DBS-C01 题库 · 最新 50 题免费预览(第 4/5 页)
DBS-C01(AWS Certified Database Specialty-(DBS-C01))最新题库第 31–40 题,共 5 页 50 题,含答案与中英解析,无需登录。点此进入在线题库练习全部 376 题。
第 31 题 · 题号 357 · 单选
一家公司正在 AWS 上运行关键应用程序。大多数应用程序部署将 Amazon Aurora MySQL 用于数据库堆栈。该公司使用 AWS CloudFormation 来部署数据库实例。该公司的应用程序团队最近实施了 CI/CD 管道。数据库工程师需要将数据库部署 CloudFormation 堆栈与新构建的 CI/CD 平台集成。对 CloudFormation 堆栈的更新不得更新现有的生产数据库资源。数据库工程师应实施哪些 CloudFormation 堆栈策略操作来满足这些要求?
- A. 对生产数据库资源的 Update:Modify 操作使用 Deny 语句。
- B. 对生产数据库资源的 Update:* 操作使用 Deny 语句。
- C. 对生产数据库资源的 Update:Delete 操作使用 Deny 语句。
- D. 对生产数据库资源的 Update:Replace 操作使用 Deny 语句。
答案: A
解析: 数据库工程师应该在生产数据库资源上实施一个拒绝(Deny)语句,针对Update:Modify操作。这将阻止对现有生产数据库资源的任何更新,同时允许执行其他操作。
第 32 题 · 题号 358 · 单选
一家公司在 Amazon RDS for PostgreSQL 多可用区数据库实例上运行在线事务处理 (OLTP) 工作负载。该公司最近在下班后对数据库进行了测试,测试生成了额外的数据库日志。因此,数据库实例的可用存储空间较低,预计会在 2 天内耗尽。该公司希望恢复额外日志占用的可用存储空间。该解决方案不得导致数据库停机。哪种解决方案可以满足这些要求?
- A. 将 rds.log_retention_period 参数修改为 0。重启数据库实例以保存更改。
- B. 将 rds.log_retention_period 参数修改为 1440。最多等待 24 小时,以便删除数据库日志。
- C. 将 temp_file_limit 参数修改为较小的值,以回收数据库实例上的空间。
- D. 将 rds.log_retention_period 参数修改为 1440。重启数据库实例以保存更改。
答案: B
解析: 我选择了选项B,因为将rds.log_retention_period参数修改为1440,并等待最多24小时以删除数据库日志,可以在不导致数据库停机的情况下恢复附加日志所使用的免费存储空间。选项A建议将日志保留期设置为0并重新启动DB实例,这将不会删除日志。选项C建议修改temp_file_limit参数,这可能无法直接解决恢复存储空间的问题。选项D提供了与选项B相同的解决方案,但还包括重新启动,这是不必要的并且可能导致停机。
第 33 题 · 题号 359 · 单选
一家公司正在使用 AWS CloudFormation 来预置和管理基础设施资源,包括生产数据库。在最近的 CloudFormation 堆栈更新期间,一位数据库专家观察到对名为 ProductionDatabase 的数据库资源进行了更改。该公司希望在将来的堆栈更新期间仅防止对 ProductionDatabase 进行更改。哪个堆栈策略将满足此要求?
- A. <img src="https://img.examtopics.com/aws-certified-database-specialty/image1.png" class="in-exam-image">
- B. <img src="https://img.examtopics.com/aws-certified-database-specialty/image2.png" class="in-exam-image">
- C. <img src="https://img.examtopics.com/aws-certified-database-specialty/image3.png" class="in-exam-image">
- D. <img src="https://img.examtopics.com/aws-certified-database-specialty/image4.png" class="in-exam-image">
答案: C
解析: 栈策略选项C,'拒绝然后允许',只允许特定资源被更新,同时阻止对其他资源的更新。这将满足要求,以防止将来对只有ProductionDatabase的更改。
第 34 题 · 题号 360 · 多选
一家电子商务公司正在运行 Amazon RDS for Microsoft SQL Server。该公司计划在具有生产数据的开发环境中执行测试。开发环境和生产环境位于不同的 AWS 账户中。这两种环境都使用 AWS Key Management Service (AWS KMS) 加密数据库,其中包含手动和自动快照。数据库专家需要与开发账户共享 KMS 加密的生产 RDS 快照。数据库专家应采取哪些步骤组合来满足这些要求?(选择三个。
- A. 创建自动快照。将快照从生产账户共享到开发账户。
- B. 创建手动快照。将快照从生产账户共享到开发账户。
- C. 共享使用开发账户默认 KMS 加密密钥加密的快照。
- D. 共享使用生产账户自定义 KMS 加密密钥加密的快照。
- E. 允许开发账户访问生产账户 KMS 加密密钥。
- F. 允许生产账户访问开发账户 KMS 加密密钥。
答案: B, C, D
解析: B, C, D
第 35 题 · 题号 361 · 单选
一家公司正在将 Amazon Aurora PostgreSQL 数据库用于政府机构的项目。所有数据库通信在传输过程中都必须加密。必须拒绝所有非 SSL/TLS 连接请求。数据库专家应该怎么做才能满足这些要求?
- A. 将数据库集群参数组中的 rds.force_ssl 参数设置为 default。
- B. 将数据库集群参数组中的 rds.force_ssl 参数设置为 1。
- C. 将数据库集群参数组中的 rds.force_ssl 参数设置为 0。
- D. 设置 SQLNET.SSL_VERSION数据库集群选项组中的选项设置为 1.2。
答案: B
解析: 为了满足要求,在DB集群参数组中将rds.force_ssl参数设置为1。该设置可以将SSL/TLS加密应用于所有非SSL/TLS连接请求。
第 36 题 · 题号 362 · 单选
一家公司对各种数据存储执行审计,发现 Amazon S3 存储桶正在存储信用卡号。S3 存储桶是使用更改数据捕获 (CDC) 的 AWS Database Migration Service (AWS DMS) 连续复制任务的目标。公司确定使用目标数据的任何人都不需要此字段。该公司已从 S3 存储桶中手动删除了现有信用卡数据。防止将新的信用卡数据写入 S3 存储桶的操作效率最高的方法是什么?
- A. 向 DMS 任务添加转换规则,以忽略源数据终结点中的列。
- B. 向 DMS 任务添加转换规则,以使用简单的 SQL 查询屏蔽列。
- C. 将目标 S3 存储桶配置为使用具有 AWS KMS 密钥 (SSE-KMS) 的服务器端加密。
- D. 从数据源中删除信用卡号列,以便不需要更改 DMS 任务。
答案: A
解析: 最操作高效的方法是向DMS任务添加一个转换规则,以忽略源数据端点中的该列。通过忽略该列,DMS任务将不会复制或写入信用卡数据到S3存储桶,确保其不被写入。
第 37 题 · 题号 363 · 多选
一家医疗保健公司正在 Amazon EC2 上的公有子网中运行应用程序,并使用 Amazon DocumentDB(兼容 MongoDB)作为存储层。审计显示,应用程序和 Amazon DocumentDB 之间的流量未加密,并且 DocumentDB 集群未静态加密。数据库专家必须纠正这些问题,并确保传输中的数据和静态数据是加密的。数据库专家应采取哪些措施来满足这些要求?(选择两个。
- A. 下载适用于 Amazon DocumentDB 的 SSH RSA 公有密钥。更新应用程序配置以使用实例终端节点而不是集群终端节点,并通过 SSH 运行查询。
- B. 下载 Amazon DocumentDA 的 SSL .pem 公有密钥,将密钥添加到应用程序包中,并确保应用程序在连接到集群时使用该密钥。
- C. 创建未加密集群的快照。将未加密的快照还原为新集群,并将 --storage-encrypted 参数设置为 true。更新应用程序以指向新群集。
- D. 创建 Amazon DocumentDB VPC 终端节点以防止流量流向 Amazon DocumentDB 公有终端节点。将 VPC 终端节点策略设置为仅允许应用程序实例的安全组连接。
- E. 使用 modify-db-cluster 命令激活静态加密,并将 --storage-encrypted 参数设置为 true。将集群的安全组设置为仅允许应用程序实例的安全组连接。
答案: D, E
解析: 正确的操作是: D. 创建Amazon DocumentDB VPC终端节点以阻止流量进入Amazon DocumentDB公共终端节点。设置VPC终端节点策略,仅允许应用程序实例的安全组连接。这样可以确保应用程序与Amazon DocumentDB之间的流量仍在VPC内。 E. 使用modify-db-cluster命令激活加密存储,--storage-encrypted参数设置为true。这将确保存储在Amazon DocumentDB中的数据被加密。 通过创建VPC终端节点并设置策略,可以限制并加密流量。这有助于确保数据在传输过程中和静态存储时的安全性。
第 38 题 · 题号 364 · 单选
一家大型金融服务公司将适用于 Redis 的 Amazon ElastiCache 用于其拥有全球用户群的新应用程序。数据库管理员必须开发一个缓存解决方案,该解决方案将跨 AWS 区域提供,并包括用于灾难恢复 (DR) 的低延迟复制和故障转移功能。该公司的安全团队要求对跨区域数据传输进行加密。哪种解决方案以最少的运营工作量满足这些要求?
- A. 在 ElastiCache for Redis 中启用集群模式。然后,跨区域创建多个集群,并使用 AWS Database Migration Service (AWS DMS) 复制缓存数据。在需要灾难恢复时,在故障转移区域中提升集群以处理生产流量。
- B. 在 ElastiCache for Redis 中创建全局数据存储。然后在另外两个区域中创建副本集群。当需要灾难恢复时,将其中一个副本集群提升为主集群。
- C. 在 ElastiCache for Redis 中禁用集群模式。然后,跨区域创建多个复制组,并使用 AWS Database Migration Service (AWS DMS) 复制缓存数据。需要 DR 时,将故障转移区域中的复制组提升为主复制组。
- D. 在主区域中创建 ElastiCache for Redis 的快照,并将其复制到故障转移区域。当需要 DR 时,使用快照从故障转移区域还原集群。
答案: C
解析: C
第 39 题 · 题号 365 · 单选
一家全球性公司正在创建应用程序。应用程序必须具有高可用性。该公司要求 RTO 和 RPO 小于 5 分钟。该公司需要一个数据库,该数据库能够设置主动-主动配置,并在多个 AWS 区域中的表之间近乎实时地同步数据。哪种解决方案可以满足这些要求?
- A. 具有跨区域只读副本的 Amazon RDS for MariaDB
- B. 具有多可用区部署的 Amazon RDS
- C. Amazon DynamoDB 全局表
- D. 具有全局二级索引 (GSI) 的 Amazon DynamoDB
答案: C
解析: 亚马逊DynamoDB全局表提供了在多个AWS区域的表之间建立主动 - 主动配置和近实时数据同步的能力,这符合公司对高可用性和低于5分钟的RTO/RPO的要求。
第 40 题 · 题号 366 · 单选
一家制造公司将其清单详细信息存储在 us-east-2 区域的 Amazon DynamoDB 表中。根据新的合规性和监管政策,公司需要每晚备份其所有表,并将这些备份存储在 us-west-2 区域中,以便进行 1 年的灾难恢复。
- A. 将现有 DynamoDB 表转换为全局表,并在 us-west-2 区域中创建全局表副本。
- B. 使用 AWS Backup 创建备份计划。在计划中配置跨区域复制,并将 DynamoDB 表分配给此计划。
- C. 创建 DynamoDB 表的按需备份,并在 us-west-2 区域中还原此备份。
- D. 在存储 DynamoDB 按需备份的 S3 存储桶上启用 Amazon S3 跨区域复制 (CRR)。
答案: B
解析: 选择了选项B,因为使用AWS Backup创建备份计划并配置跨区域复制是更高效可靠的方式来备份DynamoDB表,并满足新的合规性和监管政策。