SAP-C02 题库 · 最新 50 题免费预览(第 2/5 页)
SAP-C02(AWS Certified Solutions Architect Professional (SAP C02))最新题库第 11–20 题,共 5 页 50 题,含答案与中英解析,无需登录。点此进入在线题库练习全部 1519 题。
第 11 题 · 题号 1483 · 单选
一家公司正在使用 AWS 来开发和管理其生产 Web 应用程序。该应用程序包含一个 Amazon API Gateway HTTP API,用于调用 AWS Lambda 函数。Lambda 函数处理数据,然后将数据存储在数据库中。该公司希望以集成方式实现 Web 应用程序的用户授权。该公司已经使用了第三方身份提供商,该提供商为公司的其他应用程序颁发 OAuth 令牌。哪种解决方案将满足这些要求?
- A. 将公司的第三方身份提供商与 API Gateway 集成。配置 API Gateway Lambda 授权方以验证来自身份提供商的令牌。要求在所有 API 路由上使用 Lambda 授权方。更新 Web 应用程序以从身份提供商处获取令牌,并在调用 API 网关 HTTP API 时将令牌包含在 Authorization 标头中。
- B. 将公司的第三方身份提供商与 AWS Directory Service 集成。将目录服务配置为 API Gateway 授权方,以验证来自身份提供商的令牌。要求在所有 API 路由上使用目录服务授权方。将 AWS IAM Identity Center 配置为 SAML 2.0 身份提供商。将 Web 应用程序配置为自定义 SAML 2.0 应用程序。
- C. 将公司的第三方身份提供商与 AWS IAM Identity Center 集成。配置 API 网关以使用 IAM Identity Center 进行零配置身份验证和授权。更新 Web 应用程序以从 IAM Identity Center 检索 AWS Security Token Service (AWS STS) 令牌,并在调用 API Gateway HTTP API 时将令牌包含在 Authorization 标头中。
- D. 将公司的第三方身份提供商与 AWS IAM Identity Center 集成。为IAM用户配置调用API Gateway HTTP API的权限。更新 Web 应用程序以从 IAM 用户中提取请求参数,并在调用 API Gateway HTTP API 时将参数包含在 Authorization 标头中。
答案: A
解析: 选项A是最合适的解决方案,因为它直接将公司现有的第三方身份提供商与API Gateway通过基于OAuth令牌的方式集成。这使得通过Lambda授权器对身份提供商颁发的令牌进行无缝验证,确保用户授权能持续应用于所有API路径。同时,网页应用程序也将更新以适应此设置,通过在调用API Gateway HTTP API时在Authorization头中包含令牌。
第 12 题 · 题号 1484 · 单选
一家公司正在将其数据中心迁移到 AWS 云,并且需要尽快完成迁移。该公司有许多应用程序在数据中心的数百个VMware VM上运行。每个 VM 都配置了一个共享 Windows 文件夹,其中包含常见的共享文件。文件共享的大小大于 100 GB。该公司的合规性团队要求对每个 VM 的每个软件安装和修改都提出更改请求并获得批准。该公司有一个 AWS Direct Connect 连接,AWS 和数据中心之间有 10 GB 的带宽。公司应采取哪一组步骤在最短的时间内完成迁移?
- A. 使用 VM ImporvExport 创建每个 VM 的映像。使用 AWS Application Migration Service 管理和查看图像。将 Windows 文件共享数据复制到 Amazon Elastic File System (Amazon EFS) 文件系统。迁移后,将文件共享重新映射到 EFS 文件系统。
- B. 将 AWS Application Discovery Service 无代理设备部署到 VMware vCenter。查看 AWS Migration Hub 中发现的虚拟机组合。
- C. 将 AWS Application Migration Service 无代理设备部署到 VMware vCenter。将 Windows 文件共享数据复制到新的 Amazon FSx for Windows File Server 文件系统。迁移后,将每个 VM 上的文件共享重新映射到 FSx for Windows File Server 文件系统。
C. 在 AWS Migration Hub 中创建和审查投资组合。订购 AWS Snowcone 设备。将 AWS Application Migration Service 部署到 VMware vCenter,并将所有虚拟机导出到 Snowcone 设备。将所有 Windows 文件共享数据复制到 Snowcone 设备。将 Snowcone 设备运送到 AWS。使用应用程序迁移服务部署所有迁移的实例。
- D. 将 AWS Application Discovery Service Agent 和 AWS Application Migration Service Agent 直接部署到每个 VMware 虚拟机管理程序上。在 AWS Migration Hub 中查看产品组合。将每个虚拟机的文件共享数据复制到新的 Amazon FSx for Windows File Server 文件系统。迁移后,将每个 VM 上的文件共享重新映射到 FSx for Windows File Server 文件系统。
答案: C
解析: 选项C是最优选择,因为它既满足了快速迁移的需求,也符合合规要求。AWS Snowcone设备可用于物理导出VM和文件共享数据,随后将设备寄送至AWS,相较于通过网络上传大量数据,这种方式能大幅缩短迁移时间。此方法绕过了AWS Direct Connect连接的带宽限制,并允许并行进行离线数据传输。同时,结合使用AWS Application Migration Service与VMware vCenter能有效管理迁移过程。
第 13 题 · 题号 1485 · 单选
Accompany 在 Amazon EC2 和 AWS Lambda 上运行应用程序。该应用程序将临时数据存储在 Amazon S3 中。S3 对象将在 24 小时后删除。该公司通过启动 AWS CloudFormation 堆栈来部署应用程序的新版本。堆栈创建所需的资源。验证新版本后,公司将删除旧堆栈。最近删除旧开发堆栈失败。解决方案架构师需要在不对体系结构进行重大更改的情况下解决此问题。哪种解决方案将满足这些要求?
- A. 创建 Lambda 函数以从 S3 存储桶中删除对象。将 Lambda 函数添加为 CloudFormation 堆栈中的自定义资源,其 DependsOn 属性指向 S3 存储桶资源。
- B. 修改 CloudFormation 堆栈,将值为 Delete 的 DeletionPolicy 属性附加到 S3 存储桶。
- C. 更新 CloudFormation 堆栈,为 S3 存储桶资源添加值为 Snapshot 的 DeletionPolicy 属性
- D. 更新 CloudFormation 模板以创建 Amazon Elastic File System (Amazon EFS) 文件系统以存储临时文件,而不是 Amazon S3。将 Lambda 函数配置为在与 EFS 文件系统相同的 VPC 中运行。
答案: A
第 14 题 · 题号 1486 · 单选
一家公司在 AWS Organizations 的组织中有多个 AWS 账户。该公司需要存储 AWS 账户活动,并使用 SQL 从中心位置查询数据。哪种解决方案将满足这些要求?
- A. 在每个账户中创建一个 AWS CloudTraii 跟踪。指定跟踪的 CloudTrail 管理事件。配置 CloudTrail 以将事件发送到 Amazon CloudWatch Logs。配置 CloudWatch 跨账户可观测性。在 CloudWatch Logs Insights 中查询数据。
- B. 使用委托管理员账户创建 AWS CloudTrail Lake 数据存储。指定数据存储的 CloudTrail 管理事件。为组织中的所有账户启用数据存储。在CloudTrail Lake中查询数据。
- C. 使用委托管理员账户创建 AWS CloudTral 跟踪。指定跟踪的 CloudTrail 管理事件。为组织中的所有账户启用跟踪。将所有其他设置保留为默认值。从 CloudTrail 事件历史记录页面查询 CloudTrail 数据。
- D. 使用 AWS CloudFormation StackSets 在每个账户中部署 AWS CloudTrail Lake 数据存储。为数据存储指定 CloudTrail 管理事件。将所有其他设置保持为默认值,在 CloudTrail Lake 中查询数据。
答案: B
解析: 选项B是最优解决方案,因为它使用委托管理员账户创建了AWS CloudTrail Lake数据存储,该存储设计用于跨组织中的多个账户集中存储和查询CloudTrail事件。它允许指定管理事件并对组织中的所有账户启用数据存储,满足了从中心位置存储并使用SQL查询账户活动数据的需求。
第 15 题 · 题号 1487 · 多选
一家旅游公司构建了一个 Web 应用程序,该应用程序使用 Amazon Simple Email Service (Amazon SES) 向用户发送电子邮件通知。公司需要启用日志记录以帮助解决电子邮件传递问题。该公司还需要能够根据收件人、主题和发送的时间进行搜索。解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。
- A. 创建以 Amazon Data Firehose 作为目标的 Amazon SES 配置集。选择将日志发送到 Amazon S3 存储桶。
- B. 启用 AWS CloudTrail 日志记录。将 Amazon S3 存储桶指定为日志的目标。
- C. 使用 Amazon Athena 查询 Amazon S3 存储桶中的日志,了解收件人、主题和发送时间。
- D. 创建 Amazon CloudWatch 日志组。配置 Amazon SES 以将日志发送到日志组。
- E. 使用 Amazon Athena 在 Amazon CloudWatch 中的日志中查询收件人、主题和发送时间。
答案: D, E
第 16 题 · 题号 1488 · 单选
美国 (US) 的一家公司收购了欧洲的一家公司。两家公司都使用 AWS 云。这家美国公司构建了一个具有微服务架构的新应用程序。这家美国公司将应用程序托管在 us-east-2 区域的 5 个 VPC 上。应用程序必须能够访问 eu-west-1 区域中一个 VPC 中的资源。
但是,应用程序必须不能访问任何其他 VPC。两个区域中的 VPC 没有重叠的 CIDR 范围。所有账户都已合并到 AWS Organizations 中的一个组织中。哪种解决方案最能经济高效地满足这些要求?
- A. 在 eu-west-1 中创建一个中转网关。将 us-east-2 中的 VPC 和 eu-west-1 中的 VPC 连接到传输网关。在每个 VPC 中创建必要的路由条目,以便通过中转网关路由流量。
- B. 在每个区域中创建一个中转网关。将涉及的子网连接到区域传输网关。在关联的路由表中为每个子网创建必要的路由条目,以便通过区域传输网关路由流量。对等两个中转网关。
- C. 在所有VPC之间创建全网状VPC对等连接配置,在每个VPC中创建必要的路由条目,以便通过VPC对等连接路由流量。
- D. 为 us-east-2 中的每个 VPC 创建一个 VPC 对等连接,以连接到 eu-west-1 中的 VPC。在每个 VPC 中创建必要的路由条目,以便通过 VPC 对等连接路由流量。
答案: D
第 17 题 · 题号 1489 · 单选
一家公司正在使用 AWS CloudFormation 作为其所有应用程序的部署工具。它在启用了版本控制的情况下,将所有应用程序二进制文件和模板暂存到 Amazon S3 存储桶中。开发人员可以访问托管集成开发环境 (IDE) 的 Amazon EC2 实例。开发人员将应用程序二进制文件从 Amazon S3 下载到 EC2 实例,进行更改,然后在本地运行单元测试后将二进制文件上传到 S3 存储桶。开发人员希望改进现有的部署机制,并使用 AWS CodePipeline 实施 CI/CD。开发人员具有以下要求:
• 使用 AWS CodeCommit 进行源代码控制。
• 自动执行单元测试和安全扫描。
• 当单元测试失败时提醒开发人员。
• 打开和关闭应用程序功能,并作为 CI/CD 的一部分动态自定义部署。
• 在部署应用程序之前,让首席开发人员提供批准。哪种解决方案将满足这些要求?
- A. 使用 AWS CodeBuild 运行单元测试和安全扫描。使用 Amazon EventBridge 规则在单元测试失败时向开发人员发送 Amazon SNS 警报。为不同的解决方案功能编写 AWS 云开发套件 (AWS CDK) 构造,并使用清单文件在 AWS CDK 应用程序中打开和关闭功能。在管道中使用手动审批阶段,允许首席开发人员批准应用程序。
- B. 使用 AWS Lambda 运行单元测试和安全扫描。在管道的后续阶段使用 Lambda,在单元测试失败时向开发人员发送 Amazon SNS 警报。为不同的解决方案功能编写 AWS Amplify 插件,并利用用户提示来打开和关闭功能。 在管道中使用 Amazon SES,以允许首席开发人员批准应用程序。
- C. 使用 Jenkins 运行单元测试和安全扫描。在管道中使用 Amazon EventBridge 规则,在单元测试失败时向开发人员发送 Amazon SES 警报 使用适用于不同解决方案功能和参数的 AWS CloudFormation 嵌套堆栈来打开和关闭功能。在管道中使用 AWS Lambda,以允许首席开发人员批准应用程序。
- D. 使用 AWS CodeDeploy 运行单元测试和安全扫描。在管道中使用 Amazon CloudWatch 警报,在单元测试失败时向开发人员发送 Amazon SNS 警报。使用适用于不同解决方案功能的 Docker 镜像和 AWS CLI 来打开和关闭功能。在管道中使用手动审批阶段,允许首席开发人员批准应用程序。
答案: A
解析: 解决方案A满足评审文本中指定的所有要求。它使用AWS CodeBuild运行单元测试和安全扫描,当单元测试失败时使用Amazon EventBridge发送SNS警报,使用AWS云开发套件(CDK)构建来管理不同解决方案特性,并使用清单文件动态地打开或关闭特性,还在管道中包含手动审批阶段以允许首席开发者批准应用。
第 18 题 · 题号 1490 · 单选
一家公司正在将其大型多人游戏的基础设施迁移到 AWS。该游戏的应用程序有一个排行榜,玩家可以在其中实时查看排名。排行榜需要微秒级读取和个位数毫秒级的写入延迟。数据集的大小为个位数 TB,如果发生主节点故障,则必须在不到一分钟的时间内即可接受写入。该公司需要一种解决方案,在该解决方案中,数据可以保留下来,以便通过数据管道进行进一步的分析处理。哪种解决方案将以最小的运营开销满足这些要求?
- B. 创建具有只读副本的 Amazon ROS 数据库。将应用程序配置为将写入指向写入器终结点。将应用程序配置为将读取指向读取器终结点。
- C. 在 Muit-AZ 模式下创建 Amazon MemoryDB for Redis 集群 配置应用程序以与主节点交互。
- D. 在分布在多个可用区的 Amazon EC2 实例上创建多个 Redis 节点。配置到 Amazon S3 的备份。
答案: C
解析: Amazon MemoryDB 用于 Redis 的多可用区模式提供了所需的低延迟访问,具有微秒级读取和单位数毫秒级写入。它还通过在几分钟内自动故障转移确保了高可用性,这符合主节点故障后可用性的条件。此外,作为一个托管服务,与自管理的 EC2 实例相比,它减少了运营开销。
第 19 题 · 题号 1491 · 单选
一家公司正在 AWS 上运行无服务器电子商务应用程序。该应用程序使用 Amazon API Gateway 调用 AWS Lambda Java 函数。Lambda 函数连接到 Amazon RDS for MySQL 数据库以存储数据。在最近的一次销售活动中,网络流量的突然增加导致了 API 性能不佳和数据库连接失败。该公司需要实施一种解决方案,以最大程度地减少 Lambda 函数的延迟,并支持流量突增。哪种解决方案将满足这些要求,同时对应用程序进行最少的更改?
- A. 更新 Lambda 函数的代码,以便 Lambda 函数在函数处理程序之外打开数据库连接。增加 Lambda 函数的预置并发性。
- B. 为数据库创建 RDS Proxy 终端节点。将数据库密钥存储在 AWS Secrets Manager 中。设置所需的 IAM 权限。更新 Lambda 函数以连接到 RDS 代理终端节点。增加 Lambda 函数的预置并发性。
- C. 创建自定义参数组。增加 max_connections 参数的值。将自定义参数组与 RDS 数据库实例关联并计划重启。增加 Lambda 函数的预留并发性。
- D. 为数据库创建 RDS Proxy 终端节点。将数据库密钥存储在 AWS Secrets Manager 中。设置所需的 IAM 权限。更新 Lambda 函数以连接到 RDS 代理终端节点。增加 Lambda 函数的预留并发性。
答案: B
解析: RDS Proxy旨在处理数据库连接管理和连接池,从而减少Lambda函数的延迟,并在不需要大幅修改应用程序的情况下改善应对流量突发的能力。通过使用RDS Proxy,可以最小化到数据库的开放连接数量,并缓解高流量事件期间遇到的连接失败问题。增加Lambda函数的预配置并发性确保它们能快速扩展以满足需求。选项A、C和D要么提出了效率较低的方法,要么错误地将'预配置并发性'与应该使用'预留并发性'的解决方案混为一谈。
第 20 题 · 题号 1492 · 单选
一家公司正在开发一个对延迟敏感的应用程序。该应用程序的一部分包含多个 AWS Lambda 函数,这些函数需要尽快初始化。Lambda 函数是用 Java 编写的,在处理程序外部包含初始化代码,用于加载库、初始化类和生成唯一 ID。哪种解决方案将最具成本效益地满足启动性能要求?
- A. 将所有初始化代码移动到每个 Lambda 函数的处理程序中。为每个 Lambda 函数激活 Lambda SnapStart。配置 SnapStart 以引用每个 Lambda 函数的$LATEST版本。
- B. 发布每个 Lambda 函数的版本。为每个 Lambda 函数创建别名。将每个别名配置为指向其相应的版本。为每个 Lambda 函数设置预置并发配置,以指向相应的别名。
- C. 发布每个 Lambda 函数的版本。为每个 Lambda 函数设置预置并发配置,以指向相应的版本。为 Lambda 函数的已发布版本激活 Lambda SnapStar。
- D. 更新 Lambda 函数以添加快照前挂钩。将生成唯一 ID 的代码移动到处理程序中。发布每个 Lambda 函数的版本。为 Lambda 函数的已发布版本激活 Lambda SnapStart。
答案: C