wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

AWS Architect - Módulo 8 - BR - Ago/2025

Total questions: 10

Worksheet time: 15mins

Name
Class
Date
1.
Qual declaração descreve os usuários do AWS Identity and Access Management (IAM)?
a)
Os usuários do IAM são usados para controlar o acesso a um recurso específico da AWS.
b)
Os nomes dos usuários do IAM podem representar um grupo de pessoas.
c)
Cada usuário do IAM de uma conta deve ter um nome exclusivo.
d)
Cada nome de usuário do IAM é exclusivo em todas as contas da AWS.
2.
Como é possível conceder o mesmo nível de permissões a vários usuários em uma conta?
a)
Aplicar uma política do AWS Identity and Access Management (IAM) a um grupo do IAM.
b)
Aplicar uma política do AWS Identity and Access Management (IAM) a uma função do IAM.
c)
Criar uma política baseada em recursos.
d)
Criar uma organização no AWS Organizations.
3.
Quais declarações descrevem os perfis do AWS Identity and Access Management (IAM)? (Selecione DUAS.)
a)
Elas estão associadas a uma pessoa de maneira exclusiva.
b)
Elas só podem ser usadas por contas associadas à pessoa que cria a função.
c)
Elas podem ser assumidas por pessoas, aplicações e serviços.
d)
Elas concedem credenciais de segurança temporárias.
e)
Elas concedem credenciais de segurança permanentes.
4.
Qual declaração descreve uma política baseada em recursos?
a)
Ela pode ser aplicada a qualquer recurso da AWS.
b)
Ela pode ser uma política gerenciada da AWS.
c)
Ela é anexada a um usuário ou grupo.
d)
Ela sempre é uma política em linha.
5.
Como o AWS Identity and Access Management (IAM) avalia uma política?
a)
Ele verifica se há instrução de permissão explícita antes de verificar se há instrução de negação explícita.
b)
Ele verifica se há instrução de negação explícita antes de verificar se há instrução de permissão explícita.
c)
Se não houver instrução de negação ou de permissão explícita, os usuários terão acesso por padrão.
d)
Uma instrução de negação explícita não substitui uma instrução de permissão explícita.
6.
Uma equipe de desenvolvedores precisa acessar vários serviços e recursos em uma nuvem privada virtual (VPC) por nove meses. Como é possível usar o AWS Identity and Access Management (IAM) para permitir esse acesso?
a)
Criar um único usuário do IAM para a equipe de desenvolvedores e anexar as políticas necessárias do IAM.
b)
Criar um usuário do IAM para cada desenvolvedor e anexar as políticas necessárias do IAM a cada usuário do IAM.
c)
Criar um usuário do IAM para cada desenvolvedor, colocar todos eles em um grupo do IAM e anexar as políticas necessárias do IAM ao grupo do IAM.
d)
Criar um único usuário do IAM para a equipe de desenvolvedores, colocá-lo em um grupo do IAM e anexar as políticas necessárias do IAM ao grupo do IAM.
7.
Como a federação de identidades aumenta a segurança de uma aplicação criada na Amazon Web Services (AWS)?
a)
Os usuários podem utilizar o Single Sign-On (SSO - Logon único) para acessar a aplicação por meio de uma identidade autenticada existente.
b)
A aplicação pode sincronizar os nomes de usuário e as senhas dos usuários no AWS Identity and Access Management (IAM) com as contas de mídia social deles.
c)
O navegador pode estabelecer um relacionamento de confiança com a aplicação para evitar a necessidade de Multi-Factor Authentication (MFA).
d)
Os usuários podem utilizar suas contas do AWS Identity and Access Management (IAM) para fazer login nos sistemas on-premises.
8.
Quais serviços é possível usar para ativar a federação de identidades nas aplicações criadas na Amazon Web Services (AWS)? (Selecione DUAS.)
a)
AWS WAF
b)
AWS Key Management Service (AWS KMS)
c)
AWS Security Token Service (AWS STS)
d)
AWS CloudHSM
e)
Amazon Cognito
9.
Qual serviço ajuda a gerenciar centralmente o faturamento, controlar o acesso, a conformidade e a segurança e compartilhar recursos entre várias contas da Amazon Web Services (AWS)?
a)
AWS Identity and Access Management (IAM)
b)
AWS Control Tower
c)
AWS Organizations
d)
Emparelhamento da Amazon Virtual Private Cloud (Amazon VPC)
10.
Os funcionários de uma empresa de tecnologia fazem login em suas contas da Amazon Web Services (AWS) por meio de usuários do AWS Identity and Access Management (IAM). Eles têm acesso de administrador e acesso aos usuários-raiz. Qual recurso pode impedir que eles excluam os logs do AWS CloudTrail?
a)
Uma política do IAM anexada a cada usuário do IAM
b)
Uma Service Control Policy (SCP - Política de controle de serviço) anexada à unidade organizacional (UO)
c)
Uma política de bucket do Amazon S3 anexada a buckets de registro em log
d)
Os usuários do IAM com acesso administrativo podem substituir as políticas de bucket do S3.