AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 449 / 1018 题多选题

一家公司有一个单一服务器中的三层Web应用程序,公司希望将该应用程序迁移到AWS云中。公司还希望该应用程序符合AWS Well-Architected框架,并与AWS安全性、可伸缩性和弹性的推荐最佳实践保持一致。 哪种解决方案组合将满足这些要求?(选择三个。)

  • A. 在两个可用区中创建一个跨VPC,并使用应用程序的现有架构。在每个可用区的私有子网中使用Amazon EC2实例托管具有现有架构的应用程序,使用EC2 Auto Scaling组。使用安全组和网络访问控制列表(network ACL)保护EC2实例。
  • B. 设置安全组和网络访问控制列表(network ACL)来控制对数据库层的访问。在私有子网中设置单个Amazon RDS数据库。
  • C. 在两个可用区中创建一个VPC。重新设计应用程序以将Web层、应用层和数据库层托管在各自的私有子网中。使用Web层和应用层的Auto Scaling组。
  • D. 使用单个Amazon RDS数据库。只允许应用程序层安全组访问数据库。
  • E. 在Web层前面使用弹性负载均衡器。通过使用包含对每个层的安全组引用来控制访问。
  • F. 在私有子网中使用Amazon RDS数据库多可用区(Multi-AZ)集群部署。只允许应用程序层安全组访问数据库。
第 449 / 1018 题正确答案 CEF
  • C. 在两个可用区中创建一个VPC。重新设计应用程序以将Web层、应用层和数据库层托管在各自的私有子网中。使用Web层和应用层的Auto Scaling组。
  • E. 在Web层前面使用弹性负载均衡器。通过使用包含对每个层的安全组引用来控制访问。
  • F. 在私有子网中使用Amazon RDS数据库多可用区(Multi-AZ)集群部署。只允许应用程序层安全组访问数据库。

解析

选项C中,创建一个VPC跨两个可用区,并对应用程序进行重新设计,将各个层分别托管在私有子网中,并使用Auto Scaling组来提高可伸缩性。这有助于实现高可用性和可伸缩性,并符合AWS Well-Architected框架的最佳实践。 选项E中,使用弹性负载均衡器在Web层前面,通过安全组引用来控制访问,有助于提高应用程序的可用性和安全性。 选项F中,使用Amazon RDS数据库的Multi-AZ集群部署在私有子网中,只允许应用程序层的安全组访问,以实现数据库的高可用性和安全性。 这三个选项组合提供了符合AWS最佳实践的架构,考虑了可用性、安全性和可伸缩性。其他选项可能不提供相同级别的性能和可用性。

AI 解析

这道题考察AWS Well-Architected框架中关于三层架构设计的原则,涉及安全性、弹性、横向扩展等核心概念。选项C对应分层架构设计(私有子网隔离各层、Auto Scaling弹性扩展),AWS最佳实践要求Web/应用层部署在私有子网,通过Auto Scaling实现弹性。选项E对应负载均衡与安全组规则,弹性负载均衡分发流量并提升可用性,安全组实现最小权限访问控制,符合可靠性支柱的流量管理要求。选项F对应数据库高可用与安全访问,多可用区RDS确保数据库容灾,安全组仅允许应用层访问数据库,符合安全性支柱的纵深防御模型。《AWS Well-Architected白皮书》明确指出分层架构需物理隔离子网,负载均衡器需配合Auto Scaling,数据库需跨可用区部署并限制访问来源。错误选项的问题包括:A未重构架构保留单点故障,B/D使用单可用区数据库,违反冗余要求。