AWS Certified SysOps Administrator(SOA-C02)

AWS Certified SysOps Administrator(SOA-C02) 更新于今天
  • 查看第 8 至第 208 页.
  • 查看第 36-40 至第 1,040 道题
Disclaimers:
  • - ExamTopics website is not related to, affiliated with, endorsed or authorized by Amazon.and Azure
  • - Trademarks, certification & product names are used for reference only and belong to Amazon.and Azure

Topic 1 - Exam A

Question #36 Topic 1

VPC中的路由表可以与多个子网关联。但是,一个子网一次只能与______个路由表相关联。

  • A
  • B
  • C
  • D
正确答案: D
解析: VPC中的每个子网一次只能与一个路由表关联。但是,同一路由表可以与多个子网相关联。参考:http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Route_Tables.html
Question #37 Topic 1

您的任务是创建一个灯火通明的数据中心环境,您计划使用AWS OpsWorks来实现这一目标。首先,您创建了一个堆栈并添加了一个应用程序服务器层,其中运行一个实例。接下来,您向实例添加了一个应用程序,现在需要部署一个MySQL RDS数据库实例。以下哪个答案准确地描述了如何将后端数据库服务器添加到OpsWorks堆栈中?(选择三个。)

  • A 添加新的数据库层,然后将配方添加到数据库和AppServer层的部署操作中。
  • B 使用OpsWorks的“克隆堆栈”功能在另一可用区域中创建第二个RDS堆栈,以在主AZ发生故障时提供冗余。要切换到辅助RDS实例,请将[:database]属性设置为适合您的服务器的值,您可以使用自定义JSON来执行此操作。
  • C The variables that characterize the RDS database connectionג€"host, user, and so onג€"are set using the corresponding values from the deploy JSON's [:depioy][:app_name][:database] attributes.
  • D Cookbook属性存储在存储库中,因此OpsWorks要求RDS实例的“password”:“your_password”属性必须至少使用256位密钥进行加密。
  • E 使用自定义配方设置应用服务器和RDS层之间的连接。配方根据需要配置应用服务器,通常通过创建配置文件。该配方从AWS OpsWorks安装在每个实例上的堆栈配置和部署JSON中的一组属性中获取连接数据,例如主机和数据库名称。
正确答案: ACE
解析:
Question #38 Topic 1

一家公司的审计显示,用户在部署后一直在更改Amazon EC2实例上与成本相关的标签。该公司在拥有众多AWS账户的AWS组织。该公司需要一种自动检测EC2实例的解决方案。解决方案必须要求尽可能少的操作开销。哪种解决方案满足这些要求?

  • A 使用服务控制策略(SCP)跟踪没有所需标记的EC2实例。
  • B 使用AmazonInspector运行报告,以识别没有所需标记的EC2实例。
  • C 使用AWS配置规则跟踪没有所需标记的EC2实例。
  • D 使用AWS良好架构工具(AWS WA工具)运行报告,以识别没有所需标记的EC2实例。
正确答案: A
解析:
Question #39 Topic 1

正确或错误:Amazon Route 53提供高度可用和可扩展的域名系统(DNS)、域名注册和健康检查web服务。

  • A 错误,您只能使用Amazon Route 53导入现有域。
  • B 然而,它确实只提供.com域。
  • C 错误的
  • D 符合事实的
正确答案: D
解析: Amazon Route 53提供高度可用和可扩展的域名系统(DNS)、域名注册和健康检查web服务。参考:http://aws.amazon.com/route53/faqs/
Question #40 Topic 1

AWS云硬件安全模块(HSM)旨在_____。

  • A 安全存储AWS密钥
  • B 为LDAP提供另一级别的登录安全性
  • C 允许AWS审核您的基础架构
  • D 安全地存储加密密钥材料并使用密钥材料,而不将其暴露在设备的加密边界之外
正确答案: D
解析: 硬件安全模块(HSM)是在防篡改硬件设备内提供安全密钥存储和密码操作的硬件设备。它们被设计为安全地存储加密密钥材料,并且能够使用该密钥材料而不将其暴露在设备的加密边界之外。参考:https://aws.amazon.com/cloudhsm/faqs/