PracticeCF

SAP-C02 题库 · 最新 50 题免费预览(第 4/5 页)

SAP-C02(AWS Certified Solutions Architect Professional (SAP C02))最新题库第 31–40 题,共 5 页 50 题,含答案与中英解析,无需登录。点此进入在线题库练习全部 1519 题。

第 31 题 · 题号 1503 · 单选

一家公司正在改变其应用程序账户中处理 Amazon EC2 实例补丁的方式。该公司目前在应用程序账户的 VPC 中使用 NAT 网关通过 Internet 修补实例。该公司在核心账户的专用私有 VPC 中将 EC2 实例设置为补丁源存储库。该公司希望在核心账户中使用 AWS Systems Manager Patch Manager 和补丁源存储库来修补应用程序账户中的 EC2 实例。公司必须阻止应用程序账户中的所有 EC2 实例访问 Internet。应用程序账户中的 EC2 实例需要访问存储应用程序数据的 Amazon S3。这些 EC2 实例需要连接到 Systems Manager 以及核心账户中私有 VPC 中的补丁源存储库。哪种解决方案将满足这些要求?

答案: C

解析: 方案C是最合适的,因为它在不妥协连接或安全性的前提下满足了所有要求。它为系统管理器和Amazon S3创建了VPC端点,使得应用账户中的实例能够无需通过互联网访问这些服务。删除NAT网关有助于隔离应用账户与互联网的连接。通过建立VPC对等连接来安全地访问核心账户中补丁源存储库的EC2实例,并且更新路由表以确保正确的路由。
第 32 题 · 题号 1504 · 单选

一家公司计划将旧版本地应用程序迁移到 AWS。该应用程序是一个 Java Web 应用程序,在带有 PostgreSQL 数据库的 Apache Tomcat 上运行。该公司无权访问源代码,但可以部署应用程序 Java 存档 (JAR) 文件。该应用程序在每个月底的流量都有所增加。哪种解决方案将以最小的运营开销满足这些要求?

答案: D

解析: 选项D是最少运营开销的最佳解决方案,因为AWS Elastic Beanstalk通过自动处理容量配置、负载均衡和自动扩展,简化了Java Web应用程序的部署和管理。它还与Amazon RDS for PostgreSQL无缝集成,减少了手动数据库设置和维护的需求。部署CloudFront增加了一个全局内容分发网络,可以高效地处理每月末增加的流量,而应用负载均衡器则管理此流量在环境中的分布。与其它选项相比,这种设置需要最少的运营干预。
第 33 题 · 题号 1505 · 单选

一家公司托管的应用程序在应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中使用多个 Amazon EC2 实例。在 EC2 实例的初始启动期间,EC2 实例运行用户数据脚本以从 Amazon S3 存储桶下载应用程序的关键内容。EC2 实例正在正确启动。但是,一段时间后,EC2 实例将终止,并显示以下错误消息:“An instance was taken out of service in response to an ELB system health check failure.”由于 Auto Scaling 事件,EC2 实例会继续启动和终止,从而在无限循环中发生。最近对部署的唯一更改是该公司向 S3 存储桶添加了大量关键内容。该公司不希望在生产中更改用户数据脚本。解决方案架构师应该做些什么才能成功部署生产环境?

答案: D

解析: 问题出现是因为EC2实例在负载均衡器检查它们的状态时没有准备好服务流量,所以在一段时间后由于健康检查失败而被终止。为Auto Scaling组增加健康检查宽限期将给实例更多时间来完成启动流程,包括运行用户数据脚本和从S3桶下载内容,再开始健康检查。这种方法不需要修改用户数据脚本,并且直接解决了实例过早被终止的问题。
第 34 题 · 题号 1506 · 单选

一家公司有一个应用程序,该应用程序使用 AWS 密钥管理服务 (AWS KMS) 来加密和解密数据。该应用程序将数据存储在 AWS 区域的 Amazon S3 存储桶中。公司安全策略要求在将数据放入 S3 存储桶之前对数据进行加密。当应用程序从 S3 存储桶读取文件时,应用程序必须解密数据。该公司将 S3 存储桶复制到其他区域。解决方案架构师必须设计一个解决方案,以便应用程序可以跨区域加密和解密数据。应用程序必须使用相同的密钥来解密每个区域中的数据。哪种解决方案将满足这些要求?

答案: A

解析: 满足这些要求的最佳解决方案是创建一个KMS多区域主密钥,该密钥可以自动复制到其他区域作为副本密钥,确保应用程序可以使用相同的密钥在所有区域进行解密,而无需为每个区域的不同密钥更新代码。
第 35 题 · 题号 1507 · 单选

一家全球电子商务公司在世界各地拥有许多数据中心。随着其存储数据的增长,该公司需要设置一个解决方案,为传统的本地文件应用程序提供可扩展的存储。公司必须能够使用 AWS Backup 获取卷的时间点副本,并且必须保持对频繁访问数据的低延迟访问。该公司还需要具有可作为 Internet 小型计算机系统接口 (iSCSI) 设备从公司的本地应用程序服务器挂载的存储卷。哪种解决方案将满足这些要求?

答案: C

第 36 题 · 题号 1508 · 单选

一家公司需要将一些本地 Oracle 数据库迁移到 AWS。出于业务合规性原因,该公司选择将一些数据库保留在本地。本地数据库包含空间数据,并运行 cron 作业进行维护。该公司需要直接从 AWS 连接到本地系统,以外部表的形式查询数据。哪种解决方案将满足这些要求?

答案: D

解析: 选项D是最合适的解决方案,因为它满足了评审文本中提到的所有要求:将Oracle数据库迁移到AWS、支持空间数据、运行维护cron作业以及为了查询作为外部表的数据而直接从AWS连接到本地系统。Amazon RDS for PostgreSQL带有原生空间数据支持,满足了空间数据需求。AWS架构转换工具(AWS SCT)和AWS数据库迁移服务(AWS DMS)有助于将数据从本地Oracle迁移到PostgreSQL实例。维护任务可以直接在RDS实例上运行cron作业。AWS Direct Connect确保了数据库实例与本地环境之间有直接连接,以便于外部表的访问。
第 37 题 · 题号 1509 · 单选

一家公司有一个应用程序,该应用程序在 Auto Scaling 组中使用 Amazon EC2 实例。质量保证 (QA) 部门需要启动大量短期环境来测试应用程序。应用程序环境目前由部门经理使用 AWS CloudFormation 模板启动。要启动堆栈,管理员使用有权使用 CloudFormation、EC2 和 Auto Scaling API 的角色。经理希望允许测试人员启动自己的环境,但不希望向每个用户授予广泛的权限。哪个设置将实现这些目标?

答案: B

解析: 选项B是最优解,因为它通过使用环境模板创建AWS服务目录产品,实现了对访问和权限的细粒度控制。通过添加带有现有角色的启动约束,可以限制权限而不向每个用户授予广泛的访问权。仅为QA部门的用户授予使用AWS服务目录API的权限,确保他们能通过服务目录控制台启动所需的环境,这比直接使用CloudFormation或Elastic Beanstalk交互更为控制和高效。
第 38 题 · 题号 1510 · 单选

一家娱乐公司在 Auto Scaling 组中的 Linux Amazon EC2 实例队列上托管票务服务。票务服务使用定价文件。定价文件存储在具有 S3 标准存储的 Amazon S3 存储桶中。由第三方托管的中央定价解决方案会更新定价文件。定价文件每 1-15 分钟更新一次,包含数千个行项目。当实例启动时,定价文件将下载到每个 EC2 实例。EC2 实例偶尔会使用过时的定价信息,这可能会导致客户收取错误的费用。哪种解决方案将最具成本效益地解决这个问题?

答案: A

第 39 题 · 题号 1511 · 单选

一家大型教育公司最近推出了亚马逊工作空间,以提供对多所大学内部应用程序的访问。该公司正在将用户配置文件存储在亚马逊FSx for Windows文件服务器文件系统上。文件系统配置有DNS别名,并连接到自管理的Active Directory。随着越来越多的用户开始使用工作区,登录时间增加到无法接受的程度。一项调查显示文件系统的性能有所下降。该公司在硬盘存储上创建了文件系统,吞吐量为16Mbps。解决方案架构师必须在定义的维护窗口期间提高文件系统的性能。解决方案架构师应该做些什么来用最少的管理工作来满足这些需求?

答案: B

第 40 题 · 题号 1512 · 单选

一家公司的公共API在Amazon Elastic Container Service(Amazon ECS)上运行任务。这些任务在AWS Fargate背后的应用负载均衡器(ALB)后面运行,并根据CPU利用率配置Service Auto Scaling。这个服务已经运行了好几个月,最近API的性能变慢,使得应用程序无法使用。该公司发现,针对API的SQL注入攻击数量相当大,API服务已经扩展到了最大容量。解决方案架构师需要实现一个解决方案,防止SQL注入攻击达到ECS API服务。这个解决方案必须允许正当流量通过,并最大程度地提高运营效率。哪个解决方案符合这些要求呢?

答案: C

解析: 在 AWS WAF 网络 ACL 中添加一个新规则,该规则会阻止与 SQL 数据库规则组匹配的请求,是最合适的选项。这将阻止 SQL 注入攻击达到 ECS API 服务,并允许所有不符合这些规则的其他流量继续。将网络 ACL 附加到 ECS 任务前的 ALB 上是确保按照你希望的方式控制应用程序的流量的关键步骤。
上一页 12345 下一页