PracticeCF

DVA-C02 题库 · 最新 50 题免费预览(第 2/5 页)

DVA-C02(AWS Certified Developer Associate (DVA-C02))最新题库第 11–20 题,共 5 页 50 题,含答案与中英解析,无需登录。点此进入在线题库练习全部 1394 题。

第 11 题 · 题号 1355 · 单选

开发人员需要为无服务器、基于事件的工作负载自动部署。开发人员需要创建标准化模板来定义基础设施,并在部署之前在本地测试工作负载的功能开发人员已在 AWS CodePipeline 中使用管道。开发人员需要将任何其他基础设施更改合并到现有管道中。哪种解决方案将满足这些要求?

答案: A

解析: 问题要求为无服务器、事件驱动的工作负载自动化部署,并创建标准化的基础设施模板。AWS Serverless Application Model(AWS SAM)专为无服务器应用程序设计,支持通过AWS SAM CLI在本地测试工作负载。此外,将更改整合到现有的AWS CodePipeline中与选项A一致,因为AWS SAM与CodePipeline无缝集成以实现自动化部署。选项B和C涉及并非针对无服务器工作负载的工具,而选项D通过使用自动化脚本绕过了管道需求。
第 12 题 · 题号 1356 · 单选

开发人员正在创建一个 AWS Lambda 函数,该函数需要对 VPC 中的私有资源进行网络访问。哪种解决方案将以最少的运营开销提供此访问权限?

答案: A

解析: 将Lambda函数通过私有子网附加到VPC并使用安全组是最简单和最直接的解决方案。它避免了设置VPN、NAT网关或AWS PrivateLink的额外复杂性和运营开销。这种方法确保Lambda函数可以安全地访问VPC内的私有资源,而无需多余的基础设施。
第 13 题 · 题号 1357 · 单选

开发人员有一个在 AWS 账户 A 中运行的应用程序。应用程序必须从 AWS 账户 B 检索由 AWS Key Management Service (AWS KMS) 密钥加密的 AWS Secrets Manager 密钥。应用程序的角色有权访问账户 B 中的密钥。开发人员必须向 KMS 密钥的密钥策略添加一条语句,以允许账户 A 中的角色使用账户 B 中的 KMS 密钥。权限必须授予对角色的最低权限访问权限。哪些权限将满足这些要求?

答案: A

解析: 问题要求为账户A中的角色授予最小权限以使用账户B中的KMS密钥。由于应用程序需要检索由KMS密钥加密的Secrets Manager密钥,因此必要的权限是'kms:Decrypt'(用于解密密钥)和'kms:DescribeKey'(用于获取KMS密钥的详细信息)。其他选项(B、C、D)要么授予权限过多,要么与启用KMS特定操作的需求不直接相关。
第 14 题 · 题号 1358 · 多选

开发团队正在设计一个需要多重身份验证的移动应用程序。应该采取哪些步骤来实现这一目标?(选择两个。

答案: A, C

解析: 为了为移动应用程序实现多因素身份验证,Amazon Cognito 是最适合的服务,因为它提供了用户池功能以及对MFA的内置支持。选项A涉及创建用户池并通过Cognito管理用户,而选项C确保为用户池启用了MFA。选项B、D和E要么涉及不适合此用例的服务(如SNS或IAM),要么无法直接在移动应用环境中完成MFA。
第 15 题 · 题号 1359 · 单选

开发人员实施了 AWS Lambda 函数,用于将新客户插入 Amazon RDS 数据库。该函数预计每小时运行数百次。函数和 RDS 数据库位于同一 VPC 中。该函数配置为使用 512 MB 的 RAM,并且基于以下伪代码:<img src=“https://img.examtopics.com/aws-certified-developer-associate-dva-c02/image38.png>在多次成功测试该函数后,开发人员发现执行时间比预期的要长。开发人员应该怎么做才能提高性能?

答案: C

解析: Lambda 函数每次运行时都会创建一个新的数据库连接,这样效率低下并且可能导致执行时间变长。将数据库连接移出处理器到全局空间,可以确保连接在多次调用中被复用,从而提升性能。
第 16 题 · 题号 1360 · 单选

开发人员正在为新的移动应用程序构建身份验证机制。用户需要能够注册、登录和访问受保护的后端 AWS 资源。哪种解决方案将满足这些要求?

答案: D

解析: 问题要求选择一个解决方案,使用户能够注册、登录并访问受保护的后端AWS资源。Amazon Cognito 用户池专门用于用户身份验证和管理,提供如注册/登录、密码策略、多因素认证(MFA)以及账户恢复等功能。这使得选项D成为最佳选择。选项A和B关注IAM角色和策略,但并未直接解决用户身份验证的问题。选项C(身份池)适用于联合身份访问,但在处理用户注册和登录方面不如用户池有效。
第 17 题 · 题号 1361 · 单选

一家公司希望向客户发送通知,以宣传该公司产品的销售。该公司需要使用 Amazon Simple Notification Service (Amazon SNS) FIFO 主题。公司需要检查主题发送通知的速率以及主题发送通知的延迟。哪种解决方案将以最高的运营效率满足这些要求?

答案: A

解析: 问题要求选择一个最能操作性地高效监控Amazon SNS FIFO主题发送通知的速率和延迟的解决方案。AWS X-Ray专为分析和跟踪应用程序性能而设计,包括像Amazon SNS这样的服务。通过为SNS启用主动跟踪,您可以有效地获得有关通知交付速率和延迟的详细见解。其他选项要么无法提供必要的粒度(例如,CloudWatch指标),要么并非为此目的设计(例如,CloudTrail记录API调用但不衡量性能,GuardDuty专注于安全性)。
第 18 题 · 题号 1362 · 单选

公司将客户信用报告存储在 Amazon S3 存储桶中。分析服务使用标准 Amazon S3 GET 请求来访问报告。开发人员必须实施一种解决方案,以便在报告到达分析服务之前从报告中编辑个人身份信息 (PII)。哪种解决方案将以最高的运营效率满足此要求?

答案: B

解析: 要求是在报告到达分析服务之前删除个人可识别信息(PII)。最有效的解决方案是使用S3对象Lambda,它允许在从S3检索数据时对数据进行处理和转换。通过将S3对象Lambda函数附加到S3对象Lambda访问点,并将其编程为调用PII删除API,数据可以动态删除,而无需更改存储基础设施或重新上传对象。像Amazon Redshift(A)、AWS KMS加密(C)和Amazon SNS(D)这样的解决方案要么引入了不必要的复杂性,要么未能满足动态删除PII的需求。
第 19 题 · 题号 1363 · 单选

开发人员正在处理一个需要定期更新 Web 应用程序后端代码的项目。代码存储在 AWS CodeCommit 中。公司政策规定,所有代码都必须具有完整的单元测试,并且测试结果必须可供访问。开发人员需要实施一个解决方案,该解决方案将对代码存储库进行每项更改、构建代码并运行单元测试。该解决方案还必须提供测试结果的详细报告。哪种解决方案将满足这些要求?

答案: C

解析: 问题要求一个能够自动化构建代码、运行单元测试并生成详细测试报告的解决方案。AWS CodeBuild 专为此目的设计,它与 AWS CodeCommit 无缝集成,可以构建代码、运行单元测试,并使用其内置的测试报告功能生成详细报告。其他选项要么误用了服务(例如,CodeDeploy 用于部署,而不是测试),要么不切实际(例如,Lambda 函数不适合此用例)。
第 20 题 · 题号 1364 · 单选

一家基于云的视频监控公司正在开发一种分析视频文件的应用程序。在应用程序分析文件后,公司可以丢弃这些文件。该公司将文件存储在 Amazon S3 存储桶中。文件平均大小为 1 GB。文件大小不超过 2 GB。AWS Lambda 函数将针对处理的每个视频文件运行一次。处理是 I/O 密集型的,应用程序必须多次读取每个文件。哪种解决方案将以 MOST 性能优化的方式满足这些要求?

答案: C

解析: 最优化性能的解决方案是将临时存储大小增加到 2 GB,并将文件从 S3 存储桶复制到 Lambda 函数的 /tmp 目录中。这种方法确保了可以通过利用本地存储来高效执行 I/O 密集型处理,相比于直接从 S3 读取或附加像 EBS 或 ENA 这样的额外资源,本地存储提供了更快的访问速度。此外,AWS Lambda 支持将临时存储增加到最多 10 GB,因此这完全在限制范围内。
上一页 12345 下一页