Font size
WorksheetsAWS Cloud Developing - Simulado 1
Total questions: 30
Worksheet time: 3600secs
Você é o responsável pelo desenvolvimento de uma aplicação web que usa API Gateway e Funções Lambda. Sua aplicação terá dois perfis distintos de usuários: convidados e revisores e você precisará separar as permissões de acordo com esses perfis. Como você pode controlar essas permissões?
Criar grupos usando as identidades federadas do Amazon Cognito para cada um dos perfis e mapear esses grupos com Funções do IAM para controlar permissões com o API Gateway
Criar grupos usando os grupos de usuários do Amazon Cognito para cada um dos perfis e mapear esses grupos com Usuários IAM para controlar permissões com o API Gateway
Criar grupos usando os grupos de usuários do Amazon Cognito para cada um dos perfis e mapear esses perfis com Funções do IAM para controlar permissões com o API Gateway
Criar grupos usando as identidades federadas do Amazon Cognito para cada um dos perfis e mapear esses perfis com Usuários IAM para controlar permissões com o API Gateway
Existe um requisito na sua empresa para provisionar uma aplicação usando o serviço AWS Elastic Beanstalk. A aplicação tem alguns detalhes controlados por arquivos específicos de configuração e alguns pacotes extras que devem ser instalados. Qual das alternativas é a melhor opção para fazer esse provisionamento no menor tempo possível?
Usar uma imagem de máquina da Amazon (AMI) para as instâncias que rodarão a aplicação
Usar arquivos de configuração para fazer o download e a atualização de updates
Utilizar o campo User Data para fazer com que as instâncias peguem os updates
Utilizar os metadados para fazer com que as instâncias peguem os updates
Você está usando o AWS CodeCommit como serviço de controle versionado dos códigos-fonte das aplicações da sua empresa. Quais alternativas representam uma forma simples e segura de compartilhar um dos repositórios com o time de desenvolvimento? (Selecione DUAS)
Criar credenciais do Git para os usuários IAM
Permitir que os desenvolvedores conectem usando HTTPS usando as credenciais do Git
Permitir que os desenvolvedores conectem usando SSH
Criar um par de chaves (pública e privada)
O Amazon Simple Queue Service (SQS) possui um conjunto de APIs para diversas ações suportadas pelo serviço. Como um desenvolvedor associado, quais das seguintes afirmações você identificaria como corretas em relação à API CreateQueue? (Selecione TRÊS)
A fila de dead-letter (DLQ) de uma fila FIFO deve ser também uma fila FIFO. Já a DLQ de uma fila padrão deve ser também uma fila padrão.
Você não pode alterar o tipo da fila após criá-la.
O valor do tempo de visibilidade para a fila é em segundos, com padrão de 30 segundos.
A API CreateQueue pode ser usada para atualizar os atributos de uma fila existente passando os mesmos parâmetros da criação original
As tags da fila são case sensitive. Se você adicionar uma nova tag com a mesma chave, mas com letras maiúsculas/minúsculas diferentes, ambas serão mantidas separadamente.
Você é um desenvolvedor de inteligência de negócios (BI) na sua empresa. Atualmente várias análises são feitas internamente em um data warehouse proprietário. Você foi encarregado de migrar esse DW para a AWS. Qual serviço da AWS você usaria para migrar essa solução?
Amazon DynamoDB
Amazon Redshift
Amazon Simple Storage Service
Amazon Aurora
Um desenvolvedor possui uma aplicação que armazena dados em um bucket do Amazon S3. A aplicação utiliza uma API HTTP para armazenar e recuperar objetos. Quando a operação PutObject adiciona objetos ao bucket S3, o desenvolvedor deve garantir que esses objetos sejam criptografados em repouso utilizando criptografia do lado do servidor com chaves gerenciadas pelo Amazon S3 (SSE-S3). Qual solução garantirá que qualquer requisição de upload sem a criptografia obrigatória não seja processada?
Invocar a operação PutObject e definir o cabeçalho x-amz-server-side-encryption como AES256. Utilizar uma política de bucket S3 para negar permissão de upload de objeto caso a requisição não contenha esse cabeçalho.
Invocar a operação PutObject e definir o cabeçalho x-amz-server-side-encryption como sse:s3. Utilizar uma política de bucket S3 para negar permissão de upload de objeto caso a requisição não contenha esse cabeçalho.
Definir a chave de criptografia para SSE-S3 no cabeçalho HTTP de cada requisição. Usar uma política de bucket S3 para negar permissão de upload de objeto caso a requisição não contenha esse cabeçalho.
Invocar a operação PutObject e definir o cabeçalho x-amz-server-side-encryption como aws:kms. Utilizar uma política de bucket S3 para negar permissão de upload de objeto caso a requisição não contenha esse cabeçalho.
Sua empresa armazenou todos os segredos da aplicação no SSM Parameter Store. A equipe de auditoria solicitou um relatório para entender melhor quando e quem realizou chamadas de API contra o SSM Parameter Store. Qual das opções abaixo pode ser usada para gerar esse relatório?
Utilizar os logs de acesso do SSM Parameter Store no CloudWatch Logs para obter um registro das ações realizadas por um usuário
Utilizar os logs de acesso do SSM Parameter Store armazenados no S3 para obter um registro das ações realizadas por um usuário
Utilizar o AWS CloudTrail para obter um registro das ações realizadas por um usuário
Utilizar o recurso de listagem do SSM Parameter Store para obter um registro das ações realizadas por um usuário
O time que você faz parte está desenvolvendo uma aplicação móvel. Os usuários que vão usar essa aplicação vão primeiramente autenticar usando um provedor externo de identidade como o Facebook. A aplicação então vai precisar pegar credenciais temporárias para trabalhar com os recursos da AWS. Qual das seguintes alternativas você pode usar para isso?
AssumeRoleWithWebIdentity
AssumeRoleWithSAML
GetCallerIdentity
GetSessionToken
O time que você faz parte precisa de uma solução que permita que múltiplos consumidores/assinantes possam receber uma mensagem. Também é necessário que seja possível ter junto dessas mensagens conjuntos de metadados. Qual das seguintes alternativas você pode usar para essa solução?
Implemente um tópico no Amazon SNS e use diferentes endpoints para os metadados
Use filas do Amazon SQS e crie filas diferentes para os tipos diferentes de metadados
Use uma fila FIFO SQS para manter a ordem das mensagens e para disponibilizá-las
Use um tópico SNS e adicione atributos nas mensagens
Uma empresa utiliza o Elastic Beanstalk para gerenciar sua infraestrutura de TI na nuvem AWS e deseja implantar uma nova versão do aplicativo nas instâncias EC2. Durante a implantação, algumas instâncias devem continuar atendendo requisições com a versão antiga do aplicativo, enquanto outras devem atender com a nova versão até que a implantação seja concluída. Qual política de implantação atende a esse requisito sem gerar custos adicionais?
Immutable
Rolling
Rolling with additional batches
All at once
Um desenvolvedor foi solicitado a criar uma aplicação web para ser implantada em instâncias EC2. O desenvolvedor deseja focar apenas na escrita do código da aplicação, sem se preocupar com o provisionamento, configuração e implantação dos servidores. Como um Associate Developer, qual serviço AWS você recomendaria para este caso de uso?
AWS CloudFormation
AWS Elastic Beanstalk
AWS Serverless Application Model (SAM)
AWS CodeDeploy
Você desenvolveu uma aplicação que está publicando métricas personalizadas (custom) no Amazon Cloudwatch. Seu objetivo é gerar alarmes a cada 10 segundos em cima dessas métricas. O que você precisa fazer para conseguir atingir esse objetivo?
Habilitar o monitoramento básico
Habilitar o monitoramento detalhado
Criar métricas de resolução padrão
Criar métricas de alta resolução
Um desenvolvedor está construindo uma API REST com o Amazon API Gateway junto com uma função do AWS Lambda que irá interagir com uma tabela do Amazon DynamoDB. Durante a fase de testes, foi notada uma alta latência ao fazer chamadas para a API. Como o desenvolvedor pode avaliar a latência de ponta a ponta para entender onde esta o gargalo?
Habilitar o log do AWS CloudTrail para mapear a latência em cada ponto para identificar o gargalo
Habilitar e configurar o rastreamento com o AWS X-Ray no API Gateway e na função Lambda. Analisar com o X-Ray o rastreamento das solicitações que são feitas na aplicação
Habilitar os logs do CloudWatch para a função Lambda. Habilitar os logs de execução do API Gateway para analisar e visualizar as solicitações para a API
Habilitar o VPC Flow Logs para capturar e analisar o tráfego de rede dentro da VPC
Você é um desenvolvedor trabalhando com funções AWS Lambda que são invocadas via REST APIs usando o Amazon API Gateway. Atualmente, quando uma requisição GET é feita pelo consumidor, todo o conjunto de dados retornado pela função Lambda fica visível. Seu líder de equipe pediu para você formatar a resposta dos dados. Qual recurso do API Gateway pode ser utilizado para resolver esse problema?
Usar uma variável de estágio do API Gateway
Utilizar Templates de Mapeamento do API Gateway
Utilizar um interceptor customizado em Lambda
Implantar um script shell interceptador
Você está criando um template do CloudFormation para implantar sua aplicação CMS rodando em uma instância EC2 dentro da sua conta AWS. Como a aplicação será implantada em múltiplas regiões, você precisa criar um mapa com todos os possíveis valores da AMI base. Como você deve invocar a função !FindInMap para atender a esse caso de uso?
!FindInMap [ MapName ]
!FindInMap [ MapName, TopLevelKey ]
!FindInMap [ MapName, TopLevelKey, SecondLevelKey ]
!FindInMap [ MapName, TopLevelKey, SecondLevelKey, ThirdLevelKey ]
Como parte do seu trabalho de desenvolvimento, um AWS Certified Developer Associate está criando políticas e as vinculando a identidades do IAM. Após criar as políticas baseadas em identidade necessárias, ele agora está criando políticas baseadas em recursos. Qual é a única política baseada em recurso que o serviço IAM suporta?
Lista de controle de acesso (Access control list - ACL)
Políticas de controle de serviço da AWS Organizations (Service Control Policies - SCP)
Limite de permissões (Permissions boundary)
Política de confiança (Trust policy)
Um líder de equipe de desenvolvimento é responsável por gerenciar o acesso dos seus principais IAM. No início do ciclo, ela concedeu privilégios excessivos aos usuários para mantê-los motivados a experimentar novas funcionalidades. Agora, ela deseja garantir que a equipe tenha apenas as permissões mínimas necessárias para concluir o trabalho. Qual das opções a seguir ajudará a identificar funções IAM não utilizadas e removê-las sem interromper nenhum serviço?
IAM Access Analyzer
AWS Security Hub
AWS IAM Credential Report
AWS Trusted Advisor
Uma empresa utiliza o Amazon S3 para armazenar imagens. A empresa quer automatizar o processo de redimensionamento das imagens iniciando-o toda vez que uma nova imagem for colocada no bucket. O time de desenvolvimento criou uma função do AWS Lambda para esse redimensionamento. Qual solução vai completar a implementação?
Configurar o S3 Event Notifications para invocar a função Lambda
Configurar uma regra do S3 Lifecycle para invocar a função Lambda
Configurar o S3 Select com um agendamento para invocar a função Lambda
Configurar o S3 Storage Lens para invocar a função Lambda
Uma empresa da área de jogos mantém um site que exibe a lista dos 10 maiores pontuadores de um determinado jogo. Os dados desse ranking ficam armazenados em uma tabela do DynamoDB. Os usuários que acessam essa página não estão autenticados. A empresa deve usar o AWS SDK para JavaScript na aplicação que roda no navegador para fazer a chamada para a API do DynamoDB. Qual solução é a mais segura para atender esses requisitos?
Criar um usuário IAM. Armazenar a access key ID e a secret access key no site. Criar o objeto client do DynamoDB pelo SDK usando esses valores
Criar uma Função do IAM. Armazenar o Amazon Resource Number (ARN) da Função do IAM no site. Criar o objeto client do DynamoDB pelo SDK usando esse valor
Criar uma Função do IAM. Armazenar o Amazon Resource Number (ARN) da Função do IAM no site. Usar o ARN da Função do IAM para chamar o AssumeRole API do AWS Security Token Service (AWS STS). Criar o objeto client do DynamoDB pelo SDK usando a access key ID, a secret access key e o security token retornados
Criar uma Função do IAM. Criar uma identity pool usando o Amazon Cognito. Associar a Função do IAM com identidades não autenticadas. Criar o objeto client do DynamoDB pelo SDK usando as credenciais temporárias que o objeto AWS.CognitoIdentityCredentials retornou
Uma empresa está desenvolvendo uma aplicação móvel para rodar na AWS. A aplicação vai rodar em instâncias EC2 que vão estar atrás de um Application Load Balancer. As instâncias vão estar em um grupo de Auto Scaling. A aplicação precisa acessar com segurança os dados que a empresa armazena em tabelas do Amazon DynamoDB. Qual solução é a mais segura?
Criar um pool de usuários no Amazon Cognito para os usuários da aplicação móvel. Anexar uma política do IAM que tenha as permissões necessárias para acessar as tabelas do DynamoDB ao pool de usuários
Criar um AWS Lambda Authorizer com as permissões necessárias para acessar o DynamoDB. Anexar o Lambda Authorizer no Application Load Balancer
Criar um usuário IAM para cada usuário da aplicação móvel. Anexar uma política do IAM que tenha as permissões necessárias para acessar o DynamoDB em cada um dos usuários
Criar uma Função do IAM. Anexar uma política do IAM que tenha as permissões necessárias para acessar o DynamoDB à Função do IAM. Configurar o launch template usado no grupo de auto scaling para anexar a Função do IAM em todas as instâncias
Como um AWS Certified Developer Associate, você recebeu um documento escrito em YAML que representa a arquitetura de uma aplicação serverless. A primeira linha do documento contém Transform: 'AWS::Serverless-2016-10-31'. O que a seção Transform no documento representa?
Ela representa uma função intrínseca do CloudFormation.
A presença da seção Transform indica que é um template do Serverless Application Model (SAM).
A presença da seção Transform indica que é um parâmetro do CloudFormation.
Ela representa a definição de uma função Lambda.
Uma empresa de cibersegurança deseja executar suas aplicações em hardware de locação exclusiva para atender às diretrizes de segurança. Qual das opções a seguir é a forma MAIS econômica de isolar suas instâncias Amazon EC2 em um único locatário?
Instâncias On-Demand
Instâncias Dedicadas
Instâncias Spot
Hosts Dedicados
Uma empresa SaaS executa uma aplicação web na área de saúde que é utilizada mundialmente por usuários. Desenvolvedores mobile solicitaram a exposição de APIs públicas para funcionalidades específicas da aplicação. Você decide disponibilizar essas APIs para os desenvolvedores mobile como ofertas de produto. Qual das opções a seguir permitirá que você faça isso?
Usar Usage Plans do AWS Billing
Usar Usage Plans do CloudFront
Usar Usage Plans do API Gateway
Usar Custom Authorizers do AWS Lambda
Como um Desenvolvedor Associado Certificado pela AWS, você configurou o AWS CLI em sua estação de trabalho. Sua região padrão está definida como us-east-1 e seu usuário IAM tem permissões para executar comandos em serviços como EC2, S3 e RDS em qualquer região. Você deseja executar um comando para parar uma instância EC2 na região us-east-2. Qual das seguintes opções é a solução MAIS otimizada para esse caso de uso?
Você precisa sobrescrever a região padrão usando o comando aws configure.
Utilize o parâmetro --region no comando.
Utilize injeção de dependência do boto3.
Você deve criar um novo usuário IAM apenas para essa outra região.
Uma equipe de desenvolvimento configurou o tráfego de entrada para as portas relevantes tanto no Security Group da instância EC2 quanto na Network Access Control List (NACL) da sub-rede da instância EC2. No entanto, a equipe não consegue se conectar ao serviço que está rodando na instância Amazon EC2. Como um associado de desenvolvimento, qual das seguintes recomendações você faria para resolver esse problema?
A Role IAM definida no Security Group é diferente da Role IAM que tem acesso nas Network ACLs.
As regras associadas às Network ACLs nunca devem ser modificadas pela linha de comando. Uma tentativa de modificar regras pela linha de comando bloqueia a regra e resulta em um comportamento errático.
Network ACLs são stateful, portanto, permitir o tráfego de entrada nas portas necessárias já habilita a conexão. Security Groups são stateless, então é necessário permitir tanto o tráfego de entrada quanto o de saída.
Security Groups são stateful, portanto, permitir o tráfego de entrada nas portas necessárias já habilita a conexão. Network ACLs são stateless, então é necessário permitir tanto o tráfego de entrada quanto o de saída.
Um time de desenvolvimento está migrando uma aplicação monolítica para o Amazon API Gateway integrando com funções do AWS Lambda usando a AWS CLI. O tamanho do arquivo .zip ultrapassa o limite de tamanho de upload para a função Lambda. Como a função deve ser atualizada?
Use o arquivo .zip para criar uma camada da função Lambda e faça referência para a camada a partir da função Lambda usando o parâmetro –-code da AWS CLI
Cria uma imagem de container Docker e faça referência para a image usando o parâmetro –docker-image da AWS CLI
Faça o upload do arquivo .zip usando o parâmetro –zip-file da AWS CLI
Faça o upload do arquivo .zip para um bucket do S3 e referencie esse objeto usando o parâmetro –-code da AWS CLI
Um desenvolvedor lançou um aplicativo que chama uma API por meio do Amazon API Gateway. O aplicativo oferece informações que mudam várias vezes ao dia, mas não são atualizadas em tempo real. O aplicativo se tornou tão popular que o endpoint da API está sobrecarregado e o tráfego para o endpoint deve ser reduzido.
O que o desenvolvedor pode fazer para resolver os problemas de desempenho?
Habilitar cache de API (API Caching) no API Gateway
Habilitar cache de API (API Caching) no Amazon ElastiCache
Habilitar um grupo de auto scaling no endpoint e no banco de dados
Criar um API Gateway adicional e usar um Application Load Balancer (ALB)
Uma editora tem um sistema próprio de edição de conteúdo que usa o DynamoDB como serviço de armazenamento. O time da redação reportou um bug avisando que quando dois redatores estão trabalhando no mesmo conteúdo, acontecem problemas de sobrescrita perdendo o trabalho. Qual característica do DynamoDB você poderia usar para diminuir esse problema?
Aplicar uma tranca temporária no item que está sendo editado usando o DynamoDB TTL
Incluir uma “acid-expression” no comando UpdateItem
Incluir uma “condition-expression” no comando UpdateItem
Chamar o comando GetItem imediatamente antes de chamar o UpdateItem para garantir que o item não foi alterado
Um engenheiro DevOps está criando um template de CloudFormation para fazer o deploy de uma aplicação. A senha de administrador da aplicação precisa ser configurada no momento em que o template for executado. Qual seção do CloudFormation deve ser utilizada?
Resources
Parameters
Metadata
Mappings
Uma aplicação utiliza uma tabela do DynamoDB como solução de armazenamento. Cada item armazenado na tabela tem 10KB de tamanho. A aplicação precisa fazer 100 operações de leitura por segundo com consistência eventual e ainda, 50 operações de escrita por segundo. Qual é o valor para a RCU (Read Capacit Unit) que deve ser provisionado para atender esses requisitos?
500
300
150
1000
