NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Perguntas do exame AWS DOP-C02 para uma preparação eficaz | AWS Certified DevOps Engineer - Professional

Desbloqueie o seu potencial como AWS Certified DevOps Engineer - Professional com as perguntas e respostas abrangentes do exame SPOTO, perguntas de teste e recursos de preparação para o exame. Os nossos materiais de estudo meticulosamente elaborados abrangem todo o âmbito do exame DOP-C02, garantindo que possui os conhecimentos necessários para enfrentar com confiança qualquer desafio. Melhore a sua preparação com os nossos exames simulados, que simulam o ambiente de teste real para identificar os pontos fortes e as áreas a melhorar. Com os recursos de exame da SPOTO à sua disposição, estará bem equipado para passar com sucesso na sua primeira tentativa. Não deixe suas aspirações de certificação ao acaso - aproveite nossas soluções comprovadas e embarque em sua jornada para se tornar um especialista em AWS DevOps hoje mesmo. Invista nos materiais de estudo da SPOTO para um caminho perfeito para o sucesso do DOP-C02.
Faça outros exames online

Pergunta #1
Uma empresa fornece uma aplicação aos clientes. A aplicação tem uma API REST do Amazon API Gateway que invoca uma função AWS Lambda. Na inicialização, a função Lambda carrega uma grande quantidade de dados de uma tabela do Amazon DynamoDB. O processo de carregamento de dados resulta em longos tempos de cold-start de 8 a 10 segundos. A tabela DynamoDB tem o DynamoDB Accelerator (DAX) configurado. Os clientes relatam que o aplicativo demora muito tempo para responder às solicitações. O aplicativo recebe milhares de solicitações que
A. Configure a simultaneidade provisionada na função Lambda com um valor de simultaneidade de 1
B. Configure a simultaneidade reservada na função Lambda com um valor de simultaneidade de 0
C. onfigurar a simultaneidade provisionada na função Lambda
D. Configurar a simultaneidade reservada na função Lambda
Ver resposta
Resposta correta: C
Pergunta #2
Uma empresa está a adotar o AWS CodeDeploy para automatizar as implementações de aplicações para uma aplicação Java-Apache Tomcat com um servidor Web Apache. A equipe de desenvolvimento começou com uma prova de conceito, criou um grupo de implantação para um ambiente de desenvolvedor e executou testes funcionais no aplicativo Após a conclusão, a equipe criará grupos de implantação adicionais para preparação e produção. O nível de registo atual está configurado nas definições do Apache, mas a equipa pretende alterar esta configuração
A. Marque as instâncias do Amazon EC2 de acordo com o grupo de implantação
B. rie um script que use a variável de ambiente DEPLOYMENT_GROUP_NAME do CodeDeploy para identificar de qual grupo de implantação a instância faz parte
C. rie uma variável de ambiente personalizada do CodeDeploy para cada ambiente
D. rie um script que use a variável de ambiente DEPLOYMENT_GROUP_ID do CodeDeploy para identificar de qual grupo de implantação a instância faz parte para configurar as definições de nível de log
Ver resposta
Resposta correta: B
Pergunta #3
Uma empresa está hospedando um aplicativo da Web em uma região do AWS. Para fins de recuperação de desastres, uma segunda região está sendo usada como standby. Os requisitos de recuperação de desastres estabelecem que os dados da sessão devem ser replicados entre as regiões quase em tempo real e 1% das solicitações devem ser roteadas para a região secundária para verificar continuamente a funcionalidade do sistema. Além disso, se houver uma interrupção no serviço na região principal, o tráfego deve ser automaticamente encaminhado para a região secundária, e a região secundária deve ser capaz de
A. Em ambas as regiões, implante o aplicativo no AWS Elastic Beanstalk e use tabelas globais do Amazon DynamoDB para dados de sessão
B. Em ambas as regiões, inicie a aplicação em grupos de Escalonamento Automático e use o DynamoDB para dados de sessão
C. Em ambas as regiões, implante o aplicativo no AWS Lambda, exposto pelo Amazon API Gateway, e use o Amazon RDS PostgreSQL com replicação entre regiões para dados de sessão
D. Em ambas as regiões, inicie o aplicativo em grupos de dimensionamento automático e use tabelas globais do DynamoDB para dados de sessão
Ver resposta
Resposta correta: A
Pergunta #4
Uma empresa usa as organizações da AWS para gerenciar várias contas. As políticas de segurança da informação exigem que todos os volumes não criptografados do Amazon EBS sejam marcados como não compatíveis. Um engenheiro de DevOps precisa implantar automaticamente a solução e garantir que essa verificação de conformidade esteja sempre presente
A. Crie um modelo do AWS CloudFormation que defina uma regra do AWS Inspetor para verificar se a criptografia do EBS está ativada
B. Criar uma regra organizacional do AWS Config para verificar se a criptografia do EBS está ativada e implantar a regra usando a CLI do AWS
C. riar um SCP em Organizações
D. Implantar uma função de IAM em todas as contas a partir de uma única conta confiável
Ver resposta
Resposta correta: B
Pergunta #5
Um engenheiro de DevOps está criando um modelo do AWS CloudFormation para implantar um serviço Web. O serviço Web será executado em instâncias do Amazon EC2 em uma sub-rede privada atrás de um balanceador de carga de aplicativo (ALB). O engenheiro de DevOps deve garantir que o serviço possa aceitar solicitações de clientes que tenham endereços IPv6. O que o engenheiro de DevOps deve fazer com o modelo do CloudFormation para que os clientes IPv6 possam acessar o serviço Web?
A. dicione um bloco CIDR IPv6 à VPC e à sub-rede privada para as instâncias do EC2
B. tribua a cada instância do EC2 um endereço IPv6 Elastic IP
C. Substituir o ALB por um balanceador de carga de rede (NLB)
D. dicionar um bloco CIDR IPv6 à VPC e sub-redes para o ALB
Ver resposta
Resposta correta: B
Pergunta #6
Uma empresa tem uma organização no AWS Organizations. A organização inclui contas de carga de trabalho que contêm aplicativos corporativos. A empresa gerencia centralmente os usuários de uma conta de operações. Nenhum usuário pode ser criado nas contas de carga de trabalho. A empresa adicionou recentemente uma equipe de operações e deve fornecer aos membros da equipe de operações acesso de administrador a cada conta de carga de trabalho (Escolha três.)
A. esignar uma conta para ser a conta de administrador delegada do Amazon GuardDuty
B. Crie um modelo do AWS CloudFormation que crie um tópico do SNS e inscreva o endereço de email da equipe de SecOps no tópico do SNS
C. Ativar o AWS Config em toda a organização
D. Ativar o Amazon Inspetor em toda a organização
Ver resposta
Resposta correta: ABE
Pergunta #7
Um engenheiro de DevOps está criando um pipeline de implantação contínua para um aplicativo sem servidor que usa funções do AWS Lambda. A empresa quer reduzir o impacto no cliente de uma implantação malsucedida. A empresa também deseja monitorar os problemas. Qual configuração de estágio de implantação atenderá a esses requisitos?
A. Use um modelo AWS Serverless Application Model (AWS SAM) para definir o aplicativo sem servidor
B. Use o AWS CloudFormation para publicar uma nova atualização de pilha e incluir alarmes do Amazon CloudWatch em todos os recursos
C. Use o AWS CloudFormation para publicar uma nova versão em cada atualização da pilha e inclua alarmes do Amazon CloudWatch em todos os recursos
D. Use o AWS CodeBuild para adicionar cargas úteis de eventos de amostra para teste às funções Lambda
Ver resposta
Resposta correta: A
Pergunta #8
Uma empresa tem microsserviços em execução no AWS Lambda que lêem dados do Amazon DynamoDB. A empresa precisa agora que os testes e as implementações sejam automatizados e executados na nuvem. Além disso, o tráfego para as novas versões de cada microsserviço deve ser incrementado ao longo do tempo após a implementação. Qual solução atende a todos os requisitos, garantindo a MAIOR velocidade do desenvolvedor?
A. Crie uma configuração do AWS CodePipelme e defina um gancho pós-compromisso para acionar o pipeline depois que os testes forem aprovados Use o AWS CodeDeploy e crie uma configuração de implantação Canary que especifique a porcentagem de tráfego e o intervalo
B. riar uma configuração do AWS CodeBuild que seja acionada quando o código de teste for enviado Use o AWS CloudFormation para acionar uma configuração do AWS CodePipelme que implante as novas versões do Lambda e especifique a porcentagem e o intervalo de mudança de tráfego
C. Crie uma configuração do AWS CodePipelme e defina a etapa de código-fonte para acionar quando o código for enviado
D. Use a CLI do AWS para configurar um gancho pós-compromisso que carrega o código para um bucket do Amazon S3 após a aprovação dos testes
Ver resposta
Resposta correta: C
Pergunta #9
Uma empresa tem um único programador a escrever código para um pipeline de implementação automatizado. O programador está a armazenar o código-fonte num bucket Amazon S3 para cada projeto. A empresa quer adicionar mais programadores à equipa, mas está preocupada com conflitos de código e perda de trabalho. A empresa também quer criar um ambiente de teste para implementar versões mais recentes do código para teste e permitir que os programadores implementem automaticamente em ambos os ambientes quando o código é alterado no repositório
A. Crie um repositório do AWS CodeCommit para cada projeto, use o ramo principal para o código de produção e crie um ramo de teste para o código implantado no teste
B. Crie outro bucket S3 para cada projeto para testar o código e use uma função AWS Lambda para promover alterações de código entre os buckets de teste e de produção
C. Crie um repositório AWS CodeCommit para cada projeto e utilize o ramo principal para produção e teste de código com diferentes pipelines de implementação para cada ambiente Utilize ramos de funcionalidades para desenvolver novas funcionalidades
D. abilite o controle de versão e a ramificação em cada bucket S3, use a ramificação principal para o código de produção e crie uma ramificação de teste para o código implantado para teste
Ver resposta
Resposta correta: A
Pergunta #10
Uma empresa está a adotar o AWS CodeDeploy para automatizar as implementações de aplicações para uma aplicação Java-Apache Tomcat com um servidor Web Apache. A equipa de desenvolvimento começou com uma prova de conceito, criou um grupo de implementação para um ambiente de desenvolvimento e realizou testes funcionais na aplicação. O nível de registo atual está configurado nas definições do Apache, mas a equipa pretende alterar esta configuração
A. Marque as instâncias do Amazon EC2 de acordo com o grupo de implantação
B. rie um script que use a variável de ambiente DEPLOYMENT_GROUP_ NAME do CodeDeploy para identificar de qual grupo de implantação a instância faz parte
C. rie uma variável de ambiente personalizada do CodeDeploy para cada ambiente
D. rie um script que use a variável de ambiente DEPLOYMENT_GROUP_ID do CodeDeploy para identificar de qual grupo de implantação a instância faz parte para configurar as definições de nível de log
Ver resposta
Resposta correta: B
Pergunta #11
Uma empresa aloja o seu Web site de teste utilizando uma instância do Amazon EC2 com suporte de armazenamento Amazon EBS. A empresa pretende recuperar rapidamente com perdas mínimas de dados em caso de problemas de conetividade de rede ou falhas de energia na instância EC2
A. dicione a instância a um grupo de Escalonamento automático do EC2 com a capacidade mínima, máxima e desejada definida como 1
B. Adicionar a instância a um grupo de Autoescalonamento do EC2 com um gancho de ciclo de vida para desanexar o volume do EBS quando a instância do EC2 for encerrada ou desligada
C. rie um alarme do Amazon CloudWatch para a métrica StatusCheckFailed_System e selecione a ação do EC2 para recuperar a instância
D. Crie um alarme do Amazon CloudWatch para a métrica StatusCheckFailed_Instance e selecione a ação do EC2 para reinicializar a instância
Ver resposta
Resposta correta: A
Pergunta #12
Os programadores de uma empresa utilizam instâncias do Amazon EC2 como estações de trabalho remotas. A empresa está preocupada com o facto de os utilizadores poderem criar ou modificar grupos de segurança EC2 para permitir o acesso de entrada sem restrições. Um engenheiro DevOps tem de desenvolver uma solução para detetar quando os utilizadores criam regras de grupo de segurança sem restrições. A solução tem de detetar alterações às regras de grupos de segurança quase em tempo real, remover regras sem restrições e enviar notificações por correio eletrónico à equipa de segurança. O engenheiro de DevOps criou uma função AWS Lambda que che
A. Configure a função Lambda para ser chamada pelo tópico do SNS
B. rie uma regra agendada do Amazon EventBridge para invocar a função Lambda
C. rie uma regra de evento do Amazon EventBridge que tenha o barramento de eventos padrão como fonte
D. Crie um barramento de eventos personalizado do Amazon EventBridge que assine eventos de todos os serviços do AWS
Ver resposta
Resposta correta: C
Pergunta #13
Uma empresa executa uma aplicação com uma configuração no Amazon EC2 e no local. Um engenheiro de DevOps precisa padronizar a aplicação de patches em ambos os ambientes. A política da empresa determina que a aplicação de patches ocorra apenas durante o horário não comercial (Escolha três.)
A. Utilizar o AWS Service Catalog com a AWS Control Tower
B. Implantar conjuntos de pilha do CloudFormation usando os modelos necessários
C. rie uma regra do Amazon EventBridge para detetar o evento CreateManagedAccount
D. Implante a solução Personalizações para AWS Control Tower (CfCT)
Ver resposta
Resposta correta: ABF
Pergunta #14
Uma empresa está a utilizar um cluster Amazon Aurora como armazenamento de dados para a sua aplicação. O cluster Aurora está configurado com uma única instância de BD. A aplicação executa operações de leitura e escrita na base de dados utilizando o ponto de extremidade da instância do cluster.A empresa agendou uma atualização a aplicar ao cluster durante uma janela de manutenção futura. O cluster deve permanecer disponível com a menor interrupção possível durante a janela de manutenção
A. Adicione uma instância de leitor ao cluster do Aurora
B. dicionar uma instância de leitor ao cluster do Aurora
C. Active a opção Multi-AZ no cluster do Aurora
D. Ativar a opção Multi-AZ no cluster Aurora
Ver resposta
Resposta correta: C
Pergunta #15
Uma empresa tem várias contas-filhas que fazem parte de uma organização no AWS Organizations. A equipa de segurança precisa de rever todos os grupos de segurança do Amazon EC2 e as respectivas regras de entrada e saída. A equipe de segurança deseja recuperar programaticamente essas informações das contas-filhas usando uma função do AWS Lambda na conta de gerenciamento da organização (Escolha três.)
A. Configure o AWS Lambda para pesquisar a fila de SOS e invocar uma função Lambda para verificar se as mensagens da fila são válidas
B. Converter a fila padrão do SQS em uma fila FIFO do SQS
C. riar uma fila de cartas mortas SOS
D. Configure o API Gateway para enviar mensagens para diferentes filas virtuais SOS que são nomeadas para cada um dos satélites
Ver resposta
Resposta correta: BCE
Pergunta #16
Uma empresa tem uma aplicação móvel que faz chamadas de API HTTP para um ALB (Application Load Balancer). O ALB encaminha os pedidos para uma função AWS Lambda. Muitas versões diferentes da aplicação estão a ser utilizadas num determinado momento, incluindo versões que estão a ser testadas por um subconjunto de utilizadores. A versão da aplicação é definida no cabeçalho do agente do utilizador que é enviado com todos os pedidos para a API. Após uma série de alterações recentes à API, a empresa observou problemas com a aplicação. A empresa precisa de t
A. odificar a função Lambda para escrever o nome da operação da API, o código de resposta e o número da versão como uma linha de registo num grupo de registo do Amazon CloudWatch Logs
B. Modifique a função Lambda para gravar o nome da operação da API, o código de resposta e o número da versão como uma linha de log em um grupo de log do Amazon CloudWatch Logs
C. Configure os logs de acesso do ALB para gravar em um grupo de logs do Amazon CloudWatch Logs
D. Configure a integração do AWS X-Ray na função Lambda
Ver resposta
Resposta correta: B
Pergunta #17
Uma empresa tem uma única conta do AWS que executa centenas de instâncias do Amazon EC2 em uma única região do AWS. Novas instâncias do EC2 são iniciadas e encerradas a cada hora na conta. A conta também inclui instâncias EC2 existentes que estão em execução há mais de uma semana. A política de segurança da empresa exige que todas as instâncias EC2 em execução usem um perfil de instância EC2. Se uma instância do EC2 não tiver um perfil de instância anexado, a instância do EC2 deverá usar um perfil de instância padrão que não tenha permissões de IAM como
A. Configure uma regra do Amazon EventBridge que reage às chamadas da API RunInstances do EC2
B. Configure a regra gerenciada do AWS Config ec2-instance-profile-attached com um tipo de gatilho de alterações de configuração
C. onfigure uma regra do Amazon EventBridge que reage às chamadas da API StartInstances do EC2
D. Configure a regra gerenciada do AWS Config iam-role-managed-policy-check com um tipo de gatilho de alterações de configuração
Ver resposta
Resposta correta: B
Pergunta #18
Uma equipa de DevOps gere uma API em execução no local que serve de backend para um ponto de extremidade do Amazon API Gateway. Os clientes têm-se queixado de latências de resposta elevadas, que a equipa de desenvolvimento verificou utilizando as métricas de latência do API Gateway no Amazon CloudWatch. Para identificar a causa, a equipa precisa de recolher dados relevantes sem introduzir latência adicional. Que acções devem ser tomadas para o conseguir? (Escolha duas.)
A. Configure um CNAME do Amazon Route 53 baseado em latência com verificações de integridade para que ele aponte para os pontos de extremidade primário e de réplica
B. rie um ponto de extremidade personalizado do Aurora para apontar para a instância da base de dados primária
C. rie uma função do AWS Lambda para modificar o modelo do AWS Cloud Formation do aplicativo para promover a réplica, aplicar o modelo para atualizar a pilha e apontar o aplicativo para a instância recém-promovida
D. Armazene o ponto de extremidade do Aurora no AWS Systems Manager Parameter Store
Ver resposta
Resposta correta: AC
Pergunta #19
Uma empresa tem várias contas-filhas que fazem parte de uma organização no AWS Organizations. A equipa de segurança precisa de rever todos os grupos de segurança do Amazon EC2 e as respectivas regras de entrada e saída. A equipe de segurança deseja recuperar programaticamente essas informações das contas-filhas usando uma função do AWS Lambda na conta de gerenciamento da organização (Escolha três.)
A. Configure o AWS Lambda para pesquisar a fila de SOS e invocar uma função Lambda para verificar se as mensagens da fila são válidas
B. Converter a fila padrão do SQS em uma fila FIFO do SQS
C. riar uma fila de cartas mortas SOS
D. Configure o API Gateway para enviar mensagens para diferentes filas virtuais SOS que são nomeadas para cada um dos satélites
Ver resposta
Resposta correta: BCE
Pergunta #20
O engenheiro de DevOps de uma empresa usa o AWS Systems Manager para executar tarefas de manutenção durante as janelas de manutenção. A empresa tem algumas instâncias do Amazon EC2 que exigem uma reinicialização após notificações do AWS Health. O engenheiro de DevOps precisa de implementar uma solução automatizada para remediar estas notificações. O engenheiro de DevOps cria uma regra do Amazon EventBridge. Como o engenheiro de DevOps deve configurar a regra do EventBridge para atender a esses requisitos?
A. Configure uma fonte de eventos do AWS Health, um serviço do EC2 e um tipo de evento que indique a manutenção da instância
B. Configurar uma fonte de eventos do Systems Manager e um tipo de evento que indique uma janela de manutenção
C. onfigure uma fonte de eventos do AWS Health, um serviço do EC2 e um tipo de evento que indique a manutenção da instância
D. Configure uma fonte de eventos do EC2 e um tipo de evento que indique a manutenção da instância
Ver resposta
Resposta correta: A
Pergunta #21
Uma empresa tem uma aplicação móvel que faz chamadas de API HTTP para um ALB (Application Load Balancer). O ALB encaminha os pedidos para uma função AWS Lambda. Muitas versões diferentes da aplicação estão a ser utilizadas num determinado momento, incluindo versões que estão a ser testadas por um subconjunto de utilizadores. A versão da aplicação é definida no cabeçalho do agente do utilizador que é enviado com todos os pedidos para a API. Após uma série de alterações recentes à API, a empresa observou problemas com a aplicação. A empresa precisa de t
A. odificar a função Lambda para escrever o nome da operação da API, o código de resposta e o número da versão como uma linha de registo num grupo de registo do Amazon CloudWatch Logs
B. Modifique a função Lambda para gravar o nome da operação da API, o código de resposta e o número da versão como uma linha de log em um grupo de log do Amazon CloudWatch Logs
C. Configure os logs de acesso do ALB para gravar em um grupo de logs do Amazon CloudWatch Logs
D. Configure a integração do AWS X-Ray na função Lambda
Ver resposta
Resposta correta: B
Pergunta #22
Uma empresa está a efetuar uma análise de vulnerabilidades para todas as instâncias do Amazon EC2 em muitas contas. As contas estão em uma organização no AWS Organizations. As VPCs de cada conta estão ligadas a um gateway de trânsito partilhado. As VPCs enviam tráfego para a Internet através de uma VPC de saída central. A empresa activou o Amazon Inspetor numa conta de administrador delegada e activou a verificação para todas as contas membros. Um engenheiro DevOps descobre que algumas instâncias EC2 estão listadas no separador "não verificar" no Amazon
A. Crie uma regra do Amazon EventBridge que reaja ao evento pullRequestStatusChanged
B. rie uma regra do Amazon EventBridge que reaja ao evento pullRequestCreated
C. Crie uma regra do Amazon EventBridge que reaja aos eventos pullRequestCreated e pullRequestSourceBranchUpdated
D. Crie uma regra do Amazon EventBridge que reaja ao evento pullRequestStatusChanged
Ver resposta
Resposta correta: ABC
Pergunta #23
Uma empresa tem várias contas em uma organização no AWS Organizations. A equipe de SecOps da empresa precisa receber uma notificação do Amazon Simple Notification Service (Amazon SNS) se qualquer conta na organização desativar o recurso Bloquear acesso público em um bucket do Amazon S3. Um engenheiro de DevOps deve implementar essa alteração sem afetar a operação de nenhuma conta da AWS. A implementação deve garantir que as contas de membros individuais na organização não possam desativar a notificação
A. abilite o Amazon CloudWatch Logs para registrar os componentes EKS
B. Habilitar o Amazon CloudWatch Logs para registrar os componentes EKS
C. tivar o registo do Amazon S3 para os componentes EKS
D. abilitar o registro do Amazon S3 para os componentes EKS
Ver resposta
Resposta correta: B
Pergunta #24
Uma empresa fornece uma aplicação aos clientes. A aplicação tem uma API REST do Amazon API Gateway que invoca uma função AWS Lambda. Na inicialização, a função Lambda carrega uma grande quantidade de dados de uma tabela do Amazon DynamoDB. O processo de carregamento de dados resulta em longos tempos de cold-start de 8 a 10 segundos. A tabela DynamoDB tem o DynamoDB Accelerator (DAX) configurado. Os clientes relatam que o aplicativo demora muito tempo para responder às solicitações. O aplicativo recebe milhares de solicitações que
A. Configure a simultaneidade provisionada na função Lambda com um valor de simultaneidade de 1
B. Configure a simultaneidade reservada na função Lambda com um valor de simultaneidade de 0
C. onfigurar a simultaneidade provisionada na função Lambda
D. Configurar a simultaneidade reservada na função Lambda
Ver resposta
Resposta correta: C
Pergunta #25
Uma empresa está a implementar um design bem arquitectado para a sua pilha de API acessível globalmente. O design precisa garantir alta confiabilidade e tempos de resposta rápidos para usuários localizados na América do Norte e na Europa: -Amazon API Gateway-AWS Lambda -Amazon DynamoDBQual solução atenderá aos requisitos?
A. Configure o Amazon Route 53 para apontar para APIs de gateway de API na América do Norte e na Europa usando verificações de integridade
B. Configure o Amazon Route 53 para apontar para APIs de Gateway na América do Norte e na Europa usando roteamento baseado em latência e verificações de integridade
C. Configure o Amazon Route 53 para apontar para o API Gateway na América do Norte, crie uma API de recuperação de desastres na Europa e configure ambas as APIs para encaminhar solicitações para as funções Lambda nessa região
D. onfigure o Amazon Route 53 para apontar para a API Gateway na América do Norte usando o roteamento baseado em latência
Ver resposta
Resposta correta: B
Pergunta #26
Uma empresa hospeda um aplicativo de auditoria de segurança em uma conta do AWS. A aplicação de auditoria utiliza uma função IAM para aceder a outras contas AWS. Uma auditoria de segurança recente revelou que os utilizadores das contas AWS auditadas podiam modificar ou eliminar a função de IAM da aplicação de auditoria. A empresa precisa de impedir qualquer modificação da função de IAM da aplicação de auditoria por qualquer entidade que não seja uma função de IAM de administrador de confiança
A. rie um SCP que inclua uma instrução Negar para alterações na função de IAM do aplicativo de auditoria
B. riar um SCP que inclua uma declaração Permitir para alterações na função de IAM da aplicação de auditoria pela função de IAM de administrador de confiança
C. rie um limite de permissões de IAM que inclua uma instrução Negar para alterações na função de IAM do aplicativo de auditoria
D. rie um limite de permissões de IAM que inclua uma instrução Negar para alterações na função de IAM do aplicativo de auditoria
Ver resposta
Resposta correta: C
Pergunta #27
Uma conta de produção tem um requisito de que qualquer instância do Amazon EC2 que tenha sido iniciada manualmente deve ser encerrada dentro de 24 horas. Todas as aplicações na conta de produção estão a utilizar grupos de escalonamento automático com o agente Amazon CloudWatch Logs configurado. Como é que este processo pode ser automatizado?
A. Crie uma assinatura do CloudWatch Logs para um aplicativo AWS Step Functions
B. riar um alarme do Amazon CloudWatch que será invocado pelo evento de login
C. riar um alarme do Amazon CloudWatch que será invocado pelo evento de login
D. rie uma assinatura do CloudWatch Logs em uma função do AWS Lambda
Ver resposta
Resposta correta: D
Pergunta #28
Uma empresa de exploração espacial recebe dados de telemetria de vários satélites. Pequenos pacotes de dados são recebidos através do Amazon API Gateway e são colocados diretamente numa fila padrão do Amazon Simple Queue Service (Amazon SOS). Uma aplicação personalizada é subscrita na fila e transforma os dados num formato padrão. Devido a inconsistências nos dados que os satélites produzem, a aplicação não consegue ocasionalmente transformar os dados. Nestes casos, as mensagens permanecem na fila SQS. A De
A. rie verificações do AWS Trusted Advisor para encontrar e corrigir CloudFormation StackSets não aprovados
B. riar uma operação de deteção de desvio do CloudFormation para encontrar e corrigir StackSets do CloudFormation não aprovados
C. Criar StackSets do CloudFormation com modelos aprovados do CloudFormation
D. Criar produtos do Catálogo de Serviços da AWS com modelos aprovados do CloudFormation
Ver resposta
Resposta correta: A
Pergunta #29
Para executar uma aplicação, um engenheiro DevOps inicia uma instância do Amazon EC2 com endereços IP públicos numa sub-rede pública. Um script de dados do utilizador obtém os artefactos da aplicação e instala-os nas instâncias aquando do lançamento. Uma alteração na classificação de segurança da aplicação exige agora que as instâncias sejam executadas sem acesso à Internet. Embora as instâncias sejam iniciadas com êxito e sejam mostradas como íntegras, a aplicação não parece estar instalada
A. nicie as instâncias numa sub-rede pública com endereços Elastic IP associados
B. onfigurar um gateway NAT
C. Publique os artefatos do aplicativo em um bucket do Amazon S3 e crie um ponto de extremidade VPC para o S3
D. rie um grupo de segurança para as instâncias de aplicação e permita apenas o tráfego de saída para o repositório de artefactos
Ver resposta
Resposta correta: C
Pergunta #30
Uma empresa tem uma única conta do AWS que executa centenas de instâncias do Amazon EC2 em uma única região do AWS. Novas instâncias do EC2 são iniciadas e encerradas a cada hora na conta. A conta também inclui instâncias EC2 existentes que estão em execução há mais de uma semana. A política de segurança da empresa exige que todas as instâncias EC2 em execução usem um perfil de instância EC2. Se uma instância do EC2 não tiver um perfil de instância anexado, a instância do EC2 deverá usar um perfil de instância padrão que não tenha permissões de IAM como
A. Configure uma regra do Amazon EventBridge que reage às chamadas da API RunInstances do EC2
B. Configure a regra gerenciada do AWS Config ec2-instance-profile-attached com um tipo de gatilho de alterações de configuração
C. onfigure uma regra do Amazon EventBridge que reage às chamadas da API StartInstances do EC2
D. Configure a regra gerenciada do AWS Config iam-role-managed-policy-check com um tipo de gatilho de alterações de configuração
Ver resposta
Resposta correta: B
Pergunta #31
Uma empresa está a adotar o AWS CodeDeploy para automatizar as implementações de aplicações para uma aplicação Java-Apache Tomcat com um servidor Web Apache. A equipe de desenvolvimento começou com uma prova de conceito, criou um grupo de implantação para um ambiente de desenvolvedor e executou testes funcionais no aplicativo Após a conclusão, a equipe criará grupos de implantação adicionais para preparação e produção. O nível de registo atual está configurado nas definições do Apache, mas a equipa pretende alterar esta configuração
A. Marque as instâncias do Amazon EC2 de acordo com o grupo de implantação
B. rie um script que use a variável de ambiente DEPLOYMENT_GROUP_NAME do CodeDeploy para identificar de qual grupo de implantação a instância faz parte
C. rie uma variável de ambiente personalizada do CodeDeploy para cada ambiente
D. rie um script que use a variável de ambiente DEPLOYMENT_GROUP_ID do CodeDeploy para identificar de qual grupo de implantação a instância faz parte para configurar as definições de nível de log
Ver resposta
Resposta correta: B
Pergunta #32
Um engenheiro de DevOps precisa de aplicar um conjunto principal de controlos de segurança a um conjunto existente de contas AWS. As contas estão em uma organização em Organizações da AWS. As equipes individuais administrarão contas individuais usando a política gerenciada do AWS AdministratorAccess. Para todas as contas, o AWS CloudTrail e o AWS Config devem ser ativados em todas as regiões da AWS disponíveis. Os administradores de contas individuais não devem ser capazes de editar ou excluir nenhum dos recursos da linha de base. No entanto, os administradores de contas individuais devem ser
A. Use o AWS CDK para implantar o API Gateway e as funções Lambda
B. Use o AWS CloudFormation para implantar o API Gateway e as funções Lambda usando versões da função Lambda
C. Use o AWS Elastic Beanstalk para implantar o API Gateway e as funções Lambda
D. Use o AWS OpsWorks para implantar o API Gateway na camada de serviço e as funções Lambda em uma camada personalizada
Ver resposta
Resposta correta: C
Pergunta #33
Um engenheiro de DevOps está criando um pipeline de implantação contínua para um aplicativo sem servidor que usa funções do AWS Lambda. A empresa quer reduzir o impacto no cliente de uma implantação malsucedida. A empresa também deseja monitorar os problemas. Qual configuração de estágio de implantação atenderá a esses requisitos?
A. Use um modelo AWS Serverless Application Model (AWS SAM) para definir o aplicativo sem servidor
B. Use o AWS CloudFormation para publicar uma nova atualização de pilha e incluir alarmes do Amazon CloudWatch em todos os recursos
C. Use o AWS CloudFormation para publicar uma nova versão em cada atualização da pilha e inclua alarmes do Amazon CloudWatch em todos os recursos
D. Use o AWS CodeBuild para adicionar cargas úteis de eventos de amostra para teste às funções Lambda
Ver resposta
Resposta correta: A
Pergunta #34
O engenheiro de DevOps de uma empresa usa o AWS Systems Manager para executar tarefas de manutenção durante as janelas de manutenção. A empresa tem algumas instâncias do Amazon EC2 que exigem uma reinicialização após notificações do AWS Health. O engenheiro de DevOps precisa de implementar uma solução automatizada para remediar estas notificações. O engenheiro de DevOps cria uma regra do Amazon EventBridge. Como o engenheiro de DevOps deve configurar a regra do EventBridge para atender a esses requisitos?
A. Configure uma fonte de eventos do AWS Health, um serviço do EC2 e um tipo de evento que indique a manutenção da instância
B. Configurar uma fonte de eventos do Systems Manager e um tipo de evento que indique uma janela de manutenção
C. onfigure uma fonte de eventos do AWS Health, um serviço do EC2 e um tipo de evento que indique a manutenção da instância
D. Configure uma fonte de eventos do EC2 e um tipo de evento que indique a manutenção da instância
Ver resposta
Resposta correta: A
Pergunta #35
Uma empresa está a implementar um design bem arquitectado para a sua pilha de API acessível globalmente. O design precisa garantir alta confiabilidade e tempos de resposta rápidos para usuários localizados na América do Norte e na Europa: -Amazon API Gateway-AWS Lambda -Amazon DynamoDBQual solução atenderá aos requisitos?
A. Configure o Amazon Route 53 para apontar para APIs de gateway de API na América do Norte e na Europa usando verificações de integridade
B. Configure o Amazon Route 53 para apontar para APIs de Gateway na América do Norte e na Europa usando roteamento baseado em latência e verificações de integridade
C. Configure o Amazon Route 53 para apontar para o API Gateway na América do Norte, crie uma API de recuperação de desastres na Europa e configure ambas as APIs para encaminhar solicitações para as funções Lambda nessa região
D. onfigure o Amazon Route 53 para apontar para a API Gateway na América do Norte usando o roteamento baseado em latência
Ver resposta
Resposta correta: B
Pergunta #36
Um engenheiro de DevOps está criando um modelo do AWS CloudFormation para implantar um serviço Web. O serviço Web será executado em instâncias do Amazon EC2 em uma sub-rede privada atrás de um balanceador de carga de aplicativo (ALB). O engenheiro de DevOps deve garantir que o serviço possa aceitar solicitações de clientes que tenham endereços IPv6. O que o engenheiro de DevOps deve fazer com o modelo do CloudFormation para que os clientes IPv6 possam acessar o serviço Web?
A. dicione um bloco CIDR IPv6 à VPC e à sub-rede privada para as instâncias do EC2
B. tribua a cada instância do EC2 um endereço IPv6 Elastic IP
C. Substituir o ALB por um balanceador de carga de rede (NLB)
D. dicionar um bloco CIDR IPv6 à VPC e sub-redes para o ALB
Ver resposta
Resposta correta: B
Pergunta #37
Um engenheiro de DevOps precisa de aplicar um conjunto principal de controlos de segurança a um conjunto existente de contas AWS. As contas estão em uma organização em Organizações da AWS. As equipes individuais administrarão contas individuais usando a política gerenciada do AWS AdministratorAccess. Para todas as contas, o AWS CloudTrail e o AWS Config devem ser ativados em todas as regiões da AWS disponíveis. Os administradores de contas individuais não devem ser capazes de editar ou excluir nenhum dos recursos da linha de base. No entanto, os administradores de contas individuais devem ser
A. Use o AWS CDK para implantar o API Gateway e as funções Lambda
B. Use o AWS CloudFormation para implantar o API Gateway e as funções Lambda usando versões da função Lambda
C. Use o AWS Elastic Beanstalk para implantar o API Gateway e as funções Lambda
D. Use o AWS OpsWorks para implantar o API Gateway na camada de serviço e as funções Lambda em uma camada personalizada
Ver resposta
Resposta correta: C
Pergunta #38
Uma empresa que utiliza registos de saúde electrónicos está a executar uma frota de instâncias do Amazon EC2 com um sistema operativo Amazon Linux. Como parte dos requisitos de privacidade dos pacientes, a empresa tem de garantir a conformidade contínua dos patches para o sistema operativo e as aplicações executadas nas instâncias EC2. Como é que as implementações dos patches do sistema operativo e das aplicações podem ser automatizadas utilizando um repositório predefinido e personalizado?
A. Use o AWS Systems Manager para criar uma nova linha de base de patches, incluindo o repositório personalizado
B. Use o AWS Direct Connect para integrar o repositório corporativo e implantar os patches usando eventos agendados do Amazon CloudWatch e, em seguida, use o painel do CloudWatch para criar relatórios
C. Utilize o yum-config-manager para adicionar o repositório personalizado em /etc/yum
D. Use o AWS Systems Manager para criar uma nova linha de base de patches, incluindo o repositório corporativo
Ver resposta
Resposta correta: A
Pergunta #39
Uma empresa tem uma aplicação de missão crítica no AWS que utiliza escalonamento automático. A empresa pretende que o ciclo de implementação cumpra os seguintes parâmetros: * A aplicação tem de ser implementada uma instância de cada vez para garantir que a frota restante continua a servir o tráfego * A aplicação utiliza muito a CPU e tem de ser monitorizada de perto * A implementação tem de ser automaticamente revertida se a utilização da CPU da instância de implementação exceder 85%
A. Usar o AWS CloudFormalion para criar uma máquina de estado do AWS Step Functions e ganchos de ciclo de hfecycle do Auto Scaling para mover uma instância de cada vez para um estado de espera Usar a automação do AWS Systems Manager para implantar a atualização em cada instância e movê-la de volta para o grupo do Auto Scaling usando o tempo limite do heartbeat
B. Use o AWS CodeDeploy com o Amazon EC2 Auto Scaling
C. sar o AWS Elastic Beanstalk para balanceamento de carga e AWS Auto Scaling Configurar um alarme vinculado à métrica de utilização da CPU Configurar implantações contínuas com um tamanho de lote fixo de uma instância Ativar a integridade aprimorada para monitorar o status da implantação e reverter com base no alarme criado anteriormente
D. Utilizar o AWS Systems Manager para efetuar uma implementação azul/verde com o Amazon EC2 Auto Scaling Configurar um alarme associado à métrica de utilização da CPU Implementar actualizações uma de cada vez Configurar reversões automáticas no grupo Auto Scaling para reverter a implementação se os limites de alarme forem ultrapassados
Ver resposta
Resposta correta: B
Pergunta #40
Uma empresa tem uma organização no AWS Organizations. A organização inclui contas de carga de trabalho que contêm aplicativos corporativos. A empresa gerencia centralmente os usuários de uma conta de operações. Nenhum usuário pode ser criado nas contas de carga de trabalho. A empresa adicionou recentemente uma equipe de operações e deve fornecer aos membros da equipe de operações acesso de administrador a cada conta de carga de trabalho (Escolha três.)
A. esignar uma conta para ser a conta de administrador delegada do Amazon GuardDuty
B. Crie um modelo do AWS CloudFormation que crie um tópico do SNS e inscreva o endereço de email da equipe de SecOps no tópico do SNS
C. Ativar o AWS Config em toda a organização
D. Ativar o Amazon Inspetor em toda a organização
Ver resposta
Resposta correta: ABE
Pergunta #41
Os programadores de uma empresa utilizam instâncias do Amazon EC2 como estações de trabalho remotas. A empresa está preocupada com o facto de os utilizadores poderem criar ou modificar grupos de segurança EC2 para permitir o acesso de entrada sem restrições. Um engenheiro DevOps tem de desenvolver uma solução para detetar quando os utilizadores criam regras de grupo de segurança sem restrições. A solução tem de detetar alterações às regras de grupos de segurança quase em tempo real, remover regras sem restrições e enviar notificações por correio eletrónico à equipa de segurança. O engenheiro de DevOps criou uma função AWS Lambda que che
A. Configure a função Lambda para ser chamada pelo tópico do SNS
B. rie uma regra agendada do Amazon EventBridge para invocar a função Lambda
C. rie uma regra de evento do Amazon EventBridge que tenha o barramento de eventos padrão como fonte
D. Crie um barramento de eventos personalizado do Amazon EventBridge que assine eventos de todos os serviços do AWS
Ver resposta
Resposta correta: C
Pergunta #42
A equipa de desenvolvimento de aplicações de uma empresa utiliza instâncias do Amazon EC2 baseadas em Linux como anfitriões bastião. O acesso SSH de entrada aos bastion hosts é restrito a endereços IP específicos, conforme definido nos grupos de segurança associados. A equipa de segurança da empresa pretende receber uma notificação se as regras do grupo de segurança forem modificadas para permitir o acesso SSH a partir de qualquer endereço IP
A. rie uma regra do Amazon EventBridge (Amazon CloudWatch Events) com uma origem de aws
B. Ativar o Amazon GuardDuty e verificar os resultados do grupo de segurança no AWS Security Hub
C. rie uma regra do AWS Config usando a regra gerenciada restricted-ssh para verificar se os grupos de segurança não permitem o tráfego SSH de entrada sem restrições
D. abilitar o Amazon Inspetor
Ver resposta
Resposta correta: C
Pergunta #43
Uma empresa tem uma aplicação local que é escrita em Go. Um engenheiro de DevOps deve mover a aplicação para o AWS. A equipa de desenvolvimento da empresa pretende permitir implementações blue/green e efetuar testes A/B. Qual a solução que satisfaz estes requisitos?
A. mplemente a aplicação numa instância do Amazon EC2 e crie uma AMI da instância
B. Utilizar o Amazon Lightsail para implementar a aplicação
C. Utilize o AWS CodeArtifact para armazenar o código da aplicação
D. Use o AWS Elastic Beanstalk para hospedar o aplicativo
Ver resposta
Resposta correta: D
Pergunta #44
Uma empresa exige que os seus programadores marquem todos os volumes do Amazon Elastic Block Store (Amazon EBS) numa conta para indicar uma frequência de cópia de segurança pretendida. Este requisito inclui volumes EBS que não requerem cópias de segurança. A empresa utiliza etiquetas personalizadas denominadas Backup_Frequency que têm valores de nenhum, dally ou semanal que correspondem à frequência de cópia de segurança pretendida. Uma auditoria descobre que os desenvolvedores ocasionalmente não estão marcando os volumes do EBS. Um engenheiro de DevOps precisa garantir que todos os volumes do EBS sempre tenham a tag Backup_
A. onfigurar o AWS Config na conta
B. onfigurar o AWS Config na conta
C. Ativar o AWS CloudTrail na conta
D. Ativar o AWS CloudTrail na conta
Ver resposta
Resposta correta: B
Pergunta #45
Uma empresa exige que os seus programadores marquem todos os volumes do Amazon Elastic Block Store (Amazon EBS) numa conta para indicar uma frequência de cópia de segurança pretendida. Este requisito inclui volumes EBS que não requerem cópias de segurança. A empresa utiliza etiquetas personalizadas denominadas Backup_Frequency que têm valores de nenhum, dally ou semanal que correspondem à frequência de cópia de segurança pretendida. Uma auditoria descobre que os desenvolvedores ocasionalmente não estão marcando os volumes do EBS. Um engenheiro de DevOps precisa garantir que todos os volumes do EBS sempre tenham a tag Backup_
A. onfigurar o AWS Config na conta
B. onfigurar o AWS Config na conta
C. Ativar o AWS CloudTrail na conta
D. Ativar o AWS CloudTrail na conta
Ver resposta
Resposta correta: B
Pergunta #46
Uma empresa usa as organizações da AWS para gerenciar várias contas. As políticas de segurança da informação exigem que todos os volumes não criptografados do Amazon EBS sejam marcados como não compatíveis. Um engenheiro de DevOps precisa implantar automaticamente a solução e garantir que essa verificação de conformidade esteja sempre presente
A. Crie um modelo do AWS CloudFormation que defina uma regra do AWS Inspetor para verificar se a criptografia do EBS está ativada
B. Criar uma regra organizacional do AWS Config para verificar se a criptografia do EBS está ativada e implantar a regra usando a CLI do AWS
C. riar um SCP em Organizações
D. Implantar uma função de IAM em todas as contas a partir de uma única conta confiável
Ver resposta
Resposta correta: B
Pergunta #47
Uma empresa está a utilizar o AWS CodePipeline para automatizar o seu pipeline de lançamento. O AWS CodeDeploy está sendo usado no pipeline para implantar um aplicativo no Amazon ECS usando o modelo de implantação azul/verde. A empresa pretende implementar scripts para testar a versão verde da aplicação antes de transferir o tráfego. Esses scripts serão concluídos em 5 minutos ou menos. Se forem detectados erros durante esses testes, a aplicação deve ser revertida. Qual estratégia atenderá a esses requisitos?
A. Adicione um estágio ao pipeline do CodePipeline entre os estágios de origem e de implantação
B. dicione um estágio ao pipeline do CodePipeline entre os estágios de origem e de implantação
C. dicione uma secção de hooks ao ficheiro AppSpec do CodeDeploy
D. dicionar uma secção de hooks ao ficheiro CodeDeploy AppSpec
Ver resposta
Resposta correta: C
Pergunta #48
Uma empresa em rápido crescimento quer escalar a demanda dos desenvolvedores por ambientes de desenvolvimento do AWS. Os ambientes de desenvolvimento são criados manualmente no AWS Management Console. A equipe de rede usa o AWS CloudFormation para gerenciar a infraestrutura de rede, exportando valores de saída de pilha para o Amazon VPC e todas as sub-redes. Os ambientes de desenvolvimento têm padrões comuns, como balanceadores de carga de aplicativos, grupos do Amazon EC2 Auto Scaling, grupos de segurança e tabelas do Amazon DynamoDB
A. Use as funções intrínsecas Fn:ImportValue na seção Recursos do modelo para recuperar os valores de sub-rede e Nuvem Privada Virtual (VPC)
B. Utilizar pilhas aninhadas para definir componentes de infraestrutura comuns
C. tilizar pilhas aninhadas para definir componentes de infraestrutura comuns
D. Use as funções intrínsecas Fn:ImportValue na seção Parâmetros do modelo mestre para recuperar os valores de sub-rede e Virtual Private Cloud (VPC)
Ver resposta
Resposta correta: C
Pergunta #49
Uma equipe de desenvolvimento deseja usar as pilhas do AWS CloudFormation para implantar um aplicativo. No entanto, a função IAM de desenvolvedor não tem as permissões necessárias para provisionar os recursos especificados no modelo do AWS CloudFormation. Um engenheiro de DevOps precisa implementar uma solução que permita que os desenvolvedores implantem as pilhas. A solução deve seguir o princípio do menor privilégio. Qual solução atenderá a esses requisitos?
A. rie uma política de IAM que permita aos programadores aprovisionar os recursos necessários
B. rie uma política de IAM que permita acesso total ao AWS CloudFormation
C. rie uma função de serviço do AWS CloudFormation que tenha as permissões necessárias
D. Crie uma função de serviço do AWS CloudFormation que tenha as permissões necessárias
Ver resposta
Resposta correta: B
Pergunta #50
Um engenheiro de DevOps gere uma aplicação Web que é executada em instâncias do Amazon EC2 por trás de um Application Load Balancer (ALB). As instâncias são executadas num grupo EC2 Auto Scaling em várias zonas de disponibilidade. O engenheiro precisa de implementar uma estratégia de implementação que:-Lança uma segunda frota de instâncias com a mesma capacidade que a frota original.-Mantém a frota original inalterada enquanto a segunda frota é lançada.-Transita o tráfego para a segunda frota quando a segunda frota está totalmente implementada.-Termina
A. tivar o registo de acesso ao servidor S3
B. tivar o registo de acesso ao servidor S3
C. nvocar uma função AWS Lambda para cada evento de acesso a objectos S3
D. Gravar uma mensagem de registo do Amazon CloudWatch Logs para cada evento de acesso a objectos S3
Ver resposta
Resposta correta: C
Pergunta #51
Uma empresa usa o AWS Organizations e o AWS Control Tower para gerenciar todas as contas do AWS da empresa. Um engenheiro de DevOps está usando o Account Factory for Terraform (AFT) para provisionar novas contas. Quando novas contas são provisionadas, o engenheiro de DevOps percebe que o plano de suporte para as novas contas está definido para o plano de Suporte Básico. O engenheiro de DevOps precisa implementar uma solução para provisionar as novas contas com o plano de suporte empresarial
A. Utilize um pacote de conformidade do AWS Config para implementar a regra do AWS Config da parte da conta das organizações e para corrigir automaticamente quaisquer contas que não estejam em conformidade
B. rie uma função do AWS Lambda para criar um tíquete para o suporte do AWS para adicionar a conta ao plano de suporte empresarial
C. dicionar um valor adicional à entrada control_tower_parameters para definir o parâmetro AWSEnterpriseSupport como o número da conta de gestão da organização
D. Defina o sinalizador de recurso aft_feature_enterprise_support como True na configuração de entrada da implantação do AFT
Ver resposta
Resposta correta: D
Pergunta #52
Uma empresa habilitou todos os recursos para sua organização em Organizações da AWS. A organização contém 10 contas do AWS. A empresa ativou o AWS CloudTrail em todas as contas. A empresa espera que o número de contas da AWS na organização aumente para 500 durante o próximo ano. A empresa planeja usar várias UOs para essas contas. A empresa ativou o AWS Config em cada conta AWS existente na organização. Um engenheiro de DevOps deve implementar uma solução que habilite o AWS Config automaticamente
A. Na conta de gerenciamento da organização, crie uma regra do Amazon EventBridge que reaja a uma chamada da API CreateAccount
B. Na conta de gerenciamento da organização, crie um conjunto de pilhas do AWS CloudFormation para habilitar o AWS Config
C. Na conta de gerenciamento da organização, crie um SCP que permita as chamadas apropriadas da API do AWS Config para ativar o AWS Config
D. Na conta de gerenciamento da organização, crie uma regra do Amazon EventBridge que reaja a uma chamada da API CreateAccount
Ver resposta
Resposta correta: B

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: