NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Passe suas perguntas de certificação DOP-C02 e testes práticos, AWS Certified DevOps Engineer - Professional | SPOTO

Passar a sua certificação DOP-C02 requer uma preparação minuciosa com testes práticos e perguntas de exame. A certificação AWS Certified DevOps Engineer - Professional valida as suas competências na gestão de sistemas de aplicações distribuídas no AWS. Significa experiência em provisionamento, operação e garantia da escalabilidade e segurança de soluções baseadas em nuvem. Ao dominar as perguntas e respostas do exame, obtém uma compreensão profunda dos serviços AWS e das melhores práticas para DevOps. Utilize testes práticos e lixeiras de exame para avaliar o seu conhecimento e preparação para o exame real. Com exemplos de perguntas e materiais de exame, pode aperfeiçoar a sua estratégia de exame e enfrentar a certificação com confiança. A SPOTO oferece recursos valiosos, incluindo prática de exame gratuita, simuladores de exame e exames simulados, para melhorar a sua preparação para o exame e aumentar as suas hipóteses de sucesso.
Faça outros exames online

Pergunta #1
Uma empresa hospeda um aplicativo de auditoria de segurança em uma conta do AWS. O aplicativo de auditoria usa uma função de IAM para acessar outras contas do AWS. Todas as contas estão na mesma organização em Organizações da AWS. Uma auditoria de segurança recente revelou que os utilizadores das contas AWS auditadas podiam modificar ou eliminar a função de IAM da aplicação de auditoria. A empresa precisa impedir qualquer modificação na função de IAM do aplicativo de auditoria por qualquer entidade que não seja uma função de IAM de administrador confiável. Qual solução atenderá a esses requisitos?
A. Crie um SCP que inclua uma declaração Negar para alterações na função IAM da aplicação de auditoria
B. Anexar o SCP à raiz da organização
C. Crie um SCP que inclua uma declaração Permitir alterações à função IAM da aplicação de auditoria pelo administrador de confiança IAM rol
D. Incluir uma declaração de recusa para alterações efectuadas por todos os outros administradores do IAM
E. Anexe o SCP ao serviço IAM em cada conta do AWS em que o aplicativo de auditoria tem uma função de IAM
F. Crie um limite de permissões de IAM que inclua uma declaração de recusa para alterações na função de IAM da aplicação de auditoria G
Ver resposta
Resposta correta: D
Pergunta #2
Uma empresa pretende utilizar um sistema de grelha para um armazenamento de dados m-memory empresarial proprietário em cima do AWS. Este sistema pode ser executado em vários nós de servidor em qualquer distribuição baseada em Linux. O sistema deve ser capaz de reconfigurar todo o cluster sempre que um nó é adicionado ou removido. Ao adicionar ou remover nós, um ficheiro de configuração /etc./cluster/nodes tem de ser atualizado, listando os endereços IP dos membros actuais do nó desse cluster. A empresa deseja automatizar a tarefa de adicionar novos nós a um cluster. O que pode um
A. Use o AWS OpsWorks Stacks para colocar em camadas os nós de servidor desse cluster
B. Criar uma receita Chef que preencha o conteúdo do ficheiro de configuração "etc
C. Atribua essa receita ao evento de ciclo de vida Configurar
D. Colocar o ficheiro nodes config em controlo de versão
E. Criar uma configuração de implantação do AWS CodeDeployment e um grupo de implantação com base em um valor de tag do Amazon EC2 para o nó do cluster
F. Ao adicionar um novo nó ao cluster, actualize o ficheiro com todas as instâncias marcadas e faça um commit na versão controlada G
Ver resposta
Resposta correta: B
Pergunta #3
Uma empresa tem um aplicativo que consiste em cinco funções independentes do AWS Lambda. O engenheiro de DevOps criou um pipeline de CI/CD usando o AWS CodePipeline e o AWS CodeBuild que cria pacotes de testes e implanta cada função Lambda em sequência. O pipeline usa uma regra do Amazon EventBridge para garantir que o pipeline seja iniciado o mais rápido possível depois que uma alteração é feita no código-fonte do aplicativo. Depois de trabalhar com o pipeline por alguns meses, o engenheiro de DevOps notou que o pipeline leva muito tempo para
A. Modifique os projetos do CodeBuild dentro do pipeline para usar um tipo de computação com mais taxa de transferência de rede disponível
B. Crie um ambiente de execução CodeBuild personalizado que inclua uma configuração de multiprocessamento simétrico para executar as compilações em paralelo
C. Modifique a configuração do CodePipeline para executar ações para cada função Lambda em paralelo, especificando a mesma ordem de execução
D. Modificar cada proteção do CodeBuild para ser executada em uma VPC e usar instâncias dedicadas para aumentar a taxa de transferência
Ver resposta
Resposta correta: B
Pergunta #4
Uma empresa está a implementar o AWS CodePipeline para automatizar o seu processo de teste. A empresa pretende ser notificada quando o estado de execução falha e utilizou o seguinte padrão de evento personalizado no Amazon EventBridge: Que tipo de eventos corresponderá a esse padrão de evento?
A. Ações de implantação e construção com falha em todos os pipelines
B. Todas as acções de aprovação rejeitadas ou falhadas em todas as condutas
C. Todos os eventos em todas as condutas
D. Acções de aprovação em todas as condutas
Ver resposta
Resposta correta: B
Pergunta #5
Uma empresa está a alojar um Web site estático a partir de um bucket do Amazon S3. O site está disponível para os clientes em example.com. A empresa utiliza uma política de encaminhamento ponderada do Amazon Route 53 com um TTL de 1 dia. A empresa decidiu substituir o sítio Web estático existente por uma aplicação Web dinâmica. A aplicação Web dinâmica utiliza um Application Load Balancer (ALB) em frente a um conjunto de instâncias do Amazon EC2. No dia do lançamento da produção para os clientes, a empresa cria um registo DNS ponderado Route 53 adicional
A. Exclua todos os objetos, incluindo versões anteriores, do bucket S3 que contém o conteúdo estático do site
B. Atualizar a entrada do registo DNS ponderado que aponta para o bucke S3
C. Aplique um peso de 0
D. Configure solicitações de redirecionamento de página da Web no bucket S3 com um nome de host que redireciona para o ALB
E. Remova a entrada do registro DNS ponderado que aponta para o bucket S3 da zona hospedada example
Ver resposta
Resposta correta: D
Pergunta #6
Uma equipa de desenvolvimento utiliza o AWS CodeCommit para o controlo de versões das aplicações. A equipa de desenvolvimento utiliza o AWS CodePipeline, o AWS CodeBuild e o AWS CodeDeploy para a infraestrutura de CI/CD. No CodeCommit, a equipa de desenvolvimento fundiu recentemente pedidos pull que não passaram em testes de longa duração na base de código. A equipa de desenvolvimento precisava de efetuar reversões para ramos na base de código, resultando em tempo perdido e esforço desperdiçado. Um engenheiro de DevOps deve automatizar o teste de solicitações pull no CodeCommit para garantir que os testes de revi
A. Crie uma regra do Amazon EventBridge que reaja ao evento pullRequestStatusChanged
B. Crie uma função do AWS Lambda que invoca um pipeline do CodePipeline com uma ação do CodeBuild que executa os testes para o aplicativo
C. Programe a função Lambda para publicar o emblema do CodeBuild como um comentário no pull request para que os desenvolvedores vejam o emblema em sua revisão de código
D. Criar uma regra do Amazon EventBridge que reaja ao evento pullRequestCreated
E. Crie uma função do AWS Lambda que invoca um pipeline do CodePipeline com uma ação do CodeBuild que executa os testes para o aplicativo
F. Programe a função Lambda para publicar os resultados do teste CodeBuild como um comentário no pull request quando os resultados do teste estiverem completos
Ver resposta
Resposta correta: B
Pergunta #7
Uma empresa está a executar uma aplicação em instâncias do Amazon EC2 num grupo de Escalonamento Automático. Recentemente, ocorreu um problema que impediu que as instâncias EC2 fossem iniciadas com êxito e foram necessárias várias horas para que a equipa de suporte descobrisse o problema. A equipa de suporte pretende ser notificada por correio eletrónico sempre que uma instância EC2 não seja iniciada com êxito. Qual é a ação que permite atingir este objetivo?
A. Adicione uma verificação de integridade ao grupo Auto Scaling para invocar uma função do AWS Lambda sempre que o status de uma instância for prejudicado
B. Configure o grupo Auto Scaling para enviar uma notificação para um tópico do Amazon SNS sempre que ocorrer um lançamento de instância com falha
C. Crie um alarme do Amazon CloudWatch que invoque uma função do AWS Lambda quando for feita uma chamada à API de dimensionamento automático de Attachinstances com falha
D. Criar um alarme de verificação de estado no Amazon EC2 para enviar uma notificação para um tópico do Amazon SNS sempre que ocorrer uma falha na verificação de estado
Ver resposta
Resposta correta: C
Pergunta #8
Um engenheiro DevOps está a arquitetar uma estratégia de desenvolvimento contínuo para uma aplicação Web de software como serviço (SaaS) de uma empresa executada no AWS. Por razões de aplicação e segurança, os utilizadores que subscrevem esta aplicação são distribuídos por vários. Balancers de carga de aplicações (ALBs), cada um dos quais com um grupo de escalonamento automático dedicado e uma frota de instâncias do Amazon EC2 A aplicação não requer uma fase de construção e, quando é confirmada no AWS CodeCommit, a aplicação tem de acionar uma implementação simultânea
A. Crie um único pipeline do AWS CodePipeline que implanta o aplicativo em paralelo usando aplicativos exclusivos do AWS CodeDeploy e grupos de implantação criados para cada par de grupos ALB-Auto Scaling
B. Crie um único pipeline do AWS CodePipeline que implanta o aplicativo usando um único aplicativo AWSCodeDeploy e um único grupo de implantação
C. Crie um único pipeline do AWS CodePipeline que implanta o aplicativo em paralelo usando um único aplicativo AWS CodeDeploy e um grupo de implantação exclusivo para cada par de grupos ALB-Auto Scaling
D. Crie um pipeline do AWS CodePipeline para cada par de grupos ALB-Auto Scaling que implanta o aplicativo usando um aplicativo AWS CodeDeploy e um grupo de implantação criado para o mesmo par de grupos ALB-Auto Scaling
Ver resposta
Resposta correta: C
Pergunta #9
Uma empresa tem uma aplicação que é executada num conjunto de instâncias do Amazon EC2. A aplicação requer reinícios frequentes. Os registos da aplicação contêm mensagens de erro quando é necessário um reinício. Os logs do aplicativo são publicados em um grupo de logs no Amazon CloudWatch Logs. Um alarme do Amazon CloudWatch notifica um engenheiro de aplicativos por meio de um tópico do Amazon Simple Notification Service (Amazon SNS) quando os logs contêm um grande número de mensagens de erro relacionadas à reinicialização. O engenheiro de aplicativos reinicia manualmente o
A. Configure um runbook do AWS Systems Manager Automation que executa um script para reiniciar o aplicativo na instância
B. Configure o tópico do SNS para invocar o runbook
C. Criar uma função AWS Lambda que reinicie a aplicação na instância
D. Configure a função Lambda como um destino de evento do tópico do SNS
E. Configure um runbook do AWS Systems Manager Automation que executa um script para reiniciar o aplicativo na instância
F. Criar uma função AWS Lambda para invocar o runboo G
Ver resposta
Resposta correta: D
Pergunta #10
Uma empresa usa pilhas do AWS CloudFormation para implantar atualizações em seu aplicativo. As pilhas consistem em diferentes recursos. Os recursos incluem grupos do AWS Auto Scaling, instâncias do Amazon EC2, balanceadores de carga de aplicativos (ALBs) e outros recursos necessários para iniciar e manter pilhas independentes. Não são permitidas alterações nos recursos de aplicativos fora das atualizações de pilha do CloudFormation. Recentemente, a empresa tentou atualizar a pilha de aplicativos usando a CLI da AWS. A pilha falhou ao atualizar um
A. Atualizar os mapeamentos de sub-rede que estão configurados para o ALB
B. Execute o comando CLI do AWS aws cloudformation update-stack-set
C. Actualize a função 1AM, fornecendo as permissões necessárias para atualizar o ficheiro stac
D. Execute o comando CLI do AWS aws cloudformation continue-update-rollback
E. Apresentar um pedido de aumento de quota para o número de instâncias EC2 para a conta
F. Execute o comando aws cloudformation cancel-update-stack da CLI da AWS
Ver resposta
Resposta correta: A
Pergunta #11
Uma empresa usa uma única conta AWS para testar aplicativos em instâncias do Amazon EC2. A empresa ativou o AWS Config na conta do AWS e ativou a regra gerenciada do AWS Config restricted-ssh. A empresa precisa de uma solução de monitoramento automatizado que forneça uma notificação personalizada em tempo real se algum grupo de segurança na conta não estiver em conformidade com a regra restricted-ssh. A notificação personalizada deve conter o nome e a ID do grupo de segurança que não está em conformidade. Um engenheiro de DevOps cria um
A. Crie uma regra do Amazon EventBridge que corresponda a um resultado de avaliação do AWS Config de NON_COMPLIANT para a regra restricted-ssh
B. Configurar um transformador de entrada para a regra EventBridge Configurar a regra EventBridge para publicar uma notificação no tópico do SNS
C. Configure o AWS Config para enviar todos os resultados de avaliação da regra restricted-ssh para o tópico do SNS
D. Criar uma regra do Amazon EventBridge que corresponda a um resultado de avaliação do AWS Config de NON_COMPLlANT para a regra restricted-ssh Configurar a regra do EventBridge para invocar o comando Run do AWS Systems Manager no tópico do SNS para personalizar uma notificação e publicar a notificação no tópico do SNS
E. Crie uma regra do Amazon EventBridge que corresponda a todos os resultados de avaliação do AWS Config de NON_COMPLIANT Configure um transformador de entrada para a regra restricted-ssh Configure a regra do EventBridge para publicar uma notificação no tópico do SNS
Ver resposta
Resposta correta: A
Pergunta #12
A equipa de desenvolvimento de aplicações de uma empresa utiliza instâncias do Amazon EC2 baseadas em Linux como anfitriões bastião. O acesso SSH de entrada aos bastion hosts é restrito a endereços IP específicos, conforme definido nos grupos de segurança associados. A equipa de segurança da empresa pretende receber uma notificação se as regras do grupo de segurança forem modificadas para permitir o acesso SSH a partir de qualquer endereço IP. O que um engenheiro de DevOps deve fazer para atender a esse requisito?
A. Crie uma regra do Amazon EventBridge com uma fonte de aws
B. Defina um tópico do Amazon Simple Notification Service (Amazon SNS) como o destino
C. Ativar o Amazon GuardDuty e verificar os resultados dos grupos de segurança em AWS Security Hu
D. Configurar uma regra do Amazon EventBridge com um padrão personalizado que corresponda a eventos do GuardDuty com uma saída de NON_COMPLIAN
E. Defina um tópico do Amazon Simple Notification Service (Amazon SNS) como o destino
F. Crie uma regra do AWS Config usando a regra gerenciada restricted-ssh para verificar se os grupos de segurança não permitem o tráfego SSH de entrada irrestrito G
Ver resposta
Resposta correta: D
Pergunta #13
Uma empresa em rápido crescimento deseja dimensionar a demanda dos desenvolvedores por ambientes de desenvolvimento do AWS. Os ambientes de desenvolvimento são criados manualmente no AWS Management Console. A equipe de rede usa o AWS CloudFormation para gerenciar a infraestrutura de rede, exportando valores de saída de pilha para o Amazon VPC e todas as sub-redes. Os ambientes de desenvolvimento têm padrões comuns, como balanceadores de carga de aplicativos, grupos do Amazon EC2 Auto Scaling, grupos de segurança e tabelas do Amazon DynamoDB. Para acompanhar a demanda,
A. Utilize as funções intrínsecas Fn::ImportValue na secção Recursos do modelo para obter o VirtualPrivate Cloud (VPC) e o valor da sub-rede
B. Use o CloudFormation StackSets para os ambientes de desenvolvimento, usando o parâmetro de entrada Count para indicar o número de ambientes necessários
C. Utilize o comando UpdateStackSet para atualizar os ambientes de desenvolvimento existentes
D. Utilizar pilhas aninhadas para definir um componente de infraestrutura comum
E. Para aceder aos valores exportados, utilize TemplateURL para fazer referência ao modelo da equipa de rede
F. Para obter os valores da Nuvem Privada Virtual (VPC) e da sub-rede, utilize as funções intrínsecas Fn::ImportValue na secção Parâmetros do modelo de raiz G
Ver resposta
Resposta correta: ABE
Pergunta #14
Uma empresa está usando uma organização no AWS Organizations para gerenciar várias contas do AWS. A equipe de desenvolvimento da empresa deseja usar as funções do AWS Lambda para atender aos requisitos de resiliência e está reescrevendo todos os aplicativos para trabalhar com as funções do Lambda que são implantadas em um VPC. A equipa de desenvolvimento está a utilizar o Amazon Elastic Pile System (Amazon EFS) como armazenamento partilhado na Conta A da organização. A empresa deseja continuar a usar o Amazon EPS com o Lambda A política da empresa exige que todos os projetos sem servidor sejam
A.
B.
C.
D.
E.
F.
G.
B.
F. Configure as funções Lambda na conta B para assumir uma função IAM existente na conta A
Ver resposta
Resposta correta: AEF

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: