NEW
Font size
WorksheetsDeveloper 05 - Quizziz
Total questions: 15
Worksheet time: 12mins
Um time de desenvolvimento está implementando uma aplicação serverless que acessa credenciais de banco de dados. As credenciais devem ser rotacionadas automaticamente, sem alteração no código. Qual serviço da AWS é mais apropriado nesse cenário?
AWS Systems Manager Parameter Store
AWS Secrets Manager
AWS AppConfig
Amazon Cognito
Você precisa empacotar uma aplicação Python com dependências pesadas para deployment no Lambda. Para melhorar o reuso e reduzir o tempo de build, qual abordagem você deve usar?
Empacotar tudo em um único arquivo ZIP
Usar Amazon EBS para montar volumes
Colocar as dependências em variáveis de ambiente
Utilizar Lambda Layers para separar dependências
Você precisa automatizar o deploy de uma aplicação baseada em contêiner, garantir versionamento, e permitir rollback fácil. Qual combinação de serviços AWS oferece melhor suporte a esse cenário?
Amazon EKS + CodePipeline + CodeDeploy
AWS AppConfig + Secrets Manager
AWS Amplify + Cognito + CloudFront
AWS CodeBuild + Amazon Cognito
Uma empresa está migrando uma aplicação sensível para a AWS. Eles querem garantir que os dados sejam criptografados tanto em repouso quanto em trânsito, usando serviços nativos. Quais serviços e mecanismos são os mais indicados?
KMS com chave gerenciada pelo cliente para dados em repouso e SSL/TLS para dados em trânsito
Secrets Manager para todos os dados
EC2 Instance Store com acesso restrito
AppConfig para armazenar e proteger os dados com JWT
Você precisa implementar acesso programático a serviços AWS em uma aplicação web, mas sem expor chaves estáticas. O que você deve utilizar?
Access Key e Secret diretamente no código
Assumindo AWS IAM Role via STS
Parameter Store com variável access_key
AWS Cognito User Pool para gerar chaves
Você precisa rotacionar automaticamente credenciais de banco de dados RDS usadas por uma aplicação a cada 180 dias. Qual combinação de serviços é mais indicada?
AWS Systems Manager Parameter Store + CloudTrail
AWS AppConfig + IAM Policy
AWS Secrets Manager
AWS KMS + S3 + IAM Role com privilégio mínimo
Um time de desenvolvimento precisa garantir que somente leitura em buckets S3 seja permitida para um conjunto de aplicações. O que é mais apropriado?
Criar uma politica padrão gerenciada pela AWS para full access
Usar Cognito Identity Pool para acesso direto
Habilitar STS com permissões de gravação apenas
Criar uma política gerenciada pelo cliente com ação s3:GetObject
Uma equipe precisa armazenar parâmetros de configuração como limites de timeout, URLs de serviços internos e flags booleanas de recursos. Nenhum desses dados é sensível, e o time quer evitar custos adicionais. O serviço deve permitir versionamento e integração com IAM para controle de acesso.
Armazenar os parâmetros como SecureString no Secrets Manager
Usar variáveis de ambiente no código da aplicação
Utilizar o Parameter Store com tipo String padrão
Criar uma tabela DynamoDB com os parâmetros como itens
Um analista está classificando dados armazenados em um bucket S3. Alguns objetos contêm CPF, e-mails e dados bancários. Quais práticas são recomendadas para proteger esses dados em conformidade com LGPD/GDPR?
Criar logs detalhados no CloudTrail
Usar criptografia S3 AES-256 e aplicar tags de classificação
Ativar versionamento e logging no bucket S3
Compartilhar os dados com terceiros via S3 presigned URL
Você precisa auditar o uso de chaves KMS em um ambiente que lida com dados sensíveis. Qual serviço AWS fornece registros detalhados de uso dessas chaves?
Amazon GuardDuty
AWS CloudTrail
AWS IAM
Amazon CloudWatch
Você está usando RBAC (Role-Based Access Control) na AWS. Qual é o principal benefício desse modelo?
Reduz custos de acesso
Garante logs de autenticação criptografados
Permite autoaprovação de políticas IAM
Aplica permissões com base em funções organizacionais
Você deseja utilizar o AWS AppConfig para gerenciar configurações de tempo de execução em uma aplicação Lambda. Qual das opções abaixo representa uma boa prática recomendada?
Armazenar todas as configurações como variáveis de ambiente da função
Buscar configurações diretamente do AppConfig usando SDK com clientId único
Ler as configurações de um arquivo .env armazenado em S3
Criar uma tabela no DynamoDB para cada configuração da aplicação
Uma equipe precisa realizar a automação completa do ciclo de desenvolvimento (build → test → deploy) usando ferramentas nativas da AWS. Qual sequência de serviços representa corretamente esse fluxo em um pipeline CI/CD completo?
CodeCommit → AppConfig → Lambda
CodePipeline → CodeBuild → CodeDeploy
CloudFormation → CodeDeploy → DynamoDB
Secrets Manager → CodeArtifact → S3
Durante a implantação de funções Lambda em ambientes distintos (dev, staging e prod), o time quer reutilizar dependências pesadas como pandas e numpy, evitando uploads repetitivos. Qual recurso da AWS pode ser usado para atender esse requisito?
AWS Parameter Store
API Gateway Stages
CloudFormation Macros
Lambda Layers
Uma startup da área da saúde está desenvolvendo uma aplicação na AWS que lida com dados sensíveis de pacientes. A equipe precisa atender às exigências de conformidade como LGPD e HIPAA, garantindo criptografia, controle de acesso baseado em função, gestão segura de segredos e proteção de dados. Qual alternativa representa a solução mais adequada para esse cenário?
Usar KMS com CMK para criptografia em repouso, TLS para proteger os dados em trânsito, armazenar segredos no Parameter Store com SecureString, configurar RBAC com IAM Roles e utilizar CloudWatch Logs para monitoramento.
Usar CloudHSM para criptografia, autenticação com Cognito, armazenar os segredos codificados em Base64 dentro do código-fonte, controlar acessos com ACLs e aplicar tags manuais nos objetos do S3.
Usar KMS com chaves gerenciadas pelo cliente, comunicação protegida com TLS/SSL, gerenciamento de segredos com AWS Secrets Manager e rotação automática, RBAC com políticas IAM customizadas e sanitização e classificação automática dos dados sensíveis.
Usar KMS padrão da AWS, conceder acesso total no IAM para todos os desenvolvedores, armazenar configurações com Parameter Store em StringList, ativar o CloudTrail apenas em produção e manter os dados sensíveis em texto plano no S3.
