Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Prepare-se para a certificação AWS Certified Advanced Networking – Specialty (ANS-C01) com simulados completos, questões atualizadas, respostas comentadas e uma experiência semelhante ao exame oficial da AWS.

15 questões abertas
287 na preparação
01:00 duração
70% para passar
Pagamento seguro Acesso imediato PC, tablet e celular Foco em certificações de TI

Questões 11–15 de 15 (com resposta)

Clique em "Ver resposta" para revelar o gabarito e a explicação, e participe da discussão da comunidade em cada questão. Quer praticar como na prova? Use o teste gratuito (15 questões após cadastro rápido).

Questão 11 Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Gratuita
A company is planning to migrate an internal application to the AWS Cloud. The application will run on Amazon EC2 instances in one VPC. Users will access the application from the company's on-premises data center through AWS VPN or AWS Direct Connect. Users will use private domain names for the application endpoint from a domain name that is reserved explicitly for use in the AWS Cloud. Each EC2 instance must have automatic failover to another EC2 instance in the same AWS account and the same VPC. A network engineer must design a DNS solution that will not expose the application to the internet. Which solution will meet these requirements?
  • A Assign public IP addresses to the EC2 instances. Create an Amazon Route 53 private hosted zone for the AWS reser Associate the private hosted zone with the VPC. Create a Route 53 Resolver outbound endpoint. Configure conditiona on- premises DNS resolvers to forward all DNS queries for the AWS domain to the outbound endpoint IP address for Route 53 Resolver. In the private hosted zone, configure primary and failover re the public IP addresses of the EC2 instances. Create an Amazon CloudWatch metric and alarm to monitor the applica up a health check on the alarm for the primary application endpoint.
  • B Place the EC2 instances in private subnets. Create an Amazon Route 53 public hosted zone for the AWS reserved domain name. Associate the public hosted zone with the VPC. Create a Route 53 Resolver inbound endpoint. Configure conditional forwarding in the on- premises DNS resolvers to forward all DNS queries for the AWS domain to the inbound endpoint IP address for Route 53 Resolver. In the public hosted zone, configure primary and failover records that point to the IP addresses of the EC2 instances. Create an Amazon CloudWatch metric and alarm to monitor the application's health. Set up a health check on the alarm for the primary application endpoint.
  • C Place the EC2 instances in private subnets. Create an Amazon Route 53 private hosted zone for the AWS reserved domain name. Associate the private hosted zone with the VPC. Create a Route 53 Resolver inbound endpoint. Configure conditional forwarding in the on- premises DNS resolvers to forward all DNS queries for the AWS domain to the inbound endpoint IP address for Route 53 Resolver. In the private hosted zone, configure primary and failover records that point to the IP addresses of the EC2 instances. Create an Amazon CloudWatch metric and alarm to monitor the application's health. Set up a health check on the alarm for the primary application endpoint. Correta
  • D Place the EC2 instances in private subnets. Create an Amazon Route 53 private hosted zone for the AWS reserved d Associate the private hosted zone with the VPC. Create a Route 53 Resolver inbound endpoint. Configure conditional on- premises DNS resolvers to forward all DNS queries for the AWS domain to the inbound endpoint IP address for R In the private hosted zone, configure primary and failover records that point to the IP addresses of the EC2 instances. health checks on the private IP addresses of the EC2 instances.
Resposta correta: C

Explicação

Explanation: The correct solution is to use a Route 53 private hosted zone and a Route 53 Resolver inbound endpoint. A private hosted zone allows you to use private domain names for your internal AWS resources without exposing them to the internet. A Route 53 Resolver inbound endpoint enables DNS queries from your on- premises network to be forwarded to your VPC. By configuring conditional forwarding on your on-premises DNS resolvers, you can ensure that only the queries for the AWS reserved domain name are sent to the inbound endpoint. In the private hosted zone, you can create primary and failover records that point to the IP addresses of the EC2 instances. These records will automatically switch to the failover instance if the primary instance becomes unhealthy. You can use CloudWatch metrics and alarms to monitor the application's health and trigger the health check for the primary endpoint. The other options are not correct because they either expose the application to the internet or use a public hosted zone, which is not suitable for internal applications. Option A assigns public IP addresses to the EC2 instances, which makes them accessible from the internet. Option B uses a public hosted zone, which requires the EC2 instances to have public IP addresses or elastic IP addresses. Option D does not set up a health check on the alarm for the primary endpoint, which is required for the failover mechanism to work.

Questão 12 Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Gratuita
Uma empresa hospeda um aplicativo web que é executado em uma frota de instâncias do Amazon EC2 atrás de um Application Load Balancer (ALB). As instâncias estão em um grupo do Auto Scaling. A empresa usa uma distribuição Amazon CloudFront com o ALB como origem. O aplicativo sofreu recentemente um ataque. Em resposta, a empresa associou uma web ACL do AWS WAF à distribuição do CloudFront. A empresa precisa usar o Amazon Athena para analisar ataques a aplicativos detectados pelo AWS WAF. Qual solução atenderá a esse requisito?
  • A Configure as sub-redes da instância do ALB e do EC2 para produzir logs de fluxo de VPC. Configure os logs de fluxo da VPC para entregar logs a um bucket do Amazon S3 para análise de logs.
  • B Crie uma trilha no AWS CloudTrail para capturar eventos de dados. Configure a trilha para entregar logs a um bucket do Amazon S3 para análise de logs.
  • C Configure a web ACL do AWS WAF para entregar logs a um fluxo de entrega do Amazon Kinesis Data Firehose. Configure o stream para entregar os dados a um bucket do Amazon S3 para análise de log.
  • D Ative o log de acesso para o ALB. Configure os logs de acesso para entregá-los a um bucket do Amazon S3 para análise de logs. Correta
Resposta correta: D

Explicação

Explicação:

Questão 13 Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Gratuita
Uma empresa usa uma conexão dedicada do AWS Direct Connect de 4 Gbps com um pacote de grupo de agregação de links (LAG) para se conectar a cinco VPCs implantadas na região us-east-1. Cada VPC atende uma unidade de negócios diferente e usa seu próprio VIF privado para conectividade com o ambiente local. Os usuários estão relatando lentidão ao acessar recursos hospedados na AWS. Um engenheiro de rede descobre que há aumentos repentinos na taxa de transferência e que a conexão do Direct Connect fica saturada ao mesmo tempo por cerca de uma hora todos os dias úteis. A empresa deseja saber qual unidade de negócios está causando o aumento repentino no rendimento. O engenheiro de rede deve descobrir essas informações e implementar uma solução para resolver o problema. Qual solução atenderá a esses requisitos?
  • A Revise as métricas do Amazon CloudWatch para VirtualInterfaceBpsEgress e VirtualInterfaceBpsIngress para determinar qual VIF está enviando a maior taxa de transferência durante o período em que a lentidão é observada. Crie uma nova conexão dedicada de 10 Gbps. Mude o tráfego da conexão dedicada existente para a nova conexão dedicada. Correta
  • B Revise as métricas do Amazon CloudWatch para VirtualInterfaceBpsEgress e VirtualInterfaceBpsIngress para determinar qual VIF está enviando a maior taxa de transferência durante o período em que a lentidão é observada. Atualize a largura de banda da conexão dedicada existente para 10 Gbps.
  • C Revise as métricas do Amazon CloudWatch para ConnectionBpsIngress e ConnectionPpsEgress para determinar qual VIF está enviando a maior taxa de transferência durante o período em que a lentidão é observada. Atualize a conexão dedicada existente para uma conexão hospedada de 5 Gbps.
  • D Revise as métricas do Amazon CloudWatch para ConnectionBpsIngress e ConnectionPpsEgress para determinar qual VI tem maior taxa de transferência durante o período em que a lentidão é observada. Crie uma nova conexão dedicada de 10 Gbps. Mude a conexão dedicada existente para a nova conexão dedicada.
Resposta correta: A

Explicação

Explicação: Para atender aos requisitos de descobrir qual unidade de negócios está causando o aumento repentino na taxa de transferência e resolver o problema, o engenheiro de rede deve revisar as métricas do Amazon CloudWatch para VirtualInterfaceBpsEgress e VirtualInterfaceBpsIngress para determinar qual VIF está enviando a taxa de transferência mais alta durante o período em que a lentidão é observada (Opção B). Depois de identificar o VIF que está causando o problema, eles podem atualizar a largura de banda da conexão dedicada existente para 10 Gbps para resolver o problema (Opção B).

Questão 14 Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Gratuita
Uma empresa está usando uma distribuição do Amazon CloudFront configurada com um Application Load Balancer (ALB) como origem. Um engenheiro de rede precisa implementar uma solução que exija que todo o tráfego de entrada para o ALB venha do CloudFront. O engenheiro de rede deve implementar a solução na camada de rede e não na aplicação. Qual solução atenderá a esses requisitos da maneira MAIS eficiente operacionalmente?
  • A Adicione uma regra de entrada ao grupo de segurança do ALB para permitir a lista de prefixos gerenciados pela AWS para CloudFront. Correta
  • B Adicione uma regra de entrada às ACLs de rede associadas às sub-redes do ALB. Use a lista de prefixos gerenciados pela AWS para o CloudFront como origem na regra.
  • C Configure o CloudFront para adicionar um cabeçalho HTTP personalizado às solicitações que o CloudFront envia ao ALB.
  • D Associe uma ACL da web do AWS WAF ao ALB. Configure as regras do AWS WAF para permitir o tráfego do conjunto de IP do CloudFront. Atualize automaticamente o conjunto de IP do CloudFront usando uma função AWS Lambda.
Resposta correta: A

Explicação

Explicação: A maneira operacionalmente mais eficiente de restringir o tráfego de entrada para o ALB proveniente do CloudFront é usar a lista de prefixos gerenciados pela AWS para o CloudFront. Uma lista de prefixos é uma coleção de blocos CIDR que podem ser usados ​​para configurar grupos de segurança e ACLs de rede. A AWS fornece uma lista de prefixos gerenciados para o CloudFront que é atualizada automaticamente quando os intervalos de IP do CloudFront mudam. Ao adicionar uma regra de entrada ao grupo de segurança do ALB para permitir a lista de prefixos gerenciados pela AWS para o CloudFront, o engenheiro de rede pode garantir que somente o CloudFront possa acessar o ALB na camada de rede. Esta solução não requer nenhuma configuração ou manutenção adicional. A opção B é menos eficiente porque as ACLs de rede não têm estado e exigem regras para o tráfego de entrada e de saída. A opção C não é uma solução da camada de rede, mas uma solução da camada de aplicação que exige que o ALB inspecione os cabeçalhos HTTP e rejeite solicitações que não possuem o cabeçalho customizado. A opção D também não é uma solução de camada de rede, mas uma solução de camada web que exige que o AWS WAF filtre o tráfego com base no conjunto de IP do CloudFront. Esta solução também requer uma função AWS Lambda para atualizar o conjunto de IP do CloudFront, o que adiciona complexidade e custo

Questão 15 Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Gratuita
Uma empresa imobiliária está usando o Amazon Workspaces para fornecer serviços corporativos de desktop gerenciado a seus agentes imobiliários em todo o mundo. Esses Workspaces são implantados em sete VPCs. Cada VPC está em uma região diferente da AWS. De acordo com um novo requisito, o sistema de gerenciamento de informações e eventos de segurança (SIEM) hospedado na nuvem da empresa precisa analisar as consultas DNS geradas pelos espaços de trabalho para identificar os domínios de destino que estão conectados aos espaços de trabalho. O sistema SIEM oferece suporte a métodos poll e push para coleta de dados e logs. Qual solução um engenheiro de rede deve implementar para atender a esses requisitos de maneira MAIS econômica?
  • A Crie logs de fluxo de VPC em cada VPC conectada às instâncias do Workspaces. Publique os dados de log em um bucket central do Amazon S3. Configure o sistema SIEM para pesquisar o bucket S3 periodicamente.
  • B Configure um agente Amazon CloudWatch para registrar todas as solicitações de DNS no Amazon CloudWatch Logs. Configure um filtro de assinatura no CloudWatch Logs. Envie os logs para o sistema SIEM usando o Amazon Kinesis Data Firehose.
  • C Configure o espelhamento de tráfego de VPC para copiar o tráfego de rede de cada espaço de trabalho e para enviar o tráfego para os probes do sistema SIEM para análise.
  • D Configure o registro de consultas do Amazon Route 53. Defina o destino como um fluxo de entrega do Amazon Kinesis Data Firehose configurado para enviar dados ao sistema SIEM. Correta
Resposta correta: D

Explicação

Explicação:

Pronto para a prática real?

Teste 15 questões no player com interface de prova — cronômetro, navegação e revisão. Depois garanta acesso a todas as 287 questões.

Simular a prova grátis agora Quero me preparar

Desbloqueie 287 questões

Você já viu o índice das 15 questões abertas. A preparação completa inclui mais 272 questões, modo prova, progresso salvo e acesso por 90 dias.

R$ 198,00

Quero me preparar