Exam Flashcards

(67 cards)

1
Q

O que é Polly?

A

Similar Alexa. Transforma texto em voz.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O que é Macie?

A

Protege dados sensíveis.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

O que Personal Health Dashboard?

A

Dashboard que mostra o status dos serviços da AWS, mas personalizado para o usuário da conta. Ele pode dar alertas também.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O que é Service Health Dashboard?

A

Dá o status de todos os serviços da AWS. Pode ser usado com RSS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

O que é Amazon Inspector?

A

Avalia a segurança e compliance das aplicações (exposição, vulnerabilidades e boas práticas).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Amazon Inspector previne ataque DDoS? Porque?

A

Não, porque é um serviço de inspeção de vulnerabilidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

O que é System Manager?

A

Hub de operações AWS. Serve para executar comandos e automatizar tarefas (como chef & puppet), mas também é usado para monitorar os recursos antes de executar tarefas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

System Manager pode criar logical groups?

A

Sim

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

O que é trusted advisor?

A

É um guia que te dá sugestões de como otimizar custos, performance, service limits, segurança e fault tolerance. O nível de sugestão varia de acordo com o plano.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Qual desses não é uma categoria do trusted advisor?
A. Cost Optimization
B. Performance
C. Resources Usage.
D. Fault Tolerance
E. Security
F. Service Limits

A

C.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

O que é config?

A

Gerencia todas as configurações de recursos da AWS. É um Cloud Trail amigável. Todos os recursos possuem uma timeline de alterações que pode ser usada para auditoria, consulta, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Qual o serviço utilizado pra verificar recursos subutilizados?

A

AWS Trusted Advisor

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

O que é lightsail?

A

Versão simplificada do Cloud Formation. Para leigos em nuvem.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Qual a diferença do CodeBuild, CodeDeploy e CodePipeline?

A
  • CodeBuild: Compila e testa a aplicação.
  • CodeDeploy: faz o deploy do build num serviço (on premise, ec2, container, etc)
  • CodePipeline: Orquestra o build e o deploy.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

O que é Directory Service?

A

Usa o Active Directory do Windows.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

O que é instance store?

A

Um serviço de armazenamento efêmero para o EC2

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

O que é CloudHSM?

A

Hardware Security Module. Para gerar chaves de criptografia via hardware.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Qual a diferença entre CloudHSM e o KMS?

A

O KMS não consegue fazer o gerenciamento de chaves. Ele é um serviço compartilhado entre outros usuarios enquanto o HSM é um serviço dedicado para sua conta (segurança extra).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Cite 2 compute serveless services

A
  1. Fargate
  2. Lambda
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Cite 2 storage serveless services

A
  1. S3
  2. EFS
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Cite 2 data store serveless services

A
  1. DynamoDB
  2. Aurora
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

O que é beanstalk?

A

Deployar aplicações web facilmente. PaaS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

O que é transcribe?

A

Transforma voz em texto.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Qual a diferença de multi az para multi region

A

Multi az é para alta disponibilidade dentro de uma região. Multi region é para disaster recovery.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
O que é cloud trail?
ele registra toda a atividade da nuvem. Bom para governança, compliance e auditoria.
26
O que é cognito?
Sistema de cadastro e login de usuários que permite acesso e sincronização de aplicações em múltiplos dispositivos.
27
O que é IAM Identity Center (Formely Single Sign-ON)?
Gerencia acessos na AWS para múltiplas contas e aplicações.
28
Qual a diferença entre Cost Explorer, Budget e Cost and Usage Reports?
- Cost explorer: detalha todos os custos da nuvem em até 12 meses. - Budget: configura alarme e limites de custos. - Cost Usage and Reports: é um relatório mais detalhado que compreende todos os custos da nuvem.
29
O que é X-Ray?
Pra debugar aplicações serveless e distribuídas.
30
O que é pinpoint?
Para marketing usar em campanhas personalizadas baseadas nos dados de cliente.
31
Qual ferramenta monitora mudanças de configuração?
Config
32
Qual ferramenta analisa acesso a rede indesejado?
Inspector
33
Qual ferramenta verifica se o SO possui vulnerabilidades?
Inspector
34
Qual ferramenta faz avaliações de segurança?
Inspector
35
Qual a diferença entre Quick start references e Whitepapers?
O primeiro serve pra deployar aplicações rapidamente enquanto o segundo fornece um conhecimento mais aprofundado da ferramenta.
36
O que Systems Manager Session Manager?
sistema de gerenciamento de sessões para EC2, edge devices e on premises.
37
O que faz o APN Consulting Partner
Consultoria de como migrar, arquitetar e gerenciar soluções na AWS.
38
O que faz o APN Techonology Partner?
Fornece soluções de hardware, conectividade e software integrados e/ou conectados na AWS.
39
O que faz o Concierge Support Team?
Fornece visão detalhada dos gastos da AWS. Disponível somente no Enterprise Plan.
40
Auto Scaling é free?
Sim
41
S3 é free?
Não
42
Qual a diferença entre Hardware MFA Key e U2F security Key?
- Hardware é um dispositivo que gera o código de 6 dígitos a ser digitado pelo usuário. - U2F é um dispositivo USB que é plugado no computador e elimina a necessidade de digitar códigos.
43
O que é Local Zones?
Permite que serviços AWS tenham menores latências por disponibilizar aplicações perto de usuários e conectados à redes de alto desempenho.
44
O que é edge locations?
Locais onde sites ficam cacheados para prover entre rápida em qualquer lugar.
45
O que é wave length?
Fornece 5G em edge locations para prover aplicações de ultra baixa latência.
46
O que é Direct Connect?
Conecta sua rede diretamente com a AWS sem passar pela internet.
47
Qual a diferença entre Edge Locations e Local Zones?
- Edge Locations funciona como cache de sites para que sejam carregados rapidamente independente de localidade. - Local Zones são para a entrega de aplicações de baixa latência (armazenamento e computação)
48
Quais são os 4 planos da AWS?
- Básico - Developer - Business - Enterprise
49
Quais os níveis de trusted Advisor para cada plano da AWS?
- Basic/Developer: Trusted Advisor básico - Business/Enterprise: Trusted Advisor avançado
50
Quais os horários de atendimento que cada plano permite para a abertura de chamados?
- Basic: não tem horário disponível - Developer: horário comercial (8-6) - Business/Enterprise: 24/7
51
Onde é permitido abrir chamado em cada plano?
- Basic: não é permitido abrir chamado. - Developer: e-mail - Business/Enterprise: e-mail, chat, telefone
52
Qual tipo de profissional cada plano possui acesso ao abrir um chamado?
- Basic: não tem acesso a ninguém - Developer: Associate - Business: Engineer - Enterprise: Senior Engineer
53
O que é Storage Gateway?
Solução on premise baseada em s3 para nuvens híbridas. Como se simulasse um S3 num ambiente on premise.
54
Quais são as 6 vantagens da nuvem?
1. Trade capital expense for variable expense (pay-as-you-go) 2. Massive economies at scale (quanto mais gente usando AWS, mais barato são os serviços) 3. Increase speed and agility (crie e disponibilize recursos rapidamente) 4. Stop spending money runing and maintaining data centers (IaaS, PaaS, SaaS, etc.) 5. Stop guessing capacity (auto-scaling) 5. Go global in minutes
55
O que é AWS Acceptable Use Policy?
Lista de coisas que pode e não podem ser feitas na AWS.
56
O que é Service Quotas?
Serviço para aumentar a quantidade padrão permitida de uso para cada serviço. Serve também para gerenciar os recursos num único local
57
Para quais serviços o AWS Compute Optimizer faz recomendações? (4)
- EC2 - Autoscaling group - EBS - Lambda
58
O que é Service Control Policies?
Serve pra configurar restrições de usuários IAM em múltiplas contas.
59
Teste de penetração pode ser usado em serviços de AWS sem autorização prévia?
Sim
60
Qual a diferença do Service Health Dashboard e do Personal Health Dashboard?
Service Health Dashboard mostra o status geral dos serviços AWS enquanto o Personal Health Dashboard mostra o status pessoais da conta.
61
Uma AMI deve estar na mesma região que o EC2 que deseja usa-la?
Sim
62
Qual o tempo de resposta pra abertura de chamado em cada plano?
Basic: não tem chamado. Developer: dentro de 24 horas úteis Business/Enterprise: dentro de 24 horas
63
Qual o tempo de resposta pra abertura de chamado em caso de sistema com problema em cada plano?
Basic: N/A Developer: 12 horas úteis Business/Enterprise: 12 horas
64
Qual o tempo de resposta pra abertura de chamado em caso de sistema fora do ar em cada plano?
Basic/Developer: NA Business/Enterprise: 1 hora
65
Qual o tempo de resposta pra abertura de chamado em caso de problema crítico em cada plano?
Basic/Developer/Business: NA Enterprise: 15 min.
66
O que o plano Enterprise tem de diferente dos demais (3 tópicos)?
- Reviews de arquitetura e operações - Recomendações de soluções - Reporting
67
Que tipo de informação pode ser solicitada nos chamados de cada plano?
- Basic: faturamento - Developer: caso de uso geral das soluções AWS - Business: problemas de interoperabilidade entre serviços AWS e/ou de terceiros; guia de como arquitetar melhor seu projeto usando a infraestrutura da AWS. - Enterprise:Qualquer informação sobre o projeto (TAM)