wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Evaluación Técnica CCeoE AWS A

Total questions: 20

Worksheet time: 30mins

Name
Class
Date
1.

Necesito proporcionar a mis empleados acceso seguro a los sitios web internos de mi organización y aplicaciones SaaS. ¿Cuál es el servicio de AWS que me ayudará a hacerlo con el menor costo, gestión de infraestructura y facilidad de uso?

a)
  1. AWS AppStream

b)

AWS WorkSpaces

c)

AWS WorkSpaces Web

d)

Utilizar la solución de VPN de cliente de AWS para conectar a los sitios web internos de la Organización y aplicaciones SaaS

2.

¿Cuál es el número predeterminado de ACLs de red admitidas por Amazon VPC que abarca múltiples Zonas de Disponibilidad?


a)

20 ACLs de red por VPC

b)
  1. 200 ACLs de red por Zona de Disponibilidad

c)

200 ACLs de red por VPC

d)

20 ACLs de red por Zona de Disponibilidad

3.

Mi organización necesita automatizar el proceso de construcción y despliegue de sus artefactos de código almacenados en repositorios de proyectos. El servicio de AWS que me ayudará a hacerlo es

a)

CodeBuild

b)

CodeDeploy

c)

CodePipeline

d)
  1. Tanto A como B

4.

El equipo de proyecto que mejora las características de seguridad de una aplicación bancaria, requiere implementar un servicio de detección de amenazas que monitorea continuamente actividades maliciosas y comportamientos no autorizados para proteger cuentas de AWS, cargas de trabajo y datos almacenados en Amazon S3. ¿Qué servicios de AWS debería seleccionar el equipo de proyecto?

a)

AWS Shield

b)

AWS Firewall Manager

c)

Amazon GuardDuty

d)

Amazon Inspector

5.

El equipo de proyecto que mejora las características de seguridad de una aplicación bancaria, requiere implementar un servicio de detección de amenazas que monitorea continuamente actividades maliciosas y comportamientos no autorizados para proteger cuentas de AWS, cargas de trabajo y datos almacenados en Amazon S3. ¿Qué servicios de AWS debería seleccionar el equipo de proyecto?

a)

AWS Shield

b)

AWS Firewall Manager

c)

Amazon GuardDuty

d)

Amazon Inspector

6.

¿Cuáles de los siguientes planes de soporte ofrecen soporte técnico 24/7 vía teléfono, email y acceso a chat con Ingenieros de Soporte en la Nube? (Selecciona DOS).

a)

Básico

b)

Developer

c)

Business

d)

Premium

e)

Enterprise

7.

¿Qué producto de AWS proporciona una interfaz de usuario unificada, permitiendo una gestión fácil de las actividades de desarrollo de software en un solo lugar, junto con, el rápido desarrollo, construcción y despliegue de aplicaciones en AWS?

a)

Amazon CodeGuru

b)
  • AWS CodeBuild


c)

AWS CodeArtifact

d)
  • AWS CodeStar

8.

Seguridad y Cumplimiento es una responsabilidad compartida entre AWS y el cliente. ¿Cuáles entre las opciones listadas a continuación son responsabilidades de AWS? (Selecciona DOS).

a)

Realizar todas las tareas necesarias de configuración y gestión de seguridad para Amazon Elastic Compute Cloud (Amazon EC2).

b)

Gestión de parches del sistema operativo invitado y aplicaciones.

c)

Gestión de parches del sistema operativo invitado y aplicaciones

d)

Seguridad de la nube de AWS

e)

Gestión de parches dentro de la infraestructura de AWS

9.

¿Cuál de los servicios de AWS le ayuda a configurar la utilización de la reserva y activar alertas cuando la utilización cae por debajo del umbral definido?

a)

AWS Budgets

b)

Savings Plans

c)

Reserved Instance (RI) Reporting

d)

Reservation and Utilization dashboard

10.

Para maximizar la satisfacción del usuario, se le solicita que mejore el rendimiento de la aplicación para los usuarios locales y globales. Como parte de esta iniciativa, debe monitorear el estado del punto final de la aplicación y enrutar el tráfico al punto final de la aplicación más apropiado. ¿Qué servicio preferirías utilizar?

a)

Amazon Global Accelerator

b)

Amazon DAX accelerator

c)

Amazon S3 transfer acceleration

d)

AWS Direct Connect

11.

Una empresa mundial de bebidas utiliza la infraestructura de nube de AWS para alojar su aplicación web. Para una nueva bebida, la compañía planea utilizar una voz única utilizando Amazon Polly para ayudar a comercializar este producto a una amplia gama de clientes.

a)

Cree léxicos personalizados con Amazon Polly

b)

Utilice una etiqueta SSML personalizada con Amazon Polly

c)

Cree una voz de marca con Amazon Polly

d)

Utilice Newscaster Speaking Style con Amazon Polly

12.

El equipo de desarrolladores implementó una nueva aplicación utilizando el clúster de base de datos de Amazon Aurora. Este clúster tiene una instancia principal y cinco réplicas de Aurora. Al probar esta aplicación, se observó que la instancia principal se está sobreutilizando con las solicitudes de lectura. Antes de pasar a producción, el director del proyecto quiere que usted analice el problema y sugiera cambios.

a)

¿Qué cambios de diseño puede proponer un arquitecto de soluciones a la aplicación?

b)

Apunte la aplicación al Endpoint personalizado de Amazon Aurora

c)

Apunte la aplicación al Endpoint Reader de Amazon Aurora

d)

Apunte la aplicación al Endpoint de instancia de Amazon Aurora

13.

Una empresa de juegos planeó lanzar su nueva aplicación de juegos que estará disponible tanto en plataformas web como móviles. La empresa considera utilizar la API GraphQL para consultar o actualizar datos de forma segura a través de un único punto final desde múltiples bases de datos, microservicios y varios otros puntos finales de API. También quieren que algunas partes de los datos se actualicen y se acceda a ellas en tiempo real.

a)

Kinesis Data Firehose

b)

Amazon Neptune

c)

Amazon API Gateway

d)

AWS AppSync

14.

Una empresa de TI utiliza volúmenes de EBS para almacenar el trabajo relacionado con proyectos. Algunos de estos proyectos ya están cerrados. Los datos de estos proyectos deben almacenarse a largo plazo según las directrices reglamentarias y rara vez se accederá a ellos. El equipo de operaciones está buscando opciones para almacenar las instantáneas creadas a partir de volúmenes de EBS. La solución debería ser rentable y requerir el mínimo trabajo administrativo.

a)

Cree instantáneas de EBS a partir de los volúmenes y guárdelas en el archivo de instantáneas de EBS

b)

Utilice funciones Lambda para almacenar instantáneas incrementales de EBS en AWS S3 Glacier

c)

Cree instantáneas de EBS a partir de los volúmenes y guárdelas en un almacenamiento externo de bajo costo y a largo plazo.

d)

Cree instantáneas de EBS a partir de los volúmenes y guárdelas en el nivel estándar de EBS

15.

Se establece una conexión Direct Connect desde una ubicación local a la región AWS us-west-1 mediante BGP (Protocolo de puerta de enlace fronteriza). Esta conectividad solo se utilizará para acceder a Amazon S3 desde el entorno local. El jefe de TI quiere garantizar que los prefijos locales se anuncien solo en la región us-west-1. Estos prefijos no deben exportarse a ninguna otra región de AWS.

¿Cómo se puede diseñar la política de enrutamiento BGP para controlar estos anuncios?

a)

Establezca community tags BGP NO_EXPORT mientras anuncia prefijos en AWS en la región us-west-1

b)

No aplique ninguna community tags BGP; Los prefijos publicitarios nunca se pueden controlar.

c)

Utilice community tags BGP al anunciar prefijos en AWS en la región us-west-1

d)

Utilice community tags BGP de preferencia local al anunciar prefijos en AWS en la región us-west-1

16.

Una empresa de ingeniería utiliza Amazon CloudTrail para registrar las actividades de los usuarios en varias cuentas. Los archivos de registro de este CloudTrail se almacenan en el depósito de Amazon S3 en la región us-east-1. Las claves utilizadas para cifrar estos registros deben ser administradas por el equipo de seguridad de esta empresa. Solo usuarios específicos del equipo deben tener permiso para utilizar esta clave para cifrar y descifrar archivos de registro. Se le ha asignado trabajar en esta solución para sugerir una solución eficiente para mayor seguridad al registrar archivos de varias cuentas.

¿Cuál de las siguientes soluciones puedes proponer?

a)

Utilice el cifrado del lado del servidor con claves de cifrado administradas por Amazon S3 (SSE-S3) para los archivos de registro de CloudTrail. Utilice diferentes claves para cifrar y descifrar archivos de registro para varias cuentas en diferentes regiones

b)

Utilice el cifrado del lado del servidor con claves administradas por AWS KMS (SSE-KMS) para los archivos de registro de CloudTrail. Cree una clave KMS en la misma región que el depósito de S3 que almacena los archivos de registro. Utilice la misma clave para cifrar y descifrar archivos de registro para varias cuentas en diferentes regiones

c)

Utilice el cifrado del lado del servidor con claves de cifrado administradas por Amazon S3 (SSE-S3) para los archivos de registro de CloudTrail. Utilice las mismas claves para cifrar y descifrar archivos de registro para varias cuentas en diferentes regiones

d)

Utilice el cifrado del lado del servidor con claves administradas por AWS KMS (SSE-KMS) para los archivos de registro de CloudTrail. Cree una clave KMS en una región diferente a la del depósito S3 que almacena los archivos de registro. Utilice las diferentes claves para cifrar y descifrar archivos de registro para múltiples cuentas en diferentes regiones

17.

Una plataforma educativa en línea está desarrollando una aplicación web que millones de estudiantes utilizarán para acceder a contenidos educativos. Utilizarán la instancia Amazon EC2 para sus servicios informáticos y buscarán una solución de almacenamiento compartido de alto rendimiento a la que se accederá en paralelo. Para cada una de las sesiones de usuario que acceden a un sistema de archivos, éste debería poder proporcionar un alto rendimiento de más de 25 GB/s.

¿Qué sistema de archivos se puede seleccionar para cumplir con los requisitos de rendimiento?

a)

FSx for NetApp ONTAP

b)

FSx for Lustre

c)

FSx for Windows File Server

d)

FSx for OpenZFS

18.

Una empresa ha aprovisionado un sitio web en la región oeste de EE. UU. (Norte de California) utilizando una instancia de Amazon EC2 y Amazon CloudFront. La empresa utiliza IAM para controlar el acceso a estos recursos. El cliente planea utilizar un certificado SSL/TLS de terceros para admitir HTTPS. Como consultor de AWS, lo hemos contratado para asesorar sobre la importación del certificado y su uso junto con Amazon CloudFront. Los certificados deben importarse fácilmente y usted debe controlar las fechas de vencimiento de los certificados importados.

¿Cómo se pueden aprovisionar los certificados para cumplir con este requisito?

a)

Importe el third-party certificate en la región EE.UU. Este (Norte de Virginia) de AWS Certificate Manager y utilícelo para Amazon CloudFront en la región EE.UU. Oeste (Norte de California)

b)

Importe el third-party certificate en la región EE.UU. Oeste (Norte de California) de AWS Certificate Manager y utilícelo para Amazon CloudFront en la región EE.UU. Oeste (Norte de California)

c)

Importe el third-party certificate en la región EE.UU. Este (Norte de Virginia) de IAM Certificate Manager y utilícelo para Amazon CloudFront en la región EE.UU. Oeste (Norte de California)

d)

Importe el third-party certificate en la región EE.UU. Oeste (Norte de California) de IAM Certificate Manager y utilícelo para Amazon CloudFront en la región EE.UU. Oeste (Norte de California)

19.

Ha creado una arquitectura sin servidor compuesta por funciones Lambda expuestas a través de API Gateway para una de las aplicaciones de su cliente. Para la capa de base de datos, ha utilizado DynamoDB. El líder de su equipo ha revisado la arquitectura y está preocupado por el costo de numerosas llamadas API que se realizan al backend (Funciones Lambda) para tantas solicitudes similares. Además, al cliente le preocupa proporcionar la latencia más baja posible para las solicitudes de los usuarios de la aplicación. Debe buscar una solución en la que la latencia y el costo general puedan reducirse para la arquitectura actual sin mucho esfuerzo.

a)

Almacene en caché las respuestas de la solicitud calculada utilizando el almacenamiento en caché CDN de CloudFront

b)

Use the API Gateway QuickResponse feature to reduce the latency and number of calls to the backend

c)

Habilite API Gateway Caching para almacenar en caché las respuestas de la solicitud calculada

d)

Ajuste la configuración de limitación de API Gateway para reducir la latencia y la cantidad de llamadas al backend.

20.

Está diseñando una arquitectura para una de las aplicaciones de su cliente. Creó una VPC dentro de la región us-east-1 que consta de dos subredes públicas y una subred privada. La primera subred pública contiene un servidor web y la subred privada contiene el servidor de base de datos. Todos los demás componentes de la red VPC también están configurados, incluida la puerta de enlace de Internet, las tablas de rutas, los grupos de seguridad, etc. El líder de su equipo revisó la arquitectura y le informó sobre los requisitos del cliente de hacer que la arquitectura actual tenga alta disponibilidad con un COSTO MÍNIMO. También especificó que el cliente podría aceptar un tiempo de inactividad menor, pero aquí el costo es la prioridad.

¿Qué opciones pueden hacer que su arquitectura actual tenga alta disponibilidad con un esfuerzo y un coste mínimos?

a)

Extienda los componentes de la arquitectura a una segunda zona de disponibilidad creando recursos similares en ella como AZ-1 y luego distribuyendo el tráfico usando un balanceador de carga de aplicaciones.

b)

Cree una instancia en espera en la segunda subred pública. Adjunte un ENI secundario a la instancia en la primera subred pública. En caso de falla, desconecte este ENI y conéctelo a la instancia en espera

c)

Extienda los componentes de la arquitectura a una segunda región creando en ella recursos similares a los disponibles en US-East-1 y luego distribuyendo el tráfico utilizando un equilibrador de carga de aplicaciones.

d)

Implemente el escalado dinámico en esta arquitectura mediante el uso conjunto de Cloudwatch, Elastic Load Balancing y Auto Scaling. Esta solución brindará escalamiento automatizado y alta disponibilidad sin tiempo de inactividad.