单项选择题组织拥有使用Amazon API Gateway,AWS Lambda和Amazon DynamoDB的写密集型移动应用程序。该应用程序已很好地扩展,但是,由于Lambda成本高于预期,因此成本成倍增加。该应用程序的使用无法预测,但是每月的使用率一直稳定增长20%。在监视当前的Lambda函数时,解决方案架构师注意到执行时间平均为4.5分钟。大多数等待时间是对本地3TB MySQL数据库服务器进行高延迟网络调用的结果.VPN用于连接到VPC,因此Lambda功能已配置为5分钟超时。解决方案架构师如何降低当前架构的成本?()

A.使用AWS Direct Connect替换VPN以减少到本地MySQL数据库的网络延迟。在移动应用程序中启用本地缓存以减少Lambda函数调用。监控Lambda函数性能;逐步调整超时和内存属性降低值,同时保持可接受的执行时间。将频繁访问的记录从DynamoDB卸载到Amazon ElastiCache
B.用AWS Direct Connect替换VPN,以减少本地MySQL数据库的网络延迟。将API网关结果缓存到Amazon CloudFront。使用Amazon EC2预留实例代替Lambda。在EC2上启用Auto Scaling,并在高峰时段使用竞价型实例。启用DynamoDB Auto Scaling可管理目标利用率
C.将MySQL数据库服务器迁移到MySQL的多可用区Amazon RDS。在Amazon CloudFront中启用Amazon API Gateway的缓存结果可减少Lambda函数调用的次数。监视Lambda函数性能;逐渐将超时和内存属性调整为较低的值,同时保持可接受的执行时间。为频繁访问的记录启用DynamoDBAccelerator,并启用DynamoDB Auto Scaling功能
D.将MySQL数据库服务器迁移到MySQL的多可用区Amazon RDS。在API Gateway上启用API缓存以减少Lambda函数调用的次数。继续监视AWS Lambda函数性能;逐渐将超时和内存属性调整为较低的值,同时保持可接受的执行时间。在DynamoDB中启用Auto Scaling


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题一家公司正在使用Amazon CloudFront分发来分发来自在Application Load Balancer后面运行的Web应用程序的静态和动态内容。该Web应用程序需要用户授权和对动态内容的会话跟踪。Cloud Front分发具有配置为将授权,主机和用户代理HTTP白名单标头以及会话cookie转发到源的单个缓存行为。所有其他缓存行为设置均设置为其默认值。有效的ACM证书已应用到CloudFront分配中,且分配设置中具有匹配的CNAME。ACM证书也应用于应用程序负载平衡器的HTTPS侦听器。CloudFront原始协议策略设置为仅HTTPS。对缓存统计信息报告的分析表明,此分布的未命中率很高。解决方案架构师可以采取什么措施来提高此分发的缓存命中率,而又不会导致CloudFront与应用程序负载平衡器之间的SSL/TLS握手失败?()

A.为静态和动态内容创建两个缓存行为。如果发生缓存行为,则从白名单标头部分中删除User-Agent和Host HTTP标头。从白名单cookie部分删除会话cookie,并从白名单标题部分删除Authorization HTTP标头,以了解为静态内容配置的缓存行为
B.从缓存行为的白名单头部分中删除User-Agent和Authorization HTTPS头。然后更新缓存行为,以使用预签名的cookie进行授权
C.从白名单标头部分删除Host HTTP标头,并从白名单cookie部分删除会话cookie,以实现默认缓存行为。启用自动对象压缩,并将Lambda@Edge查看器请求事件用于用户授权
D.为静态和动态内容创建两个缓存行为。从两种缓存行为的白名单标头部分中删除User-Agent HTTP标头从白名单cookie部分删除会话cookie,并从白名单标题部分删除Authorization HTTP标头,以配置为静态内容配置的缓存行为

2.多项选择题某公司发生了一次安全事件,其中包含敏感信息的Amazon S3存储桶被公开。公司政策是永远不要拥有公共S3对象,并且在发现任何公共对象时必须立即通知合规团队。如何检测公共S3对象的存在,设置为触发警报通知并在将来自动修复?()

A.打开Amazon S3的对象级日志记录。打开具有公共读取权限的PutObject API调用时,打开Amazon S3事件通知以使用Amazon SNS主题进行通知
B.配置一个Amazon CloudWatch Events规则,该规则调用一个AWS Lambda函数来保护S3存储桶
C.对AWS Trusted Advisor使用S3存储桶权限,并配置CloudWatch事件以使用Amazon SNS进行通知
D.打开Amazon S3的对象级日志记录。配置一个CloudWatch事件,以便在AWS Cloud Traillogs中检测到具有公共读取权限的PutObject API调用时使用SNStopic进行通知
E.安排一个递归Lambda函数来定期更改S3存储桶中的所有对象权限

3.单项选择题对公司内部AWS资源的内部安全审核发现,许多运行Microsoft Windows工作负载的Amazon EC2实例缺少几个重要的操作系统级补丁程序。已要求解决方案架构师解决现有补丁程序缺陷并开发工作流程以解决以下问题:确保识别并解决将来的修补要求。解决方案架构师已决定使用AWS Systems Manager。重要的是,不要同时在所有Windows工作负载上重新启动EC2实例,以满足组织正常运行时间的要求。哪个工作流程将自动满足这些要求?()

A.将具有Windows Server值的补丁程序组标记添加到所有现有EC2实例。确保为所有Windows EC2实例分配了此标记。将AWSDefaultPatch Baseline与Windows服务器补丁程序组关联。定义一个AWS Systems Manager维护窗口,在其中进行修补,然后将其与Windows Servers修补程序组关联。使用关联的子网ID在维护窗口中注册实例。在每个维护窗口中将AWS-RunPatch Baseline文档分配为任务
B.向所有现有的EC2实例添加一个Windows Server值的补丁程序组标记。确保为所有Windows EC2实例分配了此标记。将AWSWindowsPatchBaseline文件关联到与Windows Server补丁程序组关联的任务。创建一个Amazon CloudWatch Events规则,该规则配置为使用cron表达式来调度使用AWS Systems Manager run命令执行修补的时间。创建一个AWS Systems Manager状态管理器文档,以定义要在补丁执行期间执行的命令
C.向所有现有的EC2实例添加一个值为Windows Servers1或Windows Server2的补丁程序组标记。确保为所有Windows EC2实例分配了此标记。将AWSDefaultPatch Baseline与两个Windows Server补丁程序组相关联。定义两个不重叠的AWS Systems Manager维护窗口,在其中进行修补,然后将每个窗口与一个不同的修补程序组关联。使用补丁程序组标签在特定维护窗口中注册目标。在每个维护窗口中将AWS-Run补丁程序基准文档分配为任务
D.向所有现有的EC2实例添加一个值为Windows server1或Windows Server2的补丁程序组标记。确保为所有Windows EC2实例分配了此标记。将AWSWindowsPatch Baseline与两个Windows Server补丁程序组相关联。定义两个不重叠的AWS Systems Manager维护窗口,在其中进行修补,然后将每个窗口与一个不同的修补程序组关联。在每个维护窗口中将AWS-RunWindowsPatch Baseline文档分配为任务。创建一个AWS Systems Manager状态管理器文档,以定义要在补丁执行期间执行的命令

5.单项选择题一家公司正在将业务关键型应用程序迁移到AWS上。它是使用Oracle数据库的传统三层Web应用程序。数据在传输和静止时都必须加密。该数据库承载12TB的数据。允许通过内部网络与源Oracle数据库建立网络连接,该公司希望通过使用AWS托管服务来降低运营成本。仅所有主键;但是,它包含许多二进制大对象(BLOB)字段。由于许可限制,无法使用数据库的本机复制工具。哪种数据库迁移解决方案将对应用程序的可用性产生最小的影响?()

A.为Amazon实例设置Amazon RDS。在虚拟私有云中托管RDS数据库(VPC)子网具有Internet访问权限,并将RDS数据库设置为源数据库的加密只读副本。使用SSL加密两个数据库之间的连接。通过观察RDS ReplicaLag指标来监视复制性能。在应用程序维护窗口期间,在没有更多复制滞后时,请关闭本地数据库,并将应用程序连接切换到RDS实例。将只读副本提升为独立的数据库实例
B.设置一个Amazon EC2实例并安装相同的Oracle数据库软件。使用支持的工具创建源数据库的备份。在应用程序维护窗口期间,将备份还原到在EC2实例中运行的Oracle数据库中。设置Amazon RDS for Oracle实例,并在AWS托管的数据库之间创建导入作业。作业完成后,关闭源数据库并将数据库连接切换到RDS实例
C.使用AWS DMS在本地Oracle数据库和AWS上托管的复制实例之间加载和复制数据集。提供一个Amazon RDS Oracle实例与透明数据加密(TDE)启用,其配置为目标的复制实例。创建一个客户管理的AWS KMS主密钥,将其设置为复制实例的加密密钥。使用AWS DMS任务将数据加载到目标RDS实例中。在应用程序维护窗口期间以及加载任务到达正在进行的复制阶段之后,将数据库连接切换到新数据库
D.在应用程序维护窗口期间,在本地Oracle数据库上创建压缩的完整数据库备份。在执行备份时,提供10 Gbps AWS Direct Connect连接以提高数据库备份文件到Amazon S3的传输速度,并缩短维护时段。使用SSL/TLS通过Direct Connect连接复制文件。成功复制备份文件后,请启动维护窗口,然后升高任何Amazon RDS支持的工具,以将数据导入到启用了加密的新配置的Oracle RDS for Oracle实例中。等待数据完全加载,然后将数据库连接切换到新数据库。删除Direct Connect连接以减少不必要的费用

6.单项选择题在审查业务应用程序时,解决方案架构师使用由业务用户构建并在用户桌面上运行的关系数据库。减少有业务中断的风险,解决方案架构师希望将应用程序迁移到高可用性,AWS中的多层解决方案。解决方案架构师应采取什么措施以最大程度地减少对应用程序的破坏商业?()

A.创建应用程序代码的导入包以上传到AWSLambda,并包括一个函数以创建另一个Lambda函数以将数据迁移到AmazonRDS数据库
B.创建用户桌面的映像,使用VMImport将其迁移到AmazonEC2,然后放置EC2AutoScaling组中的实例
C.在新的AmazonEC2实例的预备阶段,在应用程序后面的AWS上运行应用程序代码负载均衡器和AmazonRDSMulti-AZ数据库实例
D.使用AWSDMS将后端数据库迁移到AmazonRDSMulti-AZ数据库实例。将应用程序代码迁移到AWSElasticBeanstalk

7.单项选择题在专用子网中运行的应用程序访问AmazonDynamoDB表。有安全感要求数据永不离开AWS网络。应如何满足此要求?()

A.在DynamoDB上配置网络ACL以将流量限制到专用子网
B.使用AWSKMS密钥启用静态DynamoDB加密
C.添加一个NAT网关并在专用子网上配置路由表
D.为DynamoDB创建一个VPC端点并配置端点策略

8.单项选择题公司有一个生成发票并在线提供发票的应用程序。发票是以PDF格式存储在AmazonS3存储桶中。客户通常仅在发票的月份查看每个发票。发行。但是,过去的发票需要立即可用。人们担心存储量会上升随着公司获得更多客户的成本。什么是最经济有效的数据存储方法?()

A.将AmazonS3用于当前发票。设置生命周期规则以将发票迁移到GLACIER存储30天后上课。
B.将发票存储为文本文件。使用AmazonCloudFront在以下情况下将发票从文本转换为PDF客户下载发票。
C.将发票作为二进制文件存储在AmazonRDS数据库实例中。从数据库中检索它们当客户要求发票时。
D.将AmazonS3用于当前发票。设置生命周期规则以将发票迁移到AmazonS3Standard-30天后不经常访问(S3Standard-IA)

9.单项选择题一家公司正在开发内存需求低的新的无状态Web服务。服务需要根据需求扩展规模。什么是最具成本效益的解决方案?()

A.将应用程序部署到AWSElasticBeanstalk上
B.通过AmazonAPIGateway访问将应用程序部署到AWSLambda上
C.将应用程序部署到AmazonEC2SpotFleet上
D.将应用程序部署到具有AmazonECSEC2启动类型的容器上

10.单项选择题一个应用程序产生每月报告,必须在7天内立即对其进行访问。7天后,数据可以被存档。法规遵从政策要求存档的数据必须在24小时内取回请求。满足合规性要求的最经济有效的方法是什么?()

A.使用生命周期规则将数据存储在AmazonS3标准存储中,以将数据过渡到AmazonS37天后不经常访问(S3Standard-IA),然后过渡到GLACIER存储30天后上课
B.使用生命周期规则将数据存储在AmazonS3标准存储中,以将数据过渡到AmazonS37天后不经常访问(S3Standard-IA)
C.使用生命周期规则将数据存储在AmazonS3Standard存储中,以将数据过渡到GLACIER30天后的存储课程
D.使用生命周期规则将数据存储在AmazonS3Standard存储中,以将数据过渡到GLACIER7天后的存储课程