Frente E Verso Flashcards

(419 cards)

1
Q

Qual banco de dados na memória fornece failover multi-AZ?

A

Redis

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Qual banco de dados na memória suporta conjuntos e conjuntos classificados?

A

Redis

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Este banco de dados na memória NÃO fornece recursos de backup e restauração, pois não é persistente

A

Memcached

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qual banco de dados na memória suporta autenticação IAM?

A

Redis

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Você quer um nível extra de segurança além do seu grupo de segurança. Você precisa definir uma senha/token ao criar seu cluster. Qual recurso fornece essa opção?

A

Redis AUTH

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

O que é carregamento lento?

A

Você tem uma falha de cache, o aplicativo lê os dados do banco de dados e carrega o resultado no cache.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Este padrão de cache adiciona dados no cache quando gravados no banco de dados.

A

Write through

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Este padrão de cache é usado para armazenar dados de sessão temporários em um cache usando recursos TTL.

A

Armazenamento de sessão

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Você quer criar uma tabela de classificação de jogos que classifique os jogadores de forma classificada. Qual serviço da AWS você usaria?

A

Amazon ElastiCache para Redis (por causa de conjuntos classificados)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Que tipo de serviço de banco de dados da AWS você usaria se precisasse de um RDBMS para OLTP para executar consultas/transações SQL?

A

RDS ou Aurora

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Verdadeiro/Falso - Armazenamento e Computação são separados no Aurora

A

Verdadeiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Verdadeiro/Falso - Implementar o Amazon ElastiCache é conveniente porque não requer atualizações de código do aplicativo

A

Falso

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Você precisa de um banco de dados NoSQL com esquemas flexíveis. Qual é a melhor escolha?

A

DynamoDB

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Você está procurando substituir seu banco de dados Redis por um cache distribuído sem servidor. Qual opção lhe daria um banco de dados que atendesse a esse requisito?

A

DynamoDB

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Você gerencia um aplicativo sem servidor com milhares de documentos pequenos (menos de 100 kb cada) e precisa de um banco de dados que possa se integrar facilmente ao seu aplicativo sem servidor. Qual é a melhor escolha?

A

DynamoDB

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Quais são os dois modos de capacidade no DynamoDB?

A

Escalonamento automático e sob demanda

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

O que é uma tecnologia proprietária da AWS, banco de dados NoSQL gerenciado sem servidor, com latência de milissegundos?

A

DynamoDB

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Como você pode obter latência de leitura de microenvio em um cache de leitura de banco de dados da AWS?

A

Use um DynamoDB Accelerator Cluster (DAX)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Você está procurando fazer algum processamento de eventos do DynamoDB. Quais são as duas opções?

A

Fluxos do DynamoDB para acionar a função Lambda ou Kinesis Data Streams para Kinesis Firehose

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Você precisa de desenvolvedores de várias regiões para gravar na mesma tabela do DynamoDB. Como isso é possível?

A

Habilite o recurso Tabela Global ativa-ativa.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Qual é a melhor opção para armazenar objetos grandes (até 5 TB) com recursos de controle de versão?

A

S3

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Qual serviço da AWS fornece um banco de dados NoSQL criado no mecanismo de banco de dados MongoDB?

A

DocumentDB

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

O que é o banco de dados de gráficos totalmente gerenciado da Amazon?

A

Amazon Neptune

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Você está construindo um novo site de mídia social e precisa de um banco de dados que possa armazenar usuários, amigos de usuários, commonets e compartilhamentos/curtidas. Qual é a melhor escolha de banco de dados?

A

Amazon Neptune

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Você está procurando um Apache Cassandra gerenciado pela AWS. O que a Amazon oferece?
Amazon Keyspaces
26
Você tem um aplicativo de IoT que requer latência de milissegundos de um dígito com 1.000 solicitações por segundo que você deseja armazenar em um banco de dados de séries temporais. Qual é a melhor escolha?
Amazon Keyspaces
27
Qual banco de dados é a melhor escolha para registrar transações financeiras ou para revisar alterações feitas nos dados do seu aplicativo ao longo do tempo?
Quantum Ledger Databse (QLDB)
28
Verdadeiro/Falso - QLDB é imutável
Verdadeiro
29
Qual é a diferença entre QLDB e Amazon Managed Blockchain?
QLDB não tem componente descentralizado. Ele usa um componente de autoridade central de acordo com as regras de regulamentação financeira.
30
O que é o banco de dados de séries temporais gerenciado da Amazon que permite identificar padrões em seus dados quase em tempo real?
Amazon Timestream
31
Qual serviço da Amazon ajuda você a encontrar objetos, pessoas, texto e cenas em imagens e vídeos usando aprendizado de máquina?
Amazon Rekognition
32
Você tem um aplicativo de pesquisa facial que precisa da capacidade de contar pessoas em uma imagem. Qual é o melhor serviço?
Amazon Rekognition
33
Você quer executar moderação de conteúdo em um aplicativo que suporta uploads de vídeo. Qual seria a melhor escolha?
Amazon Rekognition
34
Qual serviço da AWS traduz fala ou áudio para texto.
Amazon Translate
35
Qual AWS pode converter texto em fala usando aprendizado profundo?
Amazon Polly
36
Você está usando o Amazon Polly e quer personalizar a pronúncia das palavras. Qual recurso você deve usar?
Léxicos de Pronúncia
37
Você está usando o Amazon Polly e quer enfatizar palavras específicas e incluir alguns sons de respiração. Qual recurso você deve usar?
Speech Synthesis Markup Language (SSML)
38
Qual serviço da AWS permite que você localize conteúdo para um idioma nativo?
Amazon Translate
39
Qual speach usa reconhecimento automático de fala para converter fala em texto e pode ser usado para chatbots ou bots de call center?
AmazonLex
40
Você quer configurar um call center. Seu backend usará Lex para reconhecer intenção e lambda para armazenar dados em um CRM. Qual serviço você pode usar para configurar este call center?
Amazon Connect
41
Qual serviço da AWS é usado para processamento de linguagem natural (NLP)?
Amazon Comprehend
42
Você quer analisar as interações de e-mail do cliente para descobrir o que leva a uma experiência positiva ou negativa. Qual serviço você usaria?
Amazon Comprehend
43
Você está armazenando arquivos de áudio médicos de interações de pacientes no S3 e analisando-os em tempo real com o Amazon Transcribe. Você precisa de uma maneira de remover PII do texto automaticamente. Qual serviço/recurso você usaria?
Amazon Comprehend Medical
44
Qual serviço da AWS é um serviço totalmente gerenciado para desenvolvedores ou cientistas de dados criarem modelos de aprendizado de máquina?
Amazon SageMaker
45
Qual é o serviço gerenciado que usa ML para fornecer previsões altamente precisas?
Amazon Forecast
46
Qual serviço da AWS é uma pesquisa de documentos totalmente gerenciada com tecnologia de aprendizado de máquina que pode extrair respostas de dentro de um documento?
Amazon Kendra
47
Você está projetando um site de jardinagem de comércio eletrônico e deseja fornecer recomendações de produtos com base em compras anteriores. Qual serviço da AWS seria mais adequado?
Amazon Personalize
48
Qual serviço da AWS extrai automaticamente texto, escrita à mão e dados de quaisquer documentos digitalizados usando IA e ML?
Amazon Textract
49
Qual é um serviço de consulta sem servidor para analisar dados armazenados no Amazon S3?
Amazon Athena
50
Você quer executar consultas ad hoc em dados armazenados no Amazon S3. Qual serviço você gostaria de usar?
Amazon Athena
51
Você quer usar uma varredura de dados colunar para economia de custos no Amazon Athena. Quais formatos são recomendados?
Apache Parquet ou ORC
52
Quais são as duas ações que você pode tomar para melhorar o desempenho do seu conjunto de dados Parquet no Amazon S3 ao usar o Amazon Athena?
Use arquivos e partições maiores
53
Você quer usar o Amazon Athena para consultar seus vários bancos de dados na AWS (não S3). Qual recurso você pode aproveitar para atender a esse requisito?
Amazon Athena - Consulta Federada
54
Você tem requisitos para usar OLAP para carregar petabytes de dados para análise e quer uma solução com alto desempenho e pode usar SQL para consultas. Qual serviço faz mais sentido?
Amazon Redshift
55
Você tem um cluster do Amazon Redshift e quer que ele seja replicado em outra região. Como isso é possível?
Configurar o Redshift para copiar snapshots automaticamente para outra região.
56
Quais são as três opções para carregar dados no Redshift?
Amazon Kinesis Data Firehose, S3 usando o comando COPY, nad EC2 Instance com um driver JDBC
57
Você quer consultar dados armazenados no S3 sem carregar no seu cluster Redshift. Qual opção você tem?
Usar o Redshift Spectrum
58
Qual é a opção ElasticSearch gerenciada da Amazon?
Amazon OpenSearch
59
Você está usando o Amazon OpenSearch e quer um desempenho quase em tempo real. Qual opção funciona melhor?
Ingerir os dados com o Kinesis Data Firehose
60
Você está usando o Amazon OpenSearch e quer um desempenho em tempo real. Qual opção funciona melhor?
Criar uma função Lambda para ingerir os dados do Kinesis Data Stream e enviar para o Amazon OpenSearch
61
Qual serviço da Amazon fornece clusters de big data gerenciados pelo Hadoop?
Elastic MapReduce (EMR)
62
Este serviço da Amazon é um serviço de inteligência empresarial com aprendizado de máquina sem servidor para criar painéis interativos
Amazon QuickSight
63
Verdadeiro/Falso - Os usuários do Amazon QuickSight existem apenas no QuickSight e não no IAM.
Verdadeiro
64
Qual é o nome do serviço ELT gerenciado na AWS?
AWS Glue
65
Qual serviço da AWS você usaria para converter arquivos CSV no formato Parquet?
AWS Glue
66
Qual recurso do AWS Glue impede o reprocessamento de dados antigos?
Glue Job Bookmarks
67
Qual é o serviço gerenciado que fornece data lakes em apenas alguns dias?
AWS Lake Formation
68
Sua empresa está usando o Athena e o Quicksight para analisar dados. Você quer limitar as visualizações para que os usuários vejam apenas o que precisam ver com base em sua função de trabalho. Qual opção você pode implementar no AWS Lake Formation?
Controle de acesso para segurança em nível de coluna
69
Você quer um painel em tempo real que consuma dados do Kinesis Data Firehose, execute algumas consultas SQL e armazene os dados no S3. Qual opção forneceria esse serviço?
Kinesis Data Analytics
70
Este software fornece uma opção de mais desempenho que o SQL e é usado para processar e analisar dados de streaming do Kinesis Data Streams ou Amazon MSK.
Apache Flink
71
O que é o serviço gerenciado do Kafka da Amazon?
Amazon Managed Streaming para Apache Kafka (MSK)
72
Você está transmitindo dados e tem dados maiores que 1 MB. Qual seria a melhor opção para processamento?
Amazon MSK
73
Verdadeiro/Falso - O Kinesis Data Streams usa shards e o Kafka usa partições
Verdadeiro
74
Verdadeiro/Falso - O Amazon MKS pode SOMENTE adicionar partições a um tópico
Verdadeiro
75
Verdadeiro/Falso - O Kinesis Data Streams oferece suporte a partições
Falso - ele usa shards e divisão/mesclagem
76
Este serviço permite que você colete dados de dispositivos IoT
IoT Core
77
O que é o registrador de domínio da Amazon?
Route53
78
Este é um DNS altamente disponível, escalável, totalmente gerenciado e autoritativo
Route53
79
Verdadeiro/Falso - A AWS fornece um SLA de 100% de disponibilidade para o Route53
Verdadeiro
80
Quais são os 4 tipos básicos de registro DNS suportados pelo Route53?
A / AAAA / CNAME / NS
81
O que é um registro A?
Mapeia um nome de host para IPv4
82
O que é um registro AAAA?
Mapeia um nome de host para IPv6
83
O que é um CNAME?
Mapeia um nome de host para outro nome de host
84
O que é um registro NS?
Servidores de nomes para a zona hospedada
85
O que é um contêiner para registros que definem como rotear o tráfego para um domínio e seus subdomínios
Zona hospedada
86
Quanto custa uma zona hospedada?
US$ 0,50/mês
87
Qual é a diferença entre uma zona hospedada pública e uma privada?
As zonas hospedadas privadas estão disponíveis apenas em uma ou mais VPCs, não na Internet.
88
Que tipo de registro roteia o tráfego para um endereço IP4V?
Registro A
89
Qual comando do Linux retorna os servidores de nomes e registros para um nome de domínio?
nslookup ou dig
90
O que é um TTL de registro?
A quantidade de tempo que os dados/resultados são armazenados em cache pelo cliente.
91
Quais são os prós e contras de um TTL baixo?
Os registros ficam desatualizados por menos tempo e é fácil alterá-los, mas mais tráfego equivale a custos mais altos do Route53.
92
O TTL é obrigatório para todos os tipos de registro, exceto um. Qual é esse tipo de registro?
Registro de alias
93
Este tipo de registro aponta um nome de host para outro nome de host.
CNAME
94
Verdadeiro/Falso - Um registro CNAME pode ser usado SOMENTE para domínios não raiz.
Verdadeiro - CNAMEs não funcionam para domínios raiz (por exemplo, example.com)
95
Verdadeiro/Falso - Registros de alias funcionam para domínios raiz e não raiz.
Verdadeiro
96
Verdadeiro/Falso - Você não pode definir o TTL para um registro de alias.
Verdadeiro
97
Verdadeiro/Falso - Você não pode definir um registro de alias para um nome DNS EC2.
Verdadeiro
98
Qual é a zona de ápice do domínio test.example.com?
example.com
99
Qual política de roteamento é mais adequada para tráfego para um único recurso?
Simples
100
O que o DNS retornará se vários valores forem especificados no mesmo registro usando uma política de roteamento simples?
Um valor aleatório é escolhido pelo cliente
101
Uma política de roteamento simples usa verificações de integridade?
Não
102
Qual tipo de política de roteamento envia tráfego para um recurso especificado com base em uma porcentagem das solicitações?
Política de roteamento ponderada
103
O que acontece se você atribuir um peso de 0 a um registro Route53?
Ele interromperá o envio de tráfego para esse recurso
104
O que acontece se todos os recursos ponderados em uma política Route53 tiverem um peso de 0?
Todos os registros serão retornados igualmente
105
O que significa IAM?
Gerenciamento de identidade e acesso
106
Qual é o único motivo para usar a conta Root?
Para configurar o usuário IAM inicial com uma política de administrador anexada
107
Este objeto IAM representa uma pessoa dentro da sua organização e pode ser organizado em grupos
Usuário IAM
108
Este objeto IAM contém apenas usuários
Grupo IAM
109
Verdadeiro/Falso - Os usuários precisam pertencer a pelo menos um grupo.
Falso - Os usuários não precisam pertencer a um grupo
110
Verdadeiro/Falso - Os usuários podem pertencer a vários grupos
Verdadeiro
111
Como você atribui permissões a usuários ou grupos IAM?
Anexando uma política IAM
112
Descrever o formato de uma política IAM
É um documento JSON
113
Descreva o princípio do menor privilégio.
Não conceda mais permissões do que um usuário precisa
114
Verdadeiro/Falso - IAM é um serviço regional
Falso - IAM é um serviço global
115
Como posso obter um URL para salvar meu alias de conta para logins futuros?
Use o URL de login na página da conta no menu suspenso Conta de usuário
116
Descrever a herança da política no que se refere a um grupo IAM.
Todos os usuários IAM que pertencem ao grupo IAM herdarão as permissões descritas na Política IAM
117
Como você atribui permissões a um usuário IAM sem adicionar esse usuário a um grupo IAM?
Anexar uma política em linha diretamente ao usuário IAM
118
Verdadeiro/Falso - Grupos IAM podem conter outros Grupos IAM
Falso - Grupos IAM podem conter apenas Usuários IAM
119
Quais são as três partes que compõem uma estrutura de política IAM?
Versão, ID e declaração (VIS)
120
Verdadeiro/Falso - O ID da política IAM é opcional.
True
121
Uma declaração de política IAM contém quais 6 objetos?
ID da instrução (Sid), efeito, principal, ação, recurso, condição (SEPARC)
122
Verdadeiro/Falso – O ID da declaração em uma declaração de política IAM é obrigatório
Falso
123
Verdadeiro/Falso - Você deve ter uma Condição em cada Declaração de Política IAM
Falso - a Condição é opcional
124
Dê um exemplo de política de senha forte
Defina um comprimento mínimo de senha e exija um número específico de tipos de caracteres diferentes (ou seja, letras maiúsculas, minúsculas, números e caracteres especiais)
125
Verdadeiro/Falso - Você pode permitir que os usuários alterem suas próprias senhas
Verdadeiro
126
Qual é uma prática recomendada que você pode implementar após a expiração da senha do usuário IAM?
Evitar a reutilização de senha
127
Como você evita a quebra de senhas por meio de um método de força bruta para um usuário IAM?
Definir uma política de senha forte em sua conta AWS (senhas mais longas com mais complexidade)
128
Além de uma política de senha forte, que outro método é altamente recomendado para proteger sua conta root e usuários IAM?
Exigindo MFA
129
Qual é a vantagem do MFA?
Uma conta não será comprometida se a senha for roubada ou hackeada
130
Quais são as quatro opções de MFA na AWS?
Dispositivo MFA virtual, 2º fator universal (U2F, ou seja, YubiKey físico), dispositivo MFA KeyFob de hardware, dispositivo MFA KeyFob de hardware para AWS GovCloud (EUA)
131
Qual método de autenticação a AWS CLI usa?
Chaves de acesso
132
Qual é a diferença entre AWS CLI e AWS SDK?
CLI é para usuários e SDK é para código
133
Verdadeiro/Falso - As chaves de acesso são secretas e não devem ser compartilhadas com ninguém
Verdadeiro
134
Quais são as três opções diferentes para acessar a AWS?
AWS Management Console, AWS CLI e AWS SDK
135
Qual é a diferença entre AWS CLI e AWS SDK?
AWS CLI é para pessoas e AWS SDK é para código
136
Qual é o método de autenticação para a AWS CLI?
ID da chave de acesso e chave de acesso secreta
137
Verdadeiro/Falso - Você pode compartilhar sua chave de acesso com outros usuários ou em seu código
Falso
138
Nomeie o serviço AWS fornecido como uma alternativa ao uso de seu próprio terminal com AWS CLI
AWS CloudShell
139
Verdadeiro/Falso – A AWS CLI é instalada no CloudShell por padrão
Verdadeiro
140
Verdadeiro/Falso - O CloudShell permite que você crie, carregue ou baixe arquivos de um espaço de armazenamento temporário
Verdadeiro
141
Verdadeiro/Falso - O CloudShell está disponível em todas as regiões
Falso - Verifique sua região primeiro
142
Este recurso da AWS permite que você atribua permissões aos serviços da AWS para executar ações em seu nome
Funções do IAM
143
Nomeie a ferramenta de segurança do IAM que lista todos os usuários da sua conta e o status de suas várias credenciais
Relatório de credenciais do IAM
144
Verdadeiro/Falso - O relatório de credenciais do IAM tem escopo apenas para o nível da conta
Verdadeiro
145
Nomeie a ferramenta de segurança do IAM que mostra as permissões de serviço concedidas a um usuário e quando esses serviços foram acessados ​​pela última vez.
Consultor de acesso do IAM
146
Qual ferramenta de segurança do IAM seria usada para ajudar a revisar políticas para conceder o menor privilégio aos seus usuários e grupos da AWS?
Consultor de acesso do IAM
147
Verdadeiro/Falso - Você não deve usar a conta raiz, exceto para configurar sua conta da AWS
Verdadeiro
148
Este serviço da AWS permite que você gerencie várias contas da AWS
Organizações da AWS
149
Em uma organização da AWS, a quantas contas de gerenciamento uma conta de membro pode pertencer?
Uma
150
Quais são os três benefícios financeiros de uma organização da AWS?
Faturamento consolidado em todas as contas com um único método de pagamento, marcação para faturamento organizado e uso agregado
151
Qual é a vantagem de segurança de usar uma organização da AWS?
Você pode usar várias contas em vez de uma conta com várias VPCs
152
Qual é o benefício do registro em log para uma organização da AWS?
Você pode habilitar o CloudTrail em todas as contas e enviar logs para uma conta S3 central ou enviar CloudWatch Logs para uma conta de registro em log central
153
Verdadeiro/Falso - Políticas de Controle de Serviço (SCP) não permitem nada por padrão
Verdadeiro
154
O que é uma Política de Controle de Serviço?
Uma Política do IAM aplicada a UO ou Contas para restringir Usuários e Funções
155
O que é uma lista de bloqueio de Política de Controle de Serviço?
Permitir todas as ações e negar ações específicas depois
156
O que é uma lista de permissões de Política de Controle de Serviço?
Adicione apenas ações explícitas que você deseja permitir dentro da política
157
O que pode ser adicionado a uma política do IAM para restringir permissões com base no IP de origem?
Uma condição
158
Como você pode impedir chamadas de API feitas para regiões específicas?
Use uma condição em uma política do IAM para negar ações se a região solicitada corresponder a uma lista específica de regiões
159
Qual é a diferença entre uma função do IAM e uma política baseada em recursos
Quando você assume uma função, você desiste de suas permissões originais. Você não desiste de permissões com uma política baseada em recursos.
160
Dê um exemplo de alguns serviços da AWS que usam políticas baseadas em recursos
Lambda, SNS, SQS, CloudWatch Logs, API Gateway
161
Dê um exemplo de alguns serviços da AWS que usam funções do IAM em vez de políticas baseadas em recursos
Kinesis, Systems Manager, ECS
162
O que é um limite de permissão do IAM?
Ele define o máximo de permissões que uma entidade do IAM pode herdar de uma política do IAM
163
Verdadeiro/Falso - Limites de Permissão do IAM podem ser usados ​​somente para Usuários e Funções
Verdadeiro
164
Qual entidade da AWS você usaria para delegar responsabilidades a não administradores dentro do escopo deles para criar novos Usuários do IAM?
Limites de Permissão do IAM
165
Como você pode permitir que os desenvolvedores atribuam políticas e gerenciem suas próprias permissões, garantindo que eles não possam escalar seus privilégios (por exemplo, tornando-se administradores)?
Limites de Permissão do IAM
166
Como você pode restringir as permissões de um usuário específico sem restringir a conta inteira usando Organizações da AWS ou um SCP?
Limites de Permissão do IAM
167
Cite os 6 estágios da Lógica de Avaliação de Política do IAM
Negar avaliação, SCPs de Organização, Políticas baseadas em Recursos, Políticas baseadas em Identidade, Limites de Permissões do IAM e Políticas de Sessão
168
Você pode executar sqs:DeleteQueue?
Não. As declarações de Negação Explícita superam todas as outras declarações
169
Qual serviço do IAM fornece um login para todas as suas contas da AWS?
Centro de Identidade do IAM
170
Qual é a diferença entre o AWS Managed Microsoft AD e um AD Connector?
O AD Connector atua como um proxy para um AD local, enquanto o Managed AD estabelece uma relação de confiança entre o AWD Managed AD e o AD local, onde os usuários residem em ambos os locais
171
Este serviço da AWS é um diretório gerenciado na AWS e não pode ser unido ao AD local.
Simple AD
172
Quais são as duas opções se você deseja se conectar a um Self-Managed Directory para se conectar ao IAM Identity Center?
AWS Managed Microsoft AD e AD Connector
173
Qual serviço da AWS fornece uma maneira fácil de configurar e governar um ambiente AWS multiconta seguro e compatível?
AWS Control Tower
174
Qual objeto representa uma proteção preventiva no AWS Control Tower?
Política de controle de serviço
175
Qual objeto representa um guardrail de detetive no AWS Control Tower?
AWS Config
176
Você tem fortes requisitos regulatórios para permitir apenas serviços AWS totalmente auditados internamente em produção. Você ainda quer permitir que suas equipes experimentem em um ambiente de desenvolvimento enquanto os serviços estão sendo auditados. Qual é a melhor forma de configurar isso?
Crie uma organização AWS e crie duas OUs Prod e Dev, depois aplique um SCP na OU Prod.
177
Qual recurso de Billing and Cost Management a AWS fornece para ajudar a garantir que você não gaste muito dinheiro?
AWS Budget
178
Qual é a causa mais provável de um usuário do IAM não ter acesso ao Billing and Cost Management?
A conta Root precisa ativar o acesso de usuário e função do IAM às informações de Billing
179
Quais são os quatro modelos de orçamento diferentes?
Gasto zero, Custo mensal, Cobertura do Daily Savings Plan e Utilização de reserva diária
180
O que é EC2?
Elastic Compute Cloud (IaaS - aluguel de máquinas virtuais)
181
Quais sistemas operacionais estão disponíveis para instâncias do EC2?
Linux, Windows, Mac
182
Quais são os dois tipos de armazenamento de rede que você pode usar com o EC2?
EBS e EFS
183
Que tipo de opção de armazenamento de hardware está disponível para o EC2?
Instance Store
184
Como a AWS chama o firewall da instância do EC2?
Um grupo de segurança
185
O que são dados do usuário do EC2?
Um script de bootstrap que configura a instância na primeira inicialização
186
O que significa bootstrapping""?"
Iniciando comandos quando um servidor inicia
187
Com que frequência os dados do usuário do EC2 são executados?
Apenas uma vez quando a instância é iniciada pela primeira vez
188
Qual usuário executa o script de dados do usuário do EC2?
Root
189
Verdadeiro/Falso - os dados do usuário do EC2 têm permissões sudo
Verdadeiro
190
Esta entidade da AWS é uma imagem suportada e mantida fornecida pela AWS que fornece as informações necessárias para iniciar uma instância do EC2.
Imagem de máquina da Amazon (AMI)
191
Esta entidade da AWS determina o hardware do computador host usado para sua instância do EC2.
Tipo de instância
192
Você pode usar isso para se conectar com segurança à sua instância.
Par de chaves
193
Qual porta é usada pelo HTTP?
80
194
Qual porta é usada pelo HTTPS?
443
195
Qual porta é usada pelo SSH?
22
196
Qual porta é usada pelo RDP?
3389
197
Você está usando uma instância EC2 apenas durante a semana e quer economizar custos. O que você pode fazer para economizar no custo da sua instância EC2?
Interromper a instância no fim de semana
198
Você reiniciou uma instância EC2 pública e agora não consegue acessar seu site. Qual pode ser a causa?
Ao reiniciar uma instância EC2, o endereço IP público mudou.
199
Qual tipo de instância é ótimo para uma diversidade de cargas de trabalho, como servidores web ou repositórios de código?
Uso geral
200
Qual tipo de instância seria ideal para cargas de trabalho de processamento em lote?
Otimizado para computação
201
Qual tipo de instância seria ótimo para transcodificação de mídia?
Otimizado para computação
202
Qual tipo de instância seria bom para servidores web de alto desempenho?
Otimizado para computação
203
Qual tipo de instância seria uma ótima escolha para HPC?
Compute Optimized
204
Você tem um requisito para dar suporte a modelagem científica e trabalhos de aprendizado de máquina. Qual tipo de instância seria mais apropriado?
Compute Optimized
205
Você é o arquiteto de soluções que projeta um sistema para dar suporte a servidores de jogos dedicados. Qual tipo de instância seria melhor?
Compute Optimized
206
Você precisa de desempenho rápido para cargas de trabalho que processam grandes conjuntos de dados na memória. Qual tipo de instância seria mais apropriado?
Memory Optimized
207
Você tem um sistema que requer bancos de dados relacionais e não relacionais de alto desempenho. O tipo de instância seria melhor para dar suporte a esse sistema?
Memory Optimized
208
Sua empresa tem um servidor de inteligência empresarial com um banco de dados na memória em execução em uma instância c4.xlarge. Você tem recebido relatórios de problemas de desempenho. Qual outro tipo de instância pode ser mais adequado?
Memory Optimized
209
Você tem um aplicativo executando processamento em tempo real de dados muito grandes e não estruturados. Qual tipo de instância seria melhor para dar suporte a essa carga de trabalho?
Memory Optimized
210
Qual tipo de instância seria melhor para sistemas OLTP de alta frequência?
Armazenamento otimizado
211
Qual tipo de instância é ótimo para tarefas intensivas em armazenamento que exigem alto acesso sequencial de leitura e gravação a grandes conjuntos de dados no armazenamento local?
Armazenamento otimizado
212
Qual objeto controla como o tráfego é permitido para dentro ou para fora das instâncias do EC2?
Grupo de segurança
213
Verdadeiro/falso - Grupos de segurança APENAS contêm regras de permissão.
Verdadeiro
214
Verdadeiro/falso - Um grupo de segurança pode referenciar outro grupo de segurança.
Verdadeiro
215
Qual tráfego de saída é permitido para fora de um grupo de segurança por padrão?
Todo o tráfego
216
Verdadeiro/falso - Um grupo de segurança pode ser anexado somente a uma instância por vez.
Falso - Um grupo de segurança pode ser anexado a várias instâncias
217
Verdadeiro/falso - Uma instância pode ter vários grupos de segurança
Verdadeiro
218
Você criou um grupo de segurança em us-east-1, mas quando você muda de região para us-east-2, você não vê seu grupo de segurança. Por quê?
Grupos de segurança são regionais. Você deve criar um novo grupo de segurança em uma nova região se quiser usá-lo em ambos os locais.
219
Verdadeiro/Falso - Grupos de segurança bloqueiam tráfego ANTES de atingir uma instância
Verdadeiro
220
Você tem um aplicativo da web que deseja acessar por meio de um navegador da web, mas está recebendo um erro de tempo limite. Qual é a causa mais provável?
Uma configuração incorreta de um grupo de segurança
221
Qual tráfego de entrada é permitido por padrão em um grupo de segurança?
Nenhum
222
Qual porta é usada para FTP?
21
223
Qual porta é usada para SFTP?
22
224
Qual entidade da AWS permite que você controle o acesso SSH às suas instâncias usando políticas do IAM, bem como solicitações de conexão de auditoria com eventos do AWS CloudTrail?
EC2 Instance Connect
225
Você está tentando se conectar à sua instância usando o EC2 Instance Connect, mas está recebendo um tempo limite. Qual é o motivo mais provável?
Sua instância não permite tráfego de entrada na porta 22.
226
Verdadeiro/Falso - As AMIs do Amazon Linux vêm com a AWS CLI por padrão.
Verdadeiro
227
Verdadeiro/Falso - Você nunca deve configurar a AWS CLI em uma instância acessível por outros.
Verdadeiro - Use uma função do IAM em vez disso
228
Você quer listar usuários do IAM de uma instância do EC2, mas a AWS CLI não está configurada. Como você pode habilitar essa capacidade sem armazenar suas credenciais da AWS CLI na instância?
Anexar uma função do IAM à instância que permita permissões de leitura para usuários do IAM.
229
Qual opção de compra é melhor para cargas de trabalho curtas com preços previsíveis que permitem que você pague por segundo?
Sob demanda
230
Qual opção de compra é ideal para cargas de trabalho longas com termos de 1 e 3 anos?
Instâncias reservadas
231
Você tem uma carga de trabalho longa e quer fazer um compromisso de 3 anos; no entanto, você precisa de tipos de instância flexíveis. Qual opção de compra seria melhor?
Instâncias reservadas conversíveis
232
O que é um AWS Savings Plan?
Compromisso com uma quantidade de uso em vez de um tipo de instância específico. Ideal para cargas de trabalho longas.
233
Você tem uma carga de trabalho curta e sem estado que deseja executar e quer fazê-la da forma mais barata possível. Qual é a melhor opção?
Instância Spot
234
Qual opção de compra permite reservar um servidor físico inteiro e controlar o posicionamento da instância?
Hosts dedicados
235
Você tem um requisito de conformidade para não compartilhar nenhum hardware com outros clientes. No entanto, você não quer reservar um servidor inteiro. Qual opção de compra atenderá a esse requisito?
Instâncias dedicadas
236
Esta opção de compra permite reservar computação para suas instâncias EC2 em uma AZ específica por qualquer duração.
Reserva de capacidade
237
Você tem um aplicativo com um comportamento imprevisível que deve ser ininterrupto, mas é necessário apenas por um curto período de tempo. Que tipo de opção de compra é mais ideal?
Sob demanda
238
Esta opção de compra EC2 oferece até 72% de desconto na taxa em relação à sob demanda e vem com um período de reserva de 1 ou 3 anos.
Instâncias reservadas
239
Você tem uma Instância Reservada que comprou há 6 meses e não precisa mais dela. Quais opções você tem para essa instância recuperar seus custos?
Você pode vendê-la no Reserved Instance Marketplace
240
Esta opção de compra oferece o maior desconto e é ideal para aplicativos sem estado e tolerantes a falhas, como big data, contêineres, CI/CD, servidores web, HPC e cargas de trabalho de desenvolvimento.
Instâncias Spot
241
Você tem um requisito de conformidade para usar suas licenças de software vinculadas ao servidor existentes que cobram por soquete. Qual opção de compra seria melhor?
Hosts Dedicados
242
Qual opção de compra é melhor para software BYOL e fortes necessidades regulatórias ou de conformidade?
Hosts Dedicados
243
Qual é a principal diferença entre Instâncias Dedicadas e Hosts Dedicados?
Hosts Dedicados dão a você acesso ao hardware subjacente, enquanto uma Instância Dedicada só dá a você acesso à Instância que reside no hardware dedicado.
244
Você tem uma solicitação spot para 6 instâncias. Você não precisa mais delas, então encerra as instâncias; no entanto, eles voltaram. O que causaria esse comportamento?
Você não cancelou a solicitação spot antes de encerrar as instâncias
245
O que é uma Spot Fleet?
Uma combinação de Spot Instances e On-Demand Instances (opcional)
246
Qual estratégia de Spot Fleet é melhor para otimização de custos e cargas de trabalho muito curtas?
lowestPrice
247
Qual estratégia de Spot Fleet é melhor para boa disponibilidade e cargas de trabalho de execução mais longa?
Diversified
248
Qual estratégia de Spot Fleet é melhor para manter um número desejado de instâncias?
capacityOptimized
249
Qual estratégia de Spot FLeet é melhor para manter a maior capacidade disponível e, secundariamente, atender ao menor preço. Esta é considerada a melhor escolha para a maioria das cargas de trabalho.
priceCapacityOptimized
250
Qual opção de compra pode fornecer o maior desconto, mas não é adequada para trabalhos ou bancos de dados críticos?
Spot Instances
251
O que você deve usar para controlar o tráfego de entrada e saída de EC2 Instances?
Security Groups
252
Por quanto tempo você pode reservar uma EC2 Reserved Instance?
1 ou 3 anos
253
Você gostaria de implantar um aplicativo de High-Performance Computing (HPC) em EC2 instances. Qual tipo de instância EC2 você deve escolher?
Compute Optimized
254
Qual opção de compra EC2 você deve usar para um aplicativo que planeja executar em um servidor continuamente por 1 ano?
Reserved Instances
255
Você está se preparando para lançar um aplicativo que será hospedado em um conjunto de instâncias EC2. Este aplicativo precisa de algum software instalado e alguns pacotes de SO precisam ser atualizados durante o primeiro lançamento. Qual é a melhor maneira de conseguir isso quando você inicia as instâncias EC2?
Escreva um script bash que instale o software necessário e atualize seu SO, então use este script em EC2 User Data quando você iniciar suas instâncias EC2
256
Qual tipo de instância EC2 você deve escolher para um aplicativo crítico que usa um banco de dados na memória?
Memory Optimized
257
Você tem um aplicativo de e-commerce com um banco de dados OLTP hospedado no local. Este aplicativo tem popularidade, o que resulta em seu banco de dados recebendo milhares de solicitações por segundo. Você quer migrar o banco de dados para uma instância EC2. Qual tipo de instância EC2 você deve escolher para lidar com esse banco de dados OLTP de alta frequência?
Armazenamento otimizado
258
O que é um endereço IPv4 estático projetado para computação em nuvem dinâmica que pode mascarar a falha de uma instância remapeando rapidamente o endereço para outra instância?
IP elástico (EIP)
259
Qual é o número máximo de EIPs que você pode ter em uma conta AWS?
5
260
Essa estratégia de grupo de posicionamento agrupa instâncias próximas dentro de uma AZ. Essa estratégia permite que as cargas de trabalho atinjam o desempenho de rede de baixa latência necessário para comunicação nó a nó acoplada tighyl, típica de aplicativos HPC.
Grupo de posicionamento de cluster
261
Essa estratégia de grupo de posicionamento espalha suas instâncias em partições lógicas de modo que grupos de instâncias em uma partição não compartilhem o hardware subjacente com grupos de instâncias em partições diferentes.
Grupo de posicionamento de partição
262
Qual estratégia de grupo de posicionamento seria melhor para grandes cargas de trabalho distribuídas e replicadas, como Hadoop, Cassandra e Kafka?
Grupo de posicionamento de partição
263
Qual estratégia de grupo de posicionamento coloca estritamente um pequeno grupo de instâncias em hardware subjacente distinto para reduzir falhas correlacionadas?
Grupo de posicionamento de espalhamento
264
Qual estratégia de grupo de posicionamento você desejaria para o melhor desempenho de rede?
Grupo de posicionamento de cluster
265
Qual é o limite superior de instâncias em um grupo de posicionamento de espalhamento?
7
266
O que é um componente lógico em uma VPC que representa uma placa de rede virtual?
Interface de rede elástica (ENI)
267
Verdadeiro/falso - Você pode criar uma ENI de forma independente e anexá-la rapidamente em instâncias EC2 para failover
Verdadeiro
268
Verdadeiro/falso - Uma ENI é vinculada por região.
Falso - Uma ENI é vinculada por AZ
269
Esta ação de instância EC2 preserva o estado da memória até ser iniciada novamente.
Hibernação EC2
270
Quais são os dois tipos de escalabilidade?
Vertical e horizontal
271
O que é escalabilidade vertical?
Aumentar o tamanho de uma instância ou "escalar para cima"
272
O que é escalabilidade horizontal?
Criar várias instâncias para "escalar horizontalmente" (também conhecido como elasticidade)
273
Que tipo de escalabilidade é comum para sistemas não distribuídos, como bancos de dados?
Vertical
274
Que tipo de escalabilidade é comum entre aplicativos da web modernos e distribuídos?
Horizontal
275
O que é alta disponibilidade na AWS?
Executar seu aplicativo em pelo menos 2 zonas de disponibilidade
276
O que é um servidor que encaminha tráfego para vários servidores downstream?
Um balanceador de carga
277
Qual recurso da AWS distribui uma carga de trabalho em várias instâncias downstream, expõe um único ponto de acesso e lida perfeitamente com falhas de instâncias downstream com verificações de integridade regulares?
Balanceador de carga
278
Quais protocolos um ALB suporta?
HTTP, HTTPS e WebSocket
279
Quais protocolos um NLB suporta?
TCP, TLS (TCP seguro), UDP
280
Qual protocolo o Gateway Load Balancer suporta?
Camada 3 (Protocolo IP)
281
Verdadeiro/Falso - Você pode usar um ALB para balanceamento de carga interno ou externo
Verdadeiro
282
Um ALB usa qual camada do modelo OSI?
Camada 7
283
Um ALB balanceia vários aplicativos HTTP em instâncias contidas neste objeto.
Um Grupo de Destino
284
Quais três balanceamentos de carga baseados em rota um ALB pode usar?
Caminho de URL, nome de host de URL e sequências de consulta
285
Um Grupo de Destino pode conter quais quatro tipos de destino?
Instâncias EC2, Tarefas ECS, Funções Lambda e Endereços IP (somente privados)
286
Verdadeiro/Falso - As verificações de integridade do ALB são realizadas no nível do Grupo de Destino.
Verdadeiro
287
O que você deve usar se quiser que um servidor de aplicativos veja o IP da solicitação do cliente?
X-Forwarded-For no cabeçalho
288
Que tipo de balanceador de carga é ideal para a menor latência ao lidar com milhões de solicitações por segundo?
Balanceador de Carga de Rede
289
Que tipo de balanceador de carga seria ideal se você precisasse de um endereço IP estático?
NLB
290
Quais são os três alvos que um NLB pode usar?
Instância EC2, Endereço IP e ALB
291
Que tipo de verificações de integridade para um NLB suportam?
TCP, HTTP, HTTPS
292
O que é um Gateway Load Balancer?
Um balanceador de carga usado para implantar, dimensionar e gerenciar uma frota de dispositivos virtuais de rede de terceiros na AWS
293
Que tipo de balanceador de carga você usaria para configurar um firewall, sistemas de detecção e prevenção de intrusão, sistemas de inspeção profunda de pacotes ou manipulação de carga útil?
Gateway Load Balancer
294
O Gateway Load Balancer opera em qual camada do modelo OSI?
Camada 3
295
Qual protocolo um Gateway Load Balancer usa?
GENEVE na porta 6081
296
Quais são os tipos de alvo aceitáveis ​​para um Gateway Load Balancer?
Instâncias EC2 e Endereços IP Privados
297
Este termo se refere ao método de implementação de aderência para que o mesmo cliente seja sempre redirecionado para a mesma instância por trás de um balanceador de carga
Afinidade de sessão
298
Você recebe reclamações de que os usuários estão perdendo seus dados de sessão. O que você pode fazer no nível do balanceador de carga para resolver esse problema?
Habilitar sessões fixas
299
Qual é a principal desvantagem de habilitar sessões fixas?
Pode sobrecarregar uma instância de backend
300
Quais são as palavras reservadas para cookies do balanceador de carga?
AWSALB, AWSALBAPP, AWSALBTG, AWSELB
301
Quais são os dois tipos de cookies usados ​​para sessões fixas?
Cookies baseados em aplicativo e cookies baseados em duração
302
Os cookies baseados em duração são gerados pelo ___________.
Balanceador de carga
303
Os cookies personalizados baseados em aplicativo são gerados pelo ____________.
Destino
304
Os cookies de aplicativo baseados em aplicativo são gerados pelo _____________.
Balanceador de carga
305
Se você tiver um número ímpar de instâncias em várias AZs, qual é a melhor maneira de equilibrar a carga em todas as suas AZs?
Balanceamento de carga entre zonas
306
Você está usando um ALB em duas AZs e percebe que 2 instâncias na AZ-1 estão recebendo uma quantidade maior de tráfego em comparação com as 4 instâncias na AZ-2. Por que isso?
Balanceamento de carga entre zonas não está habilitado
307
Verdadeiro/Falso - O balanceamento de carga entre zonas é habilitado por padrão
Verdadeiro
308
Verdadeiro/Falso - O balanceamento de carga entre zonas é habilitado por padrão para NLB e GLB.
Falso
309
Como você pode criptografar o tráfego da web entre um cliente e um balanceador de carga?
Anexar um certificado SSL(TLS)
310
Quais serviços da AWS permitem que você gerencie seus certificados SSL?
Gerenciador de certificados da AWS (ACM)
311
Verdadeiro/Falso - Você pode adicionar uma lista opcional de certificados SSL para oferecer suporte a vários domínios em um único ouvinte.
Verdadeiro
312
Como você carrega vários certificados SSL em um servidor para atender a vários sites?
Indicação de nome de servidor (SNI)
313
Qual é outro nome mais moderno para drenagem de conexão?
Atraso de cancelamento de registro
314
Este termo descreve o tempo para concluir solicitações "em andamento" enquanto uma instância é cancelada ou não está íntegra.
Drenagem de conexão
315
Qual recurso da AWS pode ser usado para dimensionar instâncias do EC2 para dentro ou para fora para corresponder ao aumento ou diminuição da carga?
Grupo de dimensionamento automático
316
O que acontece com uma instância do EC2 em um grupo de dimensionamento automático no caso de ser considerada não íntegra?
Ele é encerrado
317
O recurso da AWS contém informações sobre como criar instâncias do EC2 em um ASG.
Modelo de inicialização
318
Quais são os diferentes tipos de dimensionamento em ASGs?
Dinâmico, programado e preditivo
319
Que tipo de dimensionamento você usaria para manter uma porcentagem média de CPU do ASG?
Rastreamento de destino
320
Que tipo de dimensionamento você usaria para adicionar e remover instâncias quando um alarme do CloudWatch é acionado (por exemplo, CPU > 70%)?
Escalonamento simples/em etapas
321
Que tipo de dimensionamento pode ser feito em datas e horários específicos?
Escalonamento programado
322
Este tipo de dimensionamento prevê continuamente a carga e dimensiona os esquemas com antecedência
Escalonamento preditivo
323
Seu ASG acabou de ser dimensionado, mas sua utilização de CPU ainda está muito alta. Por que seu ASG pode não continuar a ser dimensionado?
Ele não excedeu o período de resfriamento
324
Como você pode reduzir o tempo de configuração para solicitações do servidor mais rapidamente ao dimensionar novas instâncias do EC2?
Use AMIs prontas para uso que não exijam configuração adicional
325
Qual é uma unidade de rede que você pode anexar às suas instâncias enquanto elas são executadas?
Volume EBS
326
Verdadeiro/Falso - Os volumes EBS são vinculados a uma AZ específica
Verdadeiro
327
Você tem um volume EBS em us-east-1a e deseja usá-lo em us-east-1b. Como você faz isso?
Tire um instantâneo do volume EBS em us-east-1a e restaure-o em us-east-1b
328
Você encerrou uma instância EC2 com um volume raiz e um segundo volume EBS. O que acontece com esses volumes?
O volume raiz é encerrado, mas o outro volume não
329
Este é um backup do seu volume EBS em um ponto no tempo
Snapshot EBS
330
Verdadeiro/Falso - Você pode copiar snapshots EBS entre AZs ou regiões
Verdadeiro
331
Qual recurso EBS economiza 75% em custos, mas pode levar de 24 a 72 horas para restauração?
Arquivo de snapshot EBS
332
Este recurso EBS fornece regras de configuração para reter snapshots excluídos para que você possa revogá-los após uma exclusão acidental de 1 dia a 1 ano de retenção
Lixeira para snapshots EBS
333
Você tem um snapshot EBS que precisa imediatamente para uma operação de emergência. Como você pode forçar uma inicialização completa do snapshot para não ter latência no primeiro uso?
Restauração rápida de snapshot
334
Você está usando um volume EBS para seu cluster de alto desempenho, mas está procurando uma opção de hardware com melhor desempenho. O que você recomendaria?
EC2 Instance Store
335
Qual é a principal desvantagem a ser lembrada ao considerar o EC2 Instance Store?
Eles perdem seus dados se forem interrompidos
336
Quais são os diferentes tipos de volumes EBS?
gp2/gp3, io1/io2, st1, sc1
337
Quais são os únicos volumes EBS que podem ser usados ​​como volumes raiz?
gp2/gp3 ou io1/io2
338
Como o armazenamento gp2 se relaciona com seu desempenho?
O tamanho do volume e o IOPS estão vinculados a um máximo de 16.000 IOPS (3 IOPS por GB)
339
Verdadeiro/Falso - rajadas de IOPS gp3 independentemente do tamanho do volume
Verdadeiro
340
Este tipo de volume EBS é usado para cargas de trabalho críticas de banco de dados com desempenho de IOPS sustentado
IOPS provisionado
341
Qual é o IOPS máximo para io1?
64
342
Qual é o IOPS máximo para io2?
256
343
Quais são os tipos de volumes EBS do HDD?
st1 e sc1
344
Qual volume EBS você recomendaria para dados que são acessados ​​com pouca frequência e o baixo custo é muito importante?
sc1
345
Qual tipo de volume EBS você recomendaria para cargas de trabalho de big data ou data warehouse?
st1
346
Este recurso EBS permite que você anexe o mesmo volume EBS a várias instâncias EC2 na mesma AZ
EBS Multi-Attach
347
Quais tipos de volume EBS permitem EBS Multi-Attach?
io1/io2
348
Qual é o número máximo de instâncias que você pode usar ao usar EBS multi-attach?
16
349
Verdadeiro/Falso - EBS Multi-Attach pode abranger várias AZs
Falso
350
Por padrão, os volumes EBS são criptografados usando o quê?
Chaves KMS (AES-256)
351
Como você criptografa um volume EBS não criptografado?
Cria um snapshot EBS, criptografa o snapshot usando a função de cópia, cria um novo EBSvolume a partir do snapshot e anexa o volume à instância original.
352
Este é um NFS gerenciado que pode ser montado em muitas instâncias EC2 de uma só vez
EFS
353
Verdadeiro/Falso - EFS é Multi-AZ
Verdadeiro
354
Qual sistema operacional é compatível com EFS?
Somente Linux
355
Você tem um sistema de gerenciamento de conteúdo que usa várias instâncias EC2 com um único disco para armazenamento de conteúdo de backend. Qual serviço AWS você recomendaria para gerenciar este armazenamento que seja compatível com POSIX?
EFS
356
Este é um serviço de banco de dados gerenciado para bancos de dados que usam SQL como uma linguagem de consulta.
RDS
357
Quais são os 7 mecanismos de banco de dados suportados pelo RDS?
M3OPIA - MySQL, Microsoft SQL Server, MariaDB, Oracle, Postgres, IBM DB2, Aurora
358
Você pode usar SSH na sua instância do RDS?
Não
359
Quais são as opções de armazenamento de tipo para o RDS?
gp2 ou io1
360
A sua instância de banco de dados RDS está ficando sem armazenamento. Como você aumenta o armazenamento para evitar interrupções?
O RDS escala automaticamente, não há nenhuma ação necessária
361
Quais são os três fatores que são levados em consideração antes do RDS escalar?
O armazenamento gratuito é menor que 10%, o armazenamento baixo dura pelo menos 5 minutos e 6 horas se passaram desde a última modificação
362
Você quer limitar a utilização do seu armazenamento RDS para não ter custos surpresa. Como você limitaria sua capacidade de armazenamento?
Defina um Limite Máximo de Armazenamento
363
Qual é o número máximo de réplicas de leitura no RDS?
15
364
Verdadeiro/Falso - Réplicas de leitura RDS podem estar dentro de uma AZ, Cross-AZ ou Cross Region.
Verdadeiro
365
Que tipo de replicação uma réplica de leitura RDS usa?
Assíncrona
366
Você promove seu banco de dados de réplica de leitura após uma falha no banco de dados primário, mas agora seu aplicativo não consegue se conectar ao BD. Por quê?
Você precisa atualizar o ponto de extremidade do banco de dados em seu aplicativo para apontar para o novo banco de dados primário
367
Você tem um banco de dados RDS de produção assumindo uma carga normal. Sua empresa adiciona uma nova equipe de relatórios e análises, o que faz com que o banco de dados tenha um desempenho abaixo do ideal. Como você, como Arquiteto de Soluções, pode corrigir esse problema?
Criar uma réplica de leitura e fazer com que a equipe de relatórios e análises use esse ponto de extremidade para todos os seus relatórios.
368
Verdadeiro/Falso - O tráfego de rede entre uma instância de BD RDS e sua réplica de leitura é livre dentro da mesma região, em várias AZs.
Verdadeiro
369
Por que tipo de replicação um banco de dados RDS Multi AZ usa?
Síncrona
370
Como um banco de dados RDS Multi-AZ consegue failover automático do banco de dados primário para o standby?
Ele usa um nome DNS
371
Você tem um banco de dados RDS MySQL em us-east-1b com uma réplica de leitura em us-east-1d. Você encontra uma interrupção de AZ e precisa executar a recuperação de desastres. Como isso é feito?
Promova a réplica de leitura para o primário e atualize o aplicativo para usar o novo ponto de extremidade do banco de dados.
372
Verdadeiro/Falso - Você pode usar seu banco de dados standby Multi-AZ como uma réplica de leitura.
Falso - ninguém pode acessar a instância standby.
373
Verdadeiro/Falso - Você pode modificar seu banco de dados RDS existente para ir de AZ único para multi-AZ sem tempo de inatividade.
Verdadeiro
374
Este recurso da AWS dá a você acesso ao sistema operacional Oracle ou Microsoft SQL Server e ao banco de dados subjacente.
RDS Custom
375
PARA evitar quaisquer personalizações da AWS do seu banco de dados RDS usando o RDS Custom, é recomendável que você faça qual modificação antes de conectar?
Desativar o modo de automação
376
Quantas réplicas de leitura um Aurora DB pode usar?
15
377
Qual DB é uma tecnologia proprietária compatível com Postgres e MySQL?
Aurora
378
O Aurora ostenta qual nível de melhoria de desempenho em relação ao MySQL e Postgres?
5x e 3x respectivamente
379
Verdadeiro/Falso - O failover do Aurora é instantâneo
Verdadeiro - é nativo de HA
380
Quantas cópias dos seus dados o Aurora cria durante uma operação de gravação?
6: 2 cópias em 3 AZs
381
Qual DB ostenta auto-habilitação com replicação ponto a ponto e armazenamento que é dividido em centenas de volumes?
Aurora
382
Verdadeiro/Falso - O Aurora NÃO oferece suporte à replicação entre regiões
Falso
383
Qual recurso o Aurora usa que permite que seu aplicativo use os mesmos endpoints?
Endpoints de leitor e gravador
384
Verdadeiro/Falso - O Aurora possui dimensionamento automático que permite que você dimensione suas réplicas de leitura para dentro e para fora
Verdadeiro
385
Você tem dois conjuntos de réplicas de leitura do Aurora de tamanhos diferentes. Você deseja enviar análises e relatórios de tráfego para o conjunto maior enquanto envia todas as outras consultas para o conjunto menor. Como você faria isso?
Crie endpoints personalizados, um para análise e outro para o outro tráfego de leitura.
386
Qual recurso da AWS fornece uma frota de instâncias de banco de dados automatizadas que são escalonadas automaticamente com base no uso real?
Aurora Serverless
387
Você precisa de replicação entre regiões em menos de um segundo para seu banco de dados. Qual é a única opção que atende a esse requisito?
Banco de dados global Aurora
388
Você tem um RTO de recuperação de desastres inferior a 1 minuto para failover entre regiões. Qual banco de dados é a melhor escolha?
Banco de dados Aurora Global
389
Quantas réplicas de leitura um Aurora Global Database pode ter?
Até 16 por região secundária
390
Você tem um aplicativo de comércio eletrônico e precisa de previsões de aprendizado de máquina por meio de consultas SQL para um back-end do SageMaker. Qual recurso da AWS oferece uma integração simples, otimizada e segura entre o banco de dados e os serviços de ML da AWS?
Aurora Machine Learning?
391
Você deseja economizar dinheiro em um banco de dados RDS que usa apenas uma vez por mês. Que estratégia você pode usar para reduzir custos?
Faça um instantâneo manual do banco de dados e restaure-o quando precisar.
392
Com que frequência é feito backup dos logs de transações RDS?
A cada 5 minutos
393
Qual é a retenção máxima de um backup automatizado RDS?
35 dias
394
Qual é a retenção máxima para um snapshot de banco de dados manual?
Não há limite
395
Verdadeiro/Falso – Você pode desabilitar backups automatizados do Aurora
Falso, somente RDS pode ser desabilitado
396
Você tem um banco de dados local e deseja migrar para a nuvem usando S3. Como isso é possível?
Crie um backup do banco de dados local, copie o backup para o S3 e restaure o arquivo de backup em um novo banco de dados RDS com o S3 como fonte de backup.
397
Como você restauraria um cluster MySQL Aurora a partir de um banco de dados local?
Crie um backup usando Percona XtraBackup, armazene no S3 e restaure o arquivo de backup em um novo cluster Aurora executando MySQL.
398
Você tem um cluster de banco de dados Aurora de produção e deseja copiá-lo para um ambiente de teste; no entanto, você não deseja esperar pelo instantâneo e pela restauração. Você também não deseja nenhum impacto no banco de dados de produção. Qual recurso atenderá a esses requisitos?
Clonagem de banco de dados Aurora
399
Verdadeiro/Falso - Você pode criptografar uma réplica de leitura de um banco de dados RDS se o banco de dados primário não estiver criptografado
Falso
400
Você tem um banco de dados RDS não criptografado e deseja criptografá-lo. Qual é o processo?
Crie um instantâneo. Restaure o instantâneo em um novo banco de dados criptografado.
401
Como você pode configurar a criptografia em andamento entre seu aplicativo e um banco de dados RDS?
Use o certificado SSL RDS e coloque-o no servidor de aplicativos.
402
Quais são as opções de conexão com seu banco de dados RDS?
Autenticação IAM ou nome de usuário/senha
403
Como você controla o acesso à rede ao seu banco de dados RDS/Aurora?
Grupos de segurança
404
Você tem um requisito de conformidade para manter os logs de auditoria do RDS após o período de retenção padrão. Como você pode fazer isso?
Ativar logs de auditoria e enviá-los ao CloudWatch Logs para retenção mais longa
405
Qual porta o MySQL usa?
3306
406
Qual porta o MariaDB usa?
3306
407
Qual porta o Postgres usa?
5432
408
Qual porta o Oracle usa?
1521
409
Qual porta o Microsoft SQL Server usa?
1433
410
Você tem muitas conexões de banco de dados e deseja reduzir a carga no banco de dados para melhorar o desempenho criando um pool de conexões. Qual recurso da AWS você usaria?
Amazon RDS Proxy
411
Você deseja minimizar suas conexões e tempos limite no banco de dados RDS. Qual recurso da AWS você poderia escolher para fazer isso?
Amazon RDS Proxy
412
Você deseja reduzir o tempo de failover do RDS/Aurora em até 66%. Qual serviço você pode aproveitar?
Amazon RDS Proxy
413
Quais bancos de dados são suportados pelo RDS Proxy?
MySQL, Postgres, MariaDB, MS MSQL Server e Aurora
414
Você tem o requisito de permitir SOMENTE conexões RDS via IAM. Como você pode impor isso.
Usar RDS Proxy
415
Quais serviços da AWS fornecem Redis ou Memcached gerenciados?
Amazon ElastiCache
416
Você deseja remover o estado do seu aplicativo e reduzir a carga do seu banco de dados para cargas de trabalho com uso intenso de leitura. Qual serviço da AWS atenderia a esses requisitos?
Amazon ElastiCache
417
Você tem um Amazon ElastiCache for Redis e seu aplicativo tem um "cache miss." O que acontece após o erro?
O aplicativo consulta o banco de dados e lê os resultados, que são então armazenados no cache. Da próxima vez o mesma consulta for usada, resultará em um "hit de cache."
418
Você tem um aplicativo que requer login de usuário; no entanto, você deseja configurar um armazenamento de sessão do usuário para salvar os dados da sessão do usuário e garantir que ele não precise fazer repetidas tentativas de login. Qual serviço você pode usar?
Amazon ElastiCache
419
Você precisa de um banco de dados na memória com recursos de fragmentação e uma arquitetura multithread. Qual opção seria melhor?
Memcached