Certificação AWS Solutions Architect Associate SAA-C03

Certificação AWS Solutions Architect Associate SAA-C03

100 questões abertas
879 na preparação
00:59 duração
95% para passar
Pagamento seguro Acesso imediato PC, tablet e celular Foco em certificações de TI

Questões 81–90 de 100 (com resposta)

Clique em "Ver resposta" para revelar o gabarito e a explicação, e participe da discussão da comunidade em cada questão. Quer praticar como na prova? Use o teste gratuito (100 questões após cadastro rápido).

Questão 81 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa executa um aplicativo web que armazena imagens geradas pelo usuário. O aplicativo armazena atualmente 500 GB de imagens. O tamanho médio do arquivo das imagens é de 2 MB. A empresa espera que a quantidade total de imagens cresça para 2 TB em 6 meses. O aplicativo precisa servir todas as imagens armazenadas com baixa latência para usuários de todo o mundo. Qual solução de armazenamento atenderá a esses requisitos de maneira MAIS econômica?
  • A Armazene imagens em volumes do Amazon EBS anexados a várias instâncias do Amazon EC2 em várias regiões da AWS. Sirva o conteúdo localmente com base na localização de cada usuário.
  • B Armazene imagens em um bucket do Amazon S3. Integre o bucket S3 ao Amazon CloudFront. Integre o aplicativo web a um endpoint do CloudFront para fornecer acesso global. Correta
  • C Armazene as imagens em um sistema de arquivos do Amazon EFS. Use a classe de armazenamento Padrão com acesso Regional. Habilite a replicação entre regiões para fornecer alta disponibilidade e acesso global.
  • D Implemente o Amazon FSx para Windows File Server em duas regiões da AWS. Configure a replicação do servidor de arquivos do Windows entre regiões para fornecer acesso global.
Resposta correta: B

Explicação

Explicação: o Amazon S3 é o serviço de armazenamento mais econômico para coleções grandes e crescentes de arquivos de imagem, e o Amazon CloudFront é a maneira padrão de entregar esses objetos globalmente com baixa latência. A documentação da AWS afirma que o CloudFront pode usar um bucket S3 como origem e armazenar em cache os objetos em pontos de presença em todo o mundo. Isso reduz a latência para os visualizadores e reduz a carga repetida na origem. EBS, EFS e FSx não são os mais adequados para entrega de objetos voltados para a Internet em larga escala porque não são serviços de distribuição de objetos globais desenvolvidos especificamente. Portanto, S3 mais CloudFront é a arquitetura correta e mais econômica para entrega global de imagens em escala. ============

Questão 82 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa está se preparando para armazenar dados confidenciais no Amazon S3. Por motivos de conformidade, os dados devem ser criptografados em repouso. O uso da chave de criptografia deve ser registrado para fins de auditoria. As chaves devem ser trocadas todos os anos. Qual solução atende a esses requisitos e é a MAIS eficiente operacionalmente?
  • A Criptografia do lado do servidor com chaves fornecidas pelo cliente (SSE-C)
  • B Criptografia do lado do servidor com chaves gerenciadas do Amazon S3 (SSE-S3)
  • C Criptografia do lado do servidor com chaves AWS KMS (SSE-KMS) com rotação manual
  • D Criptografia do lado do servidor com chaves AWS KMS (SSE-KMS) com rotação automática Correta
Resposta correta: D

Explicação

Explicação: SSE-KMS: a criptografia no lado do servidor com AWS Key Management Service (SSE-KMS) fornece criptografia robusta de dados em repouso, integrada ao AWS KMS para gerenciamento de chaves e auditoria. Rotação automática de chaves: ao permitir a rotação automática das chaves KMS, o sistema garante que as chaves sejam rotacionadas anualmente sem intervenção manual, atendendo aos requisitos de conformidade. Registro e auditoria: o AWS KMS registra automaticamente todas as principais ações de uso e gerenciamento no AWS CloudTrail, fornecendo os logs de auditoria necessários. Implementação: crie uma chave KMS com rotação automática habilitada. Configure o bucket S3 para usar SSE-KMS com a chave KMS criada. Certifique-se de que o CloudTrail esteja habilitado para registrar o uso da chave KMS. Eficiência operacional: esta solução fornece criptografia, gerenciamento automático de chaves e auditoria de maneira integrada e totalmente gerenciada, reduzindo a sobrecarga operacional. Referência: Rotação automática de chaves do AWS KMS Criptografia no lado do servidor do Amazon S3

Questão 83 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa de comércio eletrônico está migrando sua carga de trabalho local para a Nuvem AWS. A carga de trabalho atualmente consiste em um aplicativo Web e um banco de dados Microsoft SQL de back-end para armazenamento. A empresa espera um grande volume de clientes durante um evento promocional. A nova infraestrutura na Nuvem AWS deve ser altamente disponível e escalável. Qual solução atenderá a esses requisitos com a MENOS sobrecarga administrativa?
  • A Migre o aplicativo web para duas instâncias do Amazon EC2 em duas zonas de disponibilidade atrás de um Application Load Balancer. Migre o banco de dados para o Amazon RDS para Microsoft SQL Server com réplicas de leitura em ambas as zonas de disponibilidade.#
  • B Migrar o aplicativo web para uma instância do Amazon EC2 que é executada em um grupo de Auto Scaling em dois balanceadores de carga de aplicativos da zona de disponibilidade. Migre o banco de dados para duas instâncias do EC2 em regiões separadas da AWS com replicação de banco de dados.
  • C Migre o aplicativo da web para instâncias do Amazon EC2 executadas em um grupo de Auto Scaling em duas zonas de disponibilidade atrás de um Application Load Balancer. Migre o banco de dados para o Amazon RDS com implantação Multi-AZ. Correta
  • D Migre o aplicativo web para três instâncias do Amazon EC2 em três zonas de disponibilidade atrás de um Application Load Balancer. Migre o banco de dados para três instâncias do EC2 em três zonas de disponibilidade.
Resposta correta: C

Explicação

Explicação: Para garantir alta disponibilidade e escalabilidade, o aplicativo Web deve ser executado em um grupo de Auto Scaling em duas zonas de disponibilidade atrás de um Application Load Balancer (ALB). O banco de dados deve ser migrado para Amazon RDS com implantação Multi-AZ, o que garante tolerância a falhas e failover automático em caso de falha de AZ. Essa configuração minimiza a sobrecarga administrativa e atende aos requisitos da empresa em termos de alta disponibilidade e escalabilidade. Opção A: réplicas de leitura normalmente são usadas para dimensionar operações de leitura, e o Multi-AZ fornece melhor disponibilidade para um banco de dados transacional. Opção B: replicar entre regiões da AWS adiciona complexidade desnecessária para um único aplicativo Web. Opção D: Instâncias EC2 em três zonas de disponibilidade adicionam complexidade desnecessária a este cenário. Referência da AWS: grupos de Auto Scaling Amazon RDS Multi-AZ

Questão 84 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa deseja implantar uma função AWS Lambda que irá ler e gravar objetos no bucket do Amazon S3. A função Lambda deve estar conectada ao VPC da empresa. A empresa deve implantar a função Lambda somente em sub-redes privadas na VPC. A função Lambda não deve ter permissão para acessar a Internet. Quais soluções atenderão a esses requisitos? (Selecione DOIS.)
  • A Crie um gateway NAT privado para acessar o bucket S3.
  • B Anexe um endereço IP elástico ao gateway NAT.
  • C Crie um endpoint VPC de gateway para o bucket S3. Correta
  • D Crie um endpoint VPC de interface para o bucket S3. Correta
  • E Crie um gateway NAT público para acessar o bucket S3.
Resposta correta: C, D

Explicação

Explicação:

Questão 85 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa hospeda um aplicativo público na AWS. A empresa usa um Application Load Balancer (ALB) para distribuir o tráfego de aplicativos para várias instâncias do Amazon EC2 hospedadas em sub-redes privadas. A empresa deseja autenticar todas as solicitações usando um Serviço de Federação do Active Directory (AD FS) local. A empresa usa o AWS Direct Connect para conectar seu data center local à AWS. Qual solução atenderá a esse requisito?
  • A Configure um grupo de usuários do Amazon Cognito. Integre o grupo de usuários ao ALB para autenticação do AD FS.
  • B Configure um diretório do AWS Directory Service. Integre o diretório ao ALB para autenticação AD FS.
  • C Substitua o ALB por um Network Load Balancer (NLB). Use o espaço de trabalho do agente do Amazon Connect para integrar um espaço de trabalho do agente ao NLB.
  • D Configurar um conector AD do AWS Directory Service. Integre o AD Connector ao ALB para autenticação do AD FS. Correta
Resposta correta: D

Explicação

Explicação: Para autenticar usuários usando um Active Directory Federation Service (AD FS) local, a AWS fornece o AWS Directory Service AD ​​Connector. O AD Connector é um proxy que conecta aplicativos da AWS ao Microsoft Active Directory local sem exigir sincronização complexa de diretórios ou a necessidade de configurar um diretório separado na nuvem. Ao integrar o AD Connector ao Application Load Balancer (ALB), você pode autenticar e autorizar usuários usando suas credenciais locais existentes. Essa configuração permite que o ALB aproveite os recursos de autenticação do seu AD FS local, proporcionando uma experiência de usuário segura e contínua. Referência: como conectar seu Active Directory local à AWS usando o AD Connector AWS Directory Service AD ​​Connector

Questão 86 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa hospeda um aplicativo de controle industrial que recebe entradas de sensores por meio do Amazon Kinesis Data Streams. A aplicação precisa suportar novos sensores para detecção de anomalias em tempo real em equipamentos monitorados. A empresa deseja integrar novos sensores de maneira fracamente acoplada, totalmente gerenciada e sem servidor. A empresa não pode modificar o código do aplicativo. Qual solução atenderá a esses requisitos?
  • A Encaminhe o stream existente no Kinesis Data Streams para o Amazon Managed Service for Apache Flink para detecção de anomalias. Use um segundo stream no Kinesis Data Streams para enviar a saída do Flink para o aplicativo. Correta
  • B Use o Amazon Data Firehose para transmitir dados para o Amazon S3. Use o Amazon Redshift Spectrum para realizar a detecção de anomalias nos dados do S3. Use notificações de eventos do S3 para invocar uma função do AWS Lambda que envia dados analisados ​​para o aplicativo por meio de um segundo stream no Kinesis Data Streams.
  • C Configure instâncias do Amazon EC2 em um grupo do Auto Scaling para consumir dados do stream de dados e realizar a detecção de anomalias. Crie um segundo stream no Kinesis Data Streams para enviar dados das instâncias do EC2 para o aplicativo.
  • D Configure uma tarefa do Amazon Elastic Container Service (Amazon ECS) que usa instâncias do Amazon EC2 para consumir dados do stream de dados e realizar a detecção de anomalias. Crie um segundo stream no Kinesis Data Streams para enviar dados dos contêineres para o aplicativo.
Resposta correta: A

Explicação

Explicação: Amazon Managed Service for Apache Flink (anteriormente Kinesis Data Analytics) é um serviço totalmente gerenciado e sem servidor para processamento em tempo real de dados de streaming. Você pode consumir dados do Kinesis Data Streams, realizar a detecção de anomalias e, em seguida, enviar os resultados para outro stream do Kinesis. Essa abordagem é fracamente acoplada, totalmente gerenciada e não requer modificação do código do aplicativo. Extrato de documentação da AWS: "O Amazon Managed Service para Apache Flink permite processar dados de streaming em tempo real, integrando-se ao Kinesis Data Streams como origem e coletor, e é totalmente gerenciado e sem servidor." (Fonte: Apache Flink na documentação da AWS) B: S3/Redshift não funciona em tempo real e adiciona complexidade. C, D: As soluções EC2/ECS não são sem servidor nem totalmente gerenciadas. Referência: Guia de estudo oficial do AWS Certified Solutions Architect, Real-Time Analytics.

Questão 87 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa de manufatura desenvolve um aplicativo para dar a uma pequena equipe de executivos a capacidade de acompanhar o desempenho das vendas globalmente. O aplicativo fornece um simulador em tempo real em uma linguagem de programação popular. A empresa usa funções AWS Lambda para dar suporte ao simulador. O simulador é um algoritmo que prevê o desempenho das vendas com base em variáveis ​​específicas. Embora a solução funcione bem inicialmente, a empresa percebe que o tempo necessário para concluir as simulações está aumentando exponencialmente. Um arquiteto de soluções precisa melhorar o tempo de resposta do simulador. Qual solução atenderá a esse requisito da maneira MAIS econômica?
  • A Use o AWS Fargate para executar o simulador. Atenda solicitações por meio de um Application Load Balancer (ALB).
  • B Use instâncias do Amazon EC2 para executar o simulador. Atenda solicitações por meio de um Application Load Balancer (ALB).
  • C Use o AWS Batch para executar o simulador. Atenda solicitações por meio de um Network Load Balancer (NLB).
  • D Use a simultaneidade provisionada do Lambda para as funções do simulador. Correta
Resposta correta: D

Explicação

Explicação: Quando uma função do AWS Lambda é invocada, especialmente após períodos de inatividade, ela pode sofrer inicializações a frio que atrasam a execução. À medida que a demanda aumenta, o comportamento de escalonamento e a latência do Lambda podem afetar o desempenho. Simultaneidade provisionada é um recurso da AWS projetado especificamente para resolver esse problema. Da documentação da AWS: "A simultaneidade provisionada mantém as funções inicializadas e hiperprontas para responder em milissegundos de dois dígitos." (Fonte: Guia do desenvolvedor do AWS Lambda Gerenciando simultaneidade) Por que a opção D está correta: A simultaneidade provisionada garante que um número especificado de instâncias de função Lambda estejam sempre quentes e prontas para atender solicitações, eliminando a latência de inicialização a frio. É econômico para cargas de trabalho com padrões de uso consistentes, como simulações em tempo real para um pequeno grupo de usuários. Mantém a escalabilidade e a baixa sobrecarga do Lambda sem migrar para contêineres gerenciados ou plataformas EC2. Por que as outras opções são menos ideais: Opção A (Fargate) e Opção B (EC2): introduzem mais infraestrutura e custos contínuos mais elevados para uma equipe pequena com uso provavelmente intermitente. Opção C (AWS Batch): Ideal para trabalhos em lote, não para simulações em tempo real; também incorre em maior latência devido ao enfileiramento de trabalhos. Referência: Guia do desenvolvedor do AWS Lambda "Simultaneidade e escalonamento" Pilar de eficiência de desempenho do AWS Well-Architected Framework Comparação de serviços de computação da AWS Lambda vs EC2 vs Fargate

Questão 88 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma equipe de ciência de dados exige armazenamento para processamento noturno de logs. O tamanho e o número de logs são desconhecidos e os logs persistirão apenas por 24 horas. Qual é a solução MAIS econômica?
  • A Amazon S3 Glacier Deep Archive
  • B Amazon S3 Standard Correta
  • C Amazon S3 Intelligent-Tiering
  • D Amazon S3 One Zone-Infrequent Access (S3 One Zone-IA)
Resposta correta: B

Explicação

Explicação: Para logs que são: Gravados e processados ​​em um curto período (24 horas) Acessados ​​rapidamente para computação/análise Com contagem e tamanho de objetos desconhecidos, o Amazon S3 Standard é o mais apropriado e econômico. O Intelligent-Tiering foi projetado para dados armazenados por períodos mais longos (normalmente mais de 30 dias) com padrões de acesso variáveis ​​e cobra uma taxa de monitoramento e automação por objeto que se torna ineficiente para objetos de vida muito curta. O S3 Glacier Deep Archive e o S3 One Zone-IA são otimizados para arquivamento de longo prazo ou dados acessados ​​com pouca frequência com tempo de recuperação ou restrições de disponibilidade que não são adequados para processamento ativo noturno.

Questão 89 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa de videogame online deve manter latência ultrabaixa para seus servidores de jogos. Os servidores de jogos são executados em instâncias do Amazon EC2. A empresa precisa de uma solução que possa lidar com milhões de solicitações de tráfego de Internet UDP a cada segundo. Qual solução atenderá a esses requisitos de maneira MAIS econômica?
  • A Configure um Application Load Balancer com o protocolo e as portas necessários. Especifique as instâncias EC2 como destinos.
  • B Configure um Gateway Load Balancer para o tráfego da Internet. Especifique as instâncias EC2 como destinos.
  • C Configure um Network Load Balancer com o protocolo e as portas necessários. Especifique as instâncias EC2 como alvos. Correta
  • D Inicie servidores de jogos idênticos em regiões separadas. Roteie o tráfego para ambos os conjuntos de servidores.
Resposta correta: C

Explicação

Explicação: Os requisitos são suporte UDP, latência ultrabaixa e capacidade de lidar com milhões de solicitações por segundo de maneira econômica. Network Load Balancer (NLB) é o serviço da AWS projetado para balanceamento de carga de camada 4 de alto desempenho, incluindo TCP, TLS e UDP. O NLB pode ser dimensionado para taxas de transferência e conexão muito altas, mantendo baixa latência, o que é fundamental para o tráfego de jogos em tempo real. A opção C está correta porque o NLB oferece suporte a ouvintes UDP e encaminha o tráfego diretamente para destinos EC2 com sobrecarga mínima de processamento. Isso produz latência mais baixa do que as soluções da Camada 7 e é adequado para protocolos de jogos sensíveis à latência e que geralmente usam UDP para comunicação rápida e leve. O NLB também fornece endereços IP estáticos por zona de disponibilidade e integra-se perfeitamente aos grupos do Auto Scaling. A opção A está incorreta porque um Application Load Balancer opera na camada 7 (HTTP/HTTPS) e não processa tráfego UDP bruto; é otimizado para aplicativos da web, não para protocolos de jogos. A opção B está incorreta porque o Gateway Load Balancer se destina a implantar e dimensionar dispositivos virtuais de terceiros (como firewalls) e usa o encapsulamento Geneve; não se destina à distribuição do tráfego geral de jogos da Internet para servidores de jogos EC2. A Opção D adiciona custos e complexidade significativos ao implantar

Questão 90 Certificação AWS Solutions Architect Associate SAA-C03

Gratuita
Uma empresa de comércio eletrônico executa um sistema de processamento de transações em um aplicativo grande em um conjunto de instâncias do Amazon EC2 por trás de um ALB do Application Load Balancer. O processo de transação lida com a criação de pedidos, início de pagamento e atualizações de estoque. A empresa observou problemas de desempenho no fluxo de trabalho das transações à medida que o volume de transações aumentou. A empresa deseja reestruturar o processo de transação para introduzir escalabilidade horizontal e melhorar a eficiência de custos. Qual solução atenderá a esses requisitos?
  • A Desacople o sistema de transações em microsserviços executados em funções do AWS Lambda. Exponha os microsserviços por meio de uma API REST central do Amazon API Gateway. Use filas do Amazon SQS para dissociar a criação de pedidos e o processamento de pagamentos. Correta
  • B Migrar o sistema de transações para um cluster do Amazon EKS. Implante o Kubernetes Vertical Pod Autoscaler para gerenciar a escalabilidade do aplicativo.
  • C Adicione camadas de cache ao sistema de transações usando um cluster do Amazon ElastiCache. Dimensione as instâncias EC2 para o maior tamanho disponível para lidar com o aumento de carga.
  • D Desacople o sistema de transação em microsserviços. Implante cada microsserviço como um aplicativo separado em seu próprio grupo dedicado de instâncias do EC2. Coloque cada grupo de instâncias atrás de um ALB separado. Dimensione o aplicativo iniciando tamanhos maiores de instâncias do EC2 conforme necessário.
Resposta correta: A

Explicação

Explicação: A opção A é a melhor resposta porque introduz tanto a dissociação como a escalabilidade horizontal com uma gestão mínima da infra-estrutura. O API Gateway fornece uma porta de entrada gerenciada para os microsserviços, o Lambda fornece computação sem servidor que se adapta ao volume de solicitações e o SQS fornece buffer durável entre estágios transacionais, como criação de pedidos e processamento de pagamentos. A AWS recomenda a dissociação baseada em filas quando produtores e consumidores operam em velocidades diferentes ou quando os picos precisam ser absorvidos sem perda de trabalho. As alternativas EKS e EC2 acrescentam significativamente mais carga operacional, e o cache não resolve o principal problema de dimensionamento do fluxo de trabalho. Portanto, uma arquitetura de microsserviços sem servidor usando API Gateway, Lambda e SQS é a melhor opção. ============

Pronto para a prática real?

Teste 100 questões no player com interface de prova — cronômetro, navegação e revisão. Depois garanta acesso a todas as 879 questões.

Simular a prova grátis agora Quero me preparar

Desbloqueie 879 questões

Você já viu o índice das 100 questões abertas. A preparação completa inclui mais 779 questões, modo prova, progresso salvo e acesso por 90 dias.

R$ 198,00

Quero me preparar