单项选择题解决方案架构师设计了一种VPC,该VPC可以满足其所有必要的安全要求。组织。组织中部署的所有应用程序都必须使用此VPC设计。项目团队如何通过LEAST部署,管理和删除符合此设计要求的VPC行政工作?()

A.部署一个定义VPC组件的AWSCloudFormation模板。
B.运行使用AWSCommandLineInterface部署VPC的脚本。
C.为每个新项目克隆现有的授权VPC
D.使用AWSElasticBeanstalk部署VPC和应用程序。


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题一家公司有一个运行在Docker容器中的Web应用程序,该应用程序连接到处所数据中心。此应用程序的部署和维护变得非常耗时并放慢新功能的发布。该公司希望将应用程序迁移到AWS并使用帮助促进基础架构管理和部署的服务。公司应在AWS上考虑哪些架构?()

A.用于Web应用程序的AmazonECS,以及用于数据库的MySQL的AmazonRDS。
B.适用于Web应用程序或数据库的AWSElasticBeanstalkDocker多容器。
C.适用于Web应用程序的AWSElasticBeanstalkDocker单一容器和适用于Web应用程序的AmazonRDSMySQL用于数据库。
D.具有Lambda自定义资源的AWSCloudFormation(不带用于Web应用程序的VPC)和AmazonRDSforMySQL数据库。
E.具有Lambda自定义资源的AWSCloudFormation在Web应用程序的VPC中运行,以及AmazonRDSforMySQL数据库。

3.单项选择题应用程序使用AmazonSQS队列作为传输机制来将数据传递到一组EC2实例进行处理。应用程序所有者希望添加一种机制来存档传入的数据无需在EC2实例上修改应用程序代码。如何在不修改处理实例的情况下重新构造该应用程序以归档数据?()

A.通过使用AmazonCloudWatchEvents来从SQS检索消息来触发Lambda函数排队并存档到AmazonS3。
B.除了可以执行以下操作的Lambda函数外,还可以使用AmazonSNS主题将数据扇出到SQS队列中将数据记录到S3存储桶中。
C.设置AmazonKinesis数据流,以便多个实例可以接收数据。单独添加配置为存档其接收的所有数据的EC2实例。
D.将数据写入S3存储桶,并使用SQS队列进行S3事件通知以告知实例在哪里检索数据。

4.单项选择题应用程序具有可在公共子网中的EC2实例上运行的Web层。应用层实例在两个可用区中的专用子网中运行。所有流量仅是IPv4,每个子网都有自己的流量自定义路由表。一项新功能要求应用程序层实例可以通过Internet调用外部服务。然而,它们仍然不能访问Internet流量。为了使应用程序服务器连接到Internet,保持高可用性,并最小化管理开销?()

A.将Amazon仅出口互联网网关添加到每个专用子网。更改每个专用子网的路由包含从0.0.0.0/0到同一可用区中仅出口内部网关的路由。
B.将AmazonNAT网关添加到每个公共子网。更改每个专用子网的路由表以包括一个从0.0.0.0/0路由到同一可用区中的NAT网关。
C.将AmazonNAT实例添加到一个公共子网中将每个私有子网的路由表更改为在VPC中包括从0.0.0.0/0到Internet网关的路由。
D.将AmazonNAT网关添加到每个专用子网。更改每个专用子网的路由表以包括从0.0.0.0/0到另一个可用区中NAT网关的路由。

5.单项选择题公司需要关系数据库服务器上的操作系统许可。作为高可用性数据库体系结构的配置,解决方案架构师应该建议什么?()

A.使用两个可用区的数据库复制配置中的多个EC2实例
B.安装了选定数据库的独立AmazonEC2实例
C.具有预配置IOPS的多可用区配置中的AmazonRDS
D.使用两个放置组的复制配置中的多个EC2实例

6.单项选择题解决方案架构师正在为公司设计共享文件系统。多个用户将在以下位置访问它任何给定的时间。不同的团队将拥有自己的目录,并且公司希望保护文件的安全,因此用户只能访问其团队拥有的文件。解决方案架构师应如何设计?()

A.使用AmazonEFS并通过文件级权限控制权限。
B.使用AmazonS3并通过ACL控制权限。
C.使用AmazonEFS并通过安全组控制权限。
D.使用AWSStorageGateway并通过AWSIdentityandAccessManagement控制权限(我是)

7.单项选择题解决方案架构师正在研究需要调用外部服务的PCI兼容架构。提供者的API。外部提供商需要IP白名单来验证主叫方。解决方案架构师应如何为外部方提供白名单的IP地址?()

A.在代理模式下使用API网关,并将API网关的IP地址提供给外部服务提供者。
B.将公共弹性网络接口与API网关中已发布的阶段/端点相关联,从而公开AWSLambda功能,并提供与外部方的公共网络接口的IP地址列入白名单。
C.在专用子网中部署Lambda功能,并通过NAT网关路由出站流量。向外部服务提供商提供NAT网关的弹性IP地址。
D.向外部方分配Lambda函数的分配的AWSIP地址范围,并发送更改通过使用AmazonIpSpaceChangedSNS主题的订阅来发出通知。

8.单项选择题一家公司使用AWSElasticBeanstalk部署在c4.large实例上运行的Web应用程序。用户数报告高延迟和失败的请求。进一步的调查表明,EC2实例是以100%或接近100%的CPU使用率运行。解决方案架构师应如何解决性能问题?()

A.使用基于时间的缩放来基于高负载周期来缩放实例数量。
B.在ElasticBeanstalk中修改缩放触发器以使用CPUUtilization指标。
C.用m4.large实例类型交换c4.large实例。
D.创建一个其他AutoScaling组,并将AmazonEBS配置为使用两个AutoScaling组来增加缩放能力。

9.单项选择题客户可以从美国俄勒冈州和法国巴黎获得服务。该应用程序将数据存储在位于俄勒冈州的S3存储桶,该数据经常更新。巴黎办事处进展缓慢检索对象时的响应时间。解决方案架构师应采取什么措施解决巴黎办事处的响应时间过慢的问题?()

A.在巴黎设置一个S3存储桶,并启用从俄勒冈存储桶到该存储桶的跨区域复制。巴黎桶
B.创建一个应用程序负载平衡器,以在俄勒冈S3存储桶之间平衡数据检索和一个新的ParisS3铲斗。
C.使用位于俄勒冈州的存储桶作为源创建一个AmazonCloudFront分配,然后设置缓存行为的最大生存时间(TTL)为0。
D.在巴黎建立一个S3存储桶,并启用生命周期管理规则以从俄勒冈桶到巴黎桶。

10.单项选择题解决方案架构师需要根据AmazonCloudWatch指标为自动配置扩展策略伸缩组。在实例上运行的应用程序占用大量内存。架构师如何满足此要求?()

A.在AmazonEC2实例上启用详细监视
B.从应用程序将自定义指标发布到CloudWatch
C.AmazonEC2实例的配置生命周期策略。
D.为AutoScaling组设置高分辨率警报