Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

D 01

Total questions: 65

Worksheet time: 34mins

Name
Class
Date
1.

Um desenvolvedor está criando um serviço REST usando o Amazon API Gateway com integração AWS Lambda. O serviço adiciona dados a uma planilha e os dados são enviados como parâmetros de string de consulta na solicitação do método.

Como o desenvolvedor deve converter os parâmetros da string de consulta em argumentos para a função do Lambda?

a)

Criar um modelo de mapeamento

b)

Alterar o tipo de integração

c)

Ativar validação de solicitação

d)

Incluir o nome de recurso da Amazon (ARN) da função do Lambda

2.

Um desenvolvedor precisa criar um aplicativo sem servidor que use uma arquitetura orientada a eventos.

Como o desenvolvedor pode configurar o aplicativo para receber e processar eventos automaticamente?

a)

Criar um tópico do Amazon SQS e uma instância do Amazon EC2. Inscrever a instância no tópico do SNS e enviar eventos para o tópico

b)

Crie um tópico do Amazon SNS e uma função do AWS Lambda. Configure um endpoint HTTP na função do Lambda e inscreva o endpoint HTTP no tópico do SNS. Enviar eventos para o tópico do SNS

c)

Crie um tópico do Amazon SNS e uma função do AWS Lambda. Inscreva a função do Lambda no tópico do SNS e envie eventos para o tópico do SNS

d)

Criar uma fila do Amazon SQS e publicar eventos na fila. Configurar uma instância do Amazon EC2 para pesquisar a fila e consumir as mensagens

3.

Um desenvolvedor implantou um aplicativo que é executado em um grupo de Auto Scaling de instâncias do Amazon EC2. Os dados do aplicativo são armazenados em uma tabela do Amazon DynamoDB e os registros são atualizados constantemente por todas as instâncias. Às vezes, uma instância recupera dados antigos. O Desenvolvedor deseja corrigir isso certificando-se de que as leituras sejam fortemente consistentes.

Como o Desenvolvedor pode fazer isso?

a)

Usar o comando GetShardIterator

b)

Definir ConsistentRead como true ao chamar GetItem

c)

Criar uma nova tabela do DynamoDB Accelerator (DAX)

d)

Definir consistência como forte ao chamar UpdateTable

4.

Um desenvolvedor criou um painel operacional para um aplicativo sem servidor usando Amazon API Gateway, AWS Lambda, Amazon S3 e Amazon DynamoDB. Os usuários se conectarão ao painel a partir de uma variedade de aplicativos móveis, desktops e tablets.

O desenvolvedor precisa de um mecanismo de autenticação que possa permitir que os usuários façam login e se lembre dos dispositivos dos quais os usuários fazem login e suprima o segundo fator de autenticação para dispositivos lembrados.

Qual serviço da AWS o desenvolvedor deve usar para oferecer suporte a esse cenário?

a)

AWS KMS

b)

AWS Directory Service

c)

Amazon Cognito

d)

Amazon IAM

5.

Uma equipe de desenvolvedores está trabalhando em um projeto compartilhado e precisa ser capaz de colaborar no código. O código do aplicativo compartilhado deve ser criptografado em repouso, armazenado em uma arquitetura altamente disponível e durável e oferecer suporte a várias versões e rastreamento de alterações em lote.

Qual serviço da AWS o desenvolvedor deve usar?

a)

AWS CodeBuild

b)

Amazon S3

c)

AWS CodeCommit

d)

AWS Cloud9

6.

Um desenvolvedor está projetando um aplicativo web que será executado em instâncias Linux do Amazon EC2 usando um Auto Scaling Group. O aplicativo deve ser dimensionado com base em um limite para o número de usuários usando o aplicativo simultaneamente.

Como o Grupo de Auto Scaling deve ser configurado para escalar horizontalmente?

a)

Usar a métrica do Amazon CloudWatch “NetworkIn”

b)

Criar uma métrica personalizada do Amazon CloudWatch para usuários simultâneos

c)

Usar uma política de escalabilidade de rastreamento de destino

d)

Criar uma métrica personalizada do Amazon CloudWatch para uso de memória

7.

Uma tabela do DynamoDB está sendo usada para armazenar informações de sessão para usuários de um jogo online. Um desenvolvedor notou que o tamanho da mesa aumentou consideravelmente e muitos dos dados não são necessários após a conclusão de uma sessão de jogo.

Qual é a abordagem mais econômica para reduzir o tamanho da mesa?

a)

Ative um Time To Live (TTL) na tabela e adicione um atributo timestamp em novos itens

b)

Criar uma função do AWS Lambda que limpe itens obsoletos da tabela diariamente

c)

Usar a API de item de gravação em lote para excluir os dados

d)

Usar a API de item de exclusão para excluir os dados

8.

Um desenvolvedor está criando um aplicativo e gostaria de adicionar o AWS X-Ray para rastrear solicitações de usuários de ponta a ponta por meio da pilha de software. O Desenvolvedor implementou as alterações e testou o aplicativo e os rastreamentos são enviados com sucesso para o X-Ray. O desenvolvedor então implantou o aplicativo em uma instância do Amazon EC2 e percebeu que os rastreamentos não estão sendo enviados ao X-Ray.

Qual é a causa mais provável deste problema? (Selecione DOIS.)

a)

Os rastros estão chegando ao X-Ray, mas o desenvolvedor não tem permissão para visualizar os registros

b)

A API do X-Ray não está instalada na instância do EC2

c)

O daemon do X-Ray não está instalado na instância do EC2

d)

A função do perfil de instância da instância não tem permissão para fazer upload de dados de rastreamento para o X-Ray

e)

Os segmentos do X-Ray estão sendo enfileirados

9.

Um desenvolvedor precisa ser notificado por e-mail sobre todos os novos eventos de criação de objetos em um bucket específico do Amazon S3. O Amazon SNS será usado para enviar as mensagens.

Como o Desenvolvedor pode habilitar essas notificações?

a)

Criar uma notificação de evento para todas as chamadas de API s3:ObjectCreated:*

b)

Criar uma notificação de evento para todas as chamadas de API s3:ObjectRemoved:Delete

c)

Criar uma notificação de evento para todas as chamadas de API s3:ObjectRestore:Post

d)

Criar uma notificação de evento para todas as chamadas de API s3:ObjectCreated:Put

10.

Um novo aplicativo será hospedado no nome de domínio dctlabs.com usando um front-end da API REST do Amazon API Gateway. O Desenvolvedor precisa configurar a API com um caminho para dctlabs.com/products que será acessado usando o verbo HTTP GET.

Como o desenvolvedor DEVE configurar a API? (Selecione DUAS)

a)

Criar um recurso /products

b)

Criar um método /GET

c)

Criar um recurso GET

d)

Criar um método GET

e)

Criar um método /products

11.

Um aplicativo armazena dados no Amazon RDS e usa o Amazon ElastiCache para melhorar o desempenho de leitura. O desenvolvedor configurou o ElastiCache para atualizar o cache imediatamente após qualquer gravação no banco de dados primário.

Qual será o resultado dessa abordagem ao cache?

a)

O cache se tornará grande e caro porque os dados solicitados com pouca frequência também são gravados no cache

b)

O carregamento na instância do banco de dados RDS aumentará porque o cache é atualizado para cada atualização do banco de dados

c)

Há uma penalidade de falta de cache porque o cache é atualizado somente após uma falta de cache, resultando em latência de resposta

d)

O armazenamento em cache diminuirá o desempenho das consultas de leitura porque o cache é atualizado quando o cache não consegue encontrar os dados solicitados

12.

Um desenvolvedor concluiu algumas atualizações de código e precisa implantar as atualizações em um ambiente do Amazon Elastic Beanstalk. A atualização deve ser implantada o mais rápido possível e o tempo de inatividade do aplicativo é aceitável.

Qual política de implantação o desenvolvedor deve escolher?

a)

Tudo de uma vez

b)

Contínua

c)

Imutável

d)

Contínua com lote adicional

13.

Um desenvolvedor implementou um site estático hospedado no Amazon S3 que faz solicitações de serviços da web hospedadas no Amazon API Gateway e no AWS Lambda. O site está mostrando um erro que diz:

“No ‘Access-Control-Allow-Origin’ header is present on the requested resource. Origin ‘null’ is therefore not allowed access.”

O que o desenvolvedor deve fazer para resolver esse problema?

a)

Adicionar o cabeçalho Access-Control-Request-Method à solicitação

b)

Adicionar o cabeçalho Access-Control-Request-Headers à solicitação

c)

Ativar o compartilhamento de recursos de origem cruzada (CORS) para o método no API Gateway

d)

Ativar o compartilhamento de recursos de origem cruzada (CORS) no bucket do S3

14.

Um site estático que atende a uma coleção de imagens é executado em um bucket do Amazon S3 na região us-east-1. O site está ganhando popularidade e agora está sendo visto em todo o mundo.

Como um desenvolvedor pode melhorar o desempenho do site para usuários globais?

a)

Usar o Amazon S3 Transfer Acceleration para melhorar o desempenho do site

b)

Usar o Amazon CloudFront para armazenar em cache o conteúdo do site

c)

Usar replicação entre regiões para replicar o bucket para várias regiões globais

d)

Usar o Amazon ElastiCache para armazenar em cache o conteúdo do site

15.

Um desenvolvedor está configurando um Amazon ECS Service com Auto Scaling. As tarefas devem ser dimensionadas com base na carga do usuário nos 20 segundos anteriores.

Como o desenvolvedor pode habilitar o dimensionamento?

a)

Criar uma métrica personalizada do Amazon CloudWatch de resolução padrão para dados de atividade do usuário e publicar dados a cada 5 segundos

b)

Crie uma métrica personalizada de alta resolução do Amazon CloudWatch para dados de atividade do usuário e publique dados a cada 10 segundos

c)

Criar uma métrica personalizada de alta resolução do Amazon CloudWatch para dados de atividade do usuário e publicar dados a cada 5 segundos

d)

Criar uma métrica personalizada do Amazon CloudWatch de resolução padrão para dados de atividade do usuário e publicar dados a cada 30 segundos

16.

Uma tabela do Amazon DynamoDB foi criada usando a capacidade provisionada. Um gerente precisa entender se a tabela do DynamoDB é econômica.

Como o gerente pode consultar quanta capacidade provisionada está realmente sendo usada?

a)

Usar AWS X-Ray para instrumentar a tabela do DynamoDB e monitorar subsegmentos

b)

Monitorar as métricas ReadThrottleEvents e WriteThrottleEvents para a tabela

c)

Usar o Amazon CloudTrail e monitorar a ação da API DescribeLimits

d)

Monitorar os ConsumedReadCapacityUnits e ConsumedWriteCapacityUnits durante um período de tempo especificado

17.

Os clientes que usam uma API REST relataram problemas de desempenho. Um desenvolvedor precisa medir o tempo entre o momento em que o API Gateway recebe uma solicitação de um cliente e quando ele retorna uma resposta ao cliente.

Qual métrica o desenvolvedor deve monitorar?

a)

IntegrationLatency

b)

CacheHitCount

c)

Latency

d)

5XXError

18.

Uma organização tem uma conta para cada ambiente: Produção, Teste, Desenvolvimento. Um desenvolvedor com um usuário do IAM na conta de desenvolvimento precisa iniciar recursos nas contas de produção e teste.

Qual é a maneira MAIS eficiente de fornecer acesso?

a)

Crie um usuário do IAM separado em cada conta e faça o login do desenvolvedor separadamente em cada conta

b)

Criar um grupo do IAM nas contas de produção e teste e adicionar o usuário do desenvolvedor da conta de desenvolvimento aos grupos

c)

Crie uma função com as permissões necessárias nas contas de Produção e Teste e faça com que o Desenvolvedor assuma essa função

d)

Criar uma política de permissões do IAM nas contas de produção e teste e fazer referência ao usuário do IAM na conta de desenvolvimento

19.

Uma função do Lambda está demorando muito para ser concluída. O desenvolvedor descobriu que a capacidade de computação inadequada está sendo alocada para a função.

Como o desenvolvedor pode garantir que mais capacidade de computação seja alocada para a função?

a)

Alocar mais memória para a função

b)

Aumentar o tempo máximo de execução

c)

Usar um tipo de instância com mais CPU

d)

Aumentar a simultaneidade reservada

20.

Um desenvolvedor está usando o AWS SAM para criar um modelo para implantar um aplicativo sem servidor. O desenvolvedor planeja aproveitar um aplicativo do AWS Serverless Application Repository no modelo como um aplicativo aninhado.

Qual tipo de recurso o desenvolvedor deve especificar?

a)

AWS::Serverless::Application

b)

AWS::Serverless:HttpApi

c)

AWS::Serverless:SimpleTable

d)

AWS::Serverless:Function

21.

Um desenvolvedor está criando um aplicativo sem servidor. O aplicativo procura informações sobre um cliente usando uma função Lambda separada para cada item, como endereço e número de telefone. O desenvolvedor criou ramificações no AWS Step Functions para cada função de pesquisa.

Como o desenvolvedor pode otimizar o desempenho para que as pesquisas sejam concluídas mais rapidamente?

a)

Usar um estado CHOICE para pesquisar as informações específicas necessárias

b)

Usar um estado WAIT para reduzir o tempo de espera para execução da função

c)

Usar um estado PARALLEL para iterar em todos os ramos paralelos

d)

Usar um estado MAP para iterar sobre todos os itens

22.

Uma empresa está criando um aplicativo que deve oferecer suporte a Security Assertion Markup Language (SAML) e autenticação com provedores de identidade social. O aplicativo também deve estar autorizado a acessar dados em buckets do Amazon S3 e tabelas do Amazon DynamoDB.

Qual serviço ou recurso da AWS atenderá a esses requisitos com a MENOR quantidade de codificação adicional?

  • Amazon Cognito user pools

  • Amazon Cognito identity Pools

  • API REST do Amazon API Gateway

  • API GraphQL do AWS AppSync

a)

Amazon Cognito user pools

b)

Amazon Cognito identity Pools

c)

API REST do Amazon API Gateway

d)

API GraphQL do AWS AppSync

23.

Um aplicativo é hospedado no AWS Elastic Beanstalk e conectado a um banco de dados em execução no Amazon RDS MySQL. Um desenvolvedor precisa instrumentar o aplicativo para rastrear consultas de banco de dados e chamadas para serviços downstream usando o AWS X-Ray.

Como o desenvolvedor pode habilitar o rastreamento para o aplicativo?

a)

Adicione um arquivo .ebextensions/xray-daemon.config ao código-fonte para habilitar o daemon X-Ray

b)

Ativar o rastreamento do X-Ray usando uma função do AWS Lambda

c)

Adicionar um arquivo xray-daemon.config à raiz do código-fonte para habilitar o X-Ray deamon

d)

Ativar rastreamento ativo no console do Elastic Beanstalk

24.

Uma nova função do AWS Lambda processa dados e os envia para outro serviço. Os dados têm cerca de 1 MB de tamanho. Um desenvolvedor foi solicitado a atualizar a função para criptografar os dados antes de enviá-los para o outro serviço.

Qual chamada de API é necessária para realizar a criptografia?

a)

Passar os dados diretamente para o AWS KMS e emitir a API de criptografia para criptografia

b)

Passar os dados diretamente para o AWS KMS e emitir a API ReEncrypt para criptografia

c)

Emitir a API do AWS KMS GenerateDataKeyWithoutPlainText para retornar uma chave de criptografia

d)

Emitir a API do AWS KMS GenerateDataKey para retornar uma chave de criptografia

25.

Uma empresa implantou um novo aplicativo da web que usa o Amazon Cognito para autenticação. A empresa deseja permitir o login de qualquer fonte, mas deseja bloquear automaticamente todas as tentativas de login se o nível de risco for elevado.

Qual recurso do Amazon Cognito atenderá a esses requisitos?

a)

Autenticação multifator (MFA)

b)

User pools com distinção entre maiúsculas e minúsculas

c)

Autenticação adaptativa

d)

Métricas de segurança avançadas

26.

Um aplicativo executado no Amazon EC2 gera um grande número de arquivos pequenos (1 KB cada) contendo informações de identificação pessoal que devem ser convertidas em texto cifrado. Os dados serão armazenados em um sistema de arquivos proprietário conectado à rede.

Qual é a maneira MAIS SEGURA de criptografar os dados usando o AWS KMS?

a)

Criptografar os dados diretamente com uma chave mestra do cliente gerenciada pelo cliente

b)

Criar uma chave de criptografia de dados a partir de uma chave mestra do cliente e criptografar os dados com a chave mestra do cliente

c)

Criptografar os dados diretamente com uma chave mestra de cliente gerenciada pela AWS

d)

Criar uma chave de criptografia de dados a partir de uma chave mestra do cliente e criptografar os dados com a chave de criptografia de dados

27.

Uma equipe de desenvolvimento gostaria de migrar seu código de aplicativo existente de um repositório do GitHub para o AWS CodeCommit.

O que precisa ser criado antes que eles possam migrar um repositório clonado para o CodeCommit por HTTPS?

a)

Um token de autenticação seguro do GitHub

b)

Um arquivo de chave SSH público e privado

c)

Uma função do IAM do Amazon EC2 com permissões do CodeCommit

d)

Um conjunto de credenciais geradas a partir do IAM

28.

Um desenvolvedor está criando um aplicativo sem servidor que processará dados confidenciais. A função do AWS Lambda deve criptografar todos os dados gravados no armazenamento /tmp em repouso.

Como o Desenvolvedor deve criptografar esses dados?

a)

Ativar conexões seguras por HTTPS para os endpoints da API do AWS Lambda usando Transport Layer Security (TLS)

b)

Configurar o Lambda para usar uma chave mestra do cliente (CMK) gerenciada pelo cliente do AWS KMS. Usar a CMK para gerar uma chave de dados e criptografar todos os dados antes de gravar no armazenamento /tmp

c)

Ativar criptografia padrão em um bucket do Amazon S3 usando uma chave mestra do cliente (CMK) gerenciada pelo cliente do AWS KMS. Montar o bucket do S3 em /tmp

d)

Anexar a função do Lambda a uma VPC e criptografar volumes do Amazon EBS em repouso usando a CMK gerenciada pela AWS. Montar o volume do EBS em /tmp

29.

Um desenvolvedor criou um bucket do Amazon S3 e carregou alguns objetos que serão usados ​​para um site estático disponível publicamente.

Quais etapas DEVEM ser executadas para configurar o bucket como um site estático? (Selecione DUAS.)

a)

Faça upload de um documento de índice e erro e insira o nome dos documentos de índice e erro ao habilitar a hospedagem de site estático

b)

Criar uma lista de controle de acesso a objetos (ACL) concedendo permissões de leitura ao grupo AllUsers

c)

Ative o acesso público e conceda a todos as permissões s3:GetObject

d)

Fazer upload de um certificado do AWS Certificate Manager

e)

Faça upload de um documento de índice e insira o nome do documento de índice ao ativar a hospedagem de site estático

30.

Um aplicativo sem servidor usa uma função do IAM para autenticar e autorizar o acesso a uma tabela do Amazon DynamoDB. Um desenvolvedor está solucionando problemas de acesso que afetam o aplicativo. O desenvolvedor tem acesso à função do IAM que o aplicativo está usando.

Qual dos comandos a seguir ajudará o desenvolvedor a testar as permissões de função usando a AWS CLI?

a)

aws iam get-role-policy

b)

aws sts assume-role

c)

aws dynamodb describe-endpoints

d)

aws sts get-session-token

31.

Um desenvolvedor recebeu a seguinte mensagem de erro durante uma implantação do AWS CloudFormation:

DELETE_FAILED (The following resource(s) failed to delete: (sg-11223344).)

Qual ação o desenvolvedor deve tomar para resolver esse erro?

a)

Atualizar o ID lógico do recurso de grupo de segurança com o ARN de grupos de segurança. Em seguida, exclua a pilha

b)

Excluir manualmente o grupo de segurança. Em seguida, execute um conjunto de alterações para forçar a exclusão da pilha do CloudFormation

c)

Modifique o modelo do CloudFormation para reter o recurso do grupo de segurança. Em seguida, exclua manualmente o recurso após a implantação

d)

Adicione um atributo DependsOn ao recurso sg-11223344 no modelo do CloudFormation. Em seguida, exclua a pilha

32.

Um desenvolvedor está desenvolvendo um aplicativo da Web e manterá conjuntos separados de recursos para os estágios alfa, beta e de lançamento. Cada versão é executada no Amazon EC2 e usa um Elastic Load Balancer.

Como o Desenvolvedor pode criar uma única página para visualizar e gerenciar todos os recursos?

a)

Criar um ambiente AWS Elastic Beanstalk para cada estágio

b)

Implantar todos os recursos usando uma única pilha do Amazon CloudFormation

c)

Criar um grupo de recursos

d)

Criar uma única implantação do AWS CodeDeploy

33.

Um desenvolvedor precisa adicionar recursos de inscrição e entrada para um aplicativo móvel. A solução deve se integrar com provedores de identidade social (IdPs) e IdPs SAML.

Qual serviço o desenvolvedor deve usar?

a)

AWS Cognito user pool

b)

AWS IAM e STS

c)

API Gateway com um autorizador do Lambda

d)

AWS Cognito identity pool

34.

Existem várias contas da AWS em várias regiões gerenciadas por uma empresa. A equipe de operações exige um único painel operacional que exiba algumas das principais métricas de desempenho dessas contas e regiões. Qual é a solução MAIS SIMPLES?

a)

Criar um painel do Amazon CloudWatch em uma conta e região e importar os dados de outras contas e regiões

b)

Criar uma trilha do Amazon CloudTrail que se aplique a todas as regiões e entregar os logs a um único bucket do Amazon S3. Criar um painel usando os dados no bucket

c)

Criar uma função do AWS Lambda que colete métricas de cada conta e região e envie as métricas para a conta em que o painel foi criado

d)

Criar um painel entre contas entre regiões do Amazon CloudWatch

35.

Uma empresa mantém um serviço de API REST usando o Amazon API Gateway com validação de chave de API nativa. A empresa lançou recentemente uma nova página de registro, que permite que os usuários se inscrevam no serviço. A página de registro cria uma nova chave de API usando CreateApiKey e envia a nova chave para o usuário. Quando o usuário tenta chamar a API usando essa chave, o usuário recebe um erro 403 Forbidden. Os usuários existentes não são afetados e ainda podem chamar a API.

Quais atualizações de código concederão a esses novos usuários acesso à API?

a)

O método updateAuthorizer deve ser chamado para atualizar o autorizador da API para incluir a chave de API recém-criada

b)

O método importApiKeys deve ser chamado para importar todas as chaves de API recém-criadas para o estágio atual da API

c)

O método createDeployment deve ser chamado para que a API possa ser reimplantada para incluir a chave de API recém-criada

d)

O método createUsagePlanKey deve ser chamado para associar a chave de API recém-criada ao plano de uso correto

36.

Uma empresa administra um site de comércio eletrônico que usa o Amazon DynamoDB, onde os preços dos itens são atualizados dinamicamente em tempo real. A qualquer momento, várias atualizações podem ocorrer simultaneamente para informações de preços de um determinado produto. Isso está fazendo com que as alterações do editor original sejam substituídas sem um processo de revisão adequado.

Qual opção de gravação do DynamoDB deve ser selecionada para evitar essa substituição?

a)

Gravações atômicas

b)

Gravações simultâneas

c)

Gravações condicionais

d)

Gravações em lote

37.

Um desenvolvedor está implantando um aplicativo usando contêineres do Docker em execução no Amazon Elastic Container Service (ECS). O desenvolvedor está testando a latência do aplicativo e deseja capturar informações de rastreamento entre os microsserviços.

Qual solução atenderá a esses requisitos?

a)

Instalar o daemon do AWS X-Ray em cada uma das instâncias do Amazon ECS

b)

Crie uma imagem do Docker que execute o daemon do X-Ray, carregue-a em um repositório de imagens do Docker e, em seguida, implante-a no cluster do Amazon ECS.

c)

Instalar o agente do Amazon CloudWatch na imagem do contêiner. Usar o SDK do CloudWatch para publicar métricas personalizadas de cada um dos microsserviços

d)

Instalar o daemon do AWS X-Ray localmente em uma instância do Amazon EC2 e instrumentar os microsserviços do Amazon ECS usando o SDK do X-Ray

38.

Um aplicativo pesquisa uma tabela do DynamoDB para retornar itens com base em atributos de chave primária. Um desenvolvedor notou algumas exceções ProvisionedThroughputExceeded sendo geradas pelo DynamoDB.

Como o aplicativo pode ser otimizado para reduzir a carga no DynamoDB e usar a menor quantidade de RCU?

a)

Modificar o aplicativo para emitir chamadas de API de verificação com leituras de consistência forte

b)

Modificar o aplicativo para emitir chamadas de API de verificação com leituras eventuais fortes

c)

Modificar o aplicativo para emitir chamadas de API de consulta com leituras de consistência forte

d)

Modificar o aplicativo para emitir chamadas de API de consulta com leituras de consistência eventual

39.

Um aplicativo é executado em uma frota de instâncias do Amazon EC2 em um grupo de Auto Scaling. O aplicativo armazena dados em uma tabela do Amazon DynamoDB e todas as instâncias fazem atualizações na tabela. Ao consultar dados, as instâncias do EC2 às vezes recuperam dados obsoletos. O desenvolvedor precisa atualizar o aplicativo para garantir que os dados mais atualizados sejam recuperados para todas as consultas.

Como o Desenvolvedor pode fazer isso?

a)

Definir o parâmetro ConsistentRead como true ao chamar GetItem

b)

Usar a API UpdateGlobalTable para criar um índice secundário global

c)

Usar a API TransactWriteItems ao emitir ações PutItem

d)

Colocar em cache as gravações do banco de dados usando o Amazon DynamoDB Accelerator

40.

Uma empresa gerencia um aplicativo web implantado no AWS Elastic Beanstalk. Um desenvolvedor foi instruído a atualizar para uma nova versão do código do aplicativo. Não há tolerância para tempo de inatividade se a atualização falhar e a reversão deve ser rápida.

Qual é o método de implantação do MAIS SEGURO?

a)

Contínua com lote adicional

b)

Contínua

c)

Imutável

d)

Tudo de uma vez

41.

Um desenvolvedor está criando um aplicativo que processará alguns dados e gerará um arquivo de imagem a partir dele. O aplicativo usará uma função do AWS Lambda que exigirá 150 MB de armazenamento temporário durante a execução. Os arquivos temporários não serão necessários após a conclusão da execução da função.

Qual é o melhor local para o Desenvolvedor armazenar os arquivos?

a)

Armazenar os arquivos no Amazon S3 e usar uma política de ciclo de vida para excluir os arquivos automaticamente

b)

Armazene os arquivos no diretório /tmp e exclua os arquivos quando a execução for concluída

c)

Armazene os arquivos em um sistema de arquivos do Amazon EFS e exclua os arquivos quando a execução for concluída

d)

Armazene os arquivos em um Amazon Instance Store e exclua os arquivos quando a execução for concluída

42.

Um aplicativo será hospedado na Nuvem AWS. Os desenvolvedores usarão uma metodologia de desenvolvimento de software Agile com atualizações regulares implantadas por meio de um modelo de integração e entrega contínuas (CI/CD).

Qual serviço da AWS pode ajudar os desenvolvedores a automatizar as fases de compilação, teste e implantação do processo de lançamento sempre que houver uma alteração de código?

a)

AWS CloudFormation

b)

AWS CodeBuild

c)

AWS CodePipeline

d)

AWS Elastic Beanstalk

43.

Uma empresa executa vários microsserviços, cada um usando sua própria tabela do Amazon DynamoDB. O microsserviço “clientes” precisa de dados originados no microsserviço “pedidos”.

Qual abordagem representa o método MAIS SIMPLES para a tabela “clientes” obter atualizações quase em tempo real da tabela “pedidos”?

a)

Usar eventos do Amazon CloudWatch para enviar notificações sempre que um item for adicionado ou modificado na tabela de "pedidos"

b)

Ative os DynamoDB Streams na tabela "pedidos", configure o microsserviço "clientes" para ler os registros do stream

c)

Ativar DynamoDB Streams para a tabela "clientes", acionar uma função do AWS Lambda para ler registros do Stream e gravá-los na tabela "pedidos"

d)

Usar o Amazon Kinesis Firehose para entregar todas as alterações na tabela "pedidos" para a tabela "clientes"

44.

Um desenvolvedor está criando um aplicativo da web sem servidor que inclui funções do AWS Lambda e uma API REST implantada usando o Amazon API Gateway. O desenvolvedor mantém vários ramos de código. O desenvolvedor deseja evitar atualizar o endpoint de destino do gateway de API quando um novo push de código é executado.

Qual solução permitiria ao desenvolvedor atualizar o código Lambda sem precisar atualizar a configuração da API REST?

a)

Criar tags diferentes para cada função do Lambda

b)

Criar vários endpoints de API privados e usar CNAMEs

c)

Criar aliases e versões no AWS Lambda

d)

Criar vários estágios e implantações

45.

Um desenvolvedor está criando uma tabela do DynamoDB para armazenar logs de transações. A tabela tem 10 unidades de capacidade de gravação (WCUs). O desenvolvedor precisa configurar as unidades de capacidade de leitura (RCUs) para a tabela para MAXIMIZAR o número de solicitações permitidas por segundo.

Qual das seguintes configurações o desenvolvedor deve usar?

a)

Leituras eventualmente consistentes de 5 RCUs lendo itens com tamanho de 4 KB

b)

Leituras fortemente consistentes de 15 RCUs lendo itens com tamanho de 1 KB

c)

Leituras eventualmente consistentes de 15 RCUs lendo itens com tamanho de 1 KB

d)

Leituras fortemente consistentes de 5 RCUs lendo itens com tamanho de 4 KB

46.

Um desenvolvedor criou um Amazon API Gateway com armazenamento em cache habilitado na frente do AWS Lambda. Para algumas solicitações, é necessário garantir que os dados mais recentes sejam recebidos do terminal.

Como o desenvolvedor pode garantir que os dados não sejam obsoletos?

a)

Enviar solicitações com o cabeçalho Cache-Delete: max-age=0

b)

O cache deve ser desativado

c)

Enviar solicitações com o cabeçalho Cache-Control: max-age=0

d)

Modificar o TTL no cache para um número menor

47.

Um aplicativo deve ser refatorado para a nuvem. Os dados do aplicativo são armazenados em uma tabela do Amazon DynamoDB e são processados ​​por uma função do Lambda que prepara os dados para análise. Atualmente, o processamento de dados ocorre uma vez por dia, mas os analistas de dados exigem que seja realizado quase em tempo real.

Qual padrão de arquitetura pode ser usado para permitir que os dados sejam processados ​​à medida que são recebidos?

a)

Usar uma arquitetura de microsserviços

b)

Usar uma arquitetura agendada

c)

Usar uma arquitetura orientada a eventos

d)

Usar uma arquitetura de distribuição

48.

Um aplicativo requer um mecanismo de cache na memória. O cache deve fornecer alta disponibilidade, pois o repovoamento de dados é caro.

Como esse requisito pode ser atendido?

a)

Usar Amazon ElastiCache Redis com réplicas

b)

Amazon RDS com uma réplica de leitura

c)

Usar o Amazon ElastiCache Memcached com partições

d)

Amazon Aurora com um banco de dados global

49.

Um aplicativo é implantado usando o AWS Elastic Beanstalk e usa um Classic Load Balancer (CLB). Um desenvolvedor está realizando uma migração azul/verde para mudar para um Application Load Balancer (ALB).

Após a implementação, o desenvolvedor notou que os clientes que se conectam ao ALB precisam se autenticar novamente toda vez que se conectam. Normalmente, eles autenticariam apenas uma vez e poderiam se reconectar sem reautenticar por várias horas.

Como o desenvolvedor pode resolver esse problema?

a)

Incluir um novo certificado SSL no listener de ALBs

b)

Ativar autenticação do IAM no ouvinte ALBs

c)

Alterar o algoritmo de balanceamento de carga no grupo de destino para "solicitações menos atrasadas"

d)

Ativar sessões fixas no grupo-alvo

50.

Um aplicativo exporta documentos para um bucket do Amazon S3. Os dados devem ser criptografados em repouso e a política da empresa exige que as chaves de criptografia sejam alternadas anualmente.

Como isso pode ser alcançado automaticamente e com o MENOR esforço?

a)

Configurar a rotação automática com o AWS Secrets Manager

b)

Importar uma chave personalizada para o AWS KMS e configurar a rotação automática

c)

Usar chaves do AWS KMS com rotação automática habilitada

d)

Criptografar os dados no aplicativo antes de gravar no S3

51.

Um desenvolvedor está tentando chamar a API do Amazon CloudWatch e está recebendo erros HTTP 400: ThrottlingException intermitentemente. Quando uma chamada falha, nenhum dado é recuperado.

Qual prática recomendada o desenvolvedor deve tentar primeiro resolver esse problema?

a)

Repetir a chamada com recuo exponencial

b)

Usar a AWS CLI para obter as métricas

c)

Analisar os aplicativos e remover a chamada da API

d)

Entre em contato com o AWS Support para um aumento de limite

52.

Uma empresa administra um site popular por trás de uma distribuição do Amazon CloudFront que usa um Application Load Balancer como origem. O desenvolvedor deseja configurar respostas HTTP personalizadas para erros 404 para conteúdo que foi removido da origem que redireciona os usuários para outra página.

O desenvolvedor deseja usar uma função do AWS Lambda@Edge associada à distribuição atual do CloudFront para atingir esse objetivo. A solução deve usar uma quantidade mínima de recursos.

Qual tipo de evento do CloudFront o desenvolvedor deve usar para invocar a função Lambda@Edge que contém a lógica de redirecionamento?

a)

Solicitação do visualizador

b)

Solicitação de origem

c)

Resposta do visualizador

d)

Resposta de origem

53.

Uma empresa tem um aplicativo de produção implantado usando o AWS Elastic Beanstalk. Uma nova versão do aplicativo deve ser instalada, e a empresa não pode tolerar qualquer tempo de inatividade do site. Se a atualização do aplicativo falhar, a reversão deve ser rápida e fácil.

Qual método de implantação deve ser usado?

a)

Imutável

b)

Contínua

c)

Incremental

d)

Tudo de uma vez

54.

Um desenvolvedor precisa gerenciar os serviços da AWS de um servidor de desenvolvimento local usando a AWS CLI.

Como o desenvolvedor pode garantir que a CLI use suas permissões do IAM?

a)

Execute o comando aws configure e forneça o ID da chave de acesso do IAM do desenvolvedor e a chave de acesso secreta

b)

Criar uma função do IAM com as permissões necessárias e anexá-la ao perfil de instância do servidor local

c)

Colocar a conta de usuário do IAM do desenvolvedor em um grupo do IAM que tenha as permissões necessárias

d)

Salvar as credenciais de login do IAM do desenvolvedor como variáveis ​​de ambiente e referenciá-las ao executar comandos da AWS CLI

55.

Uma empresa usa o Amazon DynamoDB para armazenar dados confidenciais que devem ser criptografados. A política de segurança da empresa exige que os dados sejam criptografados antes de serem enviados ao DynamoDB.

Como um desenvolvedor pode atender a esses requisitos?

a)

Usar a operação UpdateTable para alternar para uma chave mestra de cliente gerenciada pela AWS (CMK)

b)

Usar o AWS Certificate Manager (ACM) para criar um certificado para cada tabela do DynamoDB

c)

Usar a operação UpdateTable para alternar para uma chave mestra do cliente gerenciada pelo cliente (CMK)

d)

Usar o cliente de criptografia do DynamoDB para habilitar a proteção de ponta a ponta usando a criptografia do lado do cliente

56.

Um aplicativo executado em uma instância do Amazon EC2 precisa acessar e fazer chamadas de API para vários serviços da AWS.

Qual é a maneira MAIS segura de fornecer acesso aos serviços da AWS com sobrecarga de gerenciamento MÍNIMO?

a)

Usar perfis de instância do EC2

b)

Usar usuário raiz da AWS para fazer solicitações ao aplicativo

c)

Usar AWS KMS para armazenar e recuperar credenciais

d)

Armazenar e recuperar credenciais do AWS CodeCommit

57.

Um desenvolvedor está criando uma API WebSocket usando o Amazon API Gateway. A carga útil enviada para esta API é JSON que inclui uma chave de ação que pode ter vários valores. O desenvolvedor deve se integrar a diferentes rotas com base no valor da chave de ação da carga JSON de entrada.

Como o Desenvolvedor pode realizar essa tarefa com o mínimo de configuração?

a)

Definir o valor da expressão de seleção de rota para $request.body.action

b)

Criar um estágio separado para cada valor possível da chave de ação

c)

Definir o valor da expressão de seleção de rota para $default

d)

Criar um modelo de mapeamento para mapear a chave de ação para uma solicitação de integração

58.

Uma equipe de desenvolvedores precisa implantar um site para um ambiente de desenvolvimento. A equipe não quer gerenciar a infraestrutura e só precisa carregar o código Node.js nas instâncias.

Qual serviço da AWS os desenvolvedores devem fazer?

a)

Criar um pacote AWS Lambda

b)

Criar um ambiente AWS Elastic Beanstalk

c)

Criar um modelo do AWS CloudFormation

d)

Iniciar um grupo de Auto Scaling de instâncias do Amazon EC2

59.

Uma empresa está desenvolvendo um novo jogo online que será executado no Amazon ECS. Quatro serviços distintos do Amazon ECS farão parte da arquitetura, cada um exigindo permissões específicas para vários serviços da AWS. A empresa deseja otimizar o uso das instâncias subjacentes do Amazon EC2 empacotando os contêineres com base na reserva de memória.

Qual configuração permitiria que a equipe de desenvolvimento atendesse a esses requisitos com MAIS segurança?

a)

Criar quatro funções do IAM distintas, cada uma contendo as permissões necessárias para os serviços do ECS associados e, em seguida, configurar cada serviço do ECS para fazer referência à função do IAM associada

b)

Crie quatro funções distintas do IAM, cada uma contendo as permissões necessárias para os serviços do ECS associados e, em seguida, configure cada definição de tarefa do ECS para fazer referência à função do IAM associada

c)

Criar quatro funções do IAM distintas, cada uma contendo as permissões necessárias para os serviços do ECS associados e, em seguida, criar um grupo do IAM e configurar o cluster do ECS para fazer referência a esse grupo

d)

Criar um novo perfil de instância do Identity and Access Management (IAM) contendo as permissões necessárias para os vários serviços do ECS e, em seguida, associar essa função de instância às instâncias do EC2 subjacentes

60.

Um desenvolvedor precisa usar o atributo de um objeto do Amazon S3 que identifica exclusivamente o objeto em um bucket.

Qual das opções a seguir representa uma chave de objeto?

a)

s3://dctlabs/Development/Projects.xls

b)

Project=Blue

c)

arn:aws:s3:::dctlabs

d)

Desenvolvimento/Projetos.xls

61.

Uma empresa está usando o Amazon API Gateway para gerenciar o acesso a um conjunto de microsserviços implementados como funções do AWS Lambda. A empresa fez algumas pequenas alterações em uma das APIs. A empresa deseja dar aos clientes existentes que usam a API até 6 meses para migrar da versão 1 para a versão 2.

Que abordagem um desenvolvedor deve usar para implementar a mudança?

a)

Atualize a função Lambda subjacente, crie uma distribuição do Amazon CloudFront com a função Lambda atualizada como origem

b)

Usar o API Gateway para implantar um novo estágio chamado v2 na API e fornecer aos usuários sua URL

c)

Atualizar a função subjacente do Lambda e fornecer aos clientes o novo URL de invocação do Lambda

d)

Usar o API Gateway para propagar automaticamente a alteração para os clientes, especificando 180 dias no parâmetro de implantação em fases

62.

Uma empresa possui um aplicativo que fornece acesso a objetos no Amazon S3 com base no tipo de usuário. Os tipos de usuário são usuário registrado e usuário convidado. A empresa tem 30.000 usuários. As informações são lidas de um bucket do S3 dependendo do tipo de usuário.

Quais abordagens são recomendadas para fornecer acesso a ambos os tipos de usuário com MAIS eficiência? (Selecione DUAS.)

a)

Usar o Amazon Cognito para fornecer acesso usando funções autenticadas e não autenticadas

b)

Usar o serviço AWS IAM e permitir que o aplicativo assuma funções diferentes dependendo do tipo de usuário

c)

Usar políticas de bucket do S3 para restringir o acesso de leitura a usuários específicos do IAM

d)

Armazenar chaves de acesso separadas no código do aplicativo para usuários registrados e usuários convidados para fornecer acesso aos objetos

e)

Criar um novo usuário do IAM para cada usuário e conceder acesso aos objetos do S3

63.

Uma empresa de serviços públicos precisa garantir que os documentos carregados pelos clientes por meio de um portal da web sejam armazenados com segurança no Amazon S3 com criptografia em repouso. A empresa não quer gerenciar a infraestrutura de segurança internamente. No entanto, a empresa ainda precisa manter o controle sobre suas chaves de criptografia devido às regulamentações do setor.

Qual estratégia de criptografia um desenvolvedor deve usar para atender a esses requisitos?

a)

Criptografia do lado do cliente

b)

Criptografia do lado do servidor com chaves de criptografia fornecidas pelo cliente (SSE-C)

c)

Criptografia do lado do servidor com chaves gerenciadas do AWS KMS (SSE-KMS)

d)

Criptografia do lado do servidor com chaves gerenciadas do Amazon S3 (SSE-S3)

64.

Uma empresa implantou uma API REST usando o Amazon API Gateway com um autorizador do Lambda. A empresa precisa registrar quem acessou a API e como o chamador acessou a API. Eles também exigem logs que incluem erros e rastreamentos de execução para o autorizador do Lambda.

Qual combinação de ações o desenvolvedor deve tomar para atender a esses requisitos? (Selecione DUAS)

a)

Criar um plano de uso do API Gateway

b)

Ativar log detalhado no Amazon CloudWatch

c)

Ativar log de execução do API Gateway

d)

Ativar logs de acesso do API Gateway

65.

Uma equipe de desenvolvimento está criando um novo aplicativo que usa um padrão de design de microsserviços e é executado em contêineres do Docker. A equipe gostaria de executar a plataforma na AWS usando uma plataforma gerenciada. Eles querem minimizar a sobrecarga de gerenciamento para a plataforma.

Qual serviço a equipe de desenvolvimento deve usar?

a)

Amazon Elastic Kubernetes Service (EKS)

b)

Amazon ECS com tipo de inicialização do EC2

c)

AWS Lambda

d)

Amazon ECS com tipo de inicialização Fargate