单项选择题拍卖网站使用户可以对收藏品进行竞标。拍卖规则要求每个出价只能按照收到的顺序处理一次。当前实施基于一组Amazon EC2 Web服务器,这些服务器将出价记录写入Amazon Kinesis Data Streams。大型实例有一个cron作业,它运行出价处理器,该处理器从Kinesis Data Streams读取传入的出价并处理每个出价。拍卖网站越来越受欢迎,但是用户抱怨有些出价没有注册。故障诊断表明出价处理器在需求高峰时段过慢,有时在处理过程中崩溃,并偶尔失去对正在处理的记录的跟踪。哪些更改应使投标处理更加可靠?()

A.将出价发布到Kinesis Data Streams时,重构Web应用程序以使用Amazon Kinesis Producer库(KPL)。重构出价处理器,以将Kinesis数据流中的每个记录标记为未读,处理和处理。在每次投标处理运行开始时,扫描Kinesis数据流以查找未处理的记录
B.重构Web应用程序,以将每个传入的出价发布到Amazon SNS主题上,代替Kinesis Data Streams。配置SNS主题以触发AWS Lambda函数,该函数会在用户提交出价后立即对其进行处理
C.重构Web应用程序以将每个传入的出价发布到Amazon SQS FIFO队列中,以代替Kinesis Data Streams。重构出价处理器以连续地SQS队列。将出价处理EC2实例放置在Auto Scaling组中,最小和最大大小为1
D.从t2切换EC2实例类型。大到较大的一般计算实例类型。根据Kinesis Data Streams中的“传入记录”度量标准,将出价处理器EC2实例放入一个Auto Scaling组中,该组可以扩展运行出价处理器的EC2实例的数量


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题一家公司倾向于将运行Amazon EC2实例的范围限制为从信息安全部门预先批准的AMIs中启动的实例。开发团队拥有敏捷的持续集成和部署过程,该解决方案无法阻止它。哪种方法可以对开发过程产生最小的影响而实施所需的控制?()

A.使用IAM策略来限制用户或其他自动化实体基于一组特定的预先批准的AMI(例如,由Information Security以特定方式标记的AM1)启动EC2实例的能力
B.将Amazon Inspector中的常规扫描与自定义评估模板一起使用,以确定运行Amazon Inspector代理的EC2实例是否基于预先批准的AM1。如果不是,请关闭实例,并通过电子邮件通知安全信息
C.仅允许使用集中式DevOps团队启动EC2实例,该团队通过内部票务系统的通知获得工作包。用户使用此票证工具请求资源,该票证工具具有手动信息安全批准步骤,以确保仅从批准的AMls启动EC2实例
D.使用AWS Config规则来发现基于未经批准的AMI启动的EC2实例,触发AWS Lambda函数以自动终止实例,并向Amazon SNS主题发布消息以通知Information Security这已发生
E.使用预定的AWS Lambda函数扫描虚拟私有云(VPC)中正在运行的实例的列表,并确定其中是否基于未经批准的AMls。将消息发布到SNS主题,以通知Information Security发生了这种情况,然后关闭实例

2.单项选择题已要求解决方案架构师研究公司的Amazon Redshift集群,该集群已迅速成为其技术的组成部分并支持关键业务流程。解决方案架构师将提高群集的可靠性和可用性,并提供选项以确保如果出现问题,群集可以在四个小时内运行或还原。以下哪个解决方案选项可以最经济高效地最佳满足业务需求?()

A.确保已将Amazon Redshift集群设置为使用Auto Scaling组,并且集群中的节点分布在多个可用区中
B.确保使用AWS CloudFormation创建了Amazon Redshift集群模板,以便可以轻松地在另一个可用区中启动它,并从存储在Amazon S3中的自动Redshift备份中填充数据
C.使用Amazon Kinesis Data Firehose在将数据提取到Amazon Redshit之前收集数据,并使用另一个区域中的AWS CloudFormation创建集群,并将数据流传输到这两个集群
D.在不同区域中创建两个相同的Amazon Redshift集群(一个作为主要集群,一个作为辅助集群)。从主数据库到辅助数据库使用Amazon S3跨区域复制)。使用从主区域到辅助区域的Amazon S3跨区域复制,这会触发AWS Lambda函数以在辅助区域中填充集群

3.单项选择题一家公司开发了一个新的计费应用程序,该应用程序将在两周内发布,开发人员正在测试该应用程序在10个EC2实例上运行的情况,该实例由VPC A中子网172.31.0.0/24中的Auto Scaling组管理,具有CIDR块172.31.0.0/16开发人员在使用CIDR块172.50.0.0/16连接到VPC B中同一区域中的Amazon EC2实例上运行的Oracle数据库时,发现应用程序日志中的连接超时错误。数据库实例的IP硬编码在解决方案架构师应向开发人员提出哪些建议,以最少的维护和开销以安全的方式解决问题?()

A.禁用所有运行该应用程序和Oracle数据库的实例的SrcDestCheck属性。更改VPC A的默认路由,使其指向IP地址在172.50.0.0/26范围内的Oracle数据库的ENI
B.为两个VPC创建并附加Internet网关。为两个VPC配置到Internet网关的默认路由。为VPCA中的每个Amazon EC2实例分配一个弹性IP
C.在两个VPC之间创建一个VPC对等连接,并向VPCA路由表添加指向IP地址范围172.50.0.0/16的路由
D.为每个VPC创建一个额外的Amazon EC2实例作为客户网关;为每个VPC创建一个虚拟专用网关(VGW),配置一个端到端VPC 并发布172.50.0.0/16的路由

4.单项选择题一家公司正在内部运行高用户量的媒体共享应用程序。它目前托管着约400 TB的数据以及数百万个视频文件。该公司正在将该应用程序迁移到AWS以提高可靠性并降低成本。解决方案架构团队计划将视频存储在Amazon S3存储桶中,并使用Amazon CloudFront将视频分发给用户。该公司需要将该应用程序迁移到AWS至少10天,并尽可能减少停机时间。该公司目前具有1 Gbps连接到具有30%可用容量的Internet。以下哪些解决方案可以使公司将工作负载迁移到AWS并满足所有要求?()

A.在Amazon S3客户端中使用分段上传将数据通过Internet并行上传到Amazon S3存储桶。使用限制功能以确保Amazon S3客户端使用的可用Internet容量不超过30%
B.请求将具有1 PB容量的AWS Snowmobile交付到数据中心。将数据加载到Snowmobile并发送回去,以使AWS将数据下载到Amazon S3存储桶中。同步在迁移过程中生成的新数据飞行
C.使用Amazon S3客户端通过Internet将数据从数据中心传输到Amazon S3存储桶。使用限制功能以确保Amazon S3客户端使用的可用互联网容量不超过30%
D.请求将多个AWS Snowball设备交付到数据中心。将数据同时加载到这些设备中并发送回去.AWS将数据下载到Amazon S3存储桶中。同步在迁移过程中生成的新数据

5.多项选择题一家公司计划将受监管和对安全敏感的业务迁移到AWS。安全团队正在开发一个框架,以验证AWS最佳实践和行业认可的合规性标准的采用。AWS管理控制台是团队配置资源的首选方法。解决方案架构师应使用哪种策略来满足业务需求并持续评估,审核和监视AWS资源的配置?()

A.使用AWS Config规则定期审核对AWS资源的更改并监视配置的合规性。使用AWS Lambda开发AWS Config自定义规则,以建立一种测试驱动的开发方法,并根据所需控件进一步自动评估配置更改
B.使用Amazon CloudWatch Logs代理收集所有AWS开发工具包日志。使用一组预定义的过滤器模式搜索日志数据,该过滤器模式会机器化API调用。当执行意外更改时,使用Amazon CloudWatch警报发送通知。通过先批量导出到Amazon S3然后再导出到Amazon Glacier,来归档日志数据,以实现长期保留和可审计性。
C.使用AWS CloudTrail Events评估所有AWS账户的管理活动。确保在所有帐户和可用的AWS服务中启用CloudTrail。启用跟踪,使用AWS KMS密钥加密Cloud Trail事件日志文件,并使用CloudWatch Logs监视记录的活动
D.使用Amazon CloudWatch Events近实时功能来监视系统事件模式,并触发AWS Lambda函数以自动还原AWS资源中的未经授权的更改。另外,以Amazon SNS主题为目标,以启用通知并缩短事件响应的响应时间
E.将Cloud Trail与Amazon SNS集成使用以自动通知未经授权的API活动。确保在所有帐户和可用的AWS服务中启用了Cloud Trail。评估Lambda函数的使用情况,以自动还原AWS资源中的未经授权的更改

6.单项选择题公司的CFO最近分析了公司的AWS每月账单,并确定了降低使用AWS Elastic Beanstalk环境成本的机会。CFO已要求解决方案架构师设计一个高度可用的解决方案,该解决方案将在早上启动Elastic Beanstalk环境,并在一天结束时终止该环境。解决方案的设计应以最小的运营开销和最小的成本为前提。它还应该能够处理不同团队之间对Elastic Beanstalk环境的更多使用,并且必须为所有团队提供一站式调度程序解决方案,以保持较低的运营成本。什么设计可以满足这些要求?()

A.设置一个Linux EC2 Micro实例。配置IAM角色以允许启动和停止Elastic Beanstalk环境并将其附加到实例。在实例上创建脚本以启动和停止Elastic Beanstalk环境。在实例上配置cron作业以执行脚本
B.开发AWS Lambda函数以启动和停止Elastic Beanstalk环境。配置一个Lambda执行角色,以授予Elastic Beanstalk环境启动/停止权限,然后将该角色分配给Lambda函数。配置cron表达式Amazon CloudWatch Events规则以触发Lambda函数
C.开发一种类型为“wait”的AWS Step Functions状态机,以控制启动和停止时间。使用活动任务启动和停止Elastic Beanstalk环境。为“步骤功能”创建角色,以允许其启动和停止Elastic Beanstalk环境。每天调用步进功能
D.配置一个基于时间的Auto Scaling组。早晨,让Auto Scaling组扩展Amazon EC2实例,并将Elastic Beanstalk环境启动命令放入EC2实例用户日期。在一天结束时,将实例编号缩减为O以终止EC2instance

7.单项选择题解决方案架构师必须为公司专有和敏感应用程序的500MB源代码存储库创建具有成本效益的备份解决方案。该存储库在Linux上运行,每天备份到磁带。磁带备份存储1年。当前的解决方案不能满足公司的需求,因为它是一个容易出错的手工过程,维护成本很高,并且不能满足1小时的恢复点目标(RPO)或2小时的恢复时间目标(RTO)的需求。新的灾难恢复要求是将备份存储在异地并能够在需要时还原单个文件。哪种解决方案能以最少的努力和费用满足客户对RTO,RPO和灾难恢复的需求?()

A.用AWS Storage Gateway虚拟磁带库替换本地磁带以与当前备份软件集成。每晚运行备份,并将虚拟磁带存储在US-EAST-1中的Amazon S3标准存储上。使用跨区域复制在US-WEST-2中创建第二个副本。使用Amazon S3生命周期策略执行向Amazon Glacier的自动迁移并在1年后删除过期的备份
B.配置本地源代码存储库以将文件同步到AWS Storage Gateway文件Amazon网关,以将备份副本存储在Amazon S3 Standard存储桶中。在Amazon S3存储桶上启用版本控制。创建Amazon S3生命周期策略,以将对象的旧版本自动迁移到Amazon S3 Standard 0 Infrequent Access,然后迁移到Amazon Glacier,然后在1年后删除备份
C.用存储网关存储卷替换本地源代码存储库存储。将默认快照频率更改为1小时。使用Amazon S3生命周期策略将快照存档到Amazon Glacier,并在1年后删除旧快照。使用跨区域复制在US-WEST-2中创建快照的副本
D.用存储网关缓存卷替换本地源代码存储库存储。创建快照计划以进行每小时快照。使用AmazonCloudWatch Events调度表达式规则在每小时的AWS Lambda任务上运行,以将快照从US-EAST-1复制到USWEST-2

8.单项选择题企业在本地数据中心的虚拟机上运行103个业务线应用程序,其中许多应用程序是简单的PHP,Java或Ruby Web应用程序,不再积极开发且流量很少。应该使用哪种方法以最低的基础架构成本将这些应用程序迁移到AWS?()

A.在没有负载均衡器的情况下将应用程序部署到单实例AWS Elastic Beanstalk环境
B.使用AWS SMS为每台虚拟机创建AMls并在Amazon EC2中运行它们
C.将每个应用程序转换为Docker映像,并部署到Application Load Balancer后的小型Amazon ECS集群
D.使用VM Import/Export为每个虚拟机创建AMI,并通过配置自定义映像在单实例AWS Elastic Beanstalk环境中运行它们


9.单项选择题一家公司正在Amazon EC2上运行多个应用程序。每个应用程序均由多个业务部门部署和管理。所有应用程序均部署在单个AWS账户上,但部署在不同的虚拟私有云(VPC)上。该公司在同一帐户中使用单独的VPC进行测试和开发。当用户意外终止和修改属于另一个业务部门的资源时,生产应用程序遭受了多次中断。要求解决方案架构师提高公司应用程序的可用性,同时允许开发人员访问所需的资源。哪个选项符合最小中断要求?()

A.为每个业务部门创建一个AWS账户。将每个业务部门的实例移至其自己的帐户并设置联盟以允许用户访问其业务部门的帐户
B.设置联盟以允许用户使用他们的公司凭据,并将用户锁定到自己的VPC 使用网络ACL阻止每个VPC访问其他VPC
C.实施基于业务部门的标记策略。创建IAM策略,以便每个用户只能终止属于自己业务部门的实例
D.为每个用户设置基于角色的访问,并根据每个用户负责的单个角色和服务提供有限的权限

10.单项选择题公司将销售交易数据存储在Amazon DynamoDB表中。要检测异常行为并快速响应,必须在30分钟内记录对DynamoDB表中存储的项目的所有更改。哪种解决方案符合要求?()

A.每小时将DynamoDB表复制到Amazon EMR上的Apache Hive表中,并分析它们的异常行为。当检测到异常行为时,发送Amazon SNS通知
B.使用AWS CloudTrail捕获更改DynamoDB表的所有API。使用CloudTrail事件过滤检测到异常行为时发送SNS通知
C.使用Amazon DynamoDB流来捕获更新并将其发送到AWS Lambda。创建Lambda函数以将记录输出到Amazon Kinesis Data Streams。使用Amazon Kinesis Data Analytics分析任何异常。当检测到异常行为时发送SNS通知
D.使用Amazon CloudWatch Events中的事件模式以AWS Lambda函数为目标来捕获DynamoDB API调用事件以分析行为。当检测到异常行为时发送SNS通知