题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2024-01-05 21:43:08

[多选题]问题370
一家公司拥有一个应用程序工作流,该工作流使用AWS Lambda函数从Amazon S3下载和解密文 件.这些文件使用AWS Key Management Service客户主密钥(AWS KMS CMK)进行加密.解决方案 架构师需要设计一种解决方案,以确保正确设置所需的权限.哪些动作组合可以达到目的?(选择两 个.)
A.将kms.decrypt权限附加到Lambda函数的资源策略.
B.在KMS密钥的策略中授予Lambda IAM角色的解密权限.
C.在KMS密钥的策略中授予对Lambda资源策略的解密权限.
D.使用kms:decrypt权限创建一个新的IAM策略,并将该策略附加到Lambda函数.
E.使用kms解密权限创建一个新的IAM角色,并将执行角色附加到Lambda函数.

更多"[多选题]问题370一家公司拥有一个应用程序工作流,该工作流使用"的相关试题:

[单选题]问题104
一家公司拥有一个三层的图像共享应用程序,它在前端层使用Amazon EC2实例,在后端层使用另 一个实例,而对于MySQL数据库则使用第三个实例.解决方案架构师的任务是设计一个解决方案, 即高可用性,并且对应用程序的更改最少.哪种解决方案满足这些要求?
A.使用Amazon S3托管前端层,并为后端层托管AWS Lambda函数.将数据库移至Amazon DynamoDB表,并使用Amazon S3存储和提供用户图像.
B.对前端层和后端层使用负载平衡的Multi-AZ AWS Elastic Beanstalk环境.将数据库移动到具有 多个只读副本的Amazon RDS实例,以存储和提供用户的图像.
C.使用Amazon S3在后端的Auto Scaling组中托管前端层和一系列Amazon EC2实例.将数据库移 至内存优化实例类型,以存储和提供用户图像.
D.对前端和后端层使用负载平衡的Multi-AZ AWS Elastic Beanstalk环境.将数据库移动到具有多 可用区部署的Amazon RDS实例.使用Amazon S3存储和提供用户的图像.
[单选题]问题171
一家公司拥有一个带有基于Amazon DynamoDB的数据存储的移动聊天应用程序.用户希望以尽 可能短的延迟读取新消息.解决方案架构师需要设计一种需要最少应用程序更改的最佳解决方案. 解决方案架构师应选择哪种方法?
A.为新消息表配置Amazon DynamoDB Accelerator(DAX).更新代码以使用DAX端点.
B.添加DynamoDB只读副本以处理增加的读取负载.更新应用程序以指向只读副本的读取端点.
C.将DynamoDB中新消息表的读取容量单位增加一倍.继续使用现有的DynamoDB端点.
D.将Amazon ElastiCache for Redis缓存添加到应用程序堆栈.更新应用程序以指向Redis缓存端点, 而不是DynamoDB.
[单选题]问题257
一家公司拥有一个将消息发布到Amazon SQS的应用程序.另一个应用程序轮询队列并以I/O密 集型操作处理消息.该公司具有服务级别协议(SLA),该协议规定了从接收消息到响应用户之间所 经过的最长时间.由于消息数量的增加,公司难以始终如一地满足其SLA.解决方案架构师应采取 什么措施来帮助改善应用程序的处理时间并确保其可以处理任何级别的负载?
A.从用于处理的实例创建Amazon Machine Image(AMI).终止实例并将其替换为更大的尺寸.
B.从用于处理的实例创建Amazon Machine Image(AMI).终止实例并将其替换为Amazon EC2专用 实例
C.从用于处理的实例创建Amazon Machine image(AMI).在启动配置中使用该映像创建一个Auto Scaling组.使用目标跟踪策略配置该组,以使我们的总CPU利用率保持在70%以下.
D.从用于处理的实例创建Amazon Machine Image(AMI),在启动配置中使用该映像创建一个Auto Scaling组.根据SQS队列中最旧邮件的年龄,使用目标跟踪策略配置组.
[单选题]问题320
一家公司拥有一个移动游戏,该游戏从Amazon RDS数据库实例读取其大部分元数据.随着游戏受 欢迎程度的提高,开发人员注意到与游戏元数据加载时间有关的速度降低.性能指标表明仅扩展数 据库将无济于事.解决方案架构师必须探索所有选项,包括快照,复制和亚毫秒级响应时间的功能. 解决方案架构师应建议什么来解决问题?
A.使用Aurora副本将数据库迁移到Amazon Aurora.
B.使用全局表将数据库迁移到Amazon DynamoDB.
C.在数据库前面添加一个Amazon ElastiCache for Redis层.
D.在数据库前面添加一个 Amazon ElastiCache for Memcached 层.
[单选题]问题386
一家公司拥有一个143 TB MySQL数据库,希望将其迁移到AWS.计划将使用Amazon Aurora MySQL作为未来的平台.该公司具有到Amazon VPC的100 Mbps AWS Direct Connect连接.哪种 解决方案可以满足公司的需求并花费最少的时间?
A.对Amazon S3使用网关终端节点.将数据迁移到Amazon S3.将数据导入Aurora.
B.将直接连接链接升级到500 Mbps.将数据复制到Amazon S3将数据导入Aurora.
C.订购一台AWS Snowmobile并将数据库备份复制到其中.让AWS将数据导入Amazon S3.将备 份导入Aurora.
D.订购四台50 TB的AWS Snowball设备,并将数据库备份复制到它们上.让AWS将数据导入 Amazon S3.将数据导入 Aurora.
[单选题]问题3
一家公司拥有一个多层应用程序,该应用程序在应用程序负载平衡器(ALB)后的单个可用区中的 一个Amazon EC2 Auto Scaling组中运行六个前端Web服务器.解决方案架构师需要将基础结构 修改为高度可用,而无需修改应用程序.解决方案架构师应该选择哪种架构来提供高可用性?
A.创建一个Auto Scaling组,该组在两个区域的每个区域中使用三个实例
B.修改Auto Scaling组以在两个可用区中的每个可用区中使用三个实例
C.创建一个Auto Scaling模板,该模板可用于在另一个Region中快速创建更多实例
D.在循环配置中更改Amazon EC2实例前面的ALB,以平衡到Web层的流量
[单选题]问题443
一家公司拥有多个应用程序,它们像数据库一样使用Amazon RDS lor MySQL.该公司最近发现,新 的自定义报告应用程序增加了数据库上的查询数量.这会降低性能.解决方案架构师应如何通过最 少的应用程序更改来解决此问题?
A.使用多可用区添加辅助数据库实例
B.在Amazon RDS上设置道路副本和多可用区.
C.在Amazon RDS上设置备用副本和多可用区
D.在Amazon RDS上使用缓存以提高整体性能
[单选题]问题295
一家公司拥有高度动态的批处理作业,该作业使用许多Amazon EC2实例来完成它.该工作本质上 是无状态的,可以在任何给定时间启动和停止而不会产生负面影响,并且通常最多需要60分钟才 能完成.该公司要求解决方案架构师设计一种可扩展且具有成本效益的解决方案,以满足工作要求. 解决方案架构师应该建议什么?
A.实施EC2竞价型实例
B.购买EC2预留实例
C.实施EC2按需实例
D.在AWS Lambda上实施处理
[单选题]问题368
一家公司拥有一个带有嵌入式证书的自定义应用程序,该应用程序可从Amazon RDS MySQL数 据库实例管理中检索信息.该公司表示,必须以最少的编程工作量来使该应用程序更安全.解决方 案架构师应该怎么做才能满足这些要求?
A.使用AWS Key Management Service(AWS KMS)客户主密钥(CMK)创建密钥.配置应用程序以从 AWS KMS加载数据库凭证.启用自动按键旋转.
B.在RDS for MySQL数据库上为应用程序用户创建凭证,并将凭证存储在AWS Secrets Manager 中.配置应用程序以从Secrets Manager加载数据库凭据.创建一个AWS Lambda函数,该函数在 Secret Manager中轮换凭证.
C.在RDS for MySQL数据库上为应用程序用户创建凭证,并将凭证存储在AWS Secrets Manager 中.配置应用程序以从Secrets Manager加载数据库凭据.使用Secrets Manager在RDS for MySQL 数据库中为应用程序用户设置凭据轮换时间表.
D.在RDS for MySQL数据库上为应用程序用户创建凭证,并将凭证存储在AWS Systems Manager 参数中.存储将应用程序配置为从参数存储加载数据库凭据.使用参数存储在RDS for MySQL数 据库中为应用程序用户设置凭据轮换时间表.
[单选题]问题355
一家公司拥有一个本地应用程序,该应用程序会生成大量对时间敏感的数据,并备份到Amazon S3. 该应用程序已经增长,并且用户对Internet带宽限制提出了抱怨.解决方案架构师需要设计一个长 期解决方案,以便能够及时备份到Amazon S3,并且对内部用户的Internet连接影响最小.哪种解决 方案满足这些要求?
A.建立AWS VPN连接并通过VPC网关终端节点代理所有流量
B.建立一个新的AWS Direct Connect连接,并通过该新连接引导备份流量.
C.每天订购AWS Snowball设备将数据加载到Snowball设备上,然后每天将设备退回AWS.
D.通过AWS管理控制台提交支持凭单请求从帐户中删除S3服务限制.
[单选题]问题129
一家初创公司拥有一个基于us-east-1 Region的Web应用程序,其中多个Amazon EC2实例在跨多 个可用区的Application Load Balancer后面运行.随着公司在us-west-1地区的用户群的增长,它需 要一种具有低延迟和高可用性的解决方案.解决方案架构师应该怎么做才能做到这一点?
A.在us-west-1中配置EC2实例.将应用程序负载平衡器切换到网络负载平衡器以实现跨区域的负 载平衡.
B.在us-west-1中配置EC2实例和一个Application Load Balancer.使负载均衡器根据请求的位置分 配流量.
C.设置EC2实例并在us-west-1中配置一个应用程序负载均衡器.在AWS Global Accelerator中创 建一个加速器,该加速器使用包含两个区域中的负载均衡器终端节点的终端节点组.
D.设置EC2实例并在us-west-1中配置一个应用程序负载平衡器.使用加权路由策略配置Amazon Route 53.在 Route 53 中创建指向 Application Load Balancer 的别名记录.
[单选题]问题415
一家初创公司拥有一个基于us-east-1 Region的Web应用程序,其中多个Amazon EC2实例在跨多 个可用区的Application Load Balancer后面运行.随着公司在us-west-1地区的用户群的增长,它需 要3种具有低延迟和高可用性的解决方案.解决方案架构师应该怎么做才能做到这一点?
A.在us-west-1中配置EC2实例.将应用程序负载平衡器切换到网络负载平衡器以实现跨区域的负载平衡. S'
B.在us-west-1中配置EC2实例和一个Application Load Balancer.使负载均衡器根据请求的位置分 配流量
C.设置EC2实例并在us-west-1中配置一个应用程序负载均衡器.在AWS Global Accelerator中创 建一个加速器,该加速器使用包含两个区域中的负载均衡器终端节点的终端节点组.
D.设置EC2实例并在us-wesl-1中配置一个应用程序负载均衡器.使用加权路由策略配置Amazon Route 53.在 Route 53 中创建指向 Application Load Balancer 的别名记录
[单选题]问题241
一家公司最近使用AWS Direct Connect实现了混合云连接,并将数据迁移到Amazon S3.该公司正 在寻找一种完全托管的解决方案,该解决方案将自动化并加速本地存储系统和AWS存储服务之 间的数据复制.解决方案架构师应建议使用哪种解决方案来保护数据私有?
A.将AWS DataSync代理部署到本地环境.配置同步作业以复制数据并将其与AWS服务终端节点 连接.
B.为本地环境部署一个AWS DataSync代理.安排批处理作业以将同间点快照复制到AWS.
C.为本地环境部署一个AWS Storage Gateway卷网关.配置它以在本地存储数据,然后将时间点快 照异步备份到AWS.
D.为本地环境部署一个AWS Storage Gateway文件网关.将其配置为在本地存储数据,并将异步点 快照备份到AWS.
[单选题]问题409
一家公司计划使用Amazon S3存储其用户上传的图像.图像必须在Amazon S3中静态加密.该公司 不想花费时间来管理和旋转密钥,但是它希望控制谁可以访问这些密钥.解决方案架构师应使用什 么来完成此任务?
A.服务器端加密,其中密钥存储在S3存储桶中
B.使用客户提供的密钥的服务器端加密(SSE-C)
C.使用Amazon S3托管密钥(SSE-S3)的服务器端加密
D.使用AWS KMS托管密钥(SSE-KMS)进行服务器端加密
[单选题]问题221
一家公司正在使用Amazon EC2来运行其大数据分析工作负载.这些可变的工作负载每天晚上运 行,至关重要的是第二天要在营业开始之前完成.解决方案架构师的任务是设计最具成本效益的 MOST解决方案.哪种解决方案可以做到这一点?
A.现货舰队
B.竞价型实例
C.预留实例
D.按需实例
[单选题]问题223
一家公司正在使用AWS设计可处理保险报价的Web应用程序,用户将向该应用程序请求报价.报 价必须按报价类型分开,必须在24小时内回复,并且不得丢失.该解决方案应该易于设置和维护.哪 种解决方案满足这些要求?
A.根据报价类型创建多个Amazon Kinesis数据流.配置Web应用程序以将消息发送到正确的数据 流.配置每个后端应用程序服务器组,以使用Kinesis Client Library(KCL)从其自己的数据流中收集 消息
B.创建多个 Amazon Simple Notification Service(Amazon SNS)主题,并根据报价类型将 Amazon SQS队列注册到其自己的SNS主题.配置Web应用程序以将消息发布到SNS主题队列.配置每个 后端应用程序服务器以工作自己的SQS队列
C.创建一个单一的 Amazon Simple Notification Service(Amazon SNS)主题,并将 Amazon SQS 队列 订阅到SNS主题.配置SNS消息过滤,以根据报价类型将消息发布到正确的SQS队列.配置每个后 端应用程序服务器以工作自己的SQS队列.
D.根据报价类型创建多个Amazon Kinesis Data Firehose交付流,以将数据流交付到Amazon Elasticsearch Service(Amazon ES)集群.配置Web应用程序以将消息发送到正确的传递流.配置应 用程序服务器的每个后端组以搜索来自Amazon ES的消息并进行相应处理
[单选题]问题372
一家公司正在使用Amazon EC2实例团队从本地数据源提取数据.数据采用JSON格式,接收速率 可以高达1 MB/s.重新引导EC2实例时,运行中的数据将丢失.该公司的数据科学团队希望近乎实 时地查询摄取的数据.哪种解决方案可提供可伸缩且数据丢失最少的近实时数据查询?
A.将数据发布到 Amazon Kinesis Data Streams.使用 Kinesis Data Analytics 查询数据.
B.将数据发布到以 Amazon Redshift 为目的地的 Amazon Kinesis Data Firehose.使用 Amazon Redshift查询数据.
C.将提取的数据存储在EC2实例存储中.以Amazon S3为目的地将数据发布到Amazon Kinesis Data Firehose.使用 Amazon Athena 查询数据.
D.将提取的数据存储在Amazon Elastic Block Store(Amazon EBS)卷中.将数据发布到Amazon ElastiCache for Redis.订阅Redis频道以查询数据.
[单选题]问题277
一家公司己使用AWS Direct Connect链接将1 PB的数据从主机托管设施复制到us-1区域中的 Amazon S3存储桶.该公司现在希望将数据复制到us-west-2 Region中的另一个S3存储桶.托管设 施不允许使用AWS Snowball.解决方案架构师应该推荐什么来完成此任务?
A.订购Snowball Edge设备将数据从一个地区复制到另--地区.
B.使用S3控制台将内容从源S3存储桶传输到目标S3存储桶.
C.使用aws S3 sync命令将数据从源存储桶复制到目标存储桶.
D.添加跨区域复制配置以跨不同Reg中的S3存储桶复制对象.
[单选题]问题360
一家公司正在使用Application Load Balancer在三个AWS区域中部署应用程序.Amazon Route 53 将用于在这些区域之间分配流量.解决方案架构师应使用哪种Route 53配置来提供MOST高性能 体验?
A.创建一个带有延迟策略的A记录.
B.使用地理位置策略创建A记录
C.创建具有故障转移策略的CNAME记录.
D.使用地理邻近策略创建CNAME记录.

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码