NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

SAA-C03 Testes práticos, testes de simulação e recursos de estudo, AWS Certified Solutions Architect - Associate | SPOTO

A obtenção da certificação AWS Certified Solutions Architect - Associate (SAA-C03) é um marco significativo para os profissionais de TI. Esta certificação valida a sua experiência em tecnologias AWS, concentrando-se especificamente na conceção de soluções rentáveis e optimizadas em termos de desempenho no ambiente AWS. A compreensão do AWS Well-Architected Framework é crucial para o sucesso desta certificação. A SPOTO fornece uma gama abrangente de recursos de estudo, incluindo testes práticos, testes simulados e materiais de estudo, para o ajudar a preparar-se eficazmente. Os testes práticos e os exames simulados abrangem uma vasta gama de perguntas e respostas do exame, permitindo-lhe avaliar a sua preparação e identificar áreas a melhorar. Além disso, o SPOTO oferece exemplos de perguntas, questionários gratuitos e lixeiras para melhorar a sua preparação para o exame. Prepare-se com o SPOTO para se destacar no exame AWS Certified Solutions Architect - Associate (SAA-C03) e avançar sua carreira na tecnologia AWS.

Faça outros exames online

Pergunta #1
41. Uma empresa de serviços financeiros tem uma aplicação Web que serve utilizadores nos Estados Unidos e na Europa. A aplicação é composta por um nível de base de dados e um nível de servidor Web. A camada de base de dados consiste numa base de dados MySQL alojada em us-east-1. O encaminhamento por proximidade geográfica do Amazon Route 53 é utilizado para direcionar o tráfego para instâncias na região mais próxima. Uma análise de desempenho do sistema revela que os utilizadores europeus não estão a receber o mesmo nível de desempenho de consulta que os utilizadores dos Estados Unidos. Quais alterações devem ser feitas na camada de banco de dados para melhorar o desempenho?
A. Migrar a base de dados para o Amazon RDS para MySQL
B. Migrar a base de dados para o Amazon DynamoDB
C. Implantar instâncias do MySQL em cada região
D. Migrar a base de dados para uma base de dados global Amazon Aurora em modo de compatibilidade MySQL
Ver resposta
Resposta correta: D
Pergunta #2
70. Um arquiteto de soluções está a otimizar um sítio Web para um evento musical futuro. Os vídeos das actuações serão transmitidos em tempo real e depois estarão disponíveis a pedido. Espera-se que o evento atraia uma audiência online global. Que serviço melhorará o desempenho do streaming em tempo real e a pedido?
A. Amazon CloudFront
B. Acelerador global da AWS
C. Rota S3 da Amazon
D. Aceleração de transferência do Amazon S3
Ver resposta
Resposta correta: A
Pergunta #3
48. A aplicação Web de uma empresa está a utilizar várias instâncias Linux do Amazon EC2 e a armazenar dados em volumes Amazon EBS. A empresa está à procura de uma solução para aumentar a resiliência da aplicação em caso de falha e para fornecer armazenamento que cumpra a atomicidade, consistência, isolamento e durabilidade (ACID). O que deve fazer um arquiteto de soluções para cumprir estes requisitos?
A. Inicie o aplicativo em instâncias do EC2 em cada zona de disponibilidade
B. Crie um balanceador de carga de aplicativos com grupos de dimensionamento automático em várias zonas de disponibilidade
C. Criar um Balanceador de Carga de Aplicações com grupos de Escalonamento Automático em várias Zonas de Disponibilidade
D. Crie um balanceador de carga de aplicativos com grupos de dimensionamento automático em várias zonas de disponibilidade
Ver resposta
Resposta correta: C
Pergunta #4
96. Um arquiteto de soluções observa que uma tarefa nocturna de processamento em lote é automaticamente aumentada durante 1 hora antes de ser atingida a capacidade desejada do Amazon EC2. O pico de capacidade é o mesmo todas as noites e os trabalhos em lote começam sempre à 1h da manhã. O arquiteto de soluções tem de encontrar uma solução económica que permita atingir rapidamente a capacidade EC2 pretendida e que permita ao grupo de Escalonamento automático reduzir a escala após a conclusão dos trabalhos em lote. O que o arquiteto de soluções deve fazer para atender a esses requisitos?
A. Aumente a capacidade mínima do grupo de dimensionamento automático
B. Aumente a capacidade máxima do grupo de dimensionamento automático
C. Configure o escalonamento agendado para escalar até o nível de computação desejado
D. Alterar a política de dimensionamento para adicionar mais instâncias EC2 durante cada operação de dimensionamento
Ver resposta
Resposta correta: C
Pergunta #5
51. Uma empresa está a alojar uma aplicação Web no AWS utilizando uma única instância do Amazon EC2 que armazena documentos carregados pelo utilizador num volume do Amazon EBS. Para uma melhor escalabilidade e disponibilidade, a empresa duplicou a arquitetura e criou uma segunda instância EC2 e um volume EBS noutra zona de disponibilidade, colocando ambos atrás de um Application Load Balancer. Depois de concluída esta alteração, os utilizadores relataram que, sempre que actualizavam o Web site, podiam ver um subconjunto dos seus documentos ou outro, mas nunca O que deve um arquiteto de soluções propor para garantir que os utilizadores vêem todos os seus documentos de uma só vez?
A. Copie os dados para que ambos os volumes EBS contenham todos os documentos
B. Configure o Balanceador de Carga de Aplicações para direcionar um utilizador para o servidor com os documentos
C. Copiar os dados de ambos os volumes EBS para o Amazon EFS
D. Configure o Balanceador de Carga de Aplicações para enviar o pedido a ambos os servidores
Ver resposta
Resposta correta: C
Pergunta #6
45. Uma empresa aloja um sítio Web estático num bucket do Amazon S3. Um arquiteto de soluções precisa de garantir que os dados podem ser recuperados em caso de eliminação acidental. Qual é a ação que permite atingir este objetivo?
A. Ativar o controlo de versões do Amazon S3
B. Ativar o Amazon S3 Intelligent-Tiering
C. Ativar uma política de ciclo de vida do Amazon S3
D. Ativar a replicação entre regiões do Amazon S3
Ver resposta
Resposta correta: A
Pergunta #7
91. Uma empresa está a receber pedidos de acesso de alguns endereços IP suspeitos. A equipa de segurança descobre que os pedidos provêm de diferentes endereços IP com o mesmo intervalo CIDR. O que deve um arquiteto de soluções recomendar à equipa?
A. Adicione uma regra na tabela de entrada da segurança para negar o tráfego desse intervalo CIDR
B. Adicione uma regra na tabela de saída do grupo de segurança para negar o tráfego desse intervalo CIDR
C. Adicionar uma regra de negação na tabela de entrada da ACL de rede com um número inferior ao das outras regras
D. Adicione uma regra de negação na tabela de saída da ACL de rede com um número de regra inferior ao das outras regras
Ver resposta
Resposta correta: C
Pergunta #8
73. Uma empresa criou uma aplicação de encomenda de comida que capta dados do utilizador e os armazena para análise futura. O front end estático da aplicação é implementado numa instância do Amazon EC2. A aplicação front-end envia os pedidos para a aplicação backend executada numa instância EC2 separada. A aplicação backend armazena então os dados no Amazon RDS. O que deve fazer um arquiteto de soluções para dissociar a arquitetura e torná-la escalável?
A. Utilizar o Amazon S3 para servir a aplicação front-end, que envia pedidos ao Amazon EC2 para executar a aplicação back-end
B. Utilizar o Amazon S3 para servir a aplicação front-end e escrever pedidos num tópico do Amazon Simple Notification Service (Amazon SNS)
C. Utilizar uma instância EC2 para servir o front end e escrever pedidos numa fila Amazon SQS
D. Utilizar o Amazon S3 para servir a aplicação front-end estática e enviar pedidos para o Amazon API Gateway, que escreve os pedidos numa fila do Amazon SQS
Ver resposta
Resposta correta: D
Pergunta #9
69. Uma empresa hospeda um aplicativo em várias instâncias do Amazon EC2. A aplicação processa mensagens a partir de uma fila Amazon SQS, escreve para uma tabela Amazon RDS e elimina - a mensagem da fila. Ocasionalmente, são encontrados registos duplicados na tabela RDS. A fila SQS não contém nenhuma mensagem duplicada. O que deve fazer um arquiteto de soluções para garantir que as mensagens são processadas apenas uma vez?
A. Utilize a chamada da API CreateQueue para criar uma nova fila
B. Utilize a chamada da API AddPermission para adicionar as permissões adequadas
C. Utilize a chamada da API ReceiveMessage para definir um tempo de espera adequado
D. Utilize a chamada da API ChangeMessageVisibility para aumentar o tempo limite de visibilidade
Ver resposta
Resposta correta: D
Pergunta #10
99. A aplicação Web de uma empresa está a ser executada em instâncias do Amazon EC2 por trás de um Balanceador de Carga de Aplicações. A empresa alterou recentemente a sua política, que agora exige que a aplicação seja acedida apenas a partir de um país específico. Qual configuração atenderá a esse requisito?
A. Configurar o grupo de segurança para as instâncias EC2
B. Configurar o grupo de segurança no Balanceador de Carga de Aplicativos
C. Configure o AWS WAF no balanceador de carga de aplicativos em um VPC
D. Configure a ACL de rede para a sub-rede que contém as instâncias do EC2
Ver resposta
Resposta correta: C
Pergunta #11
61. Uma empresa tem uma aplicação multicamadas que executa seis servidores Web front-end num grupo Amazon EC2 Auto Scaling numa única zona de disponibilidade atrás de um Application Load Balancer (ALB). Um arquiteto de soluções precisa de modificar a infraestrutura para ter uma elevada disponibilidade sem modificar a aplicação. Que arquitetura deve o arquiteto de soluções escolher para fornecer alta disponibilidade?
A. Crie um grupo de dimensionamento automático que utilize três instâncias em cada uma das duas regiões
B. Modifique o grupo Auto Scaling para usar três instâncias em cada uma das duas Zonas de Disponibilidade
C. Crie um modelo de Escalonamento automático que possa ser usado para criar rapidamente mais instâncias em outra região
D. Altere o ALB na frente das instâncias do Amazon EC2 em uma configuração round-robin para equilibrar o tráfego para a camada da Web
Ver resposta
Resposta correta: B
Pergunta #12
86. Uma empresa de cuidados de saúde armazena registos de pacientes altamente sensíveis. A conformidade exige que sejam armazenadas várias cópias em locais diferentes. Cada registo deve ser armazenado durante 7 anos. A empresa tem um acordo de nível de serviço (SLA) para fornecer registos a agências governamentais imediatamente durante os primeiros 30 dias e, posteriormente, no prazo de 4 horas após um pedido. O que deve recomendar um arquiteto de soluções?
A. Utilize o Amazon S3 com a replicação entre regiões activada
B. Utilizar o Amazon S3 com a partilha de recursos entre origens (CORS) activada
C. Utilizar o Amazon S3 com a replicação entre regiões activada
D. Utilizar o Amazon S3 com a partilha de recursos entre origens (CORS) activada
Ver resposta
Resposta correta: A
Pergunta #13
66. Uma empresa de marketing está a armazenar ficheiros CSV num bucket do Amazon S3 para análise estatística. Um aplicativo em uma instância do Amazon EC2 precisa de permissão para processar com eficiência os dados CSV armazenados no bucket do S3. Que ação concederá de forma mais segura o acesso da instância EC2 ao contentor S3?
A. Anexe uma política baseada em recursos ao bucket S3
B. Crie um utilizador IAM para a aplicação com permissões específicas para o bucket S3
C. Associar uma função IAM com permissões de privilégio mínimo ao perfil da instância EC2
D. Armazenar as credenciais do AWS diretamente na instância EC2 para que as aplicações na instância sejam utilizadas para chamadas de API
Ver resposta
Resposta correta: C
Pergunta #14
52. Uma empresa está a planear utilizar o Amazon S3 para armazenar imagens carregadas pelos seus utilizadores. As imagens devem ser encriptadas em repouso no Amazon S3. A empresa não quer perder tempo a gerir e a rodar as chaves, mas quer controlar quem pode aceder a essas chaves. O que é que um arquiteto de soluções deve utilizar para conseguir isto?
A. Encriptação do lado do servidor com chaves armazenadas num balde S3
B. Encriptação do lado do servidor com chaves fornecidas pelo cliente (SSE-C)
C. Encriptação do lado do servidor com chaves geridas pelo Amazon S3 (SSE-S3)
D. Encriptação do lado do servidor com chaves geridas pelo AWS KMS (SSE-KMS)
Ver resposta
Resposta correta: D
Pergunta #15
80. Uma empresa pretende utilizar o Amazon S3 para a cópia secundária do seu conjunto de dados no local. A empresa raramente necessitará de aceder a esta cópia. O custo da solução de armazenamento deve ser mínimo. Qual solução de armazenamento atende a esses requisitos?
A. Norma S3
B. S3 Intelligent-Tiering
C. Norma S3 - Acesso Frequente (Norma S3-IA)
D. S3 One Zone-Infrequent Access (S3 One Zone-IA)
Ver resposta
Resposta correta: D
Pergunta #16
85. Uma empresa criou uma VPC com várias sub-redes privadas em várias Zonas de Disponibilidade (AZs) e uma sub-rede pública numa das AZs. A sub-rede pública é usada para lançar um gateway NAT. Existem instâncias na sub-rede privada que utilizam um gateway NAT para se ligarem à Internet. Em caso de falha de uma AZ, a empresa pretende garantir que nem todas as instâncias estão a ter problemas de conetividade à Internet e que existe um plano de backup pronto. Que solução deve um arquiteto de soluções recomendar que seja MO
A. Crie uma nova sub-rede pública com um gateway NAT no mesmo AZ
B. Criar uma instância NAT do Amazon EC2 numa sub-rede agora pública
C. Criar sub-redes públicas
D. Crie uma instância NAT do Amazon EC2 na mesma sub-rede pública
Ver resposta
Resposta correta: C
Pergunta #17
63. Uma empresa de streaming de media recolhe dados em tempo real e armazena-os num sistema de base de dados optimizado para disco. A empresa não está a obter o rendimento esperado e pretende uma solução de armazenamento de base de dados na memória que tenha um desempenho mais rápido e forneça alta disponibilidade utilizando a replicação de dados. Que base de dados deve um arquiteto de soluções recomendar?
A. Amazon RDS para MySQL
B. Amazon RDS para PostgreSQL
C. Amazon ElastiCache para Redis
D. Amazon ElastiCache para Memcached
Ver resposta
Resposta correta: C
Pergunta #18
58. Uma aplicação alojada no AWS está a ter problemas de desempenho e o fornecedor da aplicação pretende efetuar uma análise do ficheiro de registo para resolver mais problemas. O ficheiro de registo está armazenado no Amazon S3 e tem 10 GB de tamanho. O proprietário do aplicativo disponibilizará o arquivo de log para o fornecedor por um tempo limitado. Qual é a maneira MAIS segura de fazer isso?
A. Ativar a leitura pública no objeto S3 e fornecer a ligação ao fornecedor
B. Carregar o ficheiro para o Amazon WorkDocs e partilhar a ligação pública com o fornecedor
C. Gerar um URL pré-assinado e fazer com que o fornecedor descarregue o ficheiro de registo antes de expirar
D. Crie um usuário IAM para o fornecedor para fornecer acesso ao bucket S3 e ao aplicativo
Ver resposta
Resposta correta: C
Pergunta #19
89. Uma empresa tem 150 TB de dados de imagens arquivadas armazenados no local que precisam de ser transferidos para a Nuvem AWS no próximo mês. A atual ligação de rede da empresa permite uploads de até 100 Mbps para este fim apenas durante a noite. Qual é o mecanismo MAIS económico para mover estes dados e cumprir o prazo de migração?
A. Use o AWS Snowmobile para enviar os dados para o AWS
B. Encomendar vários dispositivos AWS Snowball para enviar os dados para o AWS
C. Ativar o Amazon S3 Transfer Acceleration e carregar os dados de forma segura
D. Criar um ponto de extremidade Amazon S3 VPC e estabelecer uma VPN para carregar os dados
Ver resposta
Resposta correta: B
Pergunta #20
79. Uma empresa está a gerir registos de saúde no local. A empresa tem de manter estes registos indefinidamente, desativar quaisquer modificações aos registos depois de armazenados e auditar o acesso a todos os níveis de forma granular. O diretor de tecnologia (CTO) está preocupado porque já existem milhões de registos que não estão a ser utilizados por nenhuma aplicação e a infraestrutura atual está a ficar sem espaço. O CTO solicitou a um arquiteto de soluções que concebesse uma solução para mover os dados existentes e suportar registos futuros. Quais os serviços que o arquiteto de soluções pode recomendar para cumprir estes requisitos?
A. Use o AWS DataSync para mover os dados existentes para o AWS
B. Use o AWS Storage Gateway para mover os dados existentes para o AWS
C. Use o AWS DataSync para mover os dados existentes para o AWS
D. Use o AWS Storage Gateway para mover os dados existentes para o AWS
Ver resposta
Resposta correta: A
Pergunta #21
59. Um arquiteto de soluções está a conceber uma aplicação Web de dois níveis. A aplicação é constituída por um nível Web virado para o público, alojado no Amazon EC2 em sub-redes públicas. O nível de base de dados consiste no Microsoft SQL Server em execução no Amazon EC2 numa sub-rede privada. A segurança é uma prioridade elevada para a empresa. Como os grupos de segurança devem ser configurados nessa situação? (Escolha dois.)
A. Configure o grupo de segurança para a camada da Web para permitir o tráfego de entrada na porta 443 a partir de 0
B. Configure o grupo de segurança da camada de base de dados para permitir o tráfego de entrada na porta 1433 a partir do grupo de segurança da camada Web
C. Configure o grupo de segurança da camada de base de dados para permitir o tráfego de saída nas portas 443 e 1433 para o grupo de segurança da camada Web
D. Configure o grupo de segurança da camada de base de dados para permitir o tráfego de entrada nas portas 443 e 1433 do grupo de segurança da camada Web
Ver resposta
Resposta correta: AB
Pergunta #22
40. Uma empresa executa uma aplicação interna baseada no browser. A aplicação é executada em instâncias do Amazon EC2 por trás de um Balanceador de Carga de Aplicação. As instâncias são executadas num grupo de Escalonamento Automático do Amazon EC2 em várias Zonas de Disponibilidade. O grupo de escalonamento automático é dimensionado para 20 instâncias durante o horário de trabalho, mas é reduzido para 2 instâncias durante a noite. A equipa queixa-se de que a aplicação é muito lenta no início do dia, embora funcione bem a meio da manhã. Como o dimensionamento deve ser alterado para atender às reclamações da equipe e manter os custos no mínimo?
A. Implemente uma ação programada que defina a capacidade pretendida para 20 pouco antes da abertura do escritório
B. Implementar uma ação de escalonamento de passos desencadeada por um limiar de CPU inferior e diminuir o período de arrefecimento
C. Implementar uma ação de seguimento de alvos desencadeada com um limiar de CPU inferior e diminuir o período de arrefecimento
D. Implementar uma ação programada que defina a capacidade mínima e máxima para 20 pouco antes da abertura do escritório
Ver resposta
Resposta correta: A
Pergunta #23
33. Um arquiteto de soluções criou uma nova conta AWS e tem de proteger o acesso de utilizador raiz da conta AWS. Qual é a combinação de acções que permite atingir este objetivo? (Escolha duas.)
A. Certifique-se de que o utilizador raiz utiliza uma palavra-passe forte
B. Ativar a autenticação multi-fator para o utilizador raiz
C. Armazenar as chaves de acesso do utilizador raiz num bucket encriptado do Amazon S3
D. Adicionar o utilizador root a um grupo com permissões administrativas
E. Aplicar as permissões necessárias ao utilizador raiz com um documento de política em linha
Ver resposta
Resposta correta: AB
Pergunta #24
95. Uma empresa executa várias instâncias do Amazon EC2 Linux em um VPC com aplicativos que usam uma estrutura de diretório hierárquica. As aplicações precisam de ler e escrever rápida e simultaneamente no armazenamento partilhado. Como isso pode ser feito?
A. Crie um sistema de ficheiros Amazon EFS e monte-o a partir de cada instância EC2
B. Crie um bucket do Amazon S3 e permita o acesso de todas as instâncias do EC2 na VPC
C. Crie um sistema de arquivos em um volume Amazon EBS Provisioned IOPS SSD (101)
D. Criar sistemas de ficheiros em volumes Amazon EBS ligados a cada instância EC2
Ver resposta
Resposta correta: A
Pergunta #25
34. Um arquiteto de soluções de uma empresa de comércio eletrónico pretende fazer cópias de segurança dos dados de registo de aplicações para o Amazon S3. O arquiteto de soluções não tem a certeza da frequência com que os registos serão acedidos ou quais os registos que serão mais acedidos. A empresa pretende manter os custos tão baixos quanto possível, utilizando a classe de armazenamento S3 adequada. Qual classe de armazenamento S3 deve ser implementada para atender a esses requisitos?
A. Glaciar S3
B. S3 Intelligent-Tiering
C. Norma S3 - Acesso Frequente (Norma S3-IA)
D. S3 One Zone-Infrequent Access (S3 One Zone-IA)
Ver resposta
Resposta correta: B
Pergunta #26
92. Uma empresa expandiu-se recentemente a nível global e pretende tornar a sua aplicação acessível aos utilizadores nessas localizações geográficas. A aplicação está a ser implementada em instâncias do Amazon EC2 por detrás de um balanceador de carga de aplicações num grupo de dimensionamento automático. A empresa precisa da capacidade de transferir o tráfego de recursos de uma região para outra. O que deve recomendar um arquiteto de soluções?
A. Configurar uma política de encaminhamento de latência do Amazon Route 53
B. Configurar uma política de encaminhamento de geolocalização do Amazon Route 53
C. Configurar uma política de encaminhamento de proximidade geográfica do Amazon Route 53
D. Configurar uma política de encaminhamento de resposta multivalorada do Amazon Route 53
Ver resposta
Resposta correta: B
Pergunta #27
27. O sítio Web de uma empresa é executado em instâncias do Amazon EC2 por trás de um Application Load Balancer (ALB). O site tem uma mistura de conteúdo dinâmico e estático. Os utilizadores de todo o mundo relatam que o Web site é lento. Que conjunto de acções melhorará o desempenho do Web site para os utilizadores de todo o mundo?
A. Crie uma distribuição do Amazon CloudFront e configure o ALB como uma origem
B. Crie um registo Amazon Route 53 baseado na latência para o ALB
C. Lançar novas instâncias EC2 que alojam a mesma aplicação Web em regiões diferentes mais próximas dos utilizadores
D. Hospede o site em um bucket do Amazon S3 nas regiões mais próximas dos usuários e exclua as instâncias do ALB e do EC2
Ver resposta
Resposta correta: A
Pergunta #28
55. Um arquiteto de soluções tem a tarefa de transferir 750 TB de dados de um sistema de ficheiros ligado à rede localizado no Amazon S3 Glacier de uma sucursal. A solução deve evitar a saturação da ligação à Internet de baixa largura de banda da sucursal. Qual é a solução MAIS económica?
A. Crie um túnel VPN site a site para um bucket do Amazon S3 e transfira os arquivos diretamente
B. Encomende 10 dispositivos AWS Snowball e seleccione um cofre S3 Glacier como destino
C. Montar o sistema de ficheiros ligado à rede no Amazon S3 e copiar os ficheiros diretamente
D. Encomende 10 dispositivos AWS Snowball e seleccione um bucket Amazon S3 como destino
Ver resposta
Resposta correta: D
Pergunta #29
74. Um arquiteto de soluções precisa de conceber uma solução de armazenamento gerido para a aplicação de uma empresa que inclui aprendizagem automática de alto desempenho. Esta aplicação é executada no AWS Fargate, e o armazenamento ligado tem de ter acesso simultâneo aos ficheiros e proporcionar um elevado desempenho. Qual opção de armazenamento o arquiteto de soluções deve recomendar?
A. Crie um bucket Amazon S3 para a aplicação e estabeleça uma função IAM para o Fargate comunicar com o Amazon S3
B. Crie uma partilha de ficheiros Amazon FSx para Lustre e estabeleça uma função IAM que permita ao Fargate comunicar com o FSx para Lustre
C. Crie uma partilha de ficheiros Amazon Elastic File System (Amazon EFS) e estabeleça uma função IAM que permita ao Fargate comunicar com o Amazon EFS
D. Crie um volume do Amazon Elastic Block Store (Amazon EBS) para a aplicação e estabeleça uma função IAM que permita ao Fargate comunicar com o Amazon EBS
Ver resposta
Resposta correta: B
Pergunta #30
71. Uma empresa tem uma aplicação de partilha de imagens de três camadas. Utiliza uma instância do Amazon EC2 para a camada de front-end, outra para a camada de back-end e uma terceira para a base de dados MySQL. Um arquiteto de soluções foi incumbido de conceber uma solução que seja altamente disponível e que exija o mínimo de alterações à aplicação
A. Use o Amazon S3 para hospedar a camada de front-end e as funções do AWS Lambda para a camada de back-end
B. Utilizar ambientes Multi-AZ AWS Elastic Beanstalk com balanceamento de carga para as camadas de front-end e back-end
C. Utilizar o Amazon S3 para alojar a camada de front-end e um conjunto de instâncias do Amazon EC2 num grupo Auto Scaling para a camada de back-end
D. Usar ambientes Multi-AZ AWS Elastic Beanstalk com balanceamento de carga para as camadas de front-end e back-end
Ver resposta
Resposta correta: C
Pergunta #31
72. Um arquiteto de soluções está a conceber um sistema para analisar o desempenho dos mercados financeiros enquanto os mercados estão fechados. O sistema executará uma série de tarefas de computação intensiva durante 4 horas todas as noites. Espera-se que o tempo para concluir as tarefas de computação permaneça constante e que as tarefas não possam ser interrompidas depois de iniciadas. Uma vez concluído, espera-se que o sistema funcione durante um mínimo de 1 ano. Que tipo de instâncias do Amazon EC2 deve ser usado para reduzir o custo do sistema?
A. Instâncias pontuais
B. Instâncias a pedido
C. Instâncias reservadas padrão
D. Instâncias reservadas programadas
Ver resposta
Resposta correta: D
Pergunta #32
42. Uma empresa aloja um Web site estático no local e pretende migrar o Web site para o AWS. O Web site deve ser carregado o mais rapidamente possível para os utilizadores de todo o mundo. A empresa também quer a solução mais económica. O que deve fazer um arquiteto de soluções para conseguir isto?
A. Copie o conteúdo do site da Web para um bucket do Amazon S3
B. Copie o conteúdo do site para um bucket do Amazon S3
C. Copiar o conteúdo do sítio Web para uma instância do Amazon EC2 suportada pelo Amazon EBS com o Apache HTTP Server
D. Copiar o conteúdo do site para várias instâncias do Amazon EC2 com suporte do Amazon EBS que executam o Apache HTTP Server em várias regiões da AWS
Ver resposta
Resposta correta: B
Pergunta #33
97. Um arquiteto de soluções tem de conceber uma aplicação Web que será alojada no AWS, permitindo que os utilizadores comprem o acesso a conteúdos partilhados e de qualidade superior, armazenados num balde S3. Após o pagamento, o conteúdo estará disponível para transferência durante 14 dias antes de o acesso ser negado ao utilizador. Qual das seguintes opções seria a implementação MENOS complicada?
A. Use uma distribuição do Amazon CloudFront com uma identidade de acesso de origem (OAI)
B. Use um bucket S3 e forneça acesso direto ao bloco Projete o aplicativo para rastrear compras em uma tabela DynamoDB
C. Utilizar uma distribuição do Amazon CloudFront com uma OAI
D. Use uma distribuição do Amazon CloudFront com uma OAI
Ver resposta
Resposta correta: C
Pergunta #34
65. Um arquiteto de soluções está a conceber a arquitetura da nuvem para uma nova aplicação a ser implementada no AWS. O processo deve ser executado em paralelo, adicionando e removendo nós de aplicação conforme necessário, com base no número de trabalhos a serem processados. A aplicação do processador é stateless. O arquiteto de soluções tem de garantir que a aplicação é fracamente acoplada e que os itens de trabalho são armazenados de forma duradoura. Que conceção deve o arquiteto de soluções utilizar?
A. Crie um tópico Amazon SNS para enviar os trabalhos que precisam de ser processados
B. Criar uma fila do Amazon SQS para manter os trabalhos que precisam de ser processados
C. Crie uma fila do Amazon SQS para manter os trabalhos que precisam de ser processados
D. Criar um tópico do Amazon SNS para enviar os trabalhos que precisam de ser processados
Ver resposta
Resposta correta: C
Pergunta #35
57. Um arquiteto de soluções está a implementar uma aplicação de revisão de documentos utilizando um bucket Amazon S3 para armazenamento. A solução deve impedir a eliminação acidental dos documentos e garantir que todas as versões dos documentos estão disponíveis. Os utilizadores devem poder descarregar, modificar e carregar documentos. Que combinação de ações deve ser tomada para atender a esses requisitos? (Escolha duas.)
A. Ativar uma ACL de balde só de leitura
B. Habilitar o controle de versão no bucket
C. Anexar uma política de IAM ao bucket
D. Ativar o MFA Delete no balde
E. Criptografar o bucket usando o AWS KMS
Ver resposta
Resposta correta: BD
Pergunta #36
49. Uma equipa de segurança para limitar o acesso a serviços ou acções específicas em todas as contas AWS da equipa. Todas as contas pertencem a uma grande organização no AWS Organizations. A solução deve ser escalável e deve haver um único ponto onde a permissão possa ser mantida. O que deve fazer um arquiteto de soluções para conseguir isto?
A. Criar uma ACL para fornecer acesso aos serviços ou acções
B. Criar um grupo de segurança para permitir contas e anexá-lo a grupos de utilizadores
C. Criar funções entre contas em cada conta para negar o acesso aos serviços ou acções
D. Criar uma política de controlo de serviços na unidade organizacional raiz para negar o acesso aos serviços ou acções
Ver resposta
Resposta correta: D
Pergunta #37
83. Uma empresa criou uma aplicação que permite aos utilizadores fazer o check-in nos locais que visitam, classificar os locais e adicionar comentários sobre as suas experiências. A aplicação é bem sucedida, com um rápido aumento do número de utilizadores todos os meses. O diretor de tecnologia receia que a base de dados que suporta a infraestrutura atual não consiga lidar com a nova carga no mês seguinte, porque a instância única do AmazonRDS para MySQL accionou alarmes relacionados com o esgotamento de recursos devido a pedidos de leitura. O que pode um arquiteto de soluções
A. Crie réplicas de leitura RDS e redirecione o tráfego somente leitura para os pontos de extremidade da réplica de leitura
B. Criar um cluster Amazon EMR e migrar os dados para um HDFS (Hadoop Distributed File System) com um fator de replicação de 3
C. Criar um cluster do Amazon ElastiCache e redirecionar todo o tráfego só de leitura para o cluster
D. Criar uma tabela Amazon DynamoDB para substituir a instância RDS e redirecionar todo o tráfego só de leitura para a tabela DynamoDB Ativar o DynamoDB Accelerator para descarregar o tráfego da tabela principal
Ver resposta
Resposta correta: A
Pergunta #38
37. Uma aplicação Web é implementada na Nuvem AWS. Consiste numa arquitetura de dois níveis que inclui uma camada Web e uma camada de base de dados. O servidor Web é vulnerável a ataques de XSS (cross-site scripting). O que um arquiteto de soluções deve fazer para corrigir a vulnerabilidade?
A. Crie um balanceador de carga clássico
B. Crie um balanceador de carga de rede
C. Crie um balanceador de carga de aplicativo
D. Criar um balanceador de carga de aplicativo
Ver resposta
Resposta correta: C
Pergunta #39
36. Um arquiteto de soluções está a conceber uma aplicação para um processo de encomenda em duas etapas. O primeiro passo é síncrono e deve regressar ao utilizador com pouca latência. O segundo passo é mais demorado, pelo que será implementado num componente separado. As encomendas devem ser processadas exatamente uma vez e pela ordem em que são recebidas. Como é que o arquiteto de soluções deve integrar estes componentes?
A. Utilizar filas FIFO do Amazon SQS
B. Use uma função AWS Lambda junto com as filas padrão do Amazon SQS
C. Crie um tópico SNS e assine uma fila FIFO do Amazon SQS para esse tópico
D. Crie um tópico SNS e assine uma fila Amazon SQS Standard para esse tópico
Ver resposta
Resposta correta: C
Pergunta #40
82. Uma aplicação é executada em instâncias do Amazon EC2 em sub-redes privadas. A aplicação precisa de aceder a uma tabela do Amazon DynamoDB. Qual é a forma MAIS segura de aceder à tabela, garantindo que o tráfego não sai da rede AWS?
A. Use um ponto de extremidade VPC para o DynamoDB
B. Utilizar um gateway NAT numa sub-rede pública
C. Utilizar uma instância NAT numa sub-rede privada
D. Utilizar o gateway de Internet ligado à VPC
Ver resposta
Resposta correta: A
Pergunta #41
76. Um arquiteto de soluções está a conceber uma aplicação Web que será executada em instâncias do Amazon EC2 por trás de um Application Load Balancer (ALB). A empresa exige rigorosamente que a aplicação seja resiliente contra actividades e ataques maliciosos da Internet e que proteja contra novas vulnerabilidades e exposições comuns. O que é que o arquiteto de soluções deve recomendar?
A. Aproveitar o Amazon CloudFront com o ponto de extremidade ALB como origem
B. Implante uma regra gerenciada apropriada para o AWS WAF e associe-a ao ALB
C. Subscrever o AWS Shield Advanced e garantir que as vulnerabilidades e exposições comuns são bloqueadas
D. Configure ACLs de rede e grupos de segurança para permitir que apenas as portas 80 e 443 acessem as instâncias do EC2
Ver resposta
Resposta correta: D
Pergunta #42
75. Uma empresa de partilha de bicicletas está a desenvolver uma arquitetura de vários níveis para controlar a localização das suas bicicletas durante as horas de pico de funcionamento. A empresa pretende utilizar estes pontos de dados na sua plataforma de análise existente. Um arquiteto de soluções deve determinar a opção multicamadas mais viável para suportar esta arquitetura. Os pontos de dados devem ser acessíveis a partir da API REST. Qual ação atende a esses requisitos para armazenar e recuperar dados de localização?
A. Utilizar o Amazon Athena com o Amazon S3
B. Utilizar o Amazon API Gateway com o AWS Lambda
C. Utilizar o Amazon QuickSight com o Amazon Redshift
D. Utilizar o Amazon API Gateway com o Amazon Kinesis Data Analytics
Ver resposta
Resposta correta: D
Pergunta #43
93. Uma empresa pretende replicar os seus dados para o AWS para recuperar em caso de desastre. Atualmente, um administrador de sistemas tem scripts que copiam dados para uma partilha NFS Os ficheiros de cópia de segurança individuais têm de ser acedidos com baixa latência pelos administradores de aplicações para lidar com erros no processamento. O que um arquiteto de soluções deve recomendar para atender a esses requisitos?
A. Modifique o script para copiar dados para um bucket do Amazon S3 em vez da partilha NFS no local
B. Modificar o script para copiar dados para um Amazon S3 Glacier Archive em vez da partilha NFS no local
C. Modificar o script para copiar dados para um volume do Amazon Elastic File System (Amazon EFS) em vez da partilha NFS no local
D. Modifique o script para copiar dados para um dispositivo virtual do AWS Storage Gateway for File Gateway em vez do compartilhamento NFS local
Ver resposta
Resposta correta: B
Pergunta #44
64. Uma empresa aloja as suas páginas Web de informações sobre produtos no AWS. A solução existente utiliza várias instâncias do Amazon C2 por detrás de um Application Load Balancer num grupo Auto Scaling. O sítio Web também utiliza um nome DNS personalizado e comunica apenas com HTTPS utilizando um certificado SSL dedicado. A empresa está a planear o lançamento de um novo produto e quer ter a certeza de que os utilizadores de todo o mundo têm a melhor experiência possível no novo sítio Web. O que deve fazer um arquiteto de soluções para cumprir estes requisitos?
A. Redesenhar a aplicação para utilizar o Amazon CloudFront
B. Redesenhar a aplicação para utilizar o AWS Elastic Beanstalk
C. Redesenhar a aplicação para utilizar um balanceador de carga de rede
D. Redesenhar a aplicação para utilizar o alojamento de sítios Web estáticos Amazon S3
Ver resposta
Resposta correta: A
Pergunta #45
88. Uma empresa implementou recentemente a conetividade de nuvem híbrida utilizando o AWS Direct Connect e está a migrar dados para o Amazon S3. A empresa está à procura de uma solução totalmente gerida que automatize e acelere a replicação de dados entre os sistemas de armazenamento no local e os serviços de armazenamento do AWS. Que solução deve um arquiteto de soluções recomendar para manter os dados privados?
A. Implante um agente do AWS DataSync no ambiente local
B. Implantar um agente do AWS DataSync para o ambiente local
C. Implante um gateway de volume do AWS Storage Gateway para o ambiente local
D. Implante um gateway de arquivo do AWS Storage Gateway para o ambiente local
Ver resposta
Resposta correta: C
Pergunta #46
46. A aplicação de produção de uma empresa executa transacções de processamento de transacções em linha (OLTP) numa instância de BD MySQL do Amazon RDS. A empresa está a lançar uma nova ferramenta de criação de relatórios que irá aceder aos mesmos dados. A ferramenta de criação de relatórios deve estar altamente disponível e não afetar o desempenho da aplicação de produção. Como é que isto pode ser conseguido?
A. Crie instantâneos de hora em hora da instância de BD RDS de produção
B. Crie uma réplica de leitura RDS Multi-AZ da instância de BD RDS de produção
C. Crie várias réplicas de leitura ROS da instância de BD RDS de produção
D. Crie uma Réplica de Leitura RDS Single-AZ da instância de BD RDS de produção
Ver resposta
Resposta correta: B
Pergunta #47
90. Uma aplicação Web virada para o público consulta uma base de dados alojada numa instância do Amazon EC2 numa sub-rede privada. Um grande número de consultas envolve várias junções de tabelas e o desempenho da aplicação tem vindo a degradar-se devido a um aumento de consultas complexas. A equipa da aplicação irá efetuar actualizações para melhorar o desempenho. O que deve um arquiteto de soluções recomendar à equipa da aplicação? (Escolha dois.)
A. Cache de dados de consulta no Amazon SQS
B. Criar uma réplica de leitura para descarregar as consultas
C. Migrar a base de dados para o Amazon Athena
D. Implementar o Amazon DynamoDB Accelerator para armazenar dados em cache
E. Migrar a base de dados para o Amazon RDS
Ver resposta
Resposta correta: BE
Pergunta #48
31. Uma empresa opera atualmente uma aplicação Web suportada por uma base de dados MySQL Amazon RDS. Tem cópias de segurança automatizadas que são executadas diariamente e não são encriptadas. Uma auditoria de segurança exige que as futuras cópias de segurança sejam encriptadas e que as cópias de segurança não encriptadas sejam destruídas. A empresa efectuará pelo menos uma cópia de segurança encriptada antes de destruir as cópias de segurança antigas. O que deve ser feito para permitir a encriptação de futuras cópias de segurança?
A. Ativar a encriptação predefinida para o bucket do Amazon S3 onde as cópias de segurança são armazenadas
B. Modifique a secção de cópia de segurança da configuração da base de dados para ativar a caixa de verificação Ativar encriptação
C. Criar um instantâneo da base de dados
D. Ativar uma réplica de leitura encriptada no RDS para MySQL
Ver resposta
Resposta correta: C
Pergunta #49
60. Uma empresa permite que os seus programadores anexem políticas de IAM existentes a funções de IAM existentes para permitir uma experimentação e agilidade mais rápidas. No entanto, a equipa de operações de segurança está preocupada com o facto de os programadores poderem anexar a política de administrador existente, o que permitiria aos programadores contornar quaisquer outras políticas de segurança. Como é que um arquiteto de soluções deve abordar esta questão?
A. Crie um tópico Amazon SNS para enviar um alerta sempre que um programador criar uma nova política
B. Utilizar políticas de controlo de serviços para desativar a atividade do IAM em todas as contas da unidade organizacional
C. Impedir que os programadores anexem quaisquer políticas e atribuir todas as tarefas de IAM à equipa de operações de segurança
D. Defina um limite de permissões de IAM na função de IAM de desenvolvedor que negue explicitamente a anexação da política de administrador
Ver resposta
Resposta correta: D
Pergunta #50
84. Uma empresa está à procura de uma solução que possa armazenar arquivos de vídeo no AWS de filmagens de notícias antigas. A empresa precisa de minimizar os custos e raramente precisará de restaurar estes ficheiros. Quando os ficheiros são necessários, têm de estar disponíveis num máximo de cinco minutos. Qual é a solução MAIS económica?
A. Armazene os arquivos de vídeo no Amazon S3 Glacier e utilize as recuperações Expedited
B. Armazenar os arquivos de vídeo no Amazon S3 Glacier e utilizar recuperações padrão
C. Armazene os arquivos de vídeo no Amazon S3 Standard-Infrequent Access (S3 Standard-IA)
D. Armazene os arquivos de vídeo no Amazon S3 One Zone-Infrequent Access (S3 One Zone-IA)
Ver resposta
Resposta correta: A
Pergunta #51
68. A aplicação de uma empresa está a ser executada em instâncias do Amazon EC2 num grupo de Escalonamento Automático por trás de um Elastic Load Balancer. Com base no histórico da aplicação, a empresa prevê um pico de tráfego durante um feriado todos os anos. Um arquiteto de soluções tem de conceber uma estratégia para garantir que o grupo Auto Scaling aumenta proactivamente a capacidade para minimizar qualquer impacto no desempenho dos utilizadores da aplicação. Qual solução atenderá a esses requisitos?
A. Crie um alarme do Amazon CloudWatch para aumentar a escala das instâncias do EC2 quando a utilização da CPU exceder 90%
B. Crie uma ação agendada recorrente para aumentar a escala do grupo de Escalonamento Automático antes do período esperado de pico de procura
C. Aumentar o número mínimo e máximo de instâncias EC2 no grupo de Escalonamento Automático durante o período de pico de demanda
D. Configure uma notificação do Amazon Simple Notification Service (Amazon SNS) para enviar alertas quando houver eventos EC2_INSTANCE_LAUNCH de dimensionamento automático
Ver resposta
Resposta correta: B
Pergunta #52
54. Uma empresa implantou uma API em um VPC por trás de um ALB (balanceador de carga de aplicativo) voltado para a Internet. Um aplicativo que consome a API como cliente é implantado em uma segunda conta em sub-redes privadas atrás de um gateway NAT. Quando os pedidos à aplicação cliente aumentam, os custos do gateway NAT são mais elevados do que o esperado. Um arquiteto de soluções configurou o ALB para ser interno. Que combinação de alterações de arquitetura reduzirá os custos da porta de ligação NAT? (Escolha duas.)
A. Configure uma conexão de emparelhamento VPC entre as duas VPCs
B. Configure uma conexão do AWS Direct Connect entre as duas VPCs
C. Configure uma conexão ClassicLink para a API na VPC do cliente
D. Configure uma conexão PrivateLink para a API na VPC do cliente
E. Configure uma conexão do AWS Resource Access Manager entre as duas contas
Ver resposta
Resposta correta: AD
Pergunta #53
32. Uma empresa está a alojar um sítio Web atrás de vários Balanceadores de Carga de Aplicações. A empresa tem direitos de distribuição diferentes para o seu conteúdo em todo o mundo. Um arquiteto de soluções tem de garantir que os utilizadores recebem o conteúdo correto sem violar os direitos de distribuição. Que configuração deve o arquiteto de soluções escolher para cumprir estes requisitos?
A. Configurar o Amazon CloudFront com o AWS WAF
B. Configurar os balanceadores de carga de aplicativos com o AWS WAF
C. Configurar o Amazon Route 53 com uma política de geolocalização
D. Configurar o Amazon Route 53 com uma política de encaminhamento de proximidade geográfica
Ver resposta
Resposta correta: C
Pergunta #54
43. Uma empresa aloja um Web site estático no local e pretende migrar o Web site para o AWS. O Web site deve ser carregado o mais rapidamente possível para os utilizadores de todo o mundo. A empresa também quer a solução mais económica. O que deve fazer um arquiteto de soluções para conseguir isto?
A. Copie o conteúdo do site da Web para um bucket do Amazon S3
B. Copie o conteúdo do site para um bucket do Amazon S3
C. Copiar o conteúdo do sítio Web para uma instância do Amazon EC2 suportada pelo Amazon EBS com o Apache HTTP Server
D. Copiar o conteúdo do site para várias instâncias do Amazon EC2 com suporte do Amazon EBS que executam o Apache HTTP Server em várias regiões da AWS
Ver resposta
Resposta correta: B
Pergunta #55
25. A aplicação antiga de uma empresa depende atualmente de uma base de dados MySQL Amazon RDS de instância única sem encriptação. Devido a novos requisitos de conformidade, todos os dados existentes e novos nesta base de dados têm de ser encriptados. Como é que isto deve ser feito?
A. Crie um bucket do Amazon S3 com a encriptação do lado do servidor activada
B. Ativar o modo RDS Multi-AZ com a encriptação em repouso activada
C. Tirar um instantâneo da instância RDS
D. Crie uma réplica de leitura RDS com a encriptação em repouso activada
Ver resposta
Resposta correta: C
Pergunta #56
28. Uma empresa tem vindo a armazenar dados analíticos numa instância Amazon RDS nos últimos anos. A empresa pediu a um arquiteto de soluções que encontrasse uma solução que permitisse aos utilizadores aceder a estes dados utilizando uma API. A expetativa é que a aplicação passe por períodos de inatividade, mas possa receber picos de tráfego em segundos. Que solução deve o arquiteto de soluções sugerir?
A. Configurar um Amazon API Gateway e utilizar o Amazon ECS
B. Configurar um Amazon API Gateway e utilizar o AWS Elastic Beanstalk
C. Configurar um Amazon API Gateway e utilizar funções AWS Lambda
D. Configurar um Amazon API Gateway e utilizar o Amazon EC2 com Auto Scaling
Ver resposta
Resposta correta: C
Pergunta #57
67. A empresa A tem servidores no local que executam uma base de dados relacional. A base de dados atual serve um elevado tráfego de leitura para utilizadores em diferentes localizações. A empresa pretende migrar para o AWS com o mínimo de esforço. A solução de base de dados deve suportar a recuperação de desastres e não afetar o atual fluxo de tráfego da empresa. Qual solução atende a esses requisitos?
A. Utilize uma base de dados no Amazon RDS com Multi-AZ e pelo menos uma réplica de leitura
B. Utilizar uma base de dados no Amazon ROS com Multi-AZ e pelo menos uma réplica em espera
C. Utilizar bases de dados alojadas em várias instâncias do Amazon EC2 em diferentes regiões do AWS
D. Utilizar bases de dados alojadas em instâncias do Amazon EC2 por detrás de um Application Load Balancer em diferentes Zonas de Disponibilidade
Ver resposta
Resposta correta: A
Pergunta #58
47. Uma empresa executa uma aplicação numa sucursal dentro de um pequeno armário de dados sem recursos de computação virtualizados. Os dados da aplicação são armazenados num volume NFS. Os padrões de conformidade exigem um backup externo diário do volume NFS. Qual solução atende a esses requisitos?
A. Instale um gateway de arquivo do AWS Storage Gateway no local para replicar os dados para o Amazon S3
B. Instalar um dispositivo de hardware de gateway de arquivo do AWS Storage Gateway no local para replicar os dados para o Amazon S3
C. Instalar um gateway de volume do AWS Storage Gateway com volumes armazenados no local para replicar os dados para o Amazon S3
D. Instalar um gateway de volume do AWS Storage Gateway com volumes em cache no local para replicar os dados para o Amazon S3
Ver resposta
Resposta correta: B
Pergunta #59
94. Uma aplicação requer um ambiente de desenvolvimento (DEV) e um ambiente de produção (PROD) durante vários anos. As instâncias DEV serão executadas durante 10 horas por dia durante o horário comercial normal, enquanto as instâncias PROD serão executadas 24 horas por dia. Um arquiteto de soluções precisa de determinar uma estratégia de compra de instâncias de computação para minimizar os custos. Qual solução é a MAIS econômica?
A. DEV com instâncias Spot e PROD com instâncias On-Demand
B. DEV com instâncias On-Demand e PROD com instâncias Spot
C. DEV com instâncias reservadas programadas e PROD com instâncias reservadas
D. DEV com instâncias a pedido e PROD com instâncias reservadas programadas
Ver resposta
Resposta correta: C
Pergunta #60
26. Uma empresa de fabrico pretende implementar a manutenção preditiva no seu equipamento de maquinaria. A empresa vai instalar milhares de sensores IoT que enviarão dados para o AWS em tempo real. Um arquiteto de soluções tem a tarefa de implementar uma solução que receba eventos de forma ordenada para cada ativo de maquinaria e garanta que os dados são guardados para processamento posterior. Qual seria a solução MAIS eficiente?
A. Utilizar o Amazon Kinesis Data Streams para eventos em tempo real com uma partição para cada ativo de equipamento
B. Utilizar o Amazon Kinesis Data Streams para eventos em tempo real com um fragmento para cada ativo de equipamento
C. Utilizar uma fila FIFO do Amazon SQS para eventos em tempo real com uma fila para cada ativo de equipamento
D. Utilizar uma fila padrão do Amazon SQS para eventos em tempo real com uma fila para cada ativo de equipamento
Ver resposta
Resposta correta: A
Pergunta #61
50. Uma equipa de ciência de dados necessita de armazenamento para o processamento noturno de registos. O tamanho e o número de registos são desconhecidos e persistirão apenas durante 24 horas. Qual é a solução MAIS económica?
A. Glaciar do Amazon S3
B. Norma Amazon S3
C. Camada inteligente do Amazon S3
D. Amazon S3 One Zone-Acesso Frequente (S3 One Zone-IA)
Ver resposta
Resposta correta: D
Pergunta #62
30. Uma empresa de jogos tem várias instâncias do Amazon EC2 numa única Zona de Disponibilidade para o seu jogo multijogador que comunica com os utilizadores na Camada 4. O diretor de tecnologia (CTO) pretende tornar a arquitetura altamente disponível e rentável. O que um arquiteto de soluções deve fazer para atender a esses requisitos? (Escolha dois.)?
A. Aumentar o número de instâncias EC2
B. Diminuir o número de instâncias EC2
C. Configurar um balanceador de carga de rede na frente das instâncias EC2
D. Configurar um balanceador de carga de aplicativo na frente das instâncias do EC2
E. Configure um grupo de Escalonamento Automático para adicionar ou remover instâncias em várias Zonas de Disponibilidade automaticamente
Ver resposta
Resposta correta: CE
Pergunta #63
53. Uma empresa está a executar uma aplicação de comércio eletrónico no Amazon EC2. A aplicação consiste num nível Web sem estado que requer um mínimo de 10 instâncias e um pico de 250 instâncias para suportar a utilização da aplicação. A aplicação requer 50 instâncias em 80% do tempo. Qual solução deve ser usada para minimizar os custos?
A. Adquirir instâncias reservadas para cobrir 250 instâncias
B. Comprar Instâncias Reservadas para cobrir 80 instâncias
C. Compre Instâncias On-Demand para cobrir 40 instâncias
D. Comprar Instâncias Reservadas para cobrir 50 instâncias
Ver resposta
Resposta correta: D
Pergunta #64
56. Uma empresa tem uma arquitetura de aplicação de duas camadas que é executada em sub-redes públicas e privadas. As instâncias do Amazon EC2 que executam a aplicação Web estão na sub-rede pública e uma base de dados é executada na sub-rede privada. As instâncias da aplicação Web e a base de dados são executadas numa única Zona de Disponibilidade (AZ). Que combinação de etapas um arquiteto de soluções deve seguir para fornecer alta disponibilidade para essa arquitetura? (Escolha duas.)
A. Criar novas sub-redes públicas e privadas no mesmo AZ para alta disponibilidade
B. Criar um grupo de Escalonamento Automático do Amazon EC2 e um Balanceador de Carga de Aplicativo abrangendo várias AZs
C. Adicione as instâncias de aplicações Web existentes a um grupo de Escalonamento Automático por trás de um Balanceador de Carga de Aplicações
D. Criar novas sub-redes públicas e privadas numa nova AZ
E. Criar novas sub-redes públicas e privadas na mesma VPC, cada uma numa nova AZ
Ver resposta
Resposta correta: BE
Pergunta #65
98. Um arquiteto de soluções está a conceber uma aplicação Web de missão crítica. Esta consistirá em instâncias Amazon EC2 por detrás de um Application Load Balancer e de uma base de dados relacional. A base de dados deve ser altamente disponível e tolerante a falhas. Que implementações de base de dados satisfazem estes requisitos? (Escolha duas.)
A. Amazon Redshift
B. Amazon DynamoDB
C. Amazon RDS para MySQL
D. Amazon Aurora Multi-AZ compatível com MySQL
E. Amazon RDS para SQL Server Edição Standard Multi-AZ
Ver resposta
Resposta correta: DE
Pergunta #66
87. Uma empresa implementou recentemente um novo sistema de auditoria para centralizar informações sobre versões do sistema operativo, patches e software instalado para instâncias do Amazon EC2. Um arquiteto de soluções tem de garantir que todas as instâncias aprovisionadas através de grupos EC2 Auto Scaling enviam com êxito relatórios para o sistema de auditoria assim que são iniciadas e terminadas. Qual é a solução que atinge estes objectivos de forma mais eficiente?
A. Utilize uma função AWS Lambda agendada e execute um script remotamente em todas as instâncias EC2 para enviar dados para o sistema de auditoria
B. Use os ganchos do ciclo de vida do EC2 Auto Scaling para executar um script personalizado para enviar dados ao sistema de auditoria quando as instâncias são iniciadas e encerradas
C. Utilizar uma configuração de lançamento do EC2 Auto Scaling para executar um script personalizado através de dados do utilizador para enviar dados para o sistema de auditoria quando as instâncias são lançadas e terminadas
D. Executar um script personalizado no sistema operativo da instância para enviar dados para o sistema de auditoria
Ver resposta
Resposta correta: B
Pergunta #67
81. As equipas de operações de uma empresa têm um bucket Amazon S3 configurado para notificar uma fila Amazon SQS quando é criado um novo objeto no bucket. A equipa de desenvolvimento também pretende receber eventos quando são criados novos objectos. O fluxo de trabalho da equipa de operações existente tem de permanecer intacto. Qual solução atenderia a esses requisitos?
A. Crie outra fila SQS
B. Crie uma nova fila SQS que só permita que o Amazon S3 acesse a fila
C. Crie um tópico do Amazon SNS e uma fila SQS para a atualização
D. Crie um tópico Amazon SNS e uma fila SQS para as atualizações do bucket
Ver resposta
Resposta correta: D
Pergunta #68
35. O sítio Web de uma empresa é utilizado para vender produtos ao público. O site é executado em instâncias do Amazon EC2 num grupo Auto Scaling por trás de um Application Load Balancer (ALB). Existe também uma distribuição do Amazon CloudFront e o AWS WAF está a ser utilizado para proteger contra ataques de injeção de SQL. O ALB é a origem da distribuição do CloudFront. Uma análise recente dos registos de segurança revelou um IP malicioso externo que tem de ser impedido de aceder ao Web site
A. Modifique a ACL de rede na distribuição do CloudFront para adicionar uma regra de negação para o endereço IP malicioso
B. Modificar a configuração do AWS WAF para adicionar uma condição de correspondência de IP para bloquear o endereço IP malicioso
C. Modifique a ACL de rede para as instâncias do EC2 nos grupos de destino por trás do ALB para negar o endereço IP malicioso
D. Modificar os grupos de segurança para as instâncias EC2 nos grupos de destino por trás do ALB para negar o endereço IP malicioso
Ver resposta
Resposta correta: B
Pergunta #69
77. Uma empresa tem uma aplicação que chama funções AWS Lambda. Uma revisão de código recente encontrou credenciais de banco de dados armazenadas no código-fonte. As credenciais da base de dados têm de ser removidas do código-fonte do Lambda. Em seguida, as credenciais devem ser armazenadas com segurança e rotacionadas continuamente para atender aos requisitos da política de segurança. O que é que um arquiteto de soluções deve recomendar para cumprir estes requisitos?
A. Armazene a senha no AWS CloudHSM
B. Armazenar a palavra-passe no AWS Secrets Manager
C. Mova a palavra-passe da base de dados para uma variável de ambiente associada à função Lambda
D. Armazenar a palavra-passe no AWS Key Management Service (AWS KMS)
Ver resposta
Resposta correta: B
Pergunta #70
62. Uma empresa executa uma aplicação num grupo de instâncias EC2 do Amazon Linux. A aplicação escreve ficheiros de registo utilizando chamadas de API padrão. Por motivos de conformidade, todos os ficheiros de registo têm de ser retidos indefinidamente e serão analisados por uma ferramenta de relatório que tem de aceder a todos os ficheiros em simultâneo. Que serviço de armazenamento deve um arquiteto de soluções utilizar para fornecer a solução MAIS rentável?
A. Amazon EBS
B. Amazon EFS
C. Armazenamento de instâncias do Amazon EC2
D. Amazon S3
Ver resposta
Resposta correta: D
Pergunta #71
29. Uma empresa deve gerar relatórios de vendas no início de cada mês. O processo de relatório lança 20 instâncias do Amazon EC2 no primeiro dia do mês. O processo é executado durante 7 dias e não pode ser interrompido. A empresa quer minimizar os custos. Que modelo de preços a empresa deve escolher?
A. Instâncias reservadas
B. Instâncias de blocos de pontos
C. Instâncias a pedido
D. Instâncias reservadas programadas
Ver resposta
Resposta correta: D
Pergunta #72
39. Uma aplicação é executada em instâncias do Amazon EC2 em várias zonas de disponibilidade. As instâncias são executadas em um grupo do Amazon EC2 Auto Scaling atrás de um balanceador de carga de aplicativo. O aplicativo tem melhor desempenho quando a utilização da CPU das instâncias do EC2 está em 40% ou próximo disso. O que deve fazer um arquiteto de soluções para manter o desempenho desejado em todas as instâncias do grupo?
A. Utilize uma política de escalonamento simples para escalonar dinamicamente o grupo de Escalonamento Automático
B. Use uma política de rastreamento de destino para dimensionar dinamicamente o grupo de dimensionamento automático
C. Use uma função do AWS Lambda para atualizar a capacidade desejada do grupo de dimensionamento automático
D. Utilizar acções de dimensionamento agendadas para aumentar e diminuir o grupo de dimensionamento automático
Ver resposta
Resposta correta: B
Pergunta #73
78. Uma empresa está a gerir registos de saúde no local. A empresa tem de manter estes registos indefinidamente, desativar quaisquer modificações aos registos depois de armazenados e auditar o acesso a todos os níveis de forma granular. O diretor de tecnologia (CTO) está preocupado porque já existem milhões de registos que não estão a ser utilizados por nenhuma aplicação e a infraestrutura atual está a ficar sem espaço. O CTO solicitou a um arquiteto de soluções que concebesse uma solução para mover os dados existentes e suportar registos futuros. Quais os serviços que o arquiteto de soluções pode recomendar para cumprir estes requisitos?
A. Use o AWS DataSync para mover os dados existentes para o AWS
B. Use o AWS Storage Gateway para mover os dados existentes para o AWS
C. Use o AWS DataSync para mover os dados existentes para o AWS
D. Use o AWS Storage Gateway para mover os dados existentes para o AWS
Ver resposta
Resposta correta: A
Pergunta #74
38. O sítio Web de uma empresa está a utilizar uma instância de BD Multi-AZ MySQL do Amazon RDS para o seu armazenamento de dados transaccionais. Existem outros sistemas internos que consultam esta instância de BD para obter dados para processamento interno em lote. A instância de BD RDS torna-se significativamente mais lenta quando os sistemas internos vão buscar dados. Isto tem impacto no desempenho de leitura e escrita do Web site e os utilizadores experimentam tempos de resposta lentos. Que solução melhorará o desempenho do sítio Web?
A. Utilize uma instância de BD PostgreSQL do RDS em vez de uma base de dados MySQL
B. Usar o Amazon ElastiCache para armazenar em cache as respostas de consulta do site
C. Adicione uma Zona de Disponibilidade adicional à instância atual do RDS MySQL Multi
D. Adicione uma réplica de leitura à instância de BD do RDS e configure os sistemas internos para consultar a réplica de leitura
Ver resposta
Resposta correta: D
Pergunta #75
44. Uma empresa está a efetuar uma revisão do AWS Well-Architected Framework de uma carga de trabalho existente implementada no AWS. A análise identificou um site voltado para o público em execução na mesma instância do Amazon EC2 que um controlador de domínio do Microsoft Active Directory que foi instalado recentemente para oferecer suporte a outros serviços do AWS. Um arquiteto de soluções tem de recomendar um novo design que melhore a segurança da arquitetura e minimize a necessidade administrativa do pessoal de TI. O que o arquiteto de soluções deve recomendar?
A. Use o AWS Directory Service para criar um Active Directory gerenciado
B. Crie outra instância do EC2 na mesma sub-rede e reinstale o Active Directory nela
C. Use o AWS Directory Service para criar um conetor do Active Directory
D. Ativar o AWS Single Sign-On (AWS SSO) com a federação SAML (Security Assertion Markup Language) 2
Ver resposta
Resposta correta: A

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: