SAP-C02 第 500 题
题目
一家公司在 AWS 上运行电子商务 Web 应用程序。该 Web 应用程序作为静态网站托管在 Amazon S3 上,并使用 Amazon CloudFront 进行内容交付。 Amazon API Gateway API 调用 AWS Lambda 函数来处理 Web 应用程序的用户请求和订单处理。Lambda 函数将数据存储在使用按需实例的 Amazon ROS for MySQL 数据库集群中。数据库集群使用情况在过去 12 个月中保持一致。近期,该网站遭遇SQL注入和Web漏洞攻击。客户还报告说,在使用高峰期,订单处理时间有所增加。在此期间,Lambda 函数通常会冷启动。随着公司的发展,公司需要保证流量高峰时的可扩展性和低延迟访问。该公司还必须优化数据库成本并增加针对 SQL 注入和 Web 攻击尝试的保护。哪种解决方案可以满足这些要求?
选项
A. 将 Lambda 函数配置为在高峰时段增加超时值。使用数据库的 RDS 预留实例。使用 CloudFront 并订阅 AWS Shield Advanced 以防范 SQL 注入和 Web 攻击尝试。
B. 增加 Lambda 函数的内存,将数据库过渡到 Amazon Redshift。将 Amazon Inspector 与 CloudFront 集成,以防止 SQL 注入和 Web 攻击尝试。
C. 在高峰期使用具有预配置并发性的 Lambda 函数进行计算,数据库过渡到 Amazon Aurora Serverless。使用 CloudFront 并订阅 AWS Shield Advanced 以防范 SQL 注入和 Web 攻击尝试。
D. 使用具有预配置并发性的 Lambda 函数在高峰时段进行计算。使用数据库的 RDS 预留实例。将 AWS WAF 与 CloudFront 集成,以防止 SQL 注入和 Web 攻击尝试。
答案
D
解析
正确答案:D 解析: 题干关键点:核心服务:Lambda, CloudFront, S3, EC2, EBS。 正确选项: D. 使用具有预配置并发性的 Lambda 函数在高峰时段进行计算。使用数据库的 RDS 预留实例。将 AWS WAF 与 CloudFront 集成,以防止 SQL 注入和 Web 攻击尝试。 选择理由: 选项 D 的设计直接围绕题干限制展开,关键动作是 D. 使用具有预配置并发性的 Lambda 函数在高峰时段...