一家公司正在AWS云中设计其网络配置。该公司使用AWS组织来管理多账户设置。该公司有三个OU。每个OU包含100多个AWS帐户。每个帐户都有一个VPC,每个OU中的所有VPC都在同一个AWS区域。所有AWS帐户的CIDR范围不重叠。该公司需要实施一种解决方案,在该解决方案中,同一OU中的VPC可以相互通信,但不能与其他OU中的VPN通信。哪种解决方案将以最少的运营开销满足这些要求?
一家公司有很多AWS账户,并使用AWS Organizations来管理它们。解决方案架构师必须实施一个解决方案,使公司可以使用共同的网络跨越多个账户。公司的基础设施团队有一个专用的基础设施账户,它有一个VPC。基础设施团队必须使用这个账户来管理网络。单个账户无法管理自己的网络。然而,单个账户必须能够在子网内创建AWS资源。那么解决方案架构师应该执行哪些操作来满足这些要求呢?(选择两个。)
一家公司拥有一个由Amazon CloudFront、Amazon API网关和AWS Lambda功能组成的无服务器应用程序。应用程序代码的当前部署过程是创建Lambda函数的新版本号,并运行AWS CLI脚本进行更新。如果新功能版本有错误,则另一个CLI脚本将通过部署该功能的以前工作版本来恢复。该公司希望减少部署Lambda功能提供的应用程序逻辑的新版本的时间,并减少在发现错误时检测和恢复的时间。如何才能做到这一点?
一家公司正在一个AmazonEC2实例上托管一个关键应用程序。该应用程序使用AmazonElastiCacheforRedis单节点集群作为内存数据存储。该应用程序使用AmazonRDS for MariaDB DB实例作为关系数据库。为了使应用程序发挥作用,基础设施的每一部分都必须是健康的,并且必须处于活动状态。解决方案架构师需要改进应用程序的体系结构,以便基础架构能够在尽可能少的停机时间内自动从故障中恢复。哪种步骤组合能够满足这些要求?(选择三个。)
一家公司拥有一个多层Web应用程序,运行在一批Amazon EC2实例后面,这些实例在一个应用程序负载均衡器(ALB)后面。实例在自动缩放组中。ALB和自动缩放组在备份AWS区域中复制。自动缩放组的最低值和最大值都设置为零。Amazon RDS Multi-AZ DB实例存储应用程序的数据。DB实例在备份区域中有一个读副本。应用程序通过使用Amazon Route 53记录将数据呈现给最终用户。公司需要通过给应用程序自动转移到备份区域的能力,将RTO降低至15分钟以下。公司没有足够的预算来实现活动-活动策略。解决方案架构师应该推荐什么来满足这些要求?