SOA-C02 题库 · 最新 50 题免费预览(第 1/5 页)
SOA-C02(AWS Certified SysOps Administrator(SOA-C02))最新题库第 1–10 题,共 5 页 50 题,含答案与中英解析,无需登录。点此进入在线题库练习全部 1044 题。
第 1 题 · 题号 995 · 单选
一位用户正在尝试了解AWS SNS。SNS无法向以下哪个端点发送通知?
- A. 电子邮件JSON
- B. 超文本传输协议
- C. AWS平方
- D. AWS服务器
答案: D
解析: Amazon Simple Notification Service (Amazon SNS. is a fast, flexible, and fully managed push messaging service. Amazon SNS can deliver notifications by SMS text message or email to the Amazon Simple Queue Service (SQS. queues or to any HTTP endpoint. The user can select one the following transports as part of the subscription requests: ג€HTTPג€, ג€HTTPSג€, ג€Emailג€, ג€Email-JSONג€, ג€SQSג€, ג€and SMSג€.
第 2 题 · 题号 996 · 单选
一个用户用三个实例配置了ELB。用户希望通过ELB实现高可用性和冗余。以下哪项AWS服务帮助用户实现ELB?
- A. 路线53
- B. AWS机械土耳其
- C. 自动缩放
- D. AWS-EMR公司
答案: A
解析: 通过启用Amazon Route 53域名,用户可以为Elastic Load Balancer后面运行的应用程序提供高可用性和冗余系统(DNS。负载平衡器的故障转移。Amazon Route 53是一种DNS服务,它为用户的基础设施提供可靠的路由。
第 3 题 · 题号 997 · 单选
恶意流量正在到达公司的web服务器。SysOps管理员负责阻止此流量。恶意流量分布在多个IP地址上,代表的流量比通常从合法用户看到的流量高得多。管理员应如何保护web服务器?
- A. 为web服务器创建安全组,并为恶意源添加拒绝规则。
- B. 设置web服务器子网的网络访问控制列表,并添加拒绝条目。
- C. 将web服务器置于AWS WAF之后,并建立速率限制以创建黑名单。
- D. 使用AmazonCloudFront缓存所有页面并从web服务器删除流量。
答案: C
解析: 参考:https://aws.amazon.com/answers/networking/aws-ddos-attack-mitigation/
第 4 题 · 题号 998 · 单选
一个组织担心其亚马逊RDS数据库不受保护。解决这一问题的解决方案必须是低成本、防止表损坏(可能会被忽略几天),并且必须提供30天的保护期。如何满足这些要求?
- A. 在RDS实例上启用Multi-AZ,以在第二个可用区域中维护数据。
- B. 创建RDS实例的读副本,以维护第二个区域中的数据。
- C. 确保启用了自动备份并设置了适当的保留期。
- D. 在RDS中启用版本控制,以便在需要时恢复更改的表数据。
答案: C
第 5 题 · 题号 999 · 单选
根帐户所有者创建了一个S3存储桶testmycloud。帐户所有者希望允许每个人上传对象,并强制上传对象的人管理这些对象的权限。哪种方法最容易实现?
- A. 根帐户所有者应创建允许IAM用户上载对象的bucket策略
- B. 根帐户所有者应创建存储桶策略,该策略允许其他帐户所有者设置该存储桶的对象策略
- C. 根帐户应使用ACL和bucket,以允许每个人上载对象
- D. 根帐户应创建IAM用户,并为他们提供将内容上载到存储桶的权限
答案: C
解析: Each AWS S3 bucket and object has an ACL (Access Control List. associated with it. An ACL is a list of grants identifying the grantee and the permission granted.
The user can use ACLs to grant basic read/write permissions to other AWS accounts. ACLs use an Amazon S3ג€"specific XML schema. The user cannot grant permissions to other users in his account. ACLs are suitable for specific scenarios. For example, if a bucket owner allows other AWS accounts to upload objects, permissions to these objects can only be managed using the object ACL by the AWS account that owns the object.
第 6 题 · 题号 1000 · 单选
公司的安全策略要求所有关键数据的多个副本至少在一个主数据中心和备份数据中心进行复制。该组织已决定在Amazon S3上存储一些关键数据。您应该实施哪个选项以确保满足此要求?
- A. 使用S3复制API在不同区域的两个S3存储桶之间复制数据
- B. 您不需要实现任何东西,因为S3数据在区域之间自动复制
- C. 使用S3复制API在AWS区域内不同设施中的两个S3存储桶之间复制数据
- D. 由于S3数据在AWS区域内的多个设施之间自动复制,因此无需执行任何操作
答案: D
解析: 在创建AmazonS3存储桶时指定一个区域。在该区域内,您的对象被冗余地存储在跨多个设施的多个设备上。请参阅地区产品和服务,了解亚马逊S3服务可用性的详细信息(按地区)。参考:https://aws.amazon.com/s3/faqs/
第 7 题 · 题号 1001 · 单选
公司必须备份的数据量一直在增加,存储空间也在迅速耗尽。没有预算购买能够将数据直接备份到云的新备份软件。使存储可用于公司的传统备份系统的最经济高效的方法是什么?
- A. 启动Amazon EC2实例,添加大型Amazon EBS卷,并使用VPN连接
- B. 将备份磁带运送到AWS,以便存储在安全的AWS可用区
- C. 每周使用AWS雪球将数据传输到亚马逊冰川
- D. 使用AWS存储网关向旧式应用程序展示使用iSCSI的VTL
答案: C
第 8 题 · 题号 1002 · 单选
用户已为ELB配置了两个EBS支持的EC2实例。用户正在尝试了解ELB的DNS访问和IP支持。以下哪项陈述可能无法帮助用户理解ELB支持的IP机制?
- A. 客户端可以使用Dualstack通过IPV4或IPV6进行连接
- B. ELB DNS支持IPV4和IPV6
- C. 负载平衡器和后端实例之间的通信始终通过IPV4
- D. ELB支持IPV4或IPV6,但不支持两者
答案: D
解析: 弹性负载平衡支持Internet协议版本6(IPv6)和Internet协议版本4(IPv4)。客户端可以使用IPv4或IPv6(在EC2 Classic中为DNS)连接到用户的负载平衡器。但是,负载平衡器与其后端实例之间的通信仅使用IPv4。用户可以使用Dualstack前缀的DNS名称来启用IPv6支持客户端和负载平衡器之间的通信。因此,客户端能够根据其各自的连接需求使用IPv4或IPv6访问负载平衡器。
第 9 题 · 题号 1003 · 单选
用户已在EC2实例上使用ELB设置了自动缩放。用户希望在CPU利用率低于10%,自动缩放应删除一个实例。用户如何配置?
- A. 当CPU利用率低于10%时,用户可以使用SNS收到电子邮件。用户可以使用所需的自动缩放能力来删除实例
- B. 使用CloudWatch监视数据,使用自动缩放使用计划操作删除实例
- C. 配置CloudWatch以在CPU利用率低于10%时向自动缩放启动配置发送通知,并配置自动缩放策略以删除实例
- D. 配置CloudWatch以在CPU利用率较低时向自动缩放组发送通知
答案: D
解析: Amazon CloudWatch警报在用户指定的时间段内监视单个度量,并在多个时间段内基于度量值相对于给定阈值执行一个或多个操作。当CPU利用率低于某个阈值。用户可以配置自动缩放策略以采取删除实例的操作。当CPU利用率低于10%时,CloudWatch将向自动缩放组以执行策略。
第 10 题 · 题号 1004 · 单选
系统管理员负责维护公司的定制、批准的AMI。这些AMI必须与公司的AWS账户共享。管理员如何解决此问题?
- A. 与其他AWS帐户共享AMI时,请联系AWS支持。
- B. 修改AMI上的权限,使其可公开访问。
- C. 修改与AMI关联的IAM角色的权限。
- D. 使用控制台或CLI与每个AWS帐户共享AMI。
答案: D
解析: 参考:https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/sharingamis-explicit.html