¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Aprueba tus Preguntas y Pruebas Prácticas de Certificación SAP-C02, Arquitecto de Soluciones Certificado por AWS - Profesional | SPOTO

La preparación para la certificación SAP-C02 requiere un conocimiento profundo y la práctica de los principios de arquitectura de soluciones de AWS. El examen AWS Certified Solutions Architect - Professional (SAP-C02) evalúa la experiencia de los candidatos en el diseño y la implementación de aplicaciones escalables, fiables y rentables en AWS. Para aprobar el examen SAP-C02, los candidatos deben dominar las preguntas y respuestas del examen, las pruebas prácticas y los volcados de examen. Las preguntas de muestra y los cuestionarios gratuitos ayudan a evaluar los conocimientos y a identificar las áreas de mejora. El acceso a materiales de examen completos y el estudio de las mejores prácticas de arquitectura son esenciales para el éxito. Practicar con simuladores de examen y preguntas de examen en línea simula situaciones de examen reales, lo que aumenta la confianza y la preparación para el examen. Con una práctica diligente del examen, los candidatos pueden enfrentarse con confianza a la certificación SAP-C02, demostrando sus habilidades avanzadas en la arquitectura de soluciones de AWS.

Realizar otros exámenes en línea

Cuestionar #1
Una empresa de noticias desea implementar una función de AWS Lambda que llame a una API externa para recibir nuevos comunicados de prensa cada 10 minutos. El proveedor de la API tiene previsto utilizar una lista de direcciones IP permitidas para proteger la API, por lo que la compañía de noticias debe proporcionar todas las direcciones IP públicas que acceden a la API. La arquitectura actual de la empresa incluye una VPC con una puerta de enlace a Internet y una puerta de enlace NAT. Un arquitecto de soluciones debe implementar una dirección IP estática para la función Lambda. ¿Qué combinación de pasos debe seguir el arquitecto de soluciones?
A. Utilice la dirección IP elástica que está asociada con la puerta de enlace NAT para la lista de direcciones IP permitidas
B. Asignar una dirección IP elástica a la función Lambda
C. Utilice la dirección IP elástica de la función Lambda para la lista de direcciones IP permitidas
D. Configure la función Lambda para que se inicie en la subred privada de la VPC
E. Configure la función Lambda para que se inicie en la subred pública de la VPC
F. Cree una pasarela de tránsito G
Ver respuesta
Respuesta correcta: BDF
Cuestionar #2
Un arquitecto de soluciones está evaluando la fiabilidad de una aplicación recién migrada que se ejecuta en AWS. El front-end está alojado en Amazon S3 y acelerado por Amazon CloudFront. La capa de aplicación se ejecuta en un contenedor Docker sin estado en una instancia bajo demanda de Amazon EC2 con una dirección IP elástica. La capa de almacenamiento es una base de datos MongoDB que se ejecuta en una instancia reservada de EC2 en la misma zona de disponibilidad que la capa de aplicación. ¿Qué combinación de pasos debe seguir el arquitecto de soluciones para eliminar
A. Cree una API REST en Amazon API Gateway y utilice funciones de AWS Lambda como capa de aplicación
B. Crear un Application Load Balancer y migrar el contenedor Docker a AWS Fargate
C. Migrar la capa de almacenamiento a Amazon DynamoD8
D. Migrar la capa de almacenamiento a Amazon DocumentD8 (con compatibilidad con MongoDB)
E. Crear un Application Load Balancer y mover la capa de almacenamiento a un grupo EC2 Auto Scaling
Ver respuesta
Respuesta correcta: B
Cuestionar #3
Una empresa administra varias cuentas de AWS mediante AWS Organizations. Bajo la OU raíz, la compañía tiene dos OUs: Research y DataOps. Debido a requisitos normativos, todos los recursos que la compañía despliega en la organización deben residir en la Región ap-northeast-1. Además. Las instancias EC2 que la empresa despliega en la OU DataOps deben utilizar una lista predefinida de tipos de instancia Un arquitecto de soluciones debe implementar una solución que aplique estas restricciones. La solución debe maximizar la eficacia operativa
A. Cree un rol IAM en una cuenta bajo la OU DataOps Utilice la clave de condición ec2 Instance Type en una política inline en el rol para restringir el acceso a tipos de instancia específicos
B. Crear un usuario IAM en todas las cuentas bajo la OU raíz Utilizar la clave de condición aws RequestedRegion en una política inline en cada usuario para restringir el acceso a todas las Regiones de AWS excepto ap-northeast-1
C. Cree un SCP Utilice la clave de condición aws:RequestedRegion para restringir el acceso a todas las regiones de AWS excepto ap-northeast-1 Aplique el SCP a la OU raíz
D. Cree un SCP Utilice la clave de condición ec2Reo?on para restringir el acceso a todas las regiones de AWS excepto ap-northeast-1
E. el DataOps O
F. y la OU Research
Ver respuesta
Respuesta correcta: AD
Cuestionar #4
Una empresa aloja una aplicación de publicación de blogs en AWS utilizando Amazon API Gateway. Amazon DynamoDB, y AWS Lambda La aplicación actualmente no utiliza claves de API para autorizar solicitudes El modelo de API es el siguiente: GET /posts/Jpostld) para obtener los detalles del post GET /users/{userld}. para obtener los detalles del usuario GET /comments/{commentld}: para obtener los detalles de los comentarios La empresa se ha dado cuenta de que los usuarios discuten activamente sobre temas en la sección de comentarios, y la empresa quiere aumentar la participación de los usuarios haciendo que los comentarios aparezcan en tiempo real
A. Utilice API optimizada para bordes con Amazon CloudFront para almacenar en caché las respuestas de API
B. Modificar el código de la aplicación del blog para que solicite GET/commentsV{commentld} cada 10 segundos
C. Utilizar AWS AppSync y aprovechar WebSockets para entregar comentarios
D. Cambiar el límite de concurrencia de las funciones Lambda para reducir el tiempo de respuesta de la API
Ver respuesta
Respuesta correcta: C
Cuestionar #5
12. Eres el arquitecto de una aplicación móvil para compartir noticias. En cualquier lugar del mundo, tus usuarios pueden ver noticias locales sobre los temas que elijan. Pueden publicar fotos y vídeos desde dentro de la aplicación. Dado que la aplicación se utiliza en un teléfono móvil, se requiere estabilidad en la conexión para subir contenidos, y la entrega debe ser rápida. Se accede mucho al contenido en los primeros minutos tras su publicación, pero se sustituye rápidamente por nuevo contenido antes de desaparecer. El carácter local de las noticias hace que
A. Cargue y almacene el contenido en un bucket central de Amazon Simple Storage Service (S3) y utilice una distribución de Amazon CloudFront para la entrega del contenido
B. Cargar y almacenar el contenido en un bucket de Amazon Simple Storage Service (S3) en la región más cercana al usuario y utilizar varias distribuciones de Amazon CloudFront para la entrega del contenido
C. Cargar el contenido en una instancia de Amazon Elastic Compute Cloud (EC2) en la región más cercana al usuario, enviar el contenido a un bucket central de Amazon Simple Storage Service (S3) y utilizar una distribución de Amazon CloudFront para la entrega del contenido
D. Utilizar una distribución de Amazon CloudFront para cargar el contenido en un bucket central de Amazon Simple Storage Service (S3) y para la entrega de contenido
Ver respuesta
Respuesta correcta: BD
Cuestionar #6
16. Un cliente empresarial está comenzando su migración a la nube, su principal razón para migrar es la agilidad, y quieren hacer que su Microsoft Active Directory interno esté disponible para cualquier aplicación que se ejecute en AWS; esto es para que los usuarios internos sólo tengan que recordar un conjunto de credenciales y como un punto central de control de usuarios para los que se van y los que se unen. ¿Cómo pueden hacer que su Active Directory sea seguro y altamente disponible, con cambios mínimos en la infraestructura on-premise, de la forma más rentable y rápida posible?
A. Utilizando Amazon Elastic Compute Cloud (EC2), podrían crear una DMZ utilizando un grupo de seguridad; dentro del grupo de seguridad, podrían aprovisionar dos instancias de Amazon EC2 más pequeñas que ejecuten Openswan para túneles IPSEC resistentes, y dos instancias más grandes que sean controladores de dominio; utilizarían varias zonas de disponibilidad
B. Utilizando VPC, podrían crear una extensión de su centro de datos y hacer uso de túneles IPSEC de hardware resilientes; entonces podrían tener dos instancias de controlador de dominio que se unieran a su dominio existente y residieran en subredes diferentes, en Zonas de Disponibilidad diferentes
C. Dentro de la infraestructura existente del cliente, podrían aprovisionar nuevo hardware para ejecutar los servicios de federación de Active Directory; esto presentaría Active Directory como un punto de enlace SAML2 en Internet; cualquier aplicación nueva en AWS podría escribirse para autenticarse mediante SAML2
D. El cliente podría crear una VPC independiente con sus propios controladores de dominio de Active Directory; se podrían configurar dos instancias de controlador de dominio, una en cada zona de disponibilidad; las nuevas aplicaciones se autenticarían con esos controladores de dominio
Ver respuesta
Respuesta correcta: D
Cuestionar #7
Un cliente de AWS tiene una aplicación web que se ejecuta in situ. La aplicación web obtiene datos de una API de terceros que está detrás de un firewall. El tercero solo acepta un bloque CIDR público en la lista de permitidos de cada cliente. El cliente desea migrar su aplicación web a la nube de AWS. La aplicación se alojará en un conjunto de instancias de Amazon EC2 detrás de un Application Load Balancer (ALB) en una VPC. El ALB se encuentra en subredes públicas. Las instancias EC2 se encuentran en subredes privadas. Pasarelas NAT p
A. Asociar un bloque de direcciones IP públicas propiedad del cliente al VP
B. Habilite el direccionamiento IP público para subredes públicas en la VPC
C. Registrar un bloque de direcciones IP públicas propiedad del cliente en la cuenta de AWS
D. Cree direcciones IP elasticas desde el bloque de direcciones y asignelas lo las puertas de enlace NAT en la VPC
E. Crear direcciones IP elásticas a partir del bloque de direcciones IP propiedad del cliente
F. Asigne las direcciones IP elásticas estáticas al ALB
Ver respuesta
Respuesta correcta: D
Cuestionar #8
Una empresa está creando una API REST para compartir información con seis de sus socios con sede en Estados Unidos. La empresa ha creado un punto final regional de Amazon API Gateway. Cada uno de los seis socios accederá a la API una vez al día para publicar las cifras de ventas diarias. Tras el despliegue inicial, la empresa observa 1.000 solicitudes por segundo procedentes de 500 direcciones IP diferentes de todo el mundo. La empresa cree que este tráfico procede de una red de bots y quiere proteger su API minimizando los costes. Qué
A. Cree una distribución de Amazon CloudFront con la API como origi
B. Crear una ACL web de AWS WAF con una regla para bloquear clientes "que envíen más de cinco solicitudes por da
C. Asociar la ACL web con la distribución de CloudFront
D. Configure CloudFront con una identidad de acceso de origen (OAI) y asóciela con la distributio
E. Configurar API Gateway para asegurar que sólo la OAI puede ejecutar el método POST
F. Cree una distribución de Amazon CloudFront con la API como origen G
Ver respuesta
Respuesta correcta: A
Cuestionar #9
6. Un cliente ejecuta una aplicación en la región de EE. UU. Oeste (Norte de California) y desea configurar la conmutación por error de recuperación de desastres en la región de Asia Pacífico (Singapur). El cliente está interesado en conseguir un objetivo de punto de recuperación (RPO) bajo para una instancia de base de datos MySQL multi-AZ de Amazon Relational DatabaseService (RDS). ¿Qué enfoque es el más adecuado para esta necesidad?
A. Replicación síncrona
B. Replicación asíncrona
C. Ruta53 controles sanitarios
D. Copia de instantáneas incrementales RDS
Ver respuesta
Respuesta correcta: A
Cuestionar #10
17. Un cliente de AWS está implementando una aplicación web que se compone de un front-end que se ejecuta en Amazon EC2 y datos confidenciales que se almacenan en Amazon S3. La política de seguridad del cliente exige que todas las operaciones de acceso a estos datos confidenciales sean autenticadas y autorizadas por un sistema de administración de acceso centralizado operado por un equipo de seguridad independiente. Además, el equipo de aplicaciones web que posee y administra las instancias de front-end web de EC2 tiene prohibida cualquier capacidad de a
A. Configure la aplicación web para autenticar a los usuarios finales en el sistema de administración de acceso centralizado
B. Cifrar los datos en Amazon S3 mediante un CloudHSM operado por el equipo de seguridad independiente
C. Configure la aplicación web para autenticar a los usuarios finales en el sistema de administración de acceso centralizado mediante SAML
D. Haga que el equipo de seguridad independiente cree una función de IAM que tenga derecho a acceder a los datos de Amazon S3
Ver respuesta
Respuesta correcta: BE
Cuestionar #11
Una empresa está utilizando AWS CodePipeline para el CI/CO de una aplicación a un grupo de Amazon EC2 Auto Scaling. Todos los recursos de AWS se definen en plantillas de AWS CloudFormation. Los artefactos de la aplicación se almacenan en un bucket de Amazon S3 y se implementan en el grupo de Auto Scaling mediante scripts de datos de usuario de instancia. A medida que la aplicación se ha vuelto más compleja, los recientes cambios de recursos en las plantillas de Cloud Formation han provocado tiempos de inactividad no planificados. ¿Cómo debería un arquitecto de soluciones mejorar la canalización de CI'CD para reducir el como
A. Adaptar los scripts de despliegue para detectar e informar de las condiciones de error de CloudFormation al realizar el despliegue
B. Redactar planes de prueba para que un equipo de pruebas los ejecute en un entorno de no producción antes de aprobar el cambio para producción
C. Implementación de pruebas automatizadas con AWS CodeBuild en un entorno de pruebas
D. Use CloudFormation changesets para evaluar los cambios antes del despliegue
E. Utilice AWS CodeDeploy para aprovechar los patrones de implementación azul/verde para permitir las evaluaciones y la capacidad de revertir los cambios, si es necesario
F. Utilizar complementos para el entorno de desarrollo integrado (IDE) para comprobar si hay errores en las plantillas y utilizar la CLI de AWS para validar que las plantillas son correctas G
Ver respuesta
Respuesta correcta: B
Cuestionar #12
Un arquitecto de soluciones está diseñando una red para un nuevo despliegue en la nube. Cada cuenta necesitará autonomía para modificar las tablas de rutas y realizar cambios. También se necesita una conectividad a Internet de salida centralizada y controlada. Se espera que la huella de la nube crezca hasta miles de cuentas de AWS. ¿Qué arquitectura cumplirá estos requisitos?
A. Una VPC de tránsito centralizada con una conexión VPN a una VPC independiente en cada cuenta
B. El tráfico saliente de Internet se controlará mediante dispositivos cortafuegos
C. Una VPC compartida centralizada con una subred para cada cuenta
D. El tráfico saliente de Internet se controlará a través de una flota de servidores proxy
E. Una VPC de servicios compartidos para alojar activos centrales que incluyan una flota de cortafuegos con una ruta a Internet
F. Una pasarela de tránsito compartida a la que se conectará cada VPC G
Ver respuesta
Respuesta correcta: C
Cuestionar #13
Un arquitecto de soluciones ha implementado una aplicación web que sirve a los usuarios a través de dos Regiones de AWS bajo un dominio personalizado La aplicación utiliza el enrutamiento basado en latencia de Amazon Route 53 El arquitecto de soluciones ha asociado conjuntos de registros ponderados con un par de servidores web en Zonas de Disponibilidad separadas para cada Región El arquitecto de soluciones ejecuta un escenario de recuperación de desastres Cuando se detienen todos los servidores web de una Región Route 53 no redirige automáticamente a los usuarios a la otra Región Cuáles de las siguientes son
A. El peso de la región en la que se detuvieron los servidores web es superior al de la otra región
B. Uno de los servidores web de la región secundaria no ha superado la comprobación de estado HTTP
C. Los conjuntos de registros de recursos de latencia no pueden utilizarse en combinación con conjuntos de registros de recursos ponderados
D. La configuracion para evaluar la salud del objetivo no esta activada para el conjunto de registros de recursos de alias de latencia que esta asociado con el dominio en la Region donde los servidores web fueron detenidos
E. No se ha configurado una comprobación de estado HTTP para uno o más de los conjuntos de registros de recursos ponderados asociados con los servidores web detenidos
Ver respuesta
Respuesta correcta: AC
Cuestionar #14
1.La empresa A le ha contratado para que le ayude con la migración de un sitio web interactivo que permite a los usuarios registrados puntuar restaurantes locales. Las actualizaciones de las valoraciones se muestran en la página de inicio, y las valoraciones se actualizan en tiempo real. Aunque el sitio web no es muy popular hoy en día, la empresa prevé que crecerá rápidamente en las próximas semanas. Quieren que el sitio tenga una alta disponibilidad. La arquitectura actual consiste en un único servidor web Windows Server 2008 R2 y una base de datos MySQL que se ejecuta en Linu
A. Utilice AWS VM Import/Export para crear una imagen de máquina de Amazon (AMI) de Amazon Elastic Compute Cloud (EC2) del servidor web
B. Exporte los archivos web a un bucket de Amazon S3 en us-west-1
C. Utilice AWS VM Import/Export para crear una AMI de Amazon EC2 del servidor web
D. Lance dos instancias de Windows Server 2008 R2 en us-west-1b y dos en us-west-1A
Ver respuesta
Respuesta correcta: D
Cuestionar #15
Una gran empresa tiene muchas unidades de negocio Cada unidad de negocio tiene múltiples cuentas de AWS para diferentes propósitos. El CIO de la empresa ve que cada unidad de negocio tiene datos que sería útil compartir con otras partes de la empresa en total hay alrededor de 10 PB de datos que necesitan ser compartidos con los usuarios en 1.000 cuentas de AWS. Los datos son de propiedad, por lo que algunos de ellos solo deberían estar disponibles para usuarios con tipos de trabajo específicos Algunos de los datos se utilizan para el rendimiento de cargas de trabajo intensivas, como las simulaciones. El sitio
A. Almacenar los datos en un único bucket de Amazon S3 Crear un rol de IAM para cada combinación de tipo de trabajo y unidad de negocio que permita un acceso de lectura/escritura adecuado basado en prefijos de objetos en el bucket de S3 Los roles deben tener políticas de confianza que permitan a las cuentas de AWS de la unidad de negocio asumir sus roles UsarIAM en la cuenta de AWS de cada unidad de negocio para evitar que asuman roles para un tipo de trabajo diferente Los usuarios obtienen credenciales para acceder a los datos usando AssumeRole desde la cuenta de AWS de su unidad de negocio Los usuarios pueden usar esas credenciales con un cliente de S3
B. Almacenar los datos en un único bucket de Amazon S3 Escribir una política de buckets que utilice condiciones para conceder acceso de lectura y escritura cuando proceda en función de la unidad de negocio y el tipo de trabajo de cada usuario
C. Determinar la unidad de negocio con la cuenta de AWS que accede al bucket y el tipo de trabajo con un prefijo en el nombre del usuario de IAM Los usuarios pueden acceder a los datos utilizando las credenciales de IAM desde la cuenta de AWS de su unidad de negocio con un cliente de S3
D. Almacenar los datos en una serie de buckets de Amazon S3 Crear una aplicación que se ejecute m Amazon EC2 que esté integrada con el proveedor de identidades (IdP) de la empresa queautenticen a los usuarios y les permitan descargar o cargar datos a través de la aplicación La aplicación utiliza la información de la unidad de negocio y el tipo de trabajo en el IdP para controlar lo que los usuarios pueden cargar y descargar a través de la aplicación Los usuarios pueden acceder a los datos a través de la API de la aplicación
E. Almacenar los datos en una serie de buckets de Amazon S3 Crear una máquina expendedora de tokens de AWS STS que esté integrada con el proveedor de identidades (IdP) de la compañía Cuando un usuario inicia sesión: hacer que la máquina expendedora de tokens adjunte una política de IAM que asuma el rol que limita el acceso del usuario y/o cargue solo los datos a los que el usuario está autorizado a acceder Los usuarios pueden obtener credenciales autenticándose en el sitio web o API de la máquina expendedora de tokens y luego usar esas credenciales con un cliente S3
F. D
Ver respuesta
Respuesta correcta: B
Cuestionar #16
Una empresa tiene una organización en AWS Organizations que posee un gran número de cuentas de AWS. Una de las cuentas de AWS se designa como cuenta de tránsito y tiene una puerta de enlace de tránsito que se comparte con todas las demás cuentas de AWS Se configuran conexiones de VPN de sitio a sitio de AWS entre todas las oficinas globales de la compañía y la cuenta de tránsito La compañía tiene AWS Config habilitado en todas sus cuentas. El equipo de redes de la compañía necesita gestionar de forma centralizada una lista de rangos de direcciones IP internas que pertenecen a la cuenta de tránsito
A. Crear un archivo JSON que se aloje en Amazon S3 y que enumere todos los rangos de direcciones IP internas Configurar un tema de Amazon Simple Notification Service (Amazon SNS) en cada una de las cuentas que puedan verse implicadas cuando se actualice el archivo JSON
B. Suscriba una función de AWS Lambda al tema SNS para actualizar todas las reglas de grupo de seguridad relevantes con los intervalos de direcciones IP actualizados de Vie
C. Crear una nueva regla administrada de AWS Config que contenga todos los rangos de direcciones IP internas Utilizar la regla para comprobar los grupos de seguridad en cada una de las cuentas para garantizar el cumplimiento de la lista de rangos de direcciones IP
D. Configure la regla para remediar automaticamente cualquier grupo de seguridad no conforme que sea detectado
E. En la cuenta de tránsito, cree una lista de prefijos VPC con todo el rango de direcciones IP internas
F. Utilice AWS Resource Access Manager para compartir la lista de prefijos con todas las demás cuentas G
Ver respuesta
Respuesta correcta: D
Cuestionar #17
11. Una compañía de juegos adoptó AWS Cloud Formation para automatizar las pruebas de carga de sus juegos. Han creado una plantilla de AWS Cloud Formation para cada entorno de juego y otra para la pila de pruebas de carga. La pila de pruebas de carga crea una base de datos Postgres de Amazon Relational Database Service (RDS) y dos servidores web ejecutados en Amazon Elastic Compute Cloud (EC2) que envían solicitudes HTTP, miden los tiempos de respuesta y escriben los resultados en la base de datos. Una ejecución de prueba suele durar entre 15 y 30 minutos. Una vez
A. Defina una política de actualización para evitar la eliminación de la base de datos de Amazon RDS después de eliminar la pila de AWS CloudFormation
B. Definir una política de eliminación de tipo Snapshot para el recurso de Amazon RDS a fin de garantizar que la base de datos de RDS se pueda restaurar después de eliminar la pila de AWS CloudFormation
C. Defina backups automatizados con un periodo de retención de backups de 30 días para la base de datos de Amazon RDS y realice una recuperación puntual de la base de datos después de que se elimine la pila de AWS CloudFormation
D. Definir una réplica de lectura de Amazon RDS en la pila de AWS CloudFormation para pruebas de carga y definir una relación de dependencia entre el maestro y la réplica mediante el atributo DependsOn
E. Defina una política de eliminación de tipo Retain para el recurso de Amazon RDS a fin de garantizar que la base de datos de RDS no se elimine con la pila de AWS CloudFormation
Ver respuesta
Respuesta correcta: C
Cuestionar #18
19. Tiene una aplicación ejecutándose en una instancia EC2 que permitirá a los usuarios descargar archivos de un bucket S3 privado utilizando una URL pre-firmada. Antes de generar la URL, la aplicación debe verificar la existencia del archivo en S3. ¿Cómo debería utilizar la aplicación las credenciales de AWS para acceder al bucket de S3 de forma segura?
A. Cree un usuario de IAM para la aplicación con permisos que permitan el acceso de lista al bucket de S3; inicie la instancia como usuario de IAM y recupere las credenciales del usuario de IAM de los datos de usuario de la instancia de EC2
B. Crear una función de IAM para EC2 que permita el acceso de lista a los objetos del bucket de S3; lanzar la instancia con la función y recuperar las credenciales de la función de los metadatos de la instancia de EC2
C. Utilizar las claves de acceso de la cuenta de AWS; la aplicación recupera las credenciales del código fuente de la aplicación
D. Cree un usuario IAM para la aplicación con permisos que permitan acceso de lista al bucket S3; la aplicación recupera las credenciales del usuario IAM desde un directorio temporal con permisos que permiten acceso de lectura solo al usuario de la aplicación
Ver respuesta
Respuesta correcta: A
Cuestionar #19
Una empresa de marketing digital tiene varias cuentas de AWS que pertenecen a varios equipos. El equipo creativo utiliza un bucket de Amazon S3 en su cuenta de AWS para almacenar de forma segura imágenes y archivos multimedia que se utilizan como contenido para las campañas de marketing de la empresa. El equipo creativo desea compartir el bucket de S3 con el equipo de estrategia para que éste pueda ver los objetos. Un arquitecto de soluciones ha creado un rol IAM llamado strategy_reviewer en la cuenta de estrategia. El arquitecto de soluciones también ha configurado
A. Crear una política de bucket que incluya permisos de lectura para el bucket de S3
B. Establecer el principal de la política de cubos en el ID de cuenta de la cuenta de estrategia
C. Actualice el rol de IAM strategy_reviewer para otorgar permisos completos para el bucket de S3 y otorgar permisos de descifrado para la clave KMS personalizadA
D. Actualice la política de claves KMS personalizada en la cuenta Creative para conceder permisos de descifrado al rol IAM strategy_reviewer
E. Crear una política de bucket que incluya permisos de lectura para el bucket de S3
F. Establezca el principal de la política de cubo en un usuario anónimo
Ver respuesta
Respuesta correcta: A
Cuestionar #20
15. Su empresa tiene actualmente una aplicación web de alta disponibilidad en producción. El front-end web de la aplicación utiliza un Elastic Load Balancer y Auto Scaling en tres zonas de disponibilidad. Durante los picos de carga, sus servidores web funcionan con una utilización del 90% y aprovechan una combinación de instancias reservadas de uso intensivo para la carga de estado estable e instancias bajo demanda y puntuales para los picos de carga. Su tarea consiste en diseñar una arquitectura rentable que permita a la aplicación recuperarse rápidamente en t
A. Continúe ejecutando su front-end web al 90% de utilización, pero aproveche una estrategia de precio de oferta alto para cubrir la pérdida de cualquiera de las otras Zonas de Disponibilidad durante los picos de cargA
B. Aumentar el uso de instancias puntuales para escalar de forma rentable el front-end web en todas las Zonas de Disponibilidad para reducir los niveles de utilización agregados que permitirán que una Zona de Disponibilidad falle durante los picos de carga sin afectar a la disponibilidad de la aplicación
C. Aumentar la capacidad de Auto Scaling y los umbrales de escalado para permitir que el front-end web escale de forma rentable en todas las Zonas de Disponibilidad para reducir los niveles de utilización agregados que permitirán que una Zona de Disponibilidad falle durante los picos de carga sin afectar a la disponibilidad de la aplicación
D. Continúe ejecutando su front-end web al 90% de utilización, pero adquiera un número apropiado de RIs de utilización ligera en cada Zona de Disponibilidad para cubrir la pérdida de cualquiera de las otras Zonas de Disponibilidad durante los picos de cargA
Ver respuesta
Respuesta correcta: A
Cuestionar #21
5. Para habilitar conexiones HTTPS de extremo a extremo desde el navegador del usuario al origen a través de CloudFront, ¿cuál de las siguientes opciones sería válida? Elija 2 respuestas
A. Utilice un certificado autofirmado en el origen y un certificado predeterminado de CloudFront en CloudFront
B. Utilice el certificado predeterminado de CloudFront tanto en el origen como en CloudFront
C. Utilizar certificado de CA de terceros en el origen y certificado predeterminado de CloudFront en CloudFront
D. Utilizar un certificado de CA de terceros tanto en el origen como en CloudFront
E. Utilizar un certificado autofirmado tanto en el origen como en CloudFront
Ver respuesta
Respuesta correcta: B
Cuestionar #22
7. Una empresa de almacenamiento de documentos está implementando su aplicación en AWS y cambiando su modelo de negocio para dar soporte tanto a usuarios de la capa gratuita como de la capa premium. Los usuarios de la capa Premium podrán almacenar hasta 200 GB de datos y los clientes de la capa gratuita solo 5 GB. El cliente espera que se almacenen miles de millones de archivos. Todos los usuarios deben recibir una alerta cuando se acerquen al 75 por ciento de utilización de la cuota y de nuevo cuando alcancen el 90 por ciento. Para dar soporte a los usuarios de la capa gratuita y de la capa premium, ¿cómo debería la solución
A. La empresa debe utilizar un trabajador de actividades de Amazon Simple Workflow Service que actualice el contador de datos utilizados del usuario en Amazon DynamoDB
B. La empresa debe implementar una base de datos relacional de Amazon Relational Database Service (RDS) con una tabla de objetos almacenados que tenga una fila para cada objeto almacenado junto con el tamaño de cada objeto
C. La empresa debería escribir tanto la longitud del contenido como el nombre de usuario del propietario de los archivos como metadatos de S3 para el objeto
D. La empresa debe crear dos buckets de Amazon Simple Storage Service independientes, uno para el almacenamiento de datos de los usuarios de la capa gratuita y otro para el almacenamiento de datos de los usuarios de la capa premium
Ver respuesta
Respuesta correcta: ABD
Cuestionar #23
Una empresa que diseña juegos multijugador en línea desea ampliar su base de usuarios fuera de Europa. La empresa transfiere una cantidad importante de tráfico UDP para Mantener todas las sesiones en directo e interactivas de los juegos La empresa tiene planes de expansión rápida y quiere construir su arquitectura para ofrecer una experiencia en línea optimizada a sus usuarios ¿Qué arquitectura cumplirá estos requisitos con la menor latencia para los usuarios?
A. Configurar un entorno Multi-AZ en una única región de AWS Utilizar Amazon CloudFront para almacenar en caché las sesiones de usuario
B. Configurar entornos en varias regiones de AWS Crear un acelerador en AWS Global Accelerator y añadirle puntos de enlace de diferentes regiones
C. Configurar entornos en varias regiones de AWS Utilizar Amazon Route 53
D. Configurar un entorno Multi-AZ en un único AWS Regio
E. Utilizar AWS Lambda@Edge para actualizar las sesiones más cerca de los usuarios
Ver respuesta
Respuesta correcta: D
Cuestionar #24
161. Una empresa tiene una aplicación que utiliza instancias de Amazon EC2 en un grupo de Auto Scaling. El departamento de control de calidad (QA) necesita lanzar un gran número de entornos de corta duración para probar la aplicación. Actualmente, el administrador del departamento lanza los entornos de la aplicación utilizando una plantilla de AWS CloudFormation. Para lanzar la pila, el gerente utiliza un rol con permiso para utilizar CloudFormation, EC2 y Auto Scaling API. El Gerente quiere permitir a los probadores lanzar sus propios entornos, pero no quiere conceder amplios permisos a cada usuario ¿Qué configuración lograría estos objetivos?
A. argue la plantilla de AWS CloudFormation en Amazon S3
B. Cree un producto de AWS Service Catalog a partir de la plantilla de entorno
C. argar la plantilla de AWS CloudFormation en Amazon S3
D. ree una aplicación de AWS Elastic Beanstalk a partir de la plantilla de entorno
Ver respuesta
Respuesta correcta: D
Cuestionar #25
Una empresa desea migrar su entorno de análisis de datos de on premises a AWS El entorno consta de dos aplicaciones Node js sencillas Una de las aplicaciones recopila datos de sensores y los carga en una base de datos MySQL La otra aplicación agrega los datos en informes Cuando se ejecutan los trabajos de agregación. algunos de los trabajos de carga no se ejecutan correctamente La empresa debe resolver el problema de carga de datos La empresa también necesita que la migración se produzca sin interrupciones ni cambios para los clientes de la empresa Qué
A. Configurar una base de datos MySQL de Amazon Aurora como objetivo de replicación para la base de datos local Crear una réplica de Aurora para la base de datos MySQL de Aurora y mover los trabajos de agregación para que se ejecuten en la réplica de Aurora Configurar los endpomts de recopilación como funciones de AWS Lambda detrás de un balanceador de carga de red (NLB) y utilizar Amazon RDS Proxy para acceder a la base de datos MySQL de Aurora Cuando las bases de datos estén sincronizadas, deshabilite el trabajo de replicación y reinicie la réplica de Aurora como instancia principal
B. Dirija el registro DNS del recopilador al NLB
C. Configurar una base de datos MySQL de Amazon Aurora Utilizar AWS Database Migration Service (AWS DMS) para realizar una replicación de datos continua desde la base de datos local a Aurora Mover los trabajos de agregación para que se ejecuten en la base de datos MySQL de Aurora Configurar los extremos de recopilación detrás de un Application Load Balancer (ALB) como instancias de Amazon EC2 en un grupo de Auto Scaling Cuando se sincronicen las bases de datos, apuntar el registro DNS del recopilador al ALB Desactivar la tarea de sincronización de AWS DMS después de la transición de local a AWS
D. Configure una base de datos MySQL de Amazon Aurora Utilice AWS Database Migration Service (AWS DMS) para realizar una replicación de datos continua desde la base de datos on-premise a Aurora Cree una réplica de Aurora para la base de datos MySQL de Aurora y mueva los trabajos de agregación para que se ejecuten en la réplica de Aurora Configure puntos de enlace de recopilación como funciones de AWS Lambda detrás de un Application Load Balancer (ALB) y utilice Amazon RDS Proxy para escribir en la base de datos MySQL de Aurora Cuando las bases de datos estén sincronizadas, apunte el registro DNS del recopilador al ALB Desactive la tarea de sincronización de AWS DMS después de la transición de las instalaciones a AWS
E. Configure una base de datos MySQL de Amazon Aurora Cree una réplica de Aurora para la base de datos MySQL de Aurora y mueva los trabajos de agregación para que se ejecuten contra la réplica de Aurora Configure los puntos finales de recopilación como un flujo de datos de Amazon Kinesis Utilice Amazon Kinesis Data Firehose para replicar los datos en la base de datos MySQL de Aurora Cuando las bases de datos estén sincronizadas, desactive el trabajo de replicación y reinicie la réplica de Aurora como la instancia primaria Apunte el registro DNS del recopilador al flujo de datos de Kinesis
Ver respuesta
Respuesta correcta: CE
Cuestionar #26
Una empresa requiere que toda la conectividad de aplicaciones internas utilice direcciones IP privadas. Para facilitar esta política, un arquitecto de soluciones ha creado puntos finales de interfaz para conectarse a los servicios públicos de AWS. Al realizar las pruebas, el arquitecto de soluciones observa que los nombres de servicio se resuelven en direcciones IP públicas y que los servicios internos no pueden conectarse a los puntos de enlace de la interfaz. ¿Qué paso debe dar el arquitecto de soluciones para resolver este problema?
A. Actualizar la tabla de rutas de subred con una ruta al punto final de la interfaz
B. Habilitar la opción de DNS privado en los atributos de la VPC
C. Configure el grupo de seguridad en el extremo de la interfaz para permitir la conectividad a los servicios de AWS
D. Configurar una zona hospedada privada de Amazon Route 53 con un reenviador condicional para la aplicación internA
Ver respuesta
Respuesta correcta: BD
Cuestionar #27
Una empresa desea enviar datos desde sus sistemas locales a buckets de Amazon S3. La empresa ha creado los buckets de S3 en tres cuentas diferentes. La empresa debe enviar los datos de forma privada sin que los datos viajen a través de Internet. La empresa no dispone de conectividad dedicada a AWS ¿Qué combinación de pasos debe seguir un arquitecto de soluciones para cumplir estos requisitos? (Seleccione DOS.)
A. Establecer una cuenta de red en la nube de AWS Crear una VPC privada en la cuenta de red Configurar una conexión AWS Direct Connect con una VIF privada entre el entorno on-premise y la VPC privada
B. Establecer una cuenta de red en la nube de AWS Crear una VPC privada en la cuenta de red Configurar una conexión AWS Direct Connect con una VIF pública entre el entorno on-premise y la VPC privada
C. Crear un punto final de interfaz de Amazon S3 en la cuenta de red
D. Crear un punto final de gateway de Amazon S3 en la cuenta de red
E. Establecer una cuenta de red en el AWS Clou
F. Crear una VPC privada en la cuenta de red VPC de pares de las cuentas que alojan los buckets de S3 con la VPC de la cuenta de red
Ver respuesta
Respuesta correcta: A
Cuestionar #28
4. Una gran empresa quiere adoptar CloudFormation para automatizar las tareas administrativas e implementar los principios de seguridad de mínimo privilegio y separación de funciones. Han identificado los siguientes roles con las tareas correspondientes en la empresa: - administradores de red: crean, modifican y eliminan VPC, subredes, NACL, tablas de enrutamiento y grupos de seguridad. - operadores de aplicaciones: despliegan pilas de aplicaciones completas (ELB, grupos de Auto-Scaling, RDS) mientras que todos los recursos deben desplegarse en las VPC gestionadas por los administradores de red. Ambos grupos deben mantener sus propias plantillas de CloudFormation y deben poder crear, actualizar y eliminar únicamente sus propias pilas de CloudFormation. La empresa ha seguido su consejo de crear dos grupos IAM, uno para aplicaciones y otro para redes. Ambos grupos de IAM están adjuntos a políticas de IAM que otorgan derechos para realizar las tareas necesarias de cada grupo, así como la creación, actualización y eliminación de pilas de CloudFormation. Dada la configuración y los requisitos, ¿qué afirmaciones representan consideraciones de diseño válidas? Elija 2 respuestas
A. Las actualizaciones de la pila de red fallarán al intentar eliminar una subred con instancias EC2
B. La restricción del lanzamiento de instancias EC2 en VPC requiere permisos a nivel de recurso en la política IAM del grupo de aplicaciones
C. La anidación de pilas de red dentro de pilas de aplicaciones simplifica la gestión y la depuración, pero requiere permisos de nivel de recursos en la política IAM del grupo de red
D. A menos que permisos a nivel de recurso sean usados en la accion cloudformation:DeleteStack, los administradores de red podrian derribar pilas de aplicaciones
E. No se puede eliminar la pila de aplicaciones antes de eliminar todas las pilas de red
Ver respuesta
Respuesta correcta: E
Cuestionar #29
13. Un cliente está implementando una aplicación web habilitada para SSL en AWS y le gustaría implementar una separación de roles entre los administradores del servicio EC2 que tienen derecho a iniciar sesión en las instancias, así como a realizar llamadas a la API, y los responsables de seguridad que mantendrán y tendrán acceso exclusivo al certificado X.509 de la aplicación que contiene la clave privada. ¿Qué opción de configuración podría satisfacer el requisito anterior?
A. Configure los servidores web para que recuperen el certificado al arrancar desde un CloudHSM gestionado por los responsables de seguridad
B. Configure los permisos del sistema en los servidores web para restringir el acceso al certificado únicamente a los responsables de seguridad autorizados
C. Configurar políticas de IAM que autoricen el acceso al almacén de certificados sólo a los responsables de seguridad y finalizar SSL en un ELB
D. Cargar el certificado en un bucket S3 propiedad de los responsables de seguridad y accesible únicamente por el rol EC2 de los servidores web
Ver respuesta
Respuesta correcta: C
Cuestionar #30
Una empresa de tarjetas de felicitación anunció recientemente que los clientes podían enviar tarjetas a sus celebridades favoritas a través de la plataforma de la empresa Desde que se publicó el anuncio, la plataforma ha recibido tráfico constante de 10.000 usuarios únicos cada segundo. La plataforma se ejecuta en instancias m5.xlarge de Amazon EC2 detrás de un Application Load Balancer (ALB) Las instancias se ejecutan en un grupo de Auto Scaling y utilizan una AMI personalizada basada en Amazon Linux. La plataforma utiliza un clúster de base de datos MySQL de Amazon Aurora de alta disponibilidad
A. Configurar una distribución de Amazon CloudFront Establecer el ALB como origen Mover todo el tráfico del cliente al punto final de distribución de CloudFront
B. Utilizar Amazon RDS Proxy Reconfigurar las conexiones de base de datos para utilizar el proxy
C. Aumentar el número de nodos lectores en el clúster Aurora MySQL
D. Aumentar el número de nodos en el cluster de ElastiCache para Redis
Ver respuesta
Respuesta correcta: ABE
Cuestionar #31
10. Para un sitio de 3 niveles, orientado al cliente, con condiciones meteorológicas adversas, que utiliza una base de datos MySQL que se ejecuta en una región que tiene dos AZ (zona de disponibilidad), ¿qué arquitectura proporciona tolerancia a fallos dentro de la región para la aplicación que requiere como mínimo 6 servidores de nivel web y 6 servidores de nivel de aplicación que se ejecutan en los niveles web y de aplicación y una base de datos MySQL?
A. Una capa web desplegada en 2 AZ con 6 instancias EC2 (Elastic Compute Cloud) en cada AZ dentro de un Grupo de Autoescalado detrás de un ELB (Elastic Load Balancer), y una capa de aplicación desplegada en 2 AZ con 6 instancias EC2 en cada AZ dentro de un Grupo de Autoescalado detrás de un ELB, y un despliegue Multi-AZ RDS (Relational Database Service)
B. Una capa web desplegada en 2 AZ con 3 instancias EC2 (Elastic Compute Cloud) en cada AZ dentro de un Grupo de Autoescalado detrás de un ELB (Elastic Load Balancer), y una capa de aplicación desplegada en 2 AZ con 3 instancias EC2 en cada AZ dentro de un Grupo de Autoescalado detrás de un ELB, y un despliegue Multi-AZ RDS (Relational Database Service)
C. Una capa web desplegada en 2 AZ con 3 instancias EC2 (Elastic Compute Cloud) en cada AZ dentro de un Grupo de Autoescalado detrás de un ELB (Elastic Load Balancer), y una capa de aplicación desplegada en 2 AZ con 6 instancias EC2 en cada AZ dentro de un Grupo de Autoescalado detrás de un ELB, y una instancia RDS (Relational Database Service) desplegada con réplicas de lectura en la otra AZ
D. Una capa web desplegada en 1 AZ con 6 instancias EC2 (Elastic Compute Cloud) dentro de un Auto Scaling Group detrás de un ELB (Elastic Load Balancer), y una capa de aplicación desplegada en la misma AZ con 6 instancias EC2 dentro de un Auto Scaling Group detrás de un ELB, y un despliegue Multi-AZ RDS (Relational Database Service), con 6 instancias EC2 de capa web paradas y 6 instancias EC2 de capa de aplicación paradas todas en la otra AZ listas para ser iniciadas si alguna de las instancias en ejecución en la primera AZ fallA
Ver respuesta
Respuesta correcta: D
Cuestionar #32
Una empresa ejecuta una aplicación en la nube de AWS. La aplicación utiliza funciones de AWS Lambda y contenedores de Amazon Elastic Container Service (Amazon ECS) que se ejecutan con la tecnología AWS Fargate como informática principal. La carga de la aplicación es irregular. La aplicación experimenta largos periodos sin uso, seguidos de aumentos y disminuciones repentinos y significativos del tráfico. La aplicación requiere muchas escrituras y almacena datos en una base de datos MySQL de Amazon Aurora. La base de datos se ejecuta en un sistema operativo de memoria de Amazon RDS
A. Añadir réplicas de lectura adicionales a las bases de datos
B. Comprar Planes de Ahorro de Instancias e Instancias Reservadas RDS
C. Migrar la base de datos a un cluster Aurora multi-master DB
D. Planes de Ahorro de Instancia de ComprA
E. Migrar la base de datos a una base de datos global Aurora Comprar planes de ahorro de computación e instancias reservadas de RDS
F. Migrar la base de datos a Aurora Serverless v1
Ver respuesta
Respuesta correcta: AD
Cuestionar #33
Una empresa financiera aloja un lago de datos en Amazon S3. La empresa recibe registros de datos financieros a través de SFTP cada noche de varios terceros. La empresa ejecuta su propio servidor SFTP en una instancia de Amazon EC2 en una subred pública de una VPC. Una vez cargados los archivos, una tarea cron que se ejecuta en la misma instancia los traslada al lago de datos. El servidor SFTP es accesible en DNS sftp.examWe.com mediante el uso de Amazon Route 53. ¿Qué debería hacer un arquitecto de soluciones para mejorar la fiabilidad y la escalabilidad de la solución?
A. Mueva la instancia EC2 a un grupo de Auto Scaling
B. Coloque la instancia EC2 detrás de un Application Load Balancer (ALB)
C. Migrar el servidor SFTP a AWS Transfer for SFT
D. Actualice el registro DNS sftp
E. Migrar el servidor SFTP a una puerta de enlace de archivos en AWS Storage Gatewa
F. Actualice el registro DNS sflp
Ver respuesta
Respuesta correcta: D
Cuestionar #34
Una empresa de análisis de datos tiene un clúster de Amazon Redshift que consta de varios nodos reservados. El clúster está experimentando ráfagas de uso inesperadas porque un equipo de empleados está compilando un informe de análisis de auditoría profundo Las consultas para generar el informe son consultas de lectura complejas y hacen un uso intensivo de la CPU. Los requisitos de negocio dictan que el clúster debe ser capaz de dar servicio a consultas de lectura y escritura en) momentos Un arquitecto de soluciones debe idear una solución que se adapte a las ráfagas de uso ¿Qué solución mee
A. Aprovisionar un plumero de Amazon EMR Descargar las tareas complejas de procesamiento de datos
B. Implemente una función de AWS Lambda para añadir capacidad al clúster de Amazon Redshift mediante una operación clásica de cambio de tamaño cuando las métricas de CPU del plumero en Amazon CloudWatch alcancen el 80 %
C. Implemente una función de AWS Lambda para añadir capacidad al plumero de Amazon Redshift mediante una operación de redimensionamiento elástico cuando las métricas de CPU del plumero en Amazon CloudWatch alcancen el 80 %
D. Activar la característica Concurrency Scaling para el plumero de Amazon Redshift
Ver respuesta
Respuesta correcta: AC
Cuestionar #35
3. Un equipo de desarrollo que actualmente realiza una compilación nocturna de seis horas que se alarga con el tiempo on-premise con un servidor grande y en su mayoría infrautilizado desea realizar la transición a un modelo de integración continua de desarrollo en AWS con varias compilaciones activadas en el mismo día. Sin embargo, les preocupa el coste, la seguridad y cómo integrarse con las aplicaciones on-premise existentes, como sus servidores LDAP y de correo electrónico, que no pueden trasladarse off-premise. El entorno de desarrollo necesita una fuente
A. Una instancia de host Bastion de Amazon Elastic Compute Cloud (EC2) que ejecuta un servidor VPN para el acceso desde las instalaciones, Amazon EC2 para el repositorio de código fuente con volúmenes de Amazon Elastic Block Store (EBS) adjuntos, Amazon EC2 y Amazon Relational Database Service (RDS) MySQL para el sistema de administración de proyectos, EIP para el repositorio de código fuente y el sistema de administración de proyectos, Amazon Simple Queue Service (SQS) para una cola de compilación, un grupo Auto Scaling de instancias de Amazon EC2 para realizar compilaciones y Amazon Simple Email Service para enviar el resultado de la compilación
B. Un AWS Storage Gateway para conectar aplicaciones de software on-premise con almacenamiento basado en la nube de forma segura, Amazon EC2 para el repositorio de código fuente con volúmenes de Amazon EBS adjuntos, Amazon EC2 y Amazon RDS MySQL para el sistema de administración de proyectos, EIP para el repositorio de código fuente y el sistema de administración de proyectos, Amazon Simple Notification Service (SNS) para una compilación iniciada por notificación, un grupo de autoescalado de instancias de Amazon EC2 para realizar compilaciones y Amazon S3 para el resultado de la compilación
C. Un AWS Storage Gateway para conectar aplicaciones de software on-premise con almacenamiento basado en la nube de forma segura, Amazon EC2 para el repositorio de código fuente con volúmenes de Amazon EBS adjuntos, Amazon EC2 y Amazon RDS MySQL para el sistema de administración de proyectos, EIP para el repositorio de código fuente y el sistema de administración de proyectos, Amazon SQS para una cola de compilación, un clúster de Amazon Elastic MapReduce (EMR) de instancias de Amazon EC2 para realizar compilaciones y Amazon CloudFront para la salida de compilaciones
D. Una VPC con una puerta de enlace VPN a sus servidores locales, Amazon EC2 para el repositorio de código fuente con volúmenes de Amazon EBS adjuntos, Amazon EC2 y Amazon RDS MySQL para el sistema de administración de proyectos, EIP para el repositorio de código fuente y el sistema de administración de proyectos, SQS para una cola de compilación, un grupo de escalado automático de instancias EC2 para realizar compilaciones y S3 para el resultado de la compilación
Ver respuesta
Respuesta correcta: D
Cuestionar #36
Una empresa hospeda una aplicación web de tres niveles en un entorno on-premise. Debido a un reciente aumento del tráfico que provocó tiempo de inactividad y un impacto financiero significativo, la dirección de la empresa ha ordenado que la aplicación se traslade a AWS. La aplicación está escrita en .NET y depende de una base de datos MySQL Un arquitecto de soluciones debe diseñar una solución escalable y de alta disponibilidad para satisfacer la demanda de 200000 usuarios diarios. ¿Qué pasos debe seguir el arquitecto de soluciones para diseñar una solución escalable y de alta disponibilidad adecuada?
A. Utilice AWS Elastic Beanstalk para crear una nueva aplicación con un entorno de servidor web y una instancia de base de datos Amazon RDS MySQL Multi-AZ El entorno debe lanzar un balanceador de carga de red (NLB) frente a un grupo de Amazon EC2 Auto Scaling en varias zonas de disponibilidad Utilice un registro de alias de Amazon Route 53 para enrutar el tráfico desde el dominio de la empresa al NLB
B. Utilizar AWS CloudFormation para lanzar una pila que contenga un Application Load Balancer (ALB) frente a un grupo de Amazon EC2 Auto Scaling que abarque tres zonas de disponibilidad
C. La pila debe lanzar un despliegue Multi-AZ de un clúster de base de datos MySQL de Amazon Aurora con una política de eliminación Retain
D. Utilizar un registro de alias de Amazon Route 53 para enrutar el tráfico del dominio de la empresa al ALB
E. Utilizar AWS Elastic Beanstalk para crear un entorno de servidor web de escalado automático que abarque dos Regiones independientes con un Application Load Balancer (ALB) en cada Región
F. Cree un despliegue Multi-AZ de un clúster de base de datos MySQL de Amazon Aurora con una réplica de lectura entre regiones Utilice Amazon Route 53 con una política de enrutamiento de geoproximidad para enrutar el tráfico entre las dos regiones
Ver respuesta
Respuesta correcta: ACE
Cuestionar #37
18. Se le ha pedido que diseñe la conectividad de red entre sus centros de datos existentes y AWS. Las instancias EC2 de su aplicación deben poder conectarse a los recursos backend existentes ubicados en su centro de datos. El tráfico de red entre AWS y sus centros de datos comenzará siendo pequeño, pero aumentará a decenas de GB por segundo en el transcurso de varios meses. El éxito de su aplicación depende de una rápida comercialización. ¿Cuál de las siguientes opciones de diseño le permitirá cumplir sus objetivos?
A. Envíe rápidamente una solicitud de DirectConnect para aprovisionar una conexión cruzada de 1 Gbps entre su centro de datos y la VPC y, a continuación, aumente el número o el tamaño de sus conexiones DirectConnect según sea necesario
B. Cree rápidamente un ELB interno para sus aplicaciones backend, envíe una solicitud de DirectConnect para aprovisionar una conexión cruzada de 1 Gbps entre su centro de datos y la VPC y, a continuación, aumente el número o el tamaño de sus conexiones DirectConnect según sea necesario
C. Asigne EIP y una puerta de enlace a Internet para que sus instancias de VPC las utilicen para un acceso rápido y temporal a sus aplicaciones backend y, a continuación, aprovisione una conexión VPN entre una VPC y el equipo local existente
D. Proporcione una conexión VPN entre una VPC y el equipo local existente, envíe una solicitud de socio de DirectConnect para proporcionar conexiones cruzadas entre su centro de datos y la ubicación de DirectConnect y, a continuación, pase de la conexión VPN a una o varias conexiones de DirectConnect según sea necesario
Ver respuesta
Respuesta correcta: C
Cuestionar #38
Una empresa ha desarrollado una aplicación web. La empresa aloja la aplicación en un grupo de instancias de Amazon EC2 detrás de un Application Load Balancer. La empresa desea mejorar la postura de seguridad de la aplicación y planea utilizar las ACL web de AWS WAF. La solución no debe afectar negativamente al tráfico legítimo de la aplicación. ¿Cómo debería un arquitecto de soluciones configurar las ACL web para cumplir estos requisitos?
A. Establezca la acción de las reglas ACL web en Coun
B. Habilitar el registro de AWS WAF Analizar las solicitudes en busca de falsos positivos Modificar las reglas para evitar cualquier falso positivo Con el tiempo cambiar la acción de las reglas ACL web de Contar a Bloquear
C. Utilizar sólo reglas basadas en velocidad en la ACL web
D. y establecer el límite de aceleración lo más alto posible Bloquear temporalmente todas las solicitudes que superen el limi
E. Defina reglas anidadas para restringir el alcance del seguimiento de tarifas
F. Establezca la acción de las reglas de ACL web en Bloquear G
Ver respuesta
Respuesta correcta: A
Cuestionar #39
Una empresa multimedia necesita entregar sus contenidos de vídeo a la carta (VOD) a sus abonados de forma rentable. Los archivos de vídeo tienen un tamaño que oscila entre 1 y 15 GB y suelen verse con frecuencia durante los primeros 6 meses tras su creación; después, el acceso disminuye considerablemente. La empresa exige que todos los archivos de vídeo permanezcan inmediatamente disponibles para los abonados. Actualmente hay unos 30.000 archivos, y la empresa prevé duplicar ese número con el tiempo. ¿Cuál es la solución MÁS rentable para entregar
A. Almacenar los archivos de vídeo en un bucket de Amazon S3 utilizando S3 Intelligent-Tierin
B. Utilizar Amazon CloudFront para entregar el contenido con el bucket S3 como origen
C. Utilice AWS Elemental MediaConvert y almacene los archivos de vídeo con tasa de bits adaptable en Amazon S3
D. Almacenar los archivos de vídeo en Amazon Elastic File System (Amazon EFS) Standar
E. Activar la gestión del ciclo de vida de EFS para mover los archivos de vídeo a EFS Infrequent Access después de 6 meses
F. Cree un grupo de Amazon EC2 Auto Scaling detrás de un Elastic Load Balancer para entregar el contenido desde Amazon EFS
Ver respuesta
Respuesta correcta: D
Cuestionar #40
Una empresa gestiona una aplicación que ofrece a los usuarios la posibilidad de buscar vídeos e información relacionada utilizando palabras clave seleccionadas de proveedores de contenidos. Los datos de la aplicación se almacenan en una base de datos Oracle local de 800 GB. La empresa desea migrar los datos a una instancia de base de datos MySQL de Amazon Aurora. Un arquitecto de soluciones planea utilizar AWS Schema Conversion Tool y AWS Database Migration Service (AWS DMS) para la migración. Durante la migración, la base de datos existente debe servir
A. Cree índices de clave primaria, índices secundarios y restricciones de integridad referencial en la base de datos de destino antes de iniciar el proceso de migración
B. Utilizar AWS DMS para ejecutar el informe de conversión de Oracle a Aurora MySQ
C. Solucionar los problemas A continuación, utilizar AWS DMS para migrar los datos
D. Use el tipo de instancia de replicacion M5 o CS DMS para replicacion en curso
E. Desactivar las copias de seguridad automáticas y el registro de la base de datos de destino hasta que finalicen los procesos de migración y transición
Ver respuesta
Respuesta correcta: C
Cuestionar #41
14. Usted está diseñando la seguridad dentro de su VPC. Está considerando las opciones para establecer zonas de seguridad separadas y aplicar reglas de tráfico de red a través de las diferentes zonas para limitar qué instancias pueden comunicarse. ¿Cómo cumpliría estos requisitos? Elija 2 respuestas
A. Configure múltiples subredes en su VPC, una para cada zonA
B. Configure sus instancias para utilizar direcciones IP preestablecidas con un rango de direcciones IP para cada zona de seguridad
C. Configure un grupo de seguridad para cada zonA
D. Configure un grupo de seguridad para cada zonA
Ver respuesta
Respuesta correcta: B
Cuestionar #42
2. Una empresa de investigación de marketing ha desarrollado un sistema de seguimiento que recopila el comportamiento de los usuarios durante las campañas de marketing web en nombre de sus clientes de todo el mundo. El sistema de seguimiento consiste en un grupo autoescalado de instancias de Amazon Elastic Compute Cloud (EC2) detrás de un balanceador de carga elástico (ELB), y los datos recopilados se almacenan en Amazon DynamoDB. Una vez finalizada la campaña, el sistema de seguimiento se desmonta y los datos se trasladan a Amazon Redshift, donde se agregan, analizan y u
A. Evitar el uso de DeletionPolicies para snapshots EBS
B. Los nombres de las tablas de Amazon DynamoDB deben ser diferentes en cada región de destino
C. Utilizar las funciones Mappings y FindInMap integradas de AWS CloudFormation para hacer referencia al ID de AMI establecido en el atributo ImageId del recurso Auto Scaling::LaunchConfiguration
D. Los usuarios de IAM con derecho a iniciar pilas de AWS CloudFormation deben definirse para cada región de destino
E. Utilizar la función integrada de AWS CloudFormation para establecer el atributo AvailabilityZone del recurso ELB
Ver respuesta
Respuesta correcta: CE
Cuestionar #43
Una empresa está ejecutando su solución en AWS en una VPC creada manualmente. La empresa utiliza AWS Cloud Formation para aprovisionar otras partes de la infraestructura. Según un nuevo requisito, la empresa debe administrar toda la infraestructura de forma automática. ¿Qué debería hacer la empresa para cumplir este nuevo requisito con el MENOR esfuerzo?
A. Cree una nueva pila de AWS Cloud Development Kit (AWS CDK) que aprovisione correctamente los recursos y la configuración de la VPC existente
B. Utilizar AWS CDK para importar la VPC en la pila y administrar la VPC
C. Cree un conjunto de pilas de CloudFormation que cree el VP
D. Utilice el conjunto de pila para importar la VPC a la pilA
E. Cree una nueva plantilla de CloudFormation que aprovisione estrictamente los recursos y la configuración de la VPC existente
F. Desde la consola de CloudFormation, cree una nueva pila importando los recursos existentes
Ver respuesta
Respuesta correcta: C
Cuestionar #44
8. Una organización de archivos públicos está a punto de pasar a producción una aplicación piloto que están ejecutando en AWS. Le han contratado para que analice la arquitectura de la aplicación y ofrezca recomendaciones para ahorrar costes. La aplicación muestra documentos históricos escaneados. Cada documento se divide en mosaicos de imágenes individuales con varios niveles de zoom para mejorar la capacidad de respuesta y la facilidad de uso para los usuarios finales. En el nivel máximo de zoom, el documento medio tendrá un tamaño de 8000x 6000 píxeles, dividido en múltiples 40pxx 40px
A. Implementar una distribución de Amazon CloudFront delante del bucket de tiles de Amazon S3
B. Aumentar el tamaño (anchura/altura) de los mosaicos individuales en el nivel máximo de zoom
C. Almacenar el nivel máximo de zoom en la opción de bajo costo de Amazon S3 Glacier y solo recuperar los mosaicos de acceso más frecuente a medida que los usuarios los soliciten
D. Utilice el almacenamiento de redundancia reducida de Amazon S3 para cada nivel de ampliación
E. Reduzca el tamaño (anchura/altura) de los mosaicos individuales en el nivel máximo de zoom
Ver respuesta
Respuesta correcta: ADF

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: