单项选择题一家公司正在经营一家在AWS上的.NET三层Web应用程序。该团队目前使用XL存储优化实例来将服务网站的图像和视频文件存储在本地实例存储中。该公司遇到了由于复制和实例故障而导致数据丢失的问题。已要求解决方案架构师重新设计该应用程序,以提高其可靠性,同时保持较低的成本。哪种解决方案可以满足这些要求?()

A.设置新的Amazon EFS共享,将所有图像和视频文件移动到该共享,然后将此新驱动器作为安装点附加到所有现有服务器。使用Auto Scaling通用实例创建Elastic Load Balancer。对Elastic Load Balancer启用Amazon CloudFront。启用Cost Explorer和AWS Trusted Advisor检查继续监视环境以节省将来的费用
B.使用通用实例类型和Elastic Load Balancer实施Auto Scaling。向Amazon S3启用Amazon CloudFront分发并将图像和视频文件移至Amazon S3。保留通用实例以满足基本性能要求。使用Cost Explorer和AWS Trusted Advisor检查继续监视环境以节省将来的成本
C.使用S3网站托管功能将整个网站移至Amazon S3。删除所有Web服务器,并使Amazon S3与Amazon VPC中的应用程序服务器直接通信
D.使用AWS Elastic Beanstalk进行部署.NET应用程序。将所有图像和视频文件移动到Amazon EFS。创建一个指向EFS共享的Amazon CloudFront分配。保留满足基本性能要求所需的m4.4xl实例


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题一家公司拥有由Amazon CloudFront,Amazon API Gateway和AWS Lambda函数组成的无服务器应用程序。应用程序代码的当前部署过程是创建Lambda函数的新版本号并运行AWS CLI脚本进行更新。如果新功能版本有错误,则将通过部署该功能的先前工作版本来还原另一个CLI脚本。该公司希望减少Lambda函数提供的新版本的应用程序逻辑的部署时间,并希望减少发现错误后进行检测和还原的时间。如何做到这一点?()

A.创建和部署嵌套的AWS CloudFormation堆栈,其父堆栈由AWS CloudFront发行版和API网关组成,子堆栈包含Lambda函数。对于Lambda的更改,请创建一个AWS CloudFormation更改集并进行部署;如果触发了错误,请将AWS CloudFormation更改集还原为先前版本
B.使用AWS SAM和内置的AWS CodeDeploy部署新的Lambda版本,将流量逐渐转移到新版本,并使用流量前和流量后测试功能来验证代码。如果触发了Amazon CloudWatch警报,则回滚
C.将AWS CLI脚本重构为部署新Lambda版本的单个脚本。部署完成后,将执行脚本测试。如果检测到错误,请还原到重要的Lambda版本
D.创建并部署一个AWS CloudFormation堆栈,该堆栈由引用新Lambda版本的新API Gateway端点组成。将CloudFront来源更改为新的API网关终端节点,监视错误,如果检测到错误,则将AWS CloudFront来源更改为先前的API网关终端节点

2.单项选择题一家公司有多个托管IT应用程序的AWS账户。Amazon CloudWatch Logs代理已安装在所有Amazon EC2实例上。该公司希望将所有安全事件汇总到专用于日志存储的集中式AWS账户中。安全管理员需要跨多个AWS账户执行近乎实时的事件收集和关联。哪种解决方案满足这些要求?()

A.在每个应用程序AWS账户中创建一个日志审核IAM角色,该权限具有查看CloudWatch Logs的权限,配置AWS Lambda函数以承担Log Audit角色,以及每小时将CloudWatch Logs数据导出到日志记录AWS中的Amazon S3存储桶帐户
B.在每个应用程序AWS帐户中配置CloudWatch Logs流,以将事件转发到日志记录AWS帐户中的CloudWatchLogs。在日志记录的AWS帐户中,将Amazon Kinesis Data Firehose流订阅到Amazon CloudWatch Events,然后使用该流将日志数据持久存储在Amazon S3中
C.在日志记录帐户中创建Amazon Kinesis数据流,将流订阅到每个应用程序AWS帐户中的CloudWatch Logs流,以数据流为源配置Amazon Kinesis Data Firehose交付流,并将日志数据持久存储在内部的Amazon S3存储桶中正在记录的AWS账户
D.配置CloudWatch Logs代理以将数据发布到日志记录的AWS账户中的Amazon Kinesis Data Firehose流,使用AWS Lambda函数从流中读取消息并将消息推送到Data Firehose,并将数据保留在Amazon S3中

3.单项选择题一家公司拥有一个现有的本地三层Web应用程序。Linux Web服务器通过NAS服务器上的集中式文件共享来提供内容,因为该内容每天从各种来源进行多次刷新。现有基础架构未经过优化,该公司希望迁移到AWS,以获得响应负载而上下扩展资源的能力。本地和AWS resource使用AWS Direct Connect连接。公司如何在不延迟内容刷新过程的情况下将Web基础架构迁移到AWS?()

A.在AWS上的经典负载均衡器后面创建Web服务器Amazon EC2实例的集群。在内容的所有实例之间共享一个Amazon EBS卷。安排此卷和NAS服务器的定期同步
B.使用AWS Storage Gateway创建本地文件网关,以替换NAS服务器并将内容复制到AWS。在AWS端,将相同的Storage Gateway存储桶安装到每个Web服务器Amazon EC2实例以提供内容
C.将Amazon EFS共享公开给本地用户以充当NAS服务。将相同的EFS共享装载到Web服务器Amazon EC2实例以提供内容
D.在Auto Scaling组中的AWS上创建Web服务器Amazon EC2实例。配置每晚从NAS服务器更新Web服务器实例的过程

4.单项选择题一家公司正在为在AWS上运行的应用程序确定其备份解决方案的体系结构。所有应用程序都在AWS上运行,并且在每个层中至少使用两个可用区。公司政策要求IT部门将其所有数据的夜间备份持久地存储在至少两个位置:生产和灾难恢复。这些位置必须位于不同的地理区域。该公司还需要备份可立即在生产数据中心恢复,并在24小时内在灾难恢复位置恢复。所有备份过程必须完全自动化。什么是可以满足所有要求的最具成本效益的备份解决方案? ()

A.将所有数据备份到生产区域中附加到备份媒体服务器的大型Amazon EBS卷中。运行自动化脚本以每晚对这些卷进行快照,然后将这些快照复制到灾难恢复区域
B.将所有数据备份到灾难恢复区域中的Amazon S3。使用生命周期策略将这些数据立即移至生产区域中的Amazon Glacier。仅复制数据;从灾难恢复区域的S3存储桶中删除数据
C.将所有数据备份到生产区域中的Amazon Glacier。将此数据跨区域复制到灾难恢复区域中的Amazon Glacier。设置生命周期策略以删除所有60天以上的数据
D.将所有数据备份到生产区域中的Amazon S3。设置此S3存储桶到另一个区域的跨区域复制,并在第二个区域中设置生命周期策略,以立即将该数据移至Amazon Glacier

5.单项选择题在开发人员在意外区域意外启动Amazon EC2实例之后,一家大公司的每月AWS支出急剧增加。该公司已针对开发人员的最低特权建立了实践,并使用Active Directory组控制对本地资源的访问。公司现在希望通过限制开发人员对AWS管理控制台的访问级别来控制成本,而又不影响其生产力。该公司还希望允许开发人员仅在一个地区启动Amazon EC2,而不限制对任何地区的其他服务的访问。该公司如何在最小化运营团队的管理负担的同时满足这些新的安全要求?()

A.设置与附加了AdministrativeAccess受管策略的IAM角色绑定的基于SAML的身份验证。附加一个客户托管的策略,该策略拒绝在每个区域中访问Amazon EC2,但必需的策略除外
B.为每个开发人员创建一个IAM用户,并将它们添加到附加了PowerUserAccess托管策略的开发人员IAM组。附加客户托管的策略,该策略仅允许开发人员在所需区域中访问Amazon EC2
C. 设置与IAM角色绑定的基于SAML的身份验证,该角色具有PowerUserAccess托管策略和客户托管策略,该策略拒绝所有开发人员访问除AWS Service Catalog以外的任何AWS服务。在AWS Service Catalog中,创建仅包含批准区域中EC2资源的产品
D.设置与附加了PowerUserAccess托管策略的IAM角色绑定的基于SAML的身份验证。附加一个客户托管的策略,该策略拒绝在每个区域中访问Amazon EC2,但必需的策略除外

6.单项选择题解决方案架构师必须设计高可用性,无状态的REST服务。该服务将需要多个持久性存储层,以用于服务对象元信息和内容传递。每个请求都需要进行身份验证和安全处理。是否有要求保持尽可能低的成本?如何满足这些要求?()

A.使用AWS Fargate托管运行自包含REST服务的容器。设置由应用程序负载平衡器(ALB)前置的Amazon ECS服务。使用自定义身份验证器控制对AP1的访问。将请求元信息与Auto Scaling一起存储在Amazon DynamoDB中,并将静态内容存储在受保护的S3存储桶中。发出对Amazon S3对象的安全签名请求,并通过REST服务接口代理数据
B.使用AWS Fargate托管运行自包含REST服务的容器。设置以跨区域ALB为首的ECS服务。使用Amazon Cognito用户池来控制对AP1的访问。将请求元信息与Auto Scaling一起存储在DynamoDB中,并将静态内容存储在受保护的S3存储桶中。返回对存储在Amazon S3中的内容的引用时,生成预签名URL
C.设置Amazon API Gateway并创建所需的API资源和方法。使用Amazon Cognito用户池来控制对API的访问。配置方法以使用AWS Lambda代理集成,并使用唯一的AWS Lambda函数处理每个资源。将请求元信息与Auto Scaling一起存储在DynamoDB中,并将静态内容存储在受保护的S3存储桶中。返回对存储在Amazon S3中的内容的引用时,生成预签名URL
D.设置Amazon API Gateway并创建所需的API资源和方法。使用Amazon AP1网关自定义授权者来控制对API的访问。配置方法以使用AWS Lambdacustom集成,并使用唯一的Lambda函数处理每个资源。将请求元信息存储在Amazon ElastiCache多可用区集群中,并将静态内容存储在受保护的S3存储桶中。返回对存储在Amazon S3中的内容的引用时,生成预签名URL

7.单项选择题解决方案架构师必须为大型混合的Windows和Linux服务器舰队制定补丁计划,该补丁计划必须安全实施,经过审核并符合公司的业务要求。通过最小的努力,哪个选项可以满足这些要求?()

A.安装并使用OS本地修补程序服务来管理所有实例的更新频率并发布批准。使用AWS Config验证每个实例上的操作系统状态,并报告任何补丁程序合规性问题
B.在所有实例上使用AWS Systems Manager来管理修补程序。在生产之外测试补丁,然后在维护窗口中通过相应的批准进行部署
C.使用AWS OpsWorks for Chef Automate运行一组脚本,这些脚本将遍历给定类型的所有实例。发出适当的OS命令以获取并在每个实例上安装更新,包括在维护窗口期间进行的所有必需的重新启动
D.将所有应用程序迁移到AWS OpsWorks,并使用OpsWorks自动修补支持以使OS在初始安装后保持最新状态。使用AWS Config提供审核和合规性报告

8.单项选择题一家公司运行视频处理平台。文件由连接到Web服务器的用户上载,该服务器将文件存储在Amazon EFS共享上。该Web服务器在单个Amazon EC2实例上运行,在Auto Scaling组中运行的另一组实例将扫描EFS共享目录结构以查找新文件以进行处理并生成新视频(缩略图,不同分辨率,压缩等),然后将其与视频文件一起上传。在由Auto Scaling组管理的一组实例上运行的其他应用程序将处理视频文件,然后将其从EFS共享中删除。结果存储在S3存储桶中。指向已处理视频文件的链接将通过电子邮件发送给客户。该公司最近发现,随着它们向Auto Scaling Group中添加更多实例,许多文件被处理了两次,因此图像处理速度没有提高。这些视频文件的最大大小为2GB。解决方案架构师应该怎么做才能提高可靠性并减少视频文件的冗余处理?()

A.修改Web应用程序以将视频文件直接上传到Amazon S3。每次上传文件时,都可以使用Amazon CloudWatch Events触发AWS Lambda函数,并让此Lambda函数将消息放入Amazon队列中以获取新文件,并使用队列深度指标来缩放视频处理Auto Scaling组中的实例
B.在Web服务器实例上设置cron作业,以将EFS共享的内容同步到Amazon S3。每次上传文件以处理视频文件并将结果存储在Amazon S3中时,触发一次AWS Lambda函数。使用Amazon CloudWatch Events会触发Amazon SES作业,以向客户发送一封电子邮件,其中包含指向已处理文件的链接
C.重写Web应用程序以直接从Amazon S3运行,并使用Amazon API Gateway将视频文件上传到S3存储桶每次上载文件时,使用S3触发器运行AWS Lambda函数以在不同存储桶中处理和存储新视频文件。使用CloudWatch Events,触发SES作业以向客户发送一封电子邮件,其中包含指向已处理文件的链接
D.重写从Amazon S3运行的应用程序,并将视频文件上传到S3存储桶。每次上传新文件时,都会触发一个AWS Lambda函数以将消息放入包含链接和说明的SQS队列中。修改视频处理应用程序以从SQS队列和S3存储桶中读取。使用队列深度度量标准来调整视频处理实例的Auto Scaling组的大小

9.单项选择题组织拥有使用Amazon API Gateway,AWS Lambda和Amazon DynamoDB的写密集型移动应用程序。该应用程序已很好地扩展,但是,由于Lambda成本高于预期,因此成本成倍增加。该应用程序的使用无法预测,但是每月的使用率一直稳定增长20%。在监视当前的Lambda函数时,解决方案架构师注意到执行时间平均为4.5分钟。大多数等待时间是对本地3TB MySQL数据库服务器进行高延迟网络调用的结果.VPN用于连接到VPC,因此Lambda功能已配置为5分钟超时。解决方案架构师如何降低当前架构的成本?()

A.使用AWS Direct Connect替换VPN以减少到本地MySQL数据库的网络延迟。在移动应用程序中启用本地缓存以减少Lambda函数调用。监控Lambda函数性能;逐步调整超时和内存属性降低值,同时保持可接受的执行时间。将频繁访问的记录从DynamoDB卸载到Amazon ElastiCache
B.用AWS Direct Connect替换VPN,以减少本地MySQL数据库的网络延迟。将API网关结果缓存到Amazon CloudFront。使用Amazon EC2预留实例代替Lambda。在EC2上启用Auto Scaling,并在高峰时段使用竞价型实例。启用DynamoDB Auto Scaling可管理目标利用率
C.将MySQL数据库服务器迁移到MySQL的多可用区Amazon RDS。在Amazon CloudFront中启用Amazon API Gateway的缓存结果可减少Lambda函数调用的次数。监视Lambda函数性能;逐渐将超时和内存属性调整为较低的值,同时保持可接受的执行时间。为频繁访问的记录启用DynamoDBAccelerator,并启用DynamoDB Auto Scaling功能
D.将MySQL数据库服务器迁移到MySQL的多可用区Amazon RDS。在API Gateway上启用API缓存以减少Lambda函数调用的次数。继续监视AWS Lambda函数性能;逐渐将超时和内存属性调整为较低的值,同时保持可接受的执行时间。在DynamoDB中启用Auto Scaling

10.单项选择题一家公司正在使用Amazon CloudFront分发来分发来自在Application Load Balancer后面运行的Web应用程序的静态和动态内容。该Web应用程序需要用户授权和对动态内容的会话跟踪。Cloud Front分发具有配置为将授权,主机和用户代理HTTP白名单标头以及会话cookie转发到源的单个缓存行为。所有其他缓存行为设置均设置为其默认值。有效的ACM证书已应用到CloudFront分配中,且分配设置中具有匹配的CNAME。ACM证书也应用于应用程序负载平衡器的HTTPS侦听器。CloudFront原始协议策略设置为仅HTTPS。对缓存统计信息报告的分析表明,此分布的未命中率很高。解决方案架构师可以采取什么措施来提高此分发的缓存命中率,而又不会导致CloudFront与应用程序负载平衡器之间的SSL/TLS握手失败?()

A.为静态和动态内容创建两个缓存行为。如果发生缓存行为,则从白名单标头部分中删除User-Agent和Host HTTP标头。从白名单cookie部分删除会话cookie,并从白名单标题部分删除Authorization HTTP标头,以了解为静态内容配置的缓存行为
B.从缓存行为的白名单头部分中删除User-Agent和Authorization HTTPS头。然后更新缓存行为,以使用预签名的cookie进行授权
C.从白名单标头部分删除Host HTTP标头,并从白名单cookie部分删除会话cookie,以实现默认缓存行为。启用自动对象压缩,并将Lambda@Edge查看器请求事件用于用户授权
D.为静态和动态内容创建两个缓存行为。从两种缓存行为的白名单标头部分中删除User-Agent HTTP标头从白名单cookie部分删除会话cookie,并从白名单标题部分删除Authorization HTTP标头,以配置为静态内容配置的缓存行为