AWS DevOps Engineer Professional - DOP-C02
Advanced certification for those implementing continuous delivery systems on AWS
Tempo limite
3h
Questões
65
Nota mínima
75%
Dificuldade
Avançado
Categoria
AWS DevOps Engineer Professional
Questões de exemplo
Algumas questões deste simulado, com a resposta correta e o porquê dela.
1.Um pipeline do CodePipeline em uma conta de ferramentas precisa implantar stacks do CloudFormation em contas separadas de desenvolvimento, homologação e produção. Qual é a forma correta de conceder acesso ao pipeline?
- AUm papel de implantação entre contas em cada conta de destino assumido pelo papel do pipelineResposta correta
- BUsuários do IAM com chaves de acesso criados em cada conta de destino
- CA política AdministratorAccess no papel do pipeline na conta de ferramentas
- DUm pipeline independente separado executando dentro de cada conta de destino
Por quê
Criar um papel de implantação em cada conta de destino com política de confiança permitindo que o papel do pipeline na conta de ferramentas o assuma, e referenciar esse papel na ação de implantação do CloudFormation. Criar usuários do IAM com chaves de acesso em cada conta de destino reintroduz credenciais de longa duração, conceder administrador ao papel do pipeline na conta de ferramentas não cruza a fronteira entre contas, e executar um pipeline separado por conta perde o caminho único de promoção.
2.Um projeto do CodeBuild em uma conta de ferramentas precisa descriptografar artefatos do pipeline armazenados em um bucket do S3 que também é lido por ações de implantação em três outras contas. O que deve ser configurado na chave de criptografia dos artefatos?
- AUma chave do KMS gerenciada pelo cliente cuja política conceda aos papéis de todas as contas participantesResposta correta
- BA chave padrão gerenciada pela AWS para o Amazon S3
- CNenhuma criptografia no bucket de artefatos
- DUma política do IAM em cada conta permitindo kms:Decrypt
Por quê
Usar uma chave do KMS gerenciada pelo cliente cuja política conceda aos papéis de todas as contas participantes permissão para criptografar e descriptografar, já que a chave gerenciada pela AWS para o S3 não pode ser compartilhada entre contas. Tornar o bucket público é inaceitável, desabilitar a criptografia remove um controle exigido, e uma política do IAM sozinha não concede uso de uma chave cuja política não permite o principal.
3.Um projeto do CodeBuild precisa de uma senha de banco no momento do build. O valor nunca pode aparecer no buildspec, nos logs de build nem na configuração do projeto. O que deve ser usado?
- AUma referência de variável de ambiente do tipo secrets-manager ou parameter-storeResposta correta
- BUma variável de ambiente em texto claro no projeto do CodeBuild
- CUm valor fixo no arquivo buildspec
- DUm parâmetro do CodePipeline passado à ação de build
Por quê
Referenciar o valor do AWS Secrets Manager ou de um parâmetro SecureString do Parameter Store do Systems Manager usando o tipo de variável de ambiente secrets-manager ou parameter-store, que resolve em tempo de execução e é mascarado nos logs. Uma variável de ambiente em texto claro fica visível na configuração do projeto, fixá-la no buildspec a versiona no código, e passá-la como parâmetro do pipeline a expõe no histórico de execuções.
4.Uma equipe precisa executar testes unitários em cada pull request e bloquear o merge se falharem, sem implantar nada. O que deve ser configurado?
- AUm projeto do CodeBuild acionado por eventos de pull request reportando o status de voltaResposta correta
- BUma execução completa do CodePipeline acionada em cada pull request
- CUm estágio de testes que roda após o merge na branch principal
- DUma execução noturna agendada do CodeBuild sobre a branch principal
Por quê
Acionar um projeto do CodeBuild pelo evento de pull request do repositório de origem e reportar o status do build de volta, para que o merge seja bloqueado em caso de falha. Uma execução completa do CodePipeline em cada pull request implanta artefatos que o requisito exclui, executar os testes apenas após o merge deixa falhas entrarem na branch principal, e uma execução noturna detecta falhas tarde demais.
5.Um pipeline implanta em um serviço do Amazon ECS e precisa deslocar o tráfego para o novo conjunto de tarefas gradualmente, com reversão automática se um alarme do CloudWatch disparar durante o deslocamento. O que deve ser configurado?
- ACodeDeploy azul/verde para ECS com deslocamento canário e alarmes de reversãoResposta correta
- BO tipo de implantação padrão de atualização gradual do ECS
- CExcluir e recriar o serviço do ECS com a nova definição de tarefa
- DImplantar a nova definição de tarefa e comparar as métricas manualmente
Por quê
Usar a implantação azul/verde do CodeDeploy para ECS com uma configuração de deslocamento canário ou linear e alarmes configurados para acionar a reversão automática. A atualização gradual do ECS substitui tarefas no local sem deslocamento ponderado de tráfego nem reversão por alarme, recriar o serviço causa indisponibilidade, e uma comparação manual não reverte automaticamente.
Praticar todas as 65 questões
Perguntas frequentes
O simulado AWS DevOps Engineer Professional - DOP-C02 é gratuito?
Você pode fazer usando as tentativas gratuitas da sua conta. Quando elas acabam, este simulado exige um plano premium, enquanto os simulados de nível fundamental seguem gratuitos e ilimitados.
Quantas questões tem e quanto tempo dura?
65 questões com limite de 180 minutos, para você praticar sob a mesma pressão de tempo da prova real.
Qual nota eu preciso para passar?
Você precisa de 75% para ser aprovado neste simulado. A nota e a revisão questão a questão aparecem assim que você termina.
Preciso criar uma conta?
Sim, uma conta gratuita. É ela que permite salvar sua tentativa, corrigir a prova e guardar seu histórico.
Posso refazer o simulado?
Pode. Cada tentativa consome uma das suas tentativas gratuitas, e o plano premium deixa as tentativas ilimitadas.
Estas são as questões reais da prova oficial?
Não. O NaHero não reproduz questões da prova oficial. São questões de prática escritas para reproduzir o formato, os temas e o nível de dificuldade dela.