2025年AWS认证AWSDataSync与AWSControlTower实现治理下的数据迁移专题试卷及解析.pdfVIP

2025年AWS认证AWSDataSync与AWSControlTower实现治理下的数据迁移专题试卷及解析.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年AWS认证AWSDATASYNC与AWSCONTROLTOWER

2025年AWS认证AWSDataSync与

AWSControlTower实现治理下的数据迁移专题试卷及解

2025年AWS认证AWSDataSync与AWSControlTower实现治理下的数据迁移专

题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、AWSDataSync在数据传输过程中,以下哪项特性最能确保数据完整性?

A、自动压缩数据以减少传输时间

B、使用TLS加密传输中的数据

C、验证传输后的数据校验和

D、支持增量同步以减少传输量

【答案】C

【解析】正确答案是C。AWSDataSync在传输完成后会验证源和目标位置的文件

数据完整性(包括文件内容和元数据),这是其核心特性之一。选项A是性能优化特性,

选项B是安全传输特性,选项D是传输效率特性,都不直接涉及数据完整性验证。知

识点:DataSync的数据完整性机制。易错点:可能误选B,因为加密也是安全特性,但

题目明确问”完整性”而非”机密性”。

2、在AWSControlTower中,以下哪个组件负责实施防护性护栏?

A、组织单位(OU)

B、服务控制策略(SCP)

C、AWSConfig规则

D、CloudTrail日志

【答案】B

【解析】正确答案是B。服务控制策略(SCP)是ControlTower中实施防护性护栏

的核心机制,用于限制账户的IAM权限。选项A是组织结构,选项C是合规性检查,

选项D是审计日志。知识点:ControlTower的护栏体系。易错点:可能混淆SCP和

Config规则的功能,前者是预防性控制,后者是检测性控制。

3、使用DataSync从NFS服务器迁移数据到S3时,以下哪项操作需要额外配置?

A、设置传输任务的网络带宽限制

B、配置IAM角色以访问S3存储桶

C、启用数据压缩

D、选择传输模式(基本或增强)

【答案】B

2025年AWS认证AWSDATASYNC与AWSCONTROLTOWER

【解析】正确答案是B。访问S3存储桶必须配置具有适当权限的IAM角色,这是

DataSync的基本要求。其他选项都是DataSync控制台内置功能,无需额外配置。知识

点:DataSync的权限管理。易错点:可能忽略IAM角色在AWS服务间交互中的关键

作用。

4、ControlTower的”账户工厂”功能主要用于解决什么问题?

A、批量创建预配置的AWS账户

B、自动化部署合规性检查工具

C、集中管理所有账户的账单

D、统一配置跨区域的VPC对等连接

【答案】A

【解析】正确答案是A。账户工厂是ControlTower的核心功能,用于快速创建符

合治理要求的标准化AWS账户。选项B由护栏实现,选项C是AWSOrganizations

功能,选项D需要单独的网络管理方案。知识点:ControlTower的账户管理。易错点:

可能混淆账户工厂与组织单位的功能差异。

5、DataSync在传输大量小文件时,以下哪项优化措施最有效?

A、增大传输任务的并发数

B、启用数据验证

C、使用增强模式传输

D、调整文件块大小

【答案】A

【解析】正确答案是A。对于大量小文件场景,提高并发数可以显著改善传输性能。

选项B会增加开销,选项C主要针对网络条件,选项D对性能影响有限。知识点:

DataSync的性能调优。易错点:可能误选C,因为增强模式听起来更强大,但实际针

对的是不同场景。

6、ControlTower中的”检测性护栏”主要通过什么技术实现?

A、IAM权限边界

B、AWSConfig聚合器

C、CloudWatch告警

D、VPC终端节点策略

【答案】B

【解析】正确答案是B。检测性护栏依赖AWSConfig规则进行持续合规性检查,聚

合器用于跨账户监控。其他选项分别属

您可能关注的文档

文档评论(0)

139****5504 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档