SAA-C03 题库 · 最新 50 题免费预览(第 4/5 页)
SAA-C03(AWS Certified Solutions Architect Associate(SAA C03))最新题库第 31–40 题,共 5 页 50 题,含答案与中英解析,无需登录。点此进入在线题库练习全部 1345 题。
第 31 题 · 题号 1326 · 单选
一家公司在其本地数据中心的服务器上运行 Node js 函数。数据中心将数据存储在 PostgreSQL 数据库中。公司将凭证存储在服务器上环境变量中的连接字符串中。该公司希望将其应用程序迁移到 AWS,并将 Node.js 应用程序服务器替换为 AWS Lambda。该公司还希望迁移到 Amazon RDS for PostgreSQL 并确保数据库凭证得到安全管理。哪种解决方案将以最少的运营开销满足这些要求?
- A. 将数据库凭证作为参数存储在 AWS Systems Manager Parameter Store 配置 Parameter Store 中,以每 30 天自动轮换一次密钥。更新 Lambda 函数以从参数中检索凭证。
- B. 将数据库凭证作为密钥存储在 AWS Secrets Manager 中。将 Secrets Manager 配置为每 30 天自动轮换一次凭证。更新 Lambda 函数以从密钥中检索凭证。
- C. 将数据库凭证存储为加密的 Lambda 环境变量。编写自定义 Lambda 函数以轮换凭证。将 Lambda 函数安排为每 30 天运行一次。
- D. 将数据库凭证作为密钥存储在 AWS Key Management Service (AWS KMS) 中。配置密钥的自动轮换。更新 Lambda 函数以检索 KMS 密钥中的凭证。
答案: B
解析: 选择方案 B 的原因是它提供了一种安全管理和定期轮换数据库凭据的方式。AWS Secrets Manager 可以用于存储和管理敏感信息,例如密码、API 密钥等,并支持定期轮换功能。每 30 天更改一次凭据可以增强安全性。此外,从 AWS Secrets Manager 中获取凭据的 Lambda 函数可以在无需频繁更新代码的情况下轮换凭据。
第 32 题 · 题号 1327 · 单选
一家公司在包含六个 Aurora 副本的 Amazon Aurora MySQL 数据库集群上运行其生产工作负载。该公司希望将其其中一个部门的近乎实时的报告查询自动分配到三个 Aurora 副本中。这三个副本与数据库集群的其余部分具有不同的计算和内存规格。哪种解决方案满足这些要求?
- A. 为工作负载创建和使用自定义终端节点
- B. 创建三节点集群克隆并使用读取器终端节点
- C. 对选定的三个节点使用任何实例终端节点
- D. 使用 reader 终端节点自动分配只读工作负载
答案: A
第 33 题 · 题号 1328 · 单选
公司需要设计一个弹性 Web 应用程序来处理客户订单。Web 应用程序必须自动处理 Web 流量和应用程序使用量的增加,而不会影响客户体验或丢失客户订单。哪种解决方案将满足这些要求?
- A. 使用 NAT 网关管理 Web 流量。使用 Amazon EC2 Auto Scaling 组接收、处理和存储已处理的客户订单。使用 AWS Lambda 函数捕获和存储未处理的订单。
- B. 使用网络负载均衡器 (NLB) 管理 Web 流量。使用 Application Load Balancer 接收来自 NLUse 的客户订单通过多可用区部署的 Amazon Redshift 来存储未处理和已处理的客户订单。
- C. 使用 Gateway Load Balancer (GWLB) 管理 Web 流量。使用 Amazon Elastic Container Service (Amazon ECS) 接收和处理客户订单。使用 GWLB 可捕获和存储未处理的订单。使用 Amazon DynamoDB 存储已处理的客户订单。
- D. 使用 Application Load Balancer 管理 Web 流量。使用 Amazon EC2 Auto Scaling 组接收和处理客户订单。使用 Amazon Simple Queue Service (Amazon SQS) 存储未处理的订单。将 Amazon RDS 与多可用区部署结合使用,以存储已处理的客户订单。
答案: D
解析: 答案是D。这个选项使用了Application Load Balancer来管理网络流量,使得系统能够在流量增加的情况下仍然正常运行。同时,它通过Amazon EC2 Auto Scaling groups自动扩展资源,以应对更多客户订单的需求,确保用户体验不受影响,订单不丢失。此外,它利用Amazon Simple Queue Service (Amazon SQS)来存储未处理的订单,确保订单安全无误。最后,使用Amazon RDS with Multi-AZ部署来存储已经处理过的订单,保证数据的可靠性和可访问性。
第 34 题 · 题号 1329 · 单选
一家公司正在将其数据库迁移到 Amazon RDS for PostgreSQL。该公司正在将其应用程序迁移到 Amazon EC2 实例。该公司希望优化长时间运行的工作负载的成本。哪种解决方案最经济高效地满足此要求?
- A. 将按需实例用于 Amazon RDS for PostgreSQL 工作负载。为 EC2 实例购买 1 年期 Compute Savings Plan,其中包含“无预付费用”选项。
- B. 购买 1 年期的预留实例,并为 Amazon RDS for PostgreSQL 工作负载提供“无预付费用”选项。为 EC2 实例购买 1 年期 EC2 Instance Savings Plan,并享受无预付费用选项。
- C. 购买为期 1 年的预留实例,并为 Amazon RDS for PostgreSQL 工作负载提供部分预付选项。为 EC2 实例购买 1 年期 EC2 Instance Savings Plan,其中包含部分预付选项。
- D. 购买 3 年期的预留实例,并为 Amazon RDS for PostgreSQL 工作负载提供全额预付选项。购买 3 年期 EC2 Instance Savings Plan,其中包含 EC2 实例的全额预付选项。
答案: D
解析: 答案是D,选项D在Amazon RDS for PostgreSQL和Amazon EC2实例上都选择了最长的预订期限(3年)和全预付选项,这种选择通常能带来最大的成本节省。按需实例通常是成本最高的选项,而预留实例(特别是全预付选项)提供了更高的节省。考虑到需要优化长期负载的成本,选择最长的预订期限并预先支付所有费用将最大程度地降低总体成本。
第 35 题 · 题号 1330 · 单选
一家公司正在跨分布在单个 VPC 中多个可用区的多个 Amazon EC2 实例上运行媒体存储。该公司希望采用高性能解决方案在所有 EC2 实例之间共享数据,并且更愿意仅将数据保留在 VPC 中。解决方案架构师应该推荐什么?
- A. 创建 Amazon S3 存储桶并从每个实例的应用程序调用服务 API
- B. 创建 Amazon S3 存储桶并配置所有实例以将其作为挂载的卷进行访问
- C. 配置 Amazon Elastic Block Store (Amazon EBS) 卷并将其挂载到所有实例中
- D. 配置 Amazon Elastic File System (Amazon EFS) 文件系统并将其挂载到所有实例中
答案: D
解析: 解决方案架构师应该推荐配置一个Amazon Elastic File System (Amazon EFS)文件系统,并将它跨所有实例挂载。这样做的优点在于Amazon EFS允许多个EC2实例之间共享数据,并且具有自动扩展功能,非常适合需要在多个实例之间共享数据的情况。
第 36 题 · 题号 1331 · 单选
一家公司在 us-east-1 区域托管其企业资源规划 (ERP) 系统。该系统在 Amazon EC2 实例上运行。客户使用托管在 EC2 实例上的公有 API 与 ERP 系统交换信息。国际客户报告其数据中心的 API 响应时间较慢。哪种解决方案最经济高效地为国际客户缩短响应时间?
- A. 创建一个具有公有虚拟接口 (VIF) 的 AWS Direct Connect 连接,以提供从每个客户的数据中心到 us-east-1 的连接。使用 Direct Connect 网关将客户 API 请求路由到 ERP 系统 API。
- B. 在 API 前面设置 Amazon CloudFront 分配。配置 CachingOptimized 托管缓存策略以提供更高的缓存效率。
- C. 设置 AWS Global Accelerator。为必要的端口配置侦听器。为相应的区域配置终端节点组以分配流量。在组中为 API 创建终端节点。
- D. 使用 AWS Site-to-Site VPN 在区域和客户网络之间建立专用 VPN 隧道。通过 VPN 连接将流量路由到 API。
答案: B
第 37 题 · 题号 1332 · 单选
公司的生产环境由 Amazon EC2 按需实例组成,这些实例在星期一和星期六之间持续运行。实例在星期日必须仅运行 12 小时,并且不能容忍中断。该公司希望对生产环境进行成本优化。哪种解决方案最经济高效地满足这些要求?
- A. 为在星期日仅运行 12 小时的 EC2 实例购买计划预留实例。为在星期一和星期六之间持续运行的 EC2 实例购买标准预留实例。
- B. 为在星期日仅运行 12 小时的 EC2 实例购买可转换预留实例。为在星期一和星期六之间持续运行的 EC2 实例购买标准预留实例。
- C. 对于在星期日仅运行 12 小时的 EC2 实例,请使用 Spot 实例。为在星期一和星期六之间持续运行的 EC2 实例购买标准预留实例。
- D. 对于在星期日仅运行 12 小时的 EC2 实例,请使用 Spot 实例。为在星期一和星期六之间持续运行的 EC2 实例购买可转换预留实例。
答案: A
解析: 选择A是因为它最有效地满足了成本优化的要求。通过购买计划保留实例(Scheduled Reserved Instances)来覆盖周日12小时的使用需求,并为周一至周六全天运行的实例购买标准保留实例(Standard Reserved Instances)。这样可以在确保工作负载稳定性和避免中断的情况下,实现成本效益最大化。
第 38 题 · 题号 1333 · 多选
一家公司使用 AWS Systems Manager 对 Amazon EC2 实例进行日常管理和修补。EC2 实例位于 Application Load Balancer (ALB) 后面的 IP 地址类型目标组中。新的安全协议要求公司在修补期间从服务中删除 EC2 实例。当公司尝试在下一个补丁期间遵循安全协议时,公司会在修补时段内收到错误。哪种解决方案组合可以解决错误?(选择两个。
- A. 将目标组的目标类型从 IP 地址类型更改为实例类型。
- B. 继续使用现有的 Systems Manager 文档,无需更改,因为它已经过优化,可以处理位于 ALB 后面的 IP 地址类型目标组中的实例。
- C. 实施 AWSEC2-PatchLoadBalanacerInstance Systems Manager Automation 文档以管理修补过程。
- D. 使用 Systems Manager Maintenance Window 自动从服务中删除实例以修补实例。
- E. 配置 Systems Manager State Manager 以从服务中删除实例并管理修补计划。使用 ALB 运行状况检查重新路由流量。
答案: C, D
第 39 题 · 题号 1334 · 单选
公司通过使用公司在其网站上托管的调查来跟踪客户满意度。调查有时每小时覆盖数千名客户。调查结果目前通过电子邮件发送给公司,以便公司员工可以手动查看结果并评估客户情绪。该公司希望实现客户调查流程的自动化。调查结果必须提供过去 12 个月的调查结果。哪种解决方案将以最具可扩展性的方式满足这些要求?
- A. 将调查结果数据发送到连接到 Amazon Simple Queue Service (Amazon SQS) 队列的 Amazon API Gateway 终端节点。创建 AWS Lambda 函数以轮询 SQS 队列,调用 Amazon Comprehend 进行情绪分析,并将结果保存到 Amazon DynamoDB 表中。将所有记录的 TTL 设置为将来的 365 天。
- B. 将调查结果数据发送到在 Amazon EC2 实例上运行的 API。配置 API 以将调查结果作为新记录存储在 Amazon DynamoDB 表中,调用 Amazon Comprehend 进行情绪分析,并将结果保存在第二个 DynamoDB 表中。将所有记录的 TTL 设置为将来的 365 天。
- C. 将调查结果数据写入 Amazon S3 存储桶。使用 S3 事件通知调用 AWS Lambda 函数来读取数据,并调用 Amazon Rekognition 进行情绪分析。将情绪分析结果存储在第二个 S3 存储桶中。在每个存储桶上使用 S3 生命周期策略,使对象在 365 天后过期。
- D. 将调查结果数据发送到连接到 Amazon Simple Queue Service (Amazon SQS) 队列的 Amazon API Gateway 终端节点。配置 SQS 队列以调用 AWS Lambda 函数,该函数调用 Amazon Lex 进行情绪分析并将结果保存到 Amazon DynamoDB 表中。将所有记录的 TTL 设置为将来的 365 天。
答案: A
解析: 选项A是最可扩展的解决方案,因为它利用了无服务器架构(Amazon API Gateway, Amazon SQS, AWS Lambda, 和 Amazon Comprehend),这种架构可以轻松处理大量数据。此外,它还设置了适当的TTL来满足存储期限要求。
第 40 题 · 题号 1335 · 多选
一家公司在私有子网中托管应用程序。该公司已经将该应用程序与 Amazon Cognito 集成。该公司使用 Amazon Cognito 用户池对用户进行身份验证。该公司需要修改应用程序,以便应用程序可以安全地将用户文档存储在 Amazon S3 存储桶中。哪种步骤组合将安全地将 Amazon S3 与应用程序集成?(选择两个。
- A. 创建 Amazon Cognito 身份池,以便在用户成功登录时为用户生成安全的 Amazon S3 访问令牌。
- B. 使用现有的 Amazon Cognito 用户池,在用户成功登录时为用户生成 Amazon S3 访问令牌。
- C. 在公司托管应用程序的同一 VPC 中创建 Amazon S3 VPC 终端节点。
- D. 在公司托管应用程序的 VPC 中创建 NAT 网关。为 S3 存储桶分配策略以拒绝任何不是从 Amazon Cognito 发起的请求。
- E. 将策略附加到 S3 存储桶,该策略仅允许从用户的 IP 地址进行访问。
答案: A, C
解析: 选项 A 和 C 是正确的。公司已经集成了 Amazon Cognito 用户池用于用户认证,所以使用这个用户池来生成安全的 Amazon S3 访问令牌是一个合理的选择(选项 B 不正确,因为它没有提到需要创建身份池)。同时,为了确保应用和 S3 桶之间的安全通信,创建一个 VPC 终端节点(选项 C)也是必要的,这样可以避免通过公共互联网直接访问 S3 桶,从而提高安全性。其他选项如 NAT 网关或限制 IP 地址虽然也有助于安全,但不是最佳实践。