单选题 话题一 问题#14 出于法律原因,金融公司必须将原始客户记录存储 10 年。完整的记录包含个人身份信息 (PII)。根据当地法规,PII 仅供公司中的特定人员使用,不得与第三方共享。 公司需要在不共享 PII 的情况下将记录提供给第三方组织进行统计分析。 开发人员想要将原始不可变记录存储在 Amazon S3 中。根据访问 S3 文档的人员,应按原样返回文档或删除所有 PII。开发人员编写了一个 AWS Lambda 函数来从文档中删除 PII。该函数名为 removePii。 开发人员应该怎么做才能使公司满足 PII 要求,同时仅保留一份文档副本?

A、 设置 S3 事件通知,在发出 S3 GET 请求时调用 removePii 函数。使用 GET 请求调用 Amazon S3 以访问没有 PII 的对象。
B、 设置 S3 事件通知,在发出 S3 PUT 请求时调用 removePii 函数。使用 PUT 请求调用 Amazon S3 以访问没有 PII 的对象。
C、 从 S3 控制台创建 S3 对象 Lambda 访问点。选择 removePii 函数。使用 S3 访问点无需 PII 即可访问对象。
D、 从 S3 控制台创建一个 S3 访问点。使用访问点名称调用 GetObjectLegalHold S3 API 函数。传入 removePii 函数名以访问没有 PII 的对象。
下载APP答题
由4l***mo提供 分享 举报 纠错

相关试题

单选题 话题一 问题 #8 一家公司在一组使用 Amazon API Gateway 访问的本地 Linux 服务器上运行自定义应用程序。 AWS X-Ray 追踪已在 API 测试阶段启用。 开发人员如何使用最少的配置在本地服务器上启用 X-Ray 跟踪?

A、 在本地服务器上安装并运行 X-Ray SDK,以捕获数据并将其中继到 X-Ray 服务。
B、 在本地服务器上安装并运行 X-Ray 守护程序以捕获数据并将其中继到 X-Ray 服务。
C、 在本地捕获传入请求并配置 AWS Lambda 函数以使用 PutTraceSegments API 调用拉取、处理相关数据并将其中继到 X-Ray。
D、 在本地捕获传入请求并配置 AWS Lambda 函数以使用 PutTelemetryRecords API 调用拉取、处理相关数据并将其中继到 X-Ray。

单选题 话题一 问题2 一家公司在多个 AWS 账户中运行 Amazon EC2 实例。开发人员需要实现一个应用程序来收集 EC2 实例的所有生命周期事件。该应用程序需要将生命周期事件存储在公司主 AWS 账户中的单个 Amazon Simple Queue Service (Amazon SQS) 队列中,以供进一步处理。 哪种解决方案可以满足这些要求?

A、 配置 Amazon EC2 以将 EC2 实例生命周期事件从所有账户传递到主账户的 Amazon EventBridge 事件总线。将 EventBridge 规则添加到匹配所有 EC2 实例生命周期事件的主帐户的事件总线。添加 SQS 队列作为规则的目标。
B、 在主账户中使用SQS队列的资源策略,赋予每个账户写入该SQS队列的权限。将匹配所有 EC2 实例生命周期事件的 EventBridge 规则添加到每个账户的 Amazon EventBridge 事件总线。添加主账户中的 SQS 队列作为规则的目标。
C、 编写一个 AWS Lambda 函数扫描公司账户中的所有 EC2 实例以检测 EC2 实例生命周期变化。如果函数检测到 EC2 实例生命周期更改,则配置 Lambda 函数以将通知消息写入主账户中的 SQS 队列。添加每分钟调用 Lambda 函数的 Amazon EventBridge 计划规则。
D、 配置主账户事件总线的权限以接收来自所有账户的事件。在每个账户中创建一个 Amazon EventBridge 规则,以将所有 EC2 实例生命周期事件发送到主账户事件总线。将 EventBridge 规则添加到匹配所有 EC2 实例生命周期事件的主账户事件总线。将 SQS 队列设置为规则的目标。

单选题 话题一 问题#4 一家公司正在使用 AWS 服务构建可扩展的数据管理解决方案,以提高开发速度和敏捷性。该解决方案将从各种来源获取大量数据,并通过多种业务规则和转换来处理这些数据。 该解决方案要求业务规则按顺序运行,并在业务规则运行时发生错误时处理数据的重新处理。公司需要该解决方案具有可扩展性并且需要尽可能少的维护。 公司应使用哪种 AWS 服务来管理和自动化数据流的编排以满足这些要求?

A、 AWS 批处理
B、 AWS Step Functions
C、 AWS 胶水
D、 AWS 拉姆达

单选题 话题一 问题#1 一家公司正在 Amazon EC2 实例上实施应用程序。应用程序需要处理传入的事务。当应用程序检测到无效交易时,应用程序必须向公司的支持团队发送聊天消息。要发送消息,应用程序需要检索访问令牌以使用聊天 API 进行身份验证。 开发人员需要实施一种解决方案来存储访问令牌。访问令牌必须在静态和传输中加密。访问令牌还必须可以从其他 AWS 账户访问。 哪种解决方案能够以最少的管理开销满足这些要求?

A、 使用 AWS Systems Manager Parameter Store SecureString 参数,该参数使用 AWS Key Management Service (AWS KMS) AWS 托管密钥来存储访问令牌。将基于资源的策略添加到参数以允许从其他帐户访问。使用访问 Parameter Store 的权限更新 EC2 实例的 IAM 角色。在启用解密标志的情况下从 Parameter Store 检索令牌。使用解密的访问令牌将消息发送到聊天。
B、 使用 AWS Key Management Service (AWS KMS) 客户管理的密钥加密访问令牌。将访问令牌存储在 Amazon DynamoDB 表中。使用访问 DynamoDB 和 AWS KMS 的权限更新 EC2 实例的 IAM 角色。从 DynamoDD 检索令牌在 EC2 实例上使用 AWS KMS 解密令牌。使用解密的访问令牌将消息发送到聊天。
C、 使用 AWS Secrets Manager 和 AWS Key Management Service (AWS KMS) 客户托管密钥来存储访问令牌。将基于资源的策略添加到机密以允许从其他帐户访问。使用访问 Secrets Manager 的权限更新 EC2 实例的 IAM 角色。从 Secrets Manager 检索令牌。使用解密的访问令牌将消息发送到聊天。
D、 使用 AWS Key Management Service (AWS KMS) AWS 托管密钥加密访问令牌。将访问令牌存储在 Amazon S3 存储桶中。将存储桶策略添加到 S3 存储桶以允许来自其他帐户的访问。使用访问 Amazon S3 和 AWS KMS 的权限更新 EC2 实例的 IAM 角色。从 S3 存储桶中检索令牌。在 EC2 实例上使用 AWS KMS 解密令牌。使用解密的访问令牌将消息发送到聊天室。

单选题 话题一 问题 #6 开发人员正在创建一个 AWS CloudFormation 模板以跨多个 AWS 账户部署 Amazon EC2 实例。开发人员必须从批准的实例类型列表中选择 EC2 实例。 开发人员如何将批准的实例类型列表合并到 CloudFormation 模板中?

A、 为列表中的每个 EC2 实例类型创建一个单独的 CloudFormation 模板。
B、 在 CloudFormation 模板的资源部分,为列表中的每个 EC2 实例类型创建资源。
C、 在 CloudFormation 模板中,为列表中的每个 EC2 实例类型创建一个单独的参数。
D、 在 CloudFormation 模板中,使用 EC2 实例类型列表创建一个参数作为 AllowedValues。

单选题 话题一 问题#5 开发人员创建了一个用 Python 编写的 AWS Lambda 函数。 Lambda 函数从 Amazon S3 中的对象读取数据并将数据写入 Amazon DynamoDB 表。创建对象时,从 S3 事件通知成功调用该函数。但是,该函数在尝试写入 DynamoDB 表时失败。 这个问题最可能的原因是什么?

A、 已超过 Lambda 函数的并发限制。
B、 DynamoDB 表需要全局二级索引 (GSI) 来支持写入。
C、 Lambda 函数没有写入 DynamoDB 的 IAM 权限。
D、 DynamoDB 表未在与 Lambda 函数相同的可用区中运行。

多选题 话题一 问题#7 开发人员有一个应用程序,该应用程序使用 BatchGetItem 低级 API 操作直接向 Amazon DynamoDB 发出批处理请求。响应经常在 UnprocessedKeys 元素中返回值。 当批处理响应包含 UnprocessedKeys 中的值时,开发人员应采取哪些措施来提高应用程序的弹性? (选择两项。)

A、 立即重试批处理操作。
B、 使用指数退避和随机延迟重试批处理操作。
C、 更新应用程序以使用 AWS 软件开发工具包 (AWS SDK) 发出请求。
D、 增加操作访问的 DynamoDB 表的配置读取容量。
E、 增加操作访问的 DynamoDB 表的配置写入容量。

单选题 话题一 问题#3 应用程序正在使用 Amazon Cognito 用户池和身份池进行安全访问。开发人员希望将应用程序中特定于用户的文件上传和下载功能与 Amazon S3 集成。开发人员必须确保以安全的方式保存和检索文件,并且用户只能访问他们自己的文件。文件大小范围从 3 KB 到 300 MB。 哪个选项将以最高级别的安全性满足这些要求?

A、 使用 S3 事件通知来验证文件上传和下载请求并更新用户界面 (UI)。
B、 将上传文件的详细信息保存在单独的 Amazon DynamoDB 表中。通过将当前用户 ID 与与表中文件关联的用户 ID 进行比较,过滤用户界面 (UI) 中的文件列表。
C、 使用 Amazon API Gateway 和 AWS Lambda 函数上传和下载文件。在执行请求的操作之前验证 Lambda 函数中的每个请求。
D、 在 Amazon Cognito 身份前缀中使用 IAM 策略来限制用户在 Amazon S3 中使用他们自己的文件夹。