都支援雙堆疊。公司有兩個 AWS Direct Connect 線路連接到辦公室。此連線必須具備高可用性,並能為延遲敏感型流量提供可靠性。哪些選項符合這些要求? (選擇兩項)
- 一位網路工程師必須在包含五個 VPC 的現有環境中新增 AWS Network Firewall,以控制流向網際網路的流量。每個 VPC 都有一個網際網路閘道、NAT 閘道、公有 ALB,以及分佈在兩個可用區域中私有子網路裡的 EC2 執行個體。工程師必須能夠撰寫規則,以考量環境的公有 IP 位址,無論流量方向為何,並將對生產環境的變更降到最低,同時確保高可用性。工程師應採取哪兩種步驟?(請選擇兩項)
- 一位網路工程師必須將 AWS Network Firewall 部署到現有環境中,該環境包含:一個連接所有 VPC 的 Transit Gateway;數百個應用程式 VPC;一個帶有 NAT Gateway 和 Internet Gateway 的集中式出口網際網路 VPC;一個託管公有 ALB 的集中式入口網際網路 VPC;以及透過 Direct Connect Gateway 進行的內部部署連線。應用程式 VPC 在私有子網路中有工作負載,其路由表將 0.0.0.0/0 傳送到 Transit Gateway。防火牆必須使用與 Suricata 相容的規則檢查東西向 (VPC-to-VPC) 和南北向(網際網路和內部部署)流量。該解決方案應盡可能減少架構變更。工程師應採取哪些步驟?(請選擇三項。)
- 一位網路工程師必須更新混合網路,以支援 VPC 託管應用程式的 IPv6。現有基礎設施 (transit gateway、Direct Connect、Site-to-Site VPN) 無法修改。VPC 是雙堆疊的,必須防止執行個體從網際網路直接透過其 IPv6 位址連線,同時仍允許對外網際網路存取。最符合操作效率的解決方案是什麼?
- 一位網路工程師正在使用 AWS Direct Connect 和 Transit Gateway 設計混合式連線。一個 Transit Gateway 已連接到 Direct Connect gateway 和 19 個位於不同帳戶的 VPC。將連接兩個新的 VPC。IP 管理員將 10.0.32.0/21 分配給第一個新的 VPC,將 10.0.40.0/21 分配給第二個。前綴列表在達到配額之前,只剩下一個 CIDR 條目的空間。工程師應如何向地端網路宣傳 AWS 路由,同時滿足這些限制?
- 一位網路工程師正在為 Auto Scaling group 建立啟動範本,該範本將執行 Linux 網路設備。該設備需要一個主要網路介面,以及一個使用公有 IP (來自公司 BYOIP 池的 Elastic IP) 的第二個介面,用於應用程式與網際網路之間的流量。哪種方法可以實現此設計?
- 一位網路工程師正在為 AWS 工作負載設計混合式 DNS 設定。各團隊必須能夠在其開發環境中管理應用程式主機名稱。此解決方案必須將這些應用程式特定的主機名稱與集中管理的內部部署 DNS 名稱整合,提供雙向名稱解析,並將管理負擔降至最低。工程師應採取哪些行動組合?(請選擇三項。)
- 一位網路工程師正在設計一個從兩個地端資料中心到 AWS 的主動-被動連線。每個站點都有一個 Direct Connect transit VIF 連接到與 transit gateway 關聯的 Direct Connect gateway。從 AWS 到地端資料中心的流量必須優先選擇主要資料中心,並且只在發生中斷時才轉到故障轉移站點。哪種配置可以實現這一點?
- 一位網路工程師為 VPC 託管的應用程式設定了 Amazon CloudWatch Internet Monitor,以收集網際網路健康狀態、延遲和流量洞察。該工程師希望以最少實作工作將 Internet Monitor 健康狀態事件轉發到第三方端點。哪種方法能以最少的工作量滿足此要求?
- 一位網路工程師設定了 Traffic Mirroring 來協助偵測和排除網路異常,但鏡像流量卻佔滿了作為鏡像目標的 Amazon EC2 執行個體。該 EC2 執行個體執行安全性分析工具。工程師需要一個高可用、可擴展的設計來處理鏡像流量。哪種解決方案符合這些要求?
- 一位網路工程師需要列出傳送流量到 EC2 instance 的 IP 位址。VPC Flow Logs 已啟用。該 instance 有一個網路介面,帶有兩個 IP 位址,但流量日誌只顯示主要位址的流量。工程師要如何找到傳送到次要 IP 位址的流量日誌記錄?
- 一個 transit gateway 將流量日誌傳送到 CloudWatch Logs 群組。一個 Lambda 會分析這些日誌,並在 VPC 產生 transit gateway 丟棄的流量時發布 SNS 通知。每個通知都包含帳戶 ID、VPC ID 和丟棄的封包總數。一個訂閱了 SNS 主題的新 Lambda 必須透過將網路 ACL 應用於該 VPC 中的 transit gateway 附件子網路,自動阻止已識別的流量離開原始 VPC。哪種方法能滿足此要求?
- 一個傳統的資料處理解決方案被遷移到單一 VPC 中私有子網路的 EC2 執行個體。該解決方案使用 Amazon S3 進行輸入和輸出資料,並使用 DynamoDB 儲存狀態。VPC 流量日誌已啟用。該解決方案使用單一 NAT gateway 連接到網際網路,以在供應商主機名稱註冊授權。公司發現 NAT gateway 費用 (USE2-NatGateway-Bytes) 高於預期。網路工程師應該怎麼做才能找出並解決這個問題?(選擇兩項)
- 一個全球新聞網站使用 CloudFront 和自訂網域 service.example.com,以及位於 service-alb.example.com 的 ALB 來源。後端 EC2 Windows 執行個體位於 ALB 後方的 Auto Scaling 群組中。安全政策要求從使用者到後端的整個路徑都必須進行傳輸中加密。需要哪些變更組合才能符合此政策?(請選擇三項。)
- 一個公開應用程式使用 Application Load Balancer (ALB) 和 EC2 實例目標群組。該公司希望保護應用程式免受惡意網路請求,並確保端對端加密。哪種配置能滿足這些要求?
- 一個在 ALB 後方、由 CloudFront 支援的 EC2 實例上運行的網路應用程式遭到攻擊。一個 AWS WAF web ACL 與 CloudFront distribution 相關聯。公司需要使用 Amazon Athena 分析 WAF 偵測到的攻擊。哪種解決方案可以實現此分析?
- 一個在傳輸閘道和地端網路之間的 Site-to-Site VPN,透過兩個通道使用 BGP 和傳輸閘道上的 active/active ECMP。來自地端網路的流量經由通道 A 送出,但 EC2 回傳流量卻經由通道 B 回來,並在客戶閘道被丟棄。工程師必須在不降低總 VPN 頻寬的情況下解決此問題。應該怎麼做?
- 一個多 VPC 環境透過 Transit Gateway 連接到地端資料中心,並經由 Direct Connect gateway 和備援的 transit VIFs 進行連線。公司必須在有新路由從地端發布到 AWS Direct Connect 時收到通知。網路工程師應該實作什麼來滿足這項要求?
- 一個多帳號環境中,每個微服務都有一個專屬帳號。每個微服務都在自己的 VPC 中執行,並在 NLB 後方部署 EC2 執行個體。一個共用服務帳號將託管一個 API Gateway HTTP API,以私密方式公開微服務。存取必須是私密的(沒有公有端點),且公司必須能控制哪些內部實體可以連線。此設計必須允許日後新增更多微服務。哪種解決方案是滿足這些要求的最安全方法?
- 一個安全團隊正在稽核部署在兩個 EKS 叢集上的兩個應用程式,這些叢集使用 Amazon VPC CNI。這些叢集位於同一個 VPC 的不同子網路中,並使用 Cluster Autoscaler。該團隊需要確定哪些 pod IP 與 VPC 中的哪些服務進行通訊,但希望限制流量日誌的數量,並且只收集這兩個應用程式的流量。哪種方法能以最少的操作負擔滿足這些要求?
- 一個應用程式同時在本地端和 EC2 上執行,並透過公共網際網路存取 S3 儲存貯體。EC2 執行個體透過 Site-to-Site VPN 連線到本地端。新的法規要求應用程式伺服器和 S3 之間的流量必須保持私有,並避免使用公共 IP 位址。哪種解決方案能以最具成本效益的方式滿足此要求?
- 一個新的 ALB target group 啟用了 slow start。一個團隊將 EC2 instances 註冊為目標,但發現這些目標沒有進入 slow start。為什麼這些目標從未進入 slow start?
- 一個新的網路應用程式在 us-east-1 的 ALB 後方,於 ECS Fargate 上執行。Route 53 託管網域。內容大多是靜態的(圖片/檔案),且很少更新。大多數使用者位於美國,部分流量來自加拿大和歐洲。設計必須以最低成本降低使用者延遲,並且所有流量在到達 ALB 之前都必須加密傳輸。哪種設計符合這些需求?
- 一個網路應用程式在 Application Load Balancer (ALB) 後方的 EC2 實例上執行,而此 ALB 是 CloudFront distribution 的來源。該公司使用自訂驗證系統,向已驗證的客戶發放權杖。該應用程式必須確保 GET/POST 請求僅來自已驗證的客戶。設計一個操作上最有效率的解決方案,讓網路應用程式能夠識別已授權的客戶。
- 一個網路應用程式在三個可用區域的私有子網路中的 EC2 實例上執行,位於 ALB 後方。SSL/TLS 在 ALB 上使用 ACM 憑證終止。在單一實例的測試中一切正常,但生產部署後,使用者可以登入,但每個新的 Web 請求都會重新啟動登入流程。網路工程師應該怎麼做才能解決這個問題?
- 一個網路應用程式在八個 AWS 區域中執行,每個區域都位於僅限 HTTPS 的 ALB 後方,並使用 ACM 憑證。目前每個區域都使用不同的網域。該公司希望在全球範圍內呈現單一新網域,並將終端使用者的延遲降到最低。哪些行動組合可以實現此目標?(請選擇三項。)
- 一個網路應用程式在多個可用區 (AZ) 中使用 ALB,其目標是 Lambda 函數並搭配 CloudWatch 指標。有些使用者回報應用程式的部分內容無法載入。工程師已啟用 ALB 存取日誌。工程師接下來應該怎麼做,才能找出 ALB 正在記錄哪些錯誤?
- 一個網路營運團隊必須為多個團隊集中管理雲端網路環境。每個團隊都需要部署和管理自己的資源。該環境必須支援 IPv4 和 IPv6 (雙堆疊),並提供雙堆疊網際網路連線。該公司有一個包含工作負載帳戶的 AWS Organization,網路工程師建立了一個專用的網路帳戶。網路工程師接下來應該執行哪些步驟組合?(選擇三項)
- 一個關鍵應用程式在 Application Load Balancer 後方的 EC2 執行個體上執行,並且必須始終能從公共網際網路透過連接埠 443 存取。在對 EC2 安全群組進行不正確的變更後發生了中斷。網路工程師需要一種自動化方法,以便在安全群組變更時驗證從網際網路到 EC2 執行個體的連線能力,並在連線能力受到影響時發出通知。哪種解決方案符合這些要求?
- 一個雙層的網路應用程式將在一個新的單一區域 VPC 中執行,該 VPC 具有網際網路閘道和四個子網路(兩個公有子網路帶有 IGW 路由,兩個私有子網路沒有預設路由)。該應用程式在外部 Application Load Balancer 後方的 EC2 執行個體上執行,並且不能直接從網際網路存取。該應用程式使用相同區域中的 S3 儲存貯體進行 GET 和 PUT 操作。設計一個 VPC 架構,以在滿足這些要求的同時,最大限度地降低資料傳輸成本。工程師應該選擇哪種解決方案?
- 一個零售環境在公開子網路中有 ALB,在私有子網路中有後端 EC2 實例,這些實例使用 NAT gateway 進行出站網際網路呼叫。NAT gateway 的成本飆升,工程師必須調查通過 NAT gateway 的流量。可以使用哪些選項來分析 NAT gateway 流量?(選擇兩項)
- 一個電商應用程式在 Auto Scaling group 中的 EC2 實例上運行,以處理多變的客戶需求。公司必須將客戶流量分配到這些實例,並且必須確保流量是端到端加密的(沒有中間解密)。哪種解決方案符合這些要求?
- 一家全球性公司在 us-east-1 區域的 VPC 中執行應用程式。倫敦辦事處使用虛擬私有閘道透過 Site-to-Site VPN 連線到該 VPC。該公司有一個傳輸閘道,與該 VPC 和其他部門 VPC 進行對等連線。倫敦使用者在存取應用程式時遇到延遲。網路工程師應如何減少延遲?
- 一家全球性公司在三個區域 (eu-west-1、us-east-1、us-west-1) 執行非生產環境,並在兩個地端資料中心執行生產環境。有 60 個 AWS 帳戶,每個帳戶在每個區域有兩個 VPC,每個 VPC 都有一個虛擬私有閘道,其中包含兩個 VPN 以實現彈性,導致每個資料中心有 360 個 VPN 通道,且開銷很高。每個區域的 VPN 輸送量為 500 Mbps。生產環境將遷移到 AWS,並為每個區域的資料中心產生額外 2 Gbps 的流量,且流量會隨著時間增長。哪種設計能簡化網路並支援未來的增長?
- 一家全球性公司正在連接其主要和次要資料中心以及一個 VPC,並且需要最大化連線的彈性和容錯能力。所需的頻寬必須超過 10 Gbps,且解決方案應具成本效益。哪個選項能最經濟地滿足這些需求?
- 一家全球性的線上遊戲公司目前透過 us-west-2 區域中位於 Elastic Load Balancer 後方的伺服器為玩家提供服務。為了降低延遲,該公司將在另外 11 個 AWS 區域部署遊戲伺服器。網路工程師應如何設定 Amazon Route 53,才能將玩家路由到提供最佳回應速度的遊戲伺服器?
- 一家全球性的電影公司透過 Site-to-Site VPN 將大型 8K 影片檔案上傳到 EC2,這些 VPN 終止於具有 BGP 的 Transit Gateway。檔案大小增加了三倍,但上傳時間卻比以前長了十倍。網路工程師應該提出哪些建議來縮短上傳時間?(選擇兩項)
- 一家公司使用 AWS Local Zones 來將工作負載從單一區域中的 VPC 擴展。Local Zone 工作負載必須與區域 VPC 工作負載進行雙向通訊。哪種方法最具成本效益?
- 一家公司在美國和歐洲營運公開應用程式,使用 us-west-2、us-east-1 和 eu-central-1 中的三個 Transit Gateway,這些 Transit Gateway 之間是完全網狀連接的。該公司不小心從 us-west-2 Transit Gateway 路由表中移除了通往 eu-central-1 VPC 的路由,同時也從 eu-central-1 Transit Gateway 路由表中移除了通往 us-west-2 VPC 的路由。網路工程師要如何以最少的操作負擔偵測到此錯誤配置?
- 一家公司有兩個業務單位 (BU),其 VPC 分別位於 us-east-1 和 us-west-1。每個區域目前都使用一個 transit gateway,並且區域性的 transit gateway 之間已建立對等連線。該公司將新增更多區域和業務單位,其中一些業務單位必須與其他業務單位隔離。哪種架構能提供所需的隔離,並以最少的操作負擔進行擴展?
- 一家公司正在使用 Transit Gateway 輻射狀設計遷移到 AWS。其地端部署的 MPLS 網路使用 MPLS VPN 搭配 VRF 隔離來強制執行分段。兩條 10 Gbps 的 Direct Connect 連結提供具彈性、高速的連線能力。安全團隊需要複製 AWS 中的 MPLS VRF 分段,以支援多個 MPLS VPN 的重疊位址空間,並將營運開銷降至最低。哪種解決方案能以最少的持續營運工作量滿足這些要求?
- 一家公司正在將記錄保存應用程式遷移到 AWS。在遷移期間,所有內部部署和 AWS 之間的流量都必須在每個傳輸設備上加密。該應用程式將在一個區域的多個可用區中運行,並使用現有的 10 Gbps Direct Connect 專用連結和支援 MACsec 的連接埠。網路工程師必須在每個傳輸設備上保護 Direct Connect 連結。他們建立了一個 Connection Key Name 和 Connectivity Association Key (CKN/CAK) 對。工程師還應該採取哪些額外步驟?(選擇兩項)
- 一家剛開始採用 AWS 的公司在亞洲的內部部署環境中執行應用程式,並且需要 us-east-1 中的新應用程式連接到該資料中心。該通道必須降低延遲、避免跨大陸公共網際網路路由效能問題,並加密傳輸中的資料。哪種解決方案可以在最短時間內部署?
- 一家在單一區域擁有多個帳戶和 VPC 的公司,必須記錄所有 EC2 和 Amazon RDS 的網路流量,將日誌保留 12 個月,並在 90 天後將其存取頻率設為不頻繁,同時日誌中需包含 vpc-id、subnet-id 和 tcp-flags 等中繼資料欄位。哪種成本最低的解決方案能滿足這些要求?
- 一家房地產公司有一個內部應用程式,代理商可以將照片和影片上傳到 S3,並將中繼資料儲存在 DynamoDB 中。S3 儲存貯體會將 PUT 事件發佈到 SQS 佇列;EC2 運算叢集會輪詢 SQS、處理物件、更新 DynamoDB 並替換物件。EC2 執行個體不得擁有公用 IP。隨著使用量增長,哪種網路設計最具成本效益?
- 一家提供海嘯預警的跨國公司將使用全球物聯網設備收集海浪數據,並盡快將其發送到 AWS。他們有三個營運中心,每個中心都透過 Direct Connect 連接到 AWS,並且至少有兩個上游 ISP 連接到網際網路。該公司擁有獨立於供應商的 IP 空間。物聯網設備使用 TCP,並同時具備固網和行動網路連線能力。該解決方案將跨越多個 AWS 區域,並將使用 Route 53 進行 DNS。哪種設計能為物聯網設備到 AWS 服務的連線提供最高的可用性?
- 一家擁有多個帳戶和 VPC 的公司,透過 Transit Gateway 連接,需要對任何離開 VPC 邊界的流量進行深度封包檢測 (DPI)。所有經過檢測的流量和 DPI 動作都必須集中記錄在一個日誌帳戶中。哪種設計能夠滿足這些需求,同時將管理開銷降到最低?
- 一家新創公司的應用程式團隊正在 AWS 上部署一個新的多層應用程式。該應用程式將在 Auto Scaling 群組中、位於公有 Network Load Balancer (NLB) 後方的 Amazon EC2 執行個體上執行,並且必須支援 UDP 和 TCP 流量。最初,它將服務單一地理區域的使用者,但團隊計畫擴展到多個 AWS 區域,以便將部署放置在更接近終端使用者的地方。他們希望在推出新版本的分階段部署期間,控制每個區域接收的流量,並且必須將使用者的首位元組延遲和抖動降至最低。團隊應如何設計網路架構以滿足這些要求?
- 一家澳洲電商公司在 ap-southeast-2 託管服務,並有多個 VPC 連接到一個 transit gateway。該公司計劃將此架構複製到 us-west-1。該公司希望在兩個區域的應用程式之間建立連線,以最大化頻寬、最小化延遲並降低營運開銷。哪種解決方案能達成這些目標?
- 一家物流公司在一個區域中擁有多個 VPC,這些 VPC 透過 transit gateway 連接。多個地端辦公室透過網際網路使用 Site-to-Site VPN 連接到 transit gateway;每個辦公室都有一個 transit gateway VPN attachment 和兩個以主動-被動模式設定的通道。這些辦公室在 VPN 和 customer gateway 上都使用靜態路由。該公司希望同時使用每個辦公室的兩個 IPsec 通道,以最大化 VPN 總頻寬。需要哪些設計變更才能實現此目標?
- 一家物聯網公司在全球各地都有感測器模組,這些模組會將 MQTT 資料傳送到具有硬式編碼公有 IP 位址的內部部署 MQTT 代理。將代理遷移到 AWS 上的 EC2 後,該公司必須避免重新設定已部署的硬體,並將全球客戶的延遲降到最低。該公司接下來應該怎麼做?
- 一家物聯網公司從美國和南亞的數千個感測器收集資料。這些感測器透過專有的 UDP 型協定,將資料傳送到 us-west-2 中位於 Network Load Balancer 後方的 Auto Scaling EC2 執行個體群組。偶爾會有來自南亞的感測器資料在網際網路上遺失,從未到達 EC2 執行個體。哪些解決方案可以解決封包遺失問題?(請選擇兩項)
- 一家線上零售公司在 us-west-2 Region 執行一個網路應用程式,並計畫擴展到歐洲。該應用程式必須在全球範圍內提供低延遲,識別使用者的 IP 位址以提供本地化內容,支援 HTTP GET 和 POST 方法,並根據 GET 和 POST 的健康檢查在不同 Region 之間進行容錯移轉。所有用戶端的容錯移轉必須在 1 分鐘內完成。哪種架構符合這些要求?
- 一家總部位於美國的金融公司在同一區域有兩個地端資料中心,需要安全、高可用性的混合式連線到 AWS。該公司需要從其公司網路可靠地加密存取位於 us-east-1 和 us-west-2 的 AWS 私有資源,並且希望透過相同的連線將大量資料傳輸到 Amazon S3。網路團隊應採取哪些行動組合來滿足這些要求?(選擇兩項)
- 一家美國公司在 eu-west-1 增加了一個 hub-and-spoke 的中心,並透過 transit gateway peering connection 將其連接到現有的 us-east-1 環境。每個區域都使用帶有 AWS Network Firewall 的 inspection VPC 來集中檢查。為了節省成本,工程師決定跨區域流量應在其發源區域進行檢查,並相應地調整 transit gateway 路由表。區域內通訊正常,但跨區域通訊失敗。哪項更改可以解決跨區域連線問題?
- 一家行銷公司使用混合式網路,其中包含 AWS Direct Connect 和 SD-WAN 覆疊,以連接分支辦公室。多個 VPC 使用 AWS Site-to-Site VPN 連接到同一個 AWS 帳戶中的第三方 SD-WAN 設備中轉 VPC。該公司計畫將更多 VPC 連接到該 SD-WAN 設備中轉 VPC,但目前的設計遇到了擴展性限制、路由表限制和成本上升的問題。網路工程師必須提出一個解決方案,以解決這些問題並消除依賴性,同時要求最少的操作開銷。哪種方法能滿足這些要求?
- 一家跨國公司將在 us-east-1 和 eu-west-2 部署 VPC,並在美國和英國設立地端資料中心。他們規劃了兩條 Direct Connect 連結(每個國家一條)、每個區域的 transit gateways、Direct Connect gateways,以及將 Direct Connect gateways 連接到 transit gateways 的 transit VIF。Transit gateways 將會進行對等連線。此設計必須讓流量遵循最短的地理路徑,以便地端流量在可用時使用本地 Direct Connect,並且在 Direct Connect 連結失敗時(反之亦然)自動故障轉移使用私有 WAN。工程師應如何設定在 transit VIF 上通告哪些字首才能滿足這些要求?
- 一家跨國公司希望從其地端資料中心私密存取 us-west-2 區域中的 Amazon S3 儲存貯體,且不使用公有 IP 位址。us-west-2 中的 VPC 使用 RFC 1918 定址,並透過 AWS Direct Connect 連線到資料中心。Route 53 解析 VPC 內的名稱,而本地 DNS 伺服器處理地端名稱解析。哪種方法能讓地端應用程式僅使用私有定址下載 S3 物件?
- 一家醫療保健公司正在將工作負載遷移到 AWS。所有往返地端部署的流量都必須在傳輸中加密,並且所有雲端流量在離開雲端前往地端部署或網際網路之前都必須經過檢查。部分工作負載將面向網際網路,用於病患預約掛號,並且必須受到保護以防範 DDoS 攻擊,包括針對在攻擊期間可能擴展的服務提供財務保護。網路工程師應採取哪些行動組合來滿足這些要求?(請選擇三項)
- 一家金融公司必須記錄並保留所有主機的網際網路服務流量兩年。在開發階段,他們使用 VPC Traffic Mirroring,並以 Network Load Balancer (NLB) 作為鏡像目標,將流量鏡像到另一個帳戶中。當部署到生產環境時,並非所有流量都被鏡像,而且遺失似乎是隨機的。哪些解釋可能導致部分流量未被鏡像?(選擇兩項)
- 一家銀行公司有一個應用程式,該應用程式只能從 VPC 連線到特定的公有 IP 位址。應用程式子網路的路由表透過網際網路閘道設定了指向這些公有 IP 的路由。當有人在該子網路的路由表中新增指向網際網路閘道的預設路由時,工程師需要收到電子郵件警示。哪種解決方案所需的實作工作量最少?
- 一家電子商務公司必須對託管在 Route 53 中的所有網域名稱強制執行 DNSSEC(資料驗證和完整性),涵蓋四個公有託管區域,並包含警示。下列哪些步驟組合可以實作 DNSSEC 簽署和驗證並提供警示?(請選擇三項。)
- 一家顧問公司負責管理客戶的 AWS 帳戶。其中一位客戶需要在不重新架構的情況下新增入侵防護。客戶的環境在兩個美國區域中有五個 VPC,這些 VPC 透過 VPC peering 連接,而且他們不打算在未來兩年內新增更多 VPC。解決方案必須能夠檢查未加密的流量。哪種方法能滿足這些要求?
- 兩個地端資料中心各透過專用的私有虛擬介面連線到 Direct Connect gateway。第一個資料中心的路由器透過 BGP 向 Direct Connect gateway 宣告 110 個路由;第二個資料中心宣告 60 個路由。Direct Connect gateway 透過虛擬私有閘道連接到 VPC。VPC 中的資源會間歇性地無法從兩個資料中心存取。VPC 路由表顯示來自第一個資料中心的路由未被填入。為了以最具操作效率的方式解決此問題,網路工程師應該怎麼做?
- 兩個資料中心透過備援連結互連,並使用 172.16.0.0/16 範圍內的位址。它們在資料中心之間執行具有私有 ASN 和 IGP 的 iBGP。該公司在 AWS 中有一個 VPC,並且現有的 Direct Connect 從第一個資料中心連接到使用私有 VIF 的 Direct Connect gateway;該連接通告一個彙總的 172.16.0.0/16 路由。第二個彙總路由將透過不同的 Direct Connect 位置從第二個資料中心通告。要求是透過第一個 Direct Connect 路徑將流量路由到 AWS 和從 AWS 路由,僅將第二個連接用作故障轉移。哪種方法滿足此要求?
- 兩家公司正在合併,各自在 AWS 上都有大量的資源,並擁有多個 VPC。兩家公司都使用 Direct Connect 和 Direct Connect gateway,並且各自都有一個 Transit Gateway,以及從其 Transit Gateway 到地端的多個 Site-to-Site VPN。新的設計必須最大化網路可視性、吞吐量、日誌記錄和監控。哪種架構能達成這些目標?
- 公司 A 在 us-east-1 有一個代管的 Direct Connect、一個 Direct Connect gateway 和一個 transit gateway。最近收購的公司 B 在單一帳戶中,於 us-west-2 有多個連接到 transit gateway 的應用程式 VPC。CIDR 沒有重疊。公司 A 希望使用其現有的 Direct Connect 連線,從地端環境存取公司 B 的應用程式。哪種解決方案能滿足此要求?
- 公司希望在共享服務帳戶中集中管理 interface VPC endpoint 和 Route 53 區域,同時在各個帳戶之間使用 Transit Gateway 輻輳 (hub-and-spoke) 模型。網路服務團隊必須集中管理所有 Route 53 區域和 interface endpoint,並提供對 AWS KMS 的私有存取,而流量不經過公共網際網路。工程師應該實作什麼來實現此目標?
- 公司必須使用專用頻寬連線在其 VPC 和地端資料中心之間移動資料,並且所有傳輸中的資料都必須加密。公司已委託 APN 合作夥伴設定連線。哪些步驟組合符合這些要求?(選擇三項)
- 單一 VPC 在兩個可用區域中包含公有和私有子網路。靜態網站內容(圖片)儲存在 Amazon S3 中。Web 伺服器是私有子網路中的 EC2 執行個體,位於 ALB 後方的 Auto Scaling 群組中。此環境使用 Direct Connect 和公有 VIF 來存取 S3。網路工程師發現 EC2 到 S3 的流量正在透過 NAT 閘道,導致流量擴展時成本增加。工程師應如何變更連線以避免 S3 流量產生 NAT 閘道費用?
- 在 Amazon ECS (Fargate) 上執行的容器化應用程式需要 SSL 啟動的連線,必須接受來自其他 AWS 帳戶的私有連線,並且必須可預測地擴展。哪種設計符合這些要求?
- 在 Auto Scaling group 中、Application Load Balancer 後方執行的 EC2 實例上的應用程式,在安全群組變更後變得無法使用。網路工程師必須實作一種機制,自動修復不合規的安全群組變更,以防止此停機再次發生。哪種解決方案符合此要求?
- 在 EC2 執行個體上執行的安全設備必須檢查從 VPC 到地端資料中心的所有出站流量。網路工程師需要改善地端資料中心和安全設備之間的網路傳輸量。工程師應該採取哪兩項行動?(請選擇兩項)
- 在攻擊者利用網際網路對外開放的 EC2 instance 上的應用程式漏洞並透過網際網路散播惡意軟體後,公司修復了應用程式並替換了 instance。公司需要一個操作負擔較低的解決方案,以偵測部署在 EC2 instance 上的應用程式何時正在散播惡意軟體。哪種方法能以最少的操作負擔滿足此要求?
- 在發生網路安全漏洞後,某公司必須收集並分析 ALB 記錄,其中包含每個請求的用戶端 IP、目標 IP、目標連接埠和使用者代理。收集和分析這些記錄最有效率的操作方法是什麼?
- 地端系統和 VPC 中的 EC2 執行個體之間的資料傳輸,受到單一 Site-to-Site VPN 到 AWS Transit Gateway 輸送量的限制。此設計需要具備高可用性、安全性,並能隨著流量增長而擴展從地端到 VPC 的 VPN 輸送量。哪種設計符合這些要求?
- 安全團隊為公司在 Amazon Route 53 中的網域啟用了 DNS Security Extensions (DNSSEC),並詢問誰負責輪換 DNSSEC 金鑰。網路工程師應該如何解釋?
- 將 EC2 實例遷移到私有子網路並透過 NAT gateway 路由網際網路流量後,對公有第三方資料庫執行的長時間資料庫查詢在資料庫端於 7 分鐘後完成,但用戶端卻從未收到回應。工程師應進行哪項組態變更來解決此問題?
- 您必須為 HPC 工作負載設計架構,其中 EC2 執行個體需要 10 Gbps 流量,以及跨多個執行個體高達 100 Gbps 的彙總輸送量,並具備低延遲通訊。哪種部署能最佳化此工作負載?
- 您正在設計一個混合架構,使用從資料中心到兩個區域 (us-east-1 和 eu-west-1) 的 1 Gbps Direct Connect。us-east-1 中的 VPC 透過 transit gateway 連接,並且必須存取地端資料庫。政策只允許一個 eu-west-1 VPC 連接到單一地端伺服器。地端網路會區隔資料庫和該伺服器之間的流量。Direct Connect 應如何配置才能符合這些限制?
- 應用程式前端透過同一個 VPC 中的 Network Load Balancer (NLB) 與後端實例通訊。該應用程式橫跨兩個可用區域,並且必須將跨可用區域的流量降到最低。前端流量應保留在同一個可用區域中,除非該可用區域中沒有健康的目標,在這種情況下,它應該故障轉移到另一個可用區域。哪種組態符合這些要求?
- 某 SaaS 供應商在 VPC 中的 EC2 執行個體上執行其服務。客戶也在 AWS 中執行,但其 IP 範圍與供應商的 VPC 重疊。客戶不願透露其內部 IP 範圍,也不希望透過公共網路連線。以下哪個步驟組合是滿足這些限制的解決方案的一部分?(選擇兩項)
- 某 SaaS 供應商將私有 SaaS 應用程式遷移到 AWS。數百個客戶使用 VPN 和複雜的 NAT 規則從多個資料中心進行連線。遷移後,基於 AWS 的客戶必須直接從其 VPC 存取 SaaS 應用程式,而地端部署客戶必須繼續使用 IPsec 隧道。哪種設計能滿足這些需求?
- 某個 SaaS 應用程式使用兩個備援的 10 Gbps Direct Connect 連結連接到主機代管,並且必須開始加密 AWS 和主機代管邊緣路由器之間的流量,同時保持相同的頻寬。主機代管已經加密到內部部署網路。公司希望解決方案的操作開銷最少。網路工程師應該怎麼做?
- 某個區域中的可用區域已用盡其 IP 位址分配,目前使用 10.10.1.0/24。VPC CIDR 為 10.10.0.0/16,且有足夠的可用空間,因此 10.10.1.0/22 可以容納在 VPC 中。網路組態是透過 CloudFormation 管理的。哪種變更將以最少的操作開銷為現有 VPC 新增額外的 IP 位址?
- 某個應用程式在單一 VPC 的兩個可用區域中的 EC2 上執行。一個共用的檢查 VPC 帶有 GWLB 和一組 marketplace 檢查實例,用於檢查 VPC 和網際網路之間的流量。為了節省成本,每個應用程式使用的可用區域中只部署了一個檢查實例。在檢查實例維護期間,一些應用程式實例遇到網際網路連線逾時,並且無法建立新的連線。哪些變更組合可以解決此問題?(選擇兩項)
- 某公司 (TGW-C) 在 us-east-1 中有多個使用 10.10.0.0/16 範圍內 CIDR 的 VPC,以及一個 ASN 為 64520 的 Transit Gateway TGW-C。某合作夥伴在 us-east-1 中有多個使用 172.16.0.0/16 範圍內 CIDR 的 VPC,以及一個 ASN 為 64530 的 Transit Gateway TGW-P。工程師必須在 us-east-1 中將公司的 VPC 連接到合作夥伴的 VPC,並且對兩個網路的變更最少。哪種解決方案符合此要求?
- 某公司 VPC 中的 EC2 實例之前是透過公共網際網路連線到 AWS 服務。該公司部署了 AWS PrivateLink 端點,因此流量不再透過網際網路傳輸,但部署後,EC2 實例失去了與所需 AWS 服務的所有連線。網路工程師應採取哪些行動組合來恢復對 AWS 服務的存取?(選擇兩項)
- 某公司使用 1 Gbps Direct Connect 連結將 AWS 連接到其資料中心。員工存取 AWS 中的應用程式;許多遠端工作者也透過 VPN 連接到資料中心。在上班時間,遠端和現場使用者都回報速度變慢。該公司將部署一個額外的 AWS 應用程式,該應用程式將需要大約 20% 的頻寬,並希望在有限的預算下獲得更具彈性的 AWS 連線。什麼是最具成本效益的變更?
- 某公司使用 4 Gbps Direct Connect 專用連線 (LAG) 連接到 us-east-1 中的五個 VPC。每個 VPC 都使用自己的私有虛擬介面 (VIF) 連接到地端網路。使用者回報速度變慢,工程師注意到每個工作日約有一小時的輸送量高峰會使 Direct Connect 飽和。公司需要找出是哪個業務單位導致了高峰並解決飽和問題。哪種方法符合這些要求?
- 某公司使用 Auto Scaling group 中跨多個可用區域的 EC2 執行個體,將應用程式遷移到 AWS。該應用程式透過 HTTPS 呼叫第三方廠商資料服務,該服務使用靜態 ACL 來允許特定的用戶端 IP 位址。該公司擁有可正常運作的 Direct Connect 連線至地端部署。網路工程師必須設計一個解決方案,讓擴展後的應用程式能夠繼續存取廠商服務,同時最大限度地減少更新廠商允許清單的需求。哪個解決方案能以最少的廠商允許清單持續變更來滿足此要求?
- 某公司使用 AWS Cloud WAN,其邊緣節點位於 us-east-1 和 us-west-1。兩個邊緣節點都存在共用服務區段,且每個共用區段都有連接到各個檢查 VPC 的 VPC 附件。檢查 VPC 執行 AWS Network Firewall 以檢查 WAN 流量。在 us-east-1 邊緣節點建立了一個新的業務單位 (BU) 區段,並連接了三個 BU VPC。法規要求 BU VPC 之間不得相互通訊,並且所有網際網路綁定流量都必須在檢查 VPC 中進行檢查。VPC 路由表已將網際網路綁定流量傳送到 Cloud WAN 核心。稍後將會新增更多 BU VPC,並且必須遵循相同的規則。哪些操作能提供最高的營運效率?(選擇兩項)
- 某公司使用 AWS Network Firewall 來保護單一帳戶中多個 VPC 的出站流量。EC2 執行個體託管應用程式,並以其應用程式名稱進行標記;執行個體在 Auto Scaling 群組中執行。Network Firewall 有狀態規則群組必須隨著執行個體的擴展和縮減而保持最新狀態。哪種方法所需的實作和管理工作最少?
- 某公司使用 AWS Network Firewall 來檢查進出網際網路的流量。他們需要擷取完整的後設資料(來源/目的地 IP、協定),並記錄所有流量流動以及防火牆採取的任何 DROP 或 ALERT 動作。防火牆端點和路由表已正確放置,因此流量會流經 Network Firewall。應如何設定防火牆以符合這些日誌記錄和後設資料要求?
- 某公司使用 AWS Site-to-Site VPN 將其地端資料中心連接到虛擬私有閘道。由於網際網路壅塞,網際網路的可用性和效能不佳。網路工程師必須以最少的管理工作,盡快減少這些問題。哪種解決方案符合這些限制?
- 某公司使用 Transit Gateway Connect 和兩個 SD-WAN 虛擬設備將其 SD-WAN 擴展到 AWS。公司政策規定,一次只能有一個 SD-WAN 設備承載流向 AWS 的工作負載流量。應如何配置路由,才能只優先使用主要設備?
- 某公司使用 transit gateway 在其 VPC 之間進行路由。每個 transit gateway 都有一個路由表,其中包含相同 AWS 區域中 VPC 的附件和路由。每個 VPC 路由表目前都包含透過 transit gateway 可達的所有其他 VPC CIDR 區塊的路由。有些 VPC 會將流量路由到本地 NAT gateway。該公司計劃建立許多新的 VPC,需要一種操作上最有效率的方法,將新的 VPC CIDR 範圍新增到每個 VPC 路由表中。哪種解決方案最能滿足此要求?
- 某公司使用 transit gateway 連接多個 VPC。地端網路缺乏靜態公有 IP。團隊需要從 AWS 端發起 VPN 連線,以便將流量導向地端。若要建立 transit gateway 與地端網路之間的 Site-to-Site VPN,應執行哪些步驟組合? (選擇三個)
- 某公司使用 Transit Gateway 連接多個 VPC。過去,VPC 中的安全群組、網路 ACL 或路由表變更曾導致連線中斷。當發生此類變更時,該公司希望自動驗證單一 VPC 內資源之間的連線是否仍然正常運作。哪種解決方案可以實現此目的?
- 某公司使用 transit gateways 連接 AWS 區域,但兩個不同區域中的 EC2 instances 無法通訊。網路工程師必須對連線問題進行故障排除。工程師應該採取哪些步驟?
- 某公司使用 VPC IP Address Manager (IPAM),其中包含一個頂層的 10.0.0.0/8 儲存池和每個帳戶的 IPAM 儲存池,並透過 AWS RAM 共享這些儲存池。網路工程師必須防止每個 AWS 帳戶中的使用者建立新的 VPC,除非 CIDR 是從該帳戶的 IPAM 儲存池分配的;同時也必須防止將 CIDR 關聯到現有的 VPC,除非 CIDR 來自該帳戶的 IPAM 儲存池。哪種解決方案能滿足這些要求?
- 某公司使用單一 Direct Connect 連結,將其地端網路連接到同一區域和帳戶中的多個 VPC (每個 VPC 都有自己的 private VIF 和 VLAN)。他們即將超出該連線的 VPC 和 private VIF 限制。要新增更多具有地端連線的 VPC,最可擴展的方法是什麼?
- 某公司使用單一的 Route 53 公有託管區域來服務其網際網路應用程式。目前正在重新開發一個三層式應用程式;前端 EC2 執行個體位於具有彈性 IP 的公有子網路中,而後端元件則位於私有 RFC1918 子網路中。應用程式元件必須能夠在 VPC 內部使用與公用網際網路相同的 hostname 來解析並互相連線。工程師還必須考量未來的 DNS 變更(新的名稱或已停用的項目)。哪種行動組合可以滿足這些需求?(請選擇三項。)
- 某公司使用許多應用程式 VPC,這些 VPC 透過 Site-to-Site VPN 連接到地端部署。網路團隊正在遷移到 Transit Gateway,並使用 ECMP 配置了 Transit Gateway。連接了兩個臨時測試 VPC,並建立了兩個新的 Site-to-Site VPN 到 Transit Gateway,但團隊無法透過這對 VPN 達到 2.5 Gbps。團隊應該採取哪些步驟來改善頻寬並減少擁塞?(選擇三項)
- 某公司使用適用於 Pod 網路的 Amazon VPC CNI 外掛程式,在 Amazon EKS 上託管一個面向網際網路的應用程式。他們需要透過 Network Load Balancer (NLB) 暴露該應用程式,並確保 Pod 能看到 NLB 接收到的封包的原始來源 IP。應如何設定 NLB 和 EKS 服務才能滿足此要求?
- 某公司在 Amazon API Gateway 中建置了一個私有的 REST API,地端用戶端必須透過現有的 AWS Direct Connect 連結呼叫此 API。工程師希望用戶端能透過私有連線存取 API 端點,而無需部署額外的基礎設施。哪個選項允許在不增加額外基礎設施的情況下叫用 API?
- 某公司在 ap-southeast-2 區域有一個 2 Gbps 的 Direct Connect 託管連線到 VPC,並且從同一個區域的不同 Direct Connect 位置新增了一個 5 Gbps 的託管連線。這些託管連線終止於辦公室內不同的路由器上,並且這些路由器之間有一個 iBGP 會話。工程師希望 VPC 優先使用 5 Gbps 的連線將流量傳送到辦公室,並且只有在 5 Gbps 的連線失敗時才故障轉移到 2 Gbps 的連線。哪種方法可以滿足這個需求?
- 某公司在 Auto Scaling group 中,於 Application Load Balancer (ALB) 後方部署了多個 EC2 實例來運行其網路應用程式。全球的企業客戶將會使用此應用程式;他們的員工會從辦公室透過 HTTPS 連線。這些企業防火牆只允許對已核准的 IP 位址進行出站流量。員工必須以最低延遲存取應用程式。網路工程師應該進行哪些基礎設施變更?
- 某公司在 CIDR 為 172.31.0.0/16 的 VPC 中,有一個位於內部 ALB 後方的內部網站。該 VPC 中存在一個針對 example.com 的 Route 53 私有託管區域。該公司在其辦公室網路和 VPC 之間使用站點對站點 VPN。員工必須從辦公室使用 https://example.com 存取內部網站。哪些步驟組合可以實現此目的?(選擇兩項)
- 某公司在 EC2 上執行應用程式伺服器,這些伺服器位於透過 Transit Gateway 連接的不同 VPC 中。執行個體位於私有子網路中,並具有通往 Transit Gateway 的路由,用於處理內部和外部流量。外部流量由位於處理 IGW 流量的 VPC 中的防火牆設備檢查。團隊希望在保持所有流量都通過 Transit Gateway 的情況下,增加 EC2 執行個體之間的每個封包酬載大小。網路工程師應該提出什麼建議?
- 某公司在 Network Load Balancer (NLB) 後方的 EC2 執行個體上執行應用程式。解決方案架構師在第二個可用區域中新增了執行個體,並將其註冊到 NLB 目標群組,但營運團隊發現流量只流向原始可用區域中的執行個體。最符合操作效率的解決方法為何?
- 某公司在 us-east-1 中有一個 VPC,並計劃在 us-east-2 中建立一個新的 VPC。現有的 VPC 使用虛擬私有閘道器 (virtual private gateway) 與地端部署環境建立 Site-to-Site VPN 連線。工程師必須連結現有的 VPC 和新的 VPC,並為新的 VPC 新增 IPv6 支援,以便新的地端部署資源可以透過 IPv6 連線到 VPC 資源。哪種解決方案能滿足這些需求?
- 某公司在 us-east-1 區域有五個 VPC。一個內部網路應用程式在 us-east-1 中執行。VPC-A 必須連接到位於同一區域的外部合作夥伴的 AWS 環境;合作夥伴的 VPC 是 VPC-B。VPC-A 和 VPC-B 都使用相同的 IP 範圍,因此公司在 VPC-A 中的 EC2 實例無法直接連接到合作夥伴的應用程式。此解決方案不得中斷任何一方的現有環境。網路工程師應採取哪兩項行動?(選擇兩項)
- 某公司在 us-east-1 區域有多個 VPC,這些 VPC 透過 Transit Gateway 連接。一位網路工程師正在設定 AWS Direct Connect 到 Transit Gateway,以進行工作負載遷移。Direct Connect 的 ConnectionState 指標顯示為 UP,但虛擬介面 (VIF) 卻是 DOWN。地端路由器的 BGP 和 Transit VIF 設定看起來都正確,但工程師無法 ping 通 Amazon 對等節點的 IP。工程師應該採取哪些行動組合來進行故障排除?(請選擇三項)
- 某公司在 us-east-1 執行一個應用程式,該應用程式位於 ALB 後方,負責接收來自全球自動販賣機的 HTTPS 請求。他們計畫使用 AWS Global Accelerator,並將加速器的靜態 IP 編程到自動販賣機中,以便應用程式只能透過加速器存取,而不能直接透過面向網際網路的 ALB URL 存取。哪種配置能強制只能透過加速器存取?
- 某公司在 us-east-1 的多個 AWS 帳戶中運行生產應用程式。每個應用程式都部署在私有子網路中的 EC2 實例上,並位於 ALB 後方。ALB 僅允許來自合作夥伴網路 IP 範圍的入站 port 80 流量。當新增合作夥伴時,必須將合作夥伴的 CIDR 新增到每個帳戶中的 ALB 安全群組。網路工程師需要一種集中且操作高效的方式來管理跨帳戶的合作夥伴 CIDR 範圍。哪種解決方案最佳?
- 某公司在 us-east-1 部署了 AWS Cloud WAN,其中包含一個邊緣位置。Cloud WAN 配置包括一個生產網段和一個安全網段,以及預設的核心網路策略。該公司建立了一個生產型 VPC (連接到生產網段) 和一個出站檢查型 VPC (連接到安全網段)。出站檢查型 VPC 中的 AWS Network Firewall 會檢查流向網際網路的流量。生產型 VPC 路由表將所有流向網際網路的流量傳送到 Cloud WAN 核心網路,而出站檢查型 VPC 路由表則透過 Network Firewall 路由流量。生產型 VPC 中的 EC2 執行個體無法存取網際網路。Network Firewall 規則並未阻擋流量。哪種操作組合可以解決此問題?(選擇兩項)
- 某公司在 us-west-2 區域的多個帳戶中,跨多個 VPC 託管基礎設施服務。VPC CIDR 區塊沒有重疊。該公司需要從其資料中心建立加密的 Site-to-Site VPN 連線,每個資料中心都路由到最近的 AWS 邊緣節點。該解決方案必須具備高可用性並支援自動容錯移轉。哪種設計符合這些要求?
- 某公司在 VPC 中使用 Amazon Route 53 Resolver DNS Firewall 來阻擋所有網域,除了允許清單上的網域。他們擔心如果 DNS Firewall 沒有回應,VPC 資源將會受到影響,因為 DNS 查詢可能無法解析。為了維持應用程式的 SLA,即使 Route 53 Resolver 沒有從 DNS Firewall 收到回應,DNS 查詢也必須繼續解析。網路工程師應該進行什麼組態變更才能滿足此要求?
- 某公司在 VPC 和其地端資料中心之間建立了混合式連線。地端 DNS 伺服器託管了 on-premises.example.com 子網域。AWS 工作負載在多個 VPC 和帳戶中使用 aws.example.com。兩個位置的資源都可以透過 IP 互相連線,但公司希望 VPC 中的工作負載能透過其 on-premises.example.com 名稱解析地端資源。哪種方法能以最少的營運負擔達成此目的?
- 某公司在 VPC 工作負載和地端資料中心之間有兩個備援的主動-被動 AWS Direct Connect 連線。其中一個 Direct Connect 連線發生中斷後,故障轉移到次要連線花費了超過一分鐘。該公司希望故障轉移能在數秒內完成。哪項變更將能最大程度地縮短 BGP 故障轉移時間?
- 某公司在一個 AWS Organization 中擁有橫跨 50 個 AWS 帳戶的 VPC,需要使用 AWS Network Firewall 實施一致的網頁過濾。所有 VPC 的過濾要求都相同。網路工程師希望盡量減少必須建立的防火牆政策和規則群組數量。以下哪種步驟組合能滿足這些要求?(請選擇三項)
- 某公司在一個 AWS 區域中擁有三個 VPC,每個 VPC 都有 15 個 EC2 執行個體,且沒有 VPC 之間的連線。一個新的應用程式將部署到所有三個 VPC 中,並且需要在節點之間有高頻寬。哪種方法可以在 VPC 之間提供最高的輸送量?
- 某公司在一個集中的共享服務 VPC 中,跨多個可用區域 (AZ) 部署了有狀態的安全設備。一個 Transit Gateway 連接著應用程式 VPC 和共享服務 VPC。應用程式工作負載在多個 AZ 的私有子網路中運行。有狀態設備會檢查所有東西向的 VPC 對 VPC 流量。使用者回報不同可用區域之間的工作負載流量被丟棄。跨 AZ 的工作負載之間的 ICMP ping 失敗。安全群組、設備配置和網路 ACL 都已排除。是什麼原因導致流量被丟棄?
- 某公司在不同區域中擁有兩個 VPC:VPC A (192.168.0.0/16) 和 VPC B (10.0.0.0/16)。辦公室外的遠端使用者需要加密的網際網路存取權限,以存取這兩個 VPC 中的應用程式。該解決方案應盡量減少管理負擔。工程師應實作哪些步驟組合?(請選擇三項)
- 某公司在不同區域的七個 VPC 中使用 Amazon WorkSpaces。他們的雲端 SIEM 必須分析來自 WorkSpaces 的 DNS 查詢,以識別已連線的網域。該 SIEM 支援輪詢和推送日誌。哪種設計能以最具成本效益的方式滿足此要求?
- 某公司在中央 AWS 帳戶中使用 Amazon Route 53 註冊了公共網域 example.com。該公司希望在不同的 AWS 帳戶中託管子網域 test.example.com,以便為該帳戶中的 EC2 instances 提供名稱解析,而無需轉移父網域。一位工程師在第二個帳戶中為該子網域建立了一個新的 Route 53 hosted zone。工程師必須執行哪些步驟才能完成設定?(選擇兩項)
- 某公司在中央 VPC 中執行基於 BIND 的自訂 DNS 伺服器,為同一個 AWS Organization 中多個 AWS 帳戶的 VPC 提供名稱解析。所有 VPC 都連接到一個 Transit Gateway。中央 BIND 伺服器將內部部署 DNS 網域的查詢轉發到內部部署資料中心的 DNS 伺服器。每個 VPC 都有一個指向自訂 DNS 伺服器的 DHCP 選項集,因此所有 VPC 都使用它們。多個開發團隊需要使用 Amazon EFS。其中一個團隊建立了一個新的 EFS 檔案系統,但 EC2 執行個體無法掛載它,因為該執行個體無法解析 fs-33444567d.efs.us-east-1.amazonaws.com。哪些操作組合能讓整個組織的開發團隊掛載 EFS 檔案系統?(選擇兩項)
- 某公司在五個區域中擁有超過 50 個 AWS 帳戶,並希望使用 AWS Firewall Manager 簡化集中式安全管理。已建立啟用所有功能的 AWS Organizations 組織。該公司應採取哪些後續步驟組合,以滿足跨所有帳戶管理防火牆規則的要求?(請選擇三項。)
- 某公司在內部環境和多個 VPC 之間,使用虛擬私有閘道建立了多個 IPv4 Site-to-Site VPN。內部應用程式在 VPN 路徑上遇到高延遲。哪種解決方案可以解決過高的延遲?
- 某公司在內部部署環境中使用第三方防火牆設備,並希望在 AWS 中採用相同的內聯檢查模型。目前有一個帶有網際網路閘道 (internet gateway) 的 VPC,以及一個 Auto Scaling group 中的網路伺服器群組。安全和網路團隊需要對進出網路伺服器的所有封包進行內聯檢查,並且該解決方案必須能隨著防火牆設備群組的擴展而擴展。團隊應該採取哪些行動?(選擇三項)
- 某公司在內部部署的客戶閘道與 Transit Gateway 之間維護了多個 AWS Site-to-Site VPN。應用程式目前透過 VPN 使用 IPv4。VPC 已更新為雙堆疊,公司希望新的工作負載僅限 IPv6。IPv6 流量無法透過現有的 VPN。哪種方法能以最少的操作負擔提供 IPv6 支援?
- 某公司在內部部署站點和 AWS 之間有一個 1 Gbps 的 Direct Connect 連結。一個內部部署應用程式需要與 VPC 中的應用程式進行加密的私有 IP 通訊。流量不得經過公共網際網路。哪種解決方案能以最少的操作負擔提供所需的連線能力?
- 某公司在兩個區域中部署了一個應用程式,每個區域都有一個 VPC(非重疊的私有 CIDR)。該公司需要將這兩個 VPC 連接到一個單一的本地資料中心進行測試。該應用程式最多可以使用 800 Mbps 的頻寬。哪種設計能以最少的操作負擔提供所需的連線能力?
- 某公司在共享服務 VPC 中跨三個可用區域部署了有狀態的 IDS 實例,用於檢查流經 Transit Gateway 的 VPC 到 VPC 流量。在配置了 Transit Gateway 關聯和路由後,一些測試 VPC 出現了間歇性的跨可用區域連線問題。網路工程師應該如何修改才能解決這個問題?
- 某公司在共享服務 VPC 的私有子網路中部署了兩個網域控制器。他們正在同一個帳戶中,將一個新應用程式部署到一個新的 VPC 中的 Windows Server EC2 執行個體上,該執行個體必須加入共享服務 VPC 中託管的網域。一個 Transit Gateway 已連接到這兩個 VPC,並且 Transit Gateway 和兩個 VPC 中的路由表都已更新。網域控制器和新執行個體上的安全群組僅允許網域流量所需的連接埠。該執行個體無法加入網域。哪兩個步驟能以最少的操作工作量協助診斷問題?
- 某公司在叢集置放群組中的 EC2 執行個體上執行軟體解決方案。應用程式的 UI 是一個單一的 HTML 頁面 (1,024 位元組)。該軟體還會處理大於 1,024 MB 的檔案,並應要求將這些檔案提供給用戶端。檔案以 Don't Fragment 旗標共用,並且 EC2 執行個體的 ENI 已設定為 jumbo frames。無論用戶端是在 VPC 中、網際網路上還是內部部署,UI 始終可從允許的來源 IP 存取。然而,用戶端有時無法接收請求的檔案,因為檔案無法成功地從伺服器傳輸到用戶端。以下哪項可能是這些失敗的根本原因?(選擇兩項)
- 某公司在單一 AWS VPC 中操作工作負載。該架構包含多個 AWS 服務的介面 VPC 端點(例如,Amazon CloudWatch Logs 和 AWS KMS)。所有端點都使用相同的安全群組,且該安全群組未連接到任何其他資源。安全審查發現共用的安全群組過於寬鬆。公司希望收緊安全群組規則,但又不能中斷 VPC 資源透過介面端點對 AWS 服務的存取。目前的安全群組規則如下: 選項: 1. • 入站 - 規則 1:來自 0.0.0.0/0 的 TCP 443 • 入站 - 規則 2:來自 VPC CIDR 的 TCP 443 • 出站 - 規則 1:所有協定/連接埠到 0.0.0.0/0 應移除哪些規則才能符合這些要求?
- 某公司在多個 VPC 中運行工作負載,並且必須從地端資料中心安全地連線到 VPC-A 中的工作負載。網路工程師建立了一個 AWS Site-to-Site VPN 到傳輸閘道器並啟用動態路由;連線運作正常。VPC-A 的擁有者後來為 VPC-A 新增了一個 CIDR,並使用該 CIDR 啟動了工作負載,但是地端網路無法連線到這些新的工作負載。網路工程師必須恢復連線,並確保未來新增的 VPC CIDR 不會中斷連線,同時將營運工作量降到最低。哪種方法能最有效地滿足這些要求?
- 某公司在歐洲(巴黎)區域有一個 Direct Connect transit VIF 連接到一個 transit gateway,並且在連接到該 transit gateway 的 VPC 中有私有工作負載。該公司在東京收購了辦事處,需要在 5 天內將這些工作負載遷移到亞太區域(東京)的 AWS。遷移後的工作負載必須是私有的(不能從網際網路存取),並且必須能夠存取巴黎的工作負載。東京辦事處也必須連接到巴黎資料中心。網路工程師應採取哪些步驟來快速滿足這些要求?
- 某公司在正式環境 VPC 中有 10 台 EC2 網頁伺服器,並在地端資料中心有 10 台網頁伺服器。他們在資料中心和正式環境 VPC 之間有 10 Gbps 的 Direct Connect。資料中心使用 10.100.0.0/20 網段。該公司需要一個負載平衡解決方案,能夠接受來自數千名網際網路使用者的 HTTPS 請求,並將請求分發到雲端和地端伺服器。無論伺服器位置為何,會話在整個持續期間都必須固定在同一台網頁伺服器上。哪種解決方案符合這些要求?
- 某公司在正式環境 VPC 中的 Auto Scaling group 中有 10 個 Web 伺服器 EC2 實例,並在本地部署了 10 個 Web 伺服器。一個 10 Gbps 的 Direct Connect 將資料中心連接到 VPC。該解決方案必須接受來自數千個外部使用者的 HTTPS 請求,並將會話分發到 AWS 和本地伺服器。每個 HTTPS 請求在整個會話期間都必須固定在同一個後端伺服器上,無論伺服器位置如何。哪種設計符合這些要求?
- 某公司在由 Auto Scaling group 管理的 EC2 執行個體上執行高可用、可擴展的應用程式。網路團隊正在分階段推出 IPv6 支援。在第一階段,他們在公有雙堆疊 Network Load Balancer (NLB) 上啟用了 IPv6,這些 NLB 的目標群組指向應用程式 EC2 執行個體的 Auto Scaling group。在測試期間,IPv6 請求到達 NLB,但未到達後端伺服器。請問根本原因是什麼?
- 某公司在私有子網路中的 EC2 執行個體上託管內部網路應用程式,這些執行個體位於 Network Load Balancer (NLB) 後方。這些執行個體在 Auto Scaling 群組中,應用程式透過 VPN 存取地端網路。在發生 SQL 注入事件後,網路工程師必須實施控制措施以防止未來的 SQL 注入攻擊。以下哪種行動組合可以解決此問題?(選擇三項)
- 某公司在美國和歐洲的三個區域中,跨 50 個帳戶和數千個 VPC 執行業務應用程式。網路工程師必須提供從地端資料中心到這些區域的連線,並啟用跨區域的 VPC-to-VPC 流量。該公司已有可用的 AWS Direct Connect 連結。每個區域都已建立一個 Transit Gateway,並且這些 Transit Gateway 已設定為區域間對等。哪種設計能提供地端到區域的連線,並允許跨區域的 VPC 間通訊?
- 某公司在美國和英國營運多站點混合基礎設施,資源分佈在 us-east-1 和 eu-west-2 區域。每個區域都使用一個 transit gateway 來連接 15 個 VPC。該公司在區域之間配置了 transit gateway peering connection。資料中心透過私有 WAN 連接,並透過 iBGP 交換 IP 路由。每個資料中心都有一個 Direct Connect 連線,該連線終止於 Direct Connect gateway 並將 transit VIF 關聯到本地 transit gateway。流量通常遵循地理上最短的路徑,並且跨區域傳輸應使用私有 WAN 以降低 AWS 成本。Direct Connect gateway 上的 transit gateway 關聯目前僅通告本地區域 VPC 字首。到其他區域的路由是透過 BGP 從另一個資料中心以原始、非聚合的形式學習的。最近,由於 WAN 問題,跨區域傳輸失敗。修改路由以使此類中斷不會導致中斷,同時在網路正常時保留原始流量路由目標。工程師應該進行哪些更改?(選擇兩項)
- 某公司在美國的內部部署資料中心有一個 Direct Connect 私有虛擬介面 (VIF),該介面連接到 Direct Connect gateway。在新增一個歐洲資料中心,並將其 Direct Connect 連線和私有 VIF 連接到相同的 Direct Connect gateway 後,該公司希望啟用 Direct Connect SiteLink,以便兩個資料中心擁有一個私有的站點間網路。最符合營運效率的做法是什麼?
- 某公司執行混合雲,並且在 AWS Organizations 下擁有多個 AWS 帳戶。團隊需要一個受管的內部部署 IPv4 主機清單,以允許這些主機存取 AWS 資源。此清單必須支援版本控制,並且可以與組織中的所有 AWS 帳戶共用。哪種解決方案符合這些要求?
- 某公司將 CloudFront 與 Application Load Balancer (ALB) 來源搭配使用。網路工程師必須確保所有傳入 ALB 的流量都來自 CloudFront,並且必須在網路層而非應用程式中執行強制執行。哪種解決方案是滿足此要求最符合操作效率的方式?
- 某公司將一個網路應用程式部署到兩個 AWS 區域。每個區域都有一個 VPC,其中包含三個 EC2 網路伺服器,這些伺服器位於一個 Application Load Balancer (ALB) 後方。該公司已經為 example.com 建立了一個 Route 53 託管區域。使用者將使用 app.example.com。DNS 解決方案必須將全球使用者路由到回應時間最短的區域,並且在主要區域無法使用時,故障轉移到次低回應時間的區域。哪種 Route 53 配置符合這些要求?
- 某公司將分階段從地端資料中心遷移到 AWS。網路工程師設定了一個臨時的 Site-to-Site VPN,終止於虛擬私有閘道,同時等待供應商需要 3 個月才能佈建的 10 Gbps Direct Connect。工程師觀察到,儘管客戶閘道裝置性能良好,VPN 頻寬仍限制在 1.25 Gbps。在 Direct Connect 可用之前,工程師應該怎麼做才能提高 VPN 傳輸量?
- 某公司將在 AWS 上執行一個運算密集型資料處理應用程式。該 VPC 不得有直接網際網路存取,並須具備嚴格的網路控制。資料科學家透過 Site-to-Site VPN 從地端資料中心傳輸資料。地端網路使用 172.31.0.0/20,而應用程式 VPC 使用 172.31.16.0/20。資料科學家可以啟動執行個體,但無法從地端傳輸資料。ping 的 VPC flow logs 顯示流量項目被拒絕或遺失。需要進行什麼變更才能讓資料科學家從地端網路傳輸資料?
- 某公司將透過多個 EC2 實例託管安全的網路應用程式,並為該應用程式的網域設定了 Route 53 託管區域。該公司希望保護網域免受 DNS 快取中毒的影響,並允許瀏覽器使用受信任的第三方對應用程式進行身份驗證。哪種行動組合可以達成這些目標?
- 某公司將部署許多 SD-WAN 站點,並需要在連接到現有 transit gateway 的 VPC 中部署 SD-WAN hub 設備。該設計必須支援從 hub 設備到 transit gateway 上其他 VPC 至少 5 Gbps 的吞吐量。哪種配置符合此要求?
- 某公司已在 VPC 中部署 AWS Network Firewall,需要以最低的延遲將 Network Firewall 流量日誌傳送到 Amazon OpenSearch Service 叢集。哪種解決方案符合此要求?
- 某公司已將舊的基於 TCP 的應用層協定替換為使用不同連接埠的新 TCP 協定。在數個月內遷移數十個 EC2 執行個體和容器後,團隊希望確認沒有任何系統仍在使用舊連接埠。驗證過程不得造成停機。哪種方法符合此要求?
- 某公司必須將其 DNS 註冊商和 DNS 託管都遷移到 Amazon Route 53,且不能有任何停機時間。目前的 DNS 供應商無法處理網站流量。哪種遷移計畫能讓公司快速切換且零中斷?
- 某公司必須擷取並記錄 Nitro-based EC2 執行個體的流量。網路團隊啟用了 VPC Traffic Mirroring,將鏡像流量傳送到第二個 EC2 執行個體 Auto Scaling 群組,並在這些目標前面放置了一個 Network Load Balancer (NLB),但沒有鏡像流量到達 NLB 後面的 EC2 執行個體。團隊應該如何設定流量鏡像以使用 NLB 端點?
- 某公司必須稽核和記錄所有源自多個區域和透過 Transit Gateway 連接的 VPC 中私有子網路的對外網際網路流量。他們計畫使用 AWS Network Firewall,並且需要完整記錄所有流量以進行稽核和警示。應如何設定 Network Firewall 記錄,以確保完整擷取警示和流量?
- 某公司擁有公有的 EC2 應用程式伺服器,每個伺服器都有一個 Elastic IP,並且必須在所有網際網路流量到達實例之前執行防火牆檢查。一個 Gateway Load Balancer (GLB) 和防火牆機群部署在一個單獨的 VPC 中。網路工程師應如何修改環境,使網際網路流量通過防火牆機群?
- 某公司擁有多個 VPC,包括一個共用服務 VPC 和多個應用程式 VPC。所有 VPC 都已與地端部署的 DNS 伺服器建立連線。應用程式 VPC 中的應用程式必須解析地端部署的內部網域、本地 VPC 名稱,以及託管在 Route 53 private hosted zones 中的網域。網路工程師應實作什麼來滿足這些要求?
- 某公司擁有多個業務部門,每個部門都在相同的區域中,於獨立的 AWS 帳戶和應用程式 VPC 中執行應用程式。這些應用程式必須從中央共享服務 VPC 提取資料。該公司需要精細的安全控制,以及一個能夠隨著更多業務部門連接到共享服務 VPC 而擴展的架構。哪種解決方案最安全且最具擴展性?
- 某公司擁有混合雲,並透過 Direct Connect 連接到 AWS。VPC 透過 Transit Gateway 以中輻式模型連接,並使用帶有 Direct Connect gateway 的 Transit VIF。該公司使用混合式 DNS 模型,在中心 VPC 中使用 Route 53 Resolver 端點進行雙向 DNS。VPC 中的後端應用程式透過私有網路經由 Amazon SQS 接收訊息。網路工程師希望為 SQS 建立一個介面 VPC 端點,該端點可從地端和多個 VPC 存取。工程師應採取哪些步驟組合,以便用戶端應用程式可以解析介面端點的 DNS?(選擇三項)
- 某公司收購了一家競爭對手;兩家公司都在 AWS 中擁有 VPC,且這些 VPC 的 IP 位址範圍重疊。兩個 VPC 都必須存取 AWS Marketplace 合作夥伴服務。哪種方法可以確保 VPC 託管的服務和 Marketplace 合作夥伴服務能夠互通,即使 IP 位址重疊?
- 某公司有 BU-1 和 BU-2 兩個業務單位。每個 BU 在 us-east-1 中有兩個 VPC,在 ap-south-1 中有一個 VPC。資源必須在同一個 BU 內通訊,但必須與其他 BU 隔離。該公司將增加更多 BU 並擴展到其他區域。哪種設計能以最高的營運效率滿足這些要求?
- 某公司有一個 AWS Direct Connect 私有虛擬介面,連接到一個由兩個 10 Gbps 連結組成的連結聚合群組 (LAG)。新的安全要求規定外部連線必須進行第 2 層加密,網路團隊計畫在 Direct Connect 上啟用 MACsec 以滿足此要求。網路團隊應執行哪些動作來實作 MACsec? (請選擇三項)
- 某公司有一個 VPC,其中包含一個 Site-to-Site VPN 連線到地端環境,並使用預設的 DHCP 選項集。一個在 Amazon Linux 2 EC2 實例上執行的應用程式必須透過私有 VPC 端點從 Secrets Manager 擷取 RDS 密碼,並且還必須呼叫位於 https://api.example.internal 的地端內部 REST API。有兩台地端 Windows DNS 伺服器負責執行內部解析。EC2 實例可以透過 IP 位址連線到地端 API,但無法透過主機名稱連線。網路工程師應該怎麼做才能解決這個問題,並防止其他 VPC 資源發生相同的問題?
- 某公司有一個應用程式 VPC 和一個網路 VPC,兩者已建立對等連線。網路 VPC 託管一個 Network Load Balancer (NLB)。應用程式 VPC 中的 EC2 實例是 NLB 的目標。第三個 VPC 已與網路 VPC 建立對等連線,其中包含在新可用區域中 EC2 實例上執行的新版本應用程式。公司要如何讓 NLB 連接到新的應用程式實例?(請選擇三項)
- 某公司有三個 VPC:production、nonproduction 和 shared-services。production 和 nonproduction VPC 都必須能夠與 shared-services VPC 通訊,但 production 和 nonproduction 之間不能互相通訊。使用 transit gateway 進行連線。哪種 transit gateway 路由表配置能強制執行這些要求?
- 某公司有兩個 AWS Direct Connect 連結:一個終止於 us-east-1,另一個終止於 af-south-1。該公司透過 BGP 與 AWS 交換路由。應如何設定 BGP,才能讓 af-south-1 連結作為 AWS 的備用(次要)路徑?
- 某公司有兩個地端資料中心:一個在 us-east-1 區域,另一個在 us-east-2。每個資料中心都連接到其最近的 Direct Connect 位置。該公司使用 Direct Connect 連線、transit VIF 和單一 Direct Connect gateway,為 us-east-1 和 us-east-2 中的 VPC 提供連線。這些資料中心之間也有一個私有電信連結,但該連結經常中斷。公司要如何改善兩個資料中心之間的可靠性?
- 某公司有數百個 VPC,它們透過 NAT gateways 存取 Amazon S3 和 AWS Systems Manager 的公開端點。所有流向 S3 和 Systems Manager 的流量都透過這些 NAT gateways。網路工程師必須集中存取這些服務,並消除使用公開端點的需求,同時將營運開銷降至最低。哪種解決方案可以實現這一點?
- 某公司有遠端使用者將遷移到 Amazon WorkSpaces。WorkSpaces 在公司帳戶中的 VPC A 中執行。網路工程師希望透過在 Gateway Load Balancer (GWLB) 後方插入兩個防火牆設備來提供安全可見性。工程師建立另一個帳戶,其中包含 VPC B,並將兩個防火牆設備部署在 VPC B 中不同的可用區域。工程師應採取哪些步驟來設定此設定的網路連線?
- 某公司正在其 VPC 內部署第三方防火牆設備,用於流量檢查和 NAT,該 VPC 包含公有和私有子網路。防火牆必須部署在負載平衡器之後。哪種設計在滿足這些要求的同時,成本效益最高?
- 某公司正在實作一個使用 Gateway Load Balancer (GWLB) 和 GWLB 端點的輻輳式設計。輻輳中心包含 GWLB 和虛擬設備;輻輳 VPC 具有網際網路閘道。下列哪個順序正確描述了從輻輳 VPC 中的應用程式到網際網路的流量路徑?
- 某公司正在將其地端網路從維吉尼亞資料中心遷移到紐約資料中心。維吉尼亞和紐約的 Direct Connect 位置都在 us-east-1 區域。該公司必須將現有 Direct Connect 託管連線上的私有 VIF 從維吉尼亞遷移到紐約。地端透過 us-east-1 中的 Direct Connect gateway 存取 VPC。紐約位置已訂購新的 Direct Connect 託管連線。哪種方法能以最少的停機時間完成此任務?
- 某公司正在將應用程式從地端資料中心遷移到 AWS。許多應用程式必須與地端大型主機交換資料,並且需要 4 Gbps 的尖峰傳輸量。設計必須具備高可用性,並能在線路或路由器遺失時維持運作。哪種部署符合這些目標?
- 某公司正在將應用程式從地端資料中心遷移到 AWS。該應用程式將在單一 VPC 內的 Amazon EC2 執行個體上執行。在為期三個月的遷移期間,EC2 執行個體必須解析地端伺服器的主機名稱;遷移完成後,將不再需要地端名稱解析。哪種方法所需的組態最少,能滿足這些需求?
- 某公司正在將應用程式遷移到單一區域中的新 AWS 帳戶。該應用程式在多個可用區域的私有子網路中的 EC2 執行個體上執行。使用者透過瀏覽器經由 HTTPS 連線。傳入流量必須在可用區域和執行個體之間進行負載平衡,並且來自相同用戶端會話的所有連線都必須導向相同的 EC2 執行個體。該公司還要求使用應用程式 SSL 憑證進行端對端加密。哪種設計符合這些要求?
- 某公司正在建構一個應用程式,其中IoT裝置會將測量結果傳送到AWS。該應用程式將擁有數百萬使用者。IoT裝置無法執行DNS解析。該公司需要一個EC2 Auto Scaling設定,以便裝置可以連接到應用程式端點,而無需依賴DNS。最符合成本效益的解決方案是什麼?
- 某公司正在建構一項服務,該服務要求傳輸過程中進行端對端加密,因此流量在用戶端和服務後端之間不會被解密。該服務使用 gRPC 透過 TCP port 443,並且必須支援數千個並行連線。後端在已啟用 Kubernetes Cluster Autoscaler 和 Horizontal Pod Autoscaler 的 Amazon EKS 叢集上執行。用戶端和後端之間的雙向驗證需要 Mutual TLS。哪種解決方案符合這些要求?
- 某公司正在建構新的電子商務功能,這些功能使用多個微服務,每個微服務都暴露在不同的路徑上。這些微服務運行在 Amazon ECS 上。所有公共網站都必須使用 HTTPS。該應用程式還需要原始客戶端來源 IP 位址。網路工程師應該實施哪種負載平衡方法來滿足這些要求?(請選擇兩項)
- 某公司正在遷移容器化應用程式。一個 ingress VPC 有一個 NLB,它會將流量傳送到 EKS 叢集中的前端 Pod。前端會將使用者導向 10 個服務 VPC 中的其中一個,每個服務 VPC 都使用 NLB 分發到 EKS 中的服務 Pod。該公司預計每月從 ingress VPC 到服務 VPC 的資料傳輸量超過 10 TB,並希望以最低成本設計 VPC 到 VPC 的通訊。哪種設計能以最低成本滿足這些要求?
- 某公司正在部署 AWS Cloud WAN,邊緣網路位於 us-east-1 和 ap-southeast-2。每個邊緣網路都有用於開發、生產和共享服務的區段。許多 VPC 將連接到核心網路,並且必須落在正確的區段中。網路團隊將使用 Environment=`<segment name>` 標記附件。us-east-1 中的生產區段必須要求接受附件請求;所有其他附件則不要求接受。哪種規則配置符合此要求?
- 某公司正在部署一個高可用性的網頁伺服器,該伺服器位於負載平衡器後方,必須根據請求的 URL 將請求路由到多個目標群組。所有流量都必須是 HTTPS,並且 TLS 必須在負載平衡器終止。網頁伺服器需要客戶端的 IP 位址以進行準確的日誌記錄。哪種設計符合這些要求?
- 某公司為新的 Direct Connect 連線新增了一個 private VIF,但 VIF 的狀態卻是 DOWN,即使實體連線在主控台中顯示為 UP 和 RUNNING。客戶路由器顯示了指向 AWS 的 VLAN 介面的 ARP 條目。private VIF 狀態為 DOWN 的可能原因是什麼?
- 某公司的網路工程師在開發帳戶中建置並測試 VPC 網路設計。該公司必須追蹤網路資源的變更、強制嚴格遵守網路安全政策,並保留歷史網路組態。哪種解決方案能滿足這些要求?
- 某公司管理多個 AWS 區域中跨 VPC 的資源,並且需要為這些資源使用內部網域後綴 aws.example.com。網路工程師必須怎麼做才能將 aws.example.com DNS 後綴應用於所有資源?
- 某公司要將內部應用程式遷移到 AWS。該應用程式將在單一 VPC 中的 EC2 執行個體上執行,使用者將透過 AWS VPN 或 AWS Direct Connect 從地端資料中心存取。使用者必須使用 AWS 專用的私有網域名稱,且每個 EC2 執行個體都必須自動容錯移轉到同一個 AWS 帳戶和 VPC 中的另一個 EC2 執行個體。DNS 設計不得將應用程式暴露給網際網路。哪種解決方案符合這些要求?
- 某公司計劃透過新的 10 Gbps Direct Connect 連線將關鍵工作負載遷移到 EC2,該連線終止於連接到傳輸閘道 (transit gateway) 的 VPC。遷移需要在地端資料中心和 AWS 之間建立加密路徑,並且必須提供最高的吞吐量。哪種配置符合這些要求?
- 某公司計畫在 AWS 上託管具有多個層級(Web、應用程式、資料庫)的公共網站。他們將使用 AWS Network Firewall、AWS WAF 和 VPC security groups。防火牆必須部署到正確的 VPC 中,Network Firewall 和 AWS WAF 的政策必須集中管理,並且應用程式團隊應該能夠管理自己的 security groups,同時防止過於寬鬆的規則。哪種解決方案在滿足這些需求的同時,操作效率最高?
- 某公司設定了一個 AWS Cloud WAN 核心網路,其邊緣位置位於 us-east-1 和 us-west-1。每個邊緣都有兩個區段:development 和 staging,兩者都使用預設的核心網路策略。一個 development VPC (10.0.0.0/16) 附加到 us-east-1 的 development 區段;一個 staging VPC (10.5.0.0/16) 附加到 us-west-1 的 staging 區段。兩個 VPC 路由表都將 0.0.0.0/0 傳送到核心網路。團隊無法讓這兩個 VPC 透過 Cloud WAN 進行通訊;安全群組和網路 ACL 沒有阻擋流量。團隊必須怎麼做才能透過核心網路啟用這些 VPC 之間的通訊?
- 某公司透過 AWS PrivateLink (介面端點) 從其 VPC 存取託管在 NLB 後方的 SaaS 應用程式。在新增可用區域和子網路後,工程師無法在新可用區域中建立介面 VPC 端點。最可能的原因是什麼?
- 某公司部署了 AWS Client VPN,以便遠端使用者可以存取多個對等 VPC 和地端資料中心的資源。Client VPN 端點路由表只包含 0.0.0.0/0。該端點的安全群組沒有入站規則,只有一個允許所有流量到 0.0.0.0/0 的出站規則。一些遠端使用者回報他們的網路搜尋結果顯示了不正確的地理位置資料。網路工程師應採取哪種步驟組合來以最少的服務中斷修復此問題?(選擇三項。)
- 某公司需要分析從 VPC 中使用 NAT gateway 的 EC2 實例發送到網際網路的 TCP 流量。他們必須收集來源和目的 IP、連接埠以及 TCP 酬載的前 8 個位元組,然後儲存並分析所有資料。哪種解決方案符合這些要求?
- 某公司需要將內部部署資料中心的財務資料存檔到 Amazon S3。該公司使用 Direct Connect、Direct Connect 閘道和傳輸閘道,將內部部署環境連接到 AWS。資料不得經由公用網際網路傳輸,且在傳輸過程中必須加密。哪種解決方案符合這些限制?
- 某公司需要透過命令列管理適用於 Linux 和 Windows 主機的 Amazon EC2 執行個體。這些 EC2 執行個體位於沒有網際網路存取的環境中。執行個體管理必須強制執行角色型存取控制。該公司的地端部署環境是獨立的。哪種方法能以最少的操作負擔滿足這些要求?
- 某公司需要透過在 EC2 上部署伺服器,暫時擴展地端應用程式容量。這些 EC2 伺服器必須與地端伺服器共用資料,不得從網際網路存取,且所有流向網際網路的流量都必須通過地端防火牆。這些 EC2 伺服器還需要存取第三方網路應用程式。哪種網路組態符合這些要求?
- 某公司需要阻擋來自其 AWS 環境中任何 Amazon EC2 實例的潛在殭屍網路命令與控制流量。哪種解決方案能滿足此要求?
- 某應用程式儲存 PII (個人身份資訊),並要求所有連線都必須透過 HTTPS 使用橢圓曲線密碼學 (ECC) 的 TLS 憑證。此應用程式在 Web 層和終端使用者之間具有有狀態連線,並在多個實例上執行。工程師必須將 TLS 卸載到負載平衡器並滿足這些要求。應使用哪種負載平衡解決方案?
- 某應用程式團隊因為 VPC 的可用 IP 位址已用盡,而無法啟動新的資源。該 VPC 的 CIDR 為 172.16.0.0/16。請問哪個額外的 CIDR 區塊可以與此 VPC 關聯?
- 某政府承包商必須建置一個多帳戶、多 VPC 的環境,其中所有 VPC 間的流量都必須由第三方設備透明地檢查。客戶要求使用 AWS Transit Gateway、跨可用區域的高可用性、自動容錯移轉,並且檢查設備不得有非對稱路由。以下哪種行動組合是符合這些限制的解決方案?(選擇兩項)
- 某教育機構在 AWS 上舉辦一場私人競賽。每所參與的學校都使用一個已知的集中管理 IP 定址方案。學校透過 Site-to-Site VPN 使用 BGP 存取競賽。所有流量在傳輸過程中都必須加密,只有經過授權的端點才能連線,且學校防火牆會阻擋 ICMP。該機構需要一種經濟實惠的方式來通知學校其連線失敗,以便他們可以在地端採取糾正措施。哪種措施組合能最經濟地滿足這些需求?(選擇兩項)
- 某產品推薦服務在 CIDR 為 192.168.224.0/19 的 VPC 中執行,位於 NLB 和 Auto Scaling 後方。生產環境位於另一個 CIDR 為 192.168.128.0/17 的獨立 VPC 中。公司必須在 5 天內將生產環境與推薦服務整合,並將中斷降至最低。哪種解決方案能以對現有環境影響最小的方式滿足此要求?
- 某組織在多個 VPC 和兩個地端資料中心執行高可用性應用程式。所有 VPC 都位於相同的 AWS 區域,並且必須能夠彼此以及與地端資料中心交換大型檔案傳輸(數 GB)。您必須設計一個 AWS Direct Connect 解決方案,將地端資料中心連接到每個 VPC,同時將營運開銷降至最低。哪種架構能以最少的營運工作滿足這些要求?
- 某資料中心在 us-west-1 有一個 10 Gbps 的 Direct Connect 專用連線,並連接到 Direct Connect gateway。從相同位置有兩個 private VIF 連接到同一個 Direct Connect gateway。VIF 1 宣告了 172.16.0.0/16,其 AS_PATH 為 65000。VIF 2 宣告了 172.16.1.0/24,其 AS_PATH 為 65000 65000 65000。對於目的地為 172.16.1.0/24 的流量,AWS 會使用哪個 VIF 將流量路由到資料中心?
- 某銀行的行動應用程式堆疊在一個僅使用 IPv4 的 VPC 中運行。該銀行必須整合一個需要 IPv6 的第三方 API。伺服器位於私有子網路中,必須發起所有 IPv6 連線,並且不得接受來自公共網際網路的 IPv6 流量。VPC 和私有子網路已啟用 IPv6。哪種配置能提供所需的僅限 IPv6 輸出行為?
- 某零售商在 eu-west-2 區域的資料中心與 AWS 之間建立了 Direct Connect 連結,並且有多個 VPC 連接到一個 transit gateway。該零售商最近在 eu-central-1 區域的一個 VPC 中建立了資源。工程師必須將 eu-central-1 區域的資源連接到地端資料中心和 eu-west-2 區域的資源,同時最大限度地減少對現有 Direct Connect 的更改。工程師應該怎麼做?
- 混合環境使用 10 Gbps 的 Direct Connect 專用連線,並有多個私有 VIF 終止於多個 VPC。法規要求無論傳輸方式為何,所有 WAN 流量都必須加密。公司需要一種不會降低可用頻寬的加密方式。哪個選項符合此要求?
- 混合環境在地端資料中心和 AWS 之間使用 Direct Connect。地端資源使用 corp.example.com,而 VPC 資源使用 Route 53 私有託管區域 aws.example.com。VPC 中的開源遞迴解析器會將 corp.example.com 轉發到地端 DNS 解析器,而地端解析器會將 aws.example.com 轉發到 VPC 解析器。公司將使用 Route 53 Resolver 端點取代遞迴解析器。網路工程師應執行哪些步驟?(選擇三項。)
- 為了透過確保唯一的隨機工作階段金鑰 (前向保密) 來增加應用程式負載平衡器上加密工作階段的保護,網路工程師應該怎麼做?
- 現有的 AWS Direct Connect 設定中新增了第二個連線。韌性測試顯示,故障轉移事件導致 90 秒的流量中斷,然後備用連線才開始傳輸流量。哪項變更會縮短故障轉移時間?
- 當應用程式連線失敗時,Site-to-Site VPN 顯示 IKE 工作階段終止。網路工程師應採取什麼行動,才能讓 IKE 工作階段在斷線後重新建立?
- 私有子網路中的 EC2 執行個體必須發起所有對外請求,包括透過 Direct Connect 傳輸到地端資料中心的流量。任何外部資源都不得發起與這些 EC2 執行個體的連線。地端客戶閘道使用有狀態防火牆來篩選多個 VPC 的流量,且公司偏好在防火牆上使用單一 IP 匹配來允許所有 EC2 流量。哪個選項能以最少的操作負擔滿足這些要求?
- 第三方定價服務透過 UDP port 50000 與 EC2 執行個體通訊。回應有時會出現格式錯誤。廠商希望透過存取與定價服務通訊的 EC2 執行個體來擷取請求和回應資料以進行偵錯,但公司禁止直接存取生產環境,並要求在單獨的監控帳戶中進行分析。哪一系列動作符合這些限制並擷取資料?
- 設計一個混合式網路,將公司網路連接到跨 3 個區域的 30 個 VPC,這些 VPC 必須相互連接,並使用經安全核准的防火牆進行集中式防火牆檢查。AWS 到公司網路的連線能力必須至少提供 2 Gbps。哪種架構符合這些要求?
- 連線到分支辦公室的 Site-to-Site VPN 在傳輸閘道上終止,並使用靜態路由。傳輸閘道路由表包含許多指向特定分支辦公室子網路的靜態路由。分支辦公室隨後擴展其子網路範圍,導致連線失敗。哪種方法可以在解決此問題的同時,最大限度地減少未來的管理工作?
- 開發人員被禁止啟動 VPC 網路基礎設施。每當建立 NAT gateway 時,網路安全團隊必須立即收到警示以終止它。該解決方案應易於部署到多個 AWS 帳戶,管理開銷最少,並提供可存取的合規歷史記錄。哪種解決方案符合這些要求?
- 開發人員需要使用公司網域 example.com (託管於正式環境帳戶中) 下可公開解析的子網域,在預備 AWS 帳戶中測試 Web 應用程式。開發人員可以在預備環境中管理 Route 53,但無法存取正式環境資源。哪些步驟組合能讓開發人員從預備帳戶建立 example.com 下的記錄?(選擇兩項)
Amazon AI Practitioner AIF-C01 Certification 所有考試題目
- AI 和 NLP 模型用來捕捉文字中真實世界物件和概念意義的數值向量表示法,稱為什麼?
- Amazon Bedrock 基礎模型必須存取儲存在 S3 儲存貯體中、使用 S3 受管加密金鑰 (SSE-S3) 加密的檔案,但模型無法讀取資料。哪項操作可以解決存取問題?
- Amazon OpenSearch Service 的哪項功能可以建構出類似向量資料庫的應用程式?
- Amazon SageMaker Clarify 提供了哪種功能?
- Amazon SageMaker 上的一個生產環境 ML pipeline 會處理高達 1 GB 的輸入,且作業執行時間最長可達一小時,但應用程式需要近乎即時的回應。哪種 SageMaker 推論選項最適合?
- 一位 AI 實踐者在用於 Amazon Bedrock 上 Amazon Titan 模型進行數值推理的提示結尾,添加了指令「要求模型透過逐步解釋其推理過程來展示其工作」。這是應用了哪種提示工程技術?
- 一位 AI 實踐者正在 Amazon Bedrock Prompt Management 中建立一個可重複使用的提示,該提示在執行期間必須呼叫外部 API 或服務。他們應該使用哪個功能來啟用呼叫外部服務?
- 一位 AI 實踐者正在使用 Bedrock 基礎模型來摘要客戶服務聊天會話,並希望保留模型輸入和輸出的日誌以進行監控。他們應該使用哪種方法來擷取這些調用日誌?
- 一位工程師訓練了一個模型,該模型在訓練集上表現良好,但在評估資料上表現不佳。最有可能的解釋是什麼?
- 一位機器學習從業者希望讓利害關係人了解模型做出預測的透明度和解釋。下列哪項最能提供這種可解釋性?
- 一位機器學習經驗極少的 AI 從業人員,需要在不撰寫程式碼的情況下預測員工流失。哪一個 Amazon SageMaker 功能符合此需求?
- 一位紀錄片製片人希望透過自動新增多種語言的字幕和旁白來接觸更廣泛的受眾。哪些步驟組合可以實現此目的?(選擇兩項)
- 一個 AWS Glue 程式設計經驗有限的團隊需要協助建置使用 Glue 的新解決方案。哪個 AWS 服務可以協助他們使用 AWS Glue?
- 一個團隊正在使用 Amazon Bedrock 和儲存在 Amazon S3 中的客戶資料來建構 LLM 應用程式。公司政策要求每個團隊只能存取他們自己的客戶資料。哪種方法可以強制執行此要求?
- 一個團隊正在建立一個機器學習模型,用於預測心臟病的風險。資料集包含輸入特徵(年齡、膽固醇、血壓、吸菸、運動)以及一個標籤,指示每位患者是否患有心臟病。哪種機器學習方法是合適的?
- 一個在 Amazon Bedrock 上的 RAG 應用程式會抓取財經新聞來製作每日電子報,但使用者回報內容帶有政治偏見。哪種 Bedrock 護欄可以偵測並阻擋這類內容?
- 一個基於 Amazon Bedrock 基礎模型建構的聊天機器人,用於搜尋大量的研究論文語料庫,但由於有許多專業的科學術語,導致其表現不佳。在經過提示工程(prompt engineering)後,效能仍然不足。該公司應該怎麼做才能改進這個聊天機器人?
- 一個已部署模型的推論品質在四個月後下降。團隊希望在推論品質下降時收到通知,並防止再次發生。哪種解決方案能同時滿足這兩個目標?
- 一個旨在總結各種長度書籍的系統在測試期間對某些書名失敗。這些失敗最可能的原因是什麼?
- 一個機器學習團隊正在評估一個預測客戶流失的模型(二元分類)。哪一個指標適合衡量模型在這個任務上的表現?
- 一個機器學習團隊與其他團隊分享模型 artifacts,但保留訓練程式碼和資料。他們希望在發佈時有一個機制,以支援其自訂模型的稽核和透明度。發佈這些模型時,他們應該使用哪種解決方案?
- 一個機器學習模型在訓練資料上能很好地預測客戶流失,但在新資料上卻表現不佳。以下哪項改變最有可能解決這種過度擬合(overfitting)問題?
- 一個研究團隊擁有不斷增長的微生物培養圖像,但沒有標記資料來識別生長區域。哪種機器學習技術最適合用於發現和識別圖像中的生長區域?
- 一個託管在 Amazon Bedrock 上的基礎模型每天會被提示 10 個範例一次,且表現良好。公司希望降低每月成本。在保持相同基礎模型的情況下,哪種做法可以降低成本?
- 一個語言學習應用程式使用大型語言模型 (LLM) 來改寫文字,使其更具可讀性。訓練資料集包含原始文字及其更具可讀性的版本,而公司希望模型的輸出能與這些範例相符。他們應該使用哪種指標來評估模型的輸出與參考改寫的符合程度?
- 一個開發大型語言模型的團隊發現其輸出缺乏多樣性。他們應該更改哪個參數來增加輸出的多樣性?
- 一家 AI 公司與 ISV 合作,當 ISV 的合規報告可用時,需要收到電子郵件通知。哪個 AWS 服務可以提供這些合規報告和相關通知?
- 一家全球金融公司建立了一個機器學習應用程式,用於分析股市數據並產生趨勢洞察。該公司在開發過程中需要持續的監督,以確保符合內部政策和行業法規。哪些 AWS 服務可以幫助評估和管理合規性?(請選擇兩項)
- 一家公司使用 Amazon Bedrock 和 Stable Diffusion 的 Retrieval Augmented Generation 從文字建立產品圖片。輸出結果通常很籠統,缺乏細節。哪項更改能最大程度地提高生成圖片的特異性?
- 一家公司使用 Amazon SageMaker Model Monitor 偵測到資料漂移超出設定的閾值,並希望防止模型預測受到損害。他們應該採取哪種行動?
- 一家公司希望使用 AWS 微調基礎模型 (FM),同時確保其資料在原始 AWS 區域中保持私密和安全。哪種行動組合能以最具成本效益的方式滿足這些要求?(選擇兩項。)
- 一家公司的職位推薦系統會根據性別為使用者個人檔案產生不同的建議,即使這些個人檔案在其他方面都相同。根據 AWS 負責任 AI 最佳實務,該公司應套用哪項指導原則來補救這種偏見?
- 一家大型零售商每天都會收到數千個客戶支援請求,並希望部署 Agents for Amazon Bedrock。Bedrock 代理程式的哪項優勢最能幫助這家零售商有效率地處理大量查詢?
- 一家大型零售銀行希望建立一個機器學習系統,以指導不同人口群體的貸款分配決策。需要採取什麼行動來幫助確保模型是無偏的?
- 一家媒體串流公司正在比較 Amazon Nova 基礎模型,並希望在選擇 Nova Micro 和 Nova Lite 時將成本降到最低。哪一個屬性比較與其成本考量相關?
- 一家媒體公司計畫部署一個客製化的 ML 模型到生產環境中,以根據觀眾行為和人口統計資料推薦個人化內容,並且需要偵測模型品質隨時間的漂移。哪一個 AWS 服務符合這些要求?
- 一家律師事務所計劃建置一個使用大型語言模型的應用程式,該應用程式能讀取法律文件並擷取重點。哪種解決方案最能滿足此要求?
- 一家會計師事務所正在部署一個基於 LLM 的文件處理系統,並希望遵循負責任的 AI 實踐。在開發和部署期間,該事務所應採取哪兩項行動?(請選擇兩項)
- 一家正在建構對話式代理程式的公司,希望降低大型語言模型(LLM)被提示攻擊(prompt attacks)操控,以執行有害行為或洩露機密的風險。哪項措施有助於降低該風險?
- 一家正在建置編輯助理的公司,在試用期間使用率很低,無法預測未來的流量,並希望將成本降到最低。哪種部署選項最符合這些限制?
- 一家社群媒體公司想要比較 SageMaker JumpStart 中幾個大型語言模型 (LLM) 輸出的毒性,同時將操作工作量降到最低。哪種評估方法的操作開銷最少?
- 一家製藥公司需要彙總新藥的使用者評論,並為每種藥物提供簡短的概述。哪種解決方案能滿足此要求?
- 一家資安公司在 Amazon Bedrock 上執行基礎模型,需要偵測未經授權呼叫這些模型的嘗試,以便套用適當的 IAM 政策。他們應該使用哪個 AWS 服務來找出誰嘗試存取 Bedrock?
- 一家跨國公司要求其生成式 AI 應用程式和基礎模型之間的 API 流量絕不能經由公共網際網路。哪一個 AWS 功能支援此要求?
- 一家醫療公司正在微調用於診斷的基礎模型,並且必須提供透明度和可解釋性以符合法規。哪種解決方案有助於提供可解釋性和簡單的模型指標?
- 一家醫療服務提供者擁有過去一年收集到的病患資料,需要針對疾病爆發產生每月趨勢分析報告。報告必須包含最新月份的洞察,並且他們希望採用最具成本效益的推論方法。他們應該選擇哪種推論方法?
- 一家醫療服務提供者根據歷史病患記錄(病史、人口統計資料、治療)訓練了一個模型,以提供病患出院後 30 天內再入院風險的即時預測。哪項活動最能描述此情境中的模型推論?
- 一家金融公司部署了一個機器學習模型來預測客戶流失,並且擁有一週的生產資料。他們想要衡量模型預測客戶流失與實際結果的準確程度。他們應該使用哪種指標?
- 一家金融公司需要將每筆信用卡交易標記為「潛在詐欺」或「非詐欺」。哪種類型的機器學習模型適用於此需求?
- 一家金融機構使用基礎模型來支援貸款決策,並要求模型的決策必須具有可解釋性,以符合稽核和安全要求。哪個因素最直接影響模型決策的可解釋性?
- 一家金融機構在 VPC 內執行一個基於 Amazon Bedrock 的 AI 應用程式,出於合規性原因,該 VPC 不允許任何網際網路存取。哪項 AWS 功能可以在不將 VPC 暴露給公用網際網路的情況下,啟用對 Bedrock 的私有存取?
- 一家雜貨連鎖店正在建構一個聊天機器人,該機器人必須查詢即時庫存並回傳商品在店內的位置。哪種提示工程模式最適合建構此聊天機器人?
- 一家零售公司希望在收集資料以建立產品推薦模型時遵循負責任的實踐。哪種資料收集實踐有助於減少偏差?
- 一家零售店計劃使用 Amazon SageMaker DeepAR 來預測未來幾週的產品需求。這項預測任務需要哪種類型的輸入資料?
- 一家電子商務公司希望根據購買歷史和偏好來區分客戶,以便在其應用程式中提供個人化的體驗。他們應該使用哪種機器學習方法?
- 一家電子商務公司想要量化聊天機器人對營運的財務影響。哪個指標直接衡量每次客戶互動的成本?
- 一家電子商務公司正在部署一個聊天機器人,用於回答產品問題和回傳訂單詳細資訊。他們需要安全措施來過濾使用者輸入和機器人回應中的有害內容。他們應該使用哪個 Bedrock 功能或資源?
- 一家電子商務公司每天接收數 GB 的客戶資料,並訓練一個需求預測模型。他們需要每天執行一次推論。哪種推論類型最適合?
- 一家餐飲服務公司希望透過機器學習模型來減少每日的食物浪費並提高銷售額,而且模型準確度需要隨著時間不斷提升。哪種解決方案能滿足這些需求?
- 一家餐飲服務公司正在收集資料,以預測顧客的食物偏好,並希望確保所有人口統計群體都得到代表。這項要求描述了哪種資料特性?
- 上傳到 S3 的客戶電子郵件可能包含敏感資料。公司希望在偵測到敏感資訊時自動發出警示,並將開發工作量降到最低。哪種解決方案最符合此需求?
- 下列哪項是無監督式學習的範例?
- 以下哪項描述了與生成式模型提示工程相關的實際風險或限制?
- 以下哪項敘述正確描述了基於 Transformer 的語言模型的一個特性?
- 使用 Amazon SageMaker Model Cards 來記錄 AI 模型的主要優勢是什麼?
- 公司在針對客服問題回答對大型語言模型進行微調後,希望衡量準確度是否有所提升。他們應該使用哪種評估指標?
- 公司希望使用 Amazon Q Developer 來提升開發人員生產力並協助軟體開發。Amazon Q Developer 提供了哪些功能來幫助實現這一目標?
- 公司必須選擇一個基礎模型來生成產品圖片和描述性文字,並且需要根據模型可以產生的輸出類型來評估模型。他們正在評估哪種模型特性?
- 公司要求其模型具有透明度和可解釋性。哪兩個 Amazon SageMaker 功能提供了有助於實現透明度和可解釋性的能力?(請選擇兩項。)
- 公司需要其基礎模型透過持續訓練定期整合新資料以保持最新狀態。哪種訓練方法符合此要求?
- 哪個 AWS 服務可以協助 AI 團隊在其 VPC 內部快速部署和使用基礎模型?
- 哪個 AWS 服務或功能可以儲存向量嵌入 (vector embeddings) 並支援向量搜尋 (vector search),以用於基礎模型 (foundation models) 和檢索增強生成 (Retrieval-Augmented Generation) 工作流程?
- 哪種基於提示的攻擊會明確揭露模型的配置行為或底層提示範本?
- 哪種提示方法有助於防禦提示注入攻擊?
- 哪種方法適合評估基礎模型在影像分類任務中的準確性?
- 哪種機器學習方法是使用每個範例都包含正確輸出標籤的資料進行訓練的?
- 在 AI 和機器學習的背景下,embeddings 最好的描述方式是什麼?
- 在 AI 術語中,推論(inference)是什麼意思?
- 在基礎模型的安全性測試期間,測試人員故意繞過模型的安全防護措施以產生有害內容。這種技術稱為什麼?
- 在大型語言模型 (LLM) 中,向量嵌入 (vector embeddings) 的作用是什麼?
- 在建構一個能生成不同職業人物圖像的模型時,您發現訓練資料存在偏差,且某些屬性會扭曲輸出。哪種緩解技術可以解決這個問題?
- 在機器學習操作 (MLOps) 中使用基礎設施即程式碼 (IaC) 有什麼好處?
- 在機器學習生命週期的哪個階段會識別合規性和法規要求?
- 在生成式 AI 應用中,system prompt 的主要目的是什麼?
- 在生成式 AI 系統中,「token」一詞指的是什麼?
- 在自然語言處理中,tokenization 的目的是什麼?
- 在評估基礎模型的效能時,F1 分數代表什麼?
- 大型語言模型的哪個參數決定了在每個生成步驟中要考慮多少個候選的下一個單字或 token?
- 對於依賴頻繁變動庫存資料的自然語言生成模型,哪種方法可以在推論時納入最新資訊,從而提高準確性?
- 您有一個動物的照片資料集,並且想要一種自動化的方法來識別和標記每張圖片中的動物,而無需手動介入。哪種方法最符合此要求?
- 您正在開發一款教育遊戲,該遊戲必須回答簡單的機率問題,例如:「一個罐子裡有 6 顆紅色彈珠、4 顆綠色彈珠和 3 顆黃色彈珠。抽到綠色彈珠的機率是多少?」哪種方法能以最少的營運開銷滿足此要求?
- 情感分析屬於人工智慧的哪個更廣泛的領域?
- 某個安全攝影機的機器學習系統,不成比例地將特定族裔群體的人標記出來。造成這種不公平結果的偏誤類型是哪一種?
- 某個聊天機器人使用 Amazon Bedrock LLM 進行意圖偵測,團隊計畫應用 few-shot learning 來改進意圖分類。他們應該在提示中包含哪些額外資料以支援 few-shot 意圖偵測?
- 某個詐欺偵測系統會將可疑的信用卡交易標記出來,供員工審查。公司希望減少審查實際為合法交易的標記案例所花費的時間。哪一個評估指標最能支援此目標?
- 某個資料集的檔案因為資料庫錯誤而遺失了部分文字。公司希望建立一個機器學習模型,能夠提出可能填補這些空白的詞彙。哪種類型的模型是合適的?
- 某公司使用 Amazon Bedrock 建構生成式 AI 解決方案,需要整合的向量資料庫儲存和向量搜尋功能。哪一個 AWS 服務提供這些向量儲存和搜尋功能?
- 某公司使用 Amazon Bedrock,並希望應用 Bedrock Guardrails 來偵測和阻擋有害的輸入和輸出。Guardrails 可以篩選哪些內容類別?(請選擇兩項。)
- 某公司使用 Amazon Bedrock 基礎模型並訓練了一個自訂模型,以改善內部使用的文件摘要功能。該公司必須怎麼做才能透過 Amazon Bedrock 使用該自訂模型?
- 某公司使用 Amazon Nova Canvas 來生成圖片,需要防止某些項目出現在輸出中。他們應該使用哪種技術?
- 某公司使用 Amazon Comprehend,並擁有多個自訂訓練模型,每個模型都分配到自己的端點。該公司希望自動產生一份報告,列出超過 15 天沒有收到流量的任何端點。哪項 AWS 服務可以提供這種監控功能?
- 某公司使用選定的基礎模型建置了一個聊天機器人,需要該機器人在沒有人工協助的情況下,以公司特定的語氣回答技術問題。哪種方法有助於模型產生符合公司語氣的回應?
- 某公司在 Amazon Bedrock 上使用預先訓練的基礎模型 (foundation model),但希望為其提供更多公司特定的上下文。哪種方式是新增該上下文最具成本效益的方法?
- 某公司定義了資料儲存期限和刪除時間的規則。這描述了哪種資料治理政策?
- 某公司將其工具產生的機器翻譯與同一組文件的人工翻譯進行比較。他們應該使用哪種評估策略來比較該工具相對於人工翻譯的翻譯品質?
- 某公司將客戶記錄儲存在 OpenSearch 中,需要一個基於 AI 的解決方案,將查詢轉換為資料請求,將結果匯出為 CSV 檔案,並將這些檔案上傳到 Amazon S3。哪種選項能以操作上最有效率的方式實作此工作流程?
- 某公司將每筆金融交易記錄標記為個人或商業,並將該類別與記錄一起儲存。這描述了哪種資料準備步驟?
- 某公司將部署一個對 Amazon SageMaker JumpStart 模型進行微調後建置的對話式聊天機器人,並且必須證明其符合多個法規框架。哪些功能有助於證明合規性?(請選擇兩項)
- 某公司希望使用儲存在 VPC 內私有資料庫中的敏感資料,來微調託管在 Amazon Bedrock 上的模型。這些資料必須保留在公司的私有網路中。哪種選項符合此要求?
- 某公司希望使用機器學習解決方案來偵測感測器輸出中的異常,但沒有帶有標籤的範例。在這種情況下,哪種建模方法適用於非監督式異常偵測?
- 某公司希望其客服聊天機器人能透過學習過去的互動和回饋來持續改進。哪種學習方法支援這種自我改進?
- 某公司希望在邊緣裝置上使用語言模型進行推論,並要求達到絕對最低的延遲。哪種部署方法最能實現此目標?
- 某公司希望對基礎模型進行指令微調,使其能夠回答特定領域的問題。該公司應該如何準備訓練資料?
- 某公司希望根據客戶的人口統計資料和購買模式來區分客戶。哪種演算法最適合用於發現這些群組?
- 某公司希望自動產生圖表,顯示過去 12 個月內其暢銷產品在多家商店的總銷售額。它應該使用哪種 AWS 服務來自動產生圖表?
- 某公司建立了一個影像分類器,用於從葉子照片中檢測植物病害,並想知道模型正確標記的影像比例。他們應該使用哪種評估指標?
- 某公司建立了一個模型來預測商品價格。該模型在訓練資料上表現良好,但部署後效能顯著下降。該公司應該如何解決這個問題?
- 某公司從偏遠地區收集網路速度測量數據,將資料儲存在 Amazon RDS 中,並計畫分析每日變化並預測可能的服務中斷。他們應該收集哪種類型的資料用於建模和分析?
- 某公司必須將客戶的個人身份資訊 (PII) 儲存在公司自己的 AWS Region 中。哪種治理概念描述了此要求?
- 某公司必須訓練一個模型來分類各種動物物種的影像。該公司已經擁有一大組帶有標籤的影像,並且不會再標記額外的資料。該公司應該使用哪種學習方法?
- 某公司必須記錄傳送至其 Amazon Bedrock API 的每個請求,並以最低成本安全地保存這些日誌五年。哪種 AWS 服務和 S3 儲存類型的組合能滿足這些要求?(選擇兩項)
- 某公司想要偵測社群媒體留言中的有害或惡意言論,但不會使用帶有標籤的資料來訓練模型。該公司應該使用哪種方法來識別惡意內容?
- 某公司想要重複使用現有的預訓練領域模型,而不是從頭開始訓練模型,以解決新的但相關的任務。他們應該使用哪種機器學習策略?
- 某公司擁有 100 個高品質的客戶服務對話範例,並希望其聊天機器人能採用公司期望的語氣。哪種解決方案能滿足此需求?
- 某公司擁有 PB 級的未標記客戶資料,並希望將客戶分層以進行精準廣告投放。哪種機器學習方法最適合此任務?
- 某公司擁有數 TB 的結構化資料,並希望建置一個 AI 應用程式,能將員工的自然語言請求轉換為 SQL 查詢。員工的技術能力有限。哪種解決方案最能滿足此需求?
- 某公司收集了大量來自使用者的非結構化文字回饋,並希望判斷這些文字中的情感。哪種方法最能滿足此需求?
- 某公司收集了新資料,然後建立了相關矩陣、計算了摘要統計量,並產生了視覺化以理解這些資料。這是機器學習工作流程的哪個階段?
- 某公司有一個影像分類模型,並希望部署該模型,以便網路應用程式可以取得預測,而無需公司管理任何伺服器。哪種解決方案符合此要求?
- 某公司有一個機器學習模型,可以預測房地產銷售價格,並且希望在不管理伺服器或基礎設施的情況下提供預測。哪種部署選項符合此要求?
- 某公司有一個機器學習模型,想了解該模型是如何得出預測結果的。請問,理解模型預測結果的術語是什麼?
- 某公司正在使用 Amazon Q Business 建置 AI 助理,並且必須將使用者互動限制在公司核准的主題。請問哪項功能可以強制執行這些限制?
- 某公司正在使用 Amazon SageMaker 建構 ML 模型,需要一種集中的方式來跨多個團隊共用和管理特徵變數。他們應該使用哪種 SageMaker 功能?
- 某公司正在建構一個使用私人文件的聊天機器人。他們需要先將這些文件轉換為向量表示,然後再儲存。他們應該使用哪種類型的基礎模型?
- 某公司正在建構一個潛在客戶優先排序工具,以便員工可以聯繫潛在客戶。員工必須能夠根據他們的領域專業知識,查看並手動調整輸入變數的重要性(權重)。哪種類型的 ML 模型支援此要求?
- 某公司正在建立一個聊天機器人,使用大型語言模型和大量數位文件來回答 HR 政策問題。哪種技術能最佳地提高生成答案的相關性?
- 某公司正在比較用於文字摘要任務的大型語言模型,需要一個指標來評估摘要品質。哪一個指標是合適的?
- 某公司正在為一個針對青少年的聊天機器人訓練一個客製化的大型語言模型。該聊天機器人應使用目標受眾的非正式風格,包括創意拼寫和縮寫。哪種評估指標適合評估模型的效能?
- 某公司正在為視障使用者開發一款行動應用程式,該應用程式必須聽取使用者的語音並以語音回覆。哪種解決方案能滿足這些無障礙需求?
- 某公司正在訓練一個基礎模型,需要將其準確度提升到指定的驗收水準。哪項操作可以達成此目的?
- 某公司正在評估 Amazon Bedrock 上提供的 Amazon Nova 模型。他們需要一個支援多種語言的多模態模型,並希望選擇最具成本效益的選項。他們應該選擇哪個 Nova 模型?
- 某公司正在透過 Amazon Bedrock 使用 Amazon Titan 基礎模型,需要利用公司私有資料來源中的相關內容來擴充模型。他們應該怎麼做?
- 某公司正在針對特定任務,對小型標註資料集應用監督式學習。這項活動代表了基礎模型 (FM) 生命週期的哪個階段?
- 某公司正在開發一款面向兒童的互動式應用程式,該應用程式使用 Amazon Bedrock 從經典故事中生成新故事。他們需要確保輸出和主題適合兒童。他們應該使用哪種 AWS 功能?
- 某公司獲得 ISO 認證,以管理 AI 風險並負責任地使用 AI。此認證代表該組織的什麼?
- 某公司發現其基礎模型生成的圖片與提示不符。他們希望調整提示技巧以減少不相關的圖片。哪種提示方法能直接幫助排除不想要的內容?
- 某公司的應用程式必須根據屬性自動將相似的客戶和產品分組,而無需標記結果。該公司應該使用哪種機器學習方法?
- 某公司計劃使用 Amazon Bedrock LLM 來建構一個聊天介面,該介面會參考儲存為 PDF 檔案的產品手冊。哪種方法最具成本效益?
- 某公司計劃使用其內部文件來自訂基礎模型。哪種方法可以實現此目的?
- 某公司計劃僅使用專有資料來訓練自己的 LLM,並擔心訓練對環境的影響。哪種 Amazon EC2 實例系列對 LLM 訓練的環境足跡最低?
- 某公司計畫使用 Amazon Q Business,並且必須保護其資料的安全性和隱私。下列哪兩種行動組合可以滿足這些要求?(選擇兩項)
- 某公司計畫讓大型語言模型根據自然語言程式碼註解來建立原始碼。哪一種大型語言模型功能最符合此要求?
- 某公司部署了一個 AI/ML 解決方案,旨在協助客服人員回答隨時間變化的常見問題。客服人員應該能夠提出問題並收到針對常見客戶查詢自動生成的答案。哪種方法是滿足這些要求最符合成本效益的方式?
- 某公司部署了一個 SageMaker 模型,用於偵測社群媒體貼文中的主題。他們需要展示個別輸入特徵如何影響模型的預測。哪一個 SageMaker 功能可以為模型行為提供特徵層級的解釋?
- 某公司針對一項任務訓練了一個基礎模型,現在需要將其調整以適應相關但不同的任務。哪種微調方法是合適的?
- 某公司需要 AI 功能來偵測 IP 位址是否來自可疑來源,以保護其應用程式免受威脅。哪種解決方案類型最符合此要求?
- 某公司需要一個 AI 助理,能夠評估特定的資料來源、呼叫外部 API、產生多個回應選項,然後比較並排定這些選項的優先順序。哪一個 Amazon Bedrock 功能最符合這些需求?
- 某公司需要一個可解釋的機器學習模型來評估貸款申請風險。哪種模型或演算法最能滿足可解釋性的要求?
- 某公司需要使用 API 從大型資料集中為許多提示產生合成回應。回應不需要立即傳送。哪種方法所需的開發工作量最少?
- 某公司需要使用其資料集特有的特徵來分類物件影像。哪個選項在滿足此需求的同時,所需的開發工作量最少?
- 某公司需要在其 AWS 帳戶中呼叫 Amazon Bedrock API,同時不將資料暴露給公共網際網路。哪種解決方案能同時滿足私有連線和避免網際網路暴露的需求?
- 某公司需要將人類基因分類成 20 個類別,並且需要一種演算法,其內部決策過程可以被記錄和檢查。哪種機器學習演算法符合此要求?
- 某公司需要對一組圖片執行圖片操作,例如轉置和旋轉。執行這些數值圖片轉換最符合操作效率的方式為何?
- 某公司需要對大小為數 GB 的歸檔資料集執行推論。結果不需要立即提供。哪種 Amazon SageMaker 推論選項符合此情境?
- 某公司需要建立能反映其現有資料集模式的合成資料。哪種類型的模型適合生成此類合成資料?
- 某公司需要產生用於防護眼鏡的影像,要求高準確度並盡量減少錯誤註釋。哪種解決方案最能滿足這些要求?
- 某公司需要自動從以 PDF 檔案提交的履歷中提取純文字,以便進一步處理。哪一個 AWS 服務可以將 PDF 文件轉換為文字?
- 某公司需要針對模型版本控制和開發歷史建立標準化文件,同時還要與研究夥伴協同合作。哪種解決方案能提供這項功能?
- 某團隊將資料儲存在 Amazon S3 中,並使用 Amazon SageMaker Studio 筆記本。哪種組態能確保從 S3 到 SageMaker Studio 的資料流動受到控制且是私密的?
- 某團隊正在使用 Amazon Bedrock 的基礎模型 (FM) 建構生成式 AI 聊天機器人。在測試期間,該聊天機器人容易受到提示注入攻擊。哪種方法能以最少的實作工作來保護聊天機器人?
- 某發行商建置了一個 RAG 解決方案,讓使用者能與每日發布的內容互動,並希望實現近乎即時的更新。哪些 RAG 管道步驟適合以離線批次處理的方式執行?(選擇兩項)
- 某網站使用 Amazon Bedrock 生成式 AI 助理來協助客戶選擇和購買產品。該公司希望量化助理對銷售的直接影響。哪項指標最能衡量此影響?
- 某航空公司希望建立一個基於文字的對話助理(使用大型語言模型和知識庫),以最少的開發工作回答客戶關於航班時刻表、預訂和支付的問題。哪種方法所需的開發工作最少?
- 某貸款機構使用機器學習模型來核准或拒絕貸款申請,並且必須讓決策過程可供監管機構稽核和解釋。哪種解決方案有助於記錄和呈現模型的決策以供稽核?
- 某貸款機構正在建構一個生成式 AI 解決方案,旨在向新申請者提供折扣,並希望最大程度地減少可能對某些客戶產生負面影響的偏見。他們應該採取哪些行動?(選擇兩項)
- 某醫療團隊錄製了數百個病患語音樣本,目前正在依據持續時間和語言篩選這些錄音。這項活動代表了機器學習生命週期的哪個階段?
- 某銀行微調了一個大型語言模型,以加速貸款審批。外部稽核發現該模型對某一人群的貸款審批速度比其他人群更快。請問,最符合成本效益的解決方案是什麼?
- 某銀行正在 Amazon Bedrock 上微調一個大型語言模型 (LLM),以回答客戶的貸款問題。為了確保模型不會洩露客戶的私人資訊,該銀行應該採取哪項措施?
- 為了依據人口統計資料和購買行為來區隔客戶,哪種演算法最適合將相似的客戶分組?
- 當在不平衡的資料集上訓練模型時,某些類別的範例數量遠多於其他類別,哪種指標最能衡量模型在正確偵測和標記類別方面的平衡程度?
- 給予基礎模型指令,使其對查詢產生更準確的回應,這個術語是什麼?
- 聊天機器人會根據使用者查詢傳回影像,而且必須避免產生不適當或不想要的影像。哪種解決方案有助於防止不合適的影像輸出?
Amazon AWS Certified Solutions Architect – Associate (SAA-C03) 所有考試題目
- Amazon EventBridge 規則的目標是第三方 API,但該第三方 API 尚未收到任何傳入流量。解決方案架構師需要判斷規則條件是否符合,以及規則的目標是否已叫用。哪種解決方案能提供此資訊?
- 一位 Amazon EC2 管理員建立了以下與包含多個使用者的 IAM 群組相關聯的政策:此政策有何作用?
- 一位新的部署工程師將使用 AWS CloudFormation 範本來建立多個 AWS 資源。解決方案架構師希望該工程師以最小權限操作。解決方案架構師應採取哪兩種行動?(選擇兩項)
- 一位解決方案架構師使用 AWS CloudFormation 範本部署了一個三層式 Web 應用程式。Web 層和應用程式層執行在 EC2 執行個體上,而資料庫層無法公開存取。應用程式執行個體需要存取 Amazon DynamoDB,但又不想在範本中暴露 API 憑證。這位架構師應該怎麼做?
- 一位解決方案架構師希望所有新的 IAM 使用者都符合特定的密碼複雜度要求和強制輪換週期。這位解決方案架構師應該怎麼做?
- 一位解決方案架構師建立了一個 VPC,其中包含兩個公有子網路和兩個私有子網路。公司安全規定要求在私有子網路中啟動所有 Amazon EC2 執行個體。當解決方案架構師在私有子網路中啟動一個 EC2 執行個體,該執行個體在連接埠 80 和 443 上執行網頁伺服器時,外部網際網路流量無法連線到該伺服器。解決方案架構師應該怎麼做才能解決這個問題?
- 一位解決方案架構師建立了一個新的 AWS 帳戶,並且必須保護 AWS 帳戶 root user 的存取安全。哪些操作組合可以達成此目的?(請選擇兩項。)
- 一位解決方案架構師建立了兩個名為 Policy1 和 Policy2 的 IAM 政策,並將它們附加到一個 IAM 群組。一位雲端工程師以 IAM 使用者身分被加入該群組。這位雲端工程師將能夠執行哪項操作?
- 一位解決方案架構師必須使用 Amazon CloudFront 和 Amazon S3 來源來設計一個靜態網站。公司的安全政策要求所有網站流量都必須經過 AWS WAF 檢查。解決方案架構師應如何滿足此要求?
- 一位解決方案架構師必須在數百個 Amazon EC2 執行個體上託管高效能運算 (HPC) 工作負載,這些執行個體需要平行存取共用檔案系統,以分散式處理大型資料集。多個執行個體將同時存取資料集。工作負載要求存取延遲在 1 毫秒內。處理後,工程師需要存取資料集以進行手動後處理。哪種解決方案能滿足這些要求?
- 一位解決方案架構師必須實作自動化合規控制,以禁止允許來自 0.0.0.0/0 的 SSH 的安全群組規則。當違反政策時,公司必須收到通知,並且需要盡快以最少的操作負擔來解決方案。解決方案架構師應該怎麼做?
- 一位解決方案架構師必須將 Windows Internet Information Services (IIS) 網路應用程式遷移到 AWS。該應用程式依賴託管在內部部署 NAS 上的檔案共用。該架構師計劃將 IIS 網路伺服器遷移到多個可用區域中的 Amazon EC2 實例,並將它們連接到具有 Elastic Load Balancer 的替代儲存解決方案。哪種替代內部部署檔案共用的方案最具彈性且最耐用?
- 一位解決方案架構師必須將公司網路連接到 VPC,以便地端系統可以存取 AWS 資源。該解決方案必須在網路層和會話層加密公司網路與 VPC 之間的所有流量,並且必須強制執行安全控制以防止無限制的存取。哪種解決方案符合這些要求?
- 一位解決方案架構師必須最佳化使用 Amazon EC2 執行個體、AWS Fargate 和 AWS Lambda 之應用程式的成本。EC2 執行個體託管資料擷取層,其使用情況零星且不可預測;這些工作負載可隨時中斷。前端在 Fargate 上執行,API 層在 Lambda 上執行;兩者在未來一年內都具有可預測的利用率。哪種購買選項組合的成本效益會是最高的?(請選擇兩項)
- 一位解決方案架構師必須為一個由 Amazon EC2 執行個體上的 Windows 網頁伺服器提供支援的網站,設計一個高可用性的基礎設施。該解決方案必須減輕來自數千個 IP 位址的大規模 DDoS 攻擊。不允許停機。解決方案架構師應採取哪些行動來保護網站免受此類攻擊?(選擇兩項)
- 一位解決方案架構師必須為一個高流量的 SaaS 平台建立災難復原計畫,該平台的資料儲存在 Amazon Aurora MySQL DB cluster 中。此災難復原計畫必須將資料複製到次要的 AWS Region。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 一位解決方案架構師必須確保從 VPC 中的 Amazon EC2 實例對 Amazon DynamoDB 進行的 API 呼叫絕不會透過網際網路傳輸。解決方案架構師應採取哪兩種步驟組合來滿足此要求?(選擇兩項)
- 一位解決方案架構師必須設計一個具有 Web、應用程式和資料庫層的高可用性應用程式。HTTPS 內容應盡可能靠近邊緣交付,且延遲時間最短,並且解決方案必須是「最」安全的。哪種解決方案符合這些要求?
- 一位解決方案架構師想要使用以下 JSON 文字作為身分型政策,以授予特定權限:這位解決方案架構師可以將此政策附加到哪些 IAM 主體?(選擇兩項)
- 一位解決方案架構師正在 Amazon API Gateway 中為現金回饋服務設計一個 REST API。該應用程式需要 1 GB 記憶體和 2 GB 儲存空間進行運算,並且需要關聯式資料儲存。哪種 AWS 服務組合能以最少的管理工作滿足這些要求?(選擇兩項)
- 一位解決方案架構師正在建立一個資料處理任務,該任務每天執行一次,最多可能需要 2 小時才能完成。如果任務中斷,則必須從頭重新啟動。解決方案架構師應如何以最具成本效益的方式解決此問題?
- 一位解決方案架構師正在為一個儲存和顯示工程圖的網路應用程式設計儲存方案。所有元件都將在 AWS 上執行。該設計必須支援快取以最大程度地減少載入時間,並且必須能夠儲存 PB 級的資料。解決方案架構師應該使用哪種儲存和快取組合?
- 一位解決方案架構師正在為一個接受敏感使用者提交資訊的應用程式建立新的 Amazon CloudFront distribution。該應用程式已經使用 HTTPS,但需要額外的保護層,以確保敏感資訊在整個應用程式堆疊中受到保護,並且只能由特定的應用程式存取。解決方案架構師應該採取哪項行動?
- 一位解決方案架構師正在為一場全球性的音樂活動優化網站。表演將會進行直播,之後也會提供隨選觀看。哪項服務能改善即時和隨選串流的效能?
- 一位解決方案架構師正在為公司的 AWS 帳戶設計 AWS Identity and Access Management (IAM) 授權模型。公司已指定五名特定員工擁有 AWS 帳戶中 AWS 服務和資源的完整存取權限。解決方案架構師已為這五名指定員工中的每一位建立了一個 IAM 使用者,並建立了一個 IAM 使用者群組。哪種解決方案能滿足這些要求?
- 一位解決方案架構師正在為部署在多個可用區域的網路應用程式設計共享儲存。該網路應用程式在 Auto Scaling group 中的 Amazon EC2 實例上運行,並且會頻繁更新內容。該解決方案必須提供強大的一致性,以便在內容更改後立即返回新內容。哪些解決方案符合這些要求?(選擇兩項。)
- 一位解決方案架構師正在設計一個 VPC,其中包含多個子網路,用於託管 EC2 執行個體和 Amazon RDS 資料庫執行個體。該 VPC 在兩個可用區域中共有六個子網路:每個可用區域都有一個公有子網路、一個私有子網路和一個資料庫專用子網路。只有私有子網路中的 EC2 執行個體才能存取 RDS 資料庫。哪種解決方案可以強制執行此要求?
- 一位解決方案架構師正在設計一個位於 Amazon API Gateway 後方的新服務。請求模式不可預測,可能會突然從每秒 0 個請求飆升至 500 個以上。目前持久化資料總量不到 1 GB,未來增長不確定,並且可以使用簡單的鍵值請求進行查詢。哪種 AWS 服務組合能滿足這些要求?(選擇兩項)
- 一位解決方案架構師正在設計一個兩層式的網路應用程式。網路層是面向公眾的,部署在公有子網路中的 Amazon EC2 上。資料庫層在私有子網路中的 Amazon EC2 上執行 Microsoft SQL Server。安全性是高度優先考量。應如何設定安全群組?(請選擇兩項)
- 一位解決方案架構師正在設計一個具有網際網路對向 Application Load Balancer (ALB) 的三層式網路應用程式。網頁層和應用程式層在私有子網路中的 Amazon EC2 執行個體上執行,而資料庫層則在私有子網路中的 EC2 執行個體上執行 Microsoft SQL Server。安全性是高度優先考量。架構師應使用哪種安全群組組態組合? (請選擇三個)
- 一位解決方案架構師正在設計一個包含公有子網路和私有子網路的 VPC。此 VPC 和子網路使用 IPv4 CIDR 區塊。為了實現高可用性,三個可用區域 (AZ) 中的每一個都包含一個公有子網路和一個私有子網路。網際網路閘道為公有子網路提供網際網路存取。私有子網路需要網際網路存取,以便 Amazon EC2 執行個體可以下載軟體更新。解決方案架構師應該怎麼做才能為私有子網路啟用網際網路存取?
- 一位解決方案架構師正在設計一個多層應用程式。使用者從行動裝置上傳圖片。應用程式會為每張圖片產生縮圖 (這可能需要長達 60 秒),並盡快向使用者傳回成功訊息,以確認已收到原始圖片。架構師必須設計應用程式,以非同步方式在各層之間分派請求,以符合這些要求。解決方案架構師應該怎麼做?
- 一位解決方案架構師正在設計一個應用程式,允許業務使用者將物件上傳到 Amazon S3。該解決方案必須最大化物件的耐久性,並在任何時間、任何時長內保持物件隨時可用。物件在上傳後的前 30 天內會被頻繁存取,之後存取可能性則大幅降低。哪種解決方案的成本效益最高?
- 一位解決方案架構師正在設計一個新的 API,使用 Amazon API Gateway 來接收使用者請求。請求量變化很大,有時甚至數小時都沒有任何請求。處理是非同步的,但應在請求後幾秒內完成。API 應該叫用哪種運算服務,才能以最低成本滿足這些要求?
- 一位解決方案架構師正在設計一個災難復原 (DR) 策略,以在故障轉移的 AWS 區域中提供 Amazon EC2 容量。業務要求指出 DR 策略必須滿足故障轉移區域的容量需求。哪種解決方案能滿足這些要求?
- 一位解決方案架構師正在設計一個要在 AWS 上執行的無狀態應用程式。他們為該應用程式建立了一個 AMI 和啟動範本。工作必須平行處理,並且應根據工作負載自動新增和移除 EC2 執行個體。應用程式必須鬆散耦合,並且工作項目必須持久儲存。哪種解決方案符合這些要求?
- 一位解決方案架構師正在設計一個雙層應用程式,用於收集和處理註冊表單。該應用程式必須快速處理提交的表單,確保每個表單只被處理一次,並保證資料不遺失。哪種解決方案符合這些要求?
- 一位解決方案架構師正在設計一個非同步應用程式,用於驗證銀行的信用卡資料。該應用程式必須安全,並且必須至少處理每個請求一次。哪種解決方案最具成本效益?
- 一位解決方案架構師正在設計使用者身分驗證。該解決方案必須針對從不一致的地理位置、IP 位址或裝置登入的使用者啟用雙重身分驗證。它還必須能擴展到數百萬使用者。哪種解決方案符合這些要求?
- 一位解決方案架構師正在設計公司的災難復原 (DR) 架構。該公司在私有子網路中的 Amazon EC2 執行個體上擁有一個 MySQL 資料庫,並有排程備份。DR 設計必須包含多個 AWS 區域,並且需要最少的操作負擔。哪種解決方案符合這些要求?
- 一位解決方案架構師正在部署一個包含 MySQL 資料庫的複雜 Java 應用程式。此 Java 應用程式必須在 Apache Tomcat 上執行並具備高可用性。解決方案架構師應該怎麼做才能滿足這些要求?
- 一位解決方案架構師為 Amazon ElastiCache 叢集建立了 Cache VPC,並為應用程式的 Amazon EC2 執行個體建立了 App VPC。兩個 VPC 都位於 us-east-1 區域。EC2 執行個體必須存取 ElastiCache 叢集。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 一位解決方案架構師設定了一個 IP 位址範圍很小的 VPC。隨著 VPC 中的 Amazon EC2 執行個體數量增加,未來的工作負載將沒有足夠的 IP 位址。哪種解決方案能以最少的營運負擔解決此問題?
- 一位解決方案架構師設計了一個在 Amazon EC2 執行個體上執行的演示環境,這些執行個體位於 Auto Scaling group 中,並在 Application Load Balancer (ALB) 後方。工作時間內流量顯著增加,且週末不需要執行該環境。架構師應採取哪些行動組合來確保系統能夠擴展以滿足需求?(選擇兩項)
- 一位解決方案架構師負責管理一個分析應用程式,該應用程式將大量的半結構化資料儲存在 Amazon S3 儲存貯體中。該架構師希望透過平行資料處理來加速處理,並使用儲存在 Amazon Redshift 資料庫中的資訊來豐富資料。哪種解決方案符合這些要求?
- 一位解決方案架構師需要持續地將檔案從 Amazon S3 儲存貯體複製到 Amazon EFS 檔案系統和另一個 S3 儲存貯體。新的檔案會持續新增到來源 S3 儲存貯體。只有在來源檔案變更時,才應覆寫複製的檔案。哪種解決方案能以最少的操作負擔滿足這些要求?
- 一位解決方案架構師需要檢閱公司的 Amazon S3 儲存貯體,以發現個人身分識別資訊 (PII)。PII 儲存在 us-east-1 和 us-west-2 區域中。哪種解決方案能以最少的操作負擔滿足這些要求?
- 一位解決方案架構師需要為公司的應用程式設計一個新的微服務。用戶端必須能夠呼叫 HTTPS 端點才能連線到該微服務。該微服務還必須使用 AWS Identity and Access Management (IAM) 來驗證呼叫。解決方案架構師將使用以 Go 1.x 撰寫的單一 AWS Lambda 函數來撰寫此微服務的邏輯。哪種解決方案能以最具操作效率的方式部署該函數?
- 一個 Amazon EC2 實例的叢集從地端部署來源擷取 JSON 資料,速度高達 1 MB/s。當 EC2 實例重新啟動時,傳輸中的資料會遺失。資料科學團隊需要對擷取的資料進行近乎即時的查詢。哪種解決方案能提供近乎即時的查詢、具備可擴展性,並將資料遺失降到最低?
- 一個 Java Spring Boot 應用程式以 pod 的形式在 Amazon EKS 的私有子網路中執行,需要將資料寫入 Amazon DynamoDB 資料表,而不能將流量暴露到網際網路。解決方案架構師應採取哪些步驟組合來實現此目的?(選擇兩項)
- 一個三層式網路應用程式在公開子網路中有網頁伺服器,在私有子網路中有應用程式和資料庫伺服器。一個來自 AWS Marketplace 的第三方虛擬防火牆設備部署在一個檢查 VPC 中,並有一個接受封包的 IP 介面。解決方案架構師必須確保所有傳入流量在到達網頁伺服器之前都經過設備檢查,並且操作開銷最少。哪種解決方案符合這些要求?
- 一個兩層式架構包含一個用於網頁伺服器的公有子網路,以及一個用於 Amazon RDS for MySQL 資料庫執行個體的資料庫子網路。公有子網路中的網頁伺服器必須在連接埠 443 上對網際網路開放。資料庫執行個體必須只能在連接埠 3306 上供網頁伺服器存取。解決方案架構師應採取哪些步驟組合來滿足這些要求?(請選擇兩項)
- 一個前端應用程式使用與 AWS Lambda 整合的 Amazon API Gateway API 後端。當請求送達時,Lambda 函數會載入許多函式庫、連線到 Amazon RDS 資料庫、處理資料,然後將其傳回給前端。公司希望以最少的操作變更來最大程度地降低所有使用者的回應延遲。哪種解決方案符合此要求?
- 一個多層式網路應用程式使用 Amazon Aurora MySQL 資料庫叢集進行儲存,並使用 EC2 執行個體作為應用程式層。IT 安全要求資料庫憑證必須加密並每 14 天輪換一次。解決方案架構師應如何以最少的操作負擔來滿足此要求?
- 一個多層式電商應用程式使用公有子網路中的 Application Load Balancer、公有子網路中的 Web 層,以及私有子網路中 Amazon EC2 執行個體上的 MySQL 叢集。MySQL 資料庫必須從第三方供應商託管在網際網路上的位置擷取產品目錄和定價資料。設計一個能在不增加營運開銷的情況下最大化安全性的策略。解決方案架構師應該怎麼做?
- 一個應用程式在私有子網路中的 Amazon EC2 執行個體上執行,需要存取 Amazon DynamoDB 資料表。在確保流量不離開 AWS 網路的情況下,存取該資料表最安全的方法是什麼?
- 一個新的應用程式在 Amazon EC2 On-Demand Instances 上執行,這些執行個體會頻繁地跨多個可用區域進行擴展,並位於 Application Load Balancer (ALB) 後方。該架構必須支援分散式會話資料管理,並且公司願意在必要時修改應用程式碼。解決方案架構師應該怎麼做才能提供分散式會話資料管理?
- 一個業務關鍵型應用程式在 Amazon EC2 執行個體上執行,並將資料儲存在 Amazon DynamoDB 資料表中。公司必須能夠將資料表還原到過去 24 小時內的任何時間點。哪種解決方案能以最少的操作負擔滿足此要求?
- 一個正在遷移到 AWS 的傳統應用程式依賴數百個 cron job,這些 job 會以各種重複排程執行 1 到 20 分鐘。該公司希望在 AWS 上排程和執行這些 cron job,並將重構工作量降到最低,同時也支援未來因應事件執行 job。哪種解決方案符合這些要求?
- 一個無伺服器應用程式使用 Amazon API Gateway、AWS Lambda 和 Amazon RDS for PostgreSQL 資料庫。在流量高峰或不可預測時,應用程式會遇到資料庫連線逾時。公司希望在最少程式碼變更的情況下減少故障。身為解決方案架構師,您應該怎麼做?
- 一個用於員工培訓的三層式網路應用程式每天只會被存取 12 小時。該應用程式將資料儲存在 Amazon RDS for MySQL 資料庫實例中。公司希望最大限度地降低成本。解決方案架構師應該怎麼做?
- 一個網路應用程式在多個 Amazon EC2 執行個體上執行,這些執行個體位於 Application Load Balancer (ALB) 後方的個別目標群組中。公開網站可供使用者使用。工程師需要一個開發主機名稱,該名稱路由到單一開發 EC2 執行個體進行測試,並且如果開發執行個體被替換,此路由必須自動繼續運作。使用 Route 53 託管區域,哪種解決方案符合這些要求?
- 一個網路應用程式在多個可用區域的 Amazon EC2 執行個體上執行,並提供對總計約 900 TB 文字文件儲存庫的存取。該應用程式將經歷高需求時期。解決方案架構師必須選擇一個可擴展以滿足需求且具成本效益的儲存解決方案。哪種儲存選項能以最具成本效益的方式滿足這些要求?
- 一個線上遊戲應用程式使用 TCP 和 UDP 多人遊戲功能。Route 53 將流量導向多個 AWS 區域中的 Network Load Balancer (NLB)。該公司需要為預期的使用者成長提升效能並降低延遲。哪種解決方案符合這些要求?
- 一個遊戲網路應用程式在 Application Load Balancer 後方的 Amazon EC2 實例上執行,並將資料儲存在 Amazon RDS for MySQL 中。使用者遇到資料庫讀取效能不佳導致的長時間延遲。公司希望在最小化應用程式架構變更的情況下改善使用者體驗。解決方案架構師應該怎麼做?
- 一個金融應用程式會產生平均大小為 50 KB 的報告,並將其儲存在 Amazon S3 中。報告在產生後的第一週內會頻繁存取,並且必須保留數年。報告必須在 6 小時內可供檢索。哪種解決方案最具成本效益?
- 一個開發團隊正在建立一個使用 AWS Lambda 函數的事件驅動應用程式。當檔案新增到 Amazon S3 儲存貯體時,就會產生事件。該團隊目前已將 Amazon Simple Notification Service (Amazon SNS) 設定為 Amazon S3 的事件目標。解決方案架構師應如何以可擴展的方式處理來自 Amazon S3 的事件?
- 一個開發團隊正在與另一家公司合作,該公司需要輪詢開發團隊 AWS 帳戶中的 Amazon Simple Queue Service (Amazon SQS) 佇列。該公司希望在不使用開發團隊帳戶權限的情況下輪詢佇列。解決方案架構師應如何授予對 SQS 佇列的存取權限?
- 一個開發團隊每月都會在啟用 Performance Insights 的通用型 Amazon RDS for MySQL 資料庫實例上執行資源密集型測試。這些測試每月執行一次,每次持續 48 小時,並且是唯一使用該資料庫的程序。該團隊希望在不降低資料庫實例運算和記憶體屬性的情況下,降低執行測試的成本。哪種解決方案最具成本效益?
- 一個開發團隊需要託管一個網站(HTML、CSS、client-side JavaScript 和圖片),供其他團隊存取。哪種方法託管此網站的成本效益最高?
- 一個電商應用程式使用 Amazon API Gateway 和 AWS Lambda 函數,並將資料儲存在 Amazon Aurora PostgreSQL 資料庫中。在一次促銷活動期間,訂單量激增導致逾時。解決方案架構師發現資料庫因許多開啟的連線而導致 CPU 和記憶體使用率過高。為了以最少的應用程式變更來防止逾時錯誤,架構師應該實施哪種解決方案?
- 一個電商應用程式在 EC2 實例上使用 PostgreSQL。每月的銷售活動會導致資料庫使用量出現不可預測的尖峰和連線問題。該公司需要以最具成本效益的方式,在這些不可預測的增長期間維持效能。哪種解決方案可以解決這個問題?
- 一個電商應用程式在多個可用區域中,透過 Auto Scaling group 中的 Application Load Balancer,在 Amazon EC2 實例上執行。該應用程式將交易儲存在執行於大型 EC2 實例上的 MySQL 8.0 資料庫中;隨著負載增加,效能會下降。該應用程式的讀取量遠大於寫入量。公司希望為不可預測的讀取工作負載提供一個可自動擴展、高可用的資料庫解決方案。哪種解決方案符合這些要求?
- 一個電商網站執行在 Amazon EC2 實例上,這些實例位於 Auto Scaling group 中的 Application Load Balancer (ALB) 後方。該網站正遭受來自非法外部系統的高頻率請求,這些系統的 IP 位址經常變動。安全團隊擔心潛在的 DDoS 攻擊。公司必須阻擋這些非法請求,同時將對合法使用者的影響降到最低。身為解決方案架構師,您會建議什麼?
- 一個高流量的靜態網站託管在 Amazon S3 上,並使用 CloudFront distribution,目前其預設的 TTL 為 0 秒。公司希望新增快取以提升效能,但必須確保在部署後,過時的內容不會被提供超過幾分鐘。解決方案架構師應該實作哪兩種快取方法的組合?(請選擇兩項)
- 一家不斷成長的食物外送公司有兩個 Amazon EC2 執行個體的 Auto Scaling group:一個 group 負責收集訂單(速度快),另一個 group 負責處理訂單(處理時間較長)。在擴展事件期間,資料不得遺失。該解決方案必須允許這兩個程序在尖峰時段正常擴展,並優化 AWS 資源使用。哪種解決方案符合這些要求?
- 一家串流媒體公司正在重建其基礎設施,以應對使用者日常觀看影片內容不斷增長的需求。該公司需要處理 TB 級的影片,以阻擋影片中的某些內容。影片處理可能需要長達 20 分鐘。該公司需要一個能夠隨需求擴展並保持成本效益的解決方案。哪種解決方案能滿足這些要求?
- 一家主要在本地執行應用程式伺服器的公司,計劃遷移到 AWS。該公司希望最大限度地減少擴展本地 iSCSI 儲存的需求,並僅將最近存取的資料儲存在本地。該公司應該使用哪種 AWS Storage Gateway 配置?
- 一家交易處理公司在 Auto Scaling group 中的 Amazon EC2 實例上,每週執行指令碼批次工作。交易數量不一,但每次執行期間的基準 CPU 使用率至少為 60%。公司必須在工作開始前 30 分鐘預置容量。工程師目前手動修改 Auto Scaling group,且公司缺乏資源來分析容量趨勢。哪種解決方案能以最少的營運負擔自動修改 Auto Scaling group 的所需容量?
- 一家位於 eu-central-1 Region 附近的公司必須將其網路應用程式遷移到 AWS。法規禁止在 eu-central-1 中啟動某些應用程式。該公司要求個位數毫秒的延遲。哪種解決方案符合這些要求?
- 一家使用 AWS Organizations 的公司在 30 個帳戶中執行 150 個應用程式。它在管理帳戶中建立了一個 Cost and Usage Report,該報告會傳送到 Amazon S3 儲存貯體,並複製到資料收集帳戶中的儲存貯體。高階主管希望有一個自訂儀表板,顯示從本月初開始每天的 NAT gateway 成本。哪種解決方案能滿足此要求?
- 一家全球影片串流公司使用 Amazon CloudFront 作為內容傳遞網路 (CDN)。該公司希望在多個國家/地區分階段推出內容。該公司需要確保在內容推出國家/地區之外的觀眾無法觀看內容。哪種解決方案能滿足這些要求?
- 一家全球性公司使用 Amazon API Gateway 為 us-east-1 和 ap-southeast-2 區域的忠誠度使用者提供 REST API。解決方案架構師必須以最少的管理工作,保護這些跨多個帳戶的 API Gateway 受管 REST API 免受 SQL 注入和跨站點指令碼攻擊。架構師應該使用哪種解決方案?
- 一家全球性的新聞公司在 AWS 上託管廣播系統。世界各地的記者使用手機軟體透過 Real Time Messaging Protocol (RTMP) 串流傳送即時廣播。解決方案架構師必須讓記者能夠傳送最高品質的串流,並提供加速的 TCP 連線回到廣播系統。解決方案架構師應該使用什麼?
- 一家全球性的電子商務公司在 AWS 上執行關鍵工作負載。這些工作負載使用設定為 Multi-AZ 的 Amazon RDS for PostgreSQL 資料庫實例。客戶回報在資料庫容錯移轉期間應用程式逾時。該公司需要一個有彈性的解決方案來縮短容錯移轉時間。哪種解決方案符合這些要求?
- 一家全球性的電子商務公司託管了一個包含靜態和動態內容的網路應用程式,並將 OLTP 資料儲存在 Amazon RDS 資料庫中。使用者遇到頁面載入緩慢的問題。解決方案架構師應採取哪些行動組合來解決此問題?(選擇兩項)
- 一家全球行銷公司在 ap-southeast-2 Region 和 eu-west-1 Region 執行應用程式。在 eu-west-1 的 VPC 中執行的應用程式需要與在 ap-southeast-2 的 VPC 中執行的資料庫安全地通訊。哪種網路設計能滿足這些要求?
- 一家公司在 Amazon EC2 上使用 Amazon EBS 執行自行管理的 Microsoft SQL Server。EBS 磁碟區每天都會建立快照。最近,所有 EBS 快照都被一個移除過期快照的快照清理指令碼意外刪除。解決方案架構師必須更新架構以防止資料遺失,同時又不無限期保留快照。哪種解決方案能以最少的開發工作滿足這些要求?
- 一家公司在私有子網路上的 Amazon EC2 中啟動了 Linux 應用程式實例,並在公有子網路上的 EC2 實例中啟動了 Linux bastion host。解決方案架構師必須啟用從地端網路(透過公司網際網路連線)到 bastion host,然後再到應用程式伺服器的連線。所有 EC2 實例上的安全群組都必須允許此存取。解決方案架構師應該採取哪種步驟組合?(選擇兩項)
- 一家公司將其網路應用程式託管在 AWS 上,並希望確保所有 Amazon EC2 instances、Amazon RDS DB instances 和 Amazon Redshift clusters 都已設定標籤。該公司希望最大限度地減少配置和操作此檢查所需的工作。解決方案架構師應該怎麼做才能實現這一目標?
- 一家公司正在 AWS 上使用 Amazon API Gateway 和 AWS Lambda 建置一個 RESTful 無伺服器 Web 應用程式。使用者分佈在不同地理區域,公司希望降低這些使用者的 API 請求延遲。解決方案架構師應該使用哪種類型的 API Gateway 端點?
- 一家公司正在 AWS 上使用 AWS Lake Formation 建置資料分析平台,從 Amazon S3 和 Amazon RDS 等來源擷取資料。該公司需要一個安全的解決方案,以最少的營運開銷來防止存取包含敏感資訊的部分資料。應使用哪種解決方案?
- 一家公司正在使用 Amazon ECS、AWS Direct Connect 和 Amazon RDS 將應用程式和資料庫遷移到 AWS。哪些活動將由該公司的營運團隊管理?(選擇三項。)
- 一家公司正在將地端工作負載遷移到 AWS,並且已經使用了多個 Amazon EC2 執行個體和 Amazon RDS 資料庫執行個體。該公司希望在非上班時間自動啟動和停止 EC2 執行個體和資料庫執行個體,以最大限度地降低成本和基礎設施維護。哪種解決方案符合這些要求?
- 一家公司正在將微服務應用程式從 Amazon EC2 遷移到 Amazon Elastic Kubernetes Service (Amazon EKS)。EKS 控制平面必須將 endpoint private access 設定為 = true,並將 endpoint public access 設定為 = false。資料平面節點放置在私有子網路中,但節點無法加入叢集。哪種解決方案能讓節點加入叢集?
- 一家公司正在將應用程式從自行管理的內部部署 Microsoft Active Directory 遷移到 AWS。這些應用程式在由 AWS Organizations 集中管理的多個 AWS 帳戶中執行。安全團隊需要跨所有 AWS 帳戶的單一登入,同時繼續在內部部署 Active Directory 中管理使用者和群組。哪種解決方案符合這些要求?
- 一家公司的網路應用程式在 VPC 中透過 Application Load Balancer 在多個 Amazon EC2 實例上執行,並使用 Amazon RDS for MySQL 資料庫實例進行資料儲存。該公司需要自動偵測並回應其 AWS 環境中可疑或意外的行為。AWS WAF 已部署到位。解決方案架構師接下來應該實作什麼來防範威脅?
- 一家分析公司在 Amazon VPC 中執行多層服務,並希望向數百萬使用者公開 RESTful API。使用者必須先通過身份驗證才能存取 API。哪種解決方案可提供最高的營運效率?
- 一家包裹遞送公司在 Amazon EC2 實例上執行應用程式,並使用 Amazon Aurora MySQL 資料庫叢集。隨著應用程式成長,EC2 使用量僅略微增加,而資料庫叢集使用量卻增加得更快。新增一個讀取複本只能短暫降低資料庫負載;負載持續上升。導致資料庫使用量增加的操作是與遞送詳細資訊相關的重複讀取陳述式。該公司需要以最具成本效益的方式,降低重複讀取對資料庫叢集的影響。哪種解決方案能滿足此要求?
- 一家區域性的訂閱制串流服務在一個 AWS Region 中執行,使用 Auto Scaling group 中的 EC2 執行個體,並透過 Elastic Load Balancer。此架構使用跨多個可用區域的 Amazon Aurora global database。該公司希望擴展到全球並確保最短的停機時間。哪種解決方案提供最高的容錯能力?
- 一家圖片託管公司將大型資產上傳到 Amazon S3 Standard。該公司使用平行 multipart upload,如果再次上傳相同的物件,則會覆寫。在前 30 天內,物件被頻繁存取。30 天後,物件的存取頻率降低,且存取模式不一致。該公司必須最佳化 S3 儲存成本,同時保持高可用性和彈性。解決方案架構師應推薦哪兩種行動組合?
- 一家在 AWS 上的金融服務公司設計了安全控制措施,以符合 NIST 和 PCI DSS 標準。第三方稽核員需要證據,證明這些控制措施已在單一 AWS Organizations 組織中的數百個 AWS 帳戶中實施並正常運作。哪種解決方案可以監控跨帳戶的控制措施?
- 一家天氣預報公司收集連續的溫度讀數,將它們彙總成更大的 Apache Parquet 檔案,使用帶有 KMS 管理金鑰的用戶端加密 (CSE-KMS) 來加密檔案,並將它們寫入 Amazon S3 儲存貯體中,以每日前綴儲存。該公司偶爾會執行 SQL 查詢,以計算特定日期的樣本移動平均值。哪種解決方案在滿足這些要求方面最具成本效益?
- 一家天氣預報公司需要以亞毫秒級延遲處理數百 GB 的資料。該公司擁有內部部署的 HPC 環境,並希望擴展到雲端。解決方案架構師必須選擇一個高可用性的雲端儲存解決方案,該方案支援大量的持續輸送量,並允許數千個運算實例同時存取和處理整個資料集。解決方案架構師應該選擇什麼?
- 一家媒體公司使用 Amazon CloudFront distribution 來透過網際網路傳遞內容。只有尊榮客戶才能存取儲存在 Amazon S3 bucket 中的媒體串流和檔案。該公司也針對特定用途(例如電影租賃或音樂下載)提供隨選內容。哪種解決方案符合這些要求?
- 一家媒體公司使用 Amazon CloudFront 來傳送儲存在 Amazon S3 中的公開串流影片。該公司希望控制誰可以存取 S3 託管的影片。有些使用者使用不支援 Cookie 的自訂 HTTP 用戶端。有些使用者無法更改他們用來存取內容的硬式編碼 URL。哪些服務或方法能以對使用者影響最小的方式滿足這些要求?(選擇兩項)
- 一家媒體公司在 us-east-1 中有一個多帳戶的 AWS 環境。生產帳戶中的 Amazon SNS topic 發布效能指標。當重要的指標出現時,管理員帳戶中的 Lambda function 必須由來自生產 SNS topic 的訊息觸發。哪些步驟組合可以滿足這些要求?(選擇兩項)
- 一家媒體公司將電影以 1 GB 到 10 GB 的單一影片檔案儲存在 Amazon S3 中。他們必須在購買後 5 分鐘內提供串流內容。發行未滿 20 年的電影比發行超過 20 年的電影需求更高。該公司希望根據需求將託管成本降到最低。哪種解決方案符合這些要求?
- 一家媒體公司的網站執行在 Application Load Balancer (ALB) 後方的 EC2 實例上,並使用 Aurora 資料庫。網路安全團隊報告該應用程式容易受到 SQL 注入攻擊。該公司應如何解決此問題?
- 一家媒體公司需要至少 10 TB 的儲存空間,以實現影片處理的最大 I/O 效能,300 TB 的高耐用性儲存空間用於媒體內容,以及 900 TB 用於不使用的封存媒體。解決方案架構師應該推薦哪組服務?
- 一家影像處理公司有一個將影像上傳到 Amazon S3 儲存桶的網路應用程式。S3 事件通知會將物件建立事件發佈到 Amazon Simple Queue Service (Amazon SQS) 標準佇列。SQS 佇列是 AWS Lambda 函數的事件來源,該函數會處理影像並將結果透過電子郵件發送給使用者。使用者回報每個上傳的影像會收到多封電子郵件。解決方案架構師發現 SQS 訊息多次叫用 Lambda 函數,導致電子郵件重複。解決方案架構師應該怎麼做才能以最少的操作負擔解決此問題?
- 一家律師事務所需要發布數百個檔案供大眾閱讀。在指定的未來日期之前,必須防止任何人修改或刪除這些檔案。哪種解決方案能以最安全的方式滿足這些要求?
- 一家快速成長的電商公司在單一 AWS 區域中執行工作負載,並且必須建立一個包含不同 AWS 區域的災難復原策略。該公司希望 DR 區域中的資料庫保持最新狀態,並具有盡可能低的延遲。DR 區域中的其餘基礎設施應以降低的容量運行,並在需要時能夠擴展。哪種解決方案提供最低的復原時間目標 (RTO)?
- 一家成立四年的媒體公司使用 AWS Organizations 的所有功能 (all features) 功能集。財務團隊要求成員帳戶的帳單資訊不得被任何人存取,包括成員帳戶的 root user。哪種解決方案符合此要求?
- 一家採用單體式架構的全球電商公司,需要一個可擴展、模組化的服務架構來管理不斷增長的產品資料。該公司必須保留結構化的資料庫綱要,並為產品資料和圖片提供儲存空間,同時將營運開銷降到最低。哪種解決方案符合這些要求?
- 一家擁有 70 萬註冊用戶的公司將提供一種產品,可將大型 .pdf 檔案(平均 5 MB)轉換為 .jpg 圖片。該公司需要儲存原始檔案和轉換後的檔案,並且必須設計一個可擴展的解決方案,以應對快速增長的需求,同時兼顧成本效益。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 一家擁有超過 5,000 萬活躍客戶的線上零售公司,將購買資料儲存在 Amazon S3 中,並將額外的客戶資料儲存在 Amazon RDS 中。該公司希望讓所有資料都能用於各種團隊的分析,並具備精細的存取控制和最少的操作負擔。哪種解決方案符合這些要求?
- 一家物聯網公司將床墊感測器每晚約 2 MB 的資料上傳到 Amazon S3 儲存貯體。每個床墊的資料都必須盡快處理並彙總。處理需要 1 GB 記憶體,並在 30 秒內完成。哪種解決方案能最經濟高效地滿足這些要求?
- 一家社群媒體公司允許使用者將圖片上傳到其網站,該網站執行在 Amazon EC2 實例上。在上傳過程中,網站會將圖片調整為標準大小,並將調整大小後的圖片儲存在 Amazon S3 中。使用者遇到上傳請求緩慢的問題。該公司希望減少應用程式中的耦合並提高網站效能。設計一個操作上最有效率的圖片上傳流程。解決方案架構師應該採取哪兩種行動?(選擇兩項)
- 一家社群媒體公司在 ALB 後方的 Amazon EC2 執行個體上執行其應用程式。ALB 是 CloudFront distribution 的來源。該應用程式在 S3 儲存貯體中儲存了超過十億張圖片,並且每秒處理數千張圖片。該公司希望動態調整圖片大小並向用戶端提供適當的格式。哪種解決方案能以最少的操作負擔滿足這些要求?
- 一家社群媒體公司正在為其網站建置一項功能。此功能將允許使用者上傳照片。該公司預計在大型活動期間需求會大幅增加,並且必須確保網站能夠處理來自使用者的上傳流量。哪種解決方案能以「最具擴展性」的方式滿足這些要求?
- 一家社群媒體公司經營一個獎勵網站,使用者上傳影片即可獲得點數。合作夥伴使用獨特的使用者 ID 驗證使用者資格,並且希望在公司發放點數時,透過 HTTP 端點接收使用者 ID。每天有數百家供應商註冊。該公司需要一個可擴展的架構,讓網站能夠以最少的實作工作快速新增合作夥伴。哪種解決方案符合這些要求?
- 一家線上學習公司正在遷移到 AWS Cloud。該公司將學生記錄儲存在 PostgreSQL 資料庫中,並要求資料在多個 AWS 區域中始終可用且保持線上狀態。哪種解決方案能以最少的操作負擔滿足這些要求?
- 一家線上照片分享公司將照片儲存在 us-west-1 的 Amazon S3 儲存貯體中。該公司必須以最少的操作工作量,在 us-east-1 中儲存每張新照片的副本。哪種解決方案符合此要求?
- 一家線上遊戲公司將其平台託管在多個 AWS 區域中,使用 Network Load Balancer (NLB) 後方的 Amazon EC2 執行個體。這些 NLB 可以透過網際網路將請求路由到目標。該公司希望減少其全球玩家的端對端載入時間。哪種解決方案符合此要求?
- 一家線上遊戲公司正在將使用者資料遷移到 Amazon DynamoDB 以支援業務成長。目前的資料表儲存使用者設定檔、成就和遊戲內交易。該公司需要一個有彈性、高可用性的 DynamoDB 架構,以確保流暢的遊戲體驗。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 一家線上電玩公司必須為其遊戲伺服器維持超低延遲。遊戲伺服器在 Amazon EC2 實例上執行。該公司需要一個每秒能處理數百萬個 UDP 網際網路流量請求的解決方案。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 一家自行車共享公司正在建構一個多層架構,以追蹤尖峰時段的自行車位置。該公司希望將這些資料點用於其現有的分析平台。解決方案架構師必須確定最可行的多層選項。這些資料點必須可透過 REST API 存取。哪種行動符合儲存和擷取位置資料的要求?
- 一家製藥公司正在產生快速增長的資料量。研究人員需要立即取得資料集的子集,且延遲時間最短,而完整的資料集則不需要每天存取。所有資料目前都存放在地端儲存陣列上,該公司希望降低資本支出。解決方案架構師應該推薦哪種儲存解決方案?
- 一家製造公司在 AWS 上以單一 Amazon EC2 執行個體的單體式應用程式執行報表生成應用程式。每個報表大約需要 20 分鐘才能生成。該應用程式需要頻繁更新緊密耦合的模組,導致修補期間停機。當中斷時,報表生成會從頭開始重新啟動。該公司希望應用程式具有彈性、可擴展性,並在最大限度地減少停機時間的同時逐步改進。哪種解決方案符合這些要求?
- 一家製造公司的機器感測器會將 .csv 檔案上傳到 Amazon S3 儲存貯體。每個 .csv 檔案都必須盡快轉換成圖片,以用於自動圖形報告。圖片在 1 個月後就變得不相關,但 .csv 檔案必須保留下來,每年用於訓練機器學習模型兩次。ML 訓練和稽核會提前數週排程。哪種步驟組合能以最具成本效益的方式滿足這些要求?(請選擇兩項)
- 一家調查公司將美國數年的資料儲存在一個 3 TB 且持續增長的 Amazon S3 儲存貯體中。該公司正在與一家擁有 S3 儲存貯體的歐洲行銷公司共享資料。該公司希望盡可能降低資料傳輸成本。哪種解決方案能滿足此要求?
- 一家資料分析公司在全球設有 80 個辦事處。每個辦事處都託管 1 PB 的資料,並且擁有 1 到 2 Gbps 的網際網路頻寬。該公司必須在 4 週內將大量資料從辦事處一次性遷移到 Amazon S3。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 一家資料分析公司定期透過 FTP 接收數千個小型資料檔案。目前,內部部署的批次工作會在夜間處理這些檔案,耗時數小時。該公司希望 AWS 解決方案能盡快處理傳入的檔案,並盡可能減少對 FTP 用戶端的修改。解決方案必須在成功處理後刪除檔案。每個檔案的處理時間為 3-8 分鐘。哪種解決方案能以最高的營運效率滿足這些要求?
- 一家跨國公司在 AWS Organizations 中的多個 AWS 帳戶中執行應用程式。這些應用程式使用分段上傳 (multipart uploads) 將資料上傳到跨 AWS 區域的多個 Amazon S3 儲存桶。該公司希望報告未完成的分段上傳,以符合成本合規性要求。哪種解決方案能以最少的操作負擔滿足這些要求?
- 一家跨國公司將其網路應用程式託管在 Amazon EC2 實例上,這些實例位於 Application Load Balancer (ALB) 後方。靜態內容儲存在 Amazon S3 儲存桶中,應用程式透過 ALB 提供動態內容。該公司希望降低靜態和動態內容的延遲並提高效能,並使用其在 Amazon Route 53 中註冊的自有網域名稱。身為解決方案架構師,您應該實作什麼?
- 一家跨國公司為每個國家使用子網域 (example.com、country1.example.com、country2.example.com)。工作負載位於 Application Load Balancer 後方。該公司希望加密傳輸中的網站流量。哪些步驟組合能滿足這些要求?(選擇兩項)
- 一家遊戲公司在 AWS 上託管一個基於瀏覽器的應用程式。使用者會串流儲存在 Amazon S3 中的大量影片和圖片。所有使用者的內容都相同,全球數百萬使用者現在都會存取這些媒體檔案。該公司希望以最具成本效益的方式交付檔案,同時最大限度地減少來源的負載。哪種解決方案符合這些要求?
- 一家遊戲公司將使用者資料(地理位置、玩家資料、排行榜)儲存在 Amazon DynamoDB 中。該公司需要將資料持續備份到 Amazon S3 儲存桶,且程式碼量最少。備份不得影響應用程式可用性或資料表的讀取容量單位 (RCU)。哪種解決方案符合這些要求?
- 一家遊戲公司將在多個 AWS 區域中推出一個新的網際網路應用程式。該應用程式同時使用 TCP 和 UDP 協定。公司需要為全球使用者提供高可用性和低延遲。解決方案架構師應採取哪些行動組合來滿足這些要求?(選擇兩項)
- 一家遊戲公司正在建構一個全球性的 Voice over IP 應用程式,該應用程式必須具備高可用性,並能在 AWS 區域之間自動容錯移轉。該公司希望在不依賴使用者裝置上的 IP 位址快取的情況下,將使用者延遲降到最低。解決方案架構師應該怎麼做才能滿足這些要求?
- 一家遊戲公司需要一個高可用性的前端層,用於執行在修改過的 Linux 核心上且僅支援 UDP 流量的應用程式。前端必須提供最佳使用者體驗:低延遲、路由到最近的邊緣位置,以及用於存取應用程式端點的靜態 IP 位址。解決方案架構師應該實作什麼來滿足這些要求?
- 一家金融公司的客戶透過簡訊預約顧問服務。一個在 Amazon EC2 上的網路應用程式接收請求並將簡訊發佈到 Amazon Simple Queue Service (Amazon SQS) 佇列。另一個 EC2 應用程式發送會議邀請和確認電子郵件,然後將會議詳細資訊儲存在 Amazon DynamoDB 資料表中。隨著公司業務成長,客戶回報會議邀請的送達時間越來越長。身為解決方案架構師,您會建議如何解決這個問題?
- 一家金融公司託管一個網路應用程式,該應用程式使用 Amazon API Gateway 區域型 API 端點來提供即時股價。安全團隊注意到 API 請求量增加,並擔心 HTTP 洪水攻擊會導致應用程式離線。解決方案架構師必須設計一種操作負擔最少的保護措施。哪種解決方案符合此要求?
- 一家金融服務公司將在 Amazon EC2 上部署一個敏感交易應用程式,並使用 Amazon RDS for MySQL。安全政策要求靜態加密和傳輸中加密。哪種解決方案能以最少的操作負擔來實現此目標?
- 一家金融服務公司想要關閉兩個資料中心,並將超過 100 TB 的資料遷移到 AWS。這些資料具有複雜的目錄結構,其中包含數百萬個小檔案,儲存在深層的子資料夾階層中。大部分資料是非結構化的,且該公司的檔案儲存由來自多個供應商的 SMB 類型儲存組成。該公司不希望在遷移後更改其應用程式來存取資料。身為解決方案架構師,您應該怎麼做才能以最少的操作負擔來滿足這些要求?
- 一家零售公司使用區域型 Amazon API Gateway API 來處理其公開的 REST API。此 API Gateway 使用自訂網域名稱,該網域名稱會對應至 Amazon Route 53 別名記錄。一位解決方案架構師需要一種部署方法,以在發布新的 API 版本時,將對客戶的影響和資料遺失降到最低。哪種解決方案符合這些要求?
- 一家零售公司擁有多個業務團隊,每個團隊都在 AWS Organizations 下管理自己的 AWS 帳戶。每個團隊都將產品庫存儲存在其帳戶中的 DynamoDB table 中。一個中央庫存報告應用程式在一個共享帳戶中運行,並且必須從所有團隊的 DynamoDB tables 中讀取項目。哪種身份驗證選項能最安全地滿足這些要求?
- 一家電商公司的 Amazon RDS Web 應用程式效能,因為業務分析師的唯讀 SQL 查詢增加而下降。解決方案架構師需要以最少的 Web 應用程式變更來解決此問題。解決方案架構師應該推薦什麼?
- 一家電子商務公司使用 Amazon Route 53 作為其 DNS 供應商。該公司將其網站託管在內部部署和 AWS Cloud 中。該公司的內部部署資料中心位於 us-west-1 Region 附近。該公司使用 eu-central-1 Region 託管網站。該公司希望盡可能縮短網站的載入時間。哪種解決方案能滿足這些要求?
- 一家電子商務公司在 AWS Organization 中的多個 AWS 帳戶中執行應用程式。這些應用程式在所有帳戶中都使用 Amazon Aurora PostgreSQL 資料庫。該公司必須透過識別資料庫異常失敗和未完成的登入嘗試來偵測惡意活動,並達到最高的營運效率。哪種解決方案符合此要求?
- 一家電子商務公司在 AWS 上執行其應用程式。該應用程式使用 Amazon Aurora PostgreSQL 叢集,並以 Multi-AZ 模式作為資料庫。在最近的促銷活動期間,應用程式經歷了大量的讀取和寫入負載。使用者在存取應用程式時遇到逾時問題。解決方案架構師需要讓應用程式架構更具可擴展性和高可用性,同時將停機時間降到最少。哪種解決方案能滿足這些要求?
- 一家電子商務公司在 AWS 中儲存了數 TB 的客戶資料,其中包括個人身分識別資訊 (PII)。有三個應用程式會使用這些資料;但其中只有一個應用程式需要 PII。在其他兩個應用程式處理資料之前,必須先移除 PII。哪種解決方案能以最少的營運負擔滿足這些要求?
- 一家電子商務公司在內部部署環境中運行 PostgreSQL 資料庫,該資料庫使用高 IOPS 的 Amazon Elastic Block Store (Amazon EBS) 區塊儲存。每日尖峰 I/O 不超過 15,000 IOPS。該公司計劃遷移到 Amazon RDS for PostgreSQL,並且需要獨立於儲存容量來佈建磁碟 IOPS。哪種解決方案最具成本效益?
- 一家電子商務公司將在 AWS 上部署一個網路應用程式:EC2 用於網路應用程式,Amazon RDS 用於關聯式資料庫,以及 Amazon S3 用於靜態資產。該公司需要一個強固、有彈性的架構。哪種解決方案符合這些要求?
- 一家電子商務公司希望從其網站收集使用者點擊流資料,以進行即時分析。該網站的流量全天波動。該公司需要一個可擴展的解決方案,以適應不同的流量水平。哪種解決方案符合這些要求?
- 一家電子商務公司希望為其執行 Microsoft SQL Server Enterprise Edition 的 Amazon RDS 資料庫實例建立災難復原解決方案。該公司目前的復原點目標 (RPO) 和復原時間目標 (RTO) 均為 24 小時。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 一家電子商務公司必須執行排程的每日任務,以彙總和篩選銷售記錄以進行分析。銷售記錄儲存在 Amazon S3 儲存貯體中;每個物件最大可達 10 GB。根據資料量,任務可能需要長達一小時。CPU 和記憶體使用量是固定的且預先已知。解決方案架構師需要最大限度地減少執行任務所需的操作工作。哪種解決方案符合這些要求?
- 一家電子商務公司想要建立和訓練機器學習 (ML) 模型,以視覺化複雜情境並偵測客戶資料中的趨勢。架構團隊必須將 ML 模型與報告平台整合,以便在商業智慧儀表板中直接分析和使用增強的資料。哪種解決方案能以最少的營運開銷滿足這些要求?
- 一家電子商務公司正在將其地端工作負載遷移到 AWS Cloud。該工作負載包含一個網路應用程式和一個後端 Microsoft SQL 資料庫。該公司預計在促銷活動期間會有大量的客戶。新的基礎設施必須具備高可用性和可擴展性,且管理負擔最少。哪種解決方案符合這些要求?
- 一家電子商務公司正在建構一個由多個無伺服器功能和 AWS 服務組成的分散式應用程式。工作流程需要手動核准。該解決方案必須將多個 AWS Lambda 函數組合成響應式無伺服器應用程式,並協調在 Amazon EC2 實例、容器或內部部署伺服器上運行的資料和服務,同時最大限度地減少營運開銷。哪種解決方案符合這些要求?
- 一家電子商務公司每月儲存約 300 MB 的 JSON 分析資料。該公司需要一個災難復原解決方案,該方案要求資料在需要時能以毫秒級速度存取,並將資料保留 30 天。哪種選項是成本效益最高的解決方案?
- 一家電玩公司正在部署一個全球遊戲應用程式,該應用程式需要近乎即時的玩家評論和排名,以及快速的資料存取。資料必須永久儲存在磁碟上,以便在應用程式重新啟動後仍然存在。哪種解決方案能以最少的操作負擔來達成此目的?
- 一所大型國際大學在 AWS 中部署了運算服務,包括 Amazon EC2、Amazon RDS 和 Amazon DynamoDB。該大學目前使用許多自訂腳本進行備份,並希望使用 AWS 原生選項來集中和自動化備份。哪種解決方案符合這些要求?
- 一間有 15 名員工的公司將員工的入職日期儲存在 Amazon DynamoDB 資料表中。該公司希望在每位員工的工作週年紀念日向他們發送電子郵件。哪種解決方案能提供最高的營運效率?
- 上週,某個 IAM 使用者在正式環境部署期間對 AWS 資源進行了多項組態變更。一位解決方案架構師發現有幾個安全群組規則設定錯誤,因此想確認是哪個 IAM 使用者進行了這些變更。解決方案架構師應該使用哪項服務來找到此資訊?
- 以下 IAM policy 已附加到 IAM 群組。這是套用至該群組的唯一 policy。此 policy 對於群組成員的有效 IAM 權限為何?
- 使用者將小型檔案上傳到 Amazon S3。上傳後,每個檔案都需要一次性的簡單轉換為 JSON,以便後續分析。每個檔案都必須在上傳後盡快處理。需求量從高到低或沒有,變化很大。哪種解決方案能以最少的營運開銷滿足這些要求?
- 全球活動的組織者將每日報告發佈為靜態 HTML 頁面,這些頁面儲存在 Amazon S3 儲存貯體中。預計這些頁面將在全球產生數百萬次的瀏覽量。解決方案架構師應採取哪種行動來有效率地交付此內容?
- 公司希望偵測其帳戶中何時呼叫 Amazon EC2 CreateImage API 操作並傳送警示。公司目前僅在建立 AMI 的區域內複製 AMI。哪種解決方案能以最少的操作負擔滿足此要求?
- 公司正經歷需求突然增加的情況,必須從 Auto Scaling group 中的 AMI 佈建大型 Amazon EC2 執行個體。該解決方案必須提供最低的初始化延遲以滿足需求。哪種解決方案符合這些要求?
- 在 VPC-A 中的 Amazon EC2 實例上執行的應用程式需要存取 VPC-B 中另一個 EC2 實例上的檔案。兩個 VPC 都位於不同的 AWS 帳戶中。網路管理員必須設計一個安全的解決方案,允許 VPC-A 中的 EC2 存取 VPC-B 中的 EC2。連線應避免單點故障且沒有頻寬問題。哪種解決方案能滿足這些要求?
- 在一次內部稽核中,某公司希望確保其 AWS Lake Formation 資料湖使用的 Amazon S3 儲存貯體中的資料不包含敏感的客戶或員工資料。該公司需要發現個人身分識別資訊 (PII) 和財務資料,例如護照和信用卡號碼。哪種解決方案符合這些要求?
- 在私有子網路上的 Amazon EC2 執行個體中執行的服務,會讀取和寫入大量資料到相同 AWS 區域中的 Amazon S3 儲存貯體。這些執行個體目前透過公有子網路中的 NAT gateway 存取 S3。公司希望降低資料傳出成本。哪種解決方案最具成本效益?
- 在遷移測試期間,Amazon EC2 On-Demand Instances 上的應用程式需要很長時間才能啟動並載入記憶體,然後才能完全投入生產。哪種解決方案可以縮短下一個測試階段的應用程式啟動時間?
- 地端裝置會產生 .csv 檔案,並可寫入 SMB 檔案分享。公司希望使用 SQL 查詢來分析 AWS 中的資料;分析師將全天定期執行查詢。哪種步驟組合能最符合成本效益地滿足這些要求?(請選擇三項)
- 您正在設計一個 VPC,其中包含兩個用於負載平衡器的公有子網路、兩個用於 Web 伺服器的私有子網路,以及兩個用於 MySQL 的私有子網路。Web 伺服器僅提供 HTTPS 服務。負載平衡器的安全群組已允許來自 0.0.0.0/0 的 port 443。公司政策要求每個資源都遵循最小權限原則。您應該套用哪些額外設定來滿足此要求?
- 某個微服務必須將上傳的大型圖片轉換為壓縮版本。當使用者透過網路介面上傳圖片時,該微服務應將圖片儲存在 Amazon S3 儲存貯體中,使用 AWS Lambda 函數壓縮圖片,並將壓縮後的圖片儲存在不同的 S3 儲存貯體中。此解決方案應使用持久、無狀態的元件,並自動處理圖片。哪種動作組合符合這些要求? (請選擇兩項)
- 某個應用程式在 Auto Scaling group 中,透過 Elastic Load Balancer 在 Amazon EC2 執行個體上執行,並使用 Amazon DynamoDB 資料表。公司希望確保該應用程式可以在另一個 AWS 區域中以最少的停機時間提供服務。身為解決方案架構師,您應該怎麼做才能以最少的停機時間滿足此要求?
- 某個應用程式在具有 Elastic IP address 的 Amazon EC2 instance 上執行,該 instance 位於 VPC A 中。此應用程式需要存取 VPC B 中的資料庫。兩個 VPC 都在同一個 AWS 帳戶中。哪種解決方案能以最安全的方式提供所需的存取?
- 某個應用程式在多個可用區域的 Amazon EC2 Linux 實例上執行,需要一個儲存層,該儲存層必須具備高可用性、符合 POSIX 標準、最大程度的耐用性、可在實例之間共用,並且在前 30 天內頻繁存取,之後則不頻繁存取。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某個應用程式在私有子網路中執行,並且已經使用 Amazon Cognito 搭配使用者端集區 (user pool) 進行身份驗證。該應用程式需要將使用者文件安全地儲存在 Amazon S3 儲存貯體中。下列哪些步驟組合可以安全地將 Amazon S3 與應用程式整合? (請選擇兩項)
- 某個正式環境工作負載運行在 1,000 個 Amazon EC2 Linux 實例上,並由第三方軟體提供支援。公司必須盡快修補所有 EC2 實例上的第三方軟體,以修復一個關鍵的安全漏洞。解決方案架構師應該怎麼做才能滿足此要求?
- 某個網路應用程式在 AWS Lambda 函數和 Amazon DynamoDB 資料表前使用了 Amazon API Gateway。Amazon Cognito 使用者集區會識別個別使用者。解決方案架構師需要確保只有訂閱使用者才能存取付費內容。哪種解決方案能以最少的營運負擔滿足此要求?
- 某個舊版應用程式會產生 CSV 檔案並將其儲存在 Amazon S3 中。一個新的商用現成 (COTS) 應用程式只能對 Amazon Redshift 和 Amazon S3 中的資料執行複雜的 SQL 查詢,但無法處理 .csv 檔案。舊版應用程式無法更改。哪種解決方案能讓 COTS 應用程式使用舊版資料,同時將營運負擔降到最低?
- 某公司使用 Amazon API Gateway 來管理第三方服務供應商存取的 REST API。該公司必須保護 REST API 免受 SQL injection 和跨網站指令碼攻擊。哪種解決方案在操作上最有效率,且能滿足這些要求?
- 某公司使用 Amazon API Gateway 和 AWS Lambda 運行一個公開的無伺服器應用程式。最近,由於惡意的殭屍網路請求,流量激增。解決方案架構師應採取哪些步驟來阻擋來自未經授權使用者的請求?(選擇兩項)
- 某公司使用 Amazon Aurora 來運行其全球電子商務應用程式。開發人員回報每月報告執行時,應用程式效能不佳。CloudWatch 指標顯示報告期間 ReadIOPS 和 CPUUtilization 飆升。最符合成本效益的解決方案是什麼?
- 某公司使用 Amazon CloudFront distribution 來提供網站內容,並且要求客戶端在存取網站時必須使用 TLS 憑證。該公司希望自動化 TLS 憑證的建立和續訂。哪種解決方案能以最高的營運效率滿足這些要求?
- 某公司使用 Amazon EC2 執行個體並將資料儲存在 Amazon EBS 儲存體上。該公司必須確保所有靜態資料都使用 AWS Key Management Service (AWS KMS) 進行加密,並且必須能夠控制加密金鑰的輪換。哪種解決方案能以最少的營運負擔滿足這些要求?
- 某公司使用 Amazon EC2 實例和 AWS Lambda 函數來執行其應用程式。EC2 實例位於 VPC 的私有子網路中。Lambda 函數需要直接網路存取 EC2 實例才能使應用程式正常運作。該應用程式將執行 1 年,並且在此期間使用的 Lambda 函數數量將會增加。該公司必須將所有應用程式資源的成本降至最低。哪種解決方案符合這些要求?
- 某公司使用 Amazon EC2、AWS Fargate 和 AWS Lambda 在其 AWS 帳戶中執行工作負載。該公司希望充分利用其 Compute Savings Plans,並在 Compute Savings Plans 覆蓋率下降時收到通知。哪種解決方案能以最高的營運效率滿足這些要求?
- 某公司使用 Amazon ECS 執行應用程式。該應用程式會建立原始影像的縮放版本,然後發出 Amazon S3 API 呼叫,將縮放後的影像儲存到 Amazon S3。解決方案架構師要如何確保應用程式有權存取 Amazon S3?
- 某公司使用 Amazon EKS 叢集,並且必須確保 Kubernetes 服務帳戶使用 IAM roles for service accounts (IRSA) 對特定的 AWS 資源擁有安全、精細的存取權限。哪種解決方案組合能滿足這些要求?(請選擇兩項)
- 某公司使用 Amazon Elastic Kubernetes Service (Amazon EKS) 部署容器化應用程式,該應用程式將敏感值儲存在 Kubernetes secrets 中。公司希望以最少的操作負擔來加密這些 secrets。哪種解決方案符合此要求?
- 某公司使用 Amazon RDS for MySQL 資料庫實例進行應用程式測試,並在終止實例前建立了兩個備份:一個是使用 mysqldump 建立的資料庫傾印,另一個是在 RDS 終止時建立的最終資料庫快照。該公司計劃進行新的測試週期,並希望從最新的備份建立一個新的 Amazon Aurora (MySQL 相容版本) 資料庫實例。哪些解決方案可以建立新的資料庫實例?(請選擇兩項)
- 某公司使用 Amazon RDS for PostgreSQL 資料庫實例來執行網路伺服器。合規標準要求所有生產資料庫的復原點目標 (RPO) 必須在 1 秒以內。哪種解決方案符合此要求?
- 某公司使用 Amazon S3 作為其資料湖。新的合作夥伴必須使用 SFTP 上傳資料檔案。解決方案架構師需要實作一個高可用性的 SFTP 解決方案,同時將營運負擔降到最低。哪種解決方案能符合這些要求?
- 某公司使用 Amazon S3 儲存機密的稽核文件。該 S3 儲存貯體使用儲存貯體政策,根據最小權限原則限制稽核團隊 IAM 使用者憑證的存取。經理們擔心文件會被意外刪除,並希望有更安全的解決方案。身為解決方案架構師,您應該怎麼做才能保護稽核文件?
- 某公司使用 Application Load Balancer (ALB) 將其應用程式呈現在網際網路上。該公司觀察到應用程式的流量存取模式異常。解決方案架構師需要提高基礎設施的可見性,以協助公司分析這些異常情況。最符合這些要求的營運效率解決方案是什麼?
- 某公司使用 AWS Batch 任務來處理其每日結算銷售流程。該公司需要一個無伺服器解決方案,以便在 AWS Batch 任務成功時呼叫第三方報告應用程式。該報告應用程式公開了一個使用使用者名稱和密碼驗證的 HTTP API。哪種解決方案符合這些要求?
- 某公司使用 AWS Cost Explorer 監控 AWS 成本。該公司注意到 Amazon Elastic Block Store (Amazon EBS) 儲存和快照成本每月都在增加,但他們並未佈建額外的 EBS 儲存。該公司希望以最少的操作負擔來優化當前儲存使用量的每月成本。哪種解決方案符合這些要求?
- 某公司使用 AWS Key Management Service (AWS KMS) 金鑰來加密 AWS Lambda 環境變數。解決方案架構師必須確保已設定正確的權限,以便解密和使用這些環境變數。解決方案架構師必須採取哪些步驟來實作所需的權限?(請選擇兩項)
- 某公司使用 AWS Lambda 的事件驅動模型,並希望減少在 Java 11 上執行的函數的啟動延遲。這些應用程式沒有嚴格的延遲要求,但公司希望在函數擴展時減少冷啟動和異常延遲。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司使用 AWS Organizations (已啟用所有功能),並在 ap-southeast-2 區域執行 EC2 工作負載。一個 SCP 阻止在其他區域建立資源。安全政策要求所有靜態資料都必須加密。稽核發現員工建立了未加密的 EBS 磁碟區。公司希望任何 IAM 或 root 使用者在 ap-southeast-2 區域啟動的新 EC2 執行個體都能使用加密的 EBS 磁碟區,同時對員工建立磁碟區的影響最小。哪種步驟組合能滿足這些要求?(請選擇兩項)
- 某公司使用 AWS Organizations 並依帳戶標記資源。該公司也使用 AWS Backup 來備份其 AWS 資源。該公司需要確保所有 AWS 資源都已備份,且營運負擔最少。哪種解決方案符合此要求?
- 某公司使用 AWS Organizations 來管理不同部門的多個 AWS 帳戶。管理帳戶擁有一個包含專案報告的 Amazon S3 儲存貯體。該公司希望將此 S3 儲存貯體的存取權限限制為僅限 AWS Organization 內的帳戶使用者。哪種解決方案能以最少的操作負擔滿足此要求?
- 某公司使用 AWS Organizations,並已設定 AWS IAM Identity Center (AWS Single Sign-On) 和 AWS Control Tower。該公司必須管理跨多個帳戶的使用者權限、在開發人員和管理員團隊之間劃分權限,並將新進員工加入團隊。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司使用 AWS Organizations 並強制執行標籤政策,在資源建立時為其新增部門標籤。會計團隊必須判斷組織中所有 AWS 帳戶的 Amazon EC2 成本(依部門區分)。會計團隊擁有所有帳戶的 Cost Explorer 存取權,並且需要從 Cost Explorer 檢視所有報告。哪種解決方案能以最高的營運效率達成此目的?
- 某公司使用 AWS Organizations。安全組織單位 (OU) 需要與開發 OU 共享經批准的 Amazon Machine Images (AMI)。這些 AMI 是從 AWS KMS 加密的快照建立的。哪些解決方案符合這些要求?(請選擇兩項。)
- 某公司使用 AWS Organizations。某個成員帳戶購買了 Compute Savings Plan,但現在使用的運算量不到其購買量的一半。該公司應如何做才能讓組織獲得 Savings Plan 的好處?
- 某公司使用 AWS Systems Manager 來管理和修補 Amazon EC2 執行個體。這些 EC2 執行個體以 IP 位址形式註冊在 Application Load Balancer (ALB) 後方的目標群組中。新的安全協定要求在修補期間將執行個體從服務中移除,但目前的嘗試會產生錯誤。哪兩種解決方案的組合可以解決這些錯誤?(請選擇兩項。)
- 某公司使用 AWS Organizations,並希望某些帳戶能獨立運作預算。該公司需要警示,並在特定期間內達到預算閾值時,自動阻止在 AWS 帳戶上佈建額外資源。哪種解決方案組合能滿足這些要求?(選擇三項)
- 某公司使用 Docker 容器建置了一個應用程式,需要在 AWS Cloud 中使用受管服務來執行。該解決方案必須能根據需求擴展和縮減容器服務,並且不應增加額外的基礎設施或營運負擔。哪些解決方案符合這些要求?(請選擇兩項)
- 某公司使用 GPS 追蹤器記錄數千隻海龜的遷徙模式。追蹤器每 5 分鐘檢查一次,如果海龜移動超過 100 碼(91.4 公尺),就會將新座標發送到一個在單一 AWS 區域中跨多個可用區域的三個 Amazon EC2 實例上運行的 Web 應用程式。最近,Web 應用程式因追蹤器資料量意外暴增而不堪重負,導致資料遺失且無法重播事件。解決方案架構師必須以最少的操作負擔來防止這種情況再次發生。解決方案架構師應該怎麼做?
- 某公司使用 NFS 將大型影片檔案儲存在地端網路附加儲存上。每個檔案大小從 1 MB 到 500 GB 不等。總儲存容量為 70 TB,且不再增長。公司必須盡快將影片檔案遷移到 Amazon S3,同時使用最少的網路頻寬。哪種解決方案符合這些要求?
- 某公司使用 Salesforce,需要將現有資料和持續變更從 Salesforce 載入 Amazon Redshift 進行分析,且資料不得經由公共網際網路傳輸。哪種解決方案能以最少的開發工作達成此目的?
- 某公司使用內容管理系統 (CMS) 來管理其公司網站,但修補和維護工作繁重。該公司正在重新設計網站。該網站每年將更新四次,不需要動態內容,並且必須提供高擴展性和增強的安全性。哪種變更組合能以最少的操作負擔滿足這些要求?(選擇兩項)
- 某公司使用單一可用區域中的 Amazon EC2 和 Amazon RDS Multi-AZ DB 實例構建了一個無狀態的兩層應用程式。新管理層希望該應用程式具有高可用性。解決方案架構師應該怎麼做才能滿足此要求?
- 某公司使用在 Amazon RDS Single-AZ 資料庫實例上執行的 SQL 資料庫來儲存可公開存取的電影資料。每天,一個指令碼會以隨機間隔執行查詢,以記錄新增電影的數量。該指令碼必須在工作時間內報告最終總數。開發團隊注意到,當指令碼執行時,資料庫效能不足以應付開發任務。解決方案架構師必須推薦一個操作開銷最少的解決方案。哪種解決方案能滿足此要求?
- 某公司使用多重要素驗證 (MFA) 裝置保護其 AWS 帳戶的 root user,並希望確保在 MFA 裝置遺失時不會失去對 root user 的存取權。哪種解決方案符合此要求?
- 某公司使用支付處理系統,要求特定支付 ID 的訊息必須以傳送時的相同順序接收。否則,支付可能會處理不正確。解決方案架構師應採取哪些行動來滿足此要求?(選擇兩項)
- 某公司使用最新的 Amazon Managed Streaming for Apache Kafka (Amazon MSK) 運行即時資料擷取解決方案。該解決方案部署在三個可用區域的私有子網路中。解決方案架構師必須重新設計擷取解決方案,使其可以透過網際網路公開存取,並且傳輸中的資料必須加密。哪種解決方案能以最高的營運效率滿足這些要求?
- 某公司使用穿戴式裝置收集來自許多參與者的資料,並將其儲存在 DynamoDB 資料表中。工作負載是恆定且可預測的。該公司希望維持在預測的 DynamoDB 預算內或以下。哪種解決方案的成本效益最高?
- 某公司使用行動應用程式,該程式將敏感資料以靜態加密方式儲存在 AWS KMS 中。公司必須防止 KMS key 被意外刪除,並在使用者嘗試刪除 KMS key 時透過 Amazon SNS 向管理員發送電子郵件。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司使用高併發的 AWS Lambda 函數,在行銷活動期間處理來自佇列中不斷增加的訊息。這些 Lambda 函數執行 CPU 密集型程式碼。該公司希望在維持服務延遲的同時降低運算成本。哪種解決方案符合這些要求?
- 某公司儲存歷史事件的圖片。使用者可以依事件發生的年份搜尋和檢視圖片。平均而言,每張圖片每年只會被請求一到兩次。該公司需要一個高可用、符合成本效益的解決方案來儲存和交付這些圖片。哪種解決方案的成本效益最高?
- 某公司允許使用者將照片上傳到 eu-west-1 區域的 Amazon S3 儲存桶,並希望使用帶有自訂網域的 CloudFront 來上傳檔案。哪些解決方案可以滿足這些要求?(選擇兩項。)
- 某公司先前已將其資料倉儲解決方案遷移至 AWS。該公司也擁有 AWS Direct Connect 連線。公司辦公室使用者使用視覺化工具查詢資料倉儲。資料倉儲傳回的查詢平均大小為 50 MB,而視覺化工具傳送的每個網頁約為 500 KB。資料倉儲傳回的結果集未經快取。哪種解決方案可為公司提供最低的資料傳輸輸出成本?
- 某公司內部部署了大型的 Microsoft SharePoint,需要 Microsoft Windows 共用檔案儲存。該公司希望將此工作負載遷移到 AWS。儲存解決方案必須具備高可用性,並與 Active Directory 整合以進行存取控制。哪種解決方案符合這些要求?
- 某公司向商店提供行銷服務。商店透過 SFTP 將交易資料上傳到該公司;該公司處理並分析這些資料以產生行銷方案。有些檔案可能超過 200 GB。最近,有些商店上傳的檔案包含不應包含的個人身分識別資訊 (PII)。該公司希望在再次分享 PII 時提醒管理員,並希望自動修復,同時開發工作量最少。身為解決方案架構師,您應該怎麼做?
- 某公司因法規要求,必須將加密金鑰儲存在其地端金鑰管理員中。此地端金鑰管理員位於 AWS Cloud 之外。該公司希望使用保留在 AWS 外部的金鑰來管理加密和解密,並支援來自不同供應商的各種外部金鑰管理員。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司在 10 個 Amazon EC2 實例上託管一個 Web 應用程式,流量由 Amazon Route 53 導向。使用者有時會遇到逾時,因為 DNS 查詢會傳回不健康的實例 IP 位址。解決方案架構師應該實作什麼來防止這些逾時錯誤?
- 某公司在 ALB 後方的 EC2 執行個體上執行一個關鍵應用程式。這些 EC2 執行個體位於 Auto Scaling group 中,並存取 Amazon RDS DB instance。所有資源目前都位於單一可用區域中。您必須更新設計以使用第二個可用區域,使應用程式具有高可用性。哪種解決方案可以實現此目標?
- 某公司在 Amazon API Gateway 上執行非同步 API,並使用 AWS Lambda 函數將使用者請求儲存在 Amazon DynamoDB 中,然後再分派給微服務。該公司已在預算允許的範圍內佈建了足夠的 DynamoDB 輸送量,但仍然遇到可用性問題和請求遺失。解決方案架構師應如何處理此問題,而不會影響現有使用者?
- 某公司在 Amazon EC2 On-Demand Instances 上執行無狀態的網路應用程式,並透過 Application Load Balancer 進行負載平衡。該應用程式在每個工作日有 8 小時的重度使用,夜間使用量適中且穩定,週末使用量較低。該公司希望在維持可用性的同時,將 EC2 成本降至最低。哪種方法符合這些要求?
- 某公司在 Amazon EC2 On-Demand Instances 上執行客製化應用程式。該應用程式的前端節點必須 24 小時全天候執行,而後端節點僅根據工作負載短暫執行。後端節點的數量在一天中會有所不同。該公司需要根據工作負載進行擴展和縮減。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司在 Amazon EC2 上執行一個基於 REST 的應用程式,該應用程式從第三方供應商接收近乎即時的資料。此應用程式會處理並儲存這些資料。由於運算容量激增且應用程式達到最大容量,供應商在傳送資料時收到許多 503 Service Unavailable 錯誤。解決方案架構師應推薦哪種設計來提供更具擴展性的解決方案?
- 某公司在 Amazon EC2 上執行一個高度敏感的應用程式,並以 Amazon RDS 資料庫作為後端。合規性要求所有個人身份資訊 (PII) 都必須在靜態時加密。解決方案架構師應推薦哪種解決方案,才能以最少的基礎設施變更來滿足此要求?
- 某公司在 Amazon EC2 上執行內部系統。在部署期間,管理員嘗試使用 AWS CLI 終止 EC2 實例,但收到 403 (Access Denied) 錯誤。該管理員正在使用附加了以下 IAM policy 的 IAM 角色:是什麼原因導致請求失敗?
- 某公司在 Amazon EC2 上執行多層式電子商務應用程式,並使用 Amazon RDS for MySQL Multi-AZ 資料庫執行個體。RDS 使用最新一代的執行個體,配備 2,000 GB 儲存空間的通用型 SSD (gp3) EBS 磁碟區。在尖峰需求期間,當讀取和寫入 IOPS 超過 20,000 時,應用程式效能會下降。解決方案架構師應該怎麼做才能改善資料庫效能?
- 某公司在 Amazon EC2 上執行自行管理的資料庫,其 Amazon Elastic Block Store (Amazon EBS) 儲存空間總計 350 TB。該公司每天建立 EBS 快照並保留 1 個月。每日變更率為磁碟區的 5%。新法規要求將每月快照保留 7 年。該公司希望更新其備份策略以符合法規,並以最少的管理工作和最低的成本確保資料可用性。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司在 Amazon EC2 執行個體上執行分析軟體,該軟體會處理上傳到 Amazon S3 的資料任務。使用者回報有些提交的資料未被處理。Amazon CloudWatch 顯示 EC2 CPU 使用率持續維持在接近或達到 100%。該公司希望根據使用者負載來提升效能和擴展。解決方案架構師應該怎麼做?
- 某公司在 Amazon EC2 執行個體上執行應用程式,並使用 Amazon RDS 資料庫。資料庫憑證已使用最小權限原則進行設定。安全團隊希望以最少的操作負擔來保護應用程式和資料庫免受 SQL 注入和其他基於網路的攻擊。哪種解決方案符合這些要求?
- 某公司在 Amazon EC2 執行個體上執行電子商務應用程式,該應用程式將購買明細儲存在 Amazon Aurora PostgreSQL 資料庫叢集中。客戶在尖峰使用期間遇到應用程式逾時。解決方案架構師必須重新架構,使應用程式能夠以最具成本效益的方式擴展以應對尖峰需求。架構師應採取哪兩種行動?(選擇兩項)
- 某公司在 Amazon EC2 執行個體上的 Amazon Elastic Kubernetes Service (Amazon EKS) 叢集上執行應用程式。該應用程式的 UI 使用 Amazon DynamoDB,而資料服務則使用 Amazon S3。公司必須確保 UI 的 EKS Pods 只能存取 Amazon DynamoDB,而資料服務的 EKS Pods 只能存取 Amazon S3。公司使用 AWS Identity and Access Management (IAM)。哪種解決方案符合這些要求?
- 某公司在 Amazon EC2 執行個體叢集上執行生產應用程式,這些執行個體會從 Amazon SQS 佇列讀取訊息並平行處理。訊息量不可預測,會間歇性地出現高峰。應用程式必須持續處理訊息而不能停機。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司在 Amazon EC2 實例上執行一個基於 Java 的任務。該任務每小時執行一次,需時 10 秒完成,消耗 1 GB 記憶體,並在執行期間造成短暫的 CPU 峰值,其餘時間 CPU 使用率較低。該公司希望在滿足這些要求的同時降低成本。哪種解決方案能滿足這些要求?
- 某公司在 Amazon EC2 實例上執行一個指令碼,該指令碼會輪詢並處理來自 Amazon Simple Queue Service (Amazon SQS) 佇列的訊息。該公司希望降低營運成本,同時保留處理不斷增加訊息數量的能力。解決方案架構師應該推薦什麼?
- 某公司在 Amazon EC2 實例上執行應用程式,這些應用程式使用具有相關政策的 IAM 角色連接到 Amazon RDS 資料庫。該公司希望使用 AWS Systems Manager 修補 EC2 實例,而不會中斷正在執行的應用程式。哪種解決方案符合這些要求?
- 某公司在 Amazon EC2 實例上執行應用程式,需要一個災難復原解決方案,其復原時間目標 (RTO) 小於 4 小時。該解決方案在正常運作期間必須使用最少的 AWS 資源。哪種解決方案能以最具操作效率的方式滿足這些要求?
- 某公司在 Amazon EC2 實例上執行訂單處理應用程式,該應用程式會將訂單儲存到 Amazon Aurora 資料庫。在流量高峰期間,應用程式有時無法足夠快速地寫入訂單。身為解決方案架構師,您應該怎麼做才能確保訂單盡可能快速且可靠地寫入資料庫?
- 某公司在 Amazon EC2 實例上為其客戶執行演示環境。每個環境都隔離在自己的 VPC 中。當建立對環境的 RDP 或 SSH 存取時,公司營運團隊需要收到通知。
- 某公司在 Amazon ECS 上使用 AWS Fargate 運行一個資源密集型、面向客戶的網路應用程式。該應用程式必須 24/7 全天候可用,並能處理短時間的高流量突發。工作負載必須具有高可用性且符合成本效益。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司在 Amazon EKS 叢集和地端 Kubernetes 叢集上執行應用程式。該公司希望以最少的操作負擔,集中檢視所有叢集和工作負載。哪種解決方案符合此要求?
- 某公司在 Amazon Elastic Container Service (Amazon ECS) 上執行工作負載。ECS 任務定義使用的容器映像需要掃描常見漏洞和暴露 (CVE)。建立新映像時也必須進行掃描。哪種解決方案能以最少的工作負載變更來滿足這些要求?
- 某公司在 Amazon Elastic Kubernetes Service (Amazon EKS) 上使用 Kubernetes Horizontal Pod Autoscaler 執行容器化應用程式。工作負載全天候波動。當叢集節點達到最大容量時,節點不會自動擴展,導致效能問題。哪種解決方案能以最少的管理負擔解決此問題?
- 某公司在 Amazon Elastic Kubernetes Service (Amazon EKS) 上執行容器應用程式。工作負載全天候變化。該公司希望 Amazon EKS 能夠隨著工作負載自動擴展和縮減。以下哪兩種步驟組合能以最少的操作負擔滿足這些要求?(選擇兩項)
- 某公司在 Amazon RDS for MySQL 資料庫表格中維護一個可搜尋的項目儲存庫,其中包含超過 1,000 萬行資料和 2 TB 的通用型 SSD 儲存。每天會發生數百萬次更新,並且由於資料庫儲存效能問題,某些插入操作需要 10 秒或更長時間。哪種解決方案可以解決此效能問題?
- 某公司在 Amazon RDS for MySQL 中部署了一個資料庫。由於交易量增加,資料庫支援團隊回報讀取速度變慢,並建議新增一個讀取複本。在實作此變更之前,解決方案架構師應採取哪些行動組合?(選擇兩項)
- 某公司在 Amazon RDS for PostgreSQL 上運行一個關鍵資料庫,並希望以最少的停機時間和資料遺失,以及最少的操作負擔,遷移到 Amazon Aurora PostgreSQL。哪種解決方案符合這些要求?
- 某公司在 Amazon RDS for PostgreSQL 上運行資料庫,並且需要一種安全的方式來管理主用戶密碼,並每 30 天輪換一次。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司在 Amazon Route 53 註冊了其網域。該公司使用位於 ca-central-1 區域的 Amazon API Gateway 作為後端微服務 API 的公開介面,供第三方安全地使用。該公司希望 API Gateway URL 使用公司的網域名稱和對應的憑證,以便第三方可以使用 HTTPS。哪種解決方案符合這些要求?
- 某公司在 Amazon S3 儲存貯體中,使用 S3 Glacier Deep Archive 儲存類別,將數百萬個物件儲存在多個前綴中。該公司必須刪除所有超過 3 年的資料,但特定子集除外,這些子集必須保留。已識別出要保留的資料集。該公司需要一個無伺服器解決方案。哪種解決方案符合這些要求?
- 某公司在 Amazon S3 儲存貯體中收集並儲存研究資料,並在 AWS Cloud 中處理這些資料。該公司必須與全球員工分享這些資料。解決方案必須安全並將營運開銷降到最低。哪種解決方案符合這些要求?
- 某公司在 Amazon S3 儲存貯體中有 10 TB 的 Apache Parquet 格式日誌檔,並且偶爾需要對其執行 SQL 查詢。哪種解決方案最具成本效益?
- 某公司在 Amazon S3 儲存貯體中託管一個網路應用程式。該應用程式使用 Amazon Cognito 驗證使用者,並回傳一個 JSON Web Token (JWT),授予存取儲存在另一個 S3 儲存貯體中受保護資源的權限。部署後,使用者回報錯誤,無法存取受保護的內容。解決方案架構師必須提供正確的權限,以便使用者可以存取受保護的內容。哪種解決方案符合這些要求?
- 某公司在 ap-southeast-3 區域的 Amazon Aurora PostgreSQL 資料庫中儲存機密資料,並使用 AWS KMS 客戶自管金鑰進行加密。該公司被收購,必須將資料庫備份安全地分享給收購公司的 ap-southeast-3 AWS 帳戶。身為解決方案架構師,應如何滿足這些要求?
- 某公司在 Application Load Balancer 後方的 Amazon EC2 實例上執行高可用性 Web 應用程式。CloudWatch 指標顯示,隨著流量增加,部分 EC2 實例因大量未完成的請求而過載。這些過載的實例比其他實例處理了更多的請求,並且回應時間也更長。該公司不希望將新的請求路由到已經過載的實例。哪種解決方案符合這些要求?
- 某公司在 Application Load Balancer 後方的 EC2 執行個體上執行內部瀏覽器型應用程式。這些執行個體位於跨多個可用區域的 Auto Scaling 群組中。該群組在工作時間擴展到 20 個執行個體,並在夜間縮減到 2 個執行個體。員工表示應用程式在一天開始時非常慢,儘管到上午中旬運行良好。應如何更改擴展以解決這些問題,同時保持低成本?
- 某公司在 Auto Scaling group 中,於 Application Load Balancer 後方的 Amazon EC2 執行個體上執行一個關鍵業務的網路應用程式。該應用程式使用部署在單一可用區域中的 Amazon Aurora PostgreSQL 資料庫。該公司希望以最少的操作工作量,實現高可用性、最短停機時間和最少資料遺失。哪種解決方案符合這些要求?
- 某公司在 Auto Scaling group 中,於 Application Load Balancer (ALB) 後方的 EC2 執行個體上執行三層式電子商務應用程式。資料儲存在 Amazon RDS for MariaDB Multi-AZ 資料庫執行個體中。該公司希望在交易期間實現持久的客戶工作階段管理。哪些解決方案符合此要求?(選擇兩項)
- 某公司在 Auto Scaling group 中,透過 Elastic Load Balancing (ELB) 負載平衡器,在 Amazon EC2 執行個體上執行應用程式。該應用程式使用 Amazon DynamoDB 資料表。為了進行災難復原,公司希望應用程式能夠在另一個 AWS 區域中以最短的停機時間提供服務。哪種解決方案提供的停機時間最短?
- 某公司在 Auto Scaling group 中使用 Amazon EBS 儲存體,在運算優化型 Amazon EC2 執行個體上執行內部應用程式。該公司希望在 EC2 執行個體、Auto Scaling group 和 EBS 儲存體之間找出最具營運效率的成本最佳化方案。哪種解決方案符合此要求?
- 某公司在 Auto Scaling group 中使用 EC2 On-Demand Instances 執行應用程式。每天的尖峰負載都發生在相同的時間。使用者回報在尖峰時段開始時效能緩慢,並在 2-3 小時後恢復正常。該公司希望應用程式在尖峰時段開始時能正常運作。哪種解決方案能滿足此要求?
- 某公司在 Auto Scaling group 中的 Amazon EC2 執行個體上執行 Web 應用程式,這些執行個體位於已啟用黏性工作階段的 Application Load Balancer 後方。Web 伺服器目前託管使用者工作階段狀態。該公司希望確保高可用性,並避免在 Web 伺服器中斷時遺失使用者工作階段狀態。哪種解決方案能滿足這些要求?
- 某公司在 Auto Scaling group 中的 Amazon EC2 實例上執行一個網路應用程式。該應用程式使用 Amazon RDS for PostgreSQL 資料庫實例。當流量增加時,應用程式會變慢,因為在尖峰流量期間資料庫的讀取負載很重。解決方案架構師應採取哪些行動來解決這些效能問題?(選擇兩項)
- 某公司在 Auto Scaling group 中的 EC2 執行個體上部署了一個多層應用程式,該應用程式使用 Amazon RDS for Oracle 資料庫,並利用 Oracle 特定的 PL/SQL。由於流量不斷增加,導致 EC2 執行個體過載,且 RDS 執行個體儲存空間不足。目前 Auto Scaling group 沒有任何擴展指標,只定義了最小健康執行個體數量。流量將以穩定但不可預測的速度持續增長,然後趨於平穩。身為解決方案架構師,您應該怎麼做才能確保系統能自動擴展以應對增加的流量?(選擇兩項)
- 某公司在 Auto Scaling group 中的 EC2 實例上執行一個網路應用程式,該應用程式位於目標群組之後。此應用程式需要工作階段親和性 (sticky sessions)。該應用程式必須公開可用並受 AWS WAF 保護。哪種步驟組合能滿足這些要求?(請選擇兩項)
- 某公司在 AWS Cloud 中執行一個三層式 Web 應用程式,該應用程式跨三個可用區域運作。應用程式架構包含一個 Application Load Balancer、一個託管使用者工作階段狀態的 Amazon EC2 Web 伺服器,以及一個在 EC2 執行個體上執行的 MySQL 資料庫。該公司預期應用程式流量會突然增加。該公司希望能夠擴展以滿足未來的應用程式容量需求,並確保所有三個可用區域都具有高可用性。哪種解決方案能滿足這些要求?
- 某公司在 AWS Cloud 中託管其網路應用程式。Elastic Load Balancers 使用匯入到 AWS Certificate Manager (ACM) 的憑證。安全團隊必須在每個憑證到期前 30 天收到通知。解決方案架構師應提出什麼建議?
- 某公司在 AWS Lambda 函數上託管應用程式,這些函數由 Amazon API Gateway API 呼叫。Lambda 函數將客戶資料儲存到 Amazon Aurora MySQL 資料庫。每當公司升級資料庫時,Lambda 函數在升級完成之前都無法建立資料庫連線,導致某些事件的客戶資料遺失。解決方案架構師需要設計一個解決方案,以儲存資料庫升級期間建立的客戶資料。哪種解決方案能滿足這些要求?
- 某公司在 AWS Organizations 中使用一個組織來管理包含應用程式的 AWS 帳戶。該公司在組織中設定了一個專用的監控成員帳戶。該公司希望使用 Amazon CloudWatch 查詢和視覺化跨帳戶的可觀測性資料。哪種解決方案能滿足這些要求?
- 某公司在 AWS Organizations 中建立了一個包含 10 個 AWS 帳戶的組織。解決方案架構師必須設計一個解決方案,為數千名員工提供對這些帳戶的存取權限。該公司有一個現有的身分識別提供者 (IdP)。該公司希望使用現有的 IdP 進行 AWS 驗證。哪種解決方案能滿足這些要求?
- 某公司在 AWS Organizations 中建立了一個新的組織,其中包含多個供開發團隊使用的帳戶。開發人員使用 AWS IAM Identity Center (AWS Single Sign-On) 來存取帳戶。對於每個應用程式,開發團隊必須將預先定義的應用程式名稱標籤套用到他們建立的資源。解決方案架構師必須只允許在應用程式名稱標籤具有經核准的值時才建立資源。哪種解決方案符合這些要求?
- 某公司在 AWS Organizations 中有一個組織。該公司在根組織單位 (OU) 中的四個 AWS 帳戶(三個非生產帳戶和一個生產帳戶)中執行 Amazon EC2 執行個體。該公司希望禁止使用者在非生產帳戶中啟動特定大小的 EC2 執行個體。該公司已建立一個服務控制政策 (SCP) 來拒絕啟動被禁止的執行個體類型。部署 SCP 的哪些解決方案能符合這些要求?(選擇兩項)
- 某公司在 AWS Organizations 中有五個組織單位 (OU)。每個 OU 都與公司擁有的五個業務相關。該公司的研發 (R&D) 業務正在從公司中分離出來,需要擁有自己的組織。解決方案架構師為此建立了一個獨立的新管理帳戶。解決方案架構師接下來應該在新管理帳戶中執行什麼操作?
- 某公司在 AWS Organizations 中為各業務部門建立了專用的 AWS 帳戶。最近,一則重要的通知被發送到了某個業務部門帳戶的 root user 電子郵件,而不是發送給指定的帳戶擁有者。該公司希望未來的通知能根據類別(帳務、營運、安全)發送給不同的員工。哪種解決方案能最安全地滿足這些要求?
- 某公司在 AWS Organizations 帳戶下執行應用程式,並將營運支援外包給外部工程師。該公司必須授予外部工程師 AWS Management Console 存取權限,以及私有子網路中 Amazon EC2 執行個體 (Amazon Linux) 的作業系統存取權限,同時不影響安全性。哪種解決方案能以最安全的方式滿足這些要求?
- 某公司在 AWS 上使用七個 Amazon EC2 實例託管其網路應用程式。該公司要求在 DNS 查詢回應中傳回所有健康的 EC2 實例的 IP 位址。應使用哪種 Route 53 路由政策來滿足此要求?
- 某公司在 AWS 上使用未加密的 Amazon RDS 資料庫執行個體,並以 Multi-AZ 部署方式執行線上交易處理 (OLTP) 工作負載。每天都會建立資料庫快照。為確保資料庫和快照日後都能持續加密,解決方案架構師應如何處理?
- 某公司在 AWS 上執行一個三層式應用程式,用於擷取使用者裝置的感測器資料。流量會通過 Network Load Balancer (NLB) 傳輸到用於 Web 層的 EC2 執行個體,然後傳輸到用於應用程式層的 EC2 執行個體,應用程式層會呼叫資料庫。解決方案架構師應該怎麼做才能提高傳輸中資料的安全性?
- 某公司在 AWS 上執行一個應用程式,該應用程式使用 Amazon Aurora 資料庫叢集。在許多使用者讀取資料的尖峰時段,監控顯示寫入查詢效能下降。該公司希望提高可擴展性,以經濟高效地處理尖峰需求。哪種解決方案能最經濟高效地滿足這些要求?
- 某公司在 AWS 上執行一個應用程式,該應用程式會接收不同流量。此應用程式使用 AWS Direct Connect 連線到內部部署的 MySQL 相容資料庫。內部部署資料庫持續使用至少 2 GiB 的記憶體。該公司希望將資料庫遷移到受管的 AWS 服務,並使用自動擴展來處理意外增加的工作負載。哪種解決方案能以最少的管理負擔滿足這些要求?
- 某公司在 AWS 上執行其傳統網路應用程式。網路應用程式伺服器在 VPC 的公有子網路中的 Amazon EC2 執行個體上執行。網路應用程式伺服器從客戶收集影像,並將影像檔案儲存在本機連接的 Amazon Elastic Block Store (Amazon EBS) 磁碟區中。影像檔案每晚都會上傳到 Amazon S3 儲存貯體進行備份。解決方案架構師發現影像檔案是透過公有端點上傳到 Amazon S3。解決方案架構師需要確保流向 Amazon S3 的流量不使用公有端點。哪種解決方案能滿足這些要求?
- 某公司在 AWS 上執行多個 Windows 工作負載。員工使用託管在兩台 Amazon EC2 執行個體上的 Windows 檔案共用;這些共用會同步並保留重複的副本。該公司需要一個高可用、持久的儲存解決方案,並保留目前的用戶存取方式。解決方案架構師應該怎麼做?
- 某公司在 AWS 上執行所有業務應用程式,並使用 AWS Organizations 管理多個帳戶。一位解決方案架構師需要檢閱授予 IAM 使用者的所有權限,以確定哪些使用者的權限超出所需範圍。哪種解決方案能以最少的管理負擔滿足此要求?
- 某公司在 AWS 上執行自行管理的 DNS 解決方案,該解決方案包含位於不同 AWS 區域的 Amazon EC2 執行個體,以及 AWS Global Accelerator 中標準加速器的端點。該公司希望保護此解決方案免受 DDoS 攻擊。解決方案架構師應如何滿足此要求?
- 某公司在 AWS 上營運多個品牌的網站。每個網站每天產生數十 GB 的網站流量日誌。開發人員需要一個可擴展且具成本效益的解決方案,以便在未來數個月內每週按需分析所有網站的流量。該解決方案必須支援標準 SQL 查詢。哪種解決方案的成本效益最高?
- 某公司在 AWS 上的近即時串流應用程式會擷取資料並執行一項需要 30 分鐘才能完成的任務。由於傳入資料量龐大,工作負載經常出現高延遲。解決方案架構師需要一個可擴展的無伺服器設計來改善效能。架構師應採取哪兩種步驟組合?
- 某公司在 AWS 上託管一個三層式電子商務應用程式。該網站託管在 Amazon S3 上,並與 Application Load Balancer (ALB) 後方的三個 Amazon EC2 實例上的 API 整合。該 API 提供靜態和動態前端內容,以及非同步處理銷售請求的後端工作者。該公司預計在產品發佈期間,銷售請求會突然大幅增加。身為解決方案架構師,您應該建議什麼來確保所有請求都能成功處理?
- 某公司在 AWS 上託管了一個資料湖,其中包含 Amazon S3 和 Amazon RDS for PostgreSQL 中的資料。該公司需要一個能將所有資料來源視覺化的報告解決方案。只有管理層應擁有所有視覺化的完整存取權限;公司其他成員應擁有受限存取權限。哪種解決方案符合這些要求?
- 某公司在 AWS 上託管多層應用程式,並且為了合規性和安全性,必須追蹤其 AWS 資源的組態變更,並記錄對這些資源進行的 API 呼叫歷史記錄。解決方案架構師應如何做才能滿足這些要求?
- 某公司在 AWS 中託管一個三層式 Web 應用程式。資料庫層使用 Multi-AZ Amazon RDS for MySQL 伺服器,快取層則使用 Amazon ElastiCache。該公司希望採用一種快取策略,當客戶將項目新增至資料庫時,快取資料會隨之新增或更新,且快取資料必須始終與資料庫保持一致。哪種解決方案符合這些要求?
- 某公司在 AWS 帳戶中儲存了多個 Amazon Machine Images (AMI) 以啟動 Amazon EC2 執行個體。這些 AMI 包含營運所需的關鍵資料和組態。該公司希望找到一種解決方案,能夠快速且以最少的操作負擔復原意外刪除的 AMI。哪種解決方案符合這些要求?
- 某公司在 Kubernetes 叢集上執行地端應用程式。該公司最近增加了數百萬名新客戶。公司現有的地端基礎設施無法處理大量新客戶。該公司需要將地端應用程式遷移到 AWS Cloud。該公司將遷移到 Amazon Elastic Kubernetes Service (Amazon EKS) 叢集。該公司不希望管理 AWS 上新架構的底層運算基礎設施。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司在 Linux 上執行一個內部部署的 ASP.NET 應用程式,該應用程式資源密集且面向客戶。該公司希望將其現代化為 .NET,在容器中執行應用程式,根據 Amazon CloudWatch 指標進行擴展,並最大限度地減少營運維護。哪種解決方案能以最少的營運開銷滿足這些要求?
- 某公司在 Network Load Balancer 後方的 Auto Scaling group 中執行其產品,並將物件儲存在 Amazon S3 儲存貯體中。在最近的惡意攻擊之後,該公司需要持續監控整個 AWS 帳戶、工作負載以及 S3 儲存貯體存取模式中的惡意活動,並將可疑活動回報並顯示在儀表板上。哪種解決方案符合這些要求?
- 某公司在 private subnet 中的 Amazon EC2 執行個體上執行應用程式。該應用程式必須處理來自 Amazon S3 儲存桶的敏感資料,且不能使用網際網路。哪種解決方案符合這些要求?
- 某公司在 RDS for MySQL 上託管一個 Web 應用程式,其中包含一個主要資料庫實例和五個唯讀複本。複本落後於主要資料庫的時間不得超過 1 秒。資料庫執行排程的預存程序,且複本在尖峰負載期間會遇到較大的延遲。解決方案架構師必須盡可能減少複寫延遲,同時將應用程式程式碼變更和持續的營運開銷降至最低。哪種解決方案符合這些要求?
- 某公司在 us-east-1 Region 的 Amazon EC2 實例上運行其 ERP 系統。這些實例上的一個公共 API 允許客戶與 ERP 系統交換資訊。國際客戶反映 API 回應時間緩慢。哪種解決方案能以最具成本效益的方式改善國際客戶的回應時間?
- 某公司在 us-east-1 Region 執行照片託管服務。來自多個國家的使用者上傳和檢視照片。有些照片會被大量檢視數月;有些則檢視不到一週。每次照片上傳最多可達 20 MB。該服務使用照片中繼資料來決定向每個使用者顯示哪些照片。哪種解決方案能以最具成本效益的方式提供適當的使用者存取?
- 某公司在 us-east-1 中使用 100 GB 的 Amazon RDS for Microsoft SQL Server Single-AZ 資料庫實例來處理客戶交易。該公司要求資料庫實例具備高可用性和自動復原功能。報告每年執行數次,導致交易發布時間變長。該公司需要提高報告效能。以下哪種步驟組合可以滿足這些要求?(選擇兩項)
- 某公司在 us-east-1 中使用 Amazon FSx for Windows File Server 為 EC2 執行個體提供 SMB 共用。該公司要求在計劃性維護或非計劃性中斷時,RPO 為 5 分鐘,需要複製到 us-west-2,並且要求任何使用者在 5 年內都不能刪除複製的資料。哪種解決方案符合這些要求?
- 某公司在 us-east-1 區域的 Amazon RDS for PostgreSQL 上執行應用程式。機器學習模型使用相同的 RDS 資料庫產生近乎即時的報告,這導致在營業時間內資料庫效能變慢。該公司需要以最具成本效益的方式改善資料庫效能。哪種解決方案符合這些要求?
- 某公司在 us-east-1 的三個獨立 VPC 中運行多個業務應用程式。這些應用程式必須在 VPC 之間進行通訊,並且每天必須持續向單一地端資料中心中對延遲敏感的應用程式傳送數百 GB 的資料。設計一個能最大化成本效益的網路連線解決方案。哪種解決方案符合這些要求?
- 某公司在 us-west-2 中使用三個 Amazon EC2 實例,並透過 Network Load Balancer (NLB) 運行自行管理的 DNS 解決方案。大多數使用者位於美國和歐洲。該公司在 eu-west-1 中新增了三個 EC2 實例和一個新的 NLB。哪種解決方案可以將流量路由到兩個區域中的所有 EC2 實例?
- 某公司在 us-west-2 區域的同一個 AWS 帳戶中有兩個 VPC。該公司需要允許它們之間的網路流量。每月大約有 500 GB 的資料將在這些 VPC 之間傳輸。連接這些 VPC 最具成本效益的解決方案是什麼?
- 某公司在 VPC 中,跨多個可用區域的 Amazon EC2 執行個體上執行一個公開的三層式網路應用程式。私有子網路中的 EC2 執行個體必須透過網際網路與授權伺服器通訊。該公司需要一個託管式解決方案,以最大限度地減少營運維護。哪種解決方案符合這些要求?
- 某公司在 VPC 中的 Amazon EC2 實例上執行應用程式。其中一個應用程式必須呼叫 Amazon S3 API 來儲存和讀取物件。公司安全規則禁止任何來自應用程式的流量穿越網際網路。哪種解決方案符合這些要求?
- 某公司在 VPC 中的兩個可用區域執行多個 Amazon EC2 Linux 實例。應用程式使用階層式目錄結構,並且必須快速且同時地讀寫共用儲存。解決方案架構師應如何滿足這些要求?
- 某公司在 VPC 中的多個 Amazon EC2 執行個體上執行 Web 應用程式。該應用程式必須將敏感資料寫入 Amazon S3 儲存貯體,而不能透過公用網際網路傳送資料。哪種解決方案符合這些要求?
- 某公司在 VPC 中託管一個影片串流應用程式,並使用 Network Load Balancer (NLB) 來處理即時處理的 TCP 流量。最近發生了未經授權的存取嘗試。該公司希望在不大幅改變架構的情況下提高安全性,以防止未經授權的存取嘗試。哪種解決方案符合這些要求?
- 某公司在 VPC 中跨多個可用區域執行三層式 Web 應用程式。Auto Scaling group 中的 Amazon EC2 執行個體託管應用程式層。該公司需要一個自動化擴展計畫,該計畫能分析每個資源的每日和每週歷史工作負載趨勢,並根據預測和即時使用率變化適當地擴展資源。解決方案架構師應推薦哪種擴展策略?
- 某公司在 VPC 中部署了一個兩層式的網路應用程式。Web 層在多個可用區域的公有子網路中使用 Auto Scaling group。資料庫層是位於私有子網路中的 Amazon RDS for MySQL DB instance。Web 層無法連線到資料庫,但資料庫正在執行中。網路 ACL、安全群組和路由表都還維持在預設設定。解決方案架構師應該建議如何修復此應用程式?
- 某公司在 VPC 中開發了一款新的多人線上遊戲,採用三層式網路應用程式架構,資料庫層使用 Amazon RDS for MySQL。多名玩家將同時線上競技。開發人員希望有一個近乎即時的熱門前 10 名排行榜,並能夠在保留當前分數的情況下停止和恢復遊戲。解決方案架構師應該實作什麼來滿足這些要求?
- 某公司在 VPC 的私有子網路中,透過 Application Load Balancer (ALB) 執行應用程式。該 VPC 具有 NAT gateway 和 internet gateway。此應用程式會呼叫 Amazon S3 API 來儲存物件。安全政策要求來自應用程式的流量不得經由網際網路。哪種解決方案能以最低成本符合這些要求?
- 某公司在 VPC 的私有子網路中執行 AWS Lambda 函數。這些子網路透過 Amazon EC2 NAT 執行個體使用預設路由連線至網際網路。Lambda 函數會處理資料並將輸出儲存至 Amazon S3。Lambda 在上傳時會間歇性逾時,因為 NAT 執行個體的網路已飽和。該公司希望 Lambda 無需透過網際網路即可存取 Amazon S3。哪種解決方案符合這些要求?
- 某公司在 VPC 私有子網路中的 Amazon EC2 執行個體上執行 Web 應用程式。公有子網路中的 Application Load Balancer (ALB) 會將流量導向這些 EC2 執行個體。該公司希望限制 EC2 執行個體的傳入流量,使其只能由 ALB 存取,以防止來自任何其他來源的存取。哪種解決方案符合這些要求?
- 某公司在一個 Auto Scaling group 中的 Amazon EC2 實例上執行一個網路應用程式,該應用程式位於 Application Load Balancer (ALB) 後方。該應用程式將資料儲存在 Amazon Aurora MySQL DB cluster 中。該公司需要一個災難復原 (DR) 解決方案。可接受的復原時間目標 (RTO) 最長為 30 分鐘。當主要基礎設施正常運作時,DR 解決方案不需要為客戶提供服務。哪種解決方案符合這些要求?
- 某公司在一個 Organization 中的不同 AWS 帳戶和多個 Region 執行多個應用程式。每個產品團隊都已在其帳戶中標記了其運算資源。該公司希望從整合帳單中獲取每個產品線的更多成本詳細資訊。哪些步驟組合可以滿足這些要求?(選擇兩項)
- 某公司在一個具有公有和私有子網路的 VPC 中執行應用程式,這些子網路橫跨多個可用區域。該應用程式在私有子網路中的 EC2 執行個體上執行,並使用 Amazon SQS 佇列。請設計一個 EC2 執行個體與 SQS 佇列之間的安全連線。哪種解決方案符合這些要求?
- 某公司在一個開發用的 AWS 帳戶中有多個 Amazon RDS 資料庫實例。所有實例都標記為開發資源。該公司需要這些開發用的資料庫實例只在上班時間執行。哪種解決方案能以最少的營運負擔滿足這些要求?
- 某公司在不同的 AWS Region 中建立了災難復原站點。該公司需要定期在兩個 Region 中的 NFS 檔案系統之間傳輸大量資料。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司在主要的 AWS 區域中使用 Amazon FSx for NetApp ONTAP,用於其在 Amazon EC2 實例上運行的應用程式所存取的 CIFS 和 NFS 檔案共享。該公司需要一個次要區域的災難復原 (DR) 解決方案。次要區域中的複製資料必須可以使用與主要區域相同的協定進行存取。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司在內部部署伺服器上,有一個 Node.js 函式,它使用 PostgreSQL 資料庫,並將連線字串儲存在環境變數中。該公司將把應用程式遷移到 AWS Lambda,將資料庫遷移到 Amazon RDS for PostgreSQL,並以最少的操作負擔安全地管理資料庫憑證。哪種解決方案符合這些要求?
- 某公司在內部部署環境中,針對延遲敏感的應用程式使用本地連接儲存,目前正將其「隨即轉移 (lift-and-shift)」到 AWS,且不改變應用程式架構。哪種解決方案能以「最具成本效益」的方式滿足這些要求?
- 某公司在內部部署環境中使用高區塊儲存容量。每日尖峰 IOPS 不超過 15,000。該公司希望將工作負載遷移到 Amazon EC2,並獨立於儲存容量來佈建磁碟效能。哪種 Amazon Elastic Block Store (Amazon EBS) 磁碟區類型能以最具成本效益的方式滿足這些要求?
- 某公司在內部部署環境中執行多層式網路應用程式。該網路應用程式已容器化,並在連接到包含使用者記錄的 PostgreSQL 資料庫的 Linux 主機上執行。維護基礎設施和容量規劃的操作開銷限制了成長。解決方案架構師必須改進應用程式的基礎設施。解決方案架構師應採取哪兩種行動?(選擇兩項)
- 某公司在內部部署的 Kubernetes 叢集上執行容器化應用程式,該應用程式使用 AMQP 與訊息佇列進行通訊。資料中心擴展速度不夠快,公司希望以最少的操作負擔遷移到 AWS。哪種解決方案符合這些要求?
- 某公司在內部部署的 Windows Server 上執行 Microsoft .NET 應用程式,並使用 Oracle Database Standard Edition。該公司計劃遷移到 AWS,並希望以最少的程式碼變更來建立高可用性的 AWS 環境。公司應該採取哪兩項行動?(選擇兩項)
- 某公司在內部部署的 Windows 檔案伺服器上擁有超過 5 TB 的檔案資料,使用者和應用程式每天都會存取這些資料。該公司正在將 Windows 工作負載遷移到 AWS,並且需要存取 AWS 和內部部署的檔案儲存,同時要求最低的延遲、最低的營運開銷,以及不對現有的檔案存取模式進行重大更改。連線方式使用 AWS Site-to-Site VPN。解決方案架構師應該怎麼做才能滿足這些要求?
- 某公司在內部部署資料中心有 NFS 伺服器,需要定期將少量資料備份到 Amazon S3。哪種解決方案符合這些要求且成本效益最高?
- 某公司在內部部署資料中心的 Kubernetes 叢集上執行容器化應用程式,並使用 MongoDB 進行儲存。該公司希望在不更改程式碼或部署方法的情況下,將部分環境遷移到 AWS,並希望將營運開銷降到最低。哪種解決方案符合這些要求?
- 某公司在內部部署資料中心的多個虛擬機器 (VM) 上執行多個工作負載,但這些虛擬機器無法快速擴展。該公司需要使用隨即轉移 (lift-and-shift) 策略,將非關鍵工作負載快速遷移到 AWS。哪些步驟組合能滿足這些要求?(請選擇三個選項)
- 某公司在全球各地設有辦事處,並在 AWS Organizations 中擁有多個 AWS 帳戶。該公司必須更新安全群組規則,以在整個組織中新增辦公室的 CIDR 範圍或移除舊的 CIDR 範圍,同時將管理負擔降至最低。哪種解決方案對於這些 CIDR 範圍的集中管理而言,最具成本效益?
- 某公司在全球各地都有使用者,他們正在存取部署在多個區域的 Amazon EC2 上的 HTTP 應用程式。該公司希望提高可用性和效能,保護應用程式免受影響可用性或安全性的常見網路攻擊,並要求使用靜態 IP 位址。身為解決方案架構師,您會提出什麼建議?
- 某公司在全球擁有客戶,希望使用自動化來保護系統和網路基礎設施。安全團隊必須能夠追蹤和稽核所有基礎設施的增量變更。哪種解決方案符合這些要求?
- 某公司在全球範圍內使用 Amazon EC2 執行個體搭配 Application Load Balancer 執行網路應用程式,並將資料儲存在 Amazon Aurora 中。該公司需要一個災難復原解決方案,能夠承受長達 30 分鐘的停機時間和潛在的資料遺失。當主要基礎設施正常運作時,災難復原解決方案不需要處理生產負載。解決方案架構師應該實作什麼?
- 某公司在全球部署了其零售網站。該網站運行在多個 Amazon EC2 實例上,這些實例位於多個可用區域的 Auto Scaling group 中,並在 Elastic Load Balancer 後方。該公司希望根據客戶使用的設備提供不同版本的內容。解決方案架構師應採取哪些行動組合來滿足這些要求?(選擇兩項)
- 某公司在兩個 EC2 Linux 實例上執行高可用性的 SFTP 服務,這些實例具有彈性 IP 位址和共用儲存。使用者帳戶是伺服器上的 Linux 使用者。該公司需要一個無伺服器選項,該選項能提供高 IOPS 效能、高度可配置的安全性,並能維持對使用者權限的控制。哪種解決方案符合這些要求?
- 某公司在兩台 Amazon EC2 實例上託管一個動態網路應用程式。該公司的 SSL 憑證位於每個實例上,用於 SSL 終止。流量增加導致 SSL 加密/解密使網路伺服器的運算容量達到上限。解決方案架構師應該怎麼做來提高應用程式效能?
- 某公司在其企業資料中心的大型 NAS 系統上儲存了 700 TB 的資料,並擁有 10 Gbps 的 AWS Direct Connect。經過法規稽核後,該公司必須在 90 天內將資料移至雲端。該公司必須在不中斷存取的情況下有效率地移動資料,並且必須在傳輸期間能夠存取和更新資料。哪種解決方案符合這些要求?
- 某公司在其本地資料中心執行一個基於 Docker 的應用程式。該應用程式將持久性資料儲存在主機磁碟區中,容器則使用這些持久性資料。該公司希望遷移到全託管服務,以便無需管理伺服器或儲存基礎設施。哪種解決方案符合這些要求?
- 某公司在其本地資料中心的 Kubernetes 環境中執行容器。該公司希望使用 Amazon Elastic Kubernetes Service (Amazon EKS) 和其他 AWS 受管服務。資料必須保留在公司的地端資料中心,不能儲存在異地或雲端中。哪種解決方案符合這些要求?
- 某公司在其網站上收集客戶滿意度調查。每小時可能有數千名客戶填寫調查。目前,結果會透過電子郵件發送以供人工審查。該公司希望自動化工作流程,並將調查結果保留 12 個月。哪種解決方案能以最具擴展性的方式滿足這些要求?
- 某公司在其資料中心執行 SMB 檔案伺服器。此伺服器儲存大型檔案,這些檔案在建立後最多 7 天內會頻繁存取。7 天後,這些檔案仍必須可供存取,且最長擷取時間為 24 小時。哪種解決方案符合這些要求?
- 某公司在其資料中心執行一個 SMB 檔案伺服器,用於儲存大型檔案。檔案在建立後的最初幾天內會頻繁存取,但在 7 天後就很少存取。總資料增長量已接近該公司的儲存容量。解決方案架構師必須在不損失對最近存取檔案的低延遲存取的情況下增加可用儲存空間,並且必須提供檔案生命週期管理以防止未來的儲存問題。哪種解決方案符合這些要求?
- 某公司在同一個 VPC 中運行一個私有的 Amazon API Gateway,其中包含兩個 REST API。BuyStock API 會呼叫 CheckFunds API,以在購買前驗證資金。VPC flow logs 顯示 BuyStock API 透過網際網路呼叫 CheckFunds,而不是透過 VPC。解決方案架構師必須確保這些 API 透過 VPC 進行通訊,並且程式碼變更最少。哪種解決方案符合此要求?
- 某公司在單一 Amazon EC2 On-Demand Instance 上託管一個基於 PHP 的網站分析應用程式。Web 伺服器、PHP 應用程式和 MySQL 資料庫都運行在該實例上。在高峰時段,應用程式會出現效能下降和 5xx 錯誤。該公司需要應用程式能夠無縫且經濟高效地擴展。哪種解決方案最能滿足這些要求?
- 某公司在單一 Amazon EC2 On-Demand Instance 上託管無狀態的網站分析應用程式。在忙碌時段,應用程式效能會下降並傳回 5xx 錯誤。該公司需要應用程式能夠無縫擴展。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司在單一 Amazon EC2 執行個體上託管一個 Web 應用程式,該應用程式將使用者上傳的文件儲存在 Amazon EBS 儲存體上。為了提高可擴展性和可用性,該公司在另一個可用區域中新增了第二個 EC2 執行個體和 EBS 儲存體,並將兩個執行個體都放置在 Application Load Balancer 後方。此變更後,使用者回報每次重新整理頁面時,都會顯示其文件的一個子集或另一個子集,但從未同時顯示所有文件。解決方案架構師應提出什麼建議,才能讓使用者一次看到所有文件?
- 某公司在單一 AWS 區域中,透過 Application Load Balancer 將應用程式部署在 Amazon Elastic Kubernetes Service (Amazon EKS) 上。該應用程式需要將資料儲存在 PostgreSQL 中,要求資料具備高可用性,並要求讀取工作負載具備更高的容量。哪種解決方案能以最高的營運效率滿足這些要求?
- 某公司在單一 VPC 中的 Amazon EC2 執行個體上執行高可用度的影像處理應用程式。這些執行個體在多個可用區域的多個子網路中執行,且彼此之間不通訊。所有執行個體都透過單一 NAT gateway 將影像下載並上傳到 Amazon S3。該公司擔心資料傳輸費用。避免區域資料傳輸費用的最符合成本效益的方法是什麼?
- 某公司在單一可用區域的 Amazon EC2 上執行三層式網路應用程式。該應用程式使用 EC2 執行個體上自行管理的 MySQL 資料庫,搭配 1 TB 的 Provisioned IOPS SSD (io2) EBS 磁碟區。預計尖峰流量需要 1,000 IOPS 讀取和 1,000 IOPS 寫入。該公司希望最大限度地減少中斷、穩定效能、降低成本、保留兩倍 IOPS 的容量,並將資料庫層移轉到完全受管、高可用性、容錯的解決方案。哪個選項能以最具成本效益的方式滿足這些要求?
- 某公司在單一可用區域的 Amazon EC2 執行個體上託管應用程式。該應用程式使用 OSI 模型的傳輸層。公司需要讓應用程式架構具備高可用性。下列哪些步驟組合能以最具成本效益的方式滿足此要求?(選擇兩項)
- 某公司在多個 Amazon EC2 執行個體上執行應用程式,這些執行個體將持久性資料儲存在 Amazon Elastic File System (Amazon EFS) 檔案系統中。該公司需要使用 AWS 受管服務將資料複製到另一個 AWS 區域。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司在多個 Amazon EC2 實例上執行應用程式,該應用程式會處理來自 Amazon SQS 佇列的訊息、寫入 Amazon RDS 資料表,然後從佇列中刪除訊息。即使 SQS 佇列中沒有重複訊息,RDS 資料表中仍偶爾會出現重複記錄。解決方案架構師應如何確保訊息只處理一次?
- 某公司在多個 Amazon EC2 實例上執行高度動態、無狀態的批次處理工作。該工作可以啟動和停止,且不會產生負面影響,通常需要超過 60 分鐘才能完成。該公司希望設計一個可擴展且具成本效益的解決方案。解決方案架構師應該推薦什麼?
- 某公司在多個 Application Load Balancer 後方託管一個網站。該公司在世界各地對其內容擁有不同的分發權限。一位解決方案架構師需要確保向使用者提供正確的內容,同時不違反分發權限。這位解決方案架構師應該選擇哪種配置來滿足這些要求?
- 某公司在多個 AWS 區域中,使用 Auto Scaling group 裡的 Amazon EC2 實例提供基於 UDP 連線的語音 IP (VoIP) 服務。該公司需要將使用者路由到延遲最低的區域,並在區域之間提供自動容錯移轉。哪種解決方案符合這些要求?
- 某公司在多個 AWS 帳戶中儲存了數 PB 的資料,並使用 AWS Lake Formation 來管理其資料湖。資料科學團隊需要將其帳戶中的選擇性資料安全地分享給工程團隊進行分析。哪種解決方案能以最少的營運負擔來滿足這些要求?
- 某公司在多個可用區域的 Amazon EC2 執行個體上執行 Web 應用程式。這些 EC2 執行個體位於私有子網路中。解決方案架構師建立了一個網際網路面對的 Application Load Balancer (ALB),並將 EC2 執行個體指定為目標群組,但網際網路流量無法到達這些執行個體。架構師應如何重新配置架構以解決此問題?
- 某公司在多個獨立計費的 AWS 帳戶中執行 Amazon EC2 執行個體。該公司最近購買了 Savings Plan。由於業務需求變更,許多 EC2 執行個體已停用。該公司希望將其 Savings Plan 折扣應用於其他 AWS 帳戶。哪種步驟組合可以滿足這些要求?(選擇兩項。)
- 某公司在整合帳單下使用多個 AWS 帳戶。該公司執行了數個活躍的高效能 Amazon RDS for Oracle On-Demand DB instances,為期 90 天。財務團隊可以在整合帳單帳戶和所有成員帳戶中存取 AWS Trusted Advisor。財務團隊需要檢閱適當的 Trusted Advisor 檢查,以降低 RDS 成本。財務團隊應採取哪些步驟組合?(請選擇兩項)
- 某公司在由最新 Amazon Linux 支援的 Amazon Elastic Block Store (Amazon EBS) 支援的 Amazon EC2 實例上執行應用程式。員工儲存和檢索 25 GB 或更大的檔案,但公司遇到可用性問題。該解決方案不得要求在 EC2 實例之間傳輸檔案,並且檔案必須在多個 EC2 實例和多個可用區域中可用。哪種解決方案符合這些要求?
- 某公司在美國的內部部署伺服器上託管其動態網站。該公司即將在歐洲推出其產品,並希望縮短歐洲新使用者的網站載入時間。網站的後端必須保留在美國。產品將在幾天內推出,需要立即解決方案。解決方案架構師應該推薦什麼?
- 某公司在許多 Amazon EC2 執行個體上執行應用程式,這些執行個體會讀取和寫入持續成長的 Amazon DynamoDB 資料表。該應用程式只需要過去 30 天的資料。該公司希望以最低的成本和最少的開發工作來達成此目標。哪種解決方案符合這些要求?
- 某公司執行一個三層式網路應用程式來處理客戶訂單。網路層使用 Application Load Balancer 後方的 Amazon EC2 執行個體。處理層使用 EC2 執行個體。該公司使用 Amazon Simple Queue Service (Amazon SQS) 將網路層和處理層解耦。儲存層是 Amazon DynamoDB。在尖峰時段,有些使用者回報訂單處理延遲。在這些延遲期間,EC2 執行個體的 CPU 使用率達到 100%,且 SQS 佇列積壓。尖峰時段是多變且不可預測的。該公司需要改善應用程式效能。哪種解決方案符合這些要求?
- 某公司執行一個客製化報告程式來分析行動應用程式的使用情況。該程式在每個月的最後一週會產生多份報告;每份報告耗時不到 10 分鐘。該程式在最後一週以外的時間很少使用。該公司希望以最具成本效益的價格,盡快產生所需的報告。哪種解決方案符合這些要求?
- 某公司執行一個應用程式,該應用程式將資料儲存在 Amazon RDS for PostgreSQL Multi-AZ 資料庫執行個體上。流量增加導致效能問題,並且資料庫查詢被認定為主要的瓶頸。解決方案架構師應該怎麼做才能改善應用程式效能?
- 某公司執行一個由 Amazon RDS 支援的網路應用程式。資料庫管理員不小心編輯並遺失了資料。該公司希望能夠將資料庫還原到過去 30 天內任何變更發生前 5 分鐘的狀態。解決方案架構師應包含哪個功能來滿足此要求?
- 某公司執行一個由 MySQL 資料庫支援的內部部署應用程式。該公司正在將應用程式遷移到 AWS,以提高彈性和可用性。生產資料庫在正常操作期間會經歷大量的讀取活動。開發團隊每 4 小時會提取生產資料庫的完整匯出,以填充預備資料庫;在此匯出期間,使用者會遇到無法接受的延遲,並且在匯出完成之前,開發團隊無法使用預備環境。解決方案架構師必須推薦一種替代架構,以消除應用程式延遲並允許開發團隊立即使用預備環境。哪種解決方案符合這些要求?
- 某公司執行一個購物應用程式,該應用程式將客戶資料儲存在 Amazon DynamoDB 中。為防止資料損毀,解決方案架構師必須設計一個復原解決方案,其 RPO 為 15 分鐘,RTO 為 1 小時。解決方案架構師應推薦什麼?
- 某公司執行一個電商應用程式,其中每個新訂單都會發布到單一可用區域中 Amazon EC2 執行個體上的 RabbitMQ 佇列。另一個 EC2 執行個體會處理訊息,並將詳細資料儲存在另一個 EC2 執行個體上的 PostgreSQL 資料庫中。所有 EC2 執行個體都位於相同的可用區域中。該公司希望以最少的操作負擔獲得最高的可用性。解決方案架構師應該怎麼做?
- 某公司執行內部部署的 Microsoft Windows Server 股票交易應用程式,並希望將其遷移到 AWS。該設計必須具備高可用性,並在多個可用區域中提供低延遲的區塊儲存存取,同時實作工作量最少。哪種解決方案符合這些要求?
- 某公司執行多個生產應用程式。其中一個應用程式在多個 AWS 區域中使用 Amazon EC2、AWS Lambda、Amazon RDS、Amazon Simple Notification Service (Amazon SNS) 和 Amazon Simple Queue Service (Amazon SQS)。所有資源都標記了標籤名稱「application」和對應每個應用程式的值。解決方案架構師必須提供最快的方法來識別所有帶有該標籤的元件。哪種解決方案符合此要求?
- 某公司執行數千個 AWS Lambda 函數,需要一種安全的方式來儲存所有函數使用的敏感資訊,並具備自動輪換和最少營運負擔。以下哪種步驟組合能以最少的營運負擔滿足這些要求?(選擇兩項)
- 某公司定期將 GB 大小的檔案上傳到 Amazon S3。上傳後,Amazon EC2 Spot Instances 機群會對這些檔案進行轉碼。該公司需要擴展從地端資料中心傳輸資料到 Amazon S3 以及從 Amazon S3 下載資料到 EC2 執行個體時的輸送量。哪些解決方案可以滿足這些要求?(請選擇兩項)
- 某公司定期將機密資料上傳到 Amazon S3 進行分析。安全政策要求物件必須在靜態時加密,加密金鑰必須每年自動輪換,金鑰輪換必須可在 AWS CloudTrail 中追蹤,並且金鑰成本必須降到最低。哪種解決方案符合這些要求?
- 某公司將 Amazon EC2 實例和 Amazon EBS 磁碟區用於其應用程式。該公司每天為每個 EBS 磁碟區建立一個快照,以符合法規要求。該公司希望建立一種架構,可以在不改變儲存管理員使用者的管理權限的情況下,防止意外刪除 EBS 快照。哪種解決方案能以最少的管理工作滿足這些要求?
- 某公司將 AWS CloudFormation 範本儲存在一個阻擋公開存取的 Amazon S3 儲存貯體中。該公司希望根據特定的使用者請求授予 CloudFormation 存取範本的權限,以建立測試環境,並遵循安全最佳實務。哪種解決方案符合這些要求?
- 某公司將 PDF 文件儲存在 Amazon S3 儲存貯體中,並且必須依法保留所有現有和新增的物件長達 7 年。哪種解決方案能以最少的營運負擔滿足此要求?
- 某公司將一個在 .NET 6 Framework 上執行的 Windows 任務容器化,並放入 Windows 容器中。該任務必須每 10 分鐘在 AWS 上執行一次,每次執行時間介於 1 到 3 分鐘。哪種解決方案的成本效益最高?
- 某公司將一個網路應用程式重新託管到單一 AWS 區域中的 Amazon EC2 執行個體上,並希望重新設計該應用程式以實現高可用性和容錯。流量必須隨機到達所有正在執行的 EC2 執行個體。該公司應採取哪些步驟組合來滿足這些要求?(選擇兩項)
- 某公司將一個雙層應用程式遷移到 AWS。資料層是一個 Multi-AZ Amazon RDS for Oracle 部署,使用 12 TB 的通用型 SSD Amazon EBS 儲存。該應用程式將文件儲存為 BLOB(平均 6 MB)。資料庫增長導致效能下降並增加了儲存成本。該公司需要更高的效能以及一個高可用、具彈性且具成本效益的解決方案。哪個選項符合這些要求?
- 某公司將使用 Amazon DynamoDB 作為主要資料庫,但傳入的資料項目可能會超出 DynamoDB 項目大小限制(目前最大大小為 700 KB,且持續增長)。哪種解決方案能以最高的營運效率處理大型資料?
- 某公司將使用者與成本中心的對應關係儲存在 Amazon RDS 資料庫中。該公司需要確保在特定 AWS 帳戶中建立的每個資源都標記了建立該資源的使用者的成本中心 ID。哪種解決方案符合此要求?
- 某公司將備份檔案儲存在 Amazon S3 Standard 中。檔案在第一個月份會頻繁存取,之後就不再存取。該公司必須無限期保留這些檔案。哪種儲存解決方案最具成本效益?
- 某公司將其企業資料中心透過 AWS Direct Connect 連線至 us-east-1 中的某個 VPC。該公司收購了另一家組織,該組織在 eu-west-2 中擁有多個 VPC 和 Direct Connect 連線。VPC CIDR 範圍沒有重疊。該公司需要跨兩個區域和兩個資料中心之間的可擴展連線,同時將營運開銷降至最低。身為解決方案架構師,您應該怎麼做?
- 某公司將其公開的電子商務網站託管在 AWS 上。該網站使用 AWS Global Accelerator 加速器來處理網際網路流量。加速器將流量轉發到位於 Auto Scaling group 前方的 Application Load Balancer (ALB)。該公司最近偵測到 DDoS 攻擊,並希望找到一種解決方案,以最少的實作工作來減輕未來的攻擊。哪種解決方案符合這些要求?
- 某公司將其地端位置透過 AWS Direct Connect 連線到某個 AWS 帳戶。該 AWS 帳戶在同一個 AWS 區域中包含 30 個不同的 VPC。這些 VPC 使用 private virtual interfaces (VIFs)。每個 VPC 都有一個 CIDR 區塊,且不與其他公司控制的網路重疊。該公司希望實現集中式網路管理,同時允許每個 VPC 與所有其他 VPC 和地端網路進行通訊。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司將其應用程式託管在 VPC 內的 Amazon EC2 實例上,並為每個客戶建立一個專用的 Amazon S3 儲存桶。該應用程式必須能夠安全地僅存取屬於該公司 AWS 帳戶的 S3 儲存桶。哪種解決方案能以最少的營運負擔達成此目的?
- 某公司將其應用程式遷移到 AWS。該應用程式在多個可用區域的 Auto Scaling group 中,於 Amazon EC2 Linux 實例上執行。檔案儲存在使用 EFS Standard-Infrequent Access 儲存的 Amazon Elastic File System (Amazon EFS) 檔案系統上。該應用程式會為檔案建立索引,並將索引儲存在 Amazon RDS 資料庫中。該公司希望在對應用程式和服務進行最少變更的情況下降低儲存成本。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司將其網路應用程式遷移到 AWS。該應用程式目前在單一 EC2 執行個體上執行多個程序:一個提供靜態內容的 Apache 網路伺服器、一個 PHP 應用程式,以及一個用於會話的本地 Redis 伺服器。該公司希望重新設計一個使用 AWS 受管服務的高可用性解決方案。哪種解決方案符合這些要求?
- 某公司將單體應用程式遷移到單一 Amazon EC2 執行個體和 Amazon RDS。由於應用程式模組緊密耦合,因此應用程式僅在一個 EC2 執行個體上執行。EC2 執行個體在尖峰時段遇到高 CPU 使用率,且 RDS 讀取效能下降。該公司希望降低 EC2 CPU 使用率並改善 RDS 讀取效能。哪種解決方案符合這些要求?
- 某公司將在 Amazon Aurora PostgreSQL Serverless v2 叢集上部署其應用程式,該叢集將接收大量流量。該公司希望在負載增加時,以符合成本效益的方式最佳化叢集儲存效能。哪種儲存組態能以最具成本效益的方式滿足這些要求?
- 某公司將在 Amazon CloudWatch 儀表板上顯示應用程式指標。產品經理需要定期存取,但沒有 AWS 帳戶。遵循最小權限原則,解決方案架構師應如何提供存取權限?
- 某公司將在 Auto Scaling group 中的 Amazon EC2 執行個體上執行遊戲應用程式。該應用程式使用 UDP 封包。公司必須允許應用程式根據流量變化進行擴展和縮減。身為解決方案架構師,您應該怎麼做才能滿足這些要求?
- 某公司將在 AWS 中以固定預算執行實驗性工作負載。CFO 需要每個部門的支出問責制,並希望在支出達到預算的 60% 時收到通知。哪種解決方案符合這些要求?
- 某公司將在 AWS 上部署一個內部網路應用程式,該應用程式只能從公司辦公室存取。該應用程式必須從網際網路下載安全修補程式。該公司有一個 VPC 和一個 AWS Site-to-Site VPN 連接到辦公室。哪種設計能夠安全地滿足這些要求?
- 某公司將在內部部署的 Amazon ECS 和 Amazon RDS 上執行應用程式,並使用 AWS Outposts 來符合法規。下列哪些活動是該公司營運團隊的職責?(請選擇三項)
- 某公司將在相同可用區域中的多個 Amazon EC2 Nitro 型執行個體上部署應用程式,並且需要該應用程式能夠同時從多個 EC2 Nitro 執行個體寫入相同的區塊儲存體磁碟區,以實現更高的可用性。哪種解決方案符合這些要求?
- 某公司將地端 Oracle 資料庫 lift-and-shift 遷移到 Amazon EC2 記憶體最佳化的 Linux 執行個體。該執行個體使用 1 TB Provisioned IOPS SSD (io1) EBS 磁碟區,並設定為 64,000 IOPS。遷移後,資料庫儲存效能比地端環境慢。哪種解決方案可以改善儲存效能?
- 某公司將執行連接到 Amazon Aurora DB cluster 的 Amazon EC2 實例。基礎設施是使用 AWS CloudFormation 範本部署的。該公司希望 EC2 實例能夠安全地向資料庫進行身份驗證,而無需維護靜態資料庫憑證。哪種解決方案能以最少的操作工作量滿足這些要求?
- 某公司將大量圖片檔案儲存在 Amazon S3 儲存貯體中。這些圖片檔案必須在最初的 180 天內隨時可用,接下來的 180 天內不常存取,然後在 360 天後歸檔,但仍需在請求時立即可用。5 年後,只有稽核員可以存取這些圖片,且稽核員必須在 12 小時內擷取這些圖片。在此過程中,物件不能遺失。開發人員在最初的 180 天內使用 S3 Standard,並需要建立一個 S3 Lifecycle 規則。哪種配置在滿足這些要求的同時,也最具成本效益?
- 某公司將應用程式日誌儲存在 Amazon CloudWatch Logs 日誌群組中。一項新政策要求以近乎即時的方式,將所有應用程式日誌儲存在 Amazon OpenSearch Service (Amazon Elasticsearch Service) 中。哪種解決方案能以最少的營運負擔達成此目標?
- 某公司將應用程式託管在 Application Load Balancer (ALB) 後方的 Amazon EC2 實例上,並使用 Amazon Route 53 進行 DNS。該公司需要一個託管解決方案,能夠主動偵測和回應 DDoS 攻擊。哪種解決方案符合這些要求?
- 某公司將應用程式遷移到 Amazon EC2 Linux 執行個體。其中一個 EC2 執行個體執行多個以不同語言編寫的 1 小時排程任務。該公司擔心這些任務在單一執行個體上執行時的效能和可擴展性。哪種解決方案能以最少的營運負擔解決這些問題?
- 某公司將應用程式遷移到 AWS,這些應用程式分散在多個由 AWS Organizations 管理的帳戶中。安全團隊需要跨所有帳戶實現單一登入 (SSO),同時繼續在內部部署的自行管理 Microsoft Active Directory 中管理使用者和群組。哪種解決方案符合這些要求?
- 某公司將把多層應用程式遷移到 AWS 以提升效能。各層之間透過 RESTful 服務進行通訊,當某一層過載時,交易就會被丟棄。解決方案架構師必須設計一個解決方案,以解決交易丟棄問題並將應用程式現代化,同時達到最高的營運效率。哪種解決方案符合這些要求?
- 某公司將敏感使用者資訊儲存在 Amazon S3 儲存貯體中。該公司希望從在 VPC 內的 Amazon EC2 執行個體上執行的應用程式層安全地存取此儲存貯體。解決方案架構師應採取哪些步驟組合來實現此目標?(選擇兩項)
- 某公司將數 PB 的資料儲存在多個 Amazon S3 Standard 儲存貯體中,且存取模式不明。該公司需要一個針對每個儲存貯體的解決方案,以最高的營運效率優化 S3 成本。哪種解決方案符合這些要求?
- 某公司將數百個地端 VM 遷移到 Amazon EC2。這些執行個體執行各種 Windows Server 版本和多種 Linux 發行版。該公司需要自動化作業系統清查和更新,並為每個執行個體產生每月常見漏洞摘要。解決方案架構師應提出什麼建議?
- 某公司將數百萬個鈴聲檔案(每個至少 128 KB)儲存在 Amazon S3 Standard 中。超過 90 天的鈴聲下載頻率很低。該公司希望降低儲存成本,同時保持常用檔案的隨時可用性。哪種做法的成本效益最高?
- 某公司將最近一次海洋調查的 200 TB 資料複製到 AWS Snowball Edge Storage Optimized 裝置上。該公司在 AWS 上託管了一個高效能運算 (HPC) 叢集,用於搜尋石油和天然氣儲藏。解決方案架構師必須為該叢集提供對 Snowball Edge Storage Optimized 裝置上資料的一致亞毫秒級延遲和高吞吐量存取。該公司正在將這些裝置退還給 AWS。哪種解決方案能滿足這些要求?
- 某公司將測試資料儲存在多個地端位置,需要將這些位置連接到 AWS Region 中的 VPC。未來一年,帳戶和 VPC 的數量將會增加。網路設計必須簡化新連線的管理並具備擴展性。哪種解決方案能以最少的管理負擔滿足這些要求?
- 某公司將為多個團隊建立 Amazon EMR 叢集。每個團隊的工作負載應僅能存取其所需的 AWS 服務。該公司也不希望工作負載能夠存取叢集 EC2 執行個體上的 Instance Metadata Service Version 2 (IMDSv2)。哪種解決方案符合這些要求?
- 某公司將物件儲存在 Amazon S3 Standard 中。一位解決方案架構師發現 75% 的資料在 30 天後很少被存取。公司要求所有資料都能立即存取,並具有相同的高可用性和彈性,同時最大限度地降低儲存成本。哪種儲存解決方案符合這些要求?
- 某公司將目錄服務和 DNS 等核心網路服務託管在其地端資料中心。該資料中心使用 AWS Direct Connect (DX) 連接到 AWS Cloud。其他 AWS 帳戶需要快速、經濟高效且一致地存取這些地端服務。解決方案架構師應實作什麼才能以最少的營運開銷來滿足這些要求?
- 某公司將訊息處理系統遷移到 AWS。訊息會先在 Amazon EC2 執行個體上的 ActiveMQ 佇列中接收,然後由 Amazon EC2 上的消費者應用程式處理,最後將結果寫入 Amazon EC2 上的 MySQL 資料庫。該公司希望應用程式具有高可用性且操作複雜度低。哪種架構能提供最高的可用性?
- 某公司將資料儲存在 Amazon S3 中。根據法規,這些資料不得包含個人身份資訊 (PII)。該公司最近發現 S3 儲存貯體中有些物件包含 PII。該公司需要自動偵測 S3 儲存貯體中的 PII,並通知公司的安全團隊。哪種解決方案能符合這些要求?
- 某公司將資料儲存在兩個 AWS 區域的 Amazon S3 儲存貯體中,並且必須使用 AWS KMS 客戶管理金鑰來加密這些 S3 儲存貯體中的所有資料。兩個 S3 儲存貯體中的資料都必須使用相同的 KMS 金鑰進行加密和解密,並且資料和金鑰都必須儲存在這兩個區域中。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司將資料儲存在地端的 Oracle 資料庫中,並且需要將資料提供給 Amazon Aurora PostgreSQL 進行分析。該公司使用 AWS Site-to-Site VPN 將地端連接到 AWS,並且必須在遷移期間擷取來源資料庫中發生的變更。哪種解決方案符合這些要求?
- 某公司將資料湖儲存在 Amazon S3 上,該資料湖從多個來源擷取 Apache Parquet 資料。在分析師能夠存取 S3 中轉換後的資料之前,資料需要經過幾個轉換步驟(異常篩選、正規化日期/時間值和產生聚合)。該公司需要一個預建的無程式碼轉換解決方案,該解決方案提供資料沿襲和資料分析,並允許在公司內部共享轉換步驟。哪種解決方案符合這些要求?
- 某公司將關鍵資料儲存在其 AWS 帳戶中的 Amazon DynamoDB 資料表。一名 IT 管理員不小心刪除了 DynamoDB 資料表,導致嚴重的資料遺失和營運中斷。該公司希望以最少的營運負擔來防止未來發生這種中斷。哪種解決方案符合此要求?
- 某公司將靜態網站託管在 Amazon S3 上,並使用 Amazon Route 53 進行 DNS。隨著全球需求的增加,該公司必須以最具成本效益的方式降低全球使用者的延遲。哪種解決方案符合這些要求?
- 某公司將靜態網站託管在 Amazon S3 上,並透過 Amazon CloudFront 提供服務。該網站使用資料庫後端。網站沒有反映 Git 儲存庫的最新更新。CI/CD 管線和 webhook 指示已成功部署到 S3。解決方案架構師應如何確保網站顯示更新?
- 某公司將靜態網站託管在 Amazon S3 中,並希望新增一個聯絡表單,其中包含用於姓名、電子郵件、電話和訊息的伺服器端元件。該網站預計每月造訪次數少於 100 次。當使用者提交聯絡表單時,必須向公司發送電子郵件。哪種解決方案的成本效益最高?
- 某公司將靜態行銷網站託管在單一地端伺服器上,並透過 SFTP 不定期上傳更新。該公司將把網站遷移到 AWS 並使用 Amazon CloudFront。解決方案架構師必須為 CloudFront 設計最具成本效益且具備彈性的來源。哪種解決方案符合這些要求?
- 某公司將頻繁存取的物件儲存在 Amazon S3 儲存貯體中,並強制執行嚴格的加密要求。該公司使用 AWS Key Management Service (AWS KMS) 進行加密,但希望在不增加額外 AWS KMS 呼叫的情況下,降低與 S3 物件加密相關的成本。哪種解決方案符合這些要求?
- 某公司希望使用 AI 來評估客戶服務通話的品質。通話以包含英文在內的四種語言進行管理,之後還會增加更多語言。該公司無法維護客製化的 ML 模型,並且需要從通話錄音中取得書面情緒分析報告;錄製的文字必須翻譯成英文。哪種步驟組合符合這些要求?(請選擇三項。)
- 某公司希望使用 Amazon RDS for PostgreSQL 資料庫叢集來降低生產工作負載的管理負擔。資料庫必須具備高可用性,並在大多數情況下於 40 秒內自動容錯移轉。該公司還希望將讀取操作從主資料庫卸載,並保持低成本。哪種解決方案符合這些要求?
- 某公司希望使用 AWS Database Migration Service (AWS DMS) 將內部部署 Oracle 資料庫中現有和持續的資料變更複製到 Amazon RDS for Oracle。資料量全天候變化,且解決方案應僅分配複製所需的容量。哪種解決方案符合這些要求?
- 某公司希望使用 AWS 身份驗證來限制對主 Web 應用程式內容的存取,並為少於 100 個使用者實作無伺服器架構。該解決方案必須與主 Web 應用程式整合、在全球範圍內提供內容、隨著使用者群的增長而擴展,並以最具成本效益的方式提供最低的登入延遲。哪種解決方案最符合這些要求且最具成本效益?
- 某公司希望在 AWS 上執行高效能運算 (HPC) 工作負載,用於金融風險模型。這些工作負載在 Linux 上執行,使用數百個 Amazon EC2 Spot Instances,生命週期短暫,並產生數千個輸出檔案,這些檔案必須永久儲存以供分析和未來使用。該公司需要一個雲端儲存解決方案,允許將地端部署資料複製到所有 EC2 執行個體皆可存取的長期永久儲存,以及一個與永久儲存整合的高效能檔案系統,用於讀取和寫入資料集和輸出。哪種 AWS 服務組合符合這些要求?
- 某公司希望在 AWS 上託管一個可擴展的 Web 應用程式,該應用程式將供全球使用者存取。使用者將上傳和下載大小高達數 GB 的獨特檔案。開發團隊希望找到一個經濟高效的解決方案,以最大限度地減少上傳和下載延遲並最大化效能。解決方案架構師應該推薦什麼?
- 某公司希望在主要網站無法使用時,將使用者導向備用靜態錯誤頁面。主要網站的 DNS 託管在 Amazon Route 53 中,並指向一個 Application Load Balancer (ALB)。該解決方案應盡量減少變更和基礎設施開銷。哪種解決方案符合這些要求?
- 某公司希望在容器中執行關鍵應用程式,以實現可擴展性和可用性。該公司偏好專注於應用程式維護,不希望佈建或管理執行容器的底層基礎設施。身為解決方案架構師,您會推薦什麼?
- 某公司希望在混合環境中使用 Amazon Elastic Container Service (Amazon ECS) 執行其地端應用程式。該應用程式目前執行於地端容器中。該公司需要一個單一容器解決方案,該方案必須能夠在地端、混合或雲端環境中擴展,必須在 AWS Cloud 中執行新容器,並且必須使用負載平衡器處理 HTTP 流量。哪種行動組合符合這些要求?(請選擇兩項)
- 某公司希望客戶使用地端部署的 Microsoft Active Directory 下載儲存在 Amazon S3 中的檔案。客戶的應用程式使用 SFTP 用戶端下載檔案。哪種解決方案能以最少的操作負擔滿足這些要求,且無需變更客戶的應用程式?
- 某公司希望將三層式應用程式從地端環境遷移到 AWS。其中,Web 層和應用程式層執行在第三方虛擬機器 (VM) 上,而資料庫層則執行在 MySQL 上。該公司希望盡可能減少架構變更,並且需要一個能夠還原到特定時間點的資料庫解決方案。哪種遷移方法能以最少的操作負擔滿足這些要求?
- 某公司希望將兩台 DNS 伺服器遷移到 AWS。這些伺服器託管約 200 個區域,平均每天接收 100 萬個請求。該公司希望在最大化可用性的同時,最大限度地減少管理這兩台伺服器所帶來的營運開銷。身為解決方案架構師,您應該推薦什麼來滿足這些要求?
- 某公司希望將其 Amazon CloudFront distribution 設定為使用 SSL/TLS 憑證和自訂網域名稱,而非預設的 distribution 網域。哪種解決方案可以在不產生額外成本的情況下部署憑證?
- 某公司希望將其 AWS 使用成本新增至營運成本儀表板,並且必須以程式設計方式存取當年度和未來 12 個月的成本預測資料。哪種解決方案能以最少的營運負擔提供此功能?
- 某公司希望將其地端應用程式遷移到 AWS。該應用程式會產生從數十 GB 到數百 TB 不等的輸出檔案。資料必須儲存在標準檔案系統結構中。該公司需要一個可自動擴展、高可用性且營運開銷最少的解決方案。哪種解決方案符合這些要求?
- 某公司希望將其地端的 Microsoft SQL Server Enterprise 版本資料庫遷移到 AWS。線上應用程式使用該資料庫進行交易,而資料分析團隊則針對生產資料庫執行報告以進行分析。該公司希望盡可能使用受管服務來最大程度地減少營運開銷。哪種解決方案能以最少的營運開銷滿足這些要求?
- 某公司希望將其應用程式遷移到無伺服器架構。該解決方案必須使用 SQL 分析現有和新的資料。該公司將資料儲存在 Amazon S3 儲存貯體中。資料必須在靜態時加密,並複製到不同的 AWS 區域。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司希望將地端資料中心遷移到 AWS。該資料中心託管一個 SFTP 伺服器,其資料儲存在基於 NFS 的檔案系統上。該伺服器儲存了 200 GB 的資料,需要進行傳輸。該伺服器必須託管在一個使用 Amazon Elastic File System (Amazon EFS) 檔案系統的 Amazon EC2 實例上。解決方案架構師應採取哪些步驟組合來自動化此任務?(選擇兩項)
- 某公司希望將容器化工作負載部署到跨三個可用區域的 VPC。該解決方案必須在可用區域之間具備高可用性、只需最少的應用程式變更,並將營運開銷降至最低。哪種解決方案符合這些要求?
- 某公司希望將應用程式遷移到 AWS,並提高應用程式的可用性。該公司還希望在應用程式的架構中使用 AWS WAF。哪種解決方案符合這些要求?
- 某公司希望將所有 AWS Systems Manager Session Manager 日誌歸檔到 Amazon S3 儲存貯體中。哪種解決方案能以最具操作效率的方式滿足此要求?
- 某公司希望應用程式能以階層式關係儲存員工資料,並要求對高流量查詢提供最低延遲回應,同時保護敏感資料。該公司還需要每月收到電子郵件通知,告知員工資料中是否存在任何財務資訊。解決方案架構師應採取哪些步驟組合來滿足這些要求?(請選擇兩項。)
- 某公司希望提高混合應用程式的可用性和效能。該應用程式在多個 AWS 區域的 Amazon EC2 實例上具有有狀態的 TCP 工作負載,並在本地部署環境中具有無狀態的 UDP 工作負載。解決方案架構師應採取哪些行動組合來提高可用性和效能?(選擇兩項)
- 某公司希望標準化 Amazon Elastic Block Store (Amazon EBS) 磁碟區加密,並將執行磁碟區加密檢查的成本和組態工作量降至最低。哪種解決方案符合這些要求?
- 某公司希望為使用者提供 AWS 資源的存取權限。該公司有 1,500 名使用者,並透過公司網路上的 Active Directory 使用者群組管理他們對地端資源的存取。該公司不希望使用者維護另一個身分來存取資源。解決方案架構師必須管理使用者對 AWS 資源的存取,同時保留對地端資源的存取。解決方案架構師應該怎麼做才能滿足這些要求?
- 某公司希望為其多個 AWS 帳戶建置日誌解決方案。該公司目前將所有帳戶的日誌儲存在一個集中式帳戶中。該公司已在集中式帳戶中建立了一個 Amazon S3 儲存貯體,用於儲存 VPC flow logs 和 AWS CloudTrail logs。所有日誌必須具備 30 天的高可用性,以供頻繁分析,並額外保留 60 天以用於備份,然後在建立 90 天後刪除。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司希望為其應用程式建立更可靠的架構。該應用程式目前在單一可用區域中使用一個 Amazon RDS 資料庫執行個體和兩個手動佈建的 Amazon EC2 網路伺服器。一名員工最近刪除了該資料庫執行個體,導致應用程式中斷了 24 小時。解決方案架構師應如何做才能最大限度地提高應用程式基礎設施的可靠性?
- 某公司希望為資料科學家提供近乎即時的唯讀存取權限,以存取公司正式環境的 Amazon RDS for PostgreSQL 資料庫。該資料庫目前設定為 Single-AZ 資料庫。資料科學家使用的複雜查詢不會影響正式環境資料庫。該公司需要一個高可用性的解決方案。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司希望防止 AWS CloudFormation 堆疊部署包含內聯政策或帶有 "*" 語句的 IAM 資源,並禁止部署帶有公有 IP 位址的 Amazon EC2 實例。該公司已在其 AWS Organizations 組織中啟用 AWS Control Tower。哪種解決方案符合這些要求?
- 某公司希望降低備份成本並淘汰實體備份磁帶,同時保留其地端備份應用程式和工作流程。解決方案架構師應提出什麼建議?
- 某公司希望降低其 1 Gbps AWS Direct Connect 連線的成本。平均使用率低於 10%。該解決方案必須在不影響安全性的情況下降低成本。哪個選項符合這些要求?
- 某公司希望降低其三層式網路架構的成本。Web、應用程式和資料庫伺服器在 Amazon EC2 執行個體上執行,用於開發、測試和生產環境。EC2 執行個體在尖峰時段的平均 CPU 使用率為 30%,非尖峰時段為 10%。生產執行個體每天執行 24 小時。開發和測試執行個體每天至少執行 8 小時,公司將在不使用時自動停止它們。哪種 EC2 執行個體購買方案能以最具成本效益的方式滿足公司的要求?
- 某公司建置了一個影像分析應用程式,使用者可以上傳照片並選擇相框。目前該應用程式使用單一 Amazon EC2 執行個體和 Amazon DynamoDB 來儲存中繼資料。使用者流量會因一天中的時間而有顯著差異,且並行使用者數量將會成長。該公司必須確保應用程式能夠擴展以滿足需求。哪種解決方案符合這些要求?
- 某公司建置了一個應用程式,使用 Amazon RDS、Amazon S3 和 S3 Event Notifications 來處理敏感客戶資料,並透過這些服務叫用 AWS Lambda。該公司使用 AWS IAM Identity Center 管理使用者憑證。開發、測試和營運團隊需要安全地存取 Amazon RDS 和 Amazon S3,並遵循最小權限原則。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司從多個大洲的城市收集溫度、濕度和大氣壓力資料。每個站點每天產生約 500 GB 的資料,並具有高速網際網路連線。該公司希望盡可能快速地將所有站點的資料彙總到單一 Amazon S3 儲存貯體中,同時將操作複雜性降到最低。哪種解決方案符合這些要求?
- 某公司從運行在 Amazon EC2 上的應用程式中擷取大量串流資料。該應用程式將資料傳送到採用預設設定的 Amazon Kinesis Data Streams。每隔一天,該應用程式會消耗資料並將其寫入 Amazon S3 儲存貯體以進行 BI 處理。該公司發現 S3 沒有收到所有傳送到 Kinesis Data Streams 的資料。解決方案架構師應該怎麼做才能解決這個問題?
- 某公司必須在 30 天內將 20 TB 的資料從地端資料中心遷移到 AWS Cloud。該公司的網路頻寬限制為 15 Mbps,且使用率不能超過 70%。身為解決方案架構師,您會建議什麼來滿足這些要求?
- 某公司必須在 6 週內將 10 PB 的資料遷移到 Amazon S3。資料中心有 500 Mbps 的網際網路連線;其他應用程式共用此連線。該公司可以將 80% 的網際網路頻寬用於這次一次性遷移。哪種解決方案符合這些要求?
- 某公司必須在兩週內將其內部部署資料中心的 20 TB MySQL 資料庫遷移到 AWS,並要求停機時間最短且具備成本效益。哪種解決方案能以最具成本效益的方式完成遷移?
- 某公司必須將其地端資料中心遷移到 AWS,但由於合規性要求,只能使用 ap-northeast-3 區域。公司管理員不允許將 VPC 連接到網際網路。哪些解決方案符合這些要求?(請選擇兩項)
- 某公司必須將應用程式日誌檔保留 10 年。應用程式團隊經常存取過去一個月的日誌,而超過一個月的日誌則很少存取。該應用程式每月產生超過 10 TB 的日誌。哪種儲存選項在符合保留和存取要求的同時,成本效益最高?
- 某公司必須將會計記錄儲存在 Amazon S3 中。這些記錄必須在 1 年內可立即存取,然後再封存 9 年。在整個 10 年期間,公司中的任何人都不能刪除這些記錄,包括管理員和 root user。這些記錄必須以最高的彈性儲存。哪種解決方案符合這些要求?
- 某公司必須將資料從 Amazon EC2 instance 移至 Amazon S3 儲存貯體,且不透過公用網際網路路由任何 API 呼叫或資料。只有該 EC2 instance 應被允許將資料上傳至 S3 儲存貯體。哪種解決方案符合這些要求?
- 某公司必須與第三方資料饋送整合,該饋送會在新資料準備就緒時傳送 webhook。開發人員編寫了一個 AWS Lambda 函數,用於在 webhook 回呼到達時擷取資料。開發人員需要讓第三方能夠以「最高」操作效率呼叫此 Lambda 函數。哪種解決方案符合這些要求?
- 某公司必須設計一個具備復原力的網路應用程式,以處理客戶訂單。該應用程式必須自動處理流量和使用量的增加,同時不降低客戶體驗或遺失訂單。哪種解決方案符合這些要求?
- 某公司必須針對所有在 Amazon RDS DB instances 上執行的資料庫,強制執行新的資料保留政策:每日備份至少保留 2 年,且備份必須一致且可還原。解決方案架構師應推薦哪種解決方案?
- 某公司想在 AWS 上建置一個網路應用程式。客戶對網站的存取請求是不可預測的,而且可能會閒置很長一段時間。只有支付訂閱費的客戶才能登入並使用網路應用程式。哪種步驟組合能以最具成本效益的方式滿足這些要求?(選擇三個)
- 某公司想要分析並解決與 IAM 權限相關的 AccessDenied 和 Unauthorized 錯誤。AWS CloudTrail 已啟用。哪種解決方案能以最少的工作量滿足這些要求?
- 某公司想要將一個大型的網路應用程式重新架構為無伺服器微服務架構。該應用程式以 Python 編寫,目前在 Amazon EC2 上運行。該公司選擇了一個每秒處理數百個請求的組件作為微服務進行測試。該解決方案必須支援 Python、自動擴展,並且只需要最少的基礎設施和營運支援。哪種解決方案符合這些要求?
- 某公司想要將其地端虛擬機器 (VM) 備份到 AWS。備份解決方案會將地端備份匯出為物件,儲存到 Amazon S3 儲存貯體。S3 備份必須保留 30 天,並在 30 天後自動刪除。哪些步驟組合能符合這些要求?(請選擇三項)
- 某公司想要建立一份 IT 基礎設施地圖,以識別對資源構成安全風險的政策並強制執行。安全團隊必須能夠查詢基礎設施地圖並快速找到安全風險。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司想要設定 Amazon Managed Grafana 作為其視覺化工具,並將來自 Amazon RDS 資料庫的資料視覺化為單一資料來源。該解決方案必須安全,且不得透過網際網路暴露資料。哪種解決方案符合這些要求?
- 某公司手動佈建了一個原型基礎設施,其中包括 Auto Scaling group、Application Load Balancer 和 Amazon RDS 資料庫。在驗證配置後,該公司希望能夠以自動化的方式,在兩個可用區域中立即部署相同的開發和生產基礎設施。解決方案架構師應該推薦什麼?
- 某公司採用了多帳號策略,並使用 AWS Control Tower 為每位開發人員提供獨立的 AWS 帳號。該公司希望透過控制措施來限制開發人員產生的 AWS 資源成本,並將營運負擔降至最低。哪種解決方案符合這些要求?
- 某公司推出了一個新應用程式,該程式在兩個可用區域中的多個 Amazon EC2 實例上運行。終端使用者透過 TCP 與應用程式通訊。該應用程式必須具備高可用性,並能隨著使用者負載的增加而自動擴展。下列哪種步驟組合能以最具成本效益的方式滿足這些要求?(請選擇兩項)
- 某公司提供 API 讓客戶可以擷取財務資訊。該公司預期在尖峰時段請求會激增,並要求持續的低延遲回應。該公司需要為 API 提供運算主機,且營運負擔最少。該公司應該使用哪種解決方案?
- 某公司提供一項線上服務,將上傳的影片儲存在 Amazon EFS Standard 上,以便多個 EC2 Linux 實例可以存取和處理這些影片。隨著服務的成長,儲存成本變得過於昂貴。哪種儲存解決方案最具成本效益?
- 某公司擁有 5 TB 的資料集,其中包含 100 萬個使用者設定檔和 1,000 萬個連線。使用者設定檔和連線形成多對多關係。該公司需要一種有效率的方式來尋找最多五層的共同連線。哪種解決方案符合這些要求?
- 某公司擁有一百萬行動應用程式使用者,需要近乎即時的資料分析。資料必須近乎即時地加密,並以 Apache Parquet 格式集中儲存以供進一步處理。哪種解決方案能以最少的營運負擔來達成此目標?
- 某公司擁有多個 AWS 帳戶,其中包含部署在 us-west-2 區域的應用程式。每個帳戶都將應用程式日誌儲存在 Amazon S3 儲存貯體中。該公司希望使用單一 S3 儲存貯體來建立集中式日誌分析解決方案。日誌必須保留在 us-west-2 中,且解決方案應盡可能降低營運負擔和成本。哪種解決方案符合這些要求且最具成本效益?
- 某公司擁有數千個邊緣設備,每天產生 1 TB 的狀態警示,每個警示約 2 KB。解決方案架構師必須實作一個高可用性的攝取和儲存解決方案,以供未來分析之用,同時將成本和基礎設施管理降至最低。該公司需要保留 14 天的資料以供即時分析,並將超過 14 天的資料封存。哪種解決方案在操作上最有效率,且能滿足這些要求?
- 某公司擁有數百個基於 Linux 的 Amazon EC2 實例。管理員過去使用共享 SSH 金鑰來管理這些實例,但稽核要求移除所有共享金鑰。哪種解決方案能以最少的管理負擔提供安全的存取?
- 某公司擔心兩個 NAT 實例無法支援所需的流量。解決方案架構師需要一個高可用、容錯且可自動擴展的解決方案。解決方案架構師應該推薦什麼?
- 某公司擔心其使用 Application Load Balancer (ALB) 的公開應用程式遭受網路攻擊。解決方案架構師必須降低應用程式遭受 DDoS 攻擊的風險。解決方案架構師應該怎麼做?
- 某公司最近在 Amazon EC2 實例上啟動了許多工作負載,需要一個可重複的策略,以便使用符合 AWS Well-Architected Framework 的原生 AWS 服務,遠端安全地存取和管理這些實例。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司最近遷移到 AWS Cloud,並希望為儲存在 Amazon S3 中的半結構化資料集(日誌、媒體檔案、交易、IoT)提供一個無伺服器解決方案,以進行大規模、隨需的平行處理。該解決方案必須平行處理數千個項目。哪個選項能提供最高的營運效率?
- 某公司有 150 TB 的歸檔影像資料在內部部署環境中,必須在一個月內遷移到 AWS。目前的網路允許最高 100 Mbps 的上傳速度,且只能在夜間進行。請問哪種方法是傳輸資料並符合截止日期的「最」具成本效益方式?
- 某公司有 5 PB 的封存資料儲存在實體磁帶上。為了符合法規要求,該公司需要將磁帶上的資料保留 10 年。該公司希望在未來 6 個月內遷移到 AWS。儲存磁帶的資料中心具有 1 Gbps 的上行網際網路連線能力。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司有 Amazon EC2 實例,用於執行夜間批次工作來處理資料。這些 EC2 實例在一個使用隨需計費的 Auto Scaling group 中執行。如果一個實例上的工作失敗,另一個實例將重新處理該工作。批次工作每天在當地時間凌晨 12:00 到早上 06:00 之間執行。哪種解決方案能以最具成本效益的方式提供 EC2 實例來滿足這些要求?
- 某公司有一個 Amazon S3 資料湖。該公司需要每天轉換資料並將其載入到具有大規模平行處理 (MPP) 的資料倉儲中。資料分析師必須使用 SQL 根據資料建立和訓練機器學習模型。盡可能使用無伺服器 AWS 服務。哪種解決方案符合這些要求?
- 某公司有一個三層式(three-tier)的網路應用程式,目前在單一伺服器上執行,並希望遵循 AWS Well-Architected Framework 的安全性、可擴展性和彈性原則遷移到 AWS。哪種解決方案組合符合這些要求?(請選擇三項)
- 某公司有一個包含參考資料集的 Amazon Elastic File System (Amazon EFS) 檔案系統。基於 EC2 的應用程式需要讀取該資料集,但不得修改它。該公司希望使用 IAM 存取控制來防止應用程式修改或刪除資料集。哪種解決方案符合這些要求?
- 某公司有一個包含敏感資料檔案的 Amazon S3 儲存桶。該公司在內部部署資料中心的虛擬機器上執行應用程式,並使用 AWS IAM Identity Center。該應用程式需要臨時存取 S3 物件。該公司希望授予應用程式安全存取 S3 儲存桶的權限。哪種解決方案符合這些要求?
- 某公司有一個在 Amazon EC2 執行個體上執行的舊版資料處理應用程式。資料是循序處理的,但結果的順序並不重要。該應用程式使用單體式架構,目前僅透過增加執行個體大小來擴展。開發人員正在將該應用程式重寫為 Amazon Elastic Container Service (Amazon ECS) 上的微服務。解決方案架構師應該建議微服務之間如何通訊?
- 某公司有一個地端應用程式,使用 SFTP 從多個供應商收集財務資料。該公司已遷移到 AWS,並有一個應用程式使用 Amazon S3 API 上傳檔案,但有些供應商使用僅支援 SFTP 的舊版系統。該公司希望採用營運負擔最少的託管服務解決方案,以便這些供應商可以繼續透過 SFTP 上傳。哪種解決方案符合這些要求?
- 某公司有一個地端業務應用程式,每天會產生數百個檔案。這些檔案儲存在 SMB 檔案共用中,並且應用程式伺服器需要低延遲存取。新的公司政策要求所有應用程式產生的檔案都必須複製到 AWS。目前已建立與 AWS 的 VPN 連線,且應用程式團隊無法修改應用程式程式碼。解決方案架構師應推薦哪種服務,以允許應用程式將檔案複製到 AWS?
- 某公司有一個地端網路應用程式,每月會發生兩次延遲尖峰。在尖峰開始時,CPU 使用率會立即增加到正常值的 10 倍。該公司將把應用程式遷移到 AWS,並希望透過自動擴展來處理增加的需求。該公司將使用 AWS Elastic Beanstalk 進行部署。哪種解決方案符合這些要求?
- 某公司有一個基於 Java 和 PHP 的網路應用程式。該公司計畫將應用程式從地端環境遷移到 AWS。該公司需要能夠頻繁測試新的網站功能。該公司還需要一個高可用且受管的解決方案,並且只需要最少的操作負擔。哪種解決方案能滿足這些要求?
- 某公司有一個多層式支付處理應用程式,運行在虛擬機器上。各層透過保證「僅一次交付」(exactly-once delivery) 的第三方中介軟體進行非同步通訊。該公司希望找到基礎設施管理最少,同時也能保證應用程式訊息「僅一次交付」的解決方案。哪兩項行動符合這些要求?(選擇兩項)
- 某公司有一個多層式網路應用程式,其內部服務在 EC2 上執行,需要呼叫託管在 AWS 上的第三方 SaaS API。該公司要求安全、私有的連線能力,並將公共網際網路暴露降到最低。哪種解決方案符合這些要求?
- 某公司有一個夜間批次作業,用於分析每天透過 SFTP 上傳到地端檔案系統的報告檔案。該公司希望將此作業遷移到 AWS,並具備高可用性、彈性,同時將營運工作量降到最低。哪種解決方案符合這些要求?
- 某公司有一個家具庫存應用程式,部署在多個可用區域的 Amazon EC2 執行個體叢集上,並透過 Application Load Balancer (ALB) 進行負載平衡。解決方案架構師觀察到傳入流量偏向某個 EC2 執行個體,導致部分請求的延遲。解決方案架構師應該怎麼做才能解決這個問題?
- 某公司有一個小型的 Python 應用程式,用於處理 JSON 文件並將結果寫入內部部署的 SQL 資料庫。該應用程式每天執行數千次。該公司希望將應用程式遷移到 AWS Cloud,並需要一個高可用性、最大化可擴展性並最小化營運開銷的解決方案。哪種解決方案符合這些要求?
- 某公司有一個帶有嵌入式 NoSQL 資料庫的網路應用程式。該應用程式在 Application Load Balancer (ALB) 後方的 Amazon EC2 執行個體上執行。這些執行個體位於單一可用區域的 Auto Scaling 群組中。流量增加,應用程式必須具備高可用性;資料庫可以最終一致。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司有一個應用程式,它使用 Amazon DynamoDB table。一位解決方案架構師發現,許多對該 table 的請求並未回傳最新的資料。使用者並未回報其他資料庫效能問題,且延遲在可接受範圍內。解決方案架構師應該推薦哪種設計變更?
- 某公司有一個應用程式,客戶會將圖片上傳到 Amazon S3 bucket。每天晚上,公司會啟動一個 Amazon EC2 Spot Fleet 來處理當天的圖片。處理每張圖片需要 2 分鐘,並需要 512 MB 記憶體。解決方案架構師必須修改應用程式,以便在圖片上傳時立即處理。哪項變更最符合成本效益?
- 某公司有一個應用程式工作流程,其中 AWS Lambda function 會從 Amazon S3 下載並解密檔案。這些檔案使用 AWS Key Management Service (AWS KMS) 金鑰進行加密。解決方案架構師需要確保設定正確的權限。下列哪兩種動作組合可以達成此目的?(請選擇兩項)
- 某公司有一個擁有數千名使用者的網路應用程式。該應用程式使用 8-10 張使用者上傳的圖片來生成 AI 圖片。使用者每 6 小時可以下載一次生成的 AI 圖片。付費選項允許使用者隨時下載生成的 AI 圖片。該公司每年使用使用者上傳的圖片進行兩次 AI 模型訓練。哪種儲存解決方案能以最具成本效益的方式滿足這些要求?
- 某公司有一個正式環境的 Amazon EKS 叢集,其中包含使用隨需執行個體的受管節點群組。該公司需要一個獨立的 EKS 叢集用於開發測試,該叢集將不常使用,用於測試應用程式的彈性。EKS 叢集必須管理所有節點。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司有一個正式環境的網路應用程式,使用者可以透過網路介面或行動應用程式上傳文件。新法規要求文件儲存後不得修改或刪除。解決方案架構師應如何滿足此要求?
- 某公司有一個用於圖片分享的三層式應用程式。該應用程式使用一個 Amazon EC2 實例作為前端層,另一個 EC2 實例作為應用程式層,以及第三個 EC2 實例作為 MySQL 資料庫。一位解決方案架構師必須設計一個可擴展且高可用的解決方案,並且對應用程式的更改最少。哪種解決方案符合這些要求?
- 某公司有一個用於薪資的員工入口網站(要求 100% 正常執行時間),並且正在新增一個功能,允許員工上傳掃描的報銷文件。一個程式會從這些文件中提取文字,並將提取的資料連結到報銷 ID。該提取程式不常執行,且是按需執行的。公司希望有一個可擴展、具成本效益的解決方案,且對現有入口網站的變更最少,並且不需要修改程式碼。哪種解決方案能以最少的實作工作滿足這些要求?
- 某公司有一個用於軟體工程的 AWS 帳戶。該帳戶透過一對 AWS Direct Connect 連線,存取公司的地端資料中心。所有非 VPC 流量都會路由到虛擬私有閘道。一個開發團隊透過主控台建立了一個 AWS Lambda 函數。該團隊需要允許該函數存取公司資料中心私有子網路中執行的資料庫。哪種解決方案能滿足這些要求?
- 某公司有一個由 AWS Lake Formation 管理的 Amazon S3 資料湖。該公司希望透過將資料湖與儲存在 Amazon Aurora MySQL 資料庫中的營運資料結合,來建立 Amazon QuickSight 視覺化。該公司必須強制執行欄位層級授權,以便行銷團隊只能存取部分欄位。哪種解決方案能以最少的營運負擔滿足這些要求?
- 某公司有一個由多個微服務組成的非生產應用程式,這些微服務用於不同的業務單位。一個開發團隊負責維護所有微服務。目前的架構使用靜態網頁前端、用於應用程式邏輯的 Java 後端,以及託管在 Amazon EC2 執行個體上的 MySQL 資料庫。該公司需要應用程式安全且具備全球可用性,同時將營運負擔降至最低。哪種解決方案符合這些要求?
- 某公司有一個網站,其後方是處理 HTTP 和 HTTPS 流量的 Application Load Balancer (ALB)。該公司希望所有請求都被重新導向,以便使用 HTTPS。身為解決方案架構師,應該怎麼做?
- 某公司有一個老舊的網路附加儲存 (NAS) 陣列,它向用戶端工作站提供 SMB 和 NFS 共享。該公司不想購買新的 NAS 或續訂支援合約。有些資料經常被存取,而許多資料則處於非活動狀態。解決方案架構師必須將資料遷移到 Amazon S3,應用 S3 Lifecycle 政策,並保持相同的用戶端外觀和使用體驗。解決方案架構師應該佈建哪種 AWS Storage Gateway 類型?
- 某公司有一個資料庫,執行在跨多個可用區域部署的 Amazon RDS 實例上。該公司會定期針對資料庫執行指令碼,以報告新增的條目。此指令碼會對關鍵應用程式的效能造成負面影響。該公司需要以最低成本和最少營運開銷來改善應用程式效能。哪種解決方案能滿足這些要求?
- 某公司有一個資料擷取工作流程,包含一個接收新資料交付通知的 Amazon SNS topic,以及一個處理和儲存資料的 AWS Lambda function。偶爾會因為網路連線問題導致擷取失敗,除非手動重新執行任務,否則這些資料將無法被擷取。身為解決方案架構師,您應該怎麼做才能確保所有通知最終都能被處理?
- 某公司有一個資料攝取工作流程,該流程使用 Amazon Simple Notification Service (Amazon SNS) 主題來通知新的交付,並使用 AWS Lambda 函數來處理資料和記錄中繼資料。該工作流程有時會因為網路連線問題而失敗;當失敗時,除非公司手動重新執行任務,否則 Lambda 函數不會攝取資料。解決方案架構師應採取哪些行動組合,才能讓 Lambda 函數未來可靠地攝取所有資料?(請選擇兩項)
- 某公司有一台內部部署伺服器,使用 Oracle 資料庫來處理和儲存客戶資訊。該公司希望使用 AWS 資料庫服務來實現更高的可用性並提升應用程式效能。該公司還希望將報表功能從其主要資料庫系統卸載。哪種解決方案能以最具操作效率的方式滿足這些要求?
- 某公司有兩個 AWS 帳戶:Production 和 Development。該公司需要將程式碼變更從 Development 帳戶推送到 Production 帳戶。在 alpha 階段,只有 Development 中的兩位資深開發人員需要存取 Production。在 beta 階段,將有更多開發人員需要存取以進行測試。哪種解決方案符合這些要求?
- 某公司有兩個 VPC:Management 和 Production。Management VPC 透過客戶閘道,經由 VPN 連線到資料中心的一個裝置。Production VPC 使用虛擬私有閘道和兩個 Direct Connect 連線。這兩個 VPC 透過單一 VPC 對等連線進行通訊。解決方案架構師應如何緩解此架構中的任何單點故障?
- 某公司有兩個應用程式:一個傳送器,負責傳送帶有酬載的訊息以供處理;以及一個處理應用程式,負責接收和處理這些酬載。傳送器每小時傳送約 1,000 則訊息。訊息可能需要長達 2 天才能處理;失敗的訊息必須保留,以免阻礙其他訊息的處理。哪種解決方案符合這些要求,並且是操作上最有效率的?
- 某公司有多個內部部署的 Microsoft Windows SMB 檔案伺服器和 Linux NFS 檔案伺服器,並希望在 AWS 中整合檔案共用。他們需要一個受管儲存服務,該服務支援 NFS 和 SMB,可以在協定之間共用,並提供可用區域層級的備援。哪種解決方案符合這些要求?
- 某公司有多個地端 iSCSI (Internet Small Computer Systems Interface) 網路儲存伺服器。該公司希望透過遷移到 AWS Cloud 來減少這些伺服器的數量。解決方案架構師必須提供對常用資料的低延遲存取,並以最少的基礎設施變更來減少對地端伺服器的依賴。哪種解決方案符合這些要求?
- 某公司有多個網路伺服器,這些伺服器會頻繁存取共用的 Amazon RDS MySQL Multi-AZ 資料庫實例。該公司要求網路伺服器以安全的方式連線到資料庫,並且必須頻繁輪換使用者憑證。哪種解決方案符合這些要求?
- 某公司有相距 500 英里(804.7 公里)的主資料中心和次要資料中心,兩者透過高速光纖互連。該公司需要為其關鍵任務工作負載,在資料中心和 AWS 上的 VPC 之間建立高可用且安全的網路連線。解決方案架構師必須選擇能提供最大彈性的選項。哪種解決方案符合這些要求?
- 某公司正在 Amazon Elastic Container Service (Amazon ECS) 上設計一個容器化應用程式。該應用程式需要一個共用檔案系統,此系統必須具備高耐用性、在區域中的每個可用區域提供掛載目標,並且能夠以 8 小時的 RPO 將資料復原到另一個區域。一位解決方案架構師希望使用 AWS Backup 來管理跨區域複寫。哪種解決方案符合這些要求?
- 某公司正在 AWS Cloud 中設計新的行動應用程式架構。該公司使用 AWS Organizations 中的組織單位 (OU) 來管理帳戶。該公司希望使用 sensitive 和 nonsensitive 值來標記 EC2 執行個體的資料敏感度。IAM 身分必須無法刪除標籤或在沒有標籤的情況下建立執行個體。哪些步驟組合能滿足這些要求?(請選擇兩項。)
- 某公司正在 AWS 上建構新的機器學習解決方案。模型以獨立的微服務形式實作,在啟動時從 Amazon S3 下載約 1 GB 的模型資料並載入到記憶體中。使用者透過非同步 API 存取模型:他們提交一個或一批請求,並指定結果應傳送至何處。數百名使用者將以不規則的使用模式使用這些模型——有些模型可能會閒置數天或數週,而另一些模型則會收到數千個請求的突發流量。解決方案架構師應推薦哪種設計來滿足這些要求?
- 某公司正在 AWS 上建立一個電子商務網站原型。該網站包含一個 Application Load Balancer、一個用於網頁伺服器的 Amazon EC2 執行個體 Auto Scaling group,以及一個以 Single-AZ 配置執行的 Amazon RDS for MySQL 資料庫執行個體。在搜尋產品目錄時,網站回應速度緩慢。產品目錄是 MySQL 資料庫中的一組資料表,公司不常更新。解決方案架構師已確定在搜尋產品目錄時,資料庫執行個體的 CPU 使用率很高。解決方案架構師應建議什麼來改善網站搜尋產品目錄時的效能?
- 某公司正在 AWS 上建置一個電子商務網路應用程式。該應用程式會將新訂單的資訊傳送至 Amazon API Gateway REST API 進行處理。該公司必須確保訂單依收到的順序處理。哪種解決方案符合此要求?
- 某公司正在 AWS 上設計一個 Web 應用程式,該應用程式使用其地端資料中心與其 VPC 之間的 VPN 連線。該公司使用 Amazon Route 53 進行 DNS。該應用程式必須使用私有 DNS 記錄,以便 VPC 資源可以解析地端服務。哪種解決方案能以最安全的方式滿足這些要求?
- 某公司正在 AWS 上設計一個網路應用程式來處理保險報價。使用者會請求報價。報價必須依報價類型區分,必須在 24 小時內回應,且不得遺失。該解決方案應最大限度地提高營運效率並最大限度地減少維護。哪種解決方案符合這些要求?
- 某公司正在 AWS 上開發一個兩層式 (two-tier) 網路應用程式。開發人員將應用程式部署在 Amazon EC2 執行個體上,該執行個體直接連線到後端 Amazon RDS 資料庫。公司不得在應用程式中硬式編碼資料庫憑證,並且必須定期自動輪換資料庫憑證。哪種解決方案能以最少的營運負擔滿足這些要求?
- 某公司正在 AWS 上開發一個新應用程式。該應用程式包含一個 Amazon ECS 叢集、一個儲存應用程式資產的 Amazon S3 儲存桶,以及一個包含敏感資料集的 Amazon RDS for MySQL 資料庫。該公司希望確保只有 ECS 叢集可以存取 RDS 資料庫和 S3 儲存桶。哪種解決方案符合這些要求?
- 某公司正在 AWS 上開發機器學習模型,這些模型是獨立的微服務。每個微服務在啟動時會從 Amazon S3 提取大約 1 GB 的模型資料並載入到記憶體中。使用者透過非同步 API 存取 ML 模型,可以傳送單一或批次請求。該公司服務數百名使用者。使用模式不規則:有些模型可能會閒置數天或數週,而有些則會收到數千個請求的批次。哪種解決方案能滿足這些要求?
- 某公司正在 AWS 中設計一個緊密耦合的高效能運算 (HPC) 環境,需要針對 HPC 優化網路和儲存。哪兩種解決方案可以同時滿足這些要求?(請選擇兩項)
- 某公司正在 AWS 開發應用程式。該應用程式的 HTTP API 發佈在 Amazon API Gateway 中,其中包含的關鍵資訊只能從公司內部網路中一組有限的受信任 IP 位址存取。哪種解決方案符合此要求?
- 某公司正在 VPC 中開發容器化應用程式,該應用程式會在 Amazon S3 儲存貯體中儲存和存取資料。在開發期間,應用程式每天將傳輸約 1 TB 的 S3 資料。該公司希望盡可能降低成本並避免透過網際網路路由流量。哪種解決方案符合這些要求?
- 某公司正在三個 AWS 區域中,使用 Application Load Balancer 部署應用程式。Amazon Route 53 將在這些區域之間分配流量。解決方案架構師應使用哪種 Route 53 配置來提供「最高效能」的體驗?
- 某公司正在使用 Amazon API Gateway REST API 和 AWS Lambda 函數建置無伺服器應用程式。該公司需要一項服務,能將從 API Gateway 接收到的訊息傳送至多個目標 Lambda 函數,並支援訊息篩選,讓每個函數只接收其所需的訊息,同時將操作負擔降至最低。哪種解決方案符合這些要求?
- 某公司正在使用 Amazon EC2 Auto Scaling group 上的 Web 和應用程式伺服器,以及 Amazon RDS 資料庫實例來建構多層式 Web 應用程式。解決方案架構師必須限制對應用程式伺服器的存取,使其僅能由 Web 伺服器存取。哪種解決方案符合此要求?
- 某公司正在使用 AWS DataSync 將數百萬個 10 KB 檔案從地端環境遷移到 Amazon S3。在第一年,每個檔案將被存取一到兩次,並且必須立即可用。一年後,檔案必須封存至少 7 年。哪種解決方案最具成本效益?
- 某公司正在使用 AWS Fargate 將新應用程式部署到 Amazon EKS。該應用程式需要高可用、容錯且可在多個容器之間共用的持久性儲存。哪種解決方案能以最少的營運負擔滿足這些要求?
- 某公司正在使用 Fargate 啟動類型,在 Amazon ECS 叢集上啟動一個新的應用程式。該公司監控 CPU 和記憶體,因為預計在啟動時會有高流量,但希望在利用率降低時降低成本。解決方案架構師應該推薦什麼?
- 某公司正在單一 AWS 區域中開發一款全球行動遊戲應用程式。該應用程式在 Auto Scaling group 中的多個 Amazon EC2 實例上執行,將資料儲存在 Amazon DynamoDB 中,並在使用者和伺服器之間使用 TCP 和 UDP 流量。該公司要求全球使用者獲得盡可能低的延遲。哪種解決方案符合這些要求?
- 某公司正在將 Oracle 資料庫遷移到 AWS。該資料庫包含一個單一表格,其中儲存了數百萬張高解析度 GIS 影像,每張影像都由一個地理代碼識別。在自然災害期間,每隔幾分鐘就會更新數萬張影像。每個地理代碼都對應到單一影像。該公司需要一個高可用、可擴展且具成本效益的解決方案來應對這些事件。哪種解決方案最能滿足這些要求?
- 某公司正在將 Windows Server SMB 檔案共用遷移到 AWS,並希望使用 Amazon FSx for Windows File Server。存取權限由自行管理的內部部署 Active Directory 控制,公司必須確保現有的 Active Directory 群組在遷移後仍能限制對 FSx SMB 共用、資料夾和檔案的存取。FSx for Windows File Server 檔案系統已建立。哪種解決方案符合這些要求?
- 某公司正在將一個公開的網路應用程式部署到 AWS,並置於 Application Load Balancer (ALB) 後方。該應用程式必須在邊緣使用由外部憑證授權單位 (CA) 核發的 SSL/TLS 憑證進行加密。此憑證必須在到期前每年輪換。解決方案架構師應如何做才能符合這些要求?
- 某公司正在將五個地端應用程式遷移到 AWS 中的 VPC。每個應用程式目前都部署在隔離的地端虛擬網路中,並且在 AWS 中也應保持隔離。這些應用程式必須能夠連線到共用服務 VPC,並且所有應用程式都必須能夠相互通訊。如果遷移成功,該公司將針對 100 多個應用程式重複此操作。哪種解決方案能以最少的管理負擔滿足這些要求?
- 某公司正在將其地端 Oracle 資料庫遷移到 Amazon Aurora PostgreSQL。該資料庫有多個應用程式寫入相同的資料表。這些應用程式需要逐一遷移,每次遷移之間間隔一個月。管理層表示擔心資料庫的讀寫次數很高。在整個遷移過程中,兩個資料庫的資料必須保持同步。解決方案架構師應該推薦什麼?
- 某公司正在將其地端部署的 PostgreSQL 資料庫遷移到 Amazon Aurora PostgreSQL。在遷移期間,地端部署的資料庫必須保持在線且可存取,並且 Aurora 資料庫必須與地端部署的資料庫保持同步。解決方案架構師必須採取哪兩種行動?(選擇兩項)
- 某公司正在將地端 Oracle 資料庫遷移到 Amazon RDS for Oracle。該公司必須基於法規要求保留資料 90 天,並且能夠在長達 14 天的期間內恢復到任何時間點。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司正在將地端應用程式遷移到 AWS,並計畫使用 Amazon Redshift。在這種情況下,以下哪些使用案例適用於 Amazon Redshift?(選擇三個)
- 某公司正在將地端資料中心遷移到 AWS。該資料中心代管一個使用 NFS 且包含 200 GB 資料的儲存伺服器。遷移不能中斷現有服務,而且多個 AWS 資源必須能夠透過 NFS 存取資料。哪種步驟組合能以最具成本效益的方式滿足這些要求?(請選擇兩項)
- 某公司正在將基於 Linux 的網路伺服器遷移到 AWS。這些網路伺服器必須存取共享檔案儲存中的檔案,且應用程式無法更改。身為解決方案架構師,您應該怎麼做?
- 某公司正在將多層式地端應用程式遷移至 AWS。該應用程式使用單節點 MySQL 資料庫和多節點 Web 層。該公司希望在遷移期間將應用程式變更降至最低,並在之後提高彈性。哪些步驟組合能滿足這些要求?(請選擇兩項)
- 某公司正在將大量資料從地端儲存遷移到 AWS。同一區域中的 Windows、Mac 和 Linux Amazon EC2 執行個體將使用 SMB 和 NFS 存取資料。部分資料將定期存取;其餘資料將不常存取。該公司需要一個營運開銷最少的儲存解決方案。哪種解決方案符合這些要求?
- 某公司正在將工作負載遷移到 AWS。該公司在內部部署的 SQL Server 關聯式資料庫中擁有敏感和關鍵資料。該公司希望提高雲端安全性並降低營運開銷。哪種解決方案符合這些要求?
- 某公司正在將應用程式從地端部署遷移到 Amazon Elastic Kubernetes Service (Amazon EKS)。該公司必須將 Pod 指派給公司 VPC 中的自訂子網路,以符合合規性要求,並確保 Pod 可以在該 VPC 內安全地通訊。哪種解決方案符合這些要求?
- 某公司正在將應用程式遷移到 Amazon EC2 執行個體,並且必須實作基礎設施指標警報。CPU 使用率短暫超過 50% 不需要採取行動,但如果 CPU 使用率在磁碟讀取 IOPS 很高時同時超過 50%,公司必須立即採取行動。解決方案架構師還必須減少誤報。解決方案架構師應該怎麼做才能滿足這些要求?
- 某公司正在將現成的商用應用程式遷移到 AWS。該軟體的授權模式使用 sockets 和 cores,並具有可預測的容量和正常執行時間。該公司希望使用今年稍早購買的現有授權。哪種 Amazon EC2 定價選項最具成本效益?
- 某公司正在將舊應用程式遷移到 AWS。該應用程式每小時都會執行一個 CPU 密集型批次工作,此工作在內部部署伺服器上平均需要 15 分鐘,該伺服器配備 64 個 vCPU 和 512 GiB 記憶體。哪種解決方案能在 15 分鐘內完成批次工作,且營運開銷最少?
- 某公司正在將資料和應用程式遷移到 AWS。該公司需要從 AWS 區域和地端位置安全地存取 Amazon S3 中的資料,且資料不能經由網際網路傳輸。該公司在該區域和地端之間已經有 AWS Direct Connect 連線。哪種解決方案符合這些要求?
- 某公司正在將資料庫遷移到 Amazon RDS for PostgreSQL,並將應用程式遷移到 Amazon EC2 執行個體。該公司希望以最具成本效益的方式優化長期執行工作負載的成本。哪種解決方案符合此要求?
- 某公司正在建構一個微服務應用程式,該應用程式透過 REST API 暴露搜尋目錄。後端服務在私有 VPC 子網中的容器中執行。哪種解決方案能滿足這些要求?
- 某公司正在建構一個應用程式,用於將資料傳輸給產品製造商。該公司使用自己的身分識別提供者 (IdP),並要求 IdP 在資料傳輸期間驗證應用程式使用者。傳輸必須使用 Applicability Statement 2 (AS2) 協定。哪種解決方案符合這些要求?
- 某公司正在建構一個應用程式,透過 REST API 提供訂單出貨統計資料。該公司需要每天早上在同一時間擷取這些統計資料,將其格式化為 HTML,並將報告以電子郵件傳送給多個收件人。解決方案架構師應採取哪兩個步驟來滿足這些要求?(選擇兩項)
- 某公司正在建構一個遊戲系統,該系統必須同時將獨特的事件傳送到不同的排行榜、配對和身份驗證服務。該系統還必須保證事件的順序。哪種解決方案符合這些要求?
- 某公司正在建立一個 REST API,要求 API 端點使用 TLSv1.3,並由特定的公共第三方憑證授權單位 (CA) 簽署 TLS 憑證。哪種解決方案符合這些要求?
- 某公司正在建置一個新的動態訂購網站。該公司希望最大限度地減少伺服器維護和修補。該網站必須具備高可用性,並且必須盡可能快速地擴展讀取和寫入容量,以滿足使用者需求的變化。哪種解決方案能符合這些要求?
- 某公司正在建置一個新的網路客戶關係管理應用程式。該應用程式將使用多個由 Amazon Elastic Block Store (Amazon EBS) 磁碟區支援的 Amazon EC2 執行個體,並位於 Application Load Balancer (ALB) 後方。該應用程式還將使用 Amazon Aurora 資料庫。應用程式的所有資料都必須在靜態和傳輸中加密。哪種解決方案能滿足這些要求?
- 某公司正在建置一個新的行動應用程式,並且必須應用流量篩選來保護其 Application Load Balancer (ALB) 免受常見的應用程式層攻擊,例如跨站點指令碼和 SQL 注入。該公司擁有最少量的基礎設施和維運人員,並希望減少管理和更新伺服器的維運責任。解決方案架構師應該推薦什麼?
- 某公司正在建置一個新的資料平台,該平台將從多個來源擷取即時串流資料。資料在寫入 Amazon S3 之前必須經過轉換,且公司需要對轉換後的資料執行 SQL 查詢。哪些解決方案符合這些要求?(請選擇兩項。)
- 某公司正在建置一個檔案分享應用程式,該程式將檔案儲存在 Amazon S3 儲存貯體中,並透過 Amazon CloudFront 分配來提供檔案。公司不希望使用者透過 S3 URL 直接存取檔案。身為解決方案架構師,您應該怎麼做才能滿足這些要求?
- 某公司正在建置一個由 API 驅動的雲端通訊平台。該應用程式在 Network Load Balancer (NLB) 後方的 Amazon EC2 執行個體上執行,外部使用者透過 Amazon API Gateway 存取應用程式。該公司需要防範諸如 SQL injection 之類的網路攻擊,並且還希望偵測和緩解大型、複雜的 DDoS 攻擊。哪種解決方案組合能提供最大的保護?(選擇兩項)
- 某公司正在建置一個網路應用程式,該應用程式在 Application Load Balancer 後方的 Amazon EC2 執行個體上託管內容管理系統。EC2 執行個體在多個可用區域中透過 Auto Scaling group 執行。使用者不斷地在內容管理系統中新增和更新檔案、部落格及其他網站資產。解決方案架構師必須實作一個解決方案,讓所有 EC2 執行個體都能以最小的延遲共用最新的網站內容。哪種解決方案符合這些要求?
- 某公司正在建置一個針對行動應用程式使用者的行銷通訊服務。該服務必須透過簡訊服務 (SMS) 傳送確認訊息,並允許使用者回覆這些簡訊。公司必須保留這些回覆一年以供分析。解決方案架構師應實作什麼來滿足這些要求?
- 某公司正在建置一個電子商務應用程式,必須儲存敏感的客戶資訊,同時允許客戶完成購買。該公司還需要確保敏感的客戶資料受到保護,即使是資料庫管理員也無法存取。哪種解決方案符合這些要求?
- 某公司正在推出一個新的應用程式,需要一個結構化資料庫來儲存使用者設定檔、應用程式設定和交易資料。該資料庫必須能夠隨著應用程式流量進行擴展,並且必須提供備份。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司正在測試一個在 Amazon EC2 Linux 實例上執行的應用程式。一個 500 GB 的 Amazon Elastic Block Store (Amazon EBS) 通用型 SSD (gp2) 磁碟區已連接到該 EC2 實例。該公司將在 Auto Scaling group 中的多個 EC2 實例上部署此應用程式。所有實例都需要存取儲存在 EBS 磁碟區上的資料。該公司需要一個高可用且具備彈性的解決方案,且不需要對應用程式程式碼進行重大更改。哪種解決方案符合這些要求?
- 某公司正在準備一個面向公眾的網路應用程式,該應用程式部署在 VPC 中的 Amazon EC2 實例上,並位於 Elastic Load Balancer (ELB) 後方。該公司使用第三方 DNS 供應商。解決方案架構師必須推薦一個解決方案來偵測和防禦大規模 DDoS 攻擊。哪種解決方案符合這些要求?
- 某公司正在為其在 us-east-1 區域中由 Amazon Aurora MySQL 叢集支援的生產應用程式設計災難復原 (DR) 策略。DR 區域是 us-west-1。該公司的 RPO 為 5 分鐘,RTO 為 20 分鐘。該公司希望最大限度地減少組態變更並最大限度地提高營運效率。哪種解決方案符合這些要求?
- 某公司正在為其訂閱者建立一個新的網路應用程式。該應用程式將包含一個靜態單頁和一個持久性資料庫層。流量在每天早上會達到數百萬用戶的峰值,持續 4 小時,然後在一天中的其餘時間下降到僅數千名用戶。該公司的資料架構師要求能夠快速演進其資料庫綱要。哪些解決方案能滿足這些要求並提供最高的擴展性?(選擇兩項)
- 某公司正在為託管在 AWS 上的遊戲應用程式設計共享儲存。該儲存必須可供 SMB 用戶端存取,並且是完全受管的。哪種 AWS 解決方案符合這些要求?
- 某公司正在為託管於 AWS Cloud 上的媒體應用程式實作共享儲存解決方案。該公司需要 SMB 用戶端存取和全受管服務。哪種 AWS 解決方案符合這些要求?
- 某公司正在為託管於地端資料中心的遊戲應用程式實作共享儲存,且需要使用 Lustre 協定的用戶端來存取資料。此解決方案必須是全受管的。哪種解決方案符合這些要求?
- 某公司正在設計一個事件驅動的訂單處理系統。每個訂單都需要多個獨立的驗證步驟。每個驗證步驟都實作為一個冪等 (idempotent) 的 AWS Lambda 函數,並且只需要訂單事件資料的一個子集。這些元件必須是鬆散耦合的,並且每個驗證 Lambda 都應該只接收它所需的資料。哪種解決方案符合這些要求?
- 某公司正在設計一個帶有網際網路對向 Application Load Balancer (ALB) 的網路應用程式。ALB 必須接收來自公共網際網路的 HTTPS 流量,僅將 HTTPS 流量傳送到連接埠 443 上的 EC2 網路伺服器,並透過連接埠 8443 上的 HTTPS 執行運作狀態檢查。ALB 的哪種安全群組規則組合能滿足這些要求?(請選擇三項)
- 某公司正在設計一個新的網路服務,該服務將在 Elastic Load Balancing (ELB) 負載平衡器後方的 Amazon EC2 實例上運行。許多網路服務客戶只能連線到其防火牆上已授權的 IP 位址。解決方案架構師應建議什麼來滿足客戶的需求?
- 某公司正在設計一個解決方案,用於擷取不同網路應用程式中的客戶活動,以處理分析並進行預測。網路應用程式中的客戶活動是不可預測的,並且可能突然增加。該公司需要一個能與其他網路應用程式整合的解決方案。該解決方案必須包含一個用於安全目的的授權步驟。哪種解決方案能滿足這些要求?
- 某公司正在遷移延遲敏感的 HPC 工作負載,這些工作負載目前使用地端 NAS 檔案共享。該公司需要提供 NFS 和 SMB 多協定存取,並在 AWS 中實現最低的延遲。哪種組合的動作能以最低延遲滿足這些要求?(選擇兩項)
- 某公司正在部署無伺服器工作負載。解決方案架構師必須在設定 AWS Lambda 函數的權限時遵循最小權限原則。Amazon EventBridge (Amazon CloudWatch Events) 規則將會叫用此函數。哪種解決方案符合這些要求?
- 某公司正在開發一個電子商務應用程式,該應用程式將包含負載平衡的前端、基於容器的應用程式和關聯式資料庫。解決方案架構師需要建立一個高可用性且盡可能減少手動干預的解決方案。哪些解決方案符合這些要求?(請選擇兩項。)
- 某公司正在開發一款即時多人遊戲,該遊戲在客戶端和 Auto Scaling group 中的伺服器之間使用 UDP。遊戲伺服器平台必須能夠應對需求高峰進行擴展,並且開發人員希望將玩家分數和其他非關聯式資料儲存在一個無需人工干預即可擴展的資料庫中。解決方案架構師應該推薦哪種解決方案?
- 某公司正在開發一款手機遊戲,該遊戲會將分數更新串流到後端處理器,然後將結果發佈到排行榜。該解決方案必須能夠處理大量的流量高峰、依收到的順序處理更新、將處理後的更新儲存在高度可用的資料庫中,並將管理開銷降到最低。解決方案架構師應該實作什麼?
- 某公司正在開發一款行動應用程式,預計將有數百萬使用者。授權使用者必須能夠將公司的內容串流到他們的行動裝置。解決方案架構師應該推薦什麼?
- 某公司正在開發使用 PostgreSQL 資料庫綱要的軟體。該公司需要為其開發人員配置多個開發環境和資料庫。平均而言,每個開發環境在 8 小時工作日中會使用一半的時間。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司每個星期五晚上都會在 us-east-1 區域的兩個可用區域中的 Amazon EC2 執行個體上執行大量工作負載。通常執行的執行個體不會超過兩個,但該公司希望每個星期五都能擴展到六個執行個體以應對重複性的工作負載。哪種解決方案能以最少的操作負擔滿足此要求?
- 某公司每個月在 Amazon S3 Standard 儲存約 300 TB 的資料。S3 物件通常每個約 50 GB,並且會被全球應用程式頻繁地以 multipart uploads 方式取代。物件的數量和大小保持不變,但 S3 儲存成本卻逐月增加。身為解決方案架構師,應如何降低成本?
- 某公司每天在固定時間執行 AWS Glue ETL 任務,以處理儲存在 Amazon S3 儲存貯體中的 XML 資料。新的資料每天都會新增到 S3 儲存貯體中。一位解決方案架構師注意到 AWS Glue 每次執行時都會重新處理所有資料。解決方案架構師應該怎麼做才能防止 AWS Glue 重新處理舊資料?
- 某公司每天執行一個關鍵的 Amazon EMR 資料任務,執行時間為 6 小時。該任務在執行期間不能遺失任何資料。哪種 EMR 叢集組態能以最具成本效益的方式滿足這些要求?
- 某公司每天從工廠的機器接收 10 TB 的 JSON 檢測資料。這些資料儲存在地端工廠資料中心的 SAN 上。該公司希望將這些資料安全可靠地傳送到 Amazon S3,以進行近即時分析。哪種解決方案能提供最可靠的資料傳輸?
- 某公司每天收集 10 GB 的遙測資料,並將其儲存在來源資料帳戶中的 Amazon S3 儲存貯體中。有幾家顧問公司需要讀取此資料以進行分析。該公司必須使用能最大限度提高安全性並最大限度減少營運開銷的解決方案,從來源帳戶共用資料。哪種解決方案符合這些要求?
- 某公司每月儲存通話記錄檔。使用者會在通話後 1 年內隨機存取檔案,但 1 年後存取頻率會降低。公司希望使用者能盡快查詢和擷取不到 1 年的檔案;較舊檔案的延遲可接受。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司每月執行維護作業,並且必須輪換多個 AWS 區域中 Amazon RDS for MySQL 資料庫的憑證。哪種解決方案能以最少的操作負擔滿足此要求?
- 某公司為其 Amazon RDS for MySQL 執行個體新增了一個讀取複本,以處理年底處理期間額外的唯讀查詢。該期間過後,讀取複本的 CPU 使用率穩定在 25%,主執行個體的 CPU 使用率穩定在 60%。該公司希望調整資料庫大小,同時仍為未來的增長提供足夠的效能。哪種解決方案符合這些要求?
- 某公司營運一個使用 Amazon EC2 上的內容管理系統 (CMS) 的網站。該 CMS 在單一 EC2 實例上運行,並使用 Amazon Aurora MySQL Multi-AZ 資料庫實例作為資料層。網站圖片儲存在掛載於 EC2 實例內的 Amazon Elastic Block Store (Amazon EBS) 磁碟區上。解決方案架構師應採取哪些行動組合來提升網站的效能和彈性?(選擇兩項)
- 某公司營運一個無伺服器網站,其中包含數百萬個物件,這些物件儲存在作為 Amazon CloudFront 分配來源的 Amazon S3 儲存貯體中。在物件上傳之前,該儲存貯體未設定任何加密。解決方案架構師必須以最少的工作量為所有現有物件和所有未來物件啟用加密。哪種解決方案符合此要求?
- 某公司營運一個照片分享應用程式。使用者每天上傳約 150 張照片到 Amazon S3 儲存桶。該公司希望有一個解決方案,能為每張新照片建立縮圖,並將縮圖儲存到第二個 S3 儲存桶中。哪種解決方案能以「最」具成本效益的方式滿足這些要求?
- 某公司營運一個用於影像處理的兩層式應用程式。該應用程式使用兩個可用區域,每個可用區域都包含一個公有子網路和一個私有子網路。用於 Web 層的 Application Load Balancer (ALB) 使用公有子網路。用於應用程式層的 Amazon EC2 執行個體使用私有子網路。使用者回報應用程式執行速度比預期慢。Web 伺服器日誌檔案的安全稽核顯示,應用程式從少數 IP 位址接收到數百萬個非法請求。解決方案架構師需要解決即時的效能問題,同時公司會調查更永久的解決方案。解決方案架構師應建議什麼來滿足此要求?
- 某公司營運一個線上交易市集網路應用程式,在尖峰時段服務數十萬名使用者。該公司需要一個可擴展、近乎即時的解決方案,以與多個內部應用程式共享數百萬筆金融交易。交易必須經過處理以移除敏感資料,然後儲存在文件資料庫中以實現低延遲檢索。解決方案架構師應推薦什麼?
- 某公司營運一套基礎設施監控服務。該公司正在建構一項新功能,讓服務能夠監控客戶 AWS 帳戶中的資料。這項新功能將呼叫客戶帳戶中的 AWS API,以描述 Amazon EC2 執行個體並讀取 Amazon CloudWatch 指標。該公司應如何以最安全的方式取得客戶帳戶的存取權限?
- 某公司產生事件資料,這些資料必須在接收時立即處理,並在整個處理過程中保留原始順序。該公司希望解決方案的操作開銷最小化。解決方案架構師應如何設計?
- 某公司發布了使用 Amazon EC2、AWS Lambda、AWS Fargate 和 Amazon SageMaker 的新版生產工作負載。該公司希望現在就對穩定狀態的工作負載進行成本優化,並以最少的 Savings Plans 涵蓋最多的服務。哪種 Savings Plans 組合符合這些要求?(選擇兩項)
- 某公司的 API 從監控設備接收即時資料,並將其儲存在 Amazon RDS 資料庫實例中。傳入的資料量會波動,在流量高峰期間,API 會因為資料庫無法處理寫入量而逾時。解決方案架構師必須在流量高峰期間,將資料庫連線數降到最低並確保資料不遺失。哪種解決方案符合這些要求?
- 某公司的 DNS 供應商遇到中斷,導致託管在 AWS 上的網站受到影響。該公司希望快速遷移到在 AWS 上執行、更具彈性的託管 DNS 服務。身為解決方案架構師,您應該如何快速遷移 DNS 託管?
- 某公司的 HTTP 應用程式位於 Network Load Balancer (NLB) 後方。NLB 的目標群組使用 Amazon EC2 Auto Scaling 群組,其中包含多個執行 Web 服務的 EC2 執行個體。NLB 未偵測到 HTTP 錯誤,這需要手動重新啟動 Web 服務的 EC2 執行個體。該公司希望在不編寫自訂指令碼或程式碼的情況下提高可用性。解決方案架構師應該怎麼做?
- 某公司的 Java 應用程式會從 Amazon SQS 接收訊息,但無法剖析大於 256 KB 的訊息。該公司希望應用程式能以最少的程式碼變更來處理高達 50 MB 的訊息。哪種解決方案符合此要求?
- 某公司的 SAP 應用程式使用內部部署的後端 SQL Server 資料庫。該公司將把應用程式和資料庫遷移到 AWS。效能資料顯示 SAP 應用程式和資料庫的記憶體使用率都很高。哪種執行個體系列選擇符合這些要求?
- 某公司的地端應用程式同時使用區塊儲存和 NFS,且儲存容量即將用盡。該公司需要一個高效能的解決方案,支援本機快取,且無需重新架構應用程式。解決方案架構師應採取哪兩種行動?(請選擇兩項)
- 某公司的安全團隊要求擷取 VPC Flow Logs。這些日誌將在 90 天內頻繁存取,之後則偶爾存取。解決方案架構師應如何設定日誌以符合這些要求?
- 某公司的應用程式使用 Network Load Balancers、Auto Scaling groups、Amazon EC2 instances,以及部署在 Amazon VPC 中的資料庫。該公司希望擷取 VPC 中網路介面進出流量的近乎即時資訊,並將該資訊傳送至 Amazon OpenSearch Service 進行分析。哪種解決方案符合這些要求?
- 某公司的應用程式在 Auto Scaling group 中的 EC2 實例上運行,並且在隨機日期遇到突發的流量高峰。該公司需要在這些突發增長期間以最具成本效益的方式維持效能。哪種解決方案最能滿足此要求?
- 某公司的應用程式在內部部署環境中使用 Apache Hadoop 和 Apache Spark。其基礎設施不具備可擴展性,且管理複雜。解決方案架構師必須設計一個可擴展的解決方案,以降低營運複雜性,同時將資料處理保留在內部部署環境中。哪種解決方案符合這些要求?
- 某公司的應用程式在具有 IPv6 位址的 Amazon EC2 執行個體上執行。這些應用程式必須啟動對外部網際網路服務的對外通訊,但安全性政策要求外部服務不能啟動與 EC2 執行個體的連線。解決方案架構師應提出什麼建議?
- 某公司的應用程式從多個 SaaS 來源擷取資料。該公司使用 Amazon EC2 執行個體接收資料,並將其上傳到 Amazon S3 儲存貯體進行分析。相同的 EC2 執行個體也會在上傳完成時向使用者發送通知。該公司發現應用程式效能緩慢,並希望在營運開銷最少的情況下盡可能提高效能。哪種解決方案符合這些要求?
- 某公司的應用程式從數千個地理位置分散的遠端裝置接收 UDP 資料,並立即處理,然後可能會傳送回覆。沒有資料會被儲存。該解決方案必須最大限度地減少傳輸延遲,並提供快速的故障轉移到另一個 AWS 區域。哪種解決方案符合這些要求?
- 某公司的應用程式會產生許多檔案(每個約 5 MB),並儲存在 Amazon S3 中。公司政策要求檔案必須保留 4 年才能刪除。檔案必須隨時可立即存取,並且在前 30 天內經常存取,但之後很少存取。哪種儲存生命週期解決方案最具成本效益?
- 某公司的有狀態應用程式在 Amazon EC2 執行個體的記憶體中執行。該基礎設施是使用 AWS CloudFormation 搭配 M5 EC2 執行個體系列部署的。隨著流量增加,應用程式效能下降,使用者遇到延遲。哪種解決方案能以最高的營運效率解決這些問題?
- 某公司的生產環境從星期一到星期六持續執行 Amazon EC2 On-Demand Instances。星期日,這些執行個體必須只執行 12 小時,且不能容忍中斷。該公司希望在滿足這些要求的同時,優化環境成本。哪種解決方案的成本效益最高?
- 某公司的網站提供可下載的歷史績效報告。該解決方案必須能全球擴展、具成本效益、最大限度地減少基礎設施佈建,並提供最快的響應時間。身為解決方案架構師,您會推薦哪種組合?
- 某公司的網站每天處理數百萬個請求,且流量持續增長。解決方案架構師需要以最少的營運開銷來降低從 DynamoDB table 檢索產品詳細資訊時的延遲。架構師應該實作哪種解決方案?
- 某公司的網站用於向大眾銷售產品。該網站運行在 Auto Scaling group 中的 Amazon EC2 實例上,並位於 Application Load Balancer (ALB) 後方。此外,還有一個 Amazon CloudFront distribution,並且正在使用 AWS WAF 來防範 SQL injection 攻擊。ALB 是 CloudFront distribution 的 origin。最近的安全日誌審查發現了一個惡意的外部 IP,需要阻止其存取網站。身為解決方案架構師,您應該怎麼做來保護應用程式?
- 某公司的網路應用程式在 Application Load Balancer 後方的 Amazon EC2 實例上執行。該公司政策現在要求應用程式只能從一個特定國家/地區存取。哪種組態可以強制執行此要求?
- 某公司的資料平台使用 Amazon Aurora MySQL 資料庫,該資料庫在多個可用區域中具有多個讀取複本和資料庫執行個體。使用者回報錯誤,指出連線過多。該公司希望在讀取複本升級為主要寫入器時,將容錯移轉時間縮短 20%。哪種解決方案符合此要求?
- 某公司的軟體開發團隊需要一個 Amazon RDS Multi-AZ 叢集。此 RDS 叢集將作為部署在內部部署環境的桌面用戶端後端。桌面用戶端需要直接連線到 RDS 叢集。公司必須讓開發團隊在辦公室時,能夠使用該用戶端連線到叢集。哪種解決方案能以最安全的方式提供所需的連線?
- 某公司的電商結帳工作流程會將訂單寫入資料庫並呼叫支付服務。使用者在結帳時遇到逾時;當他們重新提交時,同一個交易卻建立了多個唯一的訂單。解決方案架構師應如何重構工作流程以防止重複訂單?
- 某公司的電商網站流量不穩定,並使用 AWS Lambda 函數直接存取私有的 Amazon RDS for PostgreSQL 資料庫實例。該公司希望資料庫效能可預測,並確保 Lambda 呼叫不會因過多的連線而使資料庫過載。解決方案架構師應如何做才能滿足這些要求?
- 某公司目前將 5 TB 的資料儲存在地端區塊儲存系統中。該公司目前的儲存解決方案,可供額外資料使用的空間有限。該公司在地端執行應用程式,這些應用程式必須能夠以低延遲擷取經常存取的資料。該公司需要雲端儲存解決方案。哪種解決方案能以最高的營運效率滿足這些要求?
- 某公司經營一個熱門的社群媒體網站,使用者會上傳圖片分享。該公司希望確保圖片不包含不當內容,並希望將開發工作量降到最低。解決方案架構師應該推薦什麼?
- 某公司聘請了 AWS 受管服務供應商 (MSP) 合作夥伴來協助進行遷移。解決方案架構師必須將公司 AWS 帳戶中的 Amazon Machine Image (AMI) 分享給 MSP 合作夥伴的 AWS 帳戶。此 AMI 是 EBS 支援的,其 EBS 快照已使用客戶管理的 AWS KMS key 進行加密。分享 AMI 給 MSP 合作夥伴的 AWS 帳戶,最安全的方法是什麼?
- 某公司計劃將一個舊版應用程式遷移到 AWS。該應用程式目前使用 NFS 連接到地端儲存系統來儲存應用程式資料。此應用程式無法更改為使用 NFS 以外的協定。解決方案架構師在遷移後應推薦哪種儲存解決方案?
- 某公司計畫在 AWS 上部署一個新的公共網路應用程式。該應用程式有一個在 Amazon EC2 實例上運行的網路伺服器層,以及一個使用 Amazon RDS for MySQL 資料庫實例的資料庫層。該應用程式必須是安全的,並且可供擁有動態 IP 位址的全球客戶存取。解決方案架構師應如何配置安全群組以滿足這些要求?
- 某公司計畫將其公開可用的 TCP 型應用程式遷移到其 VPC 中。目前的公開端點(硬體設備)在非標準 TCP 連接埠上,能以低延遲處理每秒高達 300 萬個請求。該公司要求新的 AWS 公開端點具備相同的效能。解決方案架構師應提出什麼建議?
- 某公司計畫將地端老舊應用程式遷移到 AWS。該應用程式會從地端 ERP 系統擷取客戶訂單檔案,並將其上傳到 SFTP 伺服器。現有的 ERP 系統已連接到 AWS 帳戶。新的應用程式必須與 ERP 系統整合、安全且具備彈性、使用 SFTP,並在檔案抵達時立即處理訂單。哪種解決方案符合這些要求?
- 某公司計畫將應用程式重新託管到使用 Amazon Elastic Block Store (Amazon EBS) 作為連接儲存的 Amazon EC2 執行個體。解決方案架構師必須確保所有新建立的 Amazon EBS 磁碟區預設為加密,並防止建立未加密的 EBS 磁碟區。哪種解決方案符合這些要求?
- 某公司託管一個三層式網路應用程式,其中包含一個儲存文件metadata的PostgreSQL資料庫。文件儲存在 Amazon S3 中。文件通常只寫入一次,但會頻繁更新。每月報表程序使用關聯式查詢搜尋metadata,並耗時數小時;報表產生不得阻擋文件修改或新增。請實作一個解決方案,以最少的應用程式程式碼變更來加速報表產生。哪種解決方案符合這些要求?
- 某公司託管一個使用 Amazon Cognito 進行使用者管理的應用程式。該應用程式透過 Amazon API Gateway 中的 REST API 從 Amazon DynamoDB 擷取資料。該公司希望使用 AWS 管理的解決方案來控制對 REST API 的存取,並將開發工作量降至最低。哪種解決方案提供的營運開銷最少?
- 某公司託管一個多層式 Web 應用程式,該應用程式使用 Amazon Aurora MySQL DB 叢集進行儲存。應用程式層託管在 Amazon EC2 執行個體上。該公司的 IT 安全準則要求資料庫憑證必須加密並每 14 天輪換一次。解決方案架構師應如何以最少的營運工作來滿足此要求?
- 某公司託管了 300 多個全球網站和應用程式,每天需要一個平台來分析超過 30 TB 的點擊流資料。解決方案架構師應該使用什麼來擷取和處理點擊流資料?
- 某公司資料中心有 700 TB 的備份資料儲存在網路附加儲存 (NAS) 上。這些備份資料必須能用於不頻繁的法規要求,並保留 7 年。該公司將在 1 個月內將資料遷移到 AWS,並擁有 500 Mbps 的專用公共網際網路頻寬。身為解決方案架構師,您應該怎麼做才能以最低成本遷移和儲存資料?
- 某公司透過 Amazon Kinesis Data Firehose 將汽車感測器的 IoT 資料串流到 Amazon S3,每年產生數兆個 S3 物件。每天早上,公司會使用前 30 天的資料重新訓練 ML 模型;每季則使用前 12 個月的資料進行其他分析。資料必須在最少延遲的情況下可用長達 1 年,並在 1 年後保留用於封存目的。哪種儲存解決方案最具成本效益?
- 某公司透過 AWS Organizations 在多個 AWS 帳戶中強制執行 CloudTrail。CloudTrail 日誌會傳送到已啟用 S3 Versioning 的集中式 S3 儲存貯體。S3 Lifecycle 政策會在 3 年後刪除目前的物件版本。在第四年之後,即使新的日誌傳送量保持不變,儲存貯體的物件總數仍持續增加。哪種解決方案能以最具成本效益的方式刪除超過 3 年的物件?
- 某公司透過 us-west-1 區域中 Application Load Balancer 後方的 Amazon EC2 執行個體提供動態網站服務。該網站必須支援多種語言,但世界其他地區的使用者卻遇到高延遲問題。該公司希望在不重新建立跨多個區域的架構下,提升全球效能。身為解決方案架構師,您該怎麼做?
- 某公司運行一個包含六個 Aurora Replicas 的 Amazon Aurora MySQL 資料庫叢集。他們希望近乎即時的報告查詢能自動分配到三個特定的 Aurora Replicas,這些 Replicas 使用與其他叢集節點不同的運算和記憶體規格。哪種解決方案符合這些要求?
- 某公司部署了一個應用程式,該應用程式由在 AWS Lambda 和 Amazon Elastic Kubernetes Service (Amazon EKS) 上執行的微服務組成。每個微服務都由不同的團隊支援,公司使用多個 AWS 帳戶,每個團隊都有自己的帳戶。解決方案架構師必須設計透過 HTTPS (port 443) 進行的服務對服務通訊,並提供一個用於服務探索的服務註冊中心,同時將管理負擔降至最低。哪種解決方案符合這些要求?
- 某公司部署了一套新的稽核系統,用於集中管理 Amazon EC2 執行個體的作業系統版本、修補程式和已安裝的軟體。請確保所有透過 EC2 Auto Scaling 群組佈建的執行個體,在啟動和終止時都能立即向稽核系統發送報告。哪種解決方案能最有效地達成此目標?
- 某公司部署了一款多人手機遊戲,需要使用經緯度即時追蹤玩家位置。資料儲存必須支援快速更新和擷取位置。遊戲將位置資料儲存在 Amazon RDS for PostgreSQL 資料庫執行個體中,並帶有讀取複本,但在尖峰使用期間,資料庫無法維持所需的讀寫效能。使用者數量正在迅速增加。解決方案架構師應如何改善資料層效能?
- 某公司針對客戶入口網站後端執行 Multi-AZ Amazon RDS for PostgreSQL。該公司需要實作 30 天的備份保留政策。該公司目前同時擁有自動化 RDS 備份和手動 RDS 快照,並希望保留所有未滿 30 天的現有備份。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司針對某個應用程式,將 EC2 執行個體系列和大小標準化。該公司希望在未來三年內最大化應用程式的成本節約,但可能需要在未來六個月內根據使用情況更改執行個體系列和大小。哪種購買選項能以最具成本效益的方式滿足這些要求?
- 某公司針對託管在美國、亞洲和歐洲地端資料中心冗餘伺服器上的 UDP 應用程式,使用 Amazon Route 53 延遲型路由。由於法規遵循要求,該應用程式必須保留在地端。該公司希望在保持應用程式在地端的情況下,提高效能和可用性。解決方案架構師應如何做才能滿足這些要求?
- 某公司銷售儲存在美國東部 (us-east-1) 區域 Amazon S3 儲存貯體中的大型資料集。位於 Application Load Balancer 後方多個 Amazon EC2 執行個體上的 Web 應用程式會在客戶購買後發出 S3 預先簽署的 URL,以便客戶下載資料集。客戶分佈在北美和歐洲。該公司希望在維持或改善效能的同時,降低資料傳輸成本。解決方案架構師應提出什麼建議?
- 某公司需要一個可擴展的金鑰管理基礎設施,以支援需要加密應用程式資料的開發人員。解決方案架構師應如何減少營運負擔?
- 某公司需要一個完全受管的共享儲存解決方案,用於託管在 AWS 上的遊戲應用程式,該應用程式必須支援 Lustre 用戶端。哪種解決方案符合這些要求?
- 某公司需要一個無伺服器解決方案,用於收集 AWS 帳戶中所有應用程式的 Amazon EC2 Auto Scaling 事件,並將狀態資料儲存在 Amazon S3 中,以實現近乎即時的儀表板更新。該解決方案不得影響 EC2 實例啟動的速度。公司應如何將資料移至 Amazon S3 以滿足這些要求?
- 某公司需要一個高可用、可擴展的儲存解決方案,該方案可作為檔案系統使用,可透過原生協定由 AWS 和地端的許多 Linux 執行個體掛載,並且沒有最小大小限制。該公司在其資料中心和 VPC 之間設有 Site-to-Site VPN。哪種儲存解決方案符合這些要求?
- 某公司需要使用其地端的 LDAP 目錄來驗證使用者,以便登入 AWS Management Console,但該目錄服務與 SAML 不相容。哪種解決方案符合此要求?
- 某公司需要儲存合約文件。合約為期 5 年。在這 5 年期間,公司必須確保文件不能被覆寫或刪除。公司需要對靜態文件進行加密,並每年自動輪換加密金鑰。解決方案架構師應採取哪種步驟組合來以最少的操作負擔滿足這些要求?(選擇兩項)
- 某公司需要在兩週內將 50 TB 的資料安全地傳輸到 AWS。目前地端的 Site-to-Site VPN 到 AWS 的使用率已達 90%。身為解決方案架構師,您應該使用哪種 AWS 服務來滿足這些要求?
- 某公司需要在兩週內將 600 TB 的資料從地端 NAS 傳輸到 AWS。這些資料屬於敏感資料,傳輸過程中必須加密。該公司的網際網路檔案上傳速度為 100 Mbps。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司需要在其主要帳戶 VPC 中的 AWS Lambda 函數,存取次要帳戶中 Amazon EFS 檔案系統中儲存的檔案。隨著檔案的增加,解決方案必須能擴展以滿足需求並具備成本效益。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司需要將 100 GB 的歷史資料從地端環境遷移到 Amazon S3 儲存貯體。地端站台的網際網路連線速度為 100 Mbps。資料在傳輸過程中必須加密。新資料將直接寫入 Amazon S3。哪種解決方案能以最少的營運負擔滿足這些要求?
- 某公司需要將 50 TB 的資料從地端環境遷移到 AWS。資料中心內的一個客製化應用程式每週會執行一次資料轉換任務;公司將暫停該應用程式,直到傳輸完成,並且需要盡快在 AWS 中恢復轉換任務。資料中心沒有可用的網路頻寬來處理額外的工作負載。哪種解決方案可以傳輸資料並讓轉換任務在 AWS 中執行,且操作開銷最少?
- 某公司需要將大量生產資料(儲存在連接到 EC2 執行個體的 Amazon EBS 磁碟區上)複製到相同 AWS 區域中的測試環境。複製的資料變更不得影響生產環境。該軟體需要持續高效的 I/O 效能。解決方案架構師必須最大限度地縮短複製資料所需的時間。哪種解決方案符合這些要求?
- 某公司需要將資料從其 Salesforce SaaS 帳戶安全地傳輸到 Amazon S3。資料必須使用 AWS Key Management Service (AWS KMS) 客戶管理金鑰 (CMK) 進行靜態加密,並在傳輸過程中進行加密。Salesforce 帳戶已啟用 API 存取。哪種解決方案能滿足這些要求?
- 某公司需要建立一個 Amazon Elastic Kubernetes Service (Amazon EKS) 叢集,該叢集由 Amazon Elastic Block Store (Amazon EBS) 磁碟區支援的受管節點群組所組成。公司必須使用 AWS Key Management Service (AWS KMS) 中的客戶管理金鑰來加密所有靜態資料。下列哪種行動組合能以最少的營運負擔滿足此要求?(請選擇兩項)
- 某公司需要從儲存在 Amazon S3 儲存貯體中的文字檔案食譜記錄中提取食材名稱。Web 應用程式將使用食材名稱查詢 DynamoDB 表格,以確定營養分數。該公司可以容忍非食物記錄和錯誤,並且沒有具備機器學習專業知識的員工。哪種解決方案最具成本效益?
- 某公司需要最佳化 Amazon S3 成本,其應用程式會產生許多不可重新建立的檔案,每個檔案約 5 MB,儲存在 S3 Standard 中。這些檔案必須保留 4 年並可立即存取。檔案在最初 30 天內會頻繁存取,之後則很少存取。哪種解決方案最具成本效益?
- 某公司需要每天將其資料庫匯出到 Amazon S3,供其他團隊存取。匯出的物件大小介於 2 GB 到 5 GB 之間。S3 的存取模式是可變的,且變化快速。資料必須立即可用,並保持可存取長達 3 個月。該公司希望在不增加擷取時間的情況下,獲得最具成本效益的解決方案。該公司應該使用哪種 S3 儲存類別?
- 某公司需要為一個對延遲敏感的應用程式在 Amazon EC2 上執行記憶體內資料庫。該應用程式每分鐘處理超過 100,000 筆交易,並且需要高網路吞吐量。解決方案架構師必須設計一個具成本效益的網路佈局,以最大程度地降低資料傳輸費用。哪種解決方案符合這些要求?
- 某公司需要為三層無狀態Web應用程式制定備份策略。Web層在Auto Scaling group中的EC2 instances上運行,並具有動態擴展功能。資料庫層在Amazon RDS for PostgreSQL上運行。Web應用程式不需要EC2 instances上的臨時本地儲存。復原點目標 (RPO) 為2小時。備份策略必須最大化可擴展性並優化資源利用率。哪種解決方案能滿足這些要求?
- 某公司需要為其主要的內部部署檔案儲存磁碟區制定災難復原計畫。該磁碟區是從本地儲存伺服器上的 Internet Small Computer Systems Interface (iSCSI) 裝置掛載的,並儲存數百 TB 的資料。該公司要求終端使用者能夠從內部部署系統立即存取所有檔案類型,且不增加延遲,並希望對現有基礎設施的變動最少。哪種解決方案符合這些要求?
- 某公司需要為員工提供機密檔案的安全存取權限,以便只有經過授權的使用者才能將檔案下載到其裝置。這些檔案位於內部部署的 Windows 檔案伺服器上,由於遠端使用量增加,該伺服器的容量即將耗盡。哪種解決方案能滿足這些要求?
- 某公司需要讓全球分佈的開發團隊安全地存取 AWS 資源,並符合安全政策。該公司使用地端 Active Directory 進行內部驗證,並使用 AWS Organizations 管理多個專案的 AWS 帳戶。該公司希望解決方案能與現有基礎設施整合,並提供集中式身分管理和存取控制,同時將營運負擔降到最低。哪種解決方案符合這些要求?
- 某公司需要防止包含不當內容的照片上傳到其網路應用程式。該解決方案不得涉及訓練機器學習模型。哪種解決方案符合這些要求?
- 某公司需要降低儲存成本。所有資料目前都存放在 Amazon S3 Standard 儲存類別中。資料必須保留至少 25 年。最近 2 年的資料必須具備高可用性並可立即擷取。哪種解決方案符合這些要求?
- 某公司預期業務將快速成長。解決方案架構師將建立 IAM group,並根據部門將新使用者新增至這些群組。以下哪項額外措施是授予新使用者權限的「最安全」方式?
- 某城市在 Application Load Balancer (ALB) 後方的 Amazon EC2 實例上執行網路應用程式。使用者回報偶發的效能問題,這些問題似乎與來自隨機 IP 位址的 DDoS 攻擊有關。該城市需要一個解決方案,該解決方案需要最少的組態變更,並提供 DDoS 來源的稽核軌跡。哪種解決方案符合這些要求?
- 某報告團隊每天都會在 Amazon S3 儲存貯體中收到檔案,並在每天的同一時間手動將這些檔案複製到用於 Amazon QuickSight 的分析 S3 儲存貯體。現在有更多團隊將更大的檔案傳送到初始 S3 儲存貯體。報告團隊希望檔案在送達時自動複製到分析儲存貯體,執行 AWS Lambda 函數對複製的資料執行模式比對,然後將資料傳送到 Amazon SageMaker Pipelines 中的管道。解決方案架構師應如何以最少的營運負擔來滿足這些要求?
- 某報告系統每天會將數百個 .csv 檔案傳送到 Amazon S3 儲存貯體。該公司必須將這些檔案轉換為 Apache Parquet 格式,並將結果儲存在已轉換的資料儲存貯體中。哪種解決方案能以最少的開發工作來滿足此要求?
- 某大學研究實驗室必須將 30 TB 的資料從地端部署的 Windows 檔案伺服器遷移到 Amazon FSx for Windows File Server。該實驗室有一個 1 Gbps 的網路連結,由其他部門共用。實驗室希望遷移能最大化輸送量,但也能控制服務使用的頻寬,以限制對其他部門的影響。遷移必須在 5 天內完成。哪種 AWS 解決方案符合這些要求?
- 某廠商提供了一個 Docker 容器映像檔形式的應用程式,該應用程式需要 50 GB 的儲存空間來存放暫存檔案。基礎設施必須是無伺服器(serverless)的。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某應用程式使用 Amazon RDS MySQL DB instance,但其磁碟空間即將用盡。解決方案架構師需要在不停機且只需最少工作量的狀況下增加磁碟空間。哪種解決方案符合這些要求?
- 某應用程式使用 AWS Lambda 函數(透過 Amazon API Gateway 呼叫)將資料儲存到 Amazon Aurora PostgreSQL 資料庫中。在概念驗證期間,公司提高了 Lambda 配額以處理高容量資料負載。解決方案架構師必須推薦一種能提高可擴展性並最大限度減少配置工作量的設計。哪種解決方案符合這些要求?
- 某應用程式在 Application Load Balancer (ALB) 後方的 Amazon EC2 執行個體上執行。這些執行個體位於跨多個可用區域的 Auto Scaling 群組中。每個月的第一天午夜,會執行一個月結財務批次,並立即導致執行個體 CPU 飆升至 100%,中斷應用程式。身為解決方案架構師,您應該建議什麼來讓應用程式能夠處理工作負載並避免停機?
- 某應用程式在 Auto Scaling group 中的 Amazon EC2 執行個體上執行,並位於 Elastic Load Balancing (ELB) 負載平衡器後方。該公司預期每年在假期期間流量會出現可預測的尖峰,並希望 Auto Scaling group 能主動增加容量以將對使用者的影響降到最低。哪種策略符合此要求?
- 某應用程式在一個 Application Load Balancer (ALB) 後方的五個 Amazon EC2 實例上執行,並使用一個目標群組。大多數時間的平均 CPU 使用率低於 10%,偶爾會飆升至 65%。您需要自動化擴展以優化成本,同時確保在流量高峰期間有足夠的 CPU。哪種解決方案符合這些要求?
- 某應用程式在多個 Amazon EC2 執行個體上執行,每個執行個體都連接了多個 Amazon Elastic Block Store (Amazon EBS) 資料磁碟區。EC2 執行個體組態和資料需要每晚備份,並且應用程式必須能夠在不同的 AWS 區域中復原。哪種解決方案能以最高的營運效率滿足這些要求?
- 某應用程式在多個可用區域的 Amazon EC2 執行個體上執行,這些執行個體位於 Application Load Balancer 後方的 Auto Scaling group 中。當 EC2 CPU 使用率接近 40% 時,應用程式的效能最佳。解決方案架構師應該怎麼做才能在群組中的所有執行個體上維持這種效能?
- 某應用程式會擷取傳入的訊息,然後由數十個其他應用程式和微服務快速取用。訊息量變化很大,每秒可能激增至 100,000 則訊息。該公司希望解耦元件並提高可擴展性。哪種解決方案符合這些要求?
- 某應用程式會處理多個客戶的敏感財務資料。每個客戶的資料都必須使用安全的集中式金鑰管理解決方案進行靜態加密。該公司將使用 AWS KMS。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某應用程式每小時會將數百個 1 GB 的 .csv 檔案放入 Amazon S3 儲存貯體中。每個上傳的檔案都必須轉換為 Apache Parquet 格式並寫入 S3 儲存貯體。哪種解決方案能以最少的操作負擔提供所需的功能?
- 某應用程式為全球超過 20,000 個零售店面提供服務。後端網路服務在 Application Load Balancer (ALB) 後方的 Amazon EC2 上執行,並透過連接埠 443 上的 HTTPS 公開。零售據點透過公共網際網路進行通訊,並註冊其分配的 ISP IP 位址。安全團隊希望將存取權限限制為僅限已註冊的 IP 位址。身為解決方案架構師,您應該怎麼做?
- 某業務系統每天產生數百份 CSV 報告,並將其儲存到網路共享中。公司需要以近乎即時的方式將這些資料儲存在 AWS Cloud 中,以便進行分析,同時將管理開銷降到最低。哪種解決方案符合這些要求?
- 某研究實驗室需要處理大約 8 TB 的資料,要求亞毫秒級延遲和至少 6 GBps 的儲存吞吐量。數百個 Amazon Linux EC2 實例將會分散並處理這些資料。哪種解決方案符合效能要求?
- 某行銷團隊擁有五年份的 PDF 格式新聞報導,需要從中提取內容洞察和情感。該解決方案必須使用 Amazon Textract 處理這些 PDF,並且應將營運開銷降到最低。哪種解決方案符合這些要求?
- 某設施在每個入口處都設有門禁讀卡機。當掃描門禁卡時,讀卡機透過 HTTPS 發送訊息,指示誰嘗試進入該入口。解決方案架構師必須設計一個高可用性系統來處理這些訊息,並將結果提供給安全團隊進行分析。解決方案架構師應該推薦哪種架構?
- 某醫院使用 Amazon API Gateway 和 AWS Lambda 部署了一個 RESTful API,用於上傳 PDF 和 JPEG 格式的報告。該醫院需要修改 Lambda 程式碼,以識別報告中的受保護健康資訊 (PHI)。哪種解決方案能以最少的營運負擔滿足此要求?
- 某醫院必須將病患病歷儲存在 S3 儲存貯體中。合規團隊要求所有受保護的健康資訊 (PHI) 在傳輸中和靜態時都必須加密,並且合規團隊必須管理靜態資料的加密金鑰。哪種解決方案符合這些要求?
- 某醫院正在將大量歷史書面記錄數位化,並且每天會持續新增數百份文件。資料團隊將掃描文件並將其上傳到 AWS。解決方案架構師必須分析文件、擷取醫療資訊,並儲存結果,以便應用程式可以對資料執行 SQL 查詢。該解決方案應最大限度地提高可擴展性並最大限度地減少營運工作。解決方案架構師應採取哪兩個步驟?(選擇兩項)
- 某醫院正在設計一個新的應用程式,用於收集病患症狀。該設計使用 Amazon Simple Queue Service (Amazon SQS) 和 Amazon Simple Notification Service (Amazon SNS)。資料必須在靜態和傳輸過程中加密,並且只有經授權的醫院人員才能存取資料。解決方案架構師應採取哪兩種組合步驟來滿足這些要求?(請選擇兩項。)
- 某開發人員的應用程式使用 AWS Lambda 函數將檔案上傳到 Amazon S3,並且需要執行上傳的權限。該開發人員已經擁有一個具有有效 IAM 憑證的 IAM 使用者,可用於 Amazon S3。解決方案架構師應該如何授予所需的權限?
- 某開發團隊在 CIDR 為 192.168.0.0/24 的開發 VPC 中有一個應用程式。您必須在同一個帳戶中建立一個新的 VPC,並將其與開發 VPC 建立對等連線。您可以為新的 VPC 分配的最小 CIDR 區塊為何,使其對於與開發 VPC 的 VPC 對等連線有效?
- 為了符合安全性要求,某公司需要加密所有與 Amazon RDS MySQL DB instance 通訊中的應用程式資料。最近的稽核顯示,靜態資料已使用 AWS KMS 啟用加密,但傳輸中的資料則沒有。身為解決方案架構師,您應該怎麼做才能滿足安全性要求?
- 解決方案架構師必須保護託管在私有子網路中,包含高度敏感資料的 Amazon EC2 執行個體的 VPC。公司政策允許這些執行個體僅使用第三方提供的 URL 存取網際網路上經批准的第三方軟體儲存庫。所有其他網際網路流量都必須被阻擋。哪種解決方案符合這些要求?
- 解決方案架構師必須允許團隊成員存取兩個 AWS 帳戶中的 S3 儲存桶:開發和生產。團隊成員已在開發帳戶中使用唯一的 IAM 使用者,並且屬於具有權限的 IAM 群組。解決方案架構師在生產帳戶中建立了一個 IAM 角色,該角色授予對生產 S3 儲存桶的存取權限。哪種解決方案在遵循最小權限的同時滿足了要求?
- 開發人員需要安全地透過 SSH 存取執行最新 Amazon Linux 的 Amazon EC2 執行個體。開發人員會遠端工作,也會在公司辦公室工作。EC2 執行個體位於 VPC 私有子網路中,並使用公有子網路中的 NAT gateway 進行網際網路存取。公司偏好使用 AWS 服務並將成本降到最低。身為解決方案架構師,應如何以最具成本效益的方式處理?
Amazon Data Engineer Associate DEA-C01 Certification 所有考試題目
- Amazon Athena 查詢在執行前會被排入佇列。資料工程師可以怎麼做來避免查詢被排入佇列?
- Amazon S3 上的資料湖包含個人身分識別資訊 (PII) 的記錄。多個使用者群組需要存取原始資料,但必須限制他們只能存取所需的 PII 欄位。哪種方法能以最少的工作量提供所需的欄級存取控制?
- EventBridge 事件已設定為叫用 AWS Lambda 函數,但叫用該函數卻產生了 AccessDeniedException。資料工程師應如何修正此錯誤?
- 一位資料工程師使用 Amazon Athena 查詢 Amazon S3 中的銷售資料。查詢 2023 年按產品分類的銷售總額時,並未傳回所有產品的結果。原始查詢為:SELECT product_name, sum(sales_amount) FROM sales_data - WHERE year = 2023 - GROUP BY product_name - 工程師應如何修改 Athena 查詢才能獲得正確的結果?
- 一位資料工程師使用 Amazon Kinesis Data Streams 擷取每日使用者行為記錄。由於某些分片 (hot shards) 接收到的流量遠超過其他分片,導致串流受到節流。工程師應如何停止節流?
- 一位資料工程師使用名為 Orders 的 AWS Glue crawler 建立了一個 Glue Data Catalog 資料表。該工程師必須新增這些新的分割區:s3://transactions/orders/order_date=2023-01-01 和 s3://transactions/orders/order_date=2023-01-02。中繼資料應更新以包含新的分割區,而無需掃描資料表位置下的所有資料夾和檔案。該工程師應該執行哪個 Amazon Athena DDL 陳述式?
- 一位資料工程師在 Amazon Athena 中建立了 cloudtrail_logs 表格,用於查詢 CloudTrail 事件以進行稽核。該工程師需要一個查詢,能夠回傳自 2024-01-01 以來帶有錯誤碼的錯誤,並顯示發生次數最多的前 10 個。下列哪個查詢符合此要求?
- 一位資料工程師在 Amazon Managed Workflows for Apache Airflow (Amazon MWAA) 上執行管線。最近一個工作流程失敗了,工程師需要檢查 Apache Airflow 日誌以確定失敗原因。工程師應該檢查哪種類型的日誌來找出失敗的根本原因?
- 一位資料工程師建置了一個 AWS Glue ETL 管線,必須爬取 Microsoft SQL Server 中的表格,然後將爬取輸出寫入 S3 並協調管線。哪一個 AWS 功能以最低成本提供此功能?
- 一位資料工程師必須使用 AWS 服務將資料集載入 Amazon S3 資料湖。在分析資料後,工程師發現了個人身份資訊 (PII)。工程師需要分析資料集並模糊化 PII。哪種方法能以最少的操作負擔滿足此要求?
- 一位資料工程師必須協調一個 Amazon EMR ETL 管線,該管線從多個來源擷取資料,並在最大化效能的同時將成本降至最低。哪種 AWS 編排服務是滿足此要求最具成本效益的選擇?
- 一位資料工程師必須協調一個管線,該管線包含一個 AWS Lambda 函數,接著是一個 AWS Glue 任務,並且必須使用 AWS 受管服務。哪種方法能以最少的操作負擔來實現此目標?
- 一位資料工程師必須協調一組 Python ETL 任務,其中包括在 Amazon EMR 上執行 Spark 任務、呼叫 Salesforce API,以及將資料載入 Amazon Redshift。協調應自動處理重試和失敗。這位工程師應該使用哪種 AWS 服務?
- 一位資料工程師必須執行一次性分析,該分析會聯結儲存在 Amazon DynamoDB、Amazon RDS、Amazon Redshift 和 Amazon S3 中的資料。對於單一分析作業,哪種方法能以最具成本效益的方式聯結這些資料來源?
- 一位資料工程師必須將結構化的 .csv 檔案(15 個欄位)載入 Amazon S3 資料湖中。分析師執行 Amazon Athena 查詢時,通常只會參考一或兩個欄位,並且很少掃描整個檔案。哪種方法最具成本效益?
- 一位資料工程師必須建立一個 Amazon Athena 表格 cities_usa,其中只包含現有 cities_world 表格中的美國城市。應該使用哪個 SQL 陳述式?
- 一位資料工程師必須建立一個 Lambda 函數,將上傳到 S3 的 .csv 檔案轉換為 Parquet 格式,並且只在使用者上傳 .csv 檔案時觸發。哪種解決方案能以最少的操作負擔提供此行為?
- 一位資料工程師必須建立一個涵蓋 S3 儲存桶和 RDS 資料庫的企業資料目錄,並且該目錄必須包含儲存格式中繼資料。哪種解決方案所需的工作量最少?
- 一位資料工程師必須擷取即時串流資料,並執行長達 30 分鐘的視窗式時間型分析。此解決方案必須具備高度容錯能力,且只需極少的維運負擔。哪個選項符合這些要求?
- 一位資料工程師必須改善 Amazon Redshift 叢集上的 SQL 查詢效能,但不能增加叢集大小。資料以 EVEN 分散樣式分佈。有些資料表有數百 GB,有些則小於 10 MB。在這些限制下,哪種方法能改善效能?
- 一位資料工程師必須清理和準備儲存在 Amazon S3 中的數 TB 原始資料,然後將處理過的資料載入 Amazon Redshift 進行分析。資料分析師需要執行複雜查詢的能力。此解決方案應消除對複雜 ETL 管道的需求,並避免管理基礎設施。哪種方法能以最少的操作負擔提供所需的功能?
- 一位資料工程師必須維護一個中央中繼資料儲存庫,該儲存庫可從 Amazon EMR 和 Amazon Athena 查詢存取,並且必須以最少的開發工作將現有的 Apache Hive 中繼資料匯入其中。他們應該使用哪種解決方案?
- 一位資料工程師想要改善 Amazon Athena SQL 查詢銷售資料表的效能,需要檢查特定查詢的執行計畫和每個操作的成本。工程師應該執行哪個陳述式?
- 一位資料工程師正在啟動 Amazon EMR 叢集。要載入叢集的資料集位於 Amazon S3 儲存貯體中,並使用 AWS KMS 金鑰加密。S3 路徑包含用於傳輸中加密的 PEM 檔案。哪種方法能滿足資料在靜態和傳輸中都加密的要求?
- 一位資料工程師正在將第三方客戶資料載入 Amazon Redshift。其中一個來源欄位包含 JSON 格式的值。為了以最少的工作量將 JSON 載入資料倉儲,工程師應該怎麼做?
- 一位資料工程師正在建構 QuickSight 儀表板,以顯示跨多個 AWS 區域的公司營收。無論目前的向下鑽研層級為何,視覺化都應始終顯示某個區域的總營收。哪種 QuickSight 計算可以達成此目的?
- 一位資料工程師正在建構每小時執行的 AWS Glue ETL 管線,該管線從 Amazon RDS 和 MongoDB 讀取資料、轉換資料,然後將其載入 Amazon Redshift。哪兩種行動組合能以最少的營運負擔達成此目的?(選擇兩項)
- 一位資料工程師正在建構自動化的 AWS Glue ETL 管線,該管線會從 Amazon S3 儲存貯體擷取壓縮檔案,並且必須支援增量處理。哪一個 AWS Glue 功能可以啟用增量擷取?
- 一位資料工程師正在管理 Amazon Redshift 中的具體化視圖 (materialized view),其中包含一個 `load_date` 欄位,指示每行資料的插入時間。工程師必須從具體化視圖中移除所有行,以釋放最多的資料庫儲存空間。哪個指令能回收最多的儲存空間?
- 一位資料工程師正在設計一個 AWS Step Functions 工作流程,該流程必須平行處理大量檔案,並對每個檔案應用相同的轉換。哪種 Step Functions 狀態適用於此需求?
- 一位資料工程師正在設計一個混合式資料協調工作流程,該流程同時使用地端和雲端資源,並且希望優先考慮可移植性和開源工具。這兩種環境中應該使用哪種服務?
- 一位資料工程師每月一次在 Amazon Redshift 中執行資源密集型分析。每個月,工程師都會建立一個佈建的 Redshift 叢集,執行任務,將備份卸載到 S3,然後刪除叢集。工程師希望有一個解決方案,可以消除手動管理基礎設施的需求,並最大限度地減少營運開銷。哪個選項最能滿足此要求?
- 一位資料工程師為 S3 中的物件設定了 AWS Glue Data Catalog,並且需要增量更新。S3 事件通知會傳送到 SQS 佇列。哪種步驟組合能以最少的操作負擔提供增量目錄更新?(請選擇兩項)
- 一位資料工程師設定 Amazon SageMaker Studio 以使用 AWS Glue 互動式會話來準備資料,但在嘗試準備資料時收到 AccessDenied 錯誤。工程師應該進行什麼更改才能獲得 SageMaker Studio 的存取權限?
- 一位資料工程師設定了 AWS Glue crawler,用於編目 S3 儲存貯體中包含 .csv 和 .json 檔案的資料。該 crawler 設定為排除 .json 檔案,但在執行 Athena 查詢時,.json 檔案仍然被處理。工程師必須在不改變 .csv 檔案存取權限的情況下解決此問題,並希望查詢時間盡可能縮短。請問最佳解決方案是什麼?
- 一位資料工程師設定了一個 AWS Glue 任務,用於從 S3 儲存貯體讀取資料,並提供了所需的 Glue 連線和 IAM 角色。當嘗試執行該任務時,錯誤報告了 Amazon S3 VPC 閘道端點的問題。哪項操作可以解決此問題,以便 AWS Glue 任務可以存取 S3 儲存貯體?
- 一位資料工程師負責管理多個 AWS Lambda 函數用於格式化資料的自訂 Python 腳本。目前,當腳本變更時,工程師必須手動更新每個 Lambda 函數。哪種方法可以減少更新函數所需的手動工作?
- 一位資料工程師針對 Amazon S3 中的資料執行 Amazon Athena 查詢,並使用 AWS Glue Data Catalog 進行中繼資料管理。由於 S3 資料集有大量的分割區,查詢規劃速度緩慢。哪些動作可以縮短 Athena 規劃時間並解決瓶頸?(請選擇兩項)
- 一位資料工程師開啟了一個由 Amazon Athena 查詢支援的 Amazon QuickSight 面板,該面板的資料儲存在 S3 儲存貯體中,卻收到權限不足的錯誤。哪些問題可能導致這些權限錯誤?(請選擇兩項。)
- 一位資料工程師需要一次性地讀取 S3 儲存貯體中的 Apache Parquet 物件,並僅擷取單一欄位。哪種選項能以最少的操作負擔達成此目的?
- 一位資料工程師需要建立一個現有 Amazon Athena 資料表(包含 1,000 列)的空副本,以便進行資料處理。哪一個 CREATE TABLE 查詢會產生該資料表的空副本?
- 一位資料工程師需要排程一個工作流程,該流程每天執行數個 AWS Glue 任務,但不需要任務在精確的時間啟動或完成。哪種 Glue 執行類別選項對於執行這些任務最具成本效益?
- 一位開發人員正在偵錯一個 AWS Glue 任務,該任務從 S3 讀取資料並寫入 Amazon Redshift。書籤已啟用,且最大並行數設定為 1。該任務成功寫入 Redshift,但後續執行會重新處理先前執行中已載入的檔案。最可能的原因是什麼?
- 一個 ETL 任務必須處理使用者放置在 S3 儲存貯體中的每日 .csv 檔案。每個檔案都小於 100 MB。哪種實作方式最具成本效益?
- 一個 ReactJS 前端透過 Amazon API Gateway 呼叫 REST API。一位資料工程師需要提供一個 Python 腳本,該腳本可以透過 API Gateway 不定期地呼叫,並且必須將回應傳回給 API Gateway。哪個選項能以最少的操作負擔提供所需的行為?
- 一個事件串流處理應用程式在 Amazon EKS 叢集中執行,並將結果寫入 Amazon DynamoDB。容器必須安全地存取 DynamoDB,而無需嵌入 AWS 憑證。哪種解決方案符合此要求?
- 一個包含數十個步驟的資料處理管線,必須在任何步驟成功或失敗時發出即時警示。該管線使用 Amazon S3、AWS Lambda 和 AWS Step Functions。哪種解決方案可以監控管線並即時發送通知?
- 一個已佈建的 Amazon Redshift 叢集有五個 ra3.4xlarge 節點,在正常操作期間,其中一個節點的 CPU 使用率經常超過 90%,而其他四個節點則低於 15%。該叢集使用鍵分佈。工程師希望保持相同的節點數量,但要平衡各節點之間的負載。哪項更改可以實現此目標?
- 一個新的 Amazon S3 資料湖將使用 Amazon Athena 進行查詢。資料來源是一個內部部署的 Oracle 資料庫,包含 70 個資料表(全部都有主鍵);資料偶爾會變動。公司希望每天以最少的工作量將這些資料表攝取到資料湖中。他們應該使用哪種解決方案?
- 一個無伺服器 Step Functions 工作流程從外部 API 攝取資料,使用多個 AWS Lambda 函數進行轉換,並將結果寫入 DynamoDB。此工作流程必須根據傳入訊息的內容採取不同的路徑。應該使用哪種 Step Functions 狀態類型來實作條件式分支?
- 一個金融科技應用程式新增了功能,需要在現有的 Amazon MSK 叢集中建立一個新的 topic。幾天後,CloudWatch 對該叢集的 RootDiskUsed 指標發出警報。該公司應該如何回應這個 CloudWatch 警報?
- 一家保險公司歸檔了使用 gzip 壓縮的交易記錄,並且需要以最具成本效益的方式偶爾執行稽核查詢。他們應該使用哪種方法?
- 一家公司使用 S3 File Gateway 將檔案從地端傳輸到 S3 儲存貯體。資料工程師需要一個自動化流程,在檔案傳輸成功完成時啟動 AWS Glue 工作流程來執行多個 Glue 任務。哪個選項能以最少的操作負擔提供此行為?
- 一家公司正在將使用 Apache Pig、Oozie、Spark、HBase 和 Flink 的 PB 級本地工作負載遷移到 AWS,並希望降低營運開銷並採用無伺服器選項,同時保持相同或更好的效能。他們應該選擇哪種 ETL 服務?
- 一家在 Amazon Redshift 中使用 Lake House 架構的公司,希望使用者能透過第三方身分識別提供者 (IdP) 登入 Redshift 查詢編輯器。身為資料工程師,設定此驗證方法的第一步是什麼?
- 一家媒體公司希望透過將第三方資料集整合到其分析平台中,以最少的時間和精力來增強其推薦引擎。哪個選項能以最少的操作負擔提供這些資料集?
- 一家媒體公司透過第三方工具從 SaaS 應用程式收集資料,並需要將這些資料儲存在 Amazon S3 中,然後使用 Amazon Redshift 進行分析。哪種 AWS 服務或功能能以最少的操作負擔來達成此目的?
- 一家媒體公司預計每天會有數百萬個事件傳送到 Amazon Kinesis data stream。該公司必須轉換這些事件,並將其擷取到 Amazon OpenSearch Service 網域中,以進行即時分析。哪種擷取方法的操作負擔最少?
- 一家手機遊戲公司需要從其遊戲應用程式中擷取資料,並將其提供給三個內部消費者。每筆記錄約為 20 KB。該公司希望每個裝置都能獲得最佳輸送量,並需要一個串流處理應用程式,為每個內部消費者提供專用輸送量。哪種解決方案符合這些要求?
- 一家投資公司正在擷取不斷增長的半結構化資料量,需要對記錄進行重複資料刪除,以移除重複項和常見的拼寫錯誤。哪個選項能以最少的營運開銷提供此功能?
- 一家線上零售商將 ALB 存取日誌儲存在 S3 中,並使用 Amazon Athena 查詢這些日誌。工程師建立了一個未分區的 Athena 表格,但隨著資料量的增加,查詢回應時間也隨之增長。哪種方法能以最少的操作工作量來提高 Athena 查詢效能?
- 一家航空公司 POC 將每日 CSV 指標儲存在依日期分區的 S3 中,並使用 Amazon Athena 查詢這些指標。隨著資料增長,公司希望優化儲存以提高查詢效能。他們應該採取哪兩項行動?(請選擇兩項。)
- 一家行銷公司將點擊流事件串流至 Kinesis Data Firehose 並儲存在 Amazon S3 中。他們計畫在 Amazon QuickSight 中為數百名跨部門使用者建立儀表板,並且需要一個可擴展、具成本效益且每日更新的解決方案。下列哪兩種步驟組合能最經濟地滿足這些要求?(選擇兩項)
- 一家行銷公司將點擊流資料儲存在 Amazon S3 中,並執行每日 SQL 查詢,這些查詢會 JOIN 位於不同儲存貯體中的 S3 物件以產生 KPI。該公司需要一個無伺服器解決方案,該方案支援分割查詢,同時保留 ACID (原子性、一致性、隔離性、持久性) 保證並將成本降至最低。哪個選項能以最具成本效益的方式滿足這些要求?
- 一家製造公司透過 Amazon Kinesis Data Streams 收集 IoT 裝置資料。酬載包含裝置 ID、擷取日期、測量類型、測量值和設施 ID。生產者使用設施 ID 作為分割區索引鍵。營運團隊觀察到許多 WriteThroughputExceeded 異常:有些分片過載,而其他分片則閒置。公司應如何解決這個熱點分片問題?
- 一家製造公司需要近乎即時地擷取感測器資料,以巢狀 JSON 格式儲存,並支援低於 10 毫秒延遲的查詢。該解決方案應盡可能減少營運開銷。哪種架構符合這些需求?
- 一家遊戲公司使用 Amazon Kinesis Data Streams 收集點擊流事件,並使用 Kinesis Data Firehose 將 JSON 檔案傳送到 Amazon S3。資料科學家在 Amazon Athena 中查詢最新的資料。該公司希望在不重建現有資料管道的情況下降低 Athena 查詢成本。哪個選項可以在滿足要求的情況下,將管理工作量降到最低?
- 一家遊戲公司使用 NoSQL 儲存來存放客戶資料,目前正遷移至 AWS。他們需要一個完全受管的服務,該服務必須支援高負載的 OLTP 流量、個位數毫秒延遲,以及具備全球高可用性,同時將營運負擔降至最低。哪項服務符合這些要求?
- 一家運輸公司收集車輛地理定位記錄,每筆記錄 10 位元組,每秒最多接收 10,000 筆記錄。可接受幾分鐘的傳輸延遲。他們將使用 Amazon Kinesis Data Streams,需要一種可靠的機制來傳送資料,同時最大限度地提高分片吞吐量效率。哪個選項在操作上最有效率?
- 一家醫療保健公司將來自設備、儀器和記錄的即時遙測資料串流到 Amazon Kinesis Data Streams。這些資料必須儲存在 Amazon Redshift Serverless 資料倉儲中,並支援近乎即時的分析以及對前一天資料的查詢。哪種解決方案能以最少的營運開銷實現此目標?
- 一家金融公司使用 Amazon Redshift 和 Redshift Spectrum 來查詢儲存在共用 Amazon S3 儲存貯體中的資料。這些資料來自經過認證的第三方供應商,每個供應商都有獨立的連線詳細資訊。法規要求這些資料都不能從公司 AWS 環境外部存取。公司應採取哪些行動組合來滿足這些要求?(選擇兩項)
- 一家金融公司計畫建置一個資料網格 (data mesh),其中必須包含集中式治理、分析和存取控制。他們將使用 AWS Glue 進行資料目錄和 ETL。他們應該使用哪一對 AWS 服務來實作資料網格?(請選擇兩項)
- 一家金融公司針對一個 PB 級的資料集執行 Amazon Athena,以用於其 BI 應用程式。每天晚上,一個 AWS Glue 任務會每天更新資料一次,而 BI 應用程式基於政策原因需要每小時更新。目標是在不增加基礎設施且營運開銷最小的情況下降低 Athena 成本。哪種選項是最佳的?
- 一家零售公司使用 AWS Glue ETL 處理客戶訂單資料,需要強制執行自訂驗證規則以確保資料的正確性和一致性。哪種解決方案能滿足此要求?
- 一家零售公司將交易、商店位置和客戶資料表儲存在一個四節點的預留 ra3.4xlarge Amazon Redshift 叢集上。所有資料表目前都使用 EVEN distribution。商店位置資料表更新頻率極低,但查詢速度很慢,因為該資料表正在廣播到所有四個運算節點。為了以最具成本效益的方式減少廣播並加快查詢速度,資料工程師應該怎麼做?
- 一家零售公司將每日零售訂單的 CSV 檔案載入到單一 S3 路徑中,並使用 Amazon Redshift Spectrum 查詢超過 100 欄資料的子集。第三方來源每天產生超過 30 個 CSV 檔案(每個 50-70 MB)。使用者會彙總每日指標,但查詢效能已下降。哪種行動組合能以最少的開發工作量解決效能問題?(請選擇兩項)
- 一家零售公司將許多國家的客戶資料儲存在一個基於 S3 的客戶資料中心,供全球分析師使用。治理必須確保分析師只能存取與分析師所在國家/地區相同的客戶記錄。哪種方法能以最少的操作工作來強制執行此規定?
- 一家零售商正在全球擴張,需要 Amazon QuickSight 以四位小數的精確度計算財務報告的貨幣匯率。這些計算必須預先計算並儲存在 SPICE 中,以實現快速、並行的記憶體存取。工程師應該在哪裡定義計算欄位才能滿足這些要求?
- 一家電信公司每秒收集數千個網路使用數據點,並即時處理這些數據,將結果彙總並儲存在 Amazon Aurora 資料庫實例中。使用量突然下降通常表示服務中斷,公司需要偵測這些下降並以最低的延遲立即回應。哪種解決方案能提供最低延遲的偵測?
- 一家電商公司想要將地端資料擷取管道遷移到 AWS,而且不想要管理伺服器。此解決方案必須協調現有的 Python 和 Bash 腳本,而無需重構。哪個選項提供的營運開銷最少?
- 一家電子商務公司在 AWS 中有多個營運系統,每個系統都有一個符合 JDBC 標準的關聯式資料庫,用於儲存最新的處理狀態。營運團隊需要每小時查看整個訂單履行工作流程中的訂單。哪種方法能以最少的開發工作量達成此目標?
- 兩位開發人員從 GitHub 儲存庫的 master 分支建立 Branch A 和 Branch B。Branch A 的開發人員已經部署到正式環境;Branch B 將在下週的版本發布中合併到 master。在向 master 開啟 pull request 之前,Branch B 的開發人員應該執行哪個 Git 指令?
- 包含 PII 的客戶資料儲存在 Amazon Redshift 中。不同的團隊需要不同等級的存取權限:行銷團隊需要模糊化的索賠詳細資訊,但需要完整的聯絡資訊;索賠團隊需要他們處理的每個索賠的客戶資訊;分析團隊只需要模糊化的 PII。哪種方法能以最少的管理負擔來強制執行這些存取規則?
- 合作夥伴每天都會將資料檔案放入 Amazon S3 儲存貯體中。AWS Glue ETL 任務每天清理並轉換檔案,然後將結果寫入另一個 S3 儲存貯體中的 Daily.csv。有時傳入的檔案是空的或缺少必要的欄位;發生這種情況時,公司希望保留前一天的 CSV。工程師必須確保只有在新的每日檔案完整且有效時,才會覆寫前一天的檔案。哪種解決方案能以最少的工作量達成此目的?
- 哪個 SQL 語句會建立一個新的空白 Amazon Athena 資料表 new_table,其結構描述與現有資料表 old_table 相同?
- 在 VPC 中的 EC2 執行個體上執行的應用程式需要收集和分析 VPC 流量日誌,並且公司希望採用最具成本效益的解決方案。哪種方法符合此要求?
- 在一次安全性評估中,AWS Glue job script 中發現了硬式編碼的 Amazon Redshift 憑證。資料工程師必須透過安全地儲存憑證來修復此漏洞。工程師應該執行哪兩項操作?(請選擇兩項)
- 多個 Lambda 函數都依賴共用的自訂 Python 格式化腳本。目前,當腳本變更時,工程師會個別更新每個 Lambda。哪種方法可以在不手動更改每個函數的情況下更新腳本?
- 工程師應該使用哪兩種查詢語言在 Amazon Neptune 上開發圖形應用程式?(選擇兩項)
- 您必須將 5 TB 的地端資料安全地移轉到 Amazon S3,其中約 5% 的資料每天都會變更。更新必須定期傳播;檔案有多種格式;傳輸必須自動化和排程。哪種 AWS 服務能提供操作上最有效率的解決方案?
- 您必須建置一個 ETL 管線,將每 15 分鐘從 10 個來源系統傳送至 10 個 Amazon Redshift 資料表的檔案(CSV、JSON 或 Parquet)擷取。所有檔案都儲存在單一 S3 儲存貯體中;檔案大小從 10 MB 到 20 GB 不等。該管線必須能夠容忍結構描述變更。哪些解決方案符合這些要求?(選擇兩項)
- 您必須每天協調一系列 Amazon Athena 查詢;個別查詢的執行時間可能超過 15 分鐘。哪種步驟組合最具成本效益?(選擇兩項)
- 新的資料生產者必須將許多資料管道從地端資料中心遷移到 AWS。每個資料管道都需要服務帳戶和憑證。資料傳輸不能使用公共網路。哪種解決方案符合這些要求?
- 某個 Lambda 函數設定為讀取 S3 儲存貯體中以 KMS 金鑰加密的物件。Lambda 執行角色包含存取 S3 儲存貯體的權限,但函數無法擷取物件內容。造成此錯誤最可能的原因是什麼?
- 某個正式環境的 AWS 帳戶將安全日誌儲存在 CloudWatch Logs 中。另一個獨立的安全 AWS 帳戶將接收這些日誌以進行儲存和分析。該公司需要使用 Amazon Kinesis Data Streams 將 CloudWatch Logs 從正式環境帳戶傳送到安全帳戶。哪種方法能滿足此要求?
- 某個遊戲應用程式將事件儲存在 Amazon DynamoDB 中,而資料工程師必須將該資料近乎即時地擷取到 Amazon OpenSearch Service。哪種解決方案符合此要求?
- 某公司使用 Amazon Athena 對 S3 資料執行臨時查詢,並且需要在同一個 AWS 帳戶中的使用者、團隊和應用程式之間,區隔查詢執行和歷史記錄存取。哪種解決方案可以強制執行這些權限邊界?
- 某公司使用 Amazon DataZone 進行資料治理和業務目錄管理。他們的資料儲存在 Amazon S3 data lake 中,並使用 AWS Glue 和 AWS Glue Data Catalog。一位資料工程師必須在 Amazon DataZone 入口網站中提供 AWS Glue Data Quality 分數。哪種方法可以滿足此要求?
- 某公司使用 Amazon QuickSight 儀表板,該儀表板由處理儲存在單一 S3 儲存貯體中資料的 AWS Glue 任務提供資料。每天都會新增資料,且儀表板查詢速度變慢,因為 AWS Glue 任務執行時間越來越長。資料工程師應採取哪些動作來加速 AWS Glue 任務? (請選擇兩項)
- 某公司使用 Amazon Redshift 作為其資料倉儲。在設計實體綱要時,資料工程師發現一個持續增長的非正規化資料表,但沒有適合的發佈鍵候選。工程師應該選擇哪種發佈樣式來最大程度地減少持續維護?
- 某公司使用 Amazon S3 作為資料湖,並使用多節點 Amazon Redshift 叢集作為資料倉儲。資料湖中的資料檔案依來源組織,公司目前針對每個檔案位置發出單獨的 COPY 命令,以載入到單一 Redshift 表格中,但速度很慢。公司需要在不增加成本的情況下加快資料擷取速度。他們應該怎麼做?
- 某公司使用 AWS DMS 持續擷取內部部署 PostgreSQL 資料庫的變更,並將其複製到 Amazon Redshift。DMS 持續複寫任務會讀取 PostgreSQL 交易日誌,但資料工程師觀察到 CDC 延遲很高,並懷疑 PostgreSQL 來源是瓶頸。哪種方法可以驗證 PostgreSQL 資料庫是延遲的來源?
- 某公司使用 AWS Step Functions 來協調資料管線,該管線執行 Amazon EMR 任務以將資料擷取到 Amazon S3 並將資料載入 Amazon Redshift。Step Functions 狀態機是手動建立的。EMR 叢集已在 VPC 中啟動,但部署的狀態機無法執行 EMR 任務。公司應採取哪些步驟組合來判斷狀態機無法執行 EMR 任務的原因?(選擇兩項)
- 某公司使用 IAM 角色為內部團隊實施嚴格的 S3 存取政策。當使用者違反資料存取政策時,公司需要收到通知,且每個警示都必須包含違規使用者的使用者名稱。哪種解決方案符合這些要求?
- 某公司使用在 VPC 中執行的 AWS Lambda 函數,將檔案從舊版 SFTP 伺服器傳輸到 Amazon S3。此 Lambda 函數可以連線到 SFTP 伺服器,但在上傳到 S3 時逾時。工程師必須以安全且最低成本的方式解決逾時問題。哪種解決方案符合這些限制?
- 某公司使用物件金鑰路徑(例如 s3://bucket/prefix/year=2023/month=01/day=01)來分割其 Amazon S3 資料湖。當新增分割區時,AWS Glue Data Catalog 必須與 S3 保持同步。哪種方法能以最低延遲來保持目錄最新?
- 某公司使用資料網格 (data mesh),其中包含一個中央治理帳戶和 AWS Lake Formation,用於編目和共用。一個新的資料產品包含 Amazon Redshift Serverless 資料表。行銷團隊必須只能存取部分欄位,而合規團隊必須存取不同的部分欄位。資料工程師應採取哪兩種步驟組合來實現此目標?
- 某公司使用通用型 Amazon EC2 執行個體執行預置的 Amazon EMR 叢集。EMR 受管擴展已設定為將任務節點計數從 1 個變更為 5 個,以用於每日長時間執行的 Apache Spark ETL 任務。每次執行都會快速將叢集擴展到 5 個任務節點;CPU 使用率經常達到上限,而記憶體保持在 30% 以下。該公司希望更改 EMR 配置以降低執行每日 ETL 任務的成本。哪個選項能最經濟高效地滿足此要求?
- 某公司在 Amazon EC2 上執行應用程式,需要使用 SSL/TLS 加密流向客戶操作的 AWS 受管基礎設施的流量。工程團隊希望簡化憑證建立、分發、輪換、自動續訂和部署。哪種解決方案能以最少的操作負擔來達成此目的?
- 某公司在 Amazon EC2 執行個體上執行應用程式,該應用程式目前會產生臨時資料。現在,即使 EC2 執行個體終止,公司也需要應用程式資料持續存在。資料工程師必須從 AMI 啟動新的 EC2 執行個體,並將其設定為保留資料。哪種方法可以滿足此要求?
- 某公司在 Amazon EKS 上執行微服務應用程式,需要強大的監控功能來分析日誌,並將叢集日誌與應用程式追蹤相互關聯,以找出請求流程中的故障點。哪種行動組合能以最少的開發工作達成此目的?(選擇兩項)
- 某公司在 Amazon Kinesis Data Streams 上有兩個系統:一個庫存管理系統使用 Kinesis Producer Library (KPL) 發布資料,另一個庫存重新訂購系統使用 Kinesis Client Library (KCL) 消耗資料。資料串流已啟用自動擴展。在正式部署之前,重新訂購系統收到了重複的記錄。哪些因素可能導致了重複?(選擇兩項)
- 某公司在 Amazon S3 中儲存了大量的客戶記錄。法規要求新記錄必須在最初的 30 天內可立即存取;超過 30 天的記錄則很少被存取。公司應如何最大限度地降低 S3 儲存成本,同時滿足此存取要求?
- 某公司在 Amazon S3 中有 10–15 TB 未壓縮的 .csv 檔案,並計劃使用 Amazon Athena 執行一次性評估。該公司希望轉換資料以縮短查詢時間並降低儲存成本。哪種檔案格式和壓縮方式最能滿足 Athena 查詢的這些要求?
- 某公司在 RA3 節點上執行 Amazon Redshift 叢集,需要擴展讀寫容量以滿足需求。哪種操作可以啟用並行擴展?
- 某公司在 S3 Standard 儲存類別中,維護著數千個 S3 儲存桶中高達 PB 等級的資料。存取模式是可變的,有時數月沒有存取,但所有資料都必須在幾毫秒內可檢索。該公司希望在最低營運開銷下降低儲存成本。哪個選項符合這些限制?
- 某公司在 VPC 中配置了一個日誌傳送串流,並將 VPC 流程日誌傳送到 CloudWatch Logs。他們需要近乎即時地將流程日誌轉發到 Splunk 進行分析,同時將營運開銷降到最低。哪種解決方案符合此要求?
- 某公司在不同的 AWS 區域設有五個辦事處。每個辦事處的人力資源團隊都使用一個獨特的 IAM 角色。員工記錄儲存在基於 Amazon S3 的資料湖中。資料工程團隊必須限制每個人力資源部門,使其只能存取該部門所在區域的員工記錄。哪種行動組合能以最少的操作負擔達成此目的?(選擇兩項)
- 某公司在多個區域中操作 AWS 資源,並且每個區域都有一個 Amazon EFS 檔案系統。資料科學團隊僅在一個區域中工作,且其資料必須保留在該區域中。資料工程師必須透過使用協調 Lambda 函數的 Step Functions 狀態機,處理儲存在每個區域 EFS 上的檔案來建立一個整合資料集。哪個選項能以最少的工作量達成此目的?
- 某公司執行多個 AWS Glue ETL 任務,這些任務每天一次使用 DynamicFrame 讀取 S3 資料,並將轉換後的資料載入 Amazon RDS for MySQL。目前,這些任務會重新處理 S3 儲存貯體中的所有物件,但該公司希望這些任務只處理每日增量資料。哪種解決方案所需的程式碼變更最少?
- 某公司執行多個 ETL 工作流程,將資料從營運資料庫提取到 S3 資料湖中。這些工作流程使用 AWS Glue 和 Amazon EMR。該公司希望在最大限度地減少手動工作和營運開銷的同時,增加自動化協調。哪種解決方案能以最少的營運開銷實現這些目標?
- 某公司將 CloudTrail 記錄儲存在 S3 資料湖中,並在 AWS Glue 中編目,然後依年份進行分割。最近,針對其中一個資料表執行的 Athena 查詢未傳回任何資料列。資料工程師應採取哪些疑難排解步驟?(請選擇兩項。)
- 某公司將 CSV 檔案上傳到 Amazon S3 儲存貯體。AWS Glue crawler 會為資料建立資料表和結構描述,而 AWS Glue job 會處理這些資料表並將結果寫入 Amazon Redshift 資料庫。該 Glue job 會處理欄位映射並視需要建立 Redshift 資料表。重新執行 Glue job 會導致 Redshift 資料表中出現重複的資料列。該公司需要一種方法來更新 Redshift 資料表,而不會引入重複的資料。哪種方法可以滿足此要求?
- 某公司將 CSV 檔案儲存在 Amazon S3 中。一位資料工程師必須轉換這些 CSV 檔案,並將結果寫入新的 S3 儲存貯體。所需的轉換包括:重新命名一個欄位、捨棄特定欄位、跳過每個檔案的第二列、根據第一列中的值建立一個新欄位,以及依據數值欄位篩選列。哪個選項能以最少的開發工作滿足這些要求?
- 某公司將 JSON 和 CSV 資料集儲存在 S3 中,同時也擁有適用於 SQL Server 的 Amazon RDS、預置容量的 DynamoDB 資料表,以及一個 Amazon Redshift 叢集。資料科學家需要使用類似 SQL 的語法查詢所有這些來源,並將營運開銷降到最低。哪種解決方案符合此要求?
- 某公司將使用 Amazon Kinesis Data Firehose 將資料傳送到 Amazon S3。傳入的檔案是 2 MB 的 CSV 檔案。該公司必須將 CSV 檔案轉換為 JSON,並以 Apache Parquet 格式儲存在 S3 中。哪種方法所需的開發工作量最少?
- 某公司將來自全球測試設施的數百萬個 1 KB JSON 測試結果檔案儲存在 S3 中。一位資料工程師必須將這些檔案轉換為 Apache Parquet 並載入到 Amazon Redshift。目前的管道使用 AWS Glue 進行處理、Step Functions 進行協調,以及 EventBridge 進行排程。隨著更多設施的加入,處理時間增加了。哪項變更最能縮短處理時間?
- 某公司將來自多個 AWS 和第三方儲存的資料彙整到一個中央資料倉儲中,以進行分析。分析師需要快速的查詢回應,並使用 Amazon QuickSight 的直接查詢模式。查詢通常每天執行數小時,且會出現不可預測的尖峰。哪種選項能以最少的操作負擔提供所需的效能?
- 某公司將來自許多來源的資料收集到 S3 儲存桶中,執行 AWS Glue ETL 任務來轉換資料,並將轉換後的輸出儲存在由 Amazon Athena 查詢的 S3 型資料湖中。即使沒有共用的唯一識別碼,該公司也需要識別匹配的記錄。哪種解決方案可以實現此目的?
- 某公司將包含 PII 的資料集儲存在 S3 中,用於電子商務。內部分析應用程式不需要 PII,且公司必須避免不必要的 PII 共享。資料工程師必須實作動態的、針對每個應用程式的資料遮蔽,並將營運開銷降至最低。工程師應該選擇哪種解決方案?
- 某公司將半結構化的交易資料儲存在 S3 中。有些檔案很小,有些則有數十 TB。來源每天傳送完整的 JSON 快照,也會將變更的記錄傳送到資料湖。資料工程師必須執行變更資料擷取 (CDC) 以最符合成本效益的方式識別變更。哪種解決方案的成本效益最高?
- 某公司將客戶地址資料表儲存在 AWS Lake Formation 資料湖中。新法規禁止使用者存取加拿大客戶的資料列。哪種方法能以最少的管理工作,防止使用者看到 country = Canada 的資料列?
- 某公司將客戶資料儲存在使用 SSE-KMS 加密的 S3 儲存桶中。這些資料包含 PII (例如,社會安全號碼)。任何標記為 PII 的資料在用於分析之前都必須進行遮罩處理。部分使用者必須在預處理期間安全地存取原始 PII。該公司希望採用一種低維護的方法,在整個工程管線中遮罩和保護 PII。哪種解決方案組合符合這些要求?(請選擇兩項)
- 某公司將每日交易資料載入 Amazon Redshift,並希望追蹤哪些資料表已完成載入。資料工程師將透過 Lambda 函數在 DynamoDB 中記錄載入狀態。呼叫 Lambda 以寫入狀態的最佳方式為何?
- 某公司將每日投資組合績效記錄以 .csv 檔案的形式儲存在 Amazon S3 中,並使用 AWS Glue 爬蟲 (crawler) 來編目資料。這些資料必須每天在 AWS Glue Data Catalog 中可用。哪種配置符合此要求?
- 某公司將第三方供應商資料以物件形式儲存在 Amazon S3 中,並執行了 AWS Glue crawler 來填充資料目錄。該 crawler 產生了多個資料表,但公司預期只會有一個資料表。請問,要如何組合變更才能確保 AWS Glue crawler 只建立一個資料表?(選擇兩項)
- 某公司對資料湖中的資料進行季度分析,以執行庫存檢查。資料工程師使用 AWS Glue DataBrew 在資料中尋找任何關於客戶的個人身份資訊 (PII)。該公司的隱私規則包含一些自訂 PII 類別,這些類別不屬於 DataBrew 的內建資料品質規則。工程師必須更新流程,以掃描資料湖中許多資料集中的這些自訂 PII 類別。哪種方法能以最少的操作負擔滿足此要求?
- 某公司希望使用 Amazon Kinesis Data Streams 和 Amazon Redshift 進行近乎即時的分析,每秒攝取數 GB 的資料,並利用現有的 BI 工具。哪個選項可以在將串流資料用於即時分析的同時,將營運開銷降到最低?
- 某公司希望使用重新平台化(replatform)而非重構(refactor)的方法,將應用程式和地端 Apache Kafka 叢集遷移到 AWS。該應用程式處理來自地端 Oracle 資料庫的增量更新,這些更新會發佈到 Kafka。哪種受管解決方案能提供最少的操作負擔?
- 某公司從多個 Amazon RDS 客戶資料庫讀取資料,其中欄位名稱和格式不一致(例如,一個資料庫中使用 place_id,另一個資料庫中使用 location_id)。即使欄位名稱不同,業務也必須連結跨資料庫的客戶記錄。哪種解決方案能以最少的營運負擔提供此功能?
- 某公司必須在每個客戶記錄建立後,將其在 Amazon S3 中保留 7 年,並且必須防止任何刪除或修改,即使是 root user 也一樣。使用 S3 Object Lock,哪種解決方案能滿足這些要求?
- 某公司必須對上傳到 S3 儲存貯體中的物件套用兩層伺服器端加密,並希望使用 Lambda 函數來套用加密。哪種方法符合此要求?
- 某公司必須管理成本並控制現有 Amazon DynamoDB table 的大小,同時不中斷正在進行的讀取或寫入。他們希望資料在 1 個月後自動移除,且維護工作量最少。哪種方法符合這些要求?
- 某公司想對 S3 資料湖中的資料執行 ML 分析。他們有兩個轉換需求:(1) 對每天在固定時間送達的 300 GB 各種格式資料執行排程的每日轉換;以及 (2) 對資料湖中數 TB 的封存資料執行一次性轉換。Amazon MWAA DAG 將協調工作流程。DAG 應該排程哪兩個任務,才能最符合成本效益地滿足這些需求?(請選擇兩項)
- 某公司收到的 CSV 檔案包含 Door_No、Street_Name、City 和 Zip_Code 等地址欄位。該公司希望以特定的結構化格式將這些欄位合併到單一欄位中,並將程式碼撰寫工作量降到最低。哪種方法能滿足此要求?
- 某公司有一個名為 Orders 的 Amazon Redshift 資料表,該資料表已使用了 6 個月,每週都會進行更新和刪除。該資料表在包含 AWS 區域的欄位上使用交錯排序鍵。該公司希望回收磁碟空間以避免儲存空間不足,並分析排序鍵欄位。哪個 Redshift VACUUM 命令可以同時達成這兩個目標?
- 某公司有一個名為 Sales 的 Amazon Redshift 資料表,其中包含 city_name 欄位。該公司需要選取 city_name 開頭為 "San" 或 "El" 的資料列。下列哪一個 SQL 陳述式可以達成此目的?
- 某公司有一個地端 Oracle 資料倉儲,目前正在 Amazon S3 上建置資料湖。他們需要將倉儲資料表載入 S3,並透過每日增量資料保持同步。每個資料表都有一個單調遞增的欄位,大小在 50 GB 以下,每日凌晨 1 點到 2 點之間重新整理,BI 查詢則在上午 10 點到晚上 8 點之間執行。哪種方法在操作上最有效率?
- 某公司有三個子公司,分別使用不同的倉儲引擎(Amazon Redshift、AWS 上的 Teradata Vantage 和 Google BigQuery)。他們希望使用 Apache Iceberg 將資料整合到 S3 資料湖中。新的資料管道必須連接到每個來源,使用每個來源引擎執行轉換,連接結果,並以最少的操作工作量寫入 Iceberg。哪種方法能以最少的操作開銷滿足這些要求?
- 某公司正在 Amazon S3 上建置資料湖,並且必須針對將透過 Amazon Athena、Redshift Spectrum 和 Apache Hive on EMR 查詢的團隊,強制執行列層級和欄層級的存取控制。哪種方法能將營運負擔降到最低?
- 某公司正在使用 Amazon S3 作為資料湖、Amazon Redshift 作為資料倉儲來建置分析平台。該公司打算使用 Amazon Redshift Spectrum 來查詢 S3 資料。哪些動作能產生最快的查詢效能?(選擇兩項)
- 某公司正在使用 AWS Transfer Family 伺服器將資料從地端部署環境遷移到 AWS。公司政策要求使用 TLS 1.2 或更高版本來加密傳輸中的資料。哪個動作符合此要求?
- 某公司正在將 SQL Server 資料庫從 EC2 遷移到 Amazon RDS for SQL Server。在遷移完成之前,分析團隊必須每天將大型的聯結資料元素以 Apache Parquet 格式匯出到 Amazon S3。哪種解決方案的營運效率最高?
- 某公司正在將地端 Hadoop 叢集遷移到 Amazon EMR,需要將現有的 Apache Hive metastore 移轉到持久、無伺服器的資料目錄解決方案。哪種方法最具成本效益且符合無伺服器要求?
- 某公司每天將資料上傳到 S3 儲存貯體,並使用 AWS Glue Data Catalog。有時候,每日報告會在所有資料送達之前執行。資料工程師必須將識別出任何不完整資料的訊息傳送到現有的 Amazon SNS topic,且操作負擔最低。哪種解決方案能滿足此需求?
- 某公司每天從 MySQL 資料庫接收 2 GB 的銷售交易記錄,並在 Salesforce 中儲存了 100 GB 的銷售機會。該公司希望有一個夜間程序,以最少的操作開銷關聯這兩個資料集。哪種解決方案符合此要求?
- 某公司每天從 SAP HANA、SQL Server、MongoDB、Kafka 和 DynamoDB 等來源提取約 1 TB 的資料。其中一些來源的結構描述未定義或不斷演變。該解決方案必須在資料建立後的 15 分鐘內偵測結構描述、執行 ETL,並將資料載入 S3。哪種方法能以最少的營運負擔提供所需的功能?
- 某公司每天都會收到一個約 2 GB 的 .xls 客戶資料檔案,該檔案儲存在 S3 中。一位資料工程師將名字和姓氏欄位串聯起來,需要計算檔案中不同客戶的數量。哪種方法所需的操作工作量最少?
- 某公司每月都會將內部部署的 Microsoft SQL Server 遷移到 Amazon RDS for SQL Server。遷移成本不斷上升,公司希望採用一種經濟高效的方法,同時將應用程式停機時間降到最低。他們應該使用哪種 AWS 服務?
- 某公司為攝取到 Amazon MSK 的時間序列資料建置了近乎即時的儀表板。自訂管線會消耗串流並寫入 Amazon Keyspaces、Amazon OpenSearch Service 和 S3 中的 Avro 物件。哪個選項能以最低延遲將資料提供給儀表板?
- 某公司營運一個用於 ETL 的預置 Amazon Redshift 叢集,該叢集支援關鍵分析。銷售團隊使用另一個 Redshift 叢集進行 BI。銷售團隊需要每週存取 ETL 叢集資料,並將其與他們的 BI 叢集資料結合,同時不中斷 ETL 工作負載,並盡量減少 ETL 叢集的運算使用量。哪種解決方案符合這些要求?
- 某公司目前使用 Athena CTAS SQL 執行 ETL 任務,但必須改用 Apache Spark 進行分析。哪項功能可讓該公司使用 Spark 存取 Athena?
- 某公司目前在內部部署環境中執行 Apache Airflow,以協調包含 SQL 資料品質檢查的資料管道。他們希望遷移到 AWS,使用受管服務並最大限度地減少重構。哪種解決方案能以最少的程式碼變更來實現此目標?
- 某公司目前將所有資料儲存在 S3 Standard 中。存取模式顯示,前 6 個月每天會頻繁存取數次,6 個月到 2 年之間每月存取一到兩次,2 年後每年只存取一到兩次。資料工程師必須建立一個 S3 Lifecycle 政策,在最小化成本的同時保持高可用性。哪種政策的成本效益最高?
- 某公司要將資料從 Account_A 區域 eu-east-1 中的 Amazon RDS for PostgreSQL 資料庫實例,遷移到 Account_B 區域 eu-west-1 中的 Amazon Redshift 叢集。為了讓 AWS Database Migration Service (AWS DMS) 能夠在這兩個資料儲存之間進行複寫,該公司應該怎麼做?
- 某公司計劃將 Amazon EBS 磁碟區從 gp2 升級到 gp3,並希望在遷移過程中避免 EC2 執行個體發生任何停機或資料遺失。哪種方法能以最少的操作負擔達成此目的?
- 某公司計畫在預置的 Amazon EMR 叢集上執行 Apache Spark 任務,以進行大數據分析,並要求高可靠性。大數據團隊希望在保持目前效能的同時,實現成本最佳化、長時間執行的工作負載。哪種組合方式的成本效益最高?(選擇兩項)
- 某公司計畫將資料倉儲從 Teradata 遷移到 Amazon Redshift。哪種選項所需的營運工作量最少?
- 某公司需要針對雲端資料來源(例如 Amazon RDS 和 Redshift 等結構化來源,以及 S3 中的半結構化檔案)建立集中式資料目錄和中繼資料管理。該目錄必須定期重新整理,並以最少的操作負擔偵測中繼資料變更。哪種解決方案符合這些要求?
- 某實驗室的 IoT 感測器每 10 秒發送 100 KB 的酬載。下游程序每 30 秒輪詢一次 Amazon S3 儲存貯體以取用資料。哪種架構能以最低延遲將資料傳送到 S3?
- 某工廠將感測器資料發佈到 Amazon Kinesis Data Streams,並使用 Kinesis Data Firehose 將資料寫入 Amazon S3。該工廠需要在大型螢幕上顯示近乎即時的營運效率,且延遲時間越低越好。哪種解決方案能提供最低的延遲?
- 某應用程式使用 Amazon API Gateway 和 AWS Lambda 函數從 Amazon DynamoDB 擷取資料。使用者回報間歇性的高延遲。團隊的調查顯示,當其他 Lambda 函數的叫用率較高時,該 API 的 Lambda 函數會頻繁地被節流。該公司希望以最具成本效益的方式將該 API 的 Lambda 與其他函數隔離。他們應該怎麼做?
- 某應用程式使用佈建容量 (provisioned capacity) 將資料儲存在 DynamoDB table 中。其工作負載具有可預測的排程尖峰(週一清晨的流量激增)和極低的週末使用量。公司需要在尖峰時段保持一致的效能,並以最低的成本達成。哪種解決方案最具成本效益?
- 某應用程式會從 Amazon SQS 佇列取用訊息,但有時應用程式會停機,導致訊息在 1 天後過期並被刪除,進而造成資料遺失。哪些動作可以減少應用程式的資料遺失?(請選擇兩項)
- 某汽車銷售公司每天都會收到供應商上傳到 Amazon S3 的壓縮檔案 (每個檔案最大 5 KB),其中包含新的商品清單。該公司希望近乎即時地掌握新的商品清單、自動化處理工作流程以提供儀表板,並能夠大規模執行一次性查詢和分析,所有這些都以最具成本效益的方式進行。哪種解決方案最適合?
- 某組織使用 Amazon RDS for MySQL 執行一個關鍵應用程式。此工作負載的寫入量很大,但讀取量很少。DB 執行個體顯示 CPU 使用率非常高,導致應用程式效能下降。資料工程師應採取哪些步驟來降低 DB 執行個體的 CPU 使用率?(請選擇兩項)
- 某組織的 Amazon Redshift 叢集有超過 100 位使用者透過不同的 IAM 角色存取。該組織需要根據使用者的職務角色、權限和資料敏感度來控制對資料庫物件的存取。應使用哪項功能來滿足此要求?
- 某行銷團隊將資料儲存在 Amazon S3 中,並對部分儲存貯體使用版本控制。多個任務會將資料寫入這些儲存貯體。為了最佳化儲存成本,公司希望了解儲存貯體中未完成的分段上傳和過時的物件版本。哪種解決方案能以最少的操作負擔提供該資訊?
- 某銀行收集了大量的交易資料,並使用 PutRecord 將其串流到 Amazon Kinesis Data Streams 中。在特定時間會發生網路中斷,資料工程師需要在整個處理管線中實現 exactly-once 交付語意。哪種方法可以實現這一點?
- 某零售商使用 Amazon Redshift 進行即時庫存管理,並在 SageMaker 即時端點上部署了 ML 模型。該公司需要產生即時庫存建議並預測未來的庫存需求。下列哪兩項可以滿足這些需求?(請選擇兩項。)
- 某零售商將產品生命週期管理資料儲存在內部部署的 MySQL 資料庫中,該資料庫會頻繁更新。公司希望獲得近乎即時的洞察,並將其與其他資料集整合,然後在 Amazon Redshift 中進行分析。目前已建立連往 AWS 的 Direct Connect 連結。哪種解決方案所需的開發工作量最少?
- 為了加速 Amazon Athena 查詢,資料工程師發現所有輸入檔案都是未壓縮的 .csv 檔案,而且大多數查詢都只選取單一欄位。哪項變更將「最能」改善 Athena 查詢效能?
- 由於業務需求變更,資料工程師必須更新 1,000 個 AWS Glue Data Catalog 資料表中的資料品質規則。哪種方法能以最少的營運負擔完成此任務?
Amazon DevOps Engineer Professional DOP-C02 Certification 所有考試題目
- Amazon API Gateway 中的 REST API 暴露了機密資料,並且只能從特定的公司 VPC 呼叫。哪種組態強制只能從這些 VPC 存取?
- Amazon Aurora PostgreSQL 全球資料庫有兩個次要區域。資料庫參數群組設定為保證 RPO (復原點目標) 為 60 秒。偶爾,主要叢集上的寫入操作會因為此 RPO 設定而被封鎖。您需要減少寫入操作被封鎖的頻率。哪一個動作可以達成此目的?
- Amazon Aurora 叢集使用單一資料庫執行個體,且應用程式使用該執行個體端點進行讀取和寫入。排程在維護期間進行更新,叢集必須保持可用且中斷最少。DevOps 工程師應如何滿足此要求?
- Application Load Balancer 後方 Auto Scaling group 中的所有 EC2 實例都已停止服務流量,並且 HTTP 目標群組的健康檢查失敗。應用程式程序沒有運行,系統日誌顯示許多記憶體不足錯誤。為了提高對潛在記憶體洩漏的韌性並啟用監控/警報,您應該採取哪兩種行動?(選擇兩項)
- Auto Scaling group 中的 EC2 實例上的應用程式必須在啟動期間下載並處理不斷增長的 S3 資料,這會導致新實例延遲數分鐘。要減少新實例準備好服務請求所需的時間,最符合成本效益的方法是什麼?
- Auto Scaling group 會從已安裝 SSM Agent 的 AMI 啟動 EC2 執行個體。執行個體會在啟動時接收標籤。執行個體必須始終套用正確的 OS 組態。哪種解決方案可確保執行個體在啟動後立即擁有所需的組態?
- AWS Control Tower 的新登陸區域已在 AWS Organization 內建立。該登陸區域必須符合 CIS AWS Foundations 基準,且安全團隊應能檢視所有帳戶中彙總的 Security Hub 發現結果(只有安全團隊可以檢視彙總的發現結果)。特定使用者必須能夠檢視其自己帳戶的發現結果。所有帳戶在建立時都必須自動註冊 Security Hub。以下哪組步驟(大部分自動執行)可以實現此目標?(選擇三項)
- AWS Organizations 組織中的開發團隊需要使用託管在集中式 AWS CodeArtifact 儲存庫中的 Python 套件。他們的 CodeBuild 工作在沒有網際網路存取的 VPC 中執行;他們已經建立了 CodeArtifact VPC 端點並更新了 buildspec,但建置仍然無法下載套件。DevOps 工程師應該採取哪兩種行動組合,才能讓團隊使用 CodeArtifact 套件?(選擇兩項)
- AWS Organizations(已啟用所有功能)中的某個組織必須確保組織帳戶中的每個 EC2 執行個體都具有 CostCenter 標籤鍵,並且標籤值是經核准的成本中心值。有些開發人員會新增任意值,以避免掃描指令碼發出通知。哪種方法可以在整個 OU 中強制執行正確的標籤鍵和經核准的值?
- CI 管線使用 CodeBuild 建置容器映像,並將其儲存在 ECR 中。安全團隊需要快速偵測映像漏洞並發出通知,同時將操作負擔降至最低。哪兩種動作組合能滿足此需求?
- CloudFormation custom resource 被用來佈建 AD Connector。Lambda 函數執行並建立了 AD Connector,但 CloudFormation 仍然處於 CREATE_IN_PROGRESS 狀態且未完成。工程師應該怎麼做才能修正這個問題?
- CloudFormation 堆疊更新因範本錯誤而失敗,CloudFormation 開始回復,但堆疊仍處於 UPDATE_ROLLBACK_FAILED 狀態,且應用程式仍無法運作。DevOps 工程師應採取哪些行動才能成功完成回復?(選擇兩項)
- CloudWatch Logs 將日誌資料傳送到 Kinesis data stream,由單一 consumer Lambda 讀取並寫入 S3。團隊觀察到某些日誌處理和擷取作業的延遲很高。哪些操作可以減少延遲?(選擇三項)
- CodeCommit 中的無伺服器應用程式包含硬式編碼的資料庫使用者名稱和密碼。DevOps 工程師必須自動偵測並防止硬式編碼的機密。哪種解決方案是最安全且符合這些要求的?
- CodeDeploy 正在使用 CodeDeployDefault.OneAtATime 設定,對 Auto Scaling group 中的 EC2 實例執行就地部署。部署完成後,五個實例中有兩個仍然執行舊版本,而三個執行新版本。最可能的原因是什麼?
- CodePipeline 有一個 CloudFormation 部署動作,會建立一個 S3 儲存桶,而後續的 S3 部署動作必須將建置成品上傳到該儲存桶。應如何設定管線,讓 S3 部署動作使用 CloudFormation 動作建立的儲存桶?(選擇兩項)
- CodePipeline 與 CodeDeploy 整合,用於將應用程式版本部署到跨階段的 EC2 執行個體。最近一次部署因 CodeDeploy 問題而失敗。DevOps 團隊希望在部署期間有更好的監控和自動化警示,以縮短解決時間。DevOps 工程師應該實作什麼來在部署問題發生時產生通知?
- CodePipeline 部署有時會導致 Web 應用程式的首頁傳回 503,而非預期的 200。您在部署後新增了一個 CheckURL 階段,如果首頁未傳回 200 OK,該階段應會使管道失敗。要實作此自動化測試,適當的下一步是什麼?
- DevOps 工程師必須在收到 AWS Health 通知後,自動重新啟動多個 EC2 實例,並且修復措施只能在公司的排程維護期間執行。應如何設定 Amazon EventBridge 規則來觸發 Systems Manager 重新啟動實例?
- EC2 上的應用程式經常需要進行程序內重新啟動。帶有重新啟動錯誤的日誌會傳送到 CloudWatch Logs 群組,並且警報會透過 SNS 通知工程師。工程師手動重新啟動執行個體上的應用程式。您要如何在不重新啟動執行個體的情況下,以最具操作效率的方式自動重新啟動應用程式?
- EC2 執行個體上的應用程式位於 Application Load Balancer 後方。CodeDeploy 版本在 AllowTraffic 生命週期事件期間失敗,但部署日誌未顯示明確原因。什麼可以解釋此失敗?
- EC2 實例上的應用程式會將包含使用者名稱、日期、時間和來源 IP 的登入日誌寫入 CloudWatch Logs 日誌群組。為了進行根本原因分析,公司必須判斷特定使用者在過去 7 天內登入的次數。哪種方法可以提供該計數?
- EKS 叢集執行其映像位於 ECR 中的 Pod。節點的 Pod Identity IAM 角色權限已更新。若要為叢集中執行的 Pod 提供 Pod Identity 存取權,還需要什麼?
- eu-west-1 中現有的 CodePipeline 會將建置成品儲存在 S3 儲存貯體中,並使用 CloudFormation 部署動作部署 Lambda。此管線必須更新為同時將 Lambda 部署到 us-east-1。us-east-1 的額外成品已建立。DevOps 工程師應採取哪些步驟?(選擇兩項)
- GuardDuty 產生了許多來自可疑來源的發現。當 GuardDuty 識別出新的可疑來源時,您要如何自動阻擋整個 VPC 的流量?
- HPC 工作流程使用 CodeBuild 建置容器映像檔並將其推送到 ECR,然後部署到 EKS。為符合法規要求,映像檔必須在 EKS 部署前簽署;簽署金鑰必須自動輪換,且簽署事件必須可歸因於使用者。哪種方法所需的操作工作量最少?
- SecOps 團隊必須在組織中的任何成員帳戶停用儲存貯體層級的 S3 Block Public Access 時,收到 SNS 電子郵件通知。此解決方案不得依賴成員帳戶的變更,並且必須防止成員帳戶停用通知。哪種解決方案符合這些要求?
- VPC 中的 EC2 執行個體嘗試從受限制的 S3 儲存貯體下載物件,但收到 AccessDenied。可能的原因是什麼?(選擇兩項)
- 一位 DevOps 工程師將部署一個 Ruby 應用程式,該應用程式需要連接到 RDS for MySQL 資料庫、自動擴展、具備高可用性、在應用程式堆疊變更時保留其資料、支援自動部署與自動回溯,並在部署失敗時向團隊發出警示。哪種步驟組合符合這些要求?(請選擇三項。)
- 一位 DevOps 工程師必須在 30 台地端 VM 和 15 個 EC2 實例上安裝軟體套件,確保此過程可稽核,並自動偵測組態漂移並發出警報。該環境透過 AWS Direct Connect 連接。哪種解決方案能提供最高的營運效率?
- 一位 DevOps 工程師必須確保每個登入 AWS Management Console 的使用者都透過公司的企業身分識別提供者 (IdP) 進行身分驗證。該公司使用 AWS Organizations。哪些步驟組合可以強制執行此要求?(選擇兩項)
- 一位 DevOps 工程師必須讓開發人員部署 CloudFormation 堆疊,即使開發人員的 IAM 角色缺乏建立範本中定義之資源的權限。此解決方案必須遵循最小權限原則。哪種方法能滿足此要求?
- 一位 DevOps 工程師想要自動化修復在收到 AWS Health 維護通知後需要重新啟動的 EC2 執行個體。該工程師建立了一個 EventBridge 規則。這個規則應該如何設定才能自動重新啟動這些執行個體?
- 一位 DevOps 工程師撰寫了一個 IAM policy,供某個 Lambda 函數使用,該函數會在週末停止標記為 Environment: NonProduction 的 EC2 執行個體。此 policy 被標記為過於寬鬆。工程師應進行哪些更改以遵循最小權限原則?(選擇三項)
- 一位 DevOps 工程師正在建構一個多階段的 AWS CodePipeline,其中需要在測試和部署之間進行手動核准步驟。開發團隊使用一個接受 Webhook 的自訂聊天工具,並且需要近乎即時的管線狀態和核准通知。工程師應該如何設定通知,以便將管線狀態變更和核准請求發佈到聊天工具?
- 一位 DevOps 工程師的指令碼使用 PutObject 將一個月以上的地端部署資料逐步存檔到 S3,然後刪除本地資料。該指令碼目前沒有驗證 S3 上傳是否成功或物件是否完整。工程師必須確保在上傳資料到 S3 後,於刪除本地資料之前,使用 MD5 驗證上傳。哪些方法符合此要求?(請選擇兩項。)
- 一位 DevOps 工程師經常使用 AWS CodeBuild 建置大型 Docker 映像檔,並希望透過在不同建置之間重複使用映像檔層來加速建置並降低成本。哪種方法最能提升建置效能並將操作工作量降至最低?
- 一位 DevOps 工程師設定了 AWS Organizations 和 AWS Control Tower,其中包含 OU 和登陸區域。該組織需要一個解決方案,當使用者透過 Control Tower Account Factory 建立新帳戶時,該解決方案能自動部署根據 OU 或帳戶自訂的 CloudFormation 範本和服務控制政策 (SCP)。哪種方法能為新帳戶提供最自動化的必要資源部署?
- 一位 DevOps 工程師部署了一個 CloudFormation 範本,該範本啟動了一個 Web 應用程式(ALB、目標群組、使用 Amazon Linux 2 AMI 的啟動範本、Auto Scaling group、security group 和一個 RDS MySQL DB)。啟動範本的 user data 執行一個指令碼來安裝和啟動應用程式。在將 user data 更新為新的應用程式版本並透過 CI/CD 管道重新部署後,ALB 健康檢查失敗,所有目標都顯示為 unhealthy。CloudFormation 堆疊顯示 UPDATE_COMPLETE,但 EC2 實例日誌顯示 Apache 因設定錯誤而無法啟動。工程師如何讓 CloudFormation 在 user data 指令碼未成功完成時使部署失敗?
- 一位 DevOps 工程師需要將敏感物件從私有 S3 儲存貯體備份到不同 AWS 區域和不同 AWS 帳戶中的目標儲存貯體,並使用 S3 跨區域複寫。啟用跨帳戶、跨區域複寫需要哪些動作組合?(請選擇三項。)
- 一個 Auto Scaling group 中的 50 個 Linux EC2 實例機群,位於 ALB 後方,有時會無法通過 ELB HTTP 健康檢查,並在日誌收集完成前被終止。如何自動化日誌收集,以便在終止前檢索日誌以進行根本原因分析?
- 一個 AWS CodeBuild 專案目前正透過未經驗證的請求從 S3 儲存桶下載資料庫填充指令碼,這違反了安全政策。最安全的解決方案是什麼?
- 一個 CloudFormation 範本建立了一個 EC2 instance (帶有使用者資料來安裝應用程式) 和一個 S3 bucket,該 bucket 被應用程式用來提供靜態頁面。當堆疊被刪除時,所有資源都必須被移除,但堆疊刪除失敗,因為 S3 bucket 未被移除。最有效的方法是什麼,以確保所有堆疊資源都能無錯誤地刪除?
- 一個 CodeBuild 專案將 artifacts 上傳到一個共用的 S3 儲存桶。buildspec 的 post_build 階段使用了 --acl authenticated-read,現在任何擁有 AWS 帳戶的人都可以下載這些 artifacts。DevOps 工程師應該怎麼做來防止這種情況發生?
- 一個 CodeBuild 專案會建置 Docker 映像檔,並且先前已將映像檔上傳到 S3;您已遷移到 Amazon ECR 並更新了專案角色和 docker 指令,但建置在嘗試存取 ECR 時失敗。哪個變更可以解決 ECR 驗證失敗的問題?
- 一個 CodePipeline 依序有 source、build 和 deploy 階段,每個階段在 runOrder 1 都有一個動作。團隊需要新增單元測試,以便只有通過測試的程式碼才能部署。他們應該如何將單元測試整合到管道中?
- 一個 CodePipeline 執行以下步驟:(1) CodeBuild 編譯並執行單元測試,(2) CodeDeploy 部署到 EC2 預備環境,(3) CodeDeploy 部署到 EC2 正式環境。QA 團隊希望在部署到正式環境之前檢查建置成品,並執行透過 REST API 呼叫的手動滲透測試。DevOps 工程師應該進行哪些變更?(選擇兩項)
- 一個 DevOps 團隊使用 CodeDeploy 的 blue/green all-at-once 部署模式,將 ECS 應用程式部署在 ALB 後方。最近一次發布導致回應時間大幅增加,需要執行回溯。該團隊希望採用一種部署方法,讓他們在轉移所有流量之前觀察新版本,並且在回應時間上升時能夠快速回溯。哪種步驟組合可以滿足此需求?
- 一個 DevOps 團隊支援一個應用程式,該應用程式在 Auto Scaling group 中的許多 EC2 執行個體上執行,並透過 CloudFormation 部署。其中一個執行個體最近回傳了大量請求的錯誤,但對 EC2 和 ELB 健康檢查而言仍保持健康。應用程式日誌使用嵌入式指標格式收集在 CloudWatch 中。如果任何單一 EC2 執行個體佔所有錯誤的一半以上,團隊需要一個警示,且操作開銷最小。哪種步驟組合可以實現此目標?(選擇兩項。)
- 一個 EC2 instance 執行一個應用程式,其 metadata 儲存在 S3 中,並且必須在重新啟動時擷取。如果該 instance 沒有回應,它也必須自動重新啟動或重新啟動。哪種解決方案能滿足這些需求?
- 一個 EKS 叢集託管了一個 ML 應用程式,其模型和容器映像檔不斷增長,導致 Pod 啟動時間長達數分鐘。工程師必須將啟動時間縮短至數秒,包括排程到新啟動節點上的 Pod。他們建立了一個 EventBridge 規則,當新的映像檔被推送並標記叢集和節點群組時,該規則會調用 SSM Automation 從 ECR 預取映像檔。為了滿足此要求,下一步是什麼?
- 一個 Lambda 函數由 S3 事件觸發,並且必須在特定儲存貯體有新物件或修改物件時執行。該函數從事件中讀取 S3 儲存貯體名稱和物件金鑰,以擷取物件內容、解析它們,並將結果寫入 DynamoDB 資料表。該函數的執行角色具有讀取儲存貯體和寫入 DynamoDB 的權限,但在測試期間,當新增或修改物件時,該函數並未執行。要如何解決這個問題?
- 一個 REST API (API Gateway + Lambda) 是使用 CodePipeline/CodeBuild/CodeDeploy 部署的。最近的發布導致了廣泛影響客戶的錯誤。DevOps 團隊希望在發生錯誤時自動回滾到最近的穩定版本,同時盡可能減少受影響的客戶。哪種解決方案在操作上最有效率?
- 一個 SaaS 網路應用程式的使用者分佈在多個 ALB 上,每個 ALB 都有自己的 Auto Scaling group 和 EC2 fleet。沒有建置階段;對 CodeCommit 的提交必須觸發同時部署到所有 ALB 和 Auto Scaling group。哪種架構需要的配置最少?
- 一個使用 CodePipeline 和 CodeBuild 建構的 CI/CD 管道,依序部署五個獨立的 Lambda 函數。當原始碼發生變更時,EventBridge 規則會立即啟動該管道。經過數月的使用後,該管道完成時間過長。請問要如何最佳地變更以加速該管道?
- 一個使用 Kubernetes Horizontal Pod Autoscaler 和 EKS cluster Autoscaler 的 EKS 叢集,其節點群組是 EC2 執行個體。DevOps 團隊必須收集叢集、節點和 Pod 的指標,並將日誌擷取到 CloudWatch 中,以建立基準閾值。他們需要透過 SNS 接收電子郵件通知,以防閾值超出或 Autoscaler 失敗。他們應該採取哪些步驟組合?(選擇三項)
- 一個使用受管節點群組的 EKS 叢集託管著微服務。團隊已經安裝了 Kubernetes Metrics Server,並希望 Pod 能夠根據目標 CPU 使用率百分比自動擴展,同時將操作工作量降到最低。哪種組合可以實現這個目標?
- 一個內容共享應用程式將從 EC2/ALB 藍綠部署遷移到 API Gateway 和 Lambda。團隊需要一個部署流程,支援在將變更推廣給所有使用者之前,先在少數使用者(canary)上測試這些變更。哪種部署方法符合此要求?
- 一個全球可存取(globally accessible)的 API 堆疊包含 API Gateway -> Lambda -> DynamoDB。公司要求北美和歐洲的使用者同時擁有高可靠性和低延遲。哪種架構符合這些目標?
- 一個具有受管節點群組和相關聯 OIDC 供應商的 EKS 叢集,在請求 PVC 時無法佈建 gp3 EBS 磁碟區。kubectl describe pvc 顯示 StorageClass 佈建失敗,以及嘗試建立 EBS 磁碟區時出現 EC2:UnauthorizedOperation。您該如何解決這個問題?
- 一個包含一個 OU 的 AWS Organization 在成員帳戶中執行 EC2 實例。公司需要確保每個 EC2 實例的憑證只能從發給它們的特定 EC2 實例使用。哪種 SCP 配置可以強制執行此要求?
- 一個在 ALB 後方的 EC2 上的網路應用程式使用了藍/綠不可變部署。在測試期間,使用者會隨機登出,而當新版本部署時,所有使用者都會登出。團隊需要使用者在擴展事件和部署期間保持登入狀態,並以最少的營運開銷達成。最符合營運效率的解決方案是什麼?
- 一個在 Amazon Linux 上的專案未能通過安全性審查。您正在審查一個 CodeBuild buildspec.yaml,並且必須建議安全性改進。哪些變更符合 AWS 最佳實踐?(選擇三項)
- 一個地端的 Go 應用程式必須遷移到 AWS。開發團隊需要藍綠部署和 A/B 測試功能。哪種解決方案符合這些要求?
- 一個大規模運行在 Amazon EKS 上的影音串流平台,正遭遇未經授權的登入和突發的使用者登出。該公司希望提升全平台的安全性,獲得 AWS 環境中資源行為和互動的摘要視圖(登入嘗試、API 呼叫、網路流量),能夠分析網路流量同時最小化日誌管理開銷,並快速調查與 EKS 工作負載相關的潛在惡意活動。哪種解決方案能滿足這些需求?
- 一個客製化的 AWS Config 規則使用 Lambda 函數來檢查 Amazon ECR 儲存庫策略中是否有允許 `ecr:*` 動作的陳述式。當發現不合規的儲存庫時,EventBridge 會透過 SNS 將通知路由到安全團隊。Lambda 函數在規則評估期間無法執行。哪項變更可以解決此問題?
- 一個已啟用所有功能的 AWS Organization 管理著多個執行 EC2 執行個體的帳戶。公司要求所有目前的 EC2 執行個體都必須使用 Instance Metadata Service v2 (IMDSv2)。他們希望阻擋任何源自未使用 IMDSv2 的 EC2 執行個體的 AWS API 呼叫。哪種方法能滿足此要求?
- 一個建構帳戶執行一個 CodePipeline,該 CodePipeline 在 CodeBuild 中建構 Lambda artifact,並使用 aws/s3 AWS 受管 KMS 金鑰將加密的 artifact 儲存在 S3 儲存桶中。該管線的 CloudFormation 部署動作在獨立的開發和生產帳戶中執行,但當這些動作嘗試存取 artifact 時,卻因存取遭拒而失敗。哪些步驟可以解決此錯誤?(選擇兩項)
- 一個強化安全性的 AMI pipeline 是使用 EC2 Image Builder 以週期性排程建置的。DevOps 工程師需要 Auto Scaling groups 始終使用最新的 AMI 啟動實例,並相應地更新啟動範本。哪種方法能提供最高的營運效率?
- 一個擁有多個 AWS 帳戶的 AWS Organizations 大型組織,需要使用 AWS CLI 稽核 S3 存取、監控所有 S3 儲存貯體中的活動以找出問題,並防止帳戶使用者停用 CloudTrail。哪種組態能滿足這些要求?
- 一個新的 Amazon EKS 平台託管著開發人員頻繁更新的網路應用程式。開發人員目前手動建置 Docker 映像檔並進行部署。公司需要一個自動化的管道,並且必須在 ECR 映像檔掃描報告任何 OS 或語言套件漏洞的 HIGH 或 CRITICAL 發現時收到 SNS 通知。哪種步驟組合能滿足這些需求?(選擇兩項)
- 一個新的 AWS 帳戶將託管許多用於應用程式和 CloudTrail 日誌的 S3 儲存貯體。該帳戶已啟用 Amazon Macie。一位 DevOps 工程師必須在保留所需功能的同時降低 Macie 成本。哪些操作可以在不損失所需覆蓋範圍的情況下降低成本?(選擇兩項)
- 一個新遷移的應用程式在 Amazon EKS 叢集中部署後,即使在任何使用者流量到達之前,也會立即擴展到其配置的最大 Pod 數量。叢集中的其他應用程式運作正常。哪項更改可以修正應用程式的擴展行為?
- 一個未滿一年的帳戶位於 AWS Organizations OU 中。該公司希望建立 Organizations 結構和 SCP,只允許該帳戶目前使用的服務。將使用 IAM Access Analyzer 來判斷哪些服務是活躍的。要實現此要求,需要哪些步驟?
- 一個無伺服器系統使用 BeginResponse Lambda 函數來初始化資料;之後許多 Lambda 函數必須平行執行,每個函數都只依賴 BeginResponse 的輸出。每個下游 Lambda 都需要可重試的調用和獨立的並行控制,且不能遺失訊息。哪種設計能提供操作上最有效率的解決方案?
- 一個無狀態應用程式在 Auto Scaling group 中的 EC2 執行個體上,透過 ALB 運行。該群組使用一個完全烘焙的自訂 AMI,沒有啟動指令碼。該 AMI 最近被刪除,導致 Auto Scaling group 無法啟動執行個體,因為 AMI ID 不再存在。DevOps 工程師應該執行哪些操作序列來恢復正常的擴展?(選擇三項)
- 一個現有的三層應用程式正在 EC2 上執行,位於 ALB 後方並使用 Auto Scaling groups,目前正在為其設定藍/綠部署。藍色和綠色環境各自有自己的啟動範本、Auto Scaling groups 和 ALB target groups。www.example.com 的流量目前指向 ALB。此部署必須一次性將所有流量從藍色環境切換到綠色環境。哪種順序可以實現此目標?
- 一個研究團隊需要對其 AWS 帳戶中的資源擁有完整的管理控制權,但必須阻止他們建立 IAM 使用者。該團隊的 IAM Identity Center 權限集授予 AdministratorAccess。您要如何確保研究團隊成員無法建立 IAM 使用者?
- 一個管線會依序將應用程式部署到多個區域。您有基於每個區域的 CloudWatch 警報的 Route 53 運作狀態檢查。您要如何確保管線在確認某個區域的應用程式運作狀態良好後,才會移至下一個區域?
- 一個網路應用程式使用 Application Load Balancer (ALB) 將流量路由到三個可用區域中的 EC2 執行個體。新的應用程式版本已部署到其中一個可用區域進行測試。如果發生問題,公司需要將流量從該可用區域路由出去,直到部署回溯,同時保持應用程式可用且穩定。哪種方法能以最高的營運效率提供所需的行為?
- 一個網路應用程式使用 CloudFront (S3 來源)、API Gateway、Lambda 和 Aurora DB 叢集。在大型促銷活動期間,Lambda 可以處理尖峰請求,但由於建立資料庫連線速度緩慢,在初始爆發時會遇到延遲。大多數 Lambda 叫用都會查詢資料庫。哪些行動組合能確保可擴展性?(請選擇三項。)
- 一個網路應用程式在 Amazon EKS 叢集上執行,使用 Fargate 並位於網際網路對向的 Application Load Balancer 後方。該應用程式有穩定性問題且回應時間增加。您必須在 Amazon CloudWatch 中設定可觀測性以進行疑難排解,並僅授予所需的最低權限。哪些步驟符合要求?(選擇三個)
- 一個網路應用程式在多個可用區域 (AZ) 中,透過 Auto Scaling group 中的 ALB 在 EC2 執行個體上執行,並使用 Amazon RDS for MySQL 執行個體。Route 53 使用別名記錄指向 ALB。公司政策現在要求建立一個地理隔離的災難復原 (DR) 站點,其復原時間目標 (RTO) 為 4 小時,復原點目標 (RPO) 為 15 分鐘,且對應用程式堆疊的變更最少。哪種災難復原方法能以最少的應用程式變更滿足這些要求?
- 一個行動應用程式會將 HTTP 請求傳送到 Application Load Balancer (ALB),然後 ALB 會將請求路由到 AWS Lambda 函數。目前有多個應用程式版本正在使用中,且應用程式版本會透過 User-Agent 標頭提供。Lambda 函數已修改為從 User-Agent 標頭中擷取 API 操作名稱、應用程式版本和回應碼。DevOps 工程師應採取哪些額外步驟來收集每個 API 操作的指標,並依回應碼和應用程式版本分類?
- 一個資料庫團隊在一個 CloudFormation 範本中維護資料庫資源,而一個軟體團隊在另一個範本中維護網路應用程式資源。軟體團隊需要參考資料庫資源,同時保持獨立的審查/生命週期流程和資源級別的變更集審查。軟體團隊將從自己的 CI/CD 管道部署變更。哪種解決方案能滿足這些要求?
- 一個透過 Organizations API 建立 AWS 帳戶的 Lambda 函數目前在管理帳戶中執行。您必須將該 Lambda 移至一個獨立的 AWS 帳戶,但仍允許它在組織中建立帳戶,且其功能僅限於 Organizations。在將 Lambda 部署到專用帳戶之前,哪種方法符合此要求?
- 一個遷移到 EC2 上、位於 ALB 和 API Gateway 後方的傳統應用程式,需要一種部署方式,該方式能將使用者中斷降到最低,並允許快速回溯,同時對應用程式的變更最少。哪種方法能達成這些目標?
- 一個開發團隊使用 CodeCommit、CodePipeline 和 CodeBuild。他們使用 Pull Request 來進行變更,但主線 pipeline 中失敗的測試會阻礙進度。團隊希望在每次 Pull Request 合併之前執行單元測試和整合測試。哪種解決方案能滿足此需求?
- 一個關鍵任務、自動擴展的應用程式必須一次更新一個執行個體,以便其餘的機群能繼續提供流量。正在更新的執行個體是 CPU 密集型的,必須受到監控;如果其 CPU 超過 85%,部署應自動回滾。哪種解決方案能滿足這些要求?
- 一個關鍵應用程式部署在兩個 AWS 區域中,每個區域都使用一個 Application Load Balancer。Route 53 別名記錄指向這兩個 ALB,而 Route 53 Application Recovery Controller (ARC) 提供路由控制以進行故障轉移測試。在每季的災難復原測試期間,兩個路由控制都被意外關閉。公司希望確保至少有一個路由控制始終處於開啟狀態。哪種解決方案可以強制執行此限制?
- 一個靜態網站託管在 S3 儲存貯體中,並透過 CloudFormation 部署。該範本會建立 S3 儲存貯體和一個自訂資源,將網站內容從來源複製到儲存貯體中。團隊需要刪除並重新建立堆疊以移動網站,但 CloudFormation 無法乾淨地刪除堆疊。最可能的原因是什麼?工程師應該如何預防目前和未來的網站版本發生這種情況?
- 一個預備網站運行在單一的 Amazon EC2 實例上,並由 EBS 作為後端儲存。如果該實例遇到網路連線問題或主機斷電,公司希望能夠快速復原並將資料遺失降到最低。哪種選項符合這些要求?
- 一個高流量網站運行在 EC2 上,並使用 Kinesis Data Streams 收集網站日誌。Kinesis 消費者應用程式(也在 EC2 上)在資料量激增時會跟不上,導致記錄被丟棄。哪種解決方案能以最少的操作負擔來改善串流處理?
- 一名滲透測試人員對公司的 EC2 實例執行了內部連接埠掃描,且掃描未被偵測到。公司希望在偵測到連接埠掃描時能自動收到通知。他們已經建立並訂閱了一個 SNS topic。接下來他們應該怎麼做才能收到連接埠掃描通知?
- 一家全球性公司使用 AWS Control Tower,並擁有一個集中式的 DevOps 帳戶,其中包含部署到應用程式帳戶的 CI/CD 管道。集中式 DevOps 帳戶中的 CodeBuild 專案使用服務角色,並嘗試將應用程式部署到應用程式帳戶中的 EKS 叢集。當 CodeBuild 嘗試存取跨帳戶 EKS 叢集時,部署失敗並顯示 Unauthorized。哪項變更將修正授權錯誤?
- 一家公司收購了另一家公司,其 AWS 帳戶是獨立的。收購公司使用 AWS Organizations 管理帳戶,並希望整合所有帳戶的管理,同時保持完全的管理控制並集中所有帳戶的安全發現。DevOps 團隊應採取哪些行動組合?(選擇兩項)
- 一家公司正在將內部部署的 CI/CD 遷移到 AWS。他們希望在 CodeArtifact 中提供其套件和相關的公共儲存庫,並將營運開銷降到最低。他們應該採取哪些步驟組合?(選擇兩項)
- 一家大型企業在多個可用區域 (AZ) 中,透過 ALB 和 Auto Scaling 在 EC2 執行個體上部署了一個 Web 應用程式。該應用程式使用 Amazon RDS for Oracle 和 DynamoDB,並且有開發、測試和生產環境。在部署期間,取得憑證最安全且彈性的方法是什麼?
- 一家媒體公司運行數千個 EC2 實例,並使用 Slack 和共享電子郵件收件箱進行團隊溝通。一位 DevOps 工程師必須將所有 AWS 排定的 EC2 維護通知轉發到 Slack 頻道和共享收件箱。通知必須包含實例的 Name 和 Owner 標籤。哪種方法能滿足這些要求?
- 一家新收購的公司的單一 AWS 帳戶加入了 AWS Organization 並被移至一個 OU 中。管理帳戶中的 DevOps 工程師透過擔任 OrganizationAccountAccessRole 來存取成員帳戶,但嘗試透過新成員帳戶中的主控台擔任該角色時失敗,並顯示「Invalid information in one or more fields.」錯誤。請問要執行什麼操作才能讓 DevOps 工程師存取新的成員帳戶?
- 一家醫療保健公司希望稽核監控應用程式是否僅在 EC2 Dedicated Hosts 上執行,以控制軟體授權成本。DevOps 工程師必須實作一個工作流程,以最少的管理負擔偵測不合規的執行個體。哪種方法能以最少的負擔滿足此要求?
- 一項安全性稽核發現有安全性群組允許來自 0.0.0.0/0 的 SSH 存取。安全性團隊必須在單一 AWS Organizations 組織中的所有帳戶中,盡快偵測並修復此問題。哪種方法可以實現偵測和自動修復?
- 主要的 AWS 區域託管一個網路應用程式,而次要區域則作為災難復原的備用。需求如下:session 資料必須近乎即時地跨區域複製;1% 的流量應持續路由到次要區域;主要區域中斷時自動容錯移轉到次要區域;次要區域必須能夠擴展以處理所有流量。應如何滿足這些需求?
- 公司使用 AWS Organizations 組織來管理開發人員帳戶。所有資料都必須在傳輸中加密,但開發人員帳戶中的幾個 S3 儲存貯體目前允許未加密 (非 SSL) 的請求。DevOps 工程師必須針對組織中帳戶內每個現有的 S3 儲存貯體,強制執行傳輸中資料的 TLS (SSL)。哪種方法能滿足此要求?
- 公司在 Organizations 中管理許多帳戶,並希望現在和未來建立的任何帳戶都能自動套用預防性和偵測性控制。哪種解決方案能為目前和未來的帳戶提供防護措施?
- 公司在作為 AWS Organizations 組織成員的 AWS 帳戶中執行應用程式。這些應用程式使用 Amazon EC2 和 Amazon S3。公司希望偵測受損的 EC2 執行個體、可疑的網路行為以及跨目前和未來帳戶的異常 API 呼叫。當偵測到此類事件時,公司希望將通知發佈到其營運團隊使用的現有 Amazon SNS topic。哪種方法符合這些要求並遵循 AWS 最佳實務?
- 公司將 CloudFormation 範本和 Docker 映像儲存在一個區域中,並且需要在另一個區域中建立一個災難復原 (DR) 程序,其 RPO 為 8 小時,RTO 為 2 小時。建置映像有時可能需要超過 2 小時。哪種經濟高效的解決方案符合 RPO 和 RTO?
- 公司希望在 EC2 執行個體上發現新的弱點時收到通知,並且需要所有執行個體登入活動的稽核軌跡。哪種解決方案可以同時滿足這兩種需求?
- 公司希望用 AWS 開發人員工具取代其 bash 部署腳本,同時保留這些部署步驟:執行單元測試、停止/啟動服務、向 ALB 取消註冊和重新註冊實例,以及更新檔案權限。哪種解決方案能使用 AWS 服務提供相同的部署功能?
- 公司必須加密所有跨帳戶共享的 AMI。您在來源帳戶中有一個未加密的自訂 AMI,目標帳戶中的 Auto Scaling group 將從該 AMI 啟動 EC2 執行個體。來源帳戶中存在一個 KMS key。還需要哪些額外步驟?(請選擇三項。)
- 公司更改了企業網路的 IP 範圍。十個分屬不同帳戶的 S3 儲存桶限制只能從私有企業網路範圍存取。有兩個組織單位 (OU) 必須撤銷其存取權限。您應該如何更新這些儲存桶並撤銷這兩個 OU 的存取權限?
- 公司有許多使用不同語言和框架建置的應用程式,這些應用程式在各種作業系統上內部部署執行。每個團隊都有自己的發布流程。公司希望在遷移到 AWS 後,能有集中的原始碼控制、一致的自動化交付管道,以及最少的基礎設施維護。哪種方法能達成這些目標?
- 公司需要確保帳戶中所有現有和未來的 VPC 都啟用 VPC 流程日誌。VPC 是使用 CloudFormation 堆疊管理的,但使用者可以直接建立 VPC。哪種方法可以強制任何 IAM 使用者為現有和新建立的 VPC 啟用流程日誌?
- 共享開發 AWS 帳戶中的開發人員需要為概念驗證中使用的服務建立服務連結角色。該帳戶是 AWS Organization 的一部分。開發人員必須能夠建立和設定服務連結角色,僅此而已。哪種方法符合此要求?
- 員工的 AWS 權限有限,但 DevOps 工程師可以擔任管理員角色。安全團隊需要管理員角色被擔任時的近乎即時通知。應該實作什麼?
- 員工透過 RDP 連線到 EC2 instances,您必須計算每天啟動的 RDP 工作階段數量。哪些步驟(選擇三項)將收集每日 RDP 工作階段計數的指標?
- 哪個解決方案能以最少的開發工作,近乎即時地偵測所有組織帳戶中的 AWS 服務錯誤配置,在 15 分鐘內自動修復,並提供帶有準確時間戳記的集中式儀表板?
- 單一 AWS 帳戶在一個區域中執行數百個 EC2 執行個體,這些執行個體會頻繁啟動和終止。安全政策要求每個正在執行的 EC2 執行個體都必須有執行個體設定檔;如果沒有附加,則必須套用沒有 IAM 權限的預設設定檔。工程師發現現有的執行個體沒有執行個體設定檔,並且正在進行的啟動也省略了設定檔。要如何確保該區域中所有目前和未來的 EC2 執行個體都附加了執行個體設定檔?
- 單一區域應用程式使用 DynamoDB 資料表和 S3 儲存貯體。公司將把應用程式部署到次要區域,並要求資料在兩個區域中都持久存在並立即傳播。哪種解決方案能以最少的操作負擔提供所需的行為?
- 單一帳戶中的 CloudFormation 堆疊會將堆疊事件通知傳送至 SNS topic。您必須在堆疊成功更新 (UPDATE_COMPLETE) 後,才自動標記特定的堆疊實例。目前有一個 Lambda 函數可以套用標籤。哪種解決方案能確保 Lambda 僅在該堆疊的 UPDATE_COMPLETE 之後執行?
- 團隊如何在將變更應用於正式環境之前,針對正式環境 Amazon RDS Multi-AZ DB cluster 的副本執行整合測試?
- 在 Auto Scaling group 中執行的應用程式,使用長時間執行的 worker 處理 SQS 佇列中的項目。當佇列大小超出預期時,團隊需要收到警示。應用程式日誌會傳送到第三方工具,且團隊已使用 SNS topic 進行警示。哪種監控方法在操作上最有效率?
- 在 Auto Scaling group 中的 EC2 執行個體上執行的應用程式,會處理來自 Amazon SQS 佇列的大量訊息。處理一批訊息需要數小時,且 Auto Scaling group 的平均 CPU 使用率未超過其目標追蹤擴展政策的閾值。應用程式日誌會傳送到 Amazon CloudWatch Logs。您需要以最少的營運開銷更快地處理佇列。哪個選項符合此要求?
- 在 CodeDeploy 的 BeforeInstall 生命週期事件期間,部署到 EC2 執行個體的應用程式需要安裝儲存在 CodeArtifact 儲存庫中的 Python 套件。您應該如何授予 EC2 執行個體存取 CodeArtifact 的權限以進行安裝步驟?
- 在多帳號設定中,公司透過 Transit Gateway 將所有對外流量路由到網路營運帳號。在那裡,流量在到達網際網路閘道器之前會先經過防火牆設備的檢查。防火牆會將日誌寫入 CloudWatch Logs,並將事件分類為 CRITICAL、HIGH、MEDIUM、LOW 和 INFO。資安團隊必須在出現任何 CRITICAL 事件時收到警報。DevOps 工程師應該實作什麼來滿足此要求?
- 在收購另一家公司並將其作為新的 OU 加入 AWS Organizations 後,DevOps 工程師必須確保新的 OU 只能啟動 t3.small EC2 執行個體,並且只能在美國區域中啟動執行個體。哪種 SCP 配置可以強制執行這些限制?
- 地端後端 API 服務著 API Gateway 端點的請求。客戶回報回應延遲很高,API Gateway 的延遲指標也證實了這一點。為了診斷問題,團隊需要在不增加請求額外延遲的情況下收集相關遙測資料。他們應該採取哪兩種行動?(請選擇兩項)
- 地端裝置透過 Direct Connect 連結從 Amazon EFS 檔案系統擷取組態檔。流量必須保持私密和加密,裝置必須遵循最低權限的 AWS 存取,而且操作員需要撤銷單一裝置的存取權限,而不會影響其他裝置。哪些步驟符合這些要求?(選擇兩項)
- 多個開發團隊共用一個 AWS 帳戶。一位資深經理希望在資源使用量接近服務限制時,透過第三方 API 呼叫收到通知,並期望開發工作量最少。哪種解決方案能以最少的開發工作實現此目標?
- 多個開發團隊共用一個 AWS 帳戶。所有 EC2 資源都必須在建立後一小時內,使用建立者的使用者 ID 和成本中心 ID 進行標記。CloudTrail 日誌會傳送到 S3 儲存貯體。工程師編寫了一個 Lambda 函數來應用成本中心標籤。哪種解決方案能確保資源及時可靠地被標記?
- 如果您從 Development OU 移除 FullAWSAccess 政策,並附加一個允許對 EC2 資源執行所有動作的政策,Development OU 中使用者的最終有效權限會是什麼?
- 安全團隊使用手動的 AWS KMS key rotation,並且需要在任何客戶金鑰超過 90 天未輪換時收到通知。哪種解決方案可以實現此目的?
- 安全團隊依賴 CloudTrail 來偵測關鍵安全問題。DevOps 工程師需要自動修復 CloudTrail 記錄功能關閉的情況,並希望解決方案能最大程度地減少 CloudTrail 日誌傳送的停機時間。哪種方法提供的延遲最少?
- 安全團隊必須確保 CloudTrail 在 AWS Organization 中的所有帳戶中保持啟用狀態,並防止帳戶使用者將其關閉。哪種控制措施可以強制執行此要求?
- 安全團隊要求所有面向網際網路的 Application Load Balancer (ALB) 和 Amazon API Gateway API 都必須有 AWS WAF web ACL。該組織在 AWS Organizations 中有數百個 AWS 帳戶,並且已啟用 AWS Config。有些外部 ALB 未與 WAF web ACL 關聯。DevOps 工程師應採取哪些步驟來防止未來發生違規?(選擇兩項)
- 您在單一 AWS 帳戶的單一區域中操作數百個 EC2 執行個體。新的執行個體每小時都會啟動和終止;有些現有的執行個體已經執行超過一週。公司政策規定,每個正在執行的 EC2 執行個體都必須附加一個 instance profile。對於任何缺少 profile 的執行個體,都必須附加一個預設的 instance profile。哪種方法可以強制執行此要求?
- 您必須在帳戶中的每個 Amazon Linux EC2 實例上安裝防毒軟體。該解決方案必須能發現所有實例,並在軟體不存在時使用 Systems Manager 文件來安裝。哪種實作方式符合這些要求?
- 您必須在既有的 Organization 中的 AWS 帳戶套用一組核心安全基準資源。帳戶團隊在每個帳戶中都擁有 AdministratorAccess。CloudTrail 和 AWS Config 必須在所有區域中啟用,且基準資源不得由個別帳戶管理員編輯或刪除,但這些管理員必須被允許編輯/刪除他們自己的 CloudTrail 追蹤和 AWS Config 規則。哪種解決方案在操作上最有效率?
- 您必須將 CloudWatch Logs 集中到專用 AWS 帳戶中的 S3 儲存貯體,以用於您組織中所有目前和未來的日誌群組。哪種解決方案可以實現此目的?
- 您必須將 Linux 應用程式遷移到 AWS,該應用程式需要特定版本的 Tomcat、HAProxy 和 Varnish,需要作業系統層級的調整、自動化應用程式版本部署、可擴展的基礎設施,以及自動替換不健康的伺服器。您應該使用哪種解決方案?
- 您正在撰寫一個 CloudFormation 模板,用於在私有子網中的 EC2 實例上部署一個位於 Application Load Balancer (ALB) 後方的 Web 服務。該服務必須接受來自 IPv6 用戶端的請求。您應該在模板中進行哪些更改,以便 IPv6 用戶端可以訪問該服務?
- 您的 Amazon Linux EC2 實例機群由 AWS Systems Manager 管理;SSM Agent 已安裝,且所有實例都使用 IMDSv2。公司政策要求開發人員只能使用 Amazon Linux。您需要所有新建立的 EC2 實例都能以最高的營運效率自動由 Systems Manager 管理。哪種解決方案可以達成此目的?
- 您的組織使用 AWS Control Tower 並註冊了所有現有帳戶。您希望所有新建立的 AWS 帳戶都能自動註冊到 Control Tower。您有一個現有的 Step Functions 工作流程(與 Control Tower 位於同一個帳戶中),用於建立新帳戶。您應該在工作流程中新增哪兩個步驟,以確保新帳戶已註冊到 Control Tower?(選擇兩項)
- 您要如何防止開發人員將 Elastic IP 附加到正式環境的 EC2 執行個體,並確保如果任何正式環境執行個體在任何時間點具有 Elastic IP,都會通知安全團隊?
- 您設定了一個 Amazon S3 事件來源,以便在特定 S3 儲存貯體中建立或更新物件時觸發 AWS Lambda 函數。該 Lambda 使用事件中的儲存貯體名稱和物件金鑰來讀取物件並解析其內容,然後將解析後的資料寫入 DynamoDB 資料表。Lambda 的執行角色具有讀取 S3 儲存貯體和寫入 DynamoDB 的權限,但當物件新增或修改時,該函數卻未被叫用。要如何解決此問題?
- 您需要一個 CloudWatch 警報,當平均 NetworkPacketsIn 在 12 小時內至少連續 3 小時小於 5 時,停止 EC2 實例,並每小時評估一次。如果在評估期間缺少指標資料,實例必須繼續運行。該警報使用閾值 5 和 1 小時的評估週期。還需要哪些額外設定?
- 您需要一個每週發布的標準基礎容器映像,並在 us-west-2、us-east-2 和 eu-central-1 區域中可用。哪種解決方案能以最少的營運複雜度滿足此要求?
- 您需要以最經濟實惠的方式執行基於 EC2 的影像批次處理叢集。此工作無法使用容器,將檢查點儲存在 NFS 上,可容忍中斷,並且需要 30 分鐘來設定通用 Linux EC2 執行個體。哪種設計最具成本效益?
- 您需要使用 CloudFormation 將 IAM 角色部署到 Organizations 管理帳戶和所有成員帳戶,並將操作負擔降到最低。CloudFormation 的信任存取已啟用,且組織有 10 個帳戶。哪種方法能以最少的操作工作滿足要求?
- 您需要將整合測試新增至現有的 CodePipeline 工作流程,該工作流程會為 Amazon ECS 服務建置容器映像檔,並將映像檔以新標籤推送到 ECR。測試必須驗證新的服務版本可存取,且 API 端點會傳回成功的響應。用於測試的 ECS 叢集已存在。哪三個動作能以最少的管理負擔來達成此目的?
- 您需要對特定 OU 中所有帳戶透過 CloudFormation 堆疊建立或更新的所有 EBS 磁碟區和 SQS 佇列強制執行伺服器端加密,且強制執行必須在 CloudFormation 堆疊操作之前發生。哪種解決方案可以在整個 OU 中強制執行此操作?
- 您需要為 EC2 上的三層應用程式搭配 RDS 執行藍/綠部署。藍色和綠色環境各有自己的 launch template、Auto Scaling group 和 target group;ALB 可以路由到任一 target group,而 Route 53 指向 ALB。部署要求是在綠色執行個體安裝新軟體後,立即將所有流量從藍色切換到綠色。您應該怎麼做?
- 您需要為無伺服器應用程式 (AWS Lambda) 設定一個部署階段,以最大程度地減少部署失敗對客戶的影響,並提供問題監控。哪種部署配置符合這些目標?
- 應用程式將存取日誌寫入 CloudWatch Logs 日誌群組;每個日誌行都包含回應碼和應用程式名稱。您需要一個 CloudWatch 指標,用於計算回應碼落在特定範圍內且具有特定應用程式名稱的請求。哪種方法能滿足此要求?
- 所有 S3 儲存貯體都必須在建立後立即使用 AES-256 啟用伺服器端加密,並且必須讓現有的未加密儲存貯體符合規範。哪種解決方案能針對新儲存貯體強制執行 AES-256,並修復現有的儲存貯體?
- 所有內部品質控制應用程式都已容器化。Jenkins 執行在需要持續修補和升級的 Amazon EC2 實例上。合規官員要求建置成品必須加密,因為它們包含智慧財產權 (IP)。要滿足此要求,最易於維護的方法是什麼?
- 日誌儲存在 CloudWatch Logs 中,必須歸檔到 S3,在 90 天後很少存取,並保留 10 年。DevOps 工程師應採取哪兩種步驟組合?
- 最近一次 CloudFormation 堆疊更新失敗,DevOps 工程師發現某些堆疊資源被手動修改。工程師需要偵測對 CloudFormation 管理資源的手動修改,並以最少的操作工作量提醒 DevOps 主管。哪種解決方案能滿足此需求?
- 有幾個資料庫執行個體啟用了 RDS 儲存自動擴展。DevOps 團隊想要在 CloudWatch 儀表板上顯示自動擴展事件。哪種方法可以產生他們可以繪製自動擴展事件圖表的 CloudWatch 指標?
- 某位 DevOps 工程師必須使用 AWS Control Tower 管理帳戶和 CloudFormation StackSets,為尚未啟用 Amazon GuardDuty 的帳戶啟用 GuardDuty。為避免 StackSets 部署失敗,應如何設計 CloudFormation 範本?
- 某個 AWS Organization 由安全團隊和 DevOps 團隊共同管理;兩者都使用 IAM Identity Center (SSO)。DevOps 群組有一個名為 DevOps 的權限集,並附加了 AdministratorAccess 且套用到所有帳戶。安全團隊在組織根目錄附加了一個 SCP,以防止 DevOps 存取管理帳戶中的 IAM Identity Center,但 DevOps 仍然可以存取。什麼樣的變更可以阻止 DevOps 存取管理帳戶中的 IAM Identity Center?
- 某個 AWS 帳戶中的安全稽核應用程式會擔任某個 IAM 角色,以存取相同 AWS Organization 中的其他帳戶。某次安全稽核發現,受稽核成員帳戶中的使用者可以修改或刪除稽核應用程式的 IAM 角色。公司需要防止除了受信任的管理員 IAM 角色以外的任何人變更該稽核角色。哪種方法可以滿足此要求?
- 某個 CI/CD 設定使用了 CodePipeline 和 CodeBuild。CodeBuild 專案會執行測試並產生測試報告。公司必須將這些測試報告保留 90 天。哪種方法可以滿足此保留要求?
- 某個 Lambda 函數啟動了某個堆疊的 CloudFormation 漂移偵測,然後就結束了。一個 EventBridge 排程規則每小時執行這個 Lambda。一個 SNS topic 已經存在,並且工程師已經訂閱了它。工程師希望在偵測到該堆疊的漂移時,能盡快收到通知。哪種解決方案符合此要求?
- 某個 Lambda 函數從 Kinesis 資料串流讀取記錄,並將其轉發到舊版 REST API。大約 10% 的記錄有資料錯誤,需要手動處理。該 Lambda 設定了 SQS dead-letter queue 作為失敗時的目的地,以批次處理記錄,並具有重試邏輯。在測試期間,許多沒有錯誤且已處理的記錄出現在 DLQ 中。哪一個事件來源選項的變更將減少最終進入 DLQ 的無錯誤記錄數量?
- 某個 Lambda 函數會處理來自 Amazon SQS 標準佇列的訊息 (批次大小為 10),並將結果寫入 S3。第一天,訊息抵達速度超過處理速度,且許多排入佇列的訊息包含無效資料,導致有效訊息錯過所需的處理期限。哪項變更可確保有效訊息符合其時程?
- 某個 Lambda 函數為 Amazon Aurora MySQL 叢集提供唯讀查詢服務。EventBridge 事件會叫用此 Lambda,隨著叫用速率的增加,資料庫延遲也隨之增加,輸送量則下降。下列哪三種變更組合能改善效能?(請選擇三項)
- 某個 pipeline 在一個帳戶中建置容器映像,並部署到一個生產用的 ECS 叢集,該叢集將會遷移到同一個 Region 中的另一個 AWS 帳戶。生產叢集必須透過私有連線來提取映像。哪種設計符合這些要求?
- 某個安全團隊需要記錄資源組態、偵測問題並接收通知。該帳戶執行一個經常擴展的 EC2 Auto Scaling 群組。如果任何 EC2 安全群組允許 0.0.0.0/0 存取連接埠 22,團隊需要在兩天內收到通知,並定期取得資源組態快照。一個 SNS topic 已經存在,且團隊已訂閱。哪種解決方案能滿足這些要求?
- 某個帳戶中執行著一群 Linux EC2 執行個體,並使用 Systems Manager Automation 任務進行修補。在最近的修補週期中,有些執行個體因為磁碟空間不足而失敗。請問哪些行動組合能確保執行個體在未來的修補過程中擁有足夠的磁碟空間?(請選擇兩項)
- 某個帳戶中的多個應用程式會將日誌傳送到 CloudWatch。資料分析團隊必須收集應用程式效能和自訂指標、轉換這些指標,並將轉換後的指標儲存在 S3 中。任何新增至 CloudWatch 命名空間的新指標都必須自動收集。哪種解決方案的營運開銷最少?
- 某個影片平台正在將 MP4 影片遷移到 Amazon S3,並透過 CloudFront 和 EC2 提供服務。使用者會造訪一個前端,該前端會重新導向至包含授權權杖的影片 URL,而此權杖會由 CloudFront 驗證。CloudFront 分配已快取。團隊必須將授權權杖檢查記錄到 CloudWatch,防止從 CloudFront 和 S3 直接存取影片檔案,並實作前端提供的權杖簽章檢查。他們還希望以最少的營運開銷執行權杖檢查程式碼的滾動更新。哪種解決方案最符合這些要求?
- 某個應用程式同時在 Amazon EC2 和地端部署伺服器上執行。修補程式必須在兩個環境中標準化,並且只能在非上班時間進行。以下哪三種行動組合能滿足這些要求?
- 某個應用程式在兩個區域中執行。主要區域使用 S3 儲存貯體來儲存資料,而次要區域中存在一個新的儲存貯體。所有現有和未來的物件都必須存在於這兩個儲存貯體中,且區域之間的容錯移轉不能遺失資料。哪種步驟組合能以最少的操作負擔提供所需的可用性?(請選擇三項)
- 某個應用程式將 PII 儲存在使用客戶管理的 KMS 金鑰加密的 S3 儲存貯體中。所有資源都透過 CloudFormation 部署。必須從範本建立不同 AWS 帳戶中的開發環境,並且每週將生產 S3 資料複製到開發 S3 儲存貯體,但 PII 必須在離開生產環境之前匿名化。每個環境都必須使用不同的 KMS 金鑰。工程師應該採取哪些步驟組合?(選擇兩項)
- 某個應用程式會將許多物件上傳到 S3 儲存貯體,而且對於每個新物件,都必須平行執行數個處理任務。該團隊將使用 AWS Step Functions 來協調這些任務,並希望將操作負擔降到最低。該團隊應採取哪些行動?
- 某個應用程式目前在 ALB 後方的 EC2 執行個體 Auto Scaling 群組中執行;EC2 執行個體託管呼叫獨立 EC2 執行個體上 MySQL 資料庫的 Docker 容器。您需要將應用程式轉換為無伺服器架構,同時進行最少的變更。哪個選項能以最少的變更來達成此目的?
- 某個正式環境及其災難復原 (DR) 環境部署在同一個 AWS 區域。應用程式在 EC2 執行個體上執行,並使用 FSx for NetApp ONTAP 磁碟區進行儲存;EC2 執行個體上沒有任何應用程式資料。AMI 已複製到 DR 區域,且 CloudFormation 範本已依區域參數化。DR 區域中的儲存 RPO 必須為 10 分鐘。哪種解決方案符合此要求?
- 某個正式環境的 VPC 設有 VPC 流量日誌。安全團隊提供了一份 IP 位址拒絕清單,並希望在任何拒絕清單上的 IP 存取應用程式時,能收到近乎即時的自動通知,以證明新增 WAF 等保護措施的必要性。產品經理只會在安全團隊能證明問題且成本最小化的情況下批准變更。下列哪個額外步驟能以最具成本效益的方式滿足此要求?
- 某個流量可預測的 VPC,其 VPC 流量日誌會傳送到 CloudWatch Logs 日誌群組。團隊需要一個監控解決方案,能夠偵測 VPC 流量模式隨時間變化的異常,並在偵測到異常時觸發回應。他們應該如何實作?
- 某公司主要使用 EC2。DevOps 團隊需要稽核所有 EC2 執行個體是否安裝了禁用應用程式。哪種方法能以最少的操作負擔滿足此要求?
- 某公司使用 Amazon Redshift 作為其資料倉儲,並希望建立一個儀表板,顯示 Redshift 使用者及其執行的查詢變更。哪些步驟組合可以實現此目標?(選擇兩項)
- 某公司使用 AWS Cloud Development Kit (CDK) 定義其應用程式,並使用 AWS CodePipeline 和 AWS CodeBuild 建構的管道進行部署。他們希望在管道中加入單元測試,並確保只有在所有單元測試都通過的情況下才繼續部署。哪兩個步驟可以強制執行此要求?
- 某公司使用 AWS CodePipeline 和 AWS CodeDeploy 將應用程式部署到 Amazon ECS,並採用藍/綠部署方式。團隊需要在轉移流量之前,針對綠色環境執行測試腳本(測試會在 5 分鐘內完成)。如果測試失敗,部署必須回溯。哪種方法能滿足此要求?
- 某公司使用 AWS Organizations 來管理多個帳戶。開發人員正在重構應用程式,使其在 VPC 中以 AWS Lambda 函數的形式執行。團隊將共用資料儲存在帳戶 A 中的 Amazon EFS 檔案系統上,並希望帳戶 B 中的 Lambda 函數能掛載現有的 EFS 存取點。公司政策要求無伺服器部署必須在帳戶 B 中。下列哪些步驟組合能讓帳戶 B 的 Lambda 函數存取帳戶 A 中的 EFS 檔案系統?(請選擇三個)
- 某公司使用 AWS Organizations,並希望其監控系統在 root 使用者登入時收到警示。該公司還需要一個儀表板來顯示 root 使用者產生的任何活動。哪種步驟組合可以滿足這些要求?(選擇三項)
- 某公司使用 AWS Organizations,並透過 CodeCommit 中的 CloudFormation 部署所有資源(包括 IAM 和 S3 政策)。最近,某些帳戶中的開發人員無法存取 S3 儲存貯體。該儲存貯體已附加政策(此處未顯示)。DevOps 工程師應如何解決存取問題?
- 某公司使用 AWS CodeDeploy,並且部署需要符合以下要求:一部分實例必須繼續處理流量,流量在這些實例之間取得平衡,並且它們會自動復原;為新的修訂版自動啟動一個新的叢集,無需手動佈建;以半實例增量的方式將流量轉移到新的叢集,並且只有在至少一半實例接收到流量時才要求成功;在將流量路由到新的叢集之前移除臨時部署檔案;成功部署後,立即終止原始實例以降低成本。這要如何實作?
- 某公司使用 AWS Organizations。每個應用程式團隊都有自己的帳戶,並且對集中的共享服務帳戶的存取權限有限。團隊需要完全存取權限來管理(下載、發布、授予)自己的套件。某些通用函式庫必須與整個組織共享。哪種最低管理設定能滿足這些需求?(選擇三項。)
- 某公司使用 CodePipeline 將更新部署到 API Gateway API,並從控制台匯出 JavaScript SDK,然後將其上傳到 S3 後方的 CloudFront distribution。每當有新的 API 部署時,SDK 都應該自動更新。哪種解決方案可以實現此目的?
- 某公司使用 EC2 實例和多個 CloudFormation 堆疊來部署應用程式。開發人員在本地端建置和測試,然後將成品和範本上傳到 S3;同事在堆疊更新前會審查變更。當更新每個實例時,部署過程容易出錯且速度緩慢。該公司希望自動化部署,但在修改應用程式或資源之前保留最終的手動核准。原始碼和範本已在 CodeCommit 中,並且存在一個 CodeBuild 專案。哪些步驟符合要求?(選擇兩項)
- 某公司使用帶有公開上游的 AWS CodeArtifact 儲存庫。開發人員從內部儲存庫提取開源套件。在最新版本的套件中發現了一個嚴重漏洞;安全團隊已經產生了一個修補版本,並且必須阻止下載易受攻擊的版本,同時仍允許安全團隊發布修補版本。哪些操作可以同時滿足這兩個要求?(選擇兩項)
- 某公司使用檔案閘道模式的 AWS Storage Gateway,作為多個系統共用的 S3 儲存貯體的前端。第三方會在夜間直接將物件上傳到 S3 儲存貯體,但到了早上,Storage Gateway 快取卻沒有反映這些新物件(直接檢查時,物件存在於 S3 中)。哪種解決方案能確保 Storage Gateway 在早上之前擁有所有更新的第三方檔案?
- 某公司在 Amazon EKS 上執行應用程式,並透過 Amazon CloudFront 進行分發。AWS WAF 已啟用,且 WAF 記錄檔會傳送到名為 aws-waf-logs 的 CloudWatch Logs 日誌群組。該公司希望僅在被封鎖的流量突然發生變化時收到警示,而不是針對其他 WAF 記錄檔變動。WAF 規則將會隨時間調整。DevOps 工程師已訂閱現有的 SNS topic。哪種解決方案能滿足這些要求?
- 某公司在 Auto Scaling group 中的 EC2 執行個體上執行自訂應用程式,該應用程式透過多個連續、運算密集的步驟處理記錄。每個步驟最多需要 5 分鐘。目前,如果任何步驟失敗,則必須從頭開始重新處理整個記錄。該公司希望僅重新處理失敗的步驟,並將操作開銷降至最低。為了滿足此需求,最符合操作效率的架構是什麼?
- 某公司在 AWS App Runner 上執行容器工作負載,並將容器映像儲存在 Amazon ECR 中。DevOps 工程師必須持續監控 ECR 儲存庫,並在偵測到作業系統或語言套件漏洞時自動產生新的容器映像。哪種解決方案能滿足此要求?
- 某公司在 AWS Organization 中的多個成員帳戶中對 EC2 執行個體執行弱點掃描。VPC 連接到共用的 Transit Gateway,並透過中央出口 VPC 進行出口。Amazon Inspector 已從委派管理員帳戶啟用,但有些執行個體出現在 Inspector 的「未掃描」清單中。DevOps 工程師應採取哪些行動組合來解決此問題?(選擇三項)
- 某公司在 AWS Organizations 中為每個部門使用獨立的帳戶。他們需要定期執行以下操作:更新 Linux AMI 的補丁以建立黃金映像檔,如果可用,將新的 Chef 代理程式版本安裝到該映像檔中,並將新的 AMI 提供給部門帳戶。哪種方法能最大限度地減少營運開銷?
- 某公司在 EC2 實例上運行工作負載,並要求所有實例都使用 Instance Metadata Service Version 2 (IMDSv2)。如果實例仍然允許 IMDSv1,則必須終止該實例。哪種方法可以滿足此要求?
- 某公司在 S3 中有 100 GB 的 CSV 日誌檔。SQL 開發人員需要查詢這些資料、建立圖表進行視覺化,並以最少的工作量自動儲存 CSV 檔中的中繼資料。下列哪個步驟組合(選擇三個)能以最少的工作量滿足這些需求?
- 某公司在多個 AWS 帳戶(在 AWS Organizations 中)運行一個敏感資料擷取應用程式。Auto Scaling group 中的 EC2 實例使用自訂 AMI,並且沒有網際網路存取;所需的 VPC endpoint 已就位。管理員需要自動化、集中控制的存取權限,以便登入實例進行維護和故障排除,並且每當實例被存取時,安全團隊都必須收到通知。哪種解決方案符合這些要求?
- 某公司在多個 AWS 帳戶中執行 Amazon Connect 實例,每個實例都使用預設的 EventBridge 事件匯流排。DevOps 團隊必須接收所有整合到單一 DevOps AWS 帳戶中的 Amazon Connect 事件。哪種配置會將事件從其他帳戶轉發到 DevOps 帳戶?
- 某公司在多個 AWS 帳戶中部署了 AWS Control Tower。安全團隊需要自動化特定 OU 中所有帳戶的 Control Tower guardrails,將 guardrail 配置納入版本控制,並具備審查和回溯變更的能力,讓安全團隊在其自己的 OU 中維護解決方案,並限制 guardrail 類型,只允許經批准的新 guardrails。哪種解決方案能提供最高的營運效率?
- 某公司在多個可用區域中使用 Auto Scaling group 執行 Windows 和 Linux EC2 實例上的應用程式。他們需要持久的共享儲存,該儲存支援 Windows 的 SMB、Linux 的 NFS,提供亞毫秒級延遲,並可在實例之間共享讀寫。哪三個步驟可以實現此目標?
- 某公司執行一個檔案讀取應用程式,該應用程式將檔案儲存在 Amazon EC2 執行個體上的資料庫中。法規要求每天在特定時間從 EC2 執行個體刪除檔案,並且必須移除超過 60 天的資料庫記錄。資料庫刪除必須在檔案刪除之後進行。該公司已經有兩個刪除任務的指令碼,並且需要針對任何刪除指令碼失敗發送電子郵件警示。哪種解決方案能以最少的開發工作滿足這些要求?
- 某公司執行專有的記憶體內部網格,每當叢集成員資格變更時,都需要更新 /etc/cluster/nodes.config。新增節點必須自動化,以便檔案列出目前的成員 IP 並重新啟動服務。DevOps 工程師可以怎麼做才能以最少的努力自動化此操作?
- 某公司將 AWS Network Firewall 流量日誌傳送到 S3 儲存貯體,並使用 Amazon Athena 進行分析。他們現在需要在流量日誌到達現有的 S3 儲存貯體之前,對其進行轉換並使用額外資料進行豐富。哪種解決方案能滿足此要求?
- 某公司將 example.com 上託管於 S3 的靜態網站替換為 ALB 後方的動態應用程式,並為該 ALB 新增了加權的 Route 53 記錄。然而,部分使用者仍然看到舊的靜態網站。工程師應如何確保 example.com 僅提供動態內容?
- 某公司將使用 AWS Systems Manager 文件來引導開發人員的實體筆記型電腦。引導程式碼位於 GitHub 中。Systems Manager 代理程式已透過啟用和啟用 ID 安裝並註冊到所有筆記型電腦上。DevOps 工程師接下來應在 Systems Manager 文件中設定什麼,才能從 GitHub 擷取引導程式碼?
- 某公司將其 AWS 帳戶整理到 AWS Organizations 中的組織單位 (OU)。部署在某個帳戶中的 API 綁定到該帳戶的 VPC,目前沒有任何身份驗證。只有來自特定 OU 的主體才能呼叫這些 API。該公司對 API Gateway 介面 VPC 端點應用了策略,並更新了 API Gateway 資源策略,以阻止非透過介面端點的呼叫。在此之後,透過介面端點 URL 呼叫 API 失敗,並出現錯誤:「User: anonymous is not authorized.」哪種組合的動作可以解決此問題?(選擇兩項)
- 某公司將其應用程式遷移到 EC2 上的 Amazon EKS 叢集,並根據 CPU 啟用自動擴展。在高負載下,應用程式顯示記憶體錯誤,並且無法充分擴展。該公司需要收集和分析隨時間變化的記憶體指標。哪些步驟組合可以實現此目標?(選擇三項。)
- 某公司將原始碼和單元測試儲存在 AWS CodeCommit 儲存庫中。當程式碼合併到 main 分支時,CodePipeline 會觸發 CodeBuild 專案。CodeBuild 專案必須執行單元測試,如果測試通過,則在 CodeCommit 儲存庫中標記最新的 commit。應如何設定 CodeBuild 專案來實現此目的?
- 某公司將圖片儲存在 S3 儲存貯體中,需要一個多區域策略,以便在另一個區域的儲存貯體發生故障時進行容錯移轉。當圖片新增到任一儲存貯體時,必須在 15 分鐘內複製到另一個儲存貯體。儲存貯體之間已啟用雙向複製。還需要採取哪些額外步驟?(選擇三項。)
- 某公司將應用程式部署到執行 Amazon Linux 2 並使用 AWS CodeDeploy 的 Amazon EC2 執行個體。儲存庫具有所示的檔案佈局,且 appspec.yml 檔案的 sections 包含指定的條目。在部署期間,config.txt 檔案會發生什麼情況?
- 某公司將透過 Auto Scaling group 中啟動範本所建立的數百個 EC2 instances 部署工作負載。該工作負載會從一個 S3 bucket 讀取資料、處理資料,然後將結果寫入另一個 S3 bucket。這些 instance 必須具備最低權限,並且必須使用臨時憑證。需要哪些步驟?(請選擇兩項。)
- 某公司希望使用 AWS CloudFormation 來佈建資源,但必須強制執行嚴格的標籤和資源限制,並將部署限制在兩個區域。開發人員需要能夠部署相同應用程式的多個版本。哪種解決方案能確保部署符合公司政策?
- 某公司希望縮短開發新功能的時間。該公司使用 CodeBuild 和 CodeDeploy 來建置和部署應用程式,並且每個微服務都有一個獨立的 CodePipeline CI/CD 管道。該公司需要更清楚地了解各項指標,例如功能發布之間的平均時間,以及部署失敗後的平均復原時間。哪種解決方案能以最少的組態工作量提供這種可見性?
- 某公司有 20 個服務團隊,每個團隊都有自己的 AWS 帳戶,且每個 VPC 都使用 192.168.0.0/22 網段。服務在 ALBs 後方的 EC2 實例上運行,目前透過公共網路進行通訊。安全部門現在要求所有跨服務流量都必須使用 HTTPS 透過私有網路進行,且不能透過網際網路路由。此解決方案應盡量減少每個團隊所需的變更。哪種方法符合這些要求?
- 某公司有一個事件驅動的 JavaScript 應用程式,該程式由解耦的託管式 AWS 服務建構而成,這些服務負責發布、消費和路由事件。在測試期間,EventBridge 規則未能將事件傳遞到其目標。測試人員需要方法來檢視、偵錯並避免遺失事件,而無需重新部署應用程式。DevOps 團隊應採取哪些行動組合?(選擇三項)
- 某公司正在將 Windows 和 Linux 應用程式遷移到 AWS,並將自動啟動 EC2 執行個體以符合地端部署。應用程式需要透過 SMB (適用於 Windows) 和 NFS (適用於 Linux) 存取的共用儲存。該公司還在另一個區域建立一個試點燈災難復原 (DR) 環境,並將自動啟動 EC2 執行個體;儲存必須複寫到 DR 區域。哪種儲存解決方案符合這些要求?
- 某公司正在部署一個 Amazon ECS 叢集,該叢集將在一個 Application Load Balancer (ALB) 後方執行多個服務,並使用多個目標群組。DevOps 工程師必須收集應用程式日誌和 ALB 存取日誌,並將它們傳送到 Amazon S3 儲存貯體以進行近乎即時的分析。工程師應該採取哪些行動組合?(選擇三項)
- 某公司的 DevOps 團隊在 AWS Organizations 組織中管理多個 AWS 帳戶。他們需要確保每個 Amazon EC2 實例僅使用 DevOps 團隊核准的 AMI,並自動修復任何從未經核准的 AMI 啟動的實例。個別帳戶管理員不得移除此限制。哪種解決方案符合這些要求?
- 某公司要求內部團隊只能透過經批准的 CloudFormation 範本佈建資源,並且安全團隊需要自動偵測資源偏離預期狀態的情況。哪種策略能透過適當的強制執行和自動監控來滿足這兩項要求?
- 某公司要求其應用程式(使用 MySQL 資料庫和 EC2 instances)的災難復原和故障轉移,且 RPO 始終 ≤ 2 小時,RTO 始終 ≤ 10 分鐘。哪兩種部署組合能滿足這些目標?(請選擇兩項。)
- 某公司要求所有基礎設施只能部署在美國區域。DevOps 工程師必須限制可使用的區域,立即警示任何超出政策範圍的活動,並讓這些控制措施自動應用於任何新的非美國區域。哪種行動組合能滿足這些要求?(選擇兩項)
- 某公司觀察到許多 AWS 帳戶中出現異常的登入嘗試。目前已有一個 SNS topic,並且安全團隊已訂閱。當多次 Console 登入失敗發生時,哪種方法所需的營運工作量最少,同時能通知安全團隊?
- 某公司透過 CloudFront distribution 提供專有內容,並且必須將存取權限限制為僅限來自公司辦公室 IP 範圍的使用者。一個 WAF web ACL 已連接到該 distribution,且該 ACL 的預設動作目前為 Count。請問,要強制僅允許來自公司 IP 範圍的存取,哪種方式的營運負擔最低?
- 某公司部署了一個 Landing Zone,其中包含 AWS Organizations 結構和 SCP。開發人員只能使用 CloudFormation 和 AWS CDK 建立資源。一位 DevOps 工程師發現,部署在不同 CloudFormation 堆疊中的 SQS 佇列配置不一致,並且有時會遺失應用程式的成本分配標籤。該工程師需要強制執行標籤、鼓勵程式碼重用,並防止 SQS 配置不一致。該工程師應該怎麼做?
- 某公司配置了 EventBridge 自訂事件模式,以便在 CodePipeline 執行狀態失敗時收到通知。哪種類型的事件會符合該模式?
- 某公司需要為其私有 GitHub 儲存庫中的程式碼建立一個持續交付管道,該管道能將元件部署到 Amazon ECS、Amazon EC2 和 AWS Lambda,並支援手動核准。哪種解決方案符合這些要求?
- 某團隊使用 AWS CodeCommit、CodePipeline、CodeBuild 和 CodeDeploy。過去曾發生長時間執行的測試失敗的 pull request 被合併,導致回溯和資源浪費。該團隊希望為 pull request 實作自動化測試,並在 pull request 審查期間能清楚看到測試結果。DevOps 工程師應該實作什麼?
- 某團隊使用 AWS CodeDeploy 部署 Java/Tomcat 應用程式,並搭配 Apache 網頁伺服器。他們為開發、預備和生產環境設置了獨立的部署群組,並希望在部署期間根據部署群組動態更改 Apache 的日誌級別,而無需創建單獨的應用程式修訂版本或多個腳本版本。他們該如何以最少的管理開銷實現此目標?
- 某團隊使用 CodeCommit 進行原始碼控制,並使用 CodePipeline 進行部署。他們將管線設定為在遠端 main 分支發生變更時觸發,但開發人員推送變更後,即使過了 10 分鐘,管線也沒有啟動。應該檢查什麼來排除此觸發問題?
- 某團隊使用私有的 Amazon ECR 儲存庫,需要定期掃描容器映像檔是否有套件漏洞。哪種操作可以滿足此要求?
- 某團隊在 CodeCommit 中儲存了 Python Lambda 函數,並已新增單元測試。他們需要在現有的 CodePipeline 中執行這些單元測試,並產生公司可以檢視的測試報告。哪種解決方案能滿足此需求?
- 某團隊目前是在本地端建置 artifact,然後將其上傳到 S3,執行快取清除指令,接著在每個 EC2 實例上下載並解壓縮 artifact 以進行部署。DevOps 團隊希望建立一個 CI/CD 流程,該流程可以在失敗時停止並回溯,並追蹤部署進度。哪種步驟組合可以實現此目標?(請選擇三個)
- 某應用程式以 10 Hz 的頻率產生日誌事件,每個事件包含五種不同的指標,產生大量資料。該應用程式會將日誌寫入 Amazon Timestream,並每天對該資料表執行查詢。下列哪三種步驟組合能提供最快的查詢效能?(請選擇三項。)
- 某應用程式使用 Amazon CloudFront distribution,並以某區域中公開的 Application Load Balancer (ALB) 作為預設來源。該應用程式部署到次要區域,採用暖備用 (warm-standby) 設定,且業務要求 HTTP GET 請求的 RTO (復原時間目標) 為零秒。如何自動化故障轉移至次要區域,以使 HTTP GET 請求符合該 RTO?
- 某應用程式使用 MySQL 相容的 Amazon Aurora Multi-AZ 資料庫叢集,並搭配跨區域的讀取複本以進行災難復原。DevOps 工程師需要自動化複本升級為主要資料庫的程序,以防主要資料庫發生故障。哪種解決方案可以實現此目的?
- 某應用程式公開了一個會回傳工作負載指標的 API。公司必須大規模收集、分析和視覺化這些指標,以識別問題。哪組行動能滿足這些要求?(選擇三項)
- 某應用程式在單一 AWS 區域中的 EC2 執行個體上執行,位於帶有 Auto Scaling 的 ALB 後方,並使用 DynamoDB。另一個大陸的新辦公室遇到高延遲問題。您應如何降低兩個區域中使用者的延遲並提高可用性?(請選擇三項)
- 某應用程式在單一 AWS 區域的 Amazon EKS 叢集上執行,並使用 Amazon Aurora MySQL 叢集。容器映像檔由 AWS CodeBuild 建置並儲存在 Amazon ECR 中。公司必須將容器映像檔和資料庫狀態複製到第二個區域,並將操作負擔降至最低。哪種方法能滿足這些需求?
- 某應用程式部署在兩個 AWS 區域,每個區域都將物件儲存在本機 Amazon S3 儲存貯體中。這兩個部署都需要存取來自兩個區域的所有物件和中繼資料。已在儲存貯體之間設定雙向複寫,並已啟用 S3 複寫指標。請實作一種機制,以重試複寫失敗的物件。哪種方法符合此要求?
- 某產品目前在一個區域中,於 ALB 後方的 EC2 Auto Scaling 實例上執行,所有資料都儲存在 Amazon Aurora 資料庫中。當擴展到歐洲和亞洲時,該公司希望擁有一個單一的全球產品目錄,但為了合規性,客戶資訊和購買記錄必須儲存在區域內。在應用程式變更最少的情況下,該公司應如何滿足這些要求?
- 某組織使用 AWS Organizations 來管理多個帳戶。安全政策要求將任何未加密的 Amazon EBS 磁碟區標記為不合規。DevOps 工程師必須部署一個自動化、始終存在的合規性檢查。哪種方法可以實現此目的?
- 某組織使用 AWS Organizations,其中包含一個根 OU 和一個子 OU。根 OU 的 SCP 允許對所有資源執行所有動作。子 OU 的 SCP 允許所有 DynamoDB 和 Lambda 動作,並拒絕所有其他動作。子 OU 中有一個名為 vendor-data 的帳戶。該帳戶中的 IAM 使用者擁有 AdministratorAccess IAM 政策,但在嘗試啟動 EC2 實例時收到 AccessDenied 錯誤。為了讓 IAM 使用者能夠在 vendor-data 帳戶中啟動 EC2 實例,應該進行哪些變更?
- 某組織在 AWS Organizations 下管理 500 個 AWS 帳戶,並發現許多未連接的 EBS 磁碟區。他們希望在每個帳戶中部署一個 Lambda 函數,每 30 分鐘執行一次,並標記已未連接 7 天或更長時間的 EBS 磁碟區。哪種方法在操作上最有效率?
- 某組織在 AWS Organizations 中啟用了所有功能,目前有 10 個帳戶,並計劃擴展到約 500 個帳戶和多個 OU。現有帳戶已啟用 CloudTrail 和 AWS Config。您要如何確保為組織中建立的每個新帳戶自動啟用 AWS Config?
- 某組織在主要帳戶中使用 AWS Organizations (已啟用所有功能) 和 AWS Backup,並使用 KMS key 加密備份。該公司已設定跨帳戶備份到新帳戶的備份儲存庫,並在新帳戶中建立了 KMS key。當備份任務在主要帳戶中執行時,備份會在本地建立,但不會複製到新帳戶的儲存庫。必須採取哪些步驟才能將備份複製到新帳戶的備份儲存庫? (請選擇兩項)
- 某組織從一個操作帳戶集中管理使用者,並且不允許在工作負載帳戶中建立使用者。操作團隊需要每個工作負載帳戶的管理員存取權限。哪種操作組合可以提供該存取權限?(選擇三項)
- 某組織需要符合以下限制的治理:將所有帳戶的資源存取限制在相同的兩個 Region;將允許的 AWS 服務限制在特定集合;使用 Active Directory 進行身份驗證;以及在每個帳戶中擁有相同的基於職能的權限。哪種解決方案符合這些要求?
- 某維運團隊需要讀取 AWS WAF 記錄檔,並針對記錄檔中的模式建立警報。此解決方案應盡可能減少維運工作。提供記錄檔存取並允許建立警報的最簡單方法是什麼?
- 某解決方案使用 Amazon SQS 標準佇列、AWS Lambda 函數和 DynamoDB 資料表。Lambda 函數由 SQS 觸發,並將項目寫入 DynamoDB。此設計應最大化 Lambda 的可擴展性,並確保 Lambda 成功處理的訊息不會被重複處理。哪種配置符合這些要求?
- 某零售商希望將儀表板整合到現有的 CloudWatch 儀表板中,以顯示產品交易明細的圓餅圖。哪種方法能以最少的操作負擔提供此功能?
- 為了提供一個次要區域的 CodeCommit 儲存庫,讓開發人員可以將其添加為遠端並在主要區域合併後保持更新,哪種方法符合要求?
- 為了防止下游 RDS 資料庫無法使用(例如,關閉)時 SNS 通知訊息遺失,哪些變更可以防止訊息遺失?(選擇兩項)
- 無伺服器 (serverless) 的 Web 和行動後端使用 Lambda 和 API Gateway。後端 Lambda 的部署必須根據推送到 CodeCommit 中適當分支的程式碼來完全自動化。需求:測試和生產環境需要獨立的管道,並且只有測試環境才能自動部署。哪些步驟符合這些要求?
- 生產帳戶政策要求任何曾被互動式存取的 EC2 實例必須在 24 小時內終止。所有生產應用程式都在 Auto Scaling group 中執行,並使用 CloudWatch Logs agent 傳送日誌。您要如何自動偵測手動登入並確保此類實例在 24 小時內終止?
- 當 EventBridge 匹配來自多個 AWS 服務的特定事件時,安全工作流程會調用 Step Functions 工作流程。CloudTrail 會記錄使用者操作,但某些重要事件並未觸發工作流程。CloudTrail 日誌沒有顯示直接錯誤。哪些步驟有助於找出 EventBridge 調用遺失的根本原因?(選擇三項)
- 目前,執行個體是在公有子網路中啟動,並使用使用者資料指令碼從網際網路下載和安裝應用程式構件。新的安全分類要求執行個體不能存取網際網路,儘管執行個體啟動正常,但應用程式並未安裝。哪種方法可以在確保沒有網際網路存取的情況下安裝應用程式?
- 管理員正在設定一個儲存庫來存放公司的容器映像檔,並且必須套用生命週期規則,自動刪除具有特定標籤且超過 15 天的映像檔。哪個選項能以最高的營運效率提供所需的行為?
- 網路團隊透過 CloudFormation 管理 VPC 和子網路資源,並匯出堆疊輸出值。開發環境需要通用元件 (ALB、Auto Scaling、security groups、DynamoDB),並且必須快速建立和輕鬆更新。哪種 CloudFormation 方法能利用匯出的 VPC/子網路輸出,提供一致且可更新的開發環境?
- 自動化帳戶執行 CI/CD 管線,該管線會在 AWS Organization 中建立新的 AWS 帳戶。一組內部服務團隊從不同的服務帳戶運作,並希望在自動化帳戶呼叫 CreateAccount API 建立新帳戶時,在其服務帳戶中接收 CloudTrail 事件。與服務帳戶共用這些帳戶建立事件的正確方法是什麼?
- 若要確保只有 Lambda 函數的執行角色可以存取使用 KMS 加密的 Secrets Manager 密碼,同時遵循最小權限原則,應採取哪兩種步驟組合?
- 衛星遙測管線將小型資料封包放入 Amazon SQS 標準佇列中。下游應用程式會轉換這些訊息,但有時無法轉換某些訊息;這些失敗的訊息會保留在 SQS 佇列中。DevOps 工程師必須保留失敗的訊息,並將其提供給科學家進行審查和稍後的重新處理。哪種解決方案符合這些要求?
- 該公司在單一 AWS 帳戶中的 Amazon EC2 實例上執行測試。AWS Config 已啟用 restricted-ssh 受管規則。每當有任何安全群組違反 restricted-ssh 規則時,團隊都需要一個自動化、即時的通知,該通知是客製化的,並包含不合規安全群組的名稱和 ID。一個 SNS topic 已存在並擁有適當的訂閱者。DevOps 工程師接下來應該怎麼做才能滿足此要求?
- 該公司將 RDS 用於所有資料庫,並使用 AWS Control Tower 管理帳戶。所有資料庫都必須靜態加密。資安工程師必須收到所有跨帳戶不合規(未加密)RDS 實例的通知。哪種解決方案能提供最高的營運效率?
- 該應用程式需要 RPO 為 2 小時,RTO 為 10 分鐘。該應用程式使用 MySQL 資料庫和 EC2 網路伺服器。以下哪種部署選項組合能滿足這些復原目標?(選擇兩項)
- 該組織使用 AWS Organizations,並透過 CloudFormation StackSets 在成員帳戶中啟用 AWS Config。已啟用信任存取,且某個成員帳戶是 AWS Config 的委派管理員。安全團隊需要一個集中式的 AWS Config 規則安全基準(包括補救措施),該基準適用於所有現有和未來的成員帳戶。必須防止成員帳戶中的非管理員使用者修改集中管理的基準。哪種方法能滿足這些要求?
- 該組織為 VPC CIDR 和非雲端硬體委派了一個特定的 IP 地址範圍。您必須防止公司 IP 範圍之外的主體在組織的帳戶中執行 AWS 操作。哪種方法可以強制執行此要求?
- 透過 CloudFormation 建立的 Auto Scaling group 中的 EC2 instance 需要維護在原始碼控制中的組態檔。Instance 在啟動時應具備最新的組態,並且 CloudFormation 範本的變更應以最小的延遲反映在所有 instance 上。哪種解決方案可以實現這一點?
- 開發人員使用 AWS CodeCommit 搭配功能分支和提取請求 (pull request) 將變更合併到 main 分支。他們必須被禁止直接推送到 main 分支。開發人員被授予 AWSCodeCommitPowerUser 受管政策,該政策目前允許直接推送到每個儲存庫的 main 分支。公司如何防止開發人員直接推送到 main 分支?
- 開發人員使用 EC2 實例作為遠端工作站。公司希望偵測使用者建立或修改允許不受限制的入站存取的安全群組規則時,自動移除這些規則,並近乎即時地透過電子郵件通知安全團隊。目前存在一個 Lambda 函數,該函數在給定安全群組 ID 的情況下,會移除允許不受限制存取的規則並將通知發佈到 SNS topic。DevOps 工程師接下來應該採取什麼步驟來滿足這些要求?
- 開發人員使用 Linux EC2 執行個體作為堡壘主機,並透過安全群組規則將 SSH 存取限制為特定 IP 位址。如果這些安全群組規則變更為允許來自任何 IP 位址 (0.0.0.0/0) 的 SSH 存取,安全團隊必須收到通知。DevOps 工程師應實作什麼來滿足此要求?
- 開發人員必須為所有 Amazon EBS 磁碟區加上 Backup_Frequency 標籤 (值為:none、daily 或 weekly)。有些磁碟區有時會未加標籤。公司要求所有 EBS 磁碟區都必須有 Backup_Frequency 標籤,且未指定時預設至少為 weekly。哪種解決方案能強制執行此要求?
- 開發人員會擔任 AWS CDK 部署角色,以部署包含 Lambda 函數及其 IAM 角色的基礎設施。安全性審查發現開發人員和 CDK 部署角色擁有過多的權限,且 CDK 建立的 Lambda 角色權限過於寬鬆。開發人員不得授予額外的權限。哪種方法能以最少的操作負擔滿足此要求?
- 開發團隊每天都會建立新的 S3 儲存貯體。安全團隊要求所有目前和未來的儲存貯體都必須啟用加密、日誌記錄和版本控制,並且任何儲存貯體都不能公開讀取或寫入。DevOps 工程師應該實作什麼來確保合規性?
Amazon Machine Learning Specialty MLS-C01 所有考試題目
- S3 上的資料集儲存庫包含個人身份資訊 (PII),這些資訊在模型訓練之前必須經過修訂。哪個選項能最大限度地減少開發工作來從資料中移除 PII?
- S3 中的資料集使用 SSE-KMS 進行加密。SageMaker 筆記本實例必須怎麼做才能讀取該 S3 資料?
- VPC 中的 SageMaker notebook instances 使用介面端點,因此 API 流量會保留在 AWS 網路中,但 VPC 外部的使用者仍然可以透過網際網路存取 notebook instances。您應該採取哪些措施來防止外部使用者存取筆記本,同時允許合法的基於 VPC 的存取?
- 一份多選題問卷允許受訪者針對每個問題選擇多個選項。您必須在資料集中完整呈現每位受訪者的選擇,以訓練羅吉斯迴歸模型。哪種方法可以提供適合羅吉斯迴歸的全面表示?
- 一位 ML 專家在私有子網路中使用 SageMaker notebook instance,並將重要資料儲存在其連接的 EBS volume 上。他們無法在自己的 VPC 中找到該 notebook instance 的 EC2 instance 或 EBS volume。為什麼該 instance 在客戶的 VPC 中不可見?
- 一位 ML 專家收集了每日使用日誌,並附加了包含年齡的客戶中繼資料,然後建立了兩個類別特徵:dayofweek 和 binned_age。為了探索不同年齡層的使用量如何隨星期幾變化,這位專家應該使用哪種分析方法?
- 一位 ML 專家有一個自訂容器映像檔,用於在 Amazon SageMaker 中訓練影像分類器,並希望將該自訂映像檔的超參數最佳化 (HPO) 結果與 SageMaker 內建影像分類演算法的結果進行比較。所有實驗和 HPO 任務都必須從 SageMaker Studio 筆記本中的腳本啟動。哪種方法能讓專家以最少的時間完成這項工作?
- 一位 ML 專家正在使用包含複雜視窗聚合的 PySpark 任務準備資料。他們想要測試不同的特徵計數和樣本大小如何影響模型效能。哪種方法可以讓他們記錄轉換參數和結果,以便評估和比較資料準備變體?
- 一位 ML 專家正在對 1,000 個範例和 50 個特徵擬合線性最小平方法迴歸模型,並注意到其中兩個特徵是完全線性相關的。為什麼這對線性最小平方法迴歸來說是個問題?
- 一位 ML 工程師需要使用 SageMaker Data Wrangler 檢查資料集中特定車輛類型的汽車價格分佈,該資料集包含品牌、類型、燃油效率和價格等屬性。哪種視覺化最適合檢查該車輛類型的價格範圍和分佈?
- 一位 ML 工程師需要從 SageMaker Feature Store 擷取單一客戶中繼資料記錄的最新版本,以進行即時推論。工程師應該使用哪個 API 或方法?
- 一位使用 Amazon SageMaker 筆記本實例的資料科學家需要安全地存取特定 S3 儲存貯體中的物件。建議如何授予筆記本安全存取該 S3 儲存貯體?
- 一位員工找到一段西班牙語音訊的影片,想要執行情感分析,但他只會說英文。哪種服務組合能最有效地從該影片中獲取情感?
- 一位專家在 S3 中擁有一個非常大的訓練資料集(數百萬筆記錄)。他們希望避免將所有資料複製到 SageMaker notebook 的 5 GB EBS 磁碟區,但仍能使用完整的資料集進行訓練。哪種工作流程能以最少的本機複製來使用完整的資料集進行訓練?
- 一位專家對一個 instance 執行了負載測試,發現在沒有效能降低的情況下,每秒峰值請求數 (RPS) 約為 20 RPS。對於首次部署,他們將使用 0.5 的調用安全係數。SageMakerVariantInvocationsPerInstance 是以每分鐘測量的。他們應該為 SageMakerVariantInvocationsPerInstance 設定什麼值?
- 一位專家必須在樸素貝葉斯模型(naive Bayes model)和完整貝葉斯網路(full Bayesian network)之間做出選擇。特徵之間的皮爾遜相關係數(Pearson correlations)絕對值範圍從 0.1 到 0.95。哪種模型能更好地表示這些資料?
- 一位機器學習專家使用 SageMaker Clarify 發現,訓練資料中 40-55 歲客戶的範例明顯少於其他年齡層。這項觀察代表了哪種類型的預訓練資料偏差?
- 一位機器學習專家在 CPU:GPU 比例為 12:1 的 EC2 實例上訓練深度學習電腦視覺模型,發現 GPU 大約有一半時間處於閒置狀態。他們必須在不延長工作時間的情況下降低訓練成本。哪種選項符合此要求?
- 一位機器學習專家在基於 CPU 的 EC2 On-Demand 實例上訓練 DeepAR 預測模型,訓練耗時數小時。哪兩項措施可以縮短總訓練時間?(選擇兩項)
- 一位機器學習專家必須產生信用卡交易是否為詐欺的近即時機率。這個問題應該如何制定?
- 一位機器學習專家正在八個 SageMaker 實例上執行 BERT 模型的分散式訓練。訓練資料存放在 S3 中。為了在分散式訓練期間保護資料,應採取哪些步驟組合?(請選擇三項。)
- 一位機器學習專家正在建構一個電腦視覺模型,用於分類 10 種交通標誌類別。團隊在 Amazon S3 中儲存了每個類別 100 張已標記的影像,以及額外 10,000 張未標記的影像。所有影像都是來自行車記錄器的 224x224 像素。經過幾次訓練執行後,模型出現了訓練資料過度擬合的情況。專家應該採取哪些措施來減少過度擬合?(選擇兩項)
- 一位機器學習專家針對學習率範圍執行了 SageMaker 超參數優化 (HPO)。大多數試驗使用的學習率介於 0.01 到 0.1 之間,但最佳試驗的學習率低於 0.01。訓練任務將定期在變動的資料上執行。該專家希望採用一種方法,能夠在指定的 MinValue–MaxValue 範圍內更均勻地取樣學習率。哪種選擇是最準確的解決方案?
- 一位機器學習專家針對電影評論訓練的深度學習情感模型在驗證後出現過度擬合。哪些措施能最有效地改善泛化能力並減少過度擬合?(請選擇三項。)
- 一位機器學習專家需要根據現有的使用者行為和偏好向使用者推薦產品,並利用使用者之間的相似性來預測使用者會喜歡的項目。哪種方法最符合此目標?
- 一位機器學習工程師在為分類模型準備資料時,注意到有幾個連續數值特徵的值遠大於其他特徵。領域專家確認這些特徵具有資訊性,且資料集具有代表性。然而,訓練模型的準確度卻低於預期。請問哪一個預處理步驟能最有效地提高推論準確度?
- 一位資料工程師將一個 S3 儲存貯體訂閱到一個提供經濟指標的 AWS Data Exchange 產品。該工程師必須將傳入的經濟資料與 Amazon Athena 中的現有表格結合,並在 30-60 分鐘內完成所有轉換。哪種符合成本效益的解決方案能滿足這些要求?
- 一位資料工程師將每月訓練資料從 Amazon Redshift 擷取到 Amazon S3。來源綱要包含 TransactionTimestamp (timestamp)、CardName (varchar) 和 CardNo (varchar)。工程師必須 (1) 移除 CardNo = NULL 的資料列,(2) 將 TransactionTimestamp 分割成 TransactionDate 和 TransactionTime,以及 (3) 將 CardName 重新命名為 NameOnCard。此解決方案必須將基礎設施設定降至最低、每月自動化,並對 Redshift 叢集施加最小負載。哪種解決方案符合這些要求?
- 一位資料工程師必須讓資料科學家能夠直接從 VPC 內的 Amazon SageMaker 筆記本存取 AWS Glue 中的 ETL 腳本。資料科學家應該能夠執行 Glue 任務,然後觸發 SageMaker 訓練。工程師應該採取哪些步驟組合?(選擇三項)
- 一位資料工程師正在使用 Amazon SageMaker Data Wrangler 評估客戶資料,以建立行為預測模型。為了提升模型效能,他們需要檢查多重共線性。哪些步驟所需的營運工作量最少,可以偵測多重共線性?(選擇兩項)
- 一位資料科學家使用 50 萬個句子對,訓練了一個用於英翻日的 sequence-to-sequence 模型。短句子(大約五個字)翻譯得很好,但很長的句子(大約 100 個字)翻譯得很差。哪種改變最有可能解決這個問題?
- 一位資料科學家使用 SageMaker Neural Topic Model (NTM) 來為儲存在 S3 中 JSON 格式的部落格文章推薦標籤。該模型會建議像是「a」、「an」和「the」等停用詞,有時也會建議罕見但有效的詞彙。團隊希望保留罕見詞彙,但確保不會推薦停用詞。這位資料科學家應該怎麼做?
- 一位資料科學家使用 SageMaker 訓練並部署了貸款違約預測模型。訓練是透過手動提取資料並在 SageMaker Studio 筆記本中執行步驟來完成的。預測準確度隨著時間推移而下降。以下哪種步驟組合是維護模型準確度最符合操作效率的方法?(選擇兩項)
- 一位資料科學家分析了約 1,000 萬行和 10 個特徵的就業資料。收入和年齡分佈都是右偏的。哪些特徵轉換有助於校正偏度?(選擇兩項。)
- 一位資料科學家在 Amazon EFS 上儲存了影像資料,並且必須以最少的步驟和整合工作在 SageMaker 中訓練影像分類模型。最簡單的方法是什麼?
- 一位資料科學家在 Amazon S3 中有 20 TB 的 CSV 資料,需要以最省力的方式將其轉換為 Apache Parquet。執行此轉換最簡單的方法是什麼?
- 一位資料科學家在 SageMaker Data Wrangler 中定義了轉換和特徵工程,並將它們儲存到 SageMaker Feature Store。新的歷史資料會定期到達 S3,並且必須經過轉換並新增到線上特徵儲存,準備好使用原生整合進行訓練和推論。哪種解決方案所需的開發工作量最少?
- 一位資料科學家在 SageMaker 上訓練一個大型 PyTorch 模型;每個訓練任務大約需要 10 小時。他們懷疑訓練沒有收斂,而且 GPU 使用率可能很差。哪種方法所需的開發工作量最少,可以偵測並解決這些訓練問題?
- 一位資料科學家將使用 Amazon SageMaker Data Wrangler 攝取歷史 S3 資料,以進行探索性資料分析 (EDA) 來尋找罕見的異常。為了在執行 EDA 時最大限度地減少運算資源,資料科學家應該選擇哪種匯入選項?
- 一位資料科學家將使用 SageMaker k-means 來區隔客戶,並且必須選擇最佳的叢集數量 (k)。哪種視覺化方法能最可靠地識別出最佳的 k 值?
- 一位資料科學家將金融資料集儲存在 S3 中,並使用 Athena 查詢這些資料集。他們在 SageMaker 端點上部署了一個 ML 模型,並希望從 Athena 呼叫它,但呼叫失敗,而且該資料科學家的 IAM 使用者無法呼叫該端點。哪種動作組合能讓 IAM 使用者呼叫 SageMaker 端點?(選擇三項)
- 一位資料科學家必須使用圖表和文字雲對客戶評論進行初步探索性分析,並希望在建立 NLP 模型之前應用特徵工程。應該使用哪兩種特徵工程技術來準備文字以進行視覺化和建模?(選擇兩項)
- 一位資料科學家必須將地端 ETL 流程遷移到 AWS。目前的流程按排程執行,並使用 PySpark 合併和格式化多個大型資料來源,以產生一個整合輸出供下游任務使用。雲端解決方案的需求:合併多個來源、重複使用現有的 PySpark 程式碼、按現有排程執行,並將要管理的伺服器數量降到最低。哪種架構符合這些要求?
- 一位資料科學家必須建立一個詐欺偵測模型,其中詐欺範例遠少於合法範例,需要在定稿前檢查偏差,並希望以最少的營運開銷快速推進。哪個選項最能滿足這些要求?
- 一位資料科學家必須預測未來三個月的產品銷售量。分析顯示銷售量具有季節性,會受到假期的影響,並且與同類別中其他產品的銷售量相關。哪種方法所需的開發工作量最少,能夠將季節性、假期和相關商品的關聯性納入預測中?
- 一位資料科學家想要評估貸款金額分佈相對於類別變數(例如貸款類型和地區)的預訓練偏差。應該使用哪些預訓練偏差指標來比較分佈?(請選擇三項)
- 一位資料科學家擁有依據 StoreID、Region、Date 和 Sales Amount 區分的銷售資料,他想分析每個區域的年度平均銷售額,並將每個區域的績效與整體區域平均值進行比較。哪種視覺化方式最能顯示趨勢和區域比較?
- 一位資料科學家有一個新模型,在測試資料上的表現優於目前的生產模型。他們希望在正式環境的 SageMaker endpoint 中執行 A/B 測試,以在完全取代模型之前驗證其在實際流量上的效能。執行 A/B 測試需要哪些步驟?(選擇兩項)
- 一位資料科學家檢查某個特徵,發現其分佈模式為眾數 (mode) < 中位數 (median) < 平均數 (mean)。哪種轉換最適合用於轉換此資料,以便套用線性迴歸模型?
- 一位資料科學家正在從 400 名病患的隨機樣本中建立一個二元疾病分類器,其中疾病盛行率約為 3%。哪種交叉驗證策略最適合評估模型?
- 一位資料科學家正在為一個多類別問題訓練多層感知器 (MLP)。其中一個類別很少見,而且模型對該類別的召回率低到無法接受。這位科學家已經調整了隱藏層的數量和大小,但沒有顯著改善,需要一個快速解決方案來提高召回率。應該使用哪種方法?
- 一位資料科學家正在為城市交通系統建模,其中每個號誌的交通行為都與其他號誌相關,並受到微小的隨機雜訊影響。為了分析模式並減少壅塞,哪種建模方法最合適?
- 一位資料科學家正在調整一個非常敏感的超參數 x;最佳值介於 0.5 到 1.0 之間,並且據信接近 1.0。他們需要以最少的執行次數和一致的條件找到最佳值。他們應該使用哪種超參數縮放類型?
- 一位資料科學家正在調整深度學習物件偵測模型,必須執行許多平行的超參數試驗、提早停止表現不佳的試驗,並為有潛力的試驗分配更多資源。哪種超參數搜尋技術能在滿足這些要求的同時,將總運算時間降到最低?
- 一位資料科學家繪製了 k-means 叢集慣性 (平方距離的總和),k 值從 1 到 10。根據圖中的「手肘點」,哪個 k 值是合理的選擇?
- 一位資料科學家訓練了一個 XGBoost 模型來標記詐欺性金融交易。訓練集高度不平衡(100,000 筆非詐欺交易對 1,000 筆詐欺交易)。在驗證時,模型顯示 99.1% 的準確度,但有太多誤報(將詐欺交易預測為非詐欺交易)。資料科學家應該採取哪兩項措施來減少誤報?
- 一位資料科學家評估 GluonTS DeepAR 模型,發現在測試集上,0.5 分位數的覆蓋分數為 0.489,0.9 分位數的覆蓋分數為 0.889。關於分佈式預測校準,以下哪一個是合理的結論?
- 一位資料科學家需要在 SageMaker 筆記本實例上預先安裝特定的 Python 套件。當筆記本實例啟動時,確保這些套件自動安裝的建議方法是什麼?
- 一位資料科學家需要將程式碼打包到一個容器中,該容器會產生新的 scikit-learn 模型預測和基準預測,並且希望 AWS 處理容器的維運。哪種打包方法符合此要求?
- 一位資料科學家需要對 GZIP 壓縮檔案串流進行近乎即時的 SQL 查詢。哪種選項能以最低延遲的方式使用 SQL 查詢該串流?
- 一位資料科學家需要探索儲存在 Amazon S3 資料湖中約 500 GB 的歷史庫存資料(CSV 檔案)。他們希望使用 SQL 進行探索,並且公司希望將成本和營運開銷降到最低。哪種方法能以最少的營運管理滿足這些要求?
- 一位開發人員在 S3 中收集了 40 則產品評論,而資料科學家需要更多帶有標籤的評論資料來訓練模型。有哪些額外的資料來源適合用來擴充資料集?(請選擇三項。)
- 一位零售 ML 專家正在使用 10 年的歷史每日銷售數據來預測商店的每日銷售額。大約 5% 的天數有缺失值。預測誤差在季節性事件前後最高,且預測結果始終存在偏差。專家應該採取哪兩項行動來嘗試改善模型效能?(請選擇兩項。)
- 一個 Amazon Lex 機器人使用一個包含三個值的自訂 slot type:「comedy」、「adventure」和「documentary」。使用者有時會說出「funny」、「fun」或「humor」之類的詞語,而 Lex 無法將這些詞語對應到現有的 slot 值。您無法更改 Lambda fulfillment 程式碼或 DynamoDB 資料。要讓 Lex 接受這些詞語作為相同類別的最佳方法是什麼?
- 一個 Podcast 平台記錄了大量的用戶事件,並使用 10 分鐘的滾動視窗執行異常偵測模型。每個事件在推斷之前都需要進行少量轉換。哪種事件擷取和預處理設計能以最少的操作負擔提供所需的轉換?
- 一個 SageMaker 筆記本實例已經運行了數週,並且有新的 Jupyter 和 SageMaker 軟體更新可用。您的安全政策要求運行的筆記本實例使用最新的 SageMaker 管理的軟體和安全更新。資料科學家確保筆記本實例接收這些更新最簡單的方法是什麼?
- 一個 TensorFlow 模型使用現有的 train.py 腳本和儲存為 TFRecord 檔案的靜態訓練資料。團隊希望以最少的開發工作將這些資料提供給 SageMaker。在不更改訓練程式碼的情況下,向 SageMaker 提供訓練資料最簡單的方法是什麼?
- 一個互動式字典需要單字的向量特徵,以便應用程式可以顯示在相似上下文中使用過的單字。哪種方法最能為最近鄰模型提供這些特徵?
- 一個以 TensorFlow 實作的時間序列預測模型在單一 GPU 上執行,每天需要大約 23 小時來訓練。團隊預期訓練資料會成長,未來需要每小時重新訓練,同時將程式碼和基礎設施的變更降到最低。哪種變更最能讓訓練擴展以應付未來的需求?
- 一個內部部署的網路應用程式,其 PostgreSQL 資料庫必須將非敏感的每日資料上傳到 Amazon S3 以進行模型再訓練。敏感資料絕不能離開資料中心,並且所有發往雲端的流量都必須使用 IPsec。您應該如何每天安全地將非敏感資料傳輸到 S3?
- 一個公開的網路應用程式收集了大量的自由文字使用者回饋。產品經理已將大量的歷史資料集標記為一組固定的類別(例如,UI 問題、效能問題、功能請求、聊天問題)。一位機器學習工程師必須使用 Amazon SageMaker 自動化新回饋的多類別分類。哪種 SageMaker 演算法最適合此任務?
- 一個團隊在 Amazon SageMaker 上使用 GPU 訓練了一個 CNN,並將其部署到 SageMaker endpoint 以進行即時礦物影像識別。他們已經知道預期的流量模式,需要選擇最佳的實例類型和配置。哪種方法所需的開發工作量最少,可以選擇正確的實例配置?
- 一個團隊在 SageMaker 中訓練 Apache MXNet 數字分類器,並希望 (1) 在模型開始過度擬合時發出警報,以及 (2) 稽核員能夠審查 SageMaker API 活動。最簡單且只需最少程式碼和步驟的解決方案是什麼?
- 一個團隊必須自動化檢查無人機照片,以找出腐蝕區域(每張照片可能有多個區域)。腐蝕僅出現在大約 0.1% 的照片中。工程師將每個腐蝕區域分類為緊急維修、排程維護或不採取行動。該團隊應採取哪些步驟組合來建構此解決方案?(選擇三項)
- 一個團隊想要建立一個客戶流失預測模型,並使用 Redshift ML 直接在 Amazon Redshift 叢集內執行預測。他們應該採取哪些步驟?(選擇三項。)
- 一個在 ml.m5.xlarge 實例上執行內建 Image Classification 模型的 SageMaker 端點,其推論延遲高到無法接受,而 ModelLatency 是主要原因。當多個使用者同時呼叫該端點時,延遲會惡化。哪項措施能降低這些研究人員的推論延遲?
- 一個模型在約 10,000 張受控影像上進行訓練,訓練集擬合良好,但在未見過的測試影像上表現不佳(訓練錯誤隨著 epoch 數增加而減少,而測試錯誤仍然很高)。哪些措施有助於解決這個問題?(選擇兩項)
- 一個機器學習團隊在 SageMaker 上執行需要外部資產的自訂訓練演算法。他們必須將演算法程式碼和演算法特定參數提交給 SageMaker。他們應該使用哪兩個 AWS 服務來建置和提供 SageMaker 上的自訂演算法?(請選擇兩項。)
- 一個深度神經網路非常符合訓練資料,但在測試資料上表現不佳。您應該考慮以下哪些方法來減少過度擬合?(選擇三項)
- 一個監控系統每分鐘將 1 TB 的指標記錄寫入 Amazon S3。分析師使用 Amazon Athena 查詢這些資料,但由於資料量龐大,查詢速度很慢。儲存在 S3 中的哪種檔案格式可以改善 Athena 查詢效能?
- 一個系統每 3 秒將新文件儲存到 S3。目前有三個 SageMaker 模型版本用於分類每個文件,公司希望部署這三個模型來分類每個傳入的文件,同時將營運開銷降到最低。哪種部署方法能以最少的管理工作滿足此要求?
- 一個經過清理的資料集,其特徵的尺度差異高達數個數量級。為了在生產環境中最大化預測準確度,在建立模型之前,您應該遵循哪個步驟序列?
- 一個線性迴歸模型發生了過度擬合(overfitting),因此您應用了 L1 正規化。訓練後,每個特徵的權重都變成了零。為了改進模型,最好的下一步是什麼?
- 一個財務團隊擁有 5,000 家公司的股票報酬資料,每家公司有 2,000 個特徵。他們希望找出對預測未來報酬最有用且營運開銷最少的前 15 個特徵。哪種方法能滿足此需求?
- 一個資料科學團隊將儲存許多不同的訓練資料集,並且必須支援自動擴展、成本效益和基於 SQL 的探索。哪種儲存方法最適合此使用案例?
- 一個醫療影像團隊在 S3 中有許多未標記的 CT 掃描,並且必須建立一個只有經過授權的使用者才能存取的標記管道。哪組步驟能以最少的開發工作量建立標記管道?
- 一個醫療診斷模型是在一個不平衡的資料集上訓練的,其中健康患者的數量遠多於患病患者。誤報(將健康患者錯誤地標記為患病)會增加公司成本。考量到這個問題,哪個指標最能反映模型效能?
- 一個電商網站使用三個運算最佳化實例,在 SageMaker 端點上託管 TensorFlow 產品推薦模型,以處理預期的尖峰流量。每個月初,回應時間都會飆升,部分使用者會看到錯誤。大多數流量發生在單一時區的平日上午 8 點到下午 6 點。哪兩個動作能最有效地解決問題,同時將成本降到最低?(請選擇兩項)
- 一個電子商務團隊希望在他們現有的即時推薦 API 後面部署一個新的 SageMaker 模型,而無需更改客戶端應用程式,並且他們希望在全面推廣之前,對一部分生產流量測試新模型。哪種方法能以最少的操作負擔實現這一目標?
- 一個預測即時廣告出價的線性模型出現過度擬合,團隊需要減少特徵集。哪種方法可以同時減少特徵並防止過度擬合?
- 一個預測房價的迴歸模型在訓練集和測試集上的表現都很差(兩者都有很高的錯誤率)。資料科學家應該採取哪些行動來提高模型準確性?請選擇三項。
- 一家 B2B 電商公司希望採用一種簡單、營運負擔輕的方法來拒絕詐欺性交易,同時接受部分獲利交易或客戶的損失。哪種解決方案能以最少的營運工作量滿足此需求?
- 一家保險公司訓練了一個 Amazon SageMaker 內建的物件偵測模型 (TensorFlow),用於在汽車照片中尋找刮痕和凹痕。該模型在訓練集上的表現遠優於在測試集上的表現。哪種做法最適合改善模型在測試 (驗證) 資料上的表現?
- 一家信用卡公司希望加速其信用評分模型的訓練,該模型由數千個原始屬性建構而成,其中許多屬性高度相關。目前訓練速度緩慢且模型過度擬合。哪種特徵工程技術可以在不丟失太多資訊的情況下,降低維度並縮短訓練時間?
- 一家信用卡公司需要即時偵測詐欺交易。一個帶有標籤的歷史資料集(詐欺與合法)儲存在 Amazon S3 中。在移除遺失值後,資料科學家在 Amazon SageMaker 中訓練了一個 XGBoost 分類器。模型指標為:TPR 0.700、FNR 0.300、TNR 0.977、FPR 0.023,以及整體準確度 0.949。考量到明顯的類別不平衡,資料科學家應該採取哪種行動來改善模型效能?
- 一家免費遊戲公司需要預測新使用者是否會在一年內成為付費客戶。帶有標籤的訓練集包含 1,000 個正樣本和 999,000 個負樣本(總計 1,000,000 個),具有 200 個特徵。隨機森林在訓練集上達到了 >99% 的準確度,但在測試集上表現不佳。團隊應該採取哪些措施來解決這個問題?(選擇兩項)
- 一家全球性的金融公司使用梯度提升迴歸模型來估計客戶信用分數。資料集包含類別欄位(例如,城市和居住狀況)和以不同單位記錄的財務欄位(例如,以美元計的餘額和以美分計的利息)。訓練準確度為 99%,但測試準確度為 75%。哪些預處理步驟能最有效地提升模型的測試效能?
- 一家全球性銀行使用 1,000 筆客戶記錄訓練流失模型,其中 100 筆標記為已流失客戶。在 SageMaker Data Wrangler 中訓練後,模型只預測負面類別(從不預測流失)。對訓練資料進行什麼更改最有可能解決此問題並產生更準確的流失預測?
- 一家化學公司需要一個模型,該模型能最大限度地偵測異常製程行為(標籤:0 = 正常,1 = 異常)。下列哪組指標最能表示該模型最有可能偵測到異常?
- 一家卡車運輸公司每天從全球卡車收集約 100 GB 的新影像。他們希望探索機器學習使用案例,並確保只有特定的 IAM 使用者可以存取資料。哪種儲存選項能為處理提供最大的彈性,並允許透過 IAM 進行存取控制?
- 一家地理空間公司將每日衛星影像儲存在 Amazon S3 中,用於船隻偵測。訓練資料逐漸增加,而一個使用單一 ml.p2.xlarge 實例並以 File 輸入模式執行的 SageMaker 訓練任務最近開始失敗,原因是本地儲存空間不足;唯一的變化是資料量增加。該解決方案必須解決儲存問題,同時優化效能並最小化訓練成本。ML 專家應該做什麼改變?
- 一家媒體公司想要自動辨識使用者上傳照片中的名人,並擷取上傳者的 IP 位址和上傳時間戳記,以便阻擋來自未經授權位置的上傳。哪種解決方案所需的開發工作最少?
- 一家媒體公司擁有大量未標記的圖像、文字、音訊和視訊檔案,需要快速為這些資產建立索引,以便研究人員能找到相關內容。該團隊的機器學習專業知識有限。哪種方法能最快產生可搜尋的標籤?
- 一家媒體公司需要為某個城市的讀者提供低延遲的文章推薦。流量會在可預測的時間(早上、午餐、下班後)達到高峰,其他時間則流量較低。推論回應小於 4 MB。哪種部署選項能最大限度地降低延遲並最具成本效益?
- 一家律師事務所希望自動偵測每個合約頁面是否已簽名,並取得每個頁面的信心分數。哪個 Amazon Textract API 呼叫可以在單一同步操作中傳回簽名偵測結果以及每個頁面的信心分數?
- 一家房地產公司希望使用包含 32 個特徵的歷史資料集來預測房價。哪種建模方法適用於此任務?
- 一家擁有遠端設施且網路受限的製造公司,內部部署了用於瑕疵偵測的大型標記影像資料集。他們需要一個解決方案,能夠降低運算成本、有效率地擴展訓練,並讓訓練好的模型在網路連線不佳的設施中執行,以進行即時的輸送帶推論。哪種解決方案符合這些要求?
- 一家新創公司使用 GPU 執行複雜的深度神經網路訓練。工作流程會從 S3 提取資料集、從公司 git repo 載入 TensorFlow 模型、在本機執行,並將進度寫入 S3。此工作支援暫停和恢復,集中排隊,目前需要數小時。經理們希望將這項每週工作自動化,使其在每個星期一執行,並在星期五之前以最低成本完成,同時具備擴展性。哪種架構能以最低成本最佳地滿足此要求?
- 一家服裝公司將其完整的產品銷售歷史記錄儲存在 Amazon S3 中,目前使用客製化的指數平滑 (ETS) 模型來預測現有產品的需求。該公司需要一種方法來預測尚未銷售過的新產品變體的需求。哪種方法最能滿足此要求?
- 一家水果加工商需要一個分類器,將蘋果分為三個品種。他們每個類別有 150 張帶標籤的圖像,並使用 ImageNet 預訓練網路應用了遷移學習。經過調整後,最佳結果為:訓練準確度 68%,驗證準確度 67%。專家應該採取什麼行動來提高準確度?
- 一家汽車引擎製造商在車輛行駛時收集帶有時間戳記的感測器資料(引擎溫度、RPM 等)。該公司希望預測即將發生的引擎故障,以便提前通知駕駛。資料湖中儲存了用於訓練的歷史感測器串流。哪種預測建模方法最適合部署到生產環境?
- 一家消費品公司擁有許多產品變體的完整銷售歷史,目前使用 ARIMA 模型。他們希望預測即將推出的新產品的需求。機器學習專家應該使用哪種方法?
- 一家社群媒體公司將使用 SageMaker 內建的影像分類器來訓練影像分類模型,以偵測冒犯性內容。他們將使用 pipe mode 來加速訓練。資料集已分割成 Training、Validation 和 Test 資料夾,其中包含類別子資料夾、統一調整大小的影像,以及兩個名為 training.lst 和 validation.lst 的 manifest 檔案。他們為訓練和驗證上傳建立了單獨的 S3 儲存桶。在上傳到 S3 之前,他們應該執行哪些額外的資料準備步驟?
- 一家網路公司訓練了一個深度學習多類別模型,在訓練資料上看到了 90% 的準確度,但在測試資料上卻只有 70%(過度擬合)。為了在部署前最大化驗證集和測試集的準確度,哪種做法最有可能幫助模型達到最佳泛化能力?
- 一家線上商店使用線性迴歸來預測未來的書籍銷售量。其中一個數值特徵是 'duration' (書籍上架天數)。探索性分析顯示銷售量與上架天數之間的關係是偏斜且非線性的。哪種轉換最適合用來改進模型?
- 一家線上外送公司在 S3 中為每個城市儲存一個 XGBoost 模型,目前每個模型都託管在自己的 EC2 instance 上(利用率為 5%)。他們希望網路應用程式能為現有和新使用者即時選擇最快的快遞員,同時將營運開銷降到最低。哪種解決方案能以最少的管理工作實現此目標?
- 一家線上零售商將每秒多達 100 筆交易傳送到 Amazon Kinesis Data Streams。每個 JSON 記錄為 100 KB。要擷取這些資料而不超過分片限制,最少需要多少個 Kinesis 分片?
- 一家線上零售商將許多資料來源合併到一個包含 980 個變數的單一資料表中。您需要建立一個模型來找出可能回應行銷活動的客戶群組。您應該使用哪一對技術?
- 一家美容用品零售商希望從多年的保全影片中,取得每小時的商店訪客報告。該報告必須依髮型和髮色分類訪客。哪種方法所需的開發工作量最少?
- 一家自駕車公司使用 PyTorch 在 SageMaker 中透過遷移學習訓練了物件偵測模型。由於車輛的運算和電池資源有限,該公司需要在不大幅犧牲準確性的前提下,縮小模型大小並縮短執行時間。哪種方法可以提高模型的運算效率?
- 一家製藥公司正在審核臨床試驗站點文件(文字),需要找出語料庫中的前 10 個主題,以便審核員可以優先審查。提及不良事件的文件必須優先處理。資料科學家將使用統計主題模型來尋找抽象主題並列出每個主題的熱門詞彙。哪些演算法最適合?(請選擇兩項。)
- 一家製造公司執行一個 SageMaker scikit-learn 模型,該模型根據 4 天的遙測資料將每個設備標記為正常或異常。每個設備的 4 天遙測資料每小時會以獨立檔案的形式寫入 S3。對所有設備執行模型需要 5 分鐘。對所有設備的遙測資料執行模型,最符合成本效益的方式是什麼?
- 一家製造公司將去年的生產量資料儲存在 PostgreSQL 資料庫中。業務分析師(不撰寫程式碼)必須能夠準備資料並建立模型來預測未來的生產量。哪種端到端解決方案所需的工作量最少且無需編寫程式碼?
- 一家製造商銷售 100 種不同等級和尺寸的鋼筋,並擁有 50 年的銷售歷史。一位資料科學家必須預測鋼筋的未來需求。哪種方法在操作上最有效率?
- 一家速食餐廳想要計算收銀台前排隊的顧客人數,並在隊伍過長時提醒經理。由於分店的對外頻寬非常有限,無法將多個影片串流到雲端。哪種解決方案最能符合頻寬限制並發出隊伍長度警示?
- 一家醫療保健公司要求 Amazon SageMaker 筆記本實例存取 S3 中敏感的訓練資料,且不允許任何流量流經公共網際網路。ML 專家應執行哪些步驟組合來滿足這些要求?(選擇兩項)
- 一家醫療保健公司訓練一個類神經網路,將X光片分類為正常或異常。資料集包含1,000張已標記的訓練影像和200張測試影像。一個具有50個隱藏層的網路在訓練集上達到99%的準確度,但在測試集上僅達到55%的準確度。專家應該考慮以下哪些改變來解決這個問題?(選擇三項)
- 一家金融公司必須使用每日歷史資料來預測商品價格。資料科學家應該在 80% 的資料集上訓練模型,並在剩餘的 20% 上進行驗證。為了使模型比較對於時間序列預測有效,應該如何分割資料?
- 一家金融服務公司希望使用 ML 模型自動化貸款決策。每筆記錄都包含第三方信用歷史和客戶人口統計資料。每個預測都必須包含解釋,說明申請人被核准或拒絕的原因。使用 Amazon SageMaker,哪種解決方案能以最少的開發工作提供此功能?
- 一家金融服務公司正在 Amazon S3 上建置無伺服器資料湖,該資料湖必須:允許使用 Amazon Athena 和 Redshift Spectrum 查詢新舊 S3 資料、支援事件驅動的 ETL 管線,並提供簡易的中繼資料探索。哪種解決方案符合這些要求?
- 一家金融服務公司正在採用 SageMaker,並擔心資料外洩的問題。ML 工程師可以使用哪些機制來控制 SageMaker 的資料外流?(請選擇三項。)
- 一家雕刻公司希望自動化雕刻牌匾的品質控制。他們有一個 S3 儲存桶,裡面存放著有缺陷應被拒絕的牌匾圖片。低信賴度的自動預測必須透過 Amazon Augmented AI (A2I) 路由到內部審查團隊。哪種解決方案符合這些要求?
- 一家零售公司從社群媒體、公司網站和通話記錄中收集客戶評論。每個產品提及可以屬於多個公司定義的類別(標籤),這些類別並非互斥。例如,提及「Sample Yogurt」應標記為「yogurt」、「snack」和「dairy product」。該團隊需要使用 Amazon Comprehend 並以最快的速度交付,應該使用哪個功能來訓練模型?
- 一家零售公司每位客戶的購買量很少,並且依賴許多新用戶。在分割資料以訓練和測試客製化推薦系統時,資料科學家應如何建立能反映實際使用情況的測試集?
- 一家零售公司每天執行銷售預測模型,但過去三週以來,預測結果一直不準確。每天,AWS Glue job 會將模型輸入、模型預測和實際每日銷售額合併到儲存在 Amazon S3 中的檔案。ML 團隊發現不準確的原因是特徵值分佈的變化,需要一個解決方案來在未來偵測此類資料漂移,並將營運開銷降到最低。哪種方法符合此要求?
- 一家零售公司的每日銷售預測模型在過去三週內產生了不準確的預測。一個 AWS Glue job 每天將實際銷售額和模型預測附加到 S3。ML 團隊正在 SageMaker Studio notebook 中調查模型效能下降的問題。哪種視覺化方式能最準確地顯示模型效能隨時間的下降?
- 一家零售公司目前由營運人員手動將客戶索賠分類,並將每筆索賠記錄(包括其類別)儲存在中央資料庫中。該公司沒有資料科學團隊,需要一個無需機器學習專業知識的解決方案,以自動分配類別並將傳入的索賠路由到佇列。哪種方法符合這些限制?
- 一家電信公司部署了一個模型,該模型是根據某個地區數年的資料訓練而成的,用於識別在致電支援時可能取消服務的客戶。該公司將推出一個全球產品,並擔心該模型可能會錯誤地將許多來自沒有訓練資料的地區的電話轉接到專業團隊。哪種方法最能有效解決此風險?
- 一家電子商務公司依產品線對產品圖片進行分類。使用影像分類演算法訓練的電腦視覺模型,在新產品上的準確度偏低。圖片尺寸統一並儲存在雲端物件儲存中。該公司需要更快地改進,以便部署新產品。哪些步驟可以提高準確度?(選擇三項)
- 一家電子商務公司在 S3 中有未標記的歷史交易 CSV 資料,需要偵測異常交易(詐欺)。他們應該使用哪種模型組合來偵測這個未標記資料集中的異常?(請選擇兩項。)
- 一家電子商務公司希望使用年齡、收入和地點來建立五個客戶區隔,但現有的標籤是未知的。一個預先訓練好的 XGBoost 模型使用這些特徵來預測客戶是否會回應電子郵件。為什麼 XGBoost 模型不適合建立五個區隔,以及需要進行什麼改變才能滿足要求?
- 一家電子商務公司發現客戶很少瀏覽網站推薦的商品。該公司希望顯示客戶更有可能購買的商品推薦。哪個選項能在最短時間內實現此目標?
- 一家電子商務公司部署了一個用於產品推薦的 SageMaker factorization machines (FM) 端點。團隊訓練了兩個新模型(TensorFlow 和 PyTorch),需要使用以下路由規則執行 A/B 測試:將 70% 的流量發送到 FM 模型,15% 發送到 TensorFlow 模型,15% 發送到 PyTorch 模型;但對於來自歐洲的客戶,將所有流量路由到 TensorFlow 模型。哪種架構支援這種行為?
- 一家音樂串流公司需要一個特徵管道,用於儲存特徵以進行離線訓練和線上推論,同時保留特徵歷史記錄,並讓資料科學家能夠搜尋存取。哪個選項能以最少的操作負擔滿足這些需求?
- 一家飛機引擎製造商在測試期間收集了 200 個時間序列指標,並希望近乎即時地偵測關鍵缺陷,同時保留所有資料以供離線分析。哪種方法對於近乎即時的異常偵測最有效?
- 一家體育廣播公司希望將即時英文旁白根據國家/地區顯示為法文或西班牙文字幕。轉錄必須從上下文中擷取特定領域的術語、名稱和地點,並且解決方案應允許提供調校資料。哪種 AWS 服務/功能的組合能以最少的操作負擔滿足這些需求?(選擇兩項)
- 使用 Amazon Polly 產生語音時,公司縮寫會被錯誤發音。為了確保未來合成文件中的發音正確,應該怎麼做?
- 使用內建演算法啟動 Amazon SageMaker 訓練任務時,需要提供哪些參數?(請選擇三項。)
- 信用卡詐欺偵測模型必須盡可能找出所有詐欺交易(陽性);大約只有 2% 的交易是詐欺。資料科學家應該優化哪兩個評估指標,以優先捕捉陽性?
- 僅根據線性迴歸模型顯示的殘差圖,該模型最可能存在什麼問題?
- 全國人口普查每人會收集大約 500 份回覆。哪一組演算法適合用於從這種高維度調查資料中獲取洞見?(請選擇兩項)
- 哪一個指標通常最適合用於比較和評估分類模型?
- 哪些與 Amazon SageMaker 整合的 AWS 服務提供使用者 API 活動(例如模型部署事件)的日誌,以及託管端點的資源使用率和錯誤指標?(選擇兩項)
- 在 P3 實例上執行內建物件偵測模型的生產 SageMaker 即時端點顯示 GPU 使用率偏低。哪種部署變更可以更好地利用已佈建的推論資源?
- 在 SageMaker 中訓練時間序列預測模型後,一位專家需要對端點執行負載測試,並在測試期間監控延遲、記憶體和 CPU。哪種方法可以提供負載測試期間這些指標的整合視圖?
- 在一個分類任務中,使用 mini-batches 訓練神經網路時,訓練準確度在迭代之間劇烈波動。最可能的原因是什麼?
- 在一場馬拉松比賽中,每位跑者的運動衫正面都印有參賽 ID。公司必須以最少的營運負擔從跑者影像中提取這些參賽 ID。哪個選項符合此要求?
- 在二元分類器的高風險環境中,錯過陽性案例(false negative)沒有成本,但產生 false positive 的成本極高。在優化此模型時,應將哪個效能指標作為主要關注點?
- 在以 AUC 為目標調整樹狀集成模型時,哪種視覺化有助於決定如何調整超參數範圍(例如,最大樹深度)以減少訓練時間和成本?
- 在檢查線性迴歸模型的特徵時,資料顯示出強烈的右偏分佈。哪種轉換最適合幫助滿足迴歸假設?
- 在訓練一個預測分鐘數交貨時間的迴歸模型時,資料科學家應該使用哪些評估指標?(選擇兩項)
- 在訓練完迴歸模型後,一位專家想判斷預測值是否系統性地高於或低於真實值。哪種診斷方法可以顯示模型是高估還是低估了目標?
- 在開發期間,一位資料科學家在上班時間使用雲端筆記本執行輕量的特徵工程任務。一位資料工程師大約每天使用相同的筆記本一次,執行記憶體密集型的前置處理(約 2 小時);前置處理不使用 GPU。目前兩者都在通用的 ml.m5.4xlarge 筆記本實例上執行。AWS 每月預算已超出。哪項變更將產生最大的成本節約?
- 您使用內建的文字嵌入演算法訓練一個文字分類器。資料集有五個類別,樣本計數如下:A=300、B=292、C=240、D=258、E=310。您將資料隨機打亂並預留 10% 作為測試集。訓練完成後,產生了訓練集和測試集的混淆矩陣。從這些結果中可以得出什麼結論?
- 您在 Amazon Forecast 中使用了單一 SKU 在 10 個倉庫中 3 年的每月庫存資料。使用 DeepAR+ 時,預測器的 MAPE 遠差於人工預測。對 CreatePredictor API 呼叫進行哪些更改可以提高準確性?(選擇兩項。)
- 您在 Amazon S3 中有一個 2 TB 的資料集,並且在 Amazon ECR 中儲存了一個訓練好的模型容器。您必須為該資料集執行一個具成本效益、可擴展的批次評分作業。哪種選項是最具成本效益的可擴展解決方案?
- 您在 Amazon SageMaker 將使用的 Docker 容器中實作了一個自訂訓練演算法。您應該如何封裝容器,以便 SageMaker 可以正確開始訓練?
- 您在本地訓練了一個 scikit-learn 羅吉斯迴歸模型,現在想將其部署到 Amazon SageMaker 上,僅用於推論。SageMaker 要託管這個本地訓練的模型需要哪些步驟?
- 您將 5 TB 的資料上傳到 SageMaker Studio 並完成資料清理。在訓練之前,您需要一份分析報告,其中強調潛在的資料集偏差。哪兩個動作能以最少的開銷提供此功能?(選擇兩項。)
- 您將資料上傳到使用 AWS KMS 加密的 S3 儲存貯體。您應該如何設定 SageMaker 筆記本,使其能夠從 S3 讀取該加密資料集?
- 您建立了一個 VPC,其中包含適用於 SageMaker Service API 的 VPC 介面端點。您想要限制存取,讓只有特定的 EC2 執行個體和 IAM 使用者可以呼叫 SageMaker API。此 VPC 具有單一公有子網路。哪兩個動作將會保護端點的存取?(請選擇兩項)
- 您必須使用 XGBoost 最大化二元分類問題的 AUC,並且需要以最少的營運負擔來搜尋 eta、alpha、min_child_weight 和 max_depth 的良好值。哪種方法需要的營運工作量最少?
- 您必須分析全球新聞網站上的使用者評論,以找出最熱門的討論主題。評論以英文和西班牙文撰寫。要完成這項任務,需要哪些步驟?(請選擇最佳選項。)
- 您必須建置一個即時預測性維護管道,該管道會接收來自遠端站點的裝置資料(沒有 Direct Connect 或 VPN)。此管道必須:即時將資料擷取到 Amazon S3 中、在擷取期間將傳入的原始記錄轉換為乾淨的 CSV、將原始記錄儲存在 S3 中,並將任何轉換失敗的記錄放置在指定的 S3 位置以供人工審查。哪種架構所需的工作量最少,可以滿足這些要求?
- 您必須從 SageMaker 筆記本執行 SageMaker Processing 任務,以讀取使用 KMS 客戶主金鑰加密的私有 S3 儲存貯體中的資料,對其進行預處理,然後將結果寫回相同的儲存貯體。預處理程式碼儲存在 Amazon ECR 中的容器映像檔中。您應該採取哪些與權限相關的動作,以允許筆記本建立和執行處理任務,並允許任務存取 S3 儲存貯體、KMS 金鑰和 ECR 映像檔?
- 您必須從英文句子集合中產生嵌入向量,以便下游模型可以使用它們。句子經常在不同的上下文中重複使用單字,並包含問答對;嵌入應該捕捉單字上下文和序列/QA資訊。哪些 SageMaker 選項可以產生符合這些需求的嵌入?(選擇兩項)
- 您想要偵測詐騙帳戶,並識別新建立的帳戶是否與任何先前已知的詐騙帳戶相符。您正在使用 AWS Glue 在資料擷取期間清理日誌。您應該使用哪種方法來尋找可能的重複或相符的詐騙帳戶?
- 您想要減少大型 SageMaker 超參數調校任務所需的總計算時間(先前的較小型任務需要數週)。哪兩個動作能最大程度地減少整體調校計算時間?
- 您擁有某線上零售商的客戶資料(人口統計、瀏覽歷史、地理位置)。目標是發掘客戶的購物模式、偏好和趨勢,以改進網站並提供個人化推薦。哪種方法最合適?
- 您操作一個具有自動化模型品質監控的生產模型端點。在監控系統報告違規後,您使用反映當前生產流量的資料集重新訓練模型,部署新模型,並執行第一次監控任務。端點上的違規仍然存在。您應該怎麼做來解決報告的違規?
- 您有 10 GB 的物聯網土壤感測器資料儲存在 Amazon DynamoDB 資料表中,以及 5 GB 的天氣事件資料以 JSON 檔案形式儲存在 Amazon S3 中。您希望準備這個組合資料集,以最少的管理負擔來訓練 Amazon SageMaker 模型。哪種方法最能達成所需的轉換?
- 您有一個供應商位置的資料集,以兩個字母的國家代碼記錄(例如,紐西蘭為 NZ)。您必須將這些代碼轉換為數值變數以進行模型訓練,同時 (1) 避免任何資訊遺失,以及 (2) 盡量減少維度增加。哪種轉換符合這些要求?
- 您有一個包含 1,000,000 張已標記 200x200 影像的資料集,這些影像指示是否存在汽車。哪種神經網路架構和輸出層選擇最有可能在偵測影像中是否存在汽車方面產生最高的準確度?
- 您有一個包含 1,200 個產品的標記資料集,每個產品都由 15 個數值特徵(標題、尺寸、重量、價格等)描述,並歸屬於六個類別產品類別之一。使用此資料集對新產品進行分類時,哪種模型最適合訓練?
- 您有一個包含 10,000 列和 1,020 個特徵的表格資料集。其中沒有遺失值、很少重複資料,並且大約有 200 個特徵對的相關性大於 0.9。特徵平均值與中位數相似。在 SageMaker 中訓練模型時,您應該採用哪種特徵工程方法?
- 您有一個包含 150 個相關特徵的表格資料集,這些特徵具有不同的數值範圍。您需要在訓練迴歸模型之前,在對模型效能影響最小的情況下降低維度。哪種預處理方法能達成此目標?
- 您有一個包含數千個特徵和每個客戶多個數值欄位的客戶購物行為資料集。您想要快速找出客戶之間的自然分組並將結果視覺化。您應該怎麼做?
- 您有一個包含類別型 Day_Of_Week 欄位的資料集,需要將其轉換為二進位指標變數,以供機器學習模型使用。您應該使用哪種技術?
- 您有一個現有的 TensorFlow 訓練腳本 (train.py),它會讀取儲存為 TFRecord 檔案的靜態訓練資料。您需要一個可擴展的儲存解決方案,以便在 Amazon SageMaker 上進行訓練,並且程式碼變更最少。哪種方法能最大限度地減少開發工作?
- 您有一個預先訓練好的混合模型,由一個 CNN 和一個 3 層 RNN 組成,該模型經過訓練,用於分類一組不同的物件。為了以最少的工作量將其調整到一個新的但相關的分類任務,您應該採取哪些行動?(選擇兩項)
- 您有儲存在 Amazon RDS 中的歷史訓練資料,並且想要使用這些資料來訓練 SageMaker 模型,以用於生產環境的端到端工作流程。將 RDS 資料匯入 SageMaker 進行訓練的建議方法是什麼?
- 您正在使用一個在通用影像上訓練過的預訓練模型,對車輛的廠牌和型號進行遷移學習分類。您有一個大型的帶標籤車輛影像資料集。在您的車輛資料集上重新訓練模型之前,您應該如何初始化模型?
- 您正在將自訂的 ResNet 訓練環境打包到 Docker 容器中,以便在 SageMaker (使用 EC2 P3 實例) 中的 GPU 實例 (NVIDIA) 上運行。您必須怎麼做才能讓容器正確使用 GPU?
- 您正在建構一個自動交易代理程式,它會推薦買賣資產的單位數量和價格,以最大化長期報酬。該代理程式將持續使用串流交易資料進行訓練。哪種類型的機器學習演算法適用於這種具有長期報酬最佳化的序列決策問題?
- 您正在建立一個羅吉斯迴歸模型,以預測客戶流失,該模型使用 100 個連續數值特徵。行銷部門對於哪些特徵很重要沒有任何指導,並希望建立一個可解釋的模型,顯示特徵如何影響結果。在訓練期間,您觀察到訓練和驗證準確度之間存在巨大差距。哪兩項行動將 (1) 減少過度擬合,以及 (2) 支援特徵可解釋性?(選擇兩項)
- 您正在建立一個迴歸模型來預測病患的預後。在一個包含 4,000 名病患(所有病患都超過 65 歲)的資料集中,有 450 筆記錄的年齡被記錄為 0,而其他特徵看起來都合理。您應該如何處理這些不正確的年齡值?
- 您正在建立一個迴歸模型來預測租金費率。其中一個類別特徵 Wall_Color 表示房產的主要外牆顏色。哪些特徵工程方法能讓此模型使用 Wall_Color 資料?(請選擇兩項)
- 您正在根據許多經濟特徵來預測未來的就業率,這些特徵的數值大小差異很大。為了防止數值較大的特徵主導模型,您在訓練前應該應用哪個預處理步驟?
- 您正在為一個具有許多特徵的資料集建立線性預測模型(例如線性或羅吉斯迴歸)。探索性分析顯示許多特徵高度相關,這可能會使模型不穩定。您應該怎麼做才能減少許多相關特徵的負面影響?
- 您正在訓練一個監督式影像分類器來偵測貓咪。您總共有 1,000 張影像,其中包含 100 張固定的測試集影像。您觀察到超過 75% 的錯誤分類發生在主人將貓咪倒著抱的時候。哪種技術可以專門減少這種類型的錯誤?
- 您正在調整羅吉斯迴歸模型,並想評估不同的分類閾值如何影響效能。您應該使用哪種評估工具?
- 您正在開發一個 TensorFlow 專案,該專案使用 Amazon SageMaker 進行訓練,但將在沒有 Wi-Fi 的情況下離線一段時間。哪種方法可以讓您在本地繼續工作,且只需最少的更改?
- 您的 Amazon S3 中有 CSV 檔案,其中包含一個時間戳記欄位,格式為:March 1st, 2020, 08:14pm。您假設工作日、月份和小時會影響目標變數,因此您需要向資料集新增三個新特徵(星期幾、月份、小時)。哪種方法可以在新增這些特徵的同時,以最少的營運開銷在 S3 中產生新檔案?
- 您的 S3 中有包含產品庫存需求的歷史 CSV 資料,需要為 Amazon Forecast 準備這些資料。您應該如何轉換和上傳資料,以便 Forecast 可以有效地訓練模型?
- 您的組織有多個 SageMaker Studio 網域(每個部門一個)。您需要一個中央代理應用程式,該應用程式使用公司的身分識別提供者驗證使用者,然後將每個使用者路由到其部門的 Studio 網域。您將把網域映射儲存在 DynamoDB 資料表中。代理應用程式應該使用哪個 API 將使用者傳送到正確的 Studio 網域?
- 您的關聯式資料庫中儲存了客戶和受保寵物的個人檔案、保單詳細資訊、保費和理賠。一位行銷經理想要執行一項目標式社群媒體活動,以尋找具有相似個人檔案的新潛在客戶。哪種建模方法最適合用於識別不同的客戶區隔,以便在社群媒體上進行比對?
- 您計劃建立一個長時間執行的 Amazon EMR 叢集,其中包含 1 個 master node、10 個 core node 和 20 個 task node,並且希望使用 Spot Instances 來降低成本。哪些節點適合在 Spot Instances 上執行?
- 您透過隨機將資料集分成訓練集和驗證集來建構鳥類分類模型。訓練準確度非常高,但模型在驗證集上的表現不佳。您發現原始資料集不平衡。您應該怎麼做才能改善驗證效能?
- 您需要一個無伺服器、即時的擷取和分析管線,用於處理高流量的串流 JSON 事件。該管線必須緩衝資料、將 JSON 轉換為針對查詢最佳化的欄位格式而不會遺失資料、將結果儲存在高可用性的資料儲存中,並讓分析師執行 SQL 查詢和連接 BI 儀表板。哪種設計最能滿足這些要求?
- 您需要使用 Amazon Athena 查詢 Amazon S3 中的資料集。該資料集包含超過 800,000 筆 CSV 記錄;每筆記錄有 200 個欄位,大小約為 1.5 MB,但大多數查詢只存取 5–10 個欄位。哪種格式轉換能最大限度地縮短查詢執行時間?
- 您需要使用 Amazon Comprehend 對一百萬個社群媒體貼文執行情緒分析。哪種方法能以最少時間完成資料集的處理?
- 您需要使用 Amazon SageMaker DeepAR 來預測所需的輸入材料和能源,但大多數訓練記錄都缺少目標值,並且資料以 JSON 格式儲存。哪種方法所需的開發工作量最少,可以處理 DeepAR 訓練中缺少的目標值?
- 您需要偵測影像中的人物是否穿戴公司標誌。假設有一個已標記的影像資料集可用於訓練,哪種類型的演算法最適合?
- 您需要合併兩個資料集(客戶訂單和產品目錄描述),這兩個資料集具有不同的結構和格式,需要比對相似的記錄並移除重複項。哪種解決方案最適合比對和清理這些資料?
- 您需要將不規則、部分遺失的時序資料重新取樣為每日頻率,並匯出以進行模型建置,同時將實作工作量降至最低。哪種工具是最簡單的選項?
- 您需要將推薦資料視覺化,其中包含四個變數:將兩個變數對應到 x 軸和 y 軸,使用顏色編碼第三個變數,並使用標記大小表示第四個變數。哪種視覺化和工具支援這些對應?
- 您需要擷取串流資料,並將其作為 Apache Parquet 檔案持久化以進行分析。哪種 AWS 服務既能擷取串流資料,又能以 Parquet 格式將其傳遞到儲存空間?
- 情感分析模型具有較低的驗證準確度,資料科學家懷疑這是由於詞彙量非常大且平均詞頻較低所致。哪種預處理或方法能最佳地提高驗證準確度?
- 推薦模型最初增加了客戶購買量,但其影響力隨時間下降,而部署的模型並未改變。您應該如何做才能提高效能?
- 某位專家需要移動和轉換資料以進行訓練。部分資料必須近乎即時處理,其他資料則每小時處理。現有的 Amazon EMR MapReduce 任務會執行清理和特徵工程。有哪兩種服務可以將資料饋送至這些 MapReduce 任務?(請選擇兩項)
- 某位開發人員在 Amazon S3 中有每小時的歷史需求資料,但其中有些小時的資料遺失了。該開發人員想檢查 ARIMA 模型是否適用。驗證 ARIMA 適用性的最佳方法是什麼?
- 某保險理賠資料集包含理賠 ID、最終結果(200 個類別之一)和結果日期。有些記錄不完整(它們只列出 3-4 個可能的結果,而不是全部)。每個結果都有數百條記錄,資料涵蓋過去 3 年。資料科學家必須預測未來幾個月每個結果類別的每月理賠數量。哪種方法最能滿足此要求?
- 某個電子商務網站的搜尋結果未能顯示顧客最可能購買的商品。該公司希望以最簡單、營運工作量最低的方式,來呈現依顧客最可能想要的商品排序的結果。哪種解決方案能以最少的營運負擔滿足此需求?
- 某公司使用 Amazon SageMaker 搭配 EC2 實例進行訓練和推論,並希望在不改變現有架構的情況下降低訓練成本。訓練任務可以容忍中斷,並且可以等待數天才能獲得結果。該公司應該使用哪種資源組合來最經濟高效地降低成本?(請選擇兩項)
- 某公司使用 LSTM 將多頁文件中的每個句子標記為「風險」或「無風險」。儘管嘗試了許多網路結構和超參數設定,效能仍然不佳。哪項改變最有可能帶來最大的效能提升?
- 某公司使用 SageMaker 影像分類 (ImageNetV2 CNN),但發現模型遺漏了許多不常見的動物物種。他們在 S3 中收集了 10,000 張稀有物種的標記影像,並計畫使用 Pipe 模式進行訓練。ML 工程師應採取哪兩種步驟?請選擇兩項。
- 某公司內部有數 PB 的錄音檔,需要盡快將其轉錄成文字,並將轉錄檔儲存在 S3 中。內部網路到 AWS 的頻寬限制為 100 Mbps。轉錄演算法需要 GPU 進行推論。哪種解決方案能最快將轉錄檔傳送到 S3 儲存貯體?
- 某公司即時傳輸 CSV 記錄,並希望將其以 Apache Parquet 格式儲存在 Amazon S3 上。哪種方案所需的開發工作量最少,可以在將傳入的 CSV 資料儲存到 S3 之前,將其轉換為 Parquet 格式?
- 某公司在 Amazon Redshift 叢集中有 10 TB 的資料。資料工程團隊使用 SageMaker Studio 進行分析和模型開發,但只有 Redshift 資料的子集需要用於訓練。他們需要一種安全、經濟高效的方式,將相關子集匯出到 Amazon S3 以進行模型開發。哪些解決方案符合這些要求?(選擇兩項)
- 某公司在 AWS 中託管 ML 基礎設施,辦公室團隊透過 IPsec VPN 連線到 VPC。該 VPC 已將 enableDnsHostnames 和 enableDnsSupport 設定為 true,且辦公室的 DNS 解析器指向 VPC DNS。公司禁止透過公共網際網路存取 SageMaker 筆記本;所有存取都必須透過 VPN 保持私有,並在 AWS 網路內部。哪種解決方案能以最少的開發工作滿足這些要求?
- 某公司在 S3 中儲存了帶有標頭、類別欄位和缺失值的 CSV 格式歷史房產資料。資料科學家將缺失值填為零,刪除了類別欄位,並訓練了一個預設的開源線性迴歸模型;但預測準確度低於 50%。他們希望提高模型效能並以最少的營運開銷快速上線。哪個選項最能達成此目標?
- 某公司在 S3 中同時擁有結構化和非結構化資料,並且需要對其執行 SQL 查詢。哪種解決方案所需的作業量最少,即可啟用 SQL 查詢?
- 某公司在 SageMaker 端點上託管客製化的 PyTorch CNN 影像分類器,並希望為使用者提供更高的吞吐量和更低的延遲。哪種選項是提高效能最具成本效益的方式?
- 某公司在三個月內收集了 10,000 個設備事件樣本,以建立預測性維護模型。其中有 100 個故障事件平均分佈在 50 種機器類型中。考量到類別不平衡和每種類型稀疏的故障事件,該公司應如何準備訓練資料以提高模型準確性?
- 某公司在單一可用區域中執行 SageMaker 託管的推薦模型,並且要求在 5 分鐘的 RTO (recovery time objective) 內實現高可用性。哪個選項能以最少的工作量實現高可用性?
- 某公司在大型 EC2 實例上執行以 Python 腳本實作的每日 ETL 管線,用於清理、轉換、豐富和壓縮儲存在 S3 中的數 TB 使用者互動資料。此程序耗時超過 20 小時,他們希望從 EC2 遷移到託管的無伺服器解決方案,且開發工作量最少。哪種方法符合這些要求?
- 某公司將在 SageMaker 中訓練和託管 ML 模型。所有靜態資料都必須加密。該公司希望 AWS 維護加密金鑰的信任根,並記錄金鑰使用情況,同時將營運開銷降到最低。哪個選項能以最少的營運工作滿足這些要求?
- 某公司將每日彙總的輸入和模型預測儲存為單一 S3 object (每天 100 GB),以監控模型漂移。每日 object 的大小會隨著時間增長。公司每季會對前 90 天的資料進行抽樣,以檢查漂移情況,並且在 90 天後,資料必須保留以符合法規。他們希望在保持相同耐久性的同時,將儲存成本降到最低。哪種 S3 儲存類別和生命週期組合符合這些要求?
- 某公司將針對新產品寄送促銷包裹,並希望至少 90% 的潛在買家能收到這些資料。目前,線性學習器模型的召回率為 80%,精確度為 75%。公司應如何重新訓練模型以優先達到 90% 的召回率?
- 某公司將點擊資料串流到 Kinesis,並透過 Kinesis Data Firehose 將其傳送到 S3 資料湖。隨著資料量增長,S3 攝取速率保持穩定,但 Kinesis Data Streams 和 Firehose 的積壓卻不斷增加。哪項措施最有可能提高 S3 的攝取吞吐量?
- 某公司已將社群媒體貼文收集到 S3 儲存貯體中,需要一個快速解決方案來評估情緒、視覺化趨勢,並設定警示,同時將基礎設施和資料科學工作量降到最低。下列哪個 AWS 服務組合能最快達成此目標?
- 某公司希望使用 Amazon S3 建立一個用於機器學習的雲端資料儲存庫。所有資料(約 40 TB)都位於地端部署環境中。他們需要一個解決方案,能夠在地端物件儲存和 S3 之間傳輸並持續同步資料,同時支援加密、排程、監控和資料完整性檢查。哪種解決方案符合這些要求?
- 某公司希望使用多元線性迴歸來預測房屋銷售價格。資料集包含地塊大小、居住面積、非居住面積、臥室數量、浴室數量、建築年份和郵遞區號等特徵。機器學習專家應該使用哪種程序來消除不相關的特徵並降低模型複雜度?
- 某公司希望在其 BI 儀表板中添加自然語言對話層,以便高階主管可以透過文字或語音提問,並從報告中獲得答案。應該使用哪些 AWS 服務組合來建構此對話介面?(選擇三項)
- 某公司希望將客戶分組,以判斷他們是否會在未來六個月內流失。該資料集已標記流失/未流失結果。應該使用哪種類型的機器學習模型?
- 某公司希望從衛星影像中偵測哪些房屋裝有太陽能板。他們收集了 8,000 張訓練影像,並將使用 SageMaker Ground Truth 進行標記。內部團隊規模小且沒有機器學習經驗。哪種工作流程能讓該團隊投入最少精力?
- 某公司希望為電子郵件文字建立一個垃圾郵件分類器。他們有數千個已標記的範例,並計劃微調一個預訓練的 BERT 模型(該模型已在英文維基百科上進行訓練)。專家應該如何在自訂標記的電子郵件上進行微調之前初始化 BERT 模型?
- 某公司希望當使用者從不尋常的位置存取網站時,提示他們進行額外驗證。他們擁有數 TB 的網路日誌,其中包含來源 IP,以及已驗證請求的登入名稱。您應該使用哪種方法來建立基於機器學習的決策,以標記何時需要額外資訊?
- 某公司希望轉錄 60 秒以下的語音留言,並且必須正確辨識大約 200 個拼寫或發音不尋常的產品名稱。他們有 4,000 個可用的轉錄詞彙用於客製化,並且在開發期間需要每小時更新客製化多次。哪種方法能在開發期間最大程度地提高轉錄準確性?
- 某公司擁有來自地鐵站的影像饋送,需要一個模型,以便在沒有列車時,乘客越過黃色安全線時向經理發出警報。該模型必須偵測黃線、越線人員和列車。邊界框物件偵測未能清楚區分線條、人員和列車。哪種標記方法能最有效地改進模型,同時保持影像資料的私密性?
- 某公司正在 SageMaker 中使用儲存在 S3 上的 200 TB 資料訓練模型。該資料集包含許多檔案,每個檔案都大於 200 MB。該公司希望以最快的處理時間和最少的設定工作量來完成。他們應該使用哪種資料存取方法?
- 某公司正在將大量紙本收據轉換為圖片,需要從中提取日期、地點、備註和自訂欄位(收據編號)等實體。他們已經使用 OCR 來獲取文字,但文件版面配置各不相同,而且建立標籤工作流程非常耗時。他們還有一個小型 NER 資料集,需要更多的訓練資料。哪種方法能以最少的工作量獲得可靠的實體提取?
- 某公司正在建置一個 AI 瑜珈教練,它必須計算班級中的學生人數,並透過測量肢體位置和角度來判斷學生是否正確地執行伸展動作。使用 SageMaker 從課程影片中擷取影格,哪兩種電腦視覺模型類型結合起來,實作這些功能所需的工作量最少?(請選擇兩項)
- 某公司每天使用 Amazon Textract 從數千份掃描的法律文件中提取文字。未能通過業務驗證的文件會被轉交給人工審閱者,從而延遲了貸款處理。該公司應該怎麼做才能縮短整體貸款處理時間?
- 某公司每天在單一的 On-Demand EC2 實例上,以檔案模式(File mode)訓練一個 CNN 影像模型,每個 epoch 訓練一次。他們每天會新增大約 10,000 張影像,並希望在不修改程式碼的情況下加速訓練並降低成本。哪項變更最能達成此目標?
- 某公司每天處理數百份列印的 PDF 和 JPG 文件,需要一個自動化、低維護的工作流程來提取特定文字欄位並對文件進行分類。哪種解決方案所需的操作工作量最少?
- 某公司營運風力渦輪機、氣象站和太陽能板,這些設備會產生遙測資料。這些設備分佈在不同地點,且網路連線不穩定。資料科學家需要一個可擴展、安全、高吞吐量的擷取管道,將原始遙測資料儲存在 Amazon S3 中,以進行異常偵測和預測性維護。哪種擷取方法能滿足這些要求?
- 某公司目前使用 EC2 實例來處理自訂的資料擷取管道,該管道會將地端伺服器日誌、行動應用程式日誌和 IoT 感測器資料傳送到 S3 和 OpenSearch Service。他們需要一個新的無伺服器管道,該管道能自動擴展且具成本效益。哪種架構能最經濟地滿足這些要求?
- 某公司要求 SageMaker notebook 實例在沒有網際網路存取的 VPC 內執行,且訓練資料位於 S3 中。哪種方法可以在滿足安全要求(無網際網路連線)的同時,允許 SageMaker 正常運作?
- 某公司訓練一個分類器來偵測信用卡詐欺;大約有 2% 的交易是詐欺。業務上的優先考量是盡可能捕捉所有詐欺交易。資料科學家應該優化哪些評估指標?(選擇兩項)
- 某公司需要一個稽核解決方案,該方案能夠分析特徵層級的中繼資料、產生有關該中繼資料的報告,並允許設定特徵敏感度和作者身分。哪個選項能以最少的開發工作量滿足這些要求?
- 某公司需要一個聊天機器人,它能使用公司的文件作為事實來源來回答客戶問題。哪種方法能最大限度地減少開發工作?
- 某公司需要使用兩個特徵來將使用者行為分類為詐欺或正常:帳戶年齡 (x) 和交易月份 (y)。繪製出的類別分佈圖顯示,這些類別並非線性可分離。哪種模型將實現最高的分類準確度?
- 某圖書館將會員的臉部影像儲存在 S3 bucket 中,並使用 Amazon Rekognition CompareFaces 將即時影像與儲存的影像進行比對。圖書館要求影像在靜態時必須加密,並在 Rekognition 使用時進行傳輸中加密,同時必須確保這些影像不會用於改善 Rekognition 服務。哪種架構符合這些要求?
- 某團隊將僅使用兩個特徵(帳戶年齡和交易月份)來建置二元詐欺偵測器。類別分佈(如圖所示)表明存在一定的可分離性。哪種模型最有可能實現最高的準確度?
- 某團隊將其 SageMaker 超參數調優任務設定為根據 MaxNumberOfTrainingJobs 停止。他們希望當調優演算法判斷沒有任何配置能將目標指標改善超過目前最佳任務的 1% 時,調優能自動停止。哪種調優完成條件能實現此行為?
- 某團隊將對文字進行詞性標註和關鍵詞彙擷取預處理,然後將處理後的文字輸入到一個已使用 Apache MXNet 實作和訓練的自訂分類器。哪種方法能讓團隊最快交付此解決方案?
- 某團隊希望在生產環境中長期運行多個版本的預測模型,控制每個版本提供推論的比例,並最大限度地減少實施工作。哪種解決方案最能滿足這些需求?
- 某團隊必須建立一個模型,用於判斷影像中的人物是否穿戴該公司的零售品牌。給定一個帶有標籤的影像資料集,哪種類型的機器學習模型最適合?
- 某大學希望預測申請者是否會註冊入學,以便能針對性地進行招募。資料科學家擁有學術歷史資料,並希望建立申請者個人資料以進行預測。資料科學家應該採取哪兩個步驟來建立預測入學可能性的模型?(請選擇兩項)
- 某工廠有一個試點專案,使用 AWS IoT Greengrass 在工業 PC 上執行影像推論,將影像上傳到 S3 並呼叫 SageMaker 端點。當擴展到數千台機器時,網際網路頻寬變得飽和,且延遲無法接受。降低延遲並解決網路容量問題最具成本效益的方法是什麼?
- 某自動駕駛車輛團隊使用 PyTorch 和 SageMaker SDK 進行遷移學習。他們需要減少低延遲自動駕駛用途的推論時間。他們應該使用哪種流程來分析和改進模型推論效能?
- 某製造商擁有大量標記的銷售歷史資料,並希望預測每個季度應生產某個零件的數量。哪種機器學習方法適合預測連續的數值量?
- 某製造商有 8 個瑕疵類別,每個類別提供了約 100,000 張影像。在訓練期間,模型的訓練準確度達到 90%,但驗證準確度只有 80%,而人類水準的表現約為 90%。您應該調查哪些方面來解決這個落差?
- 某製造商每支智慧型手機收集 2,000 個診斷測量值,並擁有超過 500 萬個帶有標籤的評估,且沒有遺失值。在所有特徵上訓練的 SageMaker 線性學習器模型產生的 F1 分數為 0.6。哪些模型訓練的變更最有可能提高 F1 分數?(請選擇兩項。)
- 某製造商的資料湖中,有數個月的感測器遙測資料和人工檢測標籤。他們需要一個自動化模型,根據檢測標籤將每個產品分類為「品質良好」、「替換市場品質」或「報廢」。對於這個多類別監督式分類問題,哪種建模方法最有可能提供最準確的預測?
- 某設備製造商擁有超過 1,000 個候選特徵,並希望找出影響銷售價格的最重要特徵。應使用哪些特徵選擇技術?(選擇三項)
- 某資安廠商每 30 秒會從全球數千個端點接收遙測資料。每筆記錄約 1 KB,包含 50 個欄位。資料會擷取到 Kinesis Data Streams 中,且必須產生每小時摘要,供 Athena 查詢讀取 7-12 個欄位。哪種方法所需的自訂程度最低,即可轉換和儲存擷取的資料?
- 某資料科學團隊為 SageMaker Studio 建置了一個自訂訓練映像檔,但當他們嘗試在 Studio 中啟動該映像檔時,應用程式內部卻出現錯誤。他們應該使用哪個 AWS 服務來檢視日誌以診斷此錯誤?
- 某農場使用安裝在拖拉機上的攝影機,收集了 100 英畝農田的重疊影像,並已標記出常見雜草類別的影像。他們需要一個模型來偵測農田中的特定雜草類型及其位置,並在 SageMaker 端點上提供即時推論。哪種方法能提供準確的雜草類型和位置偵測?
- 某遊樂園希望從多個入口的攝影機擷取、監控並儲存即時影片。安全人員需要立即觀看影片,而儲存的影片必須編入索引,並提供給資料科學團隊。哪種是最符合這些要求且最具成本效益的解決方案?
- 某銀行使用 SageMaker 內建的 XGBoost 演算法,並以驗證準確度 (validation accuracy) 作為目標,執行了貝氏自動超參數調校 (Bayesian automatic hyperparameter tuning) 作業。目前部署的模型準確度為 75%。銀行給了機器學習專家一天的時間來提高生產環境的準確度。在一天內,最快能改善模型的方法是什麼?
- 某銀行在 SageMaker 中部署了一個 XGBoost 分類器,用於決定哪些客戶符合低利率信貸促銷的資格。模型的準確性可接受,但團隊必須解釋為什麼某些客戶被拒絕。產生每個客戶解釋最有效率的操作方法是什麼?
- 某銀行從 Amazon Kinesis data stream 擷取原始交易資料。該解決方案必須從串流計算滾動平均值,將這些特徵儲存在 SageMaker Feature Store 中,並以近乎即時的方式提供給模型。哪種設計符合這些要求?
- 某銀行有 10 年的客戶資料,以 CSV 檔案形式儲存在地端。資料科學團隊希望在 SageMaker 中建立生產模型之前,能以最少的開發工作快速執行轉換並探索資料。哪種方法能最大限度地減少工作量並實現快速轉換和洞察?
- 某零售商建立了一個簡單的線性模型來預測銷售額與價格的關係,但殘差圖顯示出明顯的非線性模式。ML 工程師接下來應該採取哪些行動來提高預測準確性?(請選擇三項)
- 某零售商收集來自 20,000 家商店的購買記錄,並使用 Amazon Kinesis Data Firehose 將其傳送到 Amazon S3。每家商店都運行一個小型伺服器應用程式,透過網際網路傳輸資料。這些資料每天用於重新訓練機器學習模型。資料科學團隊識別出應在訓練前合併到新屬性中的現有欄位。哪種變更可以在增加最少操作負擔的情況下產生轉換後的記錄?
- 某零售商每天將 100 GB 的交易資料儲存在 S3 中,需要偵測資料綱要、對 S3 資料執行轉換,並使用 ML 偵測詐欺,同時將營運開銷降到最低。他們應該使用哪些服務組合?(選擇三項)
- 某零售商部署了 Amazon Personalize,觀察到推薦商品的銷售額在部署後立即飆升,但隨後迅速下降。訓練時僅使用了最近一次行銷活動之前的歷史資料。您應該進行什麼更改來改進並維持推薦?
- 某零售商需要一個推薦系統,該系統能根據現有使用者的瀏覽歷史提供推薦,並過濾掉使用者已購買的商品。哪種解決方案能以最少的開發工作滿足這些要求?
- 某零售商需要使用多年的每日資料,對數千種商品進行為期 30 天的需求預測。庫存不足的成本遠高於庫存過剩。商品層級的特徵(類別、品牌、安全庫存)是可用的,並且存在一個二進位促銷標誌,但其已知的未來值僅限於 5 天。在這些限制下,應選擇哪種預測演算法和評估指標來最大化利潤?
- 某預測服務每天產生 100 TB 的預測資料。您必須建立每日精確度-召回率曲線的視覺化,並提供唯讀檢視給業務團隊。哪個選項需要的程式碼最少?
- 每天早上,租車公司都需要關於前一天預訂需求的自動化洞察。資料應近乎即時地串流到 S3,偵測每個地點的高需求車輛,並顯示在自動重新整理的儀表板上。哪種方法能以最少的開發工作達成此目標?
- 港口營運商從大型起重機收集即時感測器資料(旋轉速度、張力、能量、震動、壓力、溫度),並希望應用機器學習進行預測性維護。哪些發現表示基於機器學習的預測性維護解決方案是合適的?(選擇兩項。)
- 為了保護敏感的訓練資料不被在訓練容器中執行的惡意程式碼外洩,哪種措施能提供最強大的保護?
- 為了準備 100 萬個用於 Word2Vec 嵌入的句子(例如:「The quck BROWN FOX jumps over the lazy dog」),應該應用哪些操作來一致地清理和準備文本?(選擇三項)
- 當為 SageMaker 內建演算法準備 CSV 訓練資料時,將資料集轉換為 numpy.array 降低了訓練速度。您應該怎麼做才能優化 SageMaker 內建演算法的訓練資料?
- 給定一個雙特徵資料集(帳戶年齡和交易月份),用於將行為標記為詐欺或正常,下列哪個模型最有可能在詐欺類別中實現最高的召回率?
- 給定一個電影類型分類器的混淆矩陣,浪漫類型的真實類別頻率和冒險類型的預測類別頻率分別為何?
- 給定時間序列模型的預測圖(顯示預測值與實際值),您僅根據該圖可以得出關於模型行為的什麼結論?
- 編輯者需要一個搜尋工具,該工具能回傳查詢字詞在文件語料庫中最重要且最具代表性的文章。目前的工具會回傳一般字詞的匹配結果,需要手動篩選。哪種解決方案能捕捉每份文件的字詞重要性和頻率,讓工具能突顯查詢字詞最相關的文章?
- 設計一個每日 ETL 工作流程,其需求如下:當新資料上傳到 S3 時啟動;一旦所有必要的上傳都完成,執行一個 ETL 任務,將新資料與 S3 中數 TB 的資料集進行聯結;將聯結結果寫回 S3;如果任何任務失敗,通知管理員。哪種架構符合這些要求?
- 部署在網站上的房地產價格預測模型準確度逐漸下降。工程師需要改進模型,並在未來效能下降時自動收到警示。哪種方法能同時滿足這兩種需求?
Amazon ML Engineer Associate MLA-C01 Certification 所有考試題目
- AcmeRetail 使用 SageMaker Model Registry 來管理可投入生產的模型。ML 團隊希望在登錄檔中核准新的模型套件版本時,設定自動部署到預備端點。哪種設計可以在模型套件版本設定為「已核准」時可靠地觸發自動部署?
- AdInsights 營運一個即時個人化端點,並且必須每週使用即時流量偵測偏差漂移。團隊已經啟用資料擷取至 s3://adinsights-capture/。使用 SageMaker Model Monitor 排程端點即時流量的偏差檢查,以便每週在新資料上執行偏差指標的建議方法是什麼?
- AdMarketInc 在單一 p3.16xlarge 上執行推薦模型訓練,每次試驗大約需要 12 小時。他們預算嚴格,最多只能執行大約 20 次完整的訓練試驗。模型評估的雜訊中等,但每次試驗都很昂貴。他們應該選擇哪種 SageMaker 自動模型調校策略,才能在有限的試驗預算內最有效地找到接近最佳的超參數配置?
- Adverto 正在評估 SageMaker Serverless Inference 與始終開啟的即時端點,用於處理流量高度不穩定的模型批次(許多分鐘沒有請求,偶爾會出現流量高峰)。關於 Serverless Inference 成本模型與始終開啟的即時端點,哪項敘述對於在此工作負載中將成本降至最低最為準確?
- AdView Inc. 希望建立一個單一的 SageMaker Data Wrangler 流程,將活動日誌的 S3 CSV 檔案與客戶設定檔的 Redshift 表格進行連接,然後將清理後的連接資料集匯出為 Parquet 格式。Redshift 叢集位於私有子網路中。在 Data Wrangler 中實作此功能,同時確保連線和正確性的正確操作順序為何?
- Amazon Comprehend 自訂模型存在於 us-east-1 區域的帳戶 A 中。工程師需要以最少的開發工作將該模型複製到相同區域的帳戶 B。哪種方法可以實現此目的?
- BioGenix 將數 TB 的原始和預處理訓練資料集儲存在 S3 儲存貯體中。資料集在活躍開發期間經常使用,但在 90 天後變得不常存取。團隊希望採用低管理、成本最佳化的儲存策略,以在偶爾重新訓練時將擷取意外降至最低。哪種 S3 配置最適合?
- BrightDrive 希望用 SageMaker Serverless Inference 取代低流量的即時 GPU 端點,以節省成本。他們需要控制並發性並了解延遲的權衡。哪項陳述最能準確描述如何配置無伺服器以及與持久性即時端點相比的權衡?
- BrightRetail 的 MLOps 團隊希望 SageMaker Studio 中的資料科學家能夠針對特定的 S3 訓練前綴啟動訓練任務,但團隊必須防止這些使用者列出或讀取同一個儲存貯體中的其他 S3 前綴,並防止他們更改 KMS 金鑰政策。哪種最小權限的 IAM 設計可以實現這一點?
- DataPulse 是一家分析公司,希望在 Amazon Bedrock 中微調一個基礎模型,以改善其產品支援對話的回應。您已經準備好一個訓練檔案並將其上傳到 s3://datapulse-bedrock/train/support_finetune.jsonl。Bedrock 預期每行有一個訓練範例。以下哪項是建立 Bedrock 微調(模型客製化)任務的正確準備和提交工作流程?
- DataStream Inc. 希望為模型開發建立一個可重複的 CI/CD 管道,該管道需滿足以下條件:在 Git 提交時觸發、執行單元測試和靜態檢查、觸發 SageMaker Pipelines 訓練、將模型註冊到 Model Registry,並在手動批准後推廣到生產端點。團隊偏好使用託管的 SageMaker 工具來佈建 CI/CD 基礎設施 (CodePipeline, CodeBuild, IAM roles)。哪種方法最能以最少的手動建置管道來滿足他們的需求,並與 SageMaker Studio 整合以進行開發人員入門?
- DataWave Inc. 在 SageMaker 即時端點(單一生產變體)上執行低延遲詐欺模型。他們希望透過將 5% 的即時生產流量路由到新的模型變體(影子)來執行影子測試,而 95% 的流量則繼續流向目前的變體;影子模型的響應不應返回給客戶端(它們將被記錄下來以供離線比較)。在 SageMaker 中實作此功能最合適、侵入性最小的方法是什麼?
- DetectEye 營運一個詐欺模型,其中正向類別佔 0.3%,並計劃在 SageMaker 上訓練一個 XGBoost 模型。他們希望解決嚴重的類別不平衡問題,同時盡可能保留信號並避免放大標籤雜訊。在這種生產環境中,哪兩種干預措施最適合優先嘗試?
- EcoSensors 建立了一個用於製造業的缺陷檢測分類器,其中缺陷的發生率約為 0.5%。錯過缺陷(false negative)會導致非常高的營運成本,但檢查 false positive 也會消耗資源。在驗證和超參數調整期間,團隊應優先選擇哪兩個評估指標,以確保模型在這個不平衡、高錯失成本的環境中表現良好。
- EdgeAI 建立了一個電腦視覺模型,必須將其部署到異質邊緣裝置叢集(Raspberry Pi 3、NVIDIA Jetson TX2 和 arm64 Linux 閘道)。他們希望最大化推論吞吐量並減少記憶體佔用。關於在此情境中使用 SageMaker Neo 編譯,哪項敘述最準確?
- EduLogic 希望在將其中一個 Bedrock 模型投入生產之前,比較兩個模型的答案準確性和安全性。他們需要大規模執行自動化、可重複的指標,並針對邊緣案例收集人工判斷。哪種架構最能實現內建指標的自動化評估和抽樣輸出的S人工評估?
- FinBank 在 S3 儲存桶中收到多頁 PDF 格式的發票(每份 3-10 頁),需要提取結構化的鍵/值欄位(InvoiceNumber、InvoiceDate、InvoiceTotal),並將結果儲存到 DynamoDB。有幾個團隊嘗試了 DetectDocumentText,但鍵/值配對不可靠。在這種 AWS 環境中,最適合 Textract 且能可靠地大規模提取結構化表單欄位的方法和組態是什麼?
- FinInsights 在 ml.g5.xlarge 實例上部署了一個 JumpStart 基礎模型端點,用於低延遲的金融文本生成。在成功試點後,他們需要將持續吞吐量提高 3 倍,並保持相似的延遲尾部行為。為了滿足此要求,對 SageMaker JumpStart 端點進行最直接且受支援的更改是什麼?
- FinPredict 執行許多連續的訓練任務,這些任務使用相同的實例類型,並且希望減少啟動延遲。他們考慮啟用 SageMaker Warm Pools,以便在任務之間重複使用已佈建的基礎設施。哪個陳述正確描述了 Warm Pools 提供的功能以及需要規劃的重要限制?
- FinSight LLC 使用 SageMaker Clarify 對儲存在 S3 儲存桶 (s3://finsight-prod/data) 中的貸款核准資料集執行預訓練偏差評估。Clarify 預訓練報告顯示目標標籤的類別不平衡 (Class Imbalance, CI) = 0.12 (可接受的範圍為 0.2 以下),以及性別 (男性與女性) 的正向比例差異 (Difference in Positive Proportions, DPP) = 0.18 (超出政策閾值 0.10)。模型團隊計畫在 ml.c5.4xlarge 訓練實例上重新訓練。在重新訓練之前,為了解決這些 Clarify 結果,最適合的立即行動是什麼?
- FinSight 是一家金融科技新創公司,在 us-east-1 的帳號 111122223333 中運行,他們建立了一個用於大量文件處理的 SageMaker 非同步推論端點。他們的需求是:每個模型容器最多允許 50 個並行推論,並在每個非同步推論完成時(成功或失敗)發布 SNS 通知。ML 工程師必須執行哪兩個配置步驟才能滿足這兩個要求?
- FinTrust Inc. 訓練了一個表格詐欺偵測模型,並將訓練用的 CSV 儲存在 s3://fintrust-training/transactions/。ML 平台團隊必須從訓練資料建立一個 SageMaker Model Monitor 資料品質基準(統計資料和約束),以便每日監控生產推論輸入的結構和分佈,並在發生漂移時發出警報。以下哪種方法是產生適合 MonitoringSchedule 使用的 Model Monitor 基準,且最合適、最省力的方式?
- GreenField Media 在同一個 AWS 帳戶中執行 SageMaker 訓練並託管模型。他們要求所有訓練和託管實例都在特定的私有子網路中啟動,並使用僅將流量限制在其內部分析 VPC 的安全群組。哪種 SageMaker 配置變更可以正確地強制訓練和端點託管使用指定的子網路和安全群組?
- HealthAI Diagnostics 計劃在將放射學模型從 SageMaker Model Registry 暫存套件提升到生產環境之前,為其發布 Model Card。合規團隊要求 Model Card 包含預期用途聲明、按人口統計切片分類的評估結果,以及帶有緩解步驟的風險評級。哪種做法最能滿足此要求並簡化 SageMaker 的操作使用?
- HealthBridge(一個醫療保健應用程式)將透過 Amazon Bedrock 暴露一個 LLM。合規性要求阻擋醫療診斷指令、從模型輸出中移除任何個人身份資訊 (PII),並記錄違規行為。要滿足這些這些要求,適當的 Bedrock Guardrail 配置和整合為何?
- HealthData Labs 希望追蹤臨床風險模型中特徵歸因 (SHAP 值) 的漂移。他們已經計算了訓練集的 SHAP 值,並將其儲存在 s3://healthdata-baselines/shap/ 中。生產端點會擷取輸入和模型輸出到 s3://healthdata-capture/。哪種方法可以讓他們使用 SageMaker 監控來偵測 SHAP 分佈隨時間的變化?
- HealthMetrics 將詐欺偵測模型部署到 SageMaker 即時端點。團隊需要稽核並顯示從已部署端點回溯到其 SageMaker Pipeline 執行中建立的預處理作業、訓練作業和評估成品之間的沿襲。哪種動作和 API 序列能為已部署模型提供最完整的沿襲?
- LogisticsPro 必須在 SageMaker 端點上啟用資料擷取,以便將 10% 的請求(包括請求和回應)儲存到 s3://logisticspro-endpoint-capture/ 中,用於下游離線監控。要完成此操作,必須更改哪兩個 EndpointConfig/DataCaptureConfig 設定?
- MediAnalytics 建立了一個用於醫院再入院預測的 XGBoost 分類器,並使用 SageMaker Clarify 進行訓練後可解釋性分析。全域 SHAP 摘要顯示 patient_age 是再入院風險的主要正向貢獻者,但 Clarify 產生的 patient_age 偏相關圖 (PDP) 卻是非單調的,似乎與 SHAP 衝突。資料團隊懷疑 patient_age 與多個共病特徵相關。最合適的解釋和下一步是什麼?
- MediaWatch 執行即時影片分類模型,並希望在模型執行時間增加時發出警示。應使用哪個 CloudWatch 指標來偵測僅限模型容器推論時間的增加,以及建議如何針對特定端點變體持續增加的情況發出警報?
- MediCare AI 希望使用藍綠部署策略將新的模型版本部署到生產環境,並要求停機時間最短,且在新版本產生過高的 5xx 錯誤率時能自動回滾。哪種方法可以在 AWS SageMaker 功能中提供受控的流量轉移和自動回滾機制?
- MediLex 針對 NLP 推論 API 部署了一個 SageMaker 即時端點 (ml.m5.large 實例)。CloudWatch 指標顯示,在過去 5 分鐘的尖峰時段內,平均每分鐘有 800 次調用,而 InvocationsPerInstance 指標為每分鐘 100 次調用。該端點目前運行 8 個實例。SRE 團隊希望在維持相同尖峰流量的同時,將每個實例的負載保持不變 (目標為每個實例 150 次調用),以實現資源最佳化。使用 CloudWatch InvocationsPerInstance 或聚合調用數據,他們應該佈建多少個實例才能達到每個實例 150 次調用的目標?
- MedScan Health 需要一個 SageMaker 端點,該端點能依序為每個請求執行影像預處理容器、TensorFlow 模型容器,然後是後處理容器。他們希望客戶端能使用單一 HTTP 端點 URL。哪種 SageMaker 部署方法能以最少的額外網路和正確的模型生命週期行為,最佳地滿足此要求?
- MovieStreamX 希望在每個登入使用者的首頁上顯示個人化的「為您推薦」輪播,該輪播利用使用者過去的串流互動和人口統計中繼資料。對於匿名首頁登陸頁面,他們希望有一個簡單的「熱門趨勢」輪播,顯示當前熱門的影片。個人化輪播和熱門趨勢輪播應分別使用哪些 Amazon Personalize 推薦配方 (recipe)?它們之間有什麼重要的配置差異?
- NexaVision 正在評估兩種工作負載的分散式策略:(A) 在 8 個 p3.8xlarge GPU 上使用 ImageNet 訓練 ResNet50,其中完整模型可以輕鬆地放入單一 GPU 中,但他們需要更高的有效批次大小;以及 (B) 訓練一個 100B 參數的 transformer,其中單一 GPU 無法容納模型權重。針對這兩種不同的工作負載,請選擇兩個選項來描述哪種 SageMaker 分散式方法適用於每個工作負載。
- NimbusBiotech 要求所有模型訓練產物和訓練實例使用的 EBS scratch volumes 都必須使用其客戶管理的 KMS key 進行加密。他們還希望 SageMaker 訓練任務能夠讀取/寫入使用該金鑰加密的 S3 訓練資料。以下哪種步驟組合能正確地為 SageMaker 訓練強制執行 S3 和 EBS 的靜態加密?
- OrbitalHealth 正在向多個業務部門的 400 名分析師推出 SageMaker Studio。他們希望實現集中式身分管理、單一登入,並與公司現有的企業身分識別提供者整合,以進行入職和離職。他們應該選擇哪種 Studio Domain 驗證模式,為什麼?
- PowerGrid Inc 訓練一個模型,用於預測儲存在 S3 資料湖中多年的每小時電力負載,並使用 SageMaker Processing job 進行特徵工程。該團隊考慮在 SageMaker 上進行超參數調整時使用標準的 k-fold (scikit-learn KFold with shuffle=False) 交叉驗證,但擔心時間洩漏 (temporal leakage)。哪種驗證策略和 SageMaker 整合是避免洩漏同時支援穩健超參數調整的最佳實踐?
- QuantGen 計劃加速 SageMaker 上的大規模 GPU 訓練。他們希望啟用 SageMaker Training Compiler 提供的 GPU kernel fusion 和運算子層級最佳化。哪項敘述正確描述了如何啟用它以及支援哪些框架進行該最佳化?
- RetailVision 有 240 個商店專屬的個人化模型(每個約 120 MB),這些模型的查詢頻率不高(每個模型請求之間間隔數分鐘)。他們目前將每個模型作為獨立的端點託管,這導致成本高昂。他們希望整合以將成本降至最低,同時在首次請求模型時保持可接受的冷啟動延遲。在這種情況下,哪種 SageMaker 託管方法最能降低成本?
- SageMaker AI pipeline 在私有 VPC 內部執行分散式處理和訓練。為了加密參與分散式任務的執行個體之間的網路通訊,ML 工程師應該啟用什麼?
- SageMaker domain 在公開子網路中運行,網路也已正確配置,但現在有可疑流量來自特定 IP 位址。公司需要阻止該 IP 存取此 domain。哪種網路配置變更可以達成此目的?
- SageMaker 訓練任務會讀取數百萬個 S3 檔案,每個檔案數 MB,導致訓練效能緩慢。哪項變更能最快改善訓練吞吐量?
- ShopEZ 每天晚上都會執行 SageMaker Model Monitor。監控結果會以 JSON 格式輸出到 `s3://shopez-monitoring/results/<model-package-id>/run-YYYYMMDD.json`,其中包含一個 `constraint_violations_count` 欄位。當 `constraint_violations_count > 0` 時,團隊希望有一個自動化流程能啟動一個名為 'retrain-pipeline' 的現有 SageMaker Pipeline。哪種架構能最直接且可靠地實作這個自動化的再訓練觸發器?
- ShopRight 有一個對延遲敏感的產品推薦端點,必須在個位數毫秒內為每個傳入的推論請求擷取特徵向量。這些特徵是經常變動的客戶會話屬性。哪種設定能為即時推論提供最可靠的低延遲檢索模式,同時保持在受管的 SageMaker 服務範圍內?
- ShopScale 在一個 Experiment 下執行數十個 SageMaker 訓練任務(使用內建 XGBoost 的 script mode)。每個訓練任務都會在每個 epoch 將指標 'validation:accuracy' 記錄到 TrialComponent 中。ML 團隊需要一份自動化的程式化報告,用於比較 Experiment 中所有 trial components 在 epoch 10 的 validation:accuracy,以選出最佳執行進行部署。哪種方法能以最直接、程式化的方式彙總這些執行中的指標?
- SmartRetail 在 S3 模型儲存中儲存了數十個推論模型,並使用 ml.m5.xlarge 實例上的 SageMaker 多模型端點來託管它們。開發人員需要使用 SageMaker 執行階段 API 從多模型端點調用名為 retail-v3-2025.tar.gz 的特定模型。哪種調用方法會在請求時載入並執行該特定模型?
- StreamDocs 是一家法律文件 SaaS 公司,正在從一個大型 S3 儲存桶中的 PDF 檔案建立 Amazon Bedrock 知識庫。他們希望向量搜尋能支援語義檢索並儲存文件元資料 (document_id, page)。哪種配置最能平衡檢索品質、可維護性和 AWS 受管元件?
- StreamlineAI 執行一個客製化的 PyTorch 訓練腳本 (script mode),該腳本會定期產生模型檢查點。他們希望使用 SageMaker Managed Spot Training 來降低成本。訓練腳本將檢查點寫入 `/opt/ml/checkpoints`,公司將 artifacts 儲存在 `s3://streamlineai-checkpoints/training1/` 下。哪種配置能讓受管的 Spot SageMaker 訓練任務在中斷後從最後一個檢查點恢復?
- StreamSense 每週執行一次超參數掃描,通常使用隨需 ml.p3.2xlarge 實例,費用為 12,000 美元。為了降低成本,他們啟用了 SageMaker 受管 Spot 訓練,並配置了檢查點和訓練持續時間兩倍的 max_wait_time。掃描的成本報告顯示,受管 Spot 執行費用為 1,200 美元。根據 SageMaker 受管 Spot 的行為,與原始隨需成本相比,哪種最大節省百分比與 SageMaker 受管 Spot 訓練的潛在節省最為一致?
- StreamVid 在 S3 中儲存了數 TB 的原始 CSV 日誌,在訓練之前需要自動化的分析和可重複的轉換(解析時間戳記、捨棄低基數欄位、轉換為 Parquet)。哪種 DataBrew 工作流程最能滿足這些要求,以及排程執行時必須確保什麼?
- TerraSight 正在準備使用 Ground Truth 標註的影像來訓練 SageMaker 內建的物件偵測演算法。Ground Truth 的輸出是一個增強型 manifest (JSON Lines),其中參考了影像的 S3 URI 和邊界框座標。TerraSight 應該使用哪種資料格式來將標註的邊界框資料集匯入 SageMaker 內建的物件偵測訓練任務?
- VideoAI 將 40 TB 的原始視訊影格儲存在 S3 中,並在僅有 1 TB 執行個體儲存空間的 GPU 執行個體上進行訓練。他們的訓練迴圈會依序讀取資料集數個 epoch,並且可以從與 stdin 相容的介面串流記錄。他們應該選擇哪種 SageMaker 輸入模式,為什麼?
- VisionWorks 正在評估預付承諾,以降低 SageMaker 運算成本,並且必須了解 SageMaker Savings Plans 在範圍和條款方面與 EC2 Savings Plans 的比較。請選出兩項正確描述 SageMaker Savings Plans 的陳述。
- 一位 ML 工程師使用 Amazon QuickSight 異常偵測來標記與正常情況相比過高或過低的機器操作溫度。嚴重性設定為「低及以上」,方向設定為「全部」。如果工程師將方向變更為「低於預期」,異常偵測結果會觀察到什麼影響?
- 一位 ML 工程師使用 Data Wrangler 訓練了一個事故偵測模型,並取得了良好的訓練/驗證結果,但由於攝影機影像品質不一,導致生產環境的效能不佳。哪項改變能最快地提高準確度?
- 一位 ML 工程師在 SageMaker Studio 筆記本中使用估算器訓練神經網路。Python 訓練腳本在具有多個 GPU 的單一實例上使用 Distributed Data Parallel (DDP),但 GPU 的利用率不足。工程師需要找出訓練腳本中可以優化資源使用的地方。哪種方法可以找出該點?
- 一位 ML 工程師在 SageMaker 之外建立了一個二元分類模型,並將模型成品儲存在 S3 中。該工程師和一位 SageMaker Canvas 使用者在同一個 SageMaker 網域中。為了讓工程師能夠與 Canvas 使用者共用模型,需要滿足哪些要求?(選擇兩項)
- 一位 ML 工程師將使用 Amazon EMR 叢集進行大型批次處理,其中任何資料遺失都是無法接受的。哪種執行個體購買策略最具成本效益,同時又能確保資料不遺失?
- 一位 ML 工程師將使用 Amazon SageMaker Canvas 訓練模型,該模型使用儲存在 Amazon S3 中的複雜結構化資料。哪種檔案格式能最大限度地縮短該資料的前置處理時間?
- 一位 ML 工程師將情緒分析模型部署到 SageMaker endpoint,並且必須向利害關係人提供模型如何進行預測的解釋。哪種解決方案能為模型的輸出產生解釋?
- 一位 ML 工程師必須使用 AWS CloudFormation 來建立 Amazon SageMaker 端點將託管的 ML 模型。這位工程師應該宣告哪個 CloudFormation 資源來代表該模型?
- 一位 ML 工程師必須使用 AWS 服務從文件中提取有意義的獨特關鍵字,並將操作管理降到最低。哪種方法符合此要求?
- 一位 ML 工程師必須合併並轉換來自兩個來源的每週資料:S3 中大型的 CSV 檔案(每個檔案有數百萬行)和 Amazon Aurora 叢集。合併後的輸出必須寫入另一個 S3 儲存貯體。哪個選項能以最少的營運負擔來達成此目的?
- 一位 ML 工程師必須將四個模型(每個模型都使用不同的框架建置)部署到 SageMaker 推論管線中,並允許用戶端為每個模型呼叫 invoke_endpoint。哪種符合成本效益的解決方案能滿足這些要求?
- 一位 ML 工程師必須建立一個管道,用於從 PB 級的非結構化資料中發現並移除 PII,然後使用清理後的資料來訓練 SageMaker 模型。哪種解決方案可以大規模地滿足此要求?
- 一位 ML 工程師必須建置一個管道,該管道使用 Amazon Athena 處理兩種工作負載:用於大規模批次轉換和模型訓練,以及用於推論和分析的近乎即時的低延遲查詢。哪種檔案格式能為批次和近乎即時處理產生最低延遲?
- 一位 ML 工程師必須從私有子網路中且必須保持私有的 EC2 執行個體呼叫 Amazon Bedrock API。這些執行個體有一個安全群組,允許在私有子網路內進行存取。工程師應該如何將 EC2 執行個體連接到 Amazon Bedrock?
- 一位 ML 工程師必須確保資料集符合 PII 法規,並防止 SageMaker 訓練實例使用任何 PII。哪種解決方案在操作上最有效率?
- 一位 ML 工程師必須處理儲存在中央 S3 儲存貯體中的數千個現有 CSV 檔案以及新的 CSV 上傳。所有 CSV 都共用相同的欄位配置,並包含一個必須查詢的交易日期欄位。哪種解決方案能以最少的操作負擔來實現此目標?
- 一位 ML 工程師正在 SageMaker Canvas 中建立模型,以使用 10 年的歷史資料進行連續數值預測。工程師應該使用哪種評估指標來評估模型的預測效能?
- 一位 ML 工程師正在建構詐欺偵測模型。資料來源包括 S3 中的交易日誌和客戶設定檔,以及內部部署 MySQL 資料庫中的資料表。哪種 AWS 服務或功能可以集中彙總這些不同的資料來源以供 ML 使用?
- 一位 ML 工程師正在檢查分類資料集,然後在 Amazon SageMaker 中訓練模型,並懷疑存在可能使模型產生偏差的大量類別標籤不平衡。工程師應該使用哪種預訓練指標來確認類別不平衡?
- 一位 ML 工程師正在為二元分類模型(標籤:Class A、Class B)準備訓練資料。他們想檢查類別是否平衡,並且在不移除現有記錄的情況下,於必要時使資料集達到平衡。哪種方法符合此要求?
- 一位 ML 工程師正在為生產選擇模型,其中誤報 (false negative) 的成本遠高於誤判 (false positive)。工程師在選擇模型時,應最優先考慮哪個指標?
- 一位 ML 工程師正在訓練一個羅吉斯迴歸模型,用於預測訂閱流失。資料集包含兩個類別字串特徵:location (3 個不同的類別) 和 job_seniority_level (超過 10 個不同的類別)。這些特徵應該如何為模型進行預處理?
- 一位 ML 工程師為 Amazon SageMaker 端點後方的推論元件設定了自動擴展,其目標追蹤政策為每個模型每分鐘 100 次調用。該端點在營業時間內正常擴展,但在每個工作日開始時,卻沒有可用的實例來處理請求,導致延遲。工程師應如何確保端點在每個工作日開始時都能處理傳入請求?
- 一位 ML 工程師需要在 SageMaker 處理作業、訓練作業和管道中使用自訂 Python 函式庫。哪個選項能以最少的實作工作量提供此功能?
- 一位 ML 工程師需要將歷史資料直接從 Amazon S3、Amazon Athena 和 Snowflake 載入到 SageMaker 中以建置模型。他們應該使用哪種工具來查詢這些來源並將其匯入 SageMaker?
- 一位 ML 工程師擁有一些只有「是」或「否」的問卷調查答案。他們需要將這些回應轉換為單一特徵,以改善模型訓練,同時不增加資料集的維度。哪些方法符合這些限制?(請選擇兩項)
- 一位 ML 工程師正在使用三個特徵(平方公尺、價格和建築年齡)建立一個模型來預測房屋和公寓的價格。該資料集(10,000 列)包含極端值:一棟非常大的豪宅和一間極小的公寓。為了確保模型能對典型房產做出準確預測,應該使用哪種預處理方法?
- 一位工程師使用 SageMaker Data Wrangler 時,發現一個文字類別特徵有數千個因拼寫錯誤而略有不同的值。請問應該使用哪種編碼方法,才能讓處理後的特徵用於分類?
- 一位工程師需要使用 AWS Glue 將廠商提供的多個相似時間序列檔案轉換為 SageMaker DeepAR 預測演算法所需的格式,並將其壓縮以降低儲存成本。哪種方法能滿足這些要求?
- 一位機器學習工程師必須確保 Amazon SageMaker 訓練任務中的所有傳輸中資料都經過加密,包括 SageMaker 在訓練期間使用的通訊。哪項操作能滿足此要求?
- 一位機器學習工程師有一個 `day_of_week` 欄位,其值為 Monday、Tuesday、Wednesday、Thursday、Friday、Saturday 和 Sunday。工程師應該使用哪種技術將此類別欄位轉換為二元指標變數?
- 一位機器學習工程師正在準備神經網路的輸入,以預測廣告活動的成功率。資料集包含廣告的配色方案作為一個類別特徵。工程師應該為這個類別顏色資料使用哪種特徵工程方法?
- 一位機器學習工程師正在訓練一個二元健康風險模型(陽性 = 可能有風險,陰性 = 不太可能),其中包含 30-60 歲的年齡作為特徵。在 40-45 歲年齡組中,陽性類別的標籤比例差異 (DPL) 相較於其他年齡組為 +0.9,這表示過度代表。工程師應該如何糾正這種不平衡?
- 一位機器學習工程師需要預測特定地點的公寓價格。哪種評估指標適合衡量模型的預測效能?
- 一個 SageMaker Studio 網域用於開發。當 SageMaker 運算成本超過指定閾值時,您需要自動化警示。哪種解決方案所需的變更最少且能正常運作?
- 一個使用 Amazon SageMaker 部署的 ML 模型使用了 Model Monitor。更新模型後,ML 工程師在 Model Monitor 檢查中發現資料品質問題。工程師應該採取什麼行動來解決 Model Monitor 標記的資料品質問題?
- 一個包含 Model Monitor 的 SageMaker pipeline 在 MonitoringExecution 輸出中回報了 baseline_drift_check 違規,導致 pipeline 失敗。要解決這些漂移違規,應採取什麼適當的行動?
- 一個團隊正在使用 SageMaker 以及 AWS 擁有和開源的函式庫。他們必須防止 SageMaker 在訓練期間收集有關使用情況和錯誤的 metadata。哪種配置符合此要求?
- 一個基於 CPU 的模型將在營業時間提供間歇性的即時預測流量,並在非營業時間處於閒置狀態。哪種 SageMaker 託管選項對於這種模式最具成本效益?
- 一個基於基因演算法的已部署模型可能需要數分鐘才能產生預測,並且必須處理包含高達 100 MB 資料的請求。哪種部署選項可以在滿足這些要求的同時,最大限度地減少營運開銷?
- 一個模型被部署到一個 SageMaker endpoint,該 endpoint 位於一個包含兩個私有子網路和一個安全群組的 VPC 中。此模型需要從 S3 儲存桶下載資料並上傳資料到 S3 儲存桶,且所有流量都不能經過網際網路。哪種選項符合此要求?
- 一個簡單的類神經網路,其驗證效能一開始有所提升,但在經過一定數量的 epoch 後卻惡化了。下列哪兩項改變有助於防止這種惡化?(選擇兩項)
- 一個詐欺偵測模型在 SageMaker endpoint 上正式運行。現在必須使用即時流量評估一個新的模型版本,同時不影響正式環境使用者。哪種策略可以實現這個目標?
- 一個達到目標的生產環境機器學習模型突然表現下降,並低於閾值。造成這種突然性能下降的可能原因是什麼?
- 一家公司正在將大型語言模型 (LLM) 從地端訓練轉移到 Amazon SageMaker,以用於回答即時信用卡查詢的即時對話系統。應該使用哪種 SageMaker 方法來訓練和部署 LLM?
- 一家公司的 XGBoost 模型在生產環境中運行數月後,F1 分數與 SageMaker Model Monitor 先前記錄的基準閾值相比顯著下降。F1 分數下降最可能的原因是什麼?
- 一家旅遊公司希望使用機器學習模型來為使用者推薦下一個機場目的地。他們擁有數百萬筆包含使用者位置、近期搜尋和 2,000 個可能機場的記錄。資料包含類別特徵,且預期目標是一個高維稀疏矩陣。團隊必須使用 Amazon SageMaker 內建演算法,並且已對類別特徵進行 one-hot 編碼。應該使用哪種內建演算法?
- 一家物流公司在車輛中安裝了攝影機來監控駕駛員,並希望以最少的操作工作來減少因分心造成的事故。哪種解決方案所需的營運工作量最少,可以識別駕駛員分心?
- 一家物聯網公司在 Amazon SageMaker 中訓練並測試 XGBoost 物件偵測模型,需要追蹤不同超參數變體的效能指標。工程師還需要在每個訓練任務完成後傳送 SMS 通知。哪種 AWS 服務組合能滿足這些需求?
- 一家醫療保健公司託管一個 SageMaker 端點,用於預測患者再入院風險。他們優先考慮高召回率,並能容忍誤報。目前的模型效能下降,因此他們訓練並部署了一個新模型作為影子變體,並監控即時流量一個月。這個影子變體比現有模型有更高的召回率但更低的精確度。該公司接下來應該怎麼做?
- 一家醫療公司將執行數百次訓練迭代,其中包含許多功能、演算法和超參數,並且必須記錄每次執行的特性和結果。哪種解決方案能以最少的實作工作量提供此追蹤?
- 一家醫療機構儲存包含 PII 和 PHI 的臨床記錄。一位 ML 工程師必須確保 PII 和 PHI 都不會用於模型訓練。哪種方法符合此要求?
- 一家金融公司每秒接收數千筆 JSON 市場資料記錄,需要一個可擴展且營運開銷最少的 AWS 解決方案,以即時偵測異常資料點。哪種設計符合這些要求?
- 一家零售公司正在建構一個 AI 助理,該助理使用大量的文檔語料庫來回答一般性問題。對於與價格相關的答案,公司要求僅使用一個月內的文件。哪種解決方案符合此要求?
- 一家音樂串流公司將歌曲評分串流到 S3 儲存桶中,並擁有一個指向該儲存桶的 AWS Glue Data Catalog。該公司希望為這些評分建立一個儲存庫,以便在批次訓練和即時推論之間保持同步。哪種解決方案能滿足此要求?
- 一組 AWS Glue 任務(由 AWS Glue 工作流程編排)會產生供 Amazon SageMaker Pipelines 使用的資料。這些 Glue 任務可以按排程執行,也可以手動啟動。您必須以最少的營運負擔將這些 Glue 任務整合到 SageMaker pipelines 中。哪種方法能滿足此要求?
- 二元分類模型將產品標記為「通過」或「失敗」,並據此在組裝線上對項目進行排序。應該使用哪些評估指標來評估模型的效能?(選擇兩項)
- 使用 SageMaker 的 XGBoost,一個詐欺偵測模型非常符合訓練資料,但卻無法偵測新的、未曾見過的交易中的詐欺。ML 工程師應該做什麼改變來改善對新交易的泛化能力?
- 使用隨機梯度下降訓練的神經網路顯示高且震盪的訓練和驗證損失,該損失在幾個 epoch 後下降,然後重複增加。ML 工程師應該採取什麼行動來穩定和改進訓練?
- 信用風險模型顯示 99% 的訓練準確度,但驗證準確度僅為 82%。公司需要在部署前解決此效能落差。哪些措施可以解決過度擬合並改善泛化能力?
- 公司需要一個手動核准工作流程,以便只有經過授權的模型版本才能部署到生產端點。哪種解決方案符合此要求?
- 共享的 Amazon SageMaker Studio 筆記本只能透過 VPN 存取。公司必須強制執行存取控制,以阻止攻擊者使用預先簽署的 URL 存取筆記本。哪種組態符合此要求?
- 即時詐欺偵測模型目前使用 SageMaker Asynchronous Inference,但使用者卻遇到延遲。您必須改善推論延遲,並在模型品質下降時產生警示。哪種解決方案符合這些要求?
- 在 SageMaker Studio 中微調深度學習模型時,您預期會遇到諸如梯度消失、GPU 未充分利用和過度擬合等問題。您需要在訓練期間獲得即時、全面的指標,並在偵測到這些問題時自動反應(預定義動作),且操作開銷最小。哪個選項能滿足這些需求?
- 在全面發布新模型之前,公司需要對 10% 的生產流量進行線上驗證。該模型由 Application Load Balancer 後方的 SageMaker 端點提供服務。哪種設定能以最少的操作負擔提供所需的 10% 線上驗證?
- 在影像分類訓練工作中,工程師觀察到資料集中的類別不平衡。工程師應該採取哪種行動來解決這種不平衡?
- 在訓練之前,必須以最少的操作工作量解決資料集的類別不平衡問題。哪個選項最能達成此目的?
- 地端部署的模型使用儲存在 Amazon S3 中的資料,並處理敏感資訊,以在混合雲設定中驅動即時對話引擎。ML 工程師必須以最少的操作負擔偵測並移除敏感資料。哪種解決方案符合此要求?
- 多個團隊使用 Python 搭配 scikit-learn 和 TensorFlow 在本地開發了預測模型。公司必須重建這些模型並將其整合到由 SageMaker 管理的 ML 基礎設施中,然後將它們新增到模型登錄檔。哪種方法能最大限度地減少營運開銷?
- 多個業務群組的所有訓練資料都儲存在單一 AWS 帳戶中的 S3。ML 工程師只能存取他們自己業務群組的訓練資料,並且必須被禁止存取其他群組的資料。所有訓練都在 SageMaker 中進行。公司應如何實施所需的存取控制?
- 客戶上傳圖片(每張圖片最大 50 MB),然後由機器學習模型產生文字描述。圖片儲存在 Amazon S3 中,且處理作業必須以最少的營運開銷進行擴展。哪種架構最能滿足這些要求?
- 客戶資料每天以壓縮的日期分區檔案形式儲存在 S3 中。分析師每月下載、驗證資料,並將結果上傳到 QuickSight。工程師必須在資料傳送至 QuickSight 之前自動檢查資料品質,並將操作負擔降到最低。哪種解決方案最適合?
- 將用於訓練資料的 S3 儲存桶從 SSE-S3 變更為 SSE-KMS 後,SageMaker 訓練任務開始因 AccessDenied 錯誤而失敗。工程師沒有進行其他組態變更。工程師應該怎麼做才能解決這些失敗?
- 對話助理透過 Amazon Bedrock 將請求路由到 Anthropic Claude。使用者注意到,多次詢問類似問題有時會得到不同的答案。為了讓回應更一致且隨機性更低,ML 工程師應該調整哪些參數?
- 廠商每 3-4 天會將清理過、可立即使用的訓練資料傳送到公司的 Amazon S3 儲存貯體。公司有一個 SageMaker pipeline 可重新訓練模型。ML 工程師需要當新資料到達 S3 時,pipeline 能自動執行,並將操作負擔降到最低。他們應該實施哪種解決方案?
- 必須託管一個客製化的預測模型;工作負載在每天相同的 2 小時內是可預測且持續的,並且有許多調用需要快速回應。公司希望 AWS 管理基礎設施和自動擴展。哪種託管選項符合這些要求?
- 您收到一個 50 MB 的 Apache Parquet 檔案,用於詐欺偵測模型,其中包含幾個相關但非必要的欄位。移除檔案中這些欄位的最省力方法是什麼?
- 您有一大批只有員工才能存取且未標記的影像。為了達到最高的標記準確度,您應該採取哪些步驟?(請選擇兩項。)
- 您計劃在主要的 AWS 帳戶中使用 Amazon Redshift ML,而來源資料位於次要帳戶中的 S3 儲存貯體中。您需要在主要帳戶中建立一個管線,以存取次要帳戶的 S3 儲存貯體,而無需公有 IPv4 位址。哪種架構符合這些要求?
- 您需要託管一個訓練好的模型,該模型在一天中會收到不均勻的請求率。託管必須能擴展以應對尖峰需求,但在閒置時將成本降至最低。哪種託管方法符合這些限制?
- 數百名資料科學家將模型儲存在 SageMaker Model Registry 模型群組中。團隊希望將現有模型整理成三個類別(電腦視覺、NLP、語音辨識),以提高可探索性,同時不改變模型 artifacts 或現有分組。哪種方法符合這些限制?
- 某企業需要從 PDF 中提取具名實體,以訓練分類器。哪種方法能以最短的時間提取這些實體並儲存?
- 某個 AWS Lambda 函數會監控 ML 模型指標。工程團隊需要在指標超過閾值時傳送電子郵件。哪種實作方式符合此要求?
- 某個批次處理作業會在每個週末於 EC2 執行個體上執行 90 分鐘,可容忍中斷,並將持續執行六個月。哪種 EC2 購買選項對於此工作負載而言最具成本效益?
- 某個模型必須每晚執行一次,以預測隔天的股票價值。輸入是當天收集的 3 MB 資料,推論會在 1 分鐘內完成。您應該如何在 Amazon SageMaker 中部署此模型以符合這些要求?
- 某個機器學習專案的所有原始資料都儲存在 Amazon S3 中。一位機器學習工程師必須在 AWS 上建置資料擷取管道和模型部署管道。這位工程師應該使用哪些服務組合?
- 某公司使用 Amazon Athena 查詢包含他們想要預測的目標變數的 S3 資料集。他們需要判斷模型是否能以最少的開發工作成功預測該目標。哪個選項能以最少的工作量提供此資訊?
- 某公司使用 Amazon QuickSight 儀表板追蹤運動鞋的歷史銷售價格,這些價格是從許多零售商那裡抓取而來的。該公司希望偵測異常高的價格離群值並以視覺方式呈現。哪種方法能滿足這些要求?
- 某公司使用 AWS Lake Formation 來管理包含結構化和非結構化資料的資料湖。ML 工程師被分配到特定的廣告活動,並且必須使用 Amazon Athena 查詢資料並直接在 S3 中瀏覽物件。每位工程師只能存取其分配到的活動的資源。要強制執行基於活動的存取,最符合操作效率的解決方案是什麼?
- 某公司使用 SageMaker 執行即時推論。支援端點的 EC2 執行個體自動擴展,會在先前的橫向擴展執行個體完全準備好之前就啟動新的執行個體,導致效率低下和延遲。哪項變更可以在保持回應時間效能的同時,改善擴展行為?
- 某公司使用不同的 API 來生成文字嵌入,並且必須每三個月自動輪換 API 權杖。哪種方法能滿足此要求?
- 某公司使用神經網路,並在效能下降時重新訓練。目前的訓練任務使用 SageMaker 分散式資料平行處理 (DDP),需要數小時。哪種改變可以減少總訓練時間?
- 某公司唯一的資料來源是一個 Amazon Redshift 叢集,其中包含一些敏感欄位。一位資料科學家需要存取某些敏感欄位,但不能修改原始資料,也不能在資料庫中儲存匿名化副本。哪種解決方案所需的實作工作量最少?
- 某公司在 Amazon SageMaker 中有一個訓練好的 ML 模型,必須以高可用性、最小延遲和處理不可預測的請求突增的能力來託管於生產環境中。每個請求的大小介於 1 KB 到 3 MB 之間。推論容量必須隨需求按比例擴展。該公司應該如何部署此模型?
- 某公司在一個新建 VPC 的公有子網路中執行 Amazon SageMaker AI 網域。網路已設定完成,工程師可以存取該網域。該公司發現來自特定 IP 位址的可疑流量,需要封鎖該 IP。哪種網路組態變更可以達成此目的?
- 某公司在內部環境執行客製化的 PyTorch 訓練腳本和專有資料集,現在需要以最少的工作量將這些模型遷移到 AWS。哪種方法所需的遷移工作量最少?
- 某公司在內部部署的 Kubernetes 叢集上執行 ML 工作負載。每個 ML 服務都包裝成一個獨立的 Docker 映像檔。他們需要以最少的操作負擔將其原封不動地遷移到 Amazon EKS 叢集。哪種解決方案符合此要求?
- 某公司大幅增加了儲存在 Amazon S3 儲存貯體中的 CSV 檔案數量。資料轉換指令碼和查詢的速度變得非常慢。一位 ML 工程師必須實作一個解決方案,以最低的操作負擔來最佳化資料的查詢效能。哪個選項符合此要求?
- 某公司將 MP4 影片儲存在 Amazon S3 中,之前需要 4 個月才能標記所有影片影格以用於動作分類模型。他們需要使用現有的 SageMaker 工作流程重新訓練模型,並希望縮短標記時間。哪種方法可以縮短標記時間?
- 某公司將使用一個熱門的開源大型語言模型 (LLM) 來新增一個內部生成式 AI 問答介面。以下哪兩個步驟能以最少的營運負擔部署此介面?(選擇兩項)
- 某公司將在 SageMaker 端點上部署模型以進行生產推論。典型的請求酬載介於 100 MB 到 300 MB 之間,且每個請求必須在 60 分鐘內完成。應該使用哪種 SageMaker 推論選項?
- 某公司將在未來 55 週內,每週使用運算最佳化實例進行 SageMaker 訓練 35 小時,並希望降低訓練成本。根據這些要求,哪個選項能最佳地降低成本?
- 某公司將建立多個 ML 預測模型。訓練資料儲存在 Amazon S3 中,完整資料集大於 5 TB,包含 CSV、JSON、Parquet 和文字檔案。資料必須經過多個循序處理步驟,其中包括複雜的轉換和一些 NLP 工作,這些工作可能需要數小時才能執行。整個過程必須自動化。哪種解決方案符合這些需求?
- 某公司將敏感的訓練資料儲存在 Amazon S3 中,並且必須確保 SageMaker 訓練任務與網際網路進行網路隔離。哪種組態可以在允許存取 S3 資料的同時,提供所需的網路隔離?
- 某公司將每日時間序列的點擊流資料儲存在 Amazon S3 中(每天數百萬行)。ML 工程師使用 Amazon Athena 執行每日報告並分析三天的趨勢。資料必須保留 30 天才能封存。哪種設計能提供最高的資料擷取效能?
- 某公司將訓練資料以巢狀 JSON 檔案的形式儲存在 S3 中,並且需要表格格式來進行 XGBoost 訓練。哪種方法在將這些 JSON 檔案轉換為表格資料時,操作開銷最少?
- 某公司將點擊流資料儲存在 AWS 帳戶 A 的 S3 儲存桶中,並需要在帳戶 B 的 SageMaker AI 中訓練一個為期 10 天的 ML 模型。訓練必須僅使用私有 IP 位址,並且不得與 AWS 共享任何訓練中繼資料。哪種解決方案符合這些限制?
- 某公司已將模型部署到 Amazon SageMaker 端點,需要記錄和監控該端點的每次 API 呼叫,並在呼叫事件數量超過閾值時收到通知。哪種解決方案符合這些要求?
- 某公司希望減少訓練任務的能源消耗和運算資源使用,以提高永續性。哪些行動可以降低與訓練相關的能源使用和運算成本?(請選擇兩項)
- 某公司希望為目前位於多個 AWS 帳戶並儲存在 Amazon ECR 儲存庫中的所有 ML 模型建立一個中央目錄。哪種方法可以建立一個跨帳戶的中央模型目錄?
- 某公司希望透過其機器學習模型,盡可能多地偵測出詐欺性交易。為了最大化偵測到的詐欺案例,應優先考慮哪種評估指標?
- 某公司希望降低在 EC2 執行個體、Lambda 和 ECS 叢集上執行的容器化 ML 工作負載的成本。EC2 和 ECS 使用 EBS 儲存預測和成品。ML 工程師必須識別未充分利用的資源,並獲得建議以在最少的開發工作下降低成本。他們應該選擇哪個選項?
- 某公司建立了一個資料擷取管道,使用 Amazon Kinesis Data Firehose 將電子商務銷售交易傳送到 Amazon OpenSearch Service。Firehose 緩衝區間隔設定為 60 秒。OpenSearch 線性模型會產生即時銷售預測,並顯示在 OpenSearch 儀表板上。該公司要求即時儀表板的延遲時間在亞秒級。哪種架構變更可以達到此要求?
- 某公司必須使用超過 300 GB 的資料來訓練 SageMaker 模型,這些資料由儲存在 Amazon S3 Standard 中的 200 MB 檔案組成,並也供儀表板使用。在這種情況下,哪種 SageMaker 訓練資料擷取選項最具成本效益?
- 某公司擁有大型 S3 資料集(歷史資料和串流資料),這些資料必須擷取到 SageMaker Feature Store 中,以便線上商店立即反映最新資料,而離線商店則維護完整的歷史記錄。哪種解決方案符合這些要求?
- 某公司擁有大量客戶對話的聊天記錄,需要盡快透過分析客戶情緒來判斷產品成功與否。哪種方法能最快評估客戶情緒?
- 某公司擁有歷史標籤,標示客戶是否需要長期支援。他們需要一個機器學習模型來預測新客戶是否需要長期支援。哪種建模方法是合適的?
- 某公司收集了多種語言的音訊、視訊和文字,需要一個大型語言模型 (LLM) 來摘要西班牙文內容,並以最少的時間完成任務。哪種解決方案最快?
- 某公司有一個 S3 資料夾,其中包含混合檔案類型 (CSV、JSON、XLSX 和 Apache Parquet)。一位 ML 工程師將使用 AWS Glue DataBrew 處理資料,並且必須將最終輸出儲存回 S3,以便 AWS Glue 稍後可以取用。哪種方法符合這些要求?
- 某公司有一個打包在容器中的模型,並將其與現有的 Python 網路應用程式整合。他們希望在 AWS 上使用 Kubernetes 託管該模型,避免管理控制平面,可重現地佈建資源,並使用 Python 佈建基礎設施。哪種解決方案符合這些限制?
- 某公司有一個由 Linux 系統存取的 NFS 樣式資料儲存區,需要一個混合式解決方案,讓地端部署伺服器和 SageMaker 筆記本可以共用資料。資料產生者需要檔案鎖定。哪種 AWS 儲存選項符合這些要求?
- 某公司正在使用 Amazon SageMaker 建置一個基於網路的 AI 應用程式,該程式提供機器學習實驗、訓練、中央模型註冊、部署和監控。訓練資料存放在 Amazon S3 中,並且必須保持安全和隔離。為了以最少的操作負擔集中管理多個模型版本,他們應該使用哪種方法?
- 某公司正在將基於 PyTorch 的模型從地端環境遷移到 SageMaker,並希望盡可能重複使用其客製化訓練腳本。哪一個 SageMaker 功能支援以最少的變更來執行現有腳本?
- 某公司正在建構一個分類器,用於評估過去 20 年的每月銷售業績(1-5 分)。資料集包含月份、銷售區域、區域總銷售額和商店數量。每年有兩個月的總銷售額持續偏高(季節性高峰)。在對類別特徵進行獨熱編碼並訓練之後,模型在驗證集上的準確度不如預期。哪個步驟最有可能提高驗證準確度?
- 某公司的資料科學家使用 Amazon SageMaker notebook instances,目前為每個筆記本附加個別的 IAM role。該公司希望集中管理團隊的權限。哪種方法能滿足此要求?
- 某公司目前在 10 個預留加速執行個體上提供其 ML 模型,並且必須將新的模型版本部署到 Amazon SageMaker 即時端點。部署必須繼續使用原始的 10 個執行個體來提供兩個版本,在部署期間使用一個額外的預留執行個體,並在不停機的情況下執行轉換。哪種部署方法符合這些限制?
- 某公司開發了兩種模型:模型 A 用於偵測詐欺性交易,並會在每次交易時被調用;模型 B 用於預測下個月的銷售額,每月調用一次。這兩種模型都必須使用 SageMaker AI 部署到生產環境。該公司應該使用哪種託管方法?
- 某公司需要一個無伺服器、僅限內部使用的聊天介面,供員工搜尋大型內部文件知識庫。以下哪些步驟組合可以滿足這些要求?
- 某公司需要一個近乎即時的管道,用於處理高流量的電子商務點擊流資料:擷取、處理和視覺化。該解決方案必須支援基於 SQL 的處理和用於互動式工作的 Jupyter Notebook。哪種架構能滿足這些需求?
- 某公司需要一種無程式碼的方式,對 Amazon S3 中的大型 Parquet 資料集進行轉換,方法是對某些欄位應用獨熱編碼 (one-hot encoding),並將轉換後的資料寫回相同的 S3 儲存貯體。哪種解決方案符合這些限制?
- 某公司需要將來自 Amazon S3、Amazon Redshift 和 Snowflake 的資料擷取到 Amazon SageMaker Data Wrangler 中。擷取到的資料必須始終反映來源系統中的最新變更。哪種方法符合此要求?
- 某團隊將部署 Amazon SageMaker notebook instances,但必須確保沒有任何 notebook instance 允許 root 存取。哪種方法可以防止部署授予 root 權限的 notebook instances?
- 某團隊想在 Amazon Bedrock 上使用開源 LLM 搭配 Retrieval Augmented Generation (RAG)。RAG 的來源文件 (CSV 和 DOCX 檔案) 儲存在 S3 儲存貯體中。哪種方法所需的營運開銷最少,能讓這些檔案啟用 RAG?
- 某應用程式將呼叫 Amazon Q Business API 來產生產品推薦,而該公司必須確保回應中絕不包含其主要競爭對手的名稱。哪種配置可以強制執行此要求?
- 某模型使用 SageMaker 內建的線性學習器 (linear-learner) 預測特定雜草的存在,其中 predictor_type 設定為 multiclass_classifier。團隊希望最大程度地減少誤報 (false positives)。他們應該進行哪種超參數更改?
- 某航空公司執行一個 SageMaker 即時端點,根據需求調整機票價格。先前的部署在網站流量增加時未能及時擴展。ML 工程師必須配置目標追蹤自動擴展,以快速應對突發的流量高峰。哪種配置的回應速度最快?
- 某醫院使用機器學習模型執行夜間批次推論任務,以驗證 X 光結果。該醫院需要每天產生一份關於模型資料品質和模型效能的報告。哪種解決方案能提供所需的每日監控和報告?
- 正式環境的 SageMaker 端點執行模型版本 v1。新版本 v2 必須在正式環境中進行測試,且風險最小,同時不中斷即時流量。在切換之前驗證 v2 的最佳方法是什麼?
- 每個新的 Amazon SageMaker notebook 實例都必須自動安裝自訂腳本。哪種方法能以最少的操作負擔達成此目的?
- 法律科技新創公司 LexaLegal 需要一個 Amazon Comprehend 自訂實體辨識器,以識別當事人名稱、法律條款和法規參考。他們的標記團隊可以產生帶有實體範圍的註釋文件,或整理已知法規識別碼的清單。在建立 Comprehend 自訂實體辨識器時,他們可以使用哪兩種訓練資料方法?
- 當產生新的模型 artifacts 時,哪個 AWS 服務會自動建立和管理 ML 模型的版本?
- 線上交通公司 ForecastOps 需要數千條不同路線的每小時需求機率預測。每條路線都有相關的模式(有些共享假日/共變數訊號),而且團隊希望有預測區間(分位數),並能夠納入路線中繼資料和假日共變數。哪種 Amazon Forecast 演算法最符合此要求?
- 訓練資料已在 AWS Glue DataBrew 中使用 min–max 縮放進行正規化。生產推論資料在傳送至模型之前,必須以完全相同的方式進行正規化。哪種方法符合此要求?
- 評估時間序列預測模型品質時,哪些評估指標適用?(選擇兩項)
- 該應用程式必須提供隨選工作流程,以評估部署到即時端點的模型是否存在偏差漂移。哪個動作符合此要求?
- 部署在 SageMaker 端點上的 XGBoost 模型透過 AWS Lambda 函數接收即時推論請求。團隊需要使用傳入的即時資料來偵測模型準確度是否隨時間下降。哪種解決方案能滿足此需求?
- 醫療保健新創公司 MediLabel 需要使用一群私人的放射科醫師來標記敏感的 X 光影像,並確保多個註釋者之間的標籤整合(使用共識/聚合)。在建立 SageMaker Ground Truth 標記任務時,哪種設定和組態能滿足其安全和整合要求?
- 金融科技新創公司 DataCoral 使用自訂 Docker 容器在 SageMaker 上執行敏感模型訓練,這些容器絕不能存取公共網際網路。其安全政策要求阻擋所有來自訓練容器的對外網際網路流量,同時仍允許透過 VPC 端點存取 S3 訓練資料。啟動 SageMaker 訓練任務時,哪種組態變更可以滿足此要求?
Amazon Security Specialty SCS-C02 所有考試題目
- Amazon CloudWatch Logs 代理程式成功串流日誌,但在相關聯的日誌串流啟用特定時數後,日誌記錄便停止。哪些動作有助於找出原因?(請選擇兩項。)
- ap-northeast-2 區域中的新工作負載在三個 Amazon EC2 Auto Scaling 群組中執行。此區域中的所有工作負載都必須保留系統和應用程式日誌 7 年。一位安全工程師必須確保日誌在擴展期間不會遺失,並且僅在所需期間內保留。以下哪些步驟組合可以滿足這些要求?(請選擇三項。)
- ApexRetail 的事件回應團隊發現安全團隊的 KMS 客戶管理金鑰在世界標準時間 03:14 被停用。該公司擁有組織層級的 CloudTrail,可將所有管理事件傳送到 S3 儲存貯體。他們必須快速判斷是哪個聯合使用者執行了 DisableKey API 呼叫、來源 IP,以及是否使用了 MFA。使用現有的日誌資料,最有效率的方法是什麼?
- ApexVideo 營運一個全球串流平台,該平台由 Amazon CloudFront 作為前端,並以 Application Load Balancer 作為來源。最近一次 DDoS 攻擊導致了劇烈的擴展和高額的 egress 費用。CISO 希望在不改變應用程式架構的情況下,將未來 DDoS 事件的財務風險降到最低。安全團隊應該怎麼做,才能確保因 DDoS 事件導致的意外擴展費用獲得 AWS 抵用金?
- Aster Retail 實施了一項 SCP,該 SCP 拒絕 iam:PassRole,除非該角色具有標籤 Approved=true。多個帳戶中的 ECS 現在無法啟動任務,因為它需要傳遞其服務連結角色,而該角色無法加上標籤。安全團隊應如何修改 SCP 以允許 ECS,同時保留防護措施?
- AWS 帳戶管理員將受管政策附加到 IAM 群組,要求每個使用者都必須使用多重要素驗證 (MFA) 進行身分驗證。啟用政策後,使用者回報他們無法使用 AWS CLI 執行 Amazon EC2 命令。管理員應如何在仍強制執行 MFA 的情況下解決此問題?
- BlueFerry Insurance 在多個區域使用 AWS Organizations 管理 40 個帳戶。合規要求在 SecAdmin 帳戶 (us-east-1) 中建立單一的 Security Hub 視圖,該視圖應彙總所有成員帳戶和區域的發現結果,並將營運開銷降至最低,且不涉及自訂的跨帳戶轉發。安全架構師應該怎麼做?
- BluePallet 在 EC2 上執行 Amazon ECS。內部稽核顯示,容器可以存取 169.254.169.254 來擷取執行個體設定檔憑證,從而繞過任務層級的最低權限。他們無法遷移到 Fargate。為了防止容器存取執行個體中繼資料,同時保留任務 IAM 角色,最有效的變更為何?
- BlueSky Bank 的 SOC 分析師希望在 AWS Security Hub 中提供一鍵式「隔離 EC2」選項,以隔離特定發現中引用的實例。點擊此動作應調用現有的 Lambda 函數,並提供完整的發現上下文,包括所選資源的 ARN。哪種設計最適合以最少的摩擦滿足分析師的此要求?
- BlueSky Retail 針對其訂單服務執行 Aurora PostgreSQL 叢集。安全性要求應用程式使用者的資料庫密碼每 30 天自動輪換一次,且不授予應用程式使用者 ALTER USER 權限或將主要憑證暴露給應用程式。最適合的解決方案是什麼?
- BrightKite 的 DevOps 團隊收到一個 GuardDuty 發現:UnauthorizedAccess:EC2/SSHBruteForce,目標是公有子網路中的一個 EC2 實例。該實例目前允許來自 0.0.0.0/0 的 TCP/22 和 TCP/8080,但管理員需要保留從公司辦公室進行 SSH 存取。最有效的即時補救措施是什麼?
- ByteWorks 在 Amazon API Gateway (REST API) 上開放了一個多租戶 REST API,該 API 必須接受由外部 IdP (Okta) 發行的 JWT。授權必須評估租戶聲明,返回 IAM policy,並將自訂上下文傳遞給後端。團隊希望透過快取來減少授權延遲。他們應該實施什麼?
- CardNet 將 PCI DSS 工作負載隔離到專用的組織單位 (OU) 中。他們需要預防性限制(例如,PCI 帳戶中沒有 Internet Gateways,僅限核准的區域)以及持續的控制映射到 PCI 最佳實踐,並具有集中式可見性。最適合的方法是什麼?
- Contoso Retail 使用 Amazon ECR 並部署到 Amazon ECS。安全規定不允許將具有高或嚴重 CVE 的映像提升到生產環境。他們希望在 CI/CD 管道中實現自動化強制執行,並將手動步驟降至最少。哪種行動組合能滿足這些要求?(選擇兩項)
- Contoso Retail 在同一個公開子網路中執行一個面向網際網路的 Application Load Balancer (ALB) 和其他幾個面向公眾的服務。安全團隊需要立即阻擋來自 198.51.100.0/24 的惡意流量,這些流量是針對這些子網路中的所有資源,而不僅僅是 ALB。他們應該怎麼做?
- CortexRetail 的事件回應團隊正在調查潛在的 SSH 暴力破解嘗試。來自三個 VPC 的 VPC Flow Logs 會傳送到不同的 CloudWatch Logs 日誌群組。團隊需要在幾分鐘內,取得過去 15 分鐘內,所有 VPC 中目的地連接埠 22 的 REJECTed 流量,並依來源 IP 排名,列出前 10 名。他們應該怎麼做?
- DataForge 透過 Lambda function URL 暴露了一個小型的內部管理工具。他們必須限制只有來自其 AWS Organization 的呼叫者才能調用它,並且需要 SigV4 身份驗證。他們不想新增 API Gateway。他們應該怎麼做?
- DataMosaic 的分析平台在沒有 NAT gateways 的 private subnets 中執行。Job 必須從 Amazon S3 下載資料,並呼叫託管在合作夥伴 AWS 帳戶中的合作夥伴 API,且不能透過公共網際網路。該解決方案必須在數百個 subnets 中擴展,並將維運開銷降到最低。網路團隊應該採取哪些行動?(選擇兩項)
- DataWorks 要求組織中所有帳戶在建立新的 EC2 instance 和 RDS DB instance 時,都必須包含 CostCenter 和 DataOwner 標籤。此控制必須是預防性的。達成此要求的最佳方法是什麼?
- Fabrikam Games 允許其 DevOps 群組為 EC2 工作負載建立 IAM 角色。安全團隊必須確保他們建立的任何角色都不能超出預定義的權限集(DynamoDB 表格 Scores 的唯讀權限和發佈到 CloudWatch Logs),無論 DevOps 稍後附加了什麼政策。哪種方法是**最有效**的?
- Fabrikam Health 已經使用 AWS Config 受管規則 restricted-ssh 來偵測允許 0.0.0.0/0 存取 TCP/22 的安全群組。他們希望在規則回報 NON_COMPLIANT 後一分鐘內自動修復,移除違規的入站規則。最適合的方法是什麼?
- FinchRide 正在推出一個行動應用程式,該應用程式必須允許未經身份驗證的使用者瀏覽 Amazon S3 中的公開內容,並允許經過身份驗證的使用者直接從用戶端將個人偏好設定儲存到 DynamoDB 資料表中。安全團隊要求每個使用者都具備最小權限,且不允許在應用程式中傳送長期憑證。解決方案架構師應該推薦哪種方法?
- FinSec 聘請了一位在獨立 AWS 帳戶中運作的外部稽核員,以分析來自受損實例的加密 EBS 磁碟區。FinSec 必須維持加密,並將稽核員的存取權限限制為僅限此證據。要向稽核員提供可用的快照副本,需要哪些步驟?(選擇兩項)
- FinServe Analytics 在 us-east-1 執行一個正式環境的 Amazon RDS for PostgreSQL 實例,該實例建立時未加密。現在合規要求使用客戶管理的 KMS 金鑰進行靜態加密。他們希望在遷移期間將停機時間降到最低。他們應該怎麼做?
- FinServe Bank 在多個 OU 的 AWS Organizations 中操作 200 個 AWS 帳戶。CISO 希望強制執行一致的合規基準,並自動修復常見問題(例如,未加密的 EBS volumes),以及在一個地方查看整個組織的合規性。哪種方法最有效率?
- FinVerse 將其 finverse.com 的公共 DNS 託管在 Amazon Route 53 中。安全團隊必須啟用 DNSSEC 以防止 DNS 欺騙,同時繼續使用相同的網域註冊商。正確的方法是什麼?
- GlassRiver 銀行資安中心 (SOC) 偵測到潛在的資料外洩到 198.51.100.77:443。VPC Flow Logs 已啟用並傳送至 CloudWatch Logs,使用預設欄位。他們需要快速識別是哪個 EC2 執行個體啟動了該流量。分析師應該怎麼做?
- HealthSync 使用一個對稱的客戶管理 KMS key,其金鑰資料是匯入的(來源為 EXTERNAL),用於加密應用程式資料。新的合規控制要求 AWS 自動管理每年輪換,且營運開銷最小。要滿足此要求,最佳方法是什麼?
- Helios Media 正在 AWS CodePipeline/CodeBuild 中建構 DevSecOps 管線。安全團隊必須在部署前強制執行基礎設施 policy-as-code,並在每次 pull request 時新增靜態應用程式安全檢查,如果發現高嚴重性問題,則建置失敗。團隊應該實作哪兩項行動?(請選擇兩項)
- Kappa Labs 需要儲存 15 個用於上游合作夥伴的 API 金鑰。金鑰必須使用客戶管理的 KMS 金鑰加密,並且需要獨立檢索,以及獨立版本控制以供回溯。工程師嘗試使用 SecureString StringList,但遇到錯誤。他們應該怎麼做?
- Lumen AI 希望透過阻擋對已知惡意網域的傳出 HTTPS 流量,並偵測內部連接埠掃描,來防止資料從其 VPC 外洩。他們偏好託管的內聯檢查服務。哪種解決方案最能滿足這些要求?
- Lumen Analytics 在多個區域執行數個面向公眾的 ALB。他們的 ACM 公有憑證使用電子郵件驗證,但由於隔離的電子郵件,續訂經常失敗,導致服務中斷。他們希望憑證續訂和部署到 ALB 的過程完全自動化,無需手動步驟。他們應該怎麼做?
- MediaFlux 有一個 Control Tower 的登陸區域。安全團隊必須防止在 us-east-1 和 us-west-2 以外的區域建立資源,並且必須阻止所有註冊帳戶中 S3 儲存貯體的任何公開讀取存取。他們應該啟用哪些防護措施?(請選擇兩項。)
- NeonPay 在 Amazon S3 中的資料湖包含大量合成測試資料,其中包含已知的測試信用卡號碼,這些號碼觸發了許多 Amazon Macie 發現項目。團隊需要抑制這些誤判,同時繼續偵測真實的 PAN,並對 S3 資料佈局進行最少的更改。哪種方法最有效?
- NewsFlare Media 的公開 ALB 受到大量 DDoS 攻擊和執行憑證填充的機器人流量攻擊。他們希望在攻擊期間降低擴展成本,並在應用程式變更最少的情況下應用託管和基於速率的規則。安全團隊應採取哪兩項措施?(選擇兩項)
- Nimbus Games 已在所有帳戶中啟用 Amazon GuardDuty 和 Amazon Detective。GuardDuty 發現 Backdoor:EC2/C&CActivity.B 異常活動發生在某個執行個體角色上。IR 負責人希望快速了解該角色所做的相關 API 呼叫、最近的網路對等點,以及失敗與成功的連線,而無需建立自訂查詢。負責人應該首先使用什麼?
- Nimbus Retail 需要在 Dev 和 Prod 環境中修補 500 個 Amazon Linux 和 Windows EC2 實例。要求如下:Dev 環境會立即自動批准所有安全性修補程式;Prod 環境只會在 7 天後自動批准 Critical/Important 修補程式,並排除核心套件;實例會依據標籤進行目標設定;合規性必須集中報告。請問最佳組態為何?
- Nordic Bio 在 Account A 中執行一個 Lambda 函數,該函數必須使用 Account B 中的 KMS key 來加密資料。由於平台限制,Lambda 程式碼無法在另一個帳戶中擔任角色。安全團隊應該怎麼做才能在不更改程式碼的情況下啟用這種跨帳戶加密?
- Northwind Insurance 營運一個使用 ACM Private CA 的中央安全帳戶。多個 AWS 帳戶中的應用程式團隊必須在自己的帳戶中使用 ACM 請求和續訂私有 TLS 憑證,並將其附加到 ALB,且無需手動處理 CSR。安全團隊應採取哪「兩」項行動來實現此目標?(選擇兩項)
- Omnix Health 希望在 GuardDuty 發現 EC2 遭入侵時能自動進行遏制,同時保留遠端鑑識存取權。SOC 要求受影響的執行個體應被隔離,以阻擋所有外部流量,但 Systems Manager 除外,並且為證據建立 EBS 快照。哪種解決方案最符合此要求?
- Orbit Media 使用 Azure AD 作為 AWS IAM Identity Center 的外部身分識別提供者。他們希望實作 ABAC,讓使用者只能存取與其 costCenter 相符的資源。要實現此目標,需要執行哪些「必要」動作?(選擇兩項)
- Orbital Commerce 需要確保其 AWS Organization 中所有成員帳戶和區域的每個 VPC 都至少啟用一個 VPC Flow Log,並且他們希望自動修復不合規的 VPC。中央安全團隊還需要一個組織範圍的合規性視圖。請問最佳解決方案是什麼?
- Orion Analytics 必須在所有 EC2 實例上強制執行 IMDSv2。他們已經使用 AWS Config 受管規則 ec2-imdsv2-check,並希望實現完全自動化、最小權限的補救措施,將 HttpTokens 設定為 required,而無需重新啟動實例。他們應該怎麼做?
- Orion Foods 透過由 ALB 支援的 CloudFront 提供動態定價。競爭對手正積極地抓取 /prices,而資安部門也希望瀏覽器能強制執行嚴格的資安標頭,且不改變來源。團隊應採取哪些行動來達成這兩個目標,並將營運開銷降到最低? (選擇兩項)
- Orion Retail 將資料庫憑證儲存在 Account B 的 AWS Secrets Manager 中,並使用 Account B 中的客戶管理型 KMS key 進行加密。在 Account A 中執行的微服務 (角色:arn:aws:iam::111111111111:role/OrdersAppRole) 需要對該密碼進行唯讀存取。團隊已將 IAM policy 附加到該角色,允許對密碼 ARN 執行 secretsmanager:GetSecretValue,但仍收到來自 KMS 的 AccessDenied 錯誤。安全團隊應如何授予最低權限的跨帳戶存取?
- Quanta ML 想要根據過去一個月的實際 API 使用情況,為應用程式角色建立一個最低權限政策。他們計劃使用 IAM Access Analyzer 政策生成功能。他們應該採取哪些步驟?(選擇兩項)
- RetailHub 的合規團隊需要在 50 個 AWS 帳戶中實現 PCI DSS。他們希望持續收集對應 PCI 控制的證據(例如,IAM 配置、CloudTrail 活動、ELB 日誌記錄),並以最少的人工操作生成可供稽核員使用的報告。他們應該使用哪項服務?
- Verdant Analytics 透過 AWS Transit Gateway 連接了數十個 VPC,並使用 AWS Network Firewall 建置了一個集中式檢查 VPC。啟用檢查後,由於非對稱路由,VPC 間的連線會間歇性中斷。需要哪些操作才能確保跨 Transit Gateway 的可靠有狀態檢查?(選擇兩項)
- Verdant Bioinformatics 會加密其 ETL 任務產生的大型研究檔案,但目前遇到 AWS KMS 請求節流和成本上升的問題。他們希望採用信封加密模式來減少 KMS API 的使用,同時保持強大的安全性。他們應該實施哪兩項行動?(請選擇兩項。)
- Voxel Media 在 Amazon S3 中託管一個資料湖,其中包含數十億個小型物件,並使用帶有客戶管理型 CMK 的 SSE-KMS。最近,KMS 請求費用飆升,並且在大量的 PUT/GET 突發期間偶爾會發生節流。他們必須保留 SSE-KMS。在不改變合規性的情況下,最有效減少 KMS 請求和成本的變更為何?
- VPC 中的 Amazon EC2 執行個體在開放的 TCP 連接埠上,從特定的外部來源接收到大量可疑流量。必須針對該來源封鎖該連接埠,同時不影響其他使用者。安全團隊應該怎麼做?
- 一位具有管理員權限的資訊安全工程師登入 AWS Lambda 主控台,並嘗試檢視名為 myFunction 的函數的 Amazon CloudWatch 記錄。當在 Lambda 主控台中選擇在 CloudWatch 中檢視記錄的選項時,出現「載入日誌串流時發生錯誤」的訊息。此 Lambda 函數的執行角色具有以下 IAM 政策陳述式。這位資訊安全工程師應如何解決此錯誤?
- 一位安全工程師必須執行一個 AWS CloudFormation 範本,該範本會為包含網頁伺服器和 MySQL 資料庫的正式環境堆疊佈建基礎設施。該範本已在預生產環境中驗證。正式環境的執行必須遵循最小權限原則,並在工程師的 IAM 帳戶和 CloudFormation 之間維持職責分離。哪種方法符合這些要求?
- 一位安全工程師必須監控 Amazon Aurora MySQL 資料庫實例,並在未知使用者嘗試登入資料庫端點時發送電子郵件警示。哪種解決方案能以最少的操作負擔提供此功能?
- 一位安全工程師必須設計一個流程,用於調查和回應 Amazon EC2 執行個體上潛在的安全事件。所有執行個體都使用 Amazon EBS,並且每個執行個體都安裝了帶有 SSM Agent 的 AWS Systems Manager。該流程必須遵循 AWS 安全最佳實踐並符合以下要求:保留揮發性和非揮發性記憶體、使用事件工單更新執行個體中繼資料、保持執行個體在線但隔離,以及在揮發性資料收集期間擷取調查活動。哪種步驟組合能以最少的操作開銷滿足這些要求?(選擇三項)
- 一位安全工程師正在實作 ABAC,以允許特定主體將物件放入 Amazon S3 儲存貯體中。主體已經擁有 Amazon S3 存取權。儲存貯體政策應僅在物件的 Team 標籤與主體的 Team 標籤相符時才允許 s3:PutObject。在測試期間,當標籤值不符時,主體仍然可以放入物件。哪些因素組合解釋了當標籤值不同時 PutObject 仍然成功?(選擇兩項。)
- 一位安全工程師正在對名為 MyLambdaFunction 的 AWS Lambda 函數進行故障排除,該函數在嘗試從名為 DOC-EXAMPLE-BUCKET 的 Amazon S3 儲存貯體讀取物件時失敗。該儲存貯體已設定儲存貯體政策。對該政策進行哪項更改將確保 Lambda 函數可以讀取物件?
- 一位安全工程師發現公司沒有強制執行密碼的最小長度。公司使用以下身份提供者: - 與地端 Active Directory 聯合的 AWS Identity and Access Management (IAM) - 儲存自訂 AWS Cloud 應用程式使用者的 Amazon Cognito 使用者池 哪些行動組合將強制執行所需的最小密碼長度?(選擇兩項。)
- 一位安全管理員需要限制 AWS Organizations 組織中成員帳戶使用 root user 憑證。所有功能都已啟用。管理帳戶僅用於帳務和管理,不用於操作。管理員要如何限制整個組織中成員帳戶的 root user 使用?
- 一位工程師不小心將 AWS 存取金鑰和秘密存取金鑰提交到公司開源專案的公開 GitHub 儲存庫。經理立即停用了該金鑰。公司必須以最少的管理負擔評估洩露的影響。安全工程師應該怎麼做?
- 一位管理 AWS Organizations 的安全工程師想要驗證服務控制策略 (SCPs) 是否符合最佳實踐。這位工程師應該使用哪種方法?
- 一位系統工程師正在對包含內聯虛擬安全設備的測試環境進行故障排除。開發團隊還希望使用 security groups 和 network ACLs 來滿足各種安全要求。需要進行哪項配置更改才能讓虛擬安全設備路由流量?
- 一位資訊安全分析師正在針對可疑的 security group 變更警示進行故障排除。團隊表示,有一個 Amazon CloudWatch 警報會監控對應的 AWS CloudTrail 事件。分析師透過修改 security group 進行測試,但沒有收到警報。分析師應該採取哪個故障排除步驟?
- 一位資訊安全工程師使用 Amazon Macie 掃描公司的 Amazon S3 儲存貯體中是否有敏感資料。儲存貯體和物件數量眾多。工程師必須識別哪些儲存貯體包含敏感資料,然後對這些儲存貯體執行更深入的掃描,並將管理負擔降至最低。哪種解決方案符合這些要求?
- 一位資訊安全工程師建立了一個 Amazon S3 儲存貯體政策,其中包含明確拒絕 (explicit deny),會阻擋所有使用者的存取。幾天後,該工程師新增了一個陳述式,允許特定員工唯讀存取。但該員工仍然收到「存取遭拒」(Access Denied) 訊息。最可能的原因是什麼?
- 一位資訊安全工程師必須偵測並報告儲存在 Amazon S3 儲存貯體中的敏感資料。通知必須傳送到現有的 Amazon Simple Notification Service (Amazon SNS) 主題。哪種解決方案能以最少的實作工作達成此目的?
- 一位資訊安全工程師必須啟用 Amazon S3 物件的無縫加密,而無需使用者直接管理加密金鑰。該解決方案必須能夠隨著時間擴展,同時將持續管理工作降到最低,並且組織必須能夠立即撤銷和刪除加密金鑰。哪種方法符合這些要求?
- 一位資訊安全工程師必須實作一個解決方案,以便在 AWS CloudTrail 關閉時,能自動在多個 AWS 區域中重新啟用它。最有效率的實作方式為何?
- 一位資訊安全工程師必須將承包商的 IAM user 限制為只能存取 Amazon EC2 console,並防止存取所有其他 AWS 服務,即使透過 IAM group 成員資格授予了額外權限也一樣。這位資訊安全工程師應該怎麼做才能符合這些要求?
- 一位資訊安全工程師必須為 VPC 中處理敏感工作負載的 Amazon EC2 執行個體設計控制措施。該解決方案必須偵測並修復執行個體上的軟體漏洞。哪種方法能滿足此要求?
- 一位資訊安全工程師必須為儲存在使用 S3 Standard 儲存類別的 Amazon S3 儲存貯體中的資料實作一次寫入多次讀取 (WORM) 控制。該解決方案必須防止任何使用者 (包括根使用者) 覆寫或刪除物件。哪種方法符合這些要求?
- 一位資訊安全工程師必須為包含敏感資料的 Amazon EBS 磁碟區設計 AWS Key Management Service (AWS KMS) 解決方案。金鑰材料必須在 90 天後自動過期。哪個選項符合此要求?
- 一位資訊安全工程師正在 Amazon EC2 上開發一個 Java 應用程式,該應用程式使用使用者名稱和密碼連線到 Amazon RDS 資料庫。工程師需要保護憑證並在密碼輪換期間將停機時間降至最低。哪種組合動作可以滿足這些要求?(選擇兩項)
- 一位資訊安全工程師正在 example.com 啟動一個網站,需要對所有用戶端連線強制執行 HTTPS。為此目的,哪一個是儲存 SSL/TLS 憑證的有效位置?
- 一位資訊安全工程師正在對一台無法接收任何網際網路流量的單一網頁伺服器進行故障排除。其他網頁伺服器運作正常。該環境使用網路 ACL、安全群組、虛擬安全設備和 Application Load Balancers (ALB) 進行負載分配。所有網際網路流量都必須通過虛擬安全設備。工程師已驗證安全群組規則、網路 ACL 規則和虛擬設備規則均正確無誤。還有哪些項目是有效的檢查項目?(選擇兩項)
- 一位資訊安全工程師正在建立事件回應計畫,以經濟高效的方式偵測盡可能多個 AWS 區域中 VPC 託管資源的可疑活動。以下哪種步驟組合最能滿足這些要求?(選擇兩項)
- 一位資訊安全工程師正在替換連接到 IAM 角色上的廣泛 AWS 受管 IAM 政策,該 IAM 角色由一個使用 AWS CLI 執行的指令碼所使用。目前的角色具有 AmazonEC2FullAccess、AmazonDynamoDBFullAccess 和 AmazonVPCFullAccess。工程師必須以最具操作效率的方式建立一個最小權限政策。這位工程師應該怎麼做?
- 一位資訊安全工程師正在為事件回應建立 Amazon EC2 隔離程序。目標是阻擋目標實例的所有入站和出站流量,除了鑑識團隊的存取。每個實例都有自己的 security group,並且多個實例共用相同的子網路。在測試期間,工程師開啟與目標的 SSH 工作階段,然後移除現有的 security group 規則並新增規則以允許鑑識團隊在 port 22 上存取。現有的 SSH 工作階段仍然保持活動狀態,儘管對公有 IP 的 ICMP 已被阻擋。工程師應該怎麼做才能完全隔離實例?
- 一位資訊安全工程師正在為多帳號環境設定 SAML 2.0 聯盟。AWS IAM Identity Center 已設定為身分提供者 (IdP),而 IAM 角色則授予對 AWS 帳戶的存取權限。一位聯盟使用者回報新設定導致驗證失敗。請問最符合操作效率的疑難排解方式為何?
- 一位資訊安全工程師正在為帳戶中的所有 AWS 區域設定 AWS CloudTrail 追蹤。為了提高安全性,日誌使用 AWS KMS 伺服器端加密 (SSE-KMS) 和日誌檔案完整性驗證。在測試期間,工程師可以讀取摘要檔案,但無法讀取日誌檔案。最可能的原因是什麼?
- 一位資訊安全工程師正在設計一個電商應用程式,該應用程式部署在 Auto Scaling group 中的 Amazon EC2 執行個體上,並位於 Application Load Balancer (ALB) 後方。此應用程式使用 Amazon RDS 資料庫執行個體。只有流向應用程式的 HTTP/HTTPS 流量應暴露於網際網路。應用程式必須呼叫外部支付供應商,該供應商僅允許來自預定義來源 IP 位址清單的流量。隨著環境擴展,與供應商的通訊不得中斷。資訊安全工程師應建議採取哪些行動組合?(選擇三項)
- 一位資訊安全工程師負責管理一個在 Amazon EC2 執行個體上執行的傳統三層式網路應用程式。該應用程式正遭受越來越多的網際網路攻擊。資訊安全工程師應採取哪些行動來識別已知漏洞並減少暴露的攻擊面?(選擇兩項)
- 一位資訊安全工程師輪換了 AWS 帳戶中的所有 IAM 存取金鑰,並啟用了以下 AWS Config 受管規則:mfa-enabled-for-iam-console-access、iam-user-mfa-enabled、access-keys-rotated 和 iam-user-unused-credentials-check。在呼叫 IAM GenerateCredentialReport API 後,所有資源都顯示為不合規。最可能的原因是什麼?
- 一位資訊安全工程師需要分析儲存在 Amazon S3 儲存貯體中的 Apache 網路伺服器存取日誌。這些日誌是由已安裝 Amazon CloudWatch 代理程式的 Amazon EC2 網路伺服器所產生。該工程師將使用 Amazon Athena 來分析這些日誌。查詢必須識別嘗試存取 /admin URL 路徑上的受限內容但失敗的 IP 位址,並且還必須識別這些 IP 位址嘗試存取的 URL。哪個查詢符合這些要求?
- 一位資訊安全工程師需要將客製化應用程式安全日誌從 Amazon EC2 實例轉發到 Amazon CloudWatch。CloudWatch 代理程式已安裝,並且日誌檔案路徑已新增到代理程式設定中。awslogs 服務正在實例上運行,但日誌沒有出現在 CloudWatch 中。工程師接下來應該怎麼做才能解決這個問題?
- 一位資訊安全工程師需要接收電子郵件通知,每當 Amazon GuardDuty、AWS Identity and Access Management (IAM) Access Analyzer 或 Amazon Macie 產生高嚴重性發現時。該公司使用 AWS Control Tower 進行治理,並已啟用 AWS Security Hub 及其所有服務整合。哪種解決方案能以最少的操作負擔提供所需的警示?
- 一位資訊安全工程師需要設定,當 5 分鐘內發生三次或更多次失敗的 AWS Management Console 登入嘗試時,系統會產生警示。目前已設定 CloudTrail 追蹤。哪種解決方案能符合這些要求?
- 一位資訊安全工程師需要設定一個 Amazon CloudFront distribution,放在託管靜態網站的 Amazon S3 bucket 前面。存取必須只允許來自特定用戶端 IP 位址,而且使用者不能直接透過 S3 URL 存取內容。哪種解決方案符合這些要求?
- 一位資訊安全工程師需要變更現有 AWS CloudTrail 追蹤的 Amazon S3 記錄檔前綴。當工程師在 CloudTrail 主控台儲存變更時,收到錯誤訊息:「儲存貯體政策有問題。」(There is a problem with the bucket policy.) 什麼動作可以讓變更儲存成功?
- 一位開發人員在工作站呼叫 AWS 服務 API 時收到 AccessDenied 錯誤。該工作站已設定多個跨帳戶角色的環境變數和共用組態檔案。安全工程師必須為目前的任務設定憑證,使其在評估時不會與現有憑證衝突。這些憑證應該在哪裡指定?
- 一個 Amazon API Gateway API 會呼叫某個 AWS Lambda 函數,而此函數必須呼叫 SaaS 平台。SaaS 平台會發出一個獨特的用戶端權杖來授權 Lambda 函數。安全工程師必須以最具成本效益的方式,將權杖靜態加密,並在執行時間將其提供給 Lambda 函數。哪種解決方案符合這些要求?
- 一個 Amazon EC2 Auto Scaling 群組啟動 Amazon Linux 實例,並安裝 Amazon CloudWatch 代理程式以將日誌傳送到 Amazon CloudWatch Logs。實例會擔任一個 IAM 角色,該角色目前的政策允許將自訂指標發佈到 CloudWatch。實例在私有子網路中執行,並透過 NAT gateway 存取網際網路。CloudWatch Logs 代理程式正在執行並已正確設定,且與 AWS 的網路連線也已驗證,但 CloudWatch Logs 中沒有出現任何日誌。安全工程師應該怎麼做才能確保日誌發佈?
- 一個 Amazon EC2 實例突然顯示高 CPU 使用率。目前不清楚該實例是被入侵還是正在執行正常的作業系統背景任務。在開始調查之前,安全工程師應該採取哪些行動?(選擇三項。)
- 一個 AWS Lambda 函數被濫用來修改資料。一位安全工程師需要識別是誰調用了該函數以及它返回了什麼。然而,Amazon CloudWatch Logs 中沒有該函數的日誌。哪種解釋說明了日誌遺失的原因?
- 一個 AWS 帳戶有兩個 S3 儲存貯體:bucket1 和 bucket2。bucket2 沒有儲存貯體政策。bucket1 有一個特定的儲存貯體政策。同一個帳戶有一個名為 alice 的 IAM 使用者,其具有特定的 IAM 政策。alice 可以存取哪些儲存貯體?
- 一個 DevOps 團隊使用 AWS Identity and Access Management (IAM) 管理權限。一個附加了 AWS 受管 ReadOnlyAccess 政策的 EC2 執行個體設定檔角色,被連接到一個在 Amazon EC2 上執行的應用程式。當該應用程式嘗試從一個使用 KMS 金鑰加密的 Amazon S3 儲存貯體讀取物件時,它收到一個 AccessDenied 錯誤。該 S3 儲存貯體政策允許帳戶中的所有人存取,並且該物件沒有 ACL。管理員應該怎麼做才能解決 IAM 存取問題?
- 一個 VPC 橫跨兩個可用區域 (Availability Zone)。每個可用區域都有一個私有子網路和一個公有子網路。有三個路由表:一個由公有子網路共用,每個可用區域各有一個私有路由表。所有四個子網路都嘗試透過 VPC 的網際網路閘道路由出站流量。安全工程師應採取哪些行動來補救此問題?(選擇兩項)
- 一個公開子網路託管了兩個 Amazon EC2 實例,並使用自訂網路 ACL。此設計必須:(1) 允許透過 TLS (TCP 443) 對網際網路服務進行出站存取,以及 (2) 拒絕傳入 MySQL (TCP 3306) 的流量。哪些網路 ACL 規則符合這些要求?
- 一個安全團隊正在建構一個基於 Amazon EventBridge 的警示解決方案,用於偵測具有公開存取權的新 Amazon S3 物件,以及任何會使資料公開的 S3 儲存貯體政策或設定變更。EventBridge 會監聽特定的 AWS CloudTrail API 事件,並立即透過 Amazon Simple Notification Service (Amazon SNS) 將詳細資訊傳送給團隊。團隊已設定 EventBridge 以符合 s3:PutObjectAcl、s3:DeleteBucketPolicy 和 s3:PutBucketPolicy 事件。在測試中(在相同區域啟用 CloudTrail 管理事件並驗證事件模式),EventBridge 會針對 s3:DeleteBucketPolicy 和 s3:PutBucketPolicy 觸發,但不會針對 s3:PutObjectAcl 觸發。團隊必須確保 s3:PutObjectAcl 會產生 EventBridge 事件,而不會造成錯誤通知。他們應該怎麼做?
- 一個應用程式團隊想要使用 AWS Certificate Manager (ACM) 來請求公有憑證,以加密傳輸中的資料。該團隊將使用 AWS 受管的發佈和快取服務來提升客戶效能,其中包含一個主要自訂網域和多個替代網域名稱。這些網域並非託管在 Amazon Route 53 中。憑證必須無限期自動續訂。該團隊應採取哪些步驟組合?(請選擇三項。)
- 一個開發團隊正在建構一個供應鏈應用程式,該應用程式將敏感的庫存資料儲存在 Amazon S3 儲存貯體中。資料將使用 AWS Key Management Service (AWS KMS) 客戶自管金鑰進行加密。資料必須與數百家供應商共享,每家供應商都使用其自己的 AWS 帳戶中的主體。供應商清單將每週變更。該解決方案必須支援跨帳戶存取,且操作開銷最小。管理金鑰存取控制最有效率的方法是什麼?
- 一個開發團隊發布了一個用於 SaaS 應用程式的開源工具集,該工具集託管在公共原始碼儲存庫中。公司發現該儲存庫包含一個 IAM 存取金鑰和秘密金鑰,可授予對內部 AWS 資源的存取權限。安全工程師必須確定外洩的憑證是否已被濫用,並防止進一步使用。哪種行動組合可以滿足這些要求?(請選擇兩項)
- 一個電商網站因為 DDoS 攻擊而停擺了 1 小時。資安團隊希望在未來的攻擊中將停機時間降到最低。哪兩項行動有助於實現此目標?(請選擇兩項。)
- 一家使用 AWS Organizations 的公司擁有超過 100 個 AWS 帳戶,並計劃增加更多帳戶。該公司還使用外部企業身分識別提供者 (IdP)。公司必須為使用者提供對這些帳戶的基於角色的存取權限,同時最大限度地提高可擴展性和營運效率。哪種解決方案符合這些要求?
- 一家使用 AWS Organizations 的公司正在將工作負載遷移到 AWS。應用程式團隊將部署 Amazon EC2 instances、Amazon S3 buckets、Amazon DynamoDB tables 和 Application Load Balancers。公司要求: • 所有 EC2 instances 只能從經核准的 AWS 帳戶啟動。 • 所有 DynamoDB tables 必須遵循標準化的命名慣例。 • 組織中任何帳戶的所有基礎設施都必須透過 AWS CloudFormation 範本部署。 應用程式團隊應採取哪些行動組合?(選擇兩項)
- 一家使用 AWS Organizations 的公司需要為第三方 AWS 帳戶提供短期憑證,以供其存取組織中的帳戶,包括 AWS Management Console 和第三方 SaaS 應用程式存取。該解決方案必須強化信任,以防止兩個外部帳戶使用相同的憑證,並且需要最少的操作。哪種解決方案符合這些需求?
- 一家全球性的電子商務公司將其網站託管在 AWS 上,並使用 Amazon CloudFront 進行內容交付。為了遵守新的資料法規,該公司必須阻止來自某些國家/地區的請求。請問最符合成本效益的解決方案是什麼?
- 一家公司在 AWS 上的網路伺服器正遭受第 3 層和第 4 層 DDoS 攻擊。在這種情況下,哪些 AWS 服務和功能組合可以提供保護?(選擇三個)
- 一家公司在數百個由 AWS Organizations 管理的 AWS 帳戶上執行 AWS Lambda 應用程式邏輯。該公司需要持續監控所有 Lambda 函數是否存在漏洞,並將發現結果發佈到儀表板。處於測試或開發階段的 Lambda 函數不得出現在儀表板上。哪種組合的動作符合這些要求?(選擇兩項)
- 一家公司在遷移到 AWS 後,正將在 EC2 執行個體上執行的軟體負載平衡器替換為 AWS Elastic Load Balancers。安全工程師必須確保所有負載平衡器日誌都集中化且可搜尋,以供稽核之用,並且提供指標來顯示正在使用哪些 TLS 加密方法。哪種解決方案符合這些要求?
- 一家公司正在將其基於 Linux 的網路伺服器遷移到 Amazon EC2 Auto Scaling group。目前,管理員透過 SSH 連線到靜態執行個體以擷取日誌檔,並且公司經常對日誌執行查詢以進行應用程式會話和使用者問題分析。公司希望確保在擴展縮減事件期間不會遺失任何日誌,並將成本降至最低。安全工程師應採取哪些行動組合?(選擇兩項)
- 一家公司正在將容器化工作負載遷移到 Amazon Elastic Container Service (Amazon ECS) 叢集。該公司需要偵測工作負載中的潛在威脅並增強叢集的安全性。哪種解決方案能滿足這些需求?
- 一家大型企業的資安工程師負責管理一個資料處理應用程式,該應用程式供 1,500 家子公司使用。母公司和所有子公司都使用 AWS。該應用程式在 Amazon EC2 上執行,監聽 TCP port 443,並位於 Network Load Balancer (NLB) 後方。為了符合法規,該應用程式只能供子公司存取,且不得暴露於公共網路。工程師已收到每家子公司的公共和私有 CIDR 範圍。工程師應該實作哪種解決方案來強制執行這些存取限制?
- 一家擁有單一 AWS 帳戶的公司使用 Amazon EC2 執行個體來測試應用程式程式碼。最近發現該執行個體遭到入侵並提供惡意軟體。分析顯示入侵發生在 35 天前。安全工程師必須快速實作持續監控,自動將高嚴重性受損執行個體發現結果透過電子郵件發送給公司的安全團隊。以下哪種步驟組合能滿足這些要求?(選擇三項)
- 一家新創公司最初在一個 AWS Region 中營運,並透過 AWS CLI 建立了一個區域性的 AWS CloudTrail 追蹤,將日誌傳送到 Amazon S3 儲存貯體。在多個 Region 中新增資源後,工程師發現來自新 Region 的日誌沒有傳送到 S3。如何在操作工作量最少的情況下解決這個問題?
- 一家法國公司使用 Amazon Cognito 搭配 Hosted UI 作為身份代理,處理登入和註冊。該應用程式的用戶預計都在法國,但上線後,安全團隊發現了詐騙註冊,主要來自法國境外。團隊需要在註冊期間執行自訂驗證,並根據結果接受或拒絕註冊。哪種行動組合能滿足這些要求?(選擇兩項)
- 一家線上媒體公司在 Amazon EC2 執行個體上執行其應用程式,該執行個體使用 Amazon Linux 2,並透過 AWS Systems Manager 管理機群。該公司使用 Patch Manager 中的 AWS-AmazonLinux2DefaultPatchBaseline 進行修補和更新。為應對即將到來的高知名度活動,該公司需要一個解決方案,以便在發生事件或漏洞時立即將安全修補程式部署到所有執行個體,並提供集中化的證明,證明修補程式已成功應用。哪種行動組合能滿足這些要求?(選擇兩項)
- 一家醫療保健公司在 AWS Organizations 組織中擁有多個 AWS 帳戶。該公司將敏感的患者資料儲存在 Amazon S3 中,並且必須防止使用者刪除所有帳戶中的任何 S3 儲存貯體。實施此控制最具擴展性的方法是什麼?
- 一家電子商務公司在 Amazon Elastic Container Service (Amazon ECS) 上執行其網路應用程式。容器映像檔儲存在 Amazon Elastic Container Registry (Amazon ECR) 中。安全團隊需要持續和推送時的映像檔掃描,必須在集中式儀表板上與其他安全發現結果一起查看發現結果,並且必須將特定儲存庫排除在掃描之外。哪種解決方案能滿足這些要求?
- 一家電子商務公司正在為即將發布的版本設計新的應用程式架構。所有用戶端流量都來自網際網路。傳入請求必須終止 TLS,但由於效能考量,不需要應用程式的端對端 TLS。應用程式在連接埠 80 和 443 上接收 HTTP 和 HTTPS 流量。安全工程師應實作什麼來滿足這些要求?
- 一家顧問公司需要臨時存取某公司的正式 AWS 帳戶以進行安全性稽核。多位顧問將需要存取權限。該顧問公司擁有自己的 AWS 帳戶。該公司強制所有存取都必須使用 MFA,並禁止長期憑證。哪種解決方案符合這些要求?
- 位於不同子網路的兩台 Amazon EC2 執行個體無法彼此通訊,即使相同子網路中的其他主機可以通訊,而且安全群組也有適當的 ALLOW 規則。應該執行哪個疑難排解步驟?
- 保護新建立之 AWS 帳戶的 root user 最安全的方法是什麼?(請選擇兩項。)
- 公司 A (帳戶 A) 收購了公司 B (帳戶 B)。公司 B 將檔案儲存在 Amazon S3 儲存貯體中。管理員已授予帳戶 A 中的 IAM 使用者存取帳戶 B 中 S3 儲存貯體的權限,但該使用者仍然無法存取物件。哪項操作可以解決此問題?
- 公司將在 AWS Organizations 中為 DevOps 團隊建立獨立的子帳戶。所有帳戶都啟用了 AWS CloudTrail,並將稽核日誌傳送到中央帳戶中的 Amazon S3 儲存貯體。安全工程師必須防止 DevOps 團隊成員修改或停用此組態。應如何強制執行此操作?
- 公司政策規定所有 API 金鑰都必須加密並儲存在由安全團隊管理的集中式安全帳戶中,與原始碼分開。稽核發現一個 API 金鑰與 AWS Lambda 函數的原始碼一起提交到 DevOps 帳戶中的 AWS CodeCommit 儲存庫。安全團隊應如何安全地儲存 API 金鑰?
- 在 Amazon EC2 上執行的應用程式會從 Amazon SQS 提取訊息。最近的 IAM 變更後,執行個體無法再接收訊息。您應該採取哪些動作來進行故障排除,同時維持最低權限?(選擇兩項。)
- 在 Amazon EC2 實例上執行的應用程式需要從 Amazon S3 儲存貯體中擷取物件。儲存貯體中的所有物件都使用 AWS Key Management Service (AWS KMS) 客戶管理金鑰進行加密。VPC 沒有網際網路存取,並使用適用於 Amazon S3 的閘道 VPC 端點。應用程式無法擷取物件。哪些因素可能導致此問題?(選擇三項)
- 在審查數千個 AWS Lambda 函數時,一位安全工程師發現環境變數中存在敏感資料,這些資料在 Lambda console 中以明文形式可見。這些密碼是簡短的值。請問,最符合成本效益的補救措施是什麼?
- 在檢閱 AWS CloudFormation 範本時,一位安全工程師發現一個參數的預設值以純文字形式暴露了應用程式的 API 金鑰。該值在範本中被多次引用。工程師必須替換該參數,同時保留在整個範本中引用該值的能力。最安全的解決方案是什麼?
- 在發現帳單異常後,一位資安顧問發現一名前員工在過去 30 天內仍保有存取權限。由於之前沒有任何活動監控,顧問必須快速識別該使用者建立或修改了哪些資源。哪種解決方案能滿足這些需求?
- 在針對公有 Application Load Balancer (ALB) 發生 DDoS 事件後,某公司將 Amazon CloudFront 放在 ALB 前面。然而,有些用戶端仍然直接連線到 ALB,而 Amazon EC2 執行個體繼續處理這些流量。下列哪兩種動作組合可確保 EC2 執行個體只接收來自 CloudFront 的請求?(選擇兩項)
- 某個 IAM 使用者在嘗試存取 Amazon S3 儲存貯體中的物件時收到 Access Denied 錯誤。該使用者和儲存貯體位於相同的 AWS 帳戶中。該儲存貯體使用帶有 AWS KMS keys (SSE-KMS) 的伺服器端加密,以及來自相同帳戶的客戶管理金鑰。目前沒有儲存貯體政策。該使用者的 IAM 政策允許針對金鑰執行 kms:Decrypt,以及針對儲存貯體和物件執行 s3:List* 和 s3:Get*。使用者無法存取物件的可能原因是什麼?
- 某個正式環境的 AWS 帳戶收到類型為 Impact:IAMUser/AnomalousBehavior 的 Amazon GuardDuty 發現。安全工程師必須執行調查手冊並收集分析,同時不影響應用程式。哪個選項提供了最快的方法來滿足此要求?
- 某公司不小心刪除了 Amazon Elastic Block Store (Amazon EBS) 支援的 Amazon EC2 實例的私鑰。一位安全工程師必須重新取得實例的存取權限。下列哪些步驟組合可以達成此目的?(請選擇兩項)
- 某公司使用 Amazon CloudFront,其中包含兩個來源:一個是託管在 Amazon EC2 上的動態應用程式,另一個是儲存靜態內容的 Amazon S3 儲存貯體。一項安全性審查發現,來自該應用程式的 HTTPS 回應缺少用於緩解點擊劫持 (clickjacking) 的 X-Frame-Options HTTP 標頭。安全性工程師必須透過在回應中新增此標頭來確保整個堆疊符合規範。哪種方法符合此要求?
- 某公司使用 Amazon Cognito 作為其網路和行動應用程式的 OAuth 2.0 身分平台。該公司必須擷取成功和不成功的登入嘗試,並且能夠查詢這些資料。哪種解決方案能滿足這些要求?
- 某公司使用 Amazon GuardDuty。安全團隊希望所有嚴重性為「高 (High)」的發現都能透過電子郵件自動在第三方票證系統中建立票證。哪種方法符合此要求?
- 某公司使用 Amazon Macie、AWS Firewall Manager、Amazon Inspector 和 AWS Shield Advanced。該公司希望在發生 DDoS 攻擊時收到警示。哪種解決方案符合此要求?
- 某公司使用 Amazon Simple Notification Service (Amazon SNS) 主題發布應用程式元件的訊息到客製化的日誌服務。該公司擔心敏感資料可能會被發布,然後在交易和偵錯日誌中洩露。哪種解決方案可以保護這些 SNS 訊息中的敏感資料免於意外洩露?
- 某公司使用 AWS CloudFormation 部署 AWS Lambda 函數。開發人員正在嘗試偵錯已部署的函數,但它沒有將輸出寫入 Amazon CloudWatch Logs。安全工程師應採取哪些行動組合來解決此問題?(選擇兩項)
- 某公司使用 AWS Config 規則來識別不符合公司資料保護政策的 Amazon S3 儲存貯體。這些儲存貯體分佈在多個 AWS 區域和 AWS Organizations 組織內的多個 AWS 帳戶中。該公司需要一個解決方案來修復現有的不合規儲存貯體以及未來任何不合規的儲存貯體。哪種解決方案能滿足這些要求?
- 某公司使用 AWS Key Management Service (AWS KMS)。當嘗試將加密的 Amazon Elastic Block Store (Amazon EBS) 磁碟區連接到 Amazon EC2 執行個體時,連接失敗。該公司發現客戶管理的金鑰因其匯入的金鑰材料被刪除而無法使用。EBS 磁碟區上的資料是必需的。一位安全工程師必須推薦一種方法來解密磁碟區的加密資料金鑰並連接該磁碟區。哪種解決方案能滿足這些要求?
- 某公司使用 AWS Lambda 函數,並已啟用 Amazon Inspector 的 Lambda 標準掃描和 Lambda 程式碼掃描功能。在 Amazon Inspector 主控台中,有些函數未被掃描,原因是「掃描資格已過期」。安全工程師應檢查哪些項目以確定這些掃描失敗的原因?
- 某公司使用 AWS Lambda 函數來自動化 Amazon EC2 執行個體的事件回應。這些函數會收集構件(例如,執行個體 ID 和安全群組組態),並將摘要寫入 Amazon S3 儲存貯體。該公司的 VPC 具有帶有網際網路閘道的公有子網路,以及帶有 NAT 閘道的私有子網路。所有與事件回應相關的 S3 流量都必須保留在 AWS 網路上,且不得經由公有網際網路傳輸。哪種解決方案符合這些要求?
- 某公司使用 AWS Lambda、Amazon S3、Amazon Simple Notification Service (Amazon SNS) 和 Amazon DynamoDB 建置了一個應用程式。一個外部應用程式會將物件上傳到該公司的 S3 儲存貯體,並使用日期和時間標記每個物件。一個 Lambda 函數會根據這些標籤定期從 S3 儲存貯體讀取物件,並將選定的值寫入 DynamoDB 資料表。這些資料包含 PII。該公司必須自動從 S3 儲存貯體和 DynamoDB 資料表中移除超過 30 天的資料。哪種解決方案能提供最高的營運效率?
- 某公司使用 AWS Organizations 並在所有區域中啟用了 AWS CloudTrail。一位安全工程師必須確保 CloudTrail 無法被停用。哪種解決方案符合此要求?
- 某公司使用 AWS Organizations 來管理多個 AWS 帳戶,這些帳戶分別用於人力資源、財務、軟體開發和生產。所有開發人員都在軟體開發帳戶中。有些開發人員啟動了包含未經批准軟體的 Amazon EC2 執行個體。公司必須確保開發人員只能使用經批准的應用程式啟動 EC2 執行個體,並且只能在軟體開發帳戶中啟動。哪種解決方案符合這些要求?
- 某公司使用 AWS Organizations 來管理數百個帳戶。有些帳戶透過跨帳戶 IAM 角色和 Amazon S3 儲存貯體政策授予外部 AWS 主體存取權限。該公司需要判斷哪些外部主體可以存取哪些帳戶。哪種解決方案可以提供這種可見性?
- 某公司使用 AWS Organizations 和 AWS IAM Identity Center (AWS Single Sign-On) 來管理多個 AWS 帳戶的存取權限。一位安全工程師在 IAM Identity Center 中建立了一個可重複使用的權限集,其中包含一個 AWS 受管政策和一個客戶受管政策。儘管該工程師在管理帳戶中擁有完整的管理員權限,但將此權限集指派給可存取多個帳戶的使用者時卻失敗了。工程師應如何解決此指派失敗的問題?
- 某公司使用 AWS Organizations 管理八個成員帳戶,預計最多會有 20 個帳戶。該公司所有工作負載都運行在 AWS 上,並制定了一項新的安全政策,要求: • 任何帳戶都不得在該帳戶內的 VPC 中運行工作負載。 • 所有工作負載都必須啟動到所有帳戶都可以存取的集中管理 VPC 的子網路中。 • 任何帳戶都不能修改共享 VPC 中其他帳戶的應用程式資源。 • 集中管理的 VPC 必須位於組織中名為 Account-A 的現有帳戶中。 Account-A 中的 CloudFormation 模板會建立 VPC 和多個子網路,並將子網路 ID 匯出為堆疊輸出。 哪種解決方案可以完成設定以滿足這些要求?
- 某公司使用 AWS Organizations 管理多個 AWS 帳戶。一個中央帳戶發布 Amazon EC2 的基礎 Amazon Machine Images (AMI)。該公司使用 AWS Systems Manager 進行軟體盤點和修補。一位安全工程師需要一個組織範圍的解決方案,該解決方案可以偵測缺少必要企業軟體套件的 EC2 實例,並在軟體不存在時自動安裝。哪種方法符合這些要求?
- 某公司使用 AWS Organizations 管理多個 AWS 帳戶。安全團隊發現有些成員帳戶沒有將 AWS CloudTrail 日誌傳送到集中的 Amazon S3 日誌儲存桶。團隊必須確保每個現有帳戶和任何新帳戶都至少設定一個追蹤。團隊應該採取哪些行動?
- 某公司使用 AWS Organizations 管理多個帳戶,並處理大量敏感資料。資料儲存在 Amazon S3 和 Amazon DynamoDB 中,並由 AWS Lambda 函數和 Amazon EKS 上 Amazon Fargate 上的容器化服務存取。公司必須加密所有靜態資料,並強制執行資料存取的最低權限。公司已建立客戶管理的 AWS KMS key。公司接下來應如何做才能符合這些要求?
- 某公司使用 AWS Organizations 管理帳戶,並在根目錄設定了 SCP,以防止與外部帳戶共用資源。行銷團隊的 AWS 帳戶必須被允許與外部帳戶共用資源,但所有其他帳戶仍必須受到限制。所有帳戶都在同一個 OU 中。哪種解決方案符合這些要求?
- 某公司使用 AWS Organizations,並在多個 AWS 帳戶中執行 Amazon Elastic Kubernetes Service (Amazon EKS) 叢集。一位安全工程師已將 Amazon EKS 與 AWS CloudTrail 整合,將追蹤儲存在每個帳戶的 Amazon S3 儲存貯體中,以監控 API 呼叫。然而,CloudTrail 日誌並未顯示 Kubernetes Pod 建立事件。為了在 Amazon CloudWatch 中查看 Kubernetes 事件,這位安全工程師應該怎麼做?
- 某公司使用 AWS Organizations,並在多個 AWS 帳戶中執行生產工作負載。一位安全工程師必須實作一個解決方案,以主動偵測所有生產帳戶中的可疑活動、自動修復事件、針對嚴重發現傳送通知到 Amazon Simple Notification Service (Amazon SNS) 主題,並將所有安全事件日誌集中到一個專用帳戶中。哪種解決方案符合這些要求?
- 某公司使用 AWS Organizations,並已開始使用 AWS Identity and Access Management (IAM) Access Analyzer 來精簡過於寬鬆的存取權限。該公司需要自動修復任何新建立的 IAM 政策,這些政策允許公開或跨帳戶存取、移除外部存取,並通知安全團隊。安全工程師應採取哪些步驟組合來滿足這些要求?(選擇三項。)
- 某公司使用 AWS Organizations,並希望透過 AWS CloudFormation StackSets 在不同環境中部署標準設計模式(EC2、ELB、Amazon RDS,以及 Amazon EKS 或 Amazon ECS)。開發人員目前透過共享服務帳戶中的集中式 CI/CD 管道建立自己的 CloudFormation 堆疊。安全團隊已定義組態要求,並且必須在不影響開發人員交付速度的情況下,收到任何不合規資源的通知。最符合營運效率的解決方案是什麼?
- 某公司使用 AWS Organizations,並為開發和生產環境設置了獨立的 OU。只有生產 OU 中的 AWS 帳戶才允許將 VPC Flow Logs 寫入特定的 Amazon S3 儲存桶。當為 s3:PutObject 在 S3 儲存桶政策中添加 Condition 元素時,安全工程師應如何配置該條件?
- 某公司使用 AWS Organizations,並計劃再增加大約 1,000 個帳戶。目前,只有中央安全團隊可以建立 IAM 角色。為了減少瓶頸,應用程式團隊需要自行佈建 IAM 角色,但這些角色的範圍必須受到限制,並且不允許權限擴展。哪種解決方案的營運開銷最少?
- 某公司使用 AWS Organizations,並計劃在未來一年內將 AWS 帳戶從 2 個增加到 50 多個。現有帳戶已啟用 GuardDuty。該公司希望集中檢視所有現有和未來帳戶的 GuardDuty 發現,並需要為任何新帳戶自動啟用 GuardDuty。該公司應該怎麼做?
- 某公司使用 AWS Organizations,其中包含三個工作負載組織單位 (OU):Production、Development 和 Testing。AWS CloudFormation 範本用於定義基礎設施並部署到這些 OU 中的帳戶。每個 OU 都有一個獨特的服務控制政策 (SCP)。CloudFormation 堆疊更新在 Development 和 Testing OU 中成功,但在 Production OU 的帳戶中失敗,並出現「insufficient IAM permissions」錯誤。安全工程師應首先執行什麼操作來排查此問題?
- 某公司使用 AWS Organizations,需要將 AWS Security Hub 集中在一個專用帳戶中,以最少的操作工作量監控所有現有和未來的 AWS 區域中的所有帳戶。哪種行動組合符合這些要求?(選擇兩項。)
- 某公司使用 AWS WAF 來保護在 Application Load Balancer 後方 Amazon EC2 上執行的自訂公共 API。該 Web ACL 使用 AWS 受管規則群組。在 API 及其用戶端軟體升級後,部分請求失敗並導致不穩定。Web ACL 上未啟用日誌記錄。安全工程師啟用 AWS WAF 日誌記錄至 Amazon CloudWatch Logs,並且必須立即恢復服務、找出問題,並確保日誌記錄未來無法被停用。工程師應採取哪些額外步驟?
- 某公司使用 IAM 使用者和群組管理 AWS Organizations 組織中 AWS 帳戶的存取,並使用外部身分識別提供者 (IdP) 進行員工單一登入 (SSO)。該公司需要一個單一管理入口網站來存取組織中的帳戶,並以外部 IdP 作為聯合來源。哪種解決方案符合這些要求?
- 某公司使用 SAML 聯盟來存取 AWS 帳戶。一個隔離的工作負載帳戶執行不可變的 Amazon EC2 基礎設施,沒有例行的人工存取。如果 SAML 失敗,公司需要「緊急存取 (break-glass)」功能來存取工作負載帳戶和 EC2 執行個體。稽核發現工作負載帳戶沒有此功能。公司必須實作緊急存取、記錄所有活動並通知安全團隊。哪種解決方案組合能滿足這些要求?(選擇兩項)
- 某公司使用包含敏感值的 EC2 user data 腳本來啟動 Amazon EC2 實例。一位安全工程師發現這些敏感值對於不應擁有存取權限的使用者是可見的。在實例啟動期間,保護敏感資訊最安全的方法是什麼?
- 某公司使用協同合作應用程式。安全工程師需要將來自 us-west-2 區域的 AWS Security Hub 自動警示顯示在頻道中,每當 Security Hub 收到新的發現時。一個 Lambda 函數會重新格式化訊息並將其傳送至應用程式的 API。一個 Amazon EventBridge 規則會以該 Lambda 函數為目標。啟用該規則後,頻道會被警示淹沒,其中許多來自 Amazon Inspector,且不需要採取任何行動。以最少的操作工作量,工程師要如何停止 Amazon Inspector 警示?
- 某公司使用地端 ADFS 搭配 SSO 來存取 AWS Management Console。一個舊版網路應用程式已遷移到 Amazon EC2 執行個體,且不包含內建驗證功能。員工需要從網際網路上的任何地方存取該應用程式,但存取權限必須僅限於員工,且不能修改應用程式。安全工程師應如何實作此功能?
- 某公司使用基礎設施即程式碼 (IaC) 搭配 AWS CloudFormation 範本和現有的 CI/CD 管道來部署 AWS 資源。在進行安全性稽核後,該公司希望強制執行政策即程式碼,以防止部署不合規的資源 (例如,未加密的 Amazon EBS volume)。哪種解決方案能滿足此要求?
- 某公司使用外部身分識別提供者 (IdP) 聯合存取多個 AWS 帳戶。一位安全工程師必須快速判斷是哪個聯合使用者在一週前終止了正式環境的 Amazon EC2 執行個體。找出該使用者的最快方法是什麼?
- 某公司使用多個 AWS CloudFormation 堆疊部署了一套應用程式。有些團隊成員在部署堆疊時遇到權限錯誤,而其他成員則成功。所有團隊成員都擔任一個角色,該角色授予其職責所需的權限,並且所有成員都擁有操作堆疊的權限。以下哪種步驟組合能最安全地確保堆疊部署的一致性?(選擇三項)
- 某公司使用已啟用所有功能的 AWS Organizations 組織,並透過 AWS Control Tower Account Factory 佈建新帳戶。AWS Account Management 的信任存取已啟用。該公司必須確保組織中的所有新帳戶都註冊為 AWS Security Hub 成員帳戶。哪種解決方案所需的開發工作量最少?
- 某公司使用第三方身分供應商 (IdP) 搭配 SAML 型 SSO 來存取其 AWS 帳戶。在 IdP 更新過期的簽署憑證後,使用者嘗試登入時收到以下錯誤:Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken)。安全工程師必須在將營運開銷降到最低的情況下解決此問題。哪種解決方案符合這些要求?
- 某公司使用身分聯盟(identity federation)來驗證使用者,使其登入身分帳戶(987654321987),並在那裡擔任名為 IdentityRole 的 IAM 角色。然後,他們會在目標 AWS 帳戶(123456789123)中擔任名為 JobFunctionRole 的 IAM 角色來執行職務。某位使用者無法在目標帳戶中擔任該角色。身分帳戶中的角色已附加 IAM 政策(未顯示)。需要進行哪些變更才能讓使用者在目標帳戶中擔任適當的角色?
- 某公司啟用了 Amazon GuardDuty,並希望自動回應潛在威脅,首先從其環境中源自 Amazon EC2 實例的 RDP 暴力破解攻擊開始。目標是在調查和修復完成之前,阻止來自可疑實例的流量。哪種解決方案符合這些要求?
- 某公司在 Amazon EC2 instance 上運行一個公共網站。該網站必須能透過 HTTPS 存取,且管理員使用 SSH 進行伺服器管理。該網站位於子網路 10.0.1.0/24 中,管理則從子網路 192.168.100.0/24 進行。您需要為該 instance 建立安全群組。您應該採取哪些行動才能以最安全的方式滿足這些要求?(選擇兩項)
- 某公司在 Amazon EC2 上執行工作負載。該公司需要持續監控軟體漏洞,並必須在 AWS Security Hub 中顯示調查結果。EC2 執行個體上不能安裝任何代理程式。哪種解決方案符合這些要求?
- 某公司在 Amazon EC2 實例上,依排程執行一個 cron job。此 cron job 會呼叫一個 bash script,用來加密一個 2 KB 的檔案。目前已設定一個客戶管理的 AWS Key Management Service (AWS KMS) 金鑰和政策,且 EC2 實例角色也具備所需的權限。此 bash script 應該使用哪種程序來加密檔案?
- 某公司在 Amazon EC2 實例上執行應用程式,該應用程式會處理機密的客戶資料。該公司必須限制存取,不允許開啟入埠連接埠、維護堡壘主機或管理 SSH 金鑰。一位安全工程師需要安全地存取實例,並希望擷取、儲存和存取完全加密的工作階段日誌。哪種解決方案符合這些要求?
- 某公司在 Amazon ECS 容器中執行網路和行動應用程式,並使用 Fargate 啟動類型。每個業務單位都使用單獨的 AWS 帳戶,並將映像檔儲存在其各自帳戶中的私有 Amazon Elastic Container Registry (Amazon ECR) 儲存庫中。一位安全工程師必須推薦一個解決方案,用於掃描 ECS 容器和 ECR 儲存庫中的作業系統和語言程式庫漏洞。稽核團隊需要集中檢視所有帳戶中潛在的漏洞。哪種解決方案符合這些要求?
- 某公司在 Amazon Elastic Container Service (Amazon ECS) 上使用 Amazon EC2 啟動類型執行內部微服務,並使用 Amazon Elastic Container Registry (Amazon ECR) 私有儲存庫。一位安全工程師必須使用 AWS Key Management Service (AWS KMS) 加密 ECR 儲存庫,並掃描容器映像檔以查找常見漏洞和暴露 (CVE)。哪種解決方案能滿足這些要求?
- 某公司在 Amazon Elastic Container Service (Amazon ECS) 上使用 AWS Fargate 啟動類型執行其應用程式。一位安全工程師懷疑某些傳入請求是惡意的,需要檢查正在執行的容器以檢索日誌檔案和記憶體傾印,同時將營運開銷降至最低。哪種方法符合這些要求?
- 某公司在 Amazon Elastic Container Service (Amazon ECS) 上執行其容器化應用程式。該公司必須確保容器映像檔沒有嚴重漏洞,並且必須將映像檔的存取權限限制為特定的 IAM 角色和特定的 AWS 帳戶,同時將營運開銷降至最低。哪種解決方案符合這些要求?
- 某公司在 Amazon Elastic Kubernetes Service (Amazon EKS) 上執行 Kubernetes 應用程式,並啟用 EKS Protection 使用 Amazon GuardDuty。然而,GuardDuty 並未監控這些基於 Kubernetes 的應用程式。要讓 GuardDuty 監控這些應用程式,應採取什麼行動?
- 某公司在 Application Load Balancer (ALB) 後方的 Amazon EC2 執行個體上執行應用程式。這些執行個體位於 Auto Scaling 群組中,並使用 Amazon Elastic Block Store (Amazon EBS) 磁碟區。一位安全工程師必須保留來自其中一個執行個體的所有鑑識證據。工程師應以何種順序執行這些步驟?
- 某公司在 Application Load Balancer (ALB) 後方的 Amazon EC2 實例上託管了一個 Web 應用程式。該應用程式目前正遭受 DoS 攻擊。日誌顯示請求來自一小部分頻繁變動的客戶端 IP 位址。該公司需要以最少的持續營運工作來阻擋惡意流量。哪種解決方案符合這些要求?
- 某公司在 Application Load Balancer (ALB) 後方的 Amazon EC2 實例上執行應用程式。該公司需要安全、無需 VPN 即可存取應用程式,並且必須僅在使用者符合特定安全條件(包括裝置狀態)時才允許存取。哪種解決方案符合這些要求?
- 某公司在 Application Load Balancer (ALB) 後方的 Amazon EC2 實例上部署了一個分散式網路應用程式,該 ALB 負責終止 TLS。公司要求即使憑證的私鑰被洩露,流向 ALB 的 TLS 流量仍需保持安全。安全工程師應如何滿足此要求?
- 某公司在 Application Load Balancer (ALB) 後方的 Amazon EC2 執行個體上執行 Web 應用程式。該應用程式在 ALB 上監聽連接埠 80 和 443,ALB 會終止 SSL 並僅將 HTTP (連接埠 80) 轉發到執行個體。ALB 位於與名為 NACL1 的網路 ACL 相關聯的公有子網路中。應用程式執行個體位於與 NACL2 相關聯的私有子網路中。Amazon RDS for PostgreSQL 資料庫執行個體 (連接埠 5432) 位於與 NACL3 相關聯的獨立私有子網路中。所有網路 ACL 目前都允許所有入站和出站流量。哪些網路 ACL 變更可以在保留功能的同時強化安全性?
- 某公司在 Auto Scaling group 中的 Amazon EC2 執行個體上,使用 Apache HTTP Server 執行網路應用程式。這些執行個體會將 Apache 存取日誌傳送到 Amazon CloudWatch Logs 日誌群組,該群組設定為保留日誌 1 年。該公司發現某個特定 IP 位址正在發出可疑請求。一位安全工程師需要分析過去一週的日誌,以確定該 IP 發出了多少請求以及請求了哪些 URL,並以最少的工作量完成。這位工程師應該怎麼做?
- 某公司在 Auto Scaling group 中的 Amazon EC2 實例上執行應用程式。該應用程式將日誌寫入本地儲存。在縮減事件發生後,一位安全工程師發現日誌遺失了。該公司必須確保日誌的持久性和可用性,並將所有日誌保留至少 1 年以供稽核。安全工程師應該提出什麼建議?
- 某公司在 AWS Certificate Manager (ACM) 中管理公開憑證,包括匯入的憑證和 ACM 簽發的憑證,這些憑證採用混合驗證方法。一位安全工程師必須設計一個監控解決方案,以便在憑證即將到期時發送電子郵件警示。哪種方法在操作上最有效率?
- 某公司在 AWS Organizations 中使用一個組織,其中包含一個專用的安全帳戶。所有成員帳戶的所有活動都必須集中記錄到專用安全帳戶,並安全保留 2 年,不允許刪除或修改。哪種步驟組合能以最少的操作負擔滿足這些要求?(選擇兩項)
- 某公司在 AWS 上使用 Amazon Elastic Kubernetes Service (Amazon EKS) 和 Amazon Aurora 運行微服務架構。該公司透過 AWS Organizations 管理數百個 AWS 帳戶,需要一個跨所有帳戶的集中式日誌記錄和安全監控解決方案。該解決方案必須自動偵測安全問題,並將營運開銷降至最低。哪種方法最能滿足這些要求?
- 某公司在 AWS 上託管了一個網路伺服器,並將網站內容儲存在 Amazon S3 儲存貯體中。一位安全工程師必須使用 Amazon CloudFront 來加速內容交付,並且 S3 內容不能直接從儲存貯體公開存取。哪種解決方案符合這些要求?
- 某公司在 us-east-1 Region 中運行所有工作負載,並且沒有多區域資源。該公司必須將其工作負載和基礎設施複製到 us-west-1。一位安全工程師需要使用 AWS Secrets Manager 將機密儲存在兩個 Region 中,並透過 AWS Key Management Service (AWS KMS) 進行加密,同時要求最小的延遲以及在只有一個 Region 可用時也能運作的能力。該工程師已在 us-east-1 中建立機密。接下來該工程師應該怎麼做?
- 某公司在 VPC 中執行 Amazon RDS for MySQL 資料庫實例,該實例不得透過公共網際網路傳送或接收流量。由於政策限制,該公司無法使用 AWS Secrets Manager 提供的預設 AWS Lambda 輪替功能,因此在 VPC 中部署了一個自訂 Lambda 函數來輪替密碼。資料庫實例的安全性群組允許來自此函數的連線。但是,當調用時,該函數無法連線到 Secrets Manager 以完成輪替。安全工程師應該怎麼做才能讓該函數輪替密碼?
- 某公司在 VPC 中為 Amazon S3 配置了一個閘道 VPC 端點。VPC 中只有一個子網路透過該端點路由 S3 流量。該 VPC 也有一個網際網路閘道。一位安全工程師嘗試從該子網路中的 Amazon EC2 執行個體使用執行個體設定檔憑證來擷取 S3 儲存貯體中的物件,但請求失敗。執行個體設定檔權限、S3 儲存貯體政策、安全群組和網路 ACL 都已驗證為正確。安全工程師還應該檢查什麼,以確定請求失敗的原因?
- 某公司在 VPC 中的 Amazon EC2 實例上運行伺服器。外部供應商透過網際網路存取這些伺服器。該公司在新的 CIDR 範圍內的 EC2 實例上部署了一個新應用程式。安全群組和網路 ACL 允許所需的入站連接埠,但供應商仍然無法連線。哪項變更將允許供應商存取該應用程式?
- 某公司在 VPC 的單一私有子網中擁有一組 Amazon EC2 執行個體,且沒有網際網路閘道。所有執行個體上都安裝了 Amazon CloudWatch 代理程式,用於收集特定應用程式的日誌。為了保持日誌流量的私密性,網路團隊為 CloudWatch (監控) 和 CloudWatch Logs 建立了 VPC 端點,並將其連接到 VPC。應用程式正在產生日誌,但它們沒有出現在 CloudWatch 中。安全工程師應採取哪些步驟組合來排查此問題?(請選擇三項。)
- 某公司在一個沒有網際網路存取且已啟用私有 DNS 主機名稱的 VPC 中執行 Amazon Aurora 資料庫。一位安全工程師設定了 AWS Secrets Manager,使用同一個 VPC 中的預設 AWS Lambda 輪替函數來自動輪替資料庫憑證。輪替失敗,因為 Lambda 函數無法連線到 Secrets Manager 端點。允許 Lambda 函數與 Secrets Manager 通訊的最安全方法是什麼?
- 某公司在一次事故中從 Amazon EBS 快照還原了 EC2 執行個體,該公司使用 AWS Key Management Service (AWS KMS) 客戶管理金鑰進行快照加密,並執行了災難復原差距分析。該公司需要一個解決方案,即使主要 AWS 帳戶遭到入侵且其 EBS 快照被刪除,也能還原 EC2 執行個體。哪種解決方案符合此要求?
- 某公司在單一 VPC 中執行多個應用程式,這些應用程式位於與 AWS WAF web ACL 相關聯的 Application Load Balancer 後方。安全團隊發現源自特定公有 IP 範圍的連接埠掃描。安全工程師必須拒絕來自該 IP 範圍的請求。哪種解決方案能滿足這些要求?
- 某公司在單一區域的 AWS Organizations 設定中擁有多個 AWS 帳戶。一個專用的安全工具帳戶是 Amazon GuardDuty 和 AWS Security Hub 的委派管理員。GuardDuty 和 Security Hub 會自動為所有現有和新帳戶啟用。在控制測試期間,團隊啟動了一個 EC2 執行個體並向 example.com 發出 DNS 查詢以觸發 GuardDuty DNS 發現,但 Security Hub 委派管理員帳戶中沒有出現任何發現。發現未建立的最可能原因是什麼?
- 某公司在數百個 Amazon EC2 執行個體上執行工作負載。最近發生了一起事件,惡意軟體持續運行直到執行個體被手動終止,之後該公司啟用了 Amazon GuardDuty 來偵測 EC2 上的惡意軟體。安全工程師必須在 GuardDuty 將執行個體標記為受感染時自動化回應,以根據 AWS Well-Architected Framework 的事件回應指南來緩解事件。哪種解決方案符合這些要求?
- 某公司在新的 AWS 帳戶中為新的應用程式建立了一個 VPC。該 VPC 與另一個帳戶中同一個區域的現有 VPC 進行對等連線,以供資料庫存取。Amazon EC2 執行個體將在應用程式 VPC 中頻繁建立和終止,但只有部分執行個體需要透過 TCP 連接埠 1521 連線到對等 VPC 中的資料庫。安全工程師必須確保只有必要的執行個體才能連線到資料庫。工程師應該怎麼做?
- 某公司在混合式 DNS 設定中使用了 Amazon Route 53 Resolver。轉發規則會將特定權威網域的查詢傳送至地端部署的 DNS 伺服器。一項新規定要求公司記錄和查詢轉發至這些地端部署伺服器的 DNS 流量。日誌必須包含來源執行個體 IP 位址和 Route 53 Resolver 所看到的請求 DNS 名稱。哪種解決方案符合這些要求?
- 某公司在混合雲環境中營運,並有嚴格的合規要求。該公司需要一份報告,其中包含來自地端工作負載的證據以及來自 AWS 資源的證據。安全工程師必須實作一個解決方案來收集、審查和管理這些證據,以證明符合公司政策。哪種解決方案能滿足這些要求?
- 某公司在私有子網路中操作大量的 Linux 和 Windows Amazon EC2 實例。該公司要求在 AWS 中使用最安全的遠端管理方法。哪種解決方案符合這些要求?
- 某公司執行 Amazon EC2 Linux 執行個體。安全團隊收到一份報告,列出可能影響這些執行個體的常見漏洞識別碼 (CVE)。安全工程師必須驗證修補程式合規性、識別有風險的執行個體,並自動套用所需的修補程式。哪種方法可以滿足這些需求?
- 某公司執行一個 AWS Lambda 函數,該函數會從較大的原始影像產生縮圖。此函數需要對同一個 AWS 帳戶中的 Amazon S3 儲存貯體具有讀取和寫入權限。哪些選項會授予函數所需的存取權限?(選擇兩項)
- 某公司執行一個將敏感資料儲存在 Amazon DynamoDB 資料表中的網路應用程式。該公司需要端對端資料保護以及偵測任何未經授權修改的能力。哪種解決方案符合這些要求?
- 某公司將 Amazon Elastic Container Registry (Amazon ECR) 用於其生產應用程式。一位安全工程師必須實作一個自動化解決方案,以報告 ECR 增強掃描偵測到的任何漏洞,並將即時通知傳送至公司的 Slack 帳戶。哪種解決方案能提供最高的營運效率?
- 某公司將 AWS Signer 用於所有 AWS Lambda 函數。最近,一名開發人員離職了。公司必須確保該開發人員編寫的程式碼無法再部署到 Lambda 函數。哪種解決方案符合此要求?
- 某公司將 SAML federation 與 AWS Identity and Access Management (IAM) 搭配使用以實現 SSO。身份提供者的憑證已輪換,使用者現在收到錯誤:「Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken)」。一位安全工程師必須解決這個燃眉之急並防止再次發生。工程師應該採取哪些行動?(選擇兩項)
- 某公司將其公開網站託管在 Application Load Balancer (ALB) 後方的 Amazon EC2 實例上。該網站正遭受來自特定 IoT 設備品牌的全球 DDoS 攻擊,這些設備具有獨特的 User-Agent 標頭。一位安全工程師正在建立一個要與 ALB 關聯的 AWS WAF web ACL,並且必須新增一條規則,以立即和未來阻擋這些請求,同時不影響客戶。哪種規則陳述符合這些要求?
- 某公司將前端服務託管在 Application Load Balancer 後方的 Amazon EC2 執行個體上。這些 EC2 執行個體使用 Amazon Elastic Block Store (Amazon EBS) 磁碟區,而大型影像和音樂檔案則儲存在 Amazon S3 中。該公司已實施控制措施來預防、偵測和隔離潛在的勒索軟體攻擊,現在希望制定災難復原策略,以便在攻擊者繞過這些控制措施時恢復正常營運。其復原點目標 (RPO) 為 1 小時。哪種解決方案符合這些要求?
- 某公司將在 Amazon EC2 實例上處理敏感資料,並使用 Amazon CloudWatch Logs 收集、儲存和存取日誌檔案,以供開發人員進行故障排除。安全工程師必須防止開發人員查看日誌中的敏感資料,並且該控制必須自動應用於所有新的日誌群組。哪種解決方案能滿足這些要求?
- 某公司將地端裝置的日誌收集到地端伺服器。該公司希望使用 AWS 服務建置近乎即時的分析解決方案,並且需要保留日誌 365 天,以用於模式比對和子字串搜尋,同時將開發工作量降至最低。哪種解決方案能以最少的開發負擔滿足這些要求?
- 某公司將所有 AWS CloudTrail 日誌集中儲存在由安全團隊管理的 Amazon S3 儲存貯體中。該團隊必須防止未經授權的存取,並偵測或防止任何日誌竄改。應實施哪些行動組合?(選擇三項)
- 某公司將敏感資料儲存在 AWS Secrets Manager 中。一位安全工程師必須在發生異常的 GetSecretValue API 呼叫時傳送電子郵件通知。目前已設定一個 Amazon EventBridge 規則,用於擷取由 AWS CloudTrail 傳送的所有 Secrets Manager 事件。哪種解決方案符合這些要求?
- 某公司將敏感資料存放在一個 Amazon S3 儲存貯體中,該儲存貯體使用 Amazon S3 受管金鑰 (SSE-S3) 進行伺服器端加密。一位安全工程師必須防止對物件進行任何修改。哪種解決方案符合此要求?
- 某公司將網站圖片儲存在 Amazon S3 儲存貯體中,並使用 Amazon CloudFront 進行分發。該公司發現有來自其沒有分發權限的國家/地區的存取。該公司應採取哪些措施來保護圖片並限制分發?(選擇兩項)
- 某公司將資料儲存在 Amazon S3 Glacier 中。一個新的保存庫鎖定政策已套用到 10 TB 的資料,且 `initiate-vault-lock` 操作已在 12 小時前呼叫。稽核發現政策中存在一個錯字,導致意外的存取。最符合成本效益的修復方法是什麼?
- 某公司對儲存在 Amazon S3 中的資料執行長時間執行的分析。這些工作在沒有網際網路存取的私有子網路中的 Amazon EC2 執行個體上執行,並使用 Auto Scaling group。EC2 執行個體和 S3 儲存貯體位於相同的 AWS 帳戶中,並使用具有預設政策的 S3 gateway VPC endpoint。每個執行個體的設定檔角色明確允許 s3:GetObject 和 s3:PutObject,但僅限於所需的 S3 儲存貯體。該公司發現一個或多個執行個體遭到入侵,並將資料外洩到公司 AWS Organizations 組織外部的 S3 儲存貯體。安全工程師必須在保持處理工作運作的同時阻止資料外洩。哪種解決方案能滿足這些要求?
- 某公司已保護其 AWS 帳戶的根使用者,並啟用 AWS CloudTrail,將日誌傳送到 Amazon S3。一位安全工程師需要根使用者成功登入 AWS Management Console 時的近即時警示。哪些解決方案可以提供這些通知?(請選擇兩項。)
- 某公司已在所有 AWS 區域中啟用 Amazon GuardDuty。在一個 VPC 中,一個 EC2 實例作為 FTP 伺服器,並接收來自許多客戶端的大量連線。GuardDuty 將此標記為暴力破解攻擊。該公司將此發現標記為誤報,但 GuardDuty 仍持續產生此發現。安全工程師如何在不犧牲對合法異常的可見性的情況下減少雜訊?
- 某公司必須偵測對其 Amazon EKS 叢集未經身份驗證的存取嘗試,且不對現有的 EKS 部署進行任何組態變更。哪種解決方案能以最少的操作工作量來達成此目的?
- 某公司必須將 Amazon RDS 資料庫實例和 Amazon Elastic Block Store (Amazon EBS) 磁碟區的備份保留在地理位置遙遠(數百英里之外)的地方。哪個選項能以最少的操作負擔滿足此要求?
- 某公司必須防止儲存在 Amazon S3 中的關鍵資料被永久刪除,並將該資料從其主要 AWS 區域複製到次要區域以進行災難復原。即使是具有管理員存取權限的使用者,也必須無法在次要區域中永久刪除資料。哪種解決方案符合這些要求?
- 某公司必須防止其 Amazon S3 物件與其 AWS Organizations 組織外部的 IAM 主體共用。該公司正在建立服務控制政策 (SCP) 以強制執行此要求,並且已在所有儲存貯體上啟用 S3 Block Public Access。此 SCP 應如何做才能符合此要求?
- 某公司懷疑攻擊者利用權限過高的角色從 Amazon EC2 實例中繼資料中竊取了憑證。該公司使用 Amazon GuardDuty 和 AWS Audit Manager,並在所有帳戶中啟用了 AWS CloudTrail 和 Amazon CloudWatch 記錄。一位安全工程師必須判斷被盜用的憑證是否從公司帳戶外部被用於存取公司資源。哪種解決方案能提供此資訊?
- 某公司採用 AWS Organizations 架構,每個業務部門都有獨立的帳戶。所有 AWS CloudTrail 日誌都集中存放在頂層帳戶的 Amazon S3 儲存桶中,IT 治理團隊可以存取該儲存桶。一位安全工程師在頂層帳戶中為每個業務部門帳戶建立了一個 IAM 角色,授予對該部門日誌前綴的儲存桶物件的唯讀存取權限。要在每個業務部門帳戶中允許 IAM 使用者讀取其 CloudTrail 日誌,需要做什麼?
- 某公司擁有數 PB 的資料,必須保留 7 年以符合法規要求。合規團隊要求安全長設計一個策略,以防止資料被修改或刪除。哪種解決方案最具成本效益?
- 某公司擔心遭受 DDoS 攻擊。其 Web 應用程式在 Amazon EC2 執行個體上執行,並從 Amazon S3 提供靜態內容(圖片和影片)。安全工程師必須設計一個有彈性且具成本效益的架構,以抵禦 DDoS 事件。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司有兩個 AWS 帳戶,帳戶 A 和帳戶 B。每個帳戶都有一個 VPC。帳戶 A 中 VPC 裡的應用程式必須寫入帳戶 B 中的 Amazon S3 儲存貯體。帳戶 A 中的應用程式已經有寫入該儲存貯體的權限。應用程式和 S3 儲存貯體都在相同的 AWS 區域中。公司不得透過公共網際網路傳送流量。哪種解決方案符合這些要求?
- 某公司有兩個 AWS 帳戶:帳戶 A 和帳戶 B。帳戶 A 提供一個 IAM 角色,供帳戶 B 中的使用者擔任,以便將敏感文件上傳到帳戶 A 中的 S3 儲存桶。新的要求規定,使用者只能在透過多重要素驗證 (MFA) 進行身份驗證後才能擔任該角色。請問,要滿足這項要求,風險最低、工作量最少的方法是什麼?
- 某公司正在 Amazon EC2 上開發一個電子商務應用程式,並使用 Amazon RDS for MySQL 資料庫。基於合規性要求,資料必須在傳輸中和靜態時都進行加密。此解決方案必須將營運開銷和成本降到最低。哪種方法符合這些要求?
- 某公司正在 AWS Organizations 中建立一個組織。該公司需要將使用者管理與外部身分識別提供者 (IdP) 整合,並從管理帳戶集中管理所有 AWS 帳戶和應用程式的存取。哪種解決方案能滿足這些要求?
- 某公司正在將其 Amazon EC2 工作負載遷移到 Instance Metadata Service Version 2 (IMDSv2)。一位安全工程師必須判斷是否有任何 EC2 實例仍在使用 Instance Metadata Service Version 1 (IMDSv1)。工程師要如何確認 IMDSv1 端點已不再被使用?
- 某公司正在將應用程式伺服器遷移到 AWS,但由於合規性要求,資料庫必須保留在內部部署環境中。該資料庫對網路延遲高度敏感,並且 AWS 和內部部署之間的所有流量都必須使用 IPsec 加密。哪種 AWS 服務組合能滿足這些要求?(選擇兩項)
- 某公司正在測試其針對憑證外洩的事件回應計畫。資料庫在 Amazon EC2 執行個體上執行,敏感的資料庫憑證以密碼形式儲存在 AWS Secrets Manager 中,並透過基於通用輪換範本的 AWS Lambda 函數啟用輪換。EC2 執行個體和 Lambda 函數位於相同的私有子網路中。VPC 具有 Secrets Manager VPC 端點。輪換失敗,且 CloudWatch Logs 顯示:「setSecret: Unable to log into database.」。VPC 端點功能正常。哪種解決方案可以解決此錯誤?
- 某公司正在測試用於目標遏制的事件回應程序。該公司必須立即隔離一個關鍵的 Amazon EC2 instance,同時保持其運行。該 instance 是其 public subnet 中的唯一資源,並且與其他資源具有活動連線。哪種解決方案可以立即遏制該 instance?
- 某公司正在部署新的應用程式堆疊,其中包括在 Auto Scaling group 中使用啟動範本的 Amazon EC2 上的 Web 和後端伺服器,以及一個 Amazon Aurora MySQL DB cluster。EBS volumes 支援 EC2 實例。目前沒有任何元件是靜態加密的。一位安全工程師必須實作靜態加密。以下哪種行動組合能滿足這些要求?(請選擇兩項。)
- 某公司正在開設新店面。在每家店面開業當天,公司都希望為該店面部署客製化的網路應用程式。每家店面都將有獨立的非生產環境和生產環境,每個環境都位於自己的 AWS 帳戶中。該公司使用 AWS Organizations,並有一個專門用於這些帳戶的 OU。第三方開發團隊將執行大部分的開發工作。安全工程師必須確保團隊遵循公司的 AWS 資源部署計畫,並且必須限制只有需要的開發人員才能存取該計畫。一個實作部署計畫的 CloudFormation 範本已經存在。安全工程師接下來應該怎麼做才能最安全地滿足這些要求?
- 某公司為一款線上遊戲營運一個基於網路的帳戶管理入口網站。使用者使用唯一的用戶名和密碼登入。該入口網站由一個 Application Load Balancer 提供服務,並受到包含 AWS 受管核心規則集 (CRS) 的 AWS WAF web ACL 保護。安全團隊偵測到一起使用其他洩露事件中暴露的憑證進行的撞庫攻擊。團隊必須降低撞庫攻擊成功的可能性,同時將對合法使用者的影響降到最低。哪種行動組合能滿足這些要求?(選擇兩項)
- 某公司營運一個批次處理系統,該系統使用兩個 AWS 帳戶中的 Amazon S3、Amazon EC2 和 AWS Key Management Service (AWS KMS)。帳戶 A 託管一個用於輸入和輸出物件的 S3 儲存桶,該儲存桶使用帳戶 A 中的 KMS 金鑰進行加密。帳戶 B 託管一個 VPC,其中包含透過儲存桶政策存取 S3 儲存桶的 EC2 執行個體。該 VPC 已啟用 DNS 主機名稱和 DNS 解析。公司必須在不更改程式碼的情況下重新設計系統,以便來自 EC2 執行個體的 AWS API 呼叫不會透過網際網路傳輸。以下哪種步驟組合符合這些要求?(選擇兩項)
- 某公司的安全政策要求所有 Amazon EC2 實例都必須使用 Amazon Time Sync Service。所有帳戶都已啟用 AWS CloudTrail,所有 VPC 都已啟用 VPC flow logs。安全工程師必須識別任何嘗試使用網際網路上的公共 NTP 伺服器的 EC2 實例。哪種解決方案符合這些要求?
- 某公司的工程團隊正在開發一個應用程式,該應用程式會為使用者建立 AWS Key Management Service (AWS KMS) 客戶受管金鑰授權 (grant)。授權建立後,使用者必須能夠立即使用 KMS 金鑰加密 512 位元組的酬載。在負載測試期間,第一次嘗試加密時偶爾會發生 AccessDeniedException 錯誤。安全專家應建議什麼來消除這些錯誤?
- 某公司的應用程式使用了許多 Amazon DynamoDB 資料表。稽核人員發現這些資料表不符合公司的資料保護政策。該政策要求每月在 15 日和 25 日的午夜進行兩次備份,並將保留期限設定為 3 個月。身為安全工程師,應採取哪些行動組合來符合規定?(選擇兩項)
- 某公司的應用程式目前使用 AWS Key Management Service (AWS KMS) 的 AWS owned key 來加密檔案。安全團隊希望在懷疑金鑰可能洩露時,能夠彈性地為所有未來的檔案切換到新的金鑰材料。安全工程師必須實作一個解決方案,允許隨需的金鑰變更。哪種解決方案符合這些要求?
- 某公司的網路應用程式在 Application Load Balancer (ALB) 後方執行。該應用程式正遭受憑證填充攻擊,導致來自眾多 IP 位址的登入嘗試失敗。所有惡意請求都共用來自已知行動裝置模擬器的相同 user-agent 字串。該解決方案必須在允許合法登入的同時,減輕攻擊。哪種方法符合這些要求?
- 某公司的線上遊戲將玩家的帳號和密碼儲存在 Amazon Aurora 資料庫中。由於有數十萬名使用者,密碼重設和登入協助請求讓客服團隊不堪重負。該公司需要提供一種替代的登入方式,以減輕密碼管理負擔,同時安全地保護玩家憑證。該公司應該實作哪種解決方案?
- 某公司禁止使用 root user。安全團隊需要在使用 root 憑證登入 AWS Management Console 時立即收到警示。團隊應如何達成此目的?
- 某公司聘請第三方稽核多個 AWS 帳戶。每個目標帳戶中都建立了跨帳戶 IAM 角色。稽核員無法存取某些帳戶。下列哪項可能是造成此問題的原因?(選擇三項)
- 某公司與某供應商建立了新的合作夥伴關係,該供應商將處理該公司的客戶資料。該公司會將資料檔案以物件形式上傳到 Amazon S3 儲存貯體,而供應商將下載這些物件進行處理。這些物件包含敏感資料。一位安全工程師必須確保物件在 S3 儲存貯體中停留的時間不超過 72 小時。哪種解決方案符合此要求?
- 某公司要求其 Amazon EC2 security group 不允許來自 0.0.0.0/0 的 SSH 存取。該公司希望持續監控合規性,並在任何 security group 不合規時收到近乎即時的通知。一位安全工程師已啟用 AWS Config 並設定了 restricted-ssh 受管規則。工程師接下來應該怎麼做才能滿足這些要求?
- 某公司要求外部用戶端與託管在 Auto Scaling group 中、位於 Application Load Balancer (ALB) 後方的 Amazon EC2 執行個體上的應用程式之間,流量必須進行端對端加密。安全工程師應如何滿足此要求?
- 某公司要求透過 HTTPS 存取其網路應用程式。這些應用程式在 VPC 中透過 Application Load Balancer (ALB) 在 Amazon EC2 執行個體上執行。安全工程師必須確保負載平衡器只接受連接埠 443 上的連線,即使意外設定了 HTTP 監聽器也一樣。哪種組態可以達成此目的?
- 某公司計劃使用 AWS Key Management Service (AWS KMS) 來保護靜態資料,並要求進行用戶端加密。多個測試專案導致 AWS 使用量激增,應用程式每秒發出許多 KMS 加密請求。該公司需要一個解決方案,以防止節流、改善用戶端加密的金鑰使用率,並最佳化成本。哪種解決方案符合這些要求?
- 某公司資料科學家使用 Amazon SageMaker 讀取、處理資料,並將資料寫入 Amazon S3 儲存貯體。每個專案都有專用的 S3 prefix,且儲存貯體政策會依據 prefix 限制存取。專案最長持續 60 天,安全團隊要求專案結束後,資料不得保留在 S3 中。最符合成本效益的解決方案是什麼?
- 某公司針對託管在 Amazon Route 53 中的子網域啟用了 DNS 安全擴充功能 (DNSSEC)。DNSSEC 簽署已啟用,且已建立金鑰簽署金鑰 (KSK)。測試顯示信任鏈中斷。安全工程師應如何解決此問題?
- 某公司需要一個集中式解決方案,用於分析整個 AWS Organizations 組織中的日誌檔案。該解決方案必須彙總並標準化來自整個組織、公司帳戶中所有 AWS Marketplace 解決方案以及地端系統的事件。哪種解決方案能滿足這些要求?
- 某公司需要分析 Application Load Balancer (ALB) 的存取日誌,該 ALB 負責將流量路由至該公司的線上登入入口網站。該公司必須使用視覺化方式,從已知的 IP 位址清單中識別機器人程式的登入嘗試。哪種解決方案能符合這些要求?
- 某公司需要在 AWS Organizations 組織中的多個 AWS 帳戶中安全地部署資源和工作負載。該公司將使用 AWS CloudFormation 並僅使用經批准的架構模式來管理基礎設施即程式碼 (IaC)。該公司還必須強制執行強制標記和資源建立的特定配置標準。哪種解決方案符合這些要求?
- 某公司需要為數百個在 Amazon EC2 上執行的 Docker 應用程式建立一個鑑識日誌解決方案。該解決方案必須提供即時分析、支援訊息重播,並持久保存日誌。應該使用哪些 AWS 服務?(選擇兩項)
- 某公司需要針對 Amazon EC2 執行個體和 Amazon Elastic Container Registry (Amazon ECR) 中的容器映像提供主機型安全性。所有 EC2 執行個體上都已安裝 SSM Agent。所有 AWS 帳戶都位於單一 AWS Organizations 組織中。該公司將分析工作負載是否存在軟體漏洞和意外的網路暴露,並將發現結果傳送至組織層級的 AWS Security Hub。該解決方案必須自動部署到所有現有和新的成員帳戶,並在新的工作負載出現時自動掃描。哪種解決方案符合這些要求?
- 某公司需要針對來自 AWS Security Hub 的「嚴重 (CRITICAL)」發現傳送電子郵件警示。目前沒有現有的整合。哪種解決方案能滿足此要求?
- 某團隊將應用程式的資料庫密碼儲存在 AWS Secrets Manager 中。只有一組有限且經常變動的 IAM 主體才能存取該密碼。一位安全工程師需要一個能最大化彈性和可擴展性的解決方案。哪種方法符合這些要求?
- 某應用程式在 Amazon EC2 執行個體上執行,該執行個體附加了 IAM 角色,允許使用 AWS Key Management Service (AWS KMS) 客戶管理金鑰,並可存取包含 2 TB 敏感資料的 Amazon S3 儲存貯體。一位安全工程師發現執行個體上存在潛在漏洞,可能會暴露資料,但無法立即停止執行個體。防止敏感資料暴露的最快方法是什麼?
- 某組織使用 AWS CloudTrail 監控 API 活動。稽核顯示 CloudTrail 未將事件傳遞到已設定的 Amazon S3 儲存貯體。應採取哪些初步措施來恢復 CloudTrail 事件傳遞到 S3?(選擇兩項)
- 某組織使用 AWS Organizations 和服務控制策略 (SCPs)。根 SCP 目前包含一項會影響 Amazon Simple Email Service (Amazon SES) 的限制。開發人員所屬的群組擁有允許 ses:* 動作的 IAM 策略。該帳戶位於一個允許 SES 的 OU 中,並套用相關的 SCP。開發人員在 AWS Management Console 中存取 SES 時收到未經授權的錯誤。安全工程師必須進行哪些變更,才能讓開發人員存取 SES?
- 某資安團隊必須記錄並集中保留所有目前和未來 AWS 區域的 AWS API 呼叫活動。最簡單的達成方式為何?
- 為了保護公司 VPC 及其地端資料中心之間的連線安全,一位資訊安全工程師測試了 ICMP,他從地端主機 (203.0.113.12) 向 Amazon EC2 執行個體 (172.31.16.139) 發送了 ping。該 ping 沒有收到回覆。應該採取哪項措施才能讓 ping 成功?
- 為了符合新的合規要求,某公司必須確保所有 Amazon RDS DB instance 和 DB cluster 都使用加密儲存。該公司需要一個自動化解決方案,以便在建立未加密的 DB instance 或 cluster 時發送電子郵件警示,並刪除該未加密的資源。哪種方案在操作上最有效率?
- 當任何 AWS 存取金鑰超過 90 天未輪換時,安全團隊需要自動警示。實作此功能最簡單的解決方案是什麼?
- 稽核發現潛在威脅,這些威脅可能隨時以 DNS 存取高峰、EC2 執行個體流量異常、網路介面流量異常以及不尋常的 Amazon S3 API 呼叫形式出現,且來源多樣。公司需要持續、近乎即時的監控來偵測這些威脅。哪種解決方案能滿足這些要求?
- 該公司曾遇到與特定 Host 標頭和主機名稱相關的問題。作為第一步,該公司配置了 AWS WAF web ACL。安全工程師必須為 AWS WAF 日誌建立一個集中式日誌分析解決方案,並且能夠以最高的營運效率按主機篩選請求。web ACL 的存取日誌正在啟用中。工程師接下來應該怎麼做?
- 資安工程師從 Application Load Balancer 存取日誌中發現,單一 IP 位址發出了過多的請求。工程師要如何在不完全封鎖該 IP 的情況下,限制來自該 IP 的請求?
- 資料科學家使用 Amazon SageMaker 訓練 AI/ML 模型,這些模型使用儲存在 Amazon S3 儲存貯體中的大型敏感資料集。訓練通常需要 30 天。公司的資料保留政策要求刪除 S3 儲存貯體中超過 45 天的任何資料。該儲存貯體已妥善保護。安全工程師應如何實施此保留政策?
- 開發帳戶中一個使用 Amazon EBS 儲存的 Linux 型 Amazon EC2 執行個體,正在對已知的惡意 IP 位址建立出站連線。VPC (us-east-1) 有一個網際網路閘道和兩個子網路 (us-east-1a 和 us-east-1b),每個子網路都有一個路由表,該路由表使用網際網路閘道作為預設路由和預設網路 ACL。可疑執行個體是 us-east-1b 子網路中唯一的執行個體。哪種回應能立即遏止事件並有助於根本原因調查?
Amazon Solution Architect Professional SAP-C02 Certification 所有考試題目
- Accompany 正在建構一個系統,用於收集數百個工廠設備的感測器資料。設備每 5 秒將資料發佈到 AWS IoT Core。資料在載入到 Amazon S3 資料湖之前必須經過豐富化處理,並且新的感測器資料必須在收集後 30 分鐘內在 S3 中可用。沒有其他應用程式會消耗 IoT Core 訊息。在滿足這些要求的同時,哪種解決方案最具成本效益?
- Amazon WorkSpaces 部署使用 Amazon FSx for Windows File Server 作為設定檔共用。FSx 檔案系統為 10 TB,且已達到最大容量,導致無法建立新工作階段。解決方案架構師必須還原使用者存取並防止再次發生。哪種方法符合這些要求?
- AWS 上的 HPC 叢集執行緊密耦合的工作負載,該工作負載在 Amazon EFS 上產生許多共用檔案。當有 100 個 EC2 實例時,效能尚可接受,但在 1,000 個實例時,效能顯著下降。哪組設計選擇能最大化叢集效能?(選擇三項。)
- AWS 上的一個應用程式使用 Amazon Aurora MySQL 資料庫實例,該實例遇到過多的開放連線。大多數應用程式操作都是插入。資料庫憑證目前儲存在純文字組態檔中。解決方案架構師必須設計一個解決方案,以處理目前的連線負載、保護憑證,並支援定期自動輪換憑證。哪種解決方案符合這些要求?
- CISO 要求 CI/CD 變更,以便盡快部署修補程式,同時將停機時間降到最低,並能夠快速回溯。Web 應用程式在 Application Load Balancer 後方的一組 EC2 執行個體上執行。原始碼位於 GitHub 上;建置使用現有的 CodeBuild 專案;CodePipeline 將從 GitHub 觸發建置。哪種 CI/CD 部署組態符合這些要求?
- Creative 團隊將圖片儲存在 Creative 帳戶中的 S3 儲存桶,並使用連接到該儲存桶的自訂 AWS KMS key。Strategy 帳戶需要唯讀存取權限才能檢視物件。Strategy 帳戶中存在一個名為 strategy_reviewer 的跨帳戶 IAM 角色。當使用者擔任 strategy_reviewer 並嘗試讀取物件時,他們會收到「Access Denied」。您必須僅授予 Strategy 帳戶所需的最低權限。您應該採取哪些步驟組合?(選擇三項)
- Example Corp. 有一個地端資料中心,透過 Site-to-Site VPN 連接到其 AWS 帳戶中的 VPC A。Example Corp. 收購了 AnyCompany,後者擁有 VPC B。兩者之間沒有 IP 重疊。VPC A 和 VPC B 已建立對等連線。地端伺服器可以連線到 VPC A,但無法連線到 VPC B。網路 ACL 和安全群組都已正確設定。哪種解決方案能以最少的操作工作量,提供從地端到 VPC B 的連線?
- example.com 的 DNS 記錄位於 Account A 的私有 Route 53 託管區域中。應用程式和資料庫在 Account B 中執行。您正在 Account B 的新 VPC 中部署一個兩層式應用程式,並在 Account A 的私有託管區域中為 RDS 端點建立了一個 db.example.com CNAME 記錄。應用程式 EC2 實例無法解析 db.example.com,儘管 Route 53 中的記錄是正確的。您應該採取哪些步驟來修復名稱解析?(選擇兩項)
- Linux 上的文件處理伺服器每秒產生和修改大約 5 個文件,需要快速的本地檔案系統效能。許多應用程式已更新為使用 S3 API,但此處理伺服器無法立即更新。處理完成後,文件必須在 30 分鐘內從 S3 公開提供。哪個選項能以最少的工作量滿足此要求?
- QA 經理目前透過在 AWS 帳戶中擔任具有 CloudFormation、EC2 和 Auto Scaling 權限的角色,使用 CloudFormation 範本啟動應用程式測試環境。QA 部門希望測試人員能夠啟動自己的短期環境,但測試人員不應獲得廣泛的權限。哪種設定可以實現這些目標?
- Source AWS 帳戶中的應用程式使用 Lambda 函數(從部署套件部署)並將庫存儲存在 Amazon Aurora 叢集中。已啟用自動 Aurora 備份。公司需要以最少的停機時間將 Lambda 函數和 Aurora 資料庫遷移到 Target AWS 帳戶。哪種方法符合這些限制?
- VPC 中的 Web 應用程式在 EC2 執行個體上執行,這些執行個體位於使用 AWS WAF 的 ALB 後方。外部客戶必須連線到應用程式,公司必須向所有外部客戶提供 IP 位址。哪種方法能以最少的操作負擔提供 IP 位址?
- 一份安全稽核發現某個開發團隊將 IAM 使用者秘密存取金鑰提交到應用程式碼中,並存入 AWS CodeCommit 儲存庫。安全團隊希望有一個自動化機制來偵測並修復這些外洩的憑證,使其自動受到保護。哪種解決方案能確保憑證被自動發現並修復?
- 一位解決方案架構師使用 VM Import/Export 從地端部署環境匯入 VM 並建立了一個 AMI。從該 AMI 啟動的 Amazon EC2 執行個體在 VPC 中的公有子網路中執行,並且具有公有 IP 位址。該 EC2 執行個體未在 AWS Systems Manager 主控台中顯示為受管執行個體。解決方案架構師應採取哪些疑難排解步驟?(請選擇兩項)
- 一位解決方案架構師使用公司內部部署的身份提供者 (IdP) 實作了 SAML 2.0 聯盟,因此使用者可以透過聯盟式 Web 入口網站驗證以存取 AWS。當架構師測試入口網站時,對 AWS 的存取成功,但測試使用者無法透過相同的入口網站存取 AWS。架構師應驗證哪些項目以確保聯盟設定正確?(選擇三項。)
- 一位解決方案架構師必須使用 AWS CLI 將物件從一個 AWS 帳戶中的 S3 儲存桶複製到另一個帳戶中的新 S3 儲存桶。以下哪種步驟組合能讓複製成功?(請選擇三項。)
- 一位解決方案架構師必須分析 EC2 實例和 EBS 磁碟區的使用情況以評估效率。該公司運行多個大型、高記憶體的 EC2 實例,這些實例以主動/被動配置託管資料庫叢集。利用率因應用程式而異,且沒有明確的模式。架構師必須以最具成本效益的方式分析環境並根據發現採取行動。哪種解決方案最能滿足這些要求?
- 一位解決方案架構師必須為 VPC 中的 Windows EC2 實例提供安全的遠端桌面 (RDP) 存取,並將集中式使用者管理與公司內部部署的 Active Directory 整合。VPC 的存取是透過網際網路進行的,公司可以使用現有硬體建立 Site-to-Site VPN。哪種解決方案在滿足要求的情況下最具成本效益?
- 一位解決方案架構師必須為使用 AWS CLI 將物件上傳到 S3 儲存桶的雲端工程師團隊強制執行 MFA。每位工程師都有一個 IAM 使用者、存取金鑰和一個虛擬 MFA 裝置。這些 IAM 使用者是名為 S3-access 的 IAM 群組的成員。Amazon S3 中的任何操作都必須要求 MFA。哪種解決方案符合這些要求?
- 一位解決方案架構師必須為將地端資料中心遷移到 AWS 建立一個符合成本效益的商業案例。該架構師將使用所有伺服器的組態管理資料庫 (CMDB) 匯出。哪種解決方案是分析該 CMDB 匯出以進行遷移規劃的「最具成本效益」方式?
- 一位解決方案架構師想要最佳化單一帳戶中 EC2 執行個體的成本並調整其大小,確保決策考量 CPU、記憶體和網路指標。架構師應該採取哪兩種行動?(選擇兩項)
- 一位解決方案架構師正在將新的安全工具部署到以前未使用的多個 AWS 區域。此部署使用 AWS CloudFormation stack set。該 stack set 的範本定義了一個使用自訂(明確)名稱的 IAM 角色。建立 stack set 後,沒有任何 stack 實例成功建立。解決方案架構師應該怎麼做才能成功部署這些堆疊?
- 一位解決方案架構師正在為 AWS Elastic Beanstalk 應用程式執行藍/綠部署。他們建立了一個與目前環境相同的新環境,並將更新後的應用程式部署到其中。要以最小的中斷完成更新,下一步是什麼?
- 一位解決方案架構師需要確保只有經過授權的 AWS 使用者或角色才能呼叫新的 Amazon API Gateway 端點。該架構師還希望對每個請求進行端對端追蹤,以測量延遲並建立服務映射。要如何實作 API Gateway 存取控制和請求追蹤來滿足這兩個要求?
- 一個 Amazon EMR 叢集(使用 EMRFS)每天凌晨 1:00 開始執行關鍵批次工作,大約需要 6 小時。該叢集目前使用 On-Demand 執行個體作為 primary、core 和 task 節點,且完成時間並不緊急。應審查該架構以降低運算成本。解決方案架構師應推薦哪項變更?
- 一個 Amazon Redshift 叢集(使用預留節點)在團隊執行深度稽核時,遇到複雜讀取查詢導致的間歇性 CPU 密集型突發。該叢集必須始終提供讀取和寫入查詢。哪個選項能以最具成本效益的方式提供所需的突發容量?
- 一個 IoT 平台透過在 Application Load Balancer 後方的 EC2 上的 Node.js API 伺服器接收感測器資料,並將其儲存在單一 4 TB 通用型 SSD 上的 RDS MySQL 實例中。感測器數量不斷增長;API 伺服器過載,且 RDS 顯示寫入延遲很高。哪兩項措施可以共同提供永久、可擴展且具成本效益的解決方案,以應對更多感測器加入的情況?
- 一個 Java 應用程式被部署到 AWS Elastic Beanstalk,使用單一實例環境以在開發期間節省成本。測試顯示 CPU 使用率持續高於 85%,導致效能瓶頸。您必須在生產環境之前緩解 CPU 瓶頸,並將操作負擔降至最低。您應該怎麼做?
- 一個 Python 腳本每 10 分鐘在 EC2 instance 上執行一次,用於擷取和處理 S3 bucket 中的檔案;每個檔案大約需要 5 分鐘來處理,並且只處理一次。CloudWatch 指標顯示 EC2 instance 大約有 40% 的時間處於閒置狀態。公司希望工作負載具有高可用性、可擴展性,並減少持續的管理開銷。哪種解決方案能最經濟高效地滿足這些要求?
- 一個 SaaS 應用程式執行在 API Gateway (HTTPS)、AWS Lambda 和 Aurora Serverless v1 上,並部署在多個可用區域中。此部署使用 AWS SAM。目前沒有災難復原 (DR) 計畫。公司要求應用程式能夠在另一個 AWS 區域中復原,RTO 為 5 分鐘,RPO 為 1 分鐘。哪種 DR 方法符合這些復原目標?
- 一個 Windows 內容管理應用程式在開發環境中執行於單一 EC2 實例上,並將靜態內容儲存在 2 TB 的 EBS 根磁碟區中。對於生產環境,該應用程式必須至少在三個跨多個可用區域的 EC2 實例上執行,加入 Active Directory,使用 Windows ACLs 進行檔案存取,並在任何時候保持所有執行中實例上的內容完全相同。解決方案應盡量減少管理開銷。哪種設計能以最少的操作工作滿足這些要求?
- 一個 Windows 桌面應用程式被打包,準備部署到使用者的 Windows 機器上。該公司收購了另一家公司,其員工主要使用 Linux,而該公司希望以最少的開發工作將 Windows 應用程式重新託管到 AWS 上。所有員工都必須先通過身份驗證才能使用該應用程式,並且該公司使用內部部署的 Active Directory,但希望簡化 AWS 的存取管理。哪種解決方案能以最少的開發工作將應用程式重新託管到 AWS 上?
- 一個事件驅動的訂購系統使用 Amazon SQS standard queue。在測試期間,處理停止了,因為單一訂單訊息導致後端錯誤並阻塞了後續訊息。佇列可見性逾時為 30 秒,而後端處理在 10 秒後逾時。解決方案架構師必須允許調查錯誤訊息並確保後續訊息繼續被處理。解決方案架構師應該怎麼做?
- 一個以 Docker 映像檔封裝的第三方網路應用程式,在 Application Load Balancer (ALB) 後方的 AWS Fargate (Amazon ECS) 上執行。只有特定使用者清單被允許從網際網路存取該應用程式。此應用程式無法修改,也無法與外部身分識別提供者整合。所有使用者都必須透過多重要素驗證 (MFA) 進行驗證。哪種解決方案符合這些限制?
- 一個以 Lambda 函數實作的非同步 HTTP 應用程式,透過 us-east-1 的公開 API Gateway 端點叫用。您必須重新設計該應用程式以支援故障轉移到另一個 AWS 區域。哪種設計符合此要求?
- 一個使用 Amazon API Gateway、AWS Lambda 和 Amazon DynamoDB 建構的應用程式,其 PUT 請求回傳的錯誤數量不斷增加。大多數 PUT 請求來自一小部分使用 API 金鑰驗證的客戶,其中一個客戶產生了大量的請求。此 API 並非關鍵服務,客戶可以重試失敗的請求,但可見的錯誤正在損害客戶觀感。您應該建議什麼來改善客戶體驗?
- 一個傳統地端 .NET 應用程式(負載平衡的 Web 層、負載平衡的應用程式層和 Microsoft SQL Server 資料庫)正在遷移到 AWS。公司偏好託管服務,不希望重寫應用程式。解決方案架構師必須在應用程式擴展時消除擴展問題,同時最大程度地降低授權成本。哪種選項是符合這些目標最具成本效益的解決方案?
- 一個傳統應用程式使用多個 .NET Framework 元件,這些元件共用一個 Microsoft SQL Server 資料庫,並使用 Microsoft Message Queueing (MSMQ) 進行非同步通訊。該公司正在遷移到容器化的 .NET Core 元件,並希望重構應用程式以在 AWS 上執行。.NET Core 容器需要複雜的協調、對網路和主機組態的完全控制,並且資料庫模型是強關聯的。哪種架構符合這些要求?
- 一個傳統應用程式被遷移到 AWS,並在私有子網路中的三個 EC2 執行個體(三個可用區域中各一個)上執行。這些執行個體是三個公有子網路中 Application Load Balancer (ALB) 的目標。該應用程式必須呼叫僅接受來自單一公司 IP 位址流量的內部部署系統。安全團隊只將該 IP 帶到雲端並為其分配了一個 Elastic IP。該解決方案必須允許應用程式連接內部部署系統並自動處理故障。哪種設計符合這些要求?
- 一個傳統的工作負載,其無狀態應用程式層部署在從 AMI 啟動的單一大型 EC2 執行個體上,而 MySQL 資料庫則部署在單一 EC2 執行個體上。應用程式伺服器的 CPU 經常達到 100%,導致服務中斷。修補程式是手動套用的,並導致了停機。公司需要以最少的開發工作使應用程式具有高可用性。哪種解決方案符合此要求?
- 一個儲存在 S3 儲存貯體中的資料湖,必須能讓數百個跨多個 AWS 帳戶的應用程式存取。政策要求 S3 儲存貯體不能透過公共網際網路存取,且每個應用程式都必須具有最小權限存取。解決方案架構師計畫為每個應用程式使用限制於特定 VPC 的 S3 存取點。架構師應採取哪些行動組合來實作此功能?(選擇兩項)
- 一個全球性的網路應用程式在單一 EC2 執行個體上執行,並對 Amazon RDS for MySQL 資料庫執行讀取密集型操作。在負載高峰期間,EC2 執行個體變得無回應,需要手動重新啟動。您必須在開發工作量最少的情況下提高可靠性。哪種解決方案最符合此要求?
- 一個公開的 API 在 AWS Fargate 上的 Amazon ECS 任務中運行,位於 Application Load Balancer (ALB) 後方。Service Auto Scaling 會根據 CPU 擴展任務。最近,SQL 注入攻擊激增導致服務擴展到最大,API 變得無法使用。架構師必須阻止 SQL 注入攻擊到達 ECS 服務,允許合法流量,並最大化營運效率。哪種解決方案符合這些要求?
- 一個在 AWS 上的 SaaS 應用程式使用 AWS Lambda 進行運算,並使用 Amazon RDS for MySQL Multi-AZ 資料庫。在高需求市場活動期間,資料庫連線數會激增,使用者會遇到回應緩慢的問題。該公司需要改善資料庫的可擴展效能和可用性,以處理來自 Lambda 的許多並行連線。哪種解決方案能滿足此需求?
- 一個在 EC2 上執行的集中式日誌服務,使用 AWS PrivateLink 從數百個 AWS 帳戶接收日誌。每個用戶端帳戶都有一個用於日誌服務的介面 VPC 端點。日誌服務在分散於多個子網路的 Network Load Balancer (NLB) 後方的 EC2 執行個體上執行。用戶端無法透過 VPC 端點傳送日誌。解決方案架構師應採取哪些步驟來修復此問題?(選擇兩項)
- 一個在 EC2 和 RDS 上執行的表單處理應用程式,將上傳的掃描表單儲存在 S3 中,並透過 Amazon SNS 發送通知,供人工團隊驗證和提取資料,然後呼叫外部 API。您必須自動化表單處理,並確保準確的提取、最短的上市時間和最少的持續營運開銷。哪種解決方案最能滿足這些目標?
- 一個地端的 Java 網路應用程式使用 MongoDB 儲存訂閱者資料。公司必須將應用程式遷移到 AWS,並採用相同的架構,以實現高可用性部署,而且不能更改應用程式程式碼。哪種基於 AWS 的架構能滿足這些要求?
- 一個地端訂單處理平台使用網頁前端 (VMs)、用於訊息傳遞的 RabbitMQ,以及用於容器化後端的 Kubernetes 叢集。該公司希望在不對應用程式進行重大更改且營運開銷最少的情況下遷移到 AWS。哪種架構符合這些限制?
- 一個多層應用程式將臨時資料儲存在 S3 物件中,這些物件的有效期為 45 分鐘,並且必須在 24 小時後刪除。每個應用程式版本都透過 CloudFormation 堆疊部署,當舊的堆疊被刪除時,CloudFormation 無法刪除 S3 儲存貯體,導致堆疊刪除失敗。在不進行重大架構更改的情況下,如何解決這個問題?
- 一個多租戶 SaaS 應用程式使用共享的 Amazon DynamoDB 資料表和 AWS Lambda 作為其應用程式層。每個請求都包含一個租戶 ID。該公司希望根據每個租戶的 DynamoDB 資源消耗來向其收費,並且已經有 AWS Cost and Usage Report (CUR)。哪種方法能以最少的操作開銷提供 DynamoDB 成本的精細化每租戶視圖?
- 一個大數據分析叢集將在多個可用區域中的許多 Linux Amazon EC2 實例上運行。每個節點都必須對共享的底層檔案儲存具有讀寫權限。檔案系統必須符合 POSIX 標準、高可用、具備彈性並支援非常高的吞吐量。哪種儲存解決方案能滿足這些要求?
- 一個媒體應用程式將使用者照片上傳到 Amazon S3,以便由 AWS Lambda 進行處理。應用程式狀態儲存在 DynamoDB 中。當數千名使用者同時上傳時,由於 Lambda 並行限制和 DynamoDB 寫入/讀取效能,照片處理失敗。哪種操作組合可以提高效能和可靠性?(選擇兩項)
- 一個客製化應用程式允許使用者上傳圖片。上傳會叫用一個 Lambda 函數來處理圖片並將其儲存在 S3 中。該應用程式透過特定的函數版本 ARN 呼叫 Lambda 函數。圖片處理參數是透過環境變數提供的。團隊經常變更環境變數來調整處理,然後發布新的函數版本並更新應用程式以呼叫新的版本 ARN,這會導致使用者中斷。解決方案架構師要如何以最少的營運負擔來簡化此工作流程?
- 一個容器化的應用程式使用 Amazon ECS 和 API Gateway。資料儲存在 Amazon Aurora 和 Amazon DynamoDB 中。基礎設施由 CloudFormation 佈建,部署則使用 CodePipeline。災難復原 (DR) 要求為 RPO = 2 小時,RTO = 4 小時。哪種解決方案能以最具成本效益的方式滿足這些 RPO/RTO 目標?
- 一個容器化的應用程式在具有公有 IP 的 EC2 執行個體上執行。Apache Kafka 在這些 EC2 執行個體上自行託管,而 PostgreSQL 已遷移到 Amazon RDS for PostgreSQL。公司預期產品發布會導致訂單量激增。哪些架構變更可以減少營運開銷並支援增加的負載?
- 一個對延遲敏感的交易平台使用 Amazon DynamoDB (on-demand 模式)。解決方案架構師必須在實現最小延遲的同時,提高效能並確保高可用性。哪個選項符合這些要求?
- 一個工作負載在 Auto Scaling group 中於 Amazon EC2 Spot Instances 上執行。目前啟動範本指定了兩個放置群組和單一執行個體類型。最近,Auto Scaling 報告了啟動失敗,導致使用者等待時間變長。為了提高基於 Spot 的工作負載的可靠性,您應該進行哪項更改?
- 一個影像處理服務在 VPC 中跨兩個可用區域執行。每個可用區域都有一個公有子網路和一個私有子網路。EC2 執行個體在私有子網路中執行,並由公有子網路中的 ALB 作為前端。該服務需要網際網路存取,並使用兩個 NAT gateways。影像儲存在 Amazon S3 中,EC2 執行個體每天從 S3 儲存桶中擷取大約 1 TB 的資料。公司強調高安全性態勢。解決方案架構師必須在不削弱安全性或增加營運開銷的情況下,將成本降至最低。哪種解決方案符合這些要求?
- 一個影片處理應用程式以 Node.js AWS Lambda 函數的形式執行,當新的影像上傳時,S3 會觸發該函數。此函數會從一個 S3 儲存貯體下載影像,對其進行轉換,將轉換後的影像寫入第二個 S3 儲存貯體,並更新 DynamoDB 中的中繼資料。隨著影像大小的增加,Lambda 函數現在經常逾時;函數逾時已設定為最大值。公司不希望管理伺服器。解決方案架構師應實施哪些變更組合以避免調用失敗?(選擇兩項)
- 一個應用程式在 Auto Scaling group 中透過 Application Load Balancer 執行於 EC2 實例上。由於應用程式頻繁地擴展和縮減,實例日誌在縮減後會消失。開發團隊如何在實例因縮減事件終止後保留和查看應用程式日誌?
- 一個手機遊戲的後端運行在本地的 VM 上,並公開了 REST API。業務邏輯使用多個 API 金鑰,並從中央檔案儲存中讀取玩家會話資料。負載會變化,並且在獲取會話資料時會出現高峰,導致容量不足和高延遲。API 模型必須保持不變。哪種雲端架構能滿足可變負載處理和低延遲存取的需求?
- 一個未經身份驗證的靜態網站 (www.example.com) 託管在 Amazon S3 上並透過 CloudFront 交付,該網站使用 AWS WAF。該網站包含一個註冊表單,會呼叫 Amazon API Gateway 端點,然後該端點會叫用一個 Lambda function,將資料轉發到外部 API。在測試期間,提交觸發了 CORS 錯誤。CloudFront 來源已配置為包含設定為 www.example.com 的 Access-Control-Allow-Origin 標頭。解決方案架構師應該怎麼做才能修復 CORS 錯誤?
- 一個氣象資料解決方案透過與 Lambda function 整合的 API Gateway REST API 接收來自數千個測站的遙測資料。Lambda 會呼叫第三方服務進行預處理;當第三方服務過載時,預處理會失敗,資料也會遺失。架構師必須確保資料不會遺失,並在發生故障時能夠稍後再進行處理。架構師應該實作什麼?
- 一個洪水監測機構擁有超過 10,000 個感測器,這些感測器持續發送小於 1 MB 的更新。地端應用程式伺服器接收感測器更新,將其轉換為人類可讀的記錄,並將結果寫入地端關聯式資料庫。分析師對即時資料執行簡單的 SQL 查詢。由於維護(修補程式/更新),這些伺服器會停機,當伺服器停機時,其餘伺服器無法處理負載,導致資料遺失。該機構希望提高可用性並降低營運工作和成本。架構師建議使用 AWS IoT Core 來擷取感測器資料。架構師還應該推薦哪些額外設計來滿足這些要求?
- 一個無伺服器應用程式使用 AWS Lambda 和 DynamoDB。新功能要求 Lambda 函數能夠存取位於 VPC 中三個子網路的 Amazon Neptune DB 叢集。哪些解決方案能讓 Lambda 函數同時存取 Neptune 叢集和 DynamoDB?(選擇兩項)
- 一個無伺服器應用程式使用 CloudFront、API Gateway 和 Lambda。目前部署是透過建立新的 Lambda 版本並執行 CLI 指令碼來更新。如果新版本有錯誤,另一個 CLI 指令碼會重新部署先前的版本。公司希望加快部署速度,並在發生錯誤時更快地偵測和回溯。哪種方法可以實現這一點?
- 一個無伺服器網路應用程式是透過 CloudFormation 部署 Lambda 函數。最近的一次發布導致了服務中斷。部署過程需要支援金絲雀發布 (canary-style releases),以將部分流量轉移到新的 Lambda 版本。哪種方法可以實現此目的?
- 一個無伺服器電子商務應用程式使用 API Gateway 呼叫基於 Java 的 Lambda 函數,這些函數會連線到 Amazon RDS for MySQL 資料庫。在流量高峰期間,API 效能下降且資料庫連線失敗。該公司希望在最少變更的情況下減少 Lambda 延遲並支援流量突發。哪種解決方案能以最少的應用程式修改來滿足這些要求?
- 一個熱門的網路應用程式在私有子網路中的 Auto Scaling group 裡,多個 Linux EC2 實例上運行,並由一個 Application Load Balancer 作為這些實例的目標。所有實例都配置了 Systems Manager Session Manager 和 SSM Agent。在新版本發布後,有些實例被標記為不健康並被終止,導致容量減少。CloudWatch logs 沒有提供明確的資訊。您應該如何取得實例的存取權限以進行故障排除?
- 一個生命科學團隊從定序儀產生每個基因組約 200 GB 的資料。他們每天執行 10-15 個任務。每個任務在理想的運算條件下可能需要數小時。定序資料儲存在地端 SAN 上,公司擁有高速的 AWS Direct Connect 連結。最終結果必須儲存在 Amazon S3 中。該團隊希望將基因組分析平台遷移到 AWS,以根據需求進行擴展並縮短周轉時間。哪種解決方案符合這些要求?
- 一個用於行動應用程式的單體式 REST API 運行在公共子網路中的五個 EC2 實例上,並由一個直接指向這些實例 IP 的 Route 53 多值回答記錄作為前端。突然的大流量高峰導致應用程式不堪重負。哪種解決方案能讓應用程式擴展以應對新的、可變的負載,同時將操作開銷降到最低?
- 一個票務應用程式在 Amazon ECS 叢集上執行,並透過 CloudFront 交付。單一 ECS 服務是 CloudFront 來源。該應用程式限制購買流程中的活躍使用者數量;允許的使用者透過其 JWT 中的加密屬性識別;其他使用者則被路由到等候室。在高負載下,等候室本身造成的負載會干擾票務購買。哪項變更將在高負載期間提供最可靠的票務購買體驗?
- 一個私有內部網路服務將在 VPC 中的 EC2 執行個體上運行,該 VPC 透過 Site-to-Site VPN 連接到地端網路。新服務必須解析 `company.example` DNS 區域中的主機名稱;該區域僅託管在地端,並且只能從公司網路存取。哪種解決方案能讓 VPC 中的執行個體解析 `company.example` 名稱,以便服務可以與現有的地端服務整合?
- 一個科學組織必須將文字和圖片檔案從來源 Amazon S3 儲存貯體(由帳戶 A 擁有)複製到第二個 AWS 帳戶(帳戶 B)中的目標 S3 儲存貯體。多個雷達站將時間敏感的資料上傳到來源儲存貯體;每個站台的物件都使用唯一的 key prefix。複製是透過涵蓋來源儲存貯體中所有物件的 S3 複製規則來實作的。其中一個雷達站產生最準確的資料,必須監控其物件,以確認複製在上傳後 30 分鐘內完成。哪種方法能滿足這些要求?
- 一個穩定的 Java 應用程式依賴於公司資料中心的 VM,公司希望在最小化伺服器管理和程式碼變更的情況下進行現代化。哪種遷移方法能以最少的程式碼修改來達成這些目標?
- 一個網站執行在 Auto Scaling group 中的 EC2 實例上,並位於 Application Load Balancer (ALB) 後方。一個 AWS WAF web ACL 與該 ALB 關聯。該網站正遭受應用層攻擊,導致流量突然大幅增加。WAF 存取日誌顯示攻擊來自許多不同的 IP 位址。哪種緩解措施所需的營運開銷最少?
- 一個網路應用程式使用 Amazon API Gateway、AWS Lambda 和 Amazon DynamoDB。在一次行銷活動之後,許多請求的回應時間變得更長。API Gateway 的 CloudWatch Logs 顯示 20% 的請求出現錯誤。對於 Lambda 函數,Throttles 指標為 1%,Errors 為 10%。應用程式日誌顯示錯誤與呼叫 DynamoDB 的時間點一致。為改善流量增長時的回應時間,解決方案架構師應該實施什麼變更?
- 一個網路應用程式在 Application Load Balancer (ALB) 後方的 Auto Scaling group 中,於 Amazon EC2 執行個體上產生動態內容。公司使用 CloudFront,並將 ALB 設定為來源,而 Route 53 則有一個指向 CloudFront distribution 的 www.example.com A 記錄。解決方案架構師必須讓應用程式在跨區域時具備高可用性和容錯能力。哪種解決方案符合此要求?
- 一個網路應用程式在 Auto Scaling group 中的 EC2 執行個體上執行,並位於公開的 Application Load Balancer (ALB) 後方。只有來自特定國家的使用者才能存取該應用程式。公司還需要記錄被封鎖的存取請求。該解決方案應盡可能減少維護。哪種方法能滿足這些要求?
- 一個網路應用程式在單一 AWS 區域中執行,其微服務託管在 AWS Fargate (Amazon ECS) 上,並使用 Amazon RDS for MySQL 實例來儲存資料。Route 53 負責處理 DNS。當應用程式失敗時,CloudWatch 警報會觸發 EventBridge 規則。設計一個災難復原解決方案,該方案可在第二個區域提供復原並將復原時間降至最低。哪種方法符合要求?
- 一個網路應用程式將靜態資產儲存在 us-east-1 的 S3 儲存貯體中。該公司需要多區域彈性,並且已經在另一個區域中建立了第二個 S3 儲存貯體。哪種解決方案能以最少的操作開銷提供所需的彈性?
- 一個網路應用程式從地端環境遷移到 AWS。它呼叫的第三方 API 僅允許每個用戶端將單一公有 CIDR 區塊列入允許清單。該網路應用程式將在公有子網路中的 ALB 後方的私有子網路中的 EC2 執行個體上執行。NAT 閘道器為私有執行個體提供網際網路存取。架構師應如何確保第三方 API 繼續接受來自已遷移應用程式的呼叫,並使用相同的用戶端 IP 區塊?
- 一個網路應用程式透過 CloudFront 從 S3 儲存貯體提供靜態內容,並透過路由至 EC2 Auto Scaling 群組的 ALB 提供動態內容。網域位於 Route 53 中。在尖峰時段,有些使用者會從 ALB 收到 HTTP 503 Service Unavailable 錯誤。公司希望在此錯誤發生時立即顯示自訂錯誤頁面,並將營運開銷降到最低。哪種解決方案符合此要求?
- 一個網路爬蟲程序在 t2.micro EC2 實例叢集上執行。這些實例會輪詢目標 URL 的 SQS 佇列,在 10 秒或更短的時間內爬取每個 URL,並將結果寫入掛載在每個實例上的共享 Amazon EFS 檔案系統。URL 不常新增到佇列中,而且指標顯示當佇列為空時,實例處於閒置狀態。您必須重新設計以優化成本。哪兩項變更結合起來最具成本效益?
- 一個線上問卷應用程式以微服務的形式,在 Application Load Balancer (ALB) 後方的自動擴展 Amazon ECS 叢集上執行。此 ALB 是 Amazon CloudFront distribution 的自訂來源。其中一份問卷會收集敏感資料,這些資料在應用程式中傳輸時必須加密。只有處理資料的微服務才能解密該資料。哪種解決方案符合這些要求?
- 一個設計團隊在開發帳戶中更新靜態圖示和資產,然後需要將測試過的資產上傳到公司生產帳戶中的 S3 bucket。設計團隊應該被授予上傳到生產 bucket 的權限,同時不暴露生產環境的其他部分。哪種步驟組合可以實現這一點?(選擇三項)
- 一個資料密集型應用程式在數百個 EC2 實例上執行,目前使用託管在多個 EC2 實例上的共享檔案系統,其中包含 200 TB 的資料。每月會執行一次批次作業,讀取部分檔案,執行時間約 72 小時,並且運算實例會在 Auto Scaling group 中進行擴展。共享檔案系統的 EC2 主機始終在運行。所有資源都位於同一個 Region 中。您需要更換共享檔案系統伺服器以降低成本,同時確保 72 小時批次作業的高效能存取。哪個選項能在滿足需求的情況下,實現最大的總體成本降低?
- 一個資料收集應用程式在 eu-north-1 執行,並將處理過的記錄寫入 eu-north-1 中的 S3 儲存貯體,該儲存貯體由 Athena 查詢。公司正在將資料收集功能擴展到 sa-east-1 和 ap-northeast-1,並在這些區域部署收集器、Kinesis streams 和 Lambda 處理器,但將 S3 儲存貯體集中在 eu-north-1 進行分析。在測試期間,從新區域到達中央 S3 儲存貯體的資料顯示出明顯的延遲。哪項變更能最大程度地減少跨區域到達的延遲?
- 一個軟體團隊需要用於 pull-request 驗證的短期測試環境。每個環境都是 Auto Scaling group 中的單一 EC2 instance,並且必須將結果報告給地端資料中心的中央伺服器。一個帶有 VPN 附件的 transit gateway 已連接到地端。建立和刪除環境的過程必須完全自動化,並且需要最少的操作負擔。哪種方法能以最少的操作負擔滿足這些要求?
- 一個遷移到 AWS 的應用程式,其靜態網站前端目前在兩個 EC2 執行個體上執行,並位於一個 ALB 後方;Python 後端則在三個 EC2 執行個體上執行,並位於另一個 ALB 後方。這些執行個體是大型的隨需通用型執行個體,其大小足以應付地端部署的尖峰負載,但流量僅集中在午餐時間,其他時間則很輕微。解決方案架構師必須在不損害可用性的情況下降低基礎設施成本。應採取哪些行動組合?(選擇兩項)
- 一個部署在 AWS Elastic Beanstalk 上的應用程式使用 Amazon Aurora,並由一個 CloudFront distribution 作為前端,該 distribution 使用 Elastic Beanstalk 網域作為其源站。CloudFront 配置了一個使用者存取的替代網域名稱。每週應用程式會離線進行維護;在此期間,公司希望訪客看到一個資訊頁面(而不是 CloudFront 錯誤)。第一個步驟——建立一個 S3 bucket——已經完成。解決方案架構師接下來應該採取哪三個行動來實作此行為?
- 一個部落格網站執行在 Auto Scaling group 中 EC2 實例上,位於 ALB 後方,並將內容儲存在 Amazon EFS 上。該網站新增了影片支援,流量增加了十倍,導致在尖峰時段出現緩衝和逾時。哪種部署方式最具成本效益和可擴展性,能解決使用者效能問題?
- 一個關鍵應用程式在單一 EC2 實例上運行,並使用 ElastiCache for Redis 單節點叢集和 RDS for MariaDB 資料庫實例。每個元件都必須是健康的且處於活動狀態,應用程式才能正常運作。您需要重新設計,以便基礎設施能夠在發生故障時自動恢復,並將停機時間降到最低。您應該實施哪些變更組合?(選擇三項)
- 一個關鍵的具狀態 Web 應用程式在兩個 Linux EC2 執行個體上執行,這些執行個體位於 ALB 後方,並使用 RDS for MySQL 資料庫。DNS 位於 Route 53 中。其彈性目標為:應用程式層 RPO 2 分鐘,RTO 30 分鐘;資料庫層 RPO 5 分鐘,RTO 30 分鐘。公司不希望進行重大的架構變更,並希望在容錯移轉後獲得最佳延遲。哪種解決方案符合這些目標?
- 一個關鍵的單體應用程式在 Amazon EC2 執行個體 (Amazon Linux 2) 上運行。法務部門要求將該執行個體的加密 EBS 磁碟區資料備份到 S3 儲存桶。應用程式團隊沒有該執行個體的管理 SSH 金鑰對,並且應用程式在備份期間必須保持為使用者提供服務。哪種解決方案符合這些要求?
- 一個電商應用程式透過 Amazon API Gateway 暴露 API,該 API 會叫用 AWS Lambda 函數。資料儲存在 Amazon RDS for PostgreSQL 資料庫實例中。在一次限時搶購活動中,API 呼叫量激增,導致應用程式變慢:CloudWatch 顯示大量的 Lambda 叫用、大量的資料庫連線,以及資料庫實例上高 CPU 使用率。解決方案架構師應該建議什麼來改善效能?
- 一個電子商務應用程式接收並處理訂單,然後將訂單資料儲存在 Amazon DynamoDB 中。流量不穩定,但在促銷活動期間可能會激增;系統必須具備擴展能力,並以最少的延遲處理訂單。哪種設計是接收和處理訂單最可靠、最簡單、高可用且鬆散耦合的方式?
- 一個電子商務網站使用 CloudFront、在 Auto Scaling group 中的 EC2 實例上運行的 Apache 網頁伺服器層,以及一個 Amazon Aurora MySQL 資料庫叢集。在促銷期間,使用者在將商品加入購物車時遇到錯誤和逾時。部分網頁伺服器在日誌收集完成前就已終止,且 Aurora 指標不足以分析查詢效能。以下哪種組合的措施可以提高尖峰流量期間應用程式效能的可見性?(請選擇三項)
- 一個靜態網站託管在 Amazon S3 中,並透過 CloudFront 交付。該網站呼叫一個 Amazon API Gateway REST API,其方法由 AWS Lambda 函數支援。公司每兩週需要一份 CSV 報告,列出每個 API Lambda 函數的建議記憶體配置、建議成本,以及函數目前配置與建議之間的價格差異。CSV 檔案將儲存在 S3 中。哪種解決方案所需的開發工作量最少?
- 一家 SaaS 公司在同一個正式環境帳戶中的多個區域部署了 Amazon API Gateway REST API,並整合了 Lambda。客戶根據每秒 API 呼叫次數的分級容量付費;高階方案允許高達 3,000 RPS,客戶透過 API 金鑰識別。多個區域的幾位高階客戶在尖峰時段回報各種 API 方法出現 429 Too Many Requests 錯誤。日誌顯示 Lambda 函數從未被叫用。這些客戶收到 429 錯誤的可能原因是什麼?
- 一家 SaaS 公司在多個區域和帳戶的 50 個 VPC 中運行其媒體解決方案。其中一個 VPC 是管理 VPC。每個 VPC 中的運算資源獨立運作。一項新功能要求所有 50 個 VPC 之間能完全連線,並且每個客戶 VPC 都能單向存取管理 VPC 以進行授權驗證。管理 VPC 託管授權驗證運算資源。該解決方案將繼續擴展到更多 VPC。哪種行動組合能以最少的操作負擔提供所需的連線?(選擇兩項)
- 一家 SaaS 公司目前使用獨立的 SMTP 伺服器來發送電子郵件,並儲存一個電子郵件範本,該範本在發送前會與客戶資料合併。該公司希望將此功能遷移到 AWS,並以最少的營運開銷和最低的成本來實現。哪種解決方案能以最具成本效益的方式實現這些目標?
- 一家使用 AWS Organizations(已啟用所有功能)的公司,每個業務部門都有獨立的帳戶。每個帳戶的管理員都必須使用 Amazon Athena 僅查看其自身帳戶的詳細成本和使用情況資料。設定 Cost and Usage Reports 的 IAM 權限已具備,並且整個組織的集中式 Cost and Usage Report 已傳送到 S3 儲存貯體。哪種方法能以最少的操作複雜度提供所需的每個帳戶存取權限?
- 一家健康保險公司將 PII 儲存在 Amazon S3 儲存貯體中,目前使用伺服器端加密搭配 S3 管理的金鑰 (SSE-S3)。一項新要求規定,儲存貯體中所有現有和未來的物件都必須使用公司安全團隊管理的金鑰 (客戶管理金鑰) 進行加密。此 S3 儲存貯體未啟用版本控制。哪種方法能滿足此要求?
- 一家全球媒體公司正在多個區域中部署應用程式,並以 Amazon DynamoDB 全域資料表作為後端,以維持兩大洲使用者體驗的一致性。每個區域部署都使用公有 Application Load Balancer (ALB)。該公司內部管理公有 DNS,並希望應用程式可透過一個 apex domain 存取。哪個選項能以最少的工作量滿足此要求?
- 一家全球性的 SaaS 供應商在由 AWS Organizations 管理的多個 AWS 帳戶中運行其平台。所有對 AWS 資源的 API 呼叫都必須經過稽核、追蹤變更,並持久且安全地儲存,以符合法規遵循。該解決方案應最大限度地減少營運開銷。哪種方法符合這些要求?
- 一家全球性的電子商務公司需要為傳統的本地檔案型應用程式提供可擴展的儲存。要求:能夠將磁碟區掛載為來自本地應用程式伺服器的 iSCSI 裝置、保持對頻繁存取資料的低延遲存取,並使用 AWS Backup 建立磁碟區的時間點副本。哪種解決方案能滿足這些要求?
- 一家全球教育公司在 ALB 後方的 Auto Scaling group 上的 ECS 執行一個網路應用程式。每週,身份驗證服務都會因來自大約 500 個 IP 位址(每週都會變更)的大量失敗登入嘗試而超載。解決方案架構師必須以最高的營運效率防止這些失敗的登入嘗試使身份驗證服務超載。哪種解決方案符合此要求?
- 一家全球製造商需要將大多數應用程式遷移到 AWS,但由於資料法規或個位數毫秒延遲的需求,必須將某些應用程式保留在國內或地端。部分工廠站點的網路基礎設施有限。無論應用程式是在地端、雲端還是混合環境中執行,開發人員都必須擁有一致的體驗,並使用相同的工具、API 和服務。哪種解決方案能為這些要求提供一致的混合體驗?
- 一家公司使用 Amazon API Gateway、Amazon DynamoDB 和 AWS Lambda 運行一個部落格應用程式。該 REST API 具有以下端點:GET /posts/{postId}、GET /users/{userId} 和 GET /comments/{commentId}。使用者正在評論中積極討論話題,公司希望評論能即時顯示以提高參與度。哪種設計能減少評論延遲並改善使用者體驗?
- 一家公司使用 AWS Control Tower,其中有一個 OU 包含多個 AWS 帳戶。該公司必須確保這些帳戶中,所有新的或現有的 Amazon EC2 執行個體都無法取得公有 IP 位址。哪種解決方案可以強制執行此要求?
- 一家公司使用 S3 Standard 將使用者上傳的影片儲存在 S3 儲存貯體中。影片在上傳後的前 180 天內經常被存取,但在 180 天後則很少被存取。影片由具名和匿名使用者存取。大多數影片都超過 100 MB。由於連線不佳,上傳經常失敗,因此使用 multipart uploads。解決方案架構師必須優化 S3 成本。哪些行動組合能滿足這些要求?(選擇兩項)
- 一家公司在 Amazon S3 上託管一個帶有 CloudFront 的電子商務靜態網站。API Gateway 調用 Lambda 函數來處理用戶請求和訂單。Lambda 函數將數據存儲在 Amazon RDS for MySQL 叢集中,該叢集目前使用隨需執行個體。資料庫使用量在過去 12 個月一直保持穩定。最近,該網站經歷了 SQL 注入和網路攻擊嘗試。客戶報告在流量高峰期間訂單處理延遲增加,並且 Lambda 經常出現冷啟動。隨著公司發展,它需要在流量高峰期間實現可擴展、低延遲的性能、更低的資料庫成本以及防止 SQL 注入和網路攻擊。哪種解決方案能滿足這些需求?
- 一家公司將 AWS Control Tower 與 AWS Organizations 搭配使用,並希望限制開發帳戶(組織在特定的 OU 中),使其只能啟動可突增的 EC2 和 RDS 執行個體類型,並且不能使用不相關的服務。開發人員擁有許多獨立的開發帳戶。解決方案架構師應推薦哪種方法來強制執行這些限制?
- 一家公司將應用程式部署到連接到 Transit Gateway 的多個 VPC 中。任何發送網際網路綁定流量的 VPC 都必須透過共用服務 VPC 路由。每個 VPC 子網路都使用指向 Transit Gateway 的預設 VPC 路由表;Transit Gateway 則使用其預設路由表來處理 VPC 附件。一項安全稽核顯示,一個 VPC 中的 EC2 執行個體可以與公司任何其他 VPC 中的 EC2 執行個體通訊。每個 VPC 應該只能與特定、有限的一組授權 VPC 通訊。解決方案架構師應該怎麼做才能強制執行此要求?
- 一家公司正在使用 Amazon S3 和 Amazon CloudFront 建置一個靜態內容網站。使用者必須能夠上傳和下載大型檔案。公司政策要求所有資料都必須在傳輸中和靜止時都進行加密。哪種動作組合能滿足加密要求?(請選擇三項。)
- 一家公司正在使用微服務建構隨選視訊服務。該服務推出時將有 500 萬使用者,並在 6 個月後成長到 3,000 萬使用者。應用程式部署在 Amazon ECS 上,並使用 AWS Fargate。ECS 服務透過 HTTPS 進行通訊。解決方案架構師必須實作藍/綠部署,透過負載平衡器將流量路由到每個 ECS 服務,並確保應用程式能根據 Amazon CloudWatch 警報自動擴展任務數量。哪種設計符合這些要求?
- 一家公司正在更新託管在 Amazon ECS 上的線上訂購應用程式,該應用程式使用 DynamoDB 進行儲存,並使用公有 ALB 供使用者存取。針對該應用程式的攻擊有所增加。公司必須防止攻擊並確保業務連續性,同時將中斷降至最低並兼顧成本效益。哪種步驟組合能以最具成本效益的方式滿足這些要求?(選擇兩項)
- 一家公司正在轉向雲端,並希望準確評估新的 Amazon EC2 執行個體大小。它需要收集 CPU、記憶體和磁碟使用率等指標,取得每個 VM 上執行中程序的清單,並監控網路連線以繪製伺服器間通訊。哪種方法能以最具成本效益的方式收集這些資訊?
- 一家公用事業公司每 5 分鐘收集一次智慧電錶使用量。資料透過 Amazon API Gateway 傳送,進入 AWS Lambda 函數,並儲存在 Amazon DynamoDB 資料表中。在試驗期間,Lambda 執行時間為 3-5 秒,但隨著電錶數量增加,Lambda 執行時間增加到 1-2 分鐘,而且更多指標類型進一步增加了執行時間。DynamoDB PUT 上出現許多 ProvisionedThroughputExceededException 錯誤,以及來自 Lambda 的許多 TooManyRequestsException 錯誤。哪種組合的變更可以解決這些問題?(選擇兩項。)
- 一家在 AWS Organization 中擁有數百個 AWS 帳戶的公司,將把 Docker 映像推送到 Amazon ECR。只有 Organization 中的帳戶才能存取這些映像。該公司的 CI/CD pipeline 頻繁運行;公司希望保留所有帶標籤的映像,但只保留最新的五個未帶標籤的映像。哪種方法能以最少的操作負擔滿足這些要求?
- 一家地端 SaaS 供應商每天透過多個公開的 SFTP 端點接收數個檔案。客戶已將 SFTP 端點的 IP 位址新增至其出站防火牆允許清單,且無法變更這些允許的 IP。該公司希望遷移到 AWS 並減少營運負擔,同時保留客戶目前允許的來源 IP。哪種解決方案能滿足這些要求?
- 一家大型企業在數百個 AWS 帳戶的 VPC 中執行工作負載。每個 VPC 在多個可用區域中都有公有和私有子網路;公有子網路中的 NAT gateway 為私有子網路提供網際網路存取。在 hub-and-spoke 設計中,所有 spoke VPC 中的私有子網路都必須透過位於中央帳戶中集中式 egress VPC 的 NAT gateway 傳送網際網路綁定流量。該 egress VPC 中已存在一個 NAT gateway。解決方案架構師應採取哪些額外步驟來滿足此要求?
- 一家大型公司發現 Amazon RDS 和 Amazon DynamoDB 的費用意外飆升。該組織使用 AWS Organizations,其中包含許多開發和生產帳戶。儘管規範要求使用 AWS CloudFormation 和一致的標籤來部署基礎設施,但跨帳戶並未強制執行標記策略。管理層要求所有現有和未來的 DynamoDB 資料表和 RDS 實例都必須包含成本中心和專案 ID 值。解決方案架構師應推薦哪種方法來滿足這些要求?
- 一家大型手機遊戲公司將所有地端基礎設施遷移到 AWS。一位解決方案架構師正在根據完善架構框架(Well-Architected Framework)稽核環境,並在 Cost Explorer 中檢閱歷史成本。架構師注意到,大型 EC2 執行個體類型的建立和終止產生了大量費用。開發人員正在啟動 EC2 執行個體進行測試,並且選擇了不適當的執行個體類型。您必須實作一個控制措施,讓開發人員只能啟動經核准的執行個體類型。哪種解決方案符合此要求?
- 一家媒體公司有一個 30-TB 的數位新聞影片儲存庫,這些影片儲存在地端磁帶櫃中的磁帶上,並由媒體資產管理 (MAM) 系統參考。該公司希望自動豐富影片中繼資料(例如,物件、場景項目和人臉),並透過 MAM 讓影片可供搜尋。目前已有人臉目錄,其中包含影片中出現人物的影像。該公司計畫將影片遷移到 AWS,並擁有高速的 AWS Direct Connect 連結。該公司希望將影片檔案直接從其目前的檔案系統中移轉,同時將持續管理負擔降至最低,並將對現有系統的干擾降至最低。哪種解決方案符合這些要求?
- 一家影片公司必須在 3 週內,將 600 TB 的壓縮檔案 (數千個檔案) 從地端 NAS 一次性傳輸到 AWS。地端運算能力不足以執行 ML,傳輸過程必須加密,測得的共用網際網路下載速度為 100 Mbps,且有多個部門共用該連結。哪種符合成本效益的解決方案能滿足這些要求?
- 一家影音串流公司發布了一款行動應用程式,可將使用者影片檔案上傳到 us-east-1 區域的 Amazon S3 儲存貯體。檔案大小從 1 GB 到 10 GB 不等。澳洲的使用者遇到上傳速度非常慢且偶爾上傳失敗的問題。身為解決方案架構師,請提出改善這些使用者上傳效能的變更。以下哪兩項符合要求?
- 一家快遞公司要將第三方路線規劃應用程式遷移到 AWS。供應商提供了一個來自公共註冊中心的受支援 Docker 映像。該映像可以擴展到許多容器,每個配送區域部分都運行自己的一組容器,並帶有自訂配置,以僅處理該部分的訂單。該公司需要根據運行的容器數量有效地分配資源,並最大限度地減少營運開銷。哪種解決方案能以最少的營運負擔滿足這些要求?
- 一家手機遊戲公司透過兩個區域中 ALB 後方的 EC2 執行個體提供遊戲資產。用戶端必須從地理位置最近的區域擷取資產;如果最近區域中的資產無法使用,用戶端應故障轉移到另一個區域。解決方案架構師應如何實作此行為?
- 一家擁有地端資料中心的企業正在 AWS 上使用 Kubernetes 開發新的解決方案。開發和測試工作負載在 AWS 上的 Amazon EKS 叢集上運行。生產環境要求 EKS 控制平面和資料平面都保留在地端,但公司偏好使用 AWS 託管的 Kubernetes 解決方案,且營運開銷最少。哪個選項能以最少的營運開銷滿足這些要求?
- 一家擁有數百個 AWS 帳戶的公司,其預留執行個體 (RI) 採購是集中管理的。業務單位必須向中央採購團隊提交 RI 購買或修改請求;以前,業務單位是直接在其帳戶中執行 RI 購買/變更的。解決方案架構師必須安全地強制執行此新流程。應採取哪些步驟組合?(選擇兩項)
- 一家教育公司使用 Amazon WorkSpaces,並將使用者設定檔儲存在 Amazon FSx for Windows File Server 檔案系統上。該 FSx 檔案系統已加入自行管理的 Active Directory 並使用 DNS 別名。隨著使用者採用率的增長,登入時間變得無法接受地慢。現有的檔案系統是使用 HDD 儲存建立的,吞吐量為 16 MBps。解決方案架構師必須在預定的維護期間內,以最少的管理工作來改善檔案系統效能。解決方案架構師應該怎麼做?
- 一家新創公司在私有子網路中運行著一批 Amazon Linux 2 EC2 實例,工程師們依賴 SSH 進行故障排除。該 VPC 包含私有和公有子網路、一個 NAT gateway,以及一個連接到地端環境的 Site-to-Site VPN。目前的 EC2 security group 允許從地端網路直接 SSH 連線。公司希望加強 SSH 控制並稽核工程師執行的指令。身為解決方案架構師,您會推薦哪種方法?
- 一家新創公司將高流量的電商網站遷移到 AWS,現在需要 CI/CD,以便在建置失敗時通知工程師、提供零停機部署並支援無縫回溯。開發人員使用私有的 GitHub repo 和 Jenkins 進行建置和單元測試。團隊將使用 AWS CodePipeline 來協調建置和部署。哪種設計能滿足通知、零停機和回溯的要求?
- 一家旅遊公司使用 Amazon SES 傳送電子郵件通知,並且必須啟用日誌記錄以排解傳送問題。該公司還需要支援依收件者、主旨和傳送時間進行搜尋。解決方案架構師應實作哪種步驟組合?(請選擇兩項。)
- 一家汽車租賃公司建置了一個供其行動應用程式使用的無伺服器 REST API。該堆疊使用具有 Regional endpoint 的 Amazon API Gateway、AWS Lambda 和 Amazon Aurora MySQL Serverless 資料庫叢集。在開放合作夥伴存取後,請求量急劇增加,導致間歇性資料庫記憶體錯誤。日誌顯示許多用戶端在短時間內針對相同查詢發出重複的 HTTP GET 請求。流量集中在營業時間,並在假日出現高峰。該公司希望在支援增加的負載的同時,最大限度地降低成本增長。哪種方法符合這些要求?
- 一家活動公司在 Amazon ECS 叢集上執行票務平台,該叢集由 Auto Scaling group 中的 EC2 On-Demand Instances 組成,並使用預測性擴展。該公司提前知道活動日期和時間,而活動會導致流量大幅飆升。ECS 叢集經常從位於相同 AWS 區域和帳戶的 Amazon S3 儲存桶下載票務資產;流量目前透過 NAT gateway 傳輸。該公司希望在不降低可用性的情況下降低成本。以下哪種步驟組合能滿足這些要求?(選擇兩項)
- 一家現場活動公司在 Auto Scaling group 中的 EC2 實例上執行票務應用程式,並使用 PostgreSQL 作為資料庫。銷售活動會導致一次性的排程需求高峰。該公司需要一種擴展方法,以在這些排程的銷售活動期間最大化可用性。哪種解決方案符合這些需求?
- 一家環境公司在主要城市部署了空氣品質感測器。感測器使用 AWS IoT Core 擷取時間序列讀數,公司將資料儲存在 Amazon DynamoDB 中。為了業務連續性,他們必須能夠在兩個 AWS 區域中擷取和儲存資料。哪種解決方案符合此要求?
- 一家研究公司每天在數百個 Amazon Linux 2 EC2 實例上執行模擬。偶爾會有實例需要工程師透過 SSH 登入來解決卡住的模擬。安全策略要求沒有兩個 EC2 實例共享相同的 SSH 金鑰,並且所有 SSH 連線都記錄在 AWS CloudTrail 中。解決方案架構師要如何才能滿足這些要求?
- 一家經營季節性職位發布平台的公司,流量正在增加。後端包含兩個位於 Application Load Balancer 後方的 Amazon EC2 實例,並使用 Amazon DynamoDB 作為資料儲存。在高峰季節,應用程式的讀取和寫入效能會下降。哪個選項能產生可擴展的架構,以最少的開發工作處理高峰負載?
- 一家線上遊戲公司營運著必須全年保持可用的正式版遊戲 EC2 實例,以及一個可中斷且使用 S3 資料的分析應用程式。哪種成本最佳化的方法能滿足這些需求?
- 一家線上雜誌即將推出其第一個全球版本,預計流量將大幅增長。目前的架構包括:ALB、EC2 網頁/應用程式伺服器和 Amazon Aurora MySQL;網站大部分內容是讀取密集型,並且存在一些靜態內容。發布後一週內,全球受眾的效能是首要任務。解決方案架構師應採取哪些行動組合來減少全球回應時間?(選擇兩項)
- 一家總部位於美國東岸的北美公司正在 us-east-1 (主要) 部署一個網路應用程式。該應用程式必須能夠動態擴展、具有彈性,並支援 us-west-1 (備用) 的主動-被動災難復原配置。在 us-east-1 中建立 VPC 後,解決方案架構師應採取哪些步驟來滿足這些要求?
- 一家美國公司收購了一家歐洲公司。美國團隊建立了一個新的微服務應用程式,該應用程式橫跨 us-east-2 區域中的五個 VPC 執行。該應用程式必須能夠存取 eu-west-1 區域中單一 VPC 內的資源,並且不得存取任何其他 VPC。兩個區域中的 VPC CIDR 範圍不重疊。所有 AWS 帳戶都整合在一個 AWS Organizations 組織下。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 一家軟體公司在多個 AWS 帳戶和區域中執行資源。應用程式 VPC (us-east-1) 的 CIDR 為 10.10.0.0/16。另一個帳戶中位於 us-east-2 的共享服務 VPC 使用 CIDR 10.10.10.0/24。嘗試透過 CloudFormation 在應用程式 VPC 和共享服務 VPC 之間建立 VPC 對等連線失敗。哪些因素可能導致對等連線失敗?(選擇兩項)
- 一家軟體公司擁有遠端工程師。Active Directory Domain Services (AD DS) 執行在 EC2 實例上。公司政策要求 VPC 中所有內部、非公開的服務只能透過 VPN 存取,並且 VPN 存取需要多重要素驗證 (MFA)。解決方案架構師應該實作什麼來滿足這些要求?
- 一家速食連鎖店在 AWS 上執行銷售時點情報系統 (point-of-sale) 和後端管理系統,該系統使用佈建輸送量模式的 DynamoDB table。此 table 的大小是根據尖峰流量所設定,使用 100,000 個讀取容量單位 (RCU) 和 80,000 個寫入容量單位 (WCU)。每日流量是可預測的:約有 4 小時的流量非常高,而一天中的其餘時間流量則較低。該公司希望降低 DynamoDB 成本並減少 IT 的營運負擔。哪種解決方案能最符合成本效益地達成這些目標?
- 一家連鎖旅行社在兩個固定的 Amazon EC2 實例上執行應用程式,這些實例位於 Route 53 多值記錄之後,該記錄會傳回實例的 Elastic IP。該應用程式使用 DynamoDB 作為主要儲存,並使用自行託管的 Redis 快取。目的地內容每季更新一次;更新會導致負載高峰並造成停機。您必須使應用程式具有高可用性並能夠處理更新負載。哪種解決方案能滿足這些需求?
- 一家醫療公司在 Auto Scaling group 中,透過 Application Load Balancer (ALB) 在 EC2 執行個體上運行 REST API。ALB 位於三個公開子網路中,而 EC2 執行個體位於三個私有子網路中。CloudFront distribution 使用 ALB 作為來源。解決方案架構師應建議什麼來加強來自 CloudFront 的請求的來源安全性(保護 ALB 免受直接存取)?
- 一家金融公司在 Amazon S3 中託管一個資料湖。每天晚上,數個第三方透過 SFTP 上傳金融資料。該公司目前在公有子網路中的 EC2 執行個體上執行自己的 SFTP 伺服器;該執行個體上的 cron job 會將上傳的檔案移至資料湖。SFTP 伺服器可透過 Amazon Route 53 在 sftp.example.com 存取。解決方案架構師應如何改進此 SFTP 解決方案的可靠性和可擴展性?
- 一家金融公司在當前世代的 Linux EC2 實例上執行一個業務關鍵型應用程式,該實例帶有自行管理的 MySQL 資料庫,且具有大量的 I/O。該應用程式在一個月的大部分時間處理中等流量,但在最後三天由於月結報告而變慢。基礎設施已經使用 ELB 和 Auto Scaling 來處理運算。哪項操作能讓資料庫以最小的效能影響來處理月底負載?
- 一家金融服務公司在 Amazon EMR 上為調查資料建置了一個分析解決方案。有三種角色需要受控的最低權限存取:管理員(佈建 EMR 叢集)、資料工程師(執行 ETL)和資料分析師(執行 SQL/Hive 查詢)。這些角色應該只能啟動經核准/授權的應用程式,並且他們建立的所有資源都必須加上標籤。哪種解決方案能強制執行這些要求?
- 一家金融服務公司將在 us-east-1 上的 EC2 推出新的網路應用程式。該應用程式必須在 us-east-1 具備高可用性和自動擴展能力,並且公司希望在 us-west-1 建立一個主動-被動的災難復原環境。哪種設計符合這些要求?
- 一家金融服務公司將數百萬筆歷史股票交易匯入到使用隨需容量模式的 DynamoDB 資料表。每天午夜,都會載入數百萬筆新記錄。讀取操作在一天中會間歇性地發生,並且重複請求一小部分鍵。該公司需要降低 DynamoDB 成本。應推薦哪種策略?
- 一家零售公司在多個 AWS 區域執行電子商務網站,並要求該網站必須隨時保持運作以供線上購物。該網站使用 Amazon RDS for MySQL 資料庫實例來儲存資料。哪個選項能為資料庫提供最高的可用性?
- 一家零售公司在歐洲有一個地端資料中心,並在 eu-west-1 和 us-east-1 設有 AWS 資源。他們需要將地端流量路由到任一區域的 VPC 中,並支援這些區域中 VPC 之間的直接路由流量。不允許任何單一網路故障點。他們已經有兩條從地端連接到歐洲兩個獨立 Direct Connect 位置(DX-A 和 DX-B)的 1 Gbps Direct Connect 連結。每個區域都有一個單一的 AWS Transit Gateway 用於區域內的 VPC 間路由。哪種設計符合這些要求?
- 一家零售公司執行多個應用程式,用於註冊訂單、處理退貨和提供分析。目前,他們在 EC2 上使用 MySQL 交易式資料庫和 Oracle OLAP 分析資料庫。多個應用程式元件會從不同來源產生事件;每週的 ETL 會將應用程式資料複製到分析資料庫。該公司希望重新設計為事件驅動的無伺服器架構,以提供近乎即時的分析。哪種架構符合這些要求?
- 一家電信公司在 AWS 上使用 Direct Connect 連接地端網路和 AWS。應用程式在多個可用區域的 EC2 實例上運行,並位於內部 ALB 後方。地端網路上的客戶使用 HTTPS 連接到應用程式;TLS 在 ALB 終止。ALB 使用多個目標群組和基於路徑的路由。該公司將部署一個地端防火牆設備,該設備只允許流量流向已知的 IP 地址。哪種解決方案能讓地端流量到達應用程式並滿足防火牆允許列表的要求?
- 一群 IoT 裝置將資料以 ORC 檔案格式寫入持久型 Amazon EMR 叢集上的 HDFS。分析師使用 Apache Presto 在相同的 EMR 叢集上執行 SQL 查詢。查詢會掃描大量資料,總是在 15 分鐘內完成,並且只在下午 5 點到晚上 10 點之間執行。公司希望找到一個更具成本效益的解決方案,同時仍允許 SQL 查詢。哪種解決方案最具成本效益且符合要求?
- 一項外部安全稽核發現,無伺服器應用程式中的許多 AWS Lambda 執行角色具有過於寬鬆的 IAM 政策(例如,完整的 S3 和 DynamoDB 存取權限)。公司希望每個函式只擁有所需的最低權限。解決方案架構師必須以最少的工作量,確定每個 Lambda 函式所需的確切權限。架構師應該怎麼做?
- 一項安全性稽核發現公司帳戶中有數個未加密的 Amazon EBS volumes 連結到數千個 EC2 instances。公司政策要求 EBS volume 必須加密。公司需要自動化補救措施來加密現有的未加密 volumes,並防止開發團隊建立未加密的 volumes。哪種解決方案符合這些要求?
- 使用 AWS Organizations,管理帳戶中的解決方案架構師使用 IAM 使用者 Support1 建立了一個新的成員帳戶,其電子郵件為 finance1@example.com。在該新建立的成員帳戶中建立 IAM 使用者的建議方法是什麼?
- 兩個不同 AWS 帳戶中的業務單位共享敏感文件。每個帳戶都有一個 S3 儲存桶,公司在這些儲存桶之間配置了低頻率的複製。目前兩個儲存桶都沒有啟用靜態加密,且政策要求使用 SSE-S3。這些儲存桶包含數百萬個物件。啟用現有物件的 SSE-S3 並符合政策,最符合操作效率的方法是什麼?
- 公司使用 AWS Organizations 管理多個帳戶。每個 EC2 實例都必須包含 BusinessUnit 標籤以進行成本分配。稽核發現有些實例缺少該標籤,公司手動將其補上。身為解決方案架構師,您應該如何強制執行 BusinessUnit 標籤?
- 公司在收購後管理兩個 AWS Organizations。其中一個組織執行多個以 AWS PrivateLink 驅動的 VPC 端點服務形式公開的服務供應商應用程式;另一個組織則執行多個服務消費者應用程式。解決方案架構師發現資料傳輸費用遠高於預期。哪些開發人員部署準則可以降低整個環境的資料傳輸費用?(請選擇兩項。)
- 公司已將開發和生產工作負載遷移到新的 AWS Organization 中,並為開發和生產建立了單獨的成員帳戶。合併帳單連結到管理帳戶。解決方案架構師必須在管理帳戶中建立一個 IAM user,該使用者可以停止或終止兩個成員帳戶中的資源。哪種方法可以滿足此要求?
- 公司希望在 AWS 中制定業務連續性計畫,以防其主要的內部部署應用程式(在也託管其他應用程式的實體伺服器上執行)發生故障。該應用程式使用 MySQL,且作業系統與 EC2 相容。哪種方法能以最少的操作負擔提供所需的連續性?
- 公司希望在使用者跨 AWS Organization 建立資源時,強制執行具有特定值的標準化標籤。每個組織單位 (OU) 都需要不同的標籤值。哪種方法可以強制執行這些標記要求?
- 公司希望對現有的正式環境帳戶和未來建立的任何正式環境帳戶強制執行靜態 Amazon EBS 加密。他們需要一個包含內建藍圖和防護措施的解決方案。哪些步驟組合可以實現此目標?(請選擇三項。)
- 公司必須將其地端資料中心連接到 AWS,並透過 VPC 網路之間的轉送路由 (transitive routing) 來連結多個區域中的所有 VPC。此解決方案應能降低對外網路成本、增加頻寬,並為使用者提供一致的網路體驗。哪種設計符合這些要求?
- 公司正在備份 EC2 實例、Amazon EFS 檔案系統和 Amazon RDS 資料庫實例,並且必須符合以下限制:自訂每日/每週/每月保留;立即跨區域備份複製;環境中備份狀態的單一視圖;任何備份失敗的即時通知。哪種步驟組合能以最少的操作開銷滿足這些要求?(選擇三項)
- 公司註冊了 10 個用於行銷的網域。每個網域都應將訪客重新導向到特定的目標 URL;網域及其目標 URL 儲存在 JSON 文件中。DNS 在 Amazon Route 53 中管理。您必須實作一個重新導向服務,該服務接受 HTTP 和 HTTPS 請求,並且只需要最少的操作工作。您應該採取哪些步驟組合?(選擇三項)
- 司機透過手持裝置將交貨確認(簽名照片)經由 FTP 上傳到單一 EC2 執行個體。每個裝置將檔案寫入使用者專屬的目錄;EC2 執行個體會查詢中央資料庫以新增中繼資料,然後將檔案封存到 S3。隨著資料量成長,EC2 執行個體上的 FTP 伺服器開始丟失連線並失敗;目前暫時使用 cron 重新啟動作為權宜之計。裝置無法變更。請設計一個可擴展的解決方案,以確保檔案能到達封存位置,並且後端系統會更新。
- 合作夥伴將純文字信用卡資料(大約每 15 分鐘 5,000 筆記錄)傳送到 S3 儲存貯體(伺服器端加密)。公司必須自動遮罩 PAN、移除/合併欄位,並將記錄轉換為 JSON,然後將結果傳送到另一個 S3 儲存貯體進行內部處理。此設計應易於擴展以支援額外的資料來源。哪種解決方案符合這些要求?
- 合規稽核發現某個 AWS 帳戶中的一些 Amazon EBS volumes 是以未加密狀態建立的。您必須確保所有新的 EBS volumes 都以最少的工作量進行靜態加密。哪種方法符合此要求?
- 在 EC2 上執行的應用程式會輪詢 Amazon EFS 檔案系統以尋找新檔案。當新檔案出現時,應用程式會選擇一個 Docker 容器映像來處理該檔案,啟動適當的容器,並傳遞檔案位置。處理時間最長可達 2 小時;完成後,容器會將結果寫回 EFS 並結束。該公司希望移除執行這些容器的 EC2 執行個體。哪種重構方法符合此要求?
- 在 ECS Fargate 上執行的應用程式使用 Amazon Aurora MySQL 作為其關聯式資料儲存。法規要求跨區域復原,且不得遺失資料並將營運開銷降至最低。哪種解決方案能以最少的營運工作滿足這些限制?
- 在 VPC 內執行的無伺服器 Lambda 函數必須呼叫外部供應商,該供應商僅接受來自單一公有 IPv4 位址的請求(供應商會將該位址列入允許清單)。您必須向供應商提供一個公有 IP,以便基於 Lambda 的應用程式可以使用該服務。哪種解決方案能為 Lambda 函數的出站請求提供所需的單一公有 IP?
- 在一個多帳號的 AWS Organization 中,銷售帳號將 PB 級的資料儲存在一個使用 KMS 金鑰加密的 S3 儲存桶中。行銷帳號使用 Amazon QuickSight,需要存取銷售帳號的 S3 資料。行銷帳號已經在其帳號中建立了 QuickSight 服務角色。您必須以最少的操作負擔提供安全的跨帳號存取。哪種解決方案是最好的?
- 在多帳號的 AWS Organizations 環境中,解決方案架構師必須允許 Account A 中的 IAM 使用者擔任 Account B 中的角色。該環境已使用 SCP、資源型政策、身分型政策、信任政策和工作階段政策。需要哪些步驟組合?(選擇三個)
- 在遊戲發佈期間,某公司在 Network Load Balancer 後方執行了 12 個 r6g.16xlarge (記憶體最佳化) Amazon EC2 實例。監控顯示實際使用量約為預期 CPU 和記憶體用量的四分之一。目前需求已下降且變得更加不穩定。該公司將以根據 CPU 和記憶體進行擴展的 Auto Scaling group 取代固定的機群,以將成本降至最低。哪種 Auto Scaling 配置在滿足需求的同時最具成本效益?
- 地端 Microsoft SQL Server 每天晚上會將 200 GB 的資料匯出到本機磁碟。該公司希望將這些備份儲存在 Amazon S3 中。資料中心和 AWS 之間存在 10 Gbps 的 AWS Direct Connect 連結。哪種方法是滿足此要求最符合成本效益的方式?
- 地端 VPN 讓員工可以遠端存取他們的 Windows 家目錄。遠端工作人員的增加導致資料中心 VPN 頻寬在上班時間飽和。公司需要一個 AWS 解決方案,以支援更多遠端使用者、減少地端 VPN 頻寬使用量,並將營運開銷降到最低。哪種步驟組合能以最少的營運開銷達成此目標?(請選擇兩項)
- 地端分析平台在 12 台伺服器上以完全備援組態執行。它處理排程工作 (每小時和每天),這些工作需要 20 分鐘到 2 小時,並有嚴格的 SLA (65% 的負載),以及在 5 分鐘內完成且沒有 SLA 的臨時使用者工作 (35% 的負載)。在故障期間,排程工作必須保留 SLA,而使用者工作可以延遲。您必須遷移到 EC2 並使用按用量計費,沒有長期承諾,同時以最低成本維持排程工作的高可用性和 SLA。哪個選項在滿足要求的情況下最具成本效益?
- 地端應用程式使用共用 SMB 檔案分享來存取資料。公司將把檔案儲存遷移到 Amazon S3 儲存桶,但在應用程式重寫為使用原生 S3 API 之前,應用程式必須繼續透過 SMB 存取資料。該解決方案必須將資料遷移到 AWS,同時允許地端應用程式繼續透過 SMB 存取。哪種設計符合這些要求?
- 地端應用程式會寫入 SMB 檔案分享,並在同一個資料中心的第二個 SMB 分享上建立副本。這些檔案是中繼資料檔案和影像檔案。公司希望將副本儲存在 AWS 上,並在發生災難時,能夠從資料中心或 AWS 透過 SMB 存取資料。該副本不常存取,但必須在 5 分鐘內可用。哪種解決方案符合這些要求?
- 地端應用程式每晚會將數千張圖片寫入已掛載的 NFS 共用。遷移後,應用程式將在 EC2 上執行,並掛載 Amazon EFS。目前已存在 Direct Connect 連結。在轉換之前,將新建立的地端圖片複製到 EFS 檔案系統,哪種方式在操作上最有效率?
- 基因組設備每秒向資料平台發送 8 KB 的資料。要求包括:近乎即時的分析、彈性/平行/持久的資料擷取,以及將處理後的結果傳送到資料倉儲。解決方案架構師應選擇哪種設計?
- 多個開發團隊將生產工作負載部署到共用的生產 AWS 帳戶中。最近,一個開發團隊的成員終止了屬於另一個團隊的 EC2 實例。開發人員使用透過 AWS Organizations 的 SAML 聯合來擔任角色。您必須防止開發人員管理屬於其他團隊的實例,同時仍允許他們管理自己的實例。哪種策略符合這些要求?
- 安全性稽核發現多個 AWS 帳戶中存在許多未加密的 EBS volumes。您必須加密這些 volumes,並確保未來未加密的 volumes 能自動被偵測到。公司還希望跨帳戶進行集中式的合規和安全管理。您應該採取哪兩種行動?(選擇兩項)
- 將應用程式重新平台化到 AWS 後,遷移的伺服器託管著一個關鍵應用程式所需的舊版 SMTP 服務。舊版 SMTP 伺服器透過未加密的 TCP port 25 傳送外寄電子郵件,且不支援 TLS。公司已驗證 Amazon SES 網域並移除了 SES 傳送限制。應如何更改應用程式以透過 Amazon SES 傳送外寄郵件?
- 您在主要區域的 ALB 後方,於 EC2 執行個體上執行多層式 Web 應用程式。ALB 和 Auto Scaling 群組已在備份區域中複寫,但 Auto Scaling 群組的 min 和 max 都設定為零。RDS Multi-AZ 執行個體儲存資料,並在備份區域中設有讀取複本。Route 53 提供使用者端點。您需要將 RTO 縮短至 15 分鐘以下,並啟用自動容錯移轉至備份區域,而無需採用主動-主動策略。您應該建議什麼?
- 您建置了一個使用 API Gateway Regional endpoint 和 AWS Lambda 函數的網路應用程式。使用者位於該區域附近。Lambda 函數會查詢具有三個唯讀複本的 Amazon Aurora MySQL 資料庫。在高負載下,應用程式會開啟許多資料庫連線,且無法達到效能目標。您應該採取哪些行動來改善效能?(請選擇兩項。)
- 您必須使用 AWS KMS 中的客戶主控金鑰 (CMK) 來實作上傳到新 Amazon S3 儲存貯體之物件的用戶端加密。某個 IAM 角色已附加政策,測試顯示該角色可以從儲存貯體讀取現有的測試物件,但上傳失敗並出現禁止錯誤。必須將哪個 KMS 動作新增到 IAM 政策中,才能在上傳成功同時符合要求?
- 您必須儲存大量封存文件,並透過公司內部網路提供給員工。員工透過用戶端 VPN 存取 VPC 中的系統。資料不得公開存取。這些文件是實體媒體資料的副本,請求率會很低,且不需考量擷取速度和可用性。哪種解決方案能以最低成本提供所需的存取?
- 您必須同時將應用程式部署到兩個 AWS 區域,並保持兩個 S3 儲存貯體中的物件同步。請選擇能以最少操作負擔滿足此要求的步驟組合。(選擇三項。)
- 您必須將舊有的地端應用程式遷移到 AWS。該應用程式在負載平衡器後方的兩台伺服器上執行。此軟體需要一個與伺服器 NIC MAC 位址綁定的授權檔案;廠商需要 12 小時才能發出新的授權檔案。該應用程式還使用組態檔,其中透過靜態 IP 位址引用資料庫伺服器(不支援主機名稱)。下列哪種步驟組合能為 AWS 中的應用程式伺服器提供高可用性架構?(請選擇兩項)
- 您必須為網路應用程式使用的 Amazon RDS for PostgreSQL 資料庫設計一個多區域架構。該資料庫是從主要和次要區域中都存在的 CloudFormation 範本部署的。已啟用自動備份。復原目標:RTO = 15 分鐘,RPO = 2 小時。網路應用程式使用 Amazon Route 53 記錄將流量路由到資料庫。哪兩項措施將共同產生一個高可用性、合規的架構?(請選擇兩項。)
- 您必須設計一個事件處理解決方案,該解決方案能根據傳入事件的數量自動擴展,並且在處理失敗時,將有問題的事件移至單獨的佇列以供稍後審查。哪種架構符合這些要求?
- 您必須設計一個混合式 DNS 解決方案,該方案使用 Amazon Route 53 私有託管區域 cloud.example.com 來處理 VPC 內的資源。地端系統必須解析並連線到 cloud.example.com。所有 VPC 都必須能夠解析 cloud.example.com。目前已有一條 AWS Direct Connect 連結到 AWS Transit Gateway。哪種架構能提供最高的效能來滿足這些要求?
- 您正在將現有的、短暫的非生產 AWS 環境轉換為 CloudFormation 模板。該環境包含一個 EC2 實例,其實例設定檔允許它擔任父帳戶中的角色。您在 CloudFormation 堆疊中重新建立了該角色(使用相同的角色名稱),並將堆疊部署到子帳戶中。之後,EC2 實例因權限不足而無法擔任父帳戶中的角色。您應該如何解決這個問題?
- 您正在為一個新的全球應用程式設計儲存,該應用程式每分鐘從裝置擷取數百萬筆小型記錄。每筆記錄都小於 4 KB,必須以低延遲檢索方式持久儲存,並且僅保留 120 天。預計每年儲存量為 10–15 TB。哪種儲存方法在符合需求的同時最具成本效益?
- 您正在為使用 CIDR 10.24.34.0/24 和 Route 53 Resolver 的現有 VPC 定義 DNS 行為。新的要求指出,VPC 內的 DNS 解析必須僅使用私有託管區域,而接收公有 IP 位址的執行個體也必須被指派對應的公有主機名稱。哪種組態能確保 VPC 內正確的名稱解析?
- 您正在稽核一個 Lambda 函數的安全性,該函數會從 Amazon Aurora 資料庫擷取最新變更。Lambda 和資料庫都在同一個 VPC 中。資料庫憑證透過 Lambda 環境變數提供。Lambda 函數會彙總資料並將其寫入使用 SSE-KMS 加密的 S3 儲存貯體。資料不得透過網際網路傳輸。如果資料庫憑證遭到洩露,公司希望將影響降到最低。您會建議什麼?
- 您正在設計一個新的 TCP 型服務,該服務必須在多個可用區域中具備高可用性,並且可透過公開可解析的 DNS 名稱 my.service.com 存取。該服務使用固定的 TCP 連接埠,並需要外部合作夥伴將其列入白名單的固定 IP 位址。資源部署在單一區域中的多個可用區域。哪種設計符合這些要求?
- 您正在設計一個行動工時表應用程式。員工每週提交工時表,其中大部分提交發生在週五。薪資管理員必須從儲存的資料中執行每月報告。基礎設施必須具有高可用性,並能隨著傳入的提交和報告需求進行擴展,同時將營運開銷降至最低。哪種步驟組合符合這些要求? (選擇兩項)
- 您的公司有一個 1 Gbps 的 AWS Direct Connect 連結,連接到一個 AWS 區域。它使用單一的私有虛擬介面,連接到一個 VPC。您必須在同一個區域中新增一個備援的 Direct Connect 連線,並在擴展時使用同一對 Direct Connect 連線來啟用與其他區域的連線。哪種解決方案能滿足這些要求?
- 您的環境包含地端伺服器和 Amazon EC2 執行個體,這些執行個體使用各種修補工具。管理層要求提供一份整合報告,顯示地端伺服器和 EC2 執行個體的修補狀態。解決方案架構師應採取哪些行動來滿足此要求?
- 您的組織中有多個 AWS 帳戶的開發人員可以在單一區域中建立 VPC 並啟動 EC2 執行個體。每個 EC2 執行個體每天從 S3 下載約 1 TB 的資料,導致高昂的跨帳戶資料傳輸和 NAT gateway 費用,以及運算成本。公司希望主動在開發人員帳戶中強制執行經批准的架構模式(例如,使用 gateway endpoints),同時不降低開發人員的速度,並以符合成本效益的方式進行。哪種解決方案最能滿足這些要求?
- 您的組織使用 AWS Organizations 管理多個 AWS 帳戶。基礎設施團隊擁有一個專用的基礎設施帳戶,其中包含一個 VPC 作為通用網路。個別帳戶不得管理自己的網路,但必須能夠在共享網路提供的子網路中建立資源。您應該執行哪些操作組合來滿足這些要求?(選擇兩項)
- 您透過 Amazon API Gateway 提供 REST API,該 API 與 Lambda 函數整合,並將 API 資料儲存在 DynamoDB 中。您希望該 API 能夠故障轉移到另一個 AWS 區域。Route 53 用於 DNS,且 weather.example.com 已經存在。哪種設計符合跨區域故障轉移的要求?
- 應用程式更新後,您的 ALB 會間歇性地傳回因 HTTP 標頭格式錯誤而導致的 502 (Bad Gateway) 錯誤。立即重新載入頁面通常會成功。您希望在解決根本原因的同時,向訪客顯示自訂錯誤頁面,並將操作負擔降至最低。您應該採取哪些行動?(選擇兩項)
- 有超過 10,000 個感測器使用 MQTT 將資料發佈到地端部署的 Apache Kafka 叢集,該叢集會轉換資料並將結果儲存在 Amazon S3 中。Kafka 伺服器最近當機,並在復原期間遺失了資料。公司需要一個高可用、可擴展的 AWS 設計來避免未來的資料遺失。哪種解決方案能滿足這些要求?
- 某 AWS 合作夥伴 (org1) 正在建構一項服務,該服務需要透過 API/CLI 存取屬於不同 AWS 組織 (org2) 的客戶帳戶中的資源。此存取必須遵循最小權限原則且以程式化方式進行。org1 存取 org2 資源最安全的方法是什麼?
- 某 SaaS 供應商透過 AWS PrivateLink 暴露專有服務。該服務在 eu-west-2 區域中,跨多個可用區域的私有子網路中,透過 Network Load Balancer (NLB) 在三台 EC2 實例上運行。目前所有客戶都在 eu-west-2,但 us-east-1 的新客戶需要存取。該公司在 us-east-1 中建立了一個新的 VPC 和子網路,並配置了跨區域的 VPC peering。該公司不希望立即在 us-east-1 部署新的 EC2 資源。哪種解決方案能讓 us-east-1 的新客戶存取服務,而無需在 us-east-1 部署實例?
- 某 SaaS 供應商透過 us-east-1 中的 Application Load Balancer (ALB) 暴露 API,該 ALB 會將請求轉發至 Amazon EKS 叢集。這些 API 使用了數種非標準的 REST 方法 (LINK、UNLINK、LOCK、UNLOCK)。美國境外的使用者遇到回應時間過長且不一致的問題。解決方案架構師必須在將營運開銷降到最低的同時,改善全球效能。哪種解決方案可以達成此目的?
- 某企業希望開發人員只能透過 AWS Marketplace 中的 Private Marketplace 購買經核准的第三方軟體。該公司使用已啟用所有功能的 AWS Organizations,並且在每個 OU 中都有一個共用服務帳戶供採購經理使用。採購管理必須僅限於名為 procurement-manager-role 的角色(可由採購經理擔任)。所有其他 IAM 使用者、群組、角色和帳戶管理員都必須拒絕 Private Marketplace 管理存取。要滿足這些要求,最有效率的架構是什麼?
- 某個 AWS Organization 有一個名為 Production 的 OU,其中包含所有帳戶。根層級的拒絕清單 SCPs 用於限制對某些服務的存取。一個來自新收購業務部門的新邀請帳戶無法更新現有的 AWS Config 規則以符合公司政策。哪種方法可以在保留和執行現有政策的同時,讓新帳戶管理員立即進行所需的變更,並將持續維護工作降到最低?
- 某個 SaaS 應用程式在一個區域的三個可用區域中,透過 Auto Scaling group 執行於 Amazon EC2 執行個體上,並位於 Network Load Balancer (NLB) 後方。該公司正在將應用程式部署到其他區域,並且必須為客戶提供靜態 IP 位址(以便客戶可以將其加入允許清單)。該解決方案必須自動將客戶路由到地理位置最近的區域。哪種解決方案符合這些要求?
- 某個中繼資料服務會收集來自地端部署應用程式的資訊,並供消費者裝置 (電視、網路廣播) 存取。較舊的裝置無法支援特定的 HTTP 回應標頭;您的地端部署負載平衡器目前會針對由 User-Agent 識別的要求剝離這些標頭。應用程式功能已遷移至 AWS Lambda,您需要一個無伺服器解決方案,該解決方案仍能透過移除有問題的標頭來支援舊版裝置。哪種解決方案符合這些要求?
- 某個區域中的無伺服器應用程式透過 Amazon SNS topic 發布 URL 到 Amazon SQS queue。一個 AWS Lambda function 使用該 SQS queue 作為事件來源,擷取每個 URL,提取中繼資料,並將結果寫入到相同區域的 Amazon S3 bucket。該公司希望在其他區域執行相同的 URL 處理(以比較本地化網站差異),但所有 URL 都必須從現有區域發布,並且所有輸出都必須寫入到目前區域的原始 S3 bucket。哪種變更組合將建立滿足這些要求的多區域部署?(選擇兩項)
- 某個單一區域的電子商務應用程式使用一個五節點的 Amazon Aurora MySQL 叢集,該叢集處理大量的寫入操作。公司必須將 Aurora 資料複製到另一個區域以進行災難復原,其 RPO 為 1 小時,且成本盡可能最低。哪種解決方案能以最低成本提供所需的複製?
- 某個工作負載在一個包含公有和私有子網路的 VPC 中,跨數千個 EC2 執行個體執行。公有子網路將 0.0.0.0/0 路由到網際網路閘道;私有子網路將 0.0.0.0/0 路由到 NAT gateway。您必須將此機群遷移到 IPv6,同時確保私有子網路中的執行個體無法從公有網際網路存取。解決方案架構師應該怎麼做?
- 某個影片處理管線使用 Auto Scaling group 中的 EC2 執行個體來處理 SQS 佇列中的影片。每個影片大約需要 30 分鐘來處理。SQS 佇列有一個 redrive policy,會將訊息重新導向至 dead-letter queue,其中 maxReceiveCount 設定為 1。佇列的 visibility timeout 為 1 小時。當訊息抵達 dead-letter queue 時,CloudWatch 警報會通知團隊。每天會發生數次訊息出現在 DLQ 中,但影片卻未被處理的情況。應用程式日誌沒有顯示任何錯誤。哪項變更可以防止這個問題?
- 某個應用程式使用 AWS KMS 將資料加密,然後將其放入單一 AWS 區域中的 Amazon S3 儲存貯體。公司政策要求資料在上傳前必須加密,並在讀取時由應用程式解密。此 S3 儲存貯體會複製到其他區域。該應用程式必須能夠跨區域加密和解密資料,並在每個區域中使用相同的金鑰進行解密。哪種解決方案符合這些要求?
- 某個應用程式在 Auto Scaling group 中的 EC2 instance 上執行,並位於 Application Load Balancer 後方。Instance 記錄每 15 分鐘會複製到中央 S3 儲存貯體。安全團隊發現某些已終止 instance 的記錄遺失了。下列哪組步驟能確保在 EC2 instance 終止前,將其記錄複製到中央 S3 儲存貯體?
- 某個應用程式在 Auto Scaling group 中的 EC2 執行個體上執行,該群組目前指定單一執行個體類型。CPU 和記憶體指標顯示這些執行個體未充分利用。您需要永久降低 EC2 成本並提高利用率,同時將未來的組態變更降至最少。哪種解決方案符合此要求?
- 某個應用程式在 EC2 執行個體上執行,所有執行個體共用相同的安全群組。該應用程式必須存取擁有自己安全群組的 Amazon Aurora DB 叢集。為了在 EC2 執行個體和 Aurora 叢集之間提供最低權限的網路存取,應新增哪兩種安全群組規則組合?(請選擇兩項)
- 某個應用程式在 us-east-1 使用 Amazon RDS for MySQL Multi-AZ 資料庫執行個體。執行容錯移轉測試後,應用程式遺失了資料庫連線且無法重新連線;只有在重新啟動應用程式後,連線才恢復正常。請設計一個解決方案,讓應用程式在容錯移轉後無需重新啟動應用程式即可重新建立連線。
- 某個應用程式在 us-east-1 跨三個可用區域執行,並位於 Application Load Balancer 後方,其 MySQL 資料庫則在 Amazon EC2 執行個體上執行。公司需要一個跨區域的災難復原設計,其 RTO 低於 5 分鐘,RPO 低於 1 分鐘。應用程式伺服器已部署在 us-west-2 中,並已設定 Route 53 運作狀態檢查與 DNS 容錯移轉至 us-west-2。解決方案架構師應採取哪些額外措施來達成復原目標?
- 某個應用程式在私有子網路中,透過 Auto Scaling group (min=1, max=1) 啟動的單一 Amazon EC2 執行個體上執行。該應用程式使用 Amazon RDS for MySQL 資料庫執行個體。VPC 在三個可用區域中都有子網路,但只部署了一個 NAT gateway。架構師必須確保應用程式可以在多個可用區域中運作。哪種解決方案符合此要求?
- 某個應用程式在私有子網路中的 EC2 執行個體上執行,這些執行個體位於面向網際網路的 Application Load Balancer (ALB) 後方。此 ALB 是 CloudFront 分配的來源。一個 WAF web ACL (包含 AWS 受管規則) 已連接到 CloudFront 分配。公司希望阻止任何網際網路流量直接到達 ALB。哪個選項能以最少的操作負擔達成此目的?
- 某個營運工作負載在 Auto Scaling group 中的 Amazon EC2 執行個體上執行。VPC 橫跨兩個可用區域 (AZ),每個 AZ 中都有一個子網路供 Auto Scaling group 使用。VPC 已連接至地端部署基礎設施,且此連線不能中斷。Auto Scaling group 的最大執行個體數為 20。目前的 IPv4 位址為:VPC 10.0.0.0/23、AZ1 子網路 10.0.0.0/24、AZ2 子網路 10.0.1.0/24。該區域現在有第三個 AZ 可用。您必須為 Auto Scaling group 新增新的 AZ,且不能增加 IPv4 位址空間,也不能造成服務停機。哪種方法符合這些限制?
- 某個網站執行在 ALB 後方的四個 EC2 instance 上。當 ALB 將某個 instance 標記為 unhealthy 時,CloudWatch alarm 會進入 ALARM 狀態,然後操作人員手動新增一個替換 instance。該公司希望有一個高可用性的解決方案,可以自動替換失敗的 EC2 instance,同時在遷移到新設計時將停機時間降到最低。解決方案架構師應該使用哪個步驟序列?
- 某個網路應用程式使用 CloudFront distribution 從 S3 bucket 提供圖片。第三方工具偶爾會將損壞的圖片上傳到 bucket 中。該公司擁有可以可靠偵測損壞圖片的 Python 邏輯,並希望在圖片擷取和內容提供之間以最小的延遲整合該偵測。哪種整合方法符合此要求?
- 某個網路應用程式允許使用者上傳短影片。影片儲存在 EBS 磁碟區上,並由客製化的辨識軟體進行分析。該網站使用 EC2 Auto Scaling 作為網路層,並使用另一個獨立的 Auto Scaling 群組來處理 SQS 佇列。公司希望透過盡可能使用受管的 AWS 服務來降低營運負擔,並移除第三方軟體依賴。哪種重新架構符合這些目標?
- 某個行動應用程式功能允許使用者隨時上傳照片和影片。這些媒體使用 S3 Standard 儲存在 S3 儲存貯體中,並透過 CloudFront 傳送。30 天後,大多數物件的存取頻率會降低,但有些物件仍會頻繁存取。公司要求所有物件都能以最低的儲存成本在毫秒內擷取。哪種解決方案符合這些要求?
- 某個銷售報告應用程式在美國區域中執行。它使用區域型 Amazon API Gateway 和 AWS Lambda 從 Amazon RDS for MySQL 資料庫產生隨選報告。前端位於 Amazon S3 上,並透過 CloudFront 提供服務。Route 53 目前使用簡單路由政策指向 API Gateway API。該公司即將擴展到歐洲,且超過 90% 的資料庫流量是唯讀的。API Gateway 和 Lambda 已部署在新區域中。哪種設計能最大限度地降低使用者下載報告的延遲?
- 某公司以恆定速率擷取連續的市場資料流並儲存。每晚會執行約 4 小時的聚合任務來計算統計資料;此分析不重要,如果失敗可以在下次執行時重試。目前的系統使用一組 1 年期、持續運行的 Reserved Instances 來擷取資料並儲存在連接的 EBS 磁碟區上。排程的指令碼每晚會啟動 On-Demand EC2 instances 來執行聚合,這些實例會透過 NFS 從擷取伺服器存取資料,並在工作完成時終止。Reserved Instance 的預留即將到期。該公司希望採用最具成本效益的選項。架構師應該推薦哪種解決方案?
- 某公司使用 ALB 作為 Amazon ECS 中 Docker 容器的前端來託管社群論壇,資料儲存在 Amazon RDS for MySQL 中,容器映像則儲存在 ECR 中。他們需要一個災難復原 SLA,其 RTO ≤ 24 小時,RPO ≤ 8 小時。哪種解決方案最符合這些 RTO/RPO 目標,同時也最具成本效益?
- 某公司使用 Amazon API Gateway 和 Lambda 函數公開一個主要 API,同時也有一些客戶存取在單一 Amazon EC2 實例上執行的舊版 API。該公司希望加強保護,以協助預防 DoS 攻擊、掃描漏洞並阻擋常見的惡意探索。解決方案架構師應使用哪些 AWS 服務組合來滿足這些安全要求?
- 某公司使用 Amazon API Gateway 搭配 Regional 端點建置了 API。這些 API 會叫用 AWS Lambda 函數並使用 API Gateway 驗證。審查發現部分 API 不得公開存取,且只能從 VPC 內部呼叫。所有呼叫都必須來自已驗證的使用者。哪種解決方案能以最少的工作量達成此目的?
- 某公司使用 Amazon OpenSearch Service 分析資料。該公司將資料從使用 S3 Standard 的 S3 儲存貯體載入到具有 10 個資料節點的 OpenSearch 叢集。資料在叢集中保留一個月,用於唯讀分析,之後索引會被刪除。為了符合法規,公司必須保留所有輸入資料的副本。該公司希望降低持續成本。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 某公司使用 Amazon RDS for MySQL Multi-AZ 執行一個關鍵應用程式。最近的 RDS 容錯移轉測試導致應用程式中斷 40 秒。解決方案架構師需要將中斷時間縮短到 20 秒以下。哪些步驟組合可以實現此目標?(選擇三項)
- 某公司使用 AWS CloudFormation 進行部署,並將應用程式二進位檔和範本儲存在版本化的 Amazon S3 儲存桶中。開發人員使用 EC2 實例作為 IDE,從 S3 拉取二進位檔,修改它們,執行本地單元測試,然後將結果上傳回 S3。團隊希望使用 AWS CodePipeline 實作 CI/CD,並有以下要求:使用 AWS CodeCommit 進行原始碼控制;自動化單元測試和安全掃描;在單元測試失敗時通知開發人員;啟用執行時功能切換和動態部署客製化;在部署前需要首席開發人員批准。哪種解決方案符合這些要求?
- 某公司使用 AWS CloudFormation 在成員帳戶中佈建基礎設施。資源很少變動且大小適中。開發人員偶爾會建立測試資源卻忘記刪除;大多數測試資源會保留幾天。該公司希望自動發現未使用的資源,並偵測 AWS 成本何時增加。該解決方案必須識別導致成本增加的資源,並自動通知營運團隊。哪種方法符合這些要求?
- 某公司使用 AWS CodeCommit,需要將儲存庫資料的備份副本保留在第二個 AWS 區域中。哪種方法可以滿足此要求?
- 某公司使用 AWS CodePipeline 將應用程式部署到 Amazon EC2 Auto Scaling group。所有資源都在 CloudFormation 範本中定義。應用程式構件儲存在 Amazon S3 中,並使用執行個體使用者資料指令碼進行部署。隨著應用程式的成長,最近對 CloudFormation 範本的更改導致了意外停機。解決方案架構師應如何改進 CI/CD 管道,以減少範本更改導致中斷的可能性?
- 某公司使用 AWS Control Tower 建置了一個多帳號的 AWS 環境。安全團隊將在所有帳號中部署預防性和偵測性控制措施,並且需要集中檢視每個帳號的安全狀態。哪種解決方案可以提供集中的安全檢視並符合這些要求?
- 某公司使用 AWS Lambda 函數連接 Amazon RDS 上的 Microsoft SQL Server 資料庫實例。該公司有獨立的開發和生產環境;開發人員可以存取開發憑證,但生產憑證必須使用只有 IT 安全團隊的 IAM 群組成員才能使用的金鑰進行加密。該金鑰必須定期輪換。解決方案架構師應在生產環境中實作什麼來滿足這些要求?
- 某公司使用 AWS Organizations 並部署了帶有 AWS Control Tower 的登陸區域。該公司需要治理,以便偵測生產 OU 中未加密靜態資料的 Amazon RDS DB 實例。哪種解決方案能滿足此要求?
- 某公司使用 AWS Organizations 和 Control Tower 進行治理,並使用 Transit Gateway 進行多帳戶 VPC 連線。應用程式團隊在應用程式帳戶中部署了一個 Web 應用程式 (Lambda + RDS)。DBA 團隊在一個獨立的 DBA 帳戶中集中管理資料庫,並使用 DBA 帳戶中的 EC2 執行個體來存取應用程式帳戶中的 RDS 執行個體。應用程式團隊將資料庫憑證儲存在應用程式帳戶的 AWS Secrets Manager 中,目前以手動方式與 DBA 團隊共用密碼。密碼使用應用程式帳戶中預設的 AWS 受管 Secrets Manager 金鑰進行加密。設計一個解決方案,讓 DBA 團隊無需手動共用密碼即可存取資料庫。
- 某公司使用 AWS Organizations 管理多個 AWS 帳戶。一些共用應用程式在共用服務帳戶的 VPC 中執行。一個 Transit Gateway 已連接到該 VPC。一個開發團隊需要從開發帳戶存取共用服務應用程式。開發環境會頻繁地銷毀和重建,團隊必須能夠根據需要重新建立與共用服務帳戶的連線。哪種設計符合這些要求?
- 某公司使用 AWS Organizations,並要求在每個成員帳戶中建立一個 Amazon SNS topic,以便與第三方警報系統整合。解決方案架構師使用 CloudFormation 範本,並計劃使用 CloudFormation StackSets 部署。Organizations 中已啟用 CloudFormation StackSets 的信任存取。解決方案架構師應採取哪些步驟來將 StackSet 部署到所有 AWS 帳戶?
- 某公司使用 AWS Organizations,其中包含三個組織單位 (OU)。每個 OU 包含超過 100 個帳戶。每個帳戶在每個 OU 的相同區域中都有一個 VPC,且所有 VPC CIDR 範圍都沒有重疊。要求是同一個 OU 中的 VPC 可以相互通訊,但不同 OU 中的 VPC 無法通訊。哪種解決方案能以最少的操作負擔達成此目的?
- 某公司使用 AWS Organizations,需要一份跨帳號的 EC2 執行個體整合清單,其中顯示 CPU 或記憶體使用率不足的執行個體,並提供縮減這些執行個體的建議。哪種解決方案能以最少的工作量達成此目的?
- 某公司使用 AWS Organizations。每個開發團隊都有自己的 AWS 帳戶,每個帳戶都有一個 VPC 和不重疊的 CIDR 區塊。Amazon Aurora DB 叢集位於共用服務帳戶中,所有開發團隊都必須存取該叢集中的即時資料。哪種解決方案能以最少的操作負擔提供與 DB 叢集所需的連線能力?
- 某公司使用 CloudFormation 部署基礎設施,並擔心刪除正式環境的堆疊可能會同時刪除 Amazon RDS 資料庫或 Amazon EBS 儲存體中的重要資料。該公司要如何防止在刪除堆疊時意外刪除這些資料資源?
- 某公司使用 IaC 建立了兩個 EC2 實例,這些實例多年來一直未曾變更。由於業務快速成長,營運團隊引入了 Auto Scaling group,以便在流量高峰時替換實例。公司政策要求每月進行作業系統安全性更新,有時需要重新啟動。在最近一次需要重新啟動的修補後,Auto Scaling group 終止了已修補的實例,並啟動了新的、未修補的實例。解決方案架構師應建議哪些行動組合,以防止這種情況再次發生?(請選擇兩項)
- 某公司使用多個 AWS 帳戶來處理 DevOps 團隊的生產和非生產工作負載。他們希望集中限制對少數 DevOps 團隊不使用的 AWS 服務的存取,同時允許存取目前正在使用的服務。他們已經將所有帳戶邀請到 AWS Organizations 中。他們還希望將帳戶群組一起管理。解決方案架構師應採取哪些行動組合?(選擇三項)
- 某公司只有一個 AWS 帳戶。IT 支援目前使用具名 IAM 使用者登入 AWS Management Console,並希望停止管理單獨的 IAM 使用者,同時繼續使用其地端 Active Directory 憑證。解決方案架構師將實作 AWS IAM Identity Center (AWS SSO)。哪種解決方案能以最具成本效益的方式滿足此要求?
- 某公司向多家供應商採購了設備。每台設備都有 IoT 感測器,會以各供應商的專有格式傳送狀態訊息到一個傳統應用程式,該程式會將這些訊息解析成 JSON。解析過程很簡單,但會因供應商而異。該應用程式每天會解析所有 JSON 記錄一次,並將其寫入關聯式資料庫進行分析。該公司希望新的資料分析設計能更快、更具成本效益。哪種解決方案符合這些要求?
- 某公司在 20 個持久性 Linux EC2 實例上執行應用程式,這些實例將資料儲存在多個連接的 EBS 儲存體上。該公司必須將備份保存在單獨的 AWS 區域中,並且能夠在 1 個工作天內復原實例和組態,資料遺失不超過一天。該公司人手有限,並且已經有一個 CloudFormation 範本,可以在次要區域中部署所需的網路。哪種備份和復原解決方案可以滿足這些要求,同時最大限度地降低營運開銷和成本?
- 某公司在 ALB 後方的 EC2 執行個體上託管內部網路應用程式。目前,使用者透過內部資料庫進行身分驗證。公司必須使用現有的 AWS Directory Service for Microsoft Active Directory,以便所有目錄使用者都能存取該應用程式。哪種解決方案能滿足此要求?
- 某公司在 Amazon API Gateway 中建立了一個 API,用於調用 Lambda 函數,並將其部署到正式環境 (Production stage)。外部開發團隊是唯一的 API 消費者。使用量在特定時間會出現高峰,引發了成本擔憂。該公司希望在不修改 Lambda 函數的情況下限制使用量和成本。哪種解決方案最具成本效益?
- 某公司在 Amazon ECS 上執行大型容器化工作負載,包含約 100 個服務。開發人員已開始在 AWS Fargate 而非 EC2 上執行任務。過去,該帳戶幾乎已達到其 EC2 執行個體的最大數量。該公司擔心會達到 Fargate 的 ECS 任務最大數量,並希望在 Fargate 使用量達到服務配額的 80% 時通知開發團隊。解決方案架構師應實作什麼?
- 某公司在 API Gateway 中部署了一個私有的 REST API,該 API 只能從 VPC 內的應用程式存取。VPC 中的 EC2 實例無法連線到該 API。哪種解決方案能讓 EC2 實例與私有 API 之間建立連線?
- 某公司在 Auto Scaling group 中,於 Application Load Balancer (ALB) 後方的 EC2 執行個體上執行應用程式。在啟動時,執行個體會執行 user-data 指令碼,從 S3 儲存桶下載重要的應用程式內容。執行個體啟動後,經過一段時間,卻因「An instance was taken out of service in response to an ELB system health check failure.」的訊息而被終止。Auto Scaling 反覆啟動和終止執行個體,形成一個循環。最近唯一的變更是在 S3 儲存桶中新增了大量重要內容。該公司不希望修改生產環境中的 user-data 指令碼。身為解決方案架構師,您應該怎麼做才能讓生產環境成功部署?
- 某公司在 Auto Scaling group 中,透過 Application Load Balancer (ALB) 在 Amazon EC2 執行個體叢集上執行其核心業務邏輯。Route 53 記錄 api.example.com 指向該 ALB。開發團隊必須部署業務邏輯的重大更新,以便在測試期間只有 10% 的客戶會收到新版本,並且每個客戶在整個測試期間都必須持續使用相同的版本。公司應如何部署更新以滿足這些要求?
- 某公司在 AWS Organization 中的多個 AWS 帳戶中為多個業務部門執行應用程式。每個雲端資源都已經有一個名為 BusinessUnit 的標籤,其中包含適當的業務部門值。該公司需要依業務部門分配和視覺化雲端成本。哪種解決方案能滿足這些要求?
- 某公司在 AWS Organization 中的數百個正式環境 AWS 帳戶中執行應用程式,並集中使用 AWS Backup。他們希望即使任何正式環境帳戶中的特權憑證遭到洩露,所有備份仍能保持彈性。哪種措施組合能滿足此要求?(選擇三項。)
- 某公司在 AWS Organizations 中擁有多個 AWS 帳戶。該公司需要集中儲存 AWS 帳戶活動,並從中央位置對活動執行 SQL 查詢。哪種解決方案能滿足這些要求?
- 某公司在 AWS 上執行活動票務平台,並希望降低成本。該平台使用 Amazon EKS on Amazon EC2 處理大部分工作負載,並使用 Amazon RDS for MySQL 資料庫實例。新功能將在 Amazon EKS with AWS Fargate 上執行。此工作負載具有不頻繁、日期驅動的需求高峰。哪種方法對此環境而言最具成本效益?
- 某公司在 EC2 和 Lambda 上執行應用程式,將臨時物件儲存在 Amazon S3 中;物件會在 24 小時後刪除。該公司透過為所需資源建立 CloudFormation 堆疊來部署新的應用程式版本,並在驗證後刪除舊堆疊。最近,舊開發堆疊的刪除失敗了。解決方案架構師必須在不進行重大架構變更的情況下解決刪除失敗的問題。哪種解決方案符合此要求?
- 某公司在 EC2 執行個體上執行專有的無狀態 Linux 二進位檔(原始碼不可用)。該應用程式是單執行緒的,需要 2 GB RAM,是 CPU 密集型的,大約每 4 小時執行一次,最長執行 20 分鐘。您需要重新設計架構以滿足這些要求。您應該選擇哪種方法?
- 某公司在 eu-central-1 Region 建置了一個無伺服器電子文件管理系統。此網路應用程式透過 Amazon CloudFront distribution 交付,其來源為 Amazon S3。此應用程式呼叫 Amazon API Gateway Regional endpoints,這些端點會叫用 AWS Lambda functions,將中繼資料儲存在 Amazon Aurora Serverless 資料庫中,並將文件放入 S3 bucket。該公司需要降低歐洲以外使用者的延遲。哪兩項行動可以改善全球延遲?(選擇兩項)
- 某公司在 eu-west-1 區域全天候運行開發、測試和生產環境,使用有狀態的 EC2 實例和 Amazon RDS for MySQL。資料庫大小為 500–800 GB。開發和測試團隊在工作日的辦公時間工作;生產環境持續運行。所有資源都有一個環境標籤(development、testing 或 production)。該公司希望以最少的操作工作量來降低成本。身為解決方案架構師,您應該實作什麼?
- 某公司在 S3 儲存貯體中儲存的資料上執行大型批次處理模擬工作。這些工作具有容錯能力(可中斷),並且輸出儲存在另一個 S3 儲存貯體中。每個工作處理 15–20 GB 的輸入資料。哪種架構能以最具成本效益的方式滿足這些要求?
- 某公司在 VM 上的 Docker 容器中執行時間敏感的交易處理應用程式。這些容器使用共用儲存來存放交易資料。交易量不可預測。公司無法修改應用程式或繼續管理容器主機 VM。他們需要低延遲的儲存,該儲存能隨著需求增加自動擴展輸送量,並且必須停止管理 Docker 託管環境。他們應該如何遷移到 AWS?
- 某公司在一個已啟用所有功能的 AWS Organizations 組織中管理數百個 AWS 帳戶。財務團隊有每日預算,並且當組織的 AWS 成本超出該每日預算的 80% 時,必須收到電子郵件。哪種實作方式可以追蹤成本並傳送所需的電子郵件通知?
- 某公司在主要 AWS 區域和災難復原 (DR) 區域部署了後端服務來託管網站。單一 Amazon CloudFront distribution 位於網站前端。該公司建立了一個 Route 53 容錯移轉記錄,其中包含指向主要區域後端的運作狀態檢查,並將該記錄設定為 CloudFront distribution 的來源。次要容錯移轉 Route 53 記錄指向 DR 區域後端。兩個 Route 53 記錄的 TTL 均為 60 秒,但目前的容錯移轉時間超過一分鐘。哪種設計能提供最快的容錯移轉時間?
- 某公司在內部部署環境中運行著一個 MongoDB 副本集,可透過 AWS Direct Connect 存取。解決方案架構師必須將內部部署的 MongoDB 資料庫遷移到 Amazon DocumentDB (與 MongoDB 相容)。架構師應該使用哪種遷移方法?
- 某公司在內部部署的 VM 上有大約 100 萬個 .csv 檔案,目前總計 10 TB,並且每週增加約 1 TB。他們必須每天將資料備份到 AWS,並套用自訂篩選條件以僅包含特定的來源目錄。目前已有 Direct Connect 連結。哪種解決方案能以最少的操作負擔提供自動化的每日備份?
- 某公司在內部部署的 VMware vSphere 上執行 Windows Server 應用程式。該應用程式讀取專有格式的資料,必須由應用程式本身進行解譯。伺服器是手動佈建的。作為災難復原 (DR) 計畫的一部分,該公司希望在內部部署環境發生故障時,能夠在 AWS 上暫時執行該應用程式,並在復原後將應用程式返回內部部署。復原點目標 (RPO) 為 5 分鐘。哪種解決方案能以最少的操作負擔在 AWS 上提供 DR 功能?
- 某公司在內部部署資料中心和 AWS 之間有一條 1 Gbps 的 AWS Direct Connect 連結,並使用 BGP。隨著使用者需求成長,該公司需要一個更高可用性、容錯且安全的連線解決方案,同時也要符合成本效益。哪項變更最符合這些要求且最具成本效益?
- 某公司在共享 VPC 中運行一個集中式 EC2 應用程式。多達 10 個業務單位 VPC 中的用戶端應用程式必須存取此集中式應用程式,該應用程式由 Network Load Balancer (NLB) 提供前端服務。部分業務單位 VPC CIDR 區塊與共享 VPC 重疊,部分則彼此重疊。只有經授權的業務單位 VPC 才能連線到集中式應用程式。哪種網路設計能提供從業務單位 VPC 到集中式應用程式所需的連線能力?
- 某公司在其地端資料中心,透過一個基於 HTTP 請求的負載平衡器,在三台 Linux VM 上執行一個前端網頁應用程式。該應用程式需要檔案儲存來存放關鍵資料。公司必須盡快將應用程式遷移到 AWS,並保持 AWS 架構的高可用性,同時對現有架構進行最少的更改。哪種遷移方案能以最少的架構變更來滿足這些要求?
- 某公司在其地端資料中心執行許多服務,該資料中心透過 AWS Direct Connect (DX) 和 IPsec VPN 連接到 AWS。服務資料是敏感的,不能透過公共網際網路傳輸。該公司希望向在 AWS 中執行的其他公司提供這些服務。哪種解決方案能讓其他 AWS 客戶在不使用網際網路的情況下連接到地端服務?
- 某公司在同一個 AWS Organization 下的多個 AWS 帳戶中開發多個專案。成本必須透過 Project 標籤分配給擁有的專案。營運團隊發現許多 EC2 執行個體缺少 Project 標籤。解決方案架構師應採取哪些行動來尋找目前未標記的執行個體,並防止未來啟動沒有 Project 標籤的執行個體?(請選擇三項。)
- 某公司在單一 Amazon EC2 執行個體上執行 Grafana,以視覺化和監控 AWS 工作負載。該公司投入了大量精力建置儀表板,並要求這些儀表板具有高可用性,停機時間不超過 10 分鐘。該公司還希望最大限度地減少日常維護。哪種解決方案能以最少的營運開銷滿足這些要求?
- 某公司在單一 AWS 區域中執行 Amazon Aurora PostgreSQL 資料庫叢集。資料庫團隊必須擷取並監控所有跨資料庫的資料活動。哪種解決方案可以達成此要求?
- 某公司在單一 AWS 區域中執行其電子商務網站。該技術堆疊包含位於 ALB 後方的 EC2 執行個體、一個 DynamoDB 資料表、一個指向 ALB 的 Route 53 自訂網域名稱,以及一個連接到 ALB 的 ACM 憑證。目前沒有使用 CDN。該公司希望在第二個區域中複製完整的應用程式堆疊,以實現災難復原、未來成長和改善使用者延遲,同時將管理負擔降至最低。解決方案架構師應採取哪些行動?(請選擇三項)
- 某公司在單一 EC2 實例上運行一個 Web 應用程式,當 CPU 使用率超過 95% 時,應用程式在高峰時段會變慢。一個 user-data 腳本會在實例啟動時安裝自訂套件,這使得實例啟動需要數分鐘。該公司將使用啟動範本建立一個 Auto Scaling group,其中包含混合實例類型、不同的 CPU 容量和最大容量限制。該公司希望在擴展事件期間啟動新實例時減少應用程式延遲。哪種方法能滿足此要求?
- 某公司在單一 VPC 中使用 EC2、ECS 和 RDS 執行超過 20 個應用程式。三個工程團隊各自擁有數個應用程式,並且資源會以應用程式和團隊進行標記。該公司使用 IAM 進行日常存取。財務團隊需要識別每個應用程式和每個團隊的每月 AWS 成本、產生 12 個月的歷史比較報告,並預測未來 12 個月的成本。哪種行動組合將提供這些成本報告?(請選擇三項。)
- 某公司在單一區域中部署了一個 API:API Gateway Regional + Lambda。該 API 會呼叫外部供應商 API,將資料儲存在 DynamoDB 全域資料表中,而供應商 API 金鑰則儲存在使用客戶管理的 KMS 金鑰加密的 AWS Secrets Manager 中。該公司希望 API 元件能在多個區域中以主動-主動設定執行。下列哪組變更能以最少的營運負擔達成此目標?(請選擇三項)
- 某公司在單一的 AWS 帳戶中管理其基礎設施。三位工程師負責該帳戶的管理和開發。偶爾,其中一位工程師會修改另一位工程師的 EC2 security group,並引入不符合規範的安全設定。一位解決方案架構師必須實作一個系統,該系統能記錄工程師所做的變更,並在 EC2 security group 設定不符合規範時發送警報。最快實現此目標的方法是什麼?
- 某公司在多個 AWS 帳戶中擁有數百個 VPC,並希望將這些帳戶連接到其內部部署網路。Site-to-Site VPNs 已存在於單一 AWS 帳戶中。該公司希望以最少的操作工作量控制哪些 VPC 可以與其他哪些 VPC 進行通訊。哪些步驟組合可以實現此目標?(選擇三項。)
- 某公司在多個可用區域的 ALB 後方,於 EC2 執行個體上運行微服務。現在,他們在 Amazon API Gateway 中建置了一個新的 REST API。有些運行在 EC2 上的舊有微服務需要呼叫這個新的 API,但公司要求這個 API 不能暴露在公共網際網路上,且流量不能經過公共網際網路。身為解決方案架構師,您應該怎麼做才能滿足這些限制?
- 某公司在手動建立的 VPC 中營運,同時使用 AWS CloudFormation 佈建其他資源。一項新規定要求所有基礎設施都必須自動化管理。將現有手動建立的 VPC 納入自動化管理的最低成本方法是什麼?
- 某公司在概念驗證中驗證了 Amazon WorkSpaces,現在需要在兩個 AWS 區域之間實現高可用性。WorkSpaces 已部署在容錯移轉區域中,並且 Amazon Route 53 中存在託管區域。解決方案架構師應如何配置才能在兩個區域之間為 WorkSpaces 啟用高可用性?
- 某公司在歐洲地端儲存了 60 TB 的軟體映像檔,並希望將其移至 ap-northeast-1 區域的 Amazon S3 儲存貯體。每天都會產生新的映像檔,且在傳輸過程中必須加密。該公司需要一個自動化解決方案,無需客製化開發即可將現有資料和未來的映像檔傳輸到 S3。傳輸計畫的下一步是什麼?
- 某公司在發生意外災難後,必須讓 400 名員工遠端工作。這些桌上型電腦混合了 Windows 和 Linux 系統,並安裝了多種應用程式(瀏覽器、郵件客戶端等)。解決方案必須與地端 Active Directory 整合,讓員工使用現有的憑證,需要多重要素驗證 (MFA),並複製目前的桌面體驗。哪種方法能滿足這些要求?
- 某公司在美國營運一個物聯網解決方案,擁有數百萬個家用感測器。感測器使用 MQTT 將資料傳送到單一 EC2 執行個體上的自訂 MQTT 代理。感測器透過 iot.example.com (Route 53) 連線到代理。代理會將資料寫入 DynamoDB。該代理已多次超載,導致資料遺失。哪種解決方案能提高可靠性並符合要求?
- 某公司執行一個 Amazon EKS 叢集(使用 AWS 受管節點群組),並將容器映像儲存在 Amazon ECR 中。安全政策要求對所有 AWS 資源進行持續的弱點掃描。哪個選項能以最少的操作負擔滿足此要求?
- 某公司執行一個生產環境的網路應用程式,其中包含一個會呼叫 AWS Lambda 函數的 Amazon API Gateway HTTP API。此 Lambda 函數會處理請求並將資料儲存在資料庫中。該公司需要整合使用者授權,並且已經使用一個為其他應用程式發行 OAuth 權杖的第三方身分提供者。哪種解決方案符合這些授權要求?
- 某公司執行專有的 ETL 和聚合邏輯,將結果儲存在 Amazon Redshift 中,並將產生的資料出售給客戶。以前,該公司會從 Redshift 匯出檔案,然後透過 FTP 將其傳送給客戶。該公司將使用 AWS Data Exchange 來分發資料,並且必須在分享之前驗證客戶身分。客戶還需要存取最新發布的資料。哪種解決方案能以最少的操作負擔滿足這些需求?
- 某公司將 CloudFront 用於其全球網路應用程式。隨著時間推移,效能逐漸下降,CloudFront 快取命中率也持續降低。指標顯示,某些 URL 包含查詢字串,其參數順序不一致,有時還會混用大小寫字母,導致快取命中率降低。身為解決方案架構師,您應該採取哪些措施來盡快提高快取命中率?
- 某公司將 IoT 資料儲存在 Amazon S3 資料湖中。資料科學家在不同 AWS 帳戶的 VPC 公有子網路中的 EC2 執行個體上執行分析;這些 EC2 執行個體已經具備允許 S3 存取的 IAM 角色。公司政策要求只有經過授權的網路才能存取 IoT 資料。解決方案架構師應實作哪些步驟組合來滿足這些要求?(選擇兩項)
- 某公司將一個網路應用程式遷移到 AWS。該架構使用 Amazon CloudFront distribution 將請求轉發到 Application Load Balancer (ALB),並由 Amazon ECS 處理應用程式。安全稽核發現該應用程式可透過 CloudFront 網域和 ALB 端點直接存取。該公司要求應用程式只能透過 CloudFront 存取。哪種解決方案能以最少的工作量達成此目標?
- 某公司將來自多個帳戶的 VPC flow logs 集中存入單一 S3 儲存桶。日誌以 gzip 壓縮的文字檔形式儲存,並且必須無限期保留。分析師對這些日誌執行即席 Athena 查詢,但隨著日誌量的增長,查詢效能正在下降。您必須同時改善查詢效能並減少儲存使用量。哪項變更將提供最大的效能提升?
- 某公司將其內部自行管理的 Kubernetes 叢集(託管網站容器)遷移到 Amazon EKS,並使用固定數量的節點的受管節點群組。內部部署的 PostgreSQL 資料庫將遷移到 Amazon RDS for PostgreSQL。解決方案架構師必須在遷移前估計工作負載的總持有成本 (TCO)。哪種方法能提供所需的 TCO 詳細資訊?
- 某公司將其應用程式託管在 us-east-1 區域的 Amazon EC2 實例上。北美和歐洲的藝術家透過手機將非常大的高解析度圖片上傳到 us-east-1 區域的集中式 Amazon S3 儲存貯體。歐洲使用者回報上傳效能緩慢。解決方案架構師要如何改善歐洲使用者的上傳效能?
- 某公司將在 EC2 實例上託管一個 Web 應用程式,並且必須在實例之間進行負載平衡。安全性要求規定客戶端和 Web 伺服器之間必須進行端對端加密(從客戶端透過負載平衡器到實例的 TLS)。哪種設計符合此要求?
- 某公司將在 EC2 執行個體上部署分散式記憶體資料庫:一個主要節點和八個工作節點。主要節點負責叢集健康狀態、接受用戶端請求、將工作分配給工作節點,以及彙總回應。工作節點會在彼此之間複製資料分割區。應用程式需要盡可能低的網路延遲以達到最大效能。哪種放置和執行個體選擇最佳?
- 某公司將城市交通的 IoT 感測器資料串流到 Amazon Kinesis Data Streams。有多個應用程式從該串流取用資料,但有幾個取用者被節流,並收到 ReadProvisionedThroughputExceeded 錯誤。解決方案架構師應採取哪些行動來解決節流問題?(請選擇三項)
- 某公司將容器映像檔儲存在 Amazon Elastic Container Registry (Amazon ECR) 中。每個新的映像檔版本都會收到一個唯一的標籤。該公司需要一個自動化流程,用於掃描新推送的映像檔是否存在常見漏洞和暴露 (CVE),自動刪除具有「嚴重」或「高」嚴重性發現的映像檔標籤,並在此類刪除發生時通知開發團隊。哪種解決方案符合這些要求?
- 某公司將從地端環境遷移到 AWS,並將使用 AWS Organizations 管理多個 AWS 帳戶。他們最初會建立幾個帳戶,之後再新增更多帳戶。解決方案架構師必須為所有帳戶啟用 AWS CloudTrail。要如何在整個組織中啟用 CloudTrail 才能達到最高的營運效率?
- 某公司將微服務作為 AWS Lambda 函數執行。該微服務會寫入僅支援有限並行連線數量的地端部署 SQL 資料庫。當 Lambda 叫用數量增加時,資料庫會不堪負荷並崩潰,導致停機。該公司在 VPC 和地端部署資料中心之間有 AWS Direct Connect 連結。該公司希望保護資料庫免於不堪負荷。哪種解決方案能滿足這些要求?
- 某公司將應用程式日誌傳送到部署在 VPC 內的 Amazon OpenSearch Service 叢集。所有資料都必須保留在 VPC 內部。開發人員需要從他們的本機開發機器存取 OpenSearch:有些人在家工作,有些人在三個公司辦公室地點工作。哪種解決方案允許開發人員從他們的本機機器安全地直接存取 VPC 中的 OpenSearch 叢集?
- 某公司將應用程式遷移到 AWS。該應用程式在兩個 EC2 執行個體上執行,並位於 Application Load Balancer (ALB) 後方。MySQL 資料庫在單獨的 EC2 執行個體上執行,且讀取負載很高。每個 EC2 執行個體都會將頻繁更新的靜態內容儲存在其連接的 Amazon EBS 磁碟區上;靜態內容更新時必須複製到每個 EBS 磁碟區。負載全天變化,在尖峰時段,應用程式無法處理所有請求。追蹤顯示資料庫無法處理尖峰讀取流量。哪種解決方案能提高應用程式的可靠性?
- 某公司將敏感資料儲存在 Amazon S3 儲存貯體中。安全團隊必須記錄該儲存貯體的所有物件層級活動,並將日誌保留 5 年。安全團隊還必須在每次嘗試刪除儲存貯體中的資料時收到電子郵件通知。下列哪種步驟組合能以最具成本效益的方式滿足這些要求?(請選擇三項。)
- 某公司將數百萬個頻繁存取的物件儲存在 Amazon S3 Standard 中,並使用 AWS KMS (SSE-KMS) 進行伺服器端加密。隨著存取量增加,KMS 每月帳單的成本因高請求量而上升。解決方案架構師需要以最少的應用程式變更和最低的營運開銷來降低成本。應該使用哪種解決方案?
- 某公司將文件儲存在使用 KMS 金鑰加密的 Amazon EFS 檔案系統中。該檔案系統掛載到執行專有軟體的 EC2 執行個體。AWS Backup 自動備份已使用 AWS Backup 預設備份計畫啟用。公司必須能夠在 100 分鐘的 RPO 內復原已刪除的文件。哪種方法可以滿足此要求?
- 某公司將檔案和圖片儲存在 S3 中,並使用多種儲存類別,但過去一年 S3 成本大幅增加。解決方案架構師必須檢閱過去 12 個月的資料存取趨勢,並確定物件的適當儲存類別。哪種解決方案能提供所需的趨勢分析?
- 某公司將為一個工作負載部署 Amazon EKS 叢集,該工作負載會建立數量不可預測的無狀態 Pod,在快速副本擴展期間通常會一次建立許多 Pod。應如何設定叢集才能最大化節點彈性?
- 某公司將發布一個新的 5 GB 遊戲套件供大眾下載。目前,該公司是從地端資料中心的 Linux 公用 FTP 站台提供舊版遊戲。該公司預期全球都會下載,並希望為全球使用者提供更佳的下載效能和更低的傳輸成本。哪種解決方案最能達成這些目標?
- 某公司將遷移一個使用 NFSv4 檔案共享的 Dockerized 應用程式。架構師必須設計一個安全、可擴展的容器解決方案,且無需佈建或管理底層基礎設施。哪個選項符合這些要求?
- 某公司導入了一項安全要求,需要檢查其 VPC 中來自公司 AWS 執行個體的所有流量,以偵測政策違規並封鎖特定 IP 位址。為此,該公司在私有子網路中部署了執行經核准的代理軟體的 EC2 執行個體作為透明代理,更新了子網路路由表以使用代理執行個體作為預設路由,並附加了符合政策的安全群組。儘管進行了這些變更,來自私有子網路中執行個體的流量仍未透過代理轉發到網際網路。解決方案架構師應該怎麼做才能解決這個問題?
- 某公司希望改變向各業務部門報告內部雲端成本的方式。該公司使用 AWS Organizations,每個業務部門都有一個獨立的帳戶,目前強制執行標籤(application、environment、owner)。他們需要一個集中化、具成本效益的解決方案,每月向每個業務部門發送成本報告,並在支出超過閾值時通知他們。請問最符合成本效益的解決方案是什麼?
- 某公司希望部署 AWS WAF web ACL 以提升其應用程式(位於 Application Load Balancer 後方)的安全性。這些 web ACL 不得阻擋合法流量。解決方案架構師應如何配置 web ACL 規則,以避免影響有效使用者?
- 某公司必須將 60 個基於 .NET Framework 建置的內部部署舊版 Windows 應用程式遷移到 AWS。該公司希望最大限度地縮短遷移時間,避免任何應用程式程式碼變更,並且不管理底層基礎設施。哪種遷移方法符合這些要求?
- 某公司必須將 Amazon RDS for Oracle 資料庫遷移到不同 AWS 帳戶中的 RDS for PostgreSQL 實例,且要求零停機時間和最短的遷移轉換時間。遷移必須複製所有現有資料和遷移期間建立的任何新資料,並且目標在完成時必須與來源完全相同。應用程式使用 Route 53 CNAME 作為 RDS for Oracle 端點。來源資料庫位於私有子網路中。解決方案架構師應採取哪種步驟組合?(選擇三項)
- 某公司必須將來自多個 AWS 帳戶的 Amazon CloudWatch Logs 彙總到一個中央日誌帳戶。日誌必須保留在其原始區域中。中央帳戶將對日誌進行正規化,並將其串流傳輸到安全工具。該解決方案必須能夠處理高攝取量並隨晝夜負載(在營業時間內負載較重)進行擴展。使用 AWS Control Tower 設計進行多帳戶日誌記錄時,應實施哪種步驟組合?(選擇三項)
- 某公司必須將其地端資料庫遷移到 Amazon RDS。該環境包含 Microsoft SQL Server、MySQL 和 Oracle 資料庫,其中一些資料庫包含自訂結構描述和預存程序。該公司應採取哪些行動組合來執行遷移?(請選擇兩項。)
- 某公司必須將其客戶交易資料庫從地端環境遷移到 AWS。目前的資料庫是 Linux 伺服器上的 Oracle。新的安全要求規定每年輪換資料庫密碼。哪種解決方案能以最少的營運負擔滿足這些要求?
- 某公司必須將部分地端 Oracle 資料庫遷移到 AWS,但為了合規性,其他資料庫仍保留在地端。地端資料庫包含空間資料,並執行 cron job 進行維護。該公司需要從 AWS 直接連接到地端系統,並將地端資料作為外部資料表進行查詢。哪種架構符合這些要求?
- 某公司必須從沒有網際網路的遠端位置感測器收集 6 TB 專有格式的實驗資料。感測器可以透過 FTP 定期上傳檔案,但不能充當 FTP 伺服器或使用其他協定。公司需要在實驗後盡快將上傳的資料集中到本地,並將資料移至 AWS 物件儲存。哪種解決方案符合這些限制?
- 某公司必須為一個目前在單一 AWS 區域中執行的關鍵應用程式實作災難復原。Web 前端使用 Application Load Balancer (ALB) 後方的 EC2 執行個體。該應用程式會寫入 Amazon RDS for MySQL 資料庫執行個體,並將處理過的文件輸出到 Amazon S3 儲存貯體。財務團隊會直接對資料庫執行查詢以產生報告;在尖峰時段,這些查詢會佔用資料庫資源並降低應用程式效能。設計一個災難復原解決方案,以最大程度地減少資料遺失並消除財務團隊查詢對效能的影響。哪種解決方案符合這些要求?
- 某公司必須為其電商網站設計一個災難復原 (DR) 計畫。該網站運行在多個可用區域的 Auto Scaling group 中的 t3.large EC2 實例上,並使用 Amazon RDS for MySQL 資料庫實例。在發生災難時,流量必須故障轉移到次要區域。目標 RPO 為 30 秒,RTO 為 10 分鐘。哪種解決方案能以最具成本效益的方式達成這些目標?
- 某公司擁有 Linux EC2 instances,使用者透過 SSH 和 EC2 SSH key pairs 存取這些 instances。每個 instance 都必須有獨特的 EC2 key pair。公司要求一個隨選的自動輪換程序,該程序能輪換所有 EC2 key pairs 並安全地加密儲存這些金鑰。公司可以容忍輪換期間少於一分鐘的停機時間。哪種解決方案符合這些要求?
- 某公司擁有多個獨立的 AWS 帳戶,沒有集中式帳務或管理。他們在內部部署環境中使用 Microsoft Azure Active Directory,並希望集中化 AWS 帳務/管理、採用身分聯盟而非手動使用者佈建,並使用臨時憑證而非長期存取金鑰。哪些步驟組合可以達成這些目標?(選擇三項。)
- 某公司收到連續不斷的 JSON 格式環境感測器資料流,需要一個即時的 AWS 解決方案,將資料儲存在彈性結構描述(無固定結構描述)的資料庫中。哪種架構符合這些要求?
- 某公司政策允許工程師僅能佈建經核准的資源,並強制要求使用 AWS CloudFormation 來建立這些資源。您必須針對工程師擔任的 IAM 角色強制執行此限制。您應該如何實作強制執行?
- 某公司有一個 AWS Organization,每個部門一個帳戶。應用程式團隊獨立部署,公司希望降低運算成本、管理跨部門成本,並提高部門級帳單可見性,同時不損失選擇運算資源的彈性。哪種解決方案能以最少的工作量滿足這些需求?
- 某公司有一個地端監控解決方案,使用 PostgreSQL 資料庫進行事件持久化,但該資料庫無法針對大量資料擷取進行擴展,並且儲存空間不足。目前已建立 VPN 連線至 AWS。該解決方案必須使用受管 AWS 服務來減少維運開銷;提供自動擴展且無需管理的緩衝區;啟用近乎即時的儀表板;並支援具有動態結構描述的半結構化 JSON。哪種 AWS 元件組合能滿足這些要求?(請選擇兩項)
- 某公司有一個為期三年的專案,其應用程式使用 20 個註冊到 Network Load Balancer 目標群組的 Amazon EC2 On-Demand 執行個體,分佈在兩個可用區域。該應用程式是無狀態的,並且 24/7 運行。正常 CPU 使用率約為 10%,但在持續數小時的短暫忙碌期間,CPU 會升至 100%。使用者回報回應速度緩慢。哪種新架構能最經濟高效地解決回應速度緩慢的問題?
- 某公司有五個開發團隊,每個團隊都有五個 AWS 帳戶。為了追蹤開銷,團隊成員目前每月登入每個帳戶並報告成本。公司必須集中化成本追蹤供財務部門使用,並強制規定資源只能在美國區域中建立。有些資源已經存在於美國境外。哪種行動組合能提供整合的成本可視性,並以最高的營運效率防止在美國區域之外建立資源?(請選擇三項)
- 某公司有多個以 .zip 封裝部署的 Python AWS Lambda 函數,以及一個包含常用函式庫的 Lambda layer (也是 .zip 檔案)。這些 .zip 檔案 (函數和 layer) 儲存在 S3 儲存桶中。該公司必須自動掃描 Lambda 函數和 layer 中的 CVE。此外,部分 Lambda 函數必須接收自動程式碼掃描,以偵測潛在的資料外洩和其他漏洞;這些程式碼掃描僅限於選定的函數執行,而非所有函數。哪種組合的動作能滿足這些要求?(選擇三項)
- 某公司正在三個區域 (us-east-1、eu-west-1 和 ap-southeast-1) 使用 Amazon EC2 執行個體推出一款全球線上遊戲。排行榜、玩家物品欄和事件狀態必須在所有區域中可用。任何區域都應能擴展以處理所有區域的總負載,並且使用者必須自動路由到延遲最低的區域。哪種設計能以最少的操作負擔滿足這些要求?
- 某公司正在使用 API Gateway 和 Lambda 開發無伺服器 API。Lambda 函數共用通用程式庫和自訂類別。解決方案架構師需要簡化部署並最大化程式碼重複使用。哪種解決方案能滿足這些要求?
- 某公司正在實作 AWS Organizations,以限制其開發人員僅能使用 Amazon EC2、Amazon S3 和 Amazon DynamoDB。開發人員的帳戶位於專用的 OU 中。在套用僅列出這些服務的 SCP 後,開發人員帳戶中的 IAM 使用者仍然可以使用未列在 SCP 中的服務。解決方案架構師應如何做才能防止開發人員使用超出政策範圍的服務?
- 某公司正在將一個老舊應用程式(一個應用程式伺服器 + 一個 MS SQL Server 資料庫)從地端的 VMware VM 遷移到 AWS。每個 VM 透過多個連接的磁碟區消耗 500 TB 的儲存空間。有一個專用的 10 Gbps AWS Direct Connect 連接到最近的區域,且未被其他服務使用。以下哪種步驟組合能以最少的停機時間遷移應用程式?(選擇兩項)
- 某公司正在將兩個簡單的 Node.js 應用程式從地端環境遷移到 AWS。其中一個應用程式收集感測器資料並寫入 MySQL 資料庫;另一個應用程式將資料彙總成報告。當彙總工作執行時,某些載入工作會失敗。遷移必須解決載入失敗問題,並且在不中斷或客戶看不到任何變更的情況下進行。解決方案架構師應提出什麼建議?
- 某公司正在將單體應用程式重構為 AWS 上的現代化設計。CI/CD 管線必須:每小時允許多次發布,並啟用快速回溯。哪種部署設計符合這些要求?
- 某公司正在將地端 VMware 環境(Linux VM)遷移到 AWS。解決方案架構師必須製作一張圖表,顯示伺服器之間的網路依賴關係,包括主機 IP 位址、主機名稱,以及主機之間如何互相連接。哪種方法可以收集所需的資訊並產生依賴關係圖?
- 某公司正在將地端應用程式和 MySQL 資料庫遷移到 AWS。資料高度敏感且持續更新。資料不得透過網際網路傳輸,並且必須在傳輸中和靜態時都加密。資料庫大小為 5 TB。目標結構描述存在於 Amazon RDS for MySQL 實例中。該公司擁有 1 Gbps 的 AWS Direct Connect,並配置了公有和私有虛擬介面。設計一個停機時間最短且符合安全限制的遷移方案。哪種解決方案符合這些要求?
- 某公司正在將應用程式從地端部署的 VMware 環境遷移到 Amazon EC2,並且必須保留軟體和組態設定。解決方案架構師應該怎麼做才能符合這些要求?
- 某公司正在將應用程式現代化並遷移到 AWS。目前,使用者設定檔資料以文字形式儲存在內部部署 MySQL 資料庫的單一資料表中。現代化之後,使用者將上傳最大 4 GB 的影片檔案,其他使用者必須能夠下載這些影片。影片儲存必須快速擴展,且不得降低應用程式效能。哪種解決方案符合這些要求?
- 某公司正在將應用程式遷移到 AWS,並在一個中央網路帳戶中建立了 Direct Connect 連結。該公司將擁有數百個 AWS 帳戶和 VPC。企業內部部署系統必須透明地存取 AWS 資源並與所有 VPC 進行通訊。該公司還希望將雲端出站流量透過內部部署資料中心路由到網際網路。哪些步驟組合能滿足這些要求?(請選擇三項。)
- 某公司正在將應用程式遷移到 AWS,但對應用程式的相依性缺乏全面了解。其中一個應用程式有許多低延遲相依性,這些相依性使用連接埠 1000 上的自訂 IP 型協定。該公司已安裝 AWS Application Discovery Agent 並收集了數月的資料。公司應如何識別哪些伺服器需要與應用程式一起遷移(即在連接埠 1000 上通訊的伺服器),以便將它們一起移動?
- 某公司正在將業務關鍵應用程式從地端資料中心遷移到 AWS。地端環境使用 Microsoft SQL Server Always On 叢集。該公司希望遷移到 AWS 受管資料庫服務,並要求進行異質資料庫遷移 (SQL Server → MySQL)。哪種方法能滿足這些要求?
- 某公司正在將第三方防火牆設備(來自 AWS Marketplace)部署到共享服務 VPC 中,以檢查和保護組織 VPC 的所有出站網際網路流量。架構師必須優先考慮可靠性並最大限度地縮短同一 AWS 區域內防火牆設備之間的故障轉移時間。從共享服務 VPC 到其他 VPC 的路由已配置完成。架構師應推薦以下哪些步驟?(選擇三個。)
- 某公司正在將網站遷移到 AWS 上的容器化微服務架構,並已將應用程式部署到 Amazon ECS 叢集。安全策略要求最低權限的網路和 IAM 配置。部署後,需要哪些步驟才能滿足這些要求?(選擇兩項)
- 某公司正在將資料處理應用程式遷移到 AWS。目前,使用者透過網路入口網站上傳媒體檔案;網路伺服器將上傳的檔案儲存到 NAS,並透過訊息佇列向處理伺服器傳送訊息。每個媒體檔案可能需要長達 1 小時才能處理完畢。在上班時間,排入佇列的檔案數量會高出許多,下班後則會迅速減少。哪種遷移設計的成本效益最高?
- 某公司正在建構一個對延遲敏感的應用程式。有幾個 Java AWS Lambda 函數在處理常式外部的初始化程式碼中執行程式庫載入、類別初始化和唯一 ID 的產生。這些函數必須盡可能快速地初始化。哪種方法是滿足啟動效能要求最具成本效益的?
- 某公司正在建置 Amazon Connect 聯絡中心,並定義跨 AWS 區域的災難復原策略。該聯絡中心包含數十個聯絡流程、數百名使用者和數十個已宣告的電話號碼。哪種災難復原方法能產生最低的復原時間目標 (RTO)?
- 某公司正在改變其修補 EC2 執行個體的方式。目前,執行個體透過應用程式帳戶 VPC 中的 NAT gateway 經由網際網路進行修補。核心帳戶中的專用私有 VPC 託管作為修補來源儲存庫的 EC2 執行個體。該公司希望使用 Systems Manager Patch Manager 和核心帳戶修補儲存庫來修補應用程式帳戶中的 EC2 執行個體,同時阻止應用程式帳戶中的所有執行個體存取網際網路。這些執行個體仍然需要存取 Amazon S3 (儲存應用程式資料的地方)、Systems Manager 和核心帳戶中的修補儲存庫。哪種解決方案符合這些要求?
- 某公司正在設定從其地端網路到 AWS 的 1 Gbps AWS Direct Connect 連結。該設計使用 Direct Connect gateway 和 Transit Gateway,以便多個 VPC 和地端資源可以通訊。公司必須透過該 Direct Connect 連線上的傳輸虛擬介面 (transit virtual interface, transit VIF) 存取 VPC 資源。哪些步驟組合能滿足這些要求?(選擇兩項)
- 某公司正在遷移一個網站,該網站包含一個負載平衡器、一個需要 NFS 相容持久儲存的基於 Linux 的 CMS,以及一個 MySQL 資料庫。該解決方案必須能夠從 2 個 EC2 實例擴展到 30 個實例以應對不可預測的流量,不需更改 CMS,並防止資料遺失。哪種設計符合這些要求?
- 某公司正在部署新的網路應用程式,需要為 Linux 應用程式伺服器提供共用儲存。資料集最大為 100 GB。高峰活動每天持續 3 小時,需要 225 MiB/s 的讀取輸送量。解決方案必須是 Multi-AZ,並將資料副本複製到另一個 AWS 區域以進行災難復原,RPO 小於 1 小時。哪種設計符合這些需求?
- 某公司正將其大型多人遊戲的基礎設施遷移到 AWS。排行榜需要微秒級的讀取延遲和個位數毫秒級的寫入延遲,資料集大小為個位數 TB,並且在主節點故障後一分鐘內寫入必須可用。資料也必須持久保存以供後續分析。哪個選項能以最少的操作負擔滿足這些要求?
- 某公司正準備將許多 Windows 和 Linux 伺服器(其中一些是實體伺服器,另一些是虛擬伺服器)以及多種資料庫類型遷移到 AWS。他們缺乏準確的庫存,並希望在遷移期間調整資源大小。解決方案架構師必須收集有關網路連線和應用程式關係的資訊,並制定遷移計畫。哪種方法將提供所需的資料和計畫?
- 某公司每天自動執行 Amazon RDS 快照並保留 7 天。他們需要每 6 小時執行一次快照並保留 30 天,希望在 AWS Organization 帳戶中進行集中監控,並且偏好最低的營運開銷。哪種解決方案能以最少的營運開銷滿足這些要求?
- 某公司為其 NAT gateway 啟用了 VPC Flow Logs,並觀察到從公有 IP 198.51.100.2 到私有 EC2 實例的入站流量的 Action = ACCEPT。VPC CIDR 的前兩個八位元組是 203.0。解決方案架構師必須判斷這是否代表來自網際網路的未經請求的入站流量。架構師應該採取哪些步驟?
- 某公司營運一個靜態內容發佈平台,為全球客戶提供服務。客戶從他們自己的 AWS 帳戶消費內容。內容託管在 Amazon S3 儲存貯體中。該公司使用 S3 File Gateway 將內容從地端部署上傳到 S3。該公司希望透過從地理位置上最接近每個客戶的 AWS 區域提供內容來提高效能和可靠性。地端部署資料必須以最小的延遲路由到 Amazon S3,並且不使用公共網際網路。哪種步驟組合能以最少的操作負擔實現這些目標?(選擇兩項)
- 某公司發布了一個區域型 API (API Gateway Regional endpoint),供六個美國合作夥伴使用,每個合作夥伴每天呼叫 API 一次以提交銷售數據。部署後,該 API 每秒收到來自全球 500 個不同 IP 位址的 1,000 個請求,很可能是來自殭屍網路。該公司希望保護 API,同時保持低成本。哪種方法能最好地保護 API?
- 某公司的 Amazon Connect 專員收到許多自動垃圾電話。專員必須能夠將來電者標記為垃圾電話,以便將來自動封鎖該來電者的號碼,使其無法再聯絡到專員。哪種解決方案的實作操作效率最高?
- 某公司的 CI/CD pipelines 在 GitHub Actions 中目前使用 IAM user 的長效密鑰來呼叫 AWS。現有的 IAM role 具有所需的權限。安全團隊現在禁止 pipelines 使用長效密鑰。哪種短效身份驗證方法能以最少的操作負擔滿足此要求?
- 某公司的安全團隊必須核准每個新的 IAM 使用者。當建立新的 IAM 使用者時,必須自動移除該使用者的所有存取權限,並且必須通知安全團隊核准該使用者。該帳戶已有一個多區域的 CloudTrail 追蹤。哪些步驟組合可以達成此目的?(選擇三項。)
- 某公司的資料庫在 us-east-1 區域的 Amazon RDS for MySQL 資料庫實例上執行。他們必須以最小的延遲和沒有過時資料的方式,向歐洲客戶提供相同的資料。美國和歐洲客戶都必須能夠寫入,並且一個區域所做的寫入必須即時在另一個區域可見。哪種解決方案能滿足這些要求?
- 某公司目前透過執行於單一 EC2 實例(帶有連接的 Elastic IP)的網際網路可存取 SFTP 伺服器提供檔案服務。客戶使用該 Elastic IP 和 SSH 進行連線。EC2 實例的安全群組允許來自所有客戶 IP 位址的存取。解決方案架構師必須在不改變客戶連線方式的情況下,提高可用性、降低基礎設施管理複雜性並最大程度地減少對客戶的影響。哪種解決方案符合這些限制?
- 某公司製造 IoT 感測器,並在每個感測器中嵌入由公司私有憑證授權單位 (CA) 簽發的 X.509 憑證,其中包含唯一的序號。憑證在製造過程中安裝到裝置上。感測器安裝到商店後,必須能夠將資料傳送到 AWS,但在安裝之前不能傳送資料。哪種佈建方法符合這些要求?
- 某公司要求所有 Windows EC2 實例都加入託管在 AWS 上的 Active Directory 網域,並且希望在可能的情況下使用受管 AWS 服務來強制執行增強的安全性 (例如 MFA)。哪種解決方案符合這些要求?
- 某公司要求所有內部應用程式連線都使用私有 IP 位址。解決方案架構師建立了介面 VPC 端點來連線到 AWS 公有服務,但 DNS 名稱解析為公有 IP 位址,且內部服務無法連線到介面端點。解決方案架構師應該怎麼做才能解決這個問題?
- 某公司計劃使用精簡型用戶端存取 Amazon WorkSpaces,以取代桌上型電腦。這些桌上型電腦會存取處理臨床試驗資料的應用程式,且公司政策要求應用程式存取僅限於公司分公司辦公室位置。該公司預計在 6 個月內新增另一個分公司辦公室。哪種解決方案能以最高的營運效率滿足這些要求?
- 某公司計劃將傳統地端 Java 網路應用程式遷移到 AWS。該應用程式在 Apache Tomcat 上運行並使用 PostgreSQL。公司無法修改原始碼,但可以部署 JAR 檔案。每個月底流量會激增。哪種解決方案能以最少的操作負擔滿足這些需求?
- 某公司計劃將其內部部署資料中心中的許多 Windows 虛擬機器遷移到 AWS。他們已經驗證了一些範例工作負載,並建立了 AWS Site-to-Site VPN 到 VPC。每個 VM 都啟用了 Simple Network Management Protocol (SNMP)。他們無法在內部部署環境中新增更多 VM,也無法在現有 VM 上安裝額外的軟體。探索結果必須自動匯入到 AWS Migration Hub,以便為整個遷移產生總持有成本 (TCO) 報告。哪種解決方案符合這些限制?
- 某公司計劃將其基於容器的網站遷移到 AWS。該網站使用部署在內部自行管理的 Kubernetes 叢集上的微服務。所有 Kubernetes manifest 都儲存在原始碼控制中。網站資料位於 PostgreSQL 資料庫中。一個開源容器映像檔註冊表與內部環境一起運行。哪種 AWS 架構在遷移時所需的工作量最少,同時又能保留這些細節?
- 某公司計劃推出一個全球影像服務,預計高峰時段全球多達 10,000 名使用者可能會上傳影像。每個上傳的影像都必須疊加文字,然後發佈到網站。解決方案架構師應該實作哪種架構來處理大規模的上傳和處理?
- 某公司計畫將 20 個不常用但對業務至關重要的應用程式(Java 和 Node.js 混合)遷移到 AWS。該公司希望最大限度地降低成本並採用單一的部署方法。大多數應用程式作為月底處理的一部分運行,並發使用者很少,但它們可以在其他時間運行。典型的記憶體使用量低於 1 GB,峰值可達 2.5 GB。一個關鍵的 Java 帳單報告應用程式會存取多個資料來源,並且可以運行數小時。哪種部署策略最具成本效益?
- 某公司計畫將數千個 VM 從 VMware ESXi 環境遷移到 AWS。該公司缺乏組態管理資料庫,且對 VM 使用率的能見度有限。解決方案架構師必須提供準確的清單,以用於遷移規劃,並將營運負擔降至最低。哪種方法符合此要求?
- 某公司計畫將數千個地端伺服器(Linux 和 Windows)、SAN 儲存、Java 和 PHP 應用程式 (MySQL) 以及 Oracle 資料庫遷移到 AWS。該環境包含許多相依服務,且現有文件不完整且過時。解決方案架構師必須探索目前的環境、了解網路和應用程式相依性,並估計遷移後的雲端成本。架構師應該使用哪些工具或服務來規劃遷移?(請選擇三項。)
- 某公司透過 Amazon Kinesis Data Firehose 將 AWS WAF 記錄傳送到 Amazon S3。Amazon Athena 查詢每天執行一次,以擷取前 24 小時的 WAF 記錄。儘管每日記錄量穩定,但查詢執行時間卻隨著時間的推移而逐漸增加。您需要防止查詢執行時間持續增加,同時將操作開銷降到最低。哪種解決方案符合這些要求?
- 某公司透過 AWS Organizations 管理多個 AWS 帳戶中的工作負載。這些工作負載包含 Amazon EC2、AWS Fargate 和 AWS Lambda,且各帳戶的需求變化莫測。解決方案架構師計算了每個帳戶的 6 個月平均使用量,以估計未來的使用量。在接下來的 3 年中,哪種購買選項能為該組織的運算使用量帶來"最大"的成本節約?
- 某公司透過 AWS 上的行動應用程式舉辦線上競賽,並在競賽結束時隨機選出一位獲勝者。競賽持續時間各不相同,且競賽結束後不得保留任何競賽資料。目前,該公司在 Application Load Balancer 後方的 Amazon EC2 執行個體上使用自訂程式碼,並將競賽參賽資料儲存在 Amazon RDS 中。該公司希望採用一種新的架構來降低競賽成本。哪種解決方案在符合要求的情況下最具成本效益?
- 某公司遷移到 AWS,並擁有 AWS Business Support。該公司希望監控跨帳戶的 Amazon EC2 執行個體的成本效益。執行個體會依部門、業務單位和環境進行標記。開發執行個體的成本高但使用率低。該公司需要偵測並停止未充分利用的開發 EC2 執行個體。如果執行個體在過去 14 天中,至少有 4 天的平均每日 CPU 使用率為 10% 或更低,且網路 I/O 為 5 MB 或更低,則表示該執行個體未充分利用。哪種解決方案能以最少的營運負擔達成此目標?
- 某公司部署了 AWS Lambda 函數,這些函數會連接到 QA 和正式環境中的 Amazon RDS for PostgreSQL 資料庫。憑證不得嵌入在應用程式程式碼中,且資料庫密碼必須自動輪換。哪種解決方案符合這些要求?
- 某公司部署了一個使用 Amazon DynamoDB 的應用程式。營運團隊測量了預期的負載,並配置了資料表的 RCU 和 WCU 以符合預期的尖峰。該工作負載每週有 4 小時的尖峰,是平均流量的兩倍;在一周的其餘時間,流量接近平均水平。存取模式是寫入密集型(寫入次數遠多於讀取次數)。您必須推薦一種能將成本降至最低並符合這些要求的方法。您應該選擇哪種解決方案?
- 某公司需要一個 AWS Transfer Family SFTP 伺服器,用於將 PGP 加密檔案從第三方供應商傳輸到 Amazon S3 儲存貯體。檔案在接收後必須自動解密。解決方案架構師建立了一個 IAM 角色,其政策授予對 AWS Secrets Manager 和 S3 儲存貯體的存取權限。該角色的信任政策允許 transfer.amazonaws.com 服務擔任該角色。為了使用 Transfer Family 受管工作流程完成自動解密工作流程,解決方案架構師接下來應該怎麼做?
- 某公司需要一個多帳戶的 AWS 環境,該環境能為管理和安全性強制執行一致的基準,同時允許帳戶層級的彈性以滿足不同的合規需求。該環境必須與現有的地端部署 AD FS 整合以進行聯合,並將營運開銷降至最低。哪種方法能以最少的營運開銷滿足這些要求?
- 某公司需要將 Amazon Aurora MySQL 資料庫叢集從一個 AWS 帳戶遷移到同一個區域中的新 AWS 帳戶。這兩個帳戶都屬於同一個 AWS Organization。該公司希望在將 DNS 切換到新資料庫之前,將資料庫服務中斷降到最低。哪些遷移策略符合此要求?(請選擇兩項。)
- 某公司需要將內部部署的 60 TB MySQL 資料庫一次性遷移到美國東部 (us-east-1) 的 Amazon Aurora MySQL。目前的網際網路連線頻寬較低,透過網際網路傳輸資料大約需要一個月。該公司需要以最快的速度完成遷移。哪種選項能以最短的時間遷移資料庫?
- 某公司需要將內部部署的 SFTP 服務(目前在 Linux VM 上執行)遷移到 AWS。上傳的檔案透過 NFS 共用提供給下游應用程式。遷移必須提供高可用性,並向外部廠商提供一組穩定的靜態公有 IP 位址,供廠商允許存取。該公司在資料中心和其 VPC 之間已經有 AWS Direct Connect 連結。哪種解決方案能以最少的操作負擔滿足這些要求?
- 某公司需要將包含 120 個 VM (多種作業系統類型和許多客製化安裝套件) 的地端部署 VMware 叢集遷移到 AWS。地端部署環境還包含一個 10 TB 的 NFS 伺服器。目前有一個 10 Gbps 的 AWS Direct Connect 連結可用於遷移。哪種方法能以最少時間完成遷移到 AWS?
- 某公司需要將地端 NFS 檔案儲存備份到 Amazon S3,並在 5 天後保留封存。他們可以接受封存資料數天的擷取時間。哪種解決方案最具成本效益,同時提供 NFS 相容性?
- 某公司需要將地端系統的資料私密地(不透過網際網路)傳送到三個不同 AWS 帳戶中現有的 Amazon S3 儲存貯體。該公司目前沒有與 AWS 建立專用連線。解決方案架構師應建議哪種步驟組合?(選擇兩項)
- 某公司需要最佳化其在 AWS Organizations 下使用多個帳戶的 AWS 環境成本。三年前,該公司購買了最近到期的 EC2 Standard Reserved Instances。該公司預計未來三年仍需要 EC2 運算,並且還部署了新的無伺服器工作負載。哪種採購策略能提供最大的成本節省?
- 某公司需要為數百台掛載共享檔案的 Windows 伺服器,建立基於 AWS 的災難復原。要求如下:RTO 15 分鐘、RPO 5 分鐘、支援原生容錯移轉和回復,並且盡可能符合成本效益。哪種解決方案最能滿足這些要求?
- 某公司需要針對應用程式計算每個客戶的獨立使用者數量(每日、每週、每月),該應用程式已透過 CloudWatch 代理程式將所有日誌(包括成功登入)寫入 CloudWatch Logs。他們希望以最少的應用程式變更來引入此授權指標。哪種方法可以達成此目的?
- 某團隊負責公司行為數據的路由。VPC 設計為多可用區 (Multi-AZ),包含公有和私有子網路、一個網際網路閘道,且每個公有子網路都包含一個 NAT gateway。私有子網路中的應用程式會讀取和寫入 Amazon Kinesis Data Streams。Cost Explorer 顯示由於 NatGateway-Bytes 成本不斷增加,EC2-Other 費用持續偏高。解決方案架構師必須在保留應用程式功能的同時降低成本。架構師應該怎麼做?
- 某專案帳戶(不允許加入公司的 AWS Organization)正在啟動超出需求的 EC2 instances。公司希望限制該帳戶,讓開發人員只能在 us-east-2 區域啟動 t3.small instances。解決方案架構師應該怎麼做才能在專案帳戶中強制執行這些要求?
- 某應用程式以多個 pod 的 ReplicaSet 形式執行於 Amazon EKS 叢集,其節點橫跨多個可用區域。該應用程式會產生許多小檔案,且所有副本都必須能同時存取這些檔案。備份必須保留 1 年。哪種設計能提供最快的儲存效能,同時滿足這些要求?
- 某應用程式使用 Amazon Aurora PostgreSQL DB 叢集,其中包含一個小型主要執行個體和三個較大的唯讀複本。該應用程式在 AWS Lambda 函數中執行,會開啟許多與唯讀複本的短期連線,以執行唯讀查詢。在無法預測的高流量期間,應用程式變得不可靠,且資料庫回報連線過多。哪項變更將改善應用程式的可靠性?
- 某應用程式使用 AWS Lambda 和 ECS on Fargate,並將資料儲存在 Aurora MySQL 資料庫中。此工作負載是寫入密集型,且流量具有高度的尖峰性,閒置時間長且會突然增加。目前的記憶體最佳化資料庫執行個體無法處理可變負載。哪種設計對於這些流量模式而言,是擴展時最具成本效益的?
- 某應用程式使用 ElastiCache for Redis 叢集進行快取。該叢集已啟用靜態加密 (encryption at rest),但未啟用傳輸中加密 (encryption in transit),且用戶端無需驗證即可存取快取。解決方案架構師必須要求用戶端驗證並啟用端對端傳輸中加密。哪種解決方案符合這些要求?
- 某應用程式使用 S3 Standard 儲存類別,將數 TB 的非結構化資料儲存在 Amazon S3 儲存貯體中。資料量每天增加數 GB。公司會查詢和分析這些資料,但從不存取超過 1 年的物件。為了符合法規,所有資料都必須無限期保留。哪種設計最具成本效益,同時允許查詢資料?
- 某應用程式在 Auto Scaling group 中的 EC2 執行個體上執行,並使用 AWS CodePipeline 進行部署。執行個體經常擴展,在部署期間,公司會在新的執行個體上安裝 CodeDeploy 代理程式,並手動將其與 CodeDeploy 部署群組關聯。該應用程式必須在 24 小時內上線。身為解決方案架構師,您應該建議什麼來自動化部署,同時將營運開銷降到最低?
- 某應用程式在 AWS 上執行,其中包含一個 MySQL 資料庫,該資料庫位於具有兩個私有子網路的 VPC 中的 EC2 執行個體上,以及一個位於不同 VPC 中具有一個公有子網路的單一 EC2 執行個體上的 Apache Tomcat 網站。資料庫 VPC 和網站 VPC 之間存在 VPC peering connection。該網站最近因高流量而經歷了多次中斷。解決方案架構師應採取哪些行動來提高應用程式的可靠性?(請選擇三項。)
- 某應用程式會產生報告並將其儲存在 Amazon S3 儲存貯體中。使用者透過應用程式產生的預先簽章 URL 下載報告。安全團隊發現物件可公開存取,且任何人都可以未經身分驗證下載這些物件,因此報告產生已暫停。哪組動作可以立即修復安全漏洞,而不會中斷應用程式的正常下載工作流程?
- 某應用程式的 RPO 必須在 5 分鐘以內,RTO 必須在 10 分鐘以內。資料庫預計約為 10 TB,並且必須支援故障轉移至次要區域。哪種資料庫解決方案能以最低成本滿足這些業務復原目標?
- 某政府機構要求所有 Amazon EBS 快照必須儲存在至少兩個額外的 AWS 區域中,並希望將營運開銷降到最低。哪種解決方案能滿足這些要求?
- 某款遊戲發布後必須立即支援全球眾多玩家。目前,該遊戲部署在單一 Region,並使用 S3 儲存桶存放遊戲資產,使用 DynamoDB 資料表存放玩家分數。您必須設計一個多 Region 解決方案,以降低延遲、提高可靠性,並將實作工作量降到最低。您應該怎麼做?
- 某氣象服務在 eu-west-1 的 S3 儲存貯體中託管頻繁更新的高解析度天氣圖和靜態 HTML,並使用 CloudFront 作為網站前端。在擴展服務 us-east-1 的使用者後,當地使用者有時會遇到地圖載入緩慢的問題。哪種步驟組合可以解決 us-east-1 的效能問題?(請選擇兩項。)
- 某研究中心將 1 PB 的地端物件儲存遷移到單一 Amazon S3 儲存貯體中。100 位科學家每人都有一個個人資料夾;所有科學家都是一個 IAM 使用者群組的成員。合規主管希望防止科學家存取彼此的資料,並且必須報告哪位科學家存取了哪些物件。報告團隊的 AWS 經驗很少,偏好現成、營運負擔低的解決方案。解決方案架構師應推薦哪兩項行動?(請選擇兩項。)
- 某第三方 SaaS 供應商在 AWS 上的 VPC 中執行其服務,並透過 API 暴露其功能。您的公司將從您 VPC 內的資源呼叫這些 API。公司政策要求私有連線不能穿越公共網際網路,且您 VPC 中的資源不能從您 VPC 外部存取。所有存取都必須遵循最小權限。哪種解決方案符合這些限制?
- 某組織使用 AWS Organizations 管理帳戶,並使用 AWS CloudFormation 部署所有基礎設施。財務團隊需要費用分攤報告,並要求各業務單位使用預定義的專案值列表來標記資源。當財務團隊依專案篩選 AWS Cost and Usage Report 時,他們發現了不符合規定的專案標籤值。該公司希望以最少的努力,對新資源強制執行允許的專案標籤值。您應該怎麼做?
- 某組織使用 AWS Organizations 管理數百個 AWS 帳戶。一位解決方案架構師需要為組織中所有現有和未來的 Amazon CloudFront distributions 實作基於 AWS WAF 的 OWASP Top 10 網路應用程式漏洞基準保護。解決方案架構師應採取哪些行動組合來提供該基準保護?(選擇三項)
- 某組織使用 AWS Organizations 進行合併帳單,並為財務、銷售、人資、行銷和營運部門建立了組織單位 (OU)。每個部門都有開發、測試、預生產和生產帳戶。人資部門在其生產帳戶中購買了預留執行個體 (RI),用於即將上線的系統。人資部門需要確保其他部門無法共享這些 RI 折扣。哪個操作可以達成此目的?
- 某組織使用 AWS Organizations 集中管理數百個 AWS 帳戶。產品團隊現在在其帳戶中建立和管理 S3 Access Points。所有 S3 Access Points 都必須只能從 VPC 存取(不能存取網際網路)。在整個組織中強制執行此要求,最符合操作效率的方法是什麼?
- 某組織使用多個 AWS 帳戶來部署 VPC 託管的內部應用程式。安全團隊負責維護內部 IP CIDR 範圍的中央允許清單,目前會在允許清單變更時通知其他帳戶擁有者。每個帳戶的開發人員會將 CIDR 範圍新增到其安全群組中。解決方案架構師必須以最少的操作負擔將通用 CIDR 範圍分發到所有帳戶。哪種方法符合此要求?
- 某組織在 AWS Organizations 下擁有多個 AWS 帳戶。每個帳戶都託管 VPC、EC2 執行個體和容器。合規團隊在每個 VPC 的 EC2 執行個體上執行安全工具,並將結果彙總到專用的合規帳戶中。所有合規資源都標記為 costCenter=compliance。公司需要針對這些安全工具進行準確的成本計算,以便向合規團隊的帳戶收費。身為解決方案架構師,您應該怎麼做?
- 某組織在 AWS Organizations 下管理多個 AWS 帳戶。其中一個中轉帳戶(transit account)託管著共享的 Transit Gateway 和來自公司全球辦事處的 Site-to-Site VPN 連線。網路團隊必須集中管理內部 IP 範圍(全球辦事處的網路)列表,以便其他帳戶中的開發人員在授予存取權限時可以參考該列表。哪種解決方案能以最少的操作負擔提供這個集中式列表?
- 某組織在 AWS Organizations 中有 10 個 AWS 帳戶。每個帳戶都執行 AWS Config,並且屬於 Prod OU 或 NonProd OU。每個帳戶都有一個 EventBridge 規則,當建立來源為 0.0.0.0/0 的 EC2 security group inbound rule 時,會通知一個 SNS topic;安全團隊訂閱了該 SNS topic。對於所有 NonProd OU 帳戶,安全團隊必須移除建立允許 0.0.0.0/0 的 security group inbound rule 的能力。哪種方法能以最少的操作負擔實現此目標?
- 某組織在 AWS Organizations 中管理多個 AWS 帳戶。該公司需要每天向架構團隊發送警報,告知其 Amazon EC2 使用量是否比過去 30 天的平均 EC2 使用量高出 10% 以上。哪種解決方案可以滿足此要求?
- 某組織在 AWS Organizations 中為財務和行銷部門設置了獨立帳戶。財務團隊的資料處理應用程式(位於財務帳戶中)使用 Lambda,並將機密資料儲存在 DynamoDB table 中。行銷團隊(位於另一個帳戶中)必須只能存取該 DynamoDB table 的特定屬性。身為解決方案架構師,應如何為行銷團隊提供所需的有限存取權限?
- 某組織在一個集中的網路帳戶中執行兩個防火牆設備。每個防火牆都在手動配置、高可用性的 EC2 實例上執行。Transit Gateway 將該 VPC 連接到成員帳戶 VPC。每個防火牆都使用一個靜態私有 IP,供成員帳戶路由表用於路由網際網路綁定的流量。之前,一個配置錯誤的腳本終止了兩個防火牆實例。重建時,公司現在有一個啟動腳本來配置防火牆軟體。該組織需要一個更現代、可水平擴展的部署,同時繼續使用供應商防火牆(供應商確認與 AWS 服務相容)。哪種行動組合提供了最具成本效益、可擴展的解決方案?(選擇三項)
- 某組織有數百個 AWS 帳戶,這些帳戶依據工程團隊分組到不同的 OU 中。每個 OU 擁有多個帳戶。解決方案架構師必須為每個 OU 提供其所擁有帳戶的用量成本明細。哪種解決方案符合此要求?
- 某製造商在每條組裝線的末端都設有 IP 攝影機,並使用 SageMaker 訓練的模型來偵測靜止影像中的瑕疵。即使網際網路連線中斷,工廠也必須在偵測到瑕疵時向工人提供本地回饋。本地 Linux 伺服器託管一個提供回饋的 API。公司應如何部署 ML 模型,以便在離線時也能進行偵測和本地回饋?
- 某解決方案將在 AWS 上執行,並接收來自數千個裝置的連線,這些裝置必須傳送和接收即時 MQTT 訊息。每個裝置都必須使用其獨特的 X.509 憑證進行身份驗證。哪種架構能以最少的操作負擔提供此功能?
- 某零售商在 Application Load Balancer (ALB) 後方的 EC2 執行個體上執行其電子商務應用程式,並使用 Amazon RDS 作為後端。CloudFront 已設定 ALB 作為來源以快取靜態內容。Route 53 託管公有 DNS。應用程式更新後,ALB 有時會因為傳回給 ALB 的 HTTP 標頭格式錯誤而傳回 HTTP 502 (Bad Gateway)。立即重新載入頁面通常會成功。在公司解決根本原因的同時,解決方案架構師需要顯示自訂錯誤頁面,而不是 ALB 預設頁面,且操作開銷最小。哪種步驟組合可以實現此目的?(選擇兩項)
- 混合環境中的 VPC 裡有 EC2 執行個體,這些執行個體會將應用程式日誌傳送至 CloudWatch,並從地端部署的關聯式資料庫讀取資料。公司需要近乎即時地了解哪些 EC2 執行個體已連線至資料庫,並且已在地端部署環境中使用 Splunk 進行監控。解決方案架構師應如何將必要的網路日誌流量轉發至 Splunk 以符合這些要求?
- 為符合法規要求,解決方案架構師必須設計一個解決方案,將公司的關鍵資料儲存在多個公開的 AWS 區域(包括美國),並能從公司的全球 WAN 存取這些資料。安全性要求存取這些資料的流量不得經過公共網際網路。哪種設計能提供高可用性、符合成本效益且滿足這些限制的解決方案?
- 票務服務在 Auto Scaling group 中的 Linux EC2 實例上運行。該服務讀取儲存在 S3 儲存桶 (S3 Standard) 中的定價檔案。第三方中央定價系統每 1-15 分鐘更新一次定價檔案;該檔案有數千個項目。每個 EC2 實例在啟動時都會下載該檔案,但實例有時會使用過時的定價,導致客戶費用不正確。哪種解決方案能以最具成本效益的方式解決此問題?
- 管理員將服務控制策略 (SCP) 附加到包含 AWS 帳戶 1111-1111-1111 的組織單位 (OU)。該帳戶中的開發人員回報他們無法建立 Amazon S3 儲存貯體。管理員應該怎麼做才能解決此問題,讓開發人員可以建立儲存貯體?
- 行動銀行應用程式正在 VPC 中的 Amazon EC2 執行個體上執行,需要解析內部部署 Active Directory 網域中的 DNS 名稱。內部部署資料中心透過 AWS Direct Connect 連線到 AWS。哪個選項能以最少的管理負擔為 VPC 中的執行個體提供內部部署 AD 網域的 DNS 解析?
- 解決方案架構師必須將關鍵任務的舊版 Microsoft SQL Server 資料庫遷移到 AWS,並以接近零停機時間的方式將資料架構現代化。哪種遷移方法符合這些限制?
- 解決方案架構師必須為 AWS Organization 中的所有 AWS 帳戶,新增集中管理、基於規則的傳出網際網路流量篩選。該組織擁有超過 100 個帳戶,使用集中式 AWS Transit Gateway 進行帳戶間路由,每個帳戶都有網際網路閘道和 NAT 閘道,且所有資源都位於單一區域。傳出流量高峰在每個可用區域不會超過 25 Gbps。哪種解決方案符合這些要求?
- 設計一個三層式應用程式(web、應用程式、NoSQL)的參考架構,該架構必須在一個 Region 內具備高可用性,支援在 1 分鐘內故障轉移到另一個 Region 以進行災難復原,並將使用者影響和成本降至最低。哪種行動組合能達成這些目標?(請選擇三項。)
- 資安團隊必須在新購入的 AWS 帳戶中,只有當 Amazon S3 儲存貯體公開暴露時才收到通知。公司已有一個包含資安團隊電子郵件訂閱的 SNS topic。哪種方法只會在儲存貯體公開暴露時傳送通知?
- 資料科學家在沒有網際網路存取的 VPC 內使用 Amazon SageMaker 執行個體和 API。訓練資料集位於 Amazon S3 中,並透過 S3 和 SageMaker API 的介面 VPC 端點存取。團隊偶爾需要存取公共 Python Package Index (PyPI) 來更新套件。SageMaker 執行個體必須保持與網際網路隔離。哪種解決方案可以在保持 VPC 隔離的同時提供 PyPI 存取?
Amazon SysOps Administrator Associate SOA-C02 Certification 所有考試題目
- Account A 的管理員建立了一個 AWS Service Catalog 產品組合,並將其分享給 Account B 的另一位管理員。Account B 的管理員可以對這個分享的產品組合執行什麼操作?
- AnyCompany 收購了 Example Corp,需要將 AnyCompany 用於 EC2 的 CloudWatch 警報整合到 Example Corp 的票證系統中。該票證系統公開了一個接受特定 JSON 結構票證的 HTTPS 端點。哪種解決方案能以最少的開發工作,讓 CloudWatch 警報在外部 HTTPS 端點建立票證?
- Aurora PostgreSQL FreeLocalStorage 指標上的警報顯示正式環境資料庫的暫存空間不足。管理員發現一份每週報告佔用了大部分的暫存儲存空間。為了解決報告造成的暫存儲存空間爭用問題,應採取何種適當措施?
- Auto Scaling lifecycle hook 設定為將事件傳送到 EventBridge,這應該會觸發 Lambda 函數來設定新的 EC2 實例。然後 Lambda 會呼叫 complete-lifecycle-action 讓實例進入服務。在測試期間,Lambda 從未被調用。您應該怎麼做來解決這個問題?
- Auto Scaling 群組在 CloudWatch 記錄到 ALB RequestCount 指標飆升後,剛剛進行了擴展。管理員想要識別這些請求的來源 IP 位址。此資訊記錄在哪裡?
- AWS Backup 設定為對一個具有單一 EBS 儲存卷的 EC2 實例進行快照。快照 1 擷取了 10 GiB 的資料。快照 2 在儲存卷的 4 GiB 資料發生變化後進行。快照 3 在額外寫入 2 GiB 新資料後進行,使儲存卷總容量達到 12 GiB。總共需要多少快照儲存空間來儲存這三個快照?
- AWS Organization 中成員帳戶的經理希望在預估的每月費用超過設定的閾值時收到帳單通知,但儘管他們擁有正確的 IAM 權限,卻無法建立帳單警報。最可能的原因是什麼?
- AWS Organizations 中多個成員帳戶的管理員(包括擁有其帳戶根憑證的管理員)必須被禁止使用 Amazon DynamoDB,但他們仍可存取其他 AWS 服務。哪種方法可以在整個組織中強制執行此限制?
- AWS Systems Manager 中的 Patch Manager 正在用於對一組 EC2 實例應用更新。已配置修補基準 (patch baseline) 和維護時段 (maintenance window),並透過標籤選取實例。為了讓 Systems Manager 能夠存取並修補這些 EC2 實例,還需要哪些額外步驟?
- CloudFormation 堆疊刪除失敗 (DELETE_FAILED),因為堆疊建立了一個被其他安全群組參考到的安全群組。該應用程式已停用,管理員必須在不影響其他系統的情況下移除堆疊。哪種做法能最有效地達成此目的?
- CloudFormation 模板佈建了一個 Amazon RDS 實例來建立一次性開發環境;當不再需要該環境時,會刪除堆疊。RDS 資料必須在堆疊刪除後仍然存在,以便可以重複使用。確保在堆疊刪除後保留 RDS 資料最可靠且有效率的方法是什麼?
- CloudFormation 模板佈建了一個 S3 儲存貯體。使用者使用 Active Directory 憑證登入公司 AWS 帳戶,並嘗試部署該模板,但堆疊建立失敗。下列哪項可能導致失敗?(選擇兩項)
- CloudFormation 模板部署了一個加密的 Amazon Machine Image (AMI)。該 AMI 已複製到另一個 AWS 帳戶,以便可以在該處使用該模板,但在目標帳戶中建立堆疊時部署失敗。SysOps 管理員應該怎麼做才能解決此問題?
- CloudFront distribution 使用地端網頁伺服器作為自訂來源,並且 CloudFront 和該來源之間需要 TLS。此設定已運作數月,但使用者現在收到 HTTP 502 (Bad Gateway) 回應,因為頁面包含 CloudFront 傳遞的資產。SysOps 管理員應首先檢查什麼以修正此問題?
- CloudFront distribution 的快取命中率低於 10%。您想要提高快取命中率、加快交付速度並減少來源負載。哪些行動組合會有幫助?(選擇兩項)
- CloudTrail 已啟用並將日誌檔傳送到 Amazon S3 儲存貯體。營運團隊擔心傳送的日誌檔在抵達儲存貯體後可能會被竄改。未來,管理員要如何驗證個別的 CloudTrail 日誌檔在傳送後未被修改?
- EC2 上的 Jenkins 伺服器使用 500 GB 的 gp2 EBS 磁碟區。夜間建置需要持續 3,000 IOPS,但 CloudWatch 顯示磁碟區的 BurstBalance 在建置期間達到 0。哪項變更能以最具成本效益的方式滿足持續的 IOPS 需求?
- EC2 主機上的資料分析程序需要 CloudWatch 代理程式傳送包含自訂維度的指標。SysOps 管理員要如何設定 CloudWatch 代理程式以包含這些額外的維度?
- EC2 執行個體上的應用程式需要權限才能從特定的 Amazon SQS 佇列傳送、接收和刪除訊息。哪種方法能以最安全的方式提供所需的權限?
- EC2 執行個體上的舊版應用程式在總 CPU 使用率超過 80% 時會失敗。在應用程式重寫期間,作為臨時緩解措施,SysOps 管理員必須在 CPU 超過 80% 時重新啟動執行個體。哪種方法能以最少的營運開銷來完成此任務?
- EC2 執行個體位於私有子網路中,且必須存取相同區域中的 S3 儲存貯體。不允許對執行個體或應用程式進行任何變更,且執行個體不得具有網際網路存取權。哪種方法符合這些限制?
- GuardDuty 報告了來自 EC2 實例的可疑出站網路流量,並將一個不熟悉的外部 IP 位址識別為目的地。管理員需要立即阻止流向該外部 IP 的流量。哪種操作可以實現此目的?
- Route 53 託管區域集中在共用 AWS 帳戶中管理。開發帳戶中的開發人員需要該帳戶中應用程式的新 TLS/SSL 憑證。SysOps 管理員取得並驗證憑證的正確方法是什麼?
- Site-to-Site VPN 會將地端網路連接到 VPC。您在私有子網路中啟動了一個只有私有 IP 的 Windows EC2 執行個體。該執行個體的安全群組允許來自地端 CIDR 的傳入 RDP,且地端防火牆允許透過 VPN 進行 RDP,但使用者嘗試 RDP 到該執行個體時卻逾時。您應該怎麼做來排查連線問題?
- SysOps 管理員在私有子網路中啟動了一個 EC2 instance。從該 instance 執行 curl https://www.example.com 卻無法連線。管理員應該怎麼做才能恢復該 instance 的出站 HTTPS 連線?
- SysOps 管理員必須監控跨區域資料傳輸的費用,並在傳輸成本達到預設閾值的 75% 時通知電子郵件通訊群組。哪種方法符合這些要求?
- Trusted Advisor 報告指出,某金融服務的所有應用程式伺服器都被標記為 Low Utilization EC2 實例。該應用程式在三個可用區域中運行於三個實例上。管理員需要在不改變應用程式可用性或架構的情況下降低運行成本。哪種行動符合此要求?
- Trusted Advisor 標示出一個允許開放存取的 S3 儲存貯體政策。儲存貯體擁有者解釋說,該儲存貯體是用作 CloudFront 分發的來源。要確保 S3 中的物件僅透過 CloudFront 提供,而不是直接從 S3 URL 提供,應採取什麼適當的行動?
- VPC 流量日誌已設定為將記錄傳遞到 CloudWatch Logs,但沒有日誌送達。以下哪個問題最有可能導致流量日誌無法發佈到 CloudWatch Logs?
- VPC 透過 Site-to-Site VPN 連接到地端資料中心。VPC 中的 EC2 實例需要使用地端 DNS 伺服器來解析 example.com 的 DNS 名稱。哪種配置符合此要求?
- Web 應用程式的 Auto Scaling group 遇到擴展緩慢的問題,因為執行個體啟動指令碼需要很長時間。管理員希望在擴展期間縮短提供流量的時間,而不會增加過多的容量。哪項變更能最有效地達成此目的?
- 一位 SysOps 工程師正在排查公司網路應用程式的效能問題,該應用程式在 Auto Scaling group 中的 EC2 執行個體上執行。流量在白天會不可預測地快速飆升。Auto Scaling group 在尖峰時段無法足夠快速地擴展,導致使用者回應緩慢。公司希望在控制成本的同時確保快速擴展 — 較大的流量飆升應導致比小流量飆升更大的容量增加。應如何設定 Auto Scaling group 才能實現此行為?
- 一位 SysOps 管理員使用 AWS Systems Manager Session Manager 開啟與 EC2 執行個體的連線。在啟動新的 EC2 執行個體後,它沒有出現在 Session Manager 可用的受管執行個體清單中,即使 Systems Manager Agent 已安裝並正在執行。最可能的原因是什麼?
- 一位 SysOps 管理員匯出了 us-west-2 中現有基礎設施的 CloudFormation 範本,並嘗試使用相同的範本在 eu-west-1 中建立堆疊。該堆疊在執行過程中失敗,傳回錯誤並回溯。有哪兩個原因可以解釋此失敗?(選擇兩項)
- 一位 SysOps 管理員啟用了 VPC Flow Logs,將資料傳送到 Amazon CloudWatch Logs。檢查 CloudWatch Logs 後,管理員發現封包數量少於預期。將這些日誌與從地端部署網路擷取的封包進行比較後,管理員懷疑流量日誌遺漏了一些流量。以下哪項可以解釋這種差異?
- 一位 SysOps 管理員在 Amazon S3 儲存貯體中託管靜態網站,並希望確保訪客只能透過單一 CloudFront distribution 存取該網站。使用者不得繞過 CloudFront 直接存取 S3 網站端點。管理員應使用哪個 AWS 功能來強制執行此要求?
- 一位 SysOps 管理員在一個使用預設設定的簡單擴展 Auto Scaling 群組中,於 Application Load Balancer 後方的 EC2 實例上執行應用程式。該群組根據 RequestCountPerTarget 指標進行擴展。管理員觀察到 RequestCountPerTarget 在 180 秒內兩次超過閾值。在這種情況下,Auto Scaling 群組會發生什麼?
- 一位 SysOps 管理員在公有子網路中啟動了一個 Linux EC2 instance,並取得了其公有 IP 位址。每次嘗試透過 SSH 連線到該 instance 都會逾時。進行什麼變更才能讓管理員遠端連線到該 instance?
- 一位 SysOps 管理員在現有的公有子網路中啟動了一個 EC2 執行個體,並在上面部署了一個對外開放的網站,同時還關聯了一個 Elastic IP。接著,管理員附加了一個安全群組,允許來自 0.0.0.0/0 的入站 HTTP (port 80 流量)。此外,還建立了一個新的網路 ACL 並應用於該子網路,允許來自 0.0.0.0/0 的入站 HTTP 流量。儘管進行了這些變更,該網站仍然無法從網際網路存取。最可能的原因是什麼?
- 一位 SysOps 管理員將多個安全網站整合到單一伺服器上,每個網站都綁定到不同的 TCP 連接埠。該管理員計劃在另一個可用區域中啟動一個重複的伺服器,並將兩者都放置在負載平衡器後面以實現高可用性。哪個 AWS CLI 命令會將其中一個網站憑證安裝到負載平衡器監聽器上?
- 一位 SysOps 管理員必須保護 CloudFormation 範本將建立的 Amazon RDS 實例的憑證。這些憑證必須加密儲存並支援自動輪換。哪種方法能滿足這些要求?
- 一位 SysOps 管理員必須在 10 個 EC2 實例上部署應用程式實例,這些實例需要高可用性並放置在不同的底層硬體上。哪種放置方法能滿足這些要求?
- 一位 SysOps 管理員必須在一個高可用性部署(ALB 後方的 EC2 Auto Scaling 和一個 RDS Multi-AZ 資料庫)中,將 RDS 容錯移轉時間減少至少 10%。哪項變更可以實現此減少?
- 一位 SysOps 管理員必須為 Amazon RDS 使用的資料庫憑證實作自動輪換。憑證應每 30 天輪換一次,且此方法必須與 RDS 整合,同時將操作工作量降至最低。哪種選項能以最少的開銷達成此目的?
- 一位 SysOps 管理員必須為需要節點之間最低延遲的高效能運算工作負載,佈建一組具備容錯能力的 Amazon EC2 執行個體。管理員應執行哪些步驟來滿足這些限制?(請選擇兩項)
- 一位 SysOps 管理員必須產生一份報告,列出傳送至每個 Application Load Balancer (ALB) 目標群組成員以及從其接收的位元組數。管理員應執行哪些動作組合來達成此目的?(選擇兩項)
- 一位 SysOps 管理員必須部署一個新的 Auto Scaling group,其中包含多種執行個體類型的 EC2 Spot Instances。此叢集應從能最大化所請求執行個體數量的可用性的 Spot 儲存池中提取。哪種 Spot 分配方法能滿足此要求?
- 一位 SysOps 管理員必須限制 Systems Manager Session Manager 只能存取特定群組的 EC2 執行個體。這些執行個體已經標記了所需的標籤。管理員還需要執行哪些額外任務來強制執行存取控制?(請選擇兩項。)
- 一位 SysOps 管理員正在使用 IAM 憑證將物件上傳到客戶名為 DOC-EXAMPLE-BUCKET 的 S3 儲存貯體,但收到 AccessDenied。哪兩種變更組合可以解決權限失敗?(選擇兩項)
- 一位 SysOps 管理員正在審查 AWS CloudFormation 範本,並發現堆疊建立失敗。堆疊無法建立的原因是什麼?
- 一位 SysOps 管理員正在對 Amazon RDS for MariaDB 執行個體的效能問題進行故障排除,需要依據詳細的等待事件來檢視資料庫負載。哪種方法可以提供這種程度的洞察?
- 一位 SysOps 管理員為 EC2 執行個體上的 DiskReadBytes 和 DiskWriteBytes 設定了 CloudWatch 警報,以便根據連接的 EBS 磁碟區的讀寫活動發出警報。執行個體上的本機監控工具顯示磁碟區 I/O 超過閾值,但 CloudWatch 警報從未進入 ALARM 狀態。哪項變更將使 CloudWatch 警報正確報告?
- 一位 SysOps 管理員為開發人員撰寫了一份 IAM policy (未顯示),該 policy 授予對特定服務的有限權限。請問此 policy 允許下列哪項操作?
- 一位 SysOps 管理員無法驗證對 AWS 服務發出的 AWS CLI 請求。以下哪項是最可能的原因?
- 一位 SysOps 管理員發現 S3 儲存貯體中有 5 GB 不完整的 multipart 上傳部分,並希望減少這些被遺棄的 multipart 上傳數量。要解決這個問題,哪種方法是適當的?
- 一位 SysOps 管理員發現特定的 Amazon CloudWatch 警報持續處於 ALARM 狀態。警報從未脫離 ALARM 狀態的可能原因是什麼?
- 一位 SysOps 管理員監控屬於 AWS Organizations 組織中多個 AWS 帳戶的 Personal Health Dashboard。在新增 10 個帳戶後,管理員希望以最少的精力在一個地方查看整個組織的所有 Personal Health Dashboard 警示。管理員應該怎麼做?
- 一位 SysOps 管理員維護一個 CPU 密集型且只能透過增加執行個體大小來擴展的舊版應用程式。它目前在單一 t3.large EC2 執行個體上執行,幾分鐘後 CPU 使用率會飆升至 90%,並伴隨高延遲。哪項修改能最直接地減少 CPU 相關的效能瓶頸?
- 一位 SysOps 管理員部署了一個 Amazon EKS 叢集,該叢集在 AWS Fargate 上執行 Pod。該叢集已啟動並正在執行。若要從管理員的工作站使用 kubectl 管理叢集,本機必須設定什麼,才能讓 kubectl 存取叢集 API?
- 一位 SysOps 管理員部署了一個 CloudFormation 範本,該範本會建立 EC2 執行個體、一個 Elastic Load Balancer 和一個 RDS DB 執行個體。EC2 執行個體和負載平衡器都成功建立,但資料庫建立失敗。依預設,CloudFormation 在這種情況下會如何運作?
- 一位 SysOps 管理員需要在屬於不同業務單位的 AWS 帳戶之間共用 Amazon RDS 快照。這些快照必須保持靜態加密。管理員應該使用哪種方法來實現此目的?
- 一位 SysOps 管理員需要透過附加政策來授予一組 IAM 使用者存取 AWS 服務的權限,並且還需要能夠修改該政策並建立新版本。哪種步驟組合符合這些要求?(選擇兩項)
- 一位 SysOps 管理員需要部署基礎設施即程式碼,並希望有一個單一的 AWS CloudFormation 範本,可以在多個環境(例如 dev、test、prod)中重複使用。管理員應該如何設計 CloudFormation 範本?
- 一位外部稽核員正在評估公司託管在 AWS 上的基礎設施是否符合 PCI DSS 規範。SysOps 管理員應該採取哪項行動來向稽核員提供 AWS 合規性文件?
- 一位管理員使用 AWS-managed keys 建立了一個包含軟體和加密 EBS volumes 的自訂 EC2 instance。他們從該 instance 製作了一個 AMI,並希望將該 AMI 分享給公司內的其他 AWS 帳戶。公司政策要求 AMI 必須使用 KMS customer-managed keys 加密,並且只能由授權帳戶存取。哪種流程可以在符合要求的情況下安全地分享 AMI?
- 一位管理員在 eu-west-2 區域中建立了一個自訂 AMI,並使用它來啟動 EC2 執行個體。該管理員現在需要在 us-east-1 和 us-east-2 中從同一個 AMI 啟動執行個體。為了讓 AMI 可以在這些其他區域中使用,必須怎麼做?
- 一位管理員在分析 VPC Flow Logs 以偵錯連線問題時,發現沒有被拒絕流量的條目。應該採取什麼行動來確保日誌記錄所有流量,包括被拒絕的封包?
- 一位系統管理員不小心刪除了 Amazon EBS 快照,公司需要一種方法,在意外刪除後的一段時間內復原快照。哪種解決方案能夠在指定的保留期間內復原已刪除的快照?
- 一位開發人員建立了一個由 S3 PutObject 事件觸發的 Lambda 函數。該函數會重新格式化物件並將其寫回相同的儲存貯體,導致在測試期間發生遞迴調用迴圈。開發人員要求 SysOps 管理員立即停止遞迴,而不會造成錯誤。管理員應該怎麼做?
- 一個 1.75 TB 的 MySQL 資料庫將還原到 EC2 執行個體上,並且需要高達 10,000 的讀取 IOPS。資料庫大小預計不會增長。哪種 EBS 儲存體選項能以最低成本滿足效能要求?
- 一個 Amazon Aurora MySQL 叢集已啟用自動備份、時間點復原和回溯。您必須將現有的生產叢集還原到過去 72 小時內的特定復原點,並在相同的資料庫叢集上執行原地復原。您應該使用什麼?
- 一個 Amazon EC2 實例變得無回應,且 EC2 主控台顯示該實例未能通過系統狀態檢查。管理員嘗試恢復服務的第一個動作是什麼?
- 一個 Amazon RDS for PostgreSQL 叢集已啟用自動備份,並設定 7 天的保留期。管理員必須建立一個新的 RDS 叢集,其中包含的資料不得早於原始叢集 24 小時內的資料。哪些選項能滿足此要求,同時將操作工作量降到最低?(請選擇兩項)
- 一個 Auto Scaling group 將 EC2 執行個體放在 ALB 後面,而應用程式正從單一公有 IP 接收惡意流量。您必須阻止該 IP 位址到達應用程式。哪種解決方案能有效阻擋該 IP?
- 一個 Auto Scaling group 有兩個幾乎相同的擴展政策:一個在平均 CPU 達到 80% 時增加 5 個實例,另一個在相同的 80% 閾值時增加 10 個實例。當 CPU 達到 80% 時,Auto Scaling group 會怎麼做?
- 一個 AWS Lambda 函數正在執行許多 CPU 密集型操作,且速度比要求慢,導致吞吐量瓶頸。SysOps 管理員應該更改什麼來改善函數的效能?
- 一個 AWS Organization 建立了一個新的成員帳戶。SysOps 管理員需要將該帳戶升級到 AWS Business Support。管理員應該採取哪些步驟?(選擇兩項)
- 一個 CloudFormation 模板包含一個 AWS::EC2::Instance 資源和一個由 Lambda 函數實作的自訂資源,該函數需要對該 EC2 實例執行操作。在部署期間,Lambda 自訂資源在 EC2 實例存在之前執行並失敗。您要如何確保自訂資源等待 EC2 實例建立完成?
- 一個 CloudFormation 模板在 us-east-1 成功建立多個 EC2 實例,但在 us-west-2 卻失敗,錯誤訊息為 AMI [ami-12345678] does not exist。管理員要如何讓該模板在每個區域都能正常運作?
- 一個 CloudFormation 模板被用於建立一個 EventBridge 規則,該規則以 AWS Lambda 函數為目標。此 Lambda 旨在將事件詳細資訊記錄到 CloudWatch Logs,並且具有寫入日誌的權限。然而,該 Lambda 並未被規則調用。要解決此問題,CloudFormation 堆疊需要進行什麼更改?
- 一個 CloudFormation 模板部署了一個 Amazon Linux EC2 實例、一個 Amazon Aurora 叢集,並包含一個硬編碼的資料庫密碼,該密碼必須每 90 天輪換一次。管理和輪換此資料庫密碼最安全的方法是什麼?
- 一個 CloudFormation 範本在 us-east-1 成功啟動了一個 EC2 實例,但在 us-west-2 卻失敗了。以下哪項是導致失敗的可能原因?
- 一個 CloudFormation 範本目前會建立一個 EC2 執行個體和一個 RDS 執行個體。您必須更新範本,讓 CloudFormation 總是在啟動 EC2 執行個體之前建立 DB 執行個體。您應該對範本進行什麼更改?
- 一個 ElastiCache for Redis 叢集包含兩個位於不同可用區域的 xlarge 節點,監控顯示大約 75% 的記憶體是可釋放的。應用程式需要保持高可用性。調整叢集大小最符合成本效益的方法是什麼?
- 一個 KMS 客戶主金鑰 (CMK) 是使用匯入的金鑰材料建立的,並在 Java 應用程式中透過別名引用以進行加密。該組織需要每六個月輪換一次金鑰材料。輪換此匯入材料 CMK 的正確程序是什麼?
- 一個 SysOps 團隊希望在底層主機故障時自動復原 EC2 執行個體。復原的執行個體必須保留與原始執行個體相同的 private IP 和 Elastic IP。團隊還必須在復原開始時收到電子郵件。哪種解決方案符合這些要求?
- 一個 Web 應用程式在 Application Load Balancer 後方的三台 EC2 實例上執行。流量偶爾會出現尖峰,導致效能下降。哪種設計能自動擴展應用程式以處理可變負載?
- 一個 Web 應用程式在兩個 AZ 中透過 Application Load Balancer 在兩台 EC2 實例上執行,並使用 Amazon RDS Multi-AZ 資料庫。Route 53 將動態請求導向 ALB,並將靜態內容請求導向 S3 儲存桶。使用者回報頁面載入速度極慢。哪些操作可以改善網站效能?(選擇兩項。)
- 一個以 Multi-AZ DB 實例執行的 RDS 資料庫未能通過安全性稽核,因為它未加密。哪種方法可以透過啟用加密來使資料庫符合規範?
- 一個傳統的網路應用程式從地端環境遷移到單一的 EC2 instance,並且必須保留固定的公有 IP 以供客戶端流量使用。使用者透過 example.com 存取該應用程式。您需要一個只需最少持續維護的解決方案。哪兩個行動可以共同滿足這些要求?(請選擇兩項)
- 一個儲存貯體正在接收數百萬個 LIST 請求。哪些 AWS 服務或功能可以協助您識別這些請求的來源?(請選擇兩項。)
- 一個全球性的應用程式允許任何人從他們的手機上傳影片。所有上傳都透過公共網路傳輸到位於 us-east-1 的 S3 bucket 進行處理。距離 us-east-1 較遠的用戶會遇到上傳速度緩慢的問題,並經常取消上傳。哪種方法可以加快地理位置距離 bucket 較遠的用戶的上傳速度?
- 一個全球服務的網站託管在 EC2 上,位於 Application Load Balancer (ALB) 後方,並被配置為 CloudFront distribution 的源站,以減少網頁伺服器的負載。一週後,伺服器負載沒有減少,請求似乎仍然直接打到 ALB。哪些問題可以解釋這種行為?(選擇兩項)
- 一個公開網站託管在 Application Load Balancer 後方,目前只有一個在 port 80 上的 HTTP 監聽器。您在 ACM 中有一個針對 www.example.com 驗證過的公開憑證。現有使用者必須繼續使用相同的端點,但用戶端與 ALB 之間的所有流量都需要加密。您應該採取哪組行動?
- 一個加密的 S3 儲存貯體位於 ap-southeast-2,但 eu-west-2 的使用者透過網際網路存取它,並且需要更快的傳輸效能來處理大型檔案。哪種方法可以改善這些遠端使用者的輸送量?
- 一個可預測的工作負載使用 Lambda 和 On-Demand EC2 instances 跨多個 AWS 區域執行。每個區域的運算資源消耗量會因使用者位置而異。SysOps 管理員應使用哪種購買策略來降低成本,同時適應區域差異?
- 一個單一區域的部署在 Amazon EC2 上託管一個應用程式,該應用程式必須同時接受 HTTP 和非 HTTP TCP 連線。公司希望使用 AWS 全球網路來降低延遲,並將執行個體放置在 Elastic Load Balancer 後方的 Auto Scaling group 中。SysOps 管理員應該實作哪種架構來滿足這些要求?
- 一個單一寫入器 (single-writer) 的 Amazon Aurora PostgreSQL 叢集在每週自動化報告執行時,發生了超過 90% 的使用率,持續 11 分鐘,導致使用者面臨服務變慢。管理員應如何防止報告造成的每週效能下降?
- 一個單頁應用程式透過 CloudFront 從 S3 提供靜態內容,並使用 EKS 叢集處理 API 請求。使用者有時會說網站故障,即使首頁和 EKS 叢集檢查看起來都很正常。哪種額外的監控方式能主動偵測網站中斷,而不是等到使用者回報?
- 一個在 Auto Scaling EC2 實例上的網路應用程式發生了記憶體不足錯誤。團隊增加了應用程式記憶體,現在想要在 CloudWatch 中收集作業系統記憶體指標,但是這些實例沒有記憶體指標。管理員應該怎麼做才能為這些 EC2 實例產生 CloudWatch 記憶體指標?
- 一個執行測試網路應用程式的 EC2 instance (t3.large) 持續顯示高 CPU 使用率。團隊判斷該應用程式在運算最佳化的大型 instance 上會表現得更好。SysOps 管理員變更 instance type 的正確程序是什麼?
- 一個基於 Lambda 的無伺服器應用程式連接到 Amazon RDS for MySQL 實例,使用者現在經常看到「too many connections」錯誤。資料庫已配置為最高的 max_connections。SysOps 管理員應該怎麼做才能防止這些連接錯誤?
- 一個基於機器學習的監控服務被設定為 EventBridge API 目的地,以接收 Auto Scaling 事件。CloudWatch 指出 EventBridge 規則正在觸發,但監控服務未收到事件。SysOps 管理員希望以最少的操作工作量來捕獲客戶端錯誤詳細資訊。應該實施哪種解決方案?
- 一個報表處理程序以前只需 15 分鐘就能完成,現在卻需要一個小時。該應用程式在 EC2 執行個體上執行,並從 Amazon RDS for MySQL 執行個體讀取資料。CloudWatch 顯示 RDS 執行個體上的 Read IOPS 持續偏高,即使在沒有執行報表時也是如此。管理員必須改善資料庫的效能和可用性。哪種解決方案能達成這些目標?
- 一個失控的程序正在 EC2 instance 上佔用 100% 的 CPU。一位 SysOps 管理員希望如果這種情況持續超過 2 分鐘,instance 能夠自動重啟。這要如何實現?
- 一個安全的網站託管在 EC2 實例上,這些實例位於使用 AWS Certificate Manager (ACM) 憑證的 ALB 後方。使用舊版瀏覽器的使用者無法正常存取該網站。SysOps 管理員要如何以最具操作效率的方式解決舊版瀏覽器的相容性問題?
- 一個容器化應用程式在 Amazon ECS on EC2 instances 上執行。您只需要擷取 ECS 任務之間交換的網路流量。您應該採取哪些步驟組合?(選擇兩項)
- 一個應用程式使用 Amazon RDS for MariaDB Multi-AZ,並且在執行計畫性維護容錯移轉時,會遇到數分鐘的服務中斷。SysOps 管理員應該實作什麼來將容錯移轉期間的應用程式停機時間降到最低?
- 一個應用程式將部署到 Auto Scaling group 中的 EC2 instance,並且需要安裝相依性。每週都會發布更新,並且建置程序在建立 AMI 時必須包含弱點掃描。哪種方法可以在滿足這些需求的同時提供最高的營運效率?
- 一個應用程式託管在 Amazon EC2 執行個體上,這些執行個體是使用啟動範本的 Auto Scaling 群組的一部分。流量在白天會有所不同,並且經常發生縮減事件。當執行個體在縮減期間被移除時,EC2 Auto Scaling 會在開發人員能夠透過 SSH 登入調查之前終止它。什麼變更可以防止執行個體被終止,以便開發人員有時間登入並偵錯它?
- 一個排程的 Lambda 函式目前在沒有 VPC 存取的情況下執行,並從網際網路擷取資料集。應用程式將會變更,因此 Lambda 必須寫入位於私有子網路中的 RDS DB 實例。VPC 有兩個公有子網路和兩個私有子網路。哪種組態允許 Lambda 存取私有資料庫並仍能存取網際網路?
- 一個新的網路應用程式在 Auto Scaling group 中,透過 Application Load Balancer 部署到多個 EC2 實例上。使用者抱怨他們被重複要求登入。SysOps 管理員應該怎麼做才能停止頻繁的重新驗證?
- 一個暫時性的公開靜態網站託管在 Amazon S3 上。已建立一個儲存貯體,其設定為預設值,並啟用靜態網站託管,同時上傳了 index.html 和 error.html 物件。存取網站 URL 時傳回 HTTP 403 Forbidden (Access Denied)。SysOps 管理員應該怎麼做才能解決這個問題?
- 一個有狀態的網路應用程式在 Auto Scaling group 中的 EC2 實例上執行,並位於帶有單一目標群組的 ALB 後方。ALB 是 CloudFront distribution 的來源。使用者遇到間歇性登出問題。SysOps 管理員應該實作哪兩項變更來解決會話遺失問題?(請選擇兩項。)
- 一個正式環境的 Aurora MySQL 叢集是單一寫入器節點,並且因報表查詢而負載沉重。該叢集因 CPU 使用率過高和達到最大連線數而導致間歇性的效能問題。一位 SysOps 管理員需要穩定效能。哪種解決方案可以滿足此要求?
- 一個正式環境的 Auto Scaling group 原本應該維持至少三個 EC2 實例,但它卻縮減到兩個,而且該群組的組態現在顯示最小值為兩個。哪個 AWS 服務可以揭露是誰更改了 Auto Scaling group 的最小容量?
- 一個正式環境的 EC2 執行個體所使用的 EBS 磁碟區已達 100% 使用率,導致執行個體上的應用程式失敗。哪一個動作能在最短時間內恢復應用程式功能?
- 一個正式環境的 Multi-AZ Amazon RDS for MySQL (db.m6g.xlarge) 經常遇到「連線過多」的錯誤。管理員希望在最小化程式碼變動的前提下,以符合成本效益的方式解決這個問題。哪種方法最符合這些限制?
- 一個無狀態應用程式在單一 Amazon EC2 執行個體上執行。在上班時間,該執行個體的 CPU 經常飆升至約 90%,使用者回報回應時間變慢。哪種方法是提高應用程式回應速度最符合操作效率的方式?
- 一個無狀態的網路應用程式在 Auto Scaling group 中執行於 10 個 On-Demand EC2 實例上。該服務至少需要 6 個實例才能滿足流量需求。確保應用程式保持可用同時滿足最低實例要求的成本效益最高方法是什麼?
- 一個由 Amazon Aurora 叢集支援的網站,在尖峰時段遇到回應時間變慢的問題。使用者執行的搜尋很少重複,且流量模式會隨季節和日期而變化。為了在有效利用資源的同時提高效能,管理員應該實作哪種解決方案?
- 一個由 CloudFormation 管理的堆疊會建立 EC2 執行個體。管理員希望即使有人刪除了 CloudFormation 堆疊,這些執行個體及其資料也能持續存在。哪種 CloudFormation 設定符合此要求?
- 一個由 EC2 實例組成的 Auto Scaling 群組在同一個子網路中,於 Network Load Balancer 後方執行應用程式 A。地端系統無法透過 8080 埠連線到應用程式 A。檢閱了 Flow logs,顯示流量被拒絕。什麼原因可以解釋這些被拒絕的連線?
- 一個由 Linux EC2 Spot Instances 組成的叢集,使用從快照還原的連接 EBS 磁碟區,並且經常啟動和停止。從快照還原磁碟區後,初始 I/O 吞吐量低於預期,工作負載無法獲得其所需的接近完全佈建的 IOPS。SysOps 管理員應該怎麼做才能確保還原的 EBS 磁碟區立即提供預期的效能?
- 一個由隨需型 EC2 實例組成的 Auto Scaling 群組正在處理來自 SQS 佇列的訊息。每條訊息可能需要長達 12 小時才能完成處理。Auto Scaling 群組根據佇列長度進行擴展。SysOps 管理員應如何防止正在處理中的訊息被實例終止中斷?
- 一個私有的 S3 儲存桶包含敏感資料。您必須擷取嘗試存取物件時失敗的身份驗證嘗試的 IP 位址,並以 90 天內無法更改或刪除的方式儲存這些日誌。哪種設計符合這些要求?
- 一個網站將在 Application Load Balancer 後方的 EC2 實例上運行。您將使用 Route 53 管理 DNS。您應該使用哪種 Route 53 記錄類型將區域頂點(例如 company.com)指向 ALB?
- 一個網路應用程式使用 EC2 代管的 MySQL 資料庫。管理員必須在資料庫伺服器故障時,減少潛在的資料遺失和復原時間,同時將營運工作量降到最低。哪種解決方案的營運效率最高?
- 一個網路應用程式在 Application Load Balancer 後方的 EC2 實例上執行,並可透過公開 URL 存取。一名 SysOps 管理員需要一個監控解決方案,該方案能模擬客戶互動(遵循相同的路徑和動作),並在成功檢查的比例低於 95% 時發出警報。哪種解決方案符合此要求?
- 一個網路應用程式在 Auto Scaling group 中的多個 Amazon EC2 實例上執行。公司希望當實例的 CPU 使用率超過 50% 時,該群組能自動增加實例。SysOps 管理員應該選擇哪種 Auto Scaling 配置來滿足此要求?
- 一個網路應用程式在單一 AWS 區域的 EC2 實例上運行,即使一個可用區域故障,也必須保持完全可用且效能不下降。該應用程式始終需要至少 12 個實例。哪種部署方式在滿足這些要求的同時,使用的運行實例最少?
- 一個網路應用程式在註冊到 Application Load Balancer (ALB) 的 EC2 實例上執行。這些實例位於 Auto Scaling group 中。管理員想要一個 CloudWatch 警報,該警報僅在 ALB 後面每個已註冊的目標都不健康時觸發。警報應該評估哪個指標條件?
- 一個網路應用程式堆疊使用 CloudFront (網路發行版)、Application Load Balancer (ALB)、Amazon RDS 和 VPC 中的 EC2。所有服務都已啟用日誌記錄。一位 SysOps 管理員需要檢查應用程式傳回的 HTTP (Layer 7) 狀態碼。哪些日誌來源會包含這些 HTTP 狀態碼?(選擇兩項)
- 一個記憶體用量大的應用程式在 Auto Scaling group 中的 EC2 執行個體上執行,並位於 Elastic Load Balancer 後方。管理員需要自動擴展根據連接到應用程式的使用者數量做出反應。哪種解決方案能滿足此要求?
- 一個資料檔案應該每小時到達 S3 bucket。S3 事件會觸發 Lambda 函數來處理每次到達。偶爾會有檔案未到達,應用程式團隊希望在一個小時內沒有收到檔案時收到警示。哪種解決方案在操作上最有效率並滿足此要求?
- 一個透過單一 CloudFormation stack 部署在 us-east-1 的網路入口網站,使用 Elastic Load Balancer 和 Route 53 進行 DNS。該入口網站必須具備跨區域的彈性。哪種設定符合此要求?
- 一個運算叢集包含 20 個 EC2 執行個體:2 個永遠開啟的控制節點,以及 18 個用於處理的任務節點。控制節點必須 24 小時全年無休地執行;任務節點每天執行約 4 小時,可由控制節點啟動。所有執行個體目前都是隨需執行個體 (On-Demand)。您要如何在符合可用性和執行時間要求的同時降低成本?(選擇兩項)
- 一個部署在多個可用區域中 EC2 執行個體上的應用程式,必須擴展到每秒數百萬個請求,並處理高度可變、突發性的流量。該解決方案必須為每個可用區域提供一個靜態 IP 位址。哪項服務能滿足這些將流量分配到執行個體的需求?
- 一個長時間執行、有狀態的服務在單一 xlarge 通用型 On-Demand EC2 instance 上運行。指標顯示它使用了大約 80% 的記憶體和 40% 的 CPU。SysOps 管理員需要在不降低效能的情況下降低成本。哪種 instance type 變更符合此目標?
- 一個開發團隊新增了一個名為 DOC-EXAMPLE-BUCKET 的 S3 儲存貯體,用於存放來自世界各地的大型使用者上傳內容。上線後,來自某些區域的上傳速度明顯慢於團隊現有的 S3 儲存貯體。SysOps 管理員應該怎麼做才能改善新儲存貯體的上傳效能?
- 一個開發團隊需要由 EC2 實例和 RDS 資料庫組成的相同、隨需環境。這些環境應僅在需要時佈建,並且必須每晚拆除以降低成本。為了滿足這些要求,哪種設計在操作上效率最高?
- 一個開發用的 EC2 實例正在將 500,000 個各 1 GB 的檔案上傳到同一個區域中,並啟用預設加密的 S3 儲存桶。應用程式日誌顯示它經常等待寫入 S3;網路頻寬不是瓶頸。哪項改變可以改善 S3 上傳吞吐量?
- 一個關鍵任務應用程式持續執行,並在多個區域和作業系統上使用 EC2、Fargate 和 Lambda。該公司希望在保持工作負載彈性的同時,實現最大的成本節省。哪種購買選項最能滿足這些目標?
- 一個電子商務應用程式使用 Amazon Aurora 叢集,其中包含記憶體最佳化執行個體 (一個寫入器和一個讀取器)。在流量突然激增期間,CloudWatch 顯示 RAM 使用率高且 SELECT 延遲增加。此變更必須以最少的停機時間和不遺失資料的方式改善資料庫叢集效能。哪種修改是最佳選擇?
- 一個電子商務網站使用 Amazon ElastiCache for Memcached 來快取熱門產品查詢。CloudWatch 指標顯示有許多快取逐出。哪些動作有助於減少逐出次數?(選擇兩項)
- 一個靜態網站儲存在 Amazon S3 儲存桶中,並透過 CloudFront distribution 交付,其預設 TTL 為 86,400 秒。將新的網站檔案上傳到 S3 後,訪客仍然收到舊內容。SysOps 管理員需要更新後的網站立即顯示給使用者。哪個動作可以達成此目的?
- 一個靜態網站託管在 S3 中,並透過 CloudFront 使用 Managed-CachingDisabled 快取策略來交付。開發人員頻繁更新特定的 S3 物件,使用者在首次載入時會看到正確的內容,但瀏覽器重新整理後卻無法取得更新後的物件。SysOps 管理員應該建議進行哪些變更,以確保重新整理的頁面能取得最新的檔案?
- 一個靜態網站託管在已啟用靜態網站託管並上傳物件的 S3 儲存貯體中,但存取該網站卻傳回 403 Forbidden - Access Denied。哪項修改能解決此錯誤?
- 一個面向公眾的網站最近出現問題,部分連結回傳了遺失的頁面,而其他連結則回傳了不正確的內容,即使基礎設施和資源看起來都很正常,日誌也沒有顯示任何錯誤。管理員直到使用者回報後才發現問題。公司希望建立一個針對這類功能性問題的早期偵測系統,該系統應具備最少的操作工作量和快速部署的特性。哪個選項能滿足這些需求?
- 一個高效能的 Windows 工作負載需要一個能持續提供 10,000 IOPS 的儲存磁碟區。該公司希望避免為不需要的容量付費。哪種儲存選項能以最低成本提供所需的持續 IOPS?
- 一名 SysOps 管理員負責數百個執行 Windows 和 Linux 的 EC2 實例。每個實例都標記了其作業系統,並且所有實例都可以透過 AWS Systems Manager Session Manager 存取。一個零時差漏洞需要安全團隊為每個作業系統提供客製化的緩解腳本。管理員必須在整個機群中快速執行所提供的程式碼,並產生一份報告證明在每個實例上都成功執行。最快的方法是什麼?
- 一家全球性公司使用了五個 AWS 區域,需要一份包含所有 EC2 實例的整合清單,無論它們是否有標籤。輸出應包含每個實例的 ID 及其標籤。在所有區域中產生此報告最有效率的操作方法是什麼?
- 一家全球性公司透過託管在公司資料中心(透過 AWS Direct Connect 連接到 AWS)的內部入口網站處理敏感的 PII。該應用程式將 PII 儲存在 Amazon S3 中,並且政策要求入口網站和 S3 之間的流量不得經過公共網際網路。SysOps 管理員應實作什麼以確保 S3 流量保留在 AWS 私有網路上?
- 一家公司將原始影片上傳彙總到美國的一個 S3 儲存貯體中,但歐洲和澳洲的團隊在上傳大型檔案時遇到速度緩慢的問題。要加快上傳到該美國 S3 儲存貯體的速度,最具成本效益的方法有哪些?(請選擇兩項)
- 一家公司透過 CloudFront 使用網域 www.example.com 提供其網站服務,並擁有該網域的 ACM 憑證。所有連線到 CloudFront 都必須使用 TLS。SysOps 管理員應執行哪兩項操作來強制執行加密的檢視器連線?(請選擇兩項)
- 一家大型 IT 組織使用 LDAP 群組來控制內部部署存取,並希望遷移到 AWS,但又不希望授予所有人廣泛的存取權限。允許使用者使用現有的 LDAP 憑證登入,同時根據職能授予不同權限的最合適方法是什麼?
- 一家媒體機構在 AWS 上營運一個公共新聞和影片網站。該網站將影片中繼資料索引儲存在配置了佈建容量的 Amazon DynamoDB 資料表中,而影片檔案本身則存放在 Amazon S3 儲存貯體中。在高流量事件期間,對 DynamoDB 資料表的讀取遭到節流,導致影片無法顯示。營運人員手動暫時提高了資料表的佈建讀取容量。團隊希望在未來發生節流之前收到警示。目前已建立一個 Amazon SNS 主題,並已訂閱營運人員的電子郵件。團隊接下來應採取什麼行動來滿足此要求?
- 一家線上零售商使用 ElastiCache for Redis 來快取熱門產品查詢。該叢集目前會隨機逐出鍵,無論 TTL 為何,且快取命中率低於預期。在不增加叢集大小或成本的情況下,SysOps 管理員要如何提高命中率?
- 一家製造公司使用 RDS instance 進行庫存管理,並有多個 Lambda 函數使用硬編碼的憑證連接到資料庫。憑證絕不能以純文字形式儲存,並且必須每 30 天輪換一次。哪種解決方案能以最少的操作開銷來實現此要求?
- 一組 EC2 實例會將建置成品上傳到某個供應商,該供應商現在強制執行允許清單,並要求所有上傳都必須來自單一公有 IP。SysOps 管理員應進行哪些修改,以確保所有上傳都來自一個 IP 位址?
- 使用者回報他們從有狀態的網路應用程式中意外登出,時間比 15 分鐘的逾時時間還要早。該應用程式在 Auto Scaling group 中的 EC2 實例上執行,位於 Application Load Balancer (一個目標群組) 後方。ALB 是 CloudFront distribution 的來源。ALB 上已使用基於持續時間的 cookie 啟用 sticky sessions,且應用程式也發行自己的 session cookie。SysOps 管理員應該實施哪種組合的變更來停止過早登出?(選擇兩項)
- 使用者從 EC2 console 增加了連接到 Windows EC2 實例的 EBS 磁碟區大小,但該實例的檔案系統仍然顯示舊容量。SysOps 管理員必須執行什麼操作才能讓作業系統使用額外的空間?
- 使用者無法在私有子網路中連線到 EC2 主機,也無法使用 curl 擷取 http://www.example.com。VPC 設定顯示:私有子網路將 0.0.0.0/0 路由到 NAT Gateway;執行個體的 outbound security group 規則只允許連接埠 443 到 0.0.0.0/0;執行個體的 inbound security group 允許來自使用者 IP 的連接埠 22 和 443;子網路的 inbound NACL 允許來自任何位置的連接埠 22 和 ephemeral ports (1024–65535)。需要進行什麼變更才能讓 curl http 請求成功?
- 公司使用 CloudTrail 記錄使用者活動,並且必須保護這些日誌檔案,使其不被竄改、移除或偽造,以符合新的安全標準。哪種方法可以滿足此要求?
- 公司即將達到其 EC2 實例服務配額,需要一個自動警示,以便在配額使用率達到 70% 時發出通知,從而解決擴展問題。哪種方法能以最具操作效率的方式取得此通知?
- 公司在應用程式前方部署了一個公開的 Network Load Balancer。應用程式實例不使用 Elastic IP addresses。使用者應該使用公司網域名稱來存取應用程式。要將流量路由到 NLB,最符合成本效益的 Route 53 配置是什麼?
- 公司將使用 Amazon S3 託管 example.com 和 www.example.com 的靜態網站。您應該如何設定 S3 來服務根網域和 www 子網域?
- 公司希望持續監控,以偵測是否有任何 EC2 security group 允許來自公共網際網路的 SSH,並在偵測到時自動關閉該連接埠。SysOps 管理員應實施哪種組合動作?(選擇兩項)
- 公司希望降低 Amazon EC2 和 AWS Lambda 的使用成本。SysOps 管理員應執行下列哪些步驟來幫助實現成本降低目標?
- 公司必須在所有帳戶的 Amazon DynamoDB tables 上強制執行標籤要求。一位 SysOps 管理員需要一個低維護的解決方案,該解決方案能找出缺少必要標籤的資料表並進行修復。哪種解決方案能以最少的持續營運工作來提供強制執行?
- 公司要求所有 AWS 帳戶活動都必須使用 CloudTrail 記錄,並且在 CloudTrail 日誌檔被修改或移除時,管理員會收到警示。SysOps 管理員應如何滿足這兩項要求?
- 公司要求記錄安全群組的任何變更歷史,並希望在安全群組被修改時通知 SysOps 管理員。哪種實作方式可以同時達成這兩個目標?
- 公司計畫只使用 IPv6 位址來執行 EC2 執行個體。這些執行個體必須防止接收來自公共網際網路的入站連線,但它們必須能夠發起出站網際網路連線。VPC 是雙堆疊的,子網路是僅限 IPv6 的。SysOps 管理員應如何設定路由以滿足這些要求?
- 公司需要一個受管檔案系統,該系統可在地端環境中呈現 Windows SMB 共用,並以最低延遲在 AWS 中提供這些共用。SysOps 管理員應部署哪種解決方案?
- 公司需要監控其公開網站,並在終端使用者體驗到的可用性低於 99% 時傳送 Amazon SNS 通知。哪種設計能產生準確的使用者體驗視圖並符合要求?
- 即使 CloudWatch 代理程式正在執行且代理程式組態正確,Amazon Linux 2 EC2 執行個體仍未將其日誌傳送至 CloudWatch Logs。公司政策要求所有 EC2 日誌都必須發佈到 CloudWatch Logs。SysOps 管理員應檢查什麼來解決此問題?
- 可突發的 EC2 執行個體上的關聯式資料庫會出現週期性延遲。它使用 350 GB 的 gp2 EBS 磁碟區。CloudWatch 顯示在速度緩慢期間,VolumeReadOps 會降至峰值的 10% 以下。SysOps 管理員應進行哪些變更才能實現穩定的高 I/O 效能?
- 合規要求規定 RDS DB instance 的管理員密碼必須至少每年輪換一次。哪種方法能以最少的操作負擔滿足此要求?
- 單一執行個體 Amazon RDS 資料庫在尖峰讀取流量期間發生 CPU 和 I/O 飽和。SysOps 管理員應採取哪兩項措施來減少讀取負載並提升效能?(請選擇兩項)
- 因為沒有可用的私有 IPv4 位址,導致啟動 EC2 執行個體到 VPC 的嘗試失敗。SysOps 管理員應採取哪種組合動作才能啟動這些執行個體?(選擇兩項)
- 在 AWS Organization 中,公司要求所有正式環境帳戶中的 S3 儲存貯體都不能被刪除。SysOps 管理員要如何以最簡單的方式,強制執行這些帳戶中的 S3 儲存貯體都不能被刪除?
- 在 AWS Organizations 中,一位 SysOps 管理員正嘗試從管理帳戶啟用 AWS Compute Optimizer 和標籤政策,以應用於所有成員帳戶,但標籤政策的啟用功能卻無法使用。最可能的原因是什麼?
- 在 EC2 instance 上執行的 Web 應用程式會將其存取日誌發佈到 CloudWatch Logs。日誌是結構化的,並包含 HTTP 回應碼。團隊需要一種有效率的方式來監控伺服器傳回 HTTP 404 回應的頻率。哪種解決方案在操作上最有效率?
- 在 VPC 中執行的應用程式使用預設的 DHCP 選項,需要解析地端部署的 SQL Server 主機名稱 mssql.example.com,但 DNS 查詢失敗。哪項變更可讓 VPC 中託管的應用程式解析該地端部署的網域名稱?
- 在一個全新的 AWS 帳戶中建立 EC2 Auto Scaling group 時,該群組無法達到其最小容量。Auto Scaling 活動顯示:「Status Reason: Your quota allows for 0 more running instance(s). You requested at least 1.」請問哪個動作可以解決這個問題?
- 在一次災難復原 (DR) 測試中,某公司必須將最近的 EBS 快照還原到另一個可用區域 (Availability Zone) 中的新 EC2 實例,並立即驗證還原的磁碟區是否能提供其完整的預置效能。哪種配置能盡快提供所需的效能?
- 在一次部署之後,滲透測試發現某個網路應用程式容易受到跨站指令碼 (XSS) 攻擊,這可能會暴露使用者資料。哪一個 AWS 服務可以協助保護應用程式免受這類攻擊?
- 在將使用者定義的標籤應用於資源後,公司在 20 天後仍然無法在 AWS Cost Explorer 主控台中依這些標籤進行篩選。為什麼這些標籤不能用於 Cost Explorer 篩選?
- 在應用程式重寫期間(預計 12 個月),公司需要一種自動化且操作負擔較低的方式來尋找並輪換至少 30 天未更新的 IAM access key,然後每 30 天繼續輪換這些 key。哪種解決方案能以最少的操作負擔提供所需的自動化?
- 在收購另一家公司及其 AWS 帳戶後,Cost Explorer 顯示 20% 的成本歸因於「No Tagkey」。您應該如何為這些未標記的資源分配標籤,以便正確分配成本?
- 在測試 CloudFormation 堆疊時,建立失敗了,CloudFormation 自動刪除了堆疊和任何已建立的資源,導致無法進行故障分析。對於未來的堆疊,SysOps 管理員希望在堆疊建立失敗時保留已成功建立的資源。哪個堆疊建立選項可以實現此目的?
- 在負載測試期間,ALB 後方的 EC2 執行個體 CPU 使用率過高,導致 Auto Scaling group 向外擴展。您需要在啟動新執行個體之前診斷執行個體上 CPU 使用率過高的問題。什麼動作可以防止額外的向外擴展事件,以便您進行故障排除?
- 地端應用程式使用主機名稱 host1.onprem.private。EC2 執行個體上的另一個應用程式使用 host1.awscloud.private。Site-to-Site VPN 連接了這兩個網路,但地端應用程式無法解析 EC2 主機名稱。哪種組態能讓地端 DNS 解析器解析 host1.awscloud.private?
- 地端應用程式需要備份到 AWS,但所有備份的資料都必須在本地保持可用。備份軟體只能寫入 POSIX 相容的區塊裝置。哪種 AWS 備份方法符合這些限制?
- 地端環境需要透過 Direct Connect 連結到 VPC,解析 Route 53 私有託管區域 (example.com) 中的記錄。SysOps 管理員應如何設定,才能讓地端 DNS 伺服器查詢 example.com 私有託管區域?
- 基於靜態閾值的 CloudWatch 警報無法協助 EKS 叢集有效率地運作。SysOps 管理員想要一個能偵測異常行為並提供可採取行動的補救建議的解決方案。哪個選項符合這些要求?
- 多個 Lambda 函數每天各自在不同的日誌群組中產生約 1 GB 的 CloudWatch Logs。安全團隊希望依錯誤類型將所有這些日誌群組中的應用程式錯誤計數。SysOps 管理員應該使用什麼?
- 安全團隊希望持續偵測來自單一 AWS 帳戶中多個地理位置的潛在未經授權 AWS Management Console 登入。應使用哪個 AWS 服務和發現來自動偵測這些可疑的控制台登入?
- 安全團隊正在追蹤使用中的 IAM policy 數量增長,需要一份報告來顯示現有的 policy 數量與 AWS 服務限制的比較。應該使用哪個 AWS 服務來比較目前的 IAM policy 使用量與可用的配額?
- 客戶在請求儲存在 Amazon S3 儲存貯體中的靜態網站檔案時,遇到較高的延遲。一位 SysOps 管理員注意到該儲存貯體收到了極大量的 GET 請求。哪種方法可以透過降低 S3 儲存貯體的直接負載來減少延遲?
- 客戶將檔案上傳到 S3,並傳送包含物件 ARN 的 SQS 訊息。一個基於 EC2 的 worker 會輪詢 SQS 並處理檔案;處理時間會因檔案大小而異。為了減少客戶感受到的延遲,管理員從現有執行個體建立了一個 AMI 和一個啟動範本。應如何設定 Auto Scaling 以提高響應能力?
- 將 NAT instance appliances 更換為 NAT gateways 後,私有子網路中的 EC2 instances 無法連線到網際網路。造成此故障的原因可能為何? (請選擇兩項)
- 將應用程式遷移到 AWS 後,某公司在多個執行個體系列的 EC2 執行個體上執行該應用程式。測試期間,某些執行個體出現效能問題,且嚴格的預算控制要求選擇符合工作負載需求的執行個體類型。SysOps 管理員應採取哪種行動方案?
- 將應用程式遷移到透過 Site-to-Site VPN 連接到地端網路的 VPC 後,應用程式無法再解析地端 DNS 伺服器回應的內部主機名稱。哪種方法可以讓基於 VPC 的應用程式解析地端網域名稱?
- 已使用 CloudFormation 範本成功建立 VPC。您需要將相同的 CloudFormation 範本部署到單一 AWS Organizations 管理帳戶下管理的許多成員帳戶中。哪種方法能以最少的操作工作量完成此任務?
- 已建立 Route 53 記錄,將網域名稱指向託管在 Amazon S3 中的靜態網站。該網站的 DNS 名稱是 www.example.com,但 S3 儲存桶的名稱是 DOC-EXAMPLE-BUCKET。在 Route 53 中建立記錄集後,www.anycompany.com 上的網站無法載入。以下哪項解釋了為什麼網站沒有顯示?
- 帳戶 A 中的 Lambda 函數必須從帳戶 B 中的 S3 儲存貯體讀取物件。SysOps 管理員將在這兩個帳戶中建立 IAM 角色以啟用此存取。哪種角色組態能滿足此要求?
- 帳戶 A 在 EC2 執行個體上執行正式環境應用程式,該應用程式必須查詢帳戶 B 中的 DynamoDB 資料表。授予帳戶 A 中的 EC2 執行個體存取帳戶 B 中資料表的最安全方法是什麼?
- 待命工程師必須頻繁地存取私有子網路中的 EC2 執行個體以進行故障排除。這些執行個體執行的是目前的 AWS Windows AMI 或 Amazon Linux,並且已經存在一個用於授權的 IAM 角色。哪種解決方案能讓工程師使用該角色上的 IAM 權限來存取?
- 您佈建了一個 VPC,其中包含一個公有子網路和一個私有子網路。在私有子網路中啟動的執行個體無法連線到網際網路。VPC 子網路仍使用預設的網路 ACL,且所有安全群組都允許所有出站流量。要讓私有子網路中的執行個體能夠存取網際網路,需要進行哪些變更?
- 您使用 AWS CloudFormation 範本建置了一個應用程式,並將其部署到多個區域。您在主控台中手動建立了一個 CloudWatch 儀表板,並且每次堆疊部署都必須有自己的儀表板。您要如何在每次部署 CloudFormation 堆疊時自動建立 CloudWatch 儀表板?
- 您在公有子網路中啟動了一個 Web 伺服器 EC2 執行個體,該執行個體提供 HTTP (80) 和 HTTPS (443) 服務。該執行個體可以從網際網路下載作業系統更新,但您無法從外部瀏覽器連線到該 Web 伺服器。您應該執行哪些檢查組合來診斷問題?(選擇三項。)
- 您將在 EC2 上託管一個公共網站,該網站位於負載平衡器後方,並使用 ACM 憑證進行保護。負載平衡器必須自動將 HTTP 流量重新導向到 HTTPS。哪種配置符合這些要求?
- 您已啟用 VPC flow logs (預設格式) 並將其傳送到 CloudWatch Logs。現在您必須加入 tcp-flags 欄位以進行更深入的疑難排解。您應該怎麼做?
- 您希望 CloudFront 針對個別頁面遵守不同的 TTL,同時仍強制執行分佈的最小和最大 TTL 設定。哪種方法可以在這些限制內實現每個物件的 TTL 變化?
- 您建立了一個新的 VPC,並將資源記錄新增到現有的 Route 53 私有託管區域,以便這些名稱可以在 VPC 內部解析。要讓 VPC 解析私有區域名稱,最後需要完成什麼動作?
- 您必須佈建一個單一由 CloudFormation 管理的資源,該資源整合了多個 AWS 服務,並且可以透過 CloudFormation 主控台建立和移除。您應該定義哪種 CloudFormation 資源類型?
- 您必須使用 AWS Systems Manager Patch Manager 自動化 Windows EC2 執行個體的修補。開發執行個體應在發布後 2 天自動核准修補程式;生產執行個體應在發布後 5 天自動核准。所有修補都必須在相同的 2 小時維護時段內進行。哪種方法符合這些要求?
- 您必須設定 Route 53 記錄,讓 example.com 和 www.example.com 解析到一個 Application Load Balancer。您應該採取哪兩項行動來達成此目的?(請選擇兩項)
- 您必須透過 Amazon CloudFront 將受保護的數位資產交付給授權使用者,同時防止公開存取。哪種組態符合此要求?
- 您必須防止 S3 儲存貯體中的物件遭到意外刪除或覆寫。非現行物件版本需要保留 90 天,然後永久移除。所有儲存的資料都必須保留在與原始儲存貯體相同的 AWS 區域中。哪種組態符合這些限制?
- 您有一個 DynamoDB 資料表,並且必須將其複製到另一個 AWS 區域以進行災難復原。您應該採取什麼行動來啟用此資料表的跨區域複製?
- 您有一個 Python 腳本,它使用 AWS SDK 執行夜間維護。該腳本必須每晚自動執行,且操作開銷最小。哪種選項是最佳選擇?
- 您有一個包含 public 和 private subnet 的 VPC,並且正在使用自訂的網路 ACL。Private subnet 中的 instance 無法連線到網際網路。Internet gateway 已連接到 public subnet,且 private subnet 會將流量路由到 public subnet 中的 NAT gateway。EC2 instance 使用 VPC 預設的 security group。造成連線問題最可能的原因是什麼?
- 您有一個雙層(two-tier)的網路應用程式,在 us-east-1 的單一可用區域(Availability Zone)中執行兩個 EC2 實例。您需要將其中一個實例移至不同的可用區域。哪種方法可以實現此目的?
- 您有兩個 AWS CloudFormation 堆疊:第一個堆疊建立 VPC 及其網路元件 (子網路、路由表、網際網路閘道),第二個堆疊則將應用程式資源部署到該 VPC 中。第二個範本必須以最少的手動操作來參考第一個範本建立的資源。這應該如何完成?
- 您正嘗試刪除一個 AWS CloudFormation 堆疊,但其狀態為 DELETE_FAILED。您已驗證您擁有所需的權限。下列哪項可能導致 DELETE_FAILED 狀態?(選擇兩項)
- 您正在使用 AWS Elastic Beanstalk 部署一個 Web 應用程式,並且需要部署時,在新版本部署期間,舊容量能保持完全可用。哪兩種 Elastic Beanstalk 部署策略符合此要求?(請選擇兩項)
- 您正在同一個帳戶中的兩個 Region 之間使用 CloudFormation StackSets 部署資源。其中一個 Region 的堆疊操作失敗,且堆疊實例顯示狀態為 OUTDATED。此失敗的可能原因是什麼?
- 您正在為一個 RDS for PostgreSQL 實例設計,其資料庫憑證必須每月輪換。用戶端應用程式產生大量寫入流量,並且連線會突然暴增。哪種組合最能滿足憑證輪換和處理連線高峰的需求?
- 您正在為一個內部部署網站實作 Route 53 容錯移轉,該網站有一個作用中的主要伺服器和一個被動的次要伺服器。主要伺服器應僅在其運作狀態檢查傳回 HTTP 2xx 或 3xx 回應時接收流量;否則所有流量都必須導向次要伺服器。容錯移轉路由和設定 ID 已為兩個記錄設定完成。下一個設定步驟是什麼?
- 您正在為應用程式設定 Auto Scaling group。該機群必須始終保持 50% 的備用 CPU 容量,以應對突發流量高峰。每天 09:00 到 17:00 之間流量會大幅增加。您應該如何設定擴展以滿足這些要求?
- 您正在設定 AWS Client VPN,讓地端使用者可以存取 VPC 中的資源,但合規要求只有目的地為 VPC 的流量才能通過 VPN 通道。Client VPN 端點應如何設定才能強制執行此要求?
- 您正在設定 AWS 受管的 VPN,並且必須為位於資料中心內部、NAT 閘道後方的裝置建立客戶閘道資源。在 AWS 中建立客戶閘道時,您應該提供哪個 IP 位址?
- 您為在 EC2 上執行的應用程式新增了 Auto Scaling group 和 Application Load Balancer,以處理增加的流量,但執行個體未能通過 ALB 健康狀態檢查。診斷此問題的最佳第一步是什麼?
- 您的 VPC 最初位於單一可用區域中,並透過虛擬私有閘道上的 Site-to-Site VPN 連接到地端部署。您在不同的可用區域中新增了子網路並在那裡啟動了資源,但這些新資源無法連線到地端部署網路,而原始資源仍然可以。您應該怎麼做才能恢復新子網路的連線?
- 您的公司使用單一的 AWS Organization,並已啟用所有功能,且希望在每個成員帳戶和每個區域中開啟 AWS Config。哪種方法能以最少的操作工作量達成此目的?
- 您的公司在 Amazon EKS 叢集上執行微服務應用程式,預計下個月請求量會大幅增加。為了避免服務中斷並將營運工作降到最低,您應該使用哪種方法來自動擴展應用程式?
- 您的帳戶是使用合併帳單的組織成員。您已依環境 (例如:dev、test、prod) 標記資源,需要一份依環境細分的成本報告。要為組織啟用依這些標籤進行成本報告,正確的步驟是什麼?
- 您的帳戶目前在 eu-west-1 執行 90 個 EC2 執行個體,但會在兩個月內將這些工作負載移至 eu-west-3。公司希望降低 EC2 開銷,並願意從下週開始承諾一年。您需要一種採購選項,可以在這一年期間為這 90 個執行個體提供折扣,無論區域為何。哪種選項符合此要求?
- 您的組織使用 AWS Organizations 管理多個 AWS 帳戶,目前是手動建立 IAM 角色。您需要一種自動化、可擴展的方式來跨帳戶建立和管理 IAM 角色。哪種解決方案的營運效率最高?
- 您觀察到 ALB 上的 RequestCount 激增,並想找出造成此流量的用戶端 IP 位址。您可以在何處擷取 ALB 處理之請求的來源 IP 位址?
- 您透過 CloudFormation 範本啟動 EC2 執行個體,然後使用 AWS OpsWorks 安裝軟體 (這可能需要 2-3 小時),最後再建立執行個體的 AMI,藉此建立自訂 AMI。有時安裝會停滯,您希望在發生這種情況時,CloudFormation 堆疊會失敗並回復。您應該在範本中新增什麼來強制執行此操作,並設定 4 小時的限制?
- 您透過 CodeCommit 和 CodePipeline 將應用程式部署到 EC2 實例。該應用程式需要在實例上使用敏感的資料庫憑證。哪些解決方案能最安全地儲存和檢索這些機密?(選擇兩項)
- 您需要一個供多個 Windows EC2 伺服器使用的共享檔案系統。您建立了一個 Amazon EFS 檔案系統,但 Windows 執行個體無法掛載。您應該採取什麼行動,讓 Windows EC2 執行個體可以共享檔案?
- 您需要一種自動化方法來停止任何在連續 60 分鐘內平均 CPU 使用率低於 10% 的 EC2 instance。哪種方法在操作上效率最高?
- 您需要在多個 AWS 區域中部署應用程式,並希望將使用者流量路由到延遲最低的區域。如果某個區域變得不健康,流量應自動故障轉移到另一個具有健康應用程式實例的區域。該解決方案必須提供最快的故障轉移。哪個選項符合這些要求?
- 您需要在連接了 EBS 儲存體的 EC2 實例上,當可用磁碟空間低於某個閾值時發出警報,但前提是 EBS DiskReadOps 也高於某個閾值。您已經有一個用於通知的 Amazon SNS topic。您要如何確保只有當這兩個條件都為真時才發送通知?
- 您需要將資料中心內一個 1 TB 的檔案,使用 multipart upload 上傳到 S3 儲存貯體。您應該使用哪種方法來執行上傳?
- 您需要搜尋儲存在 Amazon S3 中來自 10 個 Lambda 函數的歷史 JSON 格式日誌,以尋找錯誤訊息。錯誤值可能出現在不同的欄位下,但所有錯誤字串都以相同的字首開頭。哪種方法是分析這些日誌檔案最具操作效率的方式?
- 您需要為一個應用程式制定具成本效益的災難復原計畫,該應用程式使用位於 Auto Scaling group 後方的 ALB 中的 EC2 instances,並搭配 Aurora PostgreSQL 資料庫。RTO 和 RPO 皆為 15 分鐘。下列哪兩種行動組合能以最低成本達成這些目標?(選擇兩項)
- 您需要為一個遷移帳戶提供一份生產環境的 RDS 資料庫快照副本。該 RDS 實例使用 KMS 金鑰 (別名 production-rds-key) 進行加密。要以最少的管理負擔將快照分享給遷移帳戶,應採取哪種方法?
- 您需要設定 Amazon EFS 檔案系統,讓同一個 VPC 中但分散在多個可用區域的 EC2 執行個體,能夠以最低延遲存取共用儲存。每個可用區域中有兩個 EC2 執行個體。哪種方法能為每個執行個體提供最低延遲的存取?
- 數百個 EC2 執行個體組成的叢集,每個執行個體都有兩個 1 GiB gp2 EBS 磁碟區。一個關鍵工作負載正在使 EBS IOPS 飽和。公司規定禁止在未經長時間測試的情況下變更執行個體類型或磁碟區類型。在不變更執行個體或磁碟區類型的情況下,最快改善 EBS I/O 效能的方法是什麼?
- 新建立的 CloudWatch 警報持續處於 INSUFFICIENT_DATA 狀態。此警報監控公有子網路中 EC2 執行個體的 mem_used_percent 指標。統一型 CloudWatch 代理程式已安裝並在執行個體上執行,但該指標在 CloudWatch 中不可見。SysOps 管理員應如何修正此問題?
- 新的工作負載使用 Amazon RDS for MySQL Multi-AZ 資料庫。公司要求所有靜態資料都必須加密,並且金鑰每年輪換一次。哪種組態能滿足這些要求?
- 某企業執行 Amazon RDS 資料庫,需要引入快取層,同時確保解決方案保持高可用性。哪一組動作能同時滿足這兩個要求?(請選擇兩項。)
- 某企業必須將機密財務記錄保存在 Amazon S3 中,且其政策禁止任何 S3 儲存貯體公開可讀或可寫。一位 SysOps 管理員需要一個解決方案,能夠自動偵測並移除授予公開讀取或寫入存取權限的 S3 權限,同時將持續的營運工作量降至最低。管理員應該選擇哪種 AWS 服務來最有效地達成此目的?
- 某位安全管理員在其自己的 AWS 帳戶中,需要讀取權限來檢查 AWS Organization 中多個開發人員 AWS 帳戶的 VPC 配置。授予此權限最安全的方法是什麼?
- 某位管理員已為 Amazon RDS for PostgreSQL 實例啟用自動化備份,備份保留期間為 7 天,但已超過一個月沒有產生任何自動化快照。自動化備份未產生的可能原因為何?
- 某個 Auto Scaling group 啟動 Amazon EC2 執行個體,並使用平均 CPU 使用率作為指標進行擴展。Auto Scaling 事件顯示 InsufficientInstanceCapacity 錯誤。SysOps 管理員應採取哪些步驟來解決此問題?(選擇兩項)
- 某個 AWS 帳戶已啟用 CloudTrail,現在需要一個方法,在 CloudTrail 被關閉時能立即自動重新啟用,而且不能撰寫自訂程式碼。哪種方法符合此要求?
- 某個 CloudFront distribution 的 origin 是單一 Amazon S3 儲存貯體。管理員必須確保儲存貯體中的物件只能透過 CloudFront 擷取,而不能透過直接的 S3 URL 擷取。哪種組態能達成此要求?
- 某個 EC2 Linux 實例上的 Web 應用程式,在每晚會出現持續約 5 分鐘的 CPU 短暫尖峰數次。您需要以最少的工作量,擷取在這些尖峰期間使用 CPU 的程序 ID。您應該實作什麼?
- 某個 HPC 工作負載在多個 Amazon EC2 執行個體上執行,並且要求這些執行個體之間具有最低的延遲和最高的網路吞吐量。SysOps 管理員應如何放置 EC2 執行個體以滿足這些網路要求?
- 某個 IAM 使用者已附加一個政策 (政策內容未顯示)。該 IAM 使用者可以執行下列哪些特定動作?
- 某個 IAM 使用者的存取金鑰不小心發布到公開儲存庫中。SysOps 管理員必須判斷該受損金鑰曾用於執行哪些動作。在可疑的時間範圍內,應使用哪種方法來識別使用該金鑰執行的動作?
- 某個 Lambda 函數必須在每天結束時自動執行,以根據儲存在 Amazon S3 中的資料產生報告。要安排此 Lambda 叫用,哪種方式的營運效率最高?
- 某個 Lambda 函數每天都會間歇性地失敗多次。一位 SysOps 管理員需要判斷在過去 7 天內,這個錯誤發生了多少次,並且希望以最少的操作負擔來完成。哪種方法最有效率?
- 某個 VPC 中配置了 S3 閘道端點,其私有子網路缺乏對外網際網路存取。位於其中一個私有子網路中的 EC2 執行個體使用者無法將檔案 PUT 到相同區域的 S3 儲存貯體中。哪項變更可以解決上傳失敗的問題?
- 某個 VPC 具有 IPv6 CIDR 區塊,且需要對外網際網路連線。管理員已新增必要的元件,但執行個體仍然無法連線到網際網路主機名稱。若要啟用 IPv6 網際網路存取,必須在 VPC 路由表中新增哪個額外的路由項目?
- 某個 VPC 包含一個部署了 NAT gateway 的公有子網路,以及一個內含 EC2 執行個體的私有子網路,這些執行個體使用該 NAT gateway 下載更新。NAT gateway 的 ENI 的 VPC flow logs 正在傳送到 CloudWatch Logs。SysOps 管理員需要判斷私有子網路執行個體用於下載的前五個網際網路目的地。取得此清單最符合操作效率的方法是什麼?
- 某個 VPC 目前僅使用 IPv4,並且已設定公有和私有子網路、NAT gateways、路由表和 ACL。該 VPC 已指派 IPv6 CIDR,新增了子網路 IPv6 位址,更新了路由,並修改了 ACL 以允許 IPv6。公有子網路可以透過 IPv6 存取網際網路,但私有子網路無法發起 IPv6 對外連線。SysOps 管理員應該怎麼做才能讓私有子網路提供僅限對外的 IPv6 網際網路存取?
- 某個使用者不小心修改了 CloudFormation 範本中的資料庫屬性,並執行了堆疊更新,導致應用程式停機。DevOps 團隊仍然需要能夠部署堆疊,但必須阻止對特定關鍵資源的意外變更。部署流程應如何變更才能滿足此要求?
- 某個公開廣告導致在 Auto Scaling group 中執行的應用程式流量突然且無法預測地激增。實例啟動包含一個耗時的程序,該程序會建立機器專用的快取,因此啟動速度很慢。Auto Scaling group 必須能夠處理可能需要擴展到 100 個實例的流量高峰。哪種解決方案能確保快速提供容量以應對這些高峰?
- 某個帳戶的 root user 已啟用多重要素驗證,但實體 MFA 裝置遺失了。SysOps 管理員必須變更該帳戶的 AWS Support 方案。管理員應如何登入以繼續操作?
- 某個應用程式在 Application Load Balancer (ALB) 後方的 EC2 執行個體上執行。SysOps 管理員必須為這些執行個體建立自訂運作狀態檢查。實作此功能最簡單的操作方法是什麼?
- 某個應用程式在 Application Load Balancer 後方的 EC2 實例上執行,並透過 Auto Scaling group 進行擴展。應用程式偶爾會變慢;CloudWatch 顯示某些實例的 CPU 使用率非常高。管理員必須建立一個 CloudWatch 儀表板,自動顯示每個 EC2 實例的 CPU 指標,包括由 Auto Scaling 稍後啟動的實例。請問最符合營運效率的做法是什麼?
- 某個應用程式在 Auto Scaling group 中,於 Application Load Balancer (ALB) 後方的 EC2 執行個體上執行。當總請求數超過每秒 100 個請求時,應用程式就會開始產生錯誤。管理員需要收集兩週內的總請求數,以找出何時超過此閾值。收集這些資料的適當方法是什麼?
- 某個應用程式在 Auto Scaling group 中的 Linux EC2 執行個體上執行。這些執行個體是從啟動範本啟動的,並使用 gp3 EBS 磁碟區作為主要儲存。團隊需要所有執行個體都能存取相同的檔案,並確保資料一致性。哪種解決方案能為所有執行個體提供共用且一致的檔案系統?
- 某個應用程式在 EC2 執行個體上執行,並位於跨三個可用區域分散的 Application Load Balancer 後方。客戶要求應用程式必須透過不超過兩個靜態 IP 位址存取。SysOps 管理員應實作哪種解決方案?
- 某個應用程式在 us-west-2 區域的 Application Load Balancer (ALB) 後方執行。Route 53 記錄集包含 app.anycompany.com 的別名,該別名使用簡單路由政策指向該 ALB。該公司已將相同的應用程式部署到 ap-southeast-2,因為許多新使用者都在該區域,並且遇到高延遲。SysOps 管理員必須確保在不更改主機名稱的情況下,自動將請求路由到每個使用者的最低延遲 ALB。哪種方法可以滿足此要求?
- 某個應用程式在三個可用區域中的三個 EC2 執行個體上執行,並位於 Network Load Balancer (NLB) 後方。管理員必須限制執行個體流量,使其僅允許來自 NLB 的請求。哪種方法能以最少的操作工作滿足此要求?
- 某個應用程式會從數千個警報系統接收訊息。這些訊息包含高優先順序的警報通知和較低優先順序的資訊性訊息(布防/撤防、感測器狀態)。所有訊息都儲存在單一 Amazon SQS 佇列中,並由 Auto Scaling group 中的 EC2 worker 處理。管理員必須確保警報通知在資訊性訊息之前處理。哪種設計符合此要求?
- 某個應用程式正在將日誌事件寫入 Amazon CloudWatch Logs,其中一個欄位記錄了應用程式的延遲。管理員需要追蹤該延遲欄位隨時間變化的 p90(90th 百分位數)。應該怎麼做才能收集到該指標?
- 某個應用程式目前會將獨特的訊息傳送到 Amazon SQS standard queue。團隊希望改用 SQS FIFO queue。要成功遷移需要進行哪些變更?
- 某個生產服務採用了全球多區域部署。管理員需要根據資源的地理位置來路由流量。請問應該使用哪種 Route 53 路由政策來根據資源位置引導流量?
- 某個社群媒體服務有嚴格的資料駐留規則,需要 DNS 路由能根據使用者的地理位置,將使用者導向至特定的 AWS 區域清單。哪一種 Amazon Route 53 路由政策能滿足此要求?
- 某個網站位於 CloudFront distribution 的 ALB origin 後方。透過 Route 53 CNAME 將所有流量路由至 CloudFront 後,行動用戶端開始收到桌面版的網站。SysOps 管理員應變更什麼,以確保 CloudFront 保留裝置特定的回應?
- 某個網站託管在雪梨區域,並在 Amazon S3 中儲存了許多靜態圖片和影片。美國和歐洲的客戶回報媒體載入時間緩慢,但澳洲的使用者卻沒有遇到問題。哪項變更將能最大程度地改善美國和歐洲使用者的媒體載入效能?
- 某公司佈建了一個儲存容量有限的 Amazon FSx for Windows File Server,並建立了一個訂閱 SysOps 管理員電子郵件的 SNS topic。當檔案系統上的可用空間低於 100 GB 時,管理員必須收到電子郵件警示。哪種動作組合能滿足此要求?(選擇兩項)
- 某公司使用 AWS Certificate Manager (ACM) 來管理公開的 TLS 憑證。一位 SysOps 管理員需要在任何憑證到期前少於 14 天時發送電子郵件警示。哪種解決方案能以最少的操作負擔提供此通知?
- 某公司使用 AWS Service Catalog 管理基礎設施,需要將現有的產品組合複製到另一個 AWS 帳戶中。在新的帳戶中複製基礎設施,最符合操作效率的方法是什麼?
- 某公司使用 CloudFormation 範本部署 RDS for PostgreSQL Multi-AZ 實例,將分配的儲存空間設定為 100 GB。資料庫每週一建立,週五移除。偶爾會觸發 CloudWatch 警報,提示磁碟空間不足。管理員如何以最少的應用程式變更來防止實例儲存空間不足?
- 某公司使用 CloudFront 交付其網站,需要集中儲存存取日誌並進行靜態加密。哪種解決方案能滿足這些要求?
- 某公司使用與 Active Directory 整合的 AWS IAM Identity Center (AWS Single Sign-On)。管理員透過指派 Active Directory Domain Users 群組來授予對新建立的 AWS 帳戶的存取權限,因為每位員工都是該群組的成員。當員工嘗試登入時,他們被拒絕存取。哪個動作可以解決登入失敗的問題?
- 某公司在 ALB 後方的 EC2 實例上託管網站,並使用 Route 53 進行 DNS。該公司需要將網域的 apex (root) 指向該網站。請問網域 apex 應該使用哪種 DNS 記錄類型?
- 某公司在 Amazon RDS for PostgreSQL 資料庫實例上執行其資料庫,並要求所有用戶端連線到資料庫時都必須加密。SysOps 管理員應如何強制執行連線加密?
- 某公司在 Application Load Balancer (ALB) 後方的 EC2 執行個體上執行動態網路應用程式,其 DNS 由 Route 53 管理。如果應用程式故障,必須由靜態 S3 網站作為自動備份。下列哪種步驟組合可以實作到 S3 網站的完全自動化容錯移轉?(請選擇兩項)
- 某公司在 Application Load Balancer 後方的 EC2 執行個體上執行內部網路應用程式。這些執行個體位於僅涵蓋一個可用區域的 Auto Scaling 群組中。SysOps 管理員必須讓應用程式能夠抵禦可用區域故障。應進行哪些變更才能實現高可用性?
- 某公司在 AWS Organizations 下使用多個 AWS 帳戶。其中一個 OU 用於生產環境,另一個用於開發環境。公司規定開發人員只能在生產帳戶中使用預先核准的 AWS 服務。要強制執行生產帳戶的這項限制,最有效率的操作方法是什麼?
- 某公司在 Route 53 中管理 example.com,並在其網路應用程式前方放置了一個 CloudFront distribution。該網站應可透過 www.example.com 存取,並且必須使用 CloudFront。設定 Route 53 以便 www.example.com 透過 CloudFront distribution 解析的最具成本效益方式是什麼?
- 某公司在 us-east-1 Region 的 EC2 實例上運行其網站,並計劃在 eu-central-1 部署額外的網頁伺服器。資料庫必須保留在 us-east-1。在啟動 eu-central-1 實例後,這些伺服器無法連線到 us-east-1 的資料庫。哪種解決方案是恢復連線最符合操作效率的方式?
- 某公司在 us-east-1 的 S3 儲存桶中託管一個公共網站,並透過 Amazon CloudFront distribution 提供服務。該公司需要防範 DDoS 攻擊,並需要精確控制觸發緩解措施的速率閾值。哪種部署方式能滿足此需求?
- 某公司在一個 EC2 instance 上使用單一 MySQL 資料庫執行多個寫入密集型多租戶應用程式。該公司需要一個能處理多租戶寫入活動的高可用性資料庫解決方案。SysOps 管理員應選擇哪種遷移目標?
- 某公司在內部部署資料中心和 VPC 之間建立了 Direct Connect 連結。該 VPC 使用 Route 53 私有託管區域來解析內部 AWS 服務名稱。內部部署伺服器必須能夠解析該私有託管區域中的名稱。哪種解決方案可以實現此目的?
- 某公司在其 VPC 和地端網路之間建立了一個 IPsec VPN 通道。該通道顯示為 UP,但 EC2 執行個體無法 ping 地端主機。SysOps 管理員應如何恢復連線?
- 某公司在單一 EC2 執行個體上執行 HPC 應用程式,現在需要擴展到多個執行個體,且這些執行個體之間需要低延遲、高頻寬的通訊。SysOps 管理員應該怎麼做才能滿足此網路需求?
- 某公司執行的工作可能隨時完成。目前,這些工作使用多個 EC2 On-Demand Instances,且通常執行時間不到兩小時。如果工作失敗,則必須從頭重新開始。哪種方法執行這些工作最具成本效益?
- 某公司執行許多基於 Amazon Linux 2 AMI 的 EC2 實例。SysOps 管理員需要一種低維護的方式來擷取互動式使用者指令工作階段(指令及其輸出),持久地儲存這些錄製內容,並根據日誌內容觸發警示。哪種方法能以最少的操作開銷提供所需的功能?
- 某公司將備份檔案儲存在 Amazon S3 儲存貯體中,並要求這些備份在建立後至少 90 天內不得移除。SysOps 管理者應實作什麼來滿足此限制?
- 某公司將唯寫一次、多次讀取 (WORM) 磁碟機遷移到已啟用治理模式 (Governance mode) 的 S3 儲存貯體。在傳輸過程中,一些不必要的物件被複製到儲存貯體中。當 SysOps 管理員嘗試使用 AWS CLI 刪除這些物件時,刪除失敗並出現錯誤。哪些步驟能讓管理員成功移除這些物件?(選擇兩項)
- 某公司將在 Auto Scaling group 中的 EC2 執行個體上操作有狀態的 Web 應用程式,並全年持續運行。該公司希望在今年晚些時候能根據使用模式靈活地更改相同執行個體系列中的執行個體大小。哪種 EC2 購買選項在滿足此要求的同時,提供了最具成本效益的解決方案?
- 某公司將地端的磁帶硬體更換為 AWS Storage Gateway Tape Gateway。備份工作在寫入 AWS 虛擬磁帶時,偶爾會因「空間不足」錯誤而失敗。該公司希望避免這些失敗,並確保 AWS 中始終有足夠的虛擬磁帶可用,同時將營運開銷降至最低。SysOps 管理員應該怎麼做?
- 某公司將媒體儲存在 S3 儲存貯體中,並使用 CloudFront 進行分發。由於授權限制,某些國家/地區禁止分發。要阻止受限國家/地區的使用者存取內容,哪種方法在操作上最有效率?
- 某公司將把工作負載從 EC2 遷移到 AWS Fargate,並預計在 6 個月內停止使用 EC2。他們已經估算了未來的 Fargate 支出,並希望在不產生未使用的預留情況下最大化折扣。哪種購買選項最符合這些限制?
- 某公司將物件儲存在同一個 AWS 區域中的 50 個 S3 儲存貯體中,並希望其 EC2 執行個體能透過私有連線存取這些儲存貯體。該公司要求一個不會產生額外費用的解決方案。哪種設計符合這些限制?
- 某公司將資料檔案儲存在 S3 中,並且必須標記資料並找出這些物件中的任何敏感個人資訊。哪種 AWS 服務和組態可以達成此要求?
- 某公司將重要檔案上傳到 S3 儲存貯體,並希望偵測物件在上傳過程中是否損毀。SysOps 管理員應在上傳請求中包含什麼,以確保物件的完整性可以被驗證?
- 某公司希望實施更嚴格的標籤政策,以追蹤 Amazon EC2 和 Amazon RDS 的成本。一位 SysOps 管理員需要找出所有違反所需標籤政策的資源。偵測缺少強制標籤的資源,哪種方法在操作上效率最高?
- 某公司希望針對多個 AWS 帳戶中的 Lambda functions 取得最佳規模調整和最佳組態的建議。要取得並匯出這些 Lambda 建議,應啟用哪個正確的服務?
- 某公司必須將敏感記錄存檔到 Amazon S3 Glacier,並確保沒有任何 AWS 帳戶可以修改這些資料。保留政策要求在適當的驗證時間範圍內強制執行儲存庫鎖定 (vault lock)。哪種方法能滿足合規性需求?
- 某公司必須對 25 個 AWS 託管應用程式強制執行嚴格的季度預算限制。不同的團隊負責儲存、運算和資料庫成本。SysOps 管理員需要一種自動化方式,以便在預測支出將超出財務部門設定的季度限制時通知每個團隊。該解決方案不得引入額外的運算、儲存或資料庫費用。哪個選項符合這些限制?
- 某公司想要追蹤有多少 Amazon EC2 instances 正在運行,並在 instance 數量達到預設的閾值時自動請求提高服務配額。哪種方法能滿足這些要求?
- 某公司打算確保非正式 (non-production) 的 Amazon EC2 執行個體在夜間保持停止狀態。IT 經理必須在標記為 `environment=non-production` 的 EC2 執行個體在夜間啟動時,收到近乎即時的通知。哪種解決方案能以最少的操作負擔提供此行為?
- 某公司收集應用程式資料用於分析。在最初的 90 天內,資料的存取頻率不高,但必須具備高可用性,且擷取時間為毫秒級。90 天後,資料必須以較低的成本長期保留,且擷取時間在 5 小時內。哪種儲存生命週期設計在符合這些要求的同時,最具成本效益?
- 某公司正在單一 AWS Organizations 環境下建立許多 AWS 帳戶,並且需要一個集中式登入解決方案,該方案能與 AWS Organizations 和第三方 SAML 2.0 身份提供者整合。請問集中管理所有帳戶的登入和權限的最佳建議方法是什麼?
- 某公司正在將應用程式遷移到 AWS,並且已經使用 Chef recipes 進行組態管理。該團隊希望在遷移到 AWS 後,以最少的操作負擔繼續使用現有的 Chef recipes。哪種解決方案在操作上最有效率,並且能保留 Chef recipes 的使用?
- 某公司正在將網際網路網路應用程式從 EC2 執行個體遷移到 AWS Lambda 函數。在轉換期間,部分請求必須根據 URL 路徑傳送至舊版 EC2 應用程式,其他請求則傳送至 Lambda 函數。哪種解決方案符合此路由要求?
- 某公司正在法國的某個 AWS Region 推出一個電子商務網站,並且希望只有位於法國的使用者能夠存取初始版本。後續版本將會擴展到其他國家。哪一種 Route 53 路由政策組態可以強制只允許來自法國的存取?
- 某公司正在發布其網站的更新版本,但希望初期只向 20% 的使用者公開。DNS 是在 Amazon Route 53 中管理的。哪種 Route 53 配置可以實現受控的 20% 逐步推展?
- 某公司正將其生產環境中的 Windows 檔案伺服器遷移至 AWS。該解決方案必須在可用區域故障或維護期間保持可用,支援 SMB 存取,並保留基於 Windows ACL 的檔案權限。哪種選項符合這些要求?
- 某公司每天都會上傳數 GB 的檔案到 Amazon S3,且需要更高的吞吐量和更快的上傳效能。哪種組態能最佳地改善上傳到 S3 的速度?
- 某公司營運許多 EC2 instance,並且需要在任何 instance 狀態改變時 (例如,啟動或停止) 向維運團隊發出警示。哪種方法在操作上最有效率,可以滿足此要求?
- 某公司的網站執行在 Auto Scaling group 中的 EC2 instances 上。使用者回報每週末晚上 6 點到 11 點網站效能變慢。SysOps 管理員需要一個最簡單、操作效率最高的方法,以在這些尖峰時段提升容量。請問最佳解決方案是什麼?
- 某公司目前在 eu-west-2 區域的負載平衡器後方的 EC2 實例上託管一個簡單的網路應用程式,並使用 Route 53 簡單路由記錄。他們計畫在 us-east-1 和 ap-south-1 建立額外、相同的部署,並希望將使用者路由到能產生最快回應時間的區域。SysOps 管理員應該怎麼做?
- 某公司目前將其網站託管在 us-east-1 區域,並正在將副本部署到 eu-central-1 區域。歐洲訪客應被路由到 eu-central-1 的網站,而所有其他訪客應前往 us-east-1 的網站。DNS 是在 Route 53 中管理的。管理員應該在記錄集上使用哪種路由政策來滿足此要求?
- 某公司要求您將現有的應用程式部署到另外四個 AWS 區域。該應用程式目前在 us-east-1 中執行超過 100 個 EC2 實例,並使用完全配置的 AMI。現有的 CloudFormation 模板用於在 us-east-1 中部署堆疊。將應用程式部署到其他區域最符合操作效率的方法是什麼?
- 某公司透過 VPN 經由網際網路,將三個 AWS 區域中的 S3 儲存桶資料複製到其地端資料中心,但偶爾發生的 ISP 網路壅塞導致傳輸時間不穩定。從 S3 獲得可預測的傳輸效能到資料中心,最符合成本效益的方法是什麼?
- 某公司需要一份報告,列出允許來自網際網路上任何位置的 RDP (TCP/3389) 存取的 security group。SysOps 管理員應該使用哪個 AWS 服務來取得此資訊?
- 某公司需要一個解決方案,來擷取對其 Amazon S3 物件所做的每個 API 呼叫。SysOps 管理員應設定什麼來滿足此要求?
- 某公司需要保留稽核日誌十年,並確保日誌儲存後不能被修改。哪種儲存解決方案符合這些要求?
- 某公司需要將 EBS 磁碟區備份複製到另一個 AWS 區域。大多數來源 EBS 磁碟區都已加密,但有些沒有;該公司要求所有複製的備份都必須加密。哪個選項可以在最小化操作負擔的同時提供所需的加密?
- 某公司需要清查許多 EC2 執行個體上執行的應用程式。已設定具有 AWS Systems Manager 所需權限的使用者和 IAM 角色。每個執行個體上都執行著最新的 Systems Manager Agent。在啟用清查收集時,管理員發現同一個子網路中的某些執行個體未由 Systems Manager 管理。管理員必須怎麼做才能解決這個問題?
- 某公司需要為 EC2 和 RDS 資源制定備份計畫,並遵循以下保留規則:每日備份保留 6 天,每週備份保留 4 週,每月備份保留 11 個月,每年備份保留 7 年。哪種策略能以最少的管理工作滿足這些保留需求?
- 某團隊不小心執行了一個呼叫 DeleteTable 的 Lambda 函數,刪除了幾個正式環境的 DynamoDB 資料表,導致服務中斷。您必須降低意外刪除的可能性,並在發生刪除時限制資料遺失。哪兩項措施結合起來最能達成這些目標?(請選擇兩項)
- 某團隊將內部檔案儲存在一個 Amazon S3 儲存貯體中,該儲存貯體使用 SSE-S3 進行伺服器端加密並已啟用版本控制。該團隊已將所有現有物件複製到不同 AWS 帳戶中的目標儲存貯體以進行災難復原。SysOps 管理員需要最簡單的操作方法來將來源儲存貯體中的新物件複製到跨帳戶目標。哪種方法的操作效率最高?
- 某團隊將部署一個 Amazon Aurora MySQL 叢集用於演示環境,其資料必須每天重設。哪種方法能以最高的營運效率,將資料庫每天還原到先前的狀態?
- 某團隊正在稽核 AWS 帳戶中有哪些 Trusted Advisor 檢查項目可見。哪個因素決定了他們可用的 Trusted Advisor 檢查項目數量?
- 某團隊管理數百個 EC2 實例,需要知道是否有任何實例會受到即將到來的 AWS 硬體維護的影響。哪種方法能以最少的管理工作量提供該資訊?
- 某廠商提供一個單元測試產品,該產品以 Amazon Machine Image (AMI) 的形式用於 EC2。組態設定儲存在 Amazon DynamoDB 中,測試輸出則儲存到 Amazon S3。該產品至少需要三個 EC2 執行個體才能執行,而測試團隊希望在 Spot 價格達到目標時,能夠再增加三個使用 Spot Instances 的 EC2 執行個體。身為一名 SysOps 管理員,請設計一個具備高可用性且操作維護最少量的部署。哪種方法能以最少的額外負荷滿足這些要求?
- 某應用程式以 active-passive 模式部署在兩個 Region。每個 Region 都有 Auto Scaling group 中的 EC2 instance,並位於 ALB 後方。DNS 在 Route 53 中管理。SysOps 管理員必須設定自動容錯移轉到次要 Region。該怎麼做?
- 某應用程式使用 Amazon EFS 檔案系統。最近的應用程式錯誤損壞了幾個檔案,公司希望以具成本效益的方式備份和復原 EFS,以便可以快速還原個別檔案。哪個選項能以最低成本最佳地滿足這些要求?
- 某應用程式使用具有單一唯讀複本的 Aurora MySQL 叢集。當連線數超過 200 時,讀取效能會變差;正常負載約為 180 個連線,但有時會飆升至 200 以上。管理員需要系統在使用者連線數增減時自動擴展。哪種方法能滿足此要求?
- 某應用程式使用檔案系統 API 讀寫資料。它在多個可用區域的 EC2 執行個體上執行,且所有執行個體都必須共用相同的檔案系統。目前資料量很小,但預計會隨著時間增長到數十 TB。哪種儲存方法最能符合此需求?
- 某應用程式可透過 CloudFront distribution 和網際網路對向的 Application Load Balancer (ALB) 兩種方式存取。管理員必須確保該應用程式只能透過 CloudFront 存取,而不能直接透過 ALB 存取,且不修改應用程式程式碼。哪種組態可以達成此目的?
- 某應用程式團隊無法說明正常用量或未來的成長,但您必須為該應用程式建立 CloudWatch 警報。在這些情況下,您應該建議哪種警報建立方法?
- 某應用程式在 EC2 執行個體上使用 MySQL,並搭配通用型 SSD (gp) EBS 磁碟區。程式碼變更後,您需要從正式環境的快照建立新的 MySQL 執行個體,以進行實際負載測試。哪種還原選項會產生一個行為最接近目前正式環境磁碟區的新磁碟區?
- 某應用程式在 VPC 私有子網路內的 EC2 執行個體上執行。該應用程式必須能夠從網際網路下載軟體更新,且公司政策規定所有 EC2 執行個體都必須位於私有子網路中。SysOps 管理員應如何提供網際網路存取以進行出站更新,同時保持執行個體的私有性?
- 某應用程式在一個 Elastic Load Balancer 後方的一組 Amazon EC2 實例上執行,並由一個 Auto Scaling group 管理。大多數時間效能穩定,但每天都會有相同的 4 小時流量高峰,導致效能下降。哪種解決方案是處理這種週期性效能下降「最」具操作效率的方式?
- 某應用程式在三個可用區域中的數百個 EC2 實例上執行,並呼叫網際網路上的第三方 API。第三方要求提供固定的來源 IP 位址清單以進行白名單設定。哪種設計能為流量提供一組靜態的對外 IP?
- 某應用程式專門在 Auto Scaling group 中使用 Amazon EC2 Spot Instances 執行,該 Auto Scaling group 也使用排程擴展動作。然而,執行個體經常無法按時啟動,並且每天會中斷多次。哪種變更將有助於確保執行個體在排程時間可靠啟動並減少中斷?
- 某應用程式的資料庫已從使用公有端點的公有子網路移至私有子網路,以移除公有網路存取。此變更後,需要讀取存取的 AWS Lambda 函數無法再連線到資料庫。管理員必須在不將資料庫開放給公有網際網路的情況下恢復連線。哪種方法符合此要求?
- 某政策要求停用任何超過 90 天未活動的 IAM 使用者的存取金鑰和密碼。您必須實作一個自動化且操作高效的解決方案來停用未使用的憑證。哪種設計符合此要求?
- 某環境中有 100 個 Windows EC2 實例。所有實例都安裝了 CloudWatch 代理程式,並使用收集日誌檔的基準設定。現在有 50 個實例也需要開始收集 DHCP 日誌。實作此變更最符合操作效率的方法是什麼?
- 某第三方供應商在 app.example.com 上託管了一個應用程式。您擁有 domain company.com 並在 Amazon Route 53 中管理其 DNS。您希望造訪 www.company.com 的使用者被導向到第三方託管的應用程式。您應該建立哪種 Route 53 記錄類型?
- 某組織使用 AWS Control Tower,並希望透過將 AWS IAM Identity Center 與外部 SAML 2.0 身份提供者聯合來集中身份。在連接外部 IdP 之前,SysOps 管理員必須具備哪些項目?(選擇兩項。)
- 某組織使用 AWS Organizations 管理帳戶,需要為所有帳戶中的所有 EC2 instance 制定備份策略。此方法應是全公司範圍內應用備份最具操作效率的方式。哪種解決方案符合此要求?
- 某組織使用 AWS Organizations,並且必須將 EC2 執行個體建立限制在僅限一組經核准的 AWS 區域。管理員需要阻止公司中的任何人在不允許的區域中啟動 EC2 執行個體。在所有成員帳戶中強制執行此政策最有效率的操作方法是什麼?
- 某組織使用 AWS Organizations,並為安全和日誌記錄分別設置了獨立帳戶。SysOps 管理員必須實作集中式警示方法,以便當任何帳戶的資源指標超出定義的閾值時,都會產生警示。哪種實作方式符合此要求?
- 某組織在 AWS Organizations 下擁有多個 AWS 帳戶。管理員一直在成員帳戶中使用 root user 憑證,公司希望阻止所有成員帳戶中的 root user 對 EC2 資源執行任何操作。SysOps 管理員應如何集中執行此要求?
- 某組織在 AWS Organizations 下擁有多個 AWS 帳戶。中央管理帳戶需要自動化跨成員帳戶的資源部署。哪種方法能滿足此要求?
- 某組織在單一 AWS 區域中追蹤五個 Trusted Advisor 服務配額指標,並希望在任何配額的使用量超過 60% 時收到電子郵件通知。哪種方法能滿足此要求?
- 某組織在多個 AWS 帳戶中使用 AWS Organizations,並希望將其內部部署的 Active Directory 整合到集中的使用者和權限管理中。IAM Identity Center (SSO) 已啟用,並且存在 Direct Connect。哪種解決方案在操作上最有效率,可以將內部部署的 AD 與 IAM Identity Center 整合?
- 某組織執行一個加密的 Amazon RDS for Oracle 實例,並且需要其備份定期在不同的 AWS 區域中可用。哪種方法在操作上最有效率且能滿足此要求?
- 某組織希望在 AWS Organizations 中的所有帳戶中,建立一個集中式的自動化方法,以偵測允許來自 0.0.0.0/0 的入站流量的 security group,並透過將該開放的來源替換為公司核准的內部網路 CIDR 來自動修復違規。SysOps 管理員應實施哪些措施來實現此目標?
- 某組織必須使用單一 CloudFormation 範本,跨多個 AWS 區域佈建應用程式及其支援資源。他們使用 AWS Organizations,並希望從單一管理帳戶啟動和管理部署。SysOps 管理員應使用哪種方法來滿足這些限制?
- 某組織有一個由 10 個 EC2 實例使用的 Amazon EFS 檔案系統 (fs-85ba41fc)。他們擔心該檔案系統未加密。他們要如何在保留資料存取權的同時,確保檔案系統已加密?
- 某網站的物件儲存在已啟用 Versioning 的 S3 儲存桶中,並透過 CloudFront 提供服務。最近有些檔案已更新,但保留了相同的物件金鑰,然而使用者仍然看到舊內容。管理員應如何正確操作以確保立即提供更新後的物件?
- 某資安團隊需要一種方法來證明 AWS CloudTrail 紀錄檔在交付後未被修改。該組織已使用 IAM 限制誰可以存取特定的追蹤。要保證並驗證每個交付的 CloudTrail 檔案的完整性,最符合操作效率的方法是什麼?
- 某零售網站執行在多個 EC2 執行個體上,這些執行個體位於 Application Load Balancer 後方,並且必須透過 HTTPS 提供服務。SysOps 管理員應採取哪些步驟組合?(選擇兩項)
- 正式環境目前在單一 EC2 執行個體上執行,該執行個體同時託管 Web 應用程式和 MariaDB 資料庫。公司政策要求生產系統具備高可用性。哪種設計變更可以使此環境符合要求?
- 混合應用程式同時使用地端部署和 AWS 上的資源。使用者有時會回報應用程式無法使用。CloudWatch 警報已監控 Site-to-Site VPN 隧道的狀態。當 VPN 隧道中斷時,維運團隊需要自動在內部票證系統中建立高優先級票證。哪種設計符合此需求?
- 為了強制執行標記政策,管理員需要任何缺少部門標籤的 EC2 執行個體在建立後幾乎立即終止。哪種實作方式可以偵測不合規的執行個體並近乎即時地終止它們?
- 當建立 CloudFormation 堆疊時,EC2 執行個體資源因 InsufficientInstanceCapacity 錯誤而失敗。SysOps 管理員應採取哪些步驟來解決此問題?(選擇兩項)
- 當預期流量增加而佈建額外的 EC2 instances 時,請求失敗並出現 InstanceLimitExceeded 錯誤。要解決此限制,應採取什麼適當的行動?
- 科學家使用 multipart uploads 將大型資料集上傳到 S3 儲存貯體,但由於用戶端連線不佳,上傳經常失敗。公司希望了解未完成的 multipart uploads 大小,並在 7 天後自動移除任何未完成的組件,以控制儲存成本。哪種實作方式能滿足這些需求?
- 管理員在 Amazon EC2 實例上執行應用程式,需要允許該應用程式呼叫 Amazon DynamoDB 資料表。哪種方法可以安全且正確地滿足此要求?
- 管理員在同一個 AWS 帳戶中建立了兩個獨立的 VPC:VPC-A 和 VPC-B。一個 Linux EC2 執行個體在 VPC-A 中執行,而一個 Amazon RDS for MySQL 執行個體部署在 VPC-B 的私有子網路中。EC2 執行個體上的應用程式必須連線到 VPC-B 中的資料庫。管理員應該怎麼做才能讓 EC2 執行個體連線到 RDS 執行個體?
- 管理員建立了一個新的 VPC,其中包含一個公有子網路和一個私有子網路。管理員成功地在私有子網路中啟動了 11 個 EC2 執行個體。當嘗試在同一個子網路中啟動第 12 個執行個體時,啟動失敗,並出現錯誤,指出沒有可用的 IP 位址。管理員應該怎麼做才能在該子網路中容納額外的 EC2 執行個體?
- 管理員必須監控連接到 Windows EC2 實例的 EBS 卷上的可用磁碟空間,並在低儲存空間影響效能之前收到電子郵件警報。管理員應該實施什麼?
- 管理員需要從網際網路下載作業系統修補程式到位於私有子網路中的 EC2 instance。VPC 具有網際網路閘道 (internet gateway) 和放置在公有子網路中的 NAT 閘道 (NAT gateway),但該 instance 仍然無法連線到網際網路。私有子網路必須保持無法從公有網際網路存取。根據以下路由表,應在私有子網路的路由表中新增哪個項目才能啟用對外網際網路存取?
- 終止 EC2 實例後,有幾個 Elastic IP 位址仍處於已分配但未關聯的狀態。公司希望以最少的操作負擔,自動釋放實例終止後未關聯的 Elastic IP 位址。哪種設計最能滿足此要求?
- 組織要求所有 IAM 使用者都必須使用 MFA,並希望所有透過 CLI 進行的 API 呼叫都必須經過 MFA 驗證。目前已附加一個拒絕沒有 MFA 的呼叫的 IAM policy,但使用者仍然可以在沒有提示輸入 token 的情況下進行 CLI API 呼叫。請問還需要哪些額外步驟才能讓 CLI API 呼叫要求 MFA?
- 行銷部門更新了網站上的 150 張圖片,該網站是透過 CloudFront 交付的,但有些更新後的圖片仍然顯示舊版本。此發行的預設 TTL 為 1 週。要確保立即提供新圖片,最符合操作效率的方法是什麼?
- 該公司在多個 AWS 帳戶中託管生產工作負載。EC2 執行個體在多個 VPC 中執行 Amazon Linux 2。每個 VPC 都使用自己的 Route 53 私有託管區域來進行內部 DNS。帳戶 A 中的 VPC 必須能夠解析屬於帳戶 B 中與 VPC 關聯的私有託管區域的私有 DNS 記錄。SysOps 管理員應採取哪些步驟來啟用此跨帳戶解析?
- 該公司在本地和 AWS 上執行伺服器。一名 SysOps 管理員需要使用 AWS 工具自動化所有本地伺服器上的任務,但必須避免在這些伺服器上放置長期憑證。將本地伺服器註冊到 AWS 並進行管理以實現自動化的建議方法是什麼?
- 該組織使用 AWS Organizations,並且必須為主要帳戶中任何標記為 Lifecycle: Production 的 EBS volume 建立自動化的每日增量備份。他們還希望防止使用者透過 EC2 權限刪除這些生產快照。哪種解決方案能同時滿足這兩種需求?
- 財務團隊需要在 Cost Explorer 中查看專案層級的成本可視性。SysOps 管理員必須執行哪些初始設定,才能依專案細分成本?
- 資安團隊希望使用原生的 AWS 服務,針對 AWS Organization 中的所有成員帳戶持續評估其是否符合 CIS AWS Foundations Benchmark。哪種方法在操作上最有效率?
- 資安政策禁止直接透過 SSH/RDP 連線到 EC2 執行個體;授權人員改為使用 AWS Systems Manager Session Manager。使用者無法連線到一台已預先安裝 SSM Agent 的 Ubuntu EC2 執行個體,但他們可以使用 Session Manager 存取相同子網路中的其他執行個體。這些使用者屬於一個 IAM 群組,該群組擁有所有執行個體的 Session Manager 權限。SysOps 管理員應採取什麼行動來解決此問題?
- 部署在 Auto Scaling group 中 Linux EC2 實例上的服務有時會因為應用程式錯誤而崩潰,而完整的修復可能需要數週時間。SysOps 管理員必須實作自動復原機制,以便在服務於任何實例上停止時重新啟動。以下哪兩種解決方案符合此要求?(選擇兩項)
- 部署在 EC2 實例上的應用程式連接到 Amazon RDS 實例中的資料。在生產環境中,應用程式無法連接,儘管資料庫可從堡壘主機 shell 存取。Web 伺服器日誌重複顯示:*** Error Establishing a Database Connection 下列哪項可以解釋連接失敗?(選擇兩項。)
- 部署新功能後,一些 Auto Scaling group 的 EC2 實例變得不健康並在管理員調查之前被終止。管理員希望在實例被替換時執行 AWS Lambda 函數,以便他們可以收集診斷資訊。管理員應如何確保在實例替換期間調用 Lambda 函數?
- 開發人員只能從一組核准的 AMI 啟動 EC2 執行個體,但有些人仍然從未經核准的映像檔啟動執行個體。維運團隊需要一種自動化方法來偵測並終止任何從未經核准清單中的 AMI 啟動的 EC2 執行個體。哪種方法能滿足此要求?
- 開發人員在 EC2 上執行長時間的 CPU 密集型任務,並且經常忘記在閒置時終止執行個體。您必須監控 CPU 使用率並自動終止未充分利用的執行個體。哪種解決方案符合此要求?
- 開發團隊在 15 分鐘前部署了一個新的 Lambda 函數,該函數已被多次叫用,但 CloudWatch Logs 中沒有任何日誌條目。以下哪項是可能的原因?
- 開發環境中的多個 EC2 實例執行一個資源密集型應用程式。SysOps 管理員需要一種自動化方法來在這些實例閒置時停止它們。哪種方法可以滿足此需求?
AWS Cloud Practitioner CLF-C02 Certification 所有考試題目
- Amazon CloudFront 的主要用途是什麼?
- Amazon GuardDuty 的主要用途是什麼?
- Amazon S3 Intelligent-Tiering 儲存類別提供什麼功能?
- AWS Cloud Adoption Framework (AWS CAF) 中的哪項功能歸類在人員(People)視角?
- AWS Cloud Development Kit (AWS CDK) 支援哪些程式語言?(選擇兩項)
- AWS Cloud 的哪個特性讓使用者可以消除未充分利用的 CPU 容量?
- AWS Enterprise Support Concierge 團隊提供哪種類型的協助?
- AWS 定價計算器 (AWS Pricing Calculator) 提供哪種功能?
- AWS 提供了什麼來協助客戶滿足特定 AWS 服務的支付卡產業資料安全標準 (PCI DSS) 要求?
- 一位AWS經驗有限的開發人員需要快速將可擴展的Node.js網路應用程式部署到AWS Cloud,並且管理工作量最少。他們應該選擇哪種AWS服務?
- 一位新的 AWS 客戶需要透過程式設計 (API) 方式存取 AWS Support。他們應該選擇哪種支援方案才能以最低成本獲得此功能?
- 一個報表網站應用程式只在每週和每月底於 EC2 instances 上執行,並且可以在閒置時停止。哪種 EC2 定價模式對於此使用案例最具成本效益?
- 一個隨需 (On-Demand) 的 Amazon Linux EC2 實例執行了 3 小時 5 分鐘又 6 秒。客戶將會被收取多久的費用?
- 一家公司使用 AWS Lambda 執行 Python 程式碼來建置應用程式。根據 AWS 共享責任模型,哪些任務是該公司的責任?(選擇兩項。)
- 一家公司正在將其基於伺服器的應用程式遷移到 AWS,並希望計算他們將在 AWS 上執行的運算資源的總持有成本。他們應該使用哪兩種 AWS 工具或服務?(選擇兩項)
- 一家公司正在運行地端伺服器,並準備開展新的業務線,因此需要快速取得額外的伺服器。哪項雲端運算優勢有助於快速佈建額外的基礎設施?
- 一家採用 AWS Business Support 方案的公司需要存取 AWS DDoS 回應團隊 (DRT) 以進行 DDoS 緩解。該公司必須使用哪種 AWS 服務才能取得 DRT 存取權限?
- 一家正在進行組織轉型的公司希望在遷移到 AWS Cloud 後能更快地回應客戶。根據 AWS Cloud Adoption Framework (AWS CAF),該公司應該執行哪些任務?(選擇兩項。)
- 一家準備遷移到 AWS 的公司需要其地端伺服器的庫存詳細資訊(主機名稱、IP 位址、MAC 位址)。哪一個 AWS 服務提供該資訊?
- 一家獨立軟體供應商需要向潛在客戶分發和分享其自訂的 Amazon Machine Images (AMI)。哪項 AWS 服務可以實現這種分發?
- 一家跨國公司需要一項託管安全服務,該服務能阻擋 SQL injection 攻擊,並為其電子商務應用程式提供詳細的存取日誌記錄。哪一個 AWS 服務符合這些要求?
- 一家零售公司正在比較內部部署與在 AWS Cloud 中建置新的行動應用程式。下列哪兩項是使用 AWS Cloud 的優勢?(請選擇兩項。)
- 一家電子商務公司已在 Amazon EC2 執行個體上部署了一個網路應用程式,並希望將傳入的 HTTP 請求平均分配到所有健康的執行個體。他們應該使用哪個 AWS 服務或資源?
- 一家電子商務公司希望 Auto Scaling 根據 CPU 使用率來新增或移除 EC2 執行個體。哪個 AWS 功能或服務可以觸發 Amazon EC2 Auto Scaling 動作來執行此操作?
- 下列何者可以是 VPC 的元件?(請選擇兩項。)
- 下列何者是 AWS Cloud Adoption Framework (AWS CAF) 平台視角 (Platform perspective) 所屬的功能?
- 下列何者是 AWS Trusted Advisor 提供的優點?(請選擇兩項)
- 下列哪些 AWS 服務是無伺服器 (serverless) 的?(請選擇兩項)
- 下列哪些功能屬於 AWS Cloud Adoption Framework 的人員(People)視角?(選擇兩項)
- 下列哪些功能是 AWS Cloud Adoption Framework 中治理視角的一部分?(選擇兩項)
- 下列哪個 AWS 儲存選項是暫時性 (ephemeral) 的,並會在相關聯的 Amazon EC2 執行個體停止或終止時移除?
- 下列哪種方法可用來加密 Amazon S3 中的靜態物件?(請選擇兩項)
- 下列哪項功能可作為實例層級 (主機) 的防火牆,以控制傳入和傳出的流量?
- 下列哪項是 AWS CloudTrail 提供的功能?
- 下列哪項是建構雲端應用程式的 Well-Architected Framework 設計原則?
- 下列哪項最能說明雲端運算規模經濟的優勢?
- 以下哪些是 AWS 網路存取控制清單 (network ACL) 的特性?(請選擇兩項)
- 以下哪兩個設計原則屬於 AWS Well-Architected Framework 的可靠性 (Reliability) 支柱?(選擇兩項)
- 以下哪兩項描述了 AWS Cloud 中的彈性 (elasticity)?(請選擇兩項)
- 以下哪兩項是使用 AWS Identity and Access Management (IAM) 的 AWS 最佳實務建議?(請選擇兩項)
- 以下哪項描述了如何使用 Amazon EC2 Auto Scaling 群組來擴展 AWS Cloud 中的容量?
- 以下哪項被定義為由一個或多個資料中心組成的環境?
- 使用 AWS Cost Explorer 分析資源使用情況並找出最佳化機會,這說明了哪種雲端實務?
- 使用者需要在 AWS 上快速佈建一個完全受管的非關聯式 (NoSQL) 資料庫,而且無需管理伺服器或資料庫軟體。他們應該使用哪種服務?
- 使用者需要從 S3 console 檢查所有 S3 儲存貯體的存取控制清單 (ACL) 和儲存貯體政策。哪個 AWS 功能提供此功能?
- 公司如何安全地驗證到基於 Linux 的 Amazon EC2 實例?
- 公司將為不同的業務部門執行多個工作負載,並希望以最少的營運開銷來區分和追蹤每個部門的成本。哪種解決方案符合此要求?
- 公司計畫將地端關聯式資料庫遷移到 AWS,並希望部署位置在地理上接近其目前位置。他們應該使用哪個 AWS 建構來選擇 Amazon RDS 部署區域?
- 公司需要一個防火牆,用於控制單一 Amazon EC2 instance 的網路流量,且不影響相同子網路中的其他 instance。哪一個 AWS 功能符合此要求?
- 公司需要一個高可用、可擴展的 DNS 服務,以便將全球使用者路由到其新的全球電子商務平台。哪一個 AWS 服務符合此要求?
- 公司需要讓其行銷和訂單處理應用程式在不同的執行個體類型上執行,這些執行個體類型具有不同的 CPU、記憶體、儲存和網路組態。哪一個 AWS 服務提供此功能?
- 合規官員可以從何處取得 AWS Service Organization Control (SOC) 報告?
- 員工需要隨時隨地從任何受支援的裝置遠端存取持久性 Windows 或 Linux 桌面。哪一個 AWS 服務提供此功能?
- 哪一個 AWS 服務允許您在 AWS Cloud 中託管 NoSQL 資料庫?
- 哪一個 AWS 服務可讓您使用常見的程式語言 (例如 TypeScript、Python、Java 和 .NET) 來定義及管理雲端基礎設施?
- 哪一個 AWS 服務或功能需要網際網路服務供應商 (ISP) 和資料中心代管設施的存取權才能設定?
- 哪一個 AWS 服務提供公司 Amazon EC2 執行個體的 CPU 使用率指標,以便系統管理員可以監控它們?
- 哪一個 AWS 服務是與 MySQL 和 PostgreSQL 相容的關聯式資料庫?
- 哪一個 AWS 服務能讓行動應用程式的使用者使用社群身分提供者(例如 Facebook 或 Google)登入?
- 哪一個原生的 AWS 功能可以控制 VPC 中特定 EC2 執行個體之間的網路流量?
- 哪一個完善架構概念描述了系統在遇到操作問題時仍能保持運作的能力?
- 哪一個雲端概念描述了在需要時自動取得資源,並在不再需要時釋放資源的能力?
- 哪一對 AWS 工具可以一起使用,將商業關聯式資料庫遷移到 Amazon 管理的開源資料庫?(選擇兩項)
- 哪一種架構原則描述了按需佈建資源,並在不再需要時釋放它們?
- 哪一種雲端運算優勢可讓您根據應用程式負載來擴展資源?
- 哪些 AWS Support 方案包含 Technical Account Manager (TAM) 的存取權?(選擇兩項)
- 哪些 AWS 功能可讓您在兩個 VPC 之間建立網路連線? (請選擇兩項)
- 哪些 AWS 服務包含在 AWS Savings Plans 中?(選擇兩項。)
- 哪些 AWS 服務或功能可讓您將地端部署網路 (例如公司資料中心) 連線至 Amazon VPC?(請選擇兩項)
- 哪些 AWS 服務或工具可以協助識別 Amazon EC2 執行個體的 Rightsizing 機會?(請選擇兩項。)
- 哪些 AWS 網路建構接受使用 CIDR 標記法指定的 IP 位址範圍?(選擇兩項)
- 哪些服務可用來阻擋流向 EC2 instance 的網路流量?(選擇兩項)
- 哪些設計原則有助於實現 AWS Well-Architected Framework 的可靠性支柱? (選擇兩項)
- 哪個 AWS 功能可以偵測 Amazon S3 儲存貯體或 IAM 角色是否已與外部主體共用?
- 哪個 AWS 功能提供 VPC 中網路介面的入站和出站 IP 流量日誌?
- 哪個 AWS 受管服務專門設計用於執行擷取、轉換和載入 (ETL) 操作?
- 哪個 AWS 工具免費提供 EC2 執行個體的 Rightsizing 建議?
- 哪個 AWS 服務使用發布-訂閱模型(publish-subscribe model)來連接發布者(publishers)和訂閱者(subscribers)?
- 哪個 AWS 服務使用邊緣節點 (edge locations) 來快取並向使用者交付內容?
- 哪個 AWS 服務允許分散式應用程式同時傳送 SMS 簡訊和電子郵件通知?
- 哪個 AWS 服務可以檢查並阻擋傳送到 Amazon CloudFront distributions 的惡意 HTTP 和 HTTPS 請求?
- 哪個 AWS 服務可以自動轉換地端虛擬 Windows Server,並將其遷移到 AWS 基礎設施上執行的伺服器?
- 哪個 AWS 服務可讓您直接對儲存在 Amazon S3 儲存貯體中的資料物件執行 SQL 查詢?
- 哪個 AWS 服務可讓組織訂閱 RSS 訂閱,以接收有關 AWS 服務問題的更新?
- 哪個 AWS 服務提供可由 AWS 運算資源掛載的受管 NFS 檔案系統?
- 哪個 AWS 服務提供適用於線上交易處理 (OLTP) 的受管 PostgreSQL 資料庫?
- 哪個 AWS 服務是雲端安全狀態管理 (CSPM) 工具,可將來自 AWS 服務和合作夥伴產品的發現結果整合到標準化檢視中?
- 哪個 AWS 服務用於對 Amazon EBS 磁碟區執行加密?
- 哪個 AWS 服務能保護 Web 應用程式免受常見的惡意探索,例如 SQL injection 和跨站指令碼?
- 哪個 AWS 服務能協助提供高可用性應用程式,並在跨區域 (Region) 和可用區域 (Availability Zone) 之間快速進行容錯移轉 (failover)?
- 哪個 AWS 產品允許組織使用檔案協定(例如 NFS)來讀寫 Amazon S3 中的物件?
- 哪個 VPC 元件提供虛擬防火牆,用於控制 Amazon EC2 執行個體層級的流量?
- 哪個受管 AWS 服務可讓您快速部署非容器化的 Java 網路應用程式,並自動佈建容量、負載平衡、擴展和運作狀態監控?
- 哪種 Amazon EC2 定價選項可節省高達 90% 的成本?
- 哪種 AWS Support 方案能以最低的成本,提供全套的 AWS Trusted Advisor 檢查?
- 哪種 AWS 資源可以託管 AWS WAF 規則來保護網路流量?
- 哪種軟體開發框架可讓您在程式碼中定義雲端資源,並使用 AWS CloudFormation 部署這些資源?
- 哪種部署模型包含使用 AWS Outposts 作為部署應用程式的基礎設施的一部分?
- 哪種類型的工作負載最適合在 Amazon EC2 Spot Instances 上執行?
- 哪種類型的憑證能讓使用者透過 AWS CLI 或 AWS API 以程式設計方式存取 AWS?
- 哪項 AWS 安全服務能透過持續偵測和自動內聯緩解來防禦應用程式免受 DDoS 攻擊?
- 哪項 AWS 服務是您可以直接從 AWS Management Console 啟動的瀏覽器型預先驗證 Shell?
- 哪項雲端運算優勢讓公司能在幾分鐘內為新應用程式佈建基礎設施?
- 啟動 EC2 instance 後,應該使用哪個 AWS 資源來控制 instance 層級的傳入和傳出網路流量?
- 在 AWS 上執行的應用程式使用 Elastic Load Balancer (ELB) 的主要優點是什麼?
- 在 AWS 中使用整合帳單 (consolidated billing) 有哪些好處?(請選擇兩項)
- 在 AWS 共享責任模型下,客戶在使用 AWS Lambda 時的責任是什麼?
- 在 AWS 共享責任模型中,「雲端安全 (security of the cloud)」這句話是什麼意思?
- 在 AWS 雲端採用框架 (AWS CAF) 中,哪些功能屬於平台視角?(選擇兩項)
- 在 VPC 中,網際網路閘道 (internet gateway) 的用途是什麼?
- 在什麼情境下,Amazon EC2 On-Demand Instances 是最具成本效益的選擇?
- 在什麼情況下,建立 IAM 使用者會比建立 IAM 角色更為適合?
- 在啟動使用最新 Amazon Linux 2 AMI 的 Amazon EC2 實例後,系統管理員可以使用哪些方法連接到該實例? (選擇兩項)
- 在多個 Amazon EC2 實例上執行的應用程式使用 Amazon SNS 發布訊息。應該使用哪個 AWS 功能來授予應用程式呼叫 AWS 服務所需的權限,以確保安全性?
- 如果 AWS 受管的 IAM policy 沒有提供使用者所需的權限,該如何適當地解決這個問題?
- 如果客戶想在 AWS 上使用他們現有的 Microsoft Windows Server 軟體授權(按每個插槽、每個核心或每個虛擬機器計費),他們必須使用哪種類型的 Amazon EC2 實例?
- 對於 Amazon EC2 Reserved Instances,哪種期限長度能提供最大的成本節省?
- 對於 AWS 帳戶的根使用者 (root user),建議的最佳實踐有哪些?(請選擇兩項)
- 對於在 Amazon EC2 上執行、處理來自 SQS 佇列不斷增長的待辦事項長達數年的「永遠在線」應用程式,哪種 EC2 購買選項能帶來最大的成本節省?
- 對於每年執行一次、持續 24 小時且不可中斷的任務,哪種 Amazon EC2 定價模式最具成本效益?
- 對於連接到 EC2 執行個體的 EBS 磁碟區,最符合操作效率的一次性備份方式是什麼?
- 某位員工需要存取 Amazon RDS,但只能透過 AWS CLI 和 SDK (不能透過主控台存取)。為了遵循最小權限原則,公司應該採取哪兩項行動?
- 某位開發人員需要在 Amazon S3 中儲存的多個逗號分隔 (.csv) 報告檔案上執行簡單查詢,並以最少的營運負擔產生摘要。他們應該使用哪種服務?
- 某使用者已獲得更改其 IAM 使用者密碼的權限。該使用者可以使用哪些 AWS 工具來更改密碼?(請選擇兩項。)
- 某個應用程式需要在元件之間傳送、儲存和接收訊息,並且必須以先進先出 (FIFO) 的順序處理訊息。應該使用哪種 AWS 服務?
- 某公司使用 Amazon DynamoDB 作為其應用程式資料庫。根據 AWS 共享責任模型,哪些任務是 AWS 的責任?(選擇兩項)
- 某公司使用 Amazon WorkSpaces。根據 AWS 共享責任模型,以下哪項是 AWS 的責任?
- 某公司因法規遵循要求,必須將部分工作負載保留在內部部署環境,但希望將其餘工作負載移至 AWS,同時兩者使用相同的 API。哪一個 AWS 服務符合這些要求?
- 某公司在 Amazon S3 bucket 和地端應用程式之間傳輸資料。根據 AWS 共享責任模型,誰負責保護這些資料?
- 某公司在 AWS Batch 上執行數千個無狀態、具容錯能力的模擬,每個模擬執行時間最長為 3 小時。哪種 EC2 定價模式最能降低成本,同時滿足這些要求?
- 某公司在 EC2 上託管了一個 Web 應用程式,需要應用自訂規則來檢查和控制傳入的 Web 流量。哪種 AWS 服務提供了此功能?
- 某公司在內部部署環境中運行 MariaDB 資料庫,並計劃將其遷移到 AWS。哪種 AWS 服務能以最少的操作負擔來託管這個關聯式資料庫?
- 某公司在內部部署資料中心的自行管理伺服器上執行 MySQL,並希望遷移到受管的 AWS 資料庫服務。他們應該使用哪種遷移方法?
- 某公司在發布關鍵業務應用程式之前需要策略規劃協助,並希望在發布期間獲得基礎設施事件管理和即時支援。哪項行動能滿足這些需求?
- 某公司執行 Amazon EC2 執行個體和 Application Load Balancer,並希望獲得更強大的 DDoS 防護以及近乎即時的攻擊可見性。哪種 AWS 服務能滿足這些需求?
- 某公司執行一個單體的內部部署應用程式,該應用程式難以擴展和維護。他們計劃將其遷移到 AWS 並拆分為微服務。此計劃遵循了哪項 AWS Well-Architected 最佳實務?
- 某公司執行一個關鍵的 Amazon RDS 資料庫執行個體,並要求高可用性,且復原時間少於 5 分鐘。哪種解決方案符合此要求?
- 某公司將 5 TB 的資料儲存在 Amazon S3 中,並希望對其執行偶爾的查詢以進行分析。哪種 AWS 服務是執行這些查詢最具成本效益的選擇?
- 某公司將其工作負載遷移到 AWS 後,希望最佳化其現有的 Amazon EC2 資源。有哪些 AWS 服務或工具可以協助達成此目的?(請選擇兩項。)
- 某公司將可能包含個人身份資訊 (PII) 的記錄儲存在 Amazon S3 中。他們需要一項服務,能夠掃描所有 S3 儲存貯體中的 PII,並在發現問題時立即發送警示。他們應該使用哪種 AWS 服務?
- 某公司將在 Amazon S3 中儲存 5 MB 的音訊檔案,這些檔案很少被存取,但必須能夠立即檢索。哪種 S3 儲存類別最具成本效益?
- 某公司將在 AWS 中儲存不常存取的資料。當需要存取時,資料必須在 12 小時內可供檢索。該公司希望每 GB 的儲存成本盡可能低。哪種 Amazon S3 儲存類別符合這些要求?
- 某公司將執行需要 GPU 的運算密集型工作負載。哪種 EC2 執行個體系列是合適的?
- 某公司將承諾持續使用其生產環境的 Amazon EC2 執行個體,以降低整體成本。在做出此類承諾時,哪種定價選項可提供最低成本?(請選擇兩項)
- 某公司將敏感客戶記錄儲存在 S3 儲存貯體中,並希望防止物件被意外刪除或覆寫。他們應該啟用哪個 S3 功能?
- 某公司希望使用基礎設施即程式碼 (IaC) 範本來管理雲端資源,並且必須符合內部合規要求。他們應該使用哪種 AWS 服務來提供經核准的產品和組態目錄?
- 某公司希望在 AWS Organizations 下的組織中,跨多個 AWS 帳戶集中定義和實施 Amazon VPC 安全群組策略。哪一個 AWS 服務可以實現這種集中管理?
- 某公司希望在推出新產品之前,評估其營運準備度並識別和降低營運風險。哪種 AWS Support 方案能為這種情況提供指導和協助,且無需額外付費?
- 某公司希望將其地端客服中心替換為基於雲端的解決方案,該方案提供內建的 AI 功能以改善客戶體驗。他們應該採用哪種 AWS 服務?
- 某公司希望將多個地端 SQL 資料庫遷移到 AWS,並最大限度地減少管理資料庫伺服器的營運工作。哪種 AWS 服務能提供最少的營運負擔?
- 某公司希望每週使用其 AWS 帳單資料製作 Amazon QuickSight 儀表板。他們應該使用哪個 AWS 工具或功能來取得這些儀表板所需的詳細帳單資料?
- 某公司希望透過基礎設施即程式碼 (infrastructure as code) 自動化基礎設施部署,並在多個 AWS 區域中部署相同的正式環境堆疊。哪一個 AWS 服務支援此要求?
- 某公司必須使用一次寫入、多次讀取 (WORM) 模型來保留文件,以符合法律和法規要求。哪種 Amazon S3 功能可以滿足此要求?
- 某公司必須在 Amazon RDS 上部署 PostgreSQL 資料庫,並確保其具有高可用性和容錯能力。他們應該選擇哪種 RDS 部署選項?
- 某公司必須建立並發布互動式 BI 儀表板,其中包含經機器學習強化的洞察。他們應該使用哪種 AWS 服務或工具?
- 某公司想要在 AWS Cloud 中儲存檔案,並透過公開 URL 提供使用者直接下載。他們應該使用哪種 AWS 服務或功能?
- 某公司想要將其地端的 NFS 檔案工作負載遷移到 AWS,同時保留檔案層級的存取語義。他們應該選擇哪個 Storage Gateway 選項?
- 某公司想要將地端 (on-premises) 的 NoSQL 工作負載遷移到 Amazon DynamoDB。哪一個 AWS 服務適用於此遷移?
- 某公司想要快速建立持續整合和持續交付 (CI/CD) 管道。他們應該選擇哪一個 AWS 服務?
- 某公司想要找出與其他 AWS 帳戶共用的 Amazon S3 儲存貯體。哪個 AWS 功能或服務有助於識別跨帳戶的 S3 共用?
- 某公司持續執行 Amazon EC2 工作負載 (24/7),且在未來 12 個月內將需要相同的執行個體系列和類型。哪種購買選項組合能「最」有效降低成本?(選擇兩項)
- 某公司擁有 Amazon EC2 的標準型預留執行個體 (Standard RI),但會將部分工作負載移轉到不同的執行個體系列。該公司要如何利用這些不再需要的 Standard RI?
- 某公司有一個可預測且對業務至關重要的 EC2 運算工作負載,預計在未來 3 年內持續運行,並希望將成本降到最低。哪個選項最能滿足這些要求?
- 某公司有在 Application Load Balancer 後方執行的公開應用程式,並希望提升終端使用者的全域應用程式效能。哪項 AWS 服務有助於達成此目標?
- 某公司有用於高效能運算 (HPC) 工作負載的資料湖。哪種 Amazon EC2 執行個體系列最適合 HPC?
- 某公司正在將其地端資料中心遷移到 AWS,需要將 50 PB 的檔案資料移至雲端,同時將營運開銷降到最低。他們應該選擇哪個 AWS 選項?
- 某公司正在將地端伺服器遷移到 Amazon EC2 執行個體。該伺服器必須在未來 12 個月內持續執行。哪種 EC2 定價模式對此工作負載而言最具成本效益?
- 某公司正在評估是否要從 AWS Business Support 轉移到 AWS Enterprise Support。Enterprise Support 提供了哪些額外的好處?
- 某公司營運一個 PB 級的資料倉儲,並希望使用一個全受管服務,以省去管理硬體和軟體的麻煩。哪一個 AWS 服務符合這項要求?
- 某公司目前使用第三方服務將 10 TB 的資料備份到磁帶櫃。他們的內部部署備份伺服器容量不足,他們希望使用 AWS 進行備份,同時保持現有的備份工作流程不變。他們應該使用哪個 AWS 服務?
- 某公司目前在 Amazon EC2 上管理自己的 Docker 環境,並希望有一個託管的替代方案來處理叢集大小調整、排程和環境維護。哪一個 AWS 服務提供了這項功能?
- 某公司計劃使用 Amazon Snowball Edge 裝置將檔案移至 AWS。下列哪項與 Snowball Edge 相關的活動是免費提供的?
- 某公司計劃將其地端部署的 SQL Server 資料庫遷移到 AWS,並希望 AWS 管理日常資料庫管理。哪種 AWS 服務符合此要求?
- 某公司計劃將其資料庫遷移到支援 PostgreSQL 相容性的受管 AWS 服務。哪些 AWS 服務符合此要求?(選擇兩項)
- 某公司計畫使用 AWS Managed Services (AMS) 進行營運支援。哪一個 AMS 功能符合該公司對託管登陸區域和網路營運的需求?
- 某公司計畫在 Amazon EC2 執行個體上執行 NoSQL 資料庫。在這種情況下,下列哪項任務是 AWS 的職責?
- 某公司計畫將應用程式遷移到 AWS。稽核發現其內容管理系統 (CMS) 無法按現狀在雲端環境中執行。有哪兩種遷移策略能以最少的工作量將 CMS 遷移到雲端?(請選擇兩項)
- 某公司需要一份報告,列出所有 IAM 使用者並顯示其憑證(密碼、存取金鑰、MFA 裝置)的狀態。哪一個 AWS 功能提供此資訊?
- 某公司需要一個入口網站,供終端使用者存取指定的 AWS 帳戶和雲端應用程式,並管理第三方 SaaS 應用程式的存取權限。哪一個 AWS 服務能滿足此需求?
- 某公司需要一個全託管、高可用且可擴展的檔案儲存解決方案,客戶端可以透過 SMB 協定存取。他們應該使用哪種 AWS 服務?
- 某公司需要一個完全託管的檔案伺服器,該伺服器原生支援 Microsoft 工作負載和 SMB 協定。他們應該選擇哪種 AWS 服務?
- 某公司需要一個集中的使用者入口網站,讓員工可以登入支援 SAML 2.0 的外部業務應用程式。哪一個 AWS 服務提供此功能?
- 某公司需要一項託管式 AWS 服務,該服務可以從原始碼建置容器映像檔並自動部署容器化的 Web 應用程式。他們應該使用哪項服務?
- 某公司需要允許 EC2 實例安全地存取 Amazon S3 儲存貯體,且不透過公共網路傳送流量。哪個選項可以達成此目的?
- 某公司需要將 2 TB 的資料遷移到 AWS。哪種類型的傳輸不會向公司收取費用?
- 某公司需要將 75 PB 的資料從其地端資料中心傳輸到 AWS。對於如此大量的資料,哪種 AWS 服務是最具成本效益的選項?
- 某公司需要對其 AWS 帳戶、工作負載和 S3 儲存桶進行持續監控,以偵測威脅、惡意活動和未經授權的行為。哪一個 AWS 服務提供此功能?
- 某公司需要檢查其 AWS 帳戶中的每個使用者是否都啟用了多重要素驗證 (MFA)。哪個 AWS 資源能提供此資訊?
- 某公司需要管理 AWS Organization 中多個 AWS 帳戶使用者的單一登入和集中式存取。他們應該使用哪種 AWS 服務?
- 某公司需要跨多個 Amazon EC2 實例執行 CPU 密集型工作負載。哪種 EC2 實例系列最適合此要求?
- 某公司需要驗證 AWS 安全控制的支付卡產業 (PCI) 報告。該公司可以從何處取得這些報告?
- 某應用程式目前在 EC2 上執行,公司計畫在一年內部分轉移到無伺服器架構。公司偏好預付容量費用以節省成本。哪種 AWS 購買選項最能最佳化他們的成本?
- 根據 AWS 共享責任模型,誰負責管理 Amazon Aurora 資料庫叢集及其快照的加密?
- 根據工作負載指標,AWS Compute Optimizer 的大小調整建議目標是哪一個 AWS 服務?
- 為了以經濟高效的方式在全球範圍內以最小的延遲交付圖像和影片,公司應該使用哪種方法?
- 用於開發的 EC2 實例現在無法連線,並且未再列於 AWS Management Console 中。您可以使用哪種 AWS 服務來識別導致該實例無法存取的操作?
- 當 Amazon EC2 實例轉換為「stopping」狀態時,應該使用哪個 AWS 服務來觸發 AWS Lambda 函數?
- 當使用 Direct Connect 將地端網路連接到 AWS,並計畫從幾個 VPC 擴展到單一區域中的數百個 VPC 時,哪種服務或功能可以簡化並擴展跨多個 VPC 的連線能力?
- 當個別元件故障時,哪一種架構原則有助於應用程式保持可用性?
- 當公司啟用 AWS CloudTrail 來記錄 API 活動和變更時,正在遵循哪項 AWS 雲端設計原則?
- 當特定的 Amazon CloudWatch 警報被觸發時,哪個 AWS 服務可以發送通知?
- 與地端資料中心相比,AWS Cloud 透過哪些方式降低了運算資源的總持有成本 (TCO)?(請選擇兩項)
- 若要在 EC2 instance 上連續執行實驗性工作負載長達 12 小時,然後將其停止,哪種 EC2 購買選項最具成本效益?
- 若要透過安全連線為遠端員工提供受管的 Windows 虛擬桌面和應用程式,公司應使用哪些 AWS 服務?(請選擇兩項。)
- 要將地端部署的 PostgreSQL 資料庫遷移到 Amazon RDS,應該使用哪種 AWS 服務或工具?
- 該公司擁有 AWS Enterprise Support,預計其託管在 Amazon EC2 上的網站流量將在兩個月內大幅增加。該公司應該怎麼做來評估發布的準備情況?
- 誰可以為 Amazon Elastic Block Store (Amazon EBS) 啟用靜態資料加密?
- 開發人員必須使用 AWS CLI 存取 AWS 資源。為了允許 CLI 存取,必須在開發人員的 AWS 帳戶中建立哪個憑證或項目?
AWS Developer Associate DVA-C02 Certification 所有考試題目
- Amazon Kinesis Data Firehose 交付串流接收包含個人身分識別資訊的記錄。在將資料儲存到 Amazon S3 之前,必須先移除資料中基於模式的客戶識別碼。實作此轉換的最佳方式為何?
- Amazon SQS 佇列中的某些訊息包含敏感資料。開發人員必須確保所有訊息在靜態時都經過加密。哪種解決方案符合此要求?
- API Gateway 中的 HTTP API 會叫用一個執行多個獨立任務的 Lambda 函數。這些任務總共可能需要長達 10 分鐘。使用者回報該端點有時會傳回 HTTP 504 狀態,儘管 Lambda 叫用成功。哪項變更可以防止端點傳回 HTTP 504 錯誤?
- Auto Scaling group 讓執行個體可供使用的速度很慢,因為 UserData 指令碼執行時間很長。此解決方案必須確保執行個體能快速可用、始終擁有最新的應用程式版本、套用安全性更新、最大程度地減少建立的映像數量,並驗證映像。哪些步驟組合符合這些要求?(選擇兩項。)
- AWS CloudFormation stack 刪除失敗,資源 ASGInstanceRole12345678 顯示 DELETE_FAILED。要如何解決這個問題才能成功刪除 stack?
- AWS CodeBuild 專案失敗,因為所有環境變數的總長度超過允許的字元限制。處理許多或大型環境值的建議方法是什麼?
- CI/CD pipeline 會建置容器映像檔,將它們推送到 Amazon ECR,然後部署到 EKS 開發命名空間進行動態測試。團隊希望在 pipeline 中更早地新增映像檔分析階段,以便在部署到 EKS 之前掃描映像檔。哪種解決方案可提供最高的營運效率?
- CloudFormation stack 會建立資源,並在 Systems Manager Parameter Store 中定義應用程式在執行階段讀取和更新的參數。當開發人員更新 stack 以新增帶有標籤的資源時,Parameter Store 的值被重設,覆寫了應用程式所做的變更。開發人員希望變更部署,讓參數值不會因 stack 更新而被重設,並將開發工作量降到最低。開發人員應該怎麼做?
- CloudFormation 模板必須包含一個現有的 Amazon RDS 主機名稱,該名稱以純文字參數的形式儲存在 AWS Systems Manager Parameter Store 中。開發人員應如何在 CloudFormation 模板中引用該 Parameter Store 值?
- CloudFront distribution 使用 origin access identity (OAI) 來存取私有的 S3 儲存桶。該儲存桶拒絕其他所有人的存取。應用程式要求使用者先檢視公開的登入頁面,然後接收簽署的 cookie 以存取私有目錄。此 distribution 使用預設的快取行為,並將受限的檢視者存取指向 S3 來源。存取登入頁面時傳回 403 Forbidden。開發人員要如何在保持私有內容安全的情況下,允許未經身份驗證的使用者存取登入頁面?
- CodeDeploy 部署失敗,並出現錯誤:「HEALTH-CONSTRAINTS – 總體部署失敗,因為太多個別實例部署失敗、可用於部署的健康實例太少,或者部署群組中的某些實例遇到問題。」哪兩個問題可能導致此失敗?(選擇兩項)
- DynamoDB table 會將變更事件發佈到 DynamoDB stream。Lambda function 會處理這些串流事件。有時傳入的訂單數量為 0。您需要建立一個儀表板,顯示每天有多少個獨立客戶受到此問題的影響。您應該實作什麼?
- EC2 上的 Web 應用程式將日誌串流到 CloudWatch Logs。當應用程式錯誤訊息在 5 分鐘內超過定義的閾值時,公司必須收到 SNS 通知。哪種解決方案可以實現此目的?
- EC2 上的應用程式先前使用儲存在環境變數中的 IAM 使用者存取金鑰,透過 boto 呼叫 DynamoDB。開發人員附加了具有相同權限的執行個體角色,然後刪除了 IAM 使用者。重新啟動後,應用程式日誌顯示 AccessDeniedException,但開發人員可以使用其個人帳戶在伺服器上執行 DynamoDB CLI 命令。造成此例外狀況的「最」可能原因為何?
- EC2 上的應用程式會將儲存在 S3 儲存貯體中的物件提供給使用者。在儲存貯體上啟用 S3 Block Public Access 後,使用者便無法再下載物件。要求是只有透過應用程式驗證的使用者才能存取物件。哪些步驟組合能安全地滿足此要求?(選擇兩項。)
- EC2 上的應用程式每天產生數 GB 的資料。這些檔案很少被存取,但在第一年內必須在幾分鐘內可供檢索。檔案必須保留 7 年。最符合成本效益的儲存策略是什麼?
- EventBridge Pipe 使用 Amazon SQS queue 作為其來源,並將每個來源事件發佈到 EventBridge event bus。Pipe 中的 Lambda function 會從資料庫中查詢每個事件的串流狀態,並將該狀態附加到事件中。公司只希望在串流狀態為 ready 時才將事件發佈到 event bus。他們應該怎麼做?
- ExamScores DynamoDB 資料表使用 student_id 作為分割區索引鍵,subject_name 作為排序索引鍵,並以 top_score 作為屬性。應用程式需要快速傳回每個科目的最高分學生 student_id。哪項變更可以加速這些查詢?
- IoT 裝置每小時會將一個資料檔案上傳到 Amazon S3 儲存貯體。某個 Lambda 函數已設定為處理這些檔案,且應在每個檔案上傳後立即執行。此 Lambda 函數已設定 S3 儲存貯體資訊。開發人員應如何確保檔案上傳後立即叫用此函數?
- Kinesis Data Firehose 交付串流接收包含個人身分識別資訊的客戶記錄。開發人員必須在將資料儲存到 S3 儲存桶之前,移除客戶識別碼模式。要滿足此要求,適當的方法是什麼?
- Kinesis Data Streams 應用程式儲存點擊流資料,這些資料可能長達 12 小時都不會被取用。您要如何為 Kinesis 串流中的資料啟用靜態加密?
- Lambda 函式的程式碼儲存在 S3 儲存貯體中,並且必須部署到同一區域中的多個 AWS 帳戶。每個帳戶中都會執行一個 CloudFormation 範本來部署該函式。允許 CloudFormation 從 S3 儲存貯體擷取 Lambda 程式碼的「最安全」方式是什麼?
- Orders 資料表使用 customer_id 作為分割區索引鍵,order_id 作為排序索引鍵,並包含 order_date 作為屬性。新的存取模式需要依據 order_date 和 order_id 進行查詢。您必須新增一個 Lambda 來支援此存取模式,並將操作負擔降至最低。您應該怎麼做?
- SQS 佇列是將影片檔案轉換為較低解析度的 Lambda 函數的事件來源。Lambda 在處理較長的影片時會逾時,而且其逾時時間已設定為允許的最大值。開發人員如何在不修改函數程式碼的情況下防止這些逾時?
- 一位前端開發人員需要編寫整合測試,以練習來自 API Gateway 支援的無伺服器後端的成功和錯誤 HTTP 回應。在邏輯層仍在開發中時,測試應涵蓋正面和負面案例,並以最少的設定工作量完成。哪種方法所需的開發工作量最少?
- 一位工程師在 Amazon CloudWatch Evidently 專案中設定了一個 A/B 測試,其中包含兩個功能變體:變體 A 和變體 B。該工程師現在只想測試變體 A,並希望在呼叫應用程式的端點時始終傳回變體 A。要如何正確地強制只為該工程師的使用傳回變體 A?
- 一位開發人員使用 Amazon API Gateway 和 AWS Lambda 建置了一個 REST API,並希望使用 AWS SAM CLI 啟用 API 的本地測試。哪個 AWS SAM CLI 子命令允許在本地執行 API 進行測試?
- 一位開發人員使用 AWS CloudFormation 部署 Amazon API Gateway API 和 AWS Step Functions 狀態機。狀態機必須在範本部署後引用 API Gateway 端點。哪種符合成本效益的 CloudFormation 方法允許狀態機引用 API 端點?
- 一位開發人員使用 AWS IAM Identity Center (AWS SSO) 從本地工作站透過 CLI 和 SDK 存取 AWS。API 呼叫最初運作正常,但現在卻傳回「存取遭拒」錯誤,而且沒有更改任何本地配置或腳本。造成存取失敗最可能的原因是什麼?
- 一位開發人員使用 AWS SAM 開發一個包含 API Gateway、Lambda 和 DynamoDB 的應用程式。目前,當只有 Lambda 程式碼變更被推送時,整個應用程式的 artifacts 都會被重建。開發人員希望使用 AWS SAM Accelerate,透過執行單一指令來重新部署僅變更的 Lambda 函數。哪個指令可以實現這一點?
- 一位開發人員使用 cdk deploy 將 CDK 堆疊(包括 Lambda 資產)部署到 Account A 中的 alpha 環境。首次將相同的堆疊部署到第二個帳戶 (beta) 時,卻因為 NoSuchBucket 錯誤而失敗。在重新部署之前,應該在 beta 帳戶中執行哪個 CDK CLI 命令來解決此問題?
- 一位開發人員使用 SSH 金鑰來存取 AWS CodeCommit。這些 SSH 金鑰與目前擁有一組特定權限的使用者相關聯。該開發人員需要允許該使用者建立和刪除分支。為了遵循最小權限原則,應該新增哪些特定的 IAM 權限?
- 一位開發人員使用包含 RestApi、Resource、Method、Stage 和 Deployment 資源的 CloudFormation 範本部署了一個帶有 Amazon API Gateway REST API 的網路應用程式。在新增資源和方法後,堆疊更新成功完成,但對新方法的呼叫卻傳回 404 Not Found。開發人員應該在 CI/CD 管道中新增什麼,才能讓新新增的方法在部署後可用?
- 一位開發人員在 Amazon API Gateway 中使用 WebSocket API,並希望透過 API Gateway Lambda 授權方來強制執行存取控制。該開發人員還希望憑證快取,以避免在每個請求中發送密鑰或身份驗證令牌。應採取哪兩種步驟組合?
- 一位開發人員在 CodeCommit 中初始化了一個新的 AWS CDK 專案,並且必須 (1) 為生成的 IaC 模板編寫單元測試,以及 (2) 對所有 CDK 建構執行驗證,以確保強制執行關鍵安全配置。哪種操作組合能以最少的開發開銷提供這些檢查?(選擇兩項)
- 一位開發人員在設定了特定 IAM 使用者的憑證後,執行了 AWS CLI 指令 `aws dynamodb get-item --table-name demoman-table --key '{"id": {"N":"1993"}}'`。該指令傳回錯誤且沒有傳回任何項目。造成此失敗最可能的原因是什麼?
- 一位開發人員將在本地撰寫 AWS CloudFormation 範本,然後將 CloudFormation 堆疊部署到 AWS。開發人員的機器上需要具備什麼才能執行這些任務?
- 一位開發人員將應用程式遷移到 Amazon EKS,並將映像檔移至 Amazon ECR。他們建立了一個新的 AWS 帳戶,並更新了應用程式組態以指向新的後端資源。管線建置和部署成功,但執行中的應用程式仍然連接到舊的後端。調查顯示應用程式組態仍然參考原始的 EKS 叢集。哪個原因解釋了應用程式為何沒有連接到新的資源?
- 一位開發人員建立了一個 Lambda 函數,用於在 S3 物件大於 50 MB 時傳送 Amazon SNS 通知。該函數已透過 CLI 測試並正常運作。在為儲存貯體新增 S3 事件通知後,上傳一個 3,000 MB 的檔案卻沒有觸發 Lambda。以下哪項可以解釋為什麼沒有叫用 Lambda 函數?
- 一位開發人員建立了一個 Lambda 函數,該函數會依排程執行,以列出帳戶中的所有 S3 儲存貯體,並將該清單儲存在 DynamoDB 資料表中。當使用 AWSLambdaBasicExecutionRole 受管政策執行該函數時,函數因權限錯誤而失敗。哪種權限組合可以解決此錯誤?(選擇兩項)
- 一位開發人員建置了一個微服務,該服務使用 AWS Lambda 處理來自 Amazon SQS 標準佇列的訊息。Lambda 函數透過呼叫外部 API 來豐富每個 SQS 訊息,然後將資料寫入 Amazon Redshift 資料表。該佇列必須支援每秒最多 1,000 條訊息。在測試期間,由於處理了重複的 SQS 訊息,導致重複的資料列重複插入 Redshift 資料表;所有重複的訊息都在彼此的 1 分鐘內排入佇列。開發人員應如何解決此問題?
- 一位開發人員建置了一款遊戲,該遊戲將玩家資料儲存在 Amazon DynamoDB 資料表中,其中分割區索引鍵是玩家的國家/地區。在某個國家/地區的玩家數量突然激增之後,應用程式開始拋出 ProvisionedThroughputExceededException 錯誤。開發人員應該如何解決這些錯誤?
- 一位開發人員必須建置一個具成本效益的 REST 端點概念驗證,該端點會傳回公司辦公室的天氣預報。該解決方案應盡可能使用 AWS 快取,並且在測試期間只會收到少量流量。哪種實作方式最具成本效益?
- 一位開發人員想要檢閱在多個 EC2 實例上執行的高可用性 Python 網路應用程式的伺服器日誌,而無需透過 SSH 進入每個實例。什麼變更對應用程式的修改最少,卻能集中管理日誌?
- 一位開發人員撰寫了一個 AWS Serverless Application Model (AWS SAM) 範本,其中定義了多個 Lambda 函數、一個 S3 儲存貯體和一個 CloudFront 分配。其中一個 Lambda 函數旨在 CloudFront 邊緣 (Lambda@Edge) 執行,而 S3 儲存貯體是該分配的來源。將 SAM 堆疊部署到 eu-west-1 失敗。這項失敗的可能原因是什麼?
- 一位開發人員更新了 AWS Lambda 函數,使其在 VPC 私有子網中執行,以便從公共 API 收集資料。該 VPC 已連接網際網路閘道,並使用預設的網路 ACL 和安全群組設定。變更後,即使 API 可存取,Lambda 函數也無法再連線到公共 API。開發人員應如何恢復 Lambda 函數的對外網際網路存取?
- 一位開發人員更新了在 AWS Elastic Beanstalk 上執行的自訂應用程式。變更完成後,下列哪兩種方法會將新的應用程式版本部署到 Elastic Beanstalk 環境?(選擇兩項)
- 一位開發人員有一個單一的預生產 AWS 帳戶,該帳戶執行一個 AWS SAM CloudFormation 堆疊。他們編輯了一個 Lambda 函數並新增了 SNS topics,希望一次性部署這些變更以進行測試,而不影響發布管道使用的現有預生產應用程式。開發人員應該怎麼做?
- 一位開發人員正在使用 AWS CLI 建立 DynamoDB 資料表。該資料表必須使用 AWS 擁有的加密金鑰進行伺服器端加密。開發人員應如何建立資料表以滿足此要求?
- 一位開發人員正在使用 AWS SAM 建置無伺服器應用程式,目前正在開發環境中進行測試。他們需要為 QA 新增測試和預備環境,並希望使用 AWS SAM 功能,以最少的工作量支援部署到多個命名環境。哪種方法所需的開發工作量最少?
- 一位開發人員正在使用 Fargate 部署容器到 ECS 叢集,並使用基於 Ubuntu 的映像檔。應用程式需要多個 ECS 任務可以存取的共享持久性資料,並且在容器停止後仍然可用。哪種解決方案符合這些要求?
- 一位開發人員正在偵錯一個使用 Amazon DynamoDB (us-west-2) 的應用程式。該應用程式在 Amazon EC2 執行個體上執行,並且需要對名為 Cars 的資料表進行唯讀存取。該 EC2 執行個體具有一個附加了政策的 IAM 角色,但是當應用程式嘗試讀取 Cars 資料表時,卻收到 Access Denied 錯誤。開發人員應該如何解決這個問題?
- 一位開發人員正在偵錯一個應用程式,該應用程式使用了多個 Lambda 函數,這些函數會呼叫由 API Gateway 暴露的 API。API Gateway 方法使用 Amazon Cognito 授權方。Lambda 函數在呼叫 API 時,會在 Authorization 標頭中包含使用者 ID。所有對 API 的 GET 請求都返回 HTTP 403。開發人員該如何解決這個問題?
- 一位開發人員正在分析位於公有 Application Load Balancer (ALB) 後方的 EC2 執行個體上的 HTTP 存取日誌。伺服器日誌僅顯示 ALB 的 IP 位址,而非用戶端的公有 IP。開發人員必須變更什麼,才能讓 HTTP 伺服器日誌包含原始用戶端的公有 IP 位址?
- 一位開發人員正在將功能從傳統的單體應用程式遷移到 AWS Lambda。應用程式資料位於 VPC 私有子網路中的 Amazon Aurora DB cluster。該帳戶只有一個 VPC;Lambda functions 和 DB cluster 位於相同的 AWS 區域和帳戶中。Lambda functions 必須安全地存取 DB cluster,而無需經過公共網際網路。哪種配置符合此要求?
- 一位開發人員正在建構一個應用程式,該應用程式在 Auto Scaling group 中的 EC2 執行個體上運行,並且需要將工作階段狀態外部化,以便執行個體可以是無狀態的。可以使用哪些 AWS 服務來儲存工作階段狀態?(選擇兩項)
- 一位開發人員正在建構一個行動應用程式,該應用程式會顯示儲存在 S3 儲存貯體中的影像。使用者必須能夠使用他們的 Amazon 帳戶和支援的社群媒體帳戶登入。哪種解決方案提供了這種身份驗證功能?
- 一位開發人員正在建構一個高度安全、無伺服器的醫療保健應用程式。該應用程式需要將臨時資料寫入 AWS Lambda 函數的 /tmp 目錄。開發人員應該使用哪種方法來加密該臨時資料?
- 一位開發人員正在建構概念驗證,以驗證公司第一個 AWS 環境中基於容器的部署方法。為了以最少的營運工作部署容器化應用程式,開發人員應該採取哪些步驟?(選擇兩項)
- 一位開發人員正在建立一個三層式網路應用程式,該應用程式每分鐘必須處理至少 5,000 個請求。網路層必須保持完全無狀態,但使用者工作階段狀態必須保留。哪種方法可以在將延遲保持在最低的同時,將工作階段資料外部化?
- 一位開發人員正在建置 Ruby 應用程式,需要一項服務來自動化部署、擴展和環境管理,而無需了解底層基礎設施。哪種 AWS 服務最符合此要求?
- 一位開發人員正在建置一個全球影片搜尋應用程式。每個影片檔案的平均大小為 2.5 TB。檔案必須在最初的 90 天內可立即存取;90 天後,可接受超過 10 分鐘的擷取時間。哪種解決方案能以最具成本效益的方式滿足這些要求?
- 一位開發人員正在建置一個從 Amazon DynamoDB 資料表讀取資料的 Lambda 函數。該資料表名稱目前在函數中是硬式編碼的,但未來資料表名稱可能會變更。開發人員希望在資料表名稱變更時避免修改 Lambda 程式碼。哪種解決方案最有效率?
- 一位開發人員正在為部署設定 AWS CodePipeline。原始碼位於 GitHub 儲存庫中,並且管線的來源階段已設定為該儲存庫和分支。開發人員希望儲存庫套件的單元測試在管線環境中執行。哪些步驟能以最少的額外負擔實現此目標?(選擇兩項)
- 一位開發人員正在監控 EC2 實例上的應用程式,並建立了一個粒度為 1 秒的自訂 CloudWatch 指標。開發人員必須在問題發生後 30 秒內收到 Amazon SNS 通知。開發人員應該怎麼做才能滿足此要求?
- 一位開發人員正在調查為什麼使用者會收到重複的電子郵件。該應用程式會將訊息發佈到 SQS 佇列;一個 Lambda 函數會輪詢佇列並透過 Amazon SES 傳送電子郵件。在高流量期間,會發生重複的情況。下列哪兩項可能導致重複的電子郵件?(選擇兩項)
- 一位開發人員正在部署一個現有的 Lambda 函數,其部署套件和依賴項儲存在 Amazon S3 中,並使用 AWS CloudFormation 範本。該 CloudFormation 範本定義了一個 AWS::Lambda::Function 資源。在範本中引用儲存在 S3 中的函數程式碼,最省力的方法是什麼?
- 一位開發人員正在部署追蹤使用者線上活動的更新版 Lambda 程式碼。Web 應用程式透過 AWS SDK 叫用 Lambda。開發人員希望只有一小部分的 SDK 叫用請求呼叫新程式碼,而大部分請求仍繼續呼叫原始程式碼。哪種方法能滿足此要求?
- 一位開發人員管理著 AWS Secrets Manager 中的許多密碼,這些密碼被多個應用程式使用。隨著時間的推移,有些密碼會輪換或不再使用。開發人員需要判斷哪些 Secrets Manager 密碼目前正被應用程式使用,且不造成停機。開發人員應該採取哪種方法?
- 一位開發人員透過網際網路面向的 Application Load Balancer (ALB) 使用 HTTPS 監聽器公開 Web API,並已設定 Amazon Cognito 使用者集區。開發人員希望確保對 API 的每個請求都透過 Cognito 進行身份驗證。應該怎麼做?
- 一位開發人員需要一個解決方案,該解決方案能從 AWS CodeCommit 儲存庫建置程式碼,針對每次變更執行單元測試,並提供詳細且易於存取的測試報告。公司政策要求全面的單元測試,並且測試結果必須可用。哪種解決方案符合這些要求?
- 一位開發人員需要使用 AWS CloudFormation 根據名為 Environment 的範本參數來設定 Lambda 函數的逾時。該範本包含一個名為 EnvironmentData 的映射,其中儲存了每個環境的逾時值。應該使用哪個內建函數來從映射中設定 Timeout?
- 一位開發人員需要更新一個處理使用者上傳照片的 Lambda 函數,並透過將使用者流量分配到目前函數和新版本之間來測試更新。哪種步驟組合可以實現此目的?(選擇兩項)
- 一個 .NET Core Lambda 函數需要與 DynamoDB 和 S3 互動,同時要最小化部署套件大小並減少調用延遲。哪種方法能達到這些目標?
- 一個 API Gateway API 將請求傳送到一個 Lambda 函數。由於 Lambda 函數可用的 CPU 有限,無法處理請求,導致 API 的延遲增加。在部署到生產環境之前,開發人員必須增加 Lambda 函數的 CPU。哪一個動作可以達成此目的?
- 一個 API Gateway REST API 有一個資源,其中包含一個與 Lambda 函數整合的 GET 方法。您發布了新版本的 Lambda 函數,並希望在將生產流量路由到該函數之前對其進行測試。測試不得影響生產 REST API,並且應將操作開銷降到最低。您應該怎麼做?
- 一個 AWS 應用程式從 SQS 佇列讀取訊息並批次處理,然後將結果傳送到另一個由舊有系統使用的 SQS 佇列。舊有系統處理某些訊息可能需要長達 5 分鐘,且無法更改。開發人員必須防止舊有系統中出現亂序更新。哪種解決方案符合此要求?
- 一個 CloudFormation 模板部署了 VPC 和 EC2 security group。一位經理發現有些工程師為了測試,更改了幾個 EC2 instance 上的 security group 設定。開發人員必須確定做了哪些更改。哪種方法可以識別這些修改?
- 一個 CodePipeline pipeline 會在 CodeCommit 的 main 分支發生變更時觸發,使用 CodeBuild 進行建置/測試階段,並使用 CodeDeploy 進行部署。在最近的原始碼變更之後,CodeDeploy 未能部署更新後的應用程式。哪兩種解釋是可能的?(請選擇兩項。)
- 一個 CodePipeline pipeline 會建置一個 Java 應用程式。當有新版本可用時,.jar 檔案中的新依賴項必須觸發 pipeline 建置。哪種解決方案符合此要求?
- 一個 DynamoDB 資料表使用 OrderID (partition key) 和 NumberOfItemsPurchased (sort key),兩者都是 Number 類型。查詢結果目前是依 NumberOfItemsPurchased 以遞增順序傳回。開發人員希望查詢結果依 NumberOfItemsPurchased 以遞減順序排序。要如何達成?
- 一個 DynamoDB 資料表儲存產品評論。每個項目都包含 Review ID (partition key)、Product ID、User ID、Product Rating (1-5) 和一個選填的 comment。最常見的查詢是:針對指定的 Product ID,傳回評分最高的 10 則評論。哪種索引能為此查詢提供最快的響應?
- 一個 EC2 instance 有一個附加的 IAM role,明確拒絕所有 Amazon S3 API 動作。同一個 instance 也有一個 AWS credentials file,其中包含授予完整管理權限的 access key 和 secret access key。考量到 instance 上有多種 IAM 存取方法,請問哪個陳述是正確的?
- 一個 Lambda 函式在每次叫用期間都會建立小於 10 MB 的暫存檔案。這些檔案在函式執行期間會被讀取和修改多次,之後則不需要保留。儲存這些暫存檔案的適當位置是哪裡?
- 一個 Orders DynamoDB 資料表使用 OrderID 作為 partition key (沒有 sort key),並且包含超過 100,000 個項目。您需要有效地檢索所有 OrderSource 屬性等於 'MobileApp' 的訂單。哪種設計能最有效地改善使用者體驗?
- 一個 Python AWS Lambda 函數由 S3 物件建立事件觸發;它從 S3 讀取並寫入 DynamoDB 資料表。該函數在調用時執行,但在嘗試寫入 DynamoDB 時失敗。最可能的原因是什麼?
- 一個 REST 服務使用 API Gateway 搭配 Lambda 整合,並且需要支援多個版本以進行測試。要同時執行不同版本進行測試,最佳方法是什麼?
- 一個 S3 儲存貯體包含使用 KMS 金鑰加密的敏感資料。其他幾個 AWS 帳戶需要權限才能對該儲存貯體呼叫 GetObject。您要如何確保所有擷取物件的請求都使用傳輸中加密?
- 一個 VPC 包含多個 Amazon S3 的 VPC 端點。開發人員需要一個 S3 儲存貯體政策,以確保只有當請求來自這些 VPC 端點時才允許存取儲存貯體。哪種解決方案符合此要求?
- 一個三層式應用程式使用 Application Load Balancer (ALB)、EC2 執行個體和 Amazon RDS。Route 53 別名記錄指向 ALB。從筆記型電腦存取 ALB 時,請求逾時。開發人員應檢查哪些日誌,以確認請求是否已到達 AWS 網路?
- 一個使用 Amazon RDS 的應用程式,會遇到週期性的讀取密集流量高峰,導致查詢效能下降。團隊希望有一個多執行緒、可擴展的快取解決方案,以分擔讀取請求並提升效能,同時將複雜性降到最低。哪種選項是最簡單且適當的解決方案?
- 一個使用 AWS Lambda 建置的無伺服器應用程式將會使用 AWS SAM CLI 進行部署。在您使用 SAM 部署應用程式之前,應該執行哪個步驟?
- 一個使用 AWS Step Functions 建置的 ML pipeline 包含 Lambda 函數。SQS queue 提供模型參數來訓練模型,而訓練好的模型會上傳到 S3。開發人員想要在本地端執行和測試此 pipeline,而無需實際呼叫 SQS 或 S3 服務。哪個選項符合此需求?
- 一個使用 CloudFront、API Gateway 和 Lambda 實作的 API 每秒至少接收四個請求。許多使用者透過 POST 執行相同的查詢。開發人員希望快取 POST 回應以減少負載。他們應該怎麼做?
- 一個傳統應用程式被遷移到 Lambda function,它在月底執行許多第三方 API 呼叫來提取資料,然後處理這些資料以產生月度報告。第三方供應商引入了限制:每分鐘和每天的 API 呼叫次數是固定的(在回應標頭中提供),超出限制時會返回錯誤。如果應用程式必須限流以避免超出限制,整個資料處理執行可能需要數天。要重構這個無伺服器工作流程以遵守這些限制,最符合操作效率的方法是什麼?
- 一個公開可存取的單頁式網路應用程式(客戶端)呼叫一個第三方 HTTP API,該 API 需要在 HTTP 標頭中提供 API 金鑰。公司的 API 金鑰不得暴露給終端使用者。哪種經濟高效的解決方案能確保 API 金鑰保密?
- 一個分析工作流程使用非同步叫用的 AWS Lambda 函數來處理交易記錄。有時非同步叫用會失敗。當發生失敗時,開發人員希望叫用第二個 Lambda 函數來處理錯誤並記錄詳細資訊。哪種解決方案符合此要求?
- 一個包含敏感內容的內部網站將會公開,但存取必須受到限制,只有透過公司 OpenID Connect (OIDC) 身份提供者進行身份驗證的員工才能存取。該網站無法修改。哪種步驟組合可以實現此要求?(選擇兩項)
- 一個包含數百個 Lambda 函數的無伺服器應用程式連接到 Amazon Aurora PostgreSQL 資料庫。每次 Lambda 擴展都會建立新的資料庫連線,增加資源使用量。您需要在不降低 Lambda 可擴展性的情況下減少資料庫連線數。您應該實作什麼?
- 一個即時通訊應用程式使用帶有 HTTP 後端的 API Gateway WebSocket API。開發人員必須偵測重複連線和斷線的用戶端,並能夠移除該用戶端。應該進行哪些變更?(選擇兩項)
- 一個名為 `orders` 的 DynamoDB 表格,其主要分割區鍵為 `id`,並有一個全域次要索引 `accountIndex`,其分割區鍵為 `accountId` 和排序鍵 `orderDateTime`。一個 Lambda 函數需要擷取 `accountId = 100` 的訂單。哪一個 DynamoDB API 呼叫會以最少的讀取容量傳回這些項目?
- 一個名為 ProcessMessages 的 Lambda 函數在訊息發佈到名為 InputTopic 的 SNS topic 時會被非同步調用。該團隊使用第二個 SNS topic,ErrorTopic,來接收失敗警報。開發人員希望每當 ProcessMessages 處理訊息失敗時,都能收到 ErrorTopic 的通知。他們應該如何配置?
- 一個圖片儲存的網路應用程式在 Auto Scaling group 中的 EC2 實例上執行,並位於 ALB 後方。圖片儲存在 S3 中。公司希望新增一個功能,將測試請求路由到一個獨立的目標群組,該群組託管應用程式的 Beta 版本。哪種方法能以最少的工作量實現此目標?
- 一個團隊執行一個會叫用 AWS Lambda 函數的 Amazon API Gateway REST API。使用者回報 Lambda 冷啟動導致效能不佳。該團隊必須縮短 Lambda 初始化時間。哪個選項可以達成此目的?
- 一個團隊想要在 CodePipeline CI/CD 工作流程中自動執行單元測試。測試會產生一份報告,顯示每個檢查的結果。哪種方法所需的營運開銷最少,可以在管線執行期間執行這些測試並顯示報告?
- 一個團隊正在使用 AWS CodePipeline 建置 CI/CD 管線,並且需要一個地方來儲存管線將使用的應用程式原始碼。哪個 AWS 服務應該託管原始碼?
- 一個團隊正在使用 AWS Serverless Application Model (AWS SAM) 建構無伺服器基礎設施,並且必須使用 CloudFormation 模板部署所有內容。他們應該對 CloudFormation 模板進行什麼更改才能使用 AWS SAM?
- 一個團隊正在建置無伺服器應用程式,並且必須將外部 API 金鑰儲存為 AWS Lambda 組態的一部分。該團隊需要完全控制將加密 API 金鑰的 AWS KMS 金鑰,並且只允許授權的主體存取金鑰材料。哪個選項符合這些要求?
- 一個團隊正在轉向微服務架構。每個服務都必須只依賴自己的資料儲存。Payments 服務(使用 DynamoDB)需要來自 Accounts DynamoDB 資料表的近乎即時資料。哪種方法能以最簡單、解耦且可靠的方式從 Accounts 取得更新?
- 一個團隊透過單一 CloudFormation 範本在多個環境中部署了網頁伺服器和 Amazon RDS 資料庫。最近一次意外部署導致主要的開發資料庫被刪除並重新建立,造成資料遺失。哪些操作可以防止未來部署中資料庫被意外刪除?(請選擇兩項。)
- 一個團隊需要透過 Amazon API Gateway 向一小部分使用者推出新的 API 版本,並且希望採用簡單、安全且透明的部署方法。在 API Gateway 中,將部分流量路由到新 API 版本的最佳方式是什麼?
- 一個在 ALB 後方 ECS Fargate 上執行的應用程式,將資料庫憑證儲存在應用程式內部。公司希望以更安全的方式儲存憑證,並以最少的操作工作量啟用定期輪換。哪種解決方案最符合這些要求?
- 一個在 Amazon ECS 上執行的應用程式需要幾個變數:遠端 API 驗證資料、API URL 和憑證。驗證資訊和 API URL 必須適用於開發、測試和生產環境中的所有現有和未來的應用程式版本。哪種方法能以最少的應用程式變更來檢索這些值?
- 一個在 Amazon ECS 上的 Fargate 以微服務形式執行的應用程式向使用者回傳錯誤。開發人員應採取下列哪些步驟來診斷和修復問題?(選擇兩項)
- 一個在 AWS Elastic Beanstalk 上執行的應用程式會產生使用者專屬的 PDF 檔案,將它們儲存在未啟用版本控制的 Amazon S3 儲存貯體中,並透過 Amazon SES 寄送。使用者在 90 天後就不再存取 PDF 檔案,而且儲存貯體中有許多過時的 PDF 檔案。開發人員必須以最少的開發工作來移除超過 90 天的 PDF 檔案。開發人員應該怎麼做?
- 一個在 EC2 instance 上執行的應用程式在嘗試從 S3 bucket 讀取資料時失敗了。開發人員發現該 EC2 instance 相關聯的 IAM role 缺少 S3 讀取權限。要授予應用程式所需的讀取權限,最不具破壞性的方法是什麼?
- 一個在 S3 上的正式環境靜態網站透過 Lambda 函式呼叫 Aurora PostgreSQL 資料庫。該網站使用指向特定函式版本的 Lambda 別名。資料庫憑證必須每兩週輪換一次,並且較舊的已部署 Lambda 版本必須能夠存取最新的憑證。哪種解決方案符合這些要求?
- 一個在 VPC 中執行的 Lambda 函數透過 VPC endpoint 輪詢 SQS 佇列,然後計算來自訊息的數值滾動平均。初步測試顯示滾動平均不準確。開發人員要如何確保滾動平均的準確性?
- 一個執行最新 Amazon Linux 實例的 Elastic Beanstalk 環境在 Beanstalk 主控台中沒有顯示記憶體指標。應用程式的效能下降,懷疑與記憶體有關。開發人員應該如何收集實例的記憶體使用量資料?
- 一個基於 BGP 的 AWS VPN 將地端網路連接到一個 VPC。開發人員可以連線到子網路 A 中的 EC2 執行個體,但無法連線到同一個 VPC 中子網路 B 的 EC2 執行個體。哪種日誌會顯示流量是否到達子網路 B?
- 一個多媒體應用程式將允許訪客使用者在建立帳戶以獲得完整存取權限之前,先檢視範例內容。公司希望識別已擁有帳戶的使用者,並追蹤有多少訪客使用者隨後註冊。哪種行動組合能滿足這些需求?(請選擇兩項)
- 一個多節點的 Windows 傳統應用程式使用網路共享作為 .xml 配置檔的中央儲存庫。該公司正在將應用程式遷移到 EC2,並且需要一個高可用性且成本最低的配置儲存庫。哪種解決方案是為配置檔提供高可用性儲存庫最符合成本效益的方式?
- 一個容器化的應用程式需要使用 API 金鑰呼叫第三方服務。開發人員需要一種安全的方法來儲存金鑰並將其提供給容器。以下哪些方法是合適的?(請選擇兩項。)
- 一個將新客戶插入 Amazon RDS 資料庫的 Lambda 函數每小時執行多次,但速度比預期慢。該函數和 RDS 位於同一個 VPC 中。哪項更改可以提高效能?
- 一個已部署的 Lambda 函數受限於 CPU 且需要更快的響應時間。哪項更改能最大程度地改善該函數的效能?
- 一個市集應用程式將商品價格儲存在 DynamoDB 中,並在前端使用 ElastiCache。價格經常變動,賣家回報他們更新價格後,商品列表仍然顯示舊價格。最可能的原因是什麼?
- 一個應用程式在負載平衡器後方運行,使用 HTTP/HTTPS,並且需要存取原始用戶端的 IP 位址。哪種負載平衡解決方案符合此要求?
- 一個批次處理應用程式使用具有 dev、UAT 和 prod 部署階段的 API Gateway 端點。開發團隊需要每個階段的 API 呼叫不同的第三方服務端點(每個階段一個端點)。哪種解決方案能讓團隊設定特定於階段的端點?
- 一個新的無伺服器使用者入口網站執行緩慢。分析顯示,一個呼叫 Lambda 函數的單一 API Gateway 端點是造成此問題的原因,但該 Lambda 會呼叫其他 API 和 AWS 服務。根據操作最佳實踐,開發人員如何找出是哪個外部呼叫導致延遲增加?
- 一個正式環境的網路應用程式在 Elastic Load Balancer 後方執行於四個 EC2 實例上,並由 AWS Elastic Beanstalk 管理。一位開發人員需要在不停機的情況下更新平台版本 (Node.js) 並部署新的應用程式程式碼進行測試。哪種部署方法能滿足這些要求?
- 一個每 5 分鐘執行一次並在 1 分鐘內完成的單體桌面影像處理應用程式,正在重新實作為 Python AWS Lambda 函數。在 AWS 測試中,Lambda 每 5 分鐘被叫用一次,但現在需要超過 2 分鐘才能完成。哪項更改可以改善 Lambda 的效能?
- 一個活動平台將排行榜結果儲存在 DynamoDB 中,並保留 30 天,之後排程的任務會刪除舊資料。該資料表使用固定的寫入容量,但在繁忙的月份,排程的刪除任務會導致寫入節流。開發人員需要一個長期解決方案,以移除舊的排行榜記錄並最佳化寫入吞吐量。哪種方法可以滿足此需求?
- 一個無伺服器 Lambda 函數會處理訂單並呼叫外部支付 API,但該 API 有時會失敗。支援團隊應在近乎即時的情況下收到通知,但僅限於外部 API 錯誤率在一小時內超過交易量的 5% 時。現有的 SNS topic 已用於通知支援團隊。哪種解決方案符合此要求?
- 一個無伺服器應用程式(一個 Lambda 函數和一個 S3 儲存貯體)正在使用 AWS SAM 進行部署。該 Lambda 函數只需要對 S3 儲存貯體具有讀取權限。SAM 範本應如何授予該函數所需的讀取權限?
- 一個無伺服器應用程式使用 API Gateway 來呼叫 Lambda 函數。開發人員修復了 Lambda 程式碼中的錯誤,並希望將 10% 的即時生產流量路由到新的 Lambda 版本進行測試。開發人員應該採取哪些步驟?(選擇兩項)
- 一個無伺服器應用程式使用 AWS X-Ray 進行監控。使用者互動和交易(低流量)需要完整追蹤,而背景操作(健康檢查、輪詢、連線維護)則是高流量且記錄價值低。預設的 X-Ray 採樣只會記錄每秒的第一個請求以及一些額外的請求。開發人員應如何設定採樣,才能追蹤使用者互動和交易,同時不浪費資源在背景任務上?
- 一個無伺服器應用程式使用 Lambda 函數並將日誌寫入 CloudWatch Logs。CloudFormation 範本會建立日誌群組。應用程式需要在執行時知道日誌群組的名稱。如何修改 CloudFormation 範本,以便應用程式在執行時可以存取日誌群組的名稱?
- 一個無伺服器應用程式在 API Gateway 後方使用 Lambda 函數。CodeDeploy 將用於自動化 Lambda 更新。部署必須將使用者暴露於潛在錯誤的風險降到最低,並且不能在維護窗口之外造成停機。哪種 CodeDeploy 部署組態符合這些要求,同時將總部署時間降到最低?
- 一個無伺服器應用程式必須使用 Lambda 函數來回應 DynamoDB 資料表的變更。開發人員應如何設定 Lambda 函數以擷取資料表變更?
- 一個無伺服器票務系統會產生訂單 ID,然後平行執行庫存和支付 Lambda 函數。如果座位不小心重複銷售,則必須由收到的第一個訂單取得座位,並且只處理該訂單的付款。如果第一個訂單的付款被拒絕,則第二個訂單應取得座位並處理其付款。哪種設計符合這些要求?
- 一個照片分享應用程式將原始圖片儲存在 Amazon S3 中,並透過 CloudFront 提供服務。每個行動裝置都會將其顯示尺寸和解析度作為 GET 參數傳送。為了以經濟高效的方式為每個裝置提供最佳化圖片並改善載入時間和品質,哪種解決方案最佳?
- 一個照片分享應用程式將圖片儲存在 S3 中。第三方稽核員會手動檢查圖片,並在圖片上傳後 1-24 小時內將結果記錄到以 S3 物件金鑰為鍵的 DynamoDB 資料表。第三方透過 REST API 公開稽核結果。您需要一個自動化流程,為每個 S3 物件標記其稽核結果,並以操作效率最高的方式實作。您應該採用哪種方法?
- 一個現有應用程式在兩個區域中以主動-被動故障轉移設定部署,其中包含硬式編碼的資料庫憑證。您必須將憑證從程式碼中移出,並符合災難復原策略。哪種解決方案是最安全的,同時能滿足多區域需求?
- 一個用 Python 編寫的微服務應用程式使用了 AWS X-Ray。在測試期間,有些服務沒有出現在 X-Ray 服務地圖上。開發人員應該怎麼做才能確保所有服務都顯示在 X-Ray 服務地圖中?
- 一個用於產品訂單的 DynamoDB 表格使用 orderId 作為單一 partition key (沒有 sort key)。應用程式需要支援依 customerId 查詢。哪個選項可以讓表格依 customerId 查詢?
- 一個社群媒體應用程式使用瀏覽器中的 AWS SDK for JavaScript 從 AWS STS 取得使用者憑證。應用程式資產儲存在 S3 儲存貯體中,並透過以 S3 儲存貯體作為來源的 CloudFront distribution 交付。目前,應用程式假設的角色憑證以純文字形式儲存在前端程式碼的 JSON 檔案中。開發人員必須移除硬式編碼的憑證,同時仍允許應用程式取得憑證。哪種方法能滿足此要求?
- 一個社群媒體應用程式將頻繁變動的複雜資料儲存在 RDS 資料庫中,並且必須以最小的延遲提供讀取服務。目前的架構在快速更新方面遇到困難。哪種解決方案能最佳地改善效能?
- 一個網路應用程式使用 API Gateway 和 Lambda 後端。開發人員修復了 Lambda 程式碼中的錯誤,並且必須在新的開發環境中驗證修復,然後才能將其推廣到生產環境。目前只有一個生產階段可用,開發人員必須防止其他開發人員覆寫測試變更。哪種步驟組合能以最少的工作量達成此目的?(選擇兩項)
- 一個網路應用程式在 us-east-1 中使用自訂 AMI 建置的 EC2 實例上執行,並透過 CloudFormation 進行佈建。公司希望在 us-west-1 中部署相同的堆疊,但 us-west-1 中的堆疊建立失敗,並出現 AMI ID 不存在的錯誤。開發人員必須以最少的操作工作量來解決此問題。哪種解決方案可以實現這一點?
- 一個網路應用程式是透過網際網路面向的 ALB 後方的 EC2 執行個體提供服務的。您必須將 Amazon CloudFront 放在 ALB 前面,並確保來自 VPC 外部的用戶端資料在傳輸過程中是加密的。您應該使用哪兩個 CloudFront 設定?(請選擇兩項。)
- 一個線上零售應用程式目前在兩台地端伺服器上執行:一台網頁伺服器負責渲染頁面並將 session 狀態儲存在記憶體中,以及一台 MySQL 資料庫伺服器負責儲存訂單。在高負載下,由於 session 管理,網頁伺服器的記憶體使用率接近 100%。將網頁層遷移到 Auto Scaling group 後方 ALB 中的 EC2 執行個體時,還應該進行哪些額外變更來提升效能?
- 一個行動應用程式每天將數百萬篇部落格文章寫入 DynamoDB table;每篇文章都是一個 item。該應用程式只需要最新的文章,並且可以移除超過 48 小時的 item。自動刪除超過 48 小時文章的「最」具成本效益方法是什麼?
- 一個訂閱了 SNS topic 的 Lambda 函數應該只處理指示電子郵件地址變更的訊息;其他訂閱者將處理其他訊息類型。您希望採用開發工作量最少的方法。您應該使用哪種方法?
- 一個設定在 VPC 中執行的 Lambda 函數需要連線到私有子網路中,位於 1433 埠的 RDS for SQL Server 實例,但該函數無法連線。您應該採取哪些步驟來偵錯連線問題?(請選擇兩項)
- 一個資料收集應用程式使用 API Gateway、Lambda 和 S3。使用者上傳檔案後,必須等待長時間的驗證程序執行完畢;他們必須重新整理儀表板才能看到結果。有些使用者上傳許多大型檔案並重複重新整理。開發人員必須修改應用程式,讓儀表板能即時接收檔案的驗證結果,而無需重新載入整個頁面。哪種解決方案在操作上最有效率?
- 一個遷移的應用程式會傳送必須依序處理且不能重複的運送請求。這些請求最大為 250 KB,處理時間需要 5-10 分鐘。目前的系統會產生重複、遺失或亂序的請求。開發人員應如何重新架構解決方案,以確保依序且不重複地處理?
- 一個部署在共享帳戶中的新 AWS Lambda 函數在 CloudWatch 中顯示節流指標增加。哪些操作上高效的動作可以減少節流?(選擇兩項)
- 一個開發團隊希望程式碼變更能夠立即觸發建置和部署。下列哪兩種方法可以在原始碼變更時啟動 AWS CodePipeline?(請選擇兩項)
- 一個電商 API 將訂單訊息發佈到 Amazon SQS 佇列。您必須在將訂單資料傳送到履行系統之前豐富這些資料,並使用最少的開發工作。您應該實作哪種解決方案?
- 一個電商前端透過 API Gateway 呼叫 POST API,該 API 以非同步方式叫用 Lambda 函數來處理訂單。偶爾會有訂單未被處理,且 Lambda 記錄中沒有顯示錯誤。開發人員應該怎麼做才能診斷並解決遺失的訂單處理問題?
- 一個電子商務應用程式在 Application Load Balancer 後方執行。開發人員想要透過用戶端 IP 位址分析流量模式,以調查非尖峰時段的意外負載。開發人員應該檢查哪個 HTTP 標頭以取得原始用戶端 IP 位址?
- 一個非常大的 Lambda 部署失敗,並出現 InvalidParameterValueException 錯誤,指出解壓縮後的大小超過最大值。哪些操作可以解決此問題?(選擇兩項)
- 一家線上食品公司使用與 Lambda 整合的 API Gateway HTTP API,將訂單寫入 DynamoDB。新的合作夥伴可能需要額外的 Lambda 函數來接收訂單。該公司有一個 S3 儲存桶,並希望將所有訂單和更新儲存在 S3 中,以便進行分析,且開發工作量最少。確保所有訂單和更新都寫入 S3 的最簡單方法是什麼?
- 一家遊戲公司使用 Elastic Beanstalk 部署了一個網路入口網站,有時每天會發布三到四次更新。該公司希望快速向所有使用者提供新功能,同時將對使用者的影響降到最低並最大限度地提高可用性。哪種 Elastic Beanstalk 部署策略最能達成這些目標?
- 一家金融公司必須在 Amazon S3 中保留原始客戶記錄(其中包括 PII)10 年。只有特定的內部使用者可以存取 PII;第三方必須收到已移除 PII 的記錄。名為 removePii 的 Lambda 函數可以去除 PII。開發人員如何確保根據請求者的身份,傳回單一儲存物件時,要嘛保持完整,要嘛已移除 PII?
- 使用 AWS Encryption SDK 時,SDK 如何追蹤用於加密資料物件的資料加密金鑰 (DEK)?
- 使用者上傳平均大小為 10 MB 的短影片檔案。上傳後,必須在 Amazon SQS 佇列上放置一則訊息,以便處理檔案,且檔案必須在 5 分鐘內可供處理。哪個選項在符合要求的情況下最具成本效益?
- 使用者透過 Amazon Cognito 經由第三方 IdP 驗證 API。開發人員將 IdP 屬性 Department 對應到自訂 Lambda 授權方,目的是只允許 Sales 部門的使用者存取。開發人員在 IdP 中將其部門更改為 Sales,但仍然被拒絕存取;日誌顯示存取權杖仍然是 Department=Engineering。什麼原因可以解釋為什麼權杖仍然回報 Engineering 而不是 Sales?
- 使用者透過網頁 UI 將文件上傳到 S3 儲存貯體。S3 事件會觸發 Lambda 函數來處理每次上傳,但 Lambda 有時會逾時。在 Lambda 使用預設設定組態的情況下,當函數逾時時,S3 事件會發生什麼事?
- 公司使用 AWS CloudFormation 部署一個包含 Amazon RDS 的兩層式應用程式,需要 RDS 密碼在部署期間隨機生成,並自動輪換,而無需更改應用程式。請問最符合操作效率的解決方案是什麼?
- 公司將第三方供應商提供的 SSL 憑證匯入 AWS Certificate Manager (ACM),供公開網站使用。安全團隊必須在任何匯入憑證到期前 90 天收到通知。公司已有一個 Amazon SQS 佇列和一個已訂閱安全團隊電子郵件的 Amazon SNS 主題。哪種方法可以提供所需的到期前 90 天通知?
- 共享帳戶中的 Lambda 函數必須呼叫多個開發帳戶中的 ec2:DescribeInstances。為了遵循最小權限原則,應如何在各帳戶中設定權限?
- 名為 "mysql-db" 的 Amazon RDS for MySQL 資料庫實例在過去 90 天內被刪除了。開發人員必須找出是哪個 IAM 使用者或角色執行了刪除操作。哪種方法可以提供此資訊?
- 哪個 AWS CLI 指令會啟動新的 Amazon EC2 實例?
- 在 Amazon EC2 上執行的應用程式,當偵測到無效交易時,必須向公司的支援團隊發送聊天訊息。為了呼叫聊天 API,它需要一個存取權杖,該權杖必須在靜態和傳輸中加密,並且必須可從其他 AWS 帳戶存取。哪種方法可以在滿足這些要求的同時,將管理開銷降到最低?
- 在 Amazon EC2 上執行的應用程式會呼叫 DynamoDB REST API。應用程式會週期性地因為 ProvisionedThroughputExceededException 而寫入失敗。哪些變更能最符合成本效益地減少這些錯誤?(請選擇兩項)
- 在 Amazon ECS 上執行的應用程式需要可配置的限制(最大同時連線數和每秒最大交易數),這些限制會隨著時間而改變。開發人員要求自動部署這些組態值的更新,且無需停機。哪種解決方案能滿足這些要求?
- 在 AWS 中執行的 Lambda 函數需要使用 SDK 將事件放入 EventBridge 事件匯流排,且程式碼中沒有明確的憑證。部署後,該函數在呼叫 PutEvents 時會記錄 AccessDeniedException 錯誤。開發人員應如何解決此問題?
- 在 EC2 instance 上執行的應用程式會列出 S3 儲存貯體中的物件,但在測試期間卻沒有顯示任何物件。要如何最安全地修正此問題,讓應用程式可以列出儲存貯體內容?
- 在 EC2 instance 上執行的應用程式需要呼叫 API 來存取 S3 儲存貯體中的物件。哪種步驟組合提供了最安全的組態?(選擇兩項)
- 在 EC2 上執行的 Python 應用程式需要請求追蹤來偵錯效能。應該採取哪些行動組合?(選擇兩項)
- 在 EC2 上執行的應用程式會將自訂的 DECRYP_ERROR 訊息寫入 CloudWatch Logs。開發團隊必須在這些錯誤出現在生產環境時即時收到警示,並以最少的操作工作量達成。請問最佳解決方案是什麼?
- 在 EC2 執行個體上執行的應用程式將資料儲存在 S3 儲存貯體中。所有傳輸中的資料都必須加密。開發人員如何確保所有流向 S3 儲存貯體的流量都已加密?
- 在 EC2 執行個體上執行的應用程式需要判斷該執行個體的公有 IPv4 位址。應用程式應該使用哪種方法來取得它?
- 在功能分支中工作的開發人員沒有從 main 分支拉取最新的變更,現在面臨合併衝突。解決衝突最簡單且開發工作量最少的方法是什麼?
- 在對應用程式修改 Amazon RDS 資料庫的權限進行故障排除時,開發人員擁有應用程式使用的 IAM 角色。開發人員應該使用哪種 AWS CLI 命令結構來測試該角色可以擔任什麼?
- 在正式發布之前,開發人員需要凍結 AWS CodeCommit 儲存庫中的變更,同時繼續開發新功能。QA 將測試發布並執行錯誤修復,這些修復與 main 分支隔離。發布後,所有錯誤修復都必須合併到 main 中。哪種工作流程符合這些要求?
- 在測試使用 API Gateway 和 Lambda 部署的 REST 應用程式時,即使請求方法對於資源是正確的,使用無效憑證的登入嘗試卻傳回 HTTP 405 METHOD_NOT_ALLOWED。應用程式應該針對無效憑證傳回哪個 HTTP 狀態碼?
- 在為客戶獎勵應用程式設計 DynamoDB table 時,開發人員希望在執行效能測試之前,最佳化查詢效能並減少熱分區 (hot partitions) 的可能性。哪個屬性是作為 partition key 的最佳選擇?
- 在編寫 AWS CloudFormation 範本時,最有效率地取得範本部署所在 AWS Region 的操作方式是什麼?
- 在透過 CodeDeploy 進行 ECS 部署期間,公司必須先將 10% 的即時流量路由到新的任務版本,然後在 15 分鐘後將剩餘流量轉移到新版本。哪一個預定義的 CodeDeploy 流量控制組態符合此要求?
- 在開發期間,行動應用程式會透過 API Gateway 呼叫後端。為了進行整合測試,開發人員希望 API Gateway 傳回不同的模擬後端回應,而無需實際叫用後端。哪種方法能以最少的營運負擔提供此行為?
- 多個 AWS Lambda 函數需要存取內部的資料科學函式庫和參考資料集。不同的團隊管理這些函式庫和資料,並且必須能夠獨立更新它們。這些 Lambda 函數在公司的中央 VPC 中執行。哪種解決方案能讓 Lambda 函數存取這些函式庫和資料?
- 多個 Lambda 函數會從 SNS topic 接收訊息並寫入 Amazon Aurora 資料庫。公司政策要求所有 Lambda 都使用單一、安全加密的資料庫連線字串。哪種解決方案符合此要求?
- 對於使用 AWS CodeDeploy 進行就地部署,正確的生命週期掛鉤順序為何?
- 帳戶 A 中的應用程式需要擷取在帳戶 B 中以 KMS key 加密的 Secrets Manager secret。該應用程式的角色在帳戶 B 中已具備 Secrets Manager 權限。為了讓帳戶 A 中的角色能以最低權限使用帳戶 B 中的 KMS key,應將哪些 KMS 權限新增至 key policy?
- 帳戶都組織在 AWS Organizations 之下。Account A 中的應用程式將環境變數儲存為 AWS Systems Manager Parameter Store 中的參數。Account B 中的新應用程式需要使用 Account A 中的相同參數,而無需將其複製到 Account B 中。哪種解決方案能以最少的營運開銷提供存取權限?
- 建置管線會將成品發佈到 AWS CodeArtifact 儲存庫。開發人員需要從 Maven Central (一個公開登錄檔) 快取相依性,並對現有管線進行最少的變更。哪種方法符合此要求?
- 您在 AWS KMS 中管理加密金鑰,並且必須確保當不再需要金鑰時,可以立即將其設為無法使用。解決方案應具備高可用性,且不需要管理運算基礎設施。哪個選項符合這些要求?
- 您在 us-east-2 中有一個 API Gateway REST API,並希望使用自訂網域將其與 Amazon CloudFront 搭配使用。您擁有第三方供應商提供的 SSL/TLS 憑證。您應該如何設定自訂網域和憑證?
- 您在一個 AWS CloudFormation 堆疊中建立了一個新的 Amazon S3 儲存桶。從另一個 CloudFormation 堆疊引用該 S3 儲存桶最有效率的方法是什麼?
- 您建立了一個客戶管理的 AWS KMS key,並且必須確保基於 Lambda 的應用程式所使用的敏感組態資料 (API keys 等) 在傳輸過程中是加密的。接下來您應該怎麼做才能滿足加密要求?
- 您必須建置一個工作流程來處理抵達 Amazon SQS 佇列的訊息。訊息抵達後,工作流程應等待指定的延遲時間,然後再叫用 Lambda 函數來處理訊息。哪種方法能以最少的操作負擔提供此行為?
- 您必須部署一個依賴檔案大小為 500 MB 的 AWS Lambda 函數。哪種部署方法符合此要求?
- 您想要在將 AWS Lambda 函數部署到正式環境之前,先在本地測試該函數,該函數將由 S3 物件上傳觸發。哪種方法所需的營運工作量最少?
- 您有一個分散式微服務應用程式在 EC2 上執行,且訊息量很大,導致難以關聯特定交易中跨服務的日誌。您需要追蹤跨服務的請求以分析訊息流。您應該採取哪些步驟組合?(選擇兩項)
- 您正在使用 API Gateway REST API 建構 API,需要限制特定資源,使其僅限註冊使用者存取。權杖應自動過期並可重新整理。您要如何滿足這些要求?
- 您正在將應用程式部署到 AWS Fargate 上的 Amazon ECS。容器需要傳入環境變數才能啟動應用程式。您應該在哪裡指定這些環境變數?
- 您正在對一個基於 Java 的 AWS Lambda 函數進行除錯,並希望使用請求追蹤來診斷問題。您應該使用哪個 AWS 服務來收集和檢視 Lambda 叫用(invocation)的追蹤資料?
- 您正在對在 Amazon EC2 上執行的應用程式伺服器和資料庫伺服器之間的連線問題進行疑難排解。您應該使用哪些 AWS 服務或工具來協助識別故障元件?(請選擇兩項。)
- 您正在建置一個必須支援數萬名使用者的行動照片儲存應用程式。後端使用與 Lambda 整合的 API Gateway 來處理上傳,而 DynamoDB 則儲存照片中繼資料。使用者必須註冊、上傳照片 (300 KB–5 MB),並擷取他們先前上傳的內容。哪種架構能以最少的操作負擔滿足這些要求?
- 您正在編寫 AWS CloudFormation 範本,以使用 AWS CodeDeploy 在 Amazon ECS 上部署應用程式。您希望在將新應用程式版本提供給所有人之前,僅向部分使用者推出(分階段/藍綠部署)。您應該如何在 CloudFormation 中實作此功能?
- 您正在編寫一個 CloudFormation 範本,用於部署使用 API Gateway、DynamoDB 和 Lambda 的無伺服器應用程式。您應該使用哪個 AWS 工具或框架來在 YAML 中定義無伺服器資源?
- 您正在設計一個無伺服器遊戲應用程式,使用者透過網路瀏覽器註冊和登入。來自網路應用程式的請求會叫用 API Gateway HTTP API 後方的 Lambda 函數。您需要一個登入/註冊解決方案,以最大限度地減少營運開銷和持續的身份管理。哪個選項符合這些要求?
- 您正在部署一個新的 Node.js AWS Lambda 函數,該函數在 VPC 之外運行。此函數必須查詢一個無法公開存取的 Amazon Aurora 資料庫,並且您預期資料庫流量會出現不可預測的突發狀況。您應該怎麼做才能讓 Lambda 函數在突發狀況下可靠地存取資料庫?
- 您的公司有兩個 AWS 帳戶:生產帳戶 (託管來源 S3 儲存貯體) 和開發帳戶 (託管目的地 S3 儲存貯體)。生產儲存貯體中的資料使用客戶管理的 AWS KMS key 進行加密。您將把資料複製到開發帳戶的 S3 儲存貯體中,並且必須使用開發帳戶中的 KMS key 來加密複製的資料。開發帳戶中的 KMS key 必須允許來自生產帳戶的存取。哪種方法符合這些要求?
- 您的團隊在 AWS CodePipeline 中執行 CI/CD 管道。您需要在管道將 artifacts 暫存以進行測試之前,新增作為管道一部分執行的單元測試。您應該如何將單元測試整合到 CI/CD 管道中?
- 您的應用程式在 us-west-1 中執行,並且您希望在 us-east-1 中實現備援。應用程式密碼儲存在 us-west-1 的 AWS Secrets Manager 中。您要如何將這些密碼複製到 us-east-1?
- 您的組織將第三方供應商的 SSL/TLS 憑證匯入 AWS Certificate Manager (ACM) 以用於公開網路應用程式。您必須在任何匯入憑證到期前 90 天通知安全團隊。安全團隊已訂閱現有的 Amazon SNS topic,並且存在一個現有的 SQS queue。哪種解決方案能夠在憑證到期前 90 天可靠地通知安全團隊?
- 您需要一個 Lambda 函數來安全地查詢位於 VPC1 私有子網路中的 Amazon Aurora 資料庫。哪種配置能讓 Lambda 函數安全地存取資料庫?
- 您需要儲存電影資訊,其中每部電影都有標題、發行年份、類型,以及可選的、不同的演員/劇組詳細資訊(不同的電影可能有不同的額外欄位)。所需的查詢包括:取得特定標題和發行年份的所有詳細資訊;取得給定標題的所有電影的所有詳細資訊;取得給定類型所有電影的所有詳細資訊。哪種資料模型符合這些要求?
- 您需要在新的檔案新增到 S3 儲存貯體後,立即將記錄插入 DynamoDB 資料表。哪一個步驟序列可以達成此目的?
- 應用程式中的許多 Lambda 函數會連線到單一 Amazon RDS 資料庫。資料庫憑證必須安全地儲存,並且當憑證更新時,Lambda 函數必須能夠使用新的憑證,而無需更改程式碼或組態。哪種解決方案符合這些要求?
- 應用程式必須在儲存數百個影片檔案之前,使用每個影片的唯一金鑰在應用程式內將其加密。開發人員應如何在應用程式中實作加密?
- 整合環境有一個 SQS queue,它會觸發 Lambda 來轉換訊息並呼叫第三方 API。使用量增加導致第三方 API 傳回許多 HTTP 429 Too Many Requests,阻擋了訊息處理。開發人員應該如何解決這個問題?
- 有兩個 Lambda 函數使用相同的龐大 Python 函式庫,而且兩個部署套件都快要達到壓縮大小限制。為了以最少的營運負擔來縮減套件大小,開發人員應該怎麼做?
- 有兩個容器化的微服務在 Amazon ECS on EC2 實例上執行。服務 A 從 Amazon Aurora (RDS) 資料庫讀取資料;服務 B 從 DynamoDB 資料表讀取資料。您要如何授予每個微服務所需的最低權限?
- 某 AWS Lambda 函數從 Amazon SQS 標準佇列輪詢訊息,並針對每則訊息向外部 API 發出 HTTP 請求。該公司希望確保 Lambda 函數對該第三方 API 發出的併發請求永遠不超過兩個。哪種組態符合此要求?
- 某 IT 團隊將敏感圖片儲存在 Amazon S3 中。一年後,這些圖片會被移至封存儲存空間;它們很少被存取,但必須保持高度彈性,並且在需要時必須在 24 小時內可供檢索。哪種儲存方法最具成本效益,同時又能滿足這些要求?
- 某個 CloudFormation 範本參照了由另一個 CloudFormation 範本(由網路團隊擁有)所建立的子網路。開發人員的堆疊在首次啟動時失敗。哪些範本錯誤可能導致此失敗?(選擇兩項)
- 某個 CloudWatch Logs 日誌群組(建立於兩個月前)必須使用客戶管理的 AWS KMS key 來加密未來的日誌資料,以符合安全性要求。哪個選項能以最少的工作量滿足此需求?
- 某個 Lambda 函式會在 DynamoDB 資料表中搜尋項目,該資料表使用 email_address 作為分割區索引鍵,並儲存 customer_type、name 和 job_title 等屬性。當使用者在 customer_type 文字欄位中輸入內容時,此函式會觸發,並應針對給定的 customer_type 傳回 email_address 的部分符合項目。開發人員無法重新建立資料表。若要支援每個 customer_type 的部分 email_address 比對,應怎麼做?
- 某個 Lambda 函式會從設定了無效信件佇列 (DLQ) 的 Amazon SQS 佇列取用訊息。有些訊息因為程式錯誤而處理失敗,但該錯誤現已修復。開發人員現在想要重新處理這些失敗的訊息。開發人員應該採取哪種行動?
- 某個 Lambda 函式由 SQS 佇列觸發,並呼叫一個第三方 ML API,該 API 最長可能需要 60 秒才能回應。Lambda 的逾時設定為 65 秒。開發人員發現該函式有時會處理重複的 SQS 訊息。開發人員應該如何修改才能讓函式不再處理重複訊息?
- 某個 Lambda 函數使用預設的 Lambda 記錄 (CloudWatch Logs) 來記錄時間戳記、處理時間和請求狀態。您需要從這些日誌建立 CloudWatch 指標,並將它們發佈到自訂的 CloudWatch 指標命名空間下。哪種方法符合這些要求?
- 某個 Lambda 函數向 Amazon Aurora MySQL 資料庫實例發出查詢,在測試期間,資料庫遇到過多的連線錯誤。哪個選項能以最少的操作負擔解決此問題?
- 某個 Lambda 函數呼叫了第三方 API,該 API 實施了每分鐘請求數限制。如果請求超出該限制,API 會傳回速率限制錯誤。開發人員應如何設定 Lambda 函數,以避免觸及第三方速率限制?
- 某個 Lambda 函數在 VPC 中執行,並由 S3 物件上傳觸發。該函數會寫入結果檔案,並將條目附加到一個共用日誌檔,該日誌檔必須可供其他 Lambda 函數、AWS 服務和地端系統存取。哪種儲存解決方案符合這些共用檔案和附加的要求?
- 某個 Lambda 函數將會處理來自 Amazon SQS 佇列的訊息。開發人員想要在此函數的 CI/CD 管線中納入單元測試。請問執行此函數單元測試的適當方法為何?
- 某個 Lambda 函數必須向在同一個 AWS 帳戶中,私有子網路內的 EC2 執行個體上執行的內部應用程式發出 HTTP POST 請求。哪種解決方案能讓 Lambda 函數連線到該內部應用程式?
- 某個 Lambda 函數必須連線到 Amazon RDS for MySQL 資料庫。憑證需要加密,而且資料庫密碼應該自動輪換。哪種解決方案符合這些要求?
- 某個 Lambda 函數必須連線到位於 VPC 中私有子網路的 Amazon RDS 資料庫實例。公司建立了一個具有所需資料庫權限的 IAM 角色,並將其附加到 Lambda 函數。Lambda 函數還需要哪些額外配置才能存取資料庫實例?
- 某個 Lambda 函數會處理 S3 儲存貯體中的物件,但由於初始化(載入程式庫、建立用戶端),有些叫用會比其他叫用慢。開發人員需要可預測、低延遲的叫用持續時間,並要求初始化工作在分配時間而非每次叫用時發生。下列哪兩種步驟組合可以實現此目標?(請選擇兩項。)
- 某個 Lambda 函數會處理來自 IoT 裝置的訊息。該公司需要近乎即時的吞吐量指標,以計算該函數在每個時間間隔內接收和處理的訊息數量。初始化和後續處理不應包含在吞吐量測量中。開發人員應該實作什麼?
- 某個 Lambda 函數會非同步地建立短影片,這個過程可能需要長達 10 分鐘。建立完成後,會將下載 URL 傳送給使用者的瀏覽器,且該 URL 必須保持有效至少 3 小時。哪種解決方案符合這些要求?
- 某個 Lambda 函數有正式版和開發版的版本別名。開發人員需要一個預備環境 (staging setup) 來將流量同時路由到開發版和正式版以進行測試。哪種解決方案可以實現這種行為?
- 某個 Lambda 函數正在處理來自 Kinesis 資料串流的記錄,但記錄處理速度變慢了。Lambda 迭代器年齡 (iterator age) 正在增加,且函數持續時間 (duration) 始終很高。開發人員應該採取哪些行動來加速處理?(選擇兩項)
- 某個 Lambda 函數每天會產生一個 3 MB 且包含敏感資料的 JSON 檔案,並將其上傳到 S3。開發人員必須確保檔案在上傳前已加密。開發人員應該實作哪項變更,才能讓資料在上傳前加密?
- 某個 Lambda 函數需要 S3 儲存貯體的讀取權限,以及 DynamoDB 資料表的讀取/寫入權限。正確的 IAM 政策已存在。授予該函數所需存取權限最安全的方法是什麼?
- 某個 Lambda 函數需要一個由許多檔案組成的第三方函式庫,總大小為 100 MB。該函式庫必須在 Lambda 執行環境中可用,且開發人員希望將部署套件大小和操作負擔降到最低。哪種方法能以最少的操作工作滿足這些要求?
- 某個 Lambda 函數需要從 DynamoDB 資料表讀取項目、修改某些屬性,並在項目不存在時建立該項目。此函數具有主索引鍵。應授予 Lambda 函數哪些 IAM 權限才能允許這些操作?
- 某個 Lambda 函數需要網路存取 VPC 內的私有資源。哪種方法能以最少的營運開銷提供該存取?
- 某個 Lambda 函數需要輪換資料庫憑證和安全儲存,並且與 Lambda 的整合應盡量減少管理。開發人員應選擇哪種解決方案來儲存、輪換 RDS 憑證並將其提供給 Lambda 函數,同時將操作負擔降到最低?
- 某個影像監控應用程式在 S3 中儲存平均 1 GB (最大 2 GB) 的檔案。一個 Lambda 函數會處理每個檔案一次,且處理過程是 I/O 密集型的,需要多次讀取檔案。處理完畢後,檔案會被刪除。哪種選項能為此工作負載提供最佳效能?
- 某個應用程式儲存了敏感的使用者資料,其中包含一個 CloudFront distribution 和多個處理請求的 Lambda functions。每個請求包含超過 20 個資料欄位;某些欄位必須加密,並且只有應用程式的特定元件才能解密這些欄位。哪種解決方案符合這些要求?
- 某個應用程式在 Auto Scaling group 中的 EC2 執行個體上執行,並且每天的負載量都不同。公司需要詳細的 EC2 執行個體指標來調整執行個體大小,同時也必須監控自訂應用程式指標。哪種解決方案能同時滿足這兩種需求?
- 某個應用程式將使用者資料儲存在多個區域的 S3 儲存貯體中。開發人員必須分析 S3 物件以發現敏感資料,並確保所有儲存貯體的發現結果都可在 eu-west-2 區域中取得。哪種方法能以最少的開發工作達成此目的?
- 某個應用程式會從 DynamoDB 資料表讀取項目,其中每個項目都有一個 expirationDate 時間戳記屬性。該應用程式會根據此時間戳記尋找項目以進行封存,然後將其刪除。該應用程式即將退役,開發人員需要一個低程式碼的替代方案來實現此行為。哪種方法需要的全新程式碼最少?
- 某個程序會自動擷取多個銀行來源的 API 憑證,並叫用連結到 CloudFormation 自訂資源的 Lambda 函數。開發人員希望以最少的營運負擔和最高的安全性來儲存這些 API 憑證。哪種方法最安全且所需的營運工作量最少?
- 某個網站將每日的投票回應收集到 DynamoDB 資料表中,並且只需要保留回應直到隔天。開發人員為每個項目新增了 expiration_date 屬性。自動從資料表中移除過期回應最簡單的方法是什麼?
- 某個網站會顯示一份儲存為英文的每日電子報。當使用者造訪時,某個 Lambda 函數會查詢公司內部部署資料庫以取得目前的電子報,呼叫 Amazon Translate TranslateText 為使用者翻譯,然後傳回翻譯後的文字。流量增加導致內部部署資料庫過載,回應速度變慢。公司無法變更資料庫。哪項變更可改善 Lambda 函數的回應時間?
- 某個網站運行在 EC2 instance 上,並使用 Auto Scaling 來處理流量高峰。全球使用者在載入來自 EC2 instance 的靜態資產時遇到高延遲,即使在非尖峰時段也是如此。哪兩項措施可以降低靜態內容的延遲?(請選擇兩項)
- 某個網路應用程式提供儲存在私有 S3 儲存貯體中的安全文件,並且必須只允許經過身分驗證的使用者在請求後 15 分鐘內下載特定文件。哪種方法符合這些要求?
- 某個股票交易應用程式必須按照交易發生的確切順序,向使用者傳送簡訊交易確認訊息,並且必須避免傳送重複訊息。哪種解決方案符合這些排序和重複資料刪除要求?
- 某個股票交易應用程式需要亞毫秒級的延遲來處理交易請求。交易資料儲存在 DynamoDB 中,但負載測試顯示資料檢索速度比要求慢。哪種解決方案能以最少的工作量降低檢索延遲?
- 某個電子商務團隊需要在銷售活動期間,當 Amazon EC2 instance 的 CPU 使用率超過 80% 時收到警示。哪種解決方案能滿足此需求?
- 某公司使用 Amazon Cognito 使用者池進行身份驗證,並已啟用多重要素驗證 (MFA)。該公司希望在使用者每次成功登入時發送電子郵件通知。實作此要求的最佳操作效率方法為何?
- 某公司使用 API Gateway REST 端點作為 webhook,以便地端的 SCM 系統可以將事件發佈到中央 AWS 帳戶中的 EventBridge。中央帳戶中的 EventBridge 規則負責處理部署。該公司還需要讓相同的事件在多個接收者 AWS 帳戶中可用,而無需更改 SCM webhook 配置。開發人員要如何實現這點?
- 某公司使用 API Gateway 叫用 Lambda 函數。PROD 和 DEV 各有獨立的 Lambda 版本,且每個版本都有一個指向其版本的別名。API Gateway 有一個指向 PROD 別名的階段。該公司希望 API Gateway 能同時且明確地公開 PROD 和 DEV 兩個 Lambda 版本。哪種方法能滿足此要求?
- 某公司使用 AWS CloudFormation 管理開發、預生產和生產環境的基礎設施。為了擴展,開發人員更新了預生產 CloudFormation 堆疊中的 RDS DB 執行個體類型。部署更新後,堆疊進入 UPDATE_ROLLBACK_FAILED 狀態。最可能的原因是什麼?
- 某公司使用 AWS Elastic Beanstalk 在 EC2 上執行網路應用程式。開發人員必須變更組態,讓新設定僅套用至新啟動的執行個體。哪兩種部署類型符合此要求?(請選擇兩項)
- 某公司使用 AWS Lambda 函數將檔案從 Amazon S3 儲存桶傳輸到公司的 SFTP 伺服器。該 Lambda 函數使用儲存在 Lambda 環境變數中的使用者名稱和密碼連接到 SFTP 伺服器。開發人員必須以加密形式儲存這些憑證。哪種解決方案符合此要求?
- 某公司使用 CloudFormation 範本自動啟動新的 EC2 執行個體,這些範本會執行包含敏感數值的指令碼。該解決方案必須與 CloudFormation 整合並安全地管理這些密碼。哪個選項能提供與 CloudFormation 最安全的整合?
- 某公司使用單一 AWS 帳戶(沒有 Organizations),並且有一個 CodePipeline,必須在主要區域和災難復原 (DR) 區域中測試 CloudFormation 範本。哪種解決方案可提供最高的營運效率?
- 某公司使用自訂的根憑證授權單位 (Root CA) 鏈 (10 KB) 來為地端 HTTPS 端點發行 SSL 憑證。數百個 AWS Lambda 函數會從這些端點提取資料。開發人員最初將 Root CA 憑證檔案捆綁在每個 Lambda 部署套件中,並在環境初始化時更新執行環境的信任儲存。3 個月後,Root CA 發生變更,必須進行更新。開發人員需要一個解決方案,使其能夠在不重新建置或重新部署每個函數的情況下,跨不同的開發、測試和生產 AWS 帳戶更新所有已部署 Lambda 函數的 Root CA 憑證。以下哪兩個步驟組合能以最具成本效益的方式滿足這些要求?(請選擇兩項)
- 某公司儲存開發、預備、預生產和生產環境中應用程式的敏感憑證。憑證必須加密、自動輪換,並且每個環境都必須有其自己的憑證版本。最符合操作效率的解決方案是什麼?
- 某公司啟用了 S3 Versioning,發現同一個物件有多個版本,因為地端應用程式每天會更新物件數次。該公司希望儲存貯體只保留目前版本和前一個版本。哪種解決方案可以達成此目的?
- 某公司在 Amazon ECS 上使用 EC2 實例執行一個關鍵應用程式,並計劃將其遷移到 AWS Fargate 上的 ECS。開發人員正在配置 Fargate 和 ECS 容量提供者,以在遷移期間最大程度地減少停機時間。哪種配置能以最少的停機時間完成此任務?
- 某公司在 Application Load Balancer 後方的 Amazon EC2 實例上執行支付應用程式。EC2 實例位於多個可用區域的 Auto Scaling group 中。應用程式必須在啟動時擷取機密資訊,並將其匯出為環境變數。機密資訊必須在靜態時加密,並每月輪換。哪種解決方案能以最少的開發工作滿足這些要求?
- 某公司在 AWS Elastic Beanstalk 上部署了一個應用程式,並將環境的 Auto Scaling group 期望容量設定為五個 EC2 實例。如果在部署期間容量降至四個實例以下,應用程式效能就會下降。該環境使用 all-at-once 部署策略。為了防止部署期間發生效能問題,最符合成本效益的變更為何?
- 某公司在 EC2 執行個體上執行應用程式,這些執行個體會連線到 Amazon RDS for SQL Server 資料庫。開發人員需要儲存和存取資料庫憑證、啟用自動輪換,並避免將憑證嵌入程式碼中。哪種解決方案最安全?
- 某公司在 S3 儲存貯體中託管用戶端 Web 應用程式,並透過 CloudFront 在 https://www.example.com 提供服務。開發人員將常見的 JavaScript 和 Web 字型檔案整合到一個中央 S3 儲存貯體中,供多個子公司網站重複使用,但在測試期間,瀏覽器會封鎖這些共用的 JS 和字型檔案。開發人員應該怎麼做,才能讓瀏覽器允許其他 Web 應用程式使用共用的 JavaScript 檔案和 Web 字型?
- 某公司在內部部署的 Linux 伺服器上託管自訂應用程式,並透過 Amazon API Gateway 將其公開。API 測試階段已啟用 X-Ray 追蹤。從內部部署伺服器啟用 AWS X-Ray 追蹤最簡單且配置最少的方法是什麼?
- 某公司在單一 AWS 區域中,使用 Application Load Balancer (ALB) 後方的 EC2 執行個體來執行其學習管理系統。網域則在 Route 53 中管理。該公司希望以最少的營運負擔來提升全球使用者的效能。哪種解決方案能以最少的營運工作量來提升全球效能?
- 某公司在多個 AWS 帳戶中執行 EC2 實例,並希望在主要帳戶中使用單一 SQS 佇列來收集來自每個帳戶的所有 EC2 實例生命週期事件。哪種設計可以實現此目的?
- 某公司在多個帳戶中使用一個中央 AWS CDK 應用程式來管理部署堆疊。開發人員需要自動偵測和刪除支援先前堆疊但已不再需要的未使用資源。此解決方案必須與現有的 CDK 部署流程順暢整合,並且需要最少的組態。哪種方法能滿足這些要求?
- 某公司在客戶站點安裝了智慧電錶,每分鐘記錄一次用電量並將讀數發送到遠端端點。該公司需要一個端點來接收讀數並將其儲存在資料庫中。他們必須記錄位置 ID 和時間戳,並為客戶提供低延遲的即時和歷史用量查詢。需求將大幅增長,解決方案應在不停機的情況下擴展並具有成本效益。哪種儲存解決方案最能滿足這些要求?
- 某公司將在 DynamoDB 資料表中儲存每個使用者的應用程式表單提交。每個項目都包含 username、提交日期、驗證狀態 (UNVALIDATED、VALID、NOT VALID) 和 1 到 5 的評分。為了確保在提交高峰期間記錄能妥善分佈在各個分割區中,應使用哪個屬性作為分割區索引鍵?
- 某公司將安全檔案移至沒有公開存取的私有 S3 儲存貯體,並希望有一個無伺服器應用程式,讓員工可以登入並安全地與他人共用檔案。他們應該使用哪個 AWS 功能來提供對這些檔案的安全、可共用存取?
- 某公司將應用程式日誌串流至 CloudWatch Logs。開發團隊必須在任何日誌行包含「ERROR」字樣時收到電子郵件。開發人員已建立一個 SNS topic 並讓團隊訂閱。開發人員接下來應該怎麼做,才能在日誌中出現「ERROR」時傳送電子郵件通知?
- 某公司將表格資料儲存在多個 S3 儲存桶中。他們收到警報,指出客戶信用卡資料可能已在公開應用程式的資料表中洩露。開發人員需要找出應用程式環境中所有可能的洩露。哪種解決方案可以識別這些洩露?
- 某公司將試用版註冊記錄保存在 DynamoDB table 中,並在試算表中追蹤試用版資料。他們希望每當個人試用版開始、更新或結束時,試算表都能自動更新。哪種解決方案可以實現此目的?
- 某公司將銷售資料儲存在已啟用 DynamoDB Streams 的 DynamoDB table 中。每個項目都有一個 TransactionStatus 屬性,其值為 failed、pending 或 completed。該公司希望在 Price 超過閾值的失敗銷售發生時收到通知。哪種方法所需的開發工作量最少,即可設定此通知?
- 某公司將靜態網站託管在 Amazon S3 上,並透過 Amazon API Gateway 提供呼叫 Lambda 函式的 API。在流量高峰期間,使用者回報間歇性緩慢(沒有失敗的請求)。開發人員需要識別所有 Lambda 函式中執行緩慢的情況。哪種方法能滿足此需求?
- 某公司希望員工使用儲存在地端部署 Microsoft Active Directory 中的現有憑證登入 AWS Management Console。每位員工都必須根據其角色取得 EC2、S3 和 Lambda 的權限。哪種解決方案能以最少的營運負擔來達成此目的?
- 某公司希望在現有軟體中測試一項新功能,並僅限於一小部分使用者,同時保持目前版本正常運作。如果測試成功,公司將同時向所有其他使用者推出新版本。哪種部署策略符合此需求?
- 某公司建構了一個應用程式,其中 Amazon API Gateway 會叫用 AWS Lambda 函數,而這些 Lambda 函數會處理資料並將其儲存到 Amazon DynamoDB。該公司需要監控整個應用程式,以找出可能損害客戶的潛在架構瓶頸。哪種方法能以最少的開發工作量提供此功能?
- 某公司想在 AWS 中託管和管理靜態網站。網站原始碼儲存在各種版本控制系統中 (AWS CodeCommit、Bitbucket、GitHub)。該公司要求透過合併到對應分支來觸發分階段部署 (開發、預備、UAT、生產),所有流量都使用 HTTPS,並且偏好不需要持續執行伺服器的解決方案。哪個選項能以最少的操作開銷提供所需的功能?
- 某公司推出了一個註冊入口網站,使用者可以在其中提供電子郵件地址以獲取產品更新。開發人員建置了一個 AWS Lambda 函數(使用 AWS SAM 部署),該函數將這些電子郵件寫入 DynamoDB。開發人員必須以 REST 端點的形式透過 HTTP 公開 Lambda,且額外配置最少。以下哪兩項符合此要求?
- 某公司有多個分公司,每個分公司都會在固定時間將每日銷售報告上傳到共用的 Amazon S3 bucket。一個 AWS Lambda 函數會一次性處理所有分公司的報告,並將結果寫入資料庫。處理作業必須每天在特定時間啟動一次。哪個選項能最符合成本效益地滿足這些要求?
- 某公司有數百個 Lambda 函數,QA 團隊必須透過 Lambda 函數 URL 呼叫這些函數。QA 團隊屬於一個 IAM 群組。開發人員需要設定身份驗證,以便 QA 群組可以呼叫公開的函數 URL。哪種解決方案符合此要求?
- 某公司正在 AWS 上推出一個照片分享應用程式。使用者將圖片上傳到一個 S3 儲存貯體。一個 Lambda 函數會產生縮圖並將其儲存在另一個 S3 儲存貯體中。在開發過程中,Lambda 函數有時需要超過 2 分鐘才能產生縮圖,但公司要求每張圖片必須在 30 秒內處理完成。開發人員應該進行什麼更改才能滿足此要求?
- 某公司正在 AWS 上建置一個網路應用程式。當客戶請求報告時,應用程式會產生報告並在一小時內提供給客戶。報告應保持可存取狀態 8 小時。有些報告會超過 1 MB。每份報告對請求的客戶而言都是獨一無二的。應用程式必須刪除超過 2 天的報告。哪種方法能以最少的營運負擔提供所需的行為?
- 某公司正在使用 Lambda 建置無伺服器應用程式。他們需要一組測試事件,以便在開發環境中執行 Lambda 函數。這些事件只需建立一次,並且必須可供 IAM 群組中的所有開發人員使用和編輯。哪種解決方案能滿足這些需求?
- 某公司正在將 PostgreSQL 資料庫遷移到 AWS,並希望資料庫憑證能夠安全儲存並自動輪換,且無需額外的應用程式碼變更。哪個選項符合這些要求?
- 某公司正在將一個非關鍵應用程式遷移到單一的 EC2 instance。該應用程式將讀取和寫入 Amazon S3 中的物件。根據 AWS 安全最佳實踐,該公司應該使用哪種方法來授予應用程式存取 S3 的權限?
- 某公司正在將其傳統內部應用程式遷移到 AWS,並使用原生的 AWS 服務重新設計其內部員工目錄。您必須儲存員工聯絡資訊和高解析度照片,並允許透過 AWS API 搜尋和檢索每位員工的詳細資訊和照片。哪種設計可以實現此目標?
- 某公司正在將地端資料庫遷移到 Amazon RDS for MySQL。該工作負載是讀取密集型,公司希望重構應用程式以獲得最佳讀取效能。哪個選項能以最少當前和未來的工作量實現最佳讀取擴展?
- 某公司正在將應用程式後端從 EC2 轉換為無伺服器架構。該應用程式和一個 RDS for MySQL 實例都在單一 VPC 中執行,兩者都部署在私有子網路中。公司需要讓 Lambda 函數連接到資料庫實例。哪種方法符合此要求?
- 某公司正在由一組 Amazon EC2 執行個體部署一個運算密集型應用程式。該應用程式將資料儲存在部署時建立的連接 Amazon EBS 磁碟區上。該應用程式會處理敏感資料,並且所有儲存的資料都必須加密,同時不影響應用程式效能。哪種解決方案能滿足這些要求?
- 某公司為 VR 遊戲運行無伺服器後端(API Gateway、Lambda、DynamoDB),並發現全球新使用者數量突然增加。該公司觀察到檢索使用者資料時出現延遲。哪種 AWS 服務或功能可將資料庫回應時間縮短至微秒?
- 某公司要求所有 Amazon RDS 實例都必須從 AWS CloudFormation 模板佈建,作為 AWS CodePipeline CI/CD 工作流程的一部分。資料庫主密碼必須在部署期間自動生成。哪種解決方案能以最少的開發工作達成此目的?
- 某公司要求所有雲端資源都必須透過 CloudFormation 部署,並且希望在 IAM role 不是透過 CloudFormation 建立時,能立即通知安全團隊。目前已存在一個 SNS topic,並已訂閱安全團隊的電子郵件。請問哪種解決方案可以在 role 未經 CloudFormation 建立時,立即發送通知?
- 某公司計畫使用 Amazon SNS FIFO topics 傳送促銷通知。他們需要測量這些 topic 的發布速率和延遲。哪種方法能以最少的操作負擔提供所需的遙測資料?
- 某公司透過 Amazon API Gateway 暴露一個 REST API,該 API 會呼叫單一 Lambda 函數。此函數由多個並行用戶端不頻繁地呼叫。程式碼已最佳化,但公司希望減少函數的啟動(冷啟動)時間。開發人員應該怎麼做?
- 某公司透過 IAM 權限,讓每個客戶只能存取自己的檔案,藉此開放客戶讀取 S3 儲存貯體中的物件。現有法規要求對 S3 互動強制執行傳輸中加密。請問哪項變更可以強制執行儲存貯體的傳輸中加密?
- 某公司運行一個關鍵應用程式,其中 API Gateway 暴露了一個與 Lambda 函數整合的 HTTP API。該應用程式將資料儲存在 RDS for MySQL 實例中(2 個 vCPU,64 GB RAM)。在不可預測的尖峰時段,某些 API 呼叫會返回 HTTP 500 錯誤。CloudWatch Logs 顯示「連線過多」。除了排定的維護期間,資料庫必須保持可用。公司如何使應用程式能夠彈性應對連線高峰?
- 某公司針對每個環境,將相同的 CloudFormation 範本部署到不同的堆疊。開發人員必須在新部署發生於最終預生產環境時通知 QA 團隊。提供這些通知的最佳方式為何?
- 某公司需要一種低成本、簡單且安全的方式,向全球客戶分發韌體下載,並能控制誰可以存取這些下載。哪種解決方案符合此要求?
- 某公司需要為其 AWS 託管的資料庫(Amazon RDS、Amazon DocumentDB 和 Amazon Aurora)提供安全、靜態加密且排程輪換的資料庫憑證。哪種解決方案能最安全地滿足這些安全和輪換要求?
- 某團隊使用 AWS SAM 模板來開發一個由許多 Lambda 函數組成的微服務應用程式,並希望在全面推廣之前,透過將一小部分流量路由到更新版本來自動測試新的部署。哪些步驟能提供操作上最有效率的解決方案?(選擇兩項)
- 某團隊使用一個 CloudFormation 範本來部署跨環境的網路伺服器和 RDS 資料庫。在一次意外部署後,開發資料庫被刪除並重新建立,導致資料遺失。哪些操作可以防止未來資料庫被意外刪除?(請選擇兩項)
- 某團隊正在 Amazon EC2 實例上部署應用程式。在測試期間,這些實例無法存取 Amazon S3 儲存貯體。該團隊應採取哪些步驟來偵錯此問題?(選擇兩項)
- 某團隊正在設計一個行動應用程式,該應用程式必須要求多重要素驗證 (MFA)。他們應該採取哪些步驟來實作 MFA?(請選擇兩項。)
- 某團隊發現他們的 Node.js Lambda 函式出現越來越多錯誤。他們希望自動化測試能盡可能模擬 Lambda 執行環境,讓其他開發人員能在本地端執行測試,並在 AWS CDK 部署之前,作為 CI/CD 流程的一部分執行。哪種解決方案符合這些要求?
- 某應用程式使用 Amazon API Gateway 呼叫某個 Lambda 函數,且對延遲很敏感。開發人員必須設定 Lambda 函數,以減少擴展期間發生的冷啟動延遲。開發人員應該怎麼做?
- 某應用程式使用 Amazon Aurora 搭配多個讀取複本來擴展讀取查詢。其中一個複本接收了大部分或全部流量,而另一個複本卻閒置。您要如何修正這種不平衡?
- 某應用程式使用 Amazon Cognito 使用者池和身分池,並且必須讓使用者將自己的檔案上傳和下載到 Amazon S3 (檔案大小 3 KB–300 MB)。檔案必須安全地處理,以便使用者只能存取自己的資料。哪個選項提供最高等級的安全性?
- 某應用程式使用 Amazon Cognito 使用者池進行身份驗證。您需要新增一個 REST API,並使用該使用者池來驗證請求,同時將開發工作量降到最低。您應該選擇哪種方法?
- 某應用程式使用 Amazon ElastiCache 快取資料庫資料,且快取的資料必須即時更新儀表板。哪種快取策略最能確保快取包含最新資料以供儀表板立即顯示?
- 某應用程式使用 Lambda 函數將資料寫入 Amazon RDS for PostgreSQL 資料庫。開發人員為該應用程式建立了一個資料庫使用者,並希望在 AWS Secrets Manager 中管理使用者憑證,定期輪換密碼。輪換過程必須確保高可用性,並且在密碼輪換期間應用程式不會停機。開發人員應該如何配置?
- 某應用程式使用 Lambda 函數從上傳到 S3 的檔案中提取中繼資料,並將中繼資料儲存在 DynamoDB 中。開發人員想要查看 Lambda 函數日誌以對意外行為進行故障排除。根據此配置,Lambda 執行日誌儲存在何處?
- 某應用程式使用 PutObject API 將物件儲存在 Amazon S3 儲存貯體中。這些物件必須使用 Amazon S3 管理的金鑰 (SSE-S3) 進行靜態伺服器端加密。哪種方法能滿足此要求?
- 某應用程式使用一個 DynamoDB 資料表,其中包含以下屬性:partNumber (分割區索引鍵)、vendor (排序索引鍵)、description、productFamily 和 productType。有些模組經常根據 productFamily 和 productType 查詢產品清單。哪項變更可以改善這些存取模式的查詢效能?
- 某應用程式使用一個包含數百萬個項目的 DynamoDB 資料表,每分鐘接收 30-60 個請求。開發人員需要以最少變更現有應用程式程式碼的方式,在項目新增或更新時進行近乎即時的處理。開發人員應該使用哪種方法?
- 某應用程式在 Amazon ECS 任務中處理來自 Amazon SQS 標準佇列的訊息。為了盡可能以符合成本效益的方式處理訊息,開發人員應採取哪些行動?(請選擇兩項。)
- 某應用程式在一個 Elastic Load Balancer 後方,於許多 EC2 實例上執行。工作階段資料應該儲存在何處,才能可靠地跨不同實例的請求提供服務?
- 某應用程式將傳入的 JSON 檔案儲存在 S3 中,然後一個 Lambda 會轉換這些檔案並將項目寫入 DynamoDB。突然的流量高峰導致 DynamoDB 節流。哪項變更可以消除節流並平穩地寫入 DynamoDB?
- 某應用程式將儲存個人健康資訊 (PHI),並且必須始終對資料進行加密。資料儲存在加密的 Amazon RDS for MySQL 資料庫實例中。開發人員希望透過快取經常存取的資料來提高效能,並且需要能夠對快取資料集進行排序或排名。哪種解決方案符合這些要求?
- 某應用程式將敏感檔案儲存在 Amazon S3 中,並且必須對靜態資料進行加密。公司政策要求提供稽核軌跡,以顯示 AWS KMS key 的使用時間以及使用該金鑰的主體。哪種伺服器端加密選項符合此要求?
- 某應用程式將物件儲存在 Amazon S3 中。開發人員必須對 S3 存取強制執行傳輸中加密,並且所有包含個人資料的物件都必須使用可按需輪換的 AWS KMS 客戶管理金鑰進行靜態加密。下列哪兩種行動組合符合這些要求?(請選擇兩項)
- 某應用程式將資料儲存在 Amazon DynamoDB 中,目前以夜間批次的方式處理。分析師希望資料送達時,能以近乎即時的方式取得處理結果。哪種架構模式允許在接收資料時就進行處理?
- 某應用程式將資料儲存在 DynamoDB 中。有些查詢因為篩選的屬性既不是資料表的 partition key 也不是 sort key,導致查詢速度緩慢。資料集將會大幅成長。要改善該屬性的查詢效能,應該做什麼改變?
- 某應用程式將點擊流資料寫入 Amazon Kinesis。該串流會週期性地出現尖峰,且 PutRecords 呼叫有時會因顯示的回應而失敗。哪些技術有助於緩解此錯誤?(選擇兩項)
- 某應用程式從 Kinesis data stream 讀取資料。該串流的分片已針對正常流量進行配置,但在尖峰測試期間,應用程式無法足夠快速地擷取資料。為了讓串流能夠處理尖峰流量,最具成本效益的變更為何?
- 某應用程式從第三方系統擷取敏感資料,並將其格式化為大於 1 MB 的 PDF 檔案。開發人員將使用 KMS 對稱客戶管理金鑰加密磁碟上的檔案,然後再解密以供下載。使用 GenerateDataKey API 時,哪種方法能正確加密 PDF,以便日後解密?
- 某應用程式每天從合作夥伴接收訂單批次,並使用 AWS Lambda 函數處理每個批次。如果批次包含零個訂單,Lambda 函數必須盡快發佈到 Amazon SNS topic。哪種步驟組合能以最少的實作工作達成此目的?(請選擇兩項。)
- 某應用程式的 CloudFormation 範本透過指定 S3 物件金鑰來引用儲存在 S3 中的 Lambda 部署套件。每次堆疊更新時,即使 S3 中的 zip 檔案已更新,Lambda 函數仍未變更。開發人員如何確保當程式碼變更時,CloudFormation 會更新函數?
- 某應用程式要求新使用者使用他們的社群媒體帳號(OAuth/社群身分提供者)註冊。開發人員應該使用哪個 AWS 服務來啟用這種註冊方式?
- 某應用程式透過呼叫 Lambda 函數的 API Gateway API 接收客戶資料。Lambda 將資料儲存在 Amazon Aurora MySQL 叢集中。在新增使用 AWS KMS key 進行欄位層級加密的 CloudFront distribution 後,資料庫中的所有資料都從純文字變為密文。您必須確保資料以純文字而非 CloudFront 欄位層級加密產生的密文儲存在資料庫中。您應該怎麼做?
- 某應用程式需要用戶端的 IP 位址,但現在它在 Application Load Balancer 後方執行,因此所有請求看起來都來自同一個 IP。該應用程式必須保持水平擴展性。什麼是成本效益最高的解決方案?
- 某服務會將圖片上傳到 S3 bucket。每次上傳都應該觸發一個 Lambda 函數來建立縮圖,並同時發送電子郵件通知。開發人員應該如何串接 S3 事件、Lambda 縮圖處理器和電子郵件通知?
- 某組織在 Amazon S3 中儲存了非常大的檔案,並且正在建置一個網路應用程式,向使用者顯示這些檔案的metadata。在使用者根據metadata選擇檔案後,該應用程式將允許下載該檔案。metadata索引必須支援個位數毫秒的查詢。應該使用哪種 AWS 服務來提供metadata索引和低延遲檢索?
- 某組織要求使用者與 CloudFront 之間,以及 CloudFront 與源站網路應用程式之間的所有流量都必須加密。哪些操作可以滿足這些要求?(選擇兩項)
- 某網站透過 Amazon CloudFront distribution 從 S3 儲存貯體提供靜態檔案。將更新的檔案部署到 S3 後,更新內容在儲存貯體中可見,但在 CloudFront 提供的網站上卻不可見。開發人員應如何操作才能讓新成品顯示在網站上?
- 某開發人員有一個內部部署的舊版應用程式,而其他託管於 AWS 的應用程式都依賴於它。該開發人員希望使用 Amazon CloudWatch 從單一位置監控和疑難排解所有應用程式。開發人員要如何將日誌從內部部署伺服器傳送到 CloudWatch?
- 某開發人員的應用程式使用 AWS Lambda 和 CloudFormation。隨著使用量增加,Lambda 函數在每次叫用時,都會在擷取 Systems Manager Parameter Store 進階參數時達到速率限制。該參數僅在部署期間變更。由於使用量不可預測,開發人員希望找到一種經濟高效的方法來避免 Parameter Store 速率限制。哪種解決方案最能滿足此要求?
- 某零售商建立了一個無伺服器應用程式,該應用程式執行 AWS Lambda 函數來計算訂單成功率,並將結果儲存到 DynamoDB 資料表。開發人員需要一種簡單的方法來每 15 分鐘叫用一次 Lambda。哪個選項能以最少的開發工作滿足此需求?
- 某電子商務應用程式使用 Amazon API Gateway 和 AWS Lambda 後端功能。該公司需要一個獨立、可觀察的測試環境,以便在將程式碼推廣到生產環境之前進行驗證。哪種設計符合此要求?
- 某項新功能應僅限特定一群高階客戶使用。開發人員需要能夠快速開啟和關閉該功能(例如,根據效能或回饋),並在部署前驗證變更,而不會中斷使用者。開發人員應該使用什麼?
- 每當 Amazon DynamoDB 資料表中的項目更新時,就應該觸發 AWS Lambda 函數。該函數及其執行角色皆已設定,且資料表的 DynamoDB Streams 也已啟用,但 Lambda 函數仍未被叫用。什麼動作會將 DynamoDB 資料表更新連接到 Lambda 函數叫用?
- 無伺服器工作流程使用 AWS Step Functions 叫用數個 Lambda 函數。其中一個 Lambda 在高負載期間會間歇性逾時。開發人員希望工作流程在發生逾時錯誤時自動重試該函數。哪項變更可以達成此目的?
- 無伺服器應用程式使用 Step Functions 和 Lambda 來處理上傳的報告檔案。UI 呼叫 API (API Gateway + Lambda) 以開始處理;大型或複雜的檔案導致 API 請求逾時。UI 團隊希望 API 立即傳回,以便 UI 可以顯示確認訊息,並且後端必須在處理完成時傳送電子郵件。開發人員應如何設定 API 以滿足這些要求?
- 用戶端在呼叫 Amazon API Gateway 端點時收到 HTTP 400 錯誤。開發人員要如何調查這些 400 回應的原因?
- 當 Step Functions 狀態機收到訂單時會暫停,直到另一個服務透過將記錄新增到 DynamoDB 表格來確認訂單。哪種解決方案能讓狀態機在 DynamoDB 記錄出現後恢復處理?
- 當部署一個定義了具有明確(自訂)名稱的 IAM 資源的 CloudFormation 堆疊時,堆疊建立失敗並出現 InsufficientCapabilities 錯誤。您必須指定什麼才能允許 CloudFormation 建立使用指定名稱的 IAM 資源?
- 目前,用於連接外部 SaaS 供應商的憑證以純文字形式儲存在組態檔中。開發人員必須保護這些 API 憑證,並強制每季自動輪換。哪種解決方案提供了最安全的做法?
- 透過 AWS CLI 建立 CloudFormation 堆疊時,您希望如果堆疊建立或更新失敗,任何已成功建立的資源都能保留下來。在建立或更新堆疊時,您應該包含哪個 CLI 選項,以便在失敗時保留已佈建的資源?
- 透過 AWS CodeDeploy 部署到 EC2 實例的過程在測試期間失敗。CloudWatch 日誌顯示 IAM_ROLE_PERMISSIONS 錯誤。您應該怎麼做才能修復 CodeDeploy 服務角色的這個權限錯誤?
- 透過 CloudFormation 部署的應用程式使用與 Lambda 和 DynamoDB 整合的 API Gateway REST API。該應用程式有開發、測試和生產階段,每個階段都有自己的 DynamoDB 資料表。推廣到生產環境的變更導致了意外問題,即使這些變更在開發和測試環境中運作正常。對於下一個版本,開發人員需要將 20% 的生產流量路由到新的 API 部署,並將 80% 的流量路由到現有的生產部署,同時將任何單一客戶看到錯誤的可能性降到最低。最佳方法是什麼?
- 部署在 Amazon ECS 上的應用程式使用 Amazon RDS for MySQL 資料庫實例。該應用程式的讀取次數遠多於寫入次數。在流量高峰期間,應用程式效能下降,並且資料庫實例在 CloudWatch 中的 ReadLatency 指標突然飆升。開發人員應該進行哪些更改來提高效能?
- 部署在 EC2 實例上的應用程式需要讀取和寫入多個 S3 儲存貯體。開發人員希望 EC2 實例能夠發出安全的 API 請求,而無需管理憑證,並且必須遵循最小權限原則。哪種解決方案符合這些要求?
- 部署在 IoT 裝置上的應用程式會將資料傳送到由 AWS Lambda 函數實作的 RESTful API。每個請求都包含一個唯一識別碼。流量可能會不可預測地飆升,當請求被節流時,用戶端可能會重試,導致重複請求。API 必須處理重複項,而不會造成不一致或資料遺失。哪種解決方案符合這些要求?
- 部署在亞太區域 AWS Region 的應用程式呼叫預設全球端點 (https://sts.amazonaws.com) 的 AWS STS,並遇到間歇性延遲。開發人員應如何解決延遲問題?
- 部署管線中的 CodeBuild 階段需要資料庫憑證才能執行整合測試。公司政策強制要求所有資料庫憑證都必須自動輪換。哪種方法能以最少的操作負擔,安全地向建置提供輪換的憑證?
- 開發人員使用 CLI 將 Lambda 函數註冊為 Application Load Balancer (ALB) 的目標,但當請求到達 ALB 時,Lambda 並未被調用。為什麼 Lambda 沒有被調用?
- 開發人員使用 S3 Event Notifications 來叫用 Lambda 函數進行影像處理。在同一個 AWS 帳戶中,有一個開發用的 S3 儲存貯體和 Lambda,以及一個生產用的 S3 儲存貯體和 Lambda。上傳到開發儲存貯體的內容錯誤地叫用了生產用的 Lambda。開發人員必須防止開發上傳影響生產,並將中斷降到最低。開發人員應該怎麼做?
- 開發人員修復了生產環境中 AWS Lambda 函數的錯誤,並在測試環境中驗證了變更。開發人員希望在生產環境中逐步推出更新,以便最初只有 10% 的使用者看到新程式碼。哪種方法是合適的?
- 開發人員在 Account A 中的 EC2 實例上部署應用程式。該應用程式必須從 Account B 中現有的 Amazon Kinesis data stream 讀取資料。需要哪些操作才能授予應用程式存取串流的權限?(選擇兩項)
- 開發人員在 AWS Lambda 處理常式函數之外初始化 AWS SDK (例如,作為全域變數)。這樣做的主要優點是什麼?
- 開發人員在 S3 儲存貯體中託管一個靜態的公開網站,並透過 CloudFront 交付。要求是使用者不能直接從 S3 儲存貯體中擷取內容,所有存取都必須透過 CloudFront 分配。哪種解決方案可以強制執行此要求?
- 開發人員在 S3 儲存貯體中託管靜態網站,並透過 CloudFront 使用來源存取控制 (OAC) 提供服務,因此該儲存貯體不是公開的。使用者可以存取明確的檔案 URL (例如 /products/index.html),但在請求目錄 URL (例如 /products/) 時會收到錯誤。在不將 S3 儲存貯體設為公開的情況下,如何提供目錄請求以使其傳回預設的索引檔案?
- 開發人員在呼叫 CloudWatch API 時間歇性收到 HTTP 400 ThrottlingException 錯誤,且失敗時沒有傳回任何資料。為緩解此問題,應優先採用哪種最佳實務?
- 開發人員在開發期間使用 AWS Copilot CLI 部署容器化應用程式,並將程式碼提交到新的 CodeCommit 儲存庫。開發人員現在需要一個自動化部署管道用於生產環境,且操作工作量最少。建立自動化的最有效方法是什麼?
- 開發人員將 Lambda 函數打包為 .zip 檔案,並嘗試從 Lambda 主控台的「函數」頁面將其上傳,但主控台傳回錯誤,指出無法上傳套件。下列哪些方法可用於發布程式碼?(選擇兩項)
- 開發人員將 RDS 資料庫放置在 VPC-A 的私有子網路中。開發人員還在預設 VPC 中建立了一個 Lambda 函數,該函數嘗試連接到 RDS 資料庫但無法成功。要讓 Lambda 函數存取 RDS 實例,適當的方法是什麼?
- 開發人員將一個小型應用程式(只需要最少的 CPU 和記憶體)打包為容器映像檔。該應用程式從外部 API 擷取資料、處理資料,並將結果寫入 S3。該應用程式必須在現有的 Amazon ECS 叢集中每小時執行一次。哪個選項能最大限度地減少基礎設施管理開銷?
- 開發人員將靜態網站託管在 Amazon S3 上,並透過 CloudFront 使用自訂網域提供服務。CI/CD 管道(由 CodeCommit 觸發)會執行一個建置階段,該階段會執行一個引用 buildspec.yml 的 CodeBuild 專案。該建置會將更新後的靜態檔案上傳到 S3 儲存貯體,並且更新在 S3 網站 URL 上可見,但 CloudFront 分配仍然提供舊內容。buildspec.yml 應該怎麼做才能確保 CloudFront 提供更新後的檔案?
- 開發人員必須使用 AWS KMS 將地端部署資料遷移到 S3 進行加密,且加密金鑰必須支援每年自動輪換。應使用哪種類型的 KMS 金鑰來滿足這些要求?
- 開發人員必須使用 MFA 才能存取位於不同 AWS 帳戶中的 S3 儲存貯體資料。為了符合此要求,應使用 MFA 資訊呼叫哪個 AWS STS API 操作?
- 開發人員必須使用可重複使用的範本,將應用程式自動部署到 Amazon EC2 執行個體。該解決方案必須支援重複部署、應用程式資源的安裝和更新、產生相同的環境,並允許回溯到先前的版本。哪種解決方案符合這些要求?
- 開發人員必須儲存應用程式組態值,這些值會在特定日期和時間過期,並在過期前收到通知。哪種方法能以最少的操作負擔提供此功能?
- 開發人員必須在 /auth 建立一個 API Gateway 端點,以使用 API Gateway 的內建授權方 (無自訂授權方程式碼) 測試 JWT 授權。哪種組態符合此要求?
- 開發人員必須在應用程式內部使用對稱式加密,在將檔案上傳到 Amazon S3 儲存貯體之前,先在本地端 (AWS 外部) 加密檔案。哪種方法能滿足這些要求?
- 開發人員必須將過期的項目從 DynamoDB 資料表傳輸到 Amazon S3。該資料表使用 TTL 來使項目過期。應用程式必須處理每個過期的項目,然後將其儲存到 S3;處理和儲存每個項目需要 5 分鐘。哪種解決方案能以最少的操作負擔來完成此任務?
- 開發人員必須為應用程式中的所有 AWS Lambda 函數提供自訂機器學習程式庫(目前為 15 GB 且持續增長)。哪種方法能滿足此要求,讓每個 Lambda 函數都能存取該程式庫?
- 開發人員必須透過 CloudFormation 在三個 AWS 區域中部署相同的 Elastic Beanstalk 應用程式 (使用 Application Load Balancer),並使用 AWS Certificate Manager (ACM) 為每個 ALB 提供 SSL 憑證。為每個 ALB 提供憑證的正確方法是什麼?
- 開發人員想使用 AWS SAM 部署更新後的 Lambda 函數,以便在最初的 10 分鐘內將 10% 的流量路由到新版本(Canary),如果沒有發生問題,則將 100% 的流量轉移到新版本。對 SAM 範本進行什麼更改可以實現此目的?
- 開發人員想要測試對支援 API Gateway 中 REST API 的 Lambda 進行的優化更改,方法是將一小部分即時流量路由到更新後的程式碼,而無需更改 API URL。哪些步驟可以實現此目的?
- 開發人員新增了 CloudWatch Logs 指標篩選條件,以計算應用程式日誌中的例外狀況,但沒有顯示任何指標資料。為什麼可能沒有傳回篩選結果?
- 開發人員正在實作 AWS Signature Version 4 簽署請求,並且已經建構了規範請求、建立了要簽署的字串,以及計算了簽署金鑰。開發人員可以使用哪些方法將簽章附加到 HTTP 請求?(選擇兩項)
- 開發人員正在將 AWS X-Ray 新增至處理個人身份資訊 (PII) 的應用程式。該應用程式在 EC2 instances 上執行。追蹤訊息包含加密的 PII,並傳送至 Amazon CloudWatch。開發人員必須確保沒有 PII 離開 EC2 instances。哪種解決方案符合此要求?
- 開發人員正在建立一個由 Lambda 函數支援的 CloudFormation 自訂資源,以設定 Amazon OpenSearch Service 網域。Lambda 必須使用 OpenSearch 內部主控台使用者憑證來存取網域。將這些憑證提供給 Lambda 函數最安全的方法是什麼?
- 開發人員正在準備一個 Amazon API Gateway API (使用 Lambda 後端),以便前端團隊可以在後端實作之前開始建置 UI。前端團隊需要能回傳預先定義的 HTTP 狀態碼和 JSON 內文的端點。開發人員為 API 資源建立了一個方法。哪種方法可以滿足這些要求?
- 開發人員的應用程式使用 AWS Lambda 函數來處理來自 Amazon SQS 佇列的訊息。Lambda 函數有時會失敗或逾時,開發人員必須以最少的操作負擔來擷取和調查無法處理的訊息。哪種方法能滿足此要求?
- 開發人員的應用程式使用具有本機次要索引 (LSI) 的 Amazon DynamoDB 資料表。在測試期間,即使測試套件的請求速率未超過資料表的整體佈建容量,資料表仍傳回 ProvisionedThroughputExceededException 錯誤。最可能的原因是什麼?
- 開發人員管理一個 Amazon API Gateway REST API,客戶透過具有 Amazon Cognito 身份驗證的前端 UI 使用該 API。開發人員有一個新的 API 版本,引入了新的端點並包含破壞性的介面變更。開發人員需要讓其他團隊開發人員測試新 API 的 Beta 版,而不會影響現有客戶。哪種方法能以最少的操作開銷實現此目的?
- 開發人員透過 Amazon API Gateway 暴露一個 Lambda 函數。在測試期間,即使 Lambda 函數在其設定的逾時時間內完成,API Gateway 仍回報逾時。開發人員應檢查 API Gateway 的哪些 CloudWatch 指標來診斷問題?(選擇兩項)
- 開發人員部署了新版 AWS Lambda 函數。為了驗證,開發人員必須將 50% 的流量路由到新版本,並將 60% 的流量路由到目前版本。最符合操作效率的達成方式為何?
- 開發人員需要使用功能開關 (feature toggles) 來隱藏網頁應用程式中未發布的功能,直到這些功能準備就緒為止。哪種解決方案符合管理功能旗標 (feature flags) 並開啟或關閉它們的需求?
- 開發人員需要使用單一 API 呼叫從 DynamoDB 資料表擷取多個特定項目,同時將資料庫負載降至最低。應該使用哪個 DynamoDB API?
- 開發人員需要將應用程式擴展到另一個 AWS 區域,方法是複製 AMI 並建立新的應用程式堆疊。公司政策要求所有 AMI 在每個區域都必須加密,但目前有些 AMI 未加密。開發人員如何在擴展到目標區域的同時確保 AMI 已加密?
- 開發人員需要產品負責人核准才能將程式碼部署到正式環境。部署使用 CodePipeline。已設定 SNS topic 以通知產品負責人。開發人員在該管線中取得產品負責人核准的「最」具操作效率的方式是什麼?
- 開發人員需要針對頻繁存取的產品項目提供微秒級的讀取延遲,並且每當產品建立、更新或刪除時,都必須更新應用程式快取以確保一致性。哪種解決方案符合這些要求?