PracticeCF

DBS-C01 题库 · 最新 50 题免费预览(第 4/5 页)

DBS-C01(AWS Certified Database Specialty-(DBS-C01))最新题库第 31–40 题,共 5 页 50 题,含答案与中英解析,无需登录。点此进入在线题库练习全部 376 题。

第 31 题 · 题号 357 · 单选

一家公司正在 AWS 上运行关键应用程序。大多数应用程序部署将 Amazon Aurora MySQL 用于数据库堆栈。该公司使用 AWS CloudFormation 来部署数据库实例。该公司的应用程序团队最近实施了 CI/CD 管道。数据库工程师需要将数据库部署 CloudFormation 堆栈与新构建的 CI/CD 平台集成。对 CloudFormation 堆栈的更新不得更新现有的生产数据库资源。数据库工程师应实施哪些 CloudFormation 堆栈策略操作来满足这些要求?

答案: A

解析: 数据库工程师应该在生产数据库资源上实施一个拒绝(Deny)语句,针对Update:Modify操作。这将阻止对现有生产数据库资源的任何更新,同时允许执行其他操作。
第 32 题 · 题号 358 · 单选

一家公司在 Amazon RDS for PostgreSQL 多可用区数据库实例上运行在线事务处理 (OLTP) 工作负载。该公司最近在下班后对数据库进行了测试,测试生成了额外的数据库日志。因此,数据库实例的可用存储空间较低,预计会在 2 天内耗尽。该公司希望恢复额外日志占用的可用存储空间。该解决方案不得导致数据库停机。哪种解决方案可以满足这些要求?

答案: B

解析: 我选择了选项B,因为将rds.log_retention_period参数修改为1440,并等待最多24小时以删除数据库日志,可以在不导致数据库停机的情况下恢复附加日志所使用的免费存储空间。选项A建议将日志保留期设置为0并重新启动DB实例,这将不会删除日志。选项C建议修改temp_file_limit参数,这可能无法直接解决恢复存储空间的问题。选项D提供了与选项B相同的解决方案,但还包括重新启动,这是不必要的并且可能导致停机。
第 33 题 · 题号 359 · 单选

一家公司正在使用 AWS CloudFormation 来预置和管理基础设施资源,包括生产数据库。在最近的 CloudFormation 堆栈更新期间,一位数据库专家观察到对名为 ProductionDatabase 的数据库资源进行了更改。该公司希望在将来的堆栈更新期间仅防止对 ProductionDatabase 进行更改。哪个堆栈策略将满足此要求?

答案: C

解析: 栈策略选项C,'拒绝然后允许',只允许特定资源被更新,同时阻止对其他资源的更新。这将满足要求,以防止将来对只有ProductionDatabase的更改。
第 34 题 · 题号 360 · 多选

一家电子商务公司正在运行 Amazon RDS for Microsoft SQL Server。该公司计划在具有生产数据的开发环境中执行测试。开发环境和生产环境位于不同的 AWS 账户中。这两种环境都使用 AWS Key Management Service (AWS KMS) 加密数据库,其中包含手动和自动快照。数据库专家需要与开发账户共享 KMS 加密的生产 RDS 快照。数据库专家应采取哪些步骤组合来满足这些要求?(选择三个。

答案: B, C, D

解析: B, C, D
第 35 题 · 题号 361 · 单选

一家公司正在将 Amazon Aurora PostgreSQL 数据库用于政府机构的项目。所有数据库通信在传输过程中都必须加密。必须拒绝所有非 SSL/TLS 连接请求。数据库专家应该怎么做才能满足这些要求?

答案: B

解析: 为了满足要求,在DB集群参数组中将rds.force_ssl参数设置为1。该设置可以将SSL/TLS加密应用于所有非SSL/TLS连接请求。
第 36 题 · 题号 362 · 单选

一家公司对各种数据存储执行审计,发现 Amazon S3 存储桶正在存储信用卡号。S3 存储桶是使用更改数据捕获 (CDC) 的 AWS Database Migration Service (AWS DMS) 连续复制任务的目标。公司确定使用目标数据的任何人都不需要此字段。该公司已从 S3 存储桶中手动删除了现有信用卡数据。防止将新的信用卡数据写入 S3 存储桶的操作效率最高的方法是什么?

答案: A

解析: 最操作高效的方法是向DMS任务添加一个转换规则,以忽略源数据端点中的该列。通过忽略该列,DMS任务将不会复制或写入信用卡数据到S3存储桶,确保其不被写入。
第 37 题 · 题号 363 · 多选

一家医疗保健公司正在 Amazon EC2 上的公有子网中运行应用程序,并使用 Amazon DocumentDB(兼容 MongoDB)作为存储层。审计显示,应用程序和 Amazon DocumentDB 之间的流量未加密,并且 DocumentDB 集群未静态加密。数据库专家必须纠正这些问题,并确保传输中的数据和静态数据是加密的。数据库专家应采取哪些措施来满足这些要求?(选择两个。

答案: D, E

解析: 正确的操作是: D. 创建Amazon DocumentDB VPC终端节点以阻止流量进入Amazon DocumentDB公共终端节点。设置VPC终端节点策略,仅允许应用程序实例的安全组连接。这样可以确保应用程序与Amazon DocumentDB之间的流量仍在VPC内。 E. 使用modify-db-cluster命令激活加密存储,--storage-encrypted参数设置为true。这将确保存储在Amazon DocumentDB中的数据被加密。 通过创建VPC终端节点并设置策略,可以限制并加密流量。这有助于确保数据在传输过程中和静态存储时的安全性。
第 38 题 · 题号 364 · 单选

一家大型金融服务公司将适用于 Redis 的 Amazon ElastiCache 用于其拥有全球用户群的新应用程序。数据库管理员必须开发一个缓存解决方案,该解决方案将跨 AWS 区域提供,并包括用于灾难恢复 (DR) 的低延迟复制和故障转移功能。该公司的安全团队要求对跨区域数据传输进行加密。哪种解决方案以最少的运营工作量满足这些要求?

答案: C

解析: C
第 39 题 · 题号 365 · 单选

一家全球性公司正在创建应用程序。应用程序必须具有高可用性。该公司要求 RTO 和 RPO 小于 5 分钟。该公司需要一个数据库,该数据库能够设置主动-主动配置,并在多个 AWS 区域中的表之间近乎实时地同步数据。哪种解决方案可以满足这些要求?

答案: C

解析: 亚马逊DynamoDB全局表提供了在多个AWS区域的表之间建立主动 - 主动配置和近实时数据同步的能力,这符合公司对高可用性和低于5分钟的RTO/RPO的要求。
第 40 题 · 题号 366 · 单选

一家制造公司将其清单详细信息存储在 us-east-2 区域的 Amazon DynamoDB 表中。根据新的合规性和监管政策,公司需要每晚备份其所有表,并将这些备份存储在 us-west-2 区域中,以便进行 1 年的灾难恢复。

答案: B

解析: 选择了选项B,因为使用AWS Backup创建备份计划并配置跨区域复制是更高效可靠的方式来备份DynamoDB表,并满足新的合规性和监管政策。
上一页 12345 下一页