CLF-C02 练习题 — CLF-C02:云从业者

1、题库联网,会自动更新,无需重新获取;

2、激活题库,可同时拥有中英文的访问权限;

3、包含在线练习,模拟测试,PDF下载,视频课程;

4、可使用小程序,或电脑网页端刷题学习,有效期一年;

5、激活码可直接购买,或通过天猫旗舰店购买;

6、有问题可通过微信,whatsapp,Line联系客服;

考试信息

云从业者-基础级 考试代码:CLF-C02


·报名链接:https://aws.amazon.com/cn/certification/certification-prep/testing/

·考试费用:100美金。可以购买考试券,价格在370RMB左右(考试券购买: https://item.taobao.com/item.htm?id=991899961156 )。

·考试语言:简体中文、英文,日语等。不同语言证书含金量一样,用中文考,也可以下载英文证书。

·考试地点:可在对应城市的线下Pearson VUE考点,也可以使用自己的电脑线上考试(考试全程开摄像头,不要想着作弊哦)。

·考试环境:在线考试时需要背景简洁,不能有噪音,有条件可申请公司会议室,并多备一个网络(手机热点即可)。

·考试时长:90分钟。考完一个工作日内会通过邮件发送成绩单。

·考试题型:65道选择题(单选+多选 ),总分1000分,成绩700分以上即可通过。

样题

CLF-C02 · Q1
Topic 1 Question #1 某公司计划使用Amazon Snowball Edge设备将文件传输到AWS云。 与Snowball Edge设备相关的哪些活动可供公司免费使用?
  • A.
    10天使用Snowball Edge设备
  • B.
    将数据从Amazon S3传出到Snowball Edge设备
  • C.
    将数据从Snowball Edge设备传入到Amazon S3
  • D.
    超过10天后日常使用Snowball Edge设备

答案: C

各选项分析: A. 该选项错误,Snowball Edge设备免费使用天数是10天以内对Snowball(标准型号)而言,Snowball Edge本身不提供10天免费使用额度,因此该项不符合免费要求。 B. 该选项错误,将数据从AWS S3传出到Snowball Edge设备属于AWS的数据流出服务,需要收取数据传出费用。 C. 该选项正确,将数据从Snowball Edge设备传入到Amazon S3属于AWS的数据迁入服务,AWS不会对迁入S3的数据收取费用,该活动免费。 D. 该选项错误,超过免费使用期后使用Snowball Edge设备需要按天收取额外的设备使用费用,不是免费活动。 关键知识点: AWS Snowball Edge的收费规则,AWS对迁入S3的数据免费,仅对数据出S3收费,设备超期使用需要额外付费。 参考资料: AWS Snowball 定价, https://aws.amazon.com/cn/snowball/pricing/ 什么是AWS Snowball Edge?, https://docs.aws.amazon.com/zh_cn/snowball/latest/developer-guide/whatisedge.html
CLF-C02 · Q2
Topic 1 Question #2 某公司已在Amazon EC2实例上部署了应用程序。该公司需要评估应用程序漏洞,并识别不符合最佳实践的基础设施部署。 该公司可以使用哪项AWS服务来满足这些要求?
  • A.
    AWS Trusted Advisor
  • B.
    Amazon Inspector
  • C.
    AWS Config
  • D.
    Amazon GuardDuty

答案: B

各选项分析: A. AWS Trusted Advisor主要提供成本优化、性能提升、安全加固等架构层面的最佳实践检查,不做应用程序漏洞评估,因此不符合需求,该选项错误。 B. Amazon Inspector是专门用于自动扫描EC2实例和容器中应用程序漏洞、识别基础设施不合规配置的AWS服务,完全匹配题目需求,该选项正确。 C. AWS Config主要用于跟踪和审计AWS资源配置变更,不做应用程序漏洞评估,因此不符合需求,该选项错误。 D. Amazon GuardDuty是用于检测AWS账户和工作负载中恶意活动、威胁的威胁检测服务,不评估应用程序漏洞,因此不符合需求,该选项错误。 关键知识点: 需要区分AWS核心安全合规类服务的定位,Amazon Inspector的核心功能是评估应用程序漏洞与基础设施部署合规性。 参考资料: Amazon Inspector 是什么?, https://docs.aws.amazon.com/zh_cn/inspector/latest/user/what-is-inspector.html
CLF-C02 · Q3
Topic 1 Question #3 一家公司有一组集中用户,他们的大型文件存储需求已超出本地可用空间。该公司希望为这组用户扩展文件存储能力,同时保留本地共享内容的性能优势。 在此场景下,哪一项AWS解决方案在运营效率方面最高?
  • A.
    为每个用户创建一个Amazon S3存储桶。使用S3文件系统挂载工具挂载每个存储桶。
  • B.
    配置并部署一个AWS Storage Gateway文件网关。将每个用户的工作站连接到该文件网关。
  • C.
    将每个用户的工作环境迁移到Amazon WorkSpaces。为每个用户设置一个Amazon WorkDocs账户。
  • D.
    部署一个Amazon EC2实例并挂载一个Amazon Elastic Block Store(Amazon EBS)预置IOPS卷。直接向用户共享该EBS卷。

答案: B

各选项分析: A. 该方案需要为每个用户单独创建并管理存储桶,运营复杂度高,运营效率低,因此错误。 B. AWS Storage Gateway文件网关可以让本地用户通过标准文件协议访问AWS云上的存储,同时保留本地访问的性能优势,运营管理简单,运营效率最高,因此正确。 C. 将所有用户工作环境迁移到WorkSpaces并使用WorkDocs不符合保留本地使用场景的需求,迁移成本和运营复杂度都很高,因此错误。 D. 一个EBS卷同一时间只能挂载到一个EC2实例,无法同时供多个用户直接共享存储,因此错误。 关键知识点: 考察AWS Storage Gateway文件网关的适用场景,它可以连接本地环境与AWS云存储,在扩展存储的同时保留本地访问的性能优势。 参考资料: 什么是AWS Storage Gateway?, https://docs.aws.amazon.com/zh_cn/storagegateway/latest/userguide/WhatIsStorageGateway.html 文件网关, https://docs.aws.amazon.com/zh_cn/storagegateway/latest/userguide/file-gateway-whatIs.html
CLF-C02 · Q4
Topic 1 Question #4 根据安全最佳实践,应如何为Amazon EC2实例授予对Amazon S3存储桶的访问权限?
  • A.
    直接在应用程序中硬编码IAM用户的秘密密钥和访问密钥,然后上传文件。
  • B.
    将IAM用户的秘密密钥和访问密钥存储在EC2实例上的文本文件中,读取密钥后再上传文件。
  • C.
    让EC2实例担任角色以获取上传文件的权限。
  • D.
    修改S3存储桶策略,允许任意服务随时向其上传内容。

答案: C

各选项分析: A. 选项A错误,在应用程序中硬编码访问密钥属于严重的安全隐患,违反AWS安全最佳实践。 B. 选项B错误,将访问密钥存储在EC2实例的本地文件中容易导致密钥泄露,不符合安全规范。 C. 选项C正确,通过让EC2实例使用IAM角色获取临时权限访问S3,不需要存储长期访问密钥,符合AWS安全最佳实践。 D. 选项D错误,允许任意服务随时上传内容会带来极大的安全风险,属于过度开放权限的错误配置。 关键知识点: 为EC2实例授予AWS服务访问权限时,遵循安全最佳实践应使用IAM角色而非长期访问密钥。 参考资料: IAM roles for Amazon EC2, https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html Security best practices in IAM, https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html
CLF-C02 · Q5
Topic 1 Question #5 在AWS责任共担模型下,使用Amazon DynamoDB时,以下哪一项是客户的责任?
  • A.
    DynamoDB的物理安全
  • B.
    DynamoDB的补丁更新
  • C.
    DynamoDB表的访问权限管理
  • D.
    DynamoDB静态数据的加密

答案: C

各选项分析: A. A选项错误,DynamoDB属于AWS托管的服务,物理安全是AWS负责的内容,不属于客户责任。 B. B选项错误,DynamoDB是AWS托管服务,操作系统和服务本身的补丁更新由AWS负责,不属于客户责任。 C. C选项正确,在责任共担模型下,客户负责管理云中自身资源的访问权限,DynamoDB表的访问权限管理是客户的责任。 D. D选项错误,Amazon DynamoDB默认会对静态数据进行加密,加密由AWS负责完成,不属于客户责任。 关键知识点: AWS责任共担模型中,AWS负责底层云基础设施和托管服务本身的安全运维,客户负责云中自身资源的访问控制与数据安全管理。 参考资料: AWS责任共担模型, https://aws.amazon.com/cn/compliance/shared-responsibility-model/ Amazon DynamoDB 安全, https://docs.aws.amazon.com/amazondynamodb/latest/developerguide/security.html

常见问题

CLF-C02 适合零基础吗?

适合,是 AWS 入门级认证。

CLF-C02 的及格分是多少?

1000 分制下需达到 700 分。

CLF-C02 有多少道练习题?

本题库收录 CLF-C02 练习题共 719 道,含单选、多选等题型,每题配有答案与解析。

CLF-C02 练习题支持中英文吗?

支持,CLF-C02 练习题为中英双语对照,便于对照原文理解。

CLF-C02 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。