Font size
Worksheets(CLF-C02) AWS Certified Cloud Practitioner Practice Exam 1
Total questions: 65
Worksheet time: 2hrs 38mins
Los siguientes elementos están incluidos en la perspectiva de Seguridad del Marco de Adopción de la Nube:
(Elige 2)
Gestión de identidad y acceso.
Protección de datos.
Gestión del portafolio de aplicaciones.
Arquitectura de datos.
Necesitas asegurarte de que las claves de acceso para tus usuarios de IAM se roten automáticamente. ¿Es responsabilidad de AWS o tuya?
La rotación de claves de acceso es responsabilidad de AWS.
La rotación de claves de acceso es una configuración predeterminada, por lo que es responsabilidad de AWS.
La rotación de claves de acceso es responsabilidad del cliente.
No se puede configurar la rotación de claves de acceso para los usuarios de IAM.
Necesitas rastrear qué usuario terminó una instancia de EC2 ayer. ¿Qué servicio puedes usar para hacer esto?
CloudTrail.
EC2
CloudWatch.
CloudFormation.
¿Cuáles de los siguientes son tipos de balanceadores de carga ofrecidos por AWS?
(Elige 3)
Elástico.
Clásico.
Aplicación.
Red.
¿Cuál de los siguientes se utiliza para asegurar los buckets de Amazon S3?
Claves API
Políticas de acceso al bucket
Grupos de seguridad
Claves de acceso
¿Cuál de los siguientes no es un principio de diseño del Marco de Bien Arquitectado de AWS?
Entender los requisitos del negocio.
Experimentar con frecuencia.
Arquitectar para el fallo.
Usar una única zona de disponibilidad para todos los servicios.
En relación con el Marco de Adopción de la Nube, ¿bajo qué perspectiva caen la gestión financiera en la nube y la gestión del portafolio de aplicaciones?
Operaciones.
Seguridad.
Personas.
Gobernanza.
¿Cuál de los siguientes servicios está diseñado para ayudar a los clientes a proteger sus aplicaciones contra ataques de Denegación de Servicio Distribuida (DDoS)?
Detective
Escudo
GuardDuty
Inspector
Necesitas implementar una base de datos NoSQL gestionada. ¿Qué servicio de AWS utilizarías?
Aurora.
Redshift.
DynamoDB.
RDS
Para que una subred sea pública y envíe tráfico no local a Internet, debemos actualizar la tabla de rutas de la subred pública y adjuntar ¿cuál de los siguientes a la VPC que contiene la subred?
Una lista de control de acceso a la red
Un enrutador
Una puerta de enlace de Internet
Route 53
Una empresa médica necesita migrar 100 TB de datos a AWS. ¿Qué servicio de AWS puede realizar este tipo de migración de manera rentable y cumpliendo con los requisitos de cumplimiento de HIPAA?
Snowmonster.
Snowmobile.
Snowball Edge.
Snowcone.
¿Cuál de las siguientes afirmaciones describe con precisión las responsabilidades de AWS?
AWS gestiona y asegura la seguridad física de los centros de datos de AWS.
AWS gestiona el ciclo de vida de los datos en la nube.
AWS gestiona y asegura las aplicaciones y despliegues de los clientes.
AWS gestiona y asegura los datos de los clientes.
¿Cuál de las siguientes afirmaciones describe con precisión un beneficio de la encriptación?
La encriptación dificulta el acceso a información sensible por parte de usuarios no autorizados.
La encriptación mejora el rendimiento de la red al reducir la latencia.
La encriptación elimina la necesidad de copias de seguridad regulares de datos.
La encriptación asegura que los datos nunca se pierdan o se corrompan.
Necesitas transmitir datos en tiempo real para una aplicación de panel. ¿Qué servicio de AWS usarías?
CloudWatch.
CloudTrail.
Kinesis
Redshift.
Has encontrado evidencia de comportamientos maliciosos y no autorizados en la cuenta. ¿Qué servicio puede ayudar a continuar monitoreando otros comportamientos?
Inspector
GuardDuty
AWS Systems Manager
Trusted Advisor
Su empresa está migrando a la nube y quiere aprovechar la escalabilidad y la rentabilidad de la nube. Su único requisito es que los costos deben mantenerse por debajo de un cierto umbral. ¿Cuál de las siguientes opciones satisface sus necesidades?
(Elija 2)
Utilizarán un modelo de despliegue en la nube pública.
Utilizarán AWS Direct Connect.
Necesitarán configurar una alarma de facturación para los cargos estimados.
Utilizarán un modelo de despliegue en la nube híbrida.
Necesitarán usar una conexión de red privada virtual de AWS.
Por defecto, ¿con qué puede comunicarse una subred privada?
(Elige 2)
Subredes públicas en un VPC diferente
Subredes públicas en el mismo VPC
Subredes privadas en un VPC diferente
Otras subredes privadas en el mismo VPC
¿Cómo crear y gestionar claves de acceso para los usuarios que necesitan acceder a los servicios de AWS desde la interfaz de línea de comandos de AWS (CLI)?
Conjuntos de desarrollo de software (SDK)
Identidad y Gestión de Accesos (IAM)
Control Tower
Administrador de Sistemas
Acabas de crear un nuevo bucket y has subido un archivo en él. ¿Será esto automáticamente visible para cualquier persona en Internet?
Sí. Por defecto, los buckets y su contenido son públicos.
Solo si tienes una puerta de enlace NAT.
No. Por defecto, los buckets y su contenido son privados.
Solo si tienes una puerta de enlace a Internet.
Estás lanzando una aplicación y necesitas usar contenedores. Tu equipo utiliza principalmente Docker. ¿Qué servicio de contenedor necesitas usar?
Elastic Compute Cloud.
Elastic Kubernetes Service.
Elastic Container Service.
Elastic Container Registry.
Su empresa requiere que cualquier hardware utilizado no se comparta con otras empresas. ¿Hay un modelo de implementación en la nube que se ajuste a sus necesidades?
Nube privada.
Nube comunitaria.
Nube híbrida.
Nube pública.
Su equipo necesita utilizar una base de datos gráfica y está migrando a la nube. ¿Qué servicio cumple con este requisito?
Base de datos de libro mayor cuántico (QLDB).
Servicio de base de datos relacional (RDS).
DynamoDB.
Neptuno.
Una empresa quiere asegurarse de que todas las cuentas de AWS en su entorno cumplan con las políticas de la empresa. ¿Qué servicios pueden ayudar?
(Elige 2)
Control Tower
Organizaciones
Asesor de confianza
Administrador de sistemas
Su empresa quiere proteger sus aplicaciones web de inyecciones SQL y scripting de sitios cruzados. ¿Qué servicio puede lograr esto?
Escudo.
Inspector.
Centro de Seguridad.
Firewall de Aplicaciones Web (WAF).
Los siguientes son pilares clave del Marco Bien Arquitectado.
(Elige 2)
Alinear.
Optimización de Costos.
Elasticidad.
Seguridad.
¿Qué servicio de AWS proporciona una capa adicional de seguridad a nivel de instancia?
Listas de Control de Acceso de Red (NACLs)
Nubes Privadas Virtuales (VPCs)
Grupos de seguridad
Route53
¿Cuál es la característica de AWS más eficiente que permite a una empresa restringir a los usuarios de IAM para que no realicen cambios en un rol de administrador de IAM común creado en todas las cuentas de su organización?
Política de usuario de IAM
Shield
Políticas de control de servicio (SCPs)
Hallazgos de IAM de GuardDuty
¿Qué concepto de seguridad confirma que los usuarios son quienes dicen ser, presentando una identidad (nombre de usuario) y proporcionando una verificación (contraseña)?
Usuario raíz
Autenticación
Autorización
Principio de menor privilegio
¿En cuál de los siguientes se almacena en caché el contenido de CloudFront?
Zonas de disponibilidad.
Ubicaciones de borde.
Centros de datos.
Regiones.
Una empresa está migrando sus cargas de trabajo a AWS. ¿Qué herramienta ayudará a la empresa a estimar su posible factura en la nube y calcular su costo total de propiedad (TCO) basado en sus cargas de trabajo actuales?
La empresa puede investigar los precios publicados de los servicios de AWS y calcular manualmente la estimación.
La empresa puede usar el Calculador de Precios de AWS.
La empresa puede abrir una cuenta y un caso de soporte de facturación con el soporte de AWS para obtener ayuda con la estimación del TCO.
La empresa puede usar el Cost Explorer para visualizar su TCO estimado.
¿Qué es el usuario root en AWS?
(Elige 2)
La cuenta de usuario inicial creada al configurar una cuenta de AWS, con acceso completo a todos los servicios y recursos de AWS
El único usuario que puede eliminar la cuenta de AWS
Una cuenta de usuario especial creada para fines de solución de problemas, con acceso restringido a los servicios de AWS
Un rol de usuario asignado a un usuario para otorgar privilegios administrativos
Un grupo de usuarios que tienen la capacidad de eliminar recursos y la cuenta de AWS
¿Cuál de las siguientes es una acción que debe realizar el usuario root?
Eliminar recursos de AWS
Agregar subredes
Agregar usuarios regularmente
Eliminar tu cuenta de AWS
¿Cuál es el mejor lugar para almacenar tu clave de acceso de usuario root para que tu aplicación pueda usarla para hacer solicitudes a AWS?
Debe estar codificada directamente en tu aplicación.
Debería configurarse como un parámetro y guardarse en el Almacén de Claves (KMS).
En ningún lugar; no deberías usar las claves de acceso del usuario root para esto.
Debería almacenarse en el archivo .aws en tu aplicación.
Su empresa almacena archivos en S3 y quiere poder acceder a ellos desde instancias de EC2 como si fueran un sistema de archivos. ¿Cuál de las siguientes opciones puede lograr esto?
Transit Gateway.
Sistema de Archivos Elástico (EFS).
Sistema de Archivos Elástico Ultra (EFSU).
Puerta de Enlace de Archivos S3.
Una empresa le gustaría llamar o chatear con el soporte de AWS cuando surjan problemas. ¿Cuál es el plan de soporte mínimo al que deben suscribirse para tener acceso a esto?
Enterprise On-Ramp
Desarrollador
Negocios
Empresarial
Su empresa está redactando los beneficios de mudarse a la nube. Esto se incluye en cuál de las fases de la transformación del viaje a la nube?
Escalar.
Visualizar.
Lanzar.
Alinear.
Una empresa está utilizando Trusted Advisor para asegurarse de que está siguiendo las mejores prácticas de AWS. ¿Qué orientación en tiempo real proporciona Trusted Advisor?
(Elige 3)
Servicios de Amazon que están caídos
Permisos de acceso abierto para los buckets de S3
Cambios en la interfaz de usuario que se avecinan para la consola
Baja utilización en instancias de EC2
Claves de acceso expuestas
¿Por qué deberías evitar usar la cuenta de usuario root en AWS para operaciones diarias?
La cuenta de root tiene acceso irrestricto a todos los recursos de AWS, lo que la hace propensa a acciones accidentales o maliciosas.
La cuenta de root está limitada a acceder solo a un subconjunto de los servicios de AWS.
La cuenta de root carece de los permisos necesarios para gestionar recursos de manera efectiva.
La cuenta de usuario root es más cara de usar en comparación con otras cuentas de usuario.
Su empresa está desarrollando una nueva aplicación web que tiene requisitos de alta disponibilidad. ¿Cómo puede la empresa aumentar la disponibilidad al implementar la aplicación?
Utilizar S3 Transfer Acceleration.
Utilizar CloudFront.
Desplegar la aplicación en múltiples Zonas de Disponibilidad.
Asegurarse de que la aplicación esté desplegada en una sola Zona de Disponibilidad.
Una empresa de entrega de comida tiene un conjunto de tres instancias EC2 que permanecen inactivas la mayor parte del día, excepto durante tres picos en el desayuno, el almuerzo y la cena. ¿Cuál es la forma más efectiva de optimizar estas instancias con la menor sobrecarga operativa?
Utilizar un grupo de Auto Scaling para escalar hacia afuera y hacia adentro según la demanda.
Utilizar un balanceador de carga elástico para escalar hacia afuera y hacia adentro según la demanda.
Utilizar instancias reservadas en lugar de instancias bajo demanda.
Escribir un script para detener las instancias cuando la demanda es baja.
Una aplicación local requiere una conexión consistente y de alta velocidad con el entorno de AWS que sea mejor que una conexión basada en Internet y que soporte un modelo de implementación híbrido. ¿Qué servicio de AWS puede proporcionar esta conexión?
Direct Connect.
Servicio de Token Simple.
Emparejamiento de VPC.
VPN de Sitio a Sitio.
Su empresa está lanzando instancias de EC2 y las necesitará durante un año con muy poco o ningún tiempo de inactividad. ¿Cuál es la opción de precios más barata que aún cumple con sus requisitos?
Instancias bajo demanda
Instancias reservadas estándar (RI)
Lambda.
Instancias Spot
Necesitas desplegar una copia completa de tu entorno de producción en múltiples regiones al mismo tiempo. ¿Qué servicio te permite hacer esto?
CloudWatch.
Route 53.
CloudTrail.
CloudFormation.
Se le ha encomendado la tarea de implementar cifrado en sus volúmenes de Elastic Block Store. ¿Qué servicios proporcionan cifrado para esos volúmenes?
(Elija 2)
Amazon EBS
AWS CloudTrail
AWS KMS
Amazon S3
Estás implementando seguridad entre servicios. ¿Qué puedes usar para adherirte al principio de menor privilegio?
Contraseñas de IAM
Usuarios de IAM
Grupos de usuarios de Cognito
Roles de IAM
Una empresa está considerando una arquitectura completamente sin servidor. ¿Qué servicios de AWS debería considerar la empresa al construir aplicaciones?
(Elige 3)
Fargate.
Elastic Block Store.
DynamoDB.
Lambda.
EC2
Un colega te habla sobre un servicio que utiliza aprendizaje automático para descubrir y proteger datos sensibles almacenados en cubos S3. ¿Qué servicio de AWS es este?
Macie.
Inspector.
Rekognition.
SageMaker.
¿Qué servicio de AWS está diseñado para procesar grandes conjuntos de datos en paralelo a través de un clúster de servidores virtuales de Hadoop y Apache Spark?
Elastic Beanstalk.
Athena.
Servicio de Almacenamiento Simple (S3).
Elastic Map Reduce (EMR).
Una empresa con una aplicación crítica para el negocio necesita asegurar la continuidad del negocio y que no se verá afectada por restricciones de capacidad en una región determinada. ¿Cómo puede asegurar esto la empresa?
(Elija 3)
Instancia Spot con una reserva de capacidad
Instancia Reservada Estándar (RI) con una reserva de capacidad
Instancia Reservada Convertible (RI) con una reserva de capacidad
Reserva de Capacidad Bajo Demanda
Su empresa está realizando una auditoría sobre los roles de IAM y el acceso a los buckets de S3. ¿Qué servicio se puede utilizar para ayudarle a descubrir qué roles y buckets permiten el acceso externo?
Analizador de Acceso de IAM
Artifact
Inspector
Detective
Your company wants to move into the cloud and use a compute service that can host their applications and websites. What compute service can accomplish this?
Lambda.
Route 53.
Elastic Load Balancers.
Elastic Compute Cloud (EC2).
A college student wants to quickly launch a WordPress website but doesn't have a lot of cloud experience. Which service will help the student launch the website with a low, predictable monthly fee?
Lightsail.
Fargate.
Outposts.
An EC2 instance.
Your company needs to launch instances at random times for unknown lengths of time. They cannot go down until they are ready to terminate them. What is the cheapest EC2 pricing option they can use?
Reserved Instances
On-Demand
Savings Plan
Spot Instances
Your company wants to host a website on AWS, but needs it to be highly available. How can you ensure it is highly available?
(Choose2)
Ensure any EC2 instances used are using multiple Availability Zones.
Use a Virtual Private Network (VPN).
Use CloudFront.
Ensure any EC2 instances used are using one Availability Zone.
A customer has created an Administrators group in IAM containing five users. What does the customer attach to the group to ensure all the users have the needed administrative access?
An IAM service role
Service control policies (SCPs)
An IAM policy.
An IAM role
Benefits of using the Cloud Adoption Framework include the following:
(Choose2)
It reduces business risk and grows revenue.
It increases operational efficiency and improves ESG.
It increases high availability and agility.
It has elasticity and durability.
You need to monitor and receive alerts for spending overages in AWS. What service will let you do this?
Pricing Calculator
QuickSight
Budgets
Trusted Advisor
Your company has asked if you are encrypting data at rest. What do they mean?
Encryption at rest is not necessary as AWS automatically secures all data without additional encryption.
Encryption at rest guarantees that data is encrypted while it is stored.
Encryption at rest ensures that data is highly available.
Encryption at rest guarantees that data is encrypted while moving between AWS accounts.
In order to support their auditing and compliance efforts, a company needs to produce a report to audit the effects of password lifecycle requirements. How can they access a report that lists all users in their account along with the status of the various credentials?
Artifact
Redshift
IAM credential report
QuickSight
A startup is developing a new application. They cannot anticipate the usage or workload demands for the application. Which benefit of cloud computing will allow the startup to automatically adjust compute capacity based on demand?
Agility.
High availability.
Durability.
Elasticity.
Which of the following is a geographical area of the world that is a collection of logically grouped data centers?
A local zone.
Global Accelerator.
An edge location.
A Region
You are using an Amazon RDS database in the AWS cloud. You want to estimate the monthly costs of running this database. Which AWS service can help you with this estimation?
Pricing Calculator
Cost and Usage Reports
Cost Explorer
Budgets
Configuring user permissions so that users can access only the resources they need to do their job follows what principle?
Principle of least privilege
IAM principle
Principle of administrator access
Principle of organizations
Which service can be used to cache content closer to end users?
Lambda.
Regions.
CloudFront.
S3.
Which of the following can be used to author CloudFormation templates?
Camel AND Python.
C++ and SQL.
YAML and JSON.
Java and C+.
