aws-teste

aws-teste

Professional Development

11 Qs

quiz-placeholder

Similar activities

Datamellon DevJam at LSW23

Datamellon DevJam at LSW23

Professional Development

16 Qs

Tratamento de dados no setor público – Teoria e Prática - OAB

Tratamento de dados no setor público – Teoria e Prática - OAB

Professional Development

11 Qs

Team Quiz 1

Team Quiz 1

Professional Development

15 Qs

AWS Quiz Show 2023 (Week 2)

AWS Quiz Show 2023 (Week 2)

Professional Development

15 Qs

Aula dia 1

Aula dia 1

Professional Development

10 Qs

Ejercicio 1: Modelos de Servicio en la Nube (IAAS, PAAS, SAAS)

Ejercicio 1: Modelos de Servicio en la Nube (IAAS, PAAS, SAAS)

Professional Development

10 Qs

Cross Selling Yoigo Día 1

Cross Selling Yoigo Día 1

Professional Development

10 Qs

Logística

Logística

Professional Development

13 Qs

aws-teste

aws-teste

Assessment

Quiz

Other

Professional Development

Hard

Created by

Guedson Guedson

Used 2+ times

FREE Resource

11 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Um arquiteto de soluções usa o AWS Lake Formation para gerenciar um data lake que armazena petabytes de dados espalhados por várias contas da AWS. O data lake contém vários dados de relatórios que são carregados pela equipe de Data Analytics e DevOps.

A equipe de análise de dados deseja compartilhar seletivamente determinados dados de suas contas de maneira segura com a equipe de DevOps da empresa para fins de geração de relatórios. O controle e o monitoramento rigorosos do acesso aos dados devem ser implementados para atender aos requisitos de segurança e conformidade.

Qual das alternativas a seguir é a maneira operacionalmente mais eficiente de atender a esses requisitos com sobrecarga operacional MÍNIMA?

Utilize o comando "Grant" de permissões do AWS Lake Formation em cada conta para fornecer às equipes de DevOps acesso a conjuntos de dados específicos. Implemente a integração do AWS Security Hub para garantir um monitoramento de segurança robusto.


Replique os dados necessários para uma conta central da AWS. Configure o AWS Organizations e o AWS Control Tower para governança e padronização de segurança. Estabeleça uma função de acesso IAM na conta central. Defina uma política de permissão que inclua entidades confiáveis ​​das contas da equipe de análise de dados e facilitada pelo AWS Organizations.

Use o AWS Data Exchange para compartilhar com segurança os dados necessários com contas designadas da equipe de DevOps. Implemente o comando "Conceder" de permissões do Lake Formation em cada conta para um controle refinado

Implemente o controle de acesso baseado em tags do Lake Formation para habilitar autorização e permissões entre contas para os conjuntos de dados necessários para contas da equipe de engenharia. Integre-se ao AWS Security Hub para aprimorar o monitoramento de segurança e a supervisão de conformidade.

2.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Uma grande empresa possui diversos aplicativos hospedados em centenas de máquinas virtuais em execução em seu data center. A empresa deseja aproveitar a escalabilidade e a economia da nuvem AWS, por isso decidiu migrar todos os seus aplicativos para a nuvem. Antes de iniciar o processo de migração, a gestão deseja ter um inventário de todos os seus servidores e deseja poder acompanhar a migração de cada aplicação para a nuvem.

Qual das opções a seguir é a ação recomendada para atender aos requisitos acima?


Use o AWS Application Discovery Service e implante o conector de descoberta no data center local para criar um inventário de máquinas virtuais a serem migradas. Use o console do AWS Migration Hub para rastrear a migração de cada aplicativo.


Use o AWS Application Migration Service (AWS MGN) e implante o agente de replicação em todas as máquinas virtuais do data center. Use o Amazon QuickSight para visualizar os dados coletados pelo agente de replicação e acompanhar o processo de migração.

Implante o agente AWS DataSync no data center local. Os dados coletados no local serão armazenados em um bucket Amazon S3. Use o console do AWS Migration Hub para rastrear a migração de cada aplicativo.


Implante o agente AWS DataSync no data center local. Os dados coletados serão armazenados em um bucket Amazon S3. Use o Amazon QuickSight para visualizar os dados coletados pelo agente DataSync e acompanhar o processo de migração.

3.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Uma empresa de mídia tem um cluster Amazon ECS, que usa o tipo de inicialização Fargate, para hospedar seu site de notícias. Os dados do aplicativo são todos armazenados no Amazon Keyspaces (para Apache Cassandra) com criptografia de dados em repouso habilitada. As credenciais do banco de dados devem ser fornecidas usando variáveis ​​de ambiente, para cumprir rigorosa conformidade de segurança. Como arquiteto de soluções, você deve garantir que as credenciais sejam seguras e que não possam ser visualizadas em texto simples no próprio cluster.

Qual das alternativas a seguir é a solução mais adequada neste cenário que você pode implementar com o mínimo esforço?

Use o AWS Secrets Manager para armazenar as credenciais do banco de dados e criptografá-las usando o AWS Certificate Manager (ACM). Crie uma política baseada em recursos para sua função de execução de tarefas do Amazon ECS ( taskRoleArn) e referencie-a com sua definição de tarefa que permite acesso ao ACM e ao AWS Secrets Manager. Na definição do contêiner, especifique segredos com o nome da variável de ambiente a ser definida no contêiner e o ARN completo do segredo do Secrets Manager que contém os dados confidenciais para apresentar ao contêiner.

Use o AWS Systems Manager Parameter Store para manter as credenciais do banco de dados e criptografá-las usando o AWS KMS. Crie uma função do IAM para sua função de execução de tarefas do Amazon ECS ( taskRoleArn) e referencie-a com sua definição de tarefa, o que permite acesso ao KMS e ao Parameter Store. Na definição do contêiner, especifique segredos com o nome da variável de ambiente a ser definida no contêiner e o ARN completo do parâmetro Systems Manager Parameter Store que contém os dados confidenciais a serem apresentados ao contêiner.

Armazene as credenciais do banco de dados no arquivo de definição de tarefa do ECS do cluster do ECS e criptografe-o com KMS. Armazene o arquivo JSON de definição de tarefa no banco de dados Amazon Quantum Ledger (Amazon QLDB). Crie uma função do IAM para o script de definição de tarefa do ECS que permita acesso ao Amazon QLDB e, em seguida, passe o --cli-input-jsonparâmetro ao chamar a register-task-definitionação do ECS. Faça referência ao arquivo JSON de definição de tarefa no Amazon QLDB que contém as credenciais do banco de dados.

No arquivo de definição de tarefa do ECS do cluster do ECS, armazene as credenciais do banco de dados no Amazon ECS Anywhere para gerenciar centralmente esses dados confidenciais e transmiti-los com segurança apenas para os contêineres que precisam de acesso a eles. Aloque uma função do IAM ao cluster para garantir que as senhas sejam acessíveis apenas pelas tarefas de serviço do ECS. Execute o AWS IAM Access Analyzer para verificar se as credenciais não podem ser visualizadas em texto simples.

4.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Uma empresa multinacional está expandindo suas operações e precisa monitorar e analisar com eficiência erros relacionados ao IAM, especificamente Access Deniederros não autorizados em suas contas da AWS. A empresa possui o AWS CloudTrail habilitado para fins de registro.

Qual solução atenderia aos requisitos e exigiria o menor esforço para ser implementada?


Consulte o AWS CloudTrail Lake para encontrar erros específicos nos logs do CloudTrail.

Utilize o AWS Security Hub para agregar e analisar dados de segurança, incluindo logs do CloudTrail, em busca de erros de permissão do IAM.

Use o Amazon Athena para procurar erros relacionados ao IAM nos logs do CloudTrail.


Configure o Amazon QuickSight para analisar logs do CloudTrail e criar um painel para monitorar erros relacionados ao IAM.

5.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Uma empresa de multimídia precisa implantar serviços web em uma região da AWS que nunca usou antes. A empresa atualmente tem uma função IAM para sua instância do Amazon EC2 que permite que a instância acesse o Amazon DynamoDB. Eles querem que suas instâncias do EC2 na nova região tenham exatamente os mesmos privilégios.

O que deve ser feito para conseguir isso?


Na nova região, crie uma nova função do IAM e políticas associadas e atribua-as à nova instância.


Atribua a função IAM existente às instâncias na nova região.


Duplique a função do IAM e as políticas associadas à nova região e anexe-as às instâncias.

Crie uma Amazon Machine Image (AMI) da instância e copie-a para a nova região.

6.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Uma empresa está preparando uma solução que a equipe de vendas pode usar para gerar relatórios semanais de receitas. A equipe deve ser capaz de executar análises nos registros de vendas armazenados no Amazon S3 e visualizar os resultados das consultas.

Como o arquiteto de soluções pode atender aos requisitos da maneira mais econômica possível?


Use o rastreador do AWS Glue para criar tabelas no AWS Glue Data Catalog. Execute consultas usando o Amazon Athena. Use o Amazon QuickSight para visualização.

Envie os registros para um stream do Amazon Kinesis Data. Execute consultas usando o Kinesis Data Analytics. Use o Amazon QuickSight para visualização.


Carregue os registros em um cluster do Amazon Redshift. Execute consultas no Amazon Redshift e envie os resultados no Amazon S3. Use o Amazon QuickSight para visualização.

Carregue os registros em um cluster do Amazon OpenSearch (Amazon ElasticSearch). Execute consultas no Amazon OpenSearch e visualize os resultados usando o Kibana.

7.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Um arquiteto de soluções está formulando uma estratégia para uma startup que precisa transferir 50 TB de dados locais para o Amazon S3. A startup tem uma velocidade lenta de transferência de rede entre seu data center e a AWS, o que causa um gargalo na migração de dados.

Qual das opções a seguir o arquiteto de soluções deve implementar?

Solicite um trabalho de importação para o Amazon S3 usando um dispositivo Snowball no console do AWS Snowball.


Implante um agente AWS Migration Hub Discovery no data center local.


Habilite o Amazon S3 Transfer Acceleration no bucket S3 de destino.


Integre o AWS Storage Gateway File Gateway ao data center local.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?