wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Developer 05 - Quizziz

Total questions: 15

Worksheet time: 12mins

Name
Class
Date
1.

Um time de desenvolvimento está implementando uma aplicação serverless que acessa credenciais de banco de dados. As credenciais devem ser rotacionadas automaticamente, sem alteração no código. Qual serviço da AWS é mais apropriado nesse cenário?

a)

AWS Systems Manager Parameter Store

b)

AWS Secrets Manager

c)

AWS AppConfig

d)

Amazon Cognito

2.

Você precisa empacotar uma aplicação Python com dependências pesadas para deployment no Lambda. Para melhorar o reuso e reduzir o tempo de build, qual abordagem você deve usar?

a)

Empacotar tudo em um único arquivo ZIP

b)

Usar Amazon EBS para montar volumes

c)

Colocar as dependências em variáveis de ambiente

d)

Utilizar Lambda Layers para separar dependências

3.

Você precisa automatizar o deploy de uma aplicação baseada em contêiner, garantir versionamento, e permitir rollback fácil. Qual combinação de serviços AWS oferece melhor suporte a esse cenário?

a)

Amazon EKS + CodePipeline + CodeDeploy

b)

AWS AppConfig + Secrets Manager

c)

AWS Amplify + Cognito + CloudFront

d)

AWS CodeBuild + Amazon Cognito

4.

Uma empresa está migrando uma aplicação sensível para a AWS. Eles querem garantir que os dados sejam criptografados tanto em repouso quanto em trânsito, usando serviços nativos. Quais serviços e mecanismos são os mais indicados?

a)

KMS com chave gerenciada pelo cliente para dados em repouso e SSL/TLS para dados em trânsito

b)

Secrets Manager para todos os dados

c)

EC2 Instance Store com acesso restrito

d)

AppConfig para armazenar e proteger os dados com JWT

5.

Você precisa implementar acesso programático a serviços AWS em uma aplicação web, mas sem expor chaves estáticas. O que você deve utilizar?

a)

Access Key e Secret diretamente no código

b)

Assumindo AWS IAM Role via STS

c)

Parameter Store com variável access_key

d)

AWS Cognito User Pool para gerar chaves

6.

Você precisa rotacionar automaticamente credenciais de banco de dados RDS usadas por uma aplicação a cada 180 dias. Qual combinação de serviços é mais indicada?

a)

AWS Systems Manager Parameter Store + CloudTrail

b)

AWS AppConfig + IAM Policy

c)

AWS Secrets Manager

d)

AWS KMS + S3 + IAM Role com privilégio mínimo

7.

Um time de desenvolvimento precisa garantir que somente leitura em buckets S3 seja permitida para um conjunto de aplicações. O que é mais apropriado?

a)

Criar uma politica padrão gerenciada pela AWS para full access

b)

Usar Cognito Identity Pool para acesso direto

c)

Habilitar STS com permissões de gravação apenas

d)

Criar uma política gerenciada pelo cliente com ação s3:GetObject

8.

Uma equipe precisa armazenar parâmetros de configuração como limites de timeout, URLs de serviços internos e flags booleanas de recursos. Nenhum desses dados é sensível, e o time quer evitar custos adicionais. O serviço deve permitir versionamento e integração com IAM para controle de acesso.

a)

Armazenar os parâmetros como SecureString no Secrets Manager

b)

Usar variáveis de ambiente no código da aplicação

c)

Utilizar o Parameter Store com tipo String padrão

d)

Criar uma tabela DynamoDB com os parâmetros como itens

9.

Um analista está classificando dados armazenados em um bucket S3. Alguns objetos contêm CPF, e-mails e dados bancários. Quais práticas são recomendadas para proteger esses dados em conformidade com LGPD/GDPR?

a)

Criar logs detalhados no CloudTrail

b)

Usar criptografia S3 AES-256 e aplicar tags de classificação

c)

Ativar versionamento e logging no bucket S3

d)

Compartilhar os dados com terceiros via S3 presigned URL

10.

Você precisa auditar o uso de chaves KMS em um ambiente que lida com dados sensíveis. Qual serviço AWS fornece registros detalhados de uso dessas chaves?

a)

Amazon GuardDuty

b)

AWS CloudTrail

c)

AWS IAM

d)

Amazon CloudWatch

11.

Você está usando RBAC (Role-Based Access Control) na AWS. Qual é o principal benefício desse modelo?

a)

Reduz custos de acesso

b)

Garante logs de autenticação criptografados

c)

Permite autoaprovação de políticas IAM

d)

Aplica permissões com base em funções organizacionais

12.

Você deseja utilizar o AWS AppConfig para gerenciar configurações de tempo de execução em uma aplicação Lambda. Qual das opções abaixo representa uma boa prática recomendada?

a)

Armazenar todas as configurações como variáveis de ambiente da função

b)

Buscar configurações diretamente do AppConfig usando SDK com clientId único

c)

Ler as configurações de um arquivo .env armazenado em S3

d)

Criar uma tabela no DynamoDB para cada configuração da aplicação

13.

Uma equipe precisa realizar a automação completa do ciclo de desenvolvimento (build → test → deploy) usando ferramentas nativas da AWS. Qual sequência de serviços representa corretamente esse fluxo em um pipeline CI/CD completo?

a)

CodeCommit → AppConfig → Lambda

b)

CodePipeline → CodeBuild → CodeDeploy

c)

CloudFormation → CodeDeploy → DynamoDB

d)

Secrets Manager → CodeArtifact → S3

14.

Durante a implantação de funções Lambda em ambientes distintos (dev, staging e prod), o time quer reutilizar dependências pesadas como pandas e numpy, evitando uploads repetitivos. Qual recurso da AWS pode ser usado para atender esse requisito?

a)

AWS Parameter Store

b)

API Gateway Stages

c)

CloudFormation Macros

d)

Lambda Layers

15.

Uma startup da área da saúde está desenvolvendo uma aplicação na AWS que lida com dados sensíveis de pacientes. A equipe precisa atender às exigências de conformidade como LGPD e HIPAA, garantindo criptografia, controle de acesso baseado em função, gestão segura de segredos e proteção de dados. Qual alternativa representa a solução mais adequada para esse cenário?

a)

Usar KMS com CMK para criptografia em repouso, TLS para proteger os dados em trânsito, armazenar segredos no Parameter Store com SecureString, configurar RBAC com IAM Roles e utilizar CloudWatch Logs para monitoramento.

b)

Usar CloudHSM para criptografia, autenticação com Cognito, armazenar os segredos codificados em Base64 dentro do código-fonte, controlar acessos com ACLs e aplicar tags manuais nos objetos do S3.

c)

Usar KMS com chaves gerenciadas pelo cliente, comunicação protegida com TLS/SSL, gerenciamento de segredos com AWS Secrets Manager e rotação automática, RBAC com políticas IAM customizadas e sanitização e classificação automática dos dados sensíveis.

d)

Usar KMS padrão da AWS, conceder acesso total no IAM para todos os desenvolvedores, armazenar configurações com Parameter Store em StringList, ativar o CloudTrail apenas em produção e manter os dados sensíveis em texto plano no S3.