Simulado Flashcards

1
Q

Front side

A

Back side

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Uma empresa está se preparando para lançar uma aplicação web pública na nuvem AWS. A arquitetura consiste em instâncias do Amazon EC2 dentro de uma VPC atrás de um Elastic Load Balancer (ELB). Um serviço de terceiros é usado para o DNS. O arquiteto de soluções da empresa deve recomendar uma solução para detectar e proteger contra ataques DDoS em grande escala. Qual solução atende a esses requisitos?

A

Ativar o AWS Shield Advanced e atribuir o ELB a ele.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Uma empresa hospeda um data lake na AWS. O data lake consiste em dados no Amazon S3 e Amazon RDS for PostgreSQL. A empresa precisa de uma solução de relatórios que forneça visualização de dados e inclua todas as fontes de dados dentro do data lake. Somente a equipe de gerenciamento da empresa deve ter acesso total a todas as visualizações. O restante da empresa deve ter acesso limitado. Qual solução atenderá a esses requisitos?

A

Criar uma análise no Amazon QuickSight. Conectar todas as fontes de dados e criar novos conjuntos de dados. Publicar dashboards para visualizar os dados. Compartilhar os dashboards com os usuários e grupos apropriados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Uma empresa está implementando um novo aplicativo de negócios. O aplicativo é executado em duas instâncias do Amazon EC2 e usa um bucket do Amazon S3 para armazenamento de documentos. Um arquiteto de soluções precisa garantir que as instâncias do EC2 possam acessar o bucket do S3. O que o arquiteto de soluções deve fazer para atender a esse requisito?

A

Criar uma função IAM que conceda acesso ao bucket S3. Anexar a função às instâncias EC2.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Uma empresa migrou recentemente para a AWS e deseja implementar uma solução para proteger o tráfego que flui dentro e fora da VPC de produção. A empresa tinha um servidor de inspeção em seu data center on-premises. O servidor de inspeção realizava operações específicas, como inspeção de fluxo de tráfego e filtragem de tráfego. A empresa deseja ter as mesmas funcionalidades na nuvem AWS. Qual solução atenderá a esses requisitos?

A

Usar o AWS Network Firewall para criar as regras necessárias para inspeção e filtragem de tráfego para a VPC de produção.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Uma empresa está armazenando arquivos de backup usando o armazenamento Amazon S3 Standard. Os arquivos são acessados frequentemente por 1 mês. No entanto, os arquivos não são acessados após 1 mês. A empresa deve manter os arquivos indefinidamente. Qual solução de armazenamento atenderá a esses requisitos com o menor custo?

A

Criar uma configuração de ciclo de vida do S3 para transferir objetos do S3 Standard para o S3 Glacier Deep Archive após 1 mês.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Uma empresa está migrando um aplicativo distribuído para a AWS. O aplicativo atende a cargas de trabalho variáveis. A plataforma legada consiste em um servidor primário que coordena trabalhos em vários nós de computação. A empresa deseja modernizar o aplicativo com uma solução que maximize a resiliência e a escalabilidade. Como um arquiteto de soluções deve projetar a arquitetura para atender a esses requisitos?

A

Configurar uma fila do Amazon Simple Queue Service (Amazon SQS) como destino para os trabalhos. Implementar os nós de computação com instâncias Amazon EC2 gerenciadas em um grupo de Auto Scaling. Configurar o EC2 Auto Scaling com base no tamanho da fila.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Uma empresa está executando um servidor de arquivos SMB em seu data center. O servidor de arquivos armazena grandes arquivos que são acessados com frequência nos primeiros dias após a criação dos arquivos. Após 7 dias, os arquivos raramente são acessados. O tamanho total dos dados está aumentando e está próximo da capacidade total de armazenamento da empresa. Um arquiteto de soluções deve aumentar o espaço de armazenamento disponível da empresa sem perder acesso de baixa latência aos arquivos acessados mais recentemente. O arquiteto de soluções também deve fornecer gerenciamento de ciclo de vida de arquivos para evitar problemas futuros de armazenamento. Qual solução atenderá a esses requisitos?

A

Criar um Amazon S3 File Gateway para estender o espaço de armazenamento da empresa. Criar uma política de ciclo de vida do S3 para transferir os dados para o S3 Glacier Deep Archive após 7 dias.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Uma empresa precisa revisar sua implantação na nuvem AWS para garantir que seus buckets do Amazon S3 não tenham alterações de configuração não autorizadas. O que um arquiteto de soluções deve fazer para atingir essa meta?

A

Ativar AWS Config com as regras apropriadas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Uma empresa que hospeda sua aplicação web na AWS deseja garantir que todas as instâncias do Amazon EC2, instâncias do Amazon RDS e clusters do Amazon Redshift estejam configurados com tags. A empresa deseja minimizar o esforço de configuração e operação dessa verificação. O que um arquiteto de soluções deve fazer para atingir esse objetivo?

A

Usar regras do AWS Config para definir e detectar recursos que não estão devidamente etiquetados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Uma empresa tem um aplicativo que ingere mensagens recebidas. Dezenas de outros aplicativos e microsserviços consomem rapidamente essas mensagens. O número de mensagens varia drasticamente e às vezes aumenta repentinamente para 100.000 por segundo. A empresa deseja desacoplar a solução e aumentar a escalabilidade. Qual solução atende a esses requisitos?

A

Publicar as mensagens em um tópico Amazon Simple Notification Service (Amazon SNS) com várias assinaturas Amazon Simple Queue Service (Amazon SQS). Configurar os aplicativos consumidores para processar as mensagens das filas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Uma empresa realiza manutenção mensal em sua infraestrutura AWS. Durante essas atividades de manutenção, a empresa precisa girar as credenciais para seus bancos de dados Amazon RDS para MySQL em várias regiões da AWS. Qual solução atenderá a esses requisitos com o menor custo operacional?

A

Armazenar as credenciais como segredos no AWS Secrets Manager. Usar a replicação de segredos multi-região para as regiões necessárias. Configurar o Secrets Manager para rotacionar os segredos em uma programação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Uma empresa tem uma carga de trabalho de produção que é executada em 1.000 instâncias Amazon EC2 Linux. A carga de trabalho é alimentada por software de terceiros. A empresa precisa aplicar patches no software de terceiros em todas as instâncias do EC2 o mais rápido possível para remediar uma vulnerabilidade crítica de segurança. O que um arquiteto de soluções deve fazer para atender a esses requisitos?

A

Usar o AWS Systems Manager Run Command para executar um comando personalizado que aplique o patch a todas as instâncias EC2.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Uma equipe de desenvolvimento de aplicativos está projetando um microsserviço que converterá imagens grandes em imagens menores e compactadas. Quando um usuário envia uma imagem pela interface web, o microsserviço deve armazenar a imagem em um bucket do Amazon S3, processar e compactar a imagem com uma função do AWS Lambda e armazenar a imagem em sua forma compactada em um bucket S3 diferente. Um arquiteto de soluções precisa projetar uma solução que use componentes duráveis e sem estado para processar as imagens automaticamente. Qual combinação de ações atenderá a esses requisitos? (Escolha duas.)

A

Configurar a função Lambda para usar a fila do Amazon Simple Queue Service (Amazon SQS) como a fonte de invocação. Quando a mensagem SQS for processada com sucesso, excluir a mensagem na fila. Criar uma fila do Amazon Simple Queue Service (Amazon SQS). Configurar o bucket S3 para enviar uma notificação à fila SQS quando uma imagem for carregada no bucket S3.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

O site de uma empresa usa uma instância do Amazon EC2 para seu catálogo de itens. A empresa quer garantir que o catálogo esteja altamente disponível e que o catálogo seja armazenado em um local durável. O que um arquiteto de soluções deve fazer para atender a esses requisitos?

A

Mover o catálogo para um sistema de arquivos Amazon Elastic File System (Amazon EFS).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Uma empresa usa NFS para armazenar grandes arquivos de vídeo em um armazenamento de rede anexado no local. Cada arquivo de vídeo varia de 1 MB a 500 GB. O armazenamento total é de 70 TB e não está mais crescendo. A empresa decide migrar os arquivos de vídeo para o Amazon S3. A empresa deve migrar os arquivos de vídeo o mais rápido possível enquanto usa a menor largura de banda de rede possível. Qual solução atenderá a esses requisitos?

A

Criar um trabalho AWS Snowball Edge. Receber um dispositivo Snowball Edge no local. Usar o cliente Snowball Edge para transferir dados para o dispositivo. Devolver o dispositivo para que a AWS possa importar os dados para o Amazon S3.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Uma empresa executa uma aplicação de processamento de imagens altamente disponível em instâncias do Amazon EC2 em uma única VPC. As instâncias do EC2 são executadas em várias sub-redes em várias Zonas de Disponibilidade. As instâncias do EC2 não se comunicam entre si. No entanto, as instâncias do EC2 baixam imagens do Amazon S3 e carregam imagens no Amazon S3 através de um único NAT gateway. A empresa está preocupada com os encargos de transferência de dados. Qual é a maneira mais econômica para a empresa evitar encargos de transferência de dados regionais?

A

Implantar um endpoint de gateway VPC para Amazon S3.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Uma empresa executa várias cargas de trabalho Windows na AWS. Os funcionários da empresa usam compartilhamentos de arquivos do Windows que estão hospedados em duas instâncias do Amazon EC2. Os compartilhamentos de arquivos sincronizam dados entre si e mantêm cópias duplicadas. A empresa deseja uma solução de armazenamento altamente disponível e durável que preserve a forma como os usuários acessam os arquivos atualmente. O que um arquiteto de soluções deve fazer para atender a esses requisitos?

A

Estender o ambiente de compartilhamento de arquivos para Amazon FSx for Windows File Server com uma configuração Multi-AZ. Migrar todos os dados para FSx for Windows File Server.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Uma empresa hospeda mais de 300 sites e aplicações globais. A empresa requer uma plataforma para analisar mais de 30 TB de dados de clickstream todos os dias. O que um arquiteto de soluções deve fazer para transmitir e processar os dados de clickstream?

A

Coletar os dados do Amazon Kinesis Data Streams. Usar Amazon Kinesis Data Firehose para transmitir os dados para um data lake Amazon S3. Carregar os dados no Amazon Redshift para análise.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Uma empresa lançou recentemente uma variedade de novas cargas de trabalho em instâncias do Amazon EC2 em sua conta da AWS. A empresa precisa criar uma estratégia para acessar e administrar as instâncias remotamente e de forma segura. A empresa precisa implementar um processo repetível que funcione com serviços nativos da AWS e siga o AWS Well-Architected Framework. Qual solução atenderá a esses requisitos com o menor custo operacional?

A

Anexar a função IAM apropriada a cada instância existente e nova. Usar o AWS Systems Manager Session Manager para estabelecer uma sessão SSH remota.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Uma empresa está hospedando um aplicativo web na AWS usando uma única instância do Amazon EC2 que armazena documentos enviados pelos usuários em um volume do Amazon EBS. Para melhor escalabilidade e disponibilidade, a empresa duplicou a arquitetura e criou uma segunda instância EC2 e volume EBS em outra zona de disponibilidade, colocando ambos atrás de um Application Load Balancer. Após concluir essa mudança, os usuários relataram que, cada vez que atualizavam o site, viam um subconjunto de seus documentos ou outro, mas nunca todos os documentos ao mesmo tempo. O que um arquiteto de soluções deve propor para garantir que os usuários vejam todos os seus documentos de uma vez?

A

Copiar os dados de ambos os volumes EBS para Amazon EFS. Modificar o aplicativo para salvar novos documentos no Amazon EFS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Uma empresa deseja melhorar sua capacidade de clonar grandes quantidades de dados de produção em um ambiente de teste na mesma região da AWS. Os dados estão armazenados em instâncias do Amazon EC2 em volumes do Amazon Elastic Block Store (Amazon EBS). Modificações nos dados clonados não devem afetar o ambiente de produção. O software que acessa esses dados requer consistentemente alto desempenho de I/O. Um arquiteto de soluções precisa minimizar o tempo necessário para clonar os dados de produção no ambiente de teste. Qual solução atenderá a esses requisitos?

A

Tirar snapshots EBS dos volumes EBS de produção. Ativar o recurso de restauração rápida de snapshots EBS nos snapshots EBS. Restaurar os snapshots em novos volumes EBS. Anexar os novos volumes EBS às instâncias EC2 no ambiente de teste.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Uma empresa armazena arquivos de transcrição de chamadas mensalmente. Os usuários acessam os arquivos aleatoriamente dentro de 1 ano após a chamada, mas acessam os arquivos raramente após 1 ano. A empresa deseja otimizar sua solução, permitindo que os usuários consultem e recuperem arquivos com menos de 1 ano o mais rapidamente possível. Um atraso na recuperação de arquivos mais antigos é aceitável. Qual solução atenderá a esses requisitos de forma mais econômica?

A

Armazenar arquivos individuais no Amazon S3 Intelligent-Tiering. Usar políticas de ciclo de vida do S3 para mover os arquivos para o S3 Glacier Flexible Retrieval após 1 ano. Consultar e recuperar os arquivos que estão no Amazon S3 usando o Amazon Athena. Consultar e recuperar os arquivos que estão no S3 Glacier usando o S3 Glacier Select.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Uma empresa precisa de capacidade garantida do Amazon EC2 em três Zonas de Disponibilidade específicas em uma Região AWS específica para um evento que durará 1 semana. O que a empresa deve fazer para garantir a capacidade do EC2?

A

Criar uma reserva de capacidade sob demanda que especifique a região e três zonas de disponibilidade necessárias.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Uma empresa está lançando um novo aplicativo e exibirá métricas do aplicativo em um dashboard do Amazon CloudWatch. O gerente de produto da empresa precisa acessar esse dashboard periodicamente. O gerente de produto não tem uma conta na AWS. Um arquiteto de soluções deve fornecer acesso ao gerente de produto seguindo o princípio do menor privilégio. Qual solução atenderá a esses requisitos?

A

Compartilhar o dashboard a partir do console do CloudWatch. Inserir o endereço de e-mail do gerente de produto e completar as etapas de compartilhamento. Fornecer um link compartilhável para o dashboard ao gerente de produto.

26
Q

Uma empresa está projetando um aplicativo. O aplicativo usa uma função AWS Lambda para receber informações através do Amazon API Gateway e armazenar as informações em um banco de dados Amazon Aurora PostgreSQL. Durante a fase de prova de conceito, a empresa teve que aumentar significativamente as cotas do Lambda para lidar com os altos volumes de dados que a empresa precisava carregar no banco de dados. Um arquiteto de soluções deve recomendar um novo design para melhorar a escalabilidade e minimizar o esforço de configuração. Qual solução atenderá a esses requisitos?

A

Configurar duas funções Lambda. Configurar uma função para receber a informação. Configurar a outra função para carregar a informação no banco de dados. Integrar as funções Lambda usando uma fila Amazon Simple Queue Service (Amazon SQS).

27
Q

A aplicação de uma empresa integra-se a várias fontes de software como serviço (SaaS) para coleta de dados. A empresa executa instâncias do Amazon EC2 para receber os dados e carregá-los em um bucket do Amazon S3 para análise. A mesma instância do EC2 que recebe e carrega os dados também envia uma notificação ao usuário quando um upload é concluído. A empresa notou desempenho lento da aplicação e deseja melhorar o desempenho tanto quanto possível. Qual solução atenderá a esses requisitos com o menor custo operacional?

A

Criar um fluxo do Amazon AppFlow para transferir dados entre cada fonte SaaS e o bucket S3. Configurar uma notificação de evento S3 para enviar eventos para um tópico do Amazon Simple Notification Service (Amazon SNS) quando o upload para o bucket S3 estiver completo.

28
Q

Um arquiteto de soluções está usando o Amazon S3 para projetar a arquitetura de armazenamento de um novo aplicativo de mídia digital. Os arquivos de mídia devem ser resilientes à perda de uma Zona de Disponibilidade. Alguns arquivos são acessados frequentemente, enquanto outros arquivos são raramente acessados de maneira imprevisível. O arquiteto de soluções deve minimizar os custos de armazenamento e recuperação dos arquivos de mídia. Qual opção de armazenamento atende a esses requisitos?

A

S3 Intelligent-Tiering

29
Q

Uma empresa precisa analisar os arquivos de log de seu aplicativo proprietário. Os logs estão armazenados no formato JSON em um bucket do Amazon S3. As consultas serão simples e executadas sob demanda. Um arquiteto de soluções precisa realizar a análise com o mínimo de alterações na arquitetura existente. O que o arquiteto de soluções deve fazer para atender a esses requisitos com o menor custo operacional?

A

Usar Amazon Athena diretamente com Amazon S3 para executar as consultas conforme necessário.

30
Q

Uma empresa deseja executar suas aplicações críticas em contêineres para atender aos requisitos de escalabilidade e disponibilidade. A empresa prefere se concentrar na manutenção das aplicações críticas. A empresa não deseja ser responsável pelo provisionamento e gerenciamento da infraestrutura subjacente que executa a carga de trabalho conteinerizada. O que um arquiteto de soluções deve fazer para atender a esses requisitos?

A

Usar Amazon Elastic Container Service (Amazon ECS) no AWS Fargate.

31
Q

Uma empresa tem um aplicativo web de três camadas que está implantado na AWS. Os servidores web estão implantados em uma sub-rede pública em uma VPC. Os servidores de aplicativos e de banco de dados estão implantados em sub-redes privadas na mesma VPC. A empresa implantou um appliance de firewall virtual de terceiros do AWS Marketplace em uma VPC de inspeção. O appliance está configurado com uma interface IP que pode aceitar pacotes IP. Um arquiteto de soluções precisa integrar o aplicativo web com o appliance para inspecionar todo o tráfego para o aplicativo antes que o tráfego chegue ao servidor web. Qual solução atenderá a esses requisitos com o menor custo operacional?

A

Implantar um Gateway Load Balancer na VPC de inspeção. Criar um endpoint Gateway Load Balancer para receber os pacotes de entrada e encaminhá-los para o appliance.

32
Q

Um aplicativo é executado em uma instância do Amazon EC2 em uma VPC. O aplicativo processa logs que estão armazenados em um bucket do Amazon S3. A instância EC2 precisa acessar o bucket S3 sem conectividade com a internet. Qual solução fornecerá conectividade de rede privada ao Amazon S3?

A

Criar um endpoint de VPC gateway para o bucket S3.

33
Q

Uma empresa tem um aplicativo que é executado em instâncias do Amazon EC2 e usa um banco de dados Amazon Aurora. As instâncias EC2 conectam-se ao banco de dados usando nomes de usuário e senhas armazenados localmente em um arquivo. A empresa deseja minimizar a sobrecarga operacional de gerenciamento de credenciais. O que um arquiteto de soluções deve fazer para alcançar esse objetivo?

A

Usar AWS Secrets Manager. Ativar a rotação automática.

34
Q

Uma empresa está migrando aplicativos para a AWS. Os aplicativos são implantados em contas diferentes. A empresa gerencia as contas centralmente usando o AWS Organizations. A equipe de segurança da empresa precisa de uma solução de logon único (SSO) em todas as contas da empresa. A empresa deve continuar gerenciando os usuários e grupos em seu Active Directory Microsoft auto-gerenciado on-premises. Qual solução atenderá a esses requisitos?

A

Ativar o AWS Single Sign-On (AWS SSO) a partir do console do AWS SSO. Criar uma confiança de floresta bidirecional para conectar o Microsoft Active Directory auto-gerenciado da empresa com o AWS SSO usando o AWS Directory Service para Microsoft Active Directory.

35
Q

Uma empresa está desenvolvendo uma aplicação que fornece estatísticas de envio de pedidos para recuperação por uma API REST. A empresa deseja extrair as estatísticas de envio, organizar os dados em um formato HTML de fácil leitura e enviar o relatório para vários endereços de e-mail ao mesmo tempo todas as manhãs. Qual combinação de etapas um arquiteto de soluções deve tomar para atender a esses requisitos? (Escolha duas.)

A

Usar Amazon Simple Email Service (Amazon SES) para formatar os dados e enviar o relatório por e-mail. Criar um evento agendado do Amazon EventBridge (Amazon CloudWatch Events) que invoque uma função AWS Lambda para consultar a API do aplicativo para os dados.

36
Q

Uma empresa hospeda suas aplicações de múltiplas camadas na AWS. Para conformidade, governança, auditoria e segurança, a empresa deve rastrear mudanças de configuração em seus recursos da AWS e registrar um histórico de chamadas de API feitas para esses recursos. O que um arquiteto de soluções deve fazer para atender a esses requisitos?

A

Usar o AWS Config para rastrear mudanças de configuração e o AWS CloudTrail para registrar chamadas de API.

37
Q

Uma empresa de comércio eletrônico deseja lançar um site de uma oferta por dia na AWS. Cada dia apresentará exatamente um produto em promoção por um período de 24 horas. A empresa deseja ser capaz de lidar com milhões de solicitações por hora com latência de milissegundos durante as horas de pico. Qual solução atenderá a esses requisitos com o menor custo operacional?

A

Usar um bucket Amazon S3 para hospedar o conteúdo estático do site. Implantar uma distribuição Amazon CloudFront. Definir o bucket S3 como a origem. Usar Amazon API Gateway e funções AWS Lambda para as APIs de backend. Armazenar os dados no Amazon DynamoDB.

38
Q

Uma empresa está construindo uma aplicação na nuvem AWS. A aplicação armazenará dados em buckets do Amazon S3 em duas regiões da AWS. A empresa deve usar uma chave gerenciada pelo cliente do AWS Key Management Service (AWS KMS) para criptografar todos os dados armazenados nos buckets S3. Os dados em ambos os buckets S3 devem ser criptografados e descriptografados com a mesma chave KMS. Os dados e a chave devem ser armazenados em cada uma das duas regiões. Qual solução atenderá a esses requisitos com o menor custo operacional?

A

Criar uma chave KMS gerenciada pelo cliente multi-região. Criar um bucket S3 em cada região. Configurar a replicação entre os buckets S3. Configurar o aplicativo para usar a chave KMS com criptografia do lado do cliente.

39
Q

Uma empresa tem milhares de dispositivos de borda que, coletivamente, geram 1 TB de alertas de status a cada dia. Cada alerta tem aproximadamente 2 KB de tamanho. Um arquiteto de soluções precisa implementar uma solução para ingerir e armazenar os alertas para análise futura. A empresa deseja uma solução altamente disponível. No entanto, a empresa precisa minimizar custos e não deseja gerenciar infraestrutura adicional. Além disso, a empresa deseja manter 14 dias de dados disponíveis para análise imediata e arquivar quaisquer dados com mais de 14 dias. Qual é a solução mais eficiente operacionalmente que atende a esses requisitos?

A

Criar um stream de entrega do Amazon Kinesis Data Firehose para ingerir os alertas. Configurar o stream do Kinesis Data Firehose para entregar os alertas a um bucket Amazon S3. Configurar uma configuração de ciclo de vida do S3 para fazer a transição dos dados para Amazon S3 Glacier após 14 dias.

40
Q

Uma empresa tem uma aplicação on-premises que gera uma grande quantidade de dados sensíveis ao tempo que é feita backup no Amazon S3. A aplicação cresceu e há reclamações de usuários sobre limitações de largura de banda de internet. Um arquiteto de soluções precisa projetar uma solução de longo prazo que permita backups oportunos para o Amazon S3 e com impacto mínimo na conectividade de internet para usuários internos. Qual solução atende a esses requisitos?

A

Estabelecer uma nova conexão AWS Direct Connect e direcionar o tráfego de backup através dessa nova conexão.

41
Q

Uma empresa tem uma aplicação que fornece serviços de marketing para lojas. Os serviços são baseados em compras anteriores pelos clientes das lojas. As lojas fazem upload dos dados de transação para a empresa através de SFTP, e os dados são processados e analisados para gerar novas ofertas de marketing. Alguns dos arquivos podem exceder 200 GB de tamanho. Recentemente, a empresa descobriu que algumas lojas fizeram upload de arquivos que contêm informações de identificação pessoal (PII) que não deveriam ter sido incluídas. A empresa deseja que os administradores sejam alertados se PII for compartilhada novamente. A empresa também deseja automatizar a remediação. O que um arquiteto de soluções deve fazer para atender a esses requisitos com o menor esforço de desenvolvimento?

A

Usar um bucket Amazon S3 como ponto de transferência seguro. Usar Amazon Macie para escanear os objetos no bucket. Se os objetos contiverem PII, usar o Amazon Simple Notification Service (Amazon SNS) para acionar uma notificação aos administradores para remover os objetos que contêm PII.

42
Q

Uma empresa fornece um serviço de Voz sobre Protocolo de Internet (VoIP) que usa conexões UDP. O serviço consiste em instâncias do Amazon EC2 que são executadas em um grupo de Auto Scaling. A empresa tem implantações em várias regiões da AWS. A empresa precisa rotear os usuários para a região com menor latência. A empresa também precisa de failover automatizado entre regiões. Qual solução atenderá a esses requisitos?

A

Implantar um Network Load Balancer (NLB) e um grupo de destino associado. Associar o grupo de destino ao grupo de Auto Scaling. Usar o NLB como um endpoint AWS Global Accelerator em cada região.

43
Q

Uma empresa executa um aplicativo de comércio eletrônico em instâncias do Amazon EC2 atrás de um Application Load Balancer. As instâncias são executadas em um grupo de Auto Scaling do Amazon EC2 em várias zonas de disponibilidade. O grupo de Auto Scaling escala com base em métricas de utilização da CPU. O desempenho do banco de dados MySQL 8.0 hospedado em uma grande instância EC2 se degrada rapidamente à medida que a carga do aplicativo aumenta. O aplicativo lida com mais solicitações de leitura do que transações de gravação. A empresa deseja uma solução que escale automaticamente o banco de dados para atender à demanda de cargas de trabalho de leitura imprevisíveis, mantendo alta disponibilidade. Qual solução atenderá a esses requisitos?

A

Usar Amazon Aurora com uma implantação Multi-AZ. Configurar o Aurora Auto Scaling com Aurora Replicas.

44
Q

Uma empresa tem um fluxo de ingestão de dados que consiste no seguinte: Um tópico Amazon Simple Notification Service (Amazon SNS) para notificações sobre novas entregas de dados e Uma função AWS Lambda para processar os dados e registrar metadados. A empresa observa que o fluxo de ingestão falha ocasionalmente devido a problemas de conectividade de rede. Quando tal falha ocorre, a função Lambda não ingere os dados correspondentes a menos que a empresa execute o trabalho manualmente novamente. Qual combinação de ações um arquiteto de soluções deve tomar para garantir que a função Lambda ingira todos os dados no futuro? (Escolha duas.)

A

Modificar a função Lambda para ler de uma fila do Amazon Simple Queue Service (Amazon SQS). Criar uma fila do Amazon Simple Queue Service (Amazon SQS) e assiná-la ao tópico SNS.

45
Q

Um arquiteto de soluções está desenvolvendo uma arquitetura VPC que inclui várias sub-redes. A arquitetura hospedará aplicações que usam instâncias Amazon EC2 e instâncias de banco de dados Amazon RDS. A arquitetura consiste em seis sub-redes em duas Zonas de Disponibilidade. Cada Zona de Disponibilidade inclui uma sub-rede pública, uma sub-rede privada e uma sub-rede dedicada para bancos de dados. Somente instâncias EC2 que executam nas sub-redes privadas podem ter acesso aos bancos de dados RDS. Qual solução atenderá a esses requisitos?

A

Criar um grupo de segurança que permita tráfego de entrada do grupo de segurança atribuído às instâncias nas sub-redes privadas. Anexar o grupo de segurança às instâncias DB.

46
Q

Uma empresa precisa armazenar seus registros contábeis no Amazon S3. Os registros devem estar imediatamente acessíveis por 1 ano e depois devem ser arquivados por mais 9 anos. Ninguém na empresa, incluindo usuários administrativos e usuários root, pode excluir os registros durante todo o período de 10 anos. Os registros devem ser armazenados com a máxima resiliência. Qual solução atenderá a esses requisitos?

A

Usar uma política de ciclo de vida do S3 para transferir os registros do S3 Standard para o S3 Glacier Deep Archive após 1 ano. Usar o S3 Object Lock no modo de conformidade por um período de 10 anos.

47
Q

Uma empresa está hospedando um site estático no Amazon S3 e está usando o Amazon Route 53 para DNS. O site está experimentando um aumento na demanda de todo o mundo. A empresa deve diminuir a latência para os usuários que acessam o site. Qual solução atende a esses requisitos de maneira mais econômica?

A

Adicionar uma distribuição Amazon CloudFront na frente do bucket S3. Editar as entradas do Route 53 para apontar para a distribuição CloudFront.

48
Q

Uma empresa executa uma aplicação web de marketplace online na AWS. A aplicação atende a centenas de milhares de usuários durante as horas de pico. A empresa precisa de uma solução escalável e em tempo quase real para compartilhar os detalhes de milhões de transações financeiras com vários outros aplicativos internos. As transações também precisam ser processadas para remover dados sensíveis antes de serem armazenadas em um banco de dados de documentos para recuperação de baixa latência. O que um arquiteto de soluções deve recomendar para atender a esses requisitos?

A

Transmitir os dados das transações para Amazon Kinesis Data Streams. Usar a integração AWS Lambda para remover dados sensíveis de cada transação e, em seguida, armazenar os dados das transações no Amazon DynamoDB. Outros aplicativos podem consumir os dados das transações do Kinesis Data Streams.

49
Q

Uma empresa deseja migrar sua aplicação on-premises para a AWS. A aplicação produz arquivos de saída que variam em tamanho de dezenas de gigabytes a centenas de terabytes. Os dados da aplicação devem ser armazenados em uma estrutura de sistema de arquivos padrão. A empresa deseja uma solução que escale automaticamente, seja altamente disponível e exija o mínimo de overhead operacional. Qual solução atenderá a esses requisitos?

A

Migrar o aplicativo para instâncias Amazon EC2 em um grupo de Auto Scaling Multi-AZ. Usar Amazon Elastic File System (Amazon EFS) para armazenamento.

50
Q

Uma empresa está construindo um aplicativo web de comércio eletrônico na AWS. O aplicativo envia informações sobre novos pedidos para uma API REST do Amazon API Gateway para processamento. A empresa quer garantir que os pedidos sejam processados na ordem em que são recebidos. Qual solução atenderá a esses requisitos?

A

Usar uma integração do API Gateway para enviar uma mensagem para uma fila do Amazon Simple Queue Service (Amazon SQS) FIFO quando o aplicativo receber um pedido. Configurar a fila SQS FIFO para invocar uma função AWS Lambda para processamento.

51
Q

Uma empresa registrou seu nome de domínio no Amazon Route 53. A empresa usa Amazon API Gateway na região ca-central-1 como interface pública para suas APIs de microsserviços de backend. Serviços de terceiros consomem as APIs com segurança. A empresa deseja projetar sua URL do API Gateway com o nome de domínio da empresa e o certificado correspondente para que os serviços de terceiros possam usar HTTPS. Qual solução atenderá a esses requisitos?

A

Criar um endpoint Regional do API Gateway. Associar o endpoint do API Gateway ao nome de domínio da empresa. Importar o certificado público associado ao nome de domínio da empresa no AWS Certificate Manager (ACM) na mesma região. Anexar o certificado ao endpoint do API Gateway. Configurar o Route 53 para rotear o tráfego para o endpoint do API Gateway.

52
Q

Uma empresa coleta dados de temperatura, umidade e pressão atmosférica em cidades de vários continentes. O volume médio de dados que a empresa coleta de cada site diariamente é de 500 GB. Cada site possui uma conexão de internet de alta velocidade. A empresa deseja agregar os dados de todos esses sites globais o mais rápido possível em um único bucket do Amazon S3. A solução deve minimizar a complexidade operacional. Qual solução atende a esses requisitos?

A

Ativar a Aceleração de Transferência S3 no bucket de destino do S3. Usar uploads de várias partes para carregar diretamente os dados do site no bucket de destino do S3.

53
Q

Uma equipe de desenvolvimento executa testes mensais que consomem muitos recursos em sua instância Amazon RDS for MySQL de propósito geral com o Performance Insights habilitado. Os testes duram 48 horas uma vez por mês e são o único processo que utiliza o banco de dados. A equipe deseja reduzir o custo de execução dos testes sem reduzir os atributos de computação e memória da instância do banco de dados. Qual solução atende a esses requisitos de maneira mais econômica?

A

Criar um snapshot quando os testes estiverem concluídos. Encerrar a instância DB e restaurar o snapshot quando necessário.

54
Q

Uma empresa está executando um site popular de mídia social. O site permite que os usuários façam upload de imagens para compartilhar com outros usuários. A empresa quer garantir que as imagens não contenham conteúdo inadequado. A empresa precisa de uma solução que minimize o esforço de desenvolvimento. O que um arquiteto de soluções deve fazer para atender a esses requisitos?

A

Usar Amazon Rekognition para detectar conteúdo inadequado. Usar revisão humana para previsões de baixa confiança.

55
Q

Uma empresa mantém um repositório pesquisável de itens em seu site. Os dados estão armazenados em uma tabela do Amazon RDS for MySQL que contém mais de 10 milhões de linhas. O banco de dados possui 2 TB de armazenamento SSD de propósito geral. Existem milhões de atualizações contra esses dados todos os dias através do site da empresa. A empresa notou que algumas operações de inserção estão levando 10 segundos ou mais. A empresa determinou que o desempenho do armazenamento do banco de dados é o problema. Qual solução resolve esse problema de desempenho?

A

Alterar o tipo de armazenamento para SSD de IOPS Provisionadas.

56
Q

Uma equipe de desenvolvimento precisa hospedar um site que será acessado por outras equipes. O conteúdo do site consiste em HTML, CSS, JavaScript do lado do cliente e imagens. Qual método é o mais econômico para hospedar o site?

A

Criar um bucket Amazon S3 e hospedar o site lá.

57
Q

Uma empresa usa o AWS Organizations para gerenciar várias contas AWS para diferentes departamentos. A conta de gerenciamento possui um bucket do Amazon S3 que contém relatórios de projetos. A empresa deseja limitar o acesso a esse bucket do S3 apenas para usuários de contas dentro da organização no AWS Organizations. Qual solução atende a esses requisitos com o menor custo operacional?

A

Adicionar a chave de condição global aws PrincipalOrgID com uma referência ao ID da organização à política do bucket S3.

58
Q

Uma empresa tem um site hospedado na AWS. O site está atrás de um Application Load Balancer (ALB) configurado para lidar com HTTP e HTTPS separadamente. A empresa deseja encaminhar todas as solicitações para o site para que as solicitações usem HTTPS. O que um arquiteto de soluções deve fazer para atender a esse requisito?

A

Criar uma regra de listener no ALB para redirecionar o tráfego HTTP para HTTPS.

59
Q

Uma empresa observa um aumento nos custos do Amazon EC2 em sua fatura mais recente. A equipe de faturamento percebeu uma escalabilidade vertical indesejada dos tipos de instância para algumas instâncias do EC2. Um arquiteto de soluções precisa criar um gráfico comparando os últimos 2 meses de custos do EC2 e realizar uma análise detalhada para identificar a causa raiz da escalabilidade vertical. Como o arquiteto de soluções deve gerar as informações com o menor custo operacional?

A

Usar o recurso de filtragem granular do Cost Explorer para realizar uma análise aprofundada dos custos do EC2 com base nos tipos de instância.

60
Q

Uma empresa tem um bucket do Amazon S3 que contém dados críticos. A empresa deve proteger os dados contra exclusão acidental. Qual combinação de etapas um arquiteto de soluções deve tomar para atender a esses requisitos?

A

Ativar a exclusão MFA no bucket S3. Ativar versionamento no bucket S3.

61
Q

Criar uma distribuição Amazon CloudFront que tenha o bucket S3 e o ALB como origens. Configurar o Route 53 para direcionar o tráfego para a distribuição CloudFront.

A

Uma empresa global hospeda seu aplicativo web em instâncias do Amazon EC2 atrás de um Application Load Balancer (ALB). O aplicativo web tem dados estáticos e dinâmicos. A empresa armazena seus dados estáticos em um bucket do Amazon S3. A empresa quer melhorar o desempenho e reduzir a latência para os dados estáticos e dinâmicos. A empresa está usando seu próprio nome de domínio registrado no Amazon Route 53. O que um arquiteto de soluções deve fazer para atender a esses requisitos?