Exam 2 Flashcards

1
Q

O que é Amazon Connect?

A

Centro para suporte de usuário (contatos) que suporta diferentes tipos (omnichannel). Usado para facilitar operações de contatos em multiplataformas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O que é Amazon Control Tower?

A

É um serviço que estabelece diretrizes para o controle de multiplas contas AWS. Dá pra estabelecer uma série de restrições que mantem as demais contas do Organizations dentro das boas práticas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Qual a diferença entre Organizations e Control Tower?

A

O Organization é pra gerenciar múltiplas contas. O Control Tower funciona como uma extensão do organizations ao estabelecer uma série de regras para essas contas múltiplas seguirem.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O que é o Amazon Quantum Ledger Database (QLDB)?

A

Como se fosse um banco de dados para auditoria contábil. Todos os registros são criptografados e imutáveis para serem disponibilizados numa possivel auditoria. Possui todo o histórico da base.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

O que é Amazon Timestream?

A

Banco de dados otimizado para dados em série (como eventos em IoT). Ele consegue armazenar trilhões de registros por dia e é 10x mais rápido que banco de dados relacionais.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

O que é Amazon Managed Blockchain?

A

Serviço para entrar ou criar redes de blockchain usando frameworks open source.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

O que é AWS Outposts?

A

É um serviço que oferece a infraestrutura da AWS localmente para aplicações de baixa latência. A empresa contrata um outpost com os requisitos que ela precisa, um profissional instala e configura esse servidor localmente e a empresa pode acessá-lo usando APIs e métodos convencionais da AWS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

O que AWS Local Zones?

A

São infraestruturas que a AWS disponibiliza dentro de grandes centros populacionais para garantir aplicações de baixa latência. As empresas podem habilitar as local zones para rodar aplicações específicas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

O que é API Gateway?

A

Serviço pra criar e gerenciar APIs. Pode mandar requisições para serviços AWS, sites externos e acessar dados armazenados na AWS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

O que é CodeStar?

A

Plataforma unificada para gerenciar desenvolvimento de código contendo CodeCommit, CodeBuild, Codedeploy e Codepipeline.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

O que é Cloud9?

A

Uma ide de desenvolvimento similar ao VsCode.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

O que é AWS Site to Site Virtual Private Network (VPN)?

A

É uma VPN que estabelece conexões seguras entre redes locais on premises de diferentes locais para a rede AWS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

O que é Service Control Policies?

A

É uma plataforma para gerenciamento de permissões de todas as contas AWS dentro da sua organização. Útil para controlar as guidelines de todos os usuários numa única plataforma.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

O que é S3 Object Lock?

A

Uma solução que habilita que os objetos do S3 só possam ser escritos uma vez. Possui proteção contra deleção e reescrita, mas usuários com permissões podem modifica-los.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

O que é S3 Storage Lens?

A

Serviço de análise do S3 que observa uso de dados e recomenda melhores práticas de otimização de custos, de segurança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

O que é AWS Workspaces?

A

É uma solução que fornece Desktop em forma de VDI para usuários se conectarem por meio de um web browser.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

O que é AppStream 2.0?

A

Solução para streaming de aplicações na Web. Serve para rodar aplicações em desktop na nuvem e compartilha-la com usuarios. Ex: implementação de SaaS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Qual a diferença entre Workspaces e AppStream 2.0?

A

O Workspaces serve pra disponibilizar estações de trabalho individuais para cada usuário enquanto o appstream é útil quando uma mesma estação pode ser acessada por múltiplos usuários.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

O Beanstalk publica logs no CloudWatch quando está com o serviço de monitoramento básico?

A

Não

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Quais planos têm acesso ao core do Trusted Advisor?

A

Todos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Quais são os 4 tipos de backup existentes?

A
  • Backup & Restore
  • Pilot Light
  • Warm Standby
  • Multi-site active
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

O que faz o Pilot Light?

A

Ele faz uma réplica de dados noutra região assim como a estrutura básica dos serviços que fica desligada, mas sempre disponível.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

O que faz o Warm standby strategy?

A

Estende o Pilot Light deixando tanto os dados quanto a estrutura dos serviços disponíveis noutra região. A diferença é que os serviços ficam ligados, mas numa escala mínima de carga.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

O que é o Multi-site active?

A

Funciona quando o próprio workload já é configurado para rodar simultaneamente em múltiplas regiões. Assim quando uma região sofre desastre as demais continuam funcionando.

25
Q

Explique os 3 tipos de eventos do Cloud Trail: management events, data events, insight events.

A

Management events são criados a partir de usuarios, roles e services. Data events são criados a partir de resources. Insight events são criados a partir de atividades incomuns na AWS. Data e insight events não são habilitados por padrão.

26
Q

Quais são os 2 tipos de saving plans da AWS?

A

EC2 Instance e Compute Saving Plans

27
Q

O que é Amazon Detective?

A

Analisa eventos para detectar questões de segurança e identificar a causa.

28
Q

Qual a diferença entre Config e Cloud Trail?

A

Config é pra monitorar recursos e suas configurações enquando o Cloud Trail é pra monitorar todo o tipo de evento na AWS.

29
Q

O que é AWS Well Architeted Tool?

A

Uma ferramenta que ajuda a avaliar seu workload em relação as melhores práticas da AWS.

30
Q

O que é AWS Well Architeted Framework?

A

São 6 pilares de boas práticas na construção de um framework: operational excelence, reliability, security, performance efficiency, sustainability, and cost optimization

31
Q

Quando você deve acionar o Abuse Team?

A

Quando você suspeitar que os recursos da AWS estão sendo usados para propósitos criminosos. Para todas as outras coisas, acione o suporte.

32
Q

O que Amazon Simple Systems Manager (SSM)?

A

Hub de operações AWS. Serve para executar comandos e automatizar tarefas (como chef & puppet), mas também é usado para monitorar os recursos antes de executar tarefas.

33
Q

O que é AWS OpsHub?

A

GUI para manipular o AWS Snowball

34
Q

O que é AWS Transfer Family?

A

Serviço que permite a transferência de arquivos para AWS sob os mais diferentes protoclos FTP, FTPS, SFTP.

35
Q

O que é AWS Quick Starts?

A

Guia de referência para automatizar os principais serviços da AWS. Você usa para configurar alguns parâmetros básicos desses serviços para poder fazer deploy mais facilmente de múltiplos serviços.

36
Q

O que é NACL (Network ACL)?

A

É uma camada extra de segurança que atua como um Firewall.

37
Q

O que é CloudEndure Disaster Recovery?

A

Solução para recuperação de desastre. Pode ser usado tanto on premise quanto para workloads hospedados na propria aws.

38
Q

O que é Code Artifact?

A

Um repositório para guardar artefatos por meio de gerenciamento de pacotes, dependências, etc. Funciona com gerenciadores de pacotes mais usados no mercado (maven, graddle, etc.)

39
Q

O que é Amazon Inspect?

A

Avalia a segurança e compliance das aplicações (exposição, vulnerabilidades e boas práticas).

40
Q

O que é Amazon GuardDuty?

A

Detector e monitoramento contínuo de potenciais ameaças.

41
Q

Cite 3 serviços onde os dados são encriptados por padrão.

A

Cloud Trail Logs, Storage Gateway, S3 Glacier

42
Q

Qual a diferença entre DataSync e o Storage Gateway?

A

DataSync serve pra fazer transferência de dados on premises para AWS e vice-versa. Storage Gateway fornece um meio de conectar as aplicações para o S3.

43
Q

Amazon Inspector consegue monitorar alterações de configuração?

A

Não

44
Q

Amazon Inspector consegue avaliar automaticamente as questões de segurança?

A

Sim.

45
Q

O que faz o S3 Cross-Region Replication (CRR)?

A

Permite a replicação de dados entre buckets de diferentes regiões.

46
Q

AWS Health é responsável por fornecer insights sobre recursos?

A

Não

47
Q

System manager é responsável por fornecer insights sobre recursos?

A

Sim

48
Q

O que é System Manager?

A

Hub de operações AWS. Serve para executar comandos e automatizar tarefas (como chef & puppet), mas também é usado para monitorar os recursos antes de executar tarefas.

49
Q

O que faz o CodeGuru?

A

É tipo um copilot de programação.

50
Q

Security Group pode criar regras que recusam acesso de determinados ips?

A

Não. Quem faz isso é o ACL

51
Q

AWS Fault Injection Simulator existe?

A

Sim. É um serviço que faz testes de injeção contra aplicações.

52
Q

O que é AWS Security Token Service (AWS STS) ?

A

Serviço que fornece autenticação e/ou privilegios temporarios de usuarios.

53
Q

O que é customer gateway?

A

Dispositivo físico ou lógico usado para configurar uma VPN entre o on-premise a VPC da AWS.

54
Q

O que é um VPC endpoint interface?

A

Interface que conecta os serviços suportados pela AWS Private Link

55
Q

AWS Batch existe?

A

Sim

56
Q

Amazon Customize existe?

A

Não

57
Q

O que é o Amazon Lex?

A

Core da Alexa. Serve pra fazer entendimento de fala.

58
Q

Quais planos tem acesso ao Cloud Support Engineer?

A

Business e Developer.

59
Q

Parei no 44

A

asd