Font size
WorksheetsSoal Ujian Akhir Cloud Computing (Ekstraksi Soal)
Total questions: 50
Worksheet time: 17mins
Security Zones (Zona Keamanan) di OCI dirancang untuk memastikan praktik terbaik keamanan diterapkan sejak awal. Apa yang terjadi jika Anda mencoba membuat sumber daya di Security Zone yang melanggar kebijakan keamanan (misalnya membuat bucket publik)? Tandai satu oval saja.
Sumber daya OCI selalu akan dibuat tetapi diberi tanda peringatan.
Sumber daya akan dibuat dan admin akan menerima email.
OCI menolak permintaan pembuatan sumber daya tersebut
Akun user akan langsung diblokir.
Apa fungsi dari layanan OCI Cloud Guard? Tandai satu oval saja.
Melindungi dan Memantau aplikasi web dari serangan DDoS (Layer 7) pada Oracle Computing Infrastructure
Menyimpan kunci enkripsi privat.
Memantau konfigurasi, mendeteksi ancaman, dan kesalahan konfigurasi keamanan di seluruh tenancy OCI.
Mengelola akses user ke database.
Dalam model "Shared Responsibility" (Tanggung Jawab Bersama) di OCI, manakah yang merupakan tanggung jawab utama pelanggan (Customer)? Pilih dua. Centang semua yang sesuai.
Keamanan fisik fasilitas data center.
Konfigurasi keamanan OS (patching) pada Compute Instance.
Klasifikasi dan kepatuhan data (Data Classification & Compliance).
Pemeliharaan hardware server dan storage.
Laporan penggunaan (Usage Reports) di OCI dihasilkan secara otomatis dan disimpan di Object Storage milik Oracle. Berapa lama data ini dipertahankan dan dalam format apa? Tandai satu oval saja.
JSON, disimpan selama 1 tahun.
XML, disimpan selama 30 hari.
CSV, disimpan secara harian.
PDF, dikirim melalui email.
Untuk mempermudah pelacakan biaya berdasarkan proyek atau departemen tertentu yang melintasi beberapa kompartemen, fitur apa yang paling efektif digunakan? Tandai satu oval saja.
Mengubah OCID setiap resource.
Cost-Tracking Tags.
Membuat Tenancy baru untuk setiap proyek.
Menggunakan kalkulator harga manual.
Fitur apa yang memungkinkan Anda menetapkan ambang batas (threshold) pengeluaran bulanan dan menerima peringatan email ketika pengeluaran aktual atau perkiraan mendekati batas tersebut? Tandai satu oval saja.
Cost Analysis
Budgets
Payment Method
Service Limits
Layanan Key Management OCI menggunakan Hardware Security Modules (HSM) yang telah tersertifikasi dengan standar keamanan tingkat tinggi. Apa level sertifikasi FIPS yang dimiliki HSM tersebut? Tandai satu oval saja.
FIPS 140-2 Level 1
FIPS 140-2 Level 2
FIPS 140-2 Level 3
FIPS 140-2 Level 4
Fitur apa yang memungkinkan Anda untuk mengganti materi kunci (key material) dari sebuah Master Encryption Key secara berkala untuk tujuan keamanan tanpa mengubah OCID kunci tersebut? Tandai satu oval saja.
Key Backup
Key Rotation
Key Deletion
Key Import
Apa perbedaan utama antara Master Encryption Key (MEK) dan Data Encryption Key (DEK) dalam layanan OCI Key Management? Tandai satu oval saja.
MEK digunakan untuk mengenkripsi data secara langsung; DEK digunakan untuk mengenkripsi MEK. DEK tidak digunakan untuk mengenkripsi data dan dilindungi oleh MEK.
MEK disimpan di dalam Hardware Security Module dan tidak pernah keluar; DEK digunakan untuk mengenkripsi data dan dilindungi oleh MEK.
MEK dapat diekspor keluar dari OCI; DEK tidak dapat diekspor.
Tidak ada perbedaan, keduanya sama.
Konsep IAM OCI yang berfungsi sebagai wadah logis untuk mengisolasi dan mengorganisir sumber daya cloud, serta memungkinkan pengukuran penggunaan (metering) yang terperinci adalah: Tandai satu oval saja.
Availability Domain
Tenancy
Compartment
Group
Bagaimana cara memberikan izin akses kepada sekelompok pengguna (Group) untuk mengelola instance Compute di dalam kompartemen tertentu? Tandai satu oval saja.
Menambahkan nama user langsung ke Compute instance. Tidak melakukan Allow group to manage instance-family in compartment .
Membuat Policy dengan sintaks: Allow group
Memberikan API Key kepada setiap pengguna di grup.
Membuka port SSH pada Security List.
Manakah dari berikut ini yang merupakan tipe "Principal" dalam IAM OCI? Pilih dua. Centang semua yang sesuai.
IAM Users
Policies
Instance Principals
Audit Logs
Dalam arsitektur OKE, komponen manakah yang dikelola sepenuhnya oleh Oracle (Oracle Managed) dan tersedia dengan High Availability secara default? Tandai satu oval saja.
Worker Nodes
Control Plane
Pods Aplikasi
Virtual Cloud Network (VCN) pelanggan
OKE menggunakan standar upstream Kubernetes yang open source. Apa keuntungan utama dari pendekatan ini? Tandai satu oval saja.
Aplikasi dapat dipindahkan (portable) dan kompatibel dengan lingkungan Kubernetes standar lainnya.
OKE memiliki fitur proprietari yang membuat aplikasi tidak bisa berjalan di cloud lain.
OKE tidak mendukung Docker container.
Pengguna tidak perlu membayar untuk Compute instance yang digunakan sebagai worker node.
Apa yang dimaksud dengan "Node Pool" dalam konteks OKE? Tandai satu oval saja.
Kumpulan alamat IP publik yang dicadangkan.
Sekelompok worker nodes dalam satu cluster yang memiliki konfigurasi (bentuk/shape) yang sama.
Sekelompok non worker nodes dalam satu cluster yang tidak memiliki konfigurasi (bentuk/shape) yang sama. Tempat penyimpanan image container.
Layanan untuk memonitor kesehatan control plane.
Apa fungsi utama dari Oracle Cloud Infrastructure Registry (OCIR)? Tandai satu oval saja.
Mendaftarkan nama domain website.
Menyimpan dan mengelola image kontainer Docker (Docker images) serta manifest list.
Mengelola konfigurasi jaringan VCN.
Bukan menyimpan dan mengelola image kontainer Docker (Docker images). Menyimpan log audit dari seluruh tenancy.
OCIR mendukung standar Docker Registry HTTP API V2. Jenis repositori apa saja yang dapat dibuat di dalam OCIR? Tandai satu oval saja.
Hanya Repositori Publik.
Hanya Repositori Privat.
Repositori Publik dan Privat.
Repositori Hybrid (On-premise dan Cloud).
Agar seorang developer dapat melakukan push atau pull image ke OCIR menggunakan Docker CLI, apa yang diperlukan selain username dan password (auth token)?
URL endpoint region OCIR yang sesuai
Koneksi VPN wajib.
Menginstal Oracle Database client.
Mematikan firewall lokal.
Layanan OCI Events memungkinkan otomatisasi berdasarkan perubahan status sumber daya. Standar industri apa yang digunakan oleh OCI Events untuk mendeskripsikan data event?
XML Events (XMLE)
CloudEvents (CNCF)
JSON-RPC (JSONR)
OCI Proprietary Format
Ketika sebuah event terjadi (misalnya: sebuah bucket Object Storage dibuat), komponen apa yang berfungsi untuk mengevaluasi event tersebut dan menentukan tindakan apa yang harus diambil?
Event Metrics (Peristiwa)
Rules (Aturan)
Audit Logs (Pengecekan)
Service Gateway (Layanan)
Tindakan (Actions) apa saja yang dapat dipicu oleh OCI Events ketika sebuah Rule terpenuhi? (Pilih dua) Centang semua yang sesuai.
Menulis langsung ke database SQL on-premise tanpa koneksi internet.
Memicu Oracle Functions untuk eksekusi kode.
Mengirim pesan melalui OCI Notifications (ONS).
Merestart fisik data center OCI.
Oracle Functions dibangun di atas proyek open source "Fn Project". Manakah karakteristik utama dari Oracle Functions? (Pilih dua) Centang semua yang sesuai.
Mengharuskan pengguna untuk mengelola sistem operasi (OS patching).
Serverless (Tidak perlu memprovisioning infrastruktur).
Berbasis Container (Kode dikemas sebagai Docker container).
Selalu menyala (Always on) meskipun tidak ada request.
Bagaimana model penetapan harga (pricing) untuk Oracle Functions dihitung?
Berdasarkan jumlah server fisik yang didedikasikan.
Berdasarkan durasi eksekusi fungsi dan jumlah pemanggilan.
Biaya bulanan tetap (flat fee) terlepas dari penggunaan.
Berdasarkan kapasitas penyimpanan Block Volume yang terlampir.
Skenario apa yang paling tepat untuk menggunakan Oracle Functions? Tandai satu oval saja.
Menjalankan database relasional yang besar dan persisten.
Memproses file gambar secara otomatis segera setelah diunggah ke Object Storage.
Mehosting aplikasi monolitik legacy yang membutuhkan konfigurasi kernel OS khusus.
Menyimpan data arsip jangka panjang (Cold Storage).
Komponen apa dalam layanan OCI Monitoring yang bertugas mengumpulkan data mentah (raw data) seperti penggunaan CPU atau throughput jaringan untuk kemudian diagregasi? Tandai satu oval saja.
Alarms
Notifications
Metrics
Health Checks
Seorang administrator ingin mendapatkan pemberitahuan email otomatis ketika penggunaan CPU pada sebuah instance melebihi 80% selama 5 menit berturut-turut. Fitur apa saja yang harus dikonfigurasi secara bersamaan untuk mencapai hal ini? (Pilih dua) yang sesuai.
Mengaktifkan Flow Logs
Membuat Alarm Definition
Mengonfigurasi Notification Service (Topic dan Subscription)
Membuat Health Check pada Load Balancer
Manakah pernyataan berikut yang BENAR mengenai retensi data dan perilaku metrik pada OCI Monitoring? Tandai satu oval saja.
Data metrik disimpan selamanya tanpa batas waktu.
Layanan Monitoring tidak dapat memantau sumber daya yang berada di region lain.
Anda dapat menggunakan query MQL (Monitoring Query Language) untuk memfilter dan mengagregasi data metrik.
Metrik hanya tersedia untuk Compute Instance dan tidak tersedia untuk layanan lain seperti Block Volume.
Fungsi utama OCI DNS Zone Management adalah: Tandai satu oval saja.
Mengelola routing trafik layer 7
Mengelola domain, zone, dan record DNS
Menyediakan firewall untuk aplikasi web
Mengelola stream data real-time
Manakah jenis DNS record yang didukung oleh OCI DNS? (Pilih jawaban yang benar) Centang semua yang sesuai.
A Record
MX Record
TXT Record
SRV Record
Pada skenario Secondary DNS dengan Hidden Master, pernyataan yang benar adalah: (Pilih 2 jawaban yang benar) Centang semua yang sesuai.
Primary DNS tidak diekspos ke publik
Secondary DNS hanya digunakan untuk backup data
Keamanan meningkat karena primary berada di balik firewall
Hidden master harus berada di region yang sama
Tujuan utama OCI Traffic Management Policies adalah: Tandai satu oval saja.
Menyimpan cache DNS lokal
Mengarahkan respon DNS secara cerdas berdasarkan kebijakan
Mengamankan aplikasi dari serangan OWASP
Mengelola subnet dan routing table
Manakah skenario yang tepat menggunakan Failover Policy? (Pilih 2 jawaban yang benar) Centang semua yang sesuai.
Mengalihkan trafik jika endpoint utama gagal
Mendistribusikan trafik secara merata ke semua endpoint
Menggunakan health check untuk mendeteksi kegagalan
Mengarahkan trafik berdasarkan ASN pengguna
Jenis steering policy yang tersedia di OCI Traffic Management meliputi: (Pilih jawaban yang salah) Tandai satu oval saja.
Load Balancer Steering
Geolocation Steering
ASN dan IP Prefix Steering
Latency-Based Database Replication
OCI WAF bekerja dengan cara, pilih 3 (jawaban yang benar) Centang semua yang sesuai.
Bertindak sebagai reverse proxy
Memfilter trafik HTTP/HTTPS
Menganalisis request berdasarkan rule
Mengganti fungsi OCI Load Balancer
Serangan apa saja yang dapat dilindungi oleh OCI WAF? (Pilih 2 jawaban yang benar) Centang semua yang sesuai.
SQL Injection (SQLI)
Cross-Site Scripting (XSS)
Brute force login via SSH
Layer 7 DDoS
Fitur bot management pada OCI WAF mencakup: (pilih tiga jawaban yang benar) Centang semua yang sesuai.
CAPTCHA Challenge
JavaScript Challenge
Device Fingerprinting
Auto-scaling Compute Instance
OCI Resource Manager digunakan untuk: Tandai satu oval saja.
Menjalankan container Kubernetes Oracle Cloud Infrastruktur (OCI)
Mengelola infrastruktur menggunakan Terraform
Monitoring performa aplikasi
Mengatur policy IAM
Komponen utama dalam OCI Resource Manager adalah: (Pilih 2 jawaban yang benar) Centang semua yang sesuai.
Stack
Job
Compartment
Bucket
Jenis job yang tersedia pada OCI Resource Manager meliputi: Pilih 1 yang salah Tandai satu oval saja.
Plan
Apply
Destroy
Validate
OCI Streaming Service cocok digunakan untuk: pilih jawaban yang salah Tandai satu oval saja.
Penyimpanan db transaksional
Ingest data log dan event
Messaging dan decoupling sistem
Real-time data processing
Terkait partition dalam OCI Streaming Service, pernyataan yang benar adalah: (Pilih 2 jawaban yang benar) Centang semua yang sesuai.
Partition memungkinkan skalabilitas paralel
Setiap partition hanya dapat memiliki satu producer
Message dengan key yg sama masuk ke partition yg sama
Partition hanya tersedia di satu Availability Domain
Batasan desain OCI Streaming Service adalah: jawaban yang salah? Tandai satu oval saja.
Retensi data maksimal 7 hari
Ukuran pesan maksimal 1 MB
Mendukung consumer group
Tidak mendukung IAM
Perbedaan utama Managed Rules dan Custom Rules pada OCI WAF adalah:
(Pilih 2 jawaban yang benar)
Custom Rules lebih efektif untuk OWASP Top 10
Managed Rules diperbarui otomatis oleh Oracle
Managed Rules mengurangi false positive awal
Custom Rules memungkinkan kontrol spesifik aplikasi
Dalam skenario global application delivery, kombinasi steering policy yang paling optimal untuk HA + compliance adalah:
(Pilih 2 jawaban yang benar)
Weighted Round Robin
ASN Steering
Geolocation Steering
Failover Steering
Perbedaan mendasar antara Load Balancing Policy dan Failover Policy pada OCI Traffic Management adalah:
Failover tidak mendukung multi-region
Load Balancing bekerja pada layer 4
Load Balancing tidak menggunakan health check
Failover hanya menggunakan satu endpoint aktif
Jika sebuah private DNS zone digunakan lintas beberapa VCN, pendekatan terbaik adalah:
Menggunakan VCN Peering dan DNS resolver association
Menggunakan Internet Gateway untuk keamanan jaringan
Mengonversi private zone menjadi public zone
Menggunakan OCI Load Balancer sebagai DNS
Dalam implementasi OCI DNS Secondary dengan Hidden Primary, tujuan utama penggunaan hidden primary adalah:
Mengurangi eksposur attack surface pada authoritative DNS
Meningkatkan performa resolusi DNS publik untuk jaringan cerdas tiruan
Menghilangkan kebutuhan traffic management
Mempercepat propagasi DNS global
Terkait konsep dan karakteristik OCI Streaming Service, pernyataan mana yang benar?
(Pilih 2 jawaban yang benar)
OCI Streaming Service menggunakan model publish–subscribe dengan konsep stream dan partition
Message dengan key yang sama akan selalu ditulis ke partition yang sama
Retensi data pada OCI Streaming Service dapat dikonfigurasi hingga 30 hari
Setiap consumer dalam satu consumer group dapat membaca partition yang sama secara bersamaan
Fitur apa saja yang merupakan kemampuan utama OCI Web Application Firewall (WAF)?
(Pilih jawaban yang benar)
Melindungi aplikasi web dari serangan seperti SQL Injection dan Cross-Site Scripting (XSS)
Mendukung rate limiting untuk membatasi jumlah request dari klien tertentu
Terintegrasi dengan OCI Load Balancer dan OCI CDN
Tidak menyediakan rule berbasis IP, header, dan pola request
Manakah pernyataan yang benar terkait penggunaan OCI DNS dan Traffic Management Policies?
(Pilih 2 jawaban yang benar)
Traffic Management Policies hanya dapat digunakan untuk load balancing layer 7 internal.
Health Check pada OCI Traffic Management tidak dapat dikombinasikan dengan DNS record.
OCI DNS mendukung pembuatan private DNS zones yang dapat digunakan di dalam VCN.
Steering Policies pada OCI DNS dapat digunakan untuk mengarahkan trafik berdasarkan lokasi geografis pengguna.
