SAP-C02 题库 · 最新 50 题免费预览(第 1/5 页)
SAP-C02(AWS Certified Solutions Architect Professional (SAP C02))最新题库第 1–10 题,共 5 页 50 题,含答案与中英解析,无需登录。点此进入在线题库练习全部 1519 题。
第 1 题 · 题号 1473 · 单选
一家媒体公司有一个 30-T8 的数字新闻视频库。这些视频存储在本地磁带库的磁带上,并由媒体资产管理 (MAM) 系统引用。该公司希望以自动化方式丰富这些视频的元数据,并使用 MAM 功能将它们放入可搜索的目录中。公司必须能够根据视频中的信息进行搜索,例如物体、风景物品或人脸。提供了一个目录,其中包含出现在视频中的人的面孔,其中包括每个人的图像。该公司希望将这些视频迁移到 AWS。该公司与 AWS 建立了高速 AWS Direct Connect 连接,并希望直接从其当前文件系统中移动 MAM 解决方案视频内容。如何通过使用最少的持续管理开销和对现有系统造成最小的中断来满足这些要求?
- A. 在本地设置 AWS Storage Gateway、文件网关设备。使用 MAM 解决方案从当前存档中提取视频,并将其推送到文件网关。使用人脸目录在 Amazon Rekognition 中构建集合。构建一个 AWS Lambda 函数,该函数调用 Rekognition Javascript SDK,让 Rekognition 从支持文件网关的 Amazon S3 文件中提取视频,检索所需的元数据,并将元数据推送到 MAM 解决方案中。
- B. 在本地设置 AWS Storage Gateway、磁带网关设备。使用 MAM 解决方案从当前存档中提取视频,并将其推送到磁带网关中。使用人脸目录在 Amazon Rekognition 中构建集合。构建一个 AWS Lambda 函数,该函数调用 Rekognition Javascript SDK,让 Amazon Rekognition 处理磁带网关中的视频,检索所需的元数据,并将元数据推送到 MAM 解决方案中。
- C. 使用 Amazon Kinesis Video Streams 配置视频摄取流。使用人脸目录在 Amazon Rekognition 中构建集合。将 MAM 解决方案中的视频流式传输到 Kinesis Video Streams。配置 Amazon Rekognition 以处理流式传输的视频。然后,使用流使用者检索所需的元数据,并将元数据推送到 MAM 解决方案中。配置流以将视频存储在 Amazon S3 中。
- D. 设置运行 OpenCV 库的 Amazon EC2 实例。将本地库中的视频、图像和人脸目录复制到此 EC2 实例上挂载的 Amazon EBS 卷中。处理视频以检索所需的元数据,并将元数据推送到 MAM 解决方案中,同时将视频文件复制到 Amazon S3 存储桶。
答案: B
第 2 题 · 题号 1474 · 单选
一家公司计划将许多虚拟机从本地环境迁移到 AWS。该公司要求在迁移之前对本地环境进行初步评估,对在 VM 上运行的应用程序之间的依赖关系进行可视化,并提供一份提供本地环境评估的报告。为了获取此信息,该公司已启动迁移评估员评估请求。该公司能够不受任何限制地在其本地环境中安装收集器软件 哪种解决方案将以最少的运营开销为公司提供所需的信息?
- A. 在每个本地 VM 上安装 AWS Application Discovery Agent。数据收集期结束后,使用 AWS Migration Hub 查看应用程序依赖项。从 Migration Hub 下载 Quick Insights 评估报告。
- B. 在每个本地 VM 上安装迁移评估器收集器。数据收集期结束后,使用迁移评估器查看应用程序依赖关系。从迁移评估器下载并导出发现的服务器列表。将列表上传到 Amazon QuickSight 生成 QuickSight 报告后,下载 Quick Insights 评估报告。
- C. 在本地环境中设置 AWS Application Discovery Service Agentless Collector。数据收集期结束后,使用 AWS Migration Hub 查看应用程序依赖项。从 Application Discovery Service 中导出发现的服务器列表。将列表上传到 Migration Evaluator。生成 Migration Evaluator 报告后,下载 Quick Insights 评估。
- D. 在本地环境中设置 Migration Evaluator Collector。在每个 VM 上安装 AWS Application Discovery Agent。数据收集期结束后,使用 AWS Migration Hub 查看应用程序依赖项。从 Migration Evaluator 下载 Quick Insights 评估报告。
答案: A
第 3 题 · 题号 1475 · 多选
一家公司正在从大量物联网设备中收集数据。数据存储在 Amazon S3 数据湖中。数据科学家对在单独的 AWS 账户的 VPC 中的两个公有子网中运行的 Amazon EC2 实例执行分析。数据科学家需要从 EC2 实例访问数据湖。EC2 实例已分配具有访问 Amazon S3 权限的角色。
根据公司政策,只有经过授权的网络才能访问物联网数据。解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。
- A. 在数据科学家的 VPC 中为 Amazon S3 创建网关 VPC 终端节点。
- B. 在数据科学家的 AWS 账户中为数据湖创建 S3 访问点。
- C. 更新 EC2 实例角色。添加一个策略,其中包含一个条件,当 s3:DataAccessPointArn 条件键的值是有效的访问点 ARN 时,该条件允许 s3:GetObject 操作。
- D. 更新 VPC 路由表以将 S3 流量路由到 S3 访问点。
- E. 添加一个 S3 存储桶策略,该策略具有一个条件,当 s3:DataAccessPointArn 条件键的值为有效的访问点 ARN 时,该条件允许 s3:GetObject 操作。
答案: A, E
解析: 为了满足要求并遵守公司政策,解决方案架构师应实施一种组合,以确保数据科学家VPC中的EC2实例能够安全地访问S3数据湖。 A) 在数据科学家的VPC中为Amazon S3创建网关VPC端点,允许VPC与S3之间的安全私有通信,无需通过互联网。这符合只有授权网络才能访问的需求。 E) 向S3存储桶策略添加条件,当s3:DataAccessPointArn条件键的值为有效的访问点ARN时,允许s3:GetObject操作,进一步通过基于定义的访问点限制对存储桶的操作,这些访问点可以与授权网络(在这种情况下,通过VPC端点)关联,从而增强安全性。 不选择B、C和D的原因是:
- B如果实施了E,则是多余的,因为S3访问点的安全性将通过存储桶策略处理。
- C更新EC2实例角色是不必要的,如果VPC端点和存储桶策略正确配置以执行访问规则。
- D更新VPC路由表以将S3流量路由到S3访问点不是标准做法;通常路由指向VPC端点,而不是直接到访问点。
第 4 题 · 题号 1476 · 单选
一家公司希望将其网站迁移到 AWS。该网站使用部署在本地自行管理的 Kubernetes 集群中的容器。网站的所有数据都存储在本地 PostgreSQL 数据库中。该公司已决定将本地 Kubernetes 集群迁移到 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。EKS 集群将使用具有静态节点数的 EKS 托管节点组。该公司还将把本地数据库迁移到Amazon RDS for PostgreSQL数据库。解决方案架构师需要在迁移之前估计此工作负载的总拥有成本 (TCO)。哪个解决方案将提供所需的 TCO 信息?
- A. 请求访问 Migration Evaluator。运行 Migration Evaluator Collector 并导入数据。配置方案。从 Migration Evaluator 中导出 Quick Insights 报告。
- B. 启动本地数据库的 AWS Database Migration Service (AWS DMS)。生成评估报告。在 AWS 定价计算器中对 EKS 迁移的成本进行估算。
- C. 初始化 AWS Application Migration Service。将本地服务器添加为源服务器。启动测试实例。从 Application Migration Service 输出 TCO 报告。
- D. 访问 AWS 云经济中心网页,评估 AWS 云价值框架。从 Cloud Value Framework 创建 AWS 成本和使用情况报告。
答案: A
解析: 迁移评估器是针对此场景中估计总拥有成本(TCO)最直接和全面的解决方案。它专门设计来帮助组织评估其现有工作负载,并在迁移到AWS服务(包括Amazon EKS和Amazon RDS)时估算成本。通过运行迁移评估器收集器、导入数据、配置场景并生成快速洞察报告,解决方案架构师可以获得涵盖Kubernetes迁移和数据库迁移的详细TCO分析。
第 5 题 · 题号 1477 · 多选
一家公司需要将其本地数据库队列迁移到 Amazon RDS。该公司目前正在混合使用 Microsoft SQL Server、MySQL 和 Oracle 数据库。某些数据库具有自定义架构和存储过程。公司应采取哪些步骤组合进行迁移?(选择两个。
- A. 使用 Migration Evaluator Quick Insights 分析源数据库并确定需要迁移的存储过程。
- B. 使用 AWS Application Migration Service 分析源数据库并确定需要迁移的存储过程。
- C. 使用 AWS Schema Conversion Tool (AWS SCT) 分析源数据库以查找所需的更改
- D. 使用 AWS Database Migration Service (AWS DMS) 将源数据库迁移到 Amazon RDS。
- E. 使用 AWS DataSync 将数据从源数据库迁移到 Amazon RDS。
答案: C, D
解析: 为了将包含Microsoft SQL Server、MySQL和Oracle等具有自定义架构和存储过程的混合数据库车队迁移到Amazon RDS,公司应使用AWS架构转换工具(AWS SCT)来分析源数据库并确定所需更改(选项C)。此工具专门设计用于帮助转换数据库架构,并能处理提及的多种数据库引擎。此外,他们应使用AWS数据库迁移服务(AWS DMS)将源数据库中的数据迁移到Amazon RDS(选项D),因为它支持多种数据库引擎并能高效处理数据传输过程,同时确保最小的停机时间。
第 6 题 · 题号 1478 · 多选
一家公司正在将其博客平台迁移到 AWS。该公司的本地服务器通过 AWS Site-to-Site VPN 连接连接到 AWS。博客内容每天由多个作者更新数次,并通过网络连接存储 (NAS) 服务器上的文件共享提供。该公司需要在不延迟内容更新的情况下迁移博客平台。该公司已在多个可用区中部署了 Amazon EC2 实例,以在 Application Load Balancer 后面运行博客平台。该公司还需要尽快将 200 TB 的存档数据从其本地服务器移动到 Amazon S3。哪种止损组合可以满足这些要求?(选择两个。
- A. 在 Amazon EventBridge 中创建每周 cron 作业。使用 cron 作业调用 AWS Lambda 函数以从 NAS 服务器更新 EC2 实例。
- B. 为 EC2 实例配置 Amazon Elastic Block Store (Amazon EBS) Multi-Attach 卷,以便共享以进行内容访问。编写代码以每周将 EBS 卷与 NAS 服务器同步。
- C. 将 Amazon Elastic File System (Amazon EFS) 文件系统挂载到本地服务器以充当 NAS 服务器。将博客数据复制到 EFS 文件系统。将 EFS 文件系统挂载到 C2 实例以提供内容。
- D. 订购 AWS Snowball Edge Storage Optimized 设备。将静态数据项目复制到设备。将设备寄送到 AWS。
- E. 订购 AWS Snowcons SSD 设备。将静态数据项目复制到设备。将设备寄送到 AWS。
答案: C, D
解析: 选项C被选中是因为Amazon EFS(弹性文件系统)可以充当一个共享文件系统,使得本地服务器和EC2实例能够无缝访问相同的博客内容,这满足了在不延迟内容更新的情况下迁移博客平台的需求。选项D,AWS Snowball Edge 存储优化型设备,适合快速且安全地传输大量归档数据(本例中的200TB)到Amazon S3,满足公司尽快转移其归档数据的需求。
第 7 题 · 题号 1479 · 单选
公司需要使用启用了 AWS Transfer Family SFTP 的服务器和 Amazon S3 存储桶,以接收来自第三方数据供应商的更新。数据使用 Pretty Good Privacy (PGP) 加密进行加密。该公司需要一种解决方案,该解决方案将在公司收到数据后自动解密数据。
解决方案架构师将使用 Transfer Family 托管的工作流。该公司已使用 IAM 策略创建了一个 IAM 服务角色,该策略允许访问 AWS Secrets Manager 和 S3 存储桶。角色的信任关系允许转移 amazonaws.com 服务代入该角色。解决方案架构师接下来应该做什么才能完成自动解密解决方案?
- A. 将 PGP 公钥存储在 Secrets Manager 中。在 Transfer Family 托管工作流中添加一个名义步骤来解密文件。在标称步骤中配置PGP加密参数。将工作流与 Transfer Family 服务器关联。
- B. 将 PGP 私钥存储在 Secrets Manager 中。在 Transfer Family 托管工作流中添加异常处理步骤以解密文件。在异常处理程序中配置PGP加密参数。将工作流与 SFTP 用户关联。
- C. 将 PGP 私钥存储在 Secrets Manager 中。在 Transfer Family 托管工作流中添加一个名义步骤来解密文件。在标称步骤中配置PGP解密参数。将工作流与 Transfer Family 服务器关联。
- D. 将 PGP 公钥存储在 Secrets Manager 中。在 Transfer Family 托管工作流中添加异常处理步骤以解密文件。在异常处理程序中配置PGP解密参数。将工作流与 SFTP 用户关联。
答案: C
解析: 为了自动解密通过 AWS Transfer Family SFTP 服务器接收的数据,解决方案架构师需要使用 PGP 私钥(而非公钥)进行解密。私钥应安全地存储在 AWS Secrets Manager 中。作为标准工作流程的一部分处理解密过程,应在 Transfer Family 托管工作流中添加一个常规步骤,而非异常处理步骤(通常用于处理意外错误或情况)。因此,在此常规步骤中配置 PGP 解密参数并将工作流与 Transfer Family 服务器关联是正确的做法。
第 8 题 · 题号 1480 · 单选
公司需要在 AWS Organizations 中优化包含组织中多个账户的 AWS 环境的成本。该公司在 3 年前进行了成本优化活动,并购买了最近过期的 Amazon EC2 标准预留实例。该公司还需要 3 年的 EC2 实例。此外,该公司还部署了新的无服务器工作负载。哪种策略将为公司节省最大的成本?
- A. 购买相同的预留实例,可额外支付 3 年期限,并支付全额预付款。购买 3 年期计算储蓄计划,并在管理账户中支付所有预付款,以支付任何额外的计算成本
- B. 购买 1 年期计算储蓄计划,每个会员账户无需预付款。使用 AWS Cost Management 控制台中的 Savings Plans 建议选择 Compute Savings Plan。
- C. 购买 3 年期 EC2 实例节省计划,无需在管理账户中预付款,以支付每个 AWS 区域的 EC2 费用。购买 3 年期计算节省计划,管理账户中无需预付款,以支付任何额外的计算成本。
- D. 购买 3 年期 EC2 实例储蓄计划,并在每个成员账户中支付所有预付款。使用 AWS Cost Management 控制台中的 Savings Plans 建议来选择 EC2 实例 Savings Plan。
答案: A
第 9 题 · 题号 1481 · 单选
一家公司在 Amazon EC2 实例上托管数据处理应用程序。该应用程序轮询 Amazon Elastic File System (Amazon EFS) 文件系统以获取新上传的文件。当检测到新文件时,应用程序会从文件中提取数据,并运行逻辑以选择 Docker 容器映像来处理该文件。应用程序启动相应的容器映像,并将文件位置作为参数传递。容器执行的数据处理可能需要长达 2 小时。处理完成后,在容器内运行的代码会将文件写回 Amazon EFS 并退出。该公司需要重构应用程序,以消除运行容器的 EC2 实例。哪种解决方案将满足这些要求?
- A. 创建 Amazon Elastic Container Service (Amazon ECS) 集群。将处理配置为作为 AWS Fargate 任务运行。提取容器选择逻辑以作为启动相应 Fargate 任务的 Amazon EventBridge 规则运行。将 EventBridge 规则配置为在将文件添加到 EFS 文件系统时运行。
- B. 创建 Amazon Elastic Container Service (Amazon ECS) 集群。将处理配置为作为 AWS Fargate 任务运行。更新并容器化容器选择逻辑,以作为启动相应 Fargate 任务的 Fargate 服务运行。配置 EFS 事件通知,以便在将文件添加到 EFS 文件系统时调用 Fargate 服务。
- C. 创建 Amazon Elastic Container Service (Amazon ECS) 集群。将处理配置为作为 AWS Fargate 任务运行。提取容器选择逻辑以作为启动相应 Fargate 任务的 AWS Lambda 函数运行。将文件上传的存储迁移到 Amazon S3 存储桶。更新处理代码以使用 Amazon S3。配置 S3 事件通知以在创建对象时调用 Lambda 函数。
- D. 创建用于处理的 AWS Lambda 容器映像。配置 Lambda 函数以使用容器映像。提取容器选择逻辑以作为决策 Lambda 函数运行,该函数调用相应的 Lambda 处理函数。将文件上传的存储迁移到 Amazon S3 存储桶。更新处理代码以使用 Amazon S3。配置 S3 事件通知以在创建对象时调用决策 Lambda 函数。
答案: C
解析: 选项C是最佳解决方案,因为它通过使用AWS Fargate任务进行处理来重构应用程序,从而消除了EC2实例,这符合公司的需求。它还将容器选择逻辑提取到AWS Lambda函数中,进一步解耦了组件并利用了无服务器架构。将文件存储迁移到Amazon S3,并使用S3事件通知触发Lambda函数,简化了流程并充分利用了S3的持久性和可扩展性特性。
第 10 题 · 题号 1482 · 单选
一家公司迁移到 AWS 并使用 AWS Business Support。该公司希望监控 AWS 账户中 Amazon EC2 实例的成本效益。EC2 实例具有部门、业务单位和环境的标签。开发 EC2 实例成本高,但利用率低。该公司需要检测并停止任何未充分利用的开发 EC2 实例。如果在过去 14 天内至少有 4 天的平均每日 CPU 利用率为 10% 或更低,网络 I/O 为 5 MB 或更少,则实例未得到充分利用。哪种解决方案将以最小的运营开销满足这些要求?
- A. 配置 Amazon CloudWatch 控制面板,以根据部门、业务部门和环境的标签监控 EC2 实例利用率。创建一个 Amazon EventBridge 规则,该规则调用 AWS Lambda 函数以停止未充分利用的开发 EC2 实例。
- B. 配置 AWS Systems Manager 以跟踪 EC2 实例利用率,并向 Amazon CloudWatch 报告未充分利用的实例。按部门、业务单位和环境的标签筛选 CloudWatch 数据。创建一个 Amazon EventBridge 规则,该规则调用 AWS Lambda 函数以停止未充分利用的开发 EC2 实例。
- C. 创建 Amazon EventBridge 规则以检测 AWS Trusted Advisor 报告的 EC2 实例利用率低。配置规则以调用 AWS Lambda 函数,该函数按部门、业务部门和环境的标签筛选数据,并停止未充分利用的开发 EC2 实例。
- D. 创建一个 AWS Lambda 函数以每天运行,以检索所有 EC2 实例的利用率数据。将数据保存到 Amazon DynamoDB 表中。创建一个 Amazon QuickSight 控制面板,该控制面板使用 DynamoDB 表作为数据源,以识别和停止未充分利用的开发 EC2 实例。
答案: C