AWS DOP-C02 Practice Exam — Simulado AWS Certified DevOps Engineer Professional — questões e gabarito
Prepare-se para a certificação AWS Certified DevOps Engineer Professional DOP-C02 com simulados práticos, questões estilo prova e explicações detalhadas para acelerar sua aprovação.
Pagamento seguro Acesso imediato PC, tablet e celular Foco em certificações de TI
Questões 11–15 de 15 (gabarito)
Toque em Ver resposta para o gabarito e a explicação. Use o modo prova (15 questões, após um cadastro rápido) para treinar com cronômetro.
Questão 11 AWS DOP-C02 Practice Exam — Simulado AWS Certified DevOps Engineer Professional
Gratuita
Uma empresa está adotando o AWS CodeDeploy para automatizar suas implantações de aplicativos para um aplicativo Java-Apache Tomcat com um servidor Web Apache. A equipe de desenvolvimento começou com uma prova de conceito, criou um grupo de implantação para um ambiente de desenvolvedor e realizou testes funcionais no aplicativo. Após a conclusão, a equipe criará grupos de implantação adicionais para preparação e produção. O nível de log atual é definido nas configurações do Apache, mas a equipe deseja alterar essa configuração dinamicamente quando a implantação ocorrer, para que possam definir diferentes configurações de nível de log dependendo do grupo de implantação sem ter uma revisão de aplicativo diferente para cada grupo. Como esses requisitos podem ser atendidos com a MENOS sobrecarga de gerenciamento e sem exigir versões de script diferentes para cada grupo de implantação?
AMarque as instâncias do Amazon EC2 dependendo do grupo de implantação. Em seguida, coloque um script na revisão do aplicativo que chama o serviço de metadados e a API do EC2 para identificar de qual grupo de implantação a instância faz parte. Use estas informações para definir as configurações de nível de log. Faça referência ao script como parte do gancho do ciclo de vida AfterInstall no arquivo appspec.yml.
BCrie um script que use a variável de ambiente CodeDeploy DEPLOYMENT_GROUP_ NAME para identificar de qual grupo de implantação a instância faz parte. Use estas informações para definir as configurações de nível de log. Faça referência a esse script como parte do gancho do ciclo de vida BeforeInstall no arquivo appspec.yml.Correta
CCrie uma variável de ambiente personalizada do CodeDeploy para cada ambiente. Em seguida, coloque um script na revisão do aplicativo que verifica essa variável de ambiente para identificar de qual grupo de implantação a instância faz parte. Use estas informações para definir as configurações de nível de log. Faça referência a esse script como parte do gancho do ciclo de vida ValidateService no arquivo appspec.yml.
DCrie um script que use a variável de ambiente CodeDeploy DEPLOYMENT_GROUP_ID para identificar de qual grupo de implantação a instância faz parte para definir as configurações de nível de log. Faça referência a esse script como parte do gancho do ciclo de vida de instalação no arquivo appspec.yml.
Resposta correta:B
Explicação
Explicação: A seguir estão as etapas que a empresa pode executar para alterar o nível de log dinamicamente quando a implantação ocorre: Crie um script que use a variável de ambiente CodeDeploy DEPLOYMENT_GROUP_NAME para identificar de qual grupo de implantação a instância faz parte. Use estas informações para definir as configurações de nível de log. Faça referência a esse script como parte do gancho do ciclo de vida BeforeInstall no arquivo appspec.yml. A variável de ambiente DEPLOYMENT_GROUP_NAME é definida automaticamente pelo CodeDeploy quando a implantação é acionada. Isso significa que o script não precisa chamar o serviço de metadados ou a API do EC2 para identificar o grupo de implantação. Esta solução é a menos complexa e requer menos sobrecarga de gerenciamento. Também não requer versões de script diferentes para cada grupo de implantação. A seguir estão os motivos pelos quais as outras opções não estão corretas: A opção A está incorreta porque exigiria a marcação das instâncias do Amazon EC2, o que seria um processo manual e demorado. A opção C está incorreta porque exigiria a criação de uma variável de ambiente personalizada para cada ambiente. Este seria um processo complexo e sujeito a erros. A opção D está incorreta porque usaria a variável de ambiente DEPLOYMENT_GROUP_ID. No entanto, essa variável não é definida automaticamente pelo CodeDeploy, portanto, o script precisaria chamar o serviço de metadados ou a API do EC2 para obter o ID do grupo de implantação. Isso adicionaria complexidade e sobrecarga à solução.
Questão 12 AWS DOP-C02 Practice Exam — Simulado AWS Certified DevOps Engineer Professional
Gratuita
Uma empresa gerencia um aplicativo que armazena logs no Amazon CloudWatch Logs. A empresa deseja arquivar os logs em um bucket do Amazon S3. Os logs raramente são acessados após 90 dias e devem ser retidos por 10 anos. Qual combinação de etapas um engenheiro de DevOps deve seguir para atender a esses requisitos? (Selecione DOIS.)
AConfigure um filtro de assinatura do CloudWatch Logs para usar o AWS Glue para transferir todos os logs para um bucket S3.
BConfigure um filtro de assinatura do CloudWatch Logs para usar o Amazon Kinesis Data Firehose para transmitir todos os logs para um bucket S3.Correta
CConfigure um instalador de assinatura do CloudWatch Logs para transmitir todos os logs para um bucket S3.
DConfigure a política de ciclo de vida do bucket S3 para fazer a transição de logs para S3 Glacier após 90 dias e para expirar os logs após 3.650 dias.Correta
EConfigure a política de ciclo de vida do bucket S3 para fazer a transição dos logs para redundância reduzida após 90 dias e para expirar os logs após 3.650 dias.
Questão 13 AWS DOP-C02 Practice Exam — Simulado AWS Certified DevOps Engineer Professional
Gratuita
A company has microservices running in AWS Lambda that read data from Amazon DynamoDB. The Lambda code is manually deployed by developers after successful testing The company now needs the tests and deployments be automated and run in the cloud Additionally, traffic to the new versions of each microservice should be incrementally shifted over time after deployment. What solution meets all the requirements, ensuring the MOST developer velocity?
ACreate an AWS CodePipelme configuration and set up a post-commit hook to trigger the pipeline after tests have passed Use AWS CodeDeploy and create a Canary deployment configuration that specifies the percentage of traffic and interval
BCreate an AWS CodeBuild configuration that triggers when the test code is pushed Use AWS CloudFormation to trigger an AWS CodePipelme configuration that deploys the new Lambda versions and specifies the traffic shift percentage and interval
CCreate an AWS CodePipelme configuration and set up the source code step to trigger when code is pushed. Set up the build step to use AWS CodeBuild to run the tests Set up an AWS CodeDeploy configuration to dep the CodeDeployDefault.LambdaLinearlDPercentEvery3Minut.es Option.Correta
DUse the AWS CLI to set up a post-commit hook that uploads the code to an Amazon S3 bucket after tests have passed. Set up an S3 event trigger that runs a Lambda function that deploys the new version. Use an interval in the Lambda function to deploy the code over time at the required percentage
Questão 14 AWS DOP-C02 Practice Exam — Simulado AWS Certified DevOps Engineer Professional
Gratuita
Uma empresa tem dados proprietários disponíveis usando uma distribuição do Amazon CloudFront. A empresa precisa garantir que a distribuição seja acessível apenas aos usuários do escritório corporativo que possuam um conjunto conhecido de intervalos de endereços IP. Uma web ACL do AWS WAF está associada à distribuição e tem uma ação padrão definida como Count. Qual solução atenderá a esses requisitos com a MENOS sobrecarga operacional?
ACrie um novo conjunto de padrões regex. Adicione o padrão regex definido a um novo grupo de regras. Crie uma nova ACL da web que tenha uma ação padrão definida como Bloquear. Associe a web ACL à distribuição do CloudFront. Adicione uma regra que permita o tráfego com base no novo grupo de regras.
BCrie um conjunto de endereços IP do AWS WAF que corresponda ao intervalo de endereços IP do escritório corporativo. Crie uma nova web ACL que tenha uma ação padrão definida como Permitir. Associe a web ACL à distribuição do CloudFront. Adicione uma regra que permita o tráfego do conjunto de endereços IP.
CCrie um novo conjunto de padrões regex. Adicione o padrão regex definido a um novo grupo de regras. Defina a ação padrão na ACL da web existente como Permitir. Adicione uma regra com prioridade 0 que permita o tráfego com base no conjunto de padrões regex.
DCrie um conjunto de endereços IP WAF que corresponda ao intervalo de endereços IP do escritório corporativo. Defina a ação padrão na ACL da web existente como Bloquear. Adicione uma regra com prioridade 0 que permita o tráfego do endereço IP definido.Correta
Resposta correta:D
Explicação
Explicação: Para restringir o acesso ao CloudFront a um intervalo de endereços IP específico: Crie um endereço IP do AWS WAF definido com os IPs do escritório corporativo. Modifique a ação padrão da WebACL existente para Bloquear (negar tudo, exceto permitido explicitamente). Adicione uma regra de alta prioridade que permita o tráfego do conjunto de endereços IP (os IPs corporativos). Dessa forma, somente serão permitidas solicitações dos IPs corporativos; todos os outros estão bloqueados. Os conjuntos de padrões Regex não são necessários para restrições baseadas em IP e adicionam complexidade. Definir a ação padrão como Permitir com exceções é menos seguro e mais complexo de gerenciar. Referências: Exemplos de conjuntos de IP do AWS WAF que restringem o acesso por endereço IP
Questão 15 AWS DOP-C02 Practice Exam — Simulado AWS Certified DevOps Engineer Professional
Gratuita
Um engenheiro de DevOps deve implementar uma solução que encerre imediatamente instâncias do Amazon EC2 em grupos de Auto Scaling quando uma atividade de mineração de criptomoeda for detectada. Qual solução atenderá a esses requisitos com o MENOR esforço de desenvolvimento?
AConfigure o Amazon Route 53 para enviar logs de consulta diretamente ao Amazon CloudWatch Logs. Crie uma função AWS Lambda em 5 minutos e verifique os logs de consulta de domínios relacionados à atividade de criptomoeda. Se os domínios forem encontrados, encerre as instâncias do EC2.
BConfigure logs de fluxo de VPC para enviar logs de fluxo para um bucket do Amazon S3. Crie uma função do AWS Lambda que seja executada a cada 5 minutos e invoque uma consulta do Amazon Athena para encontrar endereços IP associados à atividade de criptomoeda. Se os endereços IP forem encontrados, encerre as instâncias EC2 identificadas.
CAtive o Amazon GuardDuty. Monitore as descobertas do EC2. Crie uma regra do Amazon EventBridge com o GuardDuty como origem do evento. Crie uma função AWS Lambda que seja acionada pela regra EventBridge. Configure a função Lambda para analisar o evento e encerrar as instâncias EC2 identificadas.Correta
DAtive o AWS Security Hub. Monitore as descobertas do EC2. Crie uma regra do Amazon EventBridge com o Security Hub como origem do evento. Crie uma função AWS Lambda que seja acionada pela regra EventBridge. Configure a função Lambda para analisar o evento e encerrar as instâncias EC2 identificadas.
Resposta correta:C
Explicação
Explicação: O requisito é detectar e encerrar imediatamente as instâncias EC2 envolvidas na mineração de criptomoedas com o mínimo esforço de desenvolvimento. Amazon GuardDuty é o serviço nativo da AWS projetado especificamente para detectar atividades maliciosas, como mineração de criptografia, analisando continuamente eventos do CloudTrail, logs de fluxo de VPC e logs de DNS. O GuardDuty inclui inteligência gerenciada contra ameaças e descobertas predefinidas, como CryptoCurrency:EC2/BitcoinTool.B!DNS e CryptoCurrency:EC2/BitcoinTool.B!IP, que identificam diretamente o comportamento de mineração sem lógica de detecção personalizada. A opção C aproveita esse recurso integrado. Depois que o GuardDuty estiver ativado, as descobertas serão geradas automaticamente quando a atividade de mineração for detectada. Essas descobertas são enviadas ao Amazon EventBridge quase em tempo real. Uma regra do EventBridge pode filtrar descobertas relacionadas à criptomoeda e acionar uma função do AWS Lambda. A função Lambda pode então identificar a instância do EC2 afetada e encerrá-la ou ajustar o grupo do Auto Scaling para substituí-la. Essa abordagem requer código personalizado mínimo e nenhuma análise de log, trabalhos agendados ou pipelines de análise. As opções A e B dependem de análise de log personalizada, execução periódica e manutenção de listas de domínios ou IPs de mineração, o que aumenta significativamente a complexidade e o tempo de resposta. A opção D usa o AWS Security Hub, que agrega descobertas do GuardDuty e de outros serviços, mas não se destina à correção imediata e de baixa latência. Portanto, a Opção C fornece detecção mais rápida, resposta imediata e menor sobrecarga de desenvolvimento usando serviços de detecção de ameaças gerenciados pela AWS.
Treine como na prova oficial
Faça 15 questões no modo prova — cronômetro, navegação e revisão. Depois libere as 449 questões do banco completo.