Certificação AWS Solutions Architect Associate SAA-C03

Certificação AWS Solutions Architect Associate SAA-C03

100 questões abertas
879 na preparação
00:59 duração
95% para passar
Pagamento seguro Acesso imediato PC, tablet e celular Foco em certificações de TI

Questões 61–70 de 100 (com resposta)

Clique em "Ver resposta" para revelar o gabarito e a explicação, e participe da discussão da comunidade em cada questão. Quer praticar como na prova? Use o teste gratuito (100 questões após cadastro rápido).

Questão 61 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa está armazenando dados que não serão acessados ​​com frequência na Nuvem AWS. Caso a empresa precise acessar os dados, os dados deverão ser recuperados em até 12 horas. A empresa deseja uma solução que seja econômica para os custos de armazenamento por gigabyte. Qual classe de armazenamento do Amazon S3 atenderá a esses requisitos?
  • A S3 Standard
  • B S3 Glacier Flexible Retrieval Correta
  • C S3 One Zone-Infrequent Access (S3 One Zone-IA)
  • D S3 Standard-Infrequent Access (S3 Standard-IA)
Resposta correta: B

Explicação

Explicação: A recuperação flexível do Amazon S3 Glacier foi projetada para dados de longa duração e acessados ​​com pouca frequência, onde tempos de recuperação de minutos a horas são aceitáveis. Ele oferece um custo de armazenamento muito baixo por GB, ao mesmo tempo em que oferece suporte para recuperação mais rápida do que camadas de arquivamento que podem levar muitas horas ou dias. O requisito estabelece que os dados raramente são acessados ​​e devem ser recuperáveis ​​dentro de 12 horas. O Glacier Flexible Retrieval atende a esse requisito de tempo de recuperação e é mais econômico por GB do que as classes de armazenamento Standard e Infrequent Access para dados de longo prazo raramente acessados. S3 Standard, S3 Standard-IA e S3 One Zone-IA são otimizados para acesso mais frequente ou de latência mais baixa e têm custo de armazenamento por GB mais alto em comparação com Glacier Flexible Retrieval.

Questão 62 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma equipe de segurança precisa impor a rotação das chaves de acesso de todos os usuários do IAM a cada 90 dias. Se uma chave de acesso for mais antiga, a chave deverá ser desativada e removida. Um arquiteto de soluções deve criar uma solução que verifique e corrija quaisquer chaves com mais de 90 dias. Qual solução atende a esses requisitos com o MENOR esforço operacional?
  • A Crie uma regra do AWS Config para verificar a idade da chave. Configure a regra do AWS Config para executar um trabalho do AWS Batch para remover a chave.
  • B Crie uma regra do Amazon EventBridge para verificar a idade da chave. Configure a regra para executar um trabalho do AWS Batch para remover a chave.
  • C Crie uma regra do AWS Config para verificar a idade da chave. Defina uma regra do Amazon EventBridge para agendar uma função do AWS Lambda para remover a chave. Correta
  • D Crie uma regra do Amazon EventBridge para verificar a idade da chave. Defina uma regra do EventBridge para executar um trabalho do AWS Batch para remover a chave.
Resposta correta: C

Explicação

Explicação: O requisito tem duas partes: (1) avaliar contínua ou regularmente a idade da chave de acesso IAM em relação a uma política de 90 dias e (2) corrigir chaves não conformes, desativando-as e excluindo-as. O menor esforço operacional geralmente vem do uso de avaliação de conformidade gerenciada e correção leve sem servidor. O AWS Config foi projetado para avaliar a conformidade da configuração de recursos ao longo do tempo. Usar uma regra do AWS Config para verificar a idade da chave de acesso se ajusta ao modelo de governança porque o Config mantém um histórico de conformidade, oferece suporte a relatórios centrais e pode avaliar chaves em uma conta (e geralmente em uma organização com padrões de agregação). Após a detecção, a correção deve ser automatizada com infraestrutura mínima, e o AWS Lambda é a ferramenta operacional mais leve para chamar diretamente APIs IAM (UpdateAccessKey para Inactive e depois DeleteAccessKey) de acordo com um cronograma. A opção C os combina adequadamente: o Config realiza avaliação de conformidade e uma regra agendada do EventBridge aciona uma função Lambda para corrigir chaves com mais de 90 dias. Isso evita executar e manter frotas de computação ou infraestrutura em lote. Ele também fornece uma separação clara de tarefas: Configuração para detecção e evidência, Lambda para ação corretiva. As opções A, B e D dependem do AWS Batch, que introduz sobrecarga operacional adicional (ambientes de computação, definições de trabalho, filas, escalabilidade e monitoramento) desnecessária para uma tarefa simples de manutenção do IAM. Além disso, o EventBridge por si só não é um serviço de avaliação de conformidade; ele pode agendar um trabalho, mas não rastreia inerentemente o estado de "idade da chave" ou a postura de conformidade da mesma forma que o Config faz. Portanto, C atende melhor ao requisito com o menor esforço operacional usando o Config para visibilidade contínua da conformidade e um Lambda programado para desativação e exclusão automatizada de chaves.

Questão 63 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa possui um banco de dados Amazon RDS para MySQL de produção. A empresa precisa criar um novo aplicativo que leia dados do banco de dados que mudam frequentemente, com impacto mínimo no desempenho geral do banco de dados. O aplicativo raramente executará a mesma consulta mais de uma vez. O que um arquiteto de soluções deve fazer para atender a esses requisitos?
  • A Configure um cluster do Amazon ElastiCache. Consulte os resultados no cluster.
  • B Configure um ALB do Application Load Balancer. Consulte os resultados no ALB.
  • C Configure uma réplica de leitura para o banco de dados. Consulte a réplica de leitura. Correta
  • D Configure a consulta de instantâneos do banco de dados. Consulte os instantâneos do banco de dados.
Resposta correta: C

Explicação

Explicação: Uma réplica de leitura é a melhor resposta porque o novo aplicativo precisa ler dados que mudam frequentemente enquanto minimiza a carga no gravador de produção. As réplicas de leitura do Amazon RDS são projetadas para descarregar o tráfego de leitura da instância de banco de dados primária, o que melhora o desempenho geral da carga de trabalho principal. O ElastiCache não é a melhor opção porque o aplicativo raramente repete a mesma consulta, portanto, um cache não proporcionaria grandes benefícios. Um ALB não está relacionado à consulta de banco de dados e os instantâneos não são apropriados para consultar dados quase atuais. Como o requisito é um novo acesso de leitura com impacto mínimo no banco de dados primário, usar uma réplica de leitura é a escolha arquitetural correta. ============

Questão 64 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa global de comércio eletrônico executa suas cargas de trabalho críticas na AWS. As cargas de trabalho usam uma instância de banco de dados do Amazon RDS for PostgreSQL configurada para uma implantação Multi-AZ. Os clientes relataram tempos limite de aplicativos quando a empresa passou por failovers de banco de dados. A empresa precisa de uma solução resiliente para reduzir o tempo de failover Qual solução atenderá a esses requisitos?
  • A Crie um proxy Amazon RDS. Atribua o proxy à instância de banco de dados. Correta
  • B Crie uma réplica de leitura para a instância de banco de dados Mova o tráfego de leitura para a réplica de leitura.
  • C Ative o Performance Insights. Monitore a carga da CPU para identificar os tempos limite.
  • D Tire snapshots automáticos regulares Copie os snapshots automáticos para várias regiões da AWS
Resposta correta: A

Explicação

Explicação: Amazon RDS Proxy: o RDS Proxy é um proxy de banco de dados totalmente gerenciado e altamente disponível que torna os aplicativos mais resilientes a falhas de banco de dados agrupando e compartilhando conexões, e pode lidar automaticamente com failovers de banco de dados. Tempo de failover reduzido: ao usar o RDS Proxy, o gerenciamento da conexão entre o aplicativo e o banco de dados é aprimorado, reduzindo significativamente os tempos de failover. O RDS Proxy mantém conexões em um pool de conexões e reduz o tempo necessário para restabelecer conexões durante um failover. Configuração: crie uma instância do RDS Proxy. Configure o proxy para se conectar à instância de banco de dados do RDS for PostgreSQL. Modifique a configuração do aplicativo para usar o endpoint do RDS Proxy em vez do endpoint direto do banco de dados. Benefícios operacionais: Esta solução oferece alta disponibilidade e reduz o tempo limite do aplicativo durante failovers com alterações mínimas no código do aplicativo. Referência: Amazon RDS Proxy Configurando o RDS Proxy

Questão 65 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa está desenvolvendo um sistema de classificação para seu aplicativo web de comércio eletrônico. A empresa precisa de uma solução para salvar as classificações enviadas pelos usuários em uma tabela do Amazon DynamoDB. A empresa quer garantir que os desenvolvedores não precisem interagir diretamente com a tabela do DynamoDB. A solução deve ser escalável e reutilizável. Qual solução atenderá a esses requisitos com a MENOR sobrecarga operacional?
  • A Crie um balanceador de carga de aplicativo (ALB). Crie uma função AWS Lambda e defina a função como um grupo de destino no ALB. Invoque a função Lambda usando o método put_item por meio do ALB.
  • B Crie uma função AWS Lambda. Configure a função Lambda para interagir com a tabela DynamoDB usando o pu do Boto3. Invoque a função Lambda do aplicativo web.
  • C Crie uma fila do Amazon Simple Queue Service (Amazon SQS) e uma função AWS Lambda que tenha um tipo de gatilho SQS. Instrua os desenvolvedores a adicionar classificações de clientes à fila SQS como mensagens JSON. Configure a função Lambda para buscar as classificações da fila e armazená-las no DynamoDB.
  • D Criar uma API REST do Amazon API Gateway Defina um recurso e crie um novo método POST Escolha AWS como o tipo de integração e selecione DynamoDB como o serviço. Defina a ação como PutItem. Correta
Resposta correta: D

Explicação

Explicação: O Amazon API Gateway fornece uma solução escalável e reutilizável para interagir com o DynamoDB sem exigir acesso direto dos desenvolvedores. Ao configurar uma API REST com um método POST que se integra à ação PutItem do DynamoDB, os desenvolvedores podem enviar dados (como classificações de usuários) para a tabela do DynamoDB por meio do API Gateway, sem precisar interagir diretamente com o banco de dados. Esta solução não tem servidor e minimiza a sobrecarga operacional. Opção A: Usar ALB com Lambda adiciona complexidade e é menos eficiente para este caso de uso. Opção B: embora seja possível usar o Lambda, o API Gateway fornece uma interface mais escalonável e reutilizável. Opção C: SQS com Lambda introduz componentes desnecessários para uma operação simples de venda. Referência da AWS: Amazon API Gateway com DynamoDB

Questão 66 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa está implementando uma nova política para aprimorar a segurança de seu ambiente AWS. A política exige que todas as ações administrativas que os usuários executam no AWS Management Console sejam protegidas por autenticação multifator (MFA). Qual solução permitirá à empresa aplicar esta política da maneira MAIS eficiente operacionalmente?
  • A Habilite o MFA na conta root. Certifique-se de que todos os administradores usem a conta raiz para executar ações administrativas.
  • B Crie uma política do IAM que exija que a MFA seja habilitada para as funções do IAM que os administradores assumem para executar ações administrativas.# Correta
  • C Configure um alarme do Amazon CloudWatch que envia uma notificação por e-mail quando um administrador executa uma ação administrativa sem MFA.
  • D Use o AWS Config para auditar periodicamente os usuários do IAM e anexar automaticamente uma política do IAM que exija MFA. quando ações administrativas do AW.
Resposta correta: B

Explicação

Explicação:

Questão 67 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa deseja implantar um aplicativo web interno na AWS. A aplicação web deve ser acessível apenas no escritório da empresa. A empresa precisa baixar patches de segurança para o aplicativo web da Internet. A empresa criou uma VPC e configurou uma conexão AWS Site-to-Site VPN com o escritório da empresa. Um arquiteto de soluções deve projetar uma arquitetura segura para a aplicação web. Qual solução atenderá a esses requisitos? Opções:
  • A Implante o aplicativo web em instâncias do Amazon EC2 em sub-redes públicas atrás de um Application Load Balancer (ALB) público. Anexe um gateway de Internet à VPC. Defina a origem de entrada do grupo de segurança do ALB como 0.0.0.0/0.
  • B Implante o aplicativo web em instâncias do Amazon EC2 em sub-redes privadas atrás de um Application Load Balancer (ALB) interno. Implante gateways NAT em sub-redes públicas. Anexe um gateway de Internet à VPC. Defina a origem de entrada do grupo de segurança do ALB para o bloco CIDR da rede do escritório da empresa.# Correta
  • C Implante o aplicativo web em instâncias do Amazon EC2 em sub-redes públicas atrás de um Application Load Balancer (ALB) interno. Implante gateways NAT em sub-redes privadas. Anexe um gateway de Internet à VPC. Defina o destino de saída do grupo de segurança do ALB para o bloco CIDR da rede do escritório da empresa.
  • D Implante o aplicativo da web em instâncias do Amazon EC2 em sub-redes privadas atrás de um Application Load Balancer público (um gateway de Internet para a VPC. Defina o destino de saída do grupo de segurança do ALB como 0.0.0.0/0.
Resposta correta: B

Explicação

Explicação: A implantação do aplicativo Web em instâncias do EC2 em sub-redes privadas atrás de um ALB interno garante que o aplicativo não seja acessível diretamente pela Internet. Ao configurar uma conexão VPN site a site, o aplicativo pode ser acessado com segurança a partir da rede do escritório da empresa. A implantação de gateways NAT em sub-redes públicas permite que instâncias em sub-redes privadas iniciem conexões de saída com a Internet para baixar patches de segurança. Referência: Exemplo: VPC com servidores em sub-redes privadas e documentação NATAWS

Questão 68 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa executa um aplicativo em bancos de dados Microsoft SQL Server em um data center local. A empresa quer migrar para AWS e otimizar custos de sua infraestrutura na AWS. Qual solução atenderá a esses requisitos?
  • A Migre os bancos de dados para instâncias do Amazon EC2 que usam Amazon Machine Images (AMIs) do SQL Server fornecidas pela AWS.
  • B Migre para o Amazon Aurora PostgreSQL usando o Babelfish para Aurora PostgreSQL. Correta
  • C Migre os bancos de dados para um banco de dados PostgreSQL executado em instâncias do Amazon EC2.
  • D Migre os bancos de dados para o Amazon RDS para Microsoft SQL Server.
Resposta correta: B

Explicação

Explicação: O Amazon Aurora PostgreSQL com Babelfish permite que aplicativos SQL Server sejam executados diretamente no Aurora PostgreSQL com alterações mínimas de código. O Babelfish adiciona um endpoint compatível com SQL Server, reduzindo significativamente os custos em comparação com a execução de instâncias licenciadas do SQL Server em RDS ou EC2. Extrato de documentação da AWS: "O Babelfish para Aurora PostgreSQL permite que o Aurora entenda o protocolo de conexão T-SQL e SQL Server, permitindo que você execute aplicativos SQL Server no Amazon Aurora PostgreSQL com custos mais baixos." (Fonte: documentação do Babelfish para Aurora PostgreSQL) A, D: SQL Server em EC2 ou RDS incorre em altos custos de licenciamento da Microsoft. C: O PostgreSQL simples exigiria mais refatoração de código do que o Babelfish. Referência: Guia de estudo oficial do AWS Certified Solutions Architect, Babelfish e otimização de custos.

Questão 69 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa tem várias contas da AWS com aplicativos implantados na região us-west-2. Os logs de aplicativos são armazenados em buckets do Amazon S3 em cada conta. A empresa deseja construir uma solução centralizada de análise de logs que use um único bucket S3. Os logs não devem sair de us-west-2, e a empresa deseja incorrer em despesas operacionais mínimas.
  • A Crie uma política de ciclo de vida do S3 que copie os objetos de um dos buckets S3 do aplicativo para o bucket S3 centralizado.
  • B Use a replicação na mesma região do S3 para replicar logs dos buckets S3 para outro bucket S3 em us-west-2. Use este bucket S3 para análise de log. Correta
  • C Escreva um script que use a operação da API PutObject todos os dias para copiar todo o conteúdo dos buckets para outro bucket S3 em us-west-2. Use este bucket S3 para análise de log.
  • D Escreva funções do AWS Lambda nessas contas que são acionadas sempre que os logs são entregues ao evento de buckets S3 (s3:ObjectCreated:*). Copie os logs para outro bucket S3 em us-west-2. Use este bucket S3 para análise de log.
Resposta correta: B

Explicação

Explicação: A solução mais econômica e de baixa manutenção para agregar dados S3 de várias contas na mesma região da AWS é usar a replicação na mesma região (SRR) do Amazon S3. Da documentação do AWS S3: "S3 Same-Region Replication (SRR) replica automaticamente novos objetos entre buckets na mesma região da AWS. O SRR é comumente usado para agregar logs em um único bucket, simplificar a agregação de dados e atender aos requisitos de conformidade." (Fonte: Visão geral da replicação do guia do usuário do Amazon S3) Principais benefícios do uso de SRR para este caso de uso: Zero sobrecarga operacional Sem Lambda, scripts ou código personalizado Totalmente gerenciado AWS lida com toda a replicação automaticamente Seguro e eficiente Nenhum dado sai da região us-west-2 Suporta replicação entre contas Com funções e permissões de IAM adequadas Baixo custo Em comparação com pipelines ETL personalizados ou soluções Lambda Em contraste: a opção A (políticas de ciclo de vida) não suporta cópia, apenas expiração, transições ou exclusões. A opção C (scripts) requer agendamento e manutenção personalizados, aumentando a sobrecarga operacional. A opção D (Lambda) acrescenta complexidade e custo e não é tão escalonável ou independente quanto o SRR. Referência: Guia do usuário do Amazon S3 "Usando replicação na mesma região (SRR)" Pilar de otimização de custos do AWS Well-Architected Framework Práticas recomendadas da AWS para agregação de dados e replicação S3

Questão 70 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
A home security company is expanding its business globally. A empresa precisa criptografar os dados do cliente. The company does not want to manage its own keys. The company needs the keys to be usable in multiple AWS Regions and needs to control access to the keys. Qual solução atenderá a esses requisitos com a MENOR sobrecarga operacional?
  • A Use o AWS Key Management Service (AWS KMS) para criar chaves multirregionais. Aplique tags para identificar cada chave. Use chaves de condição de controle de acesso baseado em atributos (ABAC) para controlar o acesso às chaves. Correta
  • B Use o AWS Key Management Service (AWS KMS) para criar várias chaves importando material de chave. Aplique tags para identificar cada chave. Use chaves de condição de controle de acesso baseado em atributos (ABAC) para controlar o acesso às chaves.
  • C Use o AWS CloudHSM para criar um cluster CloudHSM na região primária da empresa. Sincronize o cluster CloudHSM com regiões adicionais usando o CloudHSM Management Utility (CMU).
  • D Use o AWS CloudHSM para criar usuários. Use o CloudHSM Management Utility (CMU) para compartilhar chaves com os usuários. Use o comando shareKey para compartilhar ou cancelar o compartilhamento da chave com usuários adicionais em cada região.
Resposta correta: A

Explicação

Explicação: O AWS Key Management Service (AWS KMS) oferece suporte a chaves multirregionais, que são chaves mestras gerenciadas do cliente que podem ser replicadas para várias regiões e tratadas como uma única chave lógica. Isso permite que aplicativos em diferentes regiões criptografem e descriptografem dados usando chaves equivalentes, enquanto a AWS cuida da replicação, durabilidade e disponibilidade de chaves. O KMS é um serviço de chaves totalmente gerenciado, portanto a empresa não precisa operar hardware ou gerenciar armazenamento de chaves de baixo nível. As tags combinadas com o controle de acesso baseado em atributos (ABAC) permitem impor acesso refinado às chaves usando políticas e chaves de condição do IAM, proporcionando controle de acesso centralizado e flexível com baixa sobrecarga operacional. O CloudHSM (opções C e D) requer gerenciamento de clusters HSM, escalabilidade, backups e operações manuais de chaves, o que aumenta significativamente a carga operacional. A importação de material de chave no KMS (Opção B) adiciona complexidade ao ciclo de vida e é desnecessária quando existem chaves nativas de várias regiões.

Pronto para a prática real?

Teste 100 questões no player com interface de prova — cronômetro, navegação e revisão. Depois garanta acesso a todas as 879 questões.

Simular a prova grátis agora Quero me preparar

Desbloqueie 879 questões

Você já viu o índice das 100 questões abertas. A preparação completa inclui mais 779 questões, modo prova, progresso salvo e acesso por 90 dias.

R$ 198,00

Quero me preparar