SAA-C03 题库 · 最新 50 题免费预览(第 2/5 页)
SAA-C03(AWS Certified Solutions Architect Associate(SAA C03))最新题库第 11–20 题,共 5 页 50 题,含答案与中英解析,无需登录。点此进入在线题库练习全部 1345 题。
第 11 题 · 题号 1306 · 单选
一家公司将其应用程序托管在 VPC 内的多个 Amazon EC2 实例上。该公司为每个客户创建了一个专用的 Amazon S3 存储桶,以将其相关信息存储在 Amazon S3 中。该公司希望确保在 EC2 实例上运行的应用程序只能安全地访问属于该公司 AWS 账户的 S3 存储桶。哪种解决方案将以最少的运营开销满足这些要求?
- A. 为附加到 VPC 的 Amazon S3 创建网关终端节点。更新 IAM 实例配置文件策略,以仅提供对应用程序所需的特定存储桶的访问权限。
- B. 在公有子网中创建一个 NAT 网关,该网关具有仅允许访问 Amazon S3 的安全组。更新路由表以使用 NAT 网关。
- C. 为 Amazon S3 创建一个网关终端节点,该终端节点附加到 VPUpdate IAM 实例配置文件策略,其中包含 Deny 操作和以下条件键:
- D. 在公有子网中创建 NAT 网关。更新路由表以使用 NAT 网关。使用 Deny 操作和以下条件键为所有存储桶分配存储桶策略:
答案: C
第 12 题 · 题号 1307 · 单选
一家公司目前在本地块存储系统中存储 5 TB 的数据。该公司当前的存储解决方案为其他数据提供的空间有限。该公司在本地运行应用程序,这些应用程序必须能够以低延迟检索经常访问的数据。该公司需要基于云的存储解决方案。哪种解决方案将以最高的运营效率满足这些要求?
- A. 使用 Amazon S3 文件网关。将 S3 文件网关与本地应用程序集成,以使用 SMB 文件系统存储和直接检索文件。
- B. 使用带有缓存卷的 AWS Storage Gateway 卷网关作为 iSCSI 目标。
- C. 使用将存储卷作为 iSCSI 目标的 AWS Storage Gateway 卷网关。
- D. 使用 AWS Storage Gateway 磁带网关。将磁带网关与本地应用程序集成,以将虚拟磁带存储在 Amazon S3 中。
答案: A
解析: 答案选择A,Amazon S3文件网关。通过将S3文件网关与本地应用集成,利用SMB文件系统来存储并直接检索文件,满足了对数据存储、访问及低延迟的要求。
第 13 题 · 题号 1308 · 单选
一家公司在 Kubernetes 集群上运行本地应用程序。该公司最近增加了数百万新客户。该公司现有的本地基础设施无法处理大量新客户。该公司需要将本地应用程序迁移到 AWS 云。该公司将迁移到 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。该公司不想在 AWS 上管理新架构的底层计算基础设施。哪种解决方案将以最少的运营开销满足这些要求?
- A. 使用自我管理的节点提供计算容量。将应用程序部署到新的 EKS 集群。
- B. 使用托管节点组提供计算容量。将应用程序部署到新的 EKS 集群。
- C. 使用 AWS Fargate 提供计算容量。创建 Fargate 配置文件。使用 Fargate 配置文件部署应用程序。
- D. 将托管节点组与 Karpenter 结合使用来提供计算容量。将应用程序部署到新的 EKS 集群。
答案: B
解析: 在给定的情境下,公司需要将其本地应用迁移到AWS云端,并且希望不负责管理新的架构在AWS下的底层计算基础设施。通过使用提供计算能力的托管节点组(Option B)是一个解决方案,因为这种方式能让公司在AWS上运行EKS集群并无需直接管理底层计算基础设施。这符合公司的需求并且同时减少了操作上的负担。
第 14 题 · 题号 1309 · 多选
一家公司正在使用面向 Internet 的 Application Load Balancer (ALB) 设计 Web 应用程序。该公司需要 ALB 来接收来自公共互联网的 HTTPS Web 流量。ALB 必须仅将 HTTPS 流量发送到端口 443 上托管在 Amazon EC2 实例上的 Web 应用程序服务器。ALB 必须在端口 8443 上通过 HTTPS 对 Web 应用程序服务器执行运行状况检查。ALB 关联的安全组的哪种配置组合可以满足这些要求?(选择三个。
- A. 允许端口 443 的 HTTPS 入站流量来自 0.0.0.0/0。
- B. 允许端口 443 的所有出站流量达到 0.0.0.0/0。
- C. 允许 HTTPS 出站流量流向端口 443 的 Web 应用程序实例。
- D. 允许来自端口 443 的 Web 应用程序实例的 HTTPS 入站流量。
- E. 允许 HTTPS 出站流量流向 Web 应用程序实例,以便在端口 8443 上进行运行状况检查。
- F. 允许来自 Web 应用程序实例的 HTTPS 入站流量,以便在端口 8443 上进行运行状况检查。
答案: A, C, E
解析: 为了满足需求,首先需要让ALB能够从公共互联网接收HTTPS流量,因此选项A(允许所有从0.0.0.0/0进入的HTTPS流量到端口443)是必须的。其次,ALB需要将HTTPS流量转发至托管在Amazon EC2实例上的Web应用服务器,所以选项C(允许所有的HTTPS出站流量到Web应用实例到端口443)也是必须的。最后,为了执行健康检查,ALB需要将HTTPS流量发送到端口8443,因此选项E(允许所有的HTTPS出站流量到Web应用实例进行健康检查到端口8443)也是正确的。
第 15 题 · 题号 1310 · 单选
一家公司正在 AWS 云中设计一个新的内部 Web 应用程序。新应用程序必须安全地从 AWS 托管服务中检索和存储多个员工用户名和密码。哪种解决方案将以最少的运营开销满足这些要求?
- A. 将员工凭证存储在 AWS Systems Manager Parameter Store 中。使用 AWS CloudFormation 和 BatchGetSecretValue API 从 Parameter Store 中检索用户名和密码。
- B. 将员工凭证存储在 AWS Secrets Manager 中。将 AWS CloudFormation 和 AWS Batch 与 BatchGetSecretValue API 结合使用,从 Secrets Manager 检索用户名和密码。
- C. 将员工凭证存储在 AWS Systems Manager Parameter Store 中。将 AWS CloudFormation 和 AWS Batch 与 BatchGetSecretValue API 结合使用,从 Parameter Store 中检索用户名和密码。
- D. 将员工凭证存储在 AWS Secrets Manager 中。使用 AWS CloudFormation 和 BatchGetSecretValue API 从 Secrets Manager 检索用户名和密码。
答案: D
第 16 题 · 题号 1311 · 单选
公司使用 Amazon DynamoDB 表来存储公司从设备接收的数据。DynamoDB 表支持面向客户的网站显示客户设备上的最近活动。该公司为表配置了用于写入和读取的预置吞吐量。该公司希望每天计算客户设备数据的性能指标。该解决方案必须对表的预置读取和写入容量产生最小影响。哪种解决方案将满足这些要求?
- A. 将 Amazon Athena SQL 查询与 Amazon Athena DynamoDB 连接器结合使用,以定期计划计算性能指标。
- B. 将 AWS Glue 作业与 AWS Glue DynamoDB 导出连接器结合使用,以定期计划计算性能指标。
- C. 使用 Amazon Redshift COPY 命令按定期计划计算性能指标。
- D. 将 Amazon EMR 作业与 Apache Hive 外部表结合使用,以定期计划计算性能指标。
答案: B
第 17 题 · 题号 1312 · 单选
一家公司在 Application Load Balancer (ALB) 后面的 Auto Scaling 组中的 Amazon EC2 实例上运行 Web 应用程序。该应用程序将数据存储在 Amazon Aurora MySQL 数据库集群中。该公司需要创建灾难恢复 (DR) 解决方案。DR 解决方案可接受的恢复时间最长为 30 分钟。当主基础设施运行状况良好时,DR 解决方案不需要支持客户使用。哪种解决方案将满足这些要求?
- A. 在具有 ALB 和 Auto Scaling 组的第二个 AWS 区域中部署 DR 基础设施。将 Auto Scaling 组的所需容量和最大容量设置为最小值。将 Aurora MySQL 数据库集群转换为 Aurora 全局数据库。配置 Amazon Route 53 以实现具有 ALB 终端节点的主动-被动故障转移。
- B. 在第二个 AWS 区域中部署 DR 基础设施,并使用 ALUpdate Auto Scaling 组以包含来自第二个区域的 EC2 实例。使用 Amazon Route 53 配置主动-主动故障转移。将 Aurora MySQL 数据库集群转换为 Aurora 全局数据库。
- C. 使用 AWS Backup 备份 Aurora MySQL 数据库集群数据。使用 ALB 在第二个 AWS 区域中部署 DR 基础设施。更新 Auto Scaling 组以包含来自第二个区域的 EC2 实例。使用 Amazon Route 53 配置主动-主动故障转移。在第二个区域中创建 Aurora MySQL 数据库集群从备份中还原数据。
- D. 使用 AWS Backup 备份基础设施配置。使用备份在第二个 AWS 区域中创建所需的基础设施。将 Auto Scaling 组所需容量设置为零。使用 Amazon Route 53 配置主动-被动故障转移。将 Aurora MySQL 数据库集群转换为 Aurora 全局数据库。
答案: A
解析: 选择方案A的原因是:在第二个AWS区域中部署灾难恢复基础设施,使用ALB和自动扩展组。将自动扩展组的目标容量和最大容量设置为最小值。将Aurora MySQL数据库集群转换为Aurora全局数据库,并通过Amazon Route 53配置ALB端点的主动-被动故障转移。此方案满足了恢复时间要求(不超过30分钟)且无需支持健康主基础设施时的客户使用。
第 18 题 · 题号 1313 · 单选
一家公司在过去 3 个月内将多个应用程序迁移到了 AWS。该公司想知道每个应用程序的成本明细。该公司希望收到包含此信息的定期报告。哪种解决方案最经济高效地满足这些要求?
- A. 使用 AWS Budgets 将过去 3 个月的数据下载到 .csv 文件中。查找所需的信息。
- B. 将 AWS 成本和使用情况报告加载到 Amazon RDS 数据库实例中。运行 SQL 查询以获取所需信息。
- C. 使用用于 cost 的键和应用程序名称的值标记所有 AWS 资源。激活成本分配标签。使用 Cost Explorer 获取所需信息。
- D. 使用用于 cost 的键和应用程序名称的值标记所有 AWS 资源。使用 AWS Billing and Cost Management 控制台下载过去 3 个月的账单。查找所需的信息。
答案: C
解析: 在满足这些需求的解决方案中,使用AWS Cost Explorer和给资源打标签是最经济实惠的方法。通过给所有AWS资源添加一个用于成本的键和应用程序名称的值标签,并启用成本分配标签,用户可以在Cost Explorer中获取所需信息,无需额外的数据存储或查询操作。
第 19 题 · 题号 1314 · 多选
一家公司正在使用 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。公司必须使用服务账户的 IAM 角色 (IRSA) 确保 EKS 集群中的 Kubernetes 服务账户能够安全、精细地访问特定 AWS 资源。哪种解决方案组合将满足这些要求?(选择两个。
- A. 创建定义所需权限的 IAM 策略将策略直接附加到 EKS 节点的 IAM 角色。
- B. 在 EKS 集群中实施网络策略,以防止 Kubernetes 服务账户访问特定的 AWS 服务。
- C. 修改 EKS 集群的 IAM 角色以包含每个 Kubernetes 服务账户的权限。确保 IAM 角色和 Kubernetes 角色之间的一对一映射。
- D. 定义包含必要权限的 IAM 角色。使用 IAM 角色的 Amazon ResourceName (ARN) 对 Kubernetes 服务账户进行注释。
- E. 在服务账户的 IAM 角色和 OpenID Connect (OIDC) 身份提供商之间设置信任关系。
答案: D, E
第 20 题 · 题号 1315 · 单选
一家公司在容器上运行其面向客户的 Web 应用程序。工作负载使用 AWS Fargate 上的 Amazon Elastic Container Service (Amazon ECS)。Web 应用程序是资源密集型的。Web 应用程序需要每周 7 天、每天 24 小时为客户提供服务。该公司预计应用程序将经历短暂的高流量突发。工作负载必须具有高可用性。哪种解决方案最经济高效地满足这些要求?
- A. 使用 Fargate 配置 ECS 容量提供程序。使用第三方工具进行负载测试。在 Amazon CloudWatch 中合理调整 Fargate 任务的大小。
- B. 使用 Fargate 配置 ECS 容量提供程序以实现稳定状态,使用 Fargate Spot 实现突增流量。
- C. 使用 Fargate Spot 配置 ECS 容量提供程序以实现稳定状态,使用 Fargate 配置用于突增流量。
- D. 使用 Fargate 配置 ECS 容量提供程序。使用 AWS Compute Optimizer 调整 Fargate 任务的大小。
答案: B
解析: 选择方案B,它将稳定状态的工作负载配置为使用基于Fargate的ECS容量提供者,同时对于突发流量则使用Fargate Spot。这样可以在流量较低时维持最低成本(Spot实例通常比常规实例更经济),并在需要时仍然能够提供服务需求(通过使用常规的Fargate实例)