linkedin-skill-assessments-quizzes

Amazon Web Services (AWS)

Q1. 您有一个使用100 GB MySQL数据库的应用程序,正在迁移到AWS。在决定将数据库托管在RDS for MySQL还是Aurora时,应该考虑哪些因素?

Q2. 哪种数据库是NoSQL数据库类型,可以快速存储和检索键值对?

Q3. 您的数据库是一个运行SQL Server的RDS实例,启用了Multi-AZ复制,并且有几个旧的.NET控制台工具每15秒执行一次数据库操作。当集群需要将主数据库服务器切换到次级AZ时,.NET工具开始报告数据库连接失败,而其他应用程序能够正常访问数据库。如何解决这个问题?

Q4. 哪些AWS服务可以帮助您自动化开发管道,实现持续集成和持续部署?

Q5. 哪个AWS服务符合Payment Card Industry Data Security Standard (PCI DSS) Level 1的处理和传输信用卡数据的标准?

Q6. 您的网络附加存储阵列上有大量文件,必须归档并保存10年以满足行业法规要求。这些数据将很少被访问,但必须保留。存储这些数据的最佳AWS服务是什么?

Q7. 对于您的AWS根账户,您生成了一个最大允许长度的随机密码,并包含特殊字符。您还应该采取哪些额外步骤来保护您的AWS根账户?

Q8. 哪种Elastic Load Balancing选项支持Lambda作为目标?

Q9. 如何设计一个解决方案,使SQL Server数据库在AWS区域之间以active-active架构进行复制?

Reference

Q10. 从AWS Marketplace启动EC2实例的费用是多少?

Q11. 使用带有EC2实例的ECS集群时,您应该对EC2执行哪些维护任务?

Q12. 哪种内存缓存服务器不受ElastiCache支持?

Q13. 哪个AWS服务可以用来帮助生成各种合规标准(如Payment Card Industry Data Security Standard (PCI DSS) Level 1)所需的文档?

Q14. 在计划迁移之前使用AWS进行研发时,如何防止账单出现意外增加或峰值?

Q15. 您正在创建一个DynamoDB表来存储自1938年以来发布的所有电影。您的应用程序将允许用户按电影标题搜索并查看该电影的详细信息。根据下面显示的电影数据样本,您将导入的最佳键设置是什么?

{
  "title": "The Avengers",
  "year": 2012,
  "cast": ["Mark Ruffalo", "Robert Downey, Jr."],
  "genres": ["Action"]
}

Q16. 哪种数据存储提供了一种简单快捷的方式,以对象格式存储基本用户属性?

Q17. 您需要一个schematic database。哪个Amazon数据库服务提供了这种解决方案?

Q18. SNS不原生支持哪种通信渠道?

Q19. 在使用Lambda设计serverless Web应用程序时,必须考虑什么关键概念?

Q20. DevOps的一个原则是将基础设施视为代码。哪个AWS服务允许您编写AWS基础设施脚本?

Q21. 您创建了一个带有公共IP地址的Windows EC2实例,并安装了SQL Server。在尝试从本地计算机上的SQL Server Enterprise Manager连接到SQL Server时,Windows EC2实例无法与服务器建立连接。您首先应该检查什么?

Q22. 您正在托管一个应用程序,该应用程序配置为通过TCP端口3380-3384、3386-3388和3390向其客户端流式传输媒体。下面的Inbound选项卡显示了附加到此实例的三个传入security group策略。您应该使用哪个策略?

image

Q23. 您有四个前端Web服务器位于load balancer后面,这些服务器使用NFS访问另一个EC2实例,该实例用于调整前端应用程序的图像大小并存储图像。应该为这些服务器分配哪些security group策略?

Q24. 您有一个Linux EC2 Web服务器,突然所有HTTP请求和SSH连接尝试都超时。您注意到它在EC2控制台中未通过system status check。您应该采取什么行动?

Q25. 您有几个本地服务器,希望将异地备份存储在AWS上。您可以使用什么完全托管的备份服务将备份发送到AWS?

Q26. 在RDS中创建一个高可用的PostgreSQL数据库以应对单个AWS区域故障的最佳实践是什么?

Q27. 您创建了一个新的Linux EC2实例并安装了PostgreSQL,但无法从本地计算机连接到服务器。您会采取哪些步骤来解决此问题?

Q28. 此S3 bucket policy的statement主体做了什么?

{
  "Sid": "bucketpolicy1",
  "Effect": "Allow",
  "Principal": "*",
  "Action": "s3:GetObject",
  "Resource": "arn:aws:s3:::userreports/*",
  "Condition": {
    "IpAddress": { "aws:SourceIp": "68.249.108.0/24" },
    "NotIpAddress": { "aws:SourceIp": "68.249.108.128/32" }
  }
}

Q29. 一位新开发人员加入团队,您被要求提供访问组织AWS账户的权限。授予访问权限的最佳实践是什么?

Q30. 启动支持instance store的实例类型的EC2实例时,instance store的最佳使用场景是什么?

Q31. 水平扩展一个依赖Active Directory的传统ASP.NET Web应用程序的最佳实践是什么?该应用程序目前部署在单个Windows EC2实例上。

Q32. 此CloudFormation模板的小部分代码段的作用是什么?

FlowLog:
  Type: AWS::EC2::FlowLog
  Properties:
    DeliverLogsPermissionArn: !GetAtt IamRole.Arn
    LogGroupName: FlowLogsGroup
    ResourceId: !Ref LogVpcId
    ResourceType: VPC
    TrafficType: ALL

Q33. 您正在ECS上运行Docker容器。最重要的监控指标是什么?

Q34. Application Load Balancer可以根据多种条件将流量路由到多个target group。以下哪个用例不受Application Load Balancer支持?

Q35. 您有一个Aurora MySQL数据库正在大量使用,由于速度较慢导致应用程序超时。应该采取什么步骤来诊断这些超时问题?

Q36. Aurora Serverless的主要优势是什么?

Q37. 哪个AWS service允许您运行代码而无需预配置或管理服务器?

Q38. 使用DynamoDB时,什么是partition key?

Q39. 以下哪个不是S3 storage class?

Q40. 在Route 53中,什么是alias record?

Q41. 您的公司正在将大量on-premises数据迁移到AWS。您需要在保持数据安全的同时快速传输数PB的数据。最好的方法是什么?

Q42. 什么是VPC peering?

Q43. 在使用Elastic Beanstalk部署应用程序时,以下哪项是正确的?

Q44. CloudWatch Logs的主要用途是什么?

Q45. 什么是AWS Organizations?

Q46. 使用AWS Systems Manager Parameter Store的主要好处是什么?

Q47. CloudFront的主要用途是什么?

Q48. 在VPC中,什么是network ACL (NACL)?

Q49. AWS Config的主要用途是什么?

Q50. 什么是AWS CloudTrail?

Q51. 使用Amazon ECS与Fargate launch type相比于EC2 launch type的主要优势是什么?

Q52. AWS Secrets Manager的主要用途是什么?

Q53. 在S3中,什么是versioning?

Q54. AWS Direct Connect的主要好处是什么?

Q55. 什么是AWS Step Functions?

Q56. Amazon Kinesis的主要用途是什么?

Q57. 在IAM中,什么是policy?

Q58. AWS Auto Scaling的主要优势是什么?

Q59. 什么是Amazon RDS Read Replica?

Q60. AWS CodePipeline的主要用途是什么?

Q61. 在S3中,什么是lifecycle policy?

Q62. AWS Elastic Beanstalk支持哪些platform?

Q63. 什么是AWS WAF (Web Application Firewall)?

Q64. Amazon SNS (Simple Notification Service)的主要用途是什么?

Q65. 在DynamoDB中,什么是GSI (Global Secondary Index)?

Q66. AWS Glue的主要用途是什么?

Q67. 什么是Amazon EMR (Elastic MapReduce)?

Q68. AWS Certificate Manager的主要用途是什么?

Q69. 在VPC中,什么是Internet Gateway?

Q70. Amazon Redshift的主要用途是什么?

Q71. 什么是AWS Fargate?

Q72. AWS CodeBuild的主要用途是什么?

Q73. 在S3中,什么是object tagging?

Q74. AWS CodeDeploy的主要用途是什么?

Q75. 什么是Amazon CloudWatch Metrics?

Q76. AWS Systems Manager的主要用途是什么?

Q77. 在CloudFront中,什么是origin?

Q78. Amazon SQS (Simple Queue Service)的主要用途是什么?

Q79. 什么是AWS Transit Gateway?

Q80. AWS Lambda@Edge的主要用途是什么?

Q81. 在IAM中,什么是role?

Q82. Amazon EBS (Elastic Block Store)的主要用途是什么?

Q83. 什么是AWS Organizations的Service Control Policy (SCP)?

Q84. AWS Backup的主要用途是什么?

Q85. 在RDS中,什么是Multi-AZ deployment?

Q86. AWS CodeCommit的主要用途是什么?

Q87. 什么是Amazon CloudWatch Events (现在称为Amazon EventBridge)?

Q88. AWS Service Catalog的主要用途是什么?

Q89. 在S3中,什么是Cross-Region Replication (CRR)?

Q90. Amazon EKS (Elastic Kubernetes Service)的主要用途是什么?

Q91. 什么是AWS CloudFormation StackSets?

Q92. AWS Data Pipeline的主要用途是什么?

Q93. 如果Auto Scaling组因达到AWS service limit而无法启动实例,会发生什么?

Q94. 指出错误的陈述。

Q95. 在Amazon VPC设计中,单个public subnet的VPC适合以下哪种应用设计?

Q96. 如果停止并重新启动EC2实例,它是否保留其private IP地址?

Q97. 所有启动到non-default VPC的Amazon EC2实例默认是_

Q98. 当您将实例启动到dedicated tenancy VPC时,会发生什么?

Q99. 在VPC security group中使用_协议与database instance通信。

Q100. 在EC2 Linux-red hat/amazon中的default user是什么?

Q101. 使用Systems Manager时,可以通过Systems Manager ____ 创建policies。

Q102. 企业越来越多地转向具有自动化IT的hybrid cloud环境。Amazon EC2 State Manager的哪个功能对这些公司特别有用?

Q103. 您的DevOps经理注意到您的一个Windows实例中MySQL软件安装出现问题,并要求您修复它。使用AWS Systems Manager修复此问题的推荐方法是什么?

Q104. 在EC2 Systems Manager中,可以使用Patch ____ 来选择要安装到实例的patches。

Q105. AWS Batch job的status为runnable时是什么情况?

Q106. 关于AWS Batch自动retry的正确陈述是什么?

Q107. AWS Batch job parameters中可以指定什么以防止不成功的jobs陷入循环?

Q108. 在以下AWS Batch components中,用户可以设置priority以处理time-sensitive或low-priority的jobs?

Q109. 每月可以从Amazon CloudFront免费使最多_路径文件invalidate。

Q110. 如果您希望更快、更准确地分析单个stream的access logs以获取指定时间段的数据,推荐的做法是什么?

Q111. 关于Amazon CloudFront,当您创建新的Web distribution时,default cache behavior的path pattern设置为**_**

Q112. 在Amazon CloudFront中,如果您为distribution添加了www.example.com的CNAME,您还需要使用DNS service创建(或更新)一个CNAME record。

Q113. 以下关于Amazon CloudFront的陈述正确的是,当您可以控制objects在CloudFront cache中的存留时间,直到它再次向origin发送请求时:

Q114. 您的任务是支持移动应用的用户。该应用允许用户查看content(例如图片),但只有登录到应用的用户才能上传图片。以下选项中,哪种方法开发时间最短且安全性最高,以防止未认证用户发布content?

Q115. 如果用户需要programmatic access您的AWS resources,authentication需要什么?

Reference

Q116. **___**是预定义的、out-of-the-box policies,授予common use cases的permissions,无需确定所需permissions。

Reference

Q117. 在IAM policy中,__ _ ____是top-level policy elements,而其余的是statement-level elements。

Reference

Q118. 返回流量到VPC新public subnet的所有EC2实例被某种方式阻止。您希望确保未来接收到所有potential clients的return traffic。应该允许哪个port range以确保接收到所有potential clients的return traffic?

Reference

Q119. 您管理公司的AWS credentials,该公司正在onboarding两名新员工:一名是HR administrator,另一名是developer。Dev团队规模较大,并在公司AWS accounts中有一个IAM group,但Human Resources目前只有一名员工,且没有扩展部门的计划。公司policy要求以便于在promotions或resignations情况下简单reassignment的方式为AWS员工提供long-term credentials。如何为新developer提供适当的AWS access并遵循公司policy?(选择2个答案)

Reference

Q120. 以下哪个是fully-managed AWS database service?

Q121. 哪个AWS database service是fully managed、serverless、multi-model database,支持document、key-value和wide-column data models?

Q122. 哪项AWS service主要用于随时随地从网络上store和retrieve任意数量的data?

Explanation

Q123. 在single PUT operation中上传到Amazon S3的single object的maximum size是多少?

Explanation

Q124. 以下哪项service用于自动distribute incoming application traffic到multiple targets,例如EC2 instances、containers和IP addresses?

Explanation

Q125. 你是一家IT公司的cloud consultant。由于大多数employees在家工作,你需要找到一种方法为他们提供secure access公司internal sites和SaaS applications的途径。你会建议使用以下哪项AWS service?

Q126. 哪项AWS service可以将text转换为lifelike speech?

以下是两个额外的AWS questions及options和explanations:

Q127. 哪项AWS service允许您为organization创建和管理private Certificate Authority (CA)?

Explanation
此AWS service允许您为organization创建和管理private Certificate Authority (CA),从而能够issue和manage private SSL/TLS certificates。这对于securing无法从public internet访问的internal applications和services非常有用。

Q128. 您有一个application需要access Amazon RDS for MySQL database。以下哪种方法是securely connect application到database的推荐方式?

Explanation
正确答案是:在与RDS instance相同的VPC中的private subnet中launch application,并使用private IP address进行connect。