单项选择题安全团队需要为一个实习生团队提供一个AWS环境,以便他们可以构建无服务器视频转码应用程序。该项目将使用Amazon S3,AWS Lambda,Amazon API Gateway,Amazon Cognito,Amazon DynamoDB和Amazon Elastic Transcoder。实习生应该能够创建和配置必要的资源,但是他们可能无权创建或修改AWS IAM角色。解决方案架构师创建策略并将其附加到实习生小组。安全团队应如何配置环境以确保实习生自给自足?()

A.创建一个仅允许创建与项目相关的资源的策略。创建具有所需服务权限的角色,这些权限可由服务承担
B.创建一个策略,该策略允许创建所有与项目相关的资源,包括仅允许访问指定资源的角色
C.创建具有所需服务权限的角色,这些权限可由服务承担。让实习生仅在项目子网中创建并使用堡垒主机创建项目资源
D.创建一个仅允许创建与项目相关的资源的策略。要求实习生提高与安全团队一起创建角色的要求。Intem将提供在角色中设置权限的要求


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题在AWS上运营网站的公司需要高度的可扩展性,可用性和性能。该公司正在Amazon EC2上运行Ruby on Rails应用程序。它在Amazon EC2上的MySQL 5.6上具有数据层,使用16 TB Amazon EBS存储。Amazon CloudFront用于缓存应用程序内容。运营团队报告了分配给MySQL数据库的EBS卷的持续和意外增长。解决方案架构师已被要求设计一个高度可扩展,高度可用和高性能的解决方案。哪种解决方案在规模上最具成本效益?()

A.对当前配置中的所有EC2实例实施多可用区和自动缩放。确保所有EC2实例均作为保留实例购买。为数据层实施新的弹性Amazon EBS卷
B.使用Amazon ECS为应用程序设计和实施基于Docker的容器化解决方案。迁移到Amazon Aurora MySQL Multi-AZ集群。标记存储检查Aurora MySQL存储利用率,并根据需要检查AWS Lambda函数以扩展Aurora MySQL存储。确保实现了多可用区架构
C.确保EC2实例大小合适并且在Elastic Load Balancing负载均衡器之后。对EC2实例实施Auto Scaling确保购买的预留实例具有固定的容量,并且Auto Scaling实例可以按需运行。迁移到Amazon Aurora MySQL Multi-AZ集群。确保实现了多可用区架构。
D.确保EC2实例大小合适并且在Elastic Load Balancer后面。使用EC2实例实施Auto Scaling。确保购买的预留实例具有固定容量,并且Auto Scaling实例按需运行。迁移到Amazon Aurora MySQL Multi-AZ集群。实施存储检查Aurora MySQL存储利用率,并根据需要使用AWS Lambda函数扩展Aurora MySQL存储。确保实现了多可用区架构

3.单项选择题解决方案架构师正在为一家在北弗吉尼亚州的数据中心中运行应用程序的公司设计网络解决方案。该公司数据中心中的应用程序要求对位于us-east-1中的虚拟私有云(VPC)和同一帐户中us-west-2中的辅助VPC中运行的应用程序具有可预测的性能。公司数据中心位于服务于us-east-1区域的AWS Direct Connect设施中。该公司已经订购了AWS Direct Connect连接,并且已经建立了交叉连接。哪种解决方案将以最低的成本满足要求?()

A.设置一个Direct Connect网关,并将us-east-1中的VPC的虚拟专用(VGW)和us-west-2中的VPC的VGW连接。在Direct Connect连接上创建专用VIF,并将其关联到Direct Connect网关
B.在usest-1和us-west-2区域的公司的每个VPC的直接连接连接上创建专用VIF。将公司的数据中心路由器配置为通过专用VIF直接与这些区域中的VPC连接
C.使用us-east-1区域中基于Amazon EC2的路由器实例部署中转VPC解决方案。在位于us-east-1和us-west-2区域的转接路由器和虚拟专用网关(VGW)之间建立IPsec VPN隧道,这些虚拟专用网关与这些区域的公司VPC相连。在Direct Connect连接上创建公共VIF并在转接路由器和公司数据中心路由器之间的公共VIF上建立IPsec VPN隧道
D.订购第二条直接连接到Direct Connect设施并连接到uswest-2区域。与合作伙伴一起建立从Direct Connect设施到公司数据中心的暗光纤网络扩展链接。在直连连接上为各个地区的每个公司的VPC建立专用VIF。将公司的数据中心路由器配置为通过专用VIF直接与这些区域中的VPC连接

4.单项选择题一家公司正在构建一个AWS登陆区,并已要求解决方案架构师设计一种多账户访问策略,该策略将允许数百个用户使用公司凭证来访问AWS控制台。该公司正在运行Microsoft Active Directory,用户将使用AWS Direct Connect连接来连接到AWS。该公司还希望能够与第三方服务和提供商(包括自定义应用程序)建立联盟。哪种解决方案使用最少的管理开销就能满足要求?()

A.通过使用单点登录和带有SAML 2.0的Active Directory联合身份验证服务(AD FS),将Active Directory连接到AWS,然后将身份提供程序(IdP)系统配置为使用基于表单的身份验证。使用公司品牌构建AD FS门户页面,并根据需要集成支持SAML 2.0的第三方应用程序
B.在本地Active Directory和AWS Directory Service之间创建双向森林信任关系。使用AWS Organizations设置AWS Single Sign-On。将单点登录集成用于与第三方应用程序的连接
C.通过使用AWS Directory Service AD连接器连接本地Active Directory来配置单一登录。通过使用IAM应用程序和服务链接功能,启用与AWS服务和账户的联合。根据需要利用第三方单点登录
D.通过使用AD FS和SAML 2.0将公司的Active Directory连接到AWS。配置AD FS声明规则以根据需要利用Regex第三方单点登录,并将其添加到AD FS服务器

5.单项选择题一家公司每天使用Amazon EMR集群处理数据。原始数据来自Amazon S3,生成的处理后数据也存储在Amazon S3中。处理必须在4小时内完成;目前只需要3个小时。但是,处理时间需要5到10分钟。由于原始数据量的增加,每周需要更长的时间。团队还担心随着计算能力的增加而成本上升。 EMR群集当前在三个m3 xlarge实例(一个主节点和两个核心节点)上运行。以下哪种解决方案将减少与不断增长的计算需求相关的成本?()

A.添加其他任务节点,但要求团队为每个其他节点购买一个可预先转换的全保留实例,以抵消成本
B.添加其他任务节点,但将实例群与主节点按需模式结合使用,并将核心节点和任务节点的按需实例和竞价型实例混合使用。为主节点购买计划的预留实例
C.添加其他任务节点,但在主节点处于竞价模式下并结合按需实例和竞价型实例作为核心节点和任务节点的情况下,使用实例队列。购买足够的预定预留实例,以抵消运行任何按需实例的成本
D.添加其他任务节点,但在主节点处于按需模式下将实例队列与主节点一起使用,并且将核心和任务节点的按需实例和竞价型实例混合使用。为主节点购买标准的所有前期预留实例

6.单项选择题解决方案架构师正在设计用于数据仓库应用程序的存储层。数据文件很大,但是它们在每个文件的开头都有静态放置的元数据,用于描述文件索引的大小和位置。一系列Amazon EC2实例读取数据文件,这些实例将索引大小,索引位置以及有关数据文件的其他类别信息存储在数据库中。Amazon EMR使用该数据库将文件分组在一起,以进行更深入的分析。对于此工作流程,最有成本效益的高可用性存储解决方案是什么?()

A.将数据文件存储在Amazon S3中,并对每个文件的元数据使用Range GET,然后为相关数据建立索引
B.将数据文件存储在EC2机队和EMR节点安装的Amazon EFS中。
C.将数据文件存储在Amazon EBS卷上,并允许EC2舰队和EMR在需要它们的卷上进行装载和卸载
D.将数据文件的内容存储在Amazon DynamoDB表中,并将元数据,索引和数据作为其自己的键

7.单项选择题一家金融公司正在当前的Linux EC2实例上运行其业务关键型应用程序,该应用程序包括一个自我管理的MySQL数据库,该数据库执行繁重的I/O操作。该应用程序可以正常工作,以在一个月内处理少量流量。但是,由于月末报告,它在每月的最后三天内变慢,即使该公司在其基础架构中使用弹性负载平衡器和Auto Scaling来满足不断增长的需求。以下哪项操作将允许数据库处理对性能有最小影响的月末负载?()

A.使用更大的实例类型预热Elastic Load Balancer,将所有Amazon EBS卷更改为GP2卷
B.执行一次数据库集群到Amazon RDS的迁移,并创建多个其他只读副本来处理月底期间的负载
C.将Amazon CloudWatch与AWS Lambda结合使用,以基于特定的CloudWatch指标更改集群中Amazon EBS卷的类型,大小或IOPS
D.通过在月底之前拍摄快照,然后在之后还原,将所有现有的Amazon EBS卷替换为具有最大可用存储大小和每秒I/O的新PIOPS卷

9.单项选择题公司正在将其营销网站和内容管理系统从本地数据中心迁移到AWS。该公司希望在VPC中开发AWS应用程序,并使用用于Web服务器的Amazon EC2实例和用于数据库的Amazon RDS实例。该公司有一个Runbook文档,它描述了本地系统的安装过程。该公司希望将AWS系统基于Runbook文档中引用的流程。 Runbook文档描述了服务器上的操作系统,网络设置,网站和内容管理系统软件的安装和配置。迁移完成后,该公司希望能够快速进行更改以利用其他AWS功能。如何在AWS中部署和自动化应用程序和环境,同时允许将来进行更改?()

A.更新运行手册,以描述如何使用AWS控制台为应用程序创建VPC EC2实例和RDS实例。确保更新了运行手册中的其余步骤,以反映可能来自AWS迁移的任何更改
B.编写一个Python脚本,该脚本使用AWS API为应用程序创建VPC EC2实例和RDS实例。编写可实现Runbook中其余步骤的Shell脚本。让Python脚本复制并在新创建的实例上运行Shell脚本以完成安装
C.编写一个AWS CloudFormation模板,该模板为应用程序创建VPC EC2实例和RDS实例。确保更新了运行手册中的其余步骤,以反映可能来自AWS迁移的任何更改。
D.编写一个AWS CloudFormation模板,该模板为应用程序创建VPC EC2实例和RDS实例。在AWS CloudFormation模板中包括EC2用户数据以安装和配置软件

10.多项选择题一家公司希望将其网站从本地数据中心迁移到AWS。同时,它希望将网站迁移到基于容器的基于微服务的架构,以提高可用性和成本效率。该公司的安全策略规定,必须根据最佳实践使用最少的特权来配置特权和网络权限。SolutionsArchitect必须创建一个满足安全要求的容器化架构,并将该应用程序部署到Amazon ECS集群。部署后需要执行哪些步骤才能满足要求?()

A.使用网桥网络模式创建任务
B.使用awsvpc网络模式创建任务
C.将安全组应用于Amazon EC2实例,并对EC2实例使用IAM角色来访问其他资源
D.将安全组应用于任务,并在启动时将IAM凭据传递到容器中以访问其他资源
E.将安全组应用于任务,并将IAM角色用于任务以访问其他资源