多项选择题一家公司计划将受监管和对安全敏感的业务迁移到AWS。安全团队正在开发一个框架,以验证AWS最佳实践和行业认可的合规性标准的采用。AWS管理控制台是团队配置资源的首选方法。解决方案架构师应使用哪种策略来满足业务需求并持续评估,审核和监视AWS资源的配置?()

A.使用AWS Config规则定期审核对AWS资源的更改并监视配置的合规性。使用AWS Lambda开发AWS Config自定义规则,以建立一种测试驱动的开发方法,并根据所需控件进一步自动评估配置更改
B.使用Amazon CloudWatch Logs代理收集所有AWS开发工具包日志。使用一组预定义的过滤器模式搜索日志数据,该过滤器模式会机器化API调用。当执行意外更改时,使用Amazon CloudWatch警报发送通知。通过先批量导出到Amazon S3然后再导出到Amazon Glacier,来归档日志数据,以实现长期保留和可审计性。
C.使用AWS CloudTrail Events评估所有AWS账户的管理活动。确保在所有帐户和可用的AWS服务中启用CloudTrail。启用跟踪,使用AWS KMS密钥加密Cloud Trail事件日志文件,并使用CloudWatch Logs监视记录的活动
D.使用Amazon CloudWatch Events近实时功能来监视系统事件模式,并触发AWS Lambda函数以自动还原AWS资源中的未经授权的更改。另外,以Amazon SNS主题为目标,以启用通知并缩短事件响应的响应时间
E.将Cloud Trail与Amazon SNS集成使用以自动通知未经授权的API活动。确保在所有帐户和可用的AWS服务中启用了Cloud Trail。评估Lambda函数的使用情况,以自动还原AWS资源中的未经授权的更改


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题公司的CFO最近分析了公司的AWS每月账单,并确定了降低使用AWS Elastic Beanstalk环境成本的机会。CFO已要求解决方案架构师设计一个高度可用的解决方案,该解决方案将在早上启动Elastic Beanstalk环境,并在一天结束时终止该环境。解决方案的设计应以最小的运营开销和最小的成本为前提。它还应该能够处理不同团队之间对Elastic Beanstalk环境的更多使用,并且必须为所有团队提供一站式调度程序解决方案,以保持较低的运营成本。什么设计可以满足这些要求?()

A.设置一个Linux EC2 Micro实例。配置IAM角色以允许启动和停止Elastic Beanstalk环境并将其附加到实例。在实例上创建脚本以启动和停止Elastic Beanstalk环境。在实例上配置cron作业以执行脚本
B.开发AWS Lambda函数以启动和停止Elastic Beanstalk环境。配置一个Lambda执行角色,以授予Elastic Beanstalk环境启动/停止权限,然后将该角色分配给Lambda函数。配置cron表达式Amazon CloudWatch Events规则以触发Lambda函数
C.开发一种类型为“wait”的AWS Step Functions状态机,以控制启动和停止时间。使用活动任务启动和停止Elastic Beanstalk环境。为“步骤功能”创建角色,以允许其启动和停止Elastic Beanstalk环境。每天调用步进功能
D.配置一个基于时间的Auto Scaling组。早晨,让Auto Scaling组扩展Amazon EC2实例,并将Elastic Beanstalk环境启动命令放入EC2实例用户日期。在一天结束时,将实例编号缩减为O以终止EC2instance

2.单项选择题解决方案架构师必须为公司专有和敏感应用程序的500MB源代码存储库创建具有成本效益的备份解决方案。该存储库在Linux上运行,每天备份到磁带。磁带备份存储1年。当前的解决方案不能满足公司的需求,因为它是一个容易出错的手工过程,维护成本很高,并且不能满足1小时的恢复点目标(RPO)或2小时的恢复时间目标(RTO)的需求。新的灾难恢复要求是将备份存储在异地并能够在需要时还原单个文件。哪种解决方案能以最少的努力和费用满足客户对RTO,RPO和灾难恢复的需求?()

A.用AWS Storage Gateway虚拟磁带库替换本地磁带以与当前备份软件集成。每晚运行备份,并将虚拟磁带存储在US-EAST-1中的Amazon S3标准存储上。使用跨区域复制在US-WEST-2中创建第二个副本。使用Amazon S3生命周期策略执行向Amazon Glacier的自动迁移并在1年后删除过期的备份
B.配置本地源代码存储库以将文件同步到AWS Storage Gateway文件Amazon网关,以将备份副本存储在Amazon S3 Standard存储桶中。在Amazon S3存储桶上启用版本控制。创建Amazon S3生命周期策略,以将对象的旧版本自动迁移到Amazon S3 Standard 0 Infrequent Access,然后迁移到Amazon Glacier,然后在1年后删除备份
C.用存储网关存储卷替换本地源代码存储库存储。将默认快照频率更改为1小时。使用Amazon S3生命周期策略将快照存档到Amazon Glacier,并在1年后删除旧快照。使用跨区域复制在US-WEST-2中创建快照的副本
D.用存储网关缓存卷替换本地源代码存储库存储。创建快照计划以进行每小时快照。使用AmazonCloudWatch Events调度表达式规则在每小时的AWS Lambda任务上运行,以将快照从US-EAST-1复制到USWEST-2

3.单项选择题企业在本地数据中心的虚拟机上运行103个业务线应用程序,其中许多应用程序是简单的PHP,Java或Ruby Web应用程序,不再积极开发且流量很少。应该使用哪种方法以最低的基础架构成本将这些应用程序迁移到AWS?()

A.在没有负载均衡器的情况下将应用程序部署到单实例AWS Elastic Beanstalk环境
B.使用AWS SMS为每台虚拟机创建AMls并在Amazon EC2中运行它们
C.将每个应用程序转换为Docker映像,并部署到Application Load Balancer后的小型Amazon ECS集群
D.使用VM Import/Export为每个虚拟机创建AMI,并通过配置自定义映像在单实例AWS Elastic Beanstalk环境中运行它们


4.单项选择题一家公司正在Amazon EC2上运行多个应用程序。每个应用程序均由多个业务部门部署和管理。所有应用程序均部署在单个AWS账户上,但部署在不同的虚拟私有云(VPC)上。该公司在同一帐户中使用单独的VPC进行测试和开发。当用户意外终止和修改属于另一个业务部门的资源时,生产应用程序遭受了多次中断。要求解决方案架构师提高公司应用程序的可用性,同时允许开发人员访问所需的资源。哪个选项符合最小中断要求?()

A.为每个业务部门创建一个AWS账户。将每个业务部门的实例移至其自己的帐户并设置联盟以允许用户访问其业务部门的帐户
B.设置联盟以允许用户使用他们的公司凭据,并将用户锁定到自己的VPC 使用网络ACL阻止每个VPC访问其他VPC
C.实施基于业务部门的标记策略。创建IAM策略,以便每个用户只能终止属于自己业务部门的实例
D.为每个用户设置基于角色的访问,并根据每个用户负责的单个角色和服务提供有限的权限

5.单项选择题公司将销售交易数据存储在Amazon DynamoDB表中。要检测异常行为并快速响应,必须在30分钟内记录对DynamoDB表中存储的项目的所有更改。哪种解决方案符合要求?()

A.每小时将DynamoDB表复制到Amazon EMR上的Apache Hive表中,并分析它们的异常行为。当检测到异常行为时,发送Amazon SNS通知
B.使用AWS CloudTrail捕获更改DynamoDB表的所有API。使用CloudTrail事件过滤检测到异常行为时发送SNS通知
C.使用Amazon DynamoDB流来捕获更新并将其发送到AWS Lambda。创建Lambda函数以将记录输出到Amazon Kinesis Data Streams。使用Amazon Kinesis Data Analytics分析任何异常。当检测到异常行为时发送SNS通知
D.使用Amazon CloudWatch Events中的事件模式以AWS Lambda函数为目标来捕获DynamoDB API调用事件以分析行为。当检测到异常行为时发送SNS通知

6.单项选择题三层Web应用程序在Amazon EC2实例上运行。 Cron守护程序用于触发收集Web服务器,应用程序和数据库日志的脚本,并每小时将它们发送到一个集中的位置。有时,扩展事件或计划外的中断已导致实例在收集最新日志之前停止,并且日志文件丢失。以下哪个选项是收集和保留日志文件的最可靠的方法?()

A.将cron更新为每5分钟而不是每小时运行一次,以减少因中断而丢失日志消息的可能性
B.使用Amazon CloudWatch Events触发Amazon Systems Manager运行命令以更频繁地调用日志收集脚本,以减少因中断而丢失日志消息的可能性
C.使用Amazon CloudWatch Logs代理将日志消息直接流式传输到CloudWatch Logs。将代理配置为批处理计数为1,以减少因停运而丢失日志消息的可能性
D.使用Amazon CloudWatch Events触发AWS Lambda SSH进入每个正在运行的实例,并更频繁地调用日志收集脚本,以减少因中断而丢失日志消息的可能性

7.单项选择题公司提取并处理流式市场数据。数据速率是恒定的。每晚运行一个计算聚合统计信息的过程,每次执行大约需要4个小时才能完成。统计分析对于业务而言不是关键任务,如果特定运行失败,则在下次执行时获取先前的数据点。当前架构使用具有全天候1年保留的Amazon EC2预留实例池来提取流数据并将其存储在附加的Amazon EBS卷中。每天晚上启动按需EC2实例以执行每晚处理,从摄取服务器上的NFS共享访问存储的数据,并在完成后终止每晚处理服务器。预留实例预留即将到期,并且公司需要确定是购买新预留还是实施新设计。哪个是最具成本效益的设计?()

A.更新摄取过程以使用Amazon Kinesis Data Firehose将数据保存到Amazon S3。使用按需运行的EC2实例队列,该实例每天晚上启动以执行S3数据的批处理,并在处理完成时终止
B.更新摄取过程以使用Amazon Kinesis Data Firehouse将数据保存到Amazon S3。使用AWS Batch以每晚按需价格的50%的竞标价格执行夜间处理。
C.更新提取过程,以使用具有三年租约的网络负载均衡器后面的一组EC2预留实例。将批处理竞价型实例与夜间处理的最高出价为按需价格的50%一起使用
D.更新摄取过程以使用Amazon Kinesis Data Firehose将数据保存到Amazon Redshift。使用安排为与Amazon CloudWatch Events每晚运行的AWS Lambda函数来查询Amazon Redshift以生成每日统计信息

8.单项选择题一家公司经营着一组成像卫星。卫星将数据流传输到公司的一个地面站,在该地面站进行处理每分钟可产生约5 GB的图像。将此数据添加到网络连接的存储中,其中已经存储了2 PB的数据。该公司经营着一个网站,允许其客户通过Internet访问和购买图像。该网站也在地面站上运行。使用情况分析表明,客户最有可能访问最近24小时内捕获的图像。该公司希望将映像存储和分发系统迁移到AWS,以降低成本并增加可服务的客户数量。哪种AWS架构和迁移策略将满足这些要求?()

A.使用多个AWS Snowball设备将现有图像迁移到Amazon S3。创建从地面站到AWS的1-Gb AWS Direct Connect连接,然后通过Direct Connect连接将新数据上传到Amazon S3。将数据分发网站迁移到Amazon EC2实例。通过使用Amazon S3作为源,使该网站通过创建签名的URL通过Amazon CloudFront提供数据
B.创建一个从地面站到AWS的1-Gb Direct Connect连接。使用AWS Command Line Interface复制现有数据并将新数据通过Direct Connect连接上传到Amazon S3。将数据分发网站迁移到EC2实例。通过使用Amazon S3作为来源,让该网站通过创建签名的URL通过CloudFront提供数据
C.使用多个Snowball设备将现有图像迁移到Amazon S3。通过定期使用Snowball设备从网络连接的存储中上传数据来上传新数据。将数据分发网站迁移到EC2实例。通过使用Amazon S3作为来源,让该网站通过创建签名的URL通过CloudFront提供数据
D.使用多个Snowball设备将现有映像迁移到Amazon EFS文件系统。创建一个从地面站到AWS的1-Gb Direct Connect连接,并通过在Direct Connect连接上挂载EFS文件系统来上传新数据。将数据分发网站迁移到EC2instances。通过在EC2中使用安装EFS文件系统作为源的Web服务器,使该网站通过创建签名的URL通过CloudFront为数据提供服务

9.多项选择题媒体存储应用程序将用户照片上传到Amazon S3进行处理。最终用户报告某些上传的照片未得到正确处理。应用程序开发人员跟踪日志,并发现当同时有成千上万的用户同时在系统上时,AWS Lambda遇到执行问题。问题由以下原因引起:-并发执行的限制。-Amazon DynamoDB保存数据时的性能。可以采取哪些措施来提高应用程序的性能和可靠性?()

A.评估并调整DynamoDB表的读取容量单位(RCU)
B.评估并调整DynamoDB表的写入容量单位(WCU)
C.添加一个Amazon ElastiCache层以提高Lambda函数的性能
D.配置一个死信队列,它将重新处理失败或超时的Lambda函数
E.使用S3传输加速为最终用户提供较低延迟的访问

10.单项选择题一家大型跨国公司希望将无状态的关键任务应用程序迁移到AWS。该应用程序基于z/OS操作系统上的IBM WebSphere(应用程序和集成中间件),IBM MQ(消息中间件)和IBM DB2(数据库软件)。解决方案架构师应如何将应用程序迁移到AWS?()

A.通过Auto Scaling在负载均衡器后面的Amazon EC2上重新托管基于WebSphere的应用程序。将IBM MQ重新平台化为基于Amazon EC2的MQ。将基于z/OS的DB2重新平台化为Amazon RDS DB2
B.通过Auto Scaling在负载均衡器后面的Amazon EC2上重新托管基于WebSphere的应用程序。将IBM MQ重新平台化为Amazon MQ。将基于z/OS的DB2重新平台化为基于Amazon EC2的DB2
C.使用AWS Elastic Beanstalk编排和部署应用程序。将IBM MQ重新平台化为Amazon SQS。将基于z/OS的DB2重新平台化为Amazon RDS DB2
D.使用AWS Server Migration Service将IBM Web Sphere和IBM DB2迁移到基于Amazon EC2的解决方案。将IBM MQ重新平台化为Amazon MQ