单选题 一家公司需要为其服务器实施一个补丁过程。本地服务器和Amazon EC2实例使用各种工具执行补丁。管理层要求生成一个显示所有服务器和实例的补丁状态的单一报告。
一个解决方案架构师应该采取哪组操作来满足这些要求?
A、使用AWS Systems Manager管理本地服务器和EC2实例上的补丁。使用Systems Manager生成补丁合规性报告。
B、使用AWS OpsWorks管理本地服务器和EC2实例上的补丁。使用Amazon QuickSight与OpsWorks集成生成补丁合规性报告。
C、使用Amazon EventBridge规则通过调度AWS Systems Manager补丁修复作业来应用补丁。使用Amazon Inspector生成补丁合规性报告。
D、使用AWS OpsWorks管理本地服务器和EC2实例上的补丁。使用AWS X-Ray将补丁状态发布到AWS Systems Manager OpsCenter以生成补丁合规性报告。
单选题 一家公司在本地数据中心运行一个两层的基于Web的应用程序。应用层由一个运行有状态应用程序的单个服务器组成。该应用程序连接到一个运行在单独服务器上的PostgreSQL数据库。由于预计应用程序的用户基数将显著增长,因此公司正在将应用程序和数据库迁移到AWS。解决方案将使用Amazon Aurora PostgreSQL、Amazon EC2 Auto Scaling和Elastic Load Balancing。
哪种解决方案将提供一致的用户体验,使应用程序和数据库层能够进行扩展?
A、启用Aurora Replicas的Aurora自动缩放。使用网络负载均衡器,采用最少未完成请求的路由算法,并启用粘性会话。
B、启用Aurora writers的Aurora自动缩放。使用应用程序负载均衡器,采用轮询路由算法,并启用粘性会话。
C、启用Aurora Replicas的Aurora自动缩放。使用应用程序负载均衡器,采用轮询路由算法,并启用粘性会话。
D、启用Aurora writers的Aurora自动缩放。使用网络负载均衡器,采用最少未完成请求的路由算法,并启用粘性会话。
单选题 一家公司正在通过Amazon API Gateway提供天气数据的REST API服务给多个客户。API与不同的AWS Lambda函数集成,每个函数用于不同的API操作。公司使用Amazon Route 53进行DNS,并已创建了weather.example.com的资源记录。公司将API的数据存储在Amazon DynamoDB表中。公司需要一种解决方案,使API能够故障切换到不同的AWS区域。
哪种解决方案将满足这些要求?
A、在新的区域部署一组Lambda函数。更新API Gateway API以使用边缘优化的API端点,该端点将Lambda函数从两个区域作为目标。将DynamoDB表转换为全局表。
B、在另一个区域部署新的API Gateway API和Lambda函数。将Route 53 DNS记录更改为多值答案。将两个API Gateway API添加到答案中。启用目标健康监控。将DynamoDB表转换为全局表。
C、在另一个区域部署新的API Gateway API和Lambda函数。将Route 53 DNS记录更改为故障切换记录。启用目标健康监控。将DynamoDB表转换为全局表。
D、在新的区域部署新的API Gateway API。将Lambda函数更改为全局函数。将Route 53 DNS记录更改为多值答案。将两个API Gateway API添加到答案中。启用目标健康监控。将DynamoDB表转换为全局表。
单选题 一家公司正在Amazon EC2实例上运行一个传统的Web应用程序。该公司需要将该应用程序重构为在容器上运行的微服务。应用程序的两个不同环境中存在单独的版本:生产和测试。应用程序的负载是可变的,但最小负载和最大负载是已知的。解决方案架构师需要设计一个使用无服务器架构的更新应用程序,以最小化运维复杂性。
哪种解决方案可以最具成本效益地满足这些要求?
A、将容器映像上传到AWS Lambda作为函数。为关联的Lambda函数配置并发限制以处理预期的峰值负载。在Amazon API Gateway中配置两个独立的Lambda集成:一个用于生产,一个用于测试。
B、将容器映像上传到Amazon Elastic Container Registry(Amazon ECR)。配置两个自动缩放的Amazon Elastic Container Service(Amazon ECS)集群,使用Fargate启动类型来处理预期负载。从ECR映像部署任务。配置两个独立的应用程序负载均衡器,将流量定向到ECS集群。
C、将容器映像上传到Amazon Elastic Container Registry(Amazon ECR)。配置两个自动缩放的Amazon Elastic Kubernetes Service(Amazon EKS)集群,使用Fargate启动类型来处理预期负载。从ECR映像部署任务。配置两个独立的应用程序负载均衡器,将流量定向到EKS集群。
D、将容器映像上传到AWS Elastic Beanstalk。在Elastic Beanstalk中,为生产和测试创建单独的环境和部署。配置两个独立的应用程序负载均衡器,将流量定向到Elastic Beanstalk部署。
单选题 一家公司希望使用第三方软件即服务(SaaS)应用程序。该第三方SaaS应用程序通过多个API调用进行使用。第三方SaaS应用程序也在AWS中的一个VPC内运行。
公司将从VPC内部使用第三方SaaS应用程序。公司内部的安全策略要求使用不经过互联网的私有连接。不允许从公司VPC外部访问在公司VPC内运行的任何资源。所有权限必须符合最小权限原则。
哪种解决方案符合这些要求?
A、创建一个AWS PrivateLink界面VPC端点。将此端点连接到第三方SaaS应用程序提供的端点服务。创建一个安全组以限制对端点的访问。将安全组与端点关联。
B、在第三方SaaS应用程序和公司VPC之间创建一个AWS站点到站点VPN连接。配置网络ACL以限制VPN隧道间的访问。
C、在第三方SaaS应用程序和公司VPC之间创建VPC对等连接。通过添加VPC对等连接所需的路由更新路由表。
D、创建一个AWS PrivateLink端点服务。要求第三方SaaS提供商为此端点服务创建一个界面VPC端点。授予端点服务对第三方SaaS提供商的特定账户的权限。
单选题 一家公司需要设计一个混合DNS解决方案。此解决方案将使用Amazon Route 53的私有托管区域来管理域cloud.example.com中的资源,这些资源存储在VPC内。
公司有以下DNS解析要求:
本地系统应能够解析和连接到cloud.example.com。
所有VPC应能够解析cloud.example.com。
在本地公司网络和AWS Transit Gateway之间已经存在一个AWS Direct Connect连接。
公司应该使用哪种架构以满足这些要求,并且具有最高性能?
A、将私有托管区域关联到所有的VPC。在共享服务VPC中创建一个Route 53入站解析器。将所有的VPC连接到Transit Gateway,并在本地DNS服务器中创建用于cloud.example.com的转发规则,指向入站解析器。
B、将私有托管区域关联到所有的VPC。在共享服务VPC中部署一个Amazon EC2条件转发器。将所有的VPC连接到Transit Gateway,并在本地DNS服务器中创建用于cloud.example.com的转发规则,指向条件转发器。
C、将私有托管区域关联到共享服务VPC。在共享服务VPC中创建一个Route 53出站解析器。将所有的VPC连接到Transit Gateway,并在本地DNS服务器中创建用于cloud.example.com的转发规则,指向出站解析器。
D、将私有托管区域关联到共享服务VPC。在共享服务VPC中创建一个Route 53入站解析器。将共享服务VPC连接到Transit Gateway,并在本地DNS服务器中创建用于cloud.example.com的转发规则,指向入站解析器。
单选题 一家公司使用一个服务来收集该公司在本地托管的应用程序的元数据。消费者设备,如电视和互联网收音机,访问这些应用程序。许多旧设备不支持某些HTTP头,当这些头在响应中出现时,这些设备会出现错误。公司已经配置了一个本地负载均衡器,用于从发送到旧设备的响应中删除不受支持的头,公司通过User-Agent头识别这些旧设备。
公司希望将该服务迁移到AWS,采用无服务器技术,并保留支持旧设备的能力。公司已经将应用程序迁移到一组AWS Lambda函数中。
哪种解决方案能够满足这些要求?
A、为元数据服务创建一个Amazon CloudFront分发。创建一个应用程序负载均衡器(ALB)。配置CloudFront分发将请求转发到ALB。配置ALB以调用每种请求类型的正确Lambda函数。创建一个CloudFront函数,根据User-Agent头的值删除问题头。
B、为元数据服务创建一个Amazon API Gateway REST API。配置API Gateway以调用每种请求类型的正确Lambda函数。修改默认网关响应以根据User-Agent头的值删除问题头。
C、为元数据服务创建一个Amazon API Gateway HTTP API。配置API Gateway以调用每种请求类型的正确Lambda函数。创建一个响应映射模板,根据User-Agent的值删除问题头。将响应数据映射与HTTP API关联。
D、为元数据服务创建一个Amazon CloudFront分发。创建一个应用程序负载均衡器(ALB)。配置CloudFront分发将请求转发到ALB。配置ALB以调用每种请求类型的正确Lambda函数。创建一个Lambda@Edge函数,根据User-Agent头的值在响应到查看器的请求中删除问题头。
单选题 一家基于SaaS的公司向客户提供案例管理解决方案,其中包括一部分解决方案使用独立的Simple Mail Transfer Protocol(SMTP)服务器从应用程序发送电子邮件消息。应用程序还存储了一封确认电子邮件消息的电子邮件模板,在应用程序将电子邮件消息发送给客户之前,该模板将填充客户数据。公司计划将这个消息功能迁移到AWS云中,并需要最小化操作开销。哪种解决方案可以最具成本效益地满足这些要求?
A、在Amazon EC2实例上使用AWS Marketplace中的AMI设置SMTP服务器。将电子邮件模板存储在Amazon S3存储桶中。创建一个AWS Lambda函数来从S3存储桶中检索模板,并将应用程序的客户数据与模板合并。在Lambda函数中使用SDK发送电子邮件消息。
B、设置Amazon Simple Email Service(Amazon SES)来发送电子邮件消息。将电子邮件模板存储在Amazon S3存储桶中。创建一个AWS Lambda函数来从S3存储桶中检索模板,并将应用程序的客户数据与模板合并。在Lambda函数中使用SDK发送电子邮件消息。
C、在Amazon EC2实例上使用AWS Marketplace中的AMI设置SMTP服务器。将电子邮件模板存储在Amazon Simple Email Service(Amazon SES)中,并包含客户数据的参数。创建一个AWS Lambda函数来调用SES模板,并传递要替换参数的客户数据。使用AWS Marketplace SMTP服务器发送电子邮件消息。
D、设置Amazon Simple Email Service(Amazon SES)来发送电子邮件消息。在Amazon SES中存储电子邮件模板,并包含客户数据的参数。创建一个AWS Lambda函数来调用SendTemplatedEmail API操作,并传递要替换参数和电子邮件目标的客户数据。