NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Dumps de exame AWS SAA-C03 atualizados - Seu caminho para o sucesso

Obter a certificação AWS Certified Solutions Architect - Associate é um desafio, mas as perguntas do exame AWS SAA-C03 da SPOTO podem ser um recurso inestimável na sua jornada de preparação. Essas perguntas e respostas abrangentes cobrem uma ampla gama de tópicos relevantes para o exame de certificação, garantindo que você tenha uma sólida compreensão do assunto. As perguntas do exame AWS SAA-C03 da SPOTO fornecem uma vasta coleção de perguntas de teste que simulam com precisão o ambiente real do exame, permitindo que você se familiarize com o formato do exame e os tipos de perguntas. Esses materiais de estudo são meticulosamente elaborados por especialistas do setor, garantindo sua precisão e relevância para os objetivos mais recentes do exame. Além disso, o SPOTO oferece exames de simulação que imitam de perto o exame de certificação real, permitindo-lhe avaliar a sua preparação e identificar as áreas que requerem mais atenção. Com estes recursos de exame à sua disposição, pode preparar-se eficazmente e aumentar as suas hipóteses de passar com êxito o exame AWS Certified Solutions Architect - Associate na sua primeira tentativa.
Faça outros exames online

Pergunta #1
Uma empresa hospeda vários aplicativos de produção. Uma das aplicações consiste em recursos do Amazon EC2, AWS Lambda, Amazon RDS, Amazon Simple Notification Service (Amazon SNS) e Amazon Simple Queue Service (Amazon SQS) em várias regiões do AWS. Todos os recursos da empresa são marcados com um nome de etiqueta de "aplicação" e um valor que corresponde a cada aplicação. Um arquiteto de soluções deve fornecer a solução mais rápida para identificar todos os componentes etiquetados
A. Use o AWS CloudTrail para gerar uma lista de recursos com a tag de aplicativo
B. Use a CLI do AWS para consultar cada serviço em todas as regiões para relatar os componentes marcados
C. xecutar uma consulta no Amazon CloudWatch Logs Insights para relatar os componentes com a tag de aplicativo
D. Executar uma consulta com o Editor de etiquetas de grupos de recursos do AWS para relatar os recursos globalmente com a etiqueta de aplicação
Ver resposta
Resposta correta: D
Pergunta #2
Uma empresa tem uma aplicação Java que utiliza o Amazon Simple Queue Service (Amazon SQS) para analisar mensagens. A aplicação não pode analisar mensagens com mais de 256 KB de tamanho. A empresa deseja implementar uma solução para dar à aplicação a capacidade de analisar mensagens de até 50 MB. Qual solução atenderá a esses requisitos com o MENOR número de alterações no código?
A. Utilizar a biblioteca de cliente alargada Amazon SQS para Java para alojar mensagens com mais de 256 KB no Amazon S3
B. Utilizar o Amazon EventBridge para publicar mensagens de grande dimensão a partir da aplicação em vez do Amazon SQS
C. lterar o limite no Amazon SQS para lidar com mensagens maiores que 256 KB
D. Armazenar mensagens com mais de 256 KB no Amazon Elastic File System (Amazon EFS)
Ver resposta
Resposta correta: A
Pergunta #3
Uma empresa pretende executar uma base de dados na memória para uma aplicação sensível à latência que é executada em instâncias do Amazon EC2. A aplicação processa mais de 100.000 transacções por minuto e requer um elevado débito de rede. Um arquiteto de soluções tem de fornecer um design de rede rentável que minimize os custos de transferência de dados
A. Lançar todas as instâncias do EC2 na mesma zona de disponibilidade dentro da mesma região do AWS
B. Lançar todas as instâncias do EC2 em diferentes zonas de disponibilidade na mesma região do AWS
C. Implantar um grupo de Escalonamento Automático para iniciar instâncias do EC2 em diferentes Zonas de Disponibilidade com base em um destino de utilização de rede
D. Implemente um grupo de dimensionamento automático com uma política de dimensionamento por etapas para iniciar instâncias do EC2 em diferentes zonas de disponibilidade
Ver resposta
Resposta correta: D
Pergunta #4
Um arquiteto de soluções necessita de armazenar de forma segura um nome de utilizador e uma palavra-passe de base de dados que uma aplicação utiliza para aceder a uma instância de BD Amazon RDS. A aplicação que acede à base de dados é executada numa instância do Amazon EC2. O arquiteto de soluções pretende criar um parâmetro seguro no AWS Systems Manager Parameter Store. O que deve o arquiteto de soluções fazer para cumprir este requisito?
A. riar uma função IAM que tenha acesso de leitura ao parâmetro Parameter Store
B. riar uma política de IAM que permita o acesso de leitura ao parâmetro Parameter Store
C. riar uma relação de confiança IAM entre o parâmetro Parameter Store e a instância EC2
D. Crie uma relação de confiança do IAM entre a instância do BD e a instância do EC2
Ver resposta
Resposta correta: A
Pergunta #5
Uma aplicação é executada em instâncias do Amazon EC2 em várias Zonas de Disponibilidade. As instâncias são executadas em um grupo do Amazon EC2 Auto Scaling atrás de um balanceador de carga de aplicativo. A aplicação tem um melhor desempenho quando a utilização da CPU das instâncias EC2 é igual ou próxima de 40%. O que deve fazer um arquiteto de soluções para manter o desempenho desejado em todas as instâncias do grupo?
A. screva políticas individuais para cada bucket S3 para conceder permissão de leitura apenas para acesso ao CloudFront
B. riar um utilizador IAM
C. Escreva uma política de bucket S3 que atribua o ID de distribuição do CloudFront como o Principal e atribua o bucket S3 de destino como o Amazon Resource Name (ARN)
D. riar uma identidade de acesso de origem (OAI)
Ver resposta
Resposta correta: B
Pergunta #6
Uma equipa de desenvolvimento lançou uma nova aplicação que está alojada em instâncias do Amazon EC2 dentro de uma VPC de desenvolvimento. Um arquiteto de soluções precisa de criar um novo VPC na mesma conta. A nova VPC será emparelhada com a VPC de desenvolvimento. O bloco CIDR da VPC para a VPC de desenvolvimento é 192.168.0.0/24. O arquiteto de soluções tem de criar um bloco CIDR para a nova VPC. O bloco CIDR deve ser válido para uma conexão de peering da VPC com a VPC de desenvolvimento. Qual é o menor bloco CIDR que atende a esses requisitos?
A. 0
B. 92
C. 92
D. 0
Ver resposta
Resposta correta: D
Pergunta #7
Uma empresa migrou recentemente todo o seu ambiente de TI para a Nuvem AWS. A empresa descobre que os utilizadores estão a aprovisionar instâncias do Amazon EC2 sobredimensionadas e a modificar regras de grupos de segurança sem utilizar o processo de controlo de alterações adequado. Um arquiteto de soluções deve elaborar uma estratégia para rastrear e auditar essas alterações de inventário e configuração (Escolha duas.)
A. Utilize o AWS Systems Manager Session Manager para se ligar às instâncias EC2
B. Utilizar o AWS Security Token Service (AWS STS) para gerar chaves SSH únicas a pedido
C. ermitir o acesso SSH partilhado a um conjunto de instâncias de bastião
D. Utilizar um autorizador personalizado do Amazon Cognito para autenticar utilizadores
Ver resposta
Resposta correta: AD
Pergunta #8
Uma empresa tem 700 TB de dados de cópia de segurança armazenados no armazenamento ligado à rede (NAS) no seu centro de dados. Estes dados de cópia de segurança têm de estar acessíveis para pedidos regulamentares pouco frequentes e têm de ser retidos durante 7 anos. A empresa decidiu migrar esses dados de backup do seu centro de dados para o AWS. A migração deve ser concluída no prazo de 1 mês. A empresa tem 500 Mbps de largura de banda dedicada na sua ligação pública à Internet disponível para a transferência de dados
A. Encomendar dispositivos AWS Snowball para transferir os dados
B. Implantar uma conexão VPN entre o centro de dados e o Amazon VPC
C. rovisione uma conexão AWS Direct Connect de 500 Mbps e transfira os dados para o Amazon S3
D. Use o AWS DataSync para transferir os dados e implantar um agente DataSync no local
Ver resposta
Resposta correta: A
Pergunta #9
Uma empresa gere as suas próprias instâncias do Amazon EC2 que executam bases de dados MySQL. A empresa está a gerir manualmente a replicação e o dimensionamento à medida que a procura aumenta ou diminui. A empresa precisa de uma nova solução que simplifique o processo de adicionar ou remover capacidade de computação de ou para o seu nível de base de dados, conforme necessário. A solução também deve oferecer melhor desempenho, dimensionamento e durabilidade com o mínimo de esforço das operações
A. Migrar as bases de dados para o Amazon Aurora Serverless para Aurora MySQL
B. Migrar as bases de dados para o Amazon Aurora Serverless para Aurora PostgreSQL
C. Combinar as bases de dados numa base de dados MySQL maior
D. riar um grupo de Autoescalonamento do EC2 para a camada de base de dados
Ver resposta
Resposta correta: A
Pergunta #10
Uma empresa de comércio eletrónico armazena terabytes de dados de clientes na AWS Cloud. Os dados contêm informações de identificação pessoal (PII). A empresa deseja usar os dados em três aplicativos. Apenas um dos aplicativos precisa processar as PII. A PII deve ser removida antes que as outras duas aplicações processem os dados. Qual solução atenderá a esses requisitos com o MENOR custo operacional?
A. Armazenar os dados numa tabela Amazon DynamoDB
B. rmazenar os dados em um bucket do Amazon S3
C. Processar os dados e armazenar os dados transformados em três baldes Amazon S3 separados para que cada aplicação tenha o seu próprio conjunto de dados personalizado
D. Processar os dados e armazenar os dados transformados em três tabelas Amazon DynamoDB separadas para que cada aplicação tenha o seu próprio conjunto de dados personalizado
Ver resposta
Resposta correta: B
Pergunta #11
Uma empresa gere as suas próprias instâncias do Amazon EC2 que executam bases de dados MySQL. A empresa está a gerir manualmente a replicação e o dimensionamento à medida que a procura aumenta ou diminui. A empresa precisa de uma nova solução que simplifique o processo de adicionar ou remover capacidade de computação de ou para o seu nível de base de dados, conforme necessário. A solução também deve oferecer melhor desempenho, dimensionamento e durabilidade com o mínimo de esforço das operações
A. Migrar as bases de dados para o Amazon Aurora Serverless para Aurora MySQL
B. Migrar as bases de dados para o Amazon Aurora Serverless para Aurora PostgreSQL
C. Combinar as bases de dados numa base de dados MySQL maior
D. riar um grupo de Autoescalonamento do EC2 para a camada de base de dados
Ver resposta
Resposta correta: A
Pergunta #12
Uma empresa precisa de ingerir e tratar grandes quantidades de dados de streaming que a sua aplicação gera. A aplicação é executada em instâncias do Amazon EC2 e envia dados para o Amazon Kinesis Data Streams, que está configurado com definições predefinidas. De dois em dois dias, a aplicação consome os dados e escreve-os num bucket do Amazon S3 para processamento de business intelligence (BI). A empresa observa que o Amazon S3 não está a receber todos os dados que a aplicação envia para o Kinesis Data Streams
A. tualizar as predefinições do Kinesis Data Streams, modificando o período de retenção de dados
B. Atualizar a aplicação para utilizar a Kinesis Producer Library (KPL) para enviar os dados para os fluxos de dados do Kinesis
C. tualizar o número de shards do Kinesis para lidar com a taxa de transferência dos dados enviados para os fluxos de dados do Kinesis
D. Ativar o S3 Versioning no bucket S3 para preservar todas as versões de cada objeto que é ingerido no bucket S3
Ver resposta
Resposta correta: A
Pergunta #13
Uma empresa deseja migrar seu data center local para o AWS. De acordo com os requisitos de conformidade da empresa, a empresa pode usar apenas a região ap-northeast-3. Os administradores da empresa não têm permissão para conectar VPCs à Internet. Quais soluções atenderão a esses requisitos? (Escolha duas.)
A. onfigurar uma política de IAM para o AWS Systems Manager Session Manager
B. Criar um cluster de cache Amazon ElastiCache para Redis que dê aos utilizadores a capacidade de aceder aos dados da cache quando a instância de BD é parada
C. niciar uma instância do Amazon EC2
D. Criar funções AWS Lambda para iniciar e parar a instância de BD
Ver resposta
Resposta correta: AC
Pergunta #14
Uma empresa de IoT está a lançar um colchão que tem sensores para recolher dados sobre o sono do utilizador. Os sensores enviam os dados para um balde Amazon S3. Os sensores recolhem aproximadamente 2 MB de dados todas as noites para cada colchão. A empresa deve processar e resumir os dados de cada colchão. Os resultados têm de estar disponíveis o mais rapidamente possível. O processamento de dados exigirá 1 GB de memória e será concluído em 30 segundos. Qual solução atenderá a esses requisitos de forma mais econômica?
A. Utilizar o AWS Glue com um trabalho Scala
B. Utilizar o Amazon EMR com um script do Apache Spark
C. Utilizar o AWS Lambda com um script Python
D. Utilizar o AWS Glue com um trabalho PySpark
Ver resposta
Resposta correta: C
Pergunta #15
Uma empresa armazena dados em formato PDF num bucket do Amazon S3. A empresa tem de cumprir um requisito legal de conservar todos os dados novos e existentes no Amazon S3 durante 7 anos. Qual é a solução que satisfaz estes requisitos com o MENOR custo operacional?
A. Ative o recurso de controle de versão do S3 para o bucket do S3
B. Active o Bloqueio de Objectos S3 com o modo de retenção de governação para o contentor S3
C. Active o Bloqueio de Objectos S3 com o modo de retenção de conformidade para o contentor S3
D. ctive o Bloqueio de Objectos S3 com o modo de retenção de conformidade para o contentor S3
Ver resposta
Resposta correta: D
Pergunta #16
Uma empresa está preocupada com o facto de duas instâncias NAT em utilização deixarem de ser capazes de suportar o tráfego necessário para a aplicação da empresa. Um arquiteto de soluções pretende implementar uma solução que seja altamente disponível, tolerante a falhas e automaticamente escalável
A. Remova as duas instâncias NAT e substitua-as por dois gateways NAT na mesma Zona de Disponibilidade
B. Utilizar grupos de Escalonamento Automático com Balanceadores de Carga de Rede para as instâncias NAT em diferentes Zonas de Disponibilidade
C. Remova as duas instâncias NAT e substitua-as por dois gateways NAT em diferentes Zonas de Disponibilidade
D. Substituir as duas instâncias NAT por Instâncias Spot em diferentes Zonas de Disponibilidade e implementar um Balanceador de Carga de Rede
Ver resposta
Resposta correta: C
Pergunta #17
Uma empresa de telemarketing está a conceber a funcionalidade do seu centro de atendimento ao cliente no AWS. A empresa precisa de uma solução que forneça reconhecimento de vários oradores e gere ficheiros de transcrição. A empresa pretende consultar os ficheiros de transcrição para analisar os padrões comerciais. Os arquivos de transcrição devem ser armazenados por 7 anos para fins de auditoria. Qual solução atenderá a esses requisitos?
A. Configurar uma função AWS Lambda para ser um autorizador no API Gateway para validar o utilizador que fez o pedido
B. ara cada utilizador, crie e atribua uma chave de API que deve ser enviada com cada pedido
C. nviar o endereço de correio eletrónico do utilizador no cabeçalho com cada pedido
D. Configurar um autorizador de grupo de utilizadores do Amazon Cognito no API Gateway para permitir que o Amazon Cognito valide cada pedido
Ver resposta
Resposta correta: B
Pergunta #18
Uma aplicação que está alojada em instâncias do Amazon EC2 precisa de aceder a um bucket do Amazon S3. O tráfego não pode atravessar a Internet. Como é que um arquiteto de soluções deve configurar o acesso para cumprir estes requisitos?
A. riar uma zona privada alojada utilizando o Amazon Route 53
B. onfigurar um ponto de extremidade de VPC de gateway para o Amazon S3 na VPC
C. Configure as instâncias do EC2 para usar um gateway NAT para acessar o bucket S3
D. stabelecer uma conexão VPN AWS Site-to-Site entre a VPC e o bucket S3
Ver resposta
Resposta correta: B
Pergunta #19
Uma empresa está a desenvolver um serviço de comunicações de marketing que visa os utilizadores de aplicações móveis. A empresa precisa de enviar mensagens de confirmação com o Serviço de Mensagens Curtas (SMS) aos seus utilizadores. Os utilizadores devem poder responder às mensagens SMS. A empresa deve armazenar as respostas durante um ano para análise. O que deve fazer um arquiteto de soluções para cumprir estes requisitos?
A. Crie um fluxo de contacto do Amazon Connect para enviar as mensagens SMS
B. riar uma jornada do Amazon Pinpoint
C. Utilize o Amazon Simple Queue Service (Amazon SQS) para distribuir as mensagens SMS
D. Criar um tópico FIFO do Amazon Simple Notification Service (Amazon SNS)
Ver resposta
Resposta correta: B
Pergunta #20
Uma empresa precisa de migrar uma base de dados MySQL do seu centro de dados no local para o AWS no prazo de 2 semanas. A base de dados tem 20 TB de tamanho. A empresa deseja concluir a migração com o mínimo de tempo de inatividade. Qual solução migrará a base de dados com a melhor relação custo-benefício?
A. Encomendar um dispositivo AWS Snowball Edge Storage Optimized
B. Encomendar um veículo AWS Snowmobile
C. Encomendar um dispositivo AWS Snowball Edge Compute Optimized com GPU
D. ncomendar uma ligação AWS Direct Connect dedicada de 1 GB para estabelecer uma ligação com o centro de dados
Ver resposta
Resposta correta: A
Pergunta #21
Uma empresa de ensino online está a migrar para a Nuvem AWS. A empresa mantém os registos dos alunos numa base de dados PostgreSQL. A empresa precisa de uma solução em que os seus dados estejam sempre disponíveis e online em várias regiões do AWS. Qual é a solução que satisfaz estes requisitos com o MENOR custo operacional?
A. Migrar a base de dados PostgreSQL para um cluster PostgreSQL em instâncias do Amazon EC2
B. Migrar o banco de dados PostgreSQL para uma instância do Amazon RDS para PostgreSQL DB com o recurso Multi-AZ ativado
C. Migrar o banco de dados PostgreSQL para uma instância do Amazon RDS para PostgreSQL DB
D. Migrar o banco de dados PostgreSQL para uma instância do Amazon RDS para PostgreSQL DB
Ver resposta
Resposta correta: C
Pergunta #22
Uma empresa implantou um aplicativo sem servidor que invoca uma função do AWS Lambda quando novos documentos são carregados em um bucket do Amazon S3. O aplicativo usa a função Lambda para processar os documentos. Após uma campanha de marketing recente, a empresa notou que o aplicativo não processava muitos dos documentos. O que um arquiteto de soluções deve fazer para melhorar a arquitetura desse aplicativo?
A. Defina o valor de tempo limite de tempo de execução da função Lambda para 15 minutos
B. onfigurar uma política de replicação de bucket S3
C. Implantar uma função Lambda adicional
D. riar uma fila do Amazon Simple Queue Service (Amazon SQS)
Ver resposta
Resposta correta: D
Pergunta #23
Uma empresa recolhe dados de um grande número de participantes que utilizam dispositivos portáteis. A empresa armazena os dados numa tabela Amazon DynamoDB e utiliza aplicações para analisar os dados. A carga de trabalho de dados é constante e previsível. A empresa pretende manter-se dentro ou abaixo do orçamento previsto para o DynamoDB. Qual é a solução que satisfaz estes requisitos de forma mais económica?
A. Use o modo provisionado e o DynamoDB Standard-Infrequent Access (DynamoDB Standard-IA)
B. Utilizar o modo provisionado
C. Utilizar o modo a pedido
D. Utilizar o modo a pedido
Ver resposta
Resposta correta: B
Pergunta #24
Uma empresa pretende criar uma aplicação móvel que permita aos utilizadores transmitir clips de vídeo em câmara lenta nos seus dispositivos móveis. Atualmente, a aplicação capta clips de vídeo e carrega-os em formato bruto para um contentor do Amazon S3. A aplicação recupera estes clips de vídeo diretamente do balde S3. No entanto, os vídeos são grandes no seu formato em bruto e os utilizadores estão a ter problemas com o armazenamento em buffer e a reprodução em dispositivos móveis. A empresa pretende implementar soluções para maximizar o desempenho e a escalabilidade da aplicação
A. Implantar o Amazon CloudFront para entrega de conteúdo e armazenamento em cache
B. Use o AWS DataSync para replicar os arquivos de vídeo entre as regiões do AW em outros buckets S3
C. Utilizar o Amazon Elastic Transcoder para converter os ficheiros de vídeo para formatos mais adequados
D. Implantar um grupo de selagem automática de instâncias do Amazon EC2 em zonas locais para entrega de conteúdo e armazenamento em cache
E. Implementar um grupo de escalonamento automático de instâncias do Amazon EC2 para converter os ficheiros de vídeo para formatos mais adequados
Ver resposta
Resposta correta: A
Pergunta #25
Uma empresa contratou um fornecedor externo para realizar trabalhos na conta AWS da empresa. O fornecedor usa uma ferramenta automatizada que está hospedada em uma conta da AWS de propriedade do fornecedor. O fornecedor não tem acesso IAM à conta AWS da empresa. Como é que um arquiteto de soluções deve conceder este acesso ao fornecedor?
A. riar uma função de IAM na conta da empresa para delegar o acesso à função de IAM do fornecedor
B. riar um utilizador IAM na conta da empresa com uma palavra-passe que cumpra os requisitos de complexidade da palavra-passe
C. riar um grupo IAM na conta da empresa
D. rie um novo fornecedor de identidade escolhendo "conta AWS" como o tipo de fornecedor na consola IAM
Ver resposta
Resposta correta: A
Pergunta #26
Uma empresa tem uma aplicação multicamadas que executa seis servidores Web front-end num grupo Amazon EC2 Auto Scaling numa única zona de disponibilidade atrás de um Application Load Balancer (ALB). Um arquiteto de soluções precisa de modificar a infraestrutura para ficar altamente disponível sem modificar a aplicação. Que arquitetura deve o arquiteto de soluções escolher para fornecer alta disponibilidade?
A. Crie um grupo de dimensionamento automático que use três instâncias em cada uma das duas regiões
B. Modificar o grupo de Escalonamento Automático para usar três instâncias em cada uma das duas Zonas de Disponibilidade
C. Crie um modelo de dimensionamento automático que possa ser utilizado para criar rapidamente mais instâncias noutra região
D. lterar o ALB em frente às instâncias do Amazon EC2 numa configuração round-robin para equilibrar o tráfego para o nível Web
Ver resposta
Resposta correta: B
Pergunta #27
Uma empresa de comunicação social recolhe e analisa os dados de atividade dos utilizadores nas instalações. A empresa pretende migrar esta capacidade para o AWS. O armazenamento de dados da atividade do utilizador continuará a crescer e terá um tamanho de petabytes. A empresa precisa de criar uma solução de ingestão de dados altamente disponível que facilite a análise a pedido dos dados existentes e dos novos dados com SQL
A. nviar dados de atividade para um fluxo de dados do Amazon Kinesis
B. nviar dados de atividade para um fluxo de entrega do Amazon Kinesis Data Firehose
C. Coloque os dados de atividade em um bucket do Amazon S3
D. riar um serviço de ingestão em instâncias do Amazon EC2 que estão espalhadas por várias zonas de disponibilidade
Ver resposta
Resposta correta: B
Pergunta #28
Uma empresa está a executar uma aplicação Web crítica para o negócio em instâncias do Amazon EC2 por trás de um Balanceador de Carga de Aplicações. As instâncias EC2 estão num grupo de Escalonamento Automático. A aplicação utiliza uma base de dados PostgreSQL Amazon Aurora que está implementada numa única Zona de Disponibilidade. A empresa pretende que a aplicação esteja altamente disponível com um mínimo de tempo de inatividade e uma perda mínima de dados. Qual a solução que satisfará estes requisitos com o MENOR esforço operacional?
A. Colocar as instâncias EC2 em diferentes regiões do AWS
B. Configurar o grupo de Escalonamento Automático para usar várias Zonas de Disponibilidade
C. Configurar o grupo de dimensionamento automático para usar uma zona de disponibilidade
D. Configure o grupo de dimensionamento automático para usar várias regiões da AWS
Ver resposta
Resposta correta: B
Pergunta #29
Uma equipa de segurança pretende limitar o acesso a serviços ou acções específicas em todas as contas AWS da equipa. Todas as contas pertencem a uma grande organização no AWS Organizations. A solução deve ser escalável e deve haver um único ponto onde as permissões possam ser mantidas. O que um arquiteto de soluções deve fazer para conseguir isso?
A. riar uma ACL para fornecer acesso aos serviços ou acções
B. riar um grupo de segurança para permitir contas e anexá-lo a grupos de utilizadores
C. riar funções entre contas em cada conta para negar o acesso aos serviços ou acções
D. riar uma política de controlo de serviços na unidade organizacional raiz para negar o acesso aos serviços ou acções
Ver resposta
Resposta correta: D
Pergunta #30
Uma empresa está a preparar-se para lançar uma aplicação Web virada para o público na Nuvem AWS. A arquitetura consiste em instâncias Amazon EC2 dentro de um VPC por detrás de um Elastic Load Balancer (ELB). Um serviço de terceiros é usado para o DNS. O arquiteto de soluções da empresa deve recomendar uma solução para detetar e proteger contra ataques DDoS em grande escala
A. tivar o Amazon GuardDuty na conta
B. tivar o Amazon Inspetor nas instâncias EC2
C. tivar o AWS Shield e atribuir-lhe o Amazon Route 53
D. Ativar o AWS Shield Advanced e atribuir-lhe o ELB
Ver resposta
Resposta correta: D
Pergunta #31
Uma empresa de comércio eletrónico precisa de executar uma tarefa diária agendada para agregar e filtrar registos de vendas para análise. A empresa armazena os registos de vendas num bucket do Amazon S3. Cada objeto pode ter até 10 GB de tamanho. Com base no número de eventos de vendas, o trabalho pode levar até uma hora para ser concluído. O uso de CPU e memória do trabalho é constante e conhecido antecipadamente. Um arquiteto de soluções precisa minimizar a quantidade de esforço operacional necessário para que o trabalho seja executado
A. Crie uma função do AWS Lambda que tenha uma notificação do Amazon EventBridge
B. riar uma função AWS Lambda
C. rie um cluster do Amazon Elastic Container Service (Amazon ECS) com um tipo de lançamento do AWS Fargate
D. Crie um cluster do Amazon Elastic Container Service (Amazon ECS) com um tipo de lançamento do Amazon EC2 e um grupo Auto Scaling com pelo menos uma instância do EC2
Ver resposta
Resposta correta: C
Pergunta #32
Uma empresa de investigação executa experiências que são alimentadas por uma aplicação de simulação e uma aplicação de visualização. A aplicação de simulação é executada no Linux e envia dados intermediários para um compartilhamento NFS a cada 5 minutos. A aplicação de visualização é uma aplicação de ambiente de trabalho do Windows que apresenta o resultado da simulação e requer um sistema de ficheiros SMB. Essa estratégia está causando duplicação de dados e uso ineficiente de recursos. A empresa precisa de migrar a aplicação
A. Migrar ambas as aplicações para o AWS Lambda
B. igrar ambas as aplicações para o Amazon Elastic Container Service (Amazon ECS)
C. igrar a aplicação de simulação para instâncias Linux do Amazon EC2
D. igrar a aplicação de simulação para instâncias Linux do Amazon EC2
Ver resposta
Resposta correta: D
Pergunta #33
Uma empresa está a desenvolver uma aplicação de partilha de ficheiros que irá utilizar um bucket Amazon S3 para armazenamento. A empresa pretende servir todos os ficheiros através de uma distribuição Amazon CloudFront. A empresa não quer que os ficheiros sejam acessíveis através de navegação direta para o URL do S3. O que deve fazer um arquiteto de soluções para cumprir estes requisitos?
A. Amazon CloudFront e Amazon S3
B. AWS Lambda e Amazon DynamoDB
C. Balanceador de carga de aplicações com escalonamento automático do Amazon EC2
D. Amazon Route 53 com balanceadores de carga de aplicações internos
Ver resposta
Resposta correta: D
Pergunta #34
Uma empresa de comércio eletrónico está a criar uma aplicação distribuída que envolve várias funções sem servidor e serviços AWS para concluir as tarefas de processamento de encomendas. Estas tarefas requerem aprovações manuais como parte do fluxo de trabalho. Um arquiteto de soluções tem de conceber uma arquitetura para a aplicação de processamento de encomendas. A solução deve ser capaz de combinar várias funções do AWS Lambda em aplicações sem servidor responsivas. A solução também deve orquestrar dados e serviços que são executados em instâncias do Amazon EC2, conter
A. Use o AWS Step Functions para criar o aplicativo
B. ntegrar todos os componentes da aplicação num trabalho AWS Glue
C. Utilizar o Amazon Simple Queue Service (Amazon SQS) para criar a aplicação
D. Utilizar funções AWS Lambda e eventos Amazon EventBridge para criar a aplicação
Ver resposta
Resposta correta: A
Pergunta #35
Uma empresa pretende migrar a sua aplicação monolítica existente no local para o AWS. A empresa quer manter o máximo possível do código de front-end e do código de back-end. No entanto, a empresa quer dividir a aplicação em aplicações mais pequenas. Cada aplicação será gerida por uma equipa diferente. A empresa precisa de uma solução altamente escalável que minimize a sobrecarga operacional. Qual solução atenderá a esses requisitos?
A. Alojar a aplicação no AWS Lambda
B. Hospedar o aplicativo com o AWS Amplify
C. lojar a aplicação em instâncias do Amazon EC2
D. Alojar a aplicação no Amazon Elastic Container Service (Amazon ECS)
Ver resposta
Resposta correta: D
Pergunta #36
Uma empresa está a preparar-se para implementar uma nova carga de trabalho sem servidor. Um arquiteto de soluções deve usar o princípio do menor privilégio para configurar as permissões que serão usadas para executar uma função do AWS Lambda. Uma regra do Amazon EventBridge (eventos do Amazon CloudWatch) invocará a função. Qual solução atende a esses requisitos?
A. Adicionar uma função de execução à função com lambda:InvokeFunction como a ação e * como o principal
B. dicionar uma função de execução à função com lambda:InvokeFunction como ação e Service: lambda
C. dicione uma política baseada em recursos à função com lambda:* como ação e Service: events
D. Adicione uma política baseada em recursos à função com lambda:InvokeFunction como ação e Service: events
Ver resposta
Resposta correta: D
Pergunta #37
A equipa de segurança de uma empresa solicita que o tráfego de rede seja capturado em registos de fluxo VPC. Os registos serão acedidos frequentemente durante 90 dias e, depois, de forma intermitente. O que deve fazer um arquiteto de soluções para cumprir estes requisitos ao configurar os registos?
A. Utilizar o Amazon CloudWatch como alvo
B. tilizar o Amazon Kinesis como alvo
C. Use o AWS CloudTrail como destino
D. Utilizar o Amazon S3 como destino
Ver resposta
Resposta correta: D
Pergunta #38
Uma empresa tem aplicações alojadas em instâncias do Amazon EC2 com endereços IPv6. As aplicações têm de iniciar comunicações com outras aplicações externas utilizando a Internet. No entanto, a política de segurança da empresa estabelece que nenhum serviço externo pode iniciar uma ligação às instâncias EC2
A. riar um gateway NAT e torná-lo o destino da tabela de rotas da sub-rede
B. riar um gateway de Internet e torná-lo o destino da tabela de rotas da sub-rede
C. riar um gateway privado virtual e torná-lo o destino da tabela de rotas da sub-rede
D. riar um gateway de Internet só de saída e torná-lo o destino da tabela de rotas da sub-rede
Ver resposta
Resposta correta: D
Pergunta #39
Uma empresa implementa uma aplicação em cinco instâncias do Amazon EC2. Um balanceador de carga de aplicativo (ALB) distribui o tráfego para as instâncias usando um grupo de destino. A utilização média da CPU em cada uma das instâncias é inferior a 10% na maior parte do tempo, com picos ocasionais de 65%. Um arquiteto de soluções precisa de implementar uma solução para automatizar a escalabilidade da aplicação. A solução tem de otimizar o custo da arquitetura e tem de garantir que a aplicação tem recursos de CPU suficientes quando ocorrem picos de utilização
A. Crie um alarme do Amazon CloudWatch que entre no estado ALARME quando a métrica CPUUtilization for menor que 20%
B. rie um grupo de Autoescala do EC2
C. Crie um grupo EC2 Auto Scaling
D. rie dois alarmes do Amazon CloudWatch
Ver resposta
Resposta correta: B
Pergunta #40
Uma empresa tem um sítio Web de venda de automóveis que armazena as suas listagens numa base de dados no Amazon RDS. Quando um automóvel é vendido, a listagem tem de ser removida do sítio Web e os dados têm de ser enviados para vários sistemas de destino
A. riar uma função AWS Lambda accionada quando a base de dados no Amazon RDS é actualizada para enviar as informações para uma fila do Amazon Simple Queue Service (Amazon SQS) para os alvos consumirem
B. Criar uma função AWS Lambda accionada quando a base de dados no Amazon RDS é actualizada para enviar as informações para uma fila FIFO do Amazon Simple Queue Service (Amazon SQS) para os alvos consumirem
C. Assine uma notificação de evento RDS e envie uma fila do Amazon Simple Queue Service (Amazon SQS) para vários tópicos do Amazon Simple Notification Service (Amazon SNS)
D. Assinar uma notificação de evento RDS e enviar um tópico do Amazon Simple Notification Service (Amazon SNS) para várias filas do Amazon Simple Queue Service (Amazon SQS)
Ver resposta
Resposta correta: C
Pergunta #41
Um arquiteto de soluções está a conceber uma VPC com sub-redes públicas e privadas. A VPC e as sub-redes usam blocos CIDR IPv4. Há uma sub-rede pública e uma sub-rede privada em cada uma das três zonas de disponibilidade (AZs) para alta disponibilidade. Um gateway de Internet é utilizado para fornecer acesso à Internet para as sub-redes públicas. As sub-redes privadas requerem acesso à Internet para permitir que as instâncias do Amazon EC2 descarreguem actualizações de software. O que deve o arquiteto de soluções fazer para permitir o acesso à Internet para as sub-redes privadas?
A. Crie três gateways NAT, um para cada sub-rede pública em cada AZ
B. riar três instâncias NAT, uma para cada sub-rede privada em cada AZ
C. riar um segundo gateway de Internet numa das sub-redes privadas
D. Crie um gateway de Internet somente de saída em uma das sub-redes públicas
Ver resposta
Resposta correta: A
Pergunta #42
Uma empresa de comunicação social aloja o seu sítio Web no AWS. A arquitetura da aplicação do sítio Web inclui uma frota de instâncias do Amazon EC2 por trás de um Application Load Balancer (ALB) e uma base de dados que está alojada no Amazon Aurora. A equipa de cibersegurança da empresa informa que a aplicação é vulnerável à injeção de SQL. Como deve a empresa resolver este problema?
A. Use o AWS WAF na frente do ALB
B. Criar uma regra de ouvinte ALB para responder a injecções de SQL com uma resposta fixa
C. Subscrever o AWS Shield Advanced para bloquear automaticamente todas as tentativas de injeção de SQL
D. Configurar o Amazon Inspetor para bloquear automaticamente todas as tentativas de injeção de SQL
Ver resposta
Resposta correta: A
Pergunta #43
Uma empresa migrou anteriormente a sua solução de data warehouse para o AWS. A empresa também tem uma conexão AWS Direct Connect. Os utilizadores do escritório corporativo consultam o armazém de dados utilizando uma ferramenta de visualização. O tamanho médio de uma consulta retornada pelo data warehouse é de 50 MB e cada página da Web enviada pela ferramenta de visualização tem aproximadamente 500 KB. Os conjuntos de resultados retornados pelo data warehouse não são armazenados em cache. Qual solução fornece o MENOR custo de saída de transferência de dados para a empresa?
A. Alojar a ferramenta de visualização nas instalações e consultar o armazém de dados diretamente através da Internet
B. Hospedar a ferramenta de visualização na mesma região do AWS que o data warehouse
C. Alojar a ferramenta de visualização no local e consultar o armazém de dados diretamente através de uma ligação Direct Connect numa localização na mesma região AWS
D. Hospedar a ferramenta de visualização na mesma região do AWS que o data warehouse e acessá-la por meio de uma conexão Direct Connect em um local na mesma região
Ver resposta
Resposta correta: D
Pergunta #44
Uma empresa de comércio eletrônico em rápido crescimento está executando suas cargas de trabalho em uma única região da AWS. Um arquiteto de soluções deve criar uma estratégia de recuperação de desastres (DR) que inclua uma região do AWS diferente. A empresa deseja que seu banco de dados esteja atualizado na região de DR com a menor latência possível. A infraestrutura restante na região de DR precisa ser executada com capacidade reduzida e deve poder ser ampliada, se necessário. Qual solução atenderá a esses requisitos com o MENOR objetivo de tempo de recuperação (RTO)?
A. Utilizar uma base de dados global Amazon Aurora com uma implementação de luz piloto
B. Utilizar uma base de dados global do Amazon Aurora com uma implementação de standby quente
C. Utilizar uma instância de BD Multi-AZ do Amazon RDS com uma implementação de luz piloto
D. Utilizar uma instância Amazon RDS Multi-AZ DB com uma implementação de espera ativa
Ver resposta
Resposta correta: B
Pergunta #45
Uma empresa está criando um aplicativo que é executado em contêineres em um VPC. A aplicação armazena e acede a dados num bucket do Amazon S3. Durante a fase de desenvolvimento, a aplicação irá armazenar e aceder a 1 TB de dados no Amazon S3 todos os dias. A empresa quer minimizar os custos e evitar que o tráfego atravesse a Internet sempre que possível. Qual solução atenderá a esses requisitos?
A. tivar o S3 Intelligent-Tiering para o contentor S3
B. tivar a Aceleração de Transferência S3 para o balde S3
C. riar um ponto de extremidade de VPC de gateway para o Amazon S3
D. riar um ponto de extremidade de interface para o Amazon S3 na VPC
Ver resposta
Resposta correta: C
Pergunta #46
Uma empresa global aloja a sua aplicação Web em instâncias do Amazon EC2 por detrás de um Application Load Balancer (ALB). A aplicação Web tem dados estáticos e dados dinâmicos. A empresa armazena seus dados estáticos em um bucket do Amazon S3. A empresa quer melhorar o desempenho e reduzir a latência dos dados estáticos e dinâmicos. A empresa está a utilizar o seu próprio nome de domínio registado no Amazon Route 53. O que deve fazer um arquiteto de soluções para cumprir estes requisitos?
A. Crie uma distribuição do Amazon CloudFront que tenha o bucket S3 e o ALB como origens
B. Criar uma distribuição do Amazon CloudFront que tenha o ALB como uma origem
C. Crie uma distribuição do Amazon CloudFront que tenha o bucket S3 como uma origem
D. Crie uma distribuição do Amazon CloudFront que tenha o ALB como uma origem
Ver resposta
Resposta correta: A
Pergunta #47
Uma empresa está a executar uma aplicação Web de várias camadas no local. A aplicação Web é contentorizada e é executada em vários anfitriões Linux ligados a uma base de dados PostgreSQL que contém registos de utilizadores. A sobrecarga operacional de manter a infraestrutura e o planeamento da capacidade está a limitar o crescimento da empresa. Um arquiteto de soluções tem de melhorar a infraestrutura da aplicação. Que combinação de acções deve o arquiteto de soluções tomar para o conseguir? (Escolha dois.)
A. Utilize uma política de dimensionamento simples para dimensionar dinamicamente o grupo de dimensionamento automático
B. se uma política de rastreamento de destino para dimensionar dinamicamente o grupo de dimensionamento automático
C. Use uma função do AWS Lambda para atualizar a capacidade desejada do grupo de dimensionamento automático
D. Utilizar acções de dimensionamento agendadas para aumentar e diminuir o grupo de dimensionamento automático
Ver resposta
Resposta correta: AE
Pergunta #48
Uma empresa está a utilizar o AWS para conceber uma aplicação Web que processará cotações de seguros. Os utilizadores solicitarão cotações a partir da aplicação. As cotações devem ser separadas por tipo de cotação, devem ser respondidas dentro de 24 horas e não devem ser perdidas. A solução deve maximizar a eficiência operacional e minimizar a manutenção. Qual solução atende a esses requisitos?
A. riar vários fluxos de dados do Amazon Kinesis com base no tipo de cotação
B. rie uma função AWS Lambda e um tópico do Amazon Simple Notification Service (Amazon SNS) para cada tipo de cotação
C. riar um único tópico do Amazon Simple Notification Service (Amazon SNS)
D. riar vários fluxos de entrega do Amazon Kinesis Data Firehose com base no tipo de cotação para entregar fluxos de dados a um cluster do Amazon OpenSearch Service
Ver resposta
Resposta correta: C
Pergunta #49
Uma empresa de comércio eletrónico está a registar um aumento no tráfego de utilizadores. A loja da empresa é implementada em instâncias do Amazon EC2 como uma aplicação Web de dois níveis que consiste num nível Web e num nível de base de dados separado. À medida que o tráfego aumenta, a empresa repara que a arquitetura está a causar atrasos significativos no envio atempado de e-mails de marketing e de confirmação de encomendas aos utilizadores. A empresa pretende reduzir o tempo que gasta a resolver problemas complexos de entrega de correio eletrónico e minimizar as despesas operacionais
A. riar um nível de aplicação separado utilizando instâncias EC2 dedicadas ao processamento de correio eletrónico
B. onfigurar a instância Web para enviar correio eletrónico através do Amazon Simple Email Service (Amazon SES)
C. onfigurar a instância Web para enviar correio eletrónico através do Amazon Simple Notification Service (Amazon SNS)
D. Criar um nível de aplicação separado utilizando instâncias EC2 dedicadas ao processamento de correio eletrónico
Ver resposta
Resposta correta: B
Pergunta #50
Uma empresa de jogos tem uma aplicação Web que apresenta resultados. A aplicação é executada em instâncias do Amazon EC2 por trás de um balanceador de carga de aplicações. A aplicação armazena dados numa base de dados Amazon RDS para MySQL. Os utilizadores estão a começar a sentir grandes atrasos e interrupções causados pelo desempenho de leitura da base de dados. A empresa pretende melhorar a experiência do utilizador, minimizando as alterações à arquitetura da aplicação. O que deve fazer um arquiteto de soluções para cumprir estes requisitos?
A. Utilizar o Amazon ElastiCache à frente da base de dados
B. Utilizar o proxy RDS entre a aplicação e a base de dados
C. igrar a aplicação das instâncias EC2 para o AWS Lambda
D. Migrar a base de dados do Amazon RDS para MySQL para o Amazon DynamoDB
Ver resposta
Resposta correta: A
Pergunta #51
Uma empresa opera um site de comércio eletrónico em instâncias do Amazon EC2 por detrás de um Application Load Balancer (ALB) num grupo Auto Scaling. O site está a ter problemas de desempenho relacionados com uma elevada taxa de pedidos de sistemas externos ilegítimos com endereços IP variáveis. A equipa de segurança está preocupada com potenciais ataques DDoS contra o site. A empresa tem de bloquear os pedidos ilegítimos de entrada de uma forma que tenha um impacto mínimo nos utilizadores legítimos
A. Implantar o Amazon Inspetor e associá-lo ao ALB
B. Implantar o AWS WAF, associá-lo ao ALB e configurar uma regra de limitação de taxa
C. Implemente regras nas ACLs de rede associadas ao ALB para bloquear o tráfego de entrada
D. mplantar o Amazon GuardDuty e ativar a proteção de limitação de taxa ao configurar o GuardDuty
Ver resposta
Resposta correta: B
Pergunta #52
Uma empresa está criando um aplicativo que é executado em contêineres em um VPC. A aplicação armazena e acede a dados num bucket do Amazon S3. Durante a fase de desenvolvimento, a aplicação irá armazenar e aceder a 1 TB de dados no Amazon S3 todos os dias. A empresa quer minimizar os custos e evitar que o tráfego atravesse a Internet sempre que possível. Qual solução atenderá a esses requisitos?
A. tivar o S3 Intelligent-Tiering para o contentor S3
B. tivar a Aceleração de Transferência S3 para o balde S3
C. riar um ponto de extremidade de VPC de gateway para o Amazon S3
D. riar um ponto de extremidade de interface para o Amazon S3 na VPC
Ver resposta
Resposta correta: C
Pergunta #53
Um novo funcionário entrou para uma empresa como engenheiro de implantação. O engenheiro de implantação usará modelos do AWS CloudFormation para criar vários recursos do AWS. Um arquiteto de soluções deseja que o engenheiro de implantação realize atividades de trabalho seguindo o princípio do menor privilégio (Escolha duas.)
A. dicione uma regra explícita à ACL de rede da sub-rede privada para permitir o tráfego das instâncias EC2 da camada da Web
B. dicionar uma rota na tabela de rotas da VPC para permitir o tráfego entre as instâncias EC2 da camada Web e a camada de banco de dados
C. Implemente as instâncias EC2 da camada Web e a instância RDS da camada de banco de dados em duas VPCs separadas e configure o emparelhamento de VPC
D. Adicionar uma regra de entrada ao grupo de segurança da instância RDS da camada de base de dados para permitir o tráfego do grupo de segurança das camadas Web
Ver resposta
Resposta correta: DE
Pergunta #54
Uma empresa de redes sociais executa a sua aplicação em instâncias do Amazon EC2 por trás de um Application Load Balancer (ALB). O ALB é a origem de uma distribuição do Amazon CloudFront. A aplicação tem mais de mil milhões de imagens armazenadas num bucket Amazon S3 e processa milhares de imagens por segundo. A empresa deseja redimensionar as imagens dinamicamente e fornecer formatos apropriados aos clientes. Qual solução atenderá a esses requisitos com o MENOR custo operacional?
A. Criar um certificado SSL/TLS público no AWS Certificate Manager (ACM)
B. Use a condição aws:SecureTransport nas políticas de bucket do S3 para permitir apenas conexões criptografadas por HTTPS (TLS)
C. se a condição aws:SecureTransport nas políticas de bucket S3 para permitir apenas conexões criptografadas por HTTPS (TLS)
D. Utilize a condição aws:SecureTransport nas políticas de bucket do S3 para permitir apenas ligações encriptadas através de HTTPS (TLS)
Ver resposta
Resposta correta: C
Pergunta #55
Uma empresa de jogos está a conceber uma arquitetura altamente disponível. A aplicação é executada num kernel Linux modificado e suporta apenas tráfego baseado em UDP. A empresa precisa que a camada de front-end forneça a melhor experiência possível ao utilizador. Essa camada deve ter baixa latência, rotear o tráfego para o local de borda mais próximo e fornecer endereços IP estáticos para entrada nos pontos de extremidade da aplicação
A. Configure o Amazon Route 53 para encaminhar solicitações para um balanceador de carga de aplicativo
B. onfigure o Amazon CloudFront para encaminhar solicitações para um balanceador de carga de rede
C. Configure o AWS Global Accelerator para encaminhar solicitações para um balanceador de carga de rede
D. Configure o Amazon API Gateway para encaminhar pedidos para um balanceador de carga de aplicativos
Ver resposta
Resposta correta: C
Pergunta #56
Uma empresa está a armazenar ficheiros de cópia de segurança utilizando o armazenamento Amazon S3 Standard. Os ficheiros são acedidos frequentemente durante 1 mês. No entanto, os ficheiros não são acedidos após 1 mês. A empresa tem de manter os ficheiros indefinidamente. Qual é a solução de armazenamento que satisfaz estes requisitos de forma mais económica?
A. Configurar o S3 Intelligent-Tiering para migrar automaticamente os objectos
B. Criar uma configuração de ciclo de vida S3 para fazer a transição de objectos do S3 Standard para o S3 Glacier Deep Archive após 1 mês
C. Criar uma configuração de ciclo de vida S3 para fazer a transição de objectos de S3 Standard para S3 Standard-Infrequent Access (S3 Standard-IA) após 1 mês
D. Criar uma configuração de ciclo de vida S3 para fazer a transição de objectos de S3 Standard para S3 One Zone-Infrequent Access (S3 One Zone-IA) após 1 mês
Ver resposta
Resposta correta: B
Pergunta #57
Uma empresa de comércio eletrónico notou uma degradação do desempenho da sua aplicação Web baseada no Amazon RDS. A degradação do desempenho é atribuída a um aumento do número de consultas SQL só de leitura accionadas por analistas empresariais. Um arquiteto de soluções precisa de resolver o problema com alterações mínimas à aplicação Web existente
A. Exportar os dados para o Amazon DynamoDB e fazer com que os analistas comerciais executem as suas consultas
B. Carregar os dados no Amazon ElastiCache e fazer com que os analistas de negócios executem suas consultas
C. Criar uma réplica de leitura da base de dados primária e pedir aos analistas de negócios que executem as suas consultas
D. Copiar os dados para um cluster Amazon Redshift e pedir aos analistas comerciais que executem as suas consultas
Ver resposta
Resposta correta: C
Pergunta #58
Uma empresa fornece um serviço online para publicar conteúdo de vídeo e transcodificá-lo para utilização por qualquer plataforma móvel. A arquitetura da aplicação utiliza o Amazon Elastic File System (Amazon EFS) Standard para recolher e armazenar os vídeos, de modo a que várias instâncias do Amazon EC2 Linux possam aceder ao conteúdo de vídeo para processamento. À medida que a popularidade do serviço tem crescido ao longo do tempo, os custos de armazenamento tornaram-se demasiado dispendiosos. Qual é a solução de armazenamento MAIS rentável?
A. Utilize o AWS Storage Gateway para ficheiros para armazenar e processar o conteúdo de vídeo
B. Utilizar o AWS Storage Gateway para volumes para armazenar e processar o conteúdo de vídeo
C. Utilizar o Amazon EFS para armazenar o conteúdo de vídeo
D. Utilizar o Amazon S3 para armazenar o conteúdo de vídeo
Ver resposta
Resposta correta: D
Pergunta #59
O sistema de encomendas de uma empresa envia pedidos de clientes para instâncias do Amazon EC2. As instâncias do EC2 processam os pedidos e, em seguida, armazenam os pedidos em um banco de dados no Amazon RDS. Os utilizadores informam que têm de reprocessar as encomendas quando o sistema falha. A empresa pretende uma solução resiliente que possa processar as encomendas automaticamente se ocorrer uma falha no sistema
A. Mover as instâncias EC2 para um grupo de Escalonamento automático
B. Mova as instâncias do EC2 para um grupo de Escalonamento Automático atrás de um Balanceador de Carga de Aplicativo (ALB)
C. Mover as instâncias EC2 para um grupo de Escalonamento automático
D. Crie um tópico do Amazon Simple Notification Service (Amazon SNS)
Ver resposta
Resposta correta: C
Pergunta #60
Uma empresa executa uma aplicação de comércio eletrónico em instâncias do Amazon EC2 por trás de um Balanceador de Carga de Aplicações. As instâncias são executadas num grupo de Escalonamento Automático do Amazon EC2 em várias Zonas de Disponibilidade. O grupo Auto Scaling é dimensionado com base nas métricas de utilização da CPU. A aplicação de comércio eletrónico armazena os dados de transação numa base de dados MySQL 8.0 que está alojada numa grande instância EC2. O desempenho da base de dados degrada-se rapidamente à medida que a carga da aplicação aumenta. O aplicativo lida com mais solicitações de leitura do que com transações de gravação
A. Utilizar o Amazon Redshift com um único nó para a funcionalidade de líder e computação
B. Utilizar o Amazon RDS com uma implementação de Zona de Disponibilidade Única
C. tilizar o Amazon Aurora com uma implementação Multi-AZ
D. Utilizar o Amazon ElastiCache para Memcached com Instâncias Spot EC2
Ver resposta
Resposta correta: C
Pergunta #61
Uma empresa executa uma aplicação em instâncias do Amazon EC2. A empresa precisa de implementar uma solução de recuperação de desastre (DR) para a aplicação. A solução de DR precisa de ter um objetivo de tempo de recuperação (RTO) inferior a 4 horas. A solução de DR também precisa usar o mínimo possível de recursos da AWS durante as operações normais
A. Crie imagens de máquina da Amazon (AMIs) para fazer backup das instâncias do EC2
B. rie imagens de máquina da Amazon (AMIs) para fazer backup das instâncias do EC2
C. Lançar instâncias do EC2 numa região secundária do AWS
D. Lançar instâncias do EC2 numa zona de disponibilidade secundária
Ver resposta
Resposta correta: B
Pergunta #62
Uma empresa utiliza uma instância de BD de 100 GB do Amazon RDS para Microsoft SQL Server Single-AZ na região us-east-1 para armazenar transacções de clientes. A empresa precisa de alta disponibilidade e recuperação automática para a instância de BD. A empresa também precisa de executar relatórios na base de dados RDS várias vezes por ano. O processo de relatório faz com que as transacções demorem mais tempo do que o habitual a serem lançadas nas contas dos clientes. A empresa precisa de uma solução que melhore o desempenho do processo de relatório
A. Crie o fluxo de trabalho no AWS Glue
B. Criar o fluxo de trabalho no AWS Step Functions
C. Crie o fluxo de trabalho no Amazon EventBridge
D. Crie o fluxo de trabalho no AWS Step Functions
Ver resposta
Resposta correta: AC
Pergunta #63
Uma empresa executa uma aplicação num grupo de instâncias EC2 do Amazon Linux. Por motivos de conformidade, a empresa tem de conservar todos os ficheiros de registo da aplicação durante 7 anos. Os ficheiros de registo serão analisados por uma ferramenta de relatório que deve poder aceder a todos os ficheiros em simultâneo
A. Armazenamento de blocos elásticos da Amazon (Amazon EBS)
B. Sistema de ficheiros elástico da Amazon (Amazon EFS)
C. Armazenamento de instâncias do Amazon EC2
D. Amazon S3
Ver resposta
Resposta correta: D
Pergunta #64
Um arquiteto de soluções pretende que todos os novos utilizadores tenham requisitos de complexidade específicos e períodos de rotação obrigatórios para as palavras-passe dos utilizadores IAM
A. efinir uma política geral de palavras-passe para toda a conta AWS
B. efinir uma política de palavra-passe para cada utilizador IAM na conta AWS
C. Utilizar software de fornecedores terceiros para definir requisitos de palavra-passe
D. Anexar uma regra do Amazon CloudWatch ao evento Create_newuser para definir a senha com os requisitos apropriados
Ver resposta
Resposta correta: A
Pergunta #65
Uma equipa de desenvolvimento precisa de alojar um sítio Web que será acedido por outras equipas. O conteúdo do sítio Web é composto por HTML, CSS, JavaScript do lado do cliente e imagens. Qual é o método MAIS económico para alojar o sítio Web?
A. Containerizar o site e hospedá-lo no AWS Fargate
B. riar um bucket Amazon S3 e alojar aí o sítio Web
C. mplementar um servidor Web numa instância do Amazon EC2 para alojar o Web site
D. Configurar um balanceador de carga de aplicativo com um destino AWS Lambda que usa a estrutura Express
Ver resposta
Resposta correta: B
Pergunta #66
Um utilizador IAM fez várias alterações de configuração aos recursos AWS na conta da sua empresa durante uma implementação de produção na semana passada. Um arquiteto de soluções descobriu que algumas regras de grupo de segurança não estão configuradas conforme pretendido. O arquiteto de soluções pretende confirmar qual o utilizador IAM responsável por efetuar as alterações. Que serviço deve o arquiteto de soluções utilizar para encontrar as informações pretendidas?
A. mazon GuardDuty
B. Inspetor da Amazon
C. AWS CloudTrail
D. onfiguração AWS
Ver resposta
Resposta correta: C
Pergunta #67
Uma empresa fornece uma API aos seus utilizadores que automatiza pedidos de informação para cálculos de impostos com base em preços de artigos. A empresa regista um maior número de pedidos de informação apenas durante a época festiva, o que provoca tempos de resposta mais lentos. Um arquiteto de soluções precisa de conceber uma solução que seja escalável e elástica. O que deve o arquiteto de soluções fazer para o conseguir?
A. Fornecer uma API alojada numa instância do Amazon EC2
B. Conceber uma API REST utilizando o Amazon API Gateway que aceite os nomes dos itens
C. Crie um balanceador de carga de aplicativo que tenha duas instâncias do Amazon EC2 por trás dele
D. Conceber uma API REST utilizando o Amazon API Gateway que se liga a uma API alojada numa instância do Amazon EC2
Ver resposta
Resposta correta: B
Pergunta #68
Uma empresa registou o seu nome de domínio no Amazon Route 53. A empresa usa o Amazon API Gateway na região ca-central-1 como uma interface pública para suas APIs de microsserviço de back-end. Os serviços de terceiros consomem as APIs de forma segura. A empresa pretende conceber o URL do API Gateway com o nome de domínio da empresa e o certificado correspondente para que os serviços de terceiros possam utilizar HTTPS
A. rie variáveis de estágio no API Gateway com Name="Endpoint-URL" e Value="Company Domain Name" para substituir o URL padrão
B. riar registos DNS do Route 53 com o nome de domínio da empresa
C. riar um ponto de extremidade do Gateway de API regional
D. riar um ponto de extremidade do Gateway de API regional
Ver resposta
Resposta correta: C
Pergunta #69
Uma empresa armazena dados num cluster de BD PostgreSQL do Amazon Aurora. A empresa deve armazenar todos os dados durante 5 anos e deve eliminar todos os dados após 5 anos. A empresa também tem de manter indefinidamente registos de auditoria das acções executadas na base de dados. Atualmente, a empresa tem backups automatizados configurados para o Aurora. Que combinação de passos deve um arquiteto de soluções tomar para cumprir estes requisitos? (Escolha duas.)
A. Amazon CloudFront
B. Acelerador Global da AWS
C. mazon Route 53
D. Aceleração de transferência do Amazon S3
Ver resposta
Resposta correta: BE
Pergunta #70
Um arquiteto de soluções está a conceber uma arquitetura de dois níveis que inclui uma sub-rede pública e uma sub-rede de base de dados. Os servidores Web na sub-rede pública têm de estar abertos à Internet na porta 443. A instância de BD do Amazon RDS para MySQL na sub-rede da base de dados tem de estar acessível apenas aos servidores Web na porta 3306. Que combinação de passos deve o arquiteto de soluções seguir para cumprir estes requisitos? (Escolha duas.)
A. Configurar uma política de encaminhamento de failover do Amazon Route 53
B. Utilizar o AWS Global Accelerator
C. Utilizar o AWS Global Accelerator
D. onfigurar uma política de encaminhamento de failover do Amazon Route 53
Ver resposta
Resposta correta: CD
Pergunta #71
Uma empresa está a migrar a sua carga de trabalho no local para a Nuvem AWS. A empresa já usa várias instâncias do Amazon EC2 e instâncias de BD do Amazon RDS. A empresa deseja uma solução que inicie e pare automaticamente as instâncias do EC2 e as instâncias de banco de dados fora do horário comercial. A solução deve minimizar os custos e a manutenção da infraestrutura. Qual solução atenderá a esses requisitos?
A. Dimensionar as instâncias EC2 usando o redimensionamento elástico
B. Explore o AWS Marketplace para obter soluções de parceiros que iniciarão e interromperão automaticamente as instâncias do EC2 e as instâncias de BD em uma programação
C. Iniciar outra instância do EC2
D. Crie uma função AWS Lambda que iniciará e interromperá as instâncias EC2 e as instâncias de BD
Ver resposta
Resposta correta: D
Pergunta #72
Uma empresa pretende alojar uma aplicação Web escalável no AWS. A aplicação será acedida por utilizadores de diferentes regiões geográficas do mundo. Os utilizadores da aplicação poderão descarregar e carregar dados únicos até gigabytes de tamanho. A equipa de desenvolvimento pretende uma solução rentável para minimizar a latência de carregamento e descarregamento e maximizar o desempenho
A. tilizar o Amazon S3 com Aceleração de Transferência para alojar a aplicação
B. Utilizar o Amazon S3 com cabeçalhos CacheControl para alojar a aplicação
C. Utilizar o Amazon EC2 com Auto Scaling e o Amazon CloudFront para alojar a aplicação
D. Utilizar o Amazon EC2 com Auto Scaling e o Amazon ElastiCache para alojar a aplicação
Ver resposta
Resposta correta: A
Pergunta #73
Uma empresa de comércio eletrónico está a registar um aumento no tráfego de utilizadores. A loja da empresa é implementada em instâncias do Amazon EC2 como uma aplicação Web de dois níveis que consiste num nível Web e num nível de base de dados separado. À medida que o tráfego aumenta, a empresa repara que a arquitetura está a causar atrasos significativos no envio atempado de e-mails de marketing e de confirmação de encomendas aos utilizadores. A empresa pretende reduzir o tempo que gasta a resolver problemas complexos de entrega de correio eletrónico e minimizar as despesas operacionais
A. riar um nível de aplicação separado utilizando instâncias EC2 dedicadas ao processamento de correio eletrónico
B. onfigurar a instância Web para enviar correio eletrónico através do Amazon Simple Email Service (Amazon SES)
C. onfigurar a instância Web para enviar correio eletrónico através do Amazon Simple Notification Service (Amazon SNS)
D. Criar um nível de aplicação separado utilizando instâncias EC2 dedicadas ao processamento de correio eletrónico
Ver resposta
Resposta correta: B
Pergunta #74
Uma empresa precisa de guardar os resultados de um ensaio médico num repositório Amazon S3. O repositório tem de permitir que alguns cientistas adicionem novos ficheiros e tem de restringir todos os outros utilizadores ao acesso só de leitura. Nenhum utilizador pode ter a capacidade de modificar ou eliminar ficheiros no repositório. A empresa tem de manter todos os ficheiros no repositório durante, pelo menos, um ano após a data da sua criação
A. Utilizar o bloqueio de objectos S3 no modo de governação com uma retenção legal de 1 ano
B. Utilizar o S3 Object Lock em modo de conformidade com um período de retenção de 365 dias
C. Use uma função IAM para restringir todos os usuários de excluir ou alterar objetos no bucket S3
D. Configure o bucket S3 para invocar uma função AWS Lambda sempre que um objeto for adicionado
Ver resposta
Resposta correta: B
Pergunta #75
Uma empresa deseja gerenciar AMIs (Amazon Machine Images). Atualmente, a empresa copia AMIs para a mesma região do AWS onde as AMIs foram criadas. A empresa precisa projetar um aplicativo que capture as chamadas da API do AWS e envie alertas sempre que a operação da API CreateImage do Amazon EC2 for chamada na conta da empresa
A. Criar uma função AWS Lambda para consultar os registos do AWS CloudTrail e enviar um alerta quando for detectada uma chamada à API CreateImage
B. onfigure o AWS CloudTrail com uma notificação do Amazon Simple Notification Service (Amazon SNS) que ocorre quando os registos actualizados são enviados para o Amazon S3
C. riar uma regra do Amazon EventBridge (Eventos do Amazon CloudWatch) para a chamada à API CreateImage
D. Configure uma fila FIFO do Amazon Simple Queue Service (Amazon SQS) como destino para os logs do AWS CloudTrail
Ver resposta
Resposta correta: D
Pergunta #76
Uma empresa sofreu uma violação que afectou várias aplicações no seu centro de dados local. O atacante tirou partido de vulnerabilidades nas aplicações personalizadas que estavam a ser executadas nos servidores. A empresa está agora a migrar as suas aplicações para serem executadas em instâncias do Amazon EC2. A empresa pretende implementar uma solução que analise ativamente as vulnerabilidades nas instâncias EC2 e envie um relatório que detalhe as descobertas
A. Implantar o AWS Shield para verificar se há vulnerabilidades nas instâncias do EC2
B. Implante as funções do Amazon Macie e do AWS Lambda para verificar se há vulnerabilidades nas instâncias do EC2
C. Ativar o Amazon GuardDuty
D. Ativar o Inspetor da Amazon
Ver resposta
Resposta correta: D
Pergunta #77
A aplicação de uma empresa é executada em instâncias do Amazon EC2 por trás de um Application Load Balancer (ALB). As instâncias são executadas num grupo de escalonamento automático do Amazon EC2 em várias zonas de disponibilidade. No primeiro dia de cada mês, à meia-noite, a aplicação torna-se muito mais lenta quando o lote de cálculo financeiro de fim de mês é executado. Isso faz com que a utilização da CPU das instâncias do EC2 atinja imediatamente um pico de 100%, o que interrompe a aplicação
A. onfigurar uma distribuição do Amazon CloudFront na frente do ALB
B. onfigurar uma política de escalonamento simples do EC2 Auto Scaling com base na utilização da CPU
C. Configurar uma política de escalonamento programado do EC2 Auto Scaling com base no cronograma mensal
D. Configurar o Amazon ElastiCache para remover parte da carga de trabalho das instâncias EC2
Ver resposta
Resposta correta: C
Pergunta #78
Uma empresa de comércio eletrônico em rápido crescimento está executando suas cargas de trabalho em uma única região da AWS. Um arquiteto de soluções deve criar uma estratégia de recuperação de desastres (DR) que inclua uma região do AWS diferente. A empresa deseja que seu banco de dados esteja atualizado na região de DR com a menor latência possível. A infraestrutura restante na região de DR precisa ser executada com capacidade reduzida e deve poder ser ampliada, se necessário. Qual solução atenderá a esses requisitos com o MENOR objetivo de tempo de recuperação (RTO)?
A. Utilizar uma base de dados global Amazon Aurora com uma implementação de luz piloto
B. Utilizar uma base de dados global do Amazon Aurora com uma implementação de standby quente
C. Utilizar uma instância de BD Multi-AZ do Amazon RDS com uma implementação de luz piloto
D. Utilizar uma instância Amazon RDS Multi-AZ DB com uma implementação de espera ativa
Ver resposta
Resposta correta: B
Pergunta #79
Uma empresa está a migrar um grupo de servidores Web baseados em Linux para o AWS. Os servidores Web têm de aceder a ficheiros num armazenamento de ficheiros partilhado para alguns conteúdos. A empresa não deve efetuar quaisquer alterações à aplicação. O que deve fazer um arquiteto de soluções para cumprir estes requisitos?
A. riar um bucket do Amazon S3 Standard com acesso aos servidores Web
B. onfigurar uma distribuição do Amazon CloudFront com um bucket do Amazon S3 como origem
C. riar um sistema de ficheiros Amazon Elastic File System (Amazon EFS)
D. Configurar um volume do Amazon Elastic Block Store (Amazon EBS) de SSD de uso geral (gp3)
Ver resposta
Resposta correta: C
Pergunta #80
Uma empresa está a utilizar uma base de dados SQL para armazenar dados de filmes acessíveis ao público. A base de dados é executada numa instância Amazon RDS Single-AZ DB. Um script executa consultas em intervalos aleatórios todos os dias para registar o número de novos filmes que foram adicionados à base de dados. A equipa de desenvolvimento da empresa repara que o desempenho da base de dados é inadequado para as tarefas de desenvolvimento quando o script está a ser executado. Um arquiteto de soluções tem de recomendar uma solução para resolver o problema
A. Modificar a instância de BD para ser uma implementação Multi-AZ
B. riar uma réplica de leitura da base de dados
C. Instruir a equipa de desenvolvimento para exportar manualmente as entradas na base de dados no final de cada dia
D. Utilize o Amazon ElastiCache para armazenar em cache as consultas comuns que o script executa na base de dados
Ver resposta
Resposta correta: B
Pergunta #81
Uma empresa armazena os seus objectos de dados no armazenamento Amazon S3 Standard. Um arquiteto de soluções descobriu que 75% dos dados raramente são acedidos após 30 dias. A empresa precisa que todos os dados permaneçam imediatamente acessíveis com a mesma alta disponibilidade e resiliência, mas a empresa quer minimizar os custos de armazenamento
A. over os objectos de dados para o S3 Glacier Deep Archive após 30 dias
B. over os objectos de dados para S3 Standard-Infrequent Access (S3 Standard-IA) após 30 dias
C. Mova os objectos de dados para S3 One Zone-Infrequent Access (S3 One Zone-IA) após 30 dias
D. over os objectos de dados para S3 One Zone-Infrequent Access (S3 One Zone-IA) imediatamente
Ver resposta
Resposta correta: B
Pergunta #82
Uma empresa executa uma aplicação em instâncias Linux do Amazon EC2 em várias zonas de disponibilidade. A aplicação precisa de uma camada de armazenamento altamente disponível e compatível com a Interface de Sistema Operativo Portátil (POSIX). A camada de armazenamento deve fornecer a durabilidade máxima dos dados e deve ser partilhável entre as instâncias EC2. Os dados na camada de armazenamento serão acedidos frequentemente durante os primeiros 30 dias e serão acedidos com pouca frequência após esse período
A. Utilizar a classe de armazenamento Amazon S3 Standard
B. tilizar a classe de armazenamento Amazon S3 Standard
C. tilizar a classe de armazenamento Standard do Amazon Elastic File System (Amazon EFS)
D. Utilizar a classe de armazenamento Amazon Elastic File System (Amazon EFS) One Zone
Ver resposta
Resposta correta: C
Pergunta #83
Uma empresa precisa de mover dados de uma instância do Amazon EC2 para um bucket do Amazon S3. A empresa deve garantir que nenhuma chamada de API e nenhum dado seja encaminhado por rotas públicas da Internet. Apenas a instância EC2 pode ter acesso ao carregamento de dados para o balde S3. Que solução satisfará estes requisitos?
A. Crie um ponto de extremidade de VPC de interface para o Amazon S3 na sub-rede em que a instância do EC2 está localizada
B. Crie um ponto de extremidade VPC de gateway para o Amazon S3 na zona de disponibilidade em que a instância do EC2 está localizada
C. Execute a ferramenta nslookup de dentro da instância do EC2 para obter o endereço IP privado do ponto de extremidade da API de serviço do bucket S3
D. Use o arquivo ip-ranges
Ver resposta
Resposta correta: B
Pergunta #84
Uma empresa tem um sistema comercial que gera centenas de relatórios todos os dias. O sistema comercial salva os relatórios em um compartilhamento de rede no formato CSV. A empresa precisa armazenar esses dados no AWS Cloud em tempo quase real para análise. Qual solução atenderá a esses requisitos com o MENOR custo administrativo?
A. Utilizar o AWS DataSync para transferir os ficheiros para o Amazon S3
B. riar um Gateway de Ficheiros Amazon S3
C. Utilizar o AWS DataSync para transferir os ficheiros para o Amazon S3
D. Implantar um ponto de extremidade do AWS Transfer for SFTP
Ver resposta
Resposta correta: B
Pergunta #85
Uma empresa utiliza organizações AWS. A empresa deseja operar algumas de suas contas da AWS com orçamentos diferentes. A empresa deseja receber alertas e impedir automaticamente o provisionamento de recursos adicionais em contas da AWS quando o limite de orçamento alocado for atingido durante um período específico (Escolha três.)
A. Crie um plano de recuperação de desastre (DR) que tenha um número semelhante de instâncias do EC2 na segunda região
B. rie instantâneos pontuais do Amazon Elastic Block Store (Amazon EBS) das instâncias do EC2
C. Crie um plano de backup usando o AWS Backup
D. Implante um número semelhante de instâncias do EC2 na segunda região
Ver resposta
Resposta correta: BDF
Pergunta #86
Uma empresa tem uma aplicação de processamento de dados antiga que é executada em instâncias do Amazon EC2. Os dados são processados sequencialmente, mas a ordem dos resultados não é importante. A aplicação utiliza uma arquitetura monolítica. Os programadores da empresa decidiram reescrever a aplicação para utilizar uma arquitetura de microsserviços no Amazon Elastic Container Service (Amazon ECS)
A. Crie uma fila do Amazon Simple Queue Service (Amazon SQS)
B. riar um tópico do Amazon Simple Notification Service (Amazon SNS)
C. riar uma função AWS Lambda para passar mensagens
D. Criar uma tabela do Amazon DynamoDB
Ver resposta
Resposta correta: A
Pergunta #87
Uma empresa tem 700 TB de dados de cópia de segurança armazenados no armazenamento ligado à rede (NAS) no seu centro de dados. Estes dados de cópia de segurança têm de estar acessíveis para pedidos regulamentares pouco frequentes e têm de ser retidos durante 7 anos. A empresa decidiu migrar esses dados de backup do seu centro de dados para o AWS. A migração deve ser concluída no prazo de 1 mês. A empresa tem 500 Mbps de largura de banda dedicada na sua ligação pública à Internet disponível para a transferência de dados
A. Encomendar dispositivos AWS Snowball para transferir os dados
B. Implantar uma conexão VPN entre o centro de dados e o Amazon VPC
C. rovisione uma conexão AWS Direct Connect de 500 Mbps e transfira os dados para o Amazon S3
D. Use o AWS DataSync para transferir os dados e implantar um agente DataSync no local
Ver resposta
Resposta correta: A
Pergunta #88
A aplicação Web de uma empresa está a ser executada em instâncias do Amazon EC2 por trás de um Application Load Balancer. A empresa alterou recentemente a sua política, que agora exige que a aplicação seja acedida apenas a partir de um país específico
A. onfigurar o grupo de segurança para as instâncias EC2
B. onfigurar o grupo de segurança no Balanceador de Carga de Aplicações
C. onfigurar o AWS WAF no balanceador de carga de aplicativos em uma VP
D. onfigure a ACL de rede para a sub-rede que contém as instâncias do EC2
Ver resposta
Resposta correta: C
Pergunta #89
Uma empresa está a alojar uma aplicação Web no AWS utilizando uma única instância do Amazon EC2 que armazena documentos carregados pelo utilizador num volume do Amazon EBS. Para uma melhor escalabilidade e disponibilidade, a empresa duplicou a arquitetura e criou uma segunda instância EC2 e um volume EBS noutra zona de disponibilidade, colocando ambos atrás de um Application Load Balancer. Depois de concluída esta alteração, os utilizadores relataram que, sempre que actualizavam o Web site, podiam ver um subconjunto dos seus documentos ou outro, mas nunca todos
A. opiar os dados para que ambos os volumes EBS contenham todos os documentos
B. Configurar o Balanceador de Carga de Aplicações para direcionar um utilizador para o servidor com os documentos
C. opiar os dados de ambos os volumes EBS para o Amazon EFS
D. Configurar o Balanceador de Carga de Aplicações para enviar o pedido a ambos os servidores
Ver resposta
Resposta correta: C
Pergunta #90
Uma empresa está a criar uma aplicação na Nuvem AWS. O aplicativo armazenará dados em buckets do Amazon S3 em duas regiões da AWS. A empresa deve usar uma chave gerenciada pelo cliente do AWS Key Management Service (AWS KMS) para criptografar todos os dados armazenados nos buckets do S3. Os dados em ambos os buckets S3 devem ser encriptados e desencriptados com a mesma chave KMS. Os dados e a chave devem ser armazenados em cada uma das duas regiões. Qual solução atenderá a esses requisitos com o MENOR custo operacional?
A. Crie um bucket S3 em cada região
B. riar uma chave KMS multi-Região gerida pelo cliente
C. riar uma chave KMS gerida pelo cliente e um bucket S3 em cada Região
D. rie uma chave KMS gerenciada pelo cliente e um bucket S3 em cada região
Ver resposta
Resposta correta: C
Pergunta #91
Um arquiteto de soluções tem de conceber uma solução que utilize o Amazon CloudFront com uma origem Amazon S3 para armazenar um Web site estático. A política de segurança da empresa exige que todo o tráfego do Web site seja inspeccionado pelo AWS WAF. Como é que o arquiteto de soluções deve cumprir estes requisitos?
A. onfigurar uma política de bucket S3 para aceitar pedidos provenientes apenas do AWS WAF Amazon Resource Name (ARN)
B. Configurar o Amazon CloudFront para encaminhar todos os pedidos de entrada para o AWS WAF antes de solicitar conteúdo da origem S3
C. onfigure um grupo de segurança que permita que os endereços IP do Amazon CloudFront acessem apenas o Amazon S3
D. Configure o Amazon CloudFront e o Amazon S3 para usar uma identidade de acesso de origem (OAI) para restringir o acesso ao bucket do S3
Ver resposta
Resposta correta: D
Pergunta #92
Uma empresa tem uma aplicação de chat móvel com um armazenamento de dados baseado no Amazon DynamoDB. Os utilizadores gostariam que as novas mensagens fossem lidas com a menor latência possível. Um arquiteto de soluções precisa de conceber uma solução óptima que exija alterações mínimas na aplicação
A. onfigure o Amazon DynamoDB Accelerator (DAX) para a nova tabela de mensagens
B. Adicione réplicas de leitura do DynamoDB para lidar com o aumento da carga de leitura
C. uplicar o número de unidades de capacidade de leitura para a nova tabela de mensagens no DynamoDB
D. Adicione um cache do Amazon ElastiCache para Redis à pilha de aplicativos
Ver resposta
Resposta correta: A
Pergunta #93
Uma empresa está a desenvolver um jogo multijogador em tempo real que utiliza UDP para comunicações entre o cliente e os servidores num grupo de escalonamento automático. Estão previstos picos de procura durante o dia, pelo que a plataforma do servidor de jogos deve adaptar-se em conformidade. Os programadores pretendem armazenar as pontuações dos jogadores e outros dados não relacionais numa solução de base de dados que será dimensionada sem intervenção
A. Utilizar o Amazon Route 53 para distribuição de tráfego e o Amazon Aurora Serverless para armazenamento de dados
B. Utilizar um Network Load Balancer para distribuição de tráfego e o Amazon DynamoDB on-demand para armazenamento de dados
C. Utilizar um Balanceador de Carga de Rede para distribuição de tráfego e a Base de Dados Global Amazon Aurora para armazenamento de dados
D. Utilizar um Application Load Balancer para distribuição de tráfego e tabelas globais do Amazon DynamoDB para armazenamento de dados
Ver resposta
Resposta correta: B
Pergunta #94
Uma empresa executa uma aplicação utilizando o Amazon ECS. A aplicação cria versões redimensionadas de uma imagem original e, em seguida, efectua chamadas à API do Amazon S3 para armazenar as imagens redimensionadas no Amazon S3. Como pode um arquiteto de soluções garantir que a aplicação tem permissão para aceder ao Amazon S3?
A. tualizar a função S3 no AWS IAM para permitir o acesso de leitura/escrita a partir do Amazon ECS e, em seguida, relançar o contentor
B. riar uma função IAM com permissões S3 e, em seguida, especificar essa função como taskRoleArn na definição da tarefa
C. riar um grupo de segurança que permita o acesso do Amazon ECS ao Amazon S3 e atualizar a configuração de lançamento utilizada pelo cluster do ECS
D. rie um utilizador IAM com permissões S3 e, em seguida, reinicie as instâncias do Amazon EC2 para o cluster ECS com sessão iniciada como esta conta
Ver resposta
Resposta correta: B
Pergunta #95
Uma empresa armazena os seus registos de aplicações num grupo de registos do Amazon CloudWatch Logs. Uma nova política exige que a empresa armazene todos os registos de aplicações no Amazon OpenSearch Service (Amazon Elasticsearch Service) quase em tempo real. Qual é a solução que satisfaz este requisito com o MENOR custo operacional?
A. Configurar uma subscrição do CloudWatch Logs para transmitir os registos para o Amazon OpenSearch Service (Amazon Elasticsearch Service)
B. riar uma função AWS Lambda
C. riar um fluxo de entrega do Amazon Kinesis Data Firehose
D. nstalar e configurar o Amazon Kinesis Agent em cada servidor de aplicações para entregar os registos ao Amazon Kinesis Data Streams
Ver resposta
Resposta correta: A
Pergunta #96
Uma empresa executa sua aplicação em um banco de dados Oracle. A empresa planeja migrar rapidamente para o AWS devido aos recursos limitados para o banco de dados, administração de backup e manutenção do data center. O aplicativo usa recursos de banco de dados de terceiros que exigem acesso privilegiado. Qual solução ajudará a empresa a migrar o banco de dados para o AWS de forma mais econômica?
A. Migrar a base de dados para o Amazon RDS para Oracle
B. igrar a base de dados para o Amazon RDS Custom para Oracle
C. igrar a base de dados para uma Amazon EC2 Amazon Machine Image (AMI) para Oracle
D. Migrar a base de dados para o Amazon RDS para PostgreSQL, reescrevendo o código da aplicação para remover a dependência do Oracle APEX
Ver resposta
Resposta correta: B
Pergunta #97
Uma empresa precisa de transferir 600 TB de dados do seu sistema NAS (Network-Attached Storage) local para a Nuvem AWS. A transferência de dados deve ser concluída em 2 semanas. Os dados são sensíveis e devem ser encriptados em trânsito. A ligação à Internet da empresa pode suportar uma velocidade de carregamento de 100 Mbps. Qual é a solução que satisfaz estes requisitos de forma mais económica?
A. Utilizar a funcionalidade de carregamento de várias partes do Amazon S3 para transferir os ficheiros através de HTTPS
B. Criar uma ligação VPN entre o sistema NAS local e a região AWS mais próxima
C. Use o console do AWS Snow Family para solicitar vários dispositivos AWS Snowball Edge Storage Optimized
D. Configurar uma ligação AWS Direct Connect de 10 Gbps entre a localização da empresa e a região AWS mais próxima
Ver resposta
Resposta correta: C
Pergunta #98
Uma empresa está a lançar uma nova aplicação e irá apresentar as métricas da aplicação num dashboard do Amazon CloudWatch. O gerente de produto da empresa precisa acessar esse painel periodicamente. O gerente de produto não tem uma conta do AWS. Um arquiteto de soluções deve fornecer acesso ao gerente de produto seguindo o princípio do menor privilégio. Qual solução atenderá a esses requisitos?
A. artilhar o painel a partir da consola do CloudWatch
B. riar um utilizador IAM especificamente para o gestor de produto
C. riar um utilizador IAM para os funcionários da empresa
D. mplante um servidor bastion em uma sub-rede pública
Ver resposta
Resposta correta: A
Pergunta #99
Uma empresa implementou uma solução de DNS autogerida em três instâncias do Amazon EC2 por trás de um Network Load Balancer (NLB) na região us-west-2. A maioria dos utilizadores da empresa está localizada nos Estados Unidos e na Europa. A empresa quer melhorar o desempenho e a disponibilidade da solução. A empresa lança e configura três instâncias EC2 na região eu-west-1 e adiciona as instâncias EC2 como alvos para um novo NLB. Que solução a empresa pode usar para rotear o tráfego para todas as instâncias EC2?
A. Crie uma política de roteamento de geolocalização do Amazon Route 53 para rotear solicitações para um dos dois NLBs
B. rie um acelerador padrão no AWS Global Accelerator
C. Anexar endereços Elastic IP às seis instâncias do EC2
D. Substituir os dois NLBs por dois balanceadores de carga de aplicativos (ALBs)
Ver resposta
Resposta correta: B
Pergunta #100
Uma empresa de processamento de transacções tem trabalhos em lote com scripts semanais que são executados em instâncias do Amazon EC2. As instâncias do EC2 estão em um grupo de escalonamento automático. O número de transacções pode variar, mas a utilização de base da CPU que é observada em cada execução é de pelo menos 60%. A empresa precisa provisionar a capacidade 30 minutos antes da execução dos trabalhos. Atualmente, os engenheiros realizam essa tarefa modificando manualmente os parâmetros do grupo Auto Scaling. A empresa não tem os recursos para analisar as tendências de capacidade necessárias
A. rie uma política de dimensionamento dinâmico para o grupo de dimensionamento automático
B. rie uma política de escalonamento agendado para o grupo Escalonamento automático
C. rie uma política de dimensionamento preditivo para o grupo Dimensionamento automático
D. rie um evento Amazon EventBridge para invocar uma função AWS Lambda quando o valor da métrica de utilização da CPU para o grupo de dimensionamento automático atingir 60%
Ver resposta
Resposta correta: C
Pergunta #101
Uma empresa tem uma aplicação que coloca centenas de ficheiros .csv num bucket do Amazon S3 a cada hora. Os arquivos têm 1 GB de tamanho. Cada vez que um arquivo é carregado, a empresa precisa converter o arquivo para o formato Apache Parquet e colocar o arquivo de saída em um bucket S3. Qual solução atenderá a esses requisitos com o MENOR custo operacional?
A. rie uma função AWS Lambda para descarregar os ficheiros
B. Crie um trabalho do Apache Spark para ler os arquivos
C. rie uma tabela do AWS Glue e um rastreador do AWS Glue para o bucket do S3 onde o aplicativo coloca os arquivos
D. Crie um trabalho de extração, transformação e carregamento (ETL) do AWS Glue para converter os arquivos
Ver resposta
Resposta correta: D
Pergunta #102
Uma empresa observa um aumento nos custos do Amazon EC2 na sua fatura mais recente. A equipa de faturação nota um escalonamento vertical indesejado dos tipos de instância para algumas instâncias EC2. Um arquiteto de soluções tem de criar um gráfico que compare os custos do EC2 dos últimos 2 meses e efetuar uma análise aprofundada para identificar a causa principal do escalonamento vertical
A. Utilize o AWS Budgets para criar um relatório de orçamento e comparar os custos do EC2 com base nos tipos de instância
B. Utilize a funcionalidade de filtragem granular do Cost Explorer para efetuar uma análise aprofundada dos custos do EC2 com base nos tipos de instância
C. Utilize gráficos do painel AWS Billing and Cost Management para comparar os custos de EC2 com base nos tipos de instância dos últimos 2 meses
D. Use os relatórios de custo e uso do AWS para criar um relatório e enviá-lo para um bucket do Amazon S3
Ver resposta
Resposta correta: C
Pergunta #103
Uma empresa está a preparar-se para implementar uma nova carga de trabalho sem servidor. Um arquiteto de soluções deve usar o princípio do menor privilégio para configurar as permissões que serão usadas para executar uma função do AWS Lambda. Uma regra do Amazon EventBridge (eventos do Amazon CloudWatch) invocará a função. Qual solução atende a esses requisitos?
A. Adicionar uma função de execução à função com lambda:InvokeFunction como a ação e * como o principal
B. dicionar uma função de execução à função com lambda:InvokeFunction como ação e Service: lambda
C. dicione uma política baseada em recursos à função com lambda:* como ação e Service: events
D. Adicione uma política baseada em recursos à função com lambda:InvokeFunction como ação e Service: events
Ver resposta
Resposta correta: D
Pergunta #104
Uma empresa está a executar um servidor de ficheiros SMB no seu centro de dados. O servidor de ficheiros armazena ficheiros grandes que são acedidos frequentemente nos primeiros dias após a criação dos ficheiros. Após 7 dias, os ficheiros raramente são acedidos. O tamanho total dos dados está a aumentar e está próximo da capacidade total de armazenamento da empresa. Um arquiteto de soluções tem de aumentar o espaço de armazenamento disponível da empresa sem perder o acesso de baixa latência aos ficheiros acedidos mais recentemente. O arquiteto de soluções também tem de fornecer gestão do ciclo de vida dos ficheiros
A. Use o AWS DataSync para copiar dados com mais de 7 dias do servidor de arquivos SMB para o AWS
B. riar um Amazon S3 File Gateway para aumentar o espaço de armazenamento da empresa
C. riar um sistema de ficheiros Amazon FSx para Windows File Server para aumentar o espaço de armazenamento da empresa
D. Instalar um utilitário no computador de cada utilizador para aceder ao Amazon S3
Ver resposta
Resposta correta: D
Pergunta #105
Uma empresa aloja uma aplicação de comércio eletrónico de três camadas numa frota de instâncias do Amazon EC2. As instâncias são executadas num grupo Auto Scaling atrás de um Application Load Balancer (ALB). Todos os dados de comércio eletrónico são armazenados numa instância Amazon RDS para MariaDB Multi-AZ DB. A empresa pretende otimizar a gestão de sessões de clientes durante as transacções. A aplicação deve armazenar os dados da sessão de forma duradoura. Quais soluções atenderão a esses requisitos? (Escolha duas.)
A. Tirar instantâneos dos volumes do Amazon Elastic Block Store (Amazon EBS) das instâncias EC2 e da base de dados a cada 2 horas para cumprir o RPO
B. onfigurar uma política de ciclo de vida de instantâneos para obter instantâneos do Amazon Elastic Block Store (Amazon EBS)
C. Manter as AMIs (Amazon Machine Images) mais recentes das camadas da Web e de aplicativos
D. Tirar instantâneos dos volumes do Amazon Elastic Block Store (Amazon EBS) das instâncias EC2 a cada 2 horas
Ver resposta
Resposta correta: AD
Pergunta #106
Uma empresa está a executar uma aplicação Web de várias camadas no local. A aplicação Web é contentorizada e é executada em vários anfitriões Linux ligados a uma base de dados PostgreSQL que contém registos de utilizadores. A sobrecarga operacional de manter a infraestrutura e o planeamento da capacidade está a limitar o crescimento da empresa. Um arquiteto de soluções tem de melhorar a infraestrutura da aplicação. Que combinação de acções deve o arquiteto de soluções tomar para o conseguir? (Escolha dois.)
A. Utilize uma política de dimensionamento simples para dimensionar dinamicamente o grupo de dimensionamento automático
B. se uma política de rastreamento de destino para dimensionar dinamicamente o grupo de dimensionamento automático
C. Use uma função do AWS Lambda para atualizar a capacidade desejada do grupo de dimensionamento automático
D. Utilizar acções de dimensionamento agendadas para aumentar e diminuir o grupo de dimensionamento automático
Ver resposta
Resposta correta: AE
Pergunta #107
Uma equipa de relatórios recebe ficheiros todos os dias num bucket do Amazon S3. A equipa de relatórios revê e copia manualmente os ficheiros deste bucket inicial do S3 para um bucket de análise do S3 todos os dias à mesma hora para utilizar com o Amazon QuickSight. Outras equipas começam a enviar mais ficheiros de maiores dimensões para o bucket S3 inicial. A equipa de relatórios pretende mover os ficheiros automaticamente para o bucket S3 de análise à medida que os ficheiros entram no bucket S3 inicial. A equipa de relatórios também pretende utilizar as funções do AWS Lambda para executar o padrão
A. Crie uma função Lambda para copiar os arquivos para o bucket S3 de análise
B. riar uma função Lambda para copiar os arquivos para o bucket S3 de análise
C. onfigurar a replicação S3 entre os buckets S3
D. onfigurar a replicação S3 entre os buckets S3
Ver resposta
Resposta correta: D
Pergunta #108
Uma empresa tem um lago de dados do Amazon S3 que é governado pelo AWS Lake Formation. A empresa pretende criar uma visualização no Amazon QuickSight juntando os dados do lago de dados com os dados operacionais que estão armazenados numa base de dados MySQL do Amazon Aurora. A empresa deseja impor a autorização no nível da coluna para que a equipe de marketing da empresa possa acessar apenas um subconjunto de colunas no banco de dados
A. Utilize o Amazon EMR para ingerir os dados diretamente da base de dados para o motor QuickSight SPICE
B. Use o AWS Glue Studio para ingerir os dados do banco de dados para o data lake S3
C. Use o AWS Glue Elastic Views para criar uma exibição materializada para o banco de dados no Amazon S3
D. Use um blueprint da Formação de Lago para ingerir os dados do banco de dados para o lago de dados S3
Ver resposta
Resposta correta: D
Pergunta #109
Uma empresa executa uma aplicação no local que é alimentada por uma base de dados MySQL. A empresa está a migrar a aplicação para o AWS para aumentar a elasticidade e a disponibilidade da aplicação. A arquitetura atual mostra uma atividade de leitura intensa na base de dados durante os períodos de funcionamento normal. A cada 4 horas, a equipa de desenvolvimento da empresa faz uma exportação completa da base de dados de produção para preencher uma base de dados no ambiente de teste. Durante este período, os utilizadores experimentam uma latência inaceitável da aplicação. A equipa de desenvolvimento
A. Utilizar o Amazon Aurora MySQL com réplicas Multi-AZ Aurora para produção
B. Utilizar o Amazon Aurora MySQL com réplicas Multi-AZ Aurora para produção
C. Use o Amazon RDS para MySQL com uma implantação Multi-AZ e leia réplicas para produção
D. Use o Amazon RDS para MySQL com uma implantação Multi-AZ e leia réplicas para produção
Ver resposta
Resposta correta: B
Pergunta #110
Uma empresa está a utilizar uma conta AWS centralizada para armazenar dados de registo em vários buckets Amazon S3. Um arquiteto de soluções tem de garantir que os dados são encriptados em repouso antes de serem carregados para os buckets S3. Os dados também devem ser criptografados em trânsito. Qual solução atende a esses requisitos?
A. Utilizar a encriptação do lado do cliente para encriptar os dados que estão a ser carregados para os buckets S3
B. Utilizar a encriptação do lado do servidor para encriptar os dados que estão a ser carregados para os buckets S3
C. rie políticas de bucket que exijam o uso de criptografia do lado do servidor com chaves de criptografia gerenciadas pelo S3 (SSE-S3) para uploads do S3
D. Ativar a opção de segurança para encriptar os buckets S3 através da utilização de uma chave predefinida do AWS Key Management Service (AWS KMS)
Ver resposta
Resposta correta: A
Pergunta #111
Uma empresa possui uma API assíncrona que é usada para ingerir pedidos de utilizadores e, com base no tipo de pedido, enviar pedidos para o microsserviço apropriado para processamento. A empresa está a utilizar o Amazon API Gateway para implementar o front end da API e uma função AWS Lambda que invoca o Amazon DynamoDB para armazenar os pedidos dos utilizadores antes de os enviar para os microsserviços de processamento
A. dicionar limitação no API Gateway com limites de limitação do lado do servidor
B. Utilizar o DynamoDB Accelerator (DAX) e o Lambda para armazenar em buffer as gravações no DynamoD
C. riar um índice secundário no DynamoDB para a tabela com os pedidos dos utilizadores
D. Use a fila do Amazon Simple Queue Service (Amazon SQS) e o Lambda para armazenar gravações em buffer no DynamoDB
Ver resposta
Resposta correta: D
Pergunta #112
Uma empresa está a preparar-se para armazenar dados confidenciais no Amazon S3. Por motivos de conformidade, os dados devem ser encriptados em repouso. A utilização da chave de encriptação deve ser registada para fins de auditoria. As chaves têm de ser rodadas todos os anos. Qual é a solução que cumpre estes requisitos e é a MAIS eficiente em termos operacionais?
A. Encriptação do lado do servidor com chaves fornecidas pelo cliente (SSE-C)
B. Encriptação do lado do servidor com chaves geridas pelo Amazon S3 (SSE-S3)
C. Encriptação do lado do servidor com chaves AWS KMS (SSE-KMS) com rotação manual
D. Encriptação do lado do servidor com chaves AWS KMS (SSE-KMS) com rotação automática
Ver resposta
Resposta correta: D
Pergunta #113
Uma empresa está a desenvolver uma aplicação Web de dois níveis no AWS. Os programadores da empresa implementaram a aplicação numa instância do Amazon EC2 que se liga diretamente a uma base de dados de backend do Amazon RDS. A empresa não deve codificar as credenciais da base de dados na aplicação. A empresa também tem de implementar uma solução para rodar automaticamente as credenciais da base de dados numa base regular. Qual é a solução que satisfaz estes requisitos com o MENOR custo operacional?
A. rmazene as credenciais do banco de dados nos metadados da instância
B. rmazene as credenciais do banco de dados em um arquivo de configuração em um bucket criptografado do Amazon S3
C. rmazene as credenciais da base de dados como um segredo no AWS Secrets Manager
D. Armazene as credenciais da base de dados como parâmetros encriptados no AWS Systems Manager Parameter Store
Ver resposta
Resposta correta: C
Pergunta #114
A política de IAM seguinte está associada a um grupo de IAM. Esta é a única política aplicada ao grupo. Quais são as permissões de IAM efectivas desta política para os membros do grupo?
A. Os membros do grupo têm permissão para qualquer ação do Amazon EC2 na região us-east-1
B. os membros do grupo são negadas quaisquer permissões do Amazon EC2 na região us-east-1, a menos que tenham iniciado sessão com autenticação multi-fator (MFA)
C. Os membros do grupo têm permissão para as permissões ec2:StopInstances e ec2:TerminateInstances para todas as regiões quando iniciam sessão com autenticação multi-fator (MFA)
D. Os membros do grupo têm permissão para as permissões ec2:StopInstances e ec2:TerminateInstances para a região us-east-1 apenas quando iniciam sessão com autenticação multi-fator (MFA)
Ver resposta
Resposta correta: D
Pergunta #115
A infraestrutura de uma empresa consiste em instâncias do Amazon EC2 e uma instância de BD do Amazon RDS numa única região do AWS. A empresa pretende efetuar cópias de segurança dos seus dados numa região separada. Qual é a solução que satisfaz estes requisitos com o MENOR custo operacional?
A. Utilize o AWS Backup para copiar as cópias de segurança do EC2 e do RDS para a região separada
B. Utilizar o Amazon Data Lifecycle Manager (Amazon DLM) para copiar as cópias de segurança do EC2 e do RDS para a região separada
C. rie imagens de máquina da Amazon (AMIs) das instâncias do EC2
D. Criar instantâneos do Amazon Elastic Block Store (Amazon EBS)
Ver resposta
Resposta correta: A
Pergunta #116
Uma empresa pretende executar as suas aplicações críticas em contentores para cumprir os requisitos de escalabilidade e disponibilidade. A empresa prefere concentrar-se na manutenção das aplicações críticas. A empresa não quer ser responsável pelo provisionamento e gerenciamento da infraestrutura subjacente que executa a carga de trabalho em contêineres
A. Utilizar instâncias do Amazon EC2 e instalar o Docker nas instâncias
B. tilizar o Amazon Elastic Container Service (Amazon ECS) nos nós de trabalho do Amazon EC2
C. tilizar o Amazon Elastic Container Service (Amazon ECS) no AWS Fargate
D. Utilizar instâncias do Amazon EC2 a partir de uma Amazon Elastic Container Service (Amazon ECS) optimizada para Amazon Machine Image (AMI)
Ver resposta
Resposta correta: C
Pergunta #117
Uma empresa está a utilizar o encaminhamento baseado na latência do Amazon Route 53 para encaminhar pedidos para a sua aplicação baseada em UDP para utilizadores em todo o mundo. A aplicação está alojada em servidores redundantes nos centros de dados locais da empresa nos Estados Unidos, na Ásia e na Europa. Os requisitos de conformidade da empresa determinam que a aplicação deve ser hospedada no local. A empresa pretende melhorar o desempenho e a disponibilidade da aplicação, o que deve fazer um arquiteto de soluções para cumprir estes requisitos?
A. Configure três balanceadores de carga de rede (NLBs) nas três regiões do AWS para endereçar os pontos de extremidade locais
B. Configurar três balanceadores de carga de aplicativos (ALBs) nas três regiões do AWS para endereçar os pontos de extremidade locais
C. Configure três balanceadores de carga de rede (NLBs) nas três regiões do AWS para endereçar os pontos de extremidade locais
D. Configure três balanceadores de carga de aplicativos (ALBs) nas três regiões da AWS para abordar os pontos de extremidade locais
Ver resposta
Resposta correta: A
Pergunta #118
As instalações de uma empresa têm leitores de cartões em todas as entradas do edifício. Quando os crachás são lidos, os leitores enviam uma mensagem através de HTTPS para indicar quem tentou aceder a essa entrada específica. Um arquiteto de soluções tem de conceber um sistema para processar estas mensagens dos sensores. A solução deve estar altamente disponível e os resultados devem ser disponibilizados para a equipa de segurança da empresa analisar
A. Inicie uma instância do Amazon EC2 para servir como ponto de extremidade HTTPS e processar as mensagens
B. riar um ponto de extremidade HTTPS no Amazon API Gateway
C. se o Amazon Route 53 para direcionar as mensagens do sensor de entrada para uma função AWS Lambda
D. riar um ponto de extremidade VPC de gateway para o Amazon S3
Ver resposta
Resposta correta: B
Pergunta #119
Uma empresa armazena vários petabytes de dados em várias contas do AWS. A empresa utiliza o AWS Lake Formation para gerir o seu lago de dados. A equipa de ciência de dados da empresa pretende partilhar de forma segura dados selectivos das suas contas com a equipa de engenharia da empresa para fins analíticos
A. opiar os dados necessários para uma conta comum
B. Utilize o comando Grant de permissões da Formação de Lago em cada conta onde os dados estão armazenados para permitir que os utilizadores da equipa de engenharia necessários acedam aos dados
C. Utilize o AWS Data Exchange para publicar em privado os dados necessários nas contas da equipa de engenharia necessárias
D. Utilize o controlo de acesso baseado em etiquetas da Formação Lake para autorizar e conceder permissões entre contas para os dados necessários às contas da equipa de engenharia
Ver resposta
Resposta correta: D
Pergunta #120
Um arquiteto de soluções está a conceber a arquitetura de um ambiente de demonstração de software. O ambiente será executado em instâncias do Amazon EC2 num grupo de escalonamento automático por trás de um Application Load Balancer (ALB). O sistema irá registar aumentos significativos no tráfego durante o horário de trabalho, mas não é necessário que funcione aos fins-de-semana. Que combinação de acções deve o arquiteto de soluções tomar para garantir que o sistema pode ser dimensionado para satisfazer a procura? (Escolha duas.)
A. Crie uma tarefa do AWS DataSync que compartilhe os dados como um sistema de arquivos montável
B. riar um gateway de arquivo do AWS Storage Gateway
C. rie um sistema de ficheiros Amazon Elastic File System (Amazon EFS) e configure-o para suportar Lustre
D. riar um sistema de ficheiros Amazon FSx para Lustre
Ver resposta
Resposta correta: DE
Pergunta #121
Uma empresa de fabrico tem sensores de máquinas que carregam ficheiros .csv para um bucket Amazon S3. Estes ficheiros .csv devem ser convertidos em imagens e devem ser disponibilizados o mais rapidamente possível para a geração automática de relatórios gráficos. As imagens tornam-se irrelevantes após 1 mês, mas os ficheiros .csv devem ser mantidos para treinar modelos de aprendizagem automática (ML) duas vezes por ano. As formações e auditorias de ML são planeadas com semanas de antecedência. Que combinação de passos satisfará estes requisitos de forma MAIS económica? (Escolha duas.)
A. Configurar um cluster Amazon ElastiCache para Memcached para armazenar em cache as pontuações a serem exibidas pela aplicação Web
B. Configurar um cluster Amazon ElastiCache para Redis para computar e armazenar em cache as pontuações a serem exibidas pela aplicação Web
C. Colocar uma distribuição do Amazon CloudFront à frente da aplicação Web para armazenar em cache o painel de avaliação numa secção da aplicação
D. Criar uma réplica de leitura no Amazon RDS para MySQL para executar consultas para calcular o placar e servir o tráfego de leitura para a aplicação Web
Ver resposta
Resposta correta: BC
Pergunta #122
Uma empresa planeia utilizar o Amazon ElastiCache para a sua aplicação Web de várias camadas. Um arquiteto de soluções cria uma Cache VPC para o cluster ElastiCache e uma App VPC para as instâncias Amazon EC2 da aplicação. Ambos os VPCs estão na região us-east-1. O arquiteto de soluções tem de implementar uma solução para fornecer às instâncias EC2 da aplicação acesso ao cluster ElastiCache
A. riar um registo de política de encaminhamento simples Route 53 para cada instância EC2
B. riar um registo de política de encaminhamento de failover Route 53 para cada instância EC2
C. Crie uma distribuição do Amazon CloudFront com instâncias do EC2 como sua origem
D. Crie um balanceador de carga de aplicativo (ALB) com uma verificação de integridade na frente das instâncias do EC2
Ver resposta
Resposta correta: A
Pergunta #123
Uma empresa tem uma matriz NAS (Network-Attached Storage) envelhecida no seu centro de dados. A matriz NAS apresenta partilhas SMB e partilhas NFS às estações de trabalho dos clientes. A empresa não quer comprar uma nova matriz NAS. A empresa também não pretende incorrer no custo da renovação do contrato de suporte da matriz NAS. Alguns dos dados são acedidos frequentemente, mas grande parte dos dados está inativa. Um arquiteto de soluções tem de implementar uma solução que migre os dados para o Amazon S3, utilize políticas de ciclo de vida do S3 e mantenha o
A. Gateway de volume
B. Gateway de fita
C. ateway de ficheiros Amazon FSx
D. Gateway de ficheiros Amazon S3
Ver resposta
Resposta correta: D
Pergunta #124
Uma empresa armazena ficheiros de transcrição de chamadas numa base mensal. Os utilizadores acedem aos ficheiros aleatoriamente no prazo de 1 ano após a chamada, mas os utilizadores acedem aos ficheiros com pouca frequência após 1 ano. A empresa pretende otimizar a sua solução, dando aos utilizadores a capacidade de consultar e recuperar ficheiros com menos de um ano o mais rapidamente possível. É aceitável um atraso na recuperação de ficheiros mais antigos. Qual a solução que satisfaz estes requisitos de forma mais económica?
A. Armazenar ficheiros individuais com etiquetas no Amazon S3 Glacier Instant Retrieval
B. Armazenar ficheiros individuais no Amazon S3 Intelligent-Tiering
C. rmazenar ficheiros individuais com etiquetas no armazenamento Amazon S3 Standard
D. rmazenar ficheiros individuais no armazenamento Amazon S3 Standard
Ver resposta
Resposta correta: B
Pergunta #125
Uma empresa tem centenas de instâncias baseadas em Linux do Amazon EC2 na Nuvem AWS. Os administradores de sistemas utilizaram chaves SSH partilhadas para gerir as instâncias. Após uma auditoria recente, a equipa de segurança da empresa está a exigir a remoção de todas as chaves partilhadas. Um arquiteto de soluções deve projetar uma solução que forneça acesso seguro às instâncias do EC2. Qual solução atenderá a esse requisito com a MENOR quantidade de sobrecarga administrativa?
A. Publicar dados no Amazon Kinesis Data Streams
B. Publicar dados no Amazon Kinesis Data Firehose com o Amazon Redshift como destino
C. Armazenar dados ingeridos num armazenamento de instância EC2
D. Armazenar dados ingeridos num volume do Amazon Elastic Block Store (Amazon EBS)
Ver resposta
Resposta correta: A
Pergunta #126
Um arquiteto de soluções está a conceber a arquitetura da nuvem para uma nova aplicação a ser implementada no AWS. O processo deve ser executado em paralelo, adicionando e removendo nós de aplicação conforme necessário, com base no número de trabalhos a serem processados. A aplicação do processador é stateless. O arquiteto de soluções tem de garantir que a aplicação é fracamente acoplada e que os itens de trabalho são armazenados de forma duradoura
A. Criar um tópico do Amazon SNS para enviar os trabalhos que precisam de ser processados
B. riar uma fila do Amazon SQS para manter os trabalhos que precisam de ser processados
C. riar uma fila do Amazon SQS para manter os trabalhos que precisam de ser processados
D. Criar um tópico do Amazon SNS para enviar os trabalhos que precisam de ser processados
Ver resposta
Resposta correta: C
Pergunta #127
Uma empresa tem uma aplicação no local que gera uma grande quantidade de dados sensíveis ao tempo, cuja cópia de segurança é efectuada no Amazon S3. A aplicação cresceu e há queixas dos utilizadores sobre as limitações de largura de banda da Internet. Um arquiteto de soluções tem de conceber uma solução a longo prazo que permita a realização de cópias de segurança atempadas para o Amazon S3 e com um impacto mínimo na conetividade com a Internet para os utilizadores internos
A. stabelecer conexões VPN AWS e fazer proxy de todo o tráfego por meio de um ponto de extremidade de gateway VPC
B. stabelecer uma nova ligação AWS Direct Connect e direcionar o tráfego de cópia de segurança através desta nova ligação
C. Encomendar dispositivos AWS Snowball diários
D. Enviar um tíquete de suporte por meio do Console de gerenciamento do AWS
Ver resposta
Resposta correta: B
Pergunta #128
Uma empresa aloja as suas aplicações Web na Nuvem AWS. A empresa configura o Elastic Load Balancers para usar certificados que são importados para o AWS Certificate Manager (ACM). A equipa de segurança da empresa tem de ser notificada 30 dias antes da expiração de cada certificado, o que deve um arquiteto de soluções recomendar para cumprir este requisito?
A. Adicionar uma regra no ACM para publicar uma mensagem personalizada num tópico do Amazon Simple Notification Service (Amazon SNS) todos os dias, começando 30 dias antes da expiração de qualquer certificado
B. Criar uma regra do AWS Config que verifique se há certificados que expiram dentro de 30 dias
C. Use o AWS Trusted Advisor para verificar se há certificados que expirarão em 30 dias
D. rie uma regra do Amazon EventBridge (Eventos do Amazon CloudWatch) para detetar quaisquer certificados que expirarão dentro de 30 dias
Ver resposta
Resposta correta: D
Pergunta #129
Uma empresa precisa de armazenar dados da sua aplicação de cuidados de saúde. Os dados da aplicação mudam frequentemente. Um novo regulamento exige acesso de auditoria a todos os níveis dos dados armazenados. A empresa aloja a aplicação numa infraestrutura local que está a ficar sem capacidade de armazenamento. Um arquiteto de soluções tem de migrar de forma segura os dados existentes para o AWS, cumprindo simultaneamente o novo regulamento
A. Use o AWS DataSync para mover os dados existentes para o Amazon S3
B. Use o AWS Snowcone para mover os dados existentes para o Amazon S3
C. Use o Amazon S3 Transfer Acceleration para mover os dados existentes para o Amazon S3
D. Use o AWS Storage Gateway para mover os dados existentes para o Amazon S3
Ver resposta
Resposta correta: B
Pergunta #130
Uma empresa precisa de capacidade garantida do Amazon EC2 em três zonas de disponibilidade específicas numa região específica do AWS para um evento que durará uma semana
A. over o catálogo para o Amazon ElastiCache para Redis
B. Implantar uma instância EC2 maior com um armazenamento de instância maior
C. over o catálogo do armazenamento de instância para o Amazon S3 Glacier Deep Archive
D. over o catálogo para um sistema de ficheiros Amazon Elastic File System (Amazon EFS)
Ver resposta
Resposta correta: D
Pergunta #131
Uma empresa tem mais de 5 TB de dados de ficheiros em servidores de ficheiros Windows que são executados no local. Os utilizadores e as aplicações interagem com os dados todos os dias e a empresa está a transferir as suas cargas de trabalho do Windows para o AWS. À medida que a empresa continua esse processo, ela precisa de acesso ao AWS e ao armazenamento de arquivos no local com latência mínima. A empresa precisa de uma solução que minimize a sobrecarga operacional e não exija alterações significativas nos padrões de acesso a ficheiros existentes. A empresa usa uma conexão VPN AWS Site-to-Site f
A. Implantar e configurar o Amazon FSx para o Servidor de Arquivos do Windows no AWS
B. Implantar e configurar um Gateway de Arquivos do Amazon S3 no local
C. Implantar e configurar um Gateway de arquivo do Amazon S3 no local
D. Implantar e configurar o Amazon FSx para o servidor de arquivos do Windows no AWS
Ver resposta
Resposta correta: D
Pergunta #132
Uma empresa está a utilizar um sistema de gestão de conteúdos que é executado numa única instância do Amazon EC2. A instância EC2 contém o servidor Web e o software de base de dados. A empresa tem de tornar a plataforma do seu sítio Web altamente disponível e tem de permitir que o sítio Web seja dimensionado para satisfazer a procura dos utilizadores
A. Mova a base de dados para o Amazon RDS e active as cópias de segurança automáticas
B. Migrar a base de dados para uma instância do Amazon Aurora com uma réplica de leitura na mesma Zona de Disponibilidade que a instância EC2 existente
C. Mover a base de dados para o Amazon Aurora com uma réplica de leitura noutra zona de disponibilidade
D. Mover a base de dados para uma instância EC2 separada e agendar cópias de segurança para o Amazon S3
Ver resposta
Resposta correta: C
Pergunta #133
Uma empresa de comércio eletrónico armazena terabytes de dados de clientes na AWS Cloud. Os dados contêm informações de identificação pessoal (PII). A empresa deseja usar os dados em três aplicativos. Apenas um dos aplicativos precisa processar as PII. A PII deve ser removida antes que as outras duas aplicações processem os dados. Qual solução atenderá a esses requisitos com o MENOR custo operacional?
A. Armazenar os dados numa tabela Amazon DynamoDB
B. rmazenar os dados em um bucket do Amazon S3
C. Processar os dados e armazenar os dados transformados em três baldes Amazon S3 separados para que cada aplicação tenha o seu próprio conjunto de dados personalizado
D. Processar os dados e armazenar os dados transformados em três tabelas Amazon DynamoDB separadas para que cada aplicação tenha o seu próprio conjunto de dados personalizado
Ver resposta
Resposta correta: B
Pergunta #134
Uma empresa precisa de guardar os resultados de um ensaio médico num repositório Amazon S3. O repositório tem de permitir que alguns cientistas adicionem novos ficheiros e tem de restringir todos os outros utilizadores ao acesso só de leitura. Nenhum utilizador pode ter a capacidade de modificar ou eliminar ficheiros no repositório. A empresa tem de manter todos os ficheiros no repositório durante, pelo menos, um ano após a data da sua criação
A. Utilizar o bloqueio de objectos S3 no modo de governação com uma retenção legal de 1 ano
B. Utilizar o S3 Object Lock em modo de conformidade com um período de retenção de 365 dias
C. Use uma função IAM para restringir todos os usuários de excluir ou alterar objetos no bucket S3
D. Configure o bucket S3 para invocar uma função AWS Lambda sempre que um objeto for adicionado
Ver resposta
Resposta correta: B
Pergunta #135
Uma empresa de entretenimento está a utilizar o Amazon DynamoDB para armazenar metadados multimédia. A aplicação é de leitura intensiva e está a sofrer atrasos. A empresa não tem pessoal para lidar com despesas operacionais adicionais e precisa de melhorar a eficiência do desempenho do DynamoDB sem reconfigurar a aplicação
A. Utilizar o Amazon ElastiCache para Redis
B. Utilizar o Amazon DynamoDB Accelerator (DAX)
C. eplicar dados usando tabelas globais do DynamoDB
D. Utilizar o Amazon ElastiCache para Memcached com a Descoberta automática activada
Ver resposta
Resposta correta: B
Pergunta #136
Uma empresa aloja a sua aplicação Web no AWS utilizando sete instâncias do Amazon EC2. A empresa exige que os endereços IP de todas as instâncias EC2 saudáveis sejam devolvidos em resposta a consultas DNS
A. Política de encaminhamento simples
B. Política de encaminhamento de latência
C. Política de encaminhamento multivalorizado
D. Política de encaminhamento de geolocalização
Ver resposta
Resposta correta: C
Pergunta #137
Uma empresa executa uma aplicação Web sem estado em produção num grupo de instâncias do Amazon EC2 On-Demand por trás de um balanceador de carga de aplicações. A aplicação é muito utilizada durante um período de 8 horas em cada dia útil. A utilização da aplicação é moderada e estável durante a noite. A utilização da aplicação é baixa durante os fins-de-semana. A empresa pretende minimizar os seus custos de EC2 sem afetar a disponibilidade da aplicação
A. Utilizar instâncias Spot para toda a carga de trabalho
B. Utilizar instâncias reservadas para o nível de utilização de base
C. Utilize Instâncias On-Demand para o nível de utilização de base
D. Utilizar Instâncias Dedicadas para o nível de utilização de base
Ver resposta
Resposta correta: B
Pergunta #138
Uma empresa de processamento de pagamentos grava todas as comunicações de voz com os seus clientes e armazena os ficheiros de áudio num bucket Amazon S3. A empresa precisa de capturar o texto dos ficheiros de áudio. A empresa tem de remover do texto quaisquer informações de identificação pessoal (PII) que pertençam aos clientes. O que deve fazer um arquiteto de soluções para cumprir estes requisitos?
A. Processar os ficheiros de áudio utilizando o Amazon Kinesis Video Streams
B. Quando um ficheiro de áudio for carregado para o contentor S3, invoque uma função AWS Lambda para iniciar uma tarefa Amazon Textract para analisar as gravações de chamadas
C. Configure um trabalho de transcrição do Amazon Transcribe com a redação de PII ativada
D. Criar um fluxo de contacto Amazon Connect que ingira os ficheiros de áudio com a transcrição activada
Ver resposta
Resposta correta: C
Pergunta #139
Uma empresa aloja uma aplicação de comércio eletrónico de três camadas numa frota de instâncias do Amazon EC2. As instâncias são executadas num grupo Auto Scaling atrás de um Application Load Balancer (ALB). Todos os dados de comércio eletrónico são armazenados numa instância Amazon RDS para MariaDB Multi-AZ DB. A empresa pretende otimizar a gestão de sessões de clientes durante as transacções. A aplicação deve armazenar os dados da sessão de forma duradoura. Quais soluções atenderão a esses requisitos? (Escolha duas.)
A. Tirar instantâneos dos volumes do Amazon Elastic Block Store (Amazon EBS) das instâncias EC2 e da base de dados a cada 2 horas para cumprir o RPO
B. onfigurar uma política de ciclo de vida de instantâneos para obter instantâneos do Amazon Elastic Block Store (Amazon EBS)
C. Manter as AMIs (Amazon Machine Images) mais recentes das camadas da Web e de aplicativos
D. Tirar instantâneos dos volumes do Amazon Elastic Block Store (Amazon EBS) das instâncias EC2 a cada 2 horas
Ver resposta
Resposta correta: AD
Pergunta #140
A aplicação HTTP de uma empresa está por trás de um balanceador de carga de rede (NLB). O grupo de destino do NLB está configurado para usar um grupo de Autoescalonamento do Amazon EC2 com várias instâncias do EC2 que executam o serviço Web. A empresa percebe que o NLB não está detectando erros de HTTP para o aplicativo. Esses erros exigem uma reinicialização manual das instâncias do EC2 que executam o serviço Web. A empresa precisa de melhorar a disponibilidade da aplicação sem escrever scripts ou código personalizados
A. tivar os controlos de saúde HTTP no NLB, fornecendo o URL da aplicação da empresa
B. Adicionar um cron job às instâncias do EC2 para verificar os logs da aplicação local uma vez a cada minuto
C. Substituir o NLB por um Balanceador de Carga de Aplicação
D. rie um alarme do Amazon CloudWatch que monitore a métrica UnhealthyHostCount para o NLB
Ver resposta
Resposta correta: C
Pergunta #141
Uma empresa executa um serviço SFTP altamente disponível. O serviço SFTP usa duas instâncias do Amazon EC2 Linux que são executadas com endereços IP elásticos para aceitar o tráfego de fontes de IP confiáveis na Internet. O serviço SFTP é suportado pelo armazenamento partilhado que está ligado às instâncias. As contas de utilizador são criadas e geridas como utilizadores Linux nos servidores SFTP. A empresa pretende uma opção sem servidor que forneça um desempenho IOPS elevado e uma segurança altamente configurável. A empresa também pretende manter o controlo sobre o número de utilizadores por conta
A. Criar um volume encriptado do Amazon Elastic Block Store (Amazon EBS)
B. riar um volume encriptado do Amazon Elastic File System (Amazon EFS)
C. rie um bucket do Amazon S3 com a encriptação predefinida activada
D. riar um bucket do Amazon S3 com a encriptação predefinida activada
Ver resposta
Resposta correta: B
Pergunta #142
Uma empresa lançou recentemente instâncias de aplicações baseadas em Linux no Amazon EC2 numa sub-rede privada e lançou um bastion host baseado em Linux numa instância do Amazon EC2 numa sub-rede pública de um VPC. Um arquiteto de soluções tem de ligar a partir da rede local, através da ligação à Internet da empresa, ao anfitrião bastião e aos servidores de aplicações. O arquiteto de soluções tem de se certificar de que os grupos de segurança de todas as instâncias EC2 permitem esse acesso
A. Utilizar o Amazon API Gateway e direcionar as transacções para as funções AWS Lambda como camada de aplicação
B. se as métricas do Amazon CloudWatch para analisar o histórico de desempenho do aplicativo e determinar o pico de utilização dos servidores durante as falhas de desempenho
C. Use o Amazon Simple Notification Service (Amazon SNS) para lidar com o envio de mensagens entre servidores de aplicativos executados no Amazon EC2 em um grupo de dimensionamento automático
D. Use o Amazon Simple Queue Service (Amazon SQS) para lidar com as mensagens entre servidores de aplicativos executados no Amazon EC2 em um grupo de dimensionamento automático
Ver resposta
Resposta correta: CD
Pergunta #143
Uma empresa está a conceber uma aplicação. A aplicação utiliza uma função AWS Lambda para receber informações através do Amazon API Gateway e para armazenar as informações numa base de dados PostgreSQL Amazon Aurora. Durante a fase de prova de conceito, a empresa tem de aumentar significativamente as quotas Lambda para lidar com os elevados volumes de dados que a empresa precisa de carregar na base de dados. Um arquiteto de soluções tem de recomendar uma nova conceção para melhorar a escalabilidade e minimizar o esforço de configuração
A. Refactorize o código da função Lambda para o código do Apache Tomcat que é executado em instâncias do Amazon EC2
B. Altere a plataforma de Aurora para Amazon DynamoD Provisione um cluster do DynamoDB Accelerator (DAX)
C. onfigurar duas funções Lambda
D. onfigure duas funções Lambda
Ver resposta
Resposta correta: D
Pergunta #144
Uma empresa está a criar uma aplicação móvel no AWS. A empresa pretende expandir o seu alcance para milhões de utilizadores. A empresa precisa de criar uma plataforma para que os utilizadores autorizados possam ver o conteúdo da empresa nos seus dispositivos móveis
A. Publicar conteúdo num bucket público do Amazon S3
B. onfigurar uma VPN IPsec entre a aplicação móvel e o ambiente AWS para transmitir conteúdo
C. Utilizar o Amazon CloudFront
D. Configurar o AWS Client VPN entre a aplicação móvel e o ambiente AWS para transmitir conteúdo
Ver resposta
Resposta correta: C
Pergunta #145
Uma empresa tem um fluxo de trabalho de ingestão de dados que inclui os seguintes componentes:-Um tópico do Amazon Simple Notification Service (Amazon SNS) que recebe notificações sobre novas entregas de dados-Uma função do AWS Lambda que processa e armazena os dadosO fluxo de trabalho de ingestão falha ocasionalmente devido a problemas de conetividade de rede. Quando ocorre uma falha, os dados correspondentes não são ingeridos, a menos que a empresa reexecute manualmente a tarefa.O que deve fazer um arquiteto de soluções para garantir que todas as notificações são eventos
A. Configure a função Lambda para implantação em várias zonas de disponibilidade
B. Modificar a configuração da função Lambda para aumentar as alocações de CPU e memória para a função
C. Configure a estratégia de novas tentativas do tópico do SNS para aumentar o número de novas tentativas e o tempo de espera entre elas
D. Configure uma fila do Amazon Simple Queue Service (Amazon SQS) como o destino em caso de falha
Ver resposta
Resposta correta: D
Pergunta #146
Uma empresa tem uma aplicação que é executada em instâncias do Amazon EC2 e utiliza uma base de dados Amazon Aurora. As instâncias EC2 ligam-se à base de dados utilizando nomes de utilizador e palavras-passe que são armazenados localmente num ficheiro. A empresa pretende minimizar a sobrecarga operacional da gestão de credenciais, o que deve fazer um arquiteto de soluções para atingir este objetivo?
A. Utilize o AWS Secrets Manager
B. Utilizar o armazenamento de parâmetros do AWS Systems Manager
C. Crie um bucket do Amazon S3 para armazenar objetos criptografados com uma chave de criptografia do AWS Key Management Service (AWS KMS)
D. Criar um volume encriptado do Amazon Elastic Block Store (Amazon EBS) para cada instância EC2
Ver resposta
Resposta correta: A
Pergunta #147
Uma empresa está a planear migrar uma aplicação comercial pronta a usar do seu centro de dados no local para o AWS. O software tem um modelo de licenciamento de software que utiliza sockets e núcleos com requisitos previsíveis de capacidade e tempo de atividade. A empresa pretende utilizar as licenças existentes, que foram adquiridas no início deste ano. Qual é a opção de preço do Amazon EC2 mais económica?
A. Hosts reservados dedicados
B. Hosts dedicados a pedido
C. nstâncias reservadas dedicadas
D. Instâncias dedicadas a pedido
Ver resposta
Resposta correta: A
Pergunta #148
Uma empresa tem um aplicativo baseado no Windows que deve ser migrado para o AWS. A aplicação requer a utilização de um sistema de ficheiros Windows partilhado ligado a várias instâncias Windows do Amazon EC2 que são implementadas em várias zonas de disponibilidade
A. Configure o AWS Storage Gateway no modo de gateway de volume
B. onfigurar o Amazon FSx para o servidor de arquivos do Windows
C. onfigure um sistema de ficheiros utilizando o Amazon Elastic File System (Amazon EFS)
D. Configure um volume do Amazon Elastic Block Store (Amazon EBS) com o tamanho necessário
Ver resposta
Resposta correta: B
Pergunta #149
Uma grande empresa de media aloja uma aplicação Web no AWS. A empresa pretende começar a armazenar em cache ficheiros multimédia confidenciais para que os utilizadores de todo o mundo tenham um acesso fiável aos ficheiros. O conteúdo é armazenado em buckets do Amazon S3. A empresa deve entregar o conteúdo rapidamente, independentemente da origem geográfica dos pedidos. Qual solução atenderá a esses requisitos?
A. Use o AWS DataSync para conectar os buckets S3 ao aplicativo Web
B. Implantar o AWS Global Accelerator para conectar os buckets S3 ao aplicativo da Web
C. mplantar o Amazon CloudFront para conectar os buckets S3 aos servidores de borda do CloudFront
D. Utilizar o Amazon Simple Queue Service (Amazon SQS) para ligar os buckets S3 à aplicação Web
Ver resposta
Resposta correta: C
Pergunta #150
O sítio Web dinâmico de uma empresa está alojado em servidores locais nos Estados Unidos. A empresa está a lançar o seu produto na Europa e pretende otimizar os tempos de carregamento do site para os novos utilizadores europeus. O backend do site deve permanecer nos Estados Unidos. O produto vai ser lançado dentro de alguns dias e é necessária uma solução imediata. O que é que o arquiteto de soluções deve recomendar?
A. ançar uma instância do Amazon EC2 em us-east-1 e migrar o site para ela
B. over o site para o Amazon S3
C. Usar o Amazon CloudFront com uma origem personalizada apontando para os servidores locais
D. Utilizar uma política de encaminhamento de geoproximidade do Amazon Route 53 que aponte para servidores no local
Ver resposta
Resposta correta: C
Pergunta #151
Uma empresa tem uma função AWS Lambda que precisa de acesso de leitura a um bucket do Amazon S3 localizado na mesma conta AWS. Qual é a solução que satisfaz estes requisitos da forma MAIS segura?
A. plicar uma política de bucket S3 que conceda acesso de leitura ao bucket S3
B. plicar uma função de IAM à função Lambda
C. ncorporar uma chave de acesso e uma chave secreta no código da função Lambda para conceder as permissões IAM necessárias para acesso de leitura ao bucket S3
D. plique uma função de IAM à função Lambda
Ver resposta
Resposta correta: B
Pergunta #152
Uma empresa usa as organizações da AWS para gerenciar várias contas da AWS para diferentes departamentos. A conta de gerenciamento tem um bucket do Amazon S3 que contém relatórios de projetos. A empresa deseja limitar o acesso a esse bucket do S3 apenas a usuários de contas dentro da organização no AWS Organizations. Qual solução atende a esses requisitos com a MENOR quantidade de sobrecarga operacional?
A. Adicione a chave de condição global aws PrincipalOrgID com uma referência ao ID da organização à política de bucket S3
B. rie uma unidade organizacional (OU) para cada departamento
C. Use o AWS CloudTrail para monitorar os eventos CreateAccount, InviteAccountToOrganization, LeaveOrganization e RemoveAccountFromOrganization
D. arcar cada utilizador que necessita de acesso ao balde S3
Ver resposta
Resposta correta: A
Pergunta #153
A aplicação HTTP de uma empresa está por trás de um balanceador de carga de rede (NLB). O grupo de destino do NLB está configurado para usar um grupo de Autoescalonamento do Amazon EC2 com várias instâncias do EC2 que executam o serviço Web. A empresa percebe que o NLB não está detectando erros de HTTP para o aplicativo. Esses erros exigem uma reinicialização manual das instâncias do EC2 que executam o serviço Web. A empresa precisa de melhorar a disponibilidade da aplicação sem escrever scripts ou código personalizados
A. tivar os controlos de saúde HTTP no NLB, fornecendo o URL da aplicação da empresa
B. Adicionar um cron job às instâncias do EC2 para verificar os logs da aplicação local uma vez a cada minuto
C. Substituir o NLB por um Balanceador de Carga de Aplicação
D. rie um alarme do Amazon CloudWatch que monitore a métrica UnhealthyHostCount para o NLB
Ver resposta
Resposta correta: C
Pergunta #154
Uma empresa tem uma grande implementação do Microsoft SharePoint em execução no local que requer armazenamento de ficheiros partilhados do Microsoft Windows. A empresa deseja migrar essa carga de trabalho para a nuvem do AWS e está considerando várias opções de armazenamento. A solução de armazenamento deve ser altamente disponível e integrada com o Active Directory para controlo de acesso
A. onfigurar o armazenamento Amazon EFS e definir o domínio do Active Directory para autenticação
B. riar uma partilha de ficheiros SMB num gateway de ficheiros AWS Storage Gateway em duas zonas de disponibilidade
C. riar um bucket do Amazon S3 e configurar o Microsoft Windows Server para o montar como um volume
D. riar um sistema de ficheiros Amazon FSx para Windows File Server no AWS e definir o domínio do Active Directory para autenticação
Ver resposta
Resposta correta: D
Pergunta #155
Uma empresa de jogos está a mover o seu painel de avaliação público de um centro de dados para a AWS Cloud. A empresa usa instâncias do Amazon EC2 Windows Server por trás de um balanceador de carga de aplicativos para hospedar seu aplicativo dinâmico. A empresa precisa de uma solução de armazenamento altamente disponível para a aplicação. A aplicação consiste em ficheiros estáticos e código dinâmico do lado do servidor. Que combinação de passos deve o arquiteto de soluções seguir para cumprir estes requisitos? (Escolha dois.)
A. nstale uma biblioteca de gerenciamento de imagens externa em uma instância do EC2
B. rie uma política de solicitação de origem do CloudFront
C. Use uma função Lambda@Edge com uma biblioteca externa de gerenciamento de imagens
D. rie uma política de cabeçalhos de resposta do CloudFront
Ver resposta
Resposta correta: AD
Pergunta #156
Uma empresa deseja migrar um aplicativo baseado no Windows do local para o AWS Cloud. O aplicativo tem três camadas: uma camada de aplicativo, uma camada de negócios e uma camada de banco de dados com o Microsoft SQL Server. A empresa deseja usar recursos específicos do SQL Server, como backups nativos e Data Quality Services. A empresa também precisa compartilhar arquivos para processamento entre as camadas. Como um arquiteto de soluções deve projetar a arquitetura para atender a esses requisitos?
A. Hospedar as três camadas em instâncias do Amazon EC2
B. Hospedar as três camadas em instâncias do Amazon EC2
C. Hospedar a camada de aplicação e a camada de negócios em instâncias do Amazon EC2
D. Hospedar a camada de aplicação e a camada de negócios em instâncias do Amazon EC2
Ver resposta
Resposta correta: B
Pergunta #157
Uma empresa pretende reduzir o custo da sua arquitetura Web de três camadas existente. Os servidores Web, de aplicativos e de banco de dados estão sendo executados em instâncias do Amazon EC2 para os ambientes de desenvolvimento, teste e produção. As instâncias EC2 têm uma média de 30% de utilização da CPU durante as horas de pico e 10% de utilização da CPU fora das horas de pico. As instâncias EC2 de desenvolvimento e teste são executadas por pelo menos 8 horas por dia. A empresa planeja implementar automação para interromper as instâncias de desenvolvimento e teste
A. Utilizar instâncias Spot para as instâncias EC2 de produção
B. Utilizar instâncias reservadas para as instâncias EC2 de produção
C. tilizar blocos Spot para as instâncias EC2 de produção
D. Utilizar instâncias a pedido para as instâncias EC2 de produção
Ver resposta
Resposta correta: B
Pergunta #158
Uma empresa está a migrar a sua carga de trabalho no local para a Nuvem AWS. A empresa já usa várias instâncias do Amazon EC2 e instâncias de BD do Amazon RDS. A empresa deseja uma solução que inicie e pare automaticamente as instâncias do EC2 e as instâncias de banco de dados fora do horário comercial. A solução deve minimizar os custos e a manutenção da infraestrutura. Qual solução atenderá a esses requisitos?
A. Dimensionar as instâncias EC2 usando o redimensionamento elástico
B. Explore o AWS Marketplace para obter soluções de parceiros que iniciarão e interromperão automaticamente as instâncias do EC2 e as instâncias de BD em uma programação
C. Iniciar outra instância do EC2
D. Crie uma função AWS Lambda que iniciará e interromperá as instâncias EC2 e as instâncias de BD
Ver resposta
Resposta correta: D
Pergunta #159
Uma empresa implementou uma aplicação Web no AWS. A empresa aloja a base de dados de backend no Amazon RDS para MySQL com uma instância de BD primária e cinco réplicas de leitura para suportar as necessidades de escalonamento. As réplicas de leitura não podem ter um atraso superior a 1 segundo em relação à instância de BD primária. A base de dados executa rotineiramente procedimentos armazenados programados. À medida que o tráfego no sítio Web aumenta, as réplicas sofrem um atraso adicional durante os períodos de pico de carga. Um arquiteto de soluções deve reduzir o atraso de replicação tanto quanto possível. A solução
A. Migrar a base de dados para o Amazon Aurora MySQL
B. Implantar um cluster do Amazon ElastiCache para Redis na frente da base de dados
C. Migrar a base de dados para uma base de dados MySQL executada em instâncias do Amazon EC2
D. Migrar a base de dados para o Amazon DynamoDB
Ver resposta
Resposta correta: A
Pergunta #160
Um hospital implantou recentemente uma API RESTful com o Amazon API Gateway e o AWS Lambda. O hospital usa o API Gateway e o Lambda para carregar relatórios que estão em formato PDF e JPEG. O hospital precisa modificar o código Lambda para identificar informações de saúde protegidas (PHI) nos relatórios. Qual solução atenderá a esses requisitos com o MENOR custo operacional?
A. Utilizar as bibliotecas Python existentes para extrair o texto dos relatórios e identificar as PHI a partir do texto extraído
B. Utilizar o Amazon Textract para extrair o texto dos relatórios
C. tilizar o Amazon Textract para extrair o texto dos relatórios
D. Utilizar o Amazon Rekognition para extrair o texto dos relatórios
Ver resposta
Resposta correta: C
Pergunta #161
Uma empresa deseja implementar uma estratégia de backup para dados do Amazon EC2 e vários buckets do Amazon S3. Devido a requisitos regulamentares, a empresa tem de reter ficheiros de cópia de segurança durante um período de tempo específico. A empresa não pode alterar os ficheiros durante o período de retenção. Qual é a solução que satisfaz estes requisitos?
A. Utilize o AWS Backup para criar uma abóbada de backup que tenha um bloqueio de abóbada no modo de governação
B. Utilizar o Amazon Data Lifecycle Manager para criar a política de instantâneos automatizada necessária
C. Utilizar o Amazon S3 File Gateway para criar a cópia de segurança
D. Utilize o AWS Backup para criar uma abóbada de backup que tenha um bloqueio de abóbada no modo de conformidade
Ver resposta
Resposta correta: D
Pergunta #162
Uma empresa precisa de rever a sua implementação AWS Cloud para garantir que os seus buckets Amazon S3 não têm alterações de configuração não autorizadas
A. Ativar o AWS Config com as regras adequadas
B. tivar o AWS Trusted Advisor com as verificações adequadas
C. tivar o Amazon Inspetor com o modelo de avaliação adequado
D. Ativar o registo de acesso ao servidor Amazon S3
Ver resposta
Resposta correta: A
Pergunta #163
Uma empresa está a alojar uma aplicação Web no AWS utilizando uma única instância do Amazon EC2 que armazena documentos carregados pelo utilizador num volume do Amazon EBS. Para uma melhor escalabilidade e disponibilidade, a empresa duplicou a arquitetura e criou uma segunda instância EC2 e um volume EBS noutra zona de disponibilidade, colocando ambos atrás de um Application Load Balancer. Depois de concluída esta alteração, os utilizadores relataram que, sempre que actualizavam o Web site, podiam ver um subconjunto dos seus documentos ou outro, mas nunca todos
A. opiar os dados para que ambos os volumes EBS contenham todos os documentos
B. Configurar o Balanceador de Carga de Aplicações para direcionar um utilizador para o servidor com os documentos
C. opiar os dados de ambos os volumes EBS para o Amazon EFS
D. Configurar o Balanceador de Carga de Aplicações para enviar o pedido a ambos os servidores
Ver resposta
Resposta correta: C
Pergunta #164
Uma empresa executa uma aplicação Web de mercado online no AWS. A aplicação serve centenas de milhares de utilizadores durante as horas de ponta. A empresa precisa de uma solução escalável e quase em tempo real para partilhar os detalhes de milhões de transacções financeiras com várias outras aplicações internas. As transacções também precisam de ser processadas para remover dados sensíveis antes de serem armazenadas numa base de dados de documentos para recuperação de baixa latência
A. Armazenar os dados das transacções no Amazon DynamoDB
B. Transmitir os dados das transacções para o Amazon Kinesis Data Firehose para armazenar dados no Amazon DynamoDB e no Amazon S3
C. Transmitir os dados das transacções para o Amazon Kinesis Data Streams
D. rmazenar os dados das transacções em lote no Amazon S3 como ficheiros
Ver resposta
Resposta correta: C
Pergunta #165
Uma empresa de investigação executa experiências que são alimentadas por uma aplicação de simulação e uma aplicação de visualização. A aplicação de simulação é executada no Linux e envia dados intermediários para um compartilhamento NFS a cada 5 minutos. A aplicação de visualização é uma aplicação de ambiente de trabalho do Windows que apresenta o resultado da simulação e requer um sistema de ficheiros SMB. Essa estratégia está causando duplicação de dados e uso ineficiente de recursos. A empresa precisa de migrar a aplicação
A. Migrar ambas as aplicações para o AWS Lambda
B. igrar ambas as aplicações para o Amazon Elastic Container Service (Amazon ECS)
C. igrar a aplicação de simulação para instâncias Linux do Amazon EC2
D. igrar a aplicação de simulação para instâncias Linux do Amazon EC2
Ver resposta
Resposta correta: D
Pergunta #166
Um arquiteto de soluções precisa de conceber uma aplicação altamente disponível que consiste em camadas Web, de aplicações e de bases de dados. A entrega de conteúdo HTTPS deve ser o mais próximo possível da borda, com o menor tempo de entrega possível. Qual solução atende a esses requisitos e é MAIS segura?
A. onfigurar um Application Load Balancer (ALB) público com várias instâncias redundantes do Amazon EC2 em sub-redes públicas
B. Configurar um balanceador de carga de aplicativo público com várias instâncias redundantes do Amazon EC2 em sub-redes privadas
C. onfigurar um Application Load Balancer (ALB) público com várias instâncias redundantes do Amazon EC2 em sub-redes privadas
D. Configure um balanceador de carga de aplicativo público com várias instâncias redundantes do Amazon EC2 em sub-redes públicas
Ver resposta
Resposta correta: C
Pergunta #167
Uma empresa está a registar aumentos súbitos na procura. A empresa precisa de aprovisionar grandes instâncias do Amazon EC2 a partir de uma Imagem de Máquina Amazon (AMI). As instâncias serão executadas num grupo Auto Scaling. A empresa precisa de uma solução que forneça latência mínima de inicialização para atender à demanda
A. Use o comando aws ec2 register-image para criar uma AMI a partir de um snapshot
B. Habilitar a restauração rápida de instantâneos do Amazon Elastic Block Store (Amazon EBS) em um instantâneo
C. Habilitar a criação de AMI e definir regras de ciclo de vida no Amazon Data Lifecycle Manager (Amazon DLM)
D. Use o Amazon EventBridge para invocar as políticas de ciclo de vida do AWS Backup que provisionam AMIs
Ver resposta
Resposta correta: B
Pergunta #168
Uma empresa está a implementar uma nova aplicação comercial. A aplicação é executada em duas instâncias do Amazon EC2 e utiliza um bucket do Amazon S3 para armazenamento de documentos. Um arquiteto de soluções tem de garantir que as instâncias EC2 podem aceder ao bucket S3. O que deve o arquiteto de soluções fazer para cumprir este requisito?
A. rie uma função IAM que conceda acesso ao bucket S3
B. rie uma política de IAM que conceda acesso ao bucket S3
C. rie um grupo IAM que conceda acesso ao bucket S3
D. rie um usuário IAM que conceda acesso ao bucket S3
Ver resposta
Resposta correta: A
Pergunta #169
Uma empresa está a criar uma nova aplicação de gestão de relações com clientes baseada na Web. A aplicação utilizará várias instâncias do Amazon EC2 que são suportadas por volumes do Amazon Elastic Block Store (Amazon EBS) atrás de um Application Load Balancer (ALB). A aplicação também utilizará uma base de dados Amazon Aurora. Todos os dados da aplicação têm de ser encriptados em repouso e em trânsito. Qual é a solução que satisfaz estes requisitos?
A. Use o AWS DataSync para a migração inicial
B. Usar o AWS DataSync para a migração inicial
C. Use a ferramenta de conversão de esquema do AWS com o AWS Database Migration Service (AWS DMS) usando uma instância de replicação otimizada para memória
D. Use a Ferramenta de Conversão de Esquema do AWS com o Serviço de Migração de Banco de Dados do AWS (AWS DMS) usando uma instância de replicação otimizada para computação
Ver resposta
Resposta correta: C
Pergunta #170
O que é que um arquiteto de soluções deve fazer para garantir que todos os objectos carregados para um bucket do Amazon S3 são encriptados?
A. Atualizar a política de bucket para negar se o PutObject não tiver um cabeçalho s3:x-amz-acl definido
B. Atualizar a política de bucket para negar se o PutObject não tiver um cabeçalho s3:x-amz-acl definido como privado
C. tualizar a política de balde para negar se o PutObject não tiver um cabeçalho aws:SecureTransport definido como verdadeiro
D. tualizar a política de bucket para negar se o PutObject não tiver um cabeçalho x-amz-server-side-encryption definido
Ver resposta
Resposta correta: D
Pergunta #171
Uma empresa utiliza um sistema de processamento de pagamentos que exige que as mensagens para um determinado ID de pagamento sejam recebidas pela mesma ordem em que foram enviadas. Caso contrário, os pagamentos podem ser processados incorretamente. Que acções deve tomar um arquiteto de soluções para cumprir este requisito? (Escolha duas.)
A. arramento de eventos A
B. Tópicos FIFO do Serviço de Notificação Simples da Amazon (Amazon SNS)
C. Tópicos padrão do Amazon Simple Notification Service (Amazon SNS)
D. Filas FIFO do Amazon Simple Queue Service (Amazon SQS)
Ver resposta
Resposta correta: AE
Pergunta #172
Uma empresa tem uma aplicação Java que utiliza o Amazon Simple Queue Service (Amazon SQS) para analisar mensagens. A aplicação não pode analisar mensagens com mais de 256 KB de tamanho. A empresa deseja implementar uma solução para dar à aplicação a capacidade de analisar mensagens de até 50 MB. Qual solução atenderá a esses requisitos com o MENOR número de alterações no código?
A. Utilizar a biblioteca de cliente alargada Amazon SQS para Java para alojar mensagens com mais de 256 KB no Amazon S3
B. Utilizar o Amazon EventBridge para publicar mensagens de grande dimensão a partir da aplicação em vez do Amazon SQS
C. lterar o limite no Amazon SQS para lidar com mensagens maiores que 256 KB
D. Armazenar mensagens com mais de 256 KB no Amazon Elastic File System (Amazon EFS)
Ver resposta
Resposta correta: A
Pergunta #173
Um arquiteto de soluções tem de proteger uma rede VPC que aloja instâncias do Amazon EC2. As instâncias EC2 contêm dados altamente sensíveis e são executadas numa sub-rede privada. De acordo com a política da empresa, as instâncias EC2 que são executadas na VPC só podem aceder a repositórios de software de terceiros aprovados na Internet para actualizações de produtos de software que utilizem o URL de terceiros. Outro tráfego da Internet deve ser bloqueado. Qual solução atende a esses requisitos?
A. dicionar uma distribuição do Amazon CloudFront para o conteúdo dinâmico
B. dicionar uma distribuição do Amazon CloudFront para o conteúdo estático
C. dicionar uma distribuição do Amazon CloudFront para o conteúdo dinâmico
D. dicionar uma distribuição do Amazon CloudFront para o conteúdo estático
Ver resposta
Resposta correta: A
Pergunta #174
Uma empresa está a migrar uma aplicação antiga para o AWS. A aplicação executa um trabalho em lote a cada hora e consome muita CPU. O trabalho em lote leva 15 minutos em média com um servidor local. O servidor tem 64 CPU virtuais (vCPU) e 512 GiB de memória. Qual solução executará o trabalho em lote em 15 minutos com a MENOR sobrecarga operacional?
A. Utilizar o AWS Lambda com escalonamento funcional
B. tilizar o Amazon Elastic Container Service (Amazon ECS) com o AWS Fargate
C. Utilizar o Amazon Lightsail com o AWS Auto Scaling
D. Utilizar o AWS Batch no Amazon EC2
Ver resposta
Resposta correta: D
Pergunta #175
Uma empresa está a alojar um Web site estático no Amazon S3 e está a utilizar o Amazon Route 53 para DNS. O site está a ter uma procura crescente de todo o mundo. A empresa tem de diminuir a latência para os utilizadores que acedem ao Web site. Qual é a solução que satisfaz estes requisitos de forma mais económica?
A. Replicar o bucket S3 que contém o site em todas as regiões da AWS
B. rovisionar aceleradores no AWS Global Accelerator
C. dicione uma distribuição do Amazon CloudFront na frente do bucket S3
D. abilite a aceleração de transferência S3 no bucket
Ver resposta
Resposta correta: C
Pergunta #176
Uma empresa de IoT está a lançar um colchão que tem sensores para recolher dados sobre o sono do utilizador. Os sensores enviam os dados para um balde Amazon S3. Os sensores recolhem aproximadamente 2 MB de dados todas as noites para cada colchão. A empresa deve processar e resumir os dados de cada colchão. Os resultados têm de estar disponíveis o mais rapidamente possível. O processamento de dados exigirá 1 GB de memória e será concluído em 30 segundos. Qual solução atenderá a esses requisitos de forma mais econômica?
A. Utilizar o AWS Glue com um trabalho Scala
B. Utilizar o Amazon EMR com um script do Apache Spark
C. Utilizar o AWS Lambda com um script Python
D. Utilizar o AWS Glue com um trabalho PySpark
Ver resposta
Resposta correta: C
Pergunta #177
Uma empresa pretende implementar um plano de recuperação de desastres para o seu principal volume de armazenamento de ficheiros no local. O volume de armazenamento de ficheiros é montado a partir de um dispositivo iSCSI (Internet Small Computer Systems Interface) num servidor de armazenamento local. O volume de armazenamento de ficheiros contém centenas de terabytes (TB) de dados. A empresa pretende garantir que os utilizadores finais mantêm o acesso imediato a todos os tipos de ficheiros dos sistemas locais sem sofrerem latência
A. Provisione um Amazon S3 File Gateway como uma máquina virtual (VM) hospedada no local
B. rovisione um gateway de fita do AWS Storage Gateway
C. rovisione um volume em cache do AWS Storage Gateway Volume Gateway
D. rovisione um volume armazenado do AWS Storage Gateway Volume Gateway com a mesma quantidade de espaço em disco que o volume de armazenamento de arquivos existente
Ver resposta
Resposta correta: D
Pergunta #178
Uma empresa está a executar várias aplicações empresariais em três VPCs separadas na região us-east-1. As aplicações devem ser capazes de comunicar entre VPCs. As aplicações também devem ser capazes de enviar, de forma consistente, centenas de gigabytes de dados todos os dias para uma aplicação sensível à latência que é executada num único centro de dados no local. Um arquiteto de soluções tem de conceber uma solução de conetividade de rede que maximize a relação custo-eficácia
A. Configure três conexões VPN AWS Site a Site do data center para o AWS
B. ançar um dispositivo de rede virtual de terceiros em cada VPC
C. Configure três conexões AWS Direct Connect do data center para um gateway Direct Connect em us-east-1
D. onfigure uma conexão AWS Direct Connect do data center para o AWS
Ver resposta
Resposta correta: D
Pergunta #179
Uma empresa está a lançar uma nova aplicação implementada num cluster Amazon Elastic Container Service (Amazon ECS) e está a utilizar o tipo de lançamento Fargate para tarefas ECS. A empresa está a monitorizar a utilização da CPU e da memória porque espera um elevado tráfego para a aplicação aquando do seu lançamento. No entanto, a empresa pretende reduzir os custos quando a utilização diminuir. O que é que um arquiteto de soluções deve recomendar?
A. Utilizar o escalonamento automático do Amazon EC2 para escalonar em determinados períodos com base em padrões de tráfego anteriores
B. Usar uma função AWS Lambda para dimensionar o Amazon ECS com base em violações de métricas que acionam um alarme do Amazon CloudWatch
C. Utilize o Amazon EC2 Auto Scaling com políticas de escalonamento simples para escalonar quando as violações de métricas do ECS acionarem um alarme do Amazon CloudWatch
D. Use o AWS Application Auto Scaling com políticas de rastreamento de destino para dimensionar quando as violações de métricas do ECS acionarem um alarme do Amazon CloudWatch
Ver resposta
Resposta correta: D
Pergunta #180
Uma empresa executa ambientes de demonstração para seus clientes em instâncias do Amazon EC2. Cada ambiente está isolado na sua própria VPC. A equipa de operações da empresa precisa de ser notificada quando é estabelecido o acesso RDP ou SSH a um ambiente, o que deve um arquiteto de soluções recomendar para cumprir estes requisitos?
A. onfigure o Amazon CloudWatch Application Insights para criar OpsItems do AWS Systems Manager quando for detectado acesso RDP ou SSH
B. onfigurar as instâncias EC2 com um perfil de instância IAM que tenha uma função IAM com a política AmazonSSMManagedInstanceCore anexada
C. Publicar os registos de fluxo da VPC no Amazon CloudWatch Logs
D. Configure uma regra do Amazon EventBridge para ouvir eventos do tipo Notificação de alteração de estado de instância do EC2
Ver resposta
Resposta correta: C
Pergunta #181
Um aplicativo em execução em uma instância do Amazon EC2 na VPC-A precisa acessar arquivos em outra instância do EC2 na VPC-B. Ambas as VPCs estão em contas AWS separadas. O administrador de rede precisa de conceber uma solução para configurar o acesso seguro à instância EC2 na VPC-B a partir da VPC-
A. A conetividade não deve ter um único ponto de falha ou preocupações com a largura de banda
B.
C.
D.
E.
Ver resposta
Resposta correta: A
Pergunta #182
Uma empresa necessita de fornecer aos seus empregados um acesso seguro a ficheiros confidenciais e sensíveis. A empresa pretende garantir que os ficheiros só podem ser acedidos por utilizadores autorizados. Os ficheiros têm de ser transferidos de forma segura para os dispositivos dos funcionários. Os ficheiros estão armazenados num servidor de ficheiros Windows local. No entanto, devido a um aumento da utilização remota, o servidor de ficheiros está a ficar sem capacidade... Qual a solução que satisfaz estes requisitos?
A. Migrar o servidor de arquivos para uma instância do Amazon EC2 em uma sub-rede pública
B. igrar os ficheiros para um sistema de ficheiros Amazon FSx para Windows File Server
C. igrar os ficheiros para o Amazon S3 e criar um ponto de extremidade VPC privado
D. Migrar os ficheiros para o Amazon S3 e criar um ponto de extremidade VPC público
Ver resposta
Resposta correta: B
Pergunta #183
Uma empresa armazena vários petabytes de dados em várias contas do AWS. A empresa utiliza o AWS Lake Formation para gerir o seu lago de dados. A equipa de ciência de dados da empresa pretende partilhar de forma segura dados selectivos das suas contas com a equipa de engenharia da empresa para fins analíticos
A. opiar os dados necessários para uma conta comum
B. Utilize o comando Grant de permissões da Formação de Lago em cada conta onde os dados estão armazenados para permitir que os utilizadores da equipa de engenharia necessários acedam aos dados
C. Utilize o AWS Data Exchange para publicar em privado os dados necessários nas contas da equipa de engenharia necessárias
D. Utilize o controlo de acesso baseado em etiquetas da Formação Lake para autorizar e conceder permissões entre contas para os dados necessários às contas da equipa de engenharia
Ver resposta
Resposta correta: D
Pergunta #184
Uma empresa está a criar uma aplicação baseada na Web executada em instâncias do Amazon EC2 em várias zonas de disponibilidade. A aplicação Web fornecerá acesso a um repositório de documentos de texto com um tamanho total de cerca de 900 TB. A empresa prevê que a aplicação Web terá períodos de elevada procura. Um arquiteto de soluções tem de garantir que o componente de armazenamento dos documentos de texto pode ser dimensionado para satisfazer a procura da aplicação em qualquer altura. A empresa está preocupada com o custo global da solução
A. Armazenamento de blocos elásticos da Amazon (Amazon EBS)
B. Sistema de ficheiros elástico da Amazon (Amazon EFS)
C. Serviço Amazon OpenSearch (Serviço Amazon Elasticsearch)
D. Amazon S3
Ver resposta
Resposta correta: D
Pergunta #185
Uma empresa está a analisar uma migração recente de uma aplicação de três camadas para uma VPC. A equipa de segurança descobre que o princípio do menor privilégio não está a ser aplicado às regras de entrada e saída do grupo de segurança do Amazon EC2 entre os níveis da aplicação
A. Criar regras de grupo de segurança utilizando o ID da instância como origem ou destino
B. riar regras de grupo de segurança utilizando o ID do grupo de segurança como origem ou destino
C. riar regras de grupo de segurança usando os blocos CIDR da VPC como origem ou destino
D. riar regras de grupo de segurança utilizando os blocos CIDR da sub-rede como origem ou destino
Ver resposta
Resposta correta: B
Pergunta #186
Uma empresa está a executar uma aplicação comercial crítica em instâncias do Amazon EC2 por trás de um Balanceador de Carga de Aplicações. As instâncias EC2 são executadas num grupo Auto Scaling e acedem a uma instância de BD Amazon RDS. O design não foi aprovado numa análise operacional porque as instâncias EC2 e a instância de BD estão todas localizadas numa única zona de disponibilidade. Um arquiteto de soluções tem de atualizar o design para utilizar uma segunda zona de disponibilidade. Qual a solução que tornará a aplicação altamente disponível?
A. Provisione uma sub-rede em cada zona de disponibilidade
B. rovisione duas sub-redes que se estendem por ambas as Zonas de Disponibilidade
C. rovisione uma sub-rede em cada Zona de Disponibilidade
D. rovisione uma sub-rede que se estenda por ambas as Zonas de Disponibilidade
Ver resposta
Resposta correta: C
Pergunta #187
Uma empresa de alojamento de imagens carrega os seus activos de grande dimensão para os buckets do Amazon S3 Standard. A empresa utiliza o carregamento de várias partes em paralelo, utilizando APIs S3 e substitui se o mesmo objeto for carregado novamente. Durante os primeiros 30 dias após o carregamento, os objectos serão acedidos frequentemente. Os objectos serão utilizados com menos frequência após 30 dias, mas os padrões de acesso para cada objeto serão inconsistentes. A empresa tem de otimizar os seus custos de armazenamento S3, mantendo uma elevada disponibilidade e resiliência dos activos armazenados
A. Atualizar a tabela de rotas para a sub-rede privada para encaminhar o tráfego de saída para uma firewall da AWS Network Firewall
B. onfigurar uma ACL Web do AWS WAF
C. mplementar regras de grupo de segurança de entrada rigorosas
D. Configure um balanceador de carga de aplicativo (ALB) na frente das instâncias do EC2
Ver resposta
Resposta correta: AB
Pergunta #188
Uma empresa está a migrar uma aplicação distribuída para o AWS. A aplicação serve cargas de trabalho variáveis. A plataforma legada consiste em um servidor primário que coordena trabalhos em vários nós de computação. A empresa deseja modernizar o aplicativo com uma solução que maximize a resiliência e a escalabilidade. Como um arquiteto de soluções deve projetar a arquitetura para atender a esses requisitos?
A. Configurar uma fila do Amazon Simple Queue Service (Amazon SQS) como um destino para os trabalhos
B. Configurar uma fila do Amazon Simple Queue Service (Amazon SQS) como um destino para os trabalhos
C. Implemente o servidor primário e os nós de computação com instâncias do Amazon EC2 que são gerenciadas em um grupo de Autoescala
D. Implemente o servidor primário e os nós de computação com instâncias do Amazon EC2 que são gerenciadas em um grupo de Autoescala
Ver resposta
Resposta correta: B
Pergunta #189
Uma empresa está a desenvolver uma aplicação de comércio eletrónico que consistirá num front end equilibrado em termos de carga, numa aplicação baseada em contentores e numa base de dados relacional. Um arquiteto de soluções precisa de criar uma solução altamente disponível que funcione com o mínimo de intervenção manual possível (Escolha duas.)
A. Use o AWS Transfer Family para configurar um servidor habilitado para SFTP com um ponto de extremidade acessível publicamente
B. se o Amazon S3 File Gateway como um servidor SFTP
C. ançar uma instância do Amazon EC2 numa sub-rede privada numa VP Instruir o novo parceiro a carregar ficheiros para a instância do EC2 utilizando uma VPN
D. Lançar instâncias do Amazon EC2 numa sub-rede privada numa VPC
Ver resposta
Resposta correta: AD
Pergunta #190
Uma empresa pretende criar uma infraestrutura de gestão de chaves escalável para apoiar os programadores que necessitam de encriptar dados nas suas aplicações
A. Utilizar a autenticação multifactor (MFA) para proteger as chaves de encriptação
B. Utilizar o AWS Key Management Service (AWS KMS) para proteger as chaves de encriptação
C. Utilize o AWS Certificate Manager (ACM) para criar, armazenar e atribuir as chaves de encriptação
D. Utilizar uma política de IAM para limitar o âmbito dos utilizadores que têm permissões de acesso para proteger as chaves de encriptação
Ver resposta
Resposta correta: B
Pergunta #191
Uma empresa mantém um repositório pesquisável de itens no seu sítio Web. Os dados são armazenados numa tabela de base de dados Amazon RDS para MySQL que contém mais de 10 milhões de linhas. A base de dados tem 2 TB de armazenamento SSD de uso geral. A empresa reparou que algumas operações de inserção estão a demorar 10 segundos ou mais. A empresa determinou que o problema é o desempenho do armazenamento da base de dados
A. lterar o tipo de armazenamento para SSD IOPS provisionado
B. Alterar a instância do BD para uma classe de instância optimizada em termos de memória
C. Alterar a instância de BD para uma classe de instância de desempenho expansível
D. tivar réplicas de leitura Multi-AZ RDS com replicação assíncrona nativa do MySQL
Ver resposta
Resposta correta: A
Pergunta #192
Uma empresa executa várias cargas de trabalho do Windows no AWS. Os funcionários da empresa usam compartilhamentos de arquivos do Windows que estão hospedados em duas instâncias do Amazon EC2. Os compartilhamentos de arquivos sincronizam dados entre si e mantêm cópias duplicadas. A empresa pretende uma solução de armazenamento altamente disponível e duradoura que preserve a forma como os utilizadores acedem atualmente aos ficheiros
A. Migrar todos os dados para o Amazon S3
B. onfigurar um Gateway de Arquivos S3 da Amazon
C. stender o ambiente de partilha de ficheiros para o Amazon FSx for Windows File Server com uma configuração Multi-AZ
D. Estender o ambiente de partilha de ficheiros para o Amazon Elastic File System (Amazon EFS) com uma configuração Multi-AZ
Ver resposta
Resposta correta: C
Pergunta #193
Uma empresa aloja mais de 300 sítios Web e aplicações globais. A empresa necessita de uma plataforma para analisar mais de 30 TB de dados de clickstream por dia. O que deve fazer um arquiteto de soluções para transmitir e processar os dados de clickstream?
A. Conceber um AWS Data Pipeline para arquivar os dados num bucket do Amazon S3 e executar um cluster do Amazon EMR com os dados para gerar análises
B. riar um grupo de escalonamento automático de instâncias do Amazon EC2 para processar os dados e enviá-los para um lago de dados do Amazon S3 para o Amazon Redshift usar para análise
C. Colocar os dados em cache no Amazon CloudFront
D. ecolher os dados do Amazon Kinesis Data Streams
Ver resposta
Resposta correta: D
Pergunta #194
Uma empresa está a transferir a sua aplicação de gestão de dados para o AWS. A empresa pretende fazer a transição para uma arquitetura orientada para eventos. A arquitetura precisa de ser mais distribuída e de utilizar conceitos sem servidor enquanto executa os diferentes aspectos do fluxo de trabalho. A empresa também quer minimizar a sobrecarga operacional. Qual solução atenderá a esses requisitos?
A. onfigurar um gateway de trânsito em cada Região
B. Configure o AWS Global Accelerator com ouvintes UDP e grupos de pontos de extremidade em cada região
C. Configure o Amazon CloudFront com o UDP ativado
D. Configure uma malha de emparelhamento de VPC entre cada região
Ver resposta
Resposta correta: D
Pergunta #195
Uma empresa tem uma aplicação de chat móvel com um armazenamento de dados baseado no Amazon DynamoDB. Os utilizadores gostariam que as novas mensagens fossem lidas com a menor latência possível. Um arquiteto de soluções precisa de conceber uma solução óptima que exija alterações mínimas na aplicação
A. onfigure o Amazon DynamoDB Accelerator (DAX) para a nova tabela de mensagens
B. Adicione réplicas de leitura do DynamoDB para lidar com o aumento da carga de leitura
C. uplicar o número de unidades de capacidade de leitura para a nova tabela de mensagens no DynamoDB
D. Adicione um cache do Amazon ElastiCache para Redis à pilha de aplicativos
Ver resposta
Resposta correta: A
Pergunta #196
Uma empresa tem uma aplicação que recebe mensagens de entrada. Dezenas de outras aplicações e microsserviços consomem rapidamente essas mensagens. O número de mensagens varia drasticamente e, às vezes, aumenta repentinamente para 100.000 por segundo. A empresa deseja desacoplar a solução e aumentar a escalabilidade. Qual solução atende a esses requisitos?
A. Persistir as mensagens no Amazon Kinesis Data Analytics
B. Implantar o aplicativo de ingestão em instâncias do Amazon EC2 em um grupo de Escalonamento Automático para escalonar o número de instâncias do EC2 com base em métricas de CPU
C. Escreva as mensagens no Amazon Kinesis Data Streams com um único fragmento
D. Publicar as mensagens em um tópico do Amazon Simple Notification Service (Amazon SNS) com várias assinaturas do Amazon Simple Queue Service (Amazon SOS)
Ver resposta
Resposta correta: D
Pergunta #197
Uma empresa tem uma aplicação que gera um grande número de ficheiros, cada um com aproximadamente 5 MB de tamanho. Os ficheiros são armazenados no Amazon S3. A política da empresa exige que os ficheiros sejam armazenados durante 4 anos antes de poderem ser eliminados. A acessibilidade imediata é sempre necessária, uma vez que os ficheiros contêm dados comerciais críticos que não são fáceis de reproduzir. Os ficheiros são frequentemente acedidos nos primeiros 30 dias após a criação do objeto, mas raramente são acedidos após os primeiros 30 dias
A. Crie uma política de ciclo de vida de um bucket S3 para mover arquivos do S3 Standard para o S3 Glacier 30 dias após a criação do objeto
B. rie uma política de ciclo de vida de um bucket S3 para mover arquivos do S3 Standard para o S3 One Zone-Infrequent Access (S3 One Zone-IA) 30 dias após a criação do objeto
C. rie uma política de ciclo de vida de um bucket S3 para mover arquivos do S3 Standard para o S3 Standard-Infrequent Access (S3 Standard-IA) 30 dias após a criação do objeto
D. rie uma política de ciclo de vida de bucket S3 para mover arquivos do S3 Standard para o S3 Standard-Infrequent Access (S3 Standard-IA) 30 dias após a criação do objeto
Ver resposta
Resposta correta: C
Pergunta #198
Uma equipa de desenvolvimento executa mensalmente testes intensivos de recursos na sua instância de base de dados Amazon RDS para MySQL de uso geral com as Informações de desempenho activadas. O teste dura 48 horas uma vez por mês e é o único processo que usa o banco de dados. A equipa pretende reduzir o custo de execução dos testes sem reduzir os atributos de computação e de memória da instância de BD. Qual é a solução que satisfaz estes requisitos de forma mais económica?
A. Parar a instância de BD quando os testes estiverem concluídos
B. Utilizar uma política de escalonamento automático com a instância de BD para escalonar automaticamente quando os testes forem concluídos
C. Crie um instantâneo quando os testes forem concluídos
D. Modificar a instância de BD para uma instância de baixa capacidade quando os testes estiverem concluídos
Ver resposta
Resposta correta: C
Pergunta #199
Uma empresa pretende dar a um cliente a capacidade de utilizar o Microsoft Active Directory no local para transferir ficheiros armazenados no Amazon S3. A aplicação do cliente utiliza um cliente SFTP para transferir os ficheiros. Qual é a solução que satisfaz estes requisitos com o MENOR custo operacional e sem alterações à aplicação do cliente?
A. onfigurar a Família de Transferência AWS com SFTP para Amazon S3
B. Configurar o AWS Database Migration Service (AWS DMS) para sincronizar o cliente no local com o Amazon S3
C. Configure o AWS DataSync para sincronizar entre o local no local e o local S3 usando o AWS IAM Identity Center (AWS Single Sign-On)
D. Configurar uma instância do Windows Amazon EC2 com SFTP para ligar o cliente no local ao Amazon S3
Ver resposta
Resposta correta: A
Pergunta #200
Uma empresa está a registar aumentos súbitos na procura. A empresa precisa de aprovisionar grandes instâncias do Amazon EC2 a partir de uma Imagem de Máquina Amazon (AMI). As instâncias serão executadas num grupo Auto Scaling. A empresa precisa de uma solução que forneça latência mínima de inicialização para atender à demanda
A. Use o comando aws ec2 register-image para criar uma AMI a partir de um snapshot
B. Habilitar a restauração rápida de instantâneos do Amazon Elastic Block Store (Amazon EBS) em um instantâneo
C. Habilitar a criação de AMI e definir regras de ciclo de vida no Amazon Data Lifecycle Manager (Amazon DLM)
D. Use o Amazon EventBridge para invocar as políticas de ciclo de vida do AWS Backup que provisionam AMIs
Ver resposta
Resposta correta: B
Pergunta #201
Uma empresa deseja migrar um data center local para o AWS. O data center hospeda um servidor SFTP que armazena seus dados em um sistema de arquivos baseado em NFS. O servidor contém 200 GB de dados que precisam ser transferidos. O servidor deve ser hospedado em uma instância do Amazon EC2 que usa um sistema de arquivos Amazon Elastic File System (Amazon EFS). Que combinação de etapas um arquiteto de soluções deve executar para automatizar essa tarefa? (Escolha dois.)
A. ditar a tarefa para utilizar marcadores de tarefa
B. Editar a tarefa para eliminar dados depois de os dados serem processados
C. dite o trabalho definindo o campo NumberOfWorkers para 1
D. Utilizar uma transformação de aprendizagem automática (ML) FindMatches
Ver resposta
Resposta correta: AB
Pergunta #202
Uma aplicação é executada em instâncias do Amazon EC2 em sub-redes privadas. A aplicação precisa de aceder a uma tabela do Amazon DynamoDB. Qual é a forma MAIS segura de aceder à tabela, garantindo que o tráfego não sai da rede AWS?
A. Utilizar um ponto de extremidade VPC para o DynamoDB
B. tilizar um gateway NAT numa sub-rede pública
C. Utilizar uma instância NAT numa sub-rede privada
D. Utilizar o gateway de Internet ligado à VPC
Ver resposta
Resposta correta: A
Pergunta #203
Uma aplicação sem servidor utiliza o Amazon API Gateway, o AWS Lambda e o Amazon DynamoDB. A função Lambda precisa de permissões para ler e gravar na tabela DynamoDB. Qual solução dará à função Lambda acesso à tabela DynamoDB de forma MAIS segura?
A. rie um utilizador IAM com acesso programático à função Lambda
B. rie uma função IAM que inclua o Lambda como um serviço confiável
C. riar um utilizador IAM com acesso programático à função Lambda
D. rie uma função IAM que inclua o DynamoDB como um serviço confiável
Ver resposta
Resposta correta: B
Pergunta #204
Uma empresa pretende alojar uma aplicação Web escalável no AWS. A aplicação será acedida por utilizadores de diferentes regiões geográficas do mundo. Os utilizadores da aplicação poderão descarregar e carregar dados únicos até gigabytes de tamanho. A equipa de desenvolvimento pretende uma solução rentável para minimizar a latência de carregamento e descarregamento e maximizar o desempenho
A. tilizar o Amazon S3 com Aceleração de Transferência para alojar a aplicação
B. Utilizar o Amazon S3 com cabeçalhos CacheControl para alojar a aplicação
C. Utilizar o Amazon EC2 com Auto Scaling e o Amazon CloudFront para alojar a aplicação
D. Utilizar o Amazon EC2 com Auto Scaling e o Amazon ElastiCache para alojar a aplicação
Ver resposta
Resposta correta: A
Pergunta #205
Uma empresa tem uma grande implementação do Microsoft SharePoint em execução no local que requer armazenamento de ficheiros partilhados do Microsoft Windows. A empresa deseja migrar essa carga de trabalho para a nuvem do AWS e está considerando várias opções de armazenamento. A solução de armazenamento deve ser altamente disponível e integrada com o Active Directory para controlo de acesso
A. onfigurar o armazenamento Amazon EFS e definir o domínio do Active Directory para autenticação
B. riar uma partilha de ficheiros SMB num gateway de ficheiros AWS Storage Gateway em duas zonas de disponibilidade
C. riar um bucket do Amazon S3 e configurar o Microsoft Windows Server para o montar como um volume
D. riar um sistema de ficheiros Amazon FSx para Windows File Server no AWS e definir o domínio do Active Directory para autenticação
Ver resposta
Resposta correta: D
Pergunta #206
Um arquiteto de soluções observa que um trabalho noturno de processamento em lote é automaticamente aumentado durante 1 hora antes de ser atingida a capacidade desejada do Amazon EC2. O pico de capacidade é o mesmo todas as noites e os trabalhos em lote começam sempre à 1h da manhã. O arquiteto de soluções precisa de encontrar uma solução económica que permita que a capacidade EC2 desejada seja atingida rapidamente e que permita ao grupo de Escalonamento automático reduzir a escala após a conclusão dos trabalhos em lote
A. umentar a capacidade mínima do grupo de dimensionamento automático
B. umentar a capacidade máxima do grupo de dimensionamento automático
C. onfigurar o escalonamento agendado para escalar até o nível de computação desejado
D. lterar a política de dimensionamento para adicionar mais instâncias EC2 durante cada operação de dimensionamento
Ver resposta
Resposta correta: C
Pergunta #207
Uma empresa está a transferir a sua base de dados Oracle local para o Amazon Aurora PostgreSQL. A base de dados tem várias aplicações que escrevem nas mesmas tabelas. As aplicações têm de ser migradas uma a uma, com um mês de intervalo entre cada migração. A administração expressou preocupação com o facto de a base de dados ter um elevado número de leituras e escritas. Os dados devem ser mantidos em sincronia em ambas as bases de dados durante a migração
A. Utilizar o Amazon S3 para alojar a camada de front-end
B. Utilizar ambientes Multi-AZ AWS Elastic Beanstalk com balanceamento de carga para a camada front-end e a camada de aplicação
C. Utilizar o Amazon S3 para alojar a camada de front-end
D. Utilizar ambientes Multi-AZ AWS Elastic Beanstalk com balanceamento de carga para a camada front-end e a camada de aplicação
Ver resposta
Resposta correta: C
Pergunta #208
Uma empresa pretende restringir o acesso ao conteúdo de uma das suas principais aplicações Web e proteger o conteúdo utilizando técnicas de autorização disponíveis no AWS. A empresa pretende implementar uma arquitetura sem servidor e uma solução de autenticação para menos de 100 utilizadores. A solução precisa de se integrar com a aplicação Web principal e servir o conteúdo da Web globalmente. A solução também deve ser dimensionada à medida que a base de usuários da empresa cresce, fornecendo a menor latência de login possível
A. Utilizar o Amazon Cognito para autenticação
B. Utilizar o AWS Directory Service para o Microsoft Active Directory para autenticação
C. tilizar o Amazon Cognito para autenticação
D. Utilizar o AWS Directory Service para o Microsoft Active Directory para autenticação
Ver resposta
Resposta correta: A
Pergunta #209
Uma empresa tem uma matriz NAS (Network-Attached Storage) envelhecida no seu centro de dados. A matriz NAS apresenta partilhas SMB e partilhas NFS às estações de trabalho dos clientes. A empresa não quer comprar uma nova matriz NAS. A empresa também não pretende incorrer no custo da renovação do contrato de suporte da matriz NAS. Alguns dos dados são acedidos frequentemente, mas grande parte dos dados está inativa. Um arquiteto de soluções tem de implementar uma solução que migre os dados para o Amazon S3, utilize políticas de ciclo de vida do S3 e mantenha o
A. Gateway de volume
B. Gateway de fita
C. ateway de ficheiros Amazon FSx
D. Gateway de ficheiros Amazon S3
Ver resposta
Resposta correta: D
Pergunta #210
Uma empresa tem um site sem servidor com milhões de objetos em um bucket do Amazon S3. A empresa usa o bucket do S3 como a origem de uma distribuição do Amazon CloudFront. A empresa não definiu a encriptação no bucket S3 antes de os objectos serem carregados. Um arquiteto de soluções precisa de ativar a encriptação para todos os objectos existentes e para todos os objectos que sejam adicionados ao balde S3 no futuro
A. rie um novo bucket S3
B. tive as configurações de criptografia padrão para o bucket S3
C. rie uma nova chave de encriptação utilizando o AWS Key Management Service (AWS KMS)
D. avegue até o Amazon S3 no Console de gerenciamento do AWS
Ver resposta
Resposta correta: B
Pergunta #211
Uma empresa está a criar uma aplicação baseada na Web executada em instâncias do Amazon EC2 em várias zonas de disponibilidade. A aplicação Web fornecerá acesso a um repositório de documentos de texto com um tamanho total de cerca de 900 TB. A empresa prevê que a aplicação Web terá períodos de elevada procura. Um arquiteto de soluções tem de garantir que o componente de armazenamento dos documentos de texto pode ser dimensionado para satisfazer a procura da aplicação em qualquer altura. A empresa está preocupada com o custo global da solução
A. Armazenamento de blocos elásticos da Amazon (Amazon EBS)
B. Sistema de ficheiros elástico da Amazon (Amazon EFS)
C. Serviço Amazon OpenSearch (Serviço Amazon Elasticsearch)
D. Amazon S3
Ver resposta
Resposta correta: D
Pergunta #212
Uma empresa quer mover a sua aplicação para uma solução sem servidor. A solução sem servidor precisa de analisar dados existentes e novos usando SL. A empresa armazena os dados em um bucket do Amazon S3. Os dados requerem criptografia e devem ser replicados para uma região diferente da AWS. Qual solução atenderá a esses requisitos com a MENOR sobrecarga operacional?
A. riar um novo bucket S3
B. riar um novo bucket S3
C. Carregue os dados no bucket S3 existente
D. Carregue os dados no bucket S3 existente
Ver resposta
Resposta correta: A

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: