AWS Certified SysOps Administrator(SOA-C02)

AWS Certified SysOps Administrator(SOA-C02) 更新于今天
  • 查看第 4 至第 208 页.
  • 查看第 16-20 至第 1,040 道题
Disclaimers:
  • - ExamTopics website is not related to, affiliated with, endorsed or authorized by Amazon.and Azure
  • - Trademarks, certification & product names are used for reference only and belong to Amazon.and Azure

Topic 1 - Exam A

Question #16 Topic 1

一个用户启动了五个实例,并向ELB注册了它们。用户如何将第六个EC2实例添加到ELB?

  • A 用户必须停止ELB并添加第六个实例。
  • B 用户可以通过API、CLI或AWS Management Con sole即时添加第六个实例。
  • C 用户可以添加实例并更改ELB配置文件。
  • D ELB最多只能有五个实例。
正确答案: B
解析: 弹性负载平衡自动在多个EC2实例之间分配传入流量。您可以在一个或多个可用区域中创建负载平衡器并向负载平衡器注册实例。负载平衡器充当客户端的单一联系点。这使您能够提高应用程序的可用性。当您的需求发生变化时,您可以在负载平衡器中添加和删除EC2实例,而不会中断整个信息流。参考:http://docs.aws.amazon.com/ElasticLoadBalancing/latest/DeveloperGuide/SvcIntro.html
Question #17 Topic 1

Bob是IAM用户,可以访问EC2服务。Admin是IAM用户,可以访问包括IAM在内的所有AWS服务。Bob可以更改自己的密码吗?

  • A 否,IAM用户永远不能更改密码
  • B 是,仅从AWS CLI
  • C 是,仅从AWS控制台
  • D 是的,只要管理员允许Bob更改自己的密码
正确答案: D
解析: 默认情况下,IAM用户无法更改其密码。根所有者或IAM管理员需要在密码策略页面中设置策略,该页面应允许用户更改密码。启用后,IAM用户始终可以从AWS控制台或CLI更改自己的密码。参考:http://docs.aws.amazon.com/IAM/latest/UserGuide/Using_ManagingUserPwdSelf.html
Question #18 Topic 1

一家公司正在VPC的公共子网中托管Amazon EC2 Linux实例上的后端web服务。SysOps管理员尝试使用SSH连接到实例,但无法连接。连接失败的原因可能是什么?

  • A 安全组不允许端口22上的入站流量。
  • B 网络ACL不允许端口80上的出站流量。
  • C 安全组不允许端口3389上的出站流量。
  • D 网络ACL不允许端口443上的入站流量。
正确答案: D
解析:
Question #19 Topic 1

用户已在US-East-1a区域中配置了EC2实例。用户已启用实例的详细监视。用户正在尝试从中获取数据使用CLI的CloudWatch。用户应该使用以下提到的CloudWatch端点URL中的哪一个?

  • A 监控.us-east-1.amazonaws.com
  • B 监控.us-east-1.a.amazonaws.com
  • C 监控.us-east-1a.amazonaws.com
  • D cloudwatch.us-est-1a.amazonaws.com
正确答案: A
解析: CloudWatch资源始终是特定于区域的,它们将以特定于区域为终点。如果用户试图访问US-East-1区域中的度量,则端点URL将为:monitoring。美国东部-1.amazonaws.com
Question #20 Topic 1

AmazonS3提供了许多安全功能来保护静止数据,您可以使用这些功能,也可以不使用,具体取决于您的威胁状况。S3的什么功能允许您创建和管理用于发送数据的加密密钥?

  • A 客户端加密
  • B 网络流量保护
  • C 数据完整性受损
  • D 服务器端加密
正确答案: A
解析: 使用客户端加密,您可以创建和管理自己的加密密钥。您创建的密钥不会以明文形式导出到AWS。您的应用程序在将数据提交到AmazonS3之前对其进行加密,并在从AmazonS3接收数据后对其进行解密。数据以加密形式存储,密钥和算法仅为您所知。虽然您可以使用任何加密算法以及对称或非对称密钥来加密数据,但AWS提供的Java SDK提供了Amazon S3客户端加密功能。参考:https://d0.awsstatic.com/whitepapers/aws-security-best-practices.pdf