SAA-C03 练习题 — SAA-C03:解决方案架构师 - 助理级

SAA-C03 在线练习题与模拟题,中英对照、含解析,覆盖 AWS 解决方案架构师助理级考点。

考试信息

解决方案架构师-助理级 考试代码:SAA-C03


·报名链接:https://aws.amazon.com/cn/certification/certification-prep/testing/

·考试费用:150美金。可以购买考试券,价格在750RMB左右(考试券购买: https://item.taobao.com/item.htm?id=991899961156 )。

·考试语言:简体中文、英文,日语等。不同语言证书含金量一样,用中文考,也可以下载英文证书。

·考试地点:可在对应城市的线下Pearson VUE考点,也可以使用自己的电脑在线考试(考试全程开摄像头,不要想着作弊哦)。

·考试环境:在线考试时需要背景简洁,不能有噪音,有条件可申请公司会议室,并多备一个网络(不一定需要VPN)。

·考试题型:65道选择题,总分1000分,成绩720分以上即可通过。

·考试时长:130分钟。考完一个工作日内会通过邮件发送成绩单。

样题

SAA-C03 · Q1
Topic 1 Question #1 一家公司收集多个大洲城市的温度、湿度和气压数据。该公司每天从每个站点收集的平均数据量为 500 GB。每个站点都拥有高速互联网连接。 该公司希望尽快将所有这些全球站点的数据聚合到一个 Amazon S3 存储桶中。该解决方案必须最大限度地降低操作复杂性。 哪个解决方案满足这些要求?
  • A.
    在目标 S3 存储桶上启用 S3 传输加速。使用分段上传将网站数据直接上传到目标 S3 存储桶。
  • B.
    将每个站点的数据上传到距离最近的区域中的 S3 存储桶。使用 S3 跨区域复制将对象复制到目标 S3 存储桶。然后从源 S3 存储桶中删除数据。
  • C.
    每日安排 AWS Snowball Edge Storage Optimized 设备作业,将数据从各个站点传输到最近的区域。使用 S3 跨区域复制将对象复制到目标 S3 存储桶。
  • D.
    将每个站点的数据上传到距离最近的区域中的 Amazon EC2 实例。将数据存储在 Amazon Elastic Block Store (Amazon EBS) 卷中。定期创建 EBS 快照并将其复制到包含目标 S3 存储桶的区域。在该区域中恢复 EBS 卷。

答案: A

本题核心需求有两点,一是将全球各站点的大量数据尽可能快地聚合到单一目标S3存储桶,二是方案要最大限度降低操作复杂度。结合AWS存储服务的特性,S3传输加速专门优化了全球跨地域向固定S3桶传输数据的速度,且无需额外部署中间资源,是满足需求的最优方案。 各选项分析: A. 正确。S3传输加速通过AWS全球CloudFront边缘节点,将各站点的上传请求路由到距离最近的边缘节点,再通过AWS内部高速骨干网将数据传输到目标S3存储桶,相比公网直接上传速度可提升50%到500%,非常适合全球跨地域上传的场景。同时搭配分段上传,可以提升大文件上传的成功率和传输效率,整个方案仅需要在目标S3桶开启传输加速功能,不需要额外配置其他资源或流程,操作复杂度极低,完全符合题目要求。 B. 错误。该方案需要为每个站点所在的就近区域单独创建S3存储桶,还要配置跨区域复制规则,数据先传到就近区域桶再同步到目标桶,额外增加了复制的延迟,无法实现尽可能快的聚合,同时多桶管理、复制规则配置、源数据定期删除的操作都大幅提升了操作复杂度,不符合要求。 C. 错误。Snowball Edge属于离线数据迁移设备,适合网络带宽不足的场景下迁移大量数据,题目明确说明每个站点都有高速互联网连接,而且物理设备的运输周期很长,完全无法满足尽快传输数据的需求,操作上还要申请设备、数据拷贝、回寄设备等繁琐流程,操作复杂度极高,不符合要求。 D. 错误。该方案需要在每个站点就近区域部署EC2实例、配置EBS存储,还要定期制作EBS快照、跨区域复制快照、恢复快照后再将数据导出到S3,整个流程涉及大量的资源管理和手动操作,操作复杂度极高,同时多步传输带来的延迟也很高,完全不符合题目要求。 关键知识点: 1. S3传输加速特性:适用于全球跨地域向固定S3桶上传/下载数据的场景,利用AWS边缘网络和骨干网提升传输速度,仅需在目标桶开启功能即可使用,操作复杂度极低。 2. S3跨区域复制适用场景:主要用于数据容灾、合规存储、跨地域低延迟访问等场景,需要配置源桶和目标桶的对应规则,存在固有的复制延迟和额外的操作开销。 3. AWS Snow系列设备适用场景:适用于网络条件受限的离线大规模数据迁移,通过物理设备运输完成数据传输,传输周期长,操作流程复杂。 参考资料: 1. Amazon S3 传输加速, https://docs.aws.amazon.com/zh_cn/AmazonS3/latest/userguide/transfer-acceleration.html 2. AWS Snowball Edge 开发人员指南, https://docs.aws.amazon.com/zh_cn/snowball/latest/developer-guide/whatisedge.html
SAA-C03 · Q2
Topic 1 Question #2 一家公司需要分析其专有应用程序的日志文件。这些日志以 JSON 格式存储在 Amazon S3 存储桶中。查询将很简单,并且按需运行。解决方案架构师需要在对现有架构进行最小改动的情况下执行分析。 解决方案架构师应该如何做才能以最小的运维开销满足这些要求?
  • A.
    使用 Amazon Redshift 将所有内容加载到一个位置,并根据需要运行 SQL 查询。
  • B.
    使用 Amazon CloudWatch Logs 存储日志。根据需要从 Amazon CloudWatch 控制台运行 SQL 查询。
  • C.
    根据需要直接使用 Amazon Athena 和 Amazon S3 运行查询。
  • D.
    使用 AWS Glue 对日志进行编目。根据需要,在 Amazon EMR 上使用临时 Apache Spark 集群运行 SQL 查询。

答案: C

本题的核心需求有三点,一是日志已经以JSON格式存储在S3中,要求对现有架构改动最小;二是查询为简单类型且按需运行;三是运维开销最低。Amazon Athena是AWS原生的无服务器交互式查询服务,支持直接对S3存储的JSON等半结构化、结构化数据执行标准SQL查询,无需提前迁移、加载数据到其他服务,也不需要预置或管理任何服务器资源,按实际扫描的数据量付费,完全匹配所有需求,是最优解决方案。 各选项分析: A. 错误。Amazon Redshift是托管式数据仓库服务,使用前需要将S3中的日志数据加载到Redshift集群,会额外增加数据迁移工作量,且需要承担Redshift集群的运维工作,运维开销高,对于简单按需查询的场景属于过度架构,不符合最小改动和最小运维开销的要求。 B. 错误。当前日志已经存储在S3中,若要使用CloudWatch Logs存储日志需要将现有S3日志导入CloudWatch Logs,会修改现有存储架构,不符合最小改动的要求。同时CloudWatch Logs主要适用于实时运行资源的日志收集、监控告警,存储大量历史日志成本高,其查询能力针对简单按需分析场景的适配性远低于Athena。 C. 正确。Amazon Athena为无服务器服务,无需管理任何基础设施,运维开销极低。用户无需移动S3上的现有日志数据,仅需定义表结构后即可运行SQL查询,对现有架构无任何改动,支持按需运行简单查询,按扫描数据量计费,完全匹配题目的所有要求。 D. 错误。该方案需要首先使用AWS Glue爬取S3日志生成元数据表,再启动临时EMR Spark集群运行查询,相比Athena步骤更复杂,且需要管理EMR集群的生命周期,运维开销更高,不符合最小运维开销和最小架构改动的要求。 关键知识点: 1. Amazon Athena核心特性:无服务器交互式查询服务,支持直接对S3存储的多种格式数据运行标准SQL查询,无需预置基础设施,按需付费,运维开销极低。 2. AWS分析服务选型原则:需结合数据存储位置、查询复杂度、运维成本要求选择对应服务,避免过度架构,对于存储在S3的简单按需查询场景优先选择Athena。 3. S3数据湖架构优势:以S3为统一存储的数据湖架构可对接多种AWS分析服务,无需提前迁移数据即可实现不同场景的分析需求,最小化架构改造成本。 参考资料: 什么是 Amazon Athena, https://docs.aws.amazon.com/athena/latest/ug/what-is.html AWS 大数据分析选项白皮书
SAA-C03 · Q3
Topic 1 Question #3 一家公司使用 AWS Organizations 管理不同部门的多个 AWS 账户。管理账户中包含一个 Amazon S3 存储桶,用于存放项目报告。该公司希望限制对该 S3 存储桶的访问权限,仅允许 AWS Organizations 组织内账户的用户访问。 哪种解决方案能够以最小的运维开销满足这些要求?
  • A.
    将 aws PrincipalOrgID 全局条件键(引用组织 ID)添加到 S3 存储桶策略中。
  • B.
    为每个部门创建一个组织单元 (OU)。将 aws:PrincipalOrgPaths 全局条件键添加到 S3 存储桶策略中。
  • C.
    使用 AWS CloudTrail 监控 CreateAccount、InviteAccountToOrganization、LeaveOrganization 和 RemoveAccountFromOrganization 事件。并据此更新 S3 存储桶策略。
  • D.
    为每个需要访问 S3 存储桶的用户添加标签。将 aws:PrincipalTag 全局条件键添加到 S3 存储桶策略中。

答案: A

本题核心需求是限制S3存储桶仅允许AWS Organizations组织内所有账户的用户访问,同时要求运维开销最小。aws:PrincipalOrgID是AWS提供的全局条件键,专门用于校验访问请求的发起委托人是否属于指定ID的AWS Organizations组织,只需在S3桶策略中配置一次该条件键关联组织ID,即可自动覆盖组织内所有现有及后续新增/移除的账户,无需随组织账户变动调整策略,完全满足需求且运维成本最低。 各选项分析: A. 正确。aws:PrincipalOrgID全局条件键可以直接验证请求发起者所属的组织ID是否匹配目标组织,只需单次配置桶策略即可实现全组织范围的访问控制,后续组织内的账户新增、移除等操作都不需要修改策略,运维开销为所有选项中最低,完全符合题目要求。 B. 错误。aws:PrincipalOrgPaths用于按组织单元(OU)路径限制访问,本题需求是允许整个组织内的所有账户访问,不需要按OU拆分限制,使用该条件键需要维护OU路径配置,后续OU结构调整时还需要更新桶策略,额外增加了不必要的运维开销。 C. 错误。通过CloudTrail监控组织账户变动事件再更新桶策略的方案,需要开发或配置事件触发、策略更新的逻辑,不仅架构复杂,还存在权限更新延迟,且每次账户变动都需要修改策略,运维开销极高,不符合最小运维的要求。 D. 错误。通过PrincipalTag限制访问需要为所有需要访问的用户单独配置对应标签,用户数量多的情况下标签维护成本极高,新用户入职、权限变更时都需要调整标签配置,容易出现遗漏或错误,运维开销远高于选项A。 关键知识点: 1. AWS IAM全局条件键aws:PrincipalOrgID,可在资源策略中直接限制仅属于指定AWS Organizations组织的委托人访问资源,无需逐一罗列账户ID,支持动态适配组织内的账户变动。 2. S3存储桶策略权限控制,支持通过IAM全局条件键实现批量、动态的访问限制,无需为每个用户或账户单独配置权限条目,有效降低运维成本。 3. AWS Well-Architected框架运维卓越原则,在满足安全需求的前提下,优先选择配置一次即可长期生效、无需随业务规模增长频繁调整的方案。 参考资料: AWS IAM 用户指南 全局条件键参考, https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-principalorgid Amazon S3 用户指南 存储桶策略示例:限制对特定AWS组织的访问, https://docs.aws.amazon.com/AmazonS3/latest/userguide/example-bucket-policies.html#example-bucket-policies-deny-access-based-on-org-id

常见问题

SAA-C03 难考吗?

难度中等,覆盖面广,充分练习题库后通过率较高。

SAA-C03 及格分是多少?

1000 分制下需达到 720 分。

SAA-C03 有多少道练习题?

本题库收录 SAA-C03 练习题共 1019 道,含单选、多选等题型,每题配有答案与解析。

SAA-C03 练习题支持中英文吗?

支持,SAA-C03 练习题为中英双语对照,便于对照原文理解。

SAA-C03 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。