SAA-C03 Sim. 28 Questões Semana 2 - AWS Solutions Arch Associate

SAA-C03 Sim. 28 Questões Semana 2 - AWS Solutions Arch Associate

Professional Development

28 Qs

quiz-placeholder

Similar activities

Teste seus conhecimento do Módulo 1

Teste seus conhecimento do Módulo 1

Professional Development

30 Qs

Quiz sobre Formatos de Arquivo

Quiz sobre Formatos de Arquivo

Professional Development

25 Qs

Python Quiz Modulul 1

Python Quiz Modulul 1

Professional Development

27 Qs

HyQuizz - Mùa 3 - Day 3

HyQuizz - Mùa 3 - Day 3

Professional Development

25 Qs

Python 104

Python 104

Professional Development

24 Qs

Puzl Tech Halloween

Puzl Tech Halloween

Professional Development

26 Qs

CLF-C02 - Sim. 28 Questões Semana 4 - AWS Cloud Pratiticioner

CLF-C02 - Sim. 28 Questões Semana 4 - AWS Cloud Pratiticioner

Professional Development

28 Qs

Moviles II Fase I

Moviles II Fase I

Professional Development

30 Qs

SAA-C03 Sim. 28 Questões Semana 2 - AWS Solutions Arch Associate

SAA-C03 Sim. 28 Questões Semana 2 - AWS Solutions Arch Associate

Assessment

Quiz

Information Technology (IT)

Professional Development

Medium

Created by

Wellington Cruz

Used 1+ times

FREE Resource

28 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Media Image
[Módulo 2: Redes e Conectividade] - Uma empresa precisa conectar sua VPC a um bucket do Amazon S3 sem que o tráfego passe pela internet pública. A solução deve ser econômica e não exigir a configuração de um gateway NAT ou Internet Gateway para esse propósito específico. Qual serviço deve ser implementado?
VPC Peering Connection
AWS Direct Connect
VPC Endpoint (Gateway Endpoint)
AWS Transit Gateway

Answer explanation

VPC Endpoint (especificamente Gateway Endpoint) permite conectar uma VPC diretamente a serviços da AWS como S3 e DynamoDB sem usar Internet Gateway, NAT ou VPN. O tráfego permanece na rede AWS, é gratuito (sem cobrança por uso) e é a solução mais econômica para este cenário.

2.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Media Image
[Módulo 1: Fundamentos da AWS] - Um arquiteto de soluções está projetando uma aplicação seguindo o AWS Well-Architected Framework. A empresa quer garantir que os custos sejam otimizados e que recursos não utilizados sejam identificados e removidos automaticamente. Qual pilar do Well-Architected Framework aborda principalmente este requisito?
Pilar de Segurança
Pilar de Excelência Operacional
Pilar de Otimização de Custos
Pilar de Eficiência de Performance

Answer explanation

O Pilar de Otimização de Custos foca especificamente em evitar custos desnecessários, compreender e controlar onde o dinheiro está sendo gasto, selecionar os tipos e quantidades corretas de recursos, e analisar gastos ao longo do tempo. Identificar e remover recursos não utilizados é um dos princípios fundamentais deste pilar.

3.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Media Image
[Módulo 2: Redes e Conectividade] - Uma empresa possui três VPCs em diferentes regiões AWS e precisa estabelecer conectividade entre todas elas. Atualmente, há VPC Peering entre cada par de VPCs, resultando em três conexões de peering. A empresa planeja adicionar mais 7 VPCs e quer uma solução que simplifique o gerenciamento e reduza a complexidade da rede. Qual solução atende melhor a este requisito?
Criar VPC Peering adicional entre todas as VPCs
Implementar AWS Transit Gateway em cada região
Usar AWS Direct Connect para conectar todas as VPCs
Configurar VPN Site-to-Site entre todas as VPCs

Answer explanation

AWS Transit Gateway atua como um hub central que conecta VPCs e redes on-premises. Com Transit Gateway, cada VPC precisa de apenas uma conexão ao gateway, simplificando drasticamente o gerenciamento. Suporta roteamento transitivo e pode conectar VPCs através de regiões usando Transit Gateway Peering. Esta é a solução recomendada pela AWS para topologias de rede complexas.

4.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Media Image
[Módulo 1: Fundamentos da AWS] - Um desenvolvedor precisa criar múltiplos recursos AWS usando scripts automatizados. A empresa exige que todas as operações sejam auditáveis e que as credenciais não sejam armazenadas em texto plano no código. Qual abordagem segue as melhores práticas da AWS?
Criar um usuário IAM, gerar Access Keys e armazená-las em variáveis de ambiente
Usar o usuário root da conta AWS para executar os scripts
Criar uma IAM Role e associá-la à instância EC2 que executará os scripts
Incorporar as credenciais diretamente no código do script

Answer explanation

IAM Roles são a melhor prática recomendada pela AWS. Quando associadas a uma instância EC2, as credenciais temporárias são automaticamente fornecidas e rotacionadas pelo serviço de metadados da instância. Não há necessidade de gerenciar chaves de longo prazo, eliminando o risco de exposição de credenciais. Todas as ações são registradas no CloudTrail para auditoria.

5.

MULTIPLE SELECT QUESTION

2 mins • 1 pt

Media Image
[Módulo 2: Redes e Conectividade (Múltiplas respostas)] - Uma empresa está projetando uma arquitetura de rede híbrida que conectará seu data center on-premises à AWS. A solução deve fornecer baixa latência, alta largura de banda e conexão privada dedicada. A empresa também precisa de redundância para garantir alta disponibilidade. Quais componentes devem ser implementados para atender a esses requisitos? (Selecione 2 alternativas)
Configurar AWS Direct Connect com duas conexões em locais diferentes
Implementar apenas VPN Site-to-Site como conexão primária
Estabelecer VPN Site-to-Site como backup para Direct Connect
Usar Internet Gateway para tráfego de dados sensíveis
Configurar AWS Transit Gateway sem conexões redundantes

Answer explanation

AWS Direct Connect fornece uma conexão de rede dedicada e privada com baixa latência e alta largura de banda. Implementar duas conexões Direct Connect em locais diferentes (por exemplo, diferentes Direct Connect Locations) garante redundância e alta disponibilidade, atendendo plenamente aos requisitos de performance e resiliência. | Uma arquitetura comum e recomendada pela AWS é usar VPN Site-to-Site como conexão de backup para Direct Connect. Isso fornece redundância adicional e failover automático caso a conexão Direct Connect falhe, garantindo continuidade do negócio com custo menor que uma segunda conexão Direct Connect.

6.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Media Image
[Módulo 1: Fundamentos da AWS] - Um administrador precisa conceder permissões temporárias a um desenvolvedor externo para acessar recursos específicos em uma conta AWS, mas sem criar um usuário IAM permanente. Qual recurso do IAM deve ser utilizado?
IAM Group
IAM Policy
IAM Role com AssumeRole
Access Keys de longo prazo

Answer explanation

IAM Role com AssumeRole é a solução ideal para acesso temporário. O desenvolvedor externo pode assumir a role usando credenciais temporárias (via STS - Security Token Service) que expiram automaticamente. Não requer criação de usuário IAM permanente e segue as melhores práticas de segurança da AWS para acesso temporário.

7.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Media Image
[Módulo 2: Redes e Conectividade] - Uma aplicação em uma instância EC2 em uma subnet privada precisa fazer download de patches e atualizações de repositórios na internet. A solução deve permitir comunicação de saída para a internet mas não permitir conexões de entrada iniciadas da internet. Qual combinação de componentes permite isso?
Internet Gateway e Security Group permissivo
NAT Gateway na subnet privada e rota para Internet Gateway
NAT Gateway na subnet pública e rota na subnet privada
VPC Endpoint e Internet Gateway

Answer explanation

Esta é a arquitetura correta. NAT Gateway deve ser implantado em uma subnet pública (que tem rota para Internet Gateway). A tabela de rotas da subnet privada deve ter uma rota apontando o tráfego de internet (0.0.0.0/0) para o NAT Gateway. Isso permite que instâncias em subnets privadas iniciem conexões de saída para a internet, mas impede conexões de entrada iniciadas externamente, pois NAT Gateway só permite tráfego de resposta.

Create a free account and access millions of resources

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

By signing up, you agree to our Terms of Service & Privacy Policy

Already have an account?