单项选择题一家公司正在构建一个AWS登陆区,并已要求解决方案架构师设计一种多账户访问策略,该策略将允许数百个用户使用公司凭证来访问AWS控制台。该公司正在运行Microsoft Active Directory,用户将使用AWS Direct Connect连接来连接到AWS。该公司还希望能够与第三方服务和提供商(包括自定义应用程序)建立联盟。哪种解决方案使用最少的管理开销就能满足要求?()

A.通过使用单点登录和带有SAML 2.0的Active Directory联合身份验证服务(AD FS),将Active Directory连接到AWS,然后将身份提供程序(IdP)系统配置为使用基于表单的身份验证。使用公司品牌构建AD FS门户页面,并根据需要集成支持SAML 2.0的第三方应用程序
B.在本地Active Directory和AWS Directory Service之间创建双向森林信任关系。使用AWS Organizations设置AWS Single Sign-On。将单点登录集成用于与第三方应用程序的连接
C.通过使用AWS Directory Service AD连接器连接本地Active Directory来配置单一登录。通过使用IAM应用程序和服务链接功能,启用与AWS服务和账户的联合。根据需要利用第三方单点登录
D.通过使用AD FS和SAML 2.0将公司的Active Directory连接到AWS。配置AD FS声明规则以根据需要利用Regex第三方单点登录,并将其添加到AD FS服务器


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题一家公司每天使用Amazon EMR集群处理数据。原始数据来自Amazon S3,生成的处理后数据也存储在Amazon S3中。处理必须在4小时内完成;目前只需要3个小时。但是,处理时间需要5到10分钟。由于原始数据量的增加,每周需要更长的时间。团队还担心随着计算能力的增加而成本上升。 EMR群集当前在三个m3 xlarge实例(一个主节点和两个核心节点)上运行。以下哪种解决方案将减少与不断增长的计算需求相关的成本?()

A.添加其他任务节点,但要求团队为每个其他节点购买一个可预先转换的全保留实例,以抵消成本
B.添加其他任务节点,但将实例群与主节点按需模式结合使用,并将核心节点和任务节点的按需实例和竞价型实例混合使用。为主节点购买计划的预留实例
C.添加其他任务节点,但在主节点处于竞价模式下并结合按需实例和竞价型实例作为核心节点和任务节点的情况下,使用实例队列。购买足够的预定预留实例,以抵消运行任何按需实例的成本
D.添加其他任务节点,但在主节点处于按需模式下将实例队列与主节点一起使用,并且将核心和任务节点的按需实例和竞价型实例混合使用。为主节点购买标准的所有前期预留实例

2.单项选择题解决方案架构师正在设计用于数据仓库应用程序的存储层。数据文件很大,但是它们在每个文件的开头都有静态放置的元数据,用于描述文件索引的大小和位置。一系列Amazon EC2实例读取数据文件,这些实例将索引大小,索引位置以及有关数据文件的其他类别信息存储在数据库中。Amazon EMR使用该数据库将文件分组在一起,以进行更深入的分析。对于此工作流程,最有成本效益的高可用性存储解决方案是什么?()

A.将数据文件存储在Amazon S3中,并对每个文件的元数据使用Range GET,然后为相关数据建立索引
B.将数据文件存储在EC2机队和EMR节点安装的Amazon EFS中。
C.将数据文件存储在Amazon EBS卷上,并允许EC2舰队和EMR在需要它们的卷上进行装载和卸载
D.将数据文件的内容存储在Amazon DynamoDB表中,并将元数据,索引和数据作为其自己的键

3.单项选择题一家金融公司正在当前的Linux EC2实例上运行其业务关键型应用程序,该应用程序包括一个自我管理的MySQL数据库,该数据库执行繁重的I/O操作。该应用程序可以正常工作,以在一个月内处理少量流量。但是,由于月末报告,它在每月的最后三天内变慢,即使该公司在其基础架构中使用弹性负载平衡器和Auto Scaling来满足不断增长的需求。以下哪项操作将允许数据库处理对性能有最小影响的月末负载?()

A.使用更大的实例类型预热Elastic Load Balancer,将所有Amazon EBS卷更改为GP2卷
B.执行一次数据库集群到Amazon RDS的迁移,并创建多个其他只读副本来处理月底期间的负载
C.将Amazon CloudWatch与AWS Lambda结合使用,以基于特定的CloudWatch指标更改集群中Amazon EBS卷的类型,大小或IOPS
D.通过在月底之前拍摄快照,然后在之后还原,将所有现有的Amazon EBS卷替换为具有最大可用存储大小和每秒I/O的新PIOPS卷

5.单项选择题公司正在将其营销网站和内容管理系统从本地数据中心迁移到AWS。该公司希望在VPC中开发AWS应用程序,并使用用于Web服务器的Amazon EC2实例和用于数据库的Amazon RDS实例。该公司有一个Runbook文档,它描述了本地系统的安装过程。该公司希望将AWS系统基于Runbook文档中引用的流程。 Runbook文档描述了服务器上的操作系统,网络设置,网站和内容管理系统软件的安装和配置。迁移完成后,该公司希望能够快速进行更改以利用其他AWS功能。如何在AWS中部署和自动化应用程序和环境,同时允许将来进行更改?()

A.更新运行手册,以描述如何使用AWS控制台为应用程序创建VPC EC2实例和RDS实例。确保更新了运行手册中的其余步骤,以反映可能来自AWS迁移的任何更改
B.编写一个Python脚本,该脚本使用AWS API为应用程序创建VPC EC2实例和RDS实例。编写可实现Runbook中其余步骤的Shell脚本。让Python脚本复制并在新创建的实例上运行Shell脚本以完成安装
C.编写一个AWS CloudFormation模板,该模板为应用程序创建VPC EC2实例和RDS实例。确保更新了运行手册中的其余步骤,以反映可能来自AWS迁移的任何更改。
D.编写一个AWS CloudFormation模板,该模板为应用程序创建VPC EC2实例和RDS实例。在AWS CloudFormation模板中包括EC2用户数据以安装和配置软件

6.多项选择题一家公司希望将其网站从本地数据中心迁移到AWS。同时,它希望将网站迁移到基于容器的基于微服务的架构,以提高可用性和成本效率。该公司的安全策略规定,必须根据最佳实践使用最少的特权来配置特权和网络权限。SolutionsArchitect必须创建一个满足安全要求的容器化架构,并将该应用程序部署到Amazon ECS集群。部署后需要执行哪些步骤才能满足要求?()

A.使用网桥网络模式创建任务
B.使用awsvpc网络模式创建任务
C.将安全组应用于Amazon EC2实例,并对EC2实例使用IAM角色来访问其他资源
D.将安全组应用于任务,并在启动时将IAM凭据传递到容器中以访问其他资源
E.将安全组应用于任务,并将IAM角色用于任务以访问其他资源

7.单项选择题一家大公司有许多业务部门。每个业务部门都有多个用于不同目的的AWS账户。该公司的CIO认为,每个业务部门都具有可与该公司其他部门共享的有用数据,在1,000个AWS帐户中需要与用户共享大约10 PB的数据。数据是专有的,因此其中的某些数据仅应提供给具有特定工作类型的用户。一些数据用于大量工作负载的吞吐量,例如模拟。由于新的计划,收购和资产剥离,账户数量经常变化。已要求解决方案架构师设计一个系统,该系统允许与公司所有员工共享在AWS中使用的数据。哪种方法将允许以可扩展方式安全共享数据?()

A.将数据存储在单个Amazon S3存储桶中。为作业类型和业务部门的每种组合创建一个IAM角色,以允许基于S3存储桶中的对象前缀进行适当的读/写访问。这些角色应具有允许业务部门的AWS账户担任其角色的信任策略。在每个业务部门的AWS账户中,以防止他们担任其他职位类型的角色。用户可以通过其业务部门的AWS账户使用AssumeRole获得凭据来访问数据。然后,用户可以将这些凭据与S3客户端一起使用
B.将数据存储在单个Amazon S3存储桶中。白色存储桶策略,该策略使用条件根据每个用户的业务部门和作业类型在适当的情况下授予读写访问权限。确定具有访问存储段的AWS账户和IAMuser名称中带有前缀的作业类型的业务单位。用户可以通过S3客户端使用其业务部门的AWS账户中的IAM凭据来访问数据
C.将数据存储在一系列Amazon S3存储桶中。创建在Amazon EC2中运行的应用程序,该应用程序与公司的身份提供商(ldP)集成在一起,该身份提供商对用户进行身份验证,并允许他们通过该应用程序下载或上传数据。该应用程序使用ldP中的业务部门和职位类型信息来控制用户可以通过该应用程序上传和下载的内容。用户可以通过应用程序的AP1访问数据
D.将数据存储在一系列Amazon S3存储桶中。创建与公司的身份提供商(ldP)集成的AWS STS令牌自动售货机。当用户登录时,让令牌自动售货机附加一个IAM策略,该策略承担限制用户访问和/或仅上载用户有权访问的数据的角色。用户可以通过对令牌自动售货机的网站或API进行身份验证来获取凭据,然后将这些凭据用于S3客户端

8.单项选择题一家公司在其本地数据中心中拥有一个高性能计算(HPC)集群,该集群每月每个星期并行运行数千个作业,处理PB级的图像。映像存储在网络文件服务器上,该服务器被复制到灾难恢复站点。本地数据中心已达到容量,并已开始在一个月的时间内分发作业,以便更好地利用群集,从而导致作业完成延迟。该公司已要求其解决方案架构师在AWS上设计一种经济高效的解决方案,以扩展到目前具有5,000个内核和10 PB数据的容量。该解决方案必须需要最少的管理开销,并保持当前的耐用性水平。哪种解决方案可以满足公司的要求?()

A.在Amazon Elastic Container Registry中使用该作业的可执行文件创建一个容器。在Auto Scaling组中将Amazon ECS与Spot Fleet结合使用。将原始数据存储在Amazon EBS SC1卷中,并将输出写入Amazon S3
B.创建一个结合了按需和预留实例任务节点的Amazon EMR集群,该集群将使用Spark从Amazon S3中提取数据。使用Amazon DynamoDB维护需要由Amazon EMR集群处理的作业列表
C.将原始数据存储在Amazon S3中,并在托管计算环境中使用AWS Batch创建Spot Fleets。将作业提交到AWS Batch Job Queues,以将对象从Amazon S3拉到Amazon EBS卷上以进行临时存储,然后将结果写回到Amazon S3
D.将要处理的作业列表提交给Amazon SQS,以将需要处理的作业排队。使用Spot Fleet创建一个AmazonEC2 worker实例的多样化集群,该集群将根据队列深度自动扩展。使用Amazon EFS存储在集群中所有实例之间共享的所有数据

9.单项选择题一家公司运行带有前端和电子商务层的电子商务平台。这两层都在LAMP堆栈上运行,前端实例在负载平衡设备后面运行,该负载平衡设备在AWS上具有虚拟产品。当前,运营团队使用SSH登录实例以维护补丁并解决其他问题。该平台最近成为包括DDoS攻击在内的多种攻击的目标。SQL注入攻击。Web服务器上的SSH帐户多次成功的字典攻击。该公司希望通过迁移到AWS来提高电子商务平台的安全性。该公司的解决方案架构师已决定使用以下方法:代码检查现有应用程序并修复任何SQL注入问题。将Web应用程序迁移到AWS并利用最新的AWS Linux AMI解决初始安全补丁程序。安装AWS Systems Manager来管理修补程序,并允许系统管理员根据需要在所有实例上运行命令。在提供高可用性并最大程度降低风险的同时,还有哪些其他步骤可以解决所有其他相同的攻击类型?()

A.使用限制访问特定IP的安全组启用对Amazon EC2实例的SSH访问。将本地MySQL迁移到Amazon RDS Multi-AZ。从AWS Marketplace安装第三方负载均衡器,然后将现有规则迁移到负载均衡器的AWS实例。启用AWS Shield Standard进行DDoS保护
B.禁用对Amazon EC2实例的SSH访问。将本地MySQL迁移到Amazon RDS Multi-AZ。利用Elastic Load Balancer分散负载并启用AWS Shield Advanced进行保护。在网站前面添加Amazon CloudFront发行版。在分发上启用AWS WAF来管理规则
C.通过通过限制对特定IP地址的访问来保护的堡垒主机,启用对Amazon EC2实例的SSH访问。将本地MySQL迁移到自我管理的EC2实例。利用AWS Elastic Load Balancer分散负载并启用AWS Shield Standard进行DDoS保护。在网站前面添加Amazon CloudFront发行版
D.禁用对EC2实例的SSH访问。将本地MySQL迁移到Amazon RDS Single AZ。利用AWS Elastic Load Balancer分散负载。在网站前面添加Amazon CloudFront发行版。在分发上启用AWS WAF来管理规则

10.单项选择题一家公司拥有100多个AWS账户,每个账户一个VPC,需要与Internet的出站HTTPS连接。当前的设计在每个VPC中每个可用区(AZ)都包含一个NAT网关。为了降低成本并获得有关出站流量的信息,管理层要求建立一种新的Internet访问体系结构。哪种解决方案可以满足当前的需求,并且随着新帐户的提供而不断发展,同时又能降低成本?()

A.使用第三方路由设备跨两个可用区创建传输VPC创建到每个VPC的VPN连接。默认将互联网流量路由到中转VPC
B.创建多个托管-专用AWS Direct Connect VIF 每个帐户一个,每个都有一个Direct Connect网关。默认将Internet流量路由回本地路由器以路由到Internet
C.为出站互联网流量创建一个中央VPC 使用VPC对等可默认路由到中央VPC中的一组冗余NAT网关
D.在中央VPC帐户中创建代理服务器。在中央VPC中创建一个AWS PrivateLink终端服务。使用PrivateLink界面通过代理机群进行Internet连接