单项选择题

一家银行正在将其基于大型机的信用卡批准处理应用程序重新架构为AWS云上的云应用程序。在峰值负载下,新应用程序每秒将接收多达1,000个请求。每个事务有多个步骤,并且每个步骤都必须接收上一步的结果。整个请求必须在不到2秒的时间内返回授权响应,且数据丢失为零。每个请求都必须收到响应。该解决方案必须符合支付卡行业数据安全标准(PCI DSS)。哪个选项可以以最低的复杂度和最低的成本满足银行的所有目标,同时又满足合规性要求?()

A.使用一个AWS Lambda任务创建一个Amazon API Gateway来处理入站请求,该任务执行多个步骤并以批准状态拒绝JSON对象。打开一个支持案例以增加并发Lambda数的限制,以便为由于新应用程序而导致的突发事件留出空间
B.在目标组中的Amazon EC2专用实例上创建具有Amazon ECS集群的Application Load Balancer,以处理传入请求。使用Auto Scaling可根据平均CPU使用率来扩展/扩展群集。部署处理所有批准步骤并返回带有批准状态的JSON对象的Web服务
C.在专用实例上的Amazon EC2上部署应用程序。在Auto Scaling组中的应用程序服务器场前面使用Elastic Load Balancer来处理传入的请求。在测量单个实例的容量之后,基于自定义的Am azon CloudWatch指标针对每秒的入站请求数进行扩展
D.创建一个Amazon API Gateway,以使用一系列AWS Lambda流程处理入站请求,每个流程都有一个Amazon SQS输入队列。每一步完成时,它会将结果写入下一步的队列。最后一步返回带有批准状态的JSON对象。打开一个支持案例以增加并发Lambda数的限制,以便为由于新应用程序而导致的突发事件留出空间

题目列表

你可能感兴趣的试题

单项选择题

拍卖网站使用户可以对收藏品进行竞标。拍卖规则要求每个出价只能按照收到的顺序处理一次。当前实施基于一组Amazon EC2 Web服务器,这些服务器将出价记录写入Amazon Kinesis Data Streams。大型实例有一个cron作业,它运行出价处理器,该处理器从Kinesis Data Streams读取传入的出价并处理每个出价。拍卖网站越来越受欢迎,但是用户抱怨有些出价没有注册。故障诊断表明出价处理器在需求高峰时段过慢,有时在处理过程中崩溃,并偶尔失去对正在处理的记录的跟踪。哪些更改应使投标处理更加可靠?()

A.将出价发布到Kinesis Data Streams时,重构Web应用程序以使用Amazon Kinesis Producer库(KPL)。重构出价处理器,以将Kinesis数据流中的每个记录标记为未读,处理和处理。在每次投标处理运行开始时,扫描Kinesis数据流以查找未处理的记录
B.重构Web应用程序,以将每个传入的出价发布到Amazon SNS主题上,代替Kinesis Data Streams。配置SNS主题以触发AWS Lambda函数,该函数会在用户提交出价后立即对其进行处理
C.重构Web应用程序以将每个传入的出价发布到Amazon SQS FIFO队列中,以代替Kinesis Data Streams。重构出价处理器以连续地SQS队列。将出价处理EC2实例放置在Auto Scaling组中,最小和最大大小为1
D.从t2切换EC2实例类型。大到较大的一般计算实例类型。根据Kinesis Data Streams中的“传入记录”度量标准,将出价处理器EC2实例放入一个Auto Scaling组中,该组可以扩展运行出价处理器的EC2实例的数量

多项选择题

一家公司倾向于将运行Amazon EC2实例的范围限制为从信息安全部门预先批准的AMIs中启动的实例。开发团队拥有敏捷的持续集成和部署过程,该解决方案无法阻止它。哪种方法可以对开发过程产生最小的影响而实施所需的控制?()

A.使用IAM策略来限制用户或其他自动化实体基于一组特定的预先批准的AMI(例如,由Information Security以特定方式标记的AM1)启动EC2实例的能力
B.将Amazon Inspector中的常规扫描与自定义评估模板一起使用,以确定运行Amazon Inspector代理的EC2实例是否基于预先批准的AM1。如果不是,请关闭实例,并通过电子邮件通知安全信息
C.仅允许使用集中式DevOps团队启动EC2实例,该团队通过内部票务系统的通知获得工作包。用户使用此票证工具请求资源,该票证工具具有手动信息安全批准步骤,以确保仅从批准的AMls启动EC2实例
D.使用AWS Config规则来发现基于未经批准的AMI启动的EC2实例,触发AWS Lambda函数以自动终止实例,并向Amazon SNS主题发布消息以通知Information Security这已发生
E.使用预定的AWS Lambda函数扫描虚拟私有云(VPC)中正在运行的实例的列表,并确定其中是否基于未经批准的AMls。将消息发布到SNS主题,以通知Information Security发生了这种情况,然后关闭实例

微信扫码免费搜题