NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Passe suas perguntas de certificação SOA-C02 e testes práticos, AWS Certified Sysops Administrator - Associate | SPOTO

Prepare-se para se destacar na sua certificação AWS Certified SysOps Administrator - Associate (SOA-C02) com os recursos abrangentes da SPOTO'. Esta certificação destina-se a administradores de sistemas especializados em operações em nuvem, validando suas habilidades na implantação, gerenciamento e operação de cargas de trabalho na AWS. A nossa plataforma oferece uma gama de ferramentas valiosas, incluindo perguntas de exame, testes práticos, dumps de exame e perguntas de amostra. Mergulhe nos nossos questionários gratuitos para avaliar os seus conhecimentos, aceda a materiais de exame para uma experiência de exame realista e beneficie de respostas de exame detalhadas para melhorar a sua compreensão. Pratique extensivamente com simulações de exames e perguntas de exames online para aumentar a sua confiança para o exame real. Os nossos exames simulados foram concebidos para simular as condições do exame e prepará-lo eficazmente. Com o SPOTO, domine sua certificação SOA-C02 com recursos de exame e materiais de prática com curadoria especializada.

Faça outros exames online

Pergunta #1
Uma empresa tem uma aplicação sem estado que está alojada num conjunto de 10 instâncias Amazon EC2 On-Demand num grupo Auto Scaling. É necessário um mínimo de 6 instâncias para cumprir os requisitos de serviço. Que ação manterá o tempo de funcionamento da aplicação de forma MAIS económica?
A. Utilize um Fleet Spot com uma capacidade On-Demand de 6 instâncias
B. Actualize o grupo de Escalonamento Automático com um mínimo de 6 Instâncias a Pedido e um máximo de 10 Instâncias a Pedido
C. Actualize o grupo de Escalonamento Automático com um mínimo de 1 Instância a Pedido e um máximo de 6 Instâncias a Pedido
D. Utilize um Fleet Spot com uma capacidade alvo de 6 instâncias
Ver resposta
Resposta correta: B
Pergunta #2
Uma empresa está a tentar gerir os seus custos na Nuvem AWS. Um administrador de SysOps precisa que tags específicas definidas pela empresa, atribuídas a recursos, apareçam no relatório de faturamento. O que o administrador de SysOps deve fazer para atender a esse requisito?
A. Ativar as etiquetas como etiquetas de alocação de custos geradas pelo AWS
B. Ativar as etiquetas como etiquetas de alocação de custos definidas pelo utilizador
C. Criar um novo tipo de custos
D. Seleccione a dimensão de faturação da conta
E. Criar um novo relatório de custos e utilização do AWS
F. Incluir as identificações dos recursos
Ver resposta
Resposta correta: A
Pergunta #3
8. Uma empresa tem uma aplicação que está a ser executada numa instância EC2 numa Zona de Disponibilidade. Um administrador de SysOps foi encarregado de tornar a aplicação altamente disponível. O administrador criou uma configuração de lançamento a partir da instância EC2 em execução. O administrador também configurou corretamente um balanceador de carga. Que etapa o administrador deve concluir a seguir para tornar o aplicativo altamente disponível?
A. Crie um grupo de Autoscaling utilizando a configuração de lançamento em pelo menos 2 zonas de disponibilidade com um tamanho mínimo de 1, capacidade desejada de 1 e um tamanho máximo de 1
B. Crie um grupo de escalonamento automático usando a configuração de lançamento em pelo menos 3 zonas de disponibilidade com um tamanho mínimo de 2, capacidade desejada de 2 e um tamanho máximo de 2
C. Crie um grupo de escalonamento automático usando a configuração de lançamento em pelo menos 2 regiões com um tamanho mínimo de 1, capacidade desejada de 1 e um tamanho máximo de 1
D. Crie um grupo de dimensionamento automático utilizando a configuração de lançamento em pelo menos 2 regiões com um tamanho mínimo de 2, capacidade desejada de 2 e um tamanho máximo de 2
Ver resposta
Resposta correta: B
Pergunta #4
Um administrador Sysops precisa de configurar a rotação automática das credenciais da base de dados Amazon RDS. As credenciais devem rodar a cada 30 dias. A solução deve integrar-se no Amazon RDS. Que solução satisfará estes requisitos com o MENOR custo operacional?
A. Armazene as credenciais no AWS Systems Manager Parameter Store como uma cadeia de caracteres segura
B. Configurar a rotação automática com um intervalo de rotação de 30 dias
C. Armazenar as credenciais no AWS Secrets Manage
D. Configurar a rotação automática com um intervalo de rotação de 30 dias
E. Armazenar as credenciais num ficheiro num bucke do Amazon S3
F. Implemente uma função do AWS Lambda para rodar automaticamente as credenciais a cada 30 dias
Ver resposta
Resposta correta: A
Pergunta #5
Uma empresa tem uma aplicação com uso intensivo de memória que é executada num conjunto de instâncias do Amazon EC2 por trás de um Elastic Load Balancer (ELB). As instâncias são executadas num grupo de Auto Scaling. Um administrador de Sysops tem de garantir que a aplicação pode ser dimensionada com base no número de utilizadores que se ligam à aplicação. Qual solução atenderá a esses requisitos?
A. Crie uma política de dimensionamento que dimensionará o aplicativo com base na métrica ActiveConnectionCount do Amazon CloudWatch que é gerada a partir do ELB
B. Crie uma política de dimensionamento que dimensionará o aplicativo com base na métrica do Amazon CloudWatch usada mem que é gerada a partir do ELB
C. Crie uma política de dimensionamento agendado para aumentar o número de instâncias EC2 no grupo de dimensionamento automático para dar suporte a conexões adicionais
D. Criar e implantar um script no ELB para expor o número de usuários conectados como uma métrica personalizada do Amazon CloudWatch
E. Criar uma política de escalonamento que utilize a métrica
Ver resposta
Resposta correta: D
Pergunta #6
Uma empresa mantém um grande conjunto de dados confidenciais em um bucket do Amazon S3. A equipe de segurança da empresa pede a um administrador do SyeOps para ajudar a verificar se todos os objetos atuais no bucket do S3 estão criptografados. Qual é a solução MAIS eficiente do ponto de vista operacional que atende a esses requisitos?
A. Crie um script que seja executado no bucket S3 e produza o status de cada objeto
B. Crie uma configuração de Inventário S3 no bucket S3 Induza os campos de status apropriados
C. Fornecer à equipa de segurança um utilizador IAM que tenha acesso de leitura ao bucket S3
D. Use a CLI do AWS para gerar uma lista de todos os objetos no bucket do S3
Ver resposta
Resposta correta: C
Pergunta #7
Uma empresa deseja criar uma solução automatizada para todas as contas gerenciadas pelas organizações da AWS para detetar quaisquer grupos de preocupação que usem 0.0.0.0/0 como o endereço de origem para o tráfego de entrada. A empresa também pretende corrigir automaticamente quaisquer grupos de segurança não conformes, restringindo o acesso a um bloco CIDR específico que corresponda à intranet da empresa.
A. Criar uma regra do AWS Config para detetar um grupo de segurança não compatível
B. Configure a correção automática para alterar o endereço de origem 0
C. Crie uma política de IAM para negar a criação de grupos de segurança que tenham 0
D. Crie uma função AWS Lambda para inspecionar os grupos de segurança actuais e existentes, verificar se existe um endereço de origem não conforme (0
E. Criar uma política de controlo de serviços (SCP) para a unidade organizacional (OU) para negar a criação de grupos de segurança que tenham o endereço de origem 0
F. Configure a correção automática para alterar o endereço de origem Vie 0
Ver resposta
Resposta correta: BE
Pergunta #8
Uma empresa hospeda um portal de compras online no AWS Cloud. O portal fornece segurança HTTPS usando um certificado TLS em um Elastic Load Balancer (ELB). Recentemente, o portal sofreu uma interrupção porque o certificado TLS expirou. Um administrador de SysOps deve criar uma solução para renovar automaticamente os certificados para evitar esse problema no futuro. Qual é a solução MAIS eficiente em termos operacionais que atende a esses requisitos?
A. Solicite um certificado público usando o AWS Certificate Manager (ACM)
B. Escreva uma função AWS Lambda agendada para renovar o certificado a cada 18 meses
C. Solicitar um certificado público utilizando o AWS Certificate Manager (ACM)
D. A ACM irá gerir automaticamente a renovação do certificado
E. Registar um certificado junto de uma autoridade de certificação (CA) de terceiros
F. A ACM gerirá automaticamente a renovação do certificado
Ver resposta
Resposta correta: A
Pergunta #9
17. Recentemente, vários ficheiros críticos foram eliminados por engano de um bucket partilhado do Amazon S3. Um administrador de SysOps encarregou-se de evitar que o erro ocorra no futuro, activando a eliminação MFA. Uma vez ativado, que actividades do bucket irão requerer autenticação MFA? (SELECIONE DUAS)
A. Removendo permanentemente uma versão de objeto do intervalo
B. Desativar a encriptação de objectos predefinida para o balde
C. Listar todas as versões de objectos eliminados no balde
D. Suspender o controle de versão no bucket
E. Ativar a adição de MFA no bucket
Ver resposta
Resposta correta: AD
Pergunta #10
16. Um administrador de SysOps configurou um agente do Cloudwatch para enviar métricas personalizadas para o Amazon Cloudwatch e agora está montando um painel do Cloudwatch para exibir essas métricas. Quais etapas o administrador deve seguir para concluir essa tarefa?
A. Seleccione o filtro AWS Namespace por nome de métrica e adicione-o ao painel
B. Adicionar um widget de texto, selecionar a métrica adequada do espaço de nomes personalizado e adicionar ao painel
C. Seleccione o widget e a métrica adequados do espaço de nomes personalizado e adicione-os ao painel
D. Abra o console do CloudWatch e, em Eventos do CloudWatch, adicione todas as métricas personalizadas
Ver resposta
Resposta correta: C
Pergunta #11
7. Uma empresa está preocupada com uma vulnerabilidade de segurança que afecta o seu sistema operativo Linux. O que o administrador de SysOps deve fazer para aliviar essa preocupação?
A. Corrigir a vulnerabilidade com o Amazon Inspetor
B. Fornecer o relatório do AWS Trusted Advisor mostrando quais instâncias do Amazon EC2 foram corrigidas
C. Reimplantar as instâncias do Amazon EC2 usando o AWS Cloudformation
D. Corrigir o sistema operativo Linux utilizando o gestor de sistemas AWS
Ver resposta
Resposta correta: D
Pergunta #12
9. A equipa de segurança de TI de uma empresa está a realizar uma auditoria ao ambiente AWS para determinar quais os servidores que precisam de ser corrigidos e onde é necessário acrescentar segurança adicional. A empresa é responsável por qual das seguintes acções ? (SELECCIONAR DUAS)
A. Corrigir o SO em instâncias do amazon RDS
B. Patching do SO em instâncias do Amazon EC2
C. Ativar a encriptação do lado do servidor com chaves geridas pelo Amazon S3 (SSE-S3) em objectos S3
D. Corrigir o motor da base de dados em instâncias RDS
E. Correção da aplicação EC2 gerida pelo Elastic beanstalk
Ver resposta
Resposta correta: BC
Pergunta #13
Uma empresa pretende utilizar apenas IPv6 para todas as suas instâncias do Amazon EC2. As instâncias do EC2 não devem ser acessíveis a partir da Internet, mas as instâncias do EC2 devem ser capazes de aceder à Internet. A empresa cria uma VPC de pilha dupla e sub-redes somente IPv6. Como um administrador de SysOps deve configurar a VPC para atender a esses requisitos?
A. Criar e anexar uma gateway NAT
B. Criar uma tabela de rotas personalizada que inclua uma entrada para apontar todo o tráfego IPv6 para a gateway NAT
C. Anexar a tabela de rotas personalizada às sub-redes IPv6-only
D. Criar e anexar um gatewa de Internet
E. Criar uma tabela de rotas personalizada que inclua uma entrada para apontar todo o tráfego IPv6 para a gateway da Internet
F. Anexar a tabela de rotas personalizada às sub-redes IPv6-only
Ver resposta
Resposta correta: B
Pergunta #14
13. Um administrador de Sysops precisa de confirmar que as melhores práticas de segurança estão a ser seguidas com o utilizador da conta raiz do AWS. Como é que o administrador deve garantir que isto é feito?
A. Alterar a palavra-passe do utilizador raiz utilizando o AWS CLI de forma rotineira
B. Utilizar periodicamente o AWS CLI para rodar as chaves de acesso e as chaves secretas para o utilizador raiz
C. Utilizar as verificações de segurança do AWS Trusted Advisor para rever a configuração do utilizador raiz
D. Distribuir periodicamente o documento de conformidade da AWS do AWS Artifact que rege a configuração do utilizador raiz
Ver resposta
Resposta correta: C
Pergunta #15
12. Uma aplicação Web da empresa é executada em instâncias do Amazon EC2 por trás de um balanceador de carga de aplicações ELB. As instâncias do EC2 são executadas num grupo de escalonamento automático do EC2 em várias zonas de disponibilidade. Os dados são armazenados num cluster do Amazon Elastic Cache for Redis e numa instância de BD do Amazon RDS. A política da empresa exige que todos os patches do sistema ocorram a meio da noite de terça-feira. Que recursos terão de ter uma janela de manutenção configurada para a meia-noite de terça-feira? (Seleccione DOIS)
A. Balanceador de carga elástico
B. Instâncias EC2
C. Instâncias de BD do RDS
D. Cluster ElastiCache
E. Grupo de escalonamento automático
Ver resposta
Resposta correta: CD
Pergunta #16
10. A equipa Infosec solicitou ao administrador de SysOps que efectuasse algum endurecimento nas instâncias da base de dados Amazon RDS da empresa. Com base no requisito, que acções devem ser recomendadas para o início da análise de segurança? ( Seleccione DUAS )
A. Utilize o Amazon Inspetor para apresentar um relatório detalhado das vulnerabilidades de segurança na frota de bases de dados RDS
B. Rever as regras de acesso de entrada do grupo de segurança para obter o privilégio mínimo
C. Exportar entradas do AWS cloudtrail detalhando toda a atividade SSH nas instâncias RDS
D. Comando Cat para enumerar as chaves SSH permitidas em ~/
E. Definições de VPC e garantir que as ligações encriptadas
Ver resposta
Resposta correta: BE
Pergunta #17
Uma equipa de desenvolvimento implementou recentemente uma nova versão de uma aplicação Web para produção. Após o lançamento, os testes de penetração revelaram uma vulnerabilidade de scripting entre sites que poderia expor os dados do utilizador. Que serviço do AWS atenuará esse problema?
A. Norma de proteção AWS
B. AWS WAF
C. Balanceamento de carga elástico
D. Amazon Cognito
Ver resposta
Resposta correta: B
Pergunta #18
Uma empresa armazena dados críticos em buckets do Amazon S3. Um administrador de SysOps tem de criar uma solução para registar toda a atividade da API S3. Qual ação atenderá a esse requisito?
A. Configurar as métricas do bucket S3 para registar os registos de acesso a objectos
B. Criar uma trilha do AWS CloudTrail para registrar eventos de dados para todos os objetos S3
C. Ativar o registo de acesso ao servidor S3 para cada contentor S3
D. Use o AWS IAM Access Analyzer para Amazon S3 para armazenar logs de acesso a objetos
Ver resposta
Resposta correta: CD
Pergunta #19
Uma empresa pretende criar uma solução para a sua base de dados Amazon RDS for MySQL crítica para a atividade. A base de dados requer alta disponibilidade em diferentes localizações geográficas. Um administrador de SysOps tem de criar uma solução para lidar com um cenário de recuperação de desastre (DR) com o objetivo de tempo de recuperação (RTO) e o objetivo de ponto de recuperação (RPO) mais baixos. Qual solução atende a esses requisitos?
A. Criar instantâneos automatizados da base de dados num horário
B. Copie os snapshots para a região DR
C. Criar uma réplica de leitura entre regiões para a base de dados
D. Criar uma réplica de leitura Multi-AZ para a base de dados
E. Agende funções do AWS Lambda para criar instantâneos do banco de dados de origem e copiar os instantâneos para uma região de DR
Ver resposta
Resposta correta: AD
Pergunta #20
15. Ao configurar uma ligação VPN gerida pelo AWS, um Administrador de Sysops cria um recurso de gateway de cliente no AWS. O dispositivo de gateway do cliente reside em um data center com um gateway Nat na frente dele. Que endereço deve ser usado para criar o recurso de gateway do cliente?
A. O endereço IP privado do dispositivo de gateway do cliente
B. O endereço Mac do dispositivo NAT em frente ao dispositivo de gateway do cliente
C. O endereço IP público do dispositivo de gateway do cliente
D. O endereço IP público do dispositivo NAT em frente ao gateway do cliente
Ver resposta
Resposta correta: D
Pergunta #21
6. Está a ser desenvolvida uma aplicação que será servida através do acesso a uma frota de instâncias EC2, que requerem uma visão consistente dos dados persistentes. Os itens armazenados variam em tamanho de 1KB a 300MB; os itens são lidos com frequência, criados ocasionalmente e muitas vezes requerem alterações parciais sem conflito. Não se espera que os dados cresçam para além de 2 TB e os itens expiram de acordo com a idade e o tipo de conteúdo. Quais soluções AWS atendem a esses requisitos?
A. Balde do Amazon S3 com políticas de ciclo de vida para eliminar objectos antigos
B. Amazon RDS PostgreSQL e uma tarefa que elimina ROWS com base nas colunas idade e tipo de ficheiro
C. Amazon EFS e um processo agendado para eliminar ficheiros com base na idade e na extensão
D. Um armazenamento de instância EC2 sincronizado no arranque a partir de uma instância central suportada pelo Amazon EBS
Ver resposta
Resposta correta: A
Pergunta #22
Um administrador de SysOps precisa automatizar a invocação de uma função do AWS Lambda. A função Lambda deve ser executada no final de cada dia para gerar um relatório sobre os dados armazenados em um bucket do Amazon S3. Qual é a solução MAIS eficiente do ponto de vista operacional que atende a esses requisitos?
A. Crie uma regra do Amazon EventBridge {Amazon CloudWatch Events) que tenha um padrão de evento para o Amazon S3 e a função Lambda como destino
B. Crie uma regra do Amazon EventBridge (Eventos do Amazon CloudWatch) que tenha um cronograma e a função Lambda como destino
C. Crie uma notificação de evento do S3 para invocar a função Lambda sempre que os objetos forem alterados no bucket do S3
D. Implantar uma instância do Amazon EC2 com um trabalho cron para invocar a função Lambda
Ver resposta
Resposta correta: B
Pergunta #23
Uma empresa tem um novo requisito que estabelece que todos os recursos no AWS devem ser marcados de acordo com uma política definida. Qual serviço da AWS deve ser usado para aplicar e identificar continuamente todos os recursos que não estão em conformidade com a política?
A. AWS CloudTrail
B. Inspetor da Amazon
C. AWSConfig
D. Gestor de sistemas AWS
Ver resposta
Resposta correta: D
Pergunta #24
14. Um administrador de SysOps tem de fornecer dados para mostrar a utilização geral das instâncias do Amazon EC2 em cada departamento e tem de determinar se as instâncias reservadas adquiridas estão a ser utilizadas eficazmente. Que serviço deve ser utilizado para fornecer as informações necessárias?
A. Painel de saúde pessoal do AWS
B. Explorador de custos AWS
C. Catálogo de serviços AWS
D. Serviço de descoberta de aplicações do AWS
Ver resposta
Resposta correta: B
Pergunta #25
A infraestrutura de backend de uma empresa contém uma instância do Amazon EC2 numa sub-rede privada. A sub-rede privada tem uma rota para a Internet através de um gateway NAT numa sub-rede pública. A instância deve permitir a conetividade a um servidor Web seguro na Internet para recuperar dados em intervalos regulares. O software do cliente apresenta uma mensagem de erro que indica que o software do cliente não conseguiu estabelecer a ligação TCP. O que um administrador de SysOps deve fazer para resolver esse erro?
A. Adicione uma regra de entrada ao grupo de segurança da instância do EC2 com os seguintes parâmetros: Tipo - HTTP, Origem - 0
B. Adicione uma regra de entrada ao grupo de segurança para a instância EC2 com os seguintes parâmetros: Tipo - HTTPS, Origem - 0
C. Adicione uma regra de saída ao grupo de segurança para a instância do EC2 com os seguintes parâmetros: Tipo - HTTP, Destino - 0
D. Adicione uma regra de saída ao grupo de segurança da instância do EC2 com os seguintes parâmetros: Tipo - HTTP
E. Destino - 0
Ver resposta
Resposta correta: B
Pergunta #26
Um administrador de SysOps está a ajudar uma equipa de desenvolvimento a implementar uma aplicação no AWS Trie O AWS CloudFormat on temp ate inclui uma instância Amazon Linux EC2, um cluster Amazon Aurora DB e uma palavra-passe de base de dados codificada que tem de ser alterada a cada 90 dias Qual é a forma MAIS segura de gerir a palavra-passe da base de dados?
A. Utilize o recurso AWS SecretsManager Secret com a propriedade GenerateSecretString para gerar automaticamente uma palavra-passe Utilize o recurso AWS SecretsManager RotationSchedule para definir um calendário de rotação para a palavra-passe Configure a aplicação para obter o segredo do AWS Secrets Manager e aceder à base de dados
B. Use o recurso AWS SecretsManager Secret com a propriedade SecretStrmg Aceite uma senha como um parâmetro CloudFormation Use a propriedade AllowedPatteen do parâmetro CloudFormaton para exigir um comprimento mínimo, letras maiúsculas e minúsculas e caracteres especiais Configure meu aplicativo para recuperar o segredo do AWS Secrets Manager para acessar o banco de dados
C. Utilizar o recurso AWS SSM Parameter Aceitar a entrada como um parâmetro Qoudformatton para armazenar o parâmetro como um sting seguro Configurar a aplicação para recuperar o parâmetro do AWS Systems Manager Parameter Store para aceder à base de dados
D. Use o recurso AWS SSM Parameter Aceite a entrada como um parâmetro do Cloudf ormetton para armazenar o parâmetro como uma cadeia de caracteres Configure o aplicativo para recuperar o parâmetro do AWS Systems ManagerParameter Store para acessar o banco de dados
Ver resposta
Resposta correta: AC
Pergunta #27
11. Um administrador de SysOps deve pegar o modelo único do AWS Cloudformation de uma equipe e dividi-lo em modelos menores e específicos de serviço. Todos os serviços no modelo fazem referência a um único bucket compartilhado do Amazon S3. O que o administrador deve fazer para garantir que esse bucket do S3 possa ser referenciado por todos os modelos de serviço?
A. Incluir o bucket s3 como um mapeamento em cada modelo
B. Adicione o bucket S3 como um recurso em cada modelo
C. Criar o bucket S3 no seu próprio modelo e exportá-lo
D. Gerar o bucket S3 usando StackSets
Ver resposta
Resposta correta: C
Pergunta #28
Um administrador de SysOps é notificado de que uma instância do Amazon EC2 deixou de responder A consola de gestão do AWS indica que as verificações de estado do sistema estão a falhar O que deve o administrador fazer primeiro para resolver este problema?
A. Reiniciar a instância EC2 para que possa ser lançada num novo anfitrião
B. Parar e, em seguida, iniciar a instância EC2 para que possa ser lançada num novo anfitrião
C. Terminar a instância EC2 e relançá-la
D. Exibir o log do AWS CloudTrail para investigar o que foi alterado na instância do EC2
Ver resposta
Resposta correta: D
Pergunta #29
3. Uma organização verifica que um elevado número de volumes gp2 do Amazon EBS está a ficar sem espaço. Qual é a solução que irá proporcionar a MENOR perturbação com um esforço mínimo?
A. Criar um instantâneo e restaurá-lo para um volume gp2 grande
B. Criar um RAID 0 com outro novo volume gp2 para aumentar a capacidade
C. Aproveitar o recurso de volumes elásticos do EBS para aumentar o tamanho do volume gp2
D. Escrever um script para migrar dados para um volume gp2 maior
Ver resposta
Resposta correta: C
Pergunta #30
Uma empresa precisa de fazer um inventário das aplicações que estão a ser executadas em várias instâncias do Amazon EC2. A empresa configurou utilizadores e funções com as permissões adequadas para o AWS Systems Manager. Uma versão actualizada do Systems Manager Agent foi instalada e está em execução em todas as instâncias. Ao configurar uma coleção de inventário, um administrador de SysOps descobre que nem todas as instâncias numa única sub-rede são geridas pelo Systems Manager. O que é que o administrador de SysOps deve fazer para resolver este problema?
A. Certifique-se de que todas as instâncias EC2 têm as etiquetas correctas para acesso ao Gestor de Sistemas
B. Configure o AWS Identity and Access Management Access Analyzer para determinar e corrigir automaticamente o problema
C. Certifique-se de que todas as instâncias EC2 têm um perfil de instância com acesso ao Gestor de Sistemas
D. Configure o Systems Manager para usar um ponto de extremidade de VPC de interface
Ver resposta
Resposta correta: A
Pergunta #31
2. Depois de instalar e configurar o agente do Amazon Cloudwatch numa instância EC2, os registos previstos do sistema não estão a ser recebidos pelos registos do Cloudwatch. Qual das seguintes opções pode ser a causa desse problema? ( SELECIONE DUAS)
A. Está a ser utilizada uma solução personalizada de terceiros para os registos
B. A função de IAM anexada à instância do EC2 não tem as permissões adequadas
C. O agente do cloudwatch não é compatível com o sistema operacional usado
D. Uma restrição de faturamento está limitando o número de logs do cloudwatch nessa conta
E. A instância do EC2 está em uma sub-rede privada e a VPC não tem um gateway NAT
Ver resposta
Resposta correta: BE
Pergunta #32
4. Uma empresa está a planear expandir-se para uma região AWS adicional para fins de recuperação de desastres. A empresa usa o AWS Cloudformation e sua infraestrutura é bem definida como código. A empresa gostaria de reutilizar o máximo possível do código existente ao implantar recursos em regiões adicionais. Um administrador de SysOps está analisando como as AMIs são selecionadas no AWS Cloudformation, mas está tendo problemas para fazer a mesma pilha funcionar em uma nova região. Qual ação facilitaria o gerenciamento de várias regiões?
A. Atribuir a cada AMI da nova região um nome exatamente igual ao do requisito AMI da primeira região
B. Duplicar a pilha para que nomes AMI exclusivos possam ser codificados na pilha de apreciação
C. Criar um alias para cada AMI para que uma AMI possa ser referenciada por um nome comum em toda a região
D. Criar uma secção Mappings na pilha e definir as associações Region to AMI
Ver resposta
Resposta correta: D
Pergunta #33
18. Uma auditoria organizacional descobriu uma base de dados Amazon RDS existente que não está atualmente configurada para uma base de dados de alta disponibilidade, pelo que deve ser configurada para alta disponibilidade o mais rapidamente possível. Como é que este requisito pode ser cumprido?
A. Mudar para um par de bases de dados ativo/passivo utilizando o comando create-db-instance-read-replica com o sinalizador -availability-zone
B. Especificar alta disponibilidade ao criar uma nova instância RDS e migrar os dados em tempo real
C. Modificar a instância RDS utilizando a consola para incluir a opção Multi-AZ
D. Utilize o comando modify-db-instance com o sinalizador -ha
Ver resposta
Resposta correta: C
Pergunta #34
Um administrador de SysOps cria duas VPCs, VPC1 e VPC2, na conta AWS de uma empresa. O administrador de SysOps implementa uma instância Linux do Amazon EC2 na VPC1 e implementa uma instância de BD do Amazon RDS para MySQL na VPC2. A instância de BD é implantada em uma sub-rede privada. Uma aplicação que é executada na instância EC2 precisa de se ligar à base de dados. O que o administrador de SysOps deve fazer para dar à instância do EC2 a capacidade de se conectar ao banco de dados?
A. Introduza a cadeia de ligação da instância de BD na tabela de rotas VPC1
B. Configurar o emparelhamento VPC entre as duas VPCs
C. Adicione o mesmo intervalo CIDR IPv4 para ambas as VPCs
D. Ligue-se à instância de BD utilizando o endereço IP público da instância de BD
Ver resposta
Resposta correta: C
Pergunta #35
19. A equipa de rede criou um VPC numa conta AWS. A equipa de aplicações solicitou recursos de acesso noutra conta. O administrador de SysOps criou a ligação de emparelhamento VPC entre ambas as contas, mas o recurso numa VPC não consegue ligar-se a recursos na outra VPC. O que poderá estar a causar este problema?
A. Uma das VPCs não está dimensionada corretamente para o emparelhamento
B. Não existe uma sub-rede pública numa das VPCs
C. A tabela de rotas não foi actualizada
D. Uma VPC desactivou o sinalizador de peering
Ver resposta
Resposta correta: C
Pergunta #36
Uma empresa tem uma aplicação Web simples que é executada num conjunto de instâncias do Amazon EC2 por detrás de um Elastic Load Balancer na região eu-west-2. O Amazon Route 53 detém um registo DNS para a aplicação com uma política simples de distribuição. Utilizadores de todo o mundo acedem à aplicação através dos seus navegadores Web. A empresa precisa de criar cópias adicionais da aplicação na Região us-east-1 e na Região ap-south-1. A empresa deve direcionar os utilizadores para a região que fornece os tempos de resposta mais rápidos quando
A. Em cada nova Região, crie um novo Elastic Load Balancer e um novo conjunto de Instâncias EC2 para executar uma cópia da aplicação
B. Transição para uma política de encaminhamento por geolocalização
C. Em cada nova região, crie uma cópia da aplicação numa nova instância EC2
D. Adicione essas novas instâncias do EC2 ao Elastic Load Balancer na eu-west-2
E. Em cada nova região, crie uma cópia da aplicação numa nova instância do EC2
F. Adicione essas novas instâncias do EC2 ao Elastic Load Balancer na eu-west-2
Ver resposta
Resposta correta: A
Pergunta #37
1. Uma organização gostaria de configurar uma opção para que seus desenvolvedores recebam um e-mail sempre que as instâncias de produção do Amazon EC2 estiverem executando mais de 80% da CPU. Como isso pode ser feito usando o Amazon Cloudwatch Alarm?
A. Configure o alarme para enviar e-mails para assinantes usando o Amazon SES
B. Configurar o alarme para enviar e-mails aos assinantes usando o Amazon SNS
C. Configurar o alarme para enviar e-mails aos subscritores utilizando o Amazon Inspetor
D. Configurar o alarme para enviar e-mails aos subscritores utilizando o Amazon Cognito
Ver resposta
Resposta correta: B

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: