Certificação AWS Solutions Architect Associate SAA-C03

Certificação AWS Solutions Architect Associate SAA-C03

100 questões abertas
879 na preparação
00:59 duração
95% para passar
Pagamento seguro Acesso imediato PC, tablet e celular Foco em certificações de TI

Questões 41–50 de 100 (com resposta)

Clique em "Ver resposta" para revelar o gabarito e a explicação, e participe da discussão da comunidade em cada questão. Quer praticar como na prova? Use o teste gratuito (100 questões após cadastro rápido).

Questão 41 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa executa todos os seus aplicativos de negócios na Nuvem AWS. A empresa usa AWS Organizations para gerenciar várias contas AWS. Um arquiteto de soluções precisa revisar todas as permissões concedidas aos usuários do IAM para determinar quais usuários têm mais permissões do que o necessário. Qual solução atenderá a esses requisitos com a MENOS sobrecarga administrativa?
  • A Use o Network Access Analyzer para revisar todas as permissões de acesso nas contas AWS da empresa.
  • B Crie um alarme AWS CloudWatch que é ativado quando um usuário IAM cria ou modifica recursos em uma conta AWS.
  • C Use o AWS Identity and Access Management (IAM) Access Analyzer para revisar todos os recursos e contas da empresa. Correta
  • D Use o Amazon Inspector para encontrar vulnerabilidades em políticas IAM existentes.
Resposta correta: C

Explicação

Explicação: O IAM Access Analyzer analisa permissões concedidas por meio de políticas para determinar quais recursos são compartilhados com uma entidade externa e ajuda a identificar permissões excessivas ou violações de privilégios mínimos em todas as contas em uma organização da AWS. Ele foi projetado especificamente para revisar e refinar permissões do IAM com esforço administrativo mínimo. Extrato de documentação da AWS: "O IAM Access Analyzer ajuda a identificar os recursos em sua organização e contas, como buckets do Amazon S3 ou funções IAM, que são compartilhados com uma entidade externa. Você também pode usar verificações de política do Access Analyzer para refinar permissões e implementar privilégios mínimos." (Fonte: documentação do IAM Access Analyzer) R: O Network Access Analyzer é para análise de acesso à rede VPC, não para permissões do IAM. B: Os alarmes do CloudWatch não são adequados para análise detalhada de permissões. D: O Amazon Inspector serve para avaliação de vulnerabilidades de segurança, não para revisão de políticas de IAM. Referência: Guia de estudo oficial do AWS Certified Solutions Architect, Análise de segurança do IAM.

Questão 42 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa executa um aplicativo que usa contêineres Docker em um data center local. O aplicativo é executado em um host contêiner que armazena arquivos de dados persistentes em um volume local. As instâncias de contêiner usam os dados persistentes armazenados. A empresa deseja migrar o aplicativo para serviços AWS totalmente gerenciados. Qual solução atenderá a esses requisitos?
  • A Use o Amazon Elastic Kubernetes Service (Amazon EKS) com nós autogerenciados. Anexe um volume do Amazon Elastic Block Store (Amazon EBS) a uma instância do Amazon EC2. Monte o volume EBS nos contêineres para fornecer armazenamento persistente.
  • B Use o Amazon Elastic Container Service (Amazon ECS) com o tipo de inicialização AWS Fargate. Crie um volume do Amazon Elastic File System (Amazon EFS). Monte o volume EFS nos contêineres para fornecer armazenamento persistente. Correta
  • C Use o Amazon Elastic Container Service (Amazon ECS) com o tipo de inicialização AWS Fargate. Crie uma tabela do Amazon DynamoDB. Configure o aplicativo para usar a tabela DynamoDB para armazenamento persistente.
  • D Use o Amazon Elastic Container Service (Amazon ECS) com o tipo de inicialização do Amazon EC2. Crie um volume do Amazon Elastic File System (Amazon EFS). Monte o volume EFS nos contêineres para fornecer armazenamento persistente.
Resposta correta: B

Explicação

Explicação: A empresa deseja migrar de um ambiente Docker local para serviços AWS totalmente gerenciados com armazenamento persistente. A melhor opção é: Amazon ECS com tipo de inicialização AWS Fargate: esta é uma solução de orquestração de contêiner sem servidor onde a AWS gerencia a infraestrutura subjacente, eliminando a necessidade de gerenciar nós EC2 ou Kubernetes. Amazon EFS (Elastic File System): Este é um sistema de arquivos totalmente gerenciado, escalável e compartilhado para uso com tarefas do ECS. Ele oferece suporte ao armazenamento persistente para contêineres, substituindo os volumes locais usados ​​no local. Esta combinação (ECS + Fargate + EFS) é totalmente gerenciada e não requer manutenção manual do servidor. A opção A usa EKS com nós autogerenciados, que não são totalmente gerenciados. A opção C (DynamoDB) é para armazenamento estruturado de chave-valor, não para armazenamento persistente de arquivos. A opção D usa ECS com tipo de inicialização EC2, que não é sem servidor e requer gerenciamento de instâncias. Referência: uso do Amazon ECS com AWS Fargate Montagem de volumes EFS em tarefas do ECS

Questão 43 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa possui recursos em várias regiões e contas da AWS. Um arquiteto de soluções recém-contratado descobre que um funcionário anterior não forneceu detalhes sobre o inventário de recursos. O arquiteto de soluções precisa criar e mapear os detalhes do relacionamento das diversas cargas de trabalho em todas as contas. Qual solução atenderá a esses requisitos da maneira MAIS eficiente operacionalmente?
  • A Use o inventário do AWS Systems Manager para gerar uma visualização de mapa a partir do relatório de visualização detalhado.
  • B Use o AWS Step Functions para coletar detalhes da carga de trabalho. Crie diagramas de arquitetura das cargas de trabalho manualmente.
  • C Use o Workload Discovery no AWS para gerar diagramas de arquitetura das cargas de trabalho. Correta
  • D Use o AWS X-Ray para visualizar os detalhes da carga de trabalho. Construa diagramas de arquitetura com relacionamentos.
Resposta correta: C

Explicação

Explicação: Workload Discovery on AWS é uma ferramenta que descobre automaticamente recursos da AWS em várias contas e regiões e cria diagramas de arquitetura visual que mostram relacionamentos de recursos. Ele foi projetado especificamente para ajudar as equipes a compreender e documentar as cargas de trabalho existentes com o mínimo de esforço manual. Este serviço fornece visibilidade de múltiplas contas, mapeamento de relacionamento e diagramas exportáveis, o que satisfaz diretamente a necessidade de “construir e mapear os detalhes de relacionamento das diversas cargas de trabalho” com o mínimo de sobrecarga operacional. O Systems Manager Inventory (Opção A) concentra-se na coleta de dados de configuração e inventário (principalmente para instâncias e alguns recursos) e não gera diagramas de arquitetura ou visualizações completas de relacionamento. Step Functions (Opção B) e X-Ray (Opção D) exigiriam coleta personalizada e diagramação manual e não são desenvolvidos especificamente para descoberta e mapeamento de ambiente.

Questão 44 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa cria uma VPC que possui uma sub-rede pública e uma sub-rede privada. A empresa anexa um gateway de Internet ao VPC. Um Application Load Balancer (ALB) na sub-rede pública se comunica com instâncias do Amazon EC2 na sub-rede privada. As instâncias do EC2 na sub-rede privada devem ser capazes de baixar atualizações do sistema operacional e de aplicativos da Internet. As instâncias não devem ser acessíveis pela internet. Qual combinação de etapas atenderá a esses requisitos? (Selecione TRÊS.)
  • A Associe um endereço IP elástico ao gateway NAT. Correta
  • B Adicione uma rota de 0.0.0.0/0 à tabela de rotas da sub-rede privada. Defina o gateway NAT como um destino. Correta
  • C Implante um gateway NAT na sub-rede pública.# Correta
  • D Implante um gateway NAT na sub-rede privada.
  • E Adicione uma rota de 0.0.0.0/0 à tabela de rotas da sub-rede pública. Defina o gateway NAT como destino.
  • F Associe um endereço IP elástico ao gateway da Internet.
Resposta correta: A, B, C

Explicação

Explicação: As instâncias em uma sub-rede privada não podem acessar diretamente a Internet porque não possuem endereços IP públicos e a tabela de rotas da sub-rede privada normalmente não envia tráfego 0.0.0.0/0 para um gateway da Internet. No entanto, essas instâncias ainda precisam de acesso somente de saída à Internet para baixar patches e atualizações, permanecendo inacessíveis pela Internet. O design padrão da AWS para conseguir isso é um gateway NAT implantado em uma sub-rede pública. A opção C é necessária porque um gateway NAT deve residir em uma sub-rede pública que tenha uma rota para o gateway da Internet. Isso permite que o gateway NAT encaminhe o tráfego de saída de instâncias privadas para a Internet e retorne respostas, sem permitir conexões de entrada iniciadas na Internet para essas instâncias. A opção A é necessária porque um gateway NAT usa um endereço IP elástico para representar sua identidade pública na Internet. Sem um Elastic IP, o gateway NAT não pode se comunicar com endpoints da Internet. O Elastic IP está associado ao gateway NAT, não ao gateway da Internet. A opção B é necessária porque a sub-rede privada precisa de uma rota para 0.0.0.0/0 (rota padrão) direcionada ao gateway NAT. Isso garante que o tráfego de saída da Internet das instâncias privadas seja enviado ao gateway NAT em vez de ser descartado. A opção D está incorreta porque um gateway NAT em uma sub-rede privada não teria uma rota funcional para o gateway da Internet e não forneceria saída da Internet. A opção E está incorreta porque a rota padrão da sub-rede pública deve apontar para o gateway da Internet, e não para o gateway NAT. A opção F está incorreta porque você não associa Elastic IPs a um gateway de Internet. Portanto, A, B e C implementam corretamente o acesso à Internet de saída da sub-rede privada, mantendo as instâncias inacessíveis pela Internet.

Questão 45 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa precisa fornecer a uma equipe de desenvolvimento distribuída globalmente acesso seguro aos recursos da AWS da empresa de uma forma que esteja em conformidade com as políticas de segurança. A empresa atualmente usa um Active Directory local para autenticação interna. A empresa usa o AWS Organizations para gerenciar várias contas da AWS que oferecem suporte a vários projetos. A empresa precisa de uma solução que se integre à infraestrutura existente para fornecer gerenciamento centralizado de identidade e controle de acesso. Qual solução atenderá a esses requisitos com a MENOR sobrecarga operacional?
  • A Configure o AWS Directory Service para criar um Microsoft Active Directory gerenciado pela AWS na AWS. Estabeleça uma relação de confiança com o Active Directory local. Use funções do IAM atribuídas a grupos do Active Directory para acessar recursos da AWS nas contas da AWS da empresa.
  • B Crie um usuário IAM para cada desenvolvedor. Gerencie manualmente as permissões de cada usuário do IAM com base no envolvimento de cada usuário em cada projeto. Aplique a autenticação multifator MFA como uma camada adicional de segurança.
  • C Use o AD Connector no AWS Directory Service para se conectar ao Active Directory local. Integre o AD Connector ao AWS IAM Identity Center. Configure conjuntos de permissões para conceder a cada grupo do AD acesso a contas e recursos específicos da AWS. Correta
  • D Crie funções IAM separadas em cada conta da AWS e atribua manualmente as funções a cada desenvolvedor. Sincronize as atribuições com o diretório local usando scripts personalizados.
Resposta correta: C

Explicação

Explicação: O modelo de acesso centralizado com menor sobrecarga é conectar o Active Directory local existente usando o AD Connector e, em seguida, gerenciar o acesso à conta da AWS por meio de conjuntos de permissões do IAM Identity Center. A documentação da AWS explica que o IAM Identity Center fornece um local para atribuir permissões a várias contas da AWS, e o AD Connector foi projetado especificamente para permitir que os serviços da AWS usem um diretório existente sem armazenar informações de diretório na AWS. Essa abordagem preserva a fonte de autenticação atual da empresa e adiciona autorização centralizada em toda a organização. A criação de usuários do IAM ou a criação de scripts de atribuições de funções entre contas acrescentaria um trabalho administrativo significativo e enfraqueceria o modelo de identidade. ============

Questão 46 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa precisa projetar uma arquitetura de rede híbrida As cargas de trabalho da empresa estão atualmente armazenadas na Nuvem AWS e em data centers locais As cargas de trabalho exigem latências de um dígito para se comunicar A empresa usa um gateway de trânsito do AWS Transit Gateway para conectar várias VPCs Qual combinação de etapas atenderá a esses requisitos de maneira MAIS econômica? (Selecione DOIS.)
  • A Estabeleça uma conexão AWS Site-to-Site VPN para cada VPC.
  • B Associe um gateway AWS Direct Connect ao gateway de trânsito anexado às VPCs. Correta
  • C Estabeleça uma conexão AWS Site-to-Site VPN a um gateway AWS Direct Connect.
  • D Estabeleça uma conexão AWS Direct Connect. Crie uma interface virtual de trânsito (VIF) para um gateway Direct Connect. Correta
  • E Associe conexões AWS Site-to-Site VPN ao gateway de trânsito conectado às VPCs
Resposta correta: B, D

Explicação

Explicação: AWS Direct Connect: fornece uma conexão de rede dedicada do seu data center local para a AWS, garantindo baixa latência e desempenho de rede consistente. Associação Direct Connect Gateway: Direct Connect Gateway: atua como um hub de trânsito de rede global para conectar VPCs em diferentes regiões da AWS. Associação com Transit Gateway: permite a comunicação entre data centers locais e várias VPCs conectadas ao transit gateway. Interface Virtual de Trânsito (VIF): Criar VIF de Trânsito: Para conectar o Direct Connect a um gateway de trânsito. Etapas de configuração: Estabeleça uma conexão Direct Connect. Crie um VIF de trânsito para o gateway Direct Connect. Associe o gateway Direct Connect ao gateway de trânsito conectado às VPCs. Eficiência de Custos: Esta combinação evita os custos recorrentes e a potencial variabilidade de desempenho das conexões VPN, fornecendo uma solução de rede híbrida robusta e de baixa latência. Referência: AWS Direct Connect Transit Gateway e Direct Connect Gateway

Questão 47 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa tem várias instâncias de banco de dados do Amazon RDS executadas em uma conta de desenvolvimento da AWS. Todas as instâncias possuem tags para identificá-las como recursos de desenvolvimento. A empresa precisa que as instâncias de banco de dados de desenvolvimento sejam executadas de acordo com uma programação apenas durante o horário comercial. Qual solução atenderá a esses requisitos com a MENOR sobrecarga operacional?
  • A Crie um alarme do Amazon CloudWatch para identificar instâncias RDS que precisam ser interrompidas Crie uma função AWS Lambda para iniciar e interromper as instâncias RDS.
  • B Crie um relatório do AWS Trusted Advisor para identificar instâncias RDS a serem iniciadas e interrompidas. Crie uma função AWS Lambda para iniciar e interromper as instâncias do RDS.
  • C Crie associações do AWS Systems Manager State Manager para iniciar e interromper as instâncias do RDS.
  • D Crie uma regra do Amazon EventBridge que invoque funções do AWS Lambda para iniciar e interromper as instâncias do RDS. Correta
Resposta correta: D

Explicação

Explicação: para executar instâncias do RDS somente durante o horário comercial com o mínimo de sobrecarga operacional, você pode usar o Amazon EventBridge para agendar eventos que invocam funções do AWS Lambda. As funções do Lambda podem ser configuradas para iniciar e interromper as instâncias do RDS com base na programação especificada (horário comercial). As regras do EventBridge permitem definir eventos recorrentes facilmente, e as funções Lambda fornecem uma maneira sem servidor de gerenciar operações de início e parada de instâncias RDS, reduzindo a sobrecarga administrativa. Opção A: embora os alarmes do CloudWatch possam ser usados, eles são mais adequados para monitoramento, e usar o Lambda com EventBridge é mais simples. Opção B (Trusted Advisor): O Trusted Advisor não é ideal para agendar tarefas. Opção C (Gerenciador de Sistemas): O Gerenciador de Sistemas também pode funcionar, mas o EventBridge e o Lambda oferecem uma solução mais simplificada e com menor sobrecarga. Referência da AWS: Agendador do Amazon EventBridge AWS Lambda

Questão 48 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa deseja criar uma API para autorizar usuários usando JSON Web Tokens (JWTs). A empresa precisa oferecer suporte ao acesso dinâmico a vários serviços da AWS usando roteamento baseado em caminho. Qual solução atenderá a esses requisitos?
  • A Implante um Application Load Balancer por trás de uma API REST do Amazon API Gateway. Configure a autorização do IAM.
  • B Implante um Application Load Balancer atrás de uma API HTTP do Amazon API Gateway. Use o Amazon Cognito para autorização.
  • C Implante um Network Load Balancer por trás de uma API REST do Amazon API Gateway. Use uma função AWS Lambda como um autorizador personalizado. Correta
  • D Implante um Network Load Balancer atrás de uma API HTTP do Amazon API Gateway. Use o Amazon Cognito para autorização.
Resposta correta: C

Explicação

Explicação:

Questão 49 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa opera um serviço de compartilhamento de fotos on-line e armazena dados na conta A da AWS em um bucket centralizado do Amazon S3. A empresa deseja conceder a uma segunda conta da AWS chamada Conta B acesso ao bucket S3 centralizado. A empresa possui a Conta B. Opções:
  • A Habilite o S3 Transfer Acceleration para fornecer à Conta B acesso ao bucket S3 centralizado na Conta
  • B B. Habilite a replicação entre regiões entre a conta A e a conta B para compartilhar os dados do bucket S3.
  • C Use o Amazon CloudFront para distribuir o conteúdo do bucket S3. Conceda à Conta B acesso ao conteúdo do bucket por meio de um URL assinado.
  • D Crie uma política de bucket que conceda à Conta B permissão para acessar o bucket S3 centralizado na Conta Correta
Resposta correta: D

Explicação

Explicação: Para conceder acesso entre contas a um bucket do Amazon S3, você pode usar uma política de bucket que especifique o ID da conta da AWS à qual você deseja conceder acesso. Este método permite que a Conta B acesse o bucket S3 na Conta A sem a necessidade de serviços ou configurações adicionais. Referência: Exemplo 2: Proprietário do bucket concedendo permissões de bucket entre contas

Questão 50 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa está desenvolvendo software que utiliza um esquema de banco de dados PostgreSQL. A empresa precisa configurar ambientes de desenvolvimento e ambientes de teste para seus desenvolvedores. Cada desenvolvedor da empresa utiliza seu próprio ambiente de desenvolvimento, que inclui um banco de dados PostgreSQL. Em média, cada ambiente de desenvolvimento é utilizado durante uma jornada de trabalho de 8 horas. Os ambientes de teste serão usados ​​para testes de carga que podem levar até 2 horas por dia. Qual solução atenderá a esses requisitos de maneira MAIS econômica?
  • A Configure ambientes de desenvolvimento e ambientes de teste com seu próprio banco de dados Amazon Aurora Serverless v2 PostgreSQL. Correta
  • B Para cada ambiente de desenvolvimento, configure uma instância de banco de dados Amazon RDS for PostgreSQL Single-AZ. Para o ambiente de teste, configure uma única instância de banco de dados Amazon RDS for PostgreSQL Multi-AZ.
  • C Configure ambientes de desenvolvimento e ambientes de teste com seu próprio cluster de banco de dados Amazon Aurora PostgreSQL.
  • D Configure um banco de dados global do Amazon Aurora. Permita que os desenvolvedores se conectem ao banco de dados com suas próprias credenciais.
Resposta correta: A

Explicação

Explicação: O Amazon Aurora Serverless v2 oferece capacidade de banco de dados econômica, sob demanda e com escalonamento automático. Você paga apenas pelo uso real, tornando-o ideal para ambientes de desenvolvimento e teste que não são usados ​​continuamente. Suporta PostgreSQL e é adequado para cargas de trabalho variáveis ​​e de curta duração, minimizando custos quando os bancos de dados estão ociosos. Extrato de documentação da AWS: "O Amazon Aurora Serverless v2 ajusta automaticamente a capacidade do banco de dados com base nas necessidades do aplicativo, ideal para ambientes de desenvolvimento e teste com uso intermitente." (Fonte: documentação do Aurora Serverless v2) B: As instâncias RDS são executadas e acumulam cobranças mesmo quando ociosas. C, D: Clusters/bancos de dados globais Aurora são um exagero e incorrem em custos mais altos para desenvolvimento/teste. Referência: Guia de estudo oficial do AWS Certified Solutions Architect, Aurora Serverless for Cost Optimization.

Pronto para a prática real?

Teste 100 questões no player com interface de prova — cronômetro, navegação e revisão. Depois garanta acesso a todas as 879 questões.

Simular a prova grátis agora Quero me preparar

Desbloqueie 879 questões

Você já viu o índice das 100 questões abertas. A preparação completa inclui mais 779 questões, modo prova, progresso salvo e acesso por 90 dias.

R$ 198,00

Quero me preparar