DVA-C02 练习题 — DVA-C02:开发者 - 助理级

1、题库联网,会自动更新,无需重新获取;

2、激活题库,可同时拥有中英文的访问权限;

3、包含在线练习,模拟测试,PDF下载,视频课程;

4、可使用小程序,或电脑网页端刷题学习,有效期一年;

5、激活码可直接购买,或通过天猫旗舰店购买;

6、有问题可通过微信,whatsapp,Line联系客服;

考试信息

开发者 - 助理级 考试代码:DVA-C02


·报名链接:https://aws.amazon.com/cn/certification/certification-prep/testing/

·考试费用:150美金。可以购买考试券,价格在750RMB左右(考试券购买: https://item.taobao.com/item.htm?id=991899961156 )。

·考试语言:简体中文、英文,日语等。不同语言证书含金量一样,用中文考,也可以下载英文证书。

·考试地点:可在对应城市的线下Pearson VUE考点,也可以使用自己的电脑在线考试(考试全程开摄像头,不要想着作弊哦)。

·考试环境:在线考试时需要背景简洁,不能有噪音,有条件可申请公司会议室,并多备一个网络(不一定需要VPN)。

·考试时长:130分钟。考完一个工作日内会通过邮件发送成绩单。

·考试题型:65道选择题,总分1000分,成绩720分以上即可通过。

样题

DVA-C02 · Q1
Question #1 一家公司正在Amazon EC2实例上实现一个应用程序。该应用程序需要处理传入的交易。当应用程序检测到无效的交易时,应用程序必须向公司的技术支持团队发送聊天消息。发送消息时,应用程序需要检索用于通过聊天API进行身份验证的访问令牌。 开发者需要实现一个解决方案来存储访问令牌。访问令牌必须在休息和传输时都被加密。访问令牌还必须能够从其他AWS账户访问。 哪种解决方案将满足这些要求,并且管理开销最小?
  • A.
    使用AWS系统管理器参数存储SecureString参数,并使用AWS密钥管理服务(AWS KMS)AWS管理密钥来存储访问令牌。向参数添加基于资源的策略,以允许来自其他账户的访问。更新EC2实例的IAM角色,以允许访问参数存储。使用启用解密标志的参数存储检索令牌。使用解密后的访问令牌向聊天发送消息。
  • B.
    使用AWS密钥管理服务(AWS KMS)客户管理密钥加密访问令牌。将访问令牌存储在Amazon DynamoDB表中。更新EC2实例的IAM角色,以允许访问DynamoDB和AWS KMS。从DynamoDB检索令牌。在EC2实例上使用AWS KMS解密令牌。使用解密后的访问令牌向聊天发送消息。
  • C.
    使用AWS Secrets Manager和AWS密钥管理服务(AWS KMS)客户管理密钥来存储访问令牌。向秘密添加基于资源的策略,以允许来自其他账户的访问。更新EC2实例的IAM角色,以允许访问Secrets Manager。从Secrets Manager检索令牌。使用解密后的访问令牌向聊天发送消息。
  • D.
    使用AWS密钥管理服务(AWS KMS)AWS管理密钥加密访问令牌。将访问令牌存储在Amazon S3存储桶中。向S3存储桶添加存储桶策略,以允许来自其他账户的访问。更新EC2实例的IAM角色,以允许访问Amazon S3和AWS KMS。从S3存储桶中检索令牌。在EC2实例上使用AWS KMS解密令牌。使用解密后的访问令牌向聊天发送消息。

答案: C

选项C是正确答案,因为AWS Secrets Manager旨在安全高效地处理密码。它与AWS KMS集成良好,用于加密,并提供通过基于资源的策略在不同AWS账户之间管理访问的直接方式。与其它解决方案相比,此选项需要的管理开销较小,因为它不需要额外管理DynamoDB表或S3存储桶策略的复杂性,就能达到相同级别的访问控制和安全性。 ---
DVA-C02 · Q2
Question #2 一家公司在多个AWS账户中运行Amazon EC2实例。一位开发者需要实现一个应用程序,收集所有EC2实例的生命周期事件。应用程序需要将生命周期事件存储在公司主AWS账户中的单个Amazon Simple Queue Service (Amazon SQS)队列中,以便进一步处理。 哪种解决方案将满足这些要求?
  • A.
    配置Amazon EC2将所有账户的EC2实例生命周期事件传递到主账户的Amazon EventBridge事件总线。向主账户的事件总线添加一个EventBridge规则,匹配所有EC2实例生命周期事件。将SQS队列添加为规则的目标。
  • B.
    使用主账户中SQS队列的资源策略,为每个账户提供写入该SQS队列的权限。在每个账户的Amazon EventBridge事件总线上添加一个EventBridge规则,匹配所有EC2实例生命周期事件。将主账户中的SQS队列作为规则的目标。
  • C.
    编写一个AWS Lambda函数,扫描公司账户中的所有EC2实例,以检测EC2实例生命周期变化。配置Lambda函数在检测到EC2实例生命周期变化时向主账户中的SQS队列写入通知消息。添加一个Amazon EventBridge定时规则,每分钟调用一次Lambda函数。
  • D.
    配置主账户事件总线的权限以接收来自所有账户的事件。在每个账户中创建一个Amazon EventBridge规则,将所有EC2实例生命周期事件发送到主账户的事件总线。向主账户的事件总线添加一个EventBridge规则,匹配所有EC2实例生命周期事件。将SQS队列设置为规则的目标。

答案: D

选项D是正确答案,因为它允许从多个账户集中收集EC2生命周期事件到单个SQS队列。通过配置主账户事件总线接收来自所有其他账户的事件,并创建EventBridge规则以过滤并转发这些事件到SQS队列,解决方案确保所有生命周期事件被捕获在一个地方进行进一步处理。这种方法高效,消除了扫描实例或管理实例级别权限的需要。
DVA-C02 · Q3
Question #3 一个应用程序使用Amazon Cognito用户池和身份池来安全访问。一位开发者希望将用户特定的文件上传和下载功能集成到应用程序中,并与Amazon S3集成。开发者必须确保文件被安全地保存和检索,并且用户只能访问他们自己的文件。文件大小范围从3 KB到300 MB。 哪种选项将以最高安全级别满足这些要求?
  • A.
    使用S3事件通知来验证文件上传和下载请求并更新用户界面(UI)。
  • B.
    将上传文件的详细信息保存在单独的Amazon DynamoDB表中。通过比较表中与文件关联的当前用户ID和用户ID来过滤用户界面(UI)中的文件列表。
  • C.
    使用Amazon API Gateway和AWS Lambda函数上传和下载文件。在执行请求的操作之前,在Lambda函数中验证每个请求。
  • D.
    在Amazon Cognito身份池内使用IAM策略来限制用户使用Amazon S3中的自己的文件夹。

答案: D

选项D是正确答案,因为它利用IAM策略在Amazon S3中以个体用户目录的粒度实施访问控制。通过将这些策略附加到Cognito身份池,每个用户都获得了唯一凭据,只允许访问他们的特定目录,确保用户只能上传和下载自己的文件。这种方法是安全的,不需要额外的组件,如S3事件通知、DynamoDB表或Lambda函数,这可能会引入更多的复杂性和潜在的安全漏洞。 ---
DVA-C02 · Q4
Question #4 一家公司正在使用AWS服务构建一个可扩展的数据管理解决方案,以提高开发的速度和灵活性。该解决方案将从各种来源摄取大量数据,并通过多个业务规则和转换处理这些数据。 该解决方案要求业务规则按顺序运行,并在业务规则运行时出现错误时处理数据的重新处理。公司需要解决方案具有可扩展性,并且尽可能少的维护。 为了满足这些要求,公司应该使用哪种AWS服务来管理和自动化数据流的编排?
  • A.
    AWS Batch
  • B.
    AWS Step Functions
  • C.
    AWS Glue
  • D.
    AWS Lambda

答案: B

选项B,AWS Step Functions,是正确答案。这项服务允许用户将多个AWS服务协调成无服务器工作流,以便应用程序可以可靠地对事件和状态变化做出反应。AWS Step Functions旨在处理任务的顺序,并在失败时自动重试操作,使其非常适合按顺序运行业务规则并处理错误。它还具有可扩展性,并且需要最少的维护,这符合公司的要求。
DVA-C02 · Q5
Question #5 一位开发者创建了一个用Python编写的AWS Lambda函数。Lambda函数从Amazon S3中的对象读取数据并写入Amazon DynamoDB表。该函数成功地从S3事件通知中被触发,当创建一个对象时。然而,当它尝试写入DynamoDB表时,函数失败了。 这个问题最可能的原因是什么?
  • A.
    Lambda函数的并发限制已被超过。
  • B.
    DynamoDB表需要一个全局二级索引(GSI)来支持写操作。
  • C.
    Lambda函数没有写入DynamoDB的IAM权限。
  • D.
    DynamoDB表没有和Lambda函数在同一个可用区运行。

答案: C

选项C是最可能的问题原因。Lambda函数要向DynamoDB表写入数据,它需要适当的IAM权限。如果函数的执行角色没有访问DynamoDB表所需的必要权限,它将在写操作期间失败。其他选项不太可能,因为Lambda函数可以处理并发,不需要GSI来支持基本的写操作,并且可以跨不同的可用区访问DynamoDB表。 ---

常见问题

DVA-C02 需要编程经验吗?

需要,建议有至少一年 AWS 服务开发经验。

DVA-C02 的及格分是多少?

1000 分制下需达到 720 分。

DVA-C02 有多少道练习题?

本题库收录 DVA-C02 练习题共 557 道,含单选、多选等题型,每题配有答案与解析。

DVA-C02 练习题支持中英文吗?

支持,DVA-C02 练习题为中英双语对照,便于对照原文理解。

DVA-C02 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。