¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

SAA-C03 Pruebas de práctica, pruebas simuladas y recursos de estudio, Arquitecto de soluciones certificado por AWS - Asociado | SPOTO

Conseguir la certificación AWS Certified Solutions Architect - Associate (SAA-C03) es un hito importante para los profesionales de TI. Esta certificación valida su experiencia en tecnologías de AWS, centrándose específicamente en el diseño de soluciones rentables y de rendimiento optimizado en el entorno de AWS. La comprensión del Marco Bien Arquitectado de AWS es crucial para el éxito en esta certificación. SPOTO proporciona una amplia gama de recursos de estudio, incluyendo pruebas de práctica, exámenes de prueba y materiales de estudio, para ayudarle a prepararse eficazmente. Sus pruebas de práctica y exámenes simulados cubren una amplia gama de preguntas y respuestas del examen, permitiéndole evaluar su preparación e identificar áreas de mejora. Además, SPOTO ofrece preguntas de muestra, cuestionarios gratuitos y volcados de exámenes para mejorar tu preparación para el examen. Prepárate con SPOTO para sobresalir en el examen AWS Certified Solutions Architect - Associate (SAA-C03) y avanzar en tu carrera en la tecnología de AWS.

Realizar otros exámenes en línea

Cuestionar #1
41. Una empresa de servicios financieros tiene una aplicación web que da servicio a usuarios de Estados Unidos y Europa. La aplicación consta de un nivel de base de datos y un nivel de servidor web. La capa de base de datos consta de una base de datos MySQL hospedada en us-east-1. Se utiliza el enrutamiento de proximidad geográfica de Amazon Route 53 para dirigir el tráfico a las instancias de la región más cercana. Una revisión del rendimiento del sistema revela que los usuarios europeos no reciben el mismo nivel de rendimiento de consulta que los de Estados Unidos. ¿Qué cambios deberían realizarse en la capa de base de datos para mejorar el rendimiento?
A. Migrar la base de datos a Amazon RDS para MySQL
B. Migrar la base de datos a Amazon DynamoDB
C. Despliegue instancias MySQL en cada región
D. Migrar la base de datos a una base de datos global de Amazon Aurora en modo de compatibilidad con MySQL
Ver respuesta
Respuesta correcta: D
Cuestionar #2
70. Un arquitecto de soluciones está optimizando un sitio web para un próximo evento musical. Los vídeos de las actuaciones se emitirán en tiempo real y luego estarán disponibles bajo demanda. Se espera que el evento atraiga a una audiencia online global. ¿Qué servicio mejorará el rendimiento de la retransmisión en tiempo real y a la carta?
A. Amazon CloudFront
B. Acelerador global de AWS
C. Ruta S3 de Amazon
D. Aceleración de transferencias de Amazon S3
Ver respuesta
Respuesta correcta: A
Cuestionar #3
48. La aplicación web de una empresa utiliza varias instancias Linux de Amazon EC2 y almacena datos en volúmenes de Amazon EBS. La empresa busca una solución para aumentar la resiliencia de la aplicación en caso de fallo y proporcionar un almacenamiento que cumpla con la atomicidad, la consistencia, el aislamiento y la durabilidad (ACID). ¿Qué debe hacer un arquitecto de soluciones para cumplir estos requisitos?
A. Inicie la aplicación en las instancias EC2 de cada zona de disponibilidad
B. Cree un Application Load Balancer con grupos de Auto Scaling en varias zonas de disponibilidad
C. Cree un Application Load Balancer con grupos de Auto Scaling en varias zonas de disponibilidad
D. Crear un Application Load Balancer con grupos de Auto Scaling en varias zonas de disponibilidad
Ver respuesta
Respuesta correcta: C
Cuestionar #4
96. Un arquitecto de soluciones observa que un trabajo de procesamiento por lotes nocturno se escala automáticamente durante 1 hora antes de que se alcance la capacidad deseada de Amazon EC2. La capacidad máxima es la misma cada noche y los trabajos por lotes siempre comienzan a la 1 de la madrugada. El arquitecto de soluciones debe encontrar una solución rentable que permita alcanzar rápidamente la capacidad de EC2 deseada y que permita al grupo de Auto Scaling reducir la escala una vez finalizados los trabajos por lotes. ¿Qué debe hacer el arquitecto de soluciones para cumplir estos requisitos?
A. Aumente la capacidad mínima del grupo Auto Scaling
B. Aumente la capacidad máxima del grupo Auto Scaling
C. Configure el escalado programado para escalar hasta el nivel de computación deseado
D. Cambie la política de escalado para añadir más instancias EC2 durante cada operación de escalado
Ver respuesta
Respuesta correcta: C
Cuestionar #5
51. Una empresa hospeda una aplicación web en AWS mediante una única instancia de Amazon EC2 que almacena los documentos cargados por el usuario en un volumen de Amazon EBS. Para mejorar la escalabilidad y la disponibilidad, la empresa duplicó la arquitectura y creó una segunda instancia EC2 y un volumen EBS en otra zona de disponibilidad, colocando ambos detrás de un Application Load Balancer. Tras completar este cambio, los usuarios informaron de que, cada vez que actualizaban el sitio web, podían ver un subconjunto u otro de sus documentos, pero nunca ¿Qué debe proponer un arquitecto de soluciones para garantizar que los usuarios vean todos sus documentos a la vez?
A. Copie los datos para que ambos volúmenes EBS contengan todos los documentos
B. Configurar el Application Load Balancer para dirigir a un usuario al servidor con los documentos
C. Copie los datos de ambos volúmenes de EBS a Amazon EFS
D. Configure el Application Load Balancer para que envíe la petición a ambos servidores
Ver respuesta
Respuesta correcta: C
Cuestionar #6
45. Una empresa aloja un sitio web estático en un bucket de Amazon S3. Un arquitecto de soluciones necesita garantizar que los datos se puedan recuperar en caso de borrado accidental. Qué acción lo conseguirá?
A. Habilitar el versionado de Amazon S3
B. Habilitar Amazon S3 Intelligent-Tiering
C. Habilitar una política de ciclo de vida de Amazon S3
D. Habilitar la replicación entre regiones de Amazon S3
Ver respuesta
Respuesta correcta: A
Cuestionar #7
91. Una empresa recibe solicitudes de acceso de algunas direcciones IP sospechosas. El equipo de seguridad descubre que las solicitudes proceden de diferentes direcciones IP bajo el mismo rango CIDR. Qué debería recomendar un arquitecto de soluciones al equipo?
A. Añadir una regla en la tabla de entrada de la seguridad para denegar el tráfico de ese rango CIDR
B. Añadir una regla en la tabla de salida del grupo de seguridad para denegar el tráfico de ese rango CIDR
C. Añada una regla de denegación en la tabla de entrada de la ACL de red con un número inferior al de las demás reglas
D. Agregue una regla de denegacion en la tabla de salida de la ACL de red con un numero de regla mas bajo que otras reglas
Ver respuesta
Respuesta correcta: C
Cuestionar #8
73. Una empresa ha creado una aplicación de pedidos de comida que captura los datos de los usuarios y los almacena para futuros análisis. El front-end estático de la aplicación se despliega en una instancia de Amazon EC2. La aplicación de front-end envía las solicitudes a la aplicación de back-end que se ejecuta en otra instancia de EC2. A continuación, la aplicación backend almacena los datos en Amazon RDS. ¿Qué debería hacer un arquitecto de soluciones para desacoplar la arquitectura y hacerla escalable?
A. Utilice Amazon S3 para servir la aplicación front-end, que envía solicitudes a Amazon EC2 para ejecutar la aplicación back-end
B. Utilice Amazon S3 para servir la aplicación de front-end y escribir solicitudes en un tema de Amazon Simple Notification Service (Amazon SNS)
C. Utilice una instancia EC2 para servir el front-end y escribir solicitudes en una cola de Amazon SQS
D. Utilice Amazon S3 para servir la aplicación de front-end estática y enviar solicitudes a Amazon API Gateway, que escribe las solicitudes en una cola de Amazon SQS
Ver respuesta
Respuesta correcta: D
Cuestionar #9
69. Una empresa hospeda una aplicación en varias instancias de Amazon EC2. La aplicación procesa mensajes de una cola de Amazon SQS, escribe para una tabla de Amazon RDS y elimina - el mensaje de la cola. Ocasionalmente se encuentran registros duplicados en la tabla RDS. La cola SQS no contiene mensajes duplicados. ¿Qué debe hacer un arquitecto de soluciones para garantizar que los mensajes se procesan una sola vez?
A. Utilice la llamada a la API CreateQueue para crear una nueva colA
B. Utilice la llamada a la API AddPermission para añadir los permisos adecuados
C. Utilice la llamada a la API ReceiveMessage para establecer un tiempo de espera adecuado
D. Use la llamada API ChangeMessageVisibility para incrementar el tiempo de visibilidad
Ver respuesta
Respuesta correcta: D
Cuestionar #10
99. La aplicación web de una empresa se ejecuta en instancias de Amazon EC2 detrás de un Application Load Balancer. La empresa ha cambiado recientemente su política, que ahora requiere que solo se acceda a la aplicación desde un país específico. ¿Qué configuración cumplirá este requisito?
A. Configure el grupo de seguridad para las instancias EC2
B. Configure el grupo de seguridad en el Application Load Balancer
C. Configure AWS WAF en el Application Load Balancer en una VPC
D. Configure la ACL de red para la subred que contiene las instancias EC2
Ver respuesta
Respuesta correcta: C
Cuestionar #11
61. Una empresa tiene una aplicación de varios niveles que ejecuta seis servidores web frontales en un grupo de Amazon EC2 Auto Scaling en una única zona de disponibilidad detrás de un Application Load Balancer (ALB). Un arquitecto de soluciones necesita modificar la infraestructura para que esté altamente disponible sin modificar la aplicación. ¿Qué arquitectura debe elegir el arquitecto de soluciones que proporcione alta disponibilidad?
A. Cree un grupo de Autoescalado que utilice tres instancias en cada una de las dos Regiones
B. Modifique el grupo Auto Scaling para utilizar tres instancias en cada una de las dos zonas de disponibilidad
C. Cree una plantilla de Autoescalado que pueda utilizarse para crear rápidamente más instancias en otra Región
D. Cambiar el ALB delante de las instancias de Amazon EC2 en una configuración round-robin para equilibrar el tráfico a la capa web
Ver respuesta
Respuesta correcta: B
Cuestionar #12
86. Una empresa sanitaria almacena historiales de pacientes muy sensibles. El cumplimiento de la normativa exige que se almacenen varias copias en distintas ubicaciones. Cada registro debe almacenarse durante 7 años. La empresa tiene un acuerdo de nivel de servicio (SLA) para proporcionar registros a las agencias gubernamentales de forma inmediata durante los primeros 30 días y, a partir de entonces, en un plazo de 4 horas a partir de la solicitud. ¿Qué debe recomendar un arquitecto de soluciones?
A. Utilice Amazon S3 con la replicación entre regiones habilitadA
B. Utilice Amazon S3 con el uso compartido de recursos entre orígenes (CORS) habilitado
C. Utilice Amazon S3 con la replicación entre regiones habilitadA
D. Utilice Amazon S3 con el uso compartido de recursos entre orígenes (CORS) habilitado
Ver respuesta
Respuesta correcta: A
Cuestionar #13
66. Una empresa de marketing almacena archivos CSV en un bucket de Amazon S3 para realizar análisis estadísticos. Una aplicación en una instancia de Amazon EC2 necesita permiso para procesar eficazmente los datos CSV almacenados en el bucket de S3. ¿Qué acción garantizará de forma MÁS segura el acceso de la instancia de EC2 al bucket de S3?
A. Adjunte una política basada en recursos al bucket S3
B. Crear un usuario IAM para la aplicación con permisos específicos para el bucket S3
C. Asociar un rol IAM con permisos de mínimo privilegio al perfil de instancia EC2
D. Almacenar las credenciales de AWS directamente en la instancia EC2 para que las aplicaciones de la instancia las utilicen para las llamadas a la API
Ver respuesta
Respuesta correcta: C
Cuestionar #14
52. Una empresa planea utilizar Amazon S3 para almacenar imágenes subidas por sus usuarios. Las imágenes deben cifrarse en reposo en Amazon S3. La empresa no quiere perder tiempo administrando y rotando las claves, pero sí quiere controlar quién puede acceder a ellas. ¿Qué debería utilizar un arquitecto de soluciones para lograr esto?
A. Cifrado del lado del servidor con claves almacenadas en un bucket S3
B. Cifrado del lado del servidor con claves proporcionadas por el cliente (SSE-C)
C. Cifrado del lado del servidor con claves administradas por Amazon S3 (SSE-S3)
D. Cifrado del lado del servidor con claves administradas por AWS KMS (SSE-KMS)
Ver respuesta
Respuesta correcta: D
Cuestionar #15
80. Una empresa desea utilizar Amazon S3 para la copia secundaria de su conjunto de datos local. La empresa rara vez necesitará acceder a esta copia. El coste de la solución de almacenamiento debe ser mínimo. ¿Qué solución de almacenamiento cumple estos requisitos?
A. Norma S3
B. S3 Intelligent-Tiering
C. Norma S3-Acceso frecuente (Norma S3-IA)
D. S3 Una Zona-Acceso Frecuente (S3 Una Zona-IA)
Ver respuesta
Respuesta correcta: D
Cuestionar #16
85. Una empresa ha creado una VPC con varias subredes privadas en varias zonas de disponibilidad (AZ) y una subred pública en una de las AZ. La subred pública se utiliza para lanzar una pasarela NAT. Hay instancias en la subred privada que utilizan una pasarela NAT para conectarse a Internet. En caso de fallo de una AZ, la empresa quiere asegurarse de que no todas las instancias experimentan problemas de conectividad a Internet y de que existe un plan de copia de seguridad preparado. ¿Qué solución debería recomendar un arquitecto de soluciones que sea MO
A. Crear una nueva subred pública con una pasarela NAT en el mismo AZ
B. Cree una instancia NAT de Amazon EC2 en una subred ahora públicA
C. Cree subredes públicas
D. Cree una instancia NAT de Amazon EC2 en la misma subred públicA
Ver respuesta
Respuesta correcta: C
Cuestionar #17
63. Una empresa de streaming multimedia recopila datos en tiempo real y los almacena en un sistema de base de datos optimizado para disco. La empresa no está obteniendo el rendimiento esperado y quiere una solución de almacenamiento de base de datos en memoria que funcione más rápido y proporcione alta disponibilidad mediante la replicación de datos. ¿Qué base de datos debería recomendar un arquitecto de soluciones?
A. Amazon RDS para MySQL
B. Amazon RDS para PostgreSQL
C. Amazon ElastiCache para Redis
D. Amazon ElastiCache para Memcached
Ver respuesta
Respuesta correcta: C
Cuestionar #18
58. Una aplicación hospedada en AWS está experimentando problemas de desempeño y el proveedor de la aplicación desea realizar un análisis del archivo de logs para solucionar más problemas. El archivo de logs se almacena en Amazon S3 y tiene un tamaño de 10 GB. El propietario de la aplicación pondrá el archivo de log a disposición del proveedor durante un tiempo limitado. ¿Cuál es la forma MÁS segura de hacerlo?
A. Habilitar la lectura pública en el objeto S3 y proporcionar el enlace al proveedor
B. Cargar el archivo en Amazon WorkDocs y compartir el enlace público con el proveedor
C. Generar una URL preasignada y hacer que el proveedor descargue el archivo de registro antes de que caduque
D. Crear un usuario IAM para el proveedor para proporcionar acceso al bucket S3 y la aplicación
Ver respuesta
Respuesta correcta: C
Cuestionar #19
89. Una empresa tiene 150 TB de datos de imágenes archivados almacenados on-premise que deben segarse a la nube de AWS en el próximo mes. La conexión de red actual de la empresa permite cargas de hasta 100 Mbps para este fin solo durante la noche. ¿Cuál es el mecanismo MÁS rentable para trasladar estos datos y cumplir el plazo de migración?
A. Utilice AWS Snowmobile para enviar los datos a AWS
B. Solicitar varios dispositivos AWS Snowball para enviar los datos a AWS
C. Habilite Amazon S3 Transfer Acceleration y cargue los datos de forma segurA
D. Crear un punto final de Amazon S3 VPC y establecer una VPN para cargar los datos
Ver respuesta
Respuesta correcta: B
Cuestionar #20
79. Una empresa gestiona historiales médicos en sus instalaciones. La empresa debe conservar estos registros indefinidamente, deshabilitar cualquier modificación de los registros una vez almacenados y auditar de forma granular el acceso a todos los niveles. El director de tecnología (CTO) está preocupado porque ya hay millones de registros que ninguna aplicación utiliza y la infraestructura actual se está quedando sin espacio. El CTO ha solicitado a un arquitecto de soluciones que diseñe una solución para trasladar los datos existentes y dar soporte a los registros futuros. ¿Qué servicios puede recomendar el arquitecto de soluciones para satisfacer estos requisitos?
A. Utilice AWS DataSync para trasladar los datos existentes a AWS
B. Utilizar AWS Storage Gateway para trasladar los datos existentes a AWS
C. Utilizar AWS DataSync para trasladar los datos existentes a AWS
D. Utilizar AWS Storage Gateway para trasladar los datos existentes a AWS
Ver respuesta
Respuesta correcta: A
Cuestionar #21
59. Un arquitecto de soluciones está diseñando una aplicación web de dos niveles. La aplicación consta de una capa web pública alojada en Amazon EC2 en subredes públicas. La capa de base de datos consiste en Microsoft SQL Server ejecutado en Amazon EC2 en una subred privada. La seguridad es una prioridad para la empresa. ¿Cómo deberían configurarse los grupos de seguridad en esta situación? (Elija dos.)
A. Configure el grupo de seguridad para la capa web para permitir el tráfico entrante en el puerto 443 desde 0
B. Configure el grupo de seguridad de la capa de base de datos para permitir el tráfico entrante en el puerto 1433 desde el grupo de seguridad de la capa web
C. Configure el grupo de seguridad de la capa de base de datos para permitir el tráfico saliente en los puertos 443 y 1433 al grupo de seguridad de la capa web
D. Configure el grupo de seguridad para el nivel de base de datos para permitir trafico entrante en los puertos 443 y 1433 desde el grupo de seguridad para el nivel web
Ver respuesta
Respuesta correcta: AB
Cuestionar #22
40. Una empresa ejecuta una aplicación interna basada en navegador. La aplicación se ejecuta en instancias de Amazon EC2 detrás de un Application Load Balancer. Las instancias se ejecutan en un grupo de Amazon EC2 Auto Scaling en varias zonas de disponibilidad. El grupo de Auto Scaling escala hasta 20 instancias durante las horas de trabajo, pero se reduce a 2 instancias durante la noche. El personal se queja de que la aplicación es muy lenta cuando comienza el día, aunque funciona bien a media mañana. ¿Cómo debería cambiarse el escalado para resolver las quejas del personal y mantener los costes al mínimo?
A. Implemente una acción programada que establezca la capacidad deseada en 20 poco antes de que se abra la oficinA
B. Implementar una acción de escalado que se active en un umbral de CPU más bajo y reducir el periodo de enfriamiento
C. Implementar una acción de seguimiento de objetivos activada a un umbral de CPU más bajo y reducir el periodo de enfriamiento
D. Implemente una acción programada que establezca la capacidad mínima y máxima en 20 poco antes de la apertura de la oficinA
Ver respuesta
Respuesta correcta: A
Cuestionar #23
33. Un arquitecto de soluciones ha creado una nueva cuenta de AWS y debe asegurar el acceso del usuario raíz a la cuenta de AWS. ¿Qué combinación de acciones logrará esto? (Elija dos.)
A. Asegúrese de que el usuario root utiliza una contraseña segurA
B. Habilitar la autenticación multifactor para el usuario root
C. Almacenar las claves de acceso del usuario root en un bucket cifrado de Amazon S3
D. Agregue el usuario root a un grupo que contenga permisos administrativos
E. Aplique los permisos requeridos al usuario root con un documento de política en líneA
Ver respuesta
Respuesta correcta: AB
Cuestionar #24
95. Una empresa ejecuta varias instancias Linux de Amazon EC2 en una VPC con aplicaciones que utilizan una estructura de directorios jerárquica. Las aplicaciones necesitan leer y escribir de forma rápida y simultánea en el almacenamiento compartido. ¿Cómo se puede conseguir esto?
A. Cree un sistema de archivos de Amazon EFS y móntelo desde cada instancia EC2
B. Cree un bucket de Amazon S3 y permita el acceso desde todas las instancias EC2 de la VPC
C. Cree un sistema de archivos en un volumen SSD (101) de Amazon EBS Provisioned IOPS
D. Cree sistemas de archivos en volúmenes de Amazon EBS adjuntos a cada instancia de EC2
Ver respuesta
Respuesta correcta: A
Cuestionar #25
34. Un arquitecto de soluciones de una empresa de comercio electrónico desea realizar una copia de seguridad de los datos de registro de aplicaciones en Amazon S3. El arquitecto de soluciones no está seguro de la frecuencia con la que se accederá a los registros ni de a qué registros se accederá más. La empresa desea mantener los costes lo más bajos posible utilizando la clase de almacenamiento de S3 adecuada. ¿Qué clase de almacenamiento de S3 debe implementarse para cumplir estos requisitos?
A. Glaciar S3
B. S3 Intelligent-Tiering
C. Norma S3-Acceso frecuente (Norma S3-IA)
D. S3 Una Zona-Acceso Frecuente (S3 Una Zona-IA)
Ver respuesta
Respuesta correcta: B
Cuestionar #26
92. Una empresa se ha expandido recientemente por todo el mundo y desea que su aplicación sea accesible para los usuarios de esas ubicaciones geográficas. La aplicación se despliega en instancias de Amazon EC2 detrás de un balanceador de carga de aplicaciones en un grupo de Auto Scaling. La empresa necesita poder cambiar el tráfico de los recursos de una región a otra. ¿Qué debería recomendar un arquitecto de soluciones?
A. Configurar una política de enrutamiento de latencia de Amazon Route 53
B. Configurar una política de enrutamiento de geolocalización de Amazon Route 53
C. Configurar una política de enrutamiento de proximidad geográfica de Amazon Route 53
D. Configurar una política de enrutamiento de respuesta multivalor de Amazon Route 53
Ver respuesta
Respuesta correcta: B
Cuestionar #27
27. El sitio web de una empresa se ejecuta en instancias de Amazon EC2 detrás de un Application Load Balancer (ALB). El sitio web tiene una mezcla de contenido dinámico y estático. Los usuarios de todo el mundo informan de que el sitio web es lento. ¿Qué conjunto de acciones mejorará el rendimiento del sitio web para los usuarios de todo el mundo?
A. Cree una distribución de Amazon CloudFront y configure el ALB como origen
B. Cree un registro de Amazon Route 53 basado en la latencia para el ALB
C. Lance nuevas instancias EC2 que alojen la misma aplicación web en diferentes regiones más cercanas a los usuarios
D. Aloje el sitio web en un bucket de Amazon S3 en las regiones más cercanas a los usuarios y elimine las instancias de ALB y EC2
Ver respuesta
Respuesta correcta: A
Cuestionar #28
55. Un arquitecto de soluciones tiene la tarea de transferir 750 TB de datos desde un sistema de archivos conectado a la red ubicado en Amazon S3 Glacier de una sucursal. La solución debe evitar saturar la conexión a Internet de bajo ancho de banda de la sucursal. ¿Cuál es la solución MÁS rentable?
A. Cree un túnel VPN de sitio a sitio a un bucket de Amazon S3 y transfiera los archivos directamente
B. Solicite 10 dispositivos AWS Snowball y seleccione una bóveda S3 Glacier como destino
C. Montar el sistema de archivos conectado a la red en Amazon S3 y copiar los archivos directamente
D. Solicite 10 dispositivos AWS Snowball y seleccione un bucket de Amazon S3 como destino
Ver respuesta
Respuesta correcta: D
Cuestionar #29
74. Un arquitecto de soluciones necesita diseñar una solución de almacenamiento administrado para la aplicación de una empresa que incluye aprendizaje automático de alto desempeño. Esta aplicación se ejecuta en AWS Fargate y el almacenamiento conectado debe tener acceso simultáneo a los archivos y ofrecer un alto desempeño. ¿Qué opción de almacenamiento debe recomendar el arquitecto de soluciones?
A. Cree un bucket de Amazon S3 para la aplicación y establezca una función de IAM para que Fargate se comunique con Amazon S3
B. Cree un recurso compartido de archivos de Amazon FSx para Lustre y establezca una función de IAM que permita a Fargate comunicarse con FSx para Lustre
C. Cree un recurso compartido de archivos de Amazon Elastic File System (Amazon EFS) y establezca una función de IAM que permita a Fargate comunicarse con Amazon EFS
D. Cree un volumen de Amazon Elastic Block Store (Amazon EBS) para la aplicación y establezca una función de IAM que permita a Fargate comunicarse con Amazon EBS
Ver respuesta
Respuesta correcta: B
Cuestionar #30
71. Una empresa tiene una aplicación de intercambio de imágenes de tres niveles. Utiliza una instancia de Amazon EC2 para la capa de front-end, otra para la capa de back-end y una tercera para la base de datos MySQL. Se ha encargado a un arquitecto de soluciones que diseñe una solución de alta disponibilidad y que requiera la menor cantidad de cambios en la aplicación ¿Qué solución cumple estos requisitos?
A. Utilice Amazon S3 para hospedar la capa de front-end y funciones de AWS Lambda para la capa de back-end
B. Utilice entornos Multi-AZ AWS Elastic Beanstalk con equilibrio de carga para las capas front-end y back-end
C. Utilice Amazon S3 para hospedar la capa de front-end y una flota de instancias de Amazon EC2 en un grupo de Auto Scaling para la capa de back-end
D. Utilice entornos Multi-AZ AWS Elastic Beanstalk con equilibrio de carga para las capas front-end y back-end
Ver respuesta
Respuesta correcta: C
Cuestionar #31
72. Un arquitecto de soluciones está diseñando un sistema para analizar el rendimiento de los mercados financieros mientras los mercados están cerrados. El sistema ejecutará una serie de tareas de cálculo intensivo durante 4 horas cada noche. Se espera que el tiempo necesario para completar los trabajos de cálculo sea constante y que los trabajos no puedan interrumpirse una vez iniciados. Una vez completado, se espera que el sistema funcione durante un mínimo de 1 año. ¿Qué tipo de instancias de Amazon EC2 deben utilizarse para reducir el coste del sistema?
A. Instancias puntuales
B. Instancias a la carta
C. Instancias reservadas estándar
D. Instancias reservadas programadas
Ver respuesta
Respuesta correcta: D
Cuestionar #32
42. Una empresa hospeda un sitio web estático on-premise y desea migrarlo a AWS. El sitio web debe cargarse lo más rápido posible para los usuarios de todo el mundo. La compañía también quiere la solución más rentable. ¿Qué debe hacer un arquitecto de soluciones para lograrlo?
A. Copie el contenido del sitio web en un bucket de Amazon S3
B. Copie el contenido del sitio web en un bucket de Amazon S3
C. Copie el contenido del sitio web en una instancia de Amazon EC2 respaldada por Amazon EBS que ejecute Apache HTTP Server
D. Copie el contenido del sitio web en varias instancias de Amazon EC2 respaldadas por Amazon EBS que ejecuten Apache HTTP Server en varias regiones de AWS
Ver respuesta
Respuesta correcta: B
Cuestionar #33
97. Un arquitecto de soluciones debe diseñar una aplicación web que se alojará en AWS y permitirá a los usuarios comprar acceso a contenido premium compartido almacenado en un bucket de S3. Tras el pago, el contenido estará disponible para su descarga durante 14 días antes de que se deniegue el acceso al usuario. ¿Cuál de las siguientes opciones sería la implementación MENOS complicada?
A. Utilice una distribución de Amazon CloudFront con una identidad de acceso al origen (OAI)
B. Utilizar un bucket de S3 y proporcionar acceso directo al mosaico Diseñar la aplicación para realizar un seguimiento de las compras en una tabla de DynamoDB
C. Utilice una distribución de Amazon CloudFront con una OAI
D. Utilice una distribución de Amazon CloudFront con una OAI
Ver respuesta
Respuesta correcta: C
Cuestionar #34
65. Un arquitecto de soluciones está diseñando la arquitectura de la nube para una nueva aplicación que se está implementando en AWS. El proceso debe ejecutarse en paralelo mientras se añaden y eliminan nodos de la aplicación según sea necesario en función del número de trabajos que deban procesarse. La aplicación del procesador no tiene estado. El arquitecto de soluciones debe asegurarse de que la aplicación está débilmente acoplada y de que los elementos del trabajo se almacenan de forma duradera. ¿Qué diseño debe utilizar el arquitecto de soluciones?
A. Cree un tema de Amazon SNS para enviar los trabajos que deban procesarse
B. Crear una cola de Amazon SQS para alojar los trabajos que deban procesarse
C. Cree una cola de Amazon SQS para almacenar los trabajos que deban procesarse
D. Crear un tema de Amazon SNS para enviar los trabajos que deben procesarse
Ver respuesta
Respuesta correcta: C
Cuestionar #35
57. Un arquitecto de soluciones está implementando una aplicación de revisión de documentos que utiliza un bucket de Amazon S3 para el almacenamiento. La solución debe evitar un borrado accidental de los documentos y garantizar que todas las versiones de los documentos estén disponibles. Los usuarios deben poder descargar, modificar y cargar documentos. ¿Qué combinación de acciones debe tomarse para cumplir estos requisitos? (Elija dos.)
A. Habilite una ACL de cubo de sólo lecturA
B. Habilitar el versionado en el bucket
C. Adjuntar una política IAM al bucket
D. Habilitar MFA Delete en el cubo
E. Cifrar el bucket utilizando AWS KMS
Ver respuesta
Respuesta correcta: BD
Cuestionar #36
49. Un equipo de seguridad para limitar el acceso a servicios o acciones específicos en todas las cuentas de AWS del equipo. Todas las cuentas pertenecen a una gran organización en AWS Organizations. La solución debe ser escalable y debe haber un único punto en el que se puedan mantener los permisos. ¿Qué debe hacer un arquitecto de soluciones para lograr esto?
A. Crear una ACL para dar acceso a los servicios o acciones
B. Cree un grupo de seguridad para permitir cuentas y adjúntelo a grupos de usuarios
C. Crear roles cruzados en cada cuenta para denegar el acceso a los servicios o acciones
D. Crear una política de control de servicios en la unidad organizativa raíz para denegar el acceso a los servicios o acciones
Ver respuesta
Respuesta correcta: D
Cuestionar #37
83. Una empresa ha creado una aplicación que permite a los usuarios registrarse en los lugares que visitan, clasificarlos y añadir comentarios sobre sus experiencias. El director de tecnología teme que la base de datos que soporta la infraestructura actual no pueda soportar la nueva carga el mes siguiente porque la única instancia de AmazonRDS para MySQL ha activado alarmas relacionadas con el agotamiento de recursos debido a las solicitudes de lectura. ¿Qué puede hacer un arquitecto de soluciones
A. Cree réplicas de lectura RDS y redirija el tráfico de sólo lectura a los puntos finales de réplica de lecturA
B. Crear un clúster de Amazon EMR y migrar los datos a un sistema de archivos distribuidos de Hadoop (HDFS) con un factor de replicación de 3
C. Cree un clúster de Amazon ElastiCache y redirija todo el tráfico de solo lectura al clúster
D. Crear una tabla de Amazon DynamoDB para reemplazar la instancia de RDS y redirigir todo el tráfico de solo lectura a la tabla de DynamoDB Habilitar DynamoDB Accelerator para descargar el tráfico de la tabla principal
Ver respuesta
Respuesta correcta: A
Cuestionar #38
37. Una aplicación web se implementa en la nube de AWS. Consiste en una arquitectura de dos niveles que incluye una capa web y una capa de base de datos. El servidor web es vulnerable a ataques de secuencias de comandos en sitios cruzados (XSS). ¿Qué debe hacer un arquitecto de soluciones para corregir la vulnerabilidad?
A. Cree un balanceador de carga clásico
B. Cree un balanceador de carga de red
C. Cree un balanceador de carga de aplicaciones
D. Crear un balanceador de carga de aplicaciones
Ver respuesta
Respuesta correcta: C
Cuestionar #39
36. Un arquitecto de soluciones está diseñando una aplicación para un proceso de pedido en dos pasos. El primer paso es síncrono y debe volver al usuario con poca latencia. El segundo paso lleva más tiempo, por lo que se implementará en un componente independiente. Los pedidos deben procesarse exactamente una vez y en el orden en que se reciben. ¿Cómo debe el arquitecto de soluciones integrar estos componentes?
A. Utilice las colas FIFO de Amazon SQS
B. Utilice una función de AWS Lambda junto con las colas estándar de Amazon SQS
C. Cree un tema SNS y suscriba una cola FIFO de Amazon SQS a ese temA
D. Cree un tema SNS y suscriba una cola de Amazon SQS Standard a ese temA
Ver respuesta
Respuesta correcta: C
Cuestionar #40
82. Una aplicación se ejecuta en instancias de Amazon EC2 en subredes privadas. La aplicación necesita acceder a una tabla de Amazon DynamoDB. Cuál es la forma MÁS segura de acceder a la tabla y garantizar al mismo tiempo que el tráfico no sale de la red de AWS?
A. Utilice un punto final de VPC para DynamoDB
B. Utilizar una pasarela NAT en una subred públicA
C. Utilizar una instancia NAT en una subred privadA
D. Usar el gateway de internet conectado a la VPC
Ver respuesta
Respuesta correcta: A
Cuestionar #41
76. Un arquitecto de soluciones está diseñando una aplicación web que se ejecutará en instancias de Amazon EC2 detrás de un Application Load Balancer (ALB). La empresa exige estrictamente que la aplicación sea resistente frente a actividades y ataques maliciosos en Internet, y que proteja frente a nuevas vulnerabilidades y exposiciones comunes. ¿Qué debe recomendar el arquitecto de soluciones?
A. Aproveche Amazon CloudFront con el punto de enlace ALB como origen
B. Implementar una regla gestionada adecuada para AWS WAF y asociarla con el ALB
C. Suscríbase a AWS Shield Advanced y asegúrese de que las vulnerabilidades y exposiciones comunes están bloqueadas
D. Configure ACLs de red y grupos de seguridad para permitir solo los puertos 80 y 443 para acceder a las instancias EC2
Ver respuesta
Respuesta correcta: D
Cuestionar #42
75. Una empresa de bicicletas compartidas está desarrollando una arquitectura multinivel para rastrear la ubicación de sus bicicletas durante las horas punta de funcionamiento. La empresa desea utilizar estos puntos de datos en su plataforma de análisis existente. Un arquitecto de soluciones debe determinar la opción multinivel más viable para dar soporte a esta arquitectura. Los puntos de datos deben ser accesibles desde la API REST. ¿Qué acción cumple estos requisitos para almacenar y recuperar datos de localización?
A. Utilice Amazon Athena con Amazon S3
B. Utilizar Amazon API Gateway con AWS LambdA
C. Utilizar Amazon QuickSight con Amazon Redshift
D. Utilizar Amazon API Gateway con Amazon Kinesis Data Analytics
Ver respuesta
Respuesta correcta: D
Cuestionar #43
93. Una empresa desea replicar sus datos en AWS para recuperarlos en caso de desastre. En la actualidad, un administrador de sistemas tiene scripts que copian datos a un recurso compartido NFS Los administradores de aplicaciones deben acceder a los archivos de backup individuales con baja latencia para hacer frente a errores de procesamiento. ¿Qué debería recomendar un arquitecto de soluciones para satisfacer estos requisitos?
A. Modifique la secuencia de comandos para copiar los datos en un bucket de Amazon S3 en lugar del recurso compartido NFS local
B. Modificar la secuencia de comandos para copiar los datos en un archivo Glacier de Amazon S3 en lugar del recurso compartido NFS local
C. Modifique la secuencia de comandos para copiar los datos en un volumen de Amazon Elastic File System (Amazon EFS) en lugar del recurso compartido NFS local
D. Modifique la secuencia de comandos para copiar los datos en un dispositivo virtual de AWS Storage Gateway para File Gateway en lugar del recurso compartido NFS local
Ver respuesta
Respuesta correcta: B
Cuestionar #44
64. Una empresa aloja sus páginas web de información de productos en AWS. La solución existente utiliza varias instancias de Amazon C2 detrás de un Application Load Balancer en un grupo de Auto Scaling. El sitio web también utiliza un nombre DNS personalizado y se comunica solo con HTTPS mediante un certificado SSL dedicado. La empresa está planeando el lanzamiento de un nuevo producto y quiere asegurarse de que los usuarios de todo el mundo tengan la mejor experiencia posible en el nuevo sitio web. ¿Qué debe hacer un arquitecto de soluciones para cumplir estos requisitos?
A. Rediseñar la aplicación para utilizar Amazon CloudFront
B. Rediseñar la aplicación para utilizar AWS Elastic Beanstalk
C. Rediseñar la aplicación para utilizar un Network Load Balancer
D. Rediseñar la aplicación para utilizar el alojamiento estático de sitios web de Amazon S3
Ver respuesta
Respuesta correcta: A
Cuestionar #45
88. Una empresa ha implementado recientemente la conectividad de nube híbrida mediante AWS Direct Connect y está migrando datos a Amazon S3. La empresa busca una solución totalmente administrada que automatice y acelere la replicación de datos entre los sistemas de almacenamiento on-premise y los servicios de almacenamiento de AWS. ¿Qué solución debería recomendar un arquitecto de soluciones para mantener la privacidad de los datos?
A. Implemente un agente de AWS DataSync en el entorno on-premise
B. Implemente un agente de AWS DataSync para el entorno on-premise
C. Implemente una puerta de enlace de volumen de AWS Storage Gateway para el entorno on-premise
D. Implemente una puerta de enlace de archivos de AWS Storage Gateway para el entorno on-premise
Ver respuesta
Respuesta correcta: C
Cuestionar #46
46. La aplicación de producción de una empresa ejecuta transacciones de procesamiento de transacciones en línea (OLTP) en una instancia de base de datos MySQL de Amazon RDS. La empresa va a lanzar una nueva herramienta de generación de informes que obtendrá acceso a los mismos datos. La herramienta de informes debe tener una alta disponibilidad y no afectar al desempeño de la aplicación de producción. ¿Cómo se puede conseguir esto?
A. Cree instantáneas cada hora de la instancia de base de datos RDS de producción
B. Cree una réplica de lectura RDS Multi-AZ de la instancia de base de datos RDS de producción
C. Cree varias réplicas de lectura ROS de la instancia de base de datos RDS de producción
D. Cree una Single-AZ RDS Read Replica de la instancia RDS DB de produccion
Ver respuesta
Respuesta correcta: B
Cuestionar #47
90. Una aplicación web pública consulta una base de datos alojada en una instancia de Amazon EC2 en una subred privada. Un gran número de consultas implican múltiples uniones de tablas, y el desempeño de la aplicación se ha ido degradando debido a un aumento de las consultas complejas. El equipo de la aplicación realizará actualizaciones para mejorar el rendimiento. ¿Qué debería recomendar un arquitecto de soluciones al equipo de aplicaciones? (Elija dos.)
A. Almacenamiento en caché de datos de consulta en Amazon SQS
B. Crear una réplica de lectura para descargar las consultas
C. Migrar la base de datos a Amazon Athena
D. Implementar Amazon DynamoDB Accelerator para almacenar datos en caché
E. Migrar la base de datos a Amazon RDS
Ver respuesta
Respuesta correcta: BE
Cuestionar #48
31. Una empresa opera actualmente una aplicación web respaldada por una base de datos MySQL de Amazon RDS. Tiene copias de seguridad automatizadas que se ejecutan diariamente y no están cifradas. Una auditoría de seguridad exige que las copias de seguridad futuras se cifren y que las copias de seguridad sin cifrar se destruyan. La empresa realizará al menos una copia de seguridad cifrada antes de destruir las copias de seguridad antiguas. ¿Qué se debe hacer para activar el cifrado de las copias de seguridad futuras?
A. Habilite el cifrado predeterminado para el bucket de Amazon S3 donde se almacenan las copias de seguridad
B. Modifique la sección de copia de seguridad de la configuración de la base de datos para activar la casilla de verificación Activar cifrado
C. Crear una instantánea de la base de datos
D. Habilite una replica de lectura encriptada en RDS para MySQL
Ver respuesta
Respuesta correcta: C
Cuestionar #49
60. Una empresa permite a sus desarrolladores adjuntar políticas IAM existentes a roles IAM existentes para permitir una experimentación y agilidad más rápidas. Sin embargo, al equipo de operaciones de seguridad le preocupa que los desarrolladores puedan adjuntar la política de administrador existente, lo que permitiría a los desarrolladores eludir cualquier otra política de seguridad. ¿Cómo debería abordar este problema un arquitecto de soluciones?
A. Crea un tema de Amazon SNS para enviar una alerta cada vez que un desarrollador cree una nueva políticA
B. Utilizar políticas de control de servicios para desactivar la actividad de IAM en todas las cuentas de la unidad organizativA
C. Evitar que los desarrolladores adjunten políticas y asignar todas las tareas de IAM al equipo de operaciones de seguridad
D. Establezca un limite de permisos IAM en el rol IAM de desarrollador que explicitamente niegue adjuntar la politica de administrador
Ver respuesta
Respuesta correcta: D
Cuestionar #50
84. Una empresa busca una solución que pueda almacenar archivos de vídeo en AWS de antiguas grabaciones de noticias. La empresa necesita minimizar los costes y rara vez necesitará restaurar estos archivos. Cuando se necesiten los archivos, deben estar disponibles en un máximo de cinco minutos. ¿Cuál es la solución MÁS rentable?
A. Almacenar los archivos de vídeo en Amazon S3 Glacier y utilizar recuperaciones Expedited
B. Almacenar los archivos de vídeo en Amazon S3 Glacier y utilizar recuperaciones estándar
C. Almacenar los archivos de vídeo en Amazon S3 Standard-Infrequent Access (S3 Standard-IA)
D. Almacenar los archivos de vídeo en Amazon S3 One Zone-Infrequent Access (S3 One Zone-IA)
Ver respuesta
Respuesta correcta: A
Cuestionar #51
68. La aplicación de una empresa se ejecuta en instancias de Amazon EC2 dentro de un grupo de Auto Scaling detrás de un Elastic Load Balancer. Basándose en el historial de la aplicación, la empresa prevé un pico de tráfico durante las vacaciones de cada año. Un arquitecto de soluciones debe diseñar una estrategia para garantizar que el grupo de Auto Scaling aumenta proactivamente la capacidad para minimizar cualquier impacto en el rendimiento de los usuarios de la aplicación. ¿Qué solución cumplirá estos requisitos?
A. Cree una alarma de Amazon CloudWatch para escalar las instancias EC2 cuando la utilización de la CPU supere el 90 %
B. Cree una acción programada recurrente para ampliar el grupo de Autoescalado antes del periodo previsto de máxima demandA
C. Aumentar el número mínimo y máximo de instancias EC2 en el grupo Auto Scaling durante el periodo de máxima demandA
D. Configurar una notificación de Amazon Simple Notification Service (Amazon SNS) para enviar alertas cuando se produzcan eventos de autoescalado EC2_INSTANCE_LAUNCH
Ver respuesta
Respuesta correcta: B
Cuestionar #52
54. Una empresa ha desplegado una API en una VPC detrás de un Application Load Balancer (ALB) orientado a Internet. Una aplicación que consume la API como cliente está desplegada en una segunda cuenta en subredes privadas detrás de una pasarela NAT. Cuando aumentan las peticiones a la aplicación cliente, los costes de la pasarela NAT son mayores de lo esperado. Un arquitecto de soluciones ha configurado el ALB para que sea interno. ¿Qué combinación de cambios arquitectónicos reducirá los costes de la pasarela NAT? (Elija dos.)
A. Configure una conexión VPC peering entre las dos VPC
B. Configure una conexión de AWS Direct Connect entre las dos VPC
C. Configure una conexión ClassicLink para la API en la VPC cliente
D. Configure una conexión PrivateLink para la API en la VPC cliente
E. Configure una conexión de AWS Resource Access Manager entre las dos cuentas
Ver respuesta
Respuesta correcta: AD
Cuestionar #53
32. Una empresa aloja un sitio web detrás de varios Application Load Balancers. La empresa tiene diferentes derechos de distribución de sus contenidos en todo el mundo. Un arquitecto de soluciones necesita asegurarse de que los usuarios reciben el contenido correcto sin violar los derechos de distribución. ¿Qué configuración debe elegir el arquitecto de soluciones para cumplir estos requisitos?
A. Configure Amazon CloudFront con AWS WAF
B. Configurar balanceadores de carga de aplicaciones con AWS WAF
C. Configurar Amazon Route 53 con una política de geolocalización
D. Configurar Amazon Route 53 con una política de enrutamiento de geo proximidad
Ver respuesta
Respuesta correcta: C
Cuestionar #54
43. Una empresa hospeda un sitio web estático on-premise y desea migrarlo a AWS. El sitio web debe cargarse lo más rápido posible para los usuarios de todo el mundo. La compañía también quiere la solución más rentable. ¿Qué debe hacer un arquitecto de soluciones para lograrlo?
A. Copie el contenido del sitio web en un bucket de Amazon S3
B. Copie el contenido del sitio web en un bucket de Amazon S3
C. Copie el contenido del sitio web en una instancia de Amazon EC2 respaldada por Amazon EBS que ejecute Apache HTTP Server
D. Copie el contenido del sitio web en varias instancias de Amazon EC2 respaldadas por Amazon EBS que ejecuten Apache HTTP Server en varias regiones de AWS
Ver respuesta
Respuesta correcta: B
Cuestionar #55
25. La aplicación heredada de una empresa depende actualmente de una base de datos MySQL de Amazon RDS de instancia única sin cifrado. Debido a los nuevos requisitos de conformidad, todos los datos existentes y nuevos de esta base de datos deben cifrarse. ¿Cómo debe hacerse?
A. Cree un bucket de Amazon S3 con el cifrado del lado del servidor habilitado
B. Habilite el modo RDS Multi-AZ con el cifrado en reposo activado
C. Tome una instantánea de la instancia RDS
D. Cree una replica de lectura RDS con encripcion en reposo habilitadA
Ver respuesta
Respuesta correcta: C
Cuestionar #56
28. Una empresa ha estado almacenando datos analíticos en una instancia de Amazon RDS durante los últimos años. La empresa solicitó a un arquitecto de soluciones que encontrara una solución que permitiera a los usuarios obtener acceso a estos datos mediante una API. Se espera que la aplicación experimente periodos de inactividad, pero podría recibir ráfagas de tráfico en cuestión de segundos. ¿Qué solución debería sugerir el arquitecto de soluciones?
A. Configure Amazon API Gateway y utilice Amazon ECS
B. Configurar Amazon API Gateway y utilizar AWS Elastic Beanstalk
C. Configure Amazon API Gateway y utilice las funciones de AWS LambdA
D. Configurar Amazon API Gateway y utilizar Amazon EC2 con Auto Scaling
Ver respuesta
Respuesta correcta: C
Cuestionar #57
67. La empresa A dispone de servidores locales que ejecutan una base de datos relacional. La base de datos actual tiene un alto tráfico de lectura para usuarios de diferentes ubicaciones. La empresa desea migrar a AWS con el menor esfuerzo posible. La solución de base de datos debe admitir la recuperación de desastres y no afectar al flujo de tráfico actual de la empresa. ¿Qué solución cumple estos requisitos?
A. Utilice una base de datos en Amazon RDS con Multi-AZ y al menos una réplica de lecturA
B. Utilizar una base de datos en Amazon ROS con Multi-AZ y al menos una réplica en esperA
C. Utilizar bases de datos alojadas en varias instancias de Amazon EC2 en diferentes regiones de AWS
D. Utilizar bases de datos alojadas en instancias de Amazon EC2 detrás de un Application Load Balancer en diferentes zonas de disponibilidad
Ver respuesta
Respuesta correcta: A
Cuestionar #58
47. Una empresa ejecuta una aplicación en una sucursal dentro de un pequeño armario de datos sin recursos informáticos virtualizados. Los datos de la aplicación se almacenan en un volumen NFS. Las normas de cumplimiento exigen una copia de seguridad externa diaria del volumen NFS. ¿Qué solución cumple estos requisitos?
A. Instale una puerta de enlace de archivos de AWS Storage Gateway en las instalaciones para replicar los datos en Amazon S3
B. Instalar un dispositivo de hardware de gateway de archivos de AWS Storage Gateway en las instalaciones para replicar los datos en Amazon S3
C. Instalar una puerta de enlace de volumen de AWS Storage Gateway con volúmenes almacenados en las instalaciones para replicar los datos en Amazon S3
D. Instalar una puerta de enlace de volumen de AWS Storage Gateway con volúmenes en caché en las instalaciones para replicar los datos en Amazon S3
Ver respuesta
Respuesta correcta: B
Cuestionar #59
94. Una aplicación requiere un entorno de desarrollo (DEV) y un entorno de producción (PROD) durante varios años. Las instancias DEV funcionarán 10 horas al día durante el horario laboral normal, mientras que las instancias PROD funcionarán 24 horas al día. Un arquitecto de soluciones necesita determinar una estrategia de compra de instancias de computación para minimizar los costes. ¿Qué solución es la MÁS rentable?
A. DEV con instancias puntuales y PROD con instancias bajo demanda
B. DEV con instancias bajo demanda y PROD con instancias puntuales
C. DEV con instancias reservadas programadas y PROD con instancias reservadas
D. DEV con Instancias Bajo Demanda y PROD con Instancias Reservadas Programadas
Ver respuesta
Respuesta correcta: C
Cuestionar #60
26. Una empresa de fabricación quiere implementar el mantenimiento predictivo en sus equipos de maquinaria. La empresa instalará miles de sensores IoT que enviarán datos a AWS en tiempo real. Se encarga a un arquitecto de soluciones que implemente una solución que reciba eventos de forma ordenada para cada activo de maquinaria y garantice que los datos se guardan para procesarlos posteriormente. ¿Qué solución sería la MÁS eficiente?
A. Utilice Amazon Kinesis Data Streams para eventos en tiempo real con una partición para cada activo del equipo
B. Utilizar Amazon Kinesis Data Streams para eventos en tiempo real con un fragmento para cada activo de equipo
C. Utilice una cola FIFO de Amazon SQS para eventos en tiempo real con una cola para cada activo de equipo
D. Utilice una cola estándar de Amazon SQS para eventos en tiempo real con una cola para cada activo de equipo
Ver respuesta
Respuesta correcta: A
Cuestionar #61
50. Un equipo de ciencia de datos necesita almacenamiento para el procesamiento nocturno de registros. Se desconoce el tamaño y el número de registros, que sólo se conservarán durante 24 horas. ¿Cuál es la solución MÁS rentable?
A. Glaciar de Amazon S3
B. Estándar Amazon S3
C. Amazon S3 Intelligent-Tiering
D. Amazon S3 One Zone-Acceso frecuente (S3 One Zone-IA)
Ver respuesta
Respuesta correcta: D
Cuestionar #62
30. Una empresa de juegos tiene varias instancias de Amazon EC2 en una única zona de disponibilidad para su juego multijugador que se comunica con los usuarios en la capa 4. El director de tecnología (CTO) desea que la arquitectura sea altamente disponible y rentable. ¿Qué debería hacer un arquitecto de soluciones para cumplir estos requisitos? (Elija dos)
A. Aumentar el número de instancias EC2
B. Reducir el número de instancias EC2
C. Configure un equilibrador de carga de red delante de las instancias EC2
D. Configurar un Application Load Balancer delante de las instancias EC2
E. Configure un grupo de Auto Scaling para añadir o eliminar instancias en varias zonas de disponibilidad automáticamente
Ver respuesta
Respuesta correcta: CE
Cuestionar #63
53. Una empresa ejecuta una aplicación de comercio electrónico en Amazon EC2. La aplicación consta de una capa web sin estado que requiere un mínimo de 10 instancias y un pico de 250 instancias para soportar el uso de la aplicación. La aplicación requiere 50 instancias el 80% del tiempo. ¿Qué solución se debe utilizar para minimizar los costes?
A. Adquirir instancias reservadas para cubrir 250 instancias
B. Adquiera instancias reservadas para cubrir 80 instancias
C. Adquiera instancias bajo demanda para cubrir 40 instancias
D. Compre instancias reservadas para cubrir 50 instancias
Ver respuesta
Respuesta correcta: D
Cuestionar #64
56. Una empresa tiene una arquitectura de aplicación de dos niveles que se ejecuta en subredes públicas y privadas. Las instancias de Amazon EC2 que ejecutan la aplicación web se encuentran en la subred pública y una base de datos se ejecuta en la subred privada. Las instancias de la aplicación web y la base de datos se ejecutan en una única zona de disponibilidad (AZ). ¿Qué combinación de pasos debería seguir un arquitecto de soluciones para proporcionar alta disponibilidad a esta arquitectura? (Elija dos.)
A. Crear nuevas subredes públicas y privadas en el mismo AZ para alta disponibilidad
B. Cree un grupo de Amazon EC2 Auto Scaling y un Application Load Balancer que abarque varias AZ
C. Añada las instancias de aplicación web existentes a un grupo de Autoescalado detrás de un Application Load Balancer
D. Crear nuevas subredes públicas y privadas en una nueva AZ
E. Crear nuevas subredes públicas y privadas en la misma VPC, cada una en una nueva AZ
Ver respuesta
Respuesta correcta: BE
Cuestionar #65
98. Un arquitecto de soluciones está diseñando una aplicación web de misión crítica. Constará de instancias de Amazon EC2 detrás de un Application Load Balancer y una base de datos relacional. La base de datos debe ser altamente disponible y tolerante a fallos. ¿Qué implementaciones de bases de datos cumplirán estos requisitos? (Elija dos.)
A. Amazon Redshift
B. Amazon DynamoDB
C. Amazon RDS para MySQL
D. Amazon Aurora Multi-AZ compatible con MySQL
E. Amazon RDS para SQL Server Edición Estándar Multi-AZ
Ver respuesta
Respuesta correcta: DE
Cuestionar #66
87. Una empresa ha implementado recientemente un nuevo sistema de auditoría para centralizar la información sobre las versiones del sistema operativo, los parches y el software instalado para las instancias de Amazon EC2. Un arquitecto de soluciones debe garantizar que todas las instancias aprovisionadas a través de los grupos de EC2 Auto Scaling envíen correctamente informes al sistema de auditoría en cuanto se lancen y finalicen. ¿Qué solución consigue estos objetivos de la forma MÁS eficaz?
A. Utilice una función programada de AWS Lambda y ejecute un script de forma remota en todas las instancias EC2 para enviar datos al sistema de auditoríA
B. Utilice los ganchos del ciclo de vida de EC2 Auto Scaling para ejecutar una secuencia de comandos personalizada que envíe datos al sistema de auditoría cuando se lancen y finalicen las instancias
C. Utilice una configuración de lanzamiento de EC2 Auto Scaling para ejecutar una secuencia de comandos personalizada a través de datos de usuario para enviar datos al sistema de auditoría cuando se lancen y finalicen instancias
D. Ejecute un script personalizado en el sistema operativo de la instancia para enviar datos al sistema de auditoríA
Ver respuesta
Respuesta correcta: B
Cuestionar #67
81. Los equipos de operaciones de una empresa tienen un bucket de Amazon S3 configurado para notificar a una cola de Amazon SQS cuando se crea un nuevo objeto en el bucket. El equipo de desarrollo también desea recibir eventos cuando se creen nuevos objetos. El flujo de trabajo existente del equipo de operaciones debe permanecer intacto. ¿Qué solución satisfaría estos requisitos?
A. Crear otra cola SQS
B. Crear una nueva cola SQS que solo permita a Amazon S3 acceder a la colA
C. Cree un tema de Amazon SNS y una cola SQS para la actualización
D. Cree un tema de Amazon SNS y una cola SQS para las actualizaciones del bucket
Ver respuesta
Respuesta correcta: D
Cuestionar #68
35. El sitio web de una empresa se utiliza para vender productos al público. El sitio se ejecuta en instancias de Amazon EC2 en un grupo de Auto Scaling detrás de un Application Load Balancer (ALB). También hay una distribución de Amazon CloudFront y se utiliza AWS WAF para proteger contra ataques de inyección SQL. El ALB es el origen de la distribución de CloudFront. Una revisión reciente de los registros de seguridad reveló una IP maliciosa externa que debe bloquearse para que no acceda al sitio web
A. Modifique la ACL de red en la distribución de CloudFront para agregar una regla de denegación para la dirección IP maliciosA
B. Modificar la configuración de AWS WAF para añadir una condición de coincidencia de IP para bloquear la dirección IP maliciosA
C. Modifique la ACL de red para las instancias EC2 en los grupos de destino detrás del ALB para denegar la dirección IP maliciosA
D. Modificar los grupos de seguridad para las instancias EC2 en los grupos de destino detrás del ALB para denegar la dirección IP maliciosA
Ver respuesta
Respuesta correcta: B
Cuestionar #69
77. Una empresa tiene una aplicación que llama a funciones de AWS Lambda. En una revisión de código reciente se encontraron credenciales de base de datos almacenadas en el código fuente. Las credenciales de la base de datos deben eliminarse del código fuente de Lambda. A continuación, las credenciales deben almacenarse de forma segura y rotarse de forma continua para cumplir los requisitos de la política de seguridad. ¿Qué debería recomendar un arquitecto de soluciones para cumplir estos requisitos?
A. Almacene la contraseña en AWS CloudHSM
B. Almacenar la contraseña en AWS Secrets Manager
C. Mover la contraseña de la base de datos a una variable de entorno asociada a la función LambdA
D. Almacenar la contraseña en AWS Key Management Service (AWS KMS)
Ver respuesta
Respuesta correcta: B
Cuestionar #70
62. Una empresa ejecuta una aplicación en un grupo de instancias EC2 de Amazon Linux. La aplicación escribe archivos de log mediante llamadas a API estándar. Por motivos de conformidad, todos los archivos de log deben conservarse indefinidamente y serán analizados por una herramienta de generación de informes que debe acceder a todos los archivos de forma simultánea. ¿Qué servicio de almacenamiento debería utilizar un arquitecto de soluciones para proporcionar la solución MÁS rentable?
A. Amazon EBS
B. Amazon EFS
C. Almacén de instancias de Amazon EC2
D. Amazon S3
Ver respuesta
Respuesta correcta: D
Cuestionar #71
29. Una empresa debe generar informes de ventas a principios de cada mes. El proceso de generación de informes lanza 20 instancias de Amazon EC2 el primer día del mes. El proceso se ejecuta durante 7 días y no se puede interrumpir. La empresa desea minimizar los costes. ¿Qué modelo de precios debe elegir la empresa?
A. Instancias reservadas
B. Instancias de Spot Block
C. Instancias a la carta
D. Instancias reservadas programadas
Ver respuesta
Respuesta correcta: D
Cuestionar #72
39. Una aplicación se ejecuta en instancias de Amazon EC2 en varias zonas de disponibilidad. Las instancias se ejecutan en un grupo de Amazon EC2 Auto Scaling detrás de un Application Load Balancer. El rendimiento de la aplicación es óptimo cuando la utilización de la CPU de las instancias EC2 es del 40 % o casi. ¿Qué debe hacer un arquitecto de soluciones para mantener el desempeño deseado en todas las instancias del grupo?
A. Utilice una política de escalado simple para escalar dinámicamente el grupo Auto Scaling
B. Utilice una política de seguimiento de objetivos para escalar dinámicamente el grupo Auto Scaling
C. Utilice una función de AWS Lambda para actualizar la capacidad deseada del grupo de Auto Scaling
D. Utilice acciones de escalado programadas para ampliar y reducir el grupo de Autoescalado
Ver respuesta
Respuesta correcta: B
Cuestionar #73
78. Una empresa gestiona los historiales médicos in situ. La empresa debe conservar estos registros indefinidamente, deshabilitar cualquier modificación de los registros una vez almacenados y auditar granularmente el acceso a todos los niveles. El director de tecnología (CTO) está preocupado porque ya hay millones de historiales que ninguna aplicación utiliza y la infraestructura actual se está quedando sin espacio. El CTO ha solicitado a un arquitecto de soluciones que diseñe una solución para trasladar los datos existentes y dar soporte a los registros futuros. ¿Qué servicios puede recomendar el arquitecto de soluciones para satisfacer estos requisitos?
A. Utilice AWS DataSync para trasladar los datos existentes a AWS
B. Utilizar AWS Storage Gateway para trasladar los datos existentes a AWS
C. Utilizar AWS DataSync para trasladar los datos existentes a AWS
D. Utilizar AWS Storage Gateway para trasladar los datos existentes a AWS
Ver respuesta
Respuesta correcta: A
Cuestionar #74
38. El sitio web de una empresa utiliza una instancia de base de datos MySQL Multi-AZ de Amazon RDS para el almacenamiento de datos transaccionales. Hay otros sistemas internos que consultan esta instancia de base de datos para obtener datos para el procesamiento por lotes interno. La instancia de base de datos RDS se ralentiza considerablemente cuando los sistemas internos obtienen datos. Esto afecta al rendimiento de lectura y escritura del sitio web, y los usuarios experimentan tiempos de respuesta lentos. ¿Qué solución mejorará el rendimiento del sitio web?
A. Utilice una instancia de base de datos PostgreSQL de RDS en lugar de una base de datos MySQL
B. Utilizar Amazon ElastiCache para almacenar en caché las respuestas a las consultas del sitio web
C. Añada una Zona de Disponibilidad adicional a la instancia actual de RDS MySQL Multi
D. Agregue una replica de lectura a la instancia RDS DB y configure los sistemas internos para consultar la replica de lecturA
Ver respuesta
Respuesta correcta: D
Cuestionar #75
44. Una empresa está realizando una revisión de AWS Well-Architected Framework de una carga de trabajo existente implementada en AWS. La revisión identificó un sitio web de cara al público que se ejecuta en la misma instancia de Amazon EC2 que un controlador de dominio de Microsoft Active Directory que se instaló recientemente para dar soporte a otros servicios de AWS. Un arquitecto de soluciones debe recomendar un nuevo diseño que mejore la seguridad de la arquitectura y minimice la demanda administrativa del personal de TI. ¿Qué debería recomendar el arquitecto de soluciones?
A. Utilice AWS Directory Service para crear un Active Directory administrado
B. Cree otra instancia EC2 en la misma subred y reinstale Active Directory en ellA
C. Utilice AWS Directory Service para crear un conector de Active Directory
D. Habilitar AWS Single Sign-On (AWS SSO) con federación Security Assertion Markup Language (SAML) 2
Ver respuesta
Respuesta correcta: A

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: