AWS CLOUD PRACTITIONER Flashcards

1
Q

Qual declaração descreve a computação em nuvem?

a) Ela oferece serviços sob um contrato de preço fixo
b) Ela requer que o cliente mantenha seu próprio hardware
c) Ela fornece recursos de tecnologia da informação (TI) sob demanda
d) Ela fornece recursos para gerenciar apenas dados

A

c) Ela fornece recursos de tecnologia da informação (TI) sob demanda.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Qual cenário é um exemplo de software como serviço (SaaS) na computação em nuvem?

a) O fornecedor terceirizado gerencia a aquisição de recursos e o aplicativo. O desenvolvedor é responsável pelo conteúdo do aplicativo.
b) O desenvolvedor gerencia as atualizações, os patches e a aquisição de recursos. O fornecedor terceirizado é responsável apenas pelo hardware.
c) O desenvolvedor implanta o código no ambiente de nuvem mantido pelo fornecedor terceirizado.
d) O desenvolvedor mantém servidores virtuais, sistemas operacionais e dados para obter mais controle sobre os recursos.

A

a) O fornecedor terceirizado gerencia a aquisição de recursos e o aplicativo. O desenvolvedor é responsável pelo conteúdo do aplicativo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Um desenvolvedor está concentrado em implantar códigos executados na nuvem AWS. Qual modelo de serviço de nuvem esse desenvolvedor utiliza?

a) Infraestrutura como serviço (IaaS)
b) Plataform como serviço (PaaS)
c) Software como serviço (SaaS)
d) Modelo Híbrido

A

b) Plataform como Serviço (PaaS)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qual modelo de serviço de nuvem dá ao usuário mais controle sobre os recursos de tecnologia da informação (TI), como acesso a recursos de rede, computadores (virtuais ou em hardware dedicado) e espaço de armazenamento de dados?

a) Plataforma como serviço (PaaS)
b) Software como serviço (SaaS)
c) Modelo híbrido
d) Infraestrutura como serviço (IaaS)

A

d) Infraestrutura como serviço (SaaS)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Uma empresa tem um data center on-premises e também executa uma parte de uma Infraestrutura na nuvem. Qual modelo de implantação de computação em nuvem descreve esse cenário?

a) Nuvem pública
b) Nuvem dedicada
c) Nuvem privada
d) Nuvem híbrida

A

d) Nuvem híbrida

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Qual modelo de computação em nuvem oferece ao usuário a capacidade de usar imediatamente um serviço sem ter que executar ou gerenciar nenhum recurso?

a) Infraestrutura como serviço (IaaS)
b) Plataforma como serviço (PaaS)
c) Software como serviço (SaaS)
d) Contêineres como serviço (CaaS)

A

c) Software como serviço (SaaS)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Qual declaração descreve a AWS?

a) A AWS fornece infraestrutura on-premises que oferece suporte a todos os tipos e tamanhos de empresas.
b) A AWS é um provedor de serviços de nuvem seguro que oferece muitos serviços para ajudar as empresas a escalar e crescer.
c) A AWS é uma varejista da web que vende milhões de produtos a um custo competitivo.
d) A AWS fornece serviços da web por meio de provedores de nuvem terceirizado.

A

b) A AWS é um provedor de serviços de nuvem seguro que oferece muitos serviços para ajudar as empresas a escalar e crescer.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quais categorias de serviços a AWS oferece? (Selecione DUAS respostas.)

a) Computação
b) Financeiro
c) Médico
d) Armazenamento
e) Seguros

A

a) Computação

d) Armazenamento

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quais ferramentas os clientes podem usar para criar e gerenciar recursos na nuvem AWS? (Selecione TRÊS respostas.)

a) AWS Direct Connect
b) AWS Management Console
c) AWS CLI
d) Amazon Aurora
e) Kits de Desenvolvimento de Software da AWS (SDKs)
f) AWS Fargate

A

b) AWS Management Console

c) AWS CLI

e) Kits de desenvolvimento de software da AWS (SDKs)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Qual recurso a documentação da AWS fornece?

a) Tutoriais e projetos
b) Materiais do curso de treinamento
c) Contatos de suporte
d) Guias de linguagem de programação

A

a) Tutoriais e projetos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Quais tipos de transferência de dados são gratuitas para o Amazon S3? (Selecione DUAS respostas.)

a) Transferência de dados de saída do Amazon S3 para o Amazon EC2 em diferentes regiões
b) Transferência de dados de saída do Amazon S3 para o Amazon CloudFront na mesma região
c) Transferência de dados de entrada do Amazon EC2 para o Amazon S3 em diferentes regiões
d) Transferência de dados de entrada da Internet para o Amazon S3
e) Transferência de dados de saída do Amazon S3 para a internet

A

b) Transferência de dados de saída do Amazon S3 para o Amazon CloudFront na mesma região

d) Transferência de dados de entrada da Internet para o Amazon S3

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Quais opções de pagamento estão disponíveis para a maioria das intâncias reservadas do Amazon EC2 ? (Selecione TRÊS respostas.)

a) Pagamento total antecipado
b) Pagamento antecipado parcial
c) Nenhum pagamento antecipado
d) Pagamento parcelado
e) Pagamento trimestral
f) Pagamento por hora

A

a) Pagamento total antecipado

b) Pagamento antecipado parcial

c) Nenhum pagamento antecipado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quais declarações descrevem os benefícios do uso da calculadora de preço da AWS? (Selecione TRÊS respostas.)

a) Oferece um conjunto de relatórios padrão que fornece informações sobre fatores de custo e tendências de uso.
b) Oferece aos clientes a capacidade de configurar um período de tempo personalizado e visualizar o uso de dados em níveis diários ou mensais.
c) Estima os custos mensais de serviços.
d) Oferece aos clientes a capacidade de criar estimativas para os casos de uso da AWS.
e) Fornece aos clientes a capacidade de criar orçamentos anuais, trimestrais, mensais ou até diários dependendo das necessidades de negócio.
f) Pode ajudar a identificar oportunidades de redução de custos.

A

c) Estima os custos mensais de serviços.

d) Oferece aos clientes a capacidade de criar estimativas para os casos de uso da AWS.

f) Pode ajudar a identificar oportunidades de redução de custos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Quais categorias são fatores fundamentais de custos com a AWS? (Selecione TRÊS respostas.)

a) Computação
b) Redes e entrega de conteúdo
c) Armazenamento
d) Compras de hardware
e) Transferência de dados
f) Taxas de encerramento de serviço

A

a) Computação

c) Armazenamento

e) Transferência de dados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Qual serviço da AWS os clientes podem usar para criar estimativas, compartilhar uma estimativa com um link exclusivo e revisitar quaisquer estimativas diretamente por meio de um navegador?

a) AWS Trusted Advisor
b) AWS Cloud Economics Center
c) Calculadora de preço da AWS
d) AWS Cost Explorer

A

c) Calculadora de preço da AWS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

A infraestrutura global da AWS foi projetada e criada para fornecer qual competência?

a) Acesso à internet
b) Pontos de presença em todos os países do mundo
c) A mesma estrutura de custos de serviço em todas as regiões
d) Escalabilidade

A

d) Escalabilidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

O que é uma zona de disponibilidade?

a) Um ou mais data center(s) criado(s) com isolamento de falhas
b) Uma área geográfica isolada.
c) Data centers construídos sem isolamento de falhas porque são agrupados juntos
d) Todos os data centers em um raio de 100 milhas (161 quilômetros)

A

a) Um ou mais data center(s) criado(s) com isolamento de falhas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

O que é uma Região AWS?

a) Um único data center.
b) Um grupo de data centers em um raio de 100 milhas (161 quilômetros)
c) Uma área geográfica no mundo
d) Uma área geográfica nos Estados Unidos

A

c) Uma área geográfica no mundo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Quantas zonas de disponibilidade existem em uma Região AWS?

a) Uma a duas
b) Duas ou mais
c) Quatro ou mais
d) No mínimo, três

A

b) Duas ou mais

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

O que é o Amazon CloudFront?

a) Uma rede dedicada que fornece conteúdo para usuários finais na mesma zona de disponibilidade
b) Uma rede global de entrega de conteúdo (CDN) que fornece conteúdo a usuários finais com latência reduzida
c) Rede de entrega de conteúdo (CDN) que fornece conteúdo em uma única localização geográfica
d) Um serviço que trabalha com provedores terceirizados para entregar conteúdo a usuários finais com latência reduzida

A

b) Uma rede global de entrega de conteúdo (CDN) que fornece conteúdo a usuários finais com latência reduzida.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

De acordo com o modelo de responsabilidade compartilhada da AWS, quais são as responsabilidades da AWS?

a) Segurança na nuvem
b) Segurança fora da nuvem
c) Segurança dentro e fora da nuvem
d) Segurança da nuvem

A

d) Segurança da nuvem

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Qual área de interesse o modelo de responsabilidade compartilhada da AWS aborda, além da segurança?

a) Custos
b) Desempenho
c) Conformidade
d) Disponibilidade

A

c) Conformidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

De acordo com o modelo de responsabilidade compartilhada da AWS, o cliente é responsável por quais tarefas?

a) Garantir que os usuários insiram uma ID de usuário e senha antes de usarem um aplicativo
b) Proteger o prédio físico onde os servidores funcionam
c) Isolar as instâncias do servidor virtual na infraestrutura
d) Aplicar atualizações de segurança do sistema operacional aos servidores que executam um AWS managed service

A

a) Garantir que os usuários insiram uma ID de usuário e senha antes de usarem um aplicativo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Qual modelo de computação em nuvem exige que o cliente se envolva mais no gerenciamento da segurança da infraestrutura?

a) Plataforma como serviço (PaaS)
b) Infraestrutura como serviço (IaaS)
c) Software como serviço (SaaS)
d) Contêineres como Serviço (CaaS)

A

b) Infraestrutura como serviço (IaaS)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Qual modelo de computação em nuvem exige que a AWS gerencie a segurança da infraestrutura em sua totalidade?

a) Software como serviço (SaaS)
b) Contêineres como Serviço (CaaS)
c) Plataforma como serviço (PaaS)
d) Infraestrutura como serviço (IaaS)

A

a) Software como serviço (SaaS)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Qual propriedade identifica exclusivamente um objeto no bucket do Amazon S3?

a) Valor do objeto
b) Chave do objeto
c) Versão
d) Metadados

A

b) Chave do objeto

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Quantos 9s de durabilidade o Amazon S3 foi projetado para fornecer?

a) 4 9s (99,99)
b) 6 9s (99,9999)
c) 8 9s (99,999999)
d) 11 9s (99,999999999)

A

d) 11 9s (99,999999999)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

Uma empresa financeira deseja usar a solução mais barata do Amazon S3 para o armazenamento de longo prazo. Ela só precisará acessar seus dados uma ou duas vezes por ano. Qual classe de armazenamento do Amazon S3 ela deve escolher?

a) S3 Glacier Deep Archive
b) S3 Standard-Infrequent Access (S3 Standard-IA)
c) S3 Standard
d) S3 One Zone-Infrequent Access (S3 One Zone-IA)

A

a) S3 Glacier Deep Archive

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q

Qual ação incorre em um custo ao usar o Amazon S3?

a) Transferência de dados para o Amazon S3
b) Transferência de dados para fora do Amazon S3 e para o Amazon CloudFront
c) Transferência de dados para outras regiões AWS
d) Transferência de dados com mais de 5 MB para o Amazon S3

A

c) Transferência de dados para outras regiões AWS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
30
Q

Quais afirmativas descrevem o Amazon S3? (Selecione DUAS respostas.)

a) Ele pode ser usado para hospedagem dinâmica na web.
b) Ele pode ser usado para hospedagem estática na web.
c) Os nomes de bucket são específicos da conta da AWS e devem ser exclusivos em cada conta da AWS.
d) Os nomes de bucket são universais e devem ser exclusivos entre todos os nomes de bucket existentes no Amazon S3.
e) Por padrão, os dados armazenados em um bucket do S3 são públicos; essa configuração deve ser desativada para que os dados se tornem privados.

A

b) Ele pode ser usado para hospedagem estática na web.

d) Os nomes de bucket são universais e devem ser exclusivos entre todos os nomes de bucket existentes no Amazon S3.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
31
Q

Qual declaração descreve o serviço do Amazon EC2?

a) Ele fornece contêineres para executar aplicativos na AWS.
b) Ele fornece máquinas virtuais que são executadas na AWS.
c) É um serviço computacional sem servidor.
d) É uma solução que oferece aos clientes a habilidade de implantar um aplicativo a ser executado na AWS.

A

b) Ele fornece máquinas virtuais que são executadas na AWS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
32
Q

Um desenvolvedor deseja executar um aplicativo que carrega uma grande quantidade de dados dentro da memória em uma instância do Amazon EC2. Qual tipo de instância o desenvolvedor deve escolher para alcançar o melhor desempenho?

a) Uso geral
b) Computação acelerada
c) Otimizada para memória
d) Otimizada para computação

A

c) Otimizada para memória

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
33
Q

Qual das ações a seguir preserva os dados em uma instância do Amazon EC2 que usa um armazenamento de instância como volume raiz?

a) Reinicializar
b) Interromper
c) Terminar
d) Hibernar

A

a) Reinicializar

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
34
Q

Qual das opções a seguir são verdadeiras sobre security groups para instâncias do Amazon EC2? (Selecione DUAS respostas.)

a) Eles oferecem suporte a regras que negam tráfego de fontes especificadas.
b) Eles oferecem suporte adicionando regras que permitem o tráfego de fontes especificadas.
c) Eles permitem todo o tráfego de entrada por padrão.
d) Eles permitem todo o tráfego de saída por padrão.
e) Uma instância do EC2 pode usar apenas um security group.

A

b) Eles oferecem suporte adicionando regras que permitem o tráfego de fontes especificadas.

d) Eles permitem todo o tráfego de saída por padrão.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
35
Q

Uma empresa precisa executar um aplicativo tolerante a falhas e que tolere interrupções na AWS. Quais modelo de preço atenderia melhor aos requisitos e permitiria reduzir o custo o máximo possível?

a) Instância on-demand
b) Instâncias reservadas
c) Instâncias dedicadas
d) Instâncias spot

A

d) Instâncias spot

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
36
Q

Qual recurso fornece um conjunto de perguntas fundamentais que clientes podem usar para entender se suas arquiteturas se alinham às práticas recomendadas de nuvem?

a) Documentos da AWS Well-Architected Framework
b) Perspectivas da AWS Well-Architected
c) Ferramentas da AWS Well-Architected
d) Documento de design

A

a) Documentos da AWS Well-Architected Framework

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
37
Q

Qual pilar da AWS Well-Architected Framework fornece detalhes sobre como se recuperar de falhas e mitigar interrupções?

a) Excelência operacional
b) Segurança
c) Confiabilidade
d) Eficiência de desempenho

A

c) Confiabilidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
38
Q

Qual destes é um princípio de projeto fundamental ao projetar uma estrutura na nuvem?

a) Testar os sistemas em escala de produção.
b) Considere as necessidades de capacidade.
c) Sistemas de teste em escala de desenvolvimento.
d) Aplique o runbook quando ocorrer um problema na produção.

A

a) Testar os sistemas em escala de produção.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
39
Q

Uma empresa está migrando para um ambiente de nuvem Amazon Web Services (AWS). Seus servidores são o último conjunto de recursos para os quais eles migrarão. Qual recurso de serviço da AWS pode substituir um servidor tradicional?

a) Sistema de arquivos do Amazon Elastic File System (Amazon EFS)
b) Volume do Amazon Elastic Block Store (Amazon EBS)
c) Instância da Amazon DynamoDB
d) Instância Amazon Elastic Compute Cloud (Amazon EC2)

A

d) Instância Amazon Elastic Compute Cloud (Amazon EC2)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
40
Q

Quais são as duas perspectivas principais na AWS Cloud Adoption Framework (AWS CAF)?

a) Gestão de mudanças organizacionais e de pessoas
b) Comercial e técnico
c) Plataforma e serviço de monitoramento
d) Proteção de dados e resposta a incidentes

A

b) Comercial e técnico

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
41
Q

Uma prestadora de serviços federal localizada em Seattle está expandindo sua presença na nuvem para a Alemanha, que tem regras rigorosas sobre a saída de dados originados na região. Isso é conhecido como soberania de dados. Eles sabem que haverá auditores fazendo auditorias em ambas as regiões. Quais critérios de seleção devem ser priorizados para as necessidades de expansão desse cliente?

a) Requisitos do cliente
b) Governança de dados, requisitos legais
c) Proximidade com os clientes
d) Serviços disponíveis na região
e) Custos de serviço

A

b) Governança de dados, requisitos legais

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
42
Q

Uma prestadora de serviços federal localizada em Seattle está expandindo sua presença na nuvem para a Alemanha, que tem regras rigorosas sobre a saída de dados originados na região. Isso é conhecido como soberania de dados. Eles sabem que haverá auditores fazendo auditorias em ambas as regiões. Quais serviços seriam considerados globais para este cliente? (Selecione três respostas.)

a) Amazon CloudFront
b) Imagens de máquina da Amazon (AMIs)
c) Amazon Elastic Compute Cloud (Amazon EC2)
d) AWS Identity and Access Management (IAM)
e) Amazon Route 53

A

a) Amazon CloudFront

d) AWS Identity and Access Management (IAM)

e) Amazon Route 53

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
43
Q

Uma empresa financeira está trabalhando com a AWS para seu novo site. Os administradores atualizam imagens e conteúdo relacionado mensalmente. Eles perceberam que as imagens do site demoram um pouco para serem carregadas, especialmente para alguns dos clientes globais. Qual serviço seria benéfico para reduzir a latência nos downloads de imagens?

a) Amazon CloudFront
b) Amazon CloudWatch
c) Amazon Elastic Compute Cloud (Amazon EC2)
d) Amazon Elastic Block Store (Amazon EBS)
e) Amazon Simple Storage Service (Amazon S3)

A

a) Amazon CloudFront

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
44
Q

Uma empresa financeira está trabalhando com a AWS para seu novo site. Os administradores atualizam imagens e conteúdo relacionado mensalmente. Eles perceberam que as imagens do site demoram um pouco para serem carregadas, especialmente para alguns dos clientes globais. Onde as imagens que são usadas para o site devem ser armazenadas?

a) Amazon CloudFront
b) Amazon DynamoDB
c) Amazon Elastic Block Store (Amazon EBS)
d) Amazon Glacier
e) Amazon Simple Storage Service (Amazon S3)

A

e) Amazon Simple Storage Service (Amazon S3)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
44
Q

Uma empresa financeira está trabalhando com a AWS para seu novo site. Os administradores atualizam imagens e conteúdo relacionado mensalmente. Eles perceberam que as imagens do site demoram um pouco para serem carregadas, especialmente para alguns dos clientes globais. Que comando da interface de linha de comando da AWS Command Line Interface (AWS CLI) o administrador de operações de sistema deve usar para verificar todas as permissões necessárias para a execução da ação necessária do arquivo de imagem antes que a ação seja executada?

a) –dry-run
b) –-filter
c) –output
d) –query

A

a) –dry-run

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
44
Q

Uma empresa financeira está trabalhando com a AWS para seu novo site. Os administradores atualizam imagens e conteúdo relacionado mensalmente. Eles perceberam que as imagens do site demoram um pouco para serem carregadas, especialmente para alguns dos clientes globais. Qual formato de saída da AWS CLI é mais legível por uma pessoa e deve ser selecionado pelo administrador de operações do sistema para mostrar ao cliente os resultados da pesquisa de imagens?

a) Comando
b) JavaScript Object Notation (JSON)
c) Texto
d) Tabela

A

d) Tabela

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
45
Q

Uma startup de tecnologia acabou de criar um aplicativo móvel que permite que um cliente faça um pedido de almoço em restaurantes locais para entrega por meio de uma transportadora terceirizada. Ela quer fornecer ao cliente e ao restaurante uma notificação de que a entrega foi concluída, pois o edifício é seguro e todos os pedidos de refeições são deixados na portaria. Quais são os serviços que podem ser usados para fornecer ao cliente da startup uma notificação da entrega da refeição? (Selecione duas respostas.)

a) Imagens de máquina da Amazon (AMIs)
b) Amazon Elastic Compute Cloud (Amazon EC2)
c) AWS Lambda
d) Amazon Simple Notification Service (Amazon SNS)
e) Amazon Lightsail

A

c) AWS Lambda

d) Amazon Simple Notification Service (Amazon SNS)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
46
Q

Uma startup de tecnologia acabou de criar um aplicativo móvel que permite que um cliente faça um pedido de almoço em restaurantes locais para entrega por meio de uma transportadora terceirizada. Ela quer fornecer ao cliente e ao restaurante uma notificação de que a entrega foi concluída, pois o edifício é seguro e todos os pedidos de refeições são deixados na portaria. O que protegeria a rede do aplicativo móvel para que não fosse permitido tráfego para o banco de dados que armazena as informações pessoais do cliente da startup?

a) AWS Identity and Access Management (IAM)
b) Listas de controle de acesso à rede (ACL de rede)
c) Grupos de segurança
d) Todas as alternativas anteriores
e) Nenhuma das alternativas anteriores

A

b) Listas de controle de acesso à rede (ACL de rede)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
47
Q

Uma startup de tecnologia acabou de criar um aplicativo móvel que permite que um cliente faça um pedido de almoço em restaurantes locais para entrega por meio de uma transportadora terceirizada. Ela quer fornecer ao cliente e ao restaurante uma notificação de que a entrega foi concluída, pois o edifício é seguro e todos os pedidos de refeições são deixados na portaria. Quem tem a responsabilidade de proteger os dados financeiros do restaurante, que são armazenados quando um pedido é feito?

a) A AWS
b) O restaurante (cliente da AWS)
c) O cliente do restaurante
d) O host de aplicativo de terceiros
e) Todas as alternativas anteriores
f) Nenhuma das alternativas anteriores

A

b) O restaurante (cliente da AWS)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
48
Q

Uma startup de tecnologia acabou de criar um aplicativo móvel que permite que um cliente faça um pedido de almoço em restaurantes locais para entrega por meio de uma transportadora terceirizada. Ela quer fornecer ao cliente e ao restaurante uma notificação de que a entrega foi concluída, pois o edifício é seguro e todos os pedidos de refeições são deixados na portaria. Qual endereço IP fornece serviço de metadados para todas as instâncias associadas ao aplicativo móvel?

a) 100.127.255.255
b) 127.255.255.255
c) 169.254.169.254
d) 169.254.255.255

A

c) 169.254.169.254

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
49
Q

Um engenheiro de operações de sistema que trabalha em uma universidade local decidiu iniciar instâncias do Amazon Elastic Compute Cloud (Amazon EC2) para reduzir o volume de hardware. Ele é iniciante na AWS e só precisará iniciar as instâncias em uma região até que os negócios cresçam. Em que momento os dados do usuário são executados quando você provisiona uma instância?

a) Criação
b) Implantação
c) Inicialização
d) Encerramento

A

c) Inicialização

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
50
Q

Um engenheiro de operações de sistema que trabalha em uma universidade local decidiu iniciar instâncias do Amazon Elastic Compute Cloud (Amazon EC2) para reduzir o volume de hardware. Ele é iniciante na AWS e só precisará iniciar as instâncias em uma região até que os negócios cresçam. Qual tipo de instância do Amazon EC2 seria a prática recomendada?

a) Dedicada
b) Temporária
c) Sob demanda
d) Reservada
e) Spot

A

c) Sob demanda

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
51
Q

Um engenheiro de operações de sistema que trabalha em uma universidade local decidiu iniciar instâncias do Amazon Elastic Compute Cloud (Amazon EC2) para reduzir o volume de hardware. Ele é iniciante na AWS e só precisará iniciar as instâncias em uma região até que os negócios cresçam. Que medidas o cliente deve tomar se quiser que um novo hardware ofereça suporte à instância do Amazon EC2? (Selecione duas respostas.)

a) Criar uma nova instância.
b) Reinicializar a instância.
c) Iniciar a instância.
d) Interromper a instância.
e) Encerrar a instância.

A

c) Iniciar a instância.

d) Interromper a instância.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
52
Q

Um armazém de flores acabou de expandir sua entrega no atacado de flores e plantas para outra região do país e teve um crescimento inesperado. Ele têm um sistema de pedidos on-line que promete uma entrega em até 48 horas; portanto, precisam de uma notificação rápida dos pedidos para o centro de atendimento e de uma maneira de rastrear seu inventário de forma mais eficiente. Como consultor trabalhando com um cliente de armazém de flores que deseja aprimorar a infraestrutura para apoiar o crescimento, mas precisa atender aos requisitos de conformidade. Qual recurso daria suporte ao objetivo do gerente do depósito de fazer com que seus clientes recebam mensagens em tempo real sem exigir que eles façam solicitações adicionais ao servidor?

a) Verificações de integridade
b) Monitoramento operacional
c) Rastreamento da solicitação
d) Sticky sessions
e) WebSockets

A

e) WebSockets

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
53
Q

Um armazém de flores acabou de expandir sua entrega no atacado de flores e plantas para outra região do país e teve um crescimento inesperado. Ele têm um sistema de pedidos on-line que promete uma entrega em até 48 horas; portanto, precisam de uma notificação rápida dos pedidos para o centro de atendimento e de uma maneira de rastrear seu inventário de forma mais eficiente. Como consultor trabalhando com um cliente de armazém de flores que deseja aprimorar a infraestrutura para apoiar o crescimento, mas precisa atender aos requisitos de conformidade. Qual configuração de failover do Amazon Route 53 ofereceria suporte ao site do armazém para que ele ficasse disponível durante a maior parte do tempo, mesmo se houvesse instâncias com problemas de integridade?

a) Failover ativo-ativo
b) Failover ativo-passivo
c) Failover ativo-ativo-passivo
d) Configurações mistas de failover

A

a) Failover ativo-ativo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
54
Q

Um armazém de flores acabou de expandir sua entrega no atacado de flores e plantas para outra região do país e teve um crescimento inesperado. Ele têm um sistema de pedidos on-line que promete uma entrega em até 48 horas; portanto, precisam de uma notificação rápida dos pedidos para o centro de atendimento e de uma maneira de rastrear seu inventário de forma mais eficiente. Como consultor trabalhando com um cliente de armazém de flores que deseja aprimorar a infraestrutura para apoiar o crescimento, mas precisa atender aos requisitos de conformidade. Que funções o Amazon Route 53 disponibiliza para um site? (Selecione três respostas.)

a) Conclui as verificações de integridade do recurso para garantir que ele possa ser acessado.
b) Configura a melhor rota para auto scaling para um recurso.
c) Registra nomes de domínio.
d) Encaminha o tráfego para o site com base no nome de domínio inserido.
e) Hospedagem para o site localizada em diferentes locais de borda.

A

a) Conclui as verificações de integridade do recurso para garantir

d) Registra nomes de domínio.

e) Encaminha o tráfego para o site com base no nome de domínio inserido.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
55
Q

Um armazém de flores acabou de expandir sua entrega no atacado de flores e plantas para outra região do país e teve um crescimento inesperado. Ele têm um sistema de pedidos on-line que promete uma entrega em até 48 horas; portanto, precisam de uma notificação rápida dos pedidos para o centro de atendimento e de uma maneira de rastrear seu inventário de forma mais eficiente. Como consultor trabalhando com um cliente de armazém de flores que deseja aprimorar a infraestrutura para apoiar o crescimento, mas precisa atender aos requisitos de conformidade. Que serviços podem ser usados para armazenar informações relacionadas à sessão de uma instância do Amazon Elastic Compute Cloud (Amazon EC2) para que a instância permaneça stateless? Selecione duas respostas.

a) Amazon Auto Scaling
b) Amazon DynamoDB
c) Amazon ElastiCache
d) Amazon Simple Storage Service (Amazon S3)
e) Amazon Relational Database Service (Amazon RDS)

A

b) Amazon DynamoDB

c) Amazon ElastiCache

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
56
Q

Uma empresa de caminhões quer rastrear melhor sua frota e garantir que as informações sobre os caminhões estejam sempre atualizadas a cada vez que eles retornarem à empresa. Muitos dos caminhões ficam fora por vários dias seguidos na estrada, mas eles podem retornar à empresa durante um período de pausa que pode durar até um dia. Uma empresa de caminhões está buscando minimizar a dependência de seu atual provedor de serviços na nuvem para que eles não fiquem “presos” e, ao mesmo tempo, acelerar o desenvolvimento de vários aplicativos. A empresa está tentando decidir se deve usar contêineres ou ficar sem servidor. Eles sabem que só precisam de capacidade computacional segura quando os caminhões estão em sua base, o que pode durar um dia algumas vezes por mês. Às vezes, eles oferecem suporte a empresas parceiras quando estão na cidade; portanto, eles talvez precisem acomodar esses usuários uma vez a cada poucos meses. Que tipo de solução seria a ideal para a empresa de caminhões?

a) Híbrida
b) Local
c) Sem servidor
d) Internet das Coisas (IoT)
e) Contêineres

A

c) Sem servidor

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
57
Q

Uma empresa de caminhões quer rastrear melhor sua frota e garantir que as informações sobre os caminhões estejam sempre atualizadas a cada vez que eles retornarem à empresa. Muitos dos caminhões ficam fora por vários dias seguidos na estrada, mas eles podem retornar à empresa durante um período de pausa que pode durar até um dia. Uma empresa de caminhões está buscando minimizar a dependência de seu atual provedor de serviços na nuvem para que eles não fiquem “presos” e, ao mesmo tempo, acelerar o desenvolvimento de vários aplicativos. A empresa está tentando decidir se deve usar contêineres ou ficar sem servidor. Eles sabem que só precisam de capacidade computacional segura quando os caminhões estão em sua base, o que pode durar um dia algumas vezes por mês. Às vezes, eles oferecem suporte a empresas parceiras quando estão na cidade; portanto, talvez eles precisem acomodar esses usuários uma vez a cada poucos meses. Que tipo de instância do Amazon Elastic Compute Cloud (Amazon EC2) deve ser usada com o AWS Lambda para a obtenção do benefício mais econômico, ao mesmo tempo mantendo a segurança e a resiliência para o caso de uso da empresa de caminhões?

a) Dedicada
b) Temporária
c) Sob demanda
d) Reservada
e) Spot

A

e) Spot

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
58
Q

Uma empresa de caminhões quer rastrear melhor sua frota e garantir que as informações sobre os caminhões estejam sempre atualizadas a cada vez que eles retornarem à empresa. Muitos dos caminhões ficam fora por vários dias seguidos na estrada, mas eles podem retornar à empresa durante um período de pausa que pode durar até um dia. Uma empresa de caminhões está buscando minimizar a dependência de seu atual provedor de serviços na nuvem para que eles não fiquem “presos” e, ao mesmo tempo, acelerar o desenvolvimento de vários aplicativos. A empresa está tentando decidir se deve usar contêineres ou ficar sem servidor. Eles sabem que só precisam de capacidade computacional segura quando os caminhões estão em sua base, o que pode durar um dia algumas vezes por mês. Às vezes, eles oferecem suporte a empresas parceiras quando estão na cidade; portanto, talvez eles precisem acomodar esses usuários uma vez a cada poucos meses. Que serviço de streaming de dados pode ser adicionado ao projeto sem servidor da empresa de caminhões para analisar dados que possam ser personalizados para aplicativos futuros?

a) Amazon Cognito
b) AWS Lambda
c) Amazon Kinesis
d) AWS OpsWorks
e) Amazon Redshift

A

c) Amazon Kinesis

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
59
Q

Uma empresa de caminhões quer rastrear melhor sua frota e garantir que as informações sobre os caminhões estejam sempre atualizadas a cada vez que eles retornarem à empresa. Muitos dos caminhões ficam fora por vários dias seguidos na estrada, mas eles podem retornar à empresa durante um período de pausa que pode durar até um dia. Uma empresa de caminhões está buscando minimizar a dependência de seu atual provedor de serviços na nuvem para que eles não fiquem “presos” e, ao mesmo tempo, acelerar o desenvolvimento de vários aplicativos. A empresa está tentando decidir se deve usar contêineres ou ficar sem servidor. Eles sabem que só precisam de capacidade computacional segura quando os caminhões estão em sua base, o que pode durar um dia algumas vezes por mês. Às vezes, eles oferecem suporte a empresas parceiras quando estão na cidade; portanto, talvez eles precisem acomodar esses usuários uma vez a cada poucos meses. Quantas políticas do IAM oferecem suporte à autenticação do AWS Lambda?

a) Uma
b) Duas
c) Três
d) Quatro

A

b) Duas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
60
Q

Um banco FinTech criou uma nova linha de cartões de crédito; dessa forma, ele precisará expandir seu banco de dados para capturar novos perfis de clientes e vincular perfis de clientes existentes à nova linha de cartões, mantendo os requisitos de segurança e conformidade com o PCI. O banco está inteiramente na nuvem e oferece aos clientes visualizações financeiras exclusivas sobre seus hábitos financeiros. Seus clientes usam um aplicativo móvel e um site para realizar suas transações e perfis de conta. Qual razão deve ser usada para selecionar o Amazon DynamoDB como banco de dados para oferecer suporte ao aplicativo para dispositivos móveis? (Selecione três respostas.)

a) Garantir que réplicas de leitura estejam altamente disponíveis.
b) Fornecer latência de um dígito.
c) Oferecer suporte a modelos de armazenamento de documentos e chave-valor.
d) Oferecer suporte para ferramentas de Business Intelligence (BI).
e) Utilizar coleções não ordenadas de pares nome-valor.

A

b) Fornecer latência de um dígito.

c) Oferecer suporte a modelos de armazenamento de documentos e chave-valor.

e) Utilizar coleções não ordenadas de pares nome-valor.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
61
Q

Um banco FinTech criou uma nova linha de cartões de crédito; dessa forma, ele precisará expandir seu banco de dados para capturar novos perfis de clientes e vincular perfis de clientes existentes à nova linha de cartões, mantendo os requisitos de segurança e conformidade com o PCI. O banco está inteiramente na nuvem e oferece aos clientes visualizações financeiras exclusivas sobre seus hábitos financeiros. Seus clientes usam um aplicativo móvel e um site para realizar suas transações e perfis de conta. Qual atributo do Amazon DynamoDB pode armazenar coleções de pares nome-valor entre { }?

a) Tipo binário
b) Tipo lista
c) Tipo de mapa
d) Tags de metadados
e) Dados de string

A

c) Tipo de mapa

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
62
Q

Um banco FinTech criou uma nova linha de cartões de crédito; dessa forma, ele precisará expandir seu banco de dados para capturar novos perfis de clientes e vincular perfis de clientes existentes à nova linha de cartões, mantendo os requisitos de segurança e conformidade com o PCI. O banco está inteiramente na nuvem e oferece aos clientes visualizações financeiras exclusivas sobre seus hábitos financeiros. Seus clientes usam um aplicativo móvel e um site para realizar suas transações e perfis de conta. Qual solução de banco de dados seria a opção ideal e mais econômica em termos de arquitetura para armazenar as informações de perfil pessoal dos clientes continuamente?

a) Amazon Aurora
b) Amazon DynamoDB
c) Amazon ElastiCache
d) Amazon Neptune
e) Amazon Redshift

A

b) Amazon DynamoDB

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
63
Q

Um banco FinTech criou uma nova linha de cartões de crédito; dessa forma, ele precisará expandir seu banco de dados para capturar novos perfis de clientes e vincular perfis de clientes existentes à nova linha de cartões, mantendo os requisitos de segurança e conformidade com o PCI. O banco está inteiramente na nuvem e oferece aos clientes visualizações financeiras exclusivas sobre seus hábitos financeiros. Seus clientes usam um aplicativo móvel e um site para realizar suas transações e perfis de conta. Qual banco de dados deve ser usado para rastrear os dados da sessão mensal do cliente, que pode fornecer informações sobre os recursos de aplicativos móveis que os clientes mais usam e, desta maneira, ajudar a desenvolver melhorias econômicas para atualizações de versão?

a) Amazon Aurora
b) Amazon DynamoDB
c) Amazon ElastiCache
d) Amazon Neptune
e) Amazon Redshift

A

b) Amazon DynamoDB

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
64
Q

O setor automotivo agora está desenvolvendo um Unmanned Ground Vehicle (UGV – Veículo terrestre não tripulado) específico para ser usado pelas forças armadas, que fornece alertas ao operador referentes a condições perigosas, perda de conexão ou danos ao veículo. Eles sabem que precisarão se alinhar às diretrizes 800-171 do National Institute of Standards and Technology (NIST) a respeito do nível de segurança do veículo para proteger sua localização a todo momento. O aplicativo usado por cada UGV será hospedado em sua própria nuvem privada virtual (VPC) e executado em uma sub-rede privada. Que tipo de conexão de rede deve ser usada para permitir que os aplicativos UGV compartilhem dados com segurança entre si?

a) Instâncias dedicadas
b) Hosts dedicados
c) AWS Direct Connect
d) Internet gateway
e) Peering de VPC

A

e) Peering de VPC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
65
Q

O setor automotivo agora está desenvolvendo um Unmanned Ground Vehicle (UGV – Veículo terrestre não tripulado) específico para ser usado pelas forças armadas, que fornece alertas ao operador referentes a condições perigosas, perda de conexão ou danos ao veículo. Eles sabem que precisarão se alinhar às diretrizes 800-171 do National Institute of Standards and Technology (NIST) a respeito do nível de segurança do veículo para proteger sua localização a todo momento. O aplicativo usado por cada UGV será hospedado em sua própria nuvem privada virtual (VPC) e executado em uma sub-rede privada. O operador informou que o aplicativo UGV não consegue enviar tráfego de saída após manutenção recente no sistema do computador. Você já validou que o aplicativo tem permissões de acesso para transferência de dados. Qual etapa de solução de problemas deve ser considerada? Selecione duas respostas.

a) Confirmar se as listas de controle de acesso à rede (ACLs de rede) fornecem acesso aos protocolos IP e às portas de serviço.
b) Determinar se a conexão direta com o endpoint está causando atrasos adicionais.
c) Verificar se o par de chaves correto está sendo usado para criptografia e descriptografia de dados com Secure Sockets Layer (SSL).
d) Revisar o log do Amazon CloudWatch para determinar se os locais de borda não estão mais armazenando os dados em cache.
e) Validar as permissões do security group para as portas de serviço e os endereços IP de origem/destino.

A

a) Confirmar se as listas de controle de acesso à rede (ACLs de rede) fornecem acesso aos protocolos IP e às portas de serviço.

e) Validar as permissões do security group para as portas de serviço e os endereços IP de origem/destino.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
66
Q

O setor automotivo agora está desenvolvendo um Unmanned Ground Vehicle (UGV – Veículo terrestre não tripulado) específico para ser usado pelas forças armadas, que fornece alertas ao operador referentes a condições perigosas, perda de conexão ou danos ao veículo. Eles sabem que precisarão se alinhar às diretrizes 800-171 do National Institute of Standards and Technology (NIST) a respeito do nível de segurança do veículo para proteger sua localização a todo momento. O aplicativo usado por cada UGV será hospedado em sua própria nuvem privada virtual (VPC) e executado em uma sub-rede privada. O operador deseja visualizar os logs produzidos pelo aplicativo no Amazon CloudWatch Logs. Que tipo de solução de conectividade deve ser usada para enviar os dados de log do aplicativo para o CloudWatch Logs sem passar pela internet?

a) Endpoint de VPC da interface
b) AWS VPN CloudHub
c) Gateway do endpoint de VPC
d) Instância NAT

A

a) Endpoint de VPC da interface

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
67
Q

A empresa de energia local instalou recentemente uma nova rede elétrica na comunidade. A empresa está trabalhando com o governo local para adquirir financiamento para uma segunda rede de energia, mas precisa apresentar dados que mostrem as reduções de custos e como isso se traduz em maiores janelas de tempo de consumo. Esses dados devem ser mantidos por um período mínimo de 10 anos caso haja uma auditoria ou para consulta de uma entidade governamental. A empresa de energia deseja envolver a comunidade e obter apoio, pois o consumo de energia individual e comunitário é refletido nos dados. A empresa de energia determinou que acessará os dados no final de cada trimestre, mas o CEO quer ter a possibilidade de acessar esses dados a qualquer momento, sem esperar. Que solução de armazenamento ofereceria o melhor suporte a esse caso de uso?

a) Amazon Elastic Block Store (Amazon EBS)
b) Amazon Glacier
c) Amazon Simple Storage Service (Amazon S3)
d) Amazon S3 STANDARD Infrequent Access (IA)
e) Amazon S3 Reduced Redundancy Storage (Amazon S3-RRS)

A

d) Amazon S3 STANDARD Infrequent Access (IA)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
68
Q

A empresa de energia local instalou recentemente uma nova rede elétrica na comunidade. A empresa está trabalhando com o governo local para adquirir financiamento para uma segunda rede de energia, mas precisa apresentar dados que mostrem as reduções de custos e como isso se traduz em maiores janelas de tempo de consumo. Esses dados devem ser mantidos por um período mínimo de 10 anos caso haja uma auditoria ou para consulta de uma entidade governamental. A empresa de energia deseja envolver a comunidade e obter apoio, pois o consumo de energia individual e comunitário é refletido nos dados. O diretor financeiro da empresa perguntou por que há um aumento repentino no custo de usar o Amazon Simple Storage Service (Amazon S3). Outro departamento observou que há uma resposta de desaceleração HTTP 503 para quaisquer solicitações PUT ou DELETE. Qual pode ser o problema?

a) O Amazon EC2 Auto Scaling não foi ativado.
b) A configuração de compartilhamento de recursos de origem cruzada (CORS) não foi ativada.
c) Elastic Load Balancing (ELB) não foi ativado.
d) O versionamento foi ativado.

A

d) O versionamento foi ativado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
69
Q

A empresa de energia local instalou recentemente uma nova rede elétrica na comunidade. A empresa está trabalhando com o governo local para adquirir financiamento para uma segunda rede de energia, mas precisa apresentar dados que mostrem as reduções de custos e como isso se traduz em maiores janelas de tempo de consumo. Esses dados devem ser mantidos por um período mínimo de 10 anos caso haja uma auditoria ou para consulta de uma entidade governamental. A empresa de energia deseja envolver a comunidade e obter apoio, pois o consumo de energia individual e comunitário é refletido nos dados. O AWS Storage Gateway encontrou uma falha, o que está fazendo com que as operações de leitura e gravação falhem. Após a inspeção, você determina que o disco de cache ainda está acessível e utilizável. Que passo deve ser dado para reconfigurar o gateway e retomar a funcionalidade rapidamente?

a) Criar um novo gateway.
b) Excluir o disco do gateway.
c) Montar os discos de cache em uma unidade efêmera.
d) Reconectar o gateway.
e) Encerrar o gateway.

A

d) Reconectar o gateway.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
70
Q

Um hospital local está se preparando para uma auditoria e precisa mostrar que está em conformidade com os requisitos da HIPAA. Isso inclui segurança, gerenciamento do ciclo de vida de dados e conformidade. No passado, eles enfrentaram problemas com um funcionário que tinha acessado os registros de pacientes que não eram relevantes para as suas tarefas de trabalho imediatas. A CEO do hospital quer garantir que a mitigação desse problema tenha sido resolvida e tenha feito com que a equipe de SysOps empregue vários serviços de monitoramento e segurança da AWS. O gerente de departamento do SysOps decidiu usar tags para classificar grupos de logs com o Amazon CloudWatch Logs. O diretor financeiro vê a marcação como um benefício adicional que os ajudará a obter uma visão detalhada dos custos em todo o hospital. Quais instruções descrevem uma restrição de tag? (Selecione três respostas.)

a) As chaves e os valores diferenciam maiúsculas de minúsculas em uma tag.
b) O número máximo de tags por grupo é 20.
c) As chaves de tag podem começar com aws.
d) Comprimento da chave de tag entre 1 e 128 caracteres Unicode.
e) Comprimento máximo do valor da tag de 256 caracteres Unicode.

A

a) As chaves e os valores diferenciam maiúsculas de minúsculas em uma tag.

d) Comprimento da chave de tag entre 1 e 128 caracteres Unicode.

e) Comprimento máximo do valor da tag de 256 caracteres Unicode.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
71
Q

Um hospital local está se preparando para uma auditoria e precisa mostrar que está em conformidade com os requisitos da HIPAA. Isso inclui segurança, gerenciamento do ciclo de vida de dados e conformidade. No passado, eles enfrentaram problemas com um funcionário que tinha acessado os registros de pacientes que não eram relevantes para as suas tarefas de trabalho imediatas. A CEO do hospital quer garantir que a mitigação desse problema tenha sido resolvida e tenha feito com que a equipe de SysOps empregue vários serviços de monitoramento e segurança da AWS. Um engenheiro de suporte está tentando recuperar arquivos de log do AWS CloudTrail. Qual extensão de arquivo está associada a esse tipo de arquivo de log?

a) .aws
b) .gz
c) .log
d) .png

A

b) .gz

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
72
Q

Um hospital local está se preparando para uma auditoria e precisa mostrar que está em conformidade com os requisitos da HIPAA. Isso inclui segurança, gerenciamento do ciclo de vida de dados e conformidade. No passado, eles enfrentaram problemas com um funcionário que tinha acessado os registros de pacientes que não eram relevantes para as suas tarefas de trabalho imediatas. A CEO do hospital quer garantir que a mitigação desse problema tenha sido resolvida e tenha feito com que a equipe de SysOps empregue vários serviços de monitoramento e segurança da AWS. O engenheiro de suporte foi notificado de que o AWS Config não está agregando dados de uma organização dentro do hospital. Depois de uma investigação, foi constatado que o AWS Config não consegue acessar os detalhes da organização devido a uma função inválida do AWS Identity and Access Management (IAM). Quais etapas corretivas devem ser seguidas com base neste problema?

a) Ativar todos os recursos do AWS Organizations.
b) Ativar o AWS Config na conta de origem.
c) Integrar o AWS Config e o AWS Organizations por meio de uma
d) interface de programação de aplicativo (API).
e) Selecionar ou criar uma função do IAM válida.
f) Aguardar o atraso da agregação de dados.

A

e) Selecionar ou criar uma função do IAM válida.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
73
Q

Um hospital local está se preparando para uma auditoria e precisa mostrar que está em conformidade com os requisitos da HIPAA. Isso inclui segurança, gerenciamento do ciclo de vida de dados e conformidade. No passado, eles enfrentaram problemas com um funcionário que tinha acessado os registros de pacientes que não eram relevantes para as suas tarefas de trabalho imediatas. A CEO do hospital quer garantir que a mitigação desse problema tenha sido resolvida e tenha feito com que a equipe de SysOps empregue vários serviços de monitoramento e segurança da AWS. Uma engenheira de suporte está analisando as métricas do Amazon CloudWatch. Que métrica fornecerá a ela informações sobre o número de bytes gravados em todos os volumes de armazenamento de instância disponíveis para uma instância?

a) DiskReadBytes
b) DiskWriteBytes
c) DiskReadOps
d) DiskWriteOps

A

b) DiskWriteBytes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
74
Q

Um hospital local está se preparando para uma auditoria e precisa mostrar que está em conformidade com os requisitos da HIPAA. Isso inclui segurança, gerenciamento do ciclo de vida de dados e conformidade. No passado, eles enfrentaram problemas com um funcionário que tinha acessado os registros de pacientes que não eram relevantes para as suas tarefas de trabalho imediatas. A CEO do hospital quer garantir que a mitigação desse problema tenha sido resolvida e tenha feito com que a equipe de SysOps empregue vários serviços de monitoramento e segurança da AWS. O engenheiro de suporte está considerando os limites flexíveis e rígidos da configuração atual e tentando determinar quais recursos podem ser modificados. Quais recursos têm limites flexíveis? (Selecione duas respostas.)

a) Actions (Ações)
b) DescribeAlarms (DescreverAlarmes)
c) ListMetrics (MétricasdeLista)
d) Metric Data (Dados Métricos)
e) Period (Período)

A

b) DescribeAlarms (DescreverAlarmes)

c) ListMetrics (MétricasdeLista)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
75
Q

Um hospital local está se preparando para uma auditoria e precisa mostrar que está em conformidade com os requisitos da HIPAA. Isso inclui segurança, gerenciamento do ciclo de vida de dados e conformidade. No passado, eles enfrentaram problemas com um funcionário que tinha acessado os registros de pacientes que não eram relevantes para as suas tarefas de trabalho imediatas. A CEO do hospital quer garantir que a mitigação desse problema tenha sido resolvida e tenha feito com que a equipe de SysOps empregue vários serviços de monitoramento e segurança da AWS. A CEO do hospital solicitou informações adicionais sobre quais são exatamente as responsabilidades deles em relação à segurança, pois eles poderão ser questionados durante uma auditoria. Quais declarações descrevem as únicas responsabilidades de segurança do hospital (cliente) que podem ser apoiadas por evidências do monitoramento? (Selecione três respostas.)

a) Dados armazenados pelo cliente
b) Hardware e software no nível do hipervisor ou abaixo
c) Logins de rede
d) Gerenciamento de patches no nível da infraestrutura
e) Acesso a recursos

A

a) Dados armazenados pelo cliente

c) Logins de rede

e) Acesso a recursos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
76
Q

Uma organização sem fins lucrativos tem vários comitês que têm contas individuais. Eles buscam maneiras de reduzir custos, além de garantir que as despesas sejam melhor utilizadas em todos os comitês e descobriram que contas individuais não funcionam mais. Como recebem doações, eles querem garantir que possam fornecer detalhes de uso e de despesas aos doadores quando solicitado. A organização sem fins lucrativos usa o AWS Organizations para estabelecer controles de autenticação e acesso. O diretor financeiro foi configurado como um usuário do IAM com permissões completas no AWS Organizations. O diretor financeiro agora está tentando fazer uma solicitação ao AWS Organizations e continua recebendo uma mensagem de “acesso negado”. Ele ligou para você ajudá-lo a solucionar o problema. Quais etapas de solução de problemas devem ser consideradas? (Selecione duas respostas.)

a) Verificar se o diretor financeiro tem credenciais válidas.
b) Certificar-se de que o período de espera adequado foi concluído e, em seguida, fazer com que o diretor financeiro repita a solicitação.
c) Instruir o diretor financeiro a efetuar logout e iniciar sessão novamente utilizando credenciais de raiz para efetuar a solicitação.
d) Validar se o diretor financeiro assinou corretamente sua solicitação.
e) Verificar se o diretor financeiro tem as permissões para chamar a ação e o recurso solicitado.

A

d) Validar se o diretor financeiro assinou corretamente sua solicitação.

e) Verificar se o diretor financeiro tem as permissões para chamar a ação e o recurso solicitado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
77
Q

Uma organização sem fins lucrativos tem vários comitês que têm contas individuais. Eles buscam maneiras de reduzir custos, além de garantir que as despesas sejam melhor utilizadas em todos os comitês e descobriram que contas individuais não funcionam mais. Como recebem doações, eles querem garantir que possam fornecer detalhes de uso e de despesas aos doadores quando solicitado. O especialista em suporte criou uma política do AWS Identity and Access Management (IAM) para um novo funcionário. Qual tag do IAM e chave de condição de tag associada devem ser aplicadas para controlar a capacidade do novo funcionário de concluir tarefas específicas com base em sua identidade?

a) aws:PrincipalTag/key-name
b) aws:RequestTag/key-name
c) aws:TagKeys
d) iam:ResourceTag/key-name
e) tagManager=true

A

a) aws:PrincipalTag/key-name

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
78
Q

Uma organização sem fins lucrativos tem vários comitês que têm contas individuais. Eles buscam maneiras de reduzir custos, além de garantir que as despesas sejam melhor utilizadas em todos os comitês e descobriram que contas individuais não funcionam mais. Como recebem doações, eles querem garantir que possam fornecer detalhes de uso e de despesas aos doadores quando solicitado. O diretor perguntou sobre o AWS Trusted Advisor. Qual declaração você fornece em relação ao seu propósito e função?

a) Um serviço de suporte ao cliente que fornece monitoramento e segurança de performance na nuvem.
b) Um firewall que protege aplicativos web de ataques. Essa proteção é baseada em regras configuradas em condições definidas.
c) Um serviço que permitirá que certificados SSL/TLS sejam provisionados, gerenciados e implantados com outros serviços da AWS baseados na nuvem.
d) Um serviço que fornece avaliações de segurança automatizadas para, no fim das contas, melhorar a segurança e a conformidade de um aplicativo implantado na AWS.
e) Um serviço de detecção de ameaças para contas e cargas de trabalho da AWS. Ele monitora continuamente comportamentos mal-intencionados ou não autorizados.

A

a) Um serviço de suporte ao cliente que fornece monitoramento e segurança de performance na nuvem.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
79
Q

Uma organização sem fins lucrativos tem vários comitês que têm contas individuais. Eles buscam maneiras de reduzir custos, além de garantir que as despesas sejam melhor utilizadas em todos os comitês e descobriram que contas individuais não funcionam mais. Como recebem doações, eles querem garantir que possam fornecer detalhes de uso e de despesas aos doadores quando solicitado. Qual política do AWS Identity and Access Management (IAM) é compatível com condições baseadas em tags?

a) Capacidade de alocar custos a um usuário.
b) Limitar chamadas da interface de programação de aplicativos (API) do Amazon Elastic Compute Cloud (Amazon EC2) somente para ambientes de desenvolvimento.
c) Organizar recursos por grupo.
d) Executar scripts automatizados de início/parada somente durante o horário comercial

A

b) Limitar chamadas da interface de programação de aplicativos (API) do Amazon Elastic Compute Cloud (Amazon EC2) somente para ambientes de desenvolvimento.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
80
Q

Uma organização sem fins lucrativos tem vários comitês que têm contas individuais. Eles buscam maneiras de reduzir custos, além de garantir que as despesas sejam melhor utilizadas em todos os comitês e descobriram que contas individuais não funcionam mais. Como recebem doações, eles querem garantir que possam fornecer detalhes de uso e de despesas aos doadores quando solicitado. Seu gerente solicitou que você crie agrupamentos de tags relevantes para a empresa a fim de organizar recursos. A organização sem fins lucrativos quer garantir que os recursos estejam sendo usados da maneira mais econômica e segura. Quais tags seriam benéficas para automação? (Selecione duas respostas.)

a) Confidencialidade
b) Centro de custo/unidade de negócios
c) Data/hora
d) Aceitação/recusa
e) Version (Versão)

A

c) Data/hora

d) Aceitação/recusa

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
81
Q

Uma empresa global de viagens anunciou uma reestruturação na empresa para reinvestir os lucros em tecnologia voltada para o cliente. O orçamento de TI foi realocado em 20% para o próximo ano; portanto, a equipe será forçada a fazer padronizações e eficiências com o novo orçamento até que a nova tecnologia gere lucros maiores. A empresa de viagens está planejando implantar um novo aplicativo de telefone para que os clientes possam reservar viagens. Esse aplicativo irá armazenar uma grande quantidade de dados pessoais sobre seus clientes para que os clientes possam reservar viagens mais rapidamente, incluindo nomes, endereços, informações de cartão de crédito, números de passaporte e outros detalhes. Um desafio é que um hacker pode obter esses dados ou até mesmo aparecer na casa do cliente enquanto o cliente está em viagem. Que soluções potenciais o engenheiro de nuvem pode usar para proteger as informações dos clientes em implantações de nuvem contra o ataque de hackers? (Selecione três respostas.)

a) Automação de implantações seguras com o AWS CloudFormation e o AWS Config
b) Criptografia de dados em trânsito com Transport Layer Security (TLS) e em repouso com o AWS Key Management Service (AWS KMS)
c) Acesso a aplicativos por meio de locais de borda e caches do Amazon CloudFront é suposto pelo dimensionamento automático para necessidades de capacidade (ou algo semelhante)
d) Network firewalls incorporados ao Amazon Virtual Private Cloud (Amazon VPC) com o uso do Amazon GuardDuty
e) Políticas de permissão para todos os tipos de teste, que é obtido por meio de credenciais raiz e uso de controles de acesso

A

b) Criptografia de dados em trânsito com Transport Layer Security (TLS) e em repouso com o AWS Key Management Service (AWS KMS)

d) Network firewalls incorporados ao Amazon Virtual Private Cloud (Amazon VPC) com o uso do Amazon GuardDuty

e) Políticas de permissão para todos os tipos de teste, que é obtido por meio de credenciais raiz e uso de controles de acesso

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
82
Q

Uma empresa global de viagens anunciou uma reestruturação na empresa para reinvestir os lucros em tecnologia voltada para o cliente. O orçamento de TI foi realocado em 20% para o próximo ano; portanto, a equipe será forçada a fazer padronizações e eficiências com o novo orçamento até que a nova tecnologia gere lucros maiores. O engenheiro de nuvem está planejando seus modelos do AWS CloudFormation para oferecer suporte à implantação futura do novo aplicativo de telefone da empresa de viagens. Qual é o número máximo de saídas que podem ser declaradas por modelo?

a) 80
b) 100
c) 200
d) 40
e) 60

A

c) 200

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
83
Q

Uma empresa global de viagens anunciou uma reestruturação na empresa para reinvestir os lucros em tecnologia voltada para o cliente. O orçamento de TI foi realocado em 20% para o próximo ano; portanto, a equipe será forçada a fazer padronizações e eficiências com o novo orçamento até que a nova tecnologia gere lucros maiores. A engenheira de nuvem está tentando implementar mais automação usando o AWS CloudFormation e fazendo com que os recursos façam chamadas adicionais para a AWS. Ela quer usar o AWS CodeDeploy para implantar aplicativos em instâncias existentes. O que deve ser especificado se uma função de serviço tiver sido definida com a política da respectiva função? Por exemplo: AWS::IAM::Policy ou AWS::IAM::ManagedPolicy

a) Um modelo que define uma função de serviço sem dependências.
b) Uma política de função do IAM que atue como uma função de serviço.
c) Uma política de função do IAM que atue como uma função de recurso
d) Uma política de usuário do IAM que atue como uma função de serviço.
e) Os recursos que usarão a função; uma dependência de política também deve ser adicionada.

A

e) Os recursos que usarão a função; uma dependência de política também deve ser adicionada.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
84
Q

Uma empresa global de viagens anunciou uma reestruturação na empresa para reinvestir os lucros em tecnologia voltada para o cliente. O orçamento de TI foi realocado em 20% para o próximo ano; portanto, a equipe será forçada a fazer padronizações e eficiências com o novo orçamento até que a nova tecnologia gere lucros maiores. O engenheiro de nuvem está revisando os campos de saída do AWS CloudFormation criados por um colega. Há um erro dentro do campo de saída de exportação, mas ele não tem certeza de qual é neste momento. O engenheiro de nuvem deve realizar uma revisão de erro. Quais restrições para referências de pilha cruzada para a saída de recurso exportado ele deve considerar? *(Selecione três respostas.)

a) Uma pilha não pode ser excluída se fizer referência a outra pilha em uma de suas saídas.
b) Um valor de saída pode ser modificado ou removido mesmo que ele faça referência a outra pilha em uma de suas saídas.
c) Referências de pilha cruzadas não podem ser criadas entre regiões.
d) Os nomes devem ser exclusivos dentro de uma região.
e) Os valores podem ser importados de qualquer Região que tenha sido exportada anteriormente.

A

a) Uma pilha não pode ser excluída se fizer referência a outra pilha em uma de suas saídas.

c) Referências de pilha cruzadas não podem ser criadas entre regiões.

d) Os nomes devem ser exclusivos dentro de uma região.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
85
Q

Uma empresa global de viagens anunciou uma reestruturação na empresa para reinvestir os lucros em tecnologia voltada para o cliente. O orçamento de TI foi realocado em 20% para o próximo ano; portanto, a equipe será forçada a fazer padronizações e eficiências com o novo orçamento até que a nova tecnologia gere lucros maiores. A engenheira de nuvem está trabalhando com o gerente de departamento e está explicando os modelos do AWS CloudFormation e suas respectivas seções. Ela explica que, à medida que o modelo é construído, os valores em uma seção podem se referir a outra seção. Qual seção de modelo forneceria informações adicionais sobre o modelo e viria após a descrição?

a) Condições
b) Metadados
c) Saída
d) Recursos
e) Parâmetros

A

b) Metadados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
86
Q

Uma empresa global de viagens anunciou uma reestruturação na empresa para reinvestir os lucros em tecnologia voltada para o cliente. O orçamento de TI foi realocado em 20% para o próximo ano; portanto, a equipe será forçada a fazer padronizações e eficiências com o novo orçamento até que a nova tecnologia gere lucros maiores. Quais declarações descrevem as práticas recomendadas para o AWS CloudFormation que um engenheiro de nuvem pode exigir que sua equipe use como padrão de eficiência? (Selecione três respostas.)

a) Dissipar recursos em várias pilhas com base em suas tags.
b) Certificar-se de que não haja dependências entre camadas.
c) Planejar e organizar pilhas antes de criá-las.
d) Organizar recursos na mesma pilha com base em sua propriedade e ciclos de vida.
e) Reutilizar modelos para criar pilhas para diferentes ambientes.

A

c) Planejar e organizar pilhas antes de criá-las.

d) Organizar recursos na mesma pilha com base em sua propriedade e ciclos de vida.

e) Reutilizar modelos para criar pilhas para diferentes ambientes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
87
Q

Uma empresa global de viagens anunciou uma reestruturação na empresa para reinvestir os lucros em tecnologia voltada para o cliente. O orçamento de TI foi realocado em 20% para o próximo ano; portanto, a equipe será forçada a fazer padronizações e eficiências com o novo orçamento até que a nova tecnologia gere lucros maiores. O engenheiro de nuvem recebe o erro Status=start_failed quando ele tenta iniciar outra instância do Amazon Elastic Compute Cloud (Amazon EC2). Ele verificou que existem 20 instâncias. Quais medidas ele pode tomar para que a nova instância possa ser criada? (Selecione duas respostas.)

a) Criar a instância novamente.
b) Excluir instâncias excedentes.
c) Iniciar um tipo diferente de instância.
d) Colocar a instância em outra conta.
e) Solicitar um aumento de limite.

A

b) Excluir instâncias excedentes.

e) Solicitar um aumento de limite.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
88
Q

Uma empresa global de viagens anunciou uma reestruturação na empresa para reinvestir os lucros em tecnologia voltada para o cliente. O orçamento de TI foi realocado em 20% para o próximo ano; portanto, a equipe será forçada a fazer padronizações e eficiências com o novo orçamento até que a nova tecnologia gere lucros maiores. O engenheiro de nuvem está solucionando problemas nas pilhas do AWS CloudFormation de uma de suas funcionárias. A funcionária informou que fez algumas alterações na pilha fora do AWS CloudFormation. Ele localizou a ID da pilha e está trabalhando com o AWS Premium Support. Que implicações isso poderia ter na pilha?

a) A pilha deve ser recuperável com modificações no AWS CloudFormation.
b) A pilha pode estar em um estado irrecuperável.
c) Os modelos da pilha precisarão ser reconfigurados.
d) A pilha continuará a fornecer mensagens de erro até que o erro seja corrigido.
e) Não haverá impacto na pilha nem nos respectivos modelos.

A

b) A pilha pode estar em um estado irrecuperável.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
89
Q

Uma startup de tecnologia acabou de criar um aplicativo móvel que permite que um cliente faça um pedido de almoço em restaurantes locais para entrega por meio de uma transportadora terceirizada. Ela quer fornecer ao cliente e ao restaurante uma notificação de que a entrega foi concluída, pois o edifício é seguro e todos os pedidos de refeições são deixados na portaria. Quais etapas seriam necessárias para o administrador de sistemas se desejar alterar um volume do Amazon Elastic Block Store (Amazon EBS) de gp2 para io1 para acomodar o crescimento do restaurante? Selecione três respostas.

a) Fazer uma solicitação de limite flexível com a AWS.
b) Criar um novo volume do Amazon Elastic Block Store (Amazon EBS).
c) Excluir o volume antigo.
d) Fazer um snapshot do volume do Amazon Elastic Block Store (Amazon EBS).
e) Alterar a configuração do volume do Amazon Elastic Block Store (Amazon EBS) para que ele seja dimensionado

A

b) Criar um novo volume do Amazon Elastic Block Store (Amazon EBS).

c) Excluir o volume antigo.

d) Fazer um snapshot do volume do Amazon Elastic Block Store (Amazon EBS).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
90
Q

Uma prestadora de serviços federal localizada em Seattle está expandindo sua presença na nuvem para a Alemanha, que tem regras rigorosas sobre a saída de dados originados na região. Isso é conhecido como soberania de dados. Eles sabem que haverá auditores fazendo auditorias em ambas as regiões. Como deve ser fornecido o acesso aos auditores?

a) Federação de identidade
b) Conta raiz
c) Função do IAM
d) Usuário do IAM
e) Grupo do IAM

A

c) Função do IAM

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
91
Q

Uma empresa financeira está trabalhando com a AWS para seu novo site. Os administradores atualizam imagens e conteúdo relacionado mensalmente. Eles perceberam que as imagens do site demoram um pouco para serem carregadas, especialmente para alguns dos clientes globais. O administrador foi encarregado de atualizar as imagens deste mês e arquivar as imagens do mês passado. Qual ferramenta deve ser selecionada para agilizar essa solicitação?

a) AWS Command Line Interface (AWS CLI)
b) AWS Management Console
c) Kits de Desenvolvimento de Software (SDKs)
d) Todas as alternativas anteriores
e) Nenhuma das alternativas anteriores

A

a) AWS Command Line Interface (AWS CLI)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
92
Q

Um engenheiro de operações de sistema que trabalha em uma universidade local decidiu iniciar instâncias do Amazon Elastic Compute Cloud (Amazon EC2) para reduzir o volume de hardware. Ele é iniciante na AWS e só precisará iniciar as instâncias em uma região até que os negócios cresçam. Qual é a primeira etapa quando você inicia uma instância do Amazon EC2?

a) Determinar a Imagem de máquina da Amazon (AMI) que será usada.
b) Iniciar permissões de acesso e controle.
c) Fornecer detalhes de configuração.
d) Selecionar o tipo e o tamanho da instância.

A

a) Determinar a Imagem de máquina da Amazon (AMI) que será usada.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
93
Q

Um armazém de flores acabou de expandir sua entrega no atacado de flores e plantas para outra região do país e teve um crescimento inesperado. Ele têm um sistema de pedidos on-line que promete uma entrega em até 48 horas; portanto, precisam de uma notificação rápida dos pedidos para o centro de atendimento e de uma maneira de rastrear seu inventário de forma mais eficiente. Como consultor trabalhando com um cliente de armazém de flores que deseja aprimorar a infraestrutura para apoiar o crescimento, mas precisa atender aos requisitos de conformidade. Que tipo de balanceador de carga ofereceria mais benefícios para a infraestrutura desejada?

a) Aplicativo
b) Clássico
c) Elástico
d) Todas as alternativas anteriores
e) Nenhuma das alternativas anteriores

A

a) Aplicativo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
94
Q

Uma empresa de caminhões quer rastrear melhor sua frota e garantir que as informações sobre os caminhões estejam sempre atualizadas a cada vez que eles retornarem à empresa. Muitos dos caminhões ficam fora por vários dias seguidos na estrada, mas eles podem retornar à empresa durante um período de pausa que pode durar até um dia. Uma empresa de caminhões está buscando minimizar a dependência de seu atual provedor de serviços na nuvem para que eles não fiquem “presos” e, ao mesmo tempo, aumentar a velocidade de desenvolvimento de vários aplicativos. A empresa está tentando decidir se deve usar contêineres ou ficar sem servidor. Eles sabem que só precisam de capacidade computacional segura quando os caminhões estão em sua base, o que pode durar um dia algumas vezes por mês. Às vezes, eles oferecem suporte a empresas parceiras quando estão na cidade; portanto, talvez eles precisem acomodar esses usuários uma vez a cada poucos meses. Quais afirmações descrevem um momento em que a empresa talvez descubra que os contêineres são uma opção mais interessante? (Selecione três respostas.)

a) Ter a capacidade de reduzir ou descartar conforme necessário.
b) Desejar gerenciar os recursos e suas respectivas políticas e supervisionar a segurança.
c) Garantir que o provedor de serviços em nuvem provisione a infraestrutura e gerencia a capacidade.
d) Mover o software de um ambiente a outro por meio de isolamento.
e) Ter um requisito para portabilidade e manter um status de agnosticismo de fornecedor.

A

b) Desejar gerenciar os recursos e suas respectivas políticas e supervisionar a segurança.

d) Mover o software de um ambiente a outro por meio de isolamento.

e) Ter um requisito para portabilidade e manter um status de agnosticismo de fornecedor.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
95
Q

Um banco FinTech criou uma nova linha de cartões de crédito; dessa forma, ele precisará expandir seu banco de dados para capturar novos perfis de clientes e vincular perfis de clientes existentes à nova linha de cartões, mantendo os requisitos de segurança e conformidade com o PCI. O banco está inteiramente na nuvem e oferece aos clientes visualizações financeiras exclusivas sobre seus hábitos financeiros. Seus clientes usam um aplicativo móvel e um site para realizar suas transações e perfis de conta. Qual serviço da AWS deve ser priorizado para o banco de dados do banco, se este quiser criar gráficos de dados conectados sobre os comportamentos financeiros de seus clientes?

a) Amazon Aurora
b) Amazon DynamoDB
c) Amazon ElastiCache
d) Amazon Neptune
e) Amazon Redshift

A

d) Amazon Neptune

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
96
Q

O setor automotivo agora está desenvolvendo um Unmanned Ground Vehicle (UGV – Veículo terrestre não tripulado) específico para ser usado pelas forças armadas, que fornece alertas ao operador referentes a condições perigosas, perda de conexão ou danos ao veículo. Eles sabem que precisarão se alinhar às diretrizes 800-171 do National Institute of Standards and Technology (NIST) a respeito do nível de segurança do veículo para proteger sua localização a todo momento. O aplicativo usado pelo UGV será hospedado em uma sub-rede privada. O que precisa ser atualizado depois de estabelecer um gateway de conversão de endereços de rede (NAT) para o aplicativo de veículo não tripulado para que os operadores possam se conectar e recuperar dados de localização com segurança? (Selecione três respostas.)

a) Implementar redundância em diferentes zonas de disponibilidade.
b) Fornecer acesso por meio de security groups relevantes.
c) Especificar uma sub-rede pública para a criação.
d) Especificar um endereço IP elástico para a associação.
e) Atualizar a tabela de rotas.

A

c) Especificar uma sub-rede pública para a criação.

d) Especificar um endereço IP elástico para a associação.

e) Atualizar a tabela de rotas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
97
Q

Um hospital local está se preparando para uma auditoria e precisa mostrar que está em conformidade com os requisitos da HIPAA. Isso inclui segurança, gerenciamento do ciclo de vida de dados e conformidade. No passado, eles enfrentaram problemas com um funcionário que tinha acessado os registros de pacientes que não eram relevantes para as suas tarefas de trabalho imediatas. A CEO do hospital quer garantir que a mitigação desse problema tenha sido resolvida e tenha feito com que a equipe de SysOps empregue vários serviços de monitoramento e segurança da AWS. O engenheiro de SysOps está solucionando problemas de um agente do Amazon CloudWatch usado para publicar dados de log no Amazon CloudWatch Logs, que serão arquivados. Qual saída é exibida na AWS Command Line Interface (AWS CLI) quando você verifica se o agente do CloudWatch está sendo executado? (Selecione três respostas.)

a) Action (Ação)
b) Effect (Efeito)
c) Start Time (Horário de início)
d) Status
e) Version (Versão)

A

c) Start Time (Horário de início)

d) Status

e) Version (Versão)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
98
Q

Uma organização sem fins lucrativos tem vários comitês que têm contas individuais. Eles buscam maneiras de reduzir custos, além de garantir que as despesas sejam melhor utilizadas em todos os comitês e descobriram que contas individuais não funcionam mais. Como recebem doações, eles querem garantir que possam fornecer detalhes de uso e de despesas aos doadores quando solicitado. A especialista em suporte notou que as políticas de controle de serviço (SCPs) no AWS Organizations excederam seu tamanho máximo. Ela começou a remover alguns dos caracteres de espaços em branco fora das aspas. Qual é o tamanho máximo de um documento SCP para que ela possa corrigir o erro?

a) 1.510 bytes
b) 2.048 caracteres
c) 5.120 bytes
d) 10.240 caracteres
e) 10.510 bytes

A

c) 5.120 bytes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
99
Q

Uma empresa global de viagens anunciou uma reestruturação na empresa para reinvestir os lucros em tecnologia voltada para o cliente. O orçamento de TI foi realocado em 20% para o próximo ano; portanto, a equipe será forçada a fazer padronizações e eficiências com o novo orçamento até que a nova tecnologia gere lucros maiores. Um engenheiro de nuvem está trabalhando com o AWS CloudFormation e está determinando quais situações aplicar os atributos WaitCondition e CreationPolicy. Em que situações a WaitCondition deve ser aplicada, juntamente com a CreationPolicy? (Selecione duas respostas.)

a) Dimensionamento automático de recursos
b) Coordenação da criação de recursos de pilha
c) Envio de respostas a recursos de uma Virtual Private Cloud (VPC) da AWS
d) Rastreamento da configuração de instâncias do Amazon Elastic Compute Cloud (Amazon EC2)
e) Acompanhamento do status do processo de configuração

A

d) Rastreamento da configuração de instâncias do Amazon Elastic Compute Cloud (Amazon EC2)

e) Acompanhamento do status do processo de configuração

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
100
Q

A empresa de energia local instalou recentemente uma nova rede elétrica na comunidade. A empresa está trabalhando com o governo local para adquirir financiamento para uma segunda rede de energia, mas precisa apresentar dados que mostrem as reduções de custos e como isso se traduz em maiores janelas de tempo de consumo. Esses dados devem ser mantidos por um período mínimo de 10 anos caso haja uma auditoria ou para consulta de uma entidade governamental. A empresa de energia deseja envolver a comunidade e obter apoio, pois o consumo de energia individual e comunitário é refletido nos dados. O CEO decidiu que a empresa começará a processar big data em tempo real utilizando o Amazon Kinesis. A arquitetura foi desenvolvida com um bucket intermediário e de backup do Amazon Simple Storage Service (Amazon S3) para possíveis falhas de entrega e registros de origem. Quais outros serviços devem ser usados para registros transformados após serem processados pelo Amazon Kinesis Data Firehose?

a) Amazon Elastic Block Store (Amazon EBS)
b) Amazon Elasticsearch Service (Amazon ES)
c) Amazon Glacier
d) Amazon Simple Storage Service (Amazon S3)
e) Cluster do Amazon Redshift

A

c) Amazon Glacier

e) Cluster do Amazon Redshift

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
101
Q

Quais são as vantagens da computação em nuvem em relação à computação local? Selecione a melhor resposta.

a) Evitar grandes compras de capital.
b) Capacidade local
c) Ter alcance global em minutos
d) Velocidade e agilidade maiores
e) Todas as alternativas anteriores

A

e) Todas as alternativas anteriores

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
102
Q

Qual é o modelo de definição de preço que permite que os clientes da AWS paguem pelos recursos conforme necessário? (Selecione a melhor resposta.)

a) Pagamento conforme a compra
b) Pagamento à medida que você desativar
c) Pagamento conforme o uso
d) Pagamento conforme a reserva

A

c) Pagamento conforme o uso

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
103
Q

Todos são um modelo de implantação em nuvem, EXCETO:

a) Software como serviço (SaaS)
b) Infraestrutura como serviço (IaaS)
c) Administração de sistemas como um serviço
d) Plataforma como serviço (PaaS)

A

c) Administração de sistemas como um serviço

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
104
Q

Verdadeiro ou falso? A propriedade e a manutenção do hardware conectado à rede necessário para serviços de aplicativos são da AWS. Você provisiona e usa o que precisa.

a) Verdadeiro
b) Falso

A

a) Verdadeiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
105
Q

Qual desses não é um benefício principal da computação em nuvem em relação à computação local? Selecione a melhor resposta.

a) Benefício de enormes economias de escala
b) Eliminação de suposições ao determinar sua necessidade de capacidade de infraestrutura.
c) Velocidade e agilidade maiores
d) Pagamento pelo armazenamento em rack, empilhamento e alimentação de servidores
e) Substituição de despesas de capital por despesas variáveis

A

d) Pagamento pelo armazenamento em rack, empilhamento e alimentação de servidores

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
106
Q

Todas as opções são benefícios da computação em nuvem da AWS, EXCETO (escolha duas):

a) Bancos de dados tolerantes a falhas
b) Alta disponibilidade
c) Alta latência
d) Vários ciclos de aquisição
e) Recursos temporários e descartáveis

A

c) Alta latência

d) Vários ciclos de aquisição

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
107
Q

Qual é a principal razão pela qual as empresas estão migrando para a computação em nuvem?

a) Automação
b) Infraestrutura finita
c) Velocidade e agilidade maiores
d) Configuração instantânea
e) Provisionamento em excesso

A

c) Velocidade e agilidade maiores

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
108
Q

Verdadeiro ou falso? A computação em nuvem oferece uma forma simples de acessar servidores, armazenamento, bancos de dados e um conjunto amplo de serviços de aplicativos pela Internet. Você é o proprietário do hardware conectado à rede necessário para esses serviços e provisões da AWS de que você precisa.

a) Verdadeiro
b) Falso

A

b) Falso

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
109
Q

Economias de escala resultam de __. Selecione a melhor resposta.

a) Existirem centenas de serviços em nuvem disponíveis pela Internet.
b) Existirem centenas de milhares de clientes agregados na nuvem.
c) Existirem muitos provedores de nuvem diferentes
d) Ter que investir pesadamente em data centers e servidores.

A

b) Existirem centenas de milhares de clientes agregados na nuvem.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
110
Q

Quais são as três maneiras de acessar os serviços da AWS? (Selecione três respostas.)
a) AWS Management Console
b) Por meio do AWS Marketplace
c) AWS Command Line Interface (AWS CLI)
d) Kits de Desenvolvimento de Software (SDKs)
e) Chamando o suporte técnico.

A

a) AWS Management Console

c) AWS Command Line Interface (AWS CLI)

d) Kits de Desenvolvimento de Software (SDKs)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
111
Q

Para determinados serviços, como o Amazon Elastic Compute Cloud (Amazon EC2) e o Amazon Relational Database Service (Amazon RDS), é possível investir em capacidade reservada. As Instâncias Reservadas estão disponíveis em quais três opções de pagamento? (selecione três respostas.)

a) Instância reservadas com adiantamento total (AURI)
b) Instância reservadas com adiantamento parcial (PURI)
c) Sem adiantamento (NURI)
d) Reservas de capacidade com adiantamento total (AUCR)
e) Instância agendada (SI)

A

a) Instância reservadas com adiantamento total (AURI)

b) Instância reservadas com adiantamento parcial (PURI)

c) Sem adiantamento (NURI)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
112
Q

Que tipo de transferência de dados da AWS é gratuita para o Amazon Simple Storage Service (Amazon S3)? (Selecione três respostas.)
a) Transferência de dados de ENTRADA da Internet para o Amazon S3
b) Até 1 GB de transferência de dados de SAÍDA do Amazon S3 para a Internet
c) Transferência de dados de saída do Amazon S3 para todas as Regiões
d) Transferência de dados de saída do Amazon S3 para Amazon CloudFront

A

a) Transferência de dados de ENTRADA da Internet para o Amazon S3

b) Até 1 GB de transferência de dados de SAÍDA do Amazon S3 para a Internet

d) Transferência de dados de saída do Amazon S3 para Amazon CloudFront

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
113
Q

Verdadeiro ou falso? Para receber a taxa com desconto associada às instâncias reservadas, você deve fazer um pagamento adiantado completo pelo período de vigência do contrato.

a) Verdadeiro
b) Falso

A

b) Falso

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
114
Q

Em quais das seguintes opções não há cobrança? (Selecione duas respostas.)

a) Computação
b) Armazenamento
c) Transferência de dados de entrada
d) Transferência de dados de saída
e) Transferência de dados entre serviços

A

c) Transferência de dados de entrada

e) Transferência de dados entre serviços

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
115
Q

Com que frequência você paga por recursos de computação desde o momento em que inicia um recurso até que o encerre com o modelo de definição de preço “pague conforme o uso”? Selecione a melhor resposta.

a) Diária
b) Mensal
c) Trimestral
d) Por segundo e por hora
e) Anual

A

d) Por segundo e por hora

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
116
Q

Qual ferramenta da AWS compara o custo da execução do aplicativo em um data center local com a execução dela na Nuvem AWS? Selecione a melhor resposta.

a) Calculadora do custo total de propriedade (TCO)
b) AWS Economics Center
c) AWS Simple Monthly Calculator
d) Todas as alternativas anteriores
e) Nenhuma das alternativas anteriores

A

a) Calculadora do custo total de propriedade (TCO)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
117
Q

À medida que a AWS cresce, o custo geral de fazer negócios é reduzido e as economias são repassadas para o cliente sob a forma de preços mais baixos. Como é chamada essa otimização? Selecione a melhor resposta.

a) Economias de otimização
b) Economias de trabalho
c) Economias de escala
d) Economias de escopo

A

c) Economias de escala

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
118
Q

Verdadeiro ou falso? A AWS oferece uma variedade de serviços sem custo adicional. Por exemplo, Amazon Virtual Private Cloud (Amazon VPC), AWS Identity and Access Management (IAM), cobrança consolidada, AWS Elastic Beanstalk, AWS Auto Scaling, AWS OpsWorks e AWS CloudFormation. Embora não haja cobrança por esses serviços, pode haver cobranças associadas a outros serviços da AWS usados em conjunto com esses serviços.

a) Verdadeiro
b) Falso

A

a) Verdadeiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
119
Q

Quando as transferências gratuitas de dados da AWS são aplicáveis? (Selecione duas respostas.)

a) Transferência gratuita de dados de entrada em todos os serviços da AWS em todas as regiões
b) Transferência gratuita de dados de saída em todos os serviços da AWS em todas as regiões
c) Transferência gratuita de dados de entrada para instâncias do Amazon Elastic Compute Cloud (Amazon EC2)
d) Transferências de dados de saída gratuitas dentro da mesma região, dentro da mesma zona de disponibilidade e que usam um endereço IP privado

A

c) Transferência gratuita de dados de entrada para instâncias do Amazon Elastic Compute Cloud (Amazon EC2)

d) Transferências de dados de saída gratuitas dentro da mesma região, dentro da mesma zona de disponibilidade e que usam um endereço IP privado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
120
Q

Verdadeiro ou falso? Os serviços ilimitados estão disponíveis por meio do nível gratuito da AWS para novos clientes da AWS por 12 meses após a data de cadastro da AWS.

a) Verdadeiro
b) Falso

A

b) Falso

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
121
Q

Qual componente da infraestrutura global da AWS que o Amazon CloudFront usa para garantir a entrega de baixa latência? Selecione a melhor resposta.

a) Amazon Virtual Private Cloud (Amazon VPC)
b) Zona de disponibilidade da AWS
c) Locais de borda da AWS
d) Regiões AWS

A

c) Locais de borda da AWS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
122
Q

Você pode executar aplicativos e cargas de trabalho de uma região para __ a latência dos usuários finais.

a) manter
b) aumentar
c) diminuir
d) medir

A

c) diminuir

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
123
Q

Verdadeiro ou falso? Cada zona de disponibilidade é projetada para ser isolada de falhas em outras zonas de disponibilidade.

a) Verdadeiro
b) Falso

A

a) Verdadeiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
124
Q

Quais das seguintes são áreas geográficas que hospedam duas ou mais zonas de disponibilidade? Selecione a melhor resposta.

a) Locais de borda
b) Regiões AWS
c) Origens da AWS
d) Zonas de computação

A

b) Regiões AWS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
125
Q

__ significa que a infraestrutura tem redundância de componentes integrada e __ significa que os recursos se ajustam dinamicamente para aumentos ou diminuições nos requisitos de capacidade.

a) Tolerante a falhas elásticas e escaláveis
b) Elástico e dimensionável, sem intervenção humana
c) Tolerante a falhas, sem intervenção humana
d) Elástico e dimensionável, tolerante a falhas
e) Sem intervenção humana, tolerante a falhas

A

a) Tolerante a falhas elásticas e escaláveis

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
126
Q

Verdadeiro ou falso? As zonas de disponibilidade dentro de uma região são conectadas por meio de links de baixa latência.

a) Verdadeiro
b) Falso

A

a) Verdadeiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
127
Q

Qual dessas afirmações sobre Zonas de Disponibilidade não é verdadeira? Selecione a melhor resposta.

a) As Zonas de Disponibilidade são conectadas umas às outras usando links privados de alta velocidade.
b) As zonas de disponibilidade são compostas por um ou mais data centers.
c) Um data center pode ser usado para mais de uma Zona de Disponibilidade.
d) As Zonas de Disponibilidade são projetadas para isolamento de falhas.

A

c) Um data center pode ser usado para mais de uma Zona de Disponibilidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
128
Q

Qual é a alternativa certa no que diz respeito às regiões? Selecione duas respostas.

a) Cada região está localizada em uma área geográfica separada.
b) Todas as regiões estão localizadas em uma área geográfica específica.
c) Cada região é um local físico que tem várias zonas de disponibilidade.
d) As regiões são as localizações físicas dos seus clientes.

A

a) Cada região está localizada em uma área geográfica separada.

c) Cada região é um local físico que tem várias zonas de disponibilidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
129
Q

A AWS recomenda o provisionamento dos seus recursos de computação em __ Zonas de Disponibilidade. Selecione a melhor resposta.

a) não
b) todas
c) múltiplas
d) única

A

c) múltiplas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
130
Q

Verdadeiro ou falso? Os locais de borda só estão localizados na mesma área geral que as regiões.

a) Verdadeiro
b) Falso

A

b) Falso

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
131
Q

Qual das seguintes opções é um exemplo de Amazon Lightsail? Selecione a melhor resposta.

a) Plataforma como serviço (PaaS)
b) Software como serviço (SaaS)
c) Função como serviço (FaaS)
d) Infraestrutura como serviço (IaaS)

A

a) Plataforma como serviço (PaaS)

132
Q

Verdadeiro ou falso? Você pode executar múltiplas instâncias de diferentes tipos a partir de uma única Imagem de máquina da Amazon (AMI) ao executar uma instância do Amazon Elastic Compute Cloud (Amazon EC2).

a) Verdadeiro
b) Falso

A

a) Verdadeiro

133
Q

Se o seu projeto exigir que você execute relatórios mensais que iteram por meio de quantidades muito grandes de dados, qual opção de compra do Amazon Elastic Compute Cloud (Amazon EC2) você deve considerar?

a) Instâncias reservadas programadas
b) Instâncias spot
c) Instâncias On-Demand
d) Hosts dedicados

A

a) Instâncias reservadas programadas

134
Q

O que está incluído em uma Imagem de máquina da Amazon (AMI)? Selecione a melhor resposta.

a) Um modelo para o volume da raiz da instância
b) Permissões de execução que controlam quais contas da AWS podem usar a AMI para executar instâncias
c) Um mapeamento de dispositivos de blocos que especifica quais valores devem ser anexados à instância quando ela for executada
d) Todas as alternativas anteriores

A

d) Todas as alternativas anteriores

135
Q

Qual recurso do Amazon Elastic Compute Cloud (Amazon EC2) garante que suas instâncias não compartilhem um host físico com instâncias de qualquer outro cliente da AWS? Selecione a melhor resposta.

a) Nuvem privada virtual da Amazon
b) Grupos de colocação
c) Instâncias dedicadas
d) Instâncias reservadas

A

c) Instâncias dedicadas

136
Q

Com o modelo de definição de preço “Pague conforme o uso”, qual é o intervalo de faturamento dos recursos de computação desde o momento em que você inicia um recurso até o seu encerramento? Selecione a melhor resposta.

a) Trimestral
b) Mensal
c) Diária
d) Por hora ou por segundo

A

b) Mensal

137
Q

Seu aplicativo da Web precisa de quatro instâncias para oferecer suporte a tráfego estável o tempo todo. No último dia do mês, o tráfego triplica. Qual é a maneira mais econômica de lidar com esse padrão?

a) Execute 12 instâncias reservadas o tempo todo.
b) Execute quatro instâncias On-Demand constantemente e adicione mais oito instâncias On-Demand no último dia de cada mês.
c) Execute quatro instâncias Reservadas constantemente e adicione mais oito instâncias On-Demand no último dia de cada mês.
d) Execute quatro instâncias On-Demand constantemente e adicione mais oito instâncias Reservadas no último dia de cada mês.

A

c) Execute quatro instâncias Reservadas constantemente e adicione mais oito instâncias On-Demand no último dia de cada mês.

138
Q

Qual opção do Amazon Elastic Compute Cloud (Amazon EC2) é a melhor para cargas de trabalho de longo prazo com padrões de uso previsíveis? Selecione a melhor resposta.

a) Instâncias spot
b) Instâncias On-Demand
c) Instâncias reservadas
d) Todas as alternativas anteriores

A

c) Instâncias reservadas

139
Q

Qual das opções a seguir deve ser especificada ao iniciar uma nova instância Windows do Amazon Elastic Compute Cloud (Amazon EC2)? (Selecione duas respostas.)

a) Tipo de instância do Amazon EC2
b) Senha da conta de administrador
c) Imagem de máquina da Amazon (AMI)
d) ID da instância do Amazon EC2

A

a) Tipo de instância do Amazon EC2

c) Imagem de máquina da Amazon (AMI)

140
Q

Por que a AWS é mais econômica do que data centers tradicionais para aplicativos com workloads de computação variáveis? Selecione a melhor resposta.

a) Os custos do Amazon EC2 são cobrados mensalmente.
b) Os clientes podem executar instâncias suficientes permanentemente para lidar com picos de carga de trabalho.
c) As instâncias do Amazon EC2 podem ser executadas sob demanda quando necessário.
d) Os clientes mantêm o acesso administrativo completo às instâncias do Amazon EC2 deles.

A

c) As instâncias do Amazon EC2 podem ser executadas sob demanda quando necessário.

141
Q

No modelo de responsabilidade compartilhada, a AWS é responsável por fornecer o quê? Selecione a melhor resposta.

a) Segurança da nuvem
b) Segurança para a nuvem
c) Segurança para a nuvem
d) Segurança na nuvem

A

a) Segurança da nuvem

142
Q

No modelo de responsabilidade compartilhada, quais das opções a seguir são exemplos de “segurança na nuvem”? Selecione duas respostas.

a) Segurança física das instalações em que os serviços operam
b) Proteção da infraestrutura global
c) Conformidade com standards e regulamentos de segurança de computação
d) Quais serviços da AWS são usados com o conteúdo?
e) Em que país o conteúdo é armazenado?

A

d) Quais serviços da AWS são usados com o conteúdo?

e) Em que país o conteúdo é armazenado?

143
Q

Quais das alternativas a seguir apresentam alguns dos benefícios de segurança oferecidos pela AWS? (Selecione duas respostas.)

a) Gerenciamento de inventário e de aplicativos
b) Modelo de colaboração compartilhada
c) Infraestrutura global segura
d) Infraestrutura que atende aos requisitos de conformidade
e) Armazenamento de dados

A

c) Infraestrutura global segura

d) Infraestrutura que atende aos requisitos de conformidade

144
Q

Verdadeiro ou falso? A AWS é responsável pela segurança de tudo acima da camada de hipervisor.

a) Verdadeiro
b) Falso

A

b) Falso

145
Q

De acordo com o modelo de responsabilidade compartilhada, qual das opções a seguir é responsabilidade da AWS? Selecione a melhor resposta.

a) Configuração de aplicativos de terceiros
b) Manutenção de hardware físico
c) Proteção de acesso e dados de aplicativos
d) Gerenciamento de imagens de máquina da Amazon personalizadas (AMIs)

A

b) Manutenção de hardware físico

146
Q

Qual recurso fornece aos usuários confiáveis credenciais de segurança temporárias que podem controlar o acesso aos seus recursos da AWS? Selecione a melhor resposta.

a) Autenticação de aplicativo
b) AWS Command Line Interface (AWS CLI)
c) Usuário do AWS Identity and Access Management (IAM)
d) AWS Security Token Service (AWS STS)

A

d) AWS Security Token Service (AWS STS)

147
Q

Quais das opções a seguir são práticas recomendadas do AWS Identity and Access Management (IAM)? (Selecione duas respostas.)

a) Fornecer aos usuários privilégios administrativos padrão.
b) Deixar credenciais e usuários não utilizados e desnecessários em vigor.
c) Monitore a atividade em sua conta da AWS.
d) Não usar grupos para atribuir permissões a usuários do IAM; fornecer a cada usuário seu próprio conjunto de permissões personalizadas.
e) Alterne as credenciais regularmente.

A

c) Monitore a atividade em sua conta da AWS.

e) Alterne as credenciais regularmente.

148
Q

O que faz o simulador de política do AWS Identity and Access Management (IAM)? Selecione a melhor resposta.

a) Gera políticas.
b) Corrige erros de sintaxe numa política
c) É uma política independente que você pode associar a vários usuários, grupos e funções em sua conta da AWS.
d) Avalia as políticas escolhidas e determina as permissões em vigor para cada uma das ações especificadas.
e) Todas as alternativas anteriores

A

d) Avalia as políticas escolhidas e determina as permissões em vigor para cada uma das ações especificadas.

149
Q

Verdadeiro ou falso? O AWS Identity and Access Management (IAM) é adequado para a autenticação do sistema operacional (OS) e de aplicativos.

a) Verdadeiro
b) Falso

A

b) Falso

150
Q

O que é um perfil de instância do AWS Identity and Access Management (IAM)? Selecione a melhor resposta.

a) Um documento criado usando JavaScript Object notation (JSON) que descreve um conjunto de permissões.
b) Um documento que define quais ações você deseja permitir.
c) Um documento que define em quais recursos você permite a ação.
d) É um contêiner para uma função do IAM que você pode usar para transmitir informações da função para uma instância do Amazon Elastic Compute Cloud (Amazon EC2) quando a instância é iniciada.
e) Todas as alternativas anteriores

A

d) É um contêiner para uma função do IAM que você pode usar para transmitir informações da função para uma instância do Amazon Elastic Compute Cloud (Amazon EC2) quando a instância é iniciada.

151
Q

Onde um cliente pode encontrar informações sobre ações proibidas na infraestrutura da AWS? Selecione a melhor resposta.

a) AWS Billing Console
b) AWS Trusted Advisor
c) AWS Identity and Access Management (IAM)
d) Política de uso aceitável da AWS

A

d) Política de uso aceitável da AWS

152
Q

Verdadeiro ou falso? A chave de acesso e a chave de acesso secreta são usadas para fazer login no AWS Management Console.

a) Verdadeiro
b) Falso

A

b) Falso

153
Q

Verdadeiro ou falso? O uso de grupos do AWS Identity and Access Management (IAM) é a maneira recomendada de gerenciar a permissão de usuários do IAM por função de trabalho.

a) Verdadeiro
b) Falso

A

a) Verdadeiro

154
Q

Após o login inicial, o que a AWS sugere como prática recomendada para o usuário-raiz da conta da AWS? Selecione a melhor resposta.

a) Excluir chaves de acesso do usuário-raiz
b) Restringir a permissão na conta do usuário-raiz
c) Excluir a conta do usuário-raiz
d) Revogar todas as permissões na conta do usuário-raiz

A

a) Excluir chaves de acesso do usuário-raiz

155
Q

Como um administrador do sistema incluiria uma camada adicional de segurança de login ao acesso de um usuário ao AWS Management Console Selecione a melhor resposta.

a) Ativar o AWS CloudTrail
b) Usar o Amazon Cloud Directory
c) Auditar funções do AWS Identity and Access Management (IAM)
d) Ativar a autenticação multifator (MFA).

A

d) Ativar a autenticação multifator (MFA).

156
Q

Quais das opções a seguir são vantagens de segurança da Nuvem AWS? (Selecione duas respostas.)

a) A auditoria de segurança da infraestrutura da AWS é periódica e manual.
b) Você mantém total controle e propriedade de sua região de dados.
c) A AWS usa sistemas de controle de acesso de fator único.
d) A AWS usa sistemas de controle de acesso multifator.
e) A AWS mantém total controle e propriedade de sua região de dados.

A

b) Você mantém total controle e propriedade de sua região de dados.

d) A AWS usa sistemas de controle de acesso multifator.

157
Q

O que é o AWS Trusted Advisor?

a) Um programa de parceiros que ajuda você a validar a implementação de seu aplicativo.
b) Uma oferta de serviços profissionais que ajuda você a migrar para a nuvem.
c) Um serviço da AWS que ajuda você a gerenciar o acesso à sua conta.
d) Uma ferramenta on-line que ajuda a configurar recursos para seguir as melhores práticas.

A

d) Uma ferramenta on-line que ajuda a configurar recursos para seguir as melhores práticas.

158
Q

Quais dos itens a seguir estão incluídos nos programas de garantia da AWS? (Selecione duas respostas.)

a) Depoimentos de clientes
b) Validação de parceiros
c) Certificações e declarações
d) Prática recomendada da indústria
e) Leis, regulamentos e privacidade

A

c) Certificações e declarações

e) Leis, regulamentos e privacidade

159
Q

Ao criar uma política do AWS Identity and Access Management (IAM), quais são os dois tipos de acesso que podem ser concedidos a um usuário? (Selecione duas respostas.)

a) Acesso autorizado
b) Acesso institucional
c) Acesso programático
d) Acesso ao AWS Management Console
e) Acesso administrativo raiz

A

c) Acesso programático

d) Acesso ao AWS Management Console

160
Q

O programa de conformidade e risco da AWS é composto por quais dos seguintes componentes? (Selecione três respostas.)

a) Segurança da informação
b) Segurança física
c) Ambiente controlado
d) Gerenciamento de risco
e) Ambiente de automação

A

a) Segurança da informação

c) Ambiente controlado

d) Gerenciamento de risco

161
Q

Qual serviço de rede da AWS permite que uma empresa crie uma rede virtual dentro da AWS? Selecione a melhor resposta.

a) Amazon Route 53
b) Amazon Virtual Private Cloud (Amazon VPC)
c) AWS Config
d) AWS Direct Connect

A

b) Amazon Virtual Private Cloud (Amazon VPC)

162
Q

Qual o tamanho mínimo de sub-rede que você pode ter em uma Amazon Virtual Private Cloud (Amazon VPC)? (Selecione duas respostas.)

a) /24
b) /26
c) /28
d) /30

A

c) /28

163
Q

Qual o tamanho máximo do intervalo de endereços IP que você pode ter em uma Amazon Virtual Private Cloud (Amazon VPC)? Selecione a melhor resposta.

a) /16
b) /24
c) /28
d) /30

A

a) /16

164
Q

Você precisa permitir que os recursos em uma sub-rede privada acessem a internet. Qual das opções a seguir deve estar presente para permitir esse acesso? Selecione a melhor resposta.

a) Gateway de Network Address Translation (NAT)
b) Tabelas de rota
c) Listas de controle de acesso à rede (ACL de rede)
d) Grupos de segurança

A

a) Gateway de Network Address Translation (NAT)

165
Q

Verdadeiro ou falso? Sub-redes privadas têm acesso direto à internet.

a) Verdadeiro
b) Falso

A

b) Falso

166
Q

Qual componente da infraestrutura global da AWS o Amazon CloudFront usa para garantir a entrega de baixa latência? Selecione a melhor resposta.

a) Amazon Virtual Private Cloud (Amazon VPC)
b) Zonas de Disponibilidade da AWS
c) Locais de borda da AWS
d) Regiões AWS

A

c) Locais de borda da AWS

167
Q

Qual das opções a seguir é um controle de segurança opcional que pode ser aplicado na camada de sub-rede de uma VPC?

a) Firewall de aplicativo web (WAF)
b) Lista de Controle de Acesso à Rede (NACL)
c) Firewall
d) Security group (Grupo de segurança)

A

b) Lista de Controle de Acesso à Rede (NACL)

168
Q

O que acontece quando você cria uma nova nuvem privada virtual (VPC) com a Amazon Virtual Private Cloud (Amazon VPC)? Selecione a melhor resposta.

a) Uma tabela de rotas principais é criada por padrão.
b) Três sub-redes são criadas por padrão em uma Zona de Disponibilidade.
c) Três sub-redes são criadas por padrão, com uma sub-rede para cada Zona de Disponibilidade.
d) Um gateway da Internet é criado por padrão.

A

a) Uma tabela de rotas principais é criada por padrão.

169
Q

Quantos gateways da Internet (IGWs) você pode anexar a uma Amazon VPC de uma só vez?

a) 1
b) 2
c) 3
d) 4

A

a) 1

170
Q

Você é um arquiteto de soluções que trabalha em uma grande empresa de varejo que está migrando a infraestrutura existente para a AWS. Você recomenda que eles usem uma Amazon Virtual Private Cloud (Amazon VPC) personalizada. Eles precisarão de uma sub-rede pública para seus servidores web e uma sub-rede privada para seus bancos de dados. Eles exigem que servidores web e servidores de banco de dados sejam altamente disponíveis, com um mínimo de dois servidores web e dois servidores de banco de dados cada. Quantas sub-redes você deve ter para manter alta disponibilidade? Selecione a melhor resposta.

a) 1
b) 2
c) 3
d) 4

A

d) 4

171
Q

O que se usa para dividir uma Amazon Virtual Private Cloud (Amazon VPC)?

a) Zonas de disponibilidade
b) Bloco de roteamento entre domínios sem classe (CIDR)
c) Instância
d) Tabela de rotas
e) Sub-rede

A

e) Sub-rede

172
Q

O que define uma sub-rede?

a) Zonas de disponibilidade
b) Bloco de roteamento entre domínios sem classe (CIDR)
c) Instância
d) Tabela de rotas

A

b) Bloco de roteamento entre domínios sem classe (CIDR)

173
Q

Quantas sub-redes são reservadas pela AWS?

a) Uma
b) Dois
c) Três
d) Quatro
e) Cinco

A

e) Cinco

174
Q

Qual declaração descreve uma interface de rede elástica?

a) Um endereço IPv4 estático projetado para computação em nuvem dinâmica.
b) Uma interface de rede virtual que você pode anexar a uma instância em uma Amazon Virtual Private Cloud (Amazon VPC).
c) Uma instância de conversão de endereços de rede (NAT).
d) Um recurso gerenciado pela Amazon projetado para operar como uma instância de conversão de endereços de rede (NAT), mas é mais simples de gerenciar e está altamente disponível em uma zona de disponibilidade.
e) Permite a criação de uma conexão privada entre a Amazon Virtual Private Cloud (Amazon VPC) sem a necessidade de acesso pela Internet ou por meio de uma instância de conversão de endereços de rede (NAT).

A

b) Uma interface de rede virtual que você pode anexar a uma instância em uma Amazon Virtual Private Cloud (Amazon VPC).

175
Q

Verdadeiro ou falso. Em uma região, você pode criar várias Amazon Virtual Private Cloud (Amazon VPC) e ter controle total da configuração de rede para cada VPC.

a) Verdadeiro
b) Falso

A

a) Verdadeiro

176
Q

Verdadeiro ou falso? O Amazon Simple Storage Service (Amazon S3) é um armazenamento de objetos adequado para armazenar arquivos simples, como documentos do Microsoft Word, fotos etc.

a) Verdadeiro
b) Falso

A

a) Verdadeiro

177
Q

O Amazon Simple Storage Service (Amazon S3) replica todos os objetos __. Selecione a melhor resposta.

a) entre várias Regiões para maior durabilidade
b) em várias zonas de disponibilidade na mesma região
c) em vários buckets do S3
d) em vários volumes dentro de uma Zona de Disponibilidade

A

b) em várias zonas de disponibilidade na mesma região

178
Q

Qual das seguintes opções pode ser usada como classe de armazenamento para uma política de ciclo de vida do objeto do Amazon Simple Storage Service (Amazon S3)? (Selecione três respostas.)

a) Storage gateway
b) S3 - Standard Access (Acesso Standard)
c) Amazon Simple Storage Service Glacier
d) S3 - Infrequent Access (Acesso com pouca frequência)
e) Amazon DynamoDB
f) S3 - Reduced Redundancy Storage (Armazenamento de Redundância Reduzida)

A

b) S3 - Standard Access (Acesso Standard)

c) Amazon Simple Storage Service Glacier

d) S3 - Infrequent Access (Acesso com pouca frequência)

179
Q

O nome de um bucket do Amazon Simple Storage Service (Amazon S3) deve ser exclusivo _____. Selecione a melhor resposta.

a) a todas as suas contas da AWS
b) de uma Região
c) da sua conta da AWS
d) em todo o mundo e em todas as contas da AWS

A

d) em todo o mundo e em todas as contas da AWS

180
Q

Quais são os usos do Amazon Simple Storage Service (Amazon S3) com o aplicativo web? Selecione a melhor resposta.

a) Distribuição de conteúdo dinâmico e estático
b) Gerar conteúdo específico do usuário.
c) Hospedar uma rede de entrega de conteúdos (CDN) robusta para entregar websites inteiros com conteúdos dinâmicos, estáticos e de streaming
d) Armazenar conteúdo estático como imagens, vídeo, CSS, JavaScript etc.

A

d) Armazenar conteúdo estático como imagens, vídeo, CSS, JavaScript etc.

181
Q

O Amazon Elastic Block Store (Amazon EBS) é recomendado quando os dados ___. (Escolha duas respostas.)

a) forem armazenados em uma zona de disponibilidade diferente da que a instância do Amazon Elastic Compute Cloud (Amazon EC2)
b) ficarem rapidamente acessíveis, exigindo persistência de longo prazo
c) requerem uma solução de criptografia
d) requerem armazenamento no nível do objeto

A

b) ficarem rapidamente acessíveis, exigindo persistência de longo prazo

c) requerem uma solução de criptografia

182
Q

Verdadeiro ou falso? Por padrão, todos os dados armazenados no Amazon Simple Storage Service (Amazon S3) podem ser visualizados pelo público.

a) Verdadeiro
b) Falso

A

b) Falso

183
Q

No Amazon Simple Storage Service Glacier, o que é um cofre?

a) Um objeto (fotos, vídeos, arquivos ou documentos)
b) Um contêiner para armazenar arquivos
c) Uma política que identifica quem pode acessar o conteúdo armazenado no Amazon S3 Glacier
d) As regras que determinam quem pode (ou não) acessar arquivos

A

b) Um contêiner para armazenar arquivos

184
Q

Verdadeiro ou falso? As listas de controle de acesso são usadas para tornar buckets inteiros públicos, como uma hospedagem de um site no Amazon Simple Storage Service (Amazon S3).

a) Verdadeiro
b) Falso

A

b) Falso

185
Q

Quais das opções a seguir são recursos do Amazon Elastic Block Store (Amazon EBS)? (Selecione duas respostas.)

a) O Amazon EBS é automaticamente replicado em uma zona de disponibilidade.
b) Os dados do Amazon EBS são automaticamente copiados em fita.
c) Os volumes do Amazon EBS podem ser criptografados de forma transparente para cargas de trabalho na instância anexada.
d) Os dados em um volume do Amazon EBS são perdidos quando a instância anexada é interrompida.

A

a) O Amazon EBS é automaticamente replicado em uma zona de disponibilidade.

c) Os volumes do Amazon EBS podem ser criptografados de forma transparente para cargas de trabalho na instância anexada.

186
Q

Você está criando um aplicativo web de comércio eletrônico que escalará para centenas de milhares de usuários simultâneos. Qual tecnologia de banco de dados é mais adequada para manter o estado da sessão neste exemplo?

a) Banco de dados relacional usando o Amazon Relational Database Service (Amazon RDS)
b) Tabela de banco de dados NoSQL usando o Amazon DynamoDB
c) Amazon Simple Storage Service (Amazon S3)
d) Data warehouse usando o Amazon Redshift

A

b) Tabela de banco de dados NoSQL usando o Amazon DynamoDB

187
Q

Você precisa encontrar um item em uma tabela do Amazon DynamoDB usando um atributo diferente da chave primária do item. Qual das seguintes operações você deve usar? Selecione a melhor resposta.

a) POST
b) Verificação
c) Consulta
d) GET

A

b) Verificação

188
Q

No Amazon DynamoDB, o que a operação de consulta permite que você faça? Selecione a melhor resposta.

a) Consultar uma tabela usando a chave de partição e um filtro de chave de classificação opcional.
b) Consultar todos os índices secundários existentes para uma tabela.
c) Recuperar itens de uma tabela ou de um índice secundário com eficiência.
d) Todas as alternativas anteriores.

A

d) Todas as alternativas anteriores.

189
Q

Qual serviço de nuvem AWS é mais adequado para o processamento analítico online (OLAP)? Selecione a melhor resposta.

a) Amazon Relational Database Service (Amazon RDS)
b) Amazon Simple Storage Service Glacier
c) Amazon DynamoDB
d) Amazon Redshift

A

d) Amazon Redshift

190
Q

No Amazon DynamoDB, um atributo é __. Selecione a melhor resposta.

a) uma coleção de atributos
b) uma coleção de itens
c) um elemento de dados fundamental
d) Todas as respostas acima
e) Nenhuma das alternativas

A

c) um elemento de dados fundamental

191
Q

Ao criar uma tabela no Amazon DynamoDB, além do nome, você deve especificar a _____ da tabela. Selecione a melhor resposta.

a) índice secundário local
b) chave de classificação
c) chave primária
d) índice secundário global

A

c) chave primária

192
Q

O ___ é até cinco vezes mais rápido que os bancos de dados MySQL padrão e três vezes mais rápido que os bancos de dados PostgreSQL padrão. Selecione a melhor resposta.

a) Amazon Redshift
b) Amazon Aurora
c) Amazon DynamoDB
d) Amazon Relational Database Service (Amazon RDS)
e) Amazon Neptune

A

b) Amazon Aurora

193
Q

Se você está desenvolvendo um aplicativo que exige um banco de dados com alta performance, escalabilidade rápida e flexibilidade no esquema do banco de dados, qual serviço você deve considerar? Selecione a melhor resposta.

a) Amazon Relational Database Service (Amazon RDS)
b) Amazon ElastiCache
c) Amazon DynamoDB
d) Amazon Redshift

A

c) Amazon DynamoDB

194
Q

Verdadeiro ou falso? O Amazon Relational Database Service (Amazon RDS) corrige automaticamente o software do banco de dados e faz backup do banco de dados, armazenando os backups por um período de retenção definido pelo usuário e permitindo a recuperação point-in-time.

a) Verdadeiro
b) Falso

A

a) Verdadeiro

195
Q

O que você deve considerar ao escolher um tipo de banco de dados? Selecione a melhor resposta.

a) Tamanho dos dados
b) Período de acesso aos dados
c) Frequência da consulta
d) Alta disponibilidade
e) Todas as alternativas anteriores

A

e) Todas as alternativas anteriores

196
Q

Quais são os quatro planos de suporte oferecidos pelo AWS Support? (Escolha quatro respostas.)

a) Startup
b) Business
c) Enterprise
d) Basic
e) Individual
f) Desenvolvedor

A

b) Business

c) Enterprise

d) Basic

f) Desenvolvedor

197
Q

Quais são as características do Plano de Suporte ao Desenvolvedor? Selecione duas respostas.

a) Contatos ilimitados podem abrir um caso
b) Acesso em horário comercial ao Cloud Support Associates via e-mail
c) Atribuído a um technical account manager (TAM)
d) Um contato primário pode abrir um caso
e) Acesso 24 horas por dia, 7 dias por semana aos engenheiros de suporte na nuvem por e-mail, bate-papo

A

b) Acesso em horário comercial ao Cloud Support Associates via e-mail

d) Um contato primário pode abrir um caso

198
Q

Qual das seguintes opções não está disponível no Plano de Suporte Business? Selecione a melhor resposta.

a) Acesso ao AWS Infrastructure Event Management
b) Acesso ao Personal Health Dashboard e a API AWS Health
c) Acesso ao suporte de software de terceiros
d) Acesso aos engenheiros de suporte em nuvem para problemas técnicos
e) Acesso a uma análise do Well-Architected entregue pelos arquitetos de soluções da AWS

A

e) Acesso a uma análise do Well-Architected entregue pelos arquitetos de soluções da AWS

199
Q

Qual dos níveis do AWS Support oferece suporte 24 horas por dia, 7 dias por semana por telefone ou bate-papo? Selecione duas respostas.

a) Suporte Business
b) Suporte ao Desenvolvedor
c) Suporte Basic
d) Suporte Enterprise

A

a) Suporte Business

d) Suporte Enterprise

200
Q

A equipe de gerenciamento de TI da sua empresa está procurando uma ferramenta online para fornecer recomendações para economizar dinheiro, melhorar a disponibilidade e a performance do sistema e ajudar a reduzir as lacunas de segurança. Que ferramenta pode ajudar a equipe de gestão?

a) AWS Config
b) Detetive de nuvem
c) Gravador de configuração
d) AWS Trusted Advisor

A

d) AWS Trusted Advisor

201
Q

O AWS Support tem cinco níveis de gravidade diferentes para casos de suporte. Quais são elas? Selecione cinco respostas.

a) Baixa
b) Normal
c) Média
d) Alta
e) Urgente
f) Sistema inativo
g) Crítico

A

a) Baixa

b) Normal

d) Alta

e) Urgente

g) Crítico

202
Q

Qual é o tempo de resposta de problemas urgentes para clientes do Plano de Suporte Enterprise? Selecione a melhor resposta.

a) 30 minutos ou menos
b) 1 hora ou menos
c) 4 horas ou menos
d) 12 horas ou menos
e) 24 horas ou menos

A

b) 1 hora ou menos

203
Q
  1. Um plano de suporte Basic permite quantos casos de suporte por mês? Selecione a melhor resposta.

a) 0
b) 1
c) 5
d) 10

A

a) 0

204
Q

O que o AWS Trusted Advisor dirá a você? (Selecione três respostas.)

a) Como está o desempenho da infraestrutura
b) Quando os security groups forem fechados
c) Recursos implantados que não estão sendo usados, mas estão incorrendo em cobranças
d) Se você está usando ou não tolerância a falhas
Avaliar o risco de Implantação de uma única região

A

a) Como está o desempenho da infraestrutura

c) Recursos implantados que não estão sendo usados, mas estão incorrendo em cobranças

d) Se você está usando ou não tolerância a falhas
Avaliar o risco de Implantação de uma única região

205
Q

Qual plano do AWS Support inclui a assistência de um technical account manager (TAM)? Selecione a melhor resposta.

a) Plano Suporte Basic
b) Plano de Suporte Business
c) Plano de Suporte ao Desenvolvedor
d) Plano de Suporte Enterprise

A

d) Plano de Suporte Enterprise

206
Q

Qual das seguintes opções não é uma das quatro áreas do pilar Eficiência de performance do Well-Architected Framework? Selecione a melhor resposta.

a) Monitoramento
b) Seleção
c) Rastreabilidade
d) Tradeoffs

A

c) Rastreabilidade

207
Q

Qual não é uma característica do serviço Scaling da AWS? Selecione a melhor resposta.

a) Impõe um número mínimo de instâncias em execução do Amazon Elastic Compute Cloud (Amazon EC2)
b) Envia tráfego para instâncias íntegras.
c) Responde à alteração das condições adicionando ou encerrando instâncias do Amazon Elastic Compute Cloud (Amazon EC2)
d) Executa instâncias de uma imagem de máquina da Amazon (AMI) especificada

A

b) Envia tráfego para instâncias íntegras.

208
Q

Quais opções ajudarão a aumentar a disponibilidade de um conjunto de servidores web? (Selecione duas respostas.)

a) Inicie a instância do servidor web em várias Zonas de Disponibilidade.
b) Aproveite o scaling para se recuperar de instâncias com falha.
c) Adicionar mais CPU e RAM em cada instância.
d) Usar o Amazon CloudFront para fornecer conteúdo a usuários finais com baixa latência.
e) Implante as instâncias em uma Amazon Virtual Private Cloud (Amazon VPC).

A

a) Inicie a instância do servidor web em várias Zonas de Disponibilidade.

b) Aproveite o scaling para se recuperar de instâncias com falha.

209
Q

Quais são os princípios de design recomendados ao se considerar a eficiência de performance? (Selecione duas respostas.)

a) Democratizar tecnologias avançadas
b) Usar arquiteturas sem servidor
c) Equiparar a oferta com a demanda
d) Ativar a rastreabilidade
e) Promover a visibilidade de gastos

A

a) Democratizar tecnologias avançadas

b) Usar arquiteturas sem servidor

210
Q

Qual oferta da AWS permite que os clientes encontrem, comprem e comecem imediatamente a usar soluções de software em seu ambiente AWS? Selecione a melhor resposta.

a) AWS Marketplace
b) AWS SDK
c) AWS Database Migration Service (AWS DMS)
d) AWS Storage Gateway

A

a) AWS Marketplace

211
Q

Em um data center físico, a segurança geralmente está concentrada em que área? Selecione a melhor resposta.

a) Apenas no perímetro
b) Em um local de borda
c) Na região mais próxima
d) Nas Zonas de Disponibilidade mais próximas

A

a) Apenas no perímetro

212
Q

Para exibir todas as categorias de metadados de instância de uma instância em execução, qual URL você deve usar? Selecione a melhor resposta.

a) https://196.245.196.245/latest/meta-data/
b) https://245.196.245.196/latest/meta-data/
c) https://254.169.254.169/latest/meta-data/
d) https://169.254.169.254/latest/meta-data/

A

d) https://169.254.169.254/latest/meta-data/

213
Q

O que é definido como a capacidade de um sistema permanecer operacional, mesmo que alguns dos componentes desse sistema falhem? Selecione a melhor resposta.

a) Failovers de DNS
b) Alta durabilidade
c) Alta disponibilidade
d) Tolerância a falhas

A

d) Tolerância a falhas

214
Q

Sua empresa fornece conteúdo de mídia via Internet aos clientes por meio de um modelo de assinatura paga. Você aproveita o Amazon CloudFront para distribuir conteúdo para seus clientes com baixa latência. Que abordagem você pode usar para veicular esse conteúdo privado de forma segura para seus assinantes pagos?

a) Use a solicitação HTTPS para garantir que seus objetos sejam criptografados quando o Amazon CloudFront os serve aos visualizadores.
b) Configure o Amazon CloudFront para compactar os arquivos de mídia automaticamente para assinantes pagos.
c) Forneça URLs assinadas do Amazon CloudFront a usuários autenticados para acessar o conteúdo pago.
d) Nenhuma das alternativas anteriores

A

c) Forneça URLs assinadas do Amazon CloudFront a usuários autenticados para acessar o conteúdo pago.

215
Q

Qual melhor descreve um sistema que está sempre disponível, sem a necessidade de intervenção humana? Selecione a melhor resposta.

a) Elástico
b) Dimensionável
c) Tolerante a falhas
d) Alta disponibilidade

A

d) Alta disponibilidade

216
Q

Quais das seguintes ferramentas da AWS ajudam seu aplicativo a aumentar ou reduzir a escala de acordo com a demanda? (Selecione duas respostas.)

a) Balanceamento de carga ágil
b) Scaling
c) AWS CloudFormation
d) Zonas de Disponibilidade automáticas
e) Elastic Load Balancing

A

b) Scaling

e) Elastic Load Balancing

217
Q

Qual serviço você usaria para enviar alertas baseados em alarmes do Amazon CloudWatch? Selecione a melhor resposta.

a) AWS Trusted Advisor
b) Amazon Simple Notification Service (Amazon SNS)
c) AWS CloudTrail
d) Amazon Route 53

A

b) Amazon Simple Notification Service (Amazon SNS)

218
Q

Qual não é uma característica do serviço Scaling da AWS? Selecione a melhor resposta.

a) Impõe um número mínimo de instâncias em execução do Amazon Elastic Compute Cloud (Amazon EC2)
b) Envia tráfego para instâncias íntegras.
c) Responde à alteração das condições adicionando ou encerrando instâncias do Amazon Elastic Compute Cloud (Amazon EC2)
d) Executa instâncias de uma imagem de máquina da Amazon (AMI) especificada

A

b) Envia tráfego para instâncias íntegras.

219
Q

Qual das opções a seguir deve ser configurada em um balanceador de carga do Elastic Load Balancing para aceitar tráfego de entrada?

a) Uma porta
b) Uma Instância
c) Um listener
d) Uma interface de rede

A

c) Um listener

220
Q

Quais são os elementos mínimos necessários para criar uma configuração de execução do Auto Scaling. (Selecione três respostas.)

a) Imagem de máquina da Amazon (AMI)
b) Grupo de segurança
c) Tipo de instância
d) Mapeamento de dispositivos de blocos
e) Nome de Configuração de execução

A

a) Imagem de máquina da Amazon (AMI)

c) Tipo de instância

e) Nome de Configuração de execução

221
Q

Por quanto tempo o Amazon CloudWatch mantém os dados de métrica? Selecione a melhor resposta.

a) 2 semanas
b) 1 mês
c) 12 meses
d) 15 meses
e) 24 meses

A

d) 15 meses

222
Q

O Amazon CloudWatch oferece suporte a quais tipos de planos de monitoramento? (Selecione duas respostas.)

a) Monitoramento ad hoc, que tem um custo adicional
b) Monitoramento detalhado, que tem um custo adicional
c) Monitoramento básico, que é gratuito
d) Monitoramento detalhado, que é gratuito
e) Monitoramento básico, que tem um custo adicional

A

b) Monitoramento detalhado, que tem um custo adicional

c) Monitoramento básico, que é gratuito

223
Q

Podem ser verificações de integridade do Elastic Load Balancing (Escolha três respostas.)

a) Um ping
b) Uma verificação de par de chaves
c) Uma tentativa de conexão
d) Uma solicitação de página
e) Uma verificação de status de instância do Amazon Elastic Compute Cloud (Amazon EC2).

A

a) Um ping

c) Uma tentativa de conexão

d) Uma solicitação de página

224
Q

Quais são os três tipos de balanceadores de carga oferecidos pelo Amazon Elastic Load Balancing?

a) Internet Load Balancer
b) Application Load Balancer
c) Network Load Balancer
d) Compute Load Balancer
e) Balanceador de carga clássica
f) Scaling Load Balancer

A

b) Application Load Balancer

c) Network Load Balancer

e) Balanceador de carga clássica

225
Q

Quais são os benefícios de converter despesas fixas em despesas variáveis? (Selecione DUAS respostas.)

a) Poder investir em data centers com base no forecast
b) Pagar apenas quando os recursos de computação são consumidos
c) Compra de servidores físicos conforme necessário
d) Pagar apenas pelo o que é consumido
e) Comprar propriedades e prédios conforme necessário

A

b) Pagar apenas quando os recursos de computação são consumidos

d) Pagar apenas pelo o que é consumido

226
Q

O que significa o conceito de grande economia de escala em termos de computação em nuvem?

a) O custo de computação em nuvem é reduzido quando os clientes usam serviços de scaling.
b) A computação em nuvem tem custo variável menor quando a economia está boa.
c) As economias podem ser repassadas para os clientes quando mais clientes usam a AWS.
d) As economias podem ser repassadas para os clientes quando a AWS cria mais data centers.

A

c) As economias podem ser repassadas para os clientes quando mais clientes usam a AWS.

227
Q

Qual é a vantagem da segurança da computação em nuvem?

a) Velocidade e agilidade maiores
b) Maior investimento em data centers
c) Controle completo da infraestrutura
d) Custo fixo de uso de recursos de computação

A

a) Velocidade e agilidade maiores

228
Q

Qual é um benefício do desenvolvimento em um ambiente de nuvem?

a) O ambiente de nuvem encontra erros automaticamente em um código de aplicativo.
b) Um desenvolvedor precisa de poucas habilidades de programação para criar aplicativos complexos.
c) O ambiente de nuvem fornece os dados usados para testar um aplicativo.
d) O tempo necessário para acessar recursos de computação é reduzido.

A

d) O tempo necessário para acessar recursos de computação é reduzido.

229
Q

O que quer dizer a frase “tenha alcance global em minutos”?

a) Os usuários podem ter clientes de todo o mundo adicionados às suas contas da AWS instantaneamente.
b) Os usuários podem implantar suas soluções em várias Regiões AWS ao redor do mundo com apenas alguns cliques.
c) Os usuários podem compartilhar recursos de computação de uma região AWS com outras regiões.
d) Os usuários podem acessar recursos de desenvolvedor de outras partes do mundo para acelerar seus projetos.

A

b) Os usuários podem implantar suas soluções em várias Regiões AWS ao redor do mundo com apenas alguns cliques.

230
Q

Quais serviços estão na categoria de armazenamento da AWS? (Selecione DUAS respostas.)

a) Amazon EC2
b) Amazon S3
c) Amazon Elastic File System (Amazon EFS)
d) AWS Lambda
e) Amazon Elastic Container Service (Amazon ECS)

A

b) Amazon S3

c) Amazon Elastic File System (Amazon EFS)

231
Q

Um administrador deseja criar novos usuários para sua conta AWS e atribuir permissões a eles. Qual dos serviços deve ser usado pelo administrador?

a) Amazon EC2
b) AWS Organizations
c) Amazon Route 53
d) AWS Identity and Access Management (IAM)

A

d) AWS Identity and Access Management (IAM)

232
Q

Quais das opções a seguir são categorias de serviços da AWS? (Selecione DUAS respostas.)

a) Segurança, identidade e conformidade
b) Zonas de disponibilidade
c) Computação
d) Data Warehouse
e) Amazon Route 53

A

a) Segurança, identidade e conformidade

c) Computação

233
Q

Qual serviço computacional permite que os usuários criem máquinas virtuais na nuvem?

a) AWS Lambda
b) Amazon EC2
c) AWS Elastic Beanstalk
d) AWS Batch

A

b) Amazon EC2

234
Q

Qual serviço os usuários podem utilizar para provisionar uma seção logicamente isolada da nuvem AWS para estabelecer uma rede virtual?

a) Amazon Aurora
b) Amazon Route 53
c) Amazon VPC
d) Amazon Elastic Container Service (Amazon ECS)

A

c) Amazon VPC

235
Q

Qual recurso é um modelo usado pelo Amazon Elastic Compute Cloud (Amazon EC2) para executar uma instância?

a) Perfil de instância
b) Snapshot
c) Imagem de máquina da Amazon (AMI)
d) Volume do Amazon Elastic Block Store (Amazon EBS)

A

c) Imagem de máquina da Amazon (AMI)

236
Q

Qual recurso atua como um firewall no nível da instância?

a) Listas de controle de acesso à rede (ACL de rede)
b) Security group (Grupo de segurança)
c) Roteador
d) Internet gateway (gateway da Internet)

A

b) Security group (Grupo de segurança)

237
Q

Que tipo de endereço IP é considerado estático e pode ser reatribuído a instâncias diferentes?

a) Endereço IP elástico
b) Endereço IP público
c) Endereço IP privado
d) IP de transmissão de rede

A

a) Endereço IP elástico

238
Q

Para que é utilizado um perfil de instância?

a) Realizar um script automaticamente quando uma instância Amazon Elastic Compute Cloud (Amazon EC2) for lançada
b) Especificar as configurações de segurança de uma instância Amazon Relational Database Service (Amazon RDS)
c) Armazenar chaves de acesso permanentes em uma instância Amazon Elastic Compute Cloud (Amazon EC2)
d) Atribuir uma função de AWS Identity and Access Management (IAM) a uma instância Amazon Elastic Compute Cloud (Amazon EC2)

A

d) Atribuir uma função de AWS Identity and Access Management (IAM) a uma instância Amazon Elastic Compute Cloud (Amazon EC2)

239
Q

Qual tipo de instância do Amazon Elastic Compute Cloud (Amazon EC2) foi projetado para uma carga de trabalho equilibrada e variada?

a) Otimizado para computação
b) Uso geral
c) Otimizado para memória
d) Otimizado para armazenamento

A

b) Uso geral

240
Q

Uma pessoa administradora de sistemas deseja criar uma infraestrutura de implantação azul/verde usando o Amazon Route 53 para eliminar gradualmente o ambiente azul. Que política de roteamento do Route 53 a pessoa deve usar?

a) Política de roteamento de failover
b) Política de roteamento ponderado
c) Política de roteamento simples
d) Política de roteamento de resposta com valores múltiplos

A

b) Política de roteamento ponderado

241
Q

Que tipo de política de escalabilidade usa um alarme do Amazon CloudWatch e varia a resposta de escala com base no tamanho da violação de alarme?

a) Escalabilidade programada
b) Escalabilidade simples
c) Escalabilidade de monitoramento de objetivo
d) Scaling em etapas

A

d) Scaling em etapas

242
Q

Qual serviço da Amazon Web Services (AWS) é uma rede de entrega de conteúdo (CDN)?

a) Amazon CloudFront
b) Amazon EC2 Auto Scaling
c) Elastic Load Balancing
d) Amazon Route 53

A

a) Amazon CloudFront

243
Q

Que tipo de balanceador de carga do Elastic Load Balancing oferece visibilidade sobre a integridade das instâncias de destino?

a) Balanceador de carga clássica
b) Network Load Balancer
c) Application Load Balancer
d) Instância de Gateway do balanceador de carga na nuvem (Amazon EC2)

A

c) Application Load Balancer

244
Q

Qual componente de um Application Load Balancer verifica solicitações de conexão de clientes?

a) Listener
b) Forwarder
c) Grupo de destino
d) Regra

A

a) Listener

245
Q

Qual opção é um serviço sem servidor para executar contêineres?

a) Amazon Elastic Container Service (Amazon ECS)
b) AWS Fargate
c) Amazon Elastic Container Registry (Amazon ECR)
d) Amazon Elastic Compute Cloud (Amazon EC2)

A

b) AWS Fargate

246
Q

Qual serviço um cliente deve usar se precisar armazenar, gerenciar e implantar imagens de contêiner do Docker?

a) Amazon Elastic Kubernetes Service (Amazon EKS)
b) Amazon Elastic Container Registry (Amazon ECR)
c) Docker
d) Amazon Lightsail

A

b) Amazon Elastic Container Registry (Amazon ECR)

247
Q

O que executa o trabalho em um fluxo de trabalho quando você usa o AWS Step Functions?

a) Action (Ação)
b) Etapas
c) Estados
d) Tarefas

A

d) Tarefas

248
Q

Qual serviço pode ser usado para criar e executar aplicativos sem provisionar ou gerenciar servidores?

a) AWS Lambda
b) Amazon Elastic Kubernetes Service (Amazon EKS)
c) Amazon Elastic Container Service (Amazon ECS)
d) Docker

A

a) AWS Lambda

249
Q

Qual método de solicitação REST é usado para criar um recurso?

a) GET
b) POST
c) PUT
d) DELETE

A

b) POST

250
Q

Which fully managed Amazon Web Services (AWS) relational database service is compatible with MySQL and PostgreSQL?

a) Amazon Aurora
b) Amazon DynamoDB
c) Amazon Neptune
d) Amazon Redshift

A

a) Amazon Aurora

251
Q

A customer has decided to migrate from a MySQL database that runs in their data center to Amazon RDS for MySQL. Their database must remain fully operational during the migration. In addition, the customer would like to automate data transformation when the data is migrated to AWS. Which AWS service or feature should the customer use?

a) AWS DataSync
b) AWS Database Migration Service (AWS DMS)
c) Elastic Load Balancing (ELB)
d) Amazon CloudWatch

A

b) AWS Database Migration Service (AWS DMS)

252
Q

Which AWS service is a fully managed data warehouse that a customer can use to run complex analytic queries?

a) Amazon DynamoDB
b) Amazon RDS
c) Amazon Neptune
d) Amazon Redshift

A

d) Amazon Redshift

253
Q

Which task is a database user responsible for when they use a managed database service on AWS?

a) Server maintenance
b) Operating system patches
c) Application optimization
d) Database patches

A

c) Application optimization

254
Q

Which AWS database services support NoSQL applications? (Select TWO.)

a) Amazon RDS
b) Amazon DynamoDB
c) Amazon Neptune
d) Amazon Redshift
e) Amazon Athena

A

b) Amazon DynamoDB

c) Amazon Neptune

255
Q

Qual opção de conectividade para uma nuvem privada virtual (VPC) permite que uma sub-rede privada se conecte à internet?

a) Endpoint do gateway da VPC
b) Internet gateway (gateway da Internet)
c) Gateway de Network Address Translation (NAT)
d) Peering de VPC

A

c) Gateway de Network Address Translation (NAT)

256
Q

Um engenheiro de rede não pode fazer ping em nenhum recurso público de uma instância do Amazon Elastic Compute Cloud (Amazon EC2). Que situação poderia estar causando o problema?

a) Security groups estão permitindo todo o tráfego de entrada.
b) O virtual private cloud (VPC) não tem um gateway da Internet.
c) As listas de controle de acesso de rede (ACL de rede) estão permitindo todo tráfego de entrada e saída.
d) A instância tem um endereço IP público estático.

A

b) O virtual private cloud (VPC) não tem um gateway da Internet.

257
Q

Um engenheiro de rede deve parar uma instância, mas manter o mesmo endereço IP público estático. Que tipo de endereço IP o engenheiro deve atribuir a essa instância?

a) O engenheiro não precisa atribuir um endereço IP. A virtual private cloud (VPC) vai atribuir automaticamente um endereço IP estático.
b) Endereços IP reservados.
c) Endereço IP público.
d) Endereço IP elástico

A

d) Endereço IP elástico

258
Q

Quais instruções descrevem os grupos de segurança? (Selecione DUAS respostas.)

a) Um security group pode ser aplicado em várias instâncias.
b) As associações de security group poderão ser adicionadas e modificadas depois que uma instância for criada.
c) Os grupos de segurança são aplicados no nível da sub-rede.
d) Várias instâncias podem ser atribuídas a um security group
e) Os usuários podem atribuir níveis de prioridade ao tráfego de entrada em um security group.

A

a) Um security group pode ser aplicado em várias instâncias.

b) As associações de security group poderão ser adicionadas e modificadas depois que uma instância for criada.

259
Q

O que é um segmento de rede lógica em uma VPC (nuvem privada virtual) que só pode existir em uma única zona de disponibilidade?

a) Security group
b) Virtual private gateway
c) Internet gateway (gateway da Internet)
d) Sub-rede

A

d) Sub-rede

260
Q

Qual solução funciona como um buffer, cache ou armazenamento para outro conteúdo temporário?

a) Armazenamento de instâncias
b) Volume do Amazon Elastic Block Store (Amazon EBS)
c) Sistema de arquivos do Amazon Elastic File System (Amazon EFS)
d) Um bucket do Amazon Simple Storage Service (Amazon S3)

A

a) Armazenamento de instâncias

261
Q

Qual classe de armazenamento de objetos do Amazon Simple Storage Service (Amazon S3) deve ser usada quando o padrão de acesso a dados é desconhecido ou alterado?

a) Amazon S3 Standard
b) Amazon S3 Intelligent-Tiering
c) Amazon S3 Standard-Infrequent Access
d) Amazon S3 Glacier

A

b) Amazon S3 Intelligent-Tiering

262
Q

Qual tipo de volume do Amazon Elastic Block Store (Amazon EBS) oferece o mais alto desempenho para operações de leitura/gravação frequentes?

a) Unidade de estado sólido (SSD) de uso geral
b) IOPS provisionados (SSD)
c) Unidade de disco rígido (HDD) com taxa de transferência otimizada
d) Unidade de disco rígido a frio (HDD)

A

b) IOPS provisionados (SSD)

263
Q

Qual solução de armazenamento pode ser conectada à rede a uma instância do Amazon Elastic Compute Cloud (Amazon EC2)?

a) Amazon Aurora
b) AWS Snowball
c) Amazon Simple Storage Service Glacier
d) Amazon Elastic Block Store (Amazon EBS)

A

d) Amazon Elastic Block Store (Amazon EBS)

264
Q

Quanto tempo deve levar para fazer uma recuperação em massa de dados do Amazon Simple Storage Service Glacier?

a) 1 a 5 minutos
b) 3 a 5 horas
c) 5 a 12 horas
d) 1 dia

A

b) 3 a 5 horas

265
Q

Qual recurso de serviço da Amazon Web Services (AWS) monitora uma métrica e envia um alerta quando a métrica muda?

a) Paineis AWS CloudTrail
b) Alertas AWS CloudTrail
c) Métricas do Amazon CloudWatch
d) Alarmes do Amazon CloudWatch

A

d) Alarmes do Amazon CloudWatch

266
Q

Qual serviço da Amazon Web Services (AWS) pode ser usado com o AWS CloudTrail para armazenar logs?

a) Amazon Elastic File System (Amazon EFS)
b) Amazon Aurora
c) Amazon Simple Storage Service (Amazon S3)
d) Amazon Elastic Block Store (Amazon EBS)

A

c) Amazon Simple Storage Service (Amazon S3)

267
Q

Qual parâmetro indica uma alteração no ambiente da Amazon Web Services (AWS) ao criar um evento no Amazon CloudWatch Events?

a) Eventos
b) Públicos
c) Regras
d) Registros

A

a) Eventos

268
Q

O que é um par nome-valor usado para identificar métricas no Amazon CloudWatch?

a) Métrica
b) Dimensão
c) Namespace
d) Period (Período)

A

b) Dimensão

269
Q

Que tipo de registro pode ser consultado com o Amazon Athena?

a) Logs do Amazon Elastic Compute Cloud (Amazon EC2)
b) Registros do Amazon CloudWatch Logs
c) Registros do grupo EC2 Auto Scaling
d) Logs do AWS CloudTrail

A

d) Logs do AWS CloudTrail

270
Q

Qual serviço da Amazon Web Services (AWS) oferece faturamento consolidado e gerenciamento de contas para várias contas?

a) AWS Cost Explorer
b) AWS Organizations
c) AWS Trusted Advisor
d) AWS Config

A

b) AWS Organizations

271
Q

Qual serviço da Amazon Web Services (AWS) pode ser usado para definir e aplicar as tags necessárias?

a) AWS Identity and Access Management (IAM)
b) AWS Cost and Usage Report
c) AWS Config
d) AWS Trusted Advisor

A

c) AWS Config

272
Q

Que recurso do AWS Billing and Cost Management pode ser usado para acompanhar o uso e custos da AWS? Esse recurso também pode ser usado com as notificações do Amazon Simple Notification Service (Amazon SNS) para notificar o usuário quando ele passar o valor permitido.

a) AWS Budgets
b) AWS Cost Explorer
c) Painel da AWS Billing and Cost Management
d) Amazon CloudWatch

A

b) AWS Cost Explorer

273
Q

Qual ação reduziria o custo dos serviços da Amazon Web Services (AWS)?

a) Usar o AWS CloudTrail para monitorar o uso de dados.
b) Usar tags para fazer a distinção entre recursos de desenvolvimento e recursos de produção.
c) Usar registros de fluxo do virtual private cloud (VPC).
d) Usar um script stopinator.

A

d) Usar um script stopinator.

274
Q

Qual recurso permite ou nega acesso aos serviços da Amazon Web Services (AWS) para contas individuais ou para grupos de contas em uma unidade organizacional (UO) do AWS Organizations?

a) Política de controle de serviço (SCP)
b) Política do AWS Identity and Access Management (IAM)
c) Política de faturamento
d) Política de tags

A

a) Política de controle de serviço (SCP)

275
Q

Qual serviço da Amazon Web Services (AWS) pode ser usado para criar um modelo semelhante a script que represente uma pilha de recursos da AWS?

a) AWS OpsWorks
b) AWS CloudFormation
c) AWS CodeDeploy
d) Alarmes do Amazon CloudWatch

A

b) AWS CloudFormation

276
Q

Por que um administrador de sistemas usaria uma solução de gerenciamento de configuração?

a) Para aumentar a escalabilidade das instâncias do Amazon Elastic Compute Cloud (Amazon EC2).
b) Para executar backups agendados do sistema.
c) Para gerenciar a autenticação de usuários em um sistema.
d) Para automatizar as tarefas de configuração e fazer com que sejam repetíveis.

A

d) Para automatizar as tarefas de configuração e fazer com que sejam repetíveis.

277
Q

Qual é o objetivo de uma condição de espera em um modelo do AWS CloudFormation?

a) Coordenar a criação de recursos de modelo com outras ações de configuração externa.
b) Definir valores de entrada personalizados e aguardar sua inicialização.
c) Sinalizar quando os valores de saída estão disponíveis para serem lidos.
d) Validar parâmetros e aguardar para que estejam livres de erros.

A

a) Coordenar a criação de recursos de modelo com outras ações de configuração externa.

278
Q

Um administrador deseja armazenar um modelo do AWS CloudFormation em um bucket do Amazon Simple Storage Service (Amazon S3), mas ele recebe um erro. Qual deve ser o motivo?

a) O modelo do CloudFormation é escrito em JavaScript Object Notation (JSON) em vez de YAML Ain’t Markup Language (YAML).
b) O bucket está cheio.
c) O administrador deve ter permissões para acessar o bucket.
d) Há um erro de sintaxe no modelo do CloudFormation.

A

c) O administrador deve ter permissões para acessar o bucket.

279
Q

Qual afirmação sobre as imagens de máquina da Amazon (AMIs) é verdadeira?

a) Uma AMI é aplicada a uma instância depois que a instância é iniciada.
b) Uma AMI é usada para uma instância por vez.
c) Uma AMI não pode ser copiada.
d) Uma AMI está ancorada no nível da Região.

A

d) Uma AMI está ancorada no nível da Região.

280
Q

Qual é o papel da confidencialidade na tríade Confidencialidade, Integridade, Disponibilidade (CIA)?

a) Garante que os recursos sejam acessados somente por usuários autorizados.
b) Garante que os recursos não contenham informações particulares.
c) Garante que os recursos estejam acessíveis quando forem necessários.
d) Garante que os recursos não tenham sido adulterados.

A

a) Garante que os recursos sejam acessados somente por usuários autorizados.

281
Q

Qual perspectiva de segurança está preocupada em garantir que os dados enviados através de uma rede não sejam adulterados?

a) Confidencialidade
b) Integridade
c) Disponibilidade
d) Escalabilidade

A

a) Confidencialidade

282
Q

Que tipo de ameaça inunda um recurso com várias solicitações de vários sistemas?

a) Malware
b) Man-in-the-middle
c) Negação de serviço distribuída (DDoS)
d) Phishing

A

c) Negação de serviço distribuída (DDoS)

283
Q

Qual destas é uma fase no ciclo de vida da segurança?

a) Prevenção
b) Provisionamento
c) Implantação
d) Construção

A

a) Prevenção

284
Q

Quais das opções é um exemplo de controle de segurança administrativo?

a) Câmera de segurança do prédio
b) Software de antivírus
c) Dispositivo leitor de cartão
d) Documento de Política de Uso Aceitável

A

d) Documento de Política de Uso Aceitável

285
Q

Qual é o objetivo da autorização no gerenciamento de identidades?

a) Provar a identidade do usuário
b) Registrar um acesso do usuário
c) Determinar as permissões do usuário
d) Validar a senha de um usuário

A

c) Determinar as permissões do usuário

286
Q

Qual das opções é um fator de autenticação baseado em suas características?

a) Leitor de impressão digital
b) Senha
c) Cartão inteligente
d) Pen drive

A

a) Leitor de impressão digital

287
Q

Que tipo de ataque usa uma lista de palavras predefinidas como senhas para tentar fazer login em um sistema?

a) Tabela Hash
b) Ataque à negação de serviço distribuída (DDoS)
c) Ataque à tabela arco-íris
d) Ataque ao dicionário

A

d) Ataque ao dicionário

288
Q

Que formato o AWS Identity and Access Management (IAM) usa para definir as regras de autorização?

a) Formato JSON
b) Formato docker
c) Formato do grupo
d) Formato do usuário

A

a) Formato JSON

289
Q

Qual destas é uma forma de Single Sign-On em que uma conta é usada para vários serviços?

a) Identidades independentes
b) Identidades federadas
c) Identidades de relacionamento
d) Identidades de diretório

A

b) Identidades federadas

290
Q

What is AWS CloudTrail?

a) A web service that uses log files to record Amazon Web Service (AWS) events
b) A web service that controls other Amazon Web Services (AWS) services through application programming interface (API) calls
c) A web service that manages users and permissions
d) A web service that assesses application vulnerabilities

A

a) A web service that uses log files to record Amazon Web Service (AWS) events

291
Q

What are the key benefits of AWS CloudTrail? (Select TWO.)

a) It provides visibility by recording user and resource activities.
b) It improves application security by filtering inbound and outbound data.
c) It simplifies compliance audits by recording activities and events into logs files.
d) It simplifies threat detection by detecting malicious activities.
e) It gives customers the ability to migrate on-premises applications to the Amazon Web Services (AWS) Cloud.

A

a) It provides visibility by recording user and resource activities.

c) It simplifies compliance audits by recording activities and events into logs files.

292
Q

Which types of information do AWS CloudTrail events capture when a user performs a service request? (Select TWO.)

a) The Amazon Web Services (AWS) events that the user request invokes
b) The cost of the call to the service
c) The size of the request in kilobytes (KB)
d) The user who performed the request
e) The IP address where the request originated

A

d) The user who performed the request

e) The IP address where the request originated

293
Q

Which statements are best practices for working with AWS CloudTrail? (Select TWO.)

a) Aggregate log files to a single Amazon Simple Storage Service (Amazon S3) bucket.
b) Turn on file integrity validation for CloudTrail.
c) Integrate CloudTrail with Amazon Elastic Compute Cloud (Amazon EC2).
d) Integrate CloudTrail with AWS Lambda.
e) Ensure that CloudTrail is available in only one Amazon Web Services (AWS) Region.

A

a) Aggregate log files to a single Amazon Simple Storage Service (Amazon S3) bucket.

b) Turn on file integrity validation for CloudTrail.

294
Q

Why is integrating AWS CloudTrail with Amazon CloudWatch considered a good practice?

a) CloudWatch monitors and reacts to events recorded in CloudTrail log files.
b) CloudWatch transforms CloudTrail log files into a file format that the user defines.
c) CloudWatch secures access to CloudTrail log files.
d) Users can use CloudWatch to store CloudTrail log files.

A

a) CloudWatch monitors and reacts to events recorded in CloudTrail log files.

295
Q

O que é o AWS Config?

a) Uma ferramenta que ajuda a reduzir custos
b) Uma ferramenta que registra as chamadas da interface de programação de aplicativo (API) aos serviços da Amazon Web Services (AWS) em arquivos de log
c) Uma ferramenta que rastreia mudanças nos recursos
d) Uma ferramenta que ajuda a configurar redes seguras na Amazon Web Services (AWS)

A

c) Uma ferramenta que rastreia mudanças nos recursos

296
Q

Quais são os recursos do AWS Config? (Selecione DUAS respostas.)
Recuperação de inventário de recursos da Amazon Web Services (AWS).

a) Envio de notificações quando ocorre uma alteração de configuração em um recurso da Amazon Web Services (AWS).
b) Envio de notificação quando uma ameaça aos recursos da Amazon Web Services (AWS) é detectada.
c) Verificação de uso de serviço para ver os limites do serviço.
d) Capacitação do usuário para configurar grupos de segurança mais seguros.

A

a) Envio de notificações quando ocorre uma alteração de configuração em um recurso da Amazon Web Services (AWS).

b) Envio de notificação quando uma ameaça aos recursos da Amazon Web Services (AWS) é detectada.

297
Q

Qual ferramenta os clientes podem usar para definir regras personalizadas para o AWS Config?

a) AWS CloudFormation
b) AWS Elastic Beanstalk
c) Gateway de API da Amazon
d) AWS Lambda

A

d) AWS Lambda

298
Q

Quais ações o AWS Config adota quando ocorre uma alteração de configuração em um serviço da Amazon Web Services (AWS)? (Selecione DUAS respostas.)

a) O AWS Config chama o AWS Trusted Advisor para avaliar o nível de segurança dos aplicativos.
b) O AWS Config usa o Amazon Simple Notification Service (Amazon SNS) para enviar uma notificação.
c) O AWS Config chama o AWS CloudTrail para registrar a alteração em arquivos de log.
d) O AWS Config registra e armazena a alteração em um bucket do Amazon Simple Storage Service (Amazon S3).
e) O AWS Config corrige a alteração se ela viola uma regra da Amazon Web Services (AWS).

A

b) O AWS Config usa o Amazon Simple Notification Service (Amazon SNS) para enviar uma notificação.

d) O AWS Config registra e armazena a alteração em um bucket do Amazon Simple Storage Service (Amazon S3).

299
Q

Quando a regra do AWS Config associada a um recurso é avaliada?

a) Quando o recurso é iniciado
b) Quando a configuração do recurso é alterada
c) Quando o recurso é interrompido
d) Quando uma função do AWS Lambda inicia a avaliação

A

b) Quando a configuração do recurso é alterada

300
Q

Quais das seguintes são categorias nas quais o AWS Trusted Advisor fornece recomendações? (Selecione DUAS respostas.)

a) Otimização de custos
b) Design de banco de dados
c) Planejamento de migração
d) Detecção de ameaças
e) Tolerância a falhas

A

a) Otimização de custos

e) Tolerância a falhas

301
Q

Quais das seguintes verificações do Trusted Advisor estão disponíveis gratuitamente? (Selecione DUAS respostas.)

a) Baixo uso de instâncias do Amazon Elastic Compute Cloud (Amazon EC2)
b) Autenticação com multifator (MFA) em conta raiz
c) Uso do AWS Identity and Access Management (IAM)
d) Política do AWS Identity and Access Management (IAM)
e) Registro em log de um bucket do Amazon Simple Storage Service (Amazon S3)

A

b) Autenticação com multifator (MFA) em conta raiz

c) Uso do AWS Identity and Access Management (IAM)

302
Q

O que uma verificação vermelha do AWS Trusted Advisor (ponto de exclamação (!)) significa?

a) A ação é recomendada.
b) A ação é necessária.
c) Serviços que levantaram sinais de alerta foram desativados.
d) Uma investigação é recomendada.

A

a) A ação é recomendada.

303
Q

Qual é o limiar de limites de serviço que causa um aviso de verificação dos limites de serviço?

a) 80%
b) 70%
c) 90%
d) 95%

A

a) 80%

304
Q

O AWS Trusted Advisor levanta um status de verificação vermelha (ponto de exclamação (!)) para acesso irrestrito aos grupos de segurança. Que ação deve ser tomada?

a) Adicionar regras que dão acesso a endereços IP autorizados ao grupo de segurança identificado.
b) Adicionar uma regra que proíba todo o acesso de entrada ao grupo de segurança identificado.
c) Adicionar uma regra que proíba todo o acesso de saída ao grupo de segurança identificado.
d) Transformar todas as sub-redes públicas em sub-redes privadas.

A

a) Adicionar regras que dão acesso a endereços IP autorizados ao grupo de segurança identificado.

305
Q

O que é usado para autenticar o usuário-raiz da conta da Amazon Web Services (AWS) no console de gerenciamento da AWS?

a) Par de chaves
b) E-mail
c) Chave de acesso
d) Nome do usuário

A

b) E-mail

306
Q

Que tipo de permissões um usuário-raiz de conta da Amazon Web Services (AWS) possui?

a) Acesso completo a todos os serviços e recursos da AWS
b) Acesso de administrador a todos os serviços AWS, exceto serviços gerenciados
c) Acesso completo apenas a serviços de segurança da AWS
d) Acesso de administrador ao AWS Identity and Access Management (IAM) e acesso limitado a todos os outros serviços

A

a) Acesso completo a todos os serviços e recursos da AWS

307
Q

Qual serviço de registro em log deve ser imediatamente ativado como uma prática recomendada ao criar uma conta da Amazon Web Services (AWS)?

a) Amazon CloudWatch
b) AWS Config
c) AWS Control Tower
d) AWS CloudTrail

A

d) AWS CloudTrail

308
Q

Qual destas é uma prática recomendada ao criar um usuário em uma conta da Amazon Web Services (AWS)?

a) Incluir números no nome de usuário.
b) Criar a senha com 10 caracteres de comprimento.
c) Exigir a autenticação com multifator (MFA) para acesso.
d) Criar a senha igual ao nome de usuário inicialmente.

A

c) Exigir a autenticação com multifator (MFA) para acesso.

309
Q

Qual é uma prática recomendada ao configurar a conta da Amazon Web Services que receberá os relatórios de cobrança?

a) Criar novos relatórios para cada usuário da AWS que precisar de acesso.
b) Criar ou selecionar um bucket do Amazon Simple Storage Service (Amazon S3) e configurar os relatórios de uso e custo da AWS.
c) Editar uma política existente para adicionar novos relatórios à sua conta da AWS.
d) Dar credenciais de usuário-raiz à conta para todos os funcionários para que cada um crie seu próprio relatório.

A

b) Criar ou selecionar um bucket do Amazon Simple Storage Service (Amazon S3) e configurar os relatórios de uso e custo da AWS.

310
Q

Que tipo de requisitos as normas de conformidade com a segurança abordam? (Selecione DUAS respostas.)

a) Regulatórios
b) Custo
c) Faturamento
d) Contabilidade
e) Contratuais

A

a) Regulatórios

e) Contratuais

311
Q

Que tipo de violação de conformidade pode resultar em penalidades criminais?

a) Práticas recomendadas
b) Padrões abertos
c) Regulamentos governamentais
d) Nível de produtividade

A

c) Regulamentos governamentais

312
Q

Qual declaração identifica com precisão os responsáveis por satisfazer os requisitos de conformidade de segurança na nuvem da Amazon Web Services (AWS)?

a) O cliente é o único responsável por atender aos padrões de conformidade.
b) O cliente e a AWS compartilham a responsabilidade por atender aos padrões de conformidade.
c) A AWS é a única responsável por atender aos padrões de conformidade.
d) O cliente, a AWS e parceiros terceiros são responsáveis por atender aos padrões de conformidade.

A

b) O cliente e a AWS compartilham a responsabilidade por atender aos padrões de conformidade.

313
Q

Qual é o objetivo do programa de gerenciamento de risco empresarial da Amazon Web Services (AWS)?

a) Fornecer treinamento de segurança para os clientes da AWS
b) Analisar violações de segurança
c) Verificar os aplicativos do cliente uma vez por ano
d) Criar e manter políticas de segurança

A

d) Criar e manter políticas de segurança

314
Q

Como a Amazon Web Services (AWS) compartilha informações de segurança? (Selecione DUAS respostas.)

a) Publicando práticas de controle em uma newsletter à qual os clientes podem se inscrever
b) Publicando informações sobre segurança da AWS em documentos técnicos
c) Disponibilizando informações por meio do portal AWS Artifact
d) Fornecendo toda a documentação para conformidade com a segurança da AWS no site da AWS
e) Publicando relatórios de auditoria independentes de terceiros, conforme solicitado pelos clientes

A

b) Publicando informações sobre segurança da AWS em documentos técnicos

c) Disponibilizando informações por meio do portal AWS Artifact

315
Q

Quais recursos da Amazon Web Services (AWS) os clientes podem usar para deixar os aplicativos mais seguros? (Selecione DUAS respostas.)

a) Nível gratuito da AWS
b) Equipes de conta da AWS
c) AWS DevOps e toolkit de automação
d) Consultorias e boletins da AWS
e) AWS Command Line Interface (AWS CLI)

A

b) Equipes de conta da AWS

d) Consultorias e boletins da AWS

316
Q

Quais recursos da Amazon Web Services (AWS) os clientes podem usar para oferecer suporte à conformidade para seus aplicativos? (Selecione DUAS respostas.)

a) Caminho de aprendizagem para auditores da AWS
b) Equipes de conta da AWS
c) Diagramas de arquitetura de referência da AWS
d) Guias técnicos da AWS
e) Consultorias e boletins da AWS

A

a) Caminho de aprendizagem para auditores da AWS

b) Equipes de conta da AWS

317
Q

Um engenheiro de segurança descobriu uma vulnerabilidade em um serviço da Amazon Web Services (AWS). Onde esse engenheiro relatou o que encontrou?

a) AWS DevOps e toolkit de automação
b) Helpdesk da AWS
c) Amazon Cognito
d) Consultorias e boletins da AWS

A

d) Consultorias e boletins da AWS

318
Q

O que o suporte empresarial da Amazon Web Services (AWS) oferece? (Selecione DUAS respostas.)

a) Suporte 24 horas por dia, 7 dias por semana, por telefone, chat ou e-mail
b) Um tempo de resposta de menos de 15 minutos para todos os problemas
c) Um consultor dedicado da AWS Professional Services
d) Um technical account manager (TAM) da AWS dedicado
e) Um consultor dedicado da AWS Partner Network (APN)

A

a) Suporte 24 horas por dia, 7 dias por semana, por telefone, chat ou e-mail

d) Um technical account manager (TAM) da AWS dedicado

319
Q

Qual declaração descreve o serviço que as equipes de contas da Amazon Web Services (AWS) fornecem?

a) Eles orientam os clientes durante a implantação e implementação.
b) Eles fornecem suporte ao cliente para aplicativos implantados.
c) Eles realizam testes de segurança nos aplicativos do cliente, como teste de penetração.
d) Eles fornecem aos clientes relatórios de conformidade de seus aplicativos.

A

a) Eles orientam os clientes durante a implantação e implementação.

320
Q

Which task can be automatically performed by Amazon Relational Database Service (Amazon RDS) or manually performed by a user?

a) Hardware provisioning
b) Database setup
c) Operating system (OS) patching
d) Periodic backups

A

d) Periodic backups

321
Q

Which option must be specified first when creating a database (DB) instance in Amazon Relational Database Service (Amazon RDS)?

a) Choose the DB engine
b) Choose a DB instance identifier
c) Choose an Amazon Web Services (AWS) Region
d) Connect to the DB instance

A

a) Choose the DB engine

322
Q

Which task is a best practice for high availability in an Amazon Relational Database Service (Amazon RDS) database (DB) instance?

a) Replicating the data six ways across three Availability Zones
b) Deploying the DB instance in a single Availability Zone (single-AZ deployment)
c) Creating a deployment within the same Amazon Web Services (AWS) Region
d) Deploying the DB instance in multiple Availability Zones (multi-AZ deployment)

A

d) Deploying the DB instance in multiple Availability Zones (multi-AZ deployment)

323
Q

Which use case represents a reason for using Amazon Relational Database Service (Amazon RDS) instead of other database solutions?

a) Simple GET or PUT requests and queries
b) Relational database management system (RDBMS) customization
c) Complex transactions or complex queries
d) Support for key-value and document data models

A

c) Complex transactions or complex queries

324
Q

What is an Amazon Aurora database (DB) cluster?

a) An Aurora DB cluster consists of one or more DB instances and a cluster volume that manages the data for those DB instances.
b) An Aurora DB cluster consists of a virtual private cloud (VPC), subnet, and security group.
c) An Aurora DB cluster consists of an Amazon Web Services (AWS) Region and two or one Availability Zones.
d) An Aurora DB cluster consists of an instance endpoint and an one Amazon Web Services (AWS) Region.

A

a) An Aurora DB cluster consists of one or more DB instances and a cluster volume that manages the data for those DB instances.

325
Q

Which type of database is Amazon DynamoDB?

a) In-memory database
b) NoSQL database
c) Relational database
d) Hierarchical database

A

b) NoSQL database

326
Q

How does Amazon DynamoDB achieve high availability and scalability across Regions?

a) By using a collection of multiple items
b) By using a collection of multiple replica tables
c) By using a collection of multiple partition keys
d) By using a collection of one or more attributes

A

b) By using a collection of multiple replica tables

327
Q

Which statement describes the concept of partitioning in Amazon DynamoDB?

a) Each partition has a maximum size of about 10MB.
b) Partitioning is the manual replication of table across multiple Availability Zones within an AWS Region.
c) Partitioning is the allocation of storage for a table.
d) As data grows, table data is partitioned and indexed by a composite key.

A

c) Partitioning is the allocation of storage for a table.

328
Q

Which statement about Amazon DynamoDB partition keys is true?

a) No two items in a table can use the same partition keys.
b) A table can have two partition keys.
c) A primary key is composed of two partition keys
d) Partition keys uniquely identify each item in the table.

A

d) Partition keys uniquely identify each item in the table.

329
Q

How many ways can Amazon DynamoDB retrieve data from a DynamoDB table?

a) Two ways
b) Four ways
c) One way
d) Three ways

A

a) Two ways

330
Q

Por que a AWS é mais econômica do que os datacenters tradicionais para aplicações com diferentes workloads de computação?

a) As instâncias do Amazon EC2 podem ser executadas sob demanda quando necessário.
b) Os custos do Amazon EC2 são cobrados mensalmente.
c) Os usuários podem executar instâncias suficientes permanentemente para lidar com picos de workload.
d) Os usuários mantêm acesso administrativo total às instâncias do Amazon EC2.

A

a) As instâncias do Amazon EC2 podem ser executadas sob demanda quando necessário.