单项选择题一家公司发布了新版本的网站,以面向亚洲和南美的受众。该网站的媒体资产托管在Amazon S3上,并具有Amazon CloudFront发行版以提高最终用户的性能。但是,用户的登录体验较差,身份验证服务仅在us-east-1 AWS区域中可用。解决方案架构师如何以最小的管理开销改善登录体验并保持较高的安全性和性能?()

A.复制每个新地理位置中的设置,并使用基于Amazon Route 53地理位置的路由将流量路由到距离用户最近的AWS区域
B.使用Amazon Route 53加权路由策略将流量路由到CloudFront分发。使用CloudFront缓存的HTTP方法改善用户登录体验
C.使用附加到CloudFront查看器请求触发器的Amazon Lambda @ Edge通过维护会话期满的安全cookie令牌来认证和授权用户,以改善多个地区的用户体验
D.复制每个地理位置的设置,并使用网络负载平衡器将流量路由到在与用户最近的区域中运行的身份验证服务


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题公司正在实施多帐户策略;但是,管理团队对DNS之类的服务可能变得过于复杂表示担忧。该公司需要一种解决方案,以允许在不同帐户中的虚拟私有云(VPC)之间共享私有DNS。该公司将总共拥有约50个帐户。哪种解决方案可以创建最低复杂的DNS架构,并确保每个VPC都能解析所有AWS资源?()

A.在中央帐户中创建一个共享服务VPC并创建一个从共享服务VPC到其他帐户中每个VPC的VPC对等连接。在Amazon Route 53中,在共享服务VPC和域和子域的资源记录集中创建一个私有区域。以编程方式将其他VPC与托管区域相关联
B.在所有帐户的VPC之间创建VPC对等连接。将每个VPC的VPC属性enableDnsHostnames和enableDnsSupport设置为“true”。为每个VPC创建一个Amazon Route 53专用区域。为域和子域创建资源记录集。以编程方式将每个VPC中的托管区域与其他VPC相关联
C.在中央帐户中创建共享服务VPC 创建从其他帐户中的VPC到共享服务VPC的VPC对等连接。在共享服务VPC中使用域和子域的资源记录集创建一个Amazon Route 53私有托管区域。允许通过VPC对等连接的UDP和TCP端口53
D.在每个VPC中,将VPC属性enableDnsHostnames和enableDnsSupport设置为“false”。使用私有虚拟接口创建一个AWS Direct Connect连接。允许通过虚拟接口的UDP和TCP端口53。使用本地DNS服务器解析AWS上每个VPC中的IP地址

3.单项选择题一家媒体公司拥有30TB的数字新闻视频存储库。这些视频存储在本地磁带库中的磁带上,并由媒体资产管理(MAM)系统引用。该公司希望以自动化的方式丰富这些视频的元数据,并通过使用MAM功能将其放入可搜索的目录中。该公司必须能够基于视频中的信息进行搜索,例如物体,风景项目或人的面部。提供了一个目录,其中包含出现在视频中的人的面孔,其中包括每个人的图像。该公司希望将这些视频迁移到AWS。该公司与AWS建立了高速AWS Direct Connect连接,并希望将MAM解决方案视频内容直接从其当前文件系统中移出。如何通过使用最少的持续管理开销并导致对现有系统的最小破坏来满足这些要求?()

A.在本地设置一个AWS Storage Gateway文件网关设备。使用MAM解决方案从当前存档中提取视频,并将其推送到文件网关中。使用面部目录在Amazon Rekognition中构建集合。构建一个AWS Lambda函数,该函数调用Rekognition Javascript SDK,以使Rekognition从支持文件网关的Amazon S3文件中提取视频,检索所需的元数据,然后将元数据推送到MAM解决方案中
B.在本地设置AWS Storage Gateway,磁带网关设备。使用MAM解决方案从当前存档中提取视频,并将其推送到磁带网关。使用面部目录在Amazon Rekognition中构建集合。构建一个AWS Lambda函数,该函数调用Rekognition Javascript SDK,以使Amazon Rekognition处理磁带网关中的视频,检索所需的元数据,然后将元数据推送到MAM解决方案中
C.使用Amazon Kinesis Video Streams配置视频摄取流。使用面部目录在Amazon Rekognition中构建集合。将视频从MAM解决方案流式传输到Kinesis Video Streams。配置Amazon Rekognition以处理流式视频。然后,使用流使用者来检索所需的元数据,并将元数据推送到MAM解决方案中。配置流以将视频存储在Amazon S3中
D.设置运行OpenCV库的Amazon EC2实例。将视频,图像和面部目录从一个本地库复制到此EC2实例上安装的Amazon EBS卷中。处理视频以检索所需的元数据,然后将元数据推送到MAM解决方案中,同时还将视频文件复制到Amazon S3存储桶

4.单项选择题一家公司开发了一个可在一个AWS区域中的Amazon EC2实例上运行的Web应用程序。该公司在其他国家/地区开展了新业务,必须将其应用程序部署到其他国家/地区,以满足其用户的低延迟要求。可以隔离区域,并且在一个区域中运行的应用程序不需要与其他区域中的实例进行通信。公司的解决方案架构师应如何使应用程序部署自动化,以便可以将其最有效地部署到多个区域?()

A.编写一个bash脚本,该脚本使用AWS CLI在一个区域中查询当前状态并输出JSON表示形式。将JSON表示形式传递到AWS CLI,并指定--region参数以将应用程序部署到其他区域
B.编写一个bash脚本,该脚本使用AWS CLI在一个区域中查询当前状态并输出一个AWS CloudFormation模板。通过使用AWS CLI从模板创建CloudFormation堆栈,指定--region参数以将应用程序部署到其他区域
C.在“资源“部分中编写一个CloudFormation模板来描述应用程序的基础结构。使用AWS CLI从模板创建CloudFormation堆栈,使用--regions参数指定多个区域以部署应用程序
D.在“资源”部分中编写一个CloudFormation模板来描述应用程序的基础结构。使用管理员帐户中的CloudFormation堆栈集来启动将应用程序部署到其他区域的堆栈实例

5.单项选择题一家公司正在经营一家在AWS上的.NET三层Web应用程序。该团队目前使用XL存储优化实例来将服务网站的图像和视频文件存储在本地实例存储中。该公司遇到了由于复制和实例故障而导致数据丢失的问题。已要求解决方案架构师重新设计该应用程序,以提高其可靠性,同时保持较低的成本。哪种解决方案可以满足这些要求?()

A.设置新的Amazon EFS共享,将所有图像和视频文件移动到该共享,然后将此新驱动器作为安装点附加到所有现有服务器。使用Auto Scaling通用实例创建Elastic Load Balancer。对Elastic Load Balancer启用Amazon CloudFront。启用Cost Explorer和AWS Trusted Advisor检查继续监视环境以节省将来的费用
B.使用通用实例类型和Elastic Load Balancer实施Auto Scaling。向Amazon S3启用Amazon CloudFront分发并将图像和视频文件移至Amazon S3。保留通用实例以满足基本性能要求。使用Cost Explorer和AWS Trusted Advisor检查继续监视环境以节省将来的成本
C.使用S3网站托管功能将整个网站移至Amazon S3。删除所有Web服务器,并使Amazon S3与Amazon VPC中的应用程序服务器直接通信
D.使用AWS Elastic Beanstalk进行部署.NET应用程序。将所有图像和视频文件移动到Amazon EFS。创建一个指向EFS共享的Amazon CloudFront分配。保留满足基本性能要求所需的m4.4xl实例

6.单项选择题一家公司拥有由Amazon CloudFront,Amazon API Gateway和AWS Lambda函数组成的无服务器应用程序。应用程序代码的当前部署过程是创建Lambda函数的新版本号并运行AWS CLI脚本进行更新。如果新功能版本有错误,则将通过部署该功能的先前工作版本来还原另一个CLI脚本。该公司希望减少Lambda函数提供的新版本的应用程序逻辑的部署时间,并希望减少发现错误后进行检测和还原的时间。如何做到这一点?()

A.创建和部署嵌套的AWS CloudFormation堆栈,其父堆栈由AWS CloudFront发行版和API网关组成,子堆栈包含Lambda函数。对于Lambda的更改,请创建一个AWS CloudFormation更改集并进行部署;如果触发了错误,请将AWS CloudFormation更改集还原为先前版本
B.使用AWS SAM和内置的AWS CodeDeploy部署新的Lambda版本,将流量逐渐转移到新版本,并使用流量前和流量后测试功能来验证代码。如果触发了Amazon CloudWatch警报,则回滚
C.将AWS CLI脚本重构为部署新Lambda版本的单个脚本。部署完成后,将执行脚本测试。如果检测到错误,请还原到重要的Lambda版本
D.创建并部署一个AWS CloudFormation堆栈,该堆栈由引用新Lambda版本的新API Gateway端点组成。将CloudFront来源更改为新的API网关终端节点,监视错误,如果检测到错误,则将AWS CloudFront来源更改为先前的API网关终端节点

7.单项选择题一家公司有多个托管IT应用程序的AWS账户。Amazon CloudWatch Logs代理已安装在所有Amazon EC2实例上。该公司希望将所有安全事件汇总到专用于日志存储的集中式AWS账户中。安全管理员需要跨多个AWS账户执行近乎实时的事件收集和关联。哪种解决方案满足这些要求?()

A.在每个应用程序AWS账户中创建一个日志审核IAM角色,该权限具有查看CloudWatch Logs的权限,配置AWS Lambda函数以承担Log Audit角色,以及每小时将CloudWatch Logs数据导出到日志记录AWS中的Amazon S3存储桶帐户
B.在每个应用程序AWS帐户中配置CloudWatch Logs流,以将事件转发到日志记录AWS帐户中的CloudWatchLogs。在日志记录的AWS帐户中,将Amazon Kinesis Data Firehose流订阅到Amazon CloudWatch Events,然后使用该流将日志数据持久存储在Amazon S3中
C.在日志记录帐户中创建Amazon Kinesis数据流,将流订阅到每个应用程序AWS帐户中的CloudWatch Logs流,以数据流为源配置Amazon Kinesis Data Firehose交付流,并将日志数据持久存储在内部的Amazon S3存储桶中正在记录的AWS账户
D.配置CloudWatch Logs代理以将数据发布到日志记录的AWS账户中的Amazon Kinesis Data Firehose流,使用AWS Lambda函数从流中读取消息并将消息推送到Data Firehose,并将数据保留在Amazon S3中

8.单项选择题一家公司拥有一个现有的本地三层Web应用程序。Linux Web服务器通过NAS服务器上的集中式文件共享来提供内容,因为该内容每天从各种来源进行多次刷新。现有基础架构未经过优化,该公司希望迁移到AWS,以获得响应负载而上下扩展资源的能力。本地和AWS resource使用AWS Direct Connect连接。公司如何在不延迟内容刷新过程的情况下将Web基础架构迁移到AWS?()

A.在AWS上的经典负载均衡器后面创建Web服务器Amazon EC2实例的集群。在内容的所有实例之间共享一个Amazon EBS卷。安排此卷和NAS服务器的定期同步
B.使用AWS Storage Gateway创建本地文件网关,以替换NAS服务器并将内容复制到AWS。在AWS端,将相同的Storage Gateway存储桶安装到每个Web服务器Amazon EC2实例以提供内容
C.将Amazon EFS共享公开给本地用户以充当NAS服务。将相同的EFS共享装载到Web服务器Amazon EC2实例以提供内容
D.在Auto Scaling组中的AWS上创建Web服务器Amazon EC2实例。配置每晚从NAS服务器更新Web服务器实例的过程

9.单项选择题一家公司正在为在AWS上运行的应用程序确定其备份解决方案的体系结构。所有应用程序都在AWS上运行,并且在每个层中至少使用两个可用区。公司政策要求IT部门将其所有数据的夜间备份持久地存储在至少两个位置:生产和灾难恢复。这些位置必须位于不同的地理区域。该公司还需要备份可立即在生产数据中心恢复,并在24小时内在灾难恢复位置恢复。所有备份过程必须完全自动化。什么是可以满足所有要求的最具成本效益的备份解决方案? ()

A.将所有数据备份到生产区域中附加到备份媒体服务器的大型Amazon EBS卷中。运行自动化脚本以每晚对这些卷进行快照,然后将这些快照复制到灾难恢复区域
B.将所有数据备份到灾难恢复区域中的Amazon S3。使用生命周期策略将这些数据立即移至生产区域中的Amazon Glacier。仅复制数据;从灾难恢复区域的S3存储桶中删除数据
C.将所有数据备份到生产区域中的Amazon Glacier。将此数据跨区域复制到灾难恢复区域中的Amazon Glacier。设置生命周期策略以删除所有60天以上的数据
D.将所有数据备份到生产区域中的Amazon S3。设置此S3存储桶到另一个区域的跨区域复制,并在第二个区域中设置生命周期策略,以立即将该数据移至Amazon Glacier

10.单项选择题在开发人员在意外区域意外启动Amazon EC2实例之后,一家大公司的每月AWS支出急剧增加。该公司已针对开发人员的最低特权建立了实践,并使用Active Directory组控制对本地资源的访问。公司现在希望通过限制开发人员对AWS管理控制台的访问级别来控制成本,而又不影响其生产力。该公司还希望允许开发人员仅在一个地区启动Amazon EC2,而不限制对任何地区的其他服务的访问。该公司如何在最小化运营团队的管理负担的同时满足这些新的安全要求?()

A.设置与附加了AdministrativeAccess受管策略的IAM角色绑定的基于SAML的身份验证。附加一个客户托管的策略,该策略拒绝在每个区域中访问Amazon EC2,但必需的策略除外
B.为每个开发人员创建一个IAM用户,并将它们添加到附加了PowerUserAccess托管策略的开发人员IAM组。附加客户托管的策略,该策略仅允许开发人员在所需区域中访问Amazon EC2
C. 设置与IAM角色绑定的基于SAML的身份验证,该角色具有PowerUserAccess托管策略和客户托管策略,该策略拒绝所有开发人员访问除AWS Service Catalog以外的任何AWS服务。在AWS Service Catalog中,创建仅包含批准区域中EC2资源的产品
D.设置与附加了PowerUserAccess托管策略的IAM角色绑定的基于SAML的身份验证。附加一个客户托管的策略,该策略拒绝在每个区域中访问Amazon EC2,但必需的策略除外