Voltar para os simuladosAvançado

AWS Solutions Architect Professional - SAP-C02

Advanced certification validating ability to design, deploy, and evaluate applications on AWS

Tempo limite

3h

Questões

65

Nota mínima

75%

Dificuldade

Avançado

Categoria

AWS Solutions Architect Professional

Questões de exemplo

Algumas questões deste simulado, com a resposta correta e o porquê dela.

  1. 1.Uma empresa tem 60 VPCs em 12 contas e três regiões da AWS, além de dois data centers locais conectados por AWS Direct Connect. Todas as VPCs precisam se alcançar e alcançar os dois data centers, e a equipe de rede precisa gerenciar o roteamento centralmente com domínios de rota isolando produção de desenvolvimento. O que o arquiteto de soluções deve recomendar?

    • ATransit Gateway por região com tabelas de rotas separadas, peering entre regiões e um Direct Connect gatewayResposta correta
    • BUma malha completa de conexões de peering de VPC entre todas as 60 VPCs
    • CUma VPN Site-to-Site de cada VPC para cada data center
    • DEndpoints do AWS PrivateLink entre cada par de VPCs

    Por quê

    Implantar um AWS Transit Gateway por região com tabelas de rotas separadas para os anexos de produção e desenvolvimento, fazer peering entre os transit gateways das regiões e associar o Direct Connect gateway a eles. As tabelas de rotas do Transit Gateway fornecem os domínios de isolamento exigidos, e o peering entre regiões com um Direct Connect gateway estende o hub a todas as regiões e aos dois data centers. Uma malha completa de peering de VPC exigiria cerca de 1.770 conexões e não é transitiva, e uma VPN por VPC não centraliza o roteamento.

  2. 2.Uma empresa de serviços financeiros precisa expor uma API interna de uma VPC provedora a 200 VPCs consumidoras de diferentes unidades de negócio e organizações parceiras. Os consumidores devem alcançar apenas aquele serviço, as VPCs não podem ser roteáveis entre si, e blocos CIDR sobrepostos precisam ser tolerados. O que deve ser usado?

    • AUm serviço do AWS PrivateLink atrás de um Network Load Balancer com endpoints de interfaceResposta correta
    • BUm Transit Gateway com todas as 201 VPCs anexadas
    • CPeering de VPC da VPC provedora para cada VPC consumidora
    • DUm endpoint público do API Gateway restrito por política de recurso

    Por quê

    Publicar o serviço atrás de um Network Load Balancer como serviço do AWS PrivateLink e fazer cada consumidor criar um endpoint de interface na própria VPC. O PrivateLink expõe um único serviço em vez de unir domínios de roteamento, então os consumidores não alcançam mais nada e CIDRs sobrepostos são irrelevantes porque nenhuma rota é trocada. O Transit Gateway e o peering de VPC unem domínios de roteamento e falham com CIDRs sobrepostos.

  3. 3.Uma empresa executa uma carga híbrida em que instâncias do EC2 precisam resolver nomes do Active Directory local, e servidores locais precisam resolver nomes de zonas hospedadas privadas do Route 53. A empresa tem 30 VPCs anexadas a um Transit Gateway. Qual é o desenho mais eficiente operacionalmente?

    • AEndpoints de resolver centrais com regras de encaminhamento compartilhadas por AWS RAMResposta correta
    • BEndpoints de entrada e saída do resolver em cada uma das 30 VPCs
    • CServidores DNS próprios em instâncias do EC2 em cada VPC
    • DUma zona hospedada pública contendo os registros do Active Directory

    Por quê

    Criar endpoints de entrada e saída do Route 53 Resolver em uma VPC central de rede com regras de encaminhamento e então compartilhar as regras entre contas com o AWS Resource Access Manager, associando-as às VPCs. Isso centraliza o DNS em um só lugar e alcança as demais VPCs pelo Transit Gateway. Implantar endpoints de resolver em cada uma das 30 VPCs multiplica custo e gestão, e servidores DNS próprios no EC2 reintroduzem infraestrutura que o resolver gerenciado substitui.

  4. 4.Uma empresa exige 99,99 por cento de disponibilidade na conectividade AWS Direct Connect com uma única região e precisa sobreviver à perda de qualquer dispositivo, local ou circuito. Qual configuração atende a isso?

    • ADuas conexões em dois locais distintos do Direct Connect em roteadores separados do clienteResposta correta
    • BDuas conexões no mesmo local do Direct Connect no mesmo roteador
    • CUma conexão com uma VPN Site-to-Site como backup
    • DUma conexão atualizada para uma velocidade de porta maior

    Por quê

    Provisionar duas conexões Direct Connect em dois locais distintos do Direct Connect, cada uma terminando em um roteador diferente do cliente, e configurar BGP em todos os caminhos. Redundância em um único local deixa o próprio local como ponto único de falha, e uma conexão única com VPN de backup oferece resiliência mas não a postura de SLA de 99,99 por cento do Direct Connect. Aumentar a velocidade da porta acrescenta capacidade sem acrescentar domínio de falha.

  5. 5.Após migrar uma carga, pacotes de uma sub-rede local chegam a uma instância do EC2 mas nenhuma resposta retorna. Grupos de segurança e tabelas de rotas parecem corretos do lado da AWS. Qual ferramenta da AWS identifica mais diretamente onde o caminho quebra?

    • AVPC Reachability AnalyzerResposta correta
    • BLogs de Fluxo da VPC na sub-rede de destino
    • CO histórico de eventos do AWS CloudTrail
    • DUma regra do AWS Config nos grupos de segurança

    Por quê

    Executar o VPC Reachability Analyzer entre origem e destino, que faz uma análise de configuração de todo o caminho e informa o componente específico que o bloqueia. Os Logs de Fluxo da VPC mostram se os pacotes foram aceitos ou rejeitados sem explicar qual regra ou rota é responsável, o CloudTrail registra chamadas de API, e uma regra do Config avalia conformidade de recursos em vez de caminhos de tráfego.

Praticar todas as 65 questões

Perguntas frequentes

O simulado AWS Solutions Architect Professional - SAP-C02 é gratuito?

Você pode fazer usando as tentativas gratuitas da sua conta. Quando elas acabam, este simulado exige um plano premium, enquanto os simulados de nível fundamental seguem gratuitos e ilimitados.

Quantas questões tem e quanto tempo dura?

65 questões com limite de 180 minutos, para você praticar sob a mesma pressão de tempo da prova real.

Qual nota eu preciso para passar?

Você precisa de 75% para ser aprovado neste simulado. A nota e a revisão questão a questão aparecem assim que você termina.

Preciso criar uma conta?

Sim, uma conta gratuita. É ela que permite salvar sua tentativa, corrigir a prova e guardar seu histórico.

Posso refazer o simulado?

Pode. Cada tentativa consome uma das suas tentativas gratuitas, e o plano premium deixa as tentativas ilimitadas.

Estas são as questões reais da prova oficial?

Não. O NaHero não reproduz questões da prova oficial. São questões de prática escritas para reproduzir o formato, os temas e o nível de dificuldade dela.

AWS Solutions Architect Professional - SAP-C02