aws quiz

aws quiz

Professional Development

6 Qs

quiz-placeholder

Similar activities

Resolução Nº 75

Resolução Nº 75

University - Professional Development

9 Qs

Teste - Domínio 3 - Arquiteturas de alta performance

Teste - Domínio 3 - Arquiteturas de alta performance

Professional Development

11 Qs

SISTEMA DE INFORMAÇÃO GEOGRÁFICA

SISTEMA DE INFORMAÇÃO GEOGRÁFICA

Professional Development

10 Qs

Teste DVA 01 - Desenvolvimento com Serviços da AWS

Teste DVA 01 - Desenvolvimento com Serviços da AWS

Professional Development

10 Qs

Teste DVA 03 - Implantação

Teste DVA 03 - Implantação

Professional Development

10 Qs

cloud-practitioner - 03

cloud-practitioner - 03

Professional Development

5 Qs

FPT SAS - Cloud Security Training - AWS VPC

FPT SAS - Cloud Security Training - AWS VPC

Professional Development

10 Qs

cloud-practitioner - 02

cloud-practitioner - 02

Professional Development

6 Qs

aws quiz

aws quiz

Assessment

Quiz

Architecture

Professional Development

Medium

Created by

Enoque Leal

Used 8+ times

FREE Resource

6 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Uma empresa usa uma conta da AWS para executar cargas de trabalho de produção. A empresa tem uma conta da AWS separada para sua equipe de segurança. Durante auditorias periódicas, a equipe de segurança precisa visualizar configurações de conta e recursos específicos na conta da AWS que executa cargas de trabalho de produção. Um arquiteto de soluções precisa fornecer o acesso necessário à equipe de segurança projetando uma solução que siga as práticas recomendadas de segurança da AWS.

Qual solução atenderá a esses requisitos?

Criar um usuário do IAM para cada membro da equipe de segurança na conta de produção. Anexar uma política de permissões que forneça as permissões exigidas pela equipe de segurança para cada usuário.

Criar uma IAM role na conta de produção. Anexar uma política de permissões que forneça as permissões exigidas pela equipe de segurança. Adicionar a conta da equipe de segurança à política de confiança.

Criar um usuário do IAM na conta de produção. Atribuir privilégios administrativos ao usuário. Permitir que a equipe de segurança use essa conta para fazer login nos sistemas que precisam ser acessados.

Criar um usuário do IAM para cada membro da equipe de segurança na conta de produção. Anexar uma política de permissões que forneça as permissões exigidas pela equipe de segurança a um novo grupo do IAM. Atribuir os membros da equipe de segurança ao grupo.

2.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Uma empresa está fazendo a transição do banco de dados MariaDB baseado no Amazon EC2 para o Amazon RDS. A empresa já identificou um tipo de instância de banco de dados que vai satisfazer os requisitos de CPU e memória da empresa. O banco de dados deve fornecer pelo menos 40 GiB de capacidade de armazenamento e 1.000 IOPS.

Qual configuração de armazenamento para a instância do Amazon RDS for MariaDB é MAIS econômica?

Provisione 350 GiB de armazenamento magnético para a instância do RDS.

Provisione 50 GiB de armazenamento SSD de uso geral para a instância do RDS.

Provisione 334 GiB de armazenamento SSD de uso geral para a instância do RDS.

Provisione 50 GiB de armazenamento de IOPS provisionado com 1.000 IOPS para a instância do RDS.

Answer explanation

Correto. O desempenho básico de E/S para armazenamento SSD de uso geral é de 3 IOPS para cada GiB. Para 334 GiB de armazenamento, o desempenho básico seria de 1.002 IOPS. Além disso, o armazenamento SSD de uso geral é mais econômico do que o armazenamento de IOPS provisionado.

3.

MULTIPLE SELECT QUESTION

1 min • 1 pt

Uma empresa tem requisitos rígidos de proteção de dados. Um arquiteto de soluções precisa configurar a segurança de uma VPC para garantir que as instâncias de banco de dados do Amazon RDS de backend não possam ser acessadas da Internet. O arquiteto de soluções precisa garantir que as instâncias de banco de dados sejam acessíveis a partir da camada de aplicações apenas em uma porta especificada.

Quais ações o arquiteto de soluções deve executar para atender a esses requisitos? (Selecione DUAS respostas.)



Especificar um grupo de subnets de banco de dados que contenha apenas sub-redes privadas para as instâncias de banco de dados.

Anexar uma interface de rede elástica com um endereço IPv4 privado a cada instância de banco de dados.

Configurar o AWS Shield com a VPC. Atualizar as tabelas de rotas para as subnets que as instâncias de banco de dados usam.

Configurar uma conexão do AWS Direct Connect na porta do banco de dados entre o nível da aplicação e o backend

Adicionar uma regra de entrada ao security group do banco de dados que permita solicitações do security group da camada de aplicações na porta do banco de dados. Remover outras regras de entrada.

4.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Uma empresa está implantando uma nova aplicação que consistirá em uma camada de aplicações e um banco de dados relacional de processamento de transações online (OLTP). A aplicação deve estar disponível o tempo todo. No entanto, ela terá períodos de inatividade. A empresa quer pagar o mínimo pelos custos de computação durante esses períodos ociosos.

Qual solução atende a esses requisitos de forma MAIS econômica?

Executar a aplicação em instâncias do Amazon EC2 usando um tipo de instância com capacidade de intermitência. Usar o Amazon Redshift para o banco de dados

Implantar a aplicação e um banco de dados MySQL em instâncias do Amazon EC2 usando o AWS CloudFormation. Excluir a pilha no início dos períodos ociosos

Implantar a aplicação em instâncias do Amazon EC2 em um grupo do Auto Scaling atrás de um Application Load Balancer. Usar o Amazon RDS for MySQL para o banco de dados

Executar a aplicação em contêineres com o Amazon Elastic Container Service (Amazon ECS) no AWS Fargate. Usar o Amazon Aurora Serverless para o banco de dados

5.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Uma empresa está implantando um novo banco de dados em uma nova instância do Amazon EC2. A carga de trabalho desse banco de dados exige um único volume do Amazon Elastic Block Store (Amazon EBS) que possa suportar até 20.000 IOPS.

Que tipo de volume do EBS atende a esse requisito?

HDD otimizado para taxa de transferência

SSD de IOPS provisionado

SSD de uso geral

HDD a frio

6.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Uma empresa executa seu site em instâncias do Amazon EC2 por trás de um Application Load Balancer configurado como a origem de uma distribuição do Amazon CloudFront. A empresa quer se proteger contra desenvolvimento de scripts cross-site e ataques de injeção de SQL.

Qual solução um arquiteto de soluções deve recomendar para atender a esses requisitos?

Habilitar o AWS Shield Advanced. Listar a distribuição do CloudFront como um recurso protegido.

Definir uma política do AWS Shield Advanced no AWS Firewall Manager para bloquear o desenvolvimento de scripts cross-site e ataques de injeção de SQL.

- Implantar o AWS Firewall Manager nas instâncias do EC2. Criar condições e regras que bloqueiem o desenvolvimento de scripts cross-site e ataques de injeção de SQL.

Configurar o AWS WAF na distribuição do CloudFront. Usar condições e regras que bloqueiem o desenvolvimento de scripts cross-site e ataques de injeção de SQL.