Frente E Verso Flashcards
Qual banco de dados na memória fornece failover multi-AZ?
Redis
Qual banco de dados na memória suporta conjuntos e conjuntos classificados?
Redis
Este banco de dados na memória NÃO fornece recursos de backup e restauração, pois não é persistente
Memcached
Qual banco de dados na memória suporta autenticação IAM?
Redis
Você quer um nível extra de segurança além do seu grupo de segurança. Você precisa definir uma senha/token ao criar seu cluster. Qual recurso fornece essa opção?
Redis AUTH
O que é carregamento lento?
Você tem uma falha de cache, o aplicativo lê os dados do banco de dados e carrega o resultado no cache.
Este padrão de cache adiciona dados no cache quando gravados no banco de dados.
Write through
Este padrão de cache é usado para armazenar dados de sessão temporários em um cache usando recursos TTL.
Armazenamento de sessão
Você quer criar uma tabela de classificação de jogos que classifique os jogadores de forma classificada. Qual serviço da AWS você usaria?
Amazon ElastiCache para Redis (por causa de conjuntos classificados)
Que tipo de serviço de banco de dados da AWS você usaria se precisasse de um RDBMS para OLTP para executar consultas/transações SQL?
RDS ou Aurora
Verdadeiro/Falso - Armazenamento e Computação são separados no Aurora
Verdadeiro
Verdadeiro/Falso - Implementar o Amazon ElastiCache é conveniente porque não requer atualizações de código do aplicativo
Falso
Você precisa de um banco de dados NoSQL com esquemas flexíveis. Qual é a melhor escolha?
DynamoDB
Você está procurando substituir seu banco de dados Redis por um cache distribuído sem servidor. Qual opção lhe daria um banco de dados que atendesse a esse requisito?
DynamoDB
Você gerencia um aplicativo sem servidor com milhares de documentos pequenos (menos de 100 kb cada) e precisa de um banco de dados que possa se integrar facilmente ao seu aplicativo sem servidor. Qual é a melhor escolha?
DynamoDB
Quais são os dois modos de capacidade no DynamoDB?
Escalonamento automático e sob demanda
O que é uma tecnologia proprietária da AWS, banco de dados NoSQL gerenciado sem servidor, com latência de milissegundos?
DynamoDB
Como você pode obter latência de leitura de microenvio em um cache de leitura de banco de dados da AWS?
Use um DynamoDB Accelerator Cluster (DAX)
Você está procurando fazer algum processamento de eventos do DynamoDB. Quais são as duas opções?
Fluxos do DynamoDB para acionar a função Lambda ou Kinesis Data Streams para Kinesis Firehose
Você precisa de desenvolvedores de várias regiões para gravar na mesma tabela do DynamoDB. Como isso é possível?
Habilite o recurso Tabela Global ativa-ativa.
Qual é a melhor opção para armazenar objetos grandes (até 5 TB) com recursos de controle de versão?
S3
Qual serviço da AWS fornece um banco de dados NoSQL criado no mecanismo de banco de dados MongoDB?
DocumentDB
O que é o banco de dados de gráficos totalmente gerenciado da Amazon?
Amazon Neptune
Você está construindo um novo site de mídia social e precisa de um banco de dados que possa armazenar usuários, amigos de usuários, commonets e compartilhamentos/curtidas. Qual é a melhor escolha de banco de dados?
Amazon Neptune
Você está procurando um Apache Cassandra gerenciado pela AWS. O que a Amazon oferece?
Amazon Keyspaces
Você tem um aplicativo de IoT que requer latência de milissegundos de um dígito com 1.000 solicitações por segundo que você deseja armazenar em um banco de dados de séries temporais. Qual é a melhor escolha?
Amazon Keyspaces
Qual banco de dados é a melhor escolha para registrar transações financeiras ou para revisar alterações feitas nos dados do seu aplicativo ao longo do tempo?
Quantum Ledger Databse (QLDB)
Verdadeiro/Falso - QLDB é imutável
Verdadeiro
Qual é a diferença entre QLDB e Amazon Managed Blockchain?
QLDB não tem componente descentralizado. Ele usa um componente de autoridade central de acordo com as regras de regulamentação financeira.
O que é o banco de dados de séries temporais gerenciado da Amazon que permite identificar padrões em seus dados quase em tempo real?
Amazon Timestream
Qual serviço da Amazon ajuda você a encontrar objetos, pessoas, texto e cenas em imagens e vídeos usando aprendizado de máquina?
Amazon Rekognition
Você tem um aplicativo de pesquisa facial que precisa da capacidade de contar pessoas em uma imagem. Qual é o melhor serviço?
Amazon Rekognition
Você quer executar moderação de conteúdo em um aplicativo que suporta uploads de vídeo. Qual seria a melhor escolha?
Amazon Rekognition
Qual serviço da AWS traduz fala ou áudio para texto.
Amazon Translate
Qual AWS pode converter texto em fala usando aprendizado profundo?
Amazon Polly
Você está usando o Amazon Polly e quer personalizar a pronúncia das palavras. Qual recurso você deve usar?
Léxicos de Pronúncia
Você está usando o Amazon Polly e quer enfatizar palavras específicas e incluir alguns sons de respiração. Qual recurso você deve usar?
Speech Synthesis Markup Language (SSML)
Qual serviço da AWS permite que você localize conteúdo para um idioma nativo?
Amazon Translate
Qual speach usa reconhecimento automático de fala para converter fala em texto e pode ser usado para chatbots ou bots de call center?
AmazonLex
Você quer configurar um call center. Seu backend usará Lex para reconhecer intenção e lambda para armazenar dados em um CRM. Qual serviço você pode usar para configurar este call center?
Amazon Connect
Qual serviço da AWS é usado para processamento de linguagem natural (NLP)?
Amazon Comprehend
Você quer analisar as interações de e-mail do cliente para descobrir o que leva a uma experiência positiva ou negativa. Qual serviço você usaria?
Amazon Comprehend
Você está armazenando arquivos de áudio médicos de interações de pacientes no S3 e analisando-os em tempo real com o Amazon Transcribe. Você precisa de uma maneira de remover PII do texto automaticamente. Qual serviço/recurso você usaria?
Amazon Comprehend Medical
Qual serviço da AWS é um serviço totalmente gerenciado para desenvolvedores ou cientistas de dados criarem modelos de aprendizado de máquina?
Amazon SageMaker
Qual é o serviço gerenciado que usa ML para fornecer previsões altamente precisas?
Amazon Forecast
Qual serviço da AWS é uma pesquisa de documentos totalmente gerenciada com tecnologia de aprendizado de máquina que pode extrair respostas de dentro de um documento?
Amazon Kendra
Você está projetando um site de jardinagem de comércio eletrônico e deseja fornecer recomendações de produtos com base em compras anteriores. Qual serviço da AWS seria mais adequado?
Amazon Personalize
Qual serviço da AWS extrai automaticamente texto, escrita à mão e dados de quaisquer documentos digitalizados usando IA e ML?
Amazon Textract
Qual é um serviço de consulta sem servidor para analisar dados armazenados no Amazon S3?
Amazon Athena
Você quer executar consultas ad hoc em dados armazenados no Amazon S3. Qual serviço você gostaria de usar?
Amazon Athena
Você quer usar uma varredura de dados colunar para economia de custos no Amazon Athena. Quais formatos são recomendados?
Apache Parquet ou ORC
Quais são as duas ações que você pode tomar para melhorar o desempenho do seu conjunto de dados Parquet no Amazon S3 ao usar o Amazon Athena?
Use arquivos e partições maiores
Você quer usar o Amazon Athena para consultar seus vários bancos de dados na AWS (não S3). Qual recurso você pode aproveitar para atender a esse requisito?
Amazon Athena - Consulta Federada
Você tem requisitos para usar OLAP para carregar petabytes de dados para análise e quer uma solução com alto desempenho e pode usar SQL para consultas. Qual serviço faz mais sentido?
Amazon Redshift
Você tem um cluster do Amazon Redshift e quer que ele seja replicado em outra região. Como isso é possível?
Configurar o Redshift para copiar snapshots automaticamente para outra região.
Quais são as três opções para carregar dados no Redshift?
Amazon Kinesis Data Firehose, S3 usando o comando COPY, nad EC2 Instance com um driver JDBC
Você quer consultar dados armazenados no S3 sem carregar no seu cluster Redshift. Qual opção você tem?
Usar o Redshift Spectrum
Qual é a opção ElasticSearch gerenciada da Amazon?
Amazon OpenSearch
Você está usando o Amazon OpenSearch e quer um desempenho quase em tempo real. Qual opção funciona melhor?
Ingerir os dados com o Kinesis Data Firehose
Você está usando o Amazon OpenSearch e quer um desempenho em tempo real. Qual opção funciona melhor?
Criar uma função Lambda para ingerir os dados do Kinesis Data Stream e enviar para o Amazon OpenSearch
Qual serviço da Amazon fornece clusters de big data gerenciados pelo Hadoop?
Elastic MapReduce (EMR)
Este serviço da Amazon é um serviço de inteligência empresarial com aprendizado de máquina sem servidor para criar painéis interativos
Amazon QuickSight
Verdadeiro/Falso - Os usuários do Amazon QuickSight existem apenas no QuickSight e não no IAM.
Verdadeiro
Qual é o nome do serviço ELT gerenciado na AWS?
AWS Glue
Qual serviço da AWS você usaria para converter arquivos CSV no formato Parquet?
AWS Glue
Qual recurso do AWS Glue impede o reprocessamento de dados antigos?
Glue Job Bookmarks
Qual é o serviço gerenciado que fornece data lakes em apenas alguns dias?
AWS Lake Formation
Sua empresa está usando o Athena e o Quicksight para analisar dados. Você quer limitar as visualizações para que os usuários vejam apenas o que precisam ver com base em sua função de trabalho. Qual opção você pode implementar no AWS Lake Formation?
Controle de acesso para segurança em nível de coluna
Você quer um painel em tempo real que consuma dados do Kinesis Data Firehose, execute algumas consultas SQL e armazene os dados no S3. Qual opção forneceria esse serviço?
Kinesis Data Analytics
Este software fornece uma opção de mais desempenho que o SQL e é usado para processar e analisar dados de streaming do Kinesis Data Streams ou Amazon MSK.
Apache Flink
O que é o serviço gerenciado do Kafka da Amazon?
Amazon Managed Streaming para Apache Kafka (MSK)
Você está transmitindo dados e tem dados maiores que 1 MB. Qual seria a melhor opção para processamento?
Amazon MSK
Verdadeiro/Falso - O Kinesis Data Streams usa shards e o Kafka usa partições
Verdadeiro
Verdadeiro/Falso - O Amazon MKS pode SOMENTE adicionar partições a um tópico
Verdadeiro
Verdadeiro/Falso - O Kinesis Data Streams oferece suporte a partições
Falso - ele usa shards e divisão/mesclagem
Este serviço permite que você colete dados de dispositivos IoT
IoT Core
O que é o registrador de domínio da Amazon?
Route53
Este é um DNS altamente disponível, escalável, totalmente gerenciado e autoritativo
Route53
Verdadeiro/Falso - A AWS fornece um SLA de 100% de disponibilidade para o Route53
Verdadeiro
Quais são os 4 tipos básicos de registro DNS suportados pelo Route53?
A / AAAA / CNAME / NS
O que é um registro A?
Mapeia um nome de host para IPv4
O que é um registro AAAA?
Mapeia um nome de host para IPv6
O que é um CNAME?
Mapeia um nome de host para outro nome de host
O que é um registro NS?
Servidores de nomes para a zona hospedada
O que é um contêiner para registros que definem como rotear o tráfego para um domínio e seus subdomínios
Zona hospedada
Quanto custa uma zona hospedada?
US$ 0,50/mês
Qual é a diferença entre uma zona hospedada pública e uma privada?
As zonas hospedadas privadas estão disponíveis apenas em uma ou mais VPCs, não na Internet.
Que tipo de registro roteia o tráfego para um endereço IP4V?
Registro A
Qual comando do Linux retorna os servidores de nomes e registros para um nome de domínio?
nslookup ou dig
O que é um TTL de registro?
A quantidade de tempo que os dados/resultados são armazenados em cache pelo cliente.
Quais são os prós e contras de um TTL baixo?
Os registros ficam desatualizados por menos tempo e é fácil alterá-los, mas mais tráfego equivale a custos mais altos do Route53.
O TTL é obrigatório para todos os tipos de registro, exceto um. Qual é esse tipo de registro?
Registro de alias
Este tipo de registro aponta um nome de host para outro nome de host.
CNAME
Verdadeiro/Falso - Um registro CNAME pode ser usado SOMENTE para domínios não raiz.
Verdadeiro - CNAMEs não funcionam para domínios raiz (por exemplo, example.com)
Verdadeiro/Falso - Registros de alias funcionam para domínios raiz e não raiz.
Verdadeiro
Verdadeiro/Falso - Você não pode definir o TTL para um registro de alias.
Verdadeiro
Verdadeiro/Falso - Você não pode definir um registro de alias para um nome DNS EC2.
Verdadeiro
Qual é a zona de ápice do domínio test.example.com?
example.com
Qual política de roteamento é mais adequada para tráfego para um único recurso?
Simples
O que o DNS retornará se vários valores forem especificados no mesmo registro usando uma política de roteamento simples?
Um valor aleatório é escolhido pelo cliente
Uma política de roteamento simples usa verificações de integridade?
Não
Qual tipo de política de roteamento envia tráfego para um recurso especificado com base em uma porcentagem das solicitações?
Política de roteamento ponderada
O que acontece se você atribuir um peso de 0 a um registro Route53?
Ele interromperá o envio de tráfego para esse recurso
O que acontece se todos os recursos ponderados em uma política Route53 tiverem um peso de 0?
Todos os registros serão retornados igualmente
O que significa IAM?
Gerenciamento de identidade e acesso
Qual é o único motivo para usar a conta Root?
Para configurar o usuário IAM inicial com uma política de administrador anexada
Este objeto IAM representa uma pessoa dentro da sua organização e pode ser organizado em grupos
Usuário IAM
Este objeto IAM contém apenas usuários
Grupo IAM
Verdadeiro/Falso - Os usuários precisam pertencer a pelo menos um grupo.
Falso - Os usuários não precisam pertencer a um grupo
Verdadeiro/Falso - Os usuários podem pertencer a vários grupos
Verdadeiro
Como você atribui permissões a usuários ou grupos IAM?
Anexando uma política IAM
Descrever o formato de uma política IAM
É um documento JSON
Descreva o princípio do menor privilégio.
Não conceda mais permissões do que um usuário precisa
Verdadeiro/Falso - IAM é um serviço regional
Falso - IAM é um serviço global
Como posso obter um URL para salvar meu alias de conta para logins futuros?
Use o URL de login na página da conta no menu suspenso Conta de usuário
Descrever a herança da política no que se refere a um grupo IAM.
Todos os usuários IAM que pertencem ao grupo IAM herdarão as permissões descritas na Política IAM
Como você atribui permissões a um usuário IAM sem adicionar esse usuário a um grupo IAM?
Anexar uma política em linha diretamente ao usuário IAM
Verdadeiro/Falso - Grupos IAM podem conter outros Grupos IAM
Falso - Grupos IAM podem conter apenas Usuários IAM
Quais são as três partes que compõem uma estrutura de política IAM?
Versão, ID e declaração (VIS)
Verdadeiro/Falso - O ID da política IAM é opcional.
True
Uma declaração de política IAM contém quais 6 objetos?
ID da instrução (Sid), efeito, principal, ação, recurso, condição (SEPARC)
Verdadeiro/Falso – O ID da declaração em uma declaração de política IAM é obrigatório
Falso
Verdadeiro/Falso - Você deve ter uma Condição em cada Declaração de Política IAM
Falso - a Condição é opcional
Dê um exemplo de política de senha forte
Defina um comprimento mínimo de senha e exija um número específico de tipos de caracteres diferentes (ou seja, letras maiúsculas, minúsculas, números e caracteres especiais)
Verdadeiro/Falso - Você pode permitir que os usuários alterem suas próprias senhas
Verdadeiro
Qual é uma prática recomendada que você pode implementar após a expiração da senha do usuário IAM?
Evitar a reutilização de senha
Como você evita a quebra de senhas por meio de um método de força bruta para um usuário IAM?
Definir uma política de senha forte em sua conta AWS (senhas mais longas com mais complexidade)
Além de uma política de senha forte, que outro método é altamente recomendado para proteger sua conta root e usuários IAM?
Exigindo MFA
Qual é a vantagem do MFA?
Uma conta não será comprometida se a senha for roubada ou hackeada
Quais são as quatro opções de MFA na AWS?
Dispositivo MFA virtual, 2º fator universal (U2F, ou seja, YubiKey físico), dispositivo MFA KeyFob de hardware, dispositivo MFA KeyFob de hardware para AWS GovCloud (EUA)
Qual método de autenticação a AWS CLI usa?
Chaves de acesso
Qual é a diferença entre AWS CLI e AWS SDK?
CLI é para usuários e SDK é para código
Verdadeiro/Falso - As chaves de acesso são secretas e não devem ser compartilhadas com ninguém
Verdadeiro
Quais são as três opções diferentes para acessar a AWS?
AWS Management Console, AWS CLI e AWS SDK
Qual é a diferença entre AWS CLI e AWS SDK?
AWS CLI é para pessoas e AWS SDK é para código
Qual é o método de autenticação para a AWS CLI?
ID da chave de acesso e chave de acesso secreta
Verdadeiro/Falso - Você pode compartilhar sua chave de acesso com outros usuários ou em seu código
Falso
Nomeie o serviço AWS fornecido como uma alternativa ao uso de seu próprio terminal com AWS CLI
AWS CloudShell
Verdadeiro/Falso – A AWS CLI é instalada no CloudShell por padrão
Verdadeiro
Verdadeiro/Falso - O CloudShell permite que você crie, carregue ou baixe arquivos de um espaço de armazenamento temporário
Verdadeiro
Verdadeiro/Falso - O CloudShell está disponível em todas as regiões
Falso - Verifique sua região primeiro
Este recurso da AWS permite que você atribua permissões aos serviços da AWS para executar ações em seu nome
Funções do IAM
Nomeie a ferramenta de segurança do IAM que lista todos os usuários da sua conta e o status de suas várias credenciais
Relatório de credenciais do IAM
Verdadeiro/Falso - O relatório de credenciais do IAM tem escopo apenas para o nível da conta
Verdadeiro
Nomeie a ferramenta de segurança do IAM que mostra as permissões de serviço concedidas a um usuário e quando esses serviços foram acessados pela última vez.
Consultor de acesso do IAM
Qual ferramenta de segurança do IAM seria usada para ajudar a revisar políticas para conceder o menor privilégio aos seus usuários e grupos da AWS?
Consultor de acesso do IAM
Verdadeiro/Falso - Você não deve usar a conta raiz, exceto para configurar sua conta da AWS
Verdadeiro
Este serviço da AWS permite que você gerencie várias contas da AWS
Organizações da AWS
Em uma organização da AWS, a quantas contas de gerenciamento uma conta de membro pode pertencer?
Uma
Quais são os três benefícios financeiros de uma organização da AWS?
Faturamento consolidado em todas as contas com um único método de pagamento, marcação para faturamento organizado e uso agregado
Qual é a vantagem de segurança de usar uma organização da AWS?
Você pode usar várias contas em vez de uma conta com várias VPCs
Qual é o benefício do registro em log para uma organização da AWS?
Você pode habilitar o CloudTrail em todas as contas e enviar logs para uma conta S3 central ou enviar CloudWatch Logs para uma conta de registro em log central
Verdadeiro/Falso - Políticas de Controle de Serviço (SCP) não permitem nada por padrão
Verdadeiro
O que é uma Política de Controle de Serviço?
Uma Política do IAM aplicada a UO ou Contas para restringir Usuários e Funções
O que é uma lista de bloqueio de Política de Controle de Serviço?
Permitir todas as ações e negar ações específicas depois
O que é uma lista de permissões de Política de Controle de Serviço?
Adicione apenas ações explícitas que você deseja permitir dentro da política
O que pode ser adicionado a uma política do IAM para restringir permissões com base no IP de origem?
Uma condição
Como você pode impedir chamadas de API feitas para regiões específicas?
Use uma condição em uma política do IAM para negar ações se a região solicitada corresponder a uma lista específica de regiões
Qual é a diferença entre uma função do IAM e uma política baseada em recursos
Quando você assume uma função, você desiste de suas permissões originais. Você não desiste de permissões com uma política baseada em recursos.
Dê um exemplo de alguns serviços da AWS que usam políticas baseadas em recursos
Lambda, SNS, SQS, CloudWatch Logs, API Gateway
Dê um exemplo de alguns serviços da AWS que usam funções do IAM em vez de políticas baseadas em recursos
Kinesis, Systems Manager, ECS
O que é um limite de permissão do IAM?
Ele define o máximo de permissões que uma entidade do IAM pode herdar de uma política do IAM
Verdadeiro/Falso - Limites de Permissão do IAM podem ser usados somente para Usuários e Funções
Verdadeiro
Qual entidade da AWS você usaria para delegar responsabilidades a não administradores dentro do escopo deles para criar novos Usuários do IAM?
Limites de Permissão do IAM
Como você pode permitir que os desenvolvedores atribuam políticas e gerenciem suas próprias permissões, garantindo que eles não possam escalar seus privilégios (por exemplo, tornando-se administradores)?
Limites de Permissão do IAM
Como você pode restringir as permissões de um usuário específico sem restringir a conta inteira usando Organizações da AWS ou um SCP?
Limites de Permissão do IAM
Cite os 6 estágios da Lógica de Avaliação de Política do IAM
Negar avaliação, SCPs de Organização, Políticas baseadas em Recursos, Políticas baseadas em Identidade, Limites de Permissões do IAM e Políticas de Sessão