首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

一家在AWS上运行应用程序的公司最近订阅了一个新的软件即服务(SaaS)数据供应商.供应商通过其在AWS环境中托管的RESTAPI提供数据.供应商提供了多种连接API的选项,并正在与该公司合作寻找最佳的连接方法该公司的AWS账户不允许从其AWS环境进行出站Internet访问.供应商的服务与公司的应用程序在同一AWS区域中的AWS上运行.解决方案架构师必须实现与供应商API的连接性,以便该API在公司的VPC中高度可用.哪种解决方案可以满足这些要求()

A.连接o数据服务供应商的公共API地址

B.通过供应商的VPC与公司的VPC之间的VPC对等连接来连接供应商

C.通过使用AWS PrivateLink的VPC终端服务连接到供应商

D.连接到供应商提供的公共堡垒主机.隧道化API流量

答案
收藏

C、通过使用AWS PrivateLink的VPC终端服务连接到供应商

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“一家在AWS上运行应用程序的公司最近订阅了一个新的软件即服务…”相关的问题
第1题
一家公司正在 AWS上设计一个消息驱动的订单处理应用程序.应用程序由许多服务组成,需要将其处理结果传达给多个消费服务.每个消费服务最多可能需要5 天才能收到消息.哪个过程将满足这些要求()

A.应用程序将其处理结果发送到 Amazon Simple Notification Service 队列,每个队列都配置为 SNS 主题的订阅者

点击查看答案
第2题
一家社交媒体公司允许用户将图像上传到其网站.该网站在 Amazon EC2实例上运行.在上传请求期间,网站将图像调整为标准尺寸并将调整后的图像存储在Amazon S3用户遇到网站上传请求缓慢的问题.公司需要减少应用程序内的耦合并提高网站性能.解决方案架构师必须为图像上传设计最有效的操作流程.解决方案架构师应采取哪些行动组合来满足这些要求(选择两个.)()
A.配置应用程序以将图像上传到 S3 GlacierB.配置 Web 服务器以将原始图像上传到 Amazon S3C.将应用程序配置为通过使用预签名 URL 将图像直接从每个用户浏览器上传到Amazon S3D.配置 S3 事件通知以在上传图像时调用 AWS Lambda函数.使用该功能调整图像大小E.创建一个 Amazon EventBridge (Amazon CloudWatch Events)规则,该规则按计划调用 AWS Lambda 函数以调整上传图像的大小
点击查看答案
第3题
一家公司正在将AWS CodePipeline用于Amazon EC2 AutoScaling组的应用程序的CI / CD.所有AWS资源都在AWSCloudFormation模板中定义.应用程序工件存储在AmazonS3存储桶中,并使用实例用户数据脚本部署到AutoScaling组.随着应用程序变得越来越复杂,CloudFormation模板中最近的资源更改已导致计划外停机.解决方案架构师应如何改善CI / CD管道,以减少模板更改将导致停机的可能性()

A.调整部署脚本,以在执行部署时检测并报告CloudFormation错误情况.编写测试计划,供测试团队在批准生产变更之前在非生产环境中执行

B.在测试环境中使用AWS CodeBuild实施自动化测试.使用CloudFormation更改集在部署之前评估更改.使用AWSCodeDeploy来利用蓝色/绿色部署模式,以进行评估以及根据需要还原更改的功能

C.使用用于集成开发环境(IDE)的插件检查模板中的错误,并使用AWSCLI验证模板是否正确.调整部署代码以检查错误情况并生成有关错误的通知.在批准生产变更之前,请部署到测试环境并执行手动测试计划

D.使用AWSCodeDeploy和带有CloudFormation的蓝/绿部署模式来替换用户数据部署脚本.让操作员登录正在运行的实例并通过手动测试计划,以验证该应用程序是否按预期运行

点击查看答案
第4题
一家公司正在将其营销网站和内容管理系统从本地数据中心迁移到AWS.该公司希望在VPC中开发AWS应用程序,并使用用于Web服务器的AmazonEC2实例和用于数据库的AmazonRDS实例.该公司有一个运行手册文档,描述了本地系统的安装过程.该公司希望以Runbook文档中引用的流程为基础建立AWS系统.该运行手册文档描述了服务器上操作系统的安装和配置,网络设置,网站以及内容管理系统软件.迁移完成后,该公司希望能够快速进行更改以利用其他AWS功能.如何在AWS中部署和自动化应用程序和环境()

A.更新运行手册,以描述如何使用AWS控制台为应用程序创建VPC,EC2实例和RDS实例.确保更新了运行手册中的其余步骤,以反映可能来自AWS迁移的任何更改

B.编写一个Python脚本,该脚本使用AWSAPI为应用程序创建VPC,EC2实例和RDS实例.编写可实现Runbook中其余步骤的Shell脚本.让Python脚本复制并在新创建的实例上运行Shell脚本以完成安装

C.编写一个AWSCloudFormation模板,该模板为应用程序创建VPC,EC2实例和RDS实例.确保更新了运行手册中的其余步骤,以反映可能来自AWS迁移的任何更改

D.编写一个AWSCloudFormation模板,该模板为应用程序创建VPC,EC2实例和RDS实例.在AWSCloudFormation模板中包括EC2用户数据以安装和配置软件

点击查看答案
第5题
一家公司正在AWS上运行业务线(LOB)应用程序以支持其用户.该应用程序在一个VPC中运行,而备份副本在另一个AWS区域中的另一个VPC中运行,以进行灾难恢复.该公司在其本地网络和AWS之间只有一个AWSDirect Connect连接.连接在DirectConnect网关处终止.对应用程序的所有访问都必须来自公司的本地网络,并且必须在传输过程中通过使用IPsec对通信进行加密.该公司正在通过DirectConnect连接上的VPN隧道路由流量,以提供所需的加密.业务连续性审核确定直连连接代表访问应用程序的潜在单点故障.该公司需要尽快修复此问题.哪种方法可以满足这些要求()

A.订购另一个直接连接到另一个直接连接位置.在同一Direct Connect网关处终止第二个Direct Connect连接

B.通过互联网配置一个AWS Site-to-Site VPN连接.在辅助区域中的虚拟专用网关处终止VPN连接

C.创建一个传输网关.将VPC附加到传输网关,然后将传输网关连接到DirectConnect网关.配置一个AWS Site-to-Site VPN连接,并在传输网关处终止它

D.创建一个传输网关.将VPC附加到传输网关,然后将传输网关连接到DirectConnect网关.订购第二个Direct Connect连接,并在传输网关处终止该连接

点击查看答案
第6题
一家公司拥有一个可生成报告并将其存储在AmazonS3存储桶中的应用程序.当用户访问其报告时,该应用程序会生成一个签名的URL,以允许用户下载该报告.该公司的安全团队发现这些文件是公开的,并且任何人都可以未经身份验证下载它们.该公司已暂停生成新报告,直到问题解决.哪组操作将立即纠正安全问题,而又不影响应用程序的正常工作流程()

A.创建一个AWS Lambda函数,该函数对未经身份验证的用户应用拒绝所有策略.创建一个计划的事件以调用Lambda函数

B.检查AWS Trusted Advisor存储桶权限检查并实施建议的操作

C.运行一个脚本,该脚本将私有ACL放在存储桶中的所有对象上

D.使用Amazons3中的阻止公共访问功能将存储桶上的IgnorePublicAcls选项设置为TRUE

点击查看答案
第7题
一家公司将其应用程序之一作为多租户软件即服务 (SaaS)解决方案提供.该应用程序有一个 REST API,它在一组 Amazon EC2实例上运行在应用程序负载均衡器 (ALB) 后面.实例在 Auto Scaling 组中运行上周,其中一个租户开展了一项活动,显着增加了 REST API的流量.资源限制影响了在同一组 EC2实例上运行的其他租户的性能.该公司希望能够限制每个租户的 API 调用.解决方案架构师应该采取哪些步骤组合来满足这些要求(选择三)()

A.创建 AWS WAF Web ACL.将基于速率的规则语句添加到 Web ACL将操作设置为阻止

B.创建亚马逊 API 网关 API.为每个租户分配 API 密钥使用计划

C.创建亚马逊 API 网关 API.将 AWS WAF Web ACL 分配给 API Gateway API

D.创建 Amazon CloudFront 分配 将 AWS WAF Web ACL 分配给 CloudFront分配

E.为 HTTP API 创建 VPC 链接.将 ALB 设置为目标.配置使用 VPC 链接的 HTTP代理私有集成

F.修改应用程序的 API 请求以针对新创建的端点

点击查看答案
第8题
一家公司有一个在单个本地 Apache 服务器上运行的 Web应用程序.Apache 服务器为用户维护浏览会话.Web应用程序仅在工作日开始时和午餐时间后使用.该公司正在将 Web 应用程序迁移到AWS云,并且可以对应用程序代码进行更改.该公司希望最大限度地减少维护工作并最大限度地提高弹性.解决方案架构师应该推荐什么来满足这些要求()

A.创建 AWS Elastic Beanstalk 应用程序.将本地 Web 应用程序迁移到 ElasticBeanstalk 应用程序 调整 Web 应用程序以将用户会话数据存储在 AmazonDynamoDB 中

B.创建一个 Amazon S3 存储桶来存储静态 HTML 内容.使用带有 AWS Lambda函数的 Amazon API Gateway 处理计算请求 使用 Amazon DynamoDB存储用户会话数据

C.使用网络负载均衡器 (NLB) 后面的实例存储启动 Amazon EC2instances.将Web 应用程序迁移到 EC2 实例.通过 NLB 会话亲和性(粘性会话)处理会话数据

D.启动 Amazon EC2 实例.将本地 Apache 服务器迁移到 EC2 实例.将 Web 应用程序配置为使用 Amazon Elastic Block Store (Amazon EBS)卷来维护用户的会话数据

点击查看答案
第9题
一家公司正在为在AWS上运行的应用程序确定其备份解决方案的体系结构.所有应用程序都在AWS上运行,并且在每个层中至少使用两个可用区.公司政策要求IT部门将其所有数据的夜间备份持久地存储在至少两个位置:生产和灾难恢复.这些位置必须位于不同的地理区域.该公司还需要备份可立即在生产数据中心恢复,并在24小时内在灾难恢复位置恢复.所有备份过程必须完全自动化.什么是可以满足所有要求的,最具成本效益的备份解决方案()

A.将所有数据备份到生产区域中附加到备份媒体服务器的大型AmazonEBS卷中.运行自动化脚本以每晚对这些卷进行快照,然后将这些快照复制到灾难恢复区域

B.将所有数据备份到灾难恢复区域中的AmazonS3.使用生命周期策略将这些数据立即移至生产区域中的AmazonGlacier.仅复制数据;从灾难恢复区域的S3存储桶中删除数据

C.将所有数据备份到生产区域中的AmazonGlacier.将此数据跨区域复制到灾难恢复区域中的AmazonGlacier.设置生命周期策略以删除所有60天以上的数据

D.将所有数据备份到生产区域中的AmazonS3.设置此S3存储桶到另一个区域的跨区域复制,并在第二个区域中设置生命周期策略,以立即将该数据移至AmazonGlacier

点击查看答案
第10题
一家医疗公司在一组Amazon EC2实例上运行RESTAPI.EC2实例在应用程序负载平衡器(ALB)后面的AutoScaling组中运行.ALB在三个公共子网中运行,而EC2实例在三个私有子网中运行.该公司已部署了以ALB为唯一来源的AmazonCloudFront发行版.解决方案架构师应建议使用哪种解决方案来增强来源安全性()
A.将随机字符串存储在AWS Secrets Manager中.创建用于自动秘密轮换的AWSLambda函数.配置CloudFront以将随机字符串作为源请求的自定义HTTP标头注入使用包含自定义标头的字符串匹配规则的AWSWAF Web ACL规则.将Web ACL与ALB关联B.创建一个具有CloudFront服务IP地址范围的IP匹配条件的AWS WAF WebACL规则.将Web ACL与ALB关联.将ALB移入三个专用子网C.将一个随机字符串存储在AWS SystemsManager参数存储中.为字符串配置参数存储自动旋转.配置CloudFront以将随机字符串作为源请求的自定义HTTP标头注入.检查自定义HTTP标头的值,并在ALB中阻止访问D.配置AWS ShieldAdvanced.创建安全组策略以允许来自CloudFront服务IP地址范围的连接将策略添加到AWSShield Advanced,并将策略附加到ALB
点击查看答案
第11题
一家公司使用 Docker 容器构建了一个应用程序,需要在 AWS云中运行该应用程序.该公司希望使用托管服务来托管应用程序.该解决方案必须根据对单个容器服务的需求适当地扩展和扩展该解决方案也不得导致额外的运营开销或需要管理的基础设施.哪些解决方案将满足这些要求(选择两个)()

A.将 Amazon Elastic Container Service (Amazon ECS) 与 AWS Fargate结合使用

B.将 Amazon Elastic Kubermetes 服务(Amazon EKS)与 AWS Fargate结合使用

C.预置 Amazon API Gateway API.将 API 连接到 AWS Lambda 以运行容器

D.将 Amazon Elastic Container Service (Amazon ECS) 与 Amazon EC2工作程序节点一起使用

E.将 Amazon Elastic Kubernetes Service (Amazon EKS) 与 Amazon EC2工作程序节点一起使用

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改