AWS 10 Preguntas avanzadas

AWS 10 Preguntas avanzadas

University

10 Qs

quiz-placeholder

Similar activities

SQL basico

SQL basico

University

11 Qs

Quizizz GCP

Quizizz GCP

University

10 Qs

SERVICIOS DE ALMACENAMIENTO EN LA NUBE

SERVICIOS DE ALMACENAMIENTO EN LA NUBE

University

10 Qs

Cuestionario sobre Lenguajes de Programación

Cuestionario sobre Lenguajes de Programación

7th Grade - University

14 Qs

Arquitectura en la Nube AWS

Arquitectura en la Nube AWS

University

15 Qs

Preparatorio AWS Certified Solutions Unidad1

Preparatorio AWS Certified Solutions Unidad1

University

14 Qs

Preparatorio AWS Certified Solutions Unidad2

Preparatorio AWS Certified Solutions Unidad2

University

14 Qs

Ofimatica

Ofimatica

University

10 Qs

AWS 10 Preguntas avanzadas

AWS 10 Preguntas avanzadas

Assessment

Quiz

Computers

University

Hard

Created by

Diaa Castro

FREE Resource

10 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

Una empresa de comercio electrónico tiene una aplicación crítica para el negocio que se ejecuta en instancias de Amazon EC2 en una VPC. El equipo de desarrollo de la empresa ha estado probando una nueva versión de la aplicación en instancias EC2 de prueba. El equipo de desarrollo desea probar la nueva versión de la aplicación contra el tráfico de producción para solucionar cualquier problema que pueda surgir antes de que la empresa publique la nueva versión en todos los servidores.

¿Qué solución cumplirá este requisito sin afectar a la experiencia del usuario final?

Configurar políticas de enrutamiento ponderado de Amazon Route 53 configurando registros que tengan el mismo nombre y tipo que cada una de las instancias. Asigne pesos relativos a las instancias de producción y a las instancias de prueba.

Implemente Traffic Mirroring para reproducir las peticiones de producción en las instancias de prueba. Configure el origen como las instancias de producción. Configure el destino como las instancias de prueba.

Cree un balanceador de carga de aplicaciones con grupos de destino ponderados. Añada más de un grupo de destino a la acción de reenvío de una regla de escucha. Especifique un peso para cada grupo de destino.

Configure un proxy NGINX delante de los servidores de producción. Utilice la función de réplica de NGINX.

Answer explanation

Traffic Mirroring es la respuesta correcta. Dado que esta duplicación se producirá en la capa de transporte, todas las solicitudes entrantes pueden capturarse y duplicarse en un entorno de prueba sin afectar al rendimiento del entorno de producción. Esta solución eliminará cualquier posibilidad de que un usuario encuentre un error causado por una prueba de la nueva versión. El entorno de producción existente atenderá todas las solicitudes de los usuarios.

2.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

Una empresa utiliza Amazon Route 53 Resolver para su infraestructura de DNS híbrido. La empresa utiliza reglas de reenvío de Route 53 Resolver para dominios autoritativos alojados en servidores DNS on-premise. La empresa consigue la conectividad de red híbrida mediante una conexión VPN de sitio a sitio de AWS. Una nueva política de gobernanza requiere el registro del tráfico DNS que se origina en la nube de AWS. La política también requiere que la compañía consulte el tráfico DNS para identificar la dirección IP de origen de los recursos desde los que se originó la consulta, junto con el nombre DNS que se solicitó.

¿Qué solución cumplirá estos requisitos?

Crear registros de flujo de VPC para todas las VPC. Envíe los registros a Amazon CloudWatch Logs. Utilice CloudWatch Logs Insights para consultar la dirección IP y el nombre DNS.

Configure el registro de DNS para la conexión VPN de sitio a sitio. Envíe los logs a un bucket de Amazon S3. Utilice Amazon Athena para consultar la dirección IP y el nombre DNS.

Configure el registro de consultas de Route 53 para resolver todas las VPC. Envíe los registros a Amazon CloudWatch Logs.

Utilice CloudWatch Logs Insights para consultar la dirección IP y el nombre DNS.

Modifique las reglas de Route 53 para resolver las configuraciones existentes del registro. Envíe los logs a un bucket de Amazon S3. Utilice Amazon Athena para consultar la dirección IP y el nombre DNS.

Answer explanation

La respuesta correcta es configurar el registro de consultas de Amazon Route 53 Resolver para todas las VPC. Los logs de consulta se pueden almacenar en Amazon CloudWatch Logs y se pueden analizar con CloudWatch Logs Insights.

3.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Una empresa financiera utiliza Amazon EMR para sus cargas de trabajo analíticas. Durante la auditoría de seguridad anual de la empresa, el equipo de seguridad determinó que ninguno de los volúmenes raíz de los clústeres de EMR está cifrado.

El equipo de seguridad recomienda a la empresa que cifre el volumen raíz de sus clústeres EMR lo antes posible.

¿Qué solución cumpliría estos requisitos?

Habilitar el cifrado en reposo para los datos del sistema de archivos de EMR (EMRFS) en Amazon S3 en una configuración de seguridad. Vuelva a crear el clúster utilizando la configuración de seguridad recién creada

Separe los volúmenes de Amazon EBS del nodo maestro. Cifre el volumen de EBS y vuélvalo a conectar al nodo maestro.

Especifique el cifrado de disco local en una configuración de seguridad. Vuelva a crear el clúster utilizando la configuración de seguridad recién creada.


Vuelva a crear el clúster EMR con el cifrado LZO activado en todos los volúmenes.

Answer explanation

El cifrado de disco local puede ser habilitado como parte de una configuración de seguridad para cifrar los volúmenes raíz y de almacenamiento.

4.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

Una empresa proporciona servicios de análisis a sus departamentos de marketing y recursos humanos (RRHH).

Los departamentos solo pueden acceder a los datos a través de sus herramientas de inteligencia empresarial (BI), que ejecutan consultas Presto en un clúster de Amazon EMR que utiliza el sistema de archivos de EMR (EMRFS). El analista de datos de marketing debe tener acceso únicamente a la tabla de publicidad. El analista de datos de RR.HH. debe tener acceso únicamente a la tabla de personal.

¿Qué enfoque satisfará estos requisitos?

Crear roles IAM separados para los usuarios de marketing y RRHH. Asignar los roles con políticas basadas en recursos de AWS Glue para acceder a sus tablas correspondientes en el Catálogo de Datos de AWS Glue. Configure Presto para utilizar el catálogo de datos de AWS Glue como metastore de Apache Hive.

Crear roles IAM separados para los usuarios de marketing y RRHH. Configure EMR para utilizar roles IAM para el acceso a EMRFS. Crear un bucket separado para los datos de RRHH y marketing. Asigne los permisos adecuados para que los usuarios sólo vean sus conjuntos de datos correspondientes.

Cree los usuarios de marketing y RRHH en Apache Ranger. Cree políticas independientes que permitan el acceso únicamente a la tabla correspondiente al usuario. Configure Presto para utilizar Apache Ranger y un metastore de Apache Hive externo que se ejecute en Amazon RDS.

Crear los usuarios de marketing y RRHH en Apache Ranger. Cree políticas separadas que permitan el acceso únicamente a la tabla correspondiente del usuario. Configurar Presto para utilizar Apache Ranger y AWS Glue Data Catalog como metastore de Apache Hive.

Answer explanation

Las políticas de recursos de AWS Glue se pueden utilizar para controlar el acceso a los recursos del Catálogo de Datos.

5.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

La aplicación de gestión de relaciones con los clientes de una empresa utiliza una base de datos Multi-AZ de Amazon RDS para PostgreSQL. El tamaño de la base de datos es de aproximadamente 100 GB. Se ha encargado a un especialista en bases de datos que desarrolle un plan de recuperación de desastres rentable que restaure la base de datos en una región diferente en un plazo de 2 horas. La base de datos restaurada no debe perder más de 8 horas de transacciones.

¿Cuál es la solución MÁS rentable que cumple los requisitos de disponibilidad?

Crear una réplica de lectura RDS en la segunda región. Para la recuperación de desastres, promueva la réplica de lectura a una instancia independiente.

Programe una función de AWS Lambda para crear una snapshot cada hora de la instancia de base de datos y otra función de Lambda para copiar la snapshot en la segunda región. Para la recuperación de desastres, cree una nueva instancia de base de datos RDS Multi-AZ a partir de la última snapshot.

Crear una réplica de lectura RDS en la segunda Región utilizando una instancia de menor tamaño. Para la recuperación de desastres, escale la réplica de lectura y promuévala a una instancia independiente.

Cree una nueva instancia de base de datos RDS Multi-AZ en la segunda región. Configure una tarea AWS DMS para la replicación en curso.

Answer explanation

Backup and restore es la solución más rentable para proporcionar un RTO de 2 horas y un RPO de 8 horas. Las instantáneas manuales cada hora deben copiarse a la segunda Región para que estén disponibles para la creación de la nueva base de datos.

Si se toman snapshot cada hora, el tamaño de la snapshot incremental se mantendrá bajo, se reducirá el tiempo necesario para copiar la snapshot en las distintas regiones y se cumplirá el RPO. Además, tomar snapshots con frecuencia no repercute en el coste. Se puede programar un par de funciones de AWS Lambda para tomar la snapshot y copiarla en la segunda región.

6.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Un equipo de operaciones de una gran empresa desea administrar de forma centralizada el aprovisionamiento de recursos para sus equipos de desarrollo en varias cuentas. Cuando se crea una nueva cuenta de AWS, los desarrolladores necesitan privilegios completos para un entorno de base de datos que utilice la misma configuración, esquema de datos y datos de origen que la instancia de base de datos de Amazon RDS para MySQL de producción de la compañía.

¿Cómo puede conseguirlo el equipo de operaciones?

Permitir que la instancia de base de datos de origen se comparta con la cuenta nueva para que el equipo de desarrollo pueda tomar una snapshot. Cree una plantilla de AWS CloudFormation para lanzar la nueva instancia de base de datos desde la snapshot.

Realice una snapshot manual de la instancia de base de datos de origen y comparta la snapshot de forma privada con la cuenta nueva. Especifique el ARN de la snapshot en un recurso RDS en una plantilla de AWS CloudFormation y utilice StackSets para implementar en la nueva cuenta.

Crear un script CLI de AWS para lanzar la configuración de la instancia de base de datos aprobada en la nueva cuenta. Crear una tarea de AWS DMS para copiar los datos de la instancia de base de datos de origen a la nueva instancia de base de datos.

Crear una réplica de lectura de la instancia de base de datos de origen. Comparta la réplica de lectura con la nueva cuenta de AWS.

Answer explanation

Una réplica manual de la base de datos se puede compartir de forma privada con otras cuentas de AWS. AWS CloudFormation StackSets amplía la funcionalidad de las pilas al permitirle crear, actualizar o eliminar pilas en varias cuentas y regiones con una sola operación. Mediante una cuenta de administrador, puede definir y administrar una plantilla de AWS CloudFormation y utilizar la plantilla como base para aprovisionar pilas en cuentas de destino seleccionadas en regiones especificadas.

7.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

Una empresa ha recopilado comentarios de clientes sobre sus productos, calificándolos como seguros o inseguros, utilizando árboles de decisión. El conjunto de datos de entrenamiento tiene las siguientes características: id, fecha, reseña completa, resumen completo de la reseña y una etiqueta binaria de seguro/no seguro. Durante el entrenamiento, se descartó cualquier muestra de datos a la que le faltaran características. En algunos casos, en el conjunto de prueba faltaba el campo de texto de la reseña completa.

Para este caso de uso, ¿cuál es la acción más eficaz para tratar las muestras de datos de prueba a las que les faltan características?

Elimine las muestras de prueba a las que les faltan campos de texto de reseña completos y, a continuación, ejecute el conjunto de pruebas.

Utilizar un algoritmo que gestione los datos que faltan mejor que los árboles de decisión.

Copie los campos de texto de resumen y utilícelos para rellenar los campos de texto de revisión completo que faltan.

Generar datos sintéticos para rellenar los campos en los que faltan datos y, a continuación, realizar la prueba.

Answer explanation

En este caso, un resumen completo de la reseña suele contener las frases más descriptivas de toda la reseña y es un sustituto válido para el campo de texto completo de la reseña que falta.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?