DVA-C02 题库 · 最新 50 题免费预览(第 2/5 页)
DVA-C02(AWS Certified Developer Associate (DVA-C02))最新题库第 11–20 题,共 5 页 50 题,含答案与中英解析,无需登录。点此进入在线题库练习全部 1394 题。
第 11 题 · 题号 1355 · 单选
开发人员需要为无服务器、基于事件的工作负载自动部署。开发人员需要创建标准化模板来定义基础设施,并在部署之前在本地测试工作负载的功能开发人员已在 AWS CodePipeline 中使用管道。开发人员需要将任何其他基础设施更改合并到现有管道中。哪种解决方案将满足这些要求?
- A. 创建 AWS Serverless Application Model (AWS SAM) 模板。在 CodePipeline 中配置管道阶段以运行必要的 AWS SAM CLI 命令来部署无服务器工作负载。
- B. 使用 Amazon States Language 基于基础设施创建 AWS Step Functions 工作流模板。从现有管道启动 Step Functions 状态机。
- C. 创建 AWS CloudFormation 模板。使用现有管道工作流为 AWS CloudFormation 堆栈构建管道。
- D. 创建 AWS Serverless Application Model (AWS SAM) 模板。使用 AWS SAM CLI deploy 命令使用自动化脚本部署无服务器工作负载。
答案: A
解析: 问题要求为无服务器、事件驱动的工作负载自动化部署,并创建标准化的基础设施模板。AWS Serverless Application Model(AWS SAM)专为无服务器应用程序设计,支持通过AWS SAM CLI在本地测试工作负载。此外,将更改整合到现有的AWS CodePipeline中与选项A一致,因为AWS SAM与CodePipeline无缝集成以实现自动化部署。选项B和C涉及并非针对无服务器工作负载的工具,而选项D通过使用自动化脚本绕过了管道需求。
第 12 题 · 题号 1356 · 单选
开发人员正在创建一个 AWS Lambda 函数,该函数需要对 VPC 中的私有资源进行网络访问。哪种解决方案将以最少的运营开销提供此访问权限?
- A. 通过私有子网将 Lambda 函数附加到 VPC。创建一个允许对私有资源进行网络访问的安全组。将安全组与 Lambda 函数关联。
- B. 配置 Lambda 函数以通过 VPN 连接路由流量。创建一个允许对私有资源进行网络访问的安全组。将安全组与 Lambda 函数关联。
- C. 为 Lambda 函数配置 VPC 终端节点连接。设置 VPC 终端节点以通过 NAT 网关路由流量。
- D. 为私有资源配置 AWS PrivateLink 终端节点。配置 Lambda 函数以引用 PrivateLink 终端节点。
答案: A
解析: 将Lambda函数通过私有子网附加到VPC并使用安全组是最简单和最直接的解决方案。它避免了设置VPN、NAT网关或AWS PrivateLink的额外复杂性和运营开销。这种方法确保Lambda函数可以安全地访问VPC内的私有资源,而无需多余的基础设施。
第 13 题 · 题号 1357 · 单选
开发人员有一个在 AWS 账户 A 中运行的应用程序。应用程序必须从 AWS 账户 B 检索由 AWS Key Management Service (AWS KMS) 密钥加密的 AWS Secrets Manager 密钥。应用程序的角色有权访问账户 B 中的密钥。开发人员必须向 KMS 密钥的密钥策略添加一条语句,以允许账户 A 中的角色使用账户 B 中的 KMS 密钥。权限必须授予对角色的最低权限访问权限。哪些权限将满足这些要求?
- A. kms:Decrypt 和 kms:DescribeKey
- B. secretsmanager:DescribeSecret 和 secretsmanager:GetSecretValue
- C. 公里数:*
- D. SecretsManager:*
答案: A
解析: 问题要求为账户A中的角色授予最小权限以使用账户B中的KMS密钥。由于应用程序需要检索由KMS密钥加密的Secrets Manager密钥,因此必要的权限是'kms:Decrypt'(用于解密密钥)和'kms:DescribeKey'(用于获取KMS密钥的详细信息)。其他选项(B、C、D)要么授予权限过多,要么与启用KMS特定操作的需求不直接相关。
第 14 题 · 题号 1358 · 多选
开发团队正在设计一个需要多重身份验证的移动应用程序。应该采取哪些步骤来实现这一目标?(选择两个。
- A. 使用 Amazon Cognito 创建用户池并在用户池中创建用户。
- B. 在应用程序代码中使用 Amazon SNS Publish API 调用向用户发送多重身份验证文本代码。
- C. 为 Amazon Cognito 用户池启用多重身份验证。
- D. 使用 AWS IAM 创建 IAM 用户。
- E. 为在 AWS IAM 中创建的用户启用多重身份验证。
答案: A, C
解析: 为了为移动应用程序实现多因素身份验证,Amazon Cognito 是最适合的服务,因为它提供了用户池功能以及对MFA的内置支持。选项A涉及创建用户池并通过Cognito管理用户,而选项C确保为用户池启用了MFA。选项B、D和E要么涉及不适合此用例的服务(如SNS或IAM),要么无法直接在移动应用环境中完成MFA。
第 15 题 · 题号 1359 · 单选
开发人员实施了 AWS Lambda 函数,用于将新客户插入 Amazon RDS 数据库。该函数预计每小时运行数百次。函数和 RDS 数据库位于同一 VPC 中。该函数配置为使用 512 MB 的 RAM,并且基于以下伪代码:<img src=“https://img.examtopics.com/aws-certified-developer-associate-dva-c02/image38.png>在多次成功测试该函数后,开发人员发现执行时间比预期的要长。开发人员应该怎么做才能提高性能?
- A. 增加 Lambda 函数的预留并发。
- B. 增加 RDS 数据库的大小,以便于增加每小时的数据库连接数。
- C. 将 database connection 和 close 语句移出处理程序。将连接放置在全局空间中。
- D. 将 Amazon RDS 替换为 Amazon DynamoDB 以实施对每秒写入次数的控制。
答案: C
解析: Lambda 函数每次运行时都会创建一个新的数据库连接,这样效率低下并且可能导致执行时间变长。将数据库连接移出处理器到全局空间,可以确保连接在多次调用中被复用,从而提升性能。
第 16 题 · 题号 1360 · 单选
开发人员正在为新的移动应用程序构建身份验证机制。用户需要能够注册、登录和访问受保护的后端 AWS 资源。哪种解决方案将满足这些要求?
- A. 使用 AWS Identity and Access Management Access Analyzer 生成 IAM 策略。创建 IAM 角色。将策略附加到角色。将 IAM 角色与移动应用程序使用的身份提供商集成。
- B. 创建授予对后端资源的访问权限的 IAM 策略。创建 IAM 角色。将策略附加到角色。创建 Amazon API Gateway 终端节点。将角色附加到终端节点。将终端节点与移动应用程序集成。
- C. 创建 Amazon Cognito 身份池。通过为身份池中经过身份验证的用户或来宾用户选择默认 IAM 角色来配置权限。将身份池与身份提供商关联。将身份池与移动应用程序集成。
- D. 创建 Amazon Cognito 用户池。通过选择密码策略、多重身份验证 (MFA) 要求和用户账户恢复选项来配置安全要求。创建应用程序客户端。将应用程序客户端与移动应用程序集成。
答案: D
解析: 问题要求选择一个解决方案,使用户能够注册、登录并访问受保护的后端AWS资源。Amazon Cognito 用户池专门用于用户身份验证和管理,提供如注册/登录、密码策略、多因素认证(MFA)以及账户恢复等功能。这使得选项D成为最佳选择。选项A和B关注IAM角色和策略,但并未直接解决用户身份验证的问题。选项C(身份池)适用于联合身份访问,但在处理用户注册和登录方面不如用户池有效。
第 17 题 · 题号 1361 · 单选
一家公司希望向客户发送通知,以宣传该公司产品的销售。该公司需要使用 Amazon Simple Notification Service (Amazon SNS) FIFO 主题。公司需要检查主题发送通知的速率以及主题发送通知的延迟。哪种解决方案将以最高的运营效率满足这些要求?
- A. 使用 AWS X-Ray。为 Amazon SNS 启用主动跟踪。
- B. 使用 Amazon CloudWatch NumberOfNotificationsFailed 指标。
- C. 使用 AWS CloudTrail 记录所有 Amazon SNS API 调用。
- D. 使用 Amazon GuardDuty。启用运行时监控。
答案: A
解析: 问题要求选择一个最能操作性地高效监控Amazon SNS FIFO主题发送通知的速率和延迟的解决方案。AWS X-Ray专为分析和跟踪应用程序性能而设计,包括像Amazon SNS这样的服务。通过为SNS启用主动跟踪,您可以有效地获得有关通知交付速率和延迟的详细见解。其他选项要么无法提供必要的粒度(例如,CloudWatch指标),要么并非为此目的设计(例如,CloudTrail记录API调用但不衡量性能,GuardDuty专注于安全性)。
第 18 题 · 题号 1362 · 单选
公司将客户信用报告存储在 Amazon S3 存储桶中。分析服务使用标准 Amazon S3 GET 请求来访问报告。开发人员必须实施一种解决方案,以便在报告到达分析服务之前从报告中编辑个人身份信息 (PII)。哪种解决方案将以最高的运营效率满足此要求?
- A. 使用 COPY 命令将 S3 对象加载到 Amazon Redshift 中。实施动态数据掩码。重构分析服务以从 Amazon Redshift 读取数据。
- B. 设置 S3 Object Lambda 函数。将函数附加到 S3 Object Lambda 访问点。对函数进行编程以调用 PII 修订 API。
- C. 使用 AWS Key Management Service (AWS KMS) 在 S3 存储桶中实施加密。重新上传所有现有 S3 对象。向分析服务授予 kms:Decrypt 权限。
- D. 创建 Amazon Simple Notification Service (Amazon SNS) 主题。实施消息数据保护。重构分析服务以将数据访问请求发布到 SNS 主题。
答案: B
解析: 要求是在报告到达分析服务之前删除个人可识别信息(PII)。最有效的解决方案是使用S3对象Lambda,它允许在从S3检索数据时对数据进行处理和转换。通过将S3对象Lambda函数附加到S3对象Lambda访问点,并将其编程为调用PII删除API,数据可以动态删除,而无需更改存储基础设施或重新上传对象。像Amazon Redshift(A)、AWS KMS加密(C)和Amazon SNS(D)这样的解决方案要么引入了不必要的复杂性,要么未能满足动态删除PII的需求。
第 19 题 · 题号 1363 · 单选
开发人员正在处理一个需要定期更新 Web 应用程序后端代码的项目。代码存储在 AWS CodeCommit 中。公司政策规定,所有代码都必须具有完整的单元测试,并且测试结果必须可供访问。开发人员需要实施一个解决方案,该解决方案将对代码存储库进行每项更改、构建代码并运行单元测试。该解决方案还必须提供测试结果的详细报告。哪种解决方案将满足这些要求?
- A. 配置 AWS CodeDeploy 以从 CodeCommit 部署代码并运行单元测试。将测试结果发送到 Amazon CloudWatch 指标以查看报告。
- B. 配置 Amazon CodeWhisperer 以创建代码并运行单元测试。将测试结果保存在 Amazon S3 存储桶中以生成报告。
- C. 配置 AWS CodeBuild 以构建代码并运行单元测试。在 CodeBuild 中使用测试报告生成和查看报告。
- D. 创建在 CodeCommit 中进行更改时运行的 AWS Lambda 函数。对 Lambda 函数进行编程以构建代码、运行单元测试并将测试结果保存到 Lambda 层。
答案: C
解析: 问题要求一个能够自动化构建代码、运行单元测试并生成详细测试报告的解决方案。AWS CodeBuild 专为此目的设计,它与 AWS CodeCommit 无缝集成,可以构建代码、运行单元测试,并使用其内置的测试报告功能生成详细报告。其他选项要么误用了服务(例如,CodeDeploy 用于部署,而不是测试),要么不切实际(例如,Lambda 函数不适合此用例)。
第 20 题 · 题号 1364 · 单选
一家基于云的视频监控公司正在开发一种分析视频文件的应用程序。在应用程序分析文件后,公司可以丢弃这些文件。该公司将文件存储在 Amazon S3 存储桶中。文件平均大小为 1 GB。文件大小不超过 2 GB。AWS Lambda 函数将针对处理的每个视频文件运行一次。处理是 I/O 密集型的,应用程序必须多次读取每个文件。哪种解决方案将以 MOST 性能优化的方式满足这些要求?
- A. 将大于 1 GB 的 Amazon Elastic Block Store (Amazon EBS) 卷附加到 Lambda 函数。将文件从 S3 存储桶复制到 EBS 卷。
- B. 将 Elastic Network Adapter (ENA) 附加到 Lambda 函数。使用 ENA 从 S3 存储桶读取视频文件。
- C. 将临时存储大小增加到 2 GB。将文件从 S3 存储桶复制到 Lambda 函数的 /tmp 目录。
- D. 配置 Lambda 函数代码以直接从 S3 存储桶读取视频文件。
答案: C
解析: 最优化性能的解决方案是将临时存储大小增加到 2 GB,并将文件从 S3 存储桶复制到 Lambda 函数的 /tmp 目录中。这种方法确保了可以通过利用本地存储来高效执行 I/O 密集型处理,相比于直接从 S3 读取或附加像 EBS 或 ENA 这样的额外资源,本地存储提供了更快的访问速度。此外,AWS Lambda 支持将临时存储增加到最多 10 GB,因此这完全在限制范围内。