CLF-C02 题库 · 最新 50 题免费预览(第 5/5 页)
CLF-C02(AWS Certified Cloud Practitioner(CLF-C01,C02))最新题库第 41–50 题,共 5 页 50 题,含答案与中英解析,无需登录。点此进入在线题库练习全部 2374 题。
第 41 题 · 题号 2365 · 单选
哪些 AWS 服务可以生成可供外部审计师使用的信息?
- A. 亚马逊 Cognito
- B. 亚马逊 FSx
- C. AWS Config
- D. Amazon Inspector
答案: C
解析: 这个问题询问的是哪个AWS服务可以生成外部审计员可以使用的信息。AWS Config是一个允许你评估、审计和管理AWS资源配置的服务。它提供了你的AWS资源的详细历史记录,并允许你根据你自己定义的规则自动评估这些配置。这使得它对于合规性和审计非常有用。
第 42 题 · 题号 2366 · 单选
一家公司希望监控和阻止其 Amazon CloudFront 分配收到的恶意 HTTP 和 HTTPS 请求。公司应该使用哪种 AWS 服务来满足这些要求?
- A. 亚马逊 GuardDuty
- B. Amazon Inspector
- C. AWS WAF
- D. Amazon 侦探
答案: C
解析: 这个问题询问应该使用哪个AWS服务来监控和阻止恶意的HTTP和HTTPS请求。AWS WAF(Web应用防火墙)正是为此目的设计的,允许根据特定标准配置规则来过滤和阻止网络流量。
第 43 题 · 题号 2367 · 单选
一家公司正在构建 AWS 架构,以将来自本地数据中心的实时数据源交付到在 AWS 上运行的应用程序中。该公司需要具有最小延迟的一致网络连接。公司应该使用什么来连接应用程序和数据中心以满足这些要求?
- A. AWS Direct Connect
- B. 公共互联网
- C. AWS VPN
- D. Amazon Connect
答案: A
解析: 该公司需要一个稳定且延迟低的网络连接,以便将实时数据流从内部数据中心传输到在AWS上运行的应用程序。AWS Direct Connect 提供了一个从本地数据中心直接到AWS的专用网络连接,相比其他选项(如公共互联网或AWS VPN),它提供了更稳定且更低延迟的连接。
第 44 题 · 题号 2368 · 单选
一家公司希望将 Amazon EC2 实例用于将运行 1 年的稳定生产工作负载。哪种实例购买选项最经济高效地满足这些要求?
- A. 专用主机
- B. 预留实例
- C. 按需实例
- D. Spot 实例
答案: B
解析: B 预留实例是最具成本效益的选择,因为它们与按需实例相比提供了显著的折扣,非常适合具有可预测使用量的长期工作负载。
第 45 题 · 题号 2369 · 单选
公司需要创建和发布交互式商业智能仪表板。控制面板需要由机器学习提供支持的见解。哪种 AWS 服务或工具将满足这些要求?
- A. AWS Glue 工作室
- B. 亚马逊 QuickSight
- C. 亚马逊 Redshift
- D. 亚马逊 Athena
答案: B
解析: Amazon QuickSight 是一个完全托管的云上商业智能服务,可以用来创建和发布交互式的业务智能仪表板,并且它支持通过机器学习获得洞察。
第 46 题 · 题号 2370 · 单选
公司应采取哪些措施来提高其 AWS 账户 的安全性?
- A. 要求特权用户进行多重身份验证 (MFA)。
- B. 删除 root 用户账户。
- C. 为 AWS 账户 根用户创建访问密钥。
- D. 为每个特权用户创建一个访问密钥。
答案: A
解析: 选项 A '为特权用户要求多因素认证 (MFA)' 是正确的做法,因为多因素认证可以增加账户的安全性,特别是在管理特权用户的场景中。选项 B(删除根用户账户)不适用,因为根用户账户是必要的管理工具。选项 C 和 D (分别为根用户和特权用户创建访问密钥)通常不推荐,因为这会增加安全风险。
第 47 题 · 题号 2371 · 单选
公司希望组织其用户,以便公司可以将权限作为一个组授予用户。公司可以使用哪种 AWS 服务或工具来满足此要求?
- A. 安全组
- B. AWS Identity and Access Management (IAM)
- C. 资源组
- D. AWS 安全中心
答案: B
解析: 公司希望将用户组织起来,以便公司可以作为一组用户向这些用户提供权限。AWS Identity and Access Management (IAM) 允许创建用户组,可以在这些组中集体地为多个用户分配权限。安全组主要用于控制资源的流量,资源组用于组织资源,而 AWS Security Hub 用于安全监控和管理。
第 48 题 · 题号 2372 · 单选
哪种 AWS 计算服务使用户能够安全可靠地大规模运行容器?
- A. Amazon Elastic Container Service (Amazon ECS)
- B. Amazon Aurora
- C. 亚马逊 Athena
- D. Amazon Polly
答案: A
解析: Amazon Elastic Container Service (Amazon ECS) 是专为大规模运行容器而设计的。它提供了一个安全可靠的平台,用于使用 Docker 容器部署、管理和扩展容器化应用程序。Amazon Aurora 是一种关系数据库服务,Amazon Athena 是用于分析 S3 中数据的查询服务,而 Amazon Polly 是一种文本转语音服务,这些服务都不用于运行容器。
第 49 题 · 题号 2373 · 单选
一家公司希望为其世界各地的用户提供低延迟。AWS 云的哪些功能满足此要求?
- A. 全球基础设施
- B. 即用即付定价
- C. 托管服务
- D. 规模经济
答案: A
解析: 提供低延迟的AWS云功能是其全球基础设施。AWS在全球多个地区拥有数据中心,这通过允许数据在靠近最终用户的地方进行处理来帮助减少延迟。其他选项如按需付费、托管服务和规模经济是有益的功能,但不会直接有助于减少延迟。
第 50 题 · 题号 2374 · 多选
以下哪项是迁移到 AWS 云的优势?(选择两项。)
- A. 用户可以在几秒钟内实施所有 AWS 服务。
- B. AWS 承担基础设施和应用程序安全性的全部责任。
- C. 用户感受到速度和敏捷性的提升。
- D. 用户受益于巨大的规模经济。
- E. 用户可以将硬件从其数据中心迁移到 AWS 云。
答案: C, D
解析: 该问题要求选择迁移到 AWS 云的两个优势。选项 C 正确,因为 AWS 能让用户快速部署资源并加快创新速度,从而提升敏捷性。选项 D 正确,因为 AWS 的大规模基础设施使用户能受益于规模经济带来的成本降低。选项 A 错误,因为并非所有 AWS 服务都能在几秒钟内部署,这取决于复杂性。选项 B 错误,因为虽然 AWS 负责云基础设施的安全,但客户需负责其应用程序和数据在云中的安全。选项 E 错误,因为硬件无法物理迁移到 AWS 云中,而是通过虚拟方式迁移工作负载。