Aws

Simulado para certificação Certificação AWS Solutions Architect Associate SAA-C03

Certificação AWS Solutions Architect Associate SAA-C03

879 questões 0h59 Nota mínima 95%
  • Simulador online: modo treino e modo prova cronometrado
  • Gabarito comentado e explicação em cada questão
  • 90 dias de acesso · computador, tablet e celular

Questões de amostra com gabarito

15 questões disponíveis para consulta imediata, com resposta e explicação. O simulador completo reúne 879 questões no ambiente de prova.

Questão 1 Certificação AWS Solutions Architect Associate SAA-C03

A equipe de desenvolvimento de software de uma empresa precisa de um cluster Multi-AZ do Amazon RDS. O cluster RDS servirá como back-end para um cliente de desktop implantado localmente. O cliente de desktop requer conectividade direta com o cluster RDS. A empresa deve dar à equipe de desenvolvimento a capacidade de se conectar ao cluster usando o cliente quando a equipe estiver no escritório. Qual solução fornece a conectividade necessária com MAIS segurança?
  • A Crie uma VPC e duas sub-redes públicas. Crie o cluster RDS nas sub-redes públicas. Use o AWS Site-to-Site VPN com um gateway do cliente no escritório da empresa.
  • B Crie uma VPC e duas sub-redes privadas. Crie o cluster RDS nas sub-redes privadas. Use o AWS Site-to-Site VPN com um gateway do cliente no escritório da empresa.
  • C Crie uma VPC e duas sub-redes privadas. Crie o cluster RDS nas sub-redes privadas. Use grupos de segurança RDS para permitir que os intervalos de IP do escritório da empresa acessem o cluster.
  • D Crie uma VPC e duas sub-redes públicas. Crie o cluster RDS nas sub-redes públicas. Crie um usuário de cluster para cada desenvolvedor. Use grupos de segurança RDS para permitir que os usuários acessem o cluster.
Resposta correta: B

Explicação

Explicação: Análise de requisitos: Necessita de conectividade direta e segura de um cliente local para um cluster RDS, acessível somente quando estiver no escritório. VPC com sub-redes privadas: garante que o cluster RDS não seja acessível publicamente, aumentando a segurança. VPN site a site: fornece conexão segura e criptografada entre o escritório local e o AWS VPC. Implementação: crie uma VPC com duas sub-redes privadas. Inicie o cluster RDS nas sub-redes privadas. Configure uma conexão VPN site a site com um gateway do cliente no escritório. Conclusão: Esta configuração garante conectividade segura e direta com exposição mínima, atendendo aos requisitos de acesso seguro a partir do escritório. Referência AWS Site-to-Site VPN:Documentação do AWS Site-to-Site VPN Amazon RDS:Documentação do Amazon RDS

Questão 2 Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa de logística está criando uma plataforma de troca de dados para compartilhar informações sobre o status da remessa com os expedidores. A empresa de logística pode ver todas as informações e metadados da remessa. A empresa distribui atualizações de dados de remessa aos remetentes. Cada remetente deverá ver apenas atualizações de remessa que sejam relevantes para sua empresa. Os expedidores não devem ver todos os detalhes visíveis para a empresa de logística. A empresa cria um tópico do Amazon Simple Notification Service (Amazon SNS) para cada remetente compartilhar dados. Alguns remetentes usam um aplicativo móvel para enviar atualizações do status da remessa. A empresa precisa criar uma plataforma de troca de dados que forneça a cada expedidor acesso específico aos dados que são relevantes para sua empresa. Qual solução atenderá a esses requisitos com a MENOR sobrecarga operacional?
  • A Ingira as atualizações de remessa do aplicativo móvel no Amazon Simple Queue Service (Amazon SQS). Publique as atualizações no tópico SNS. Aplique uma política de filtro para reescrever o corpo de cada mensagem.
  • B Ingerir as atualizações de remessa do aplicativo móvel no Amazon Simple Queue Service (Amazon SQS). Use uma função AWS Lambda para consumir as atualizações do Amazon SQS e reescrever o corpo de cada mensagem. Publique as atualizações no tópico SNS.
  • C Ingerir as atualizações de remessa do aplicativo móvel em um segundo tópico SNS. Publique as atualizações no tópico SNS do remetente. Aplique uma política de filtro para reescrever o corpo de cada mensagem.
  • D Ingerir as atualizações de remessa do aplicativo móvel no Amazon Simple Queue Service (Amazon SQS). Filtre e reescreva as mensagens no Amazon EventBridge Pipes. Publique as atualizações no tópico SNS.
Resposta correta: B

Explicação

Explicação: A melhor solução é usar o Amazon SQS para receber atualizações do aplicativo móvel e processá-las com uma função AWS Lambda. A função Lambda pode reescrever o corpo da mensagem conforme necessário para cada remetente e depois publicar as atualizações no tópico SNS apropriado para distribuição. Essa configuração garante que cada remetente receba apenas os dados relevantes e minimiza a sobrecarga operacional usando serviços gerenciados. Opção A (política de filtro SNS): o SNS não tem a capacidade de reescrever o corpo das mensagens antes de encaminhá-las. Opção C (Segundo tópico SNS): Usar um tópico SNS adicional adiciona complexidade desnecessária sem resolver o requisito de reescrita de mensagens. Opção D (EventBridge Pipes): EventBridge Pipes é mais complexo do que o necessário para este caso de uso e o Lambda pode lidar com a lógica com mais eficiência. Referência da AWS: Amazon SQS Amazon SNS com Lambda

Questão 3 Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa executa uma aplicação pública crítica em clusters do Amazon Elastic Kubernetes Service (Amazon EKS). A aplicação possui uma arquitetura de microsserviços. A empresa precisa implementar uma solução que colete, agregue e resuma métricas e logs da aplicação em um local centralizado. Qual solução atenderá a esses requisitos da maneira MAIS eficiente operacionalmente?
  • A Execute o agente Amazon CloudWatch no cluster EKS existente. Use um painel do CloudWatch para visualizar as métricas e os logs.
  • B Configure um fluxo de dados no Amazon Kinesis Data Streams. Use o Amazon Kinesis Data Firehose para ler eventos e entregá-los a um bucket do Amazon S3. Use o Amazon Athena para visualizar os eventos.
  • C Configure o AWS CloudTrail para capturar eventos de dados. Use o Amazon OpenSearch Service para consultar o CloudTrail.
  • D Configure o Amazon CloudWatch Container Insights no cluster EKS existente. Use um painel do CloudWatch para visualizar as métricas e os logs.
Resposta correta: D

Explicação

Explicação: Amazon CloudWatch Container Insights foi projetado para monitorar ambientes em contêineres como EKS. Ele fornece suporte nativo para coleta e visualização de métricas e logs em um local centralizado por meio de painéis do CloudWatch, oferecendo a solução operacionalmente mais eficiente. Opção A: O uso do agente CloudWatch fornece métricas básicas, mas não possui os insights específicos necessários para aplicativos em contêineres. Opção B: Kinesis Data Streams e Firehose adicionam complexidade desnecessária para este caso de uso. A opção C:CloudTrail é para auditoria de atividades de API e não foi projetada para métricas de aplicativos e agregação de logs. Referência da documentação da AWS: Amazon CloudWatch Container Insights

Questão 4 Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa está usando um cluster do Amazon Elastic Kubernetes Service (Amazon EKS). A empresa deve garantir que as contas de serviço Kubernetes no cluster EKS tenham acesso seguro e granular a recursos específicos da AWS usando funções IAM para contas de serviço (IRSA). Que combinação de soluções atenderá a esses requisitos? (Selecione DOIS.)
  • A Crie uma política do IAM que defina as permissões necessárias. Anexe a política diretamente à função IAM dos nós EKS.
  • B Implemente políticas de rede dentro do cluster EKS para evitar que contas de serviço Kubernetes acessem serviços específicos da AWS.
  • C Modifique a função IAM do cluster EKS para incluir permissões para cada conta de serviço Kubernetes. Garanta um mapeamento individual entre funções do IAM e funções do Kubernetes.
  • D Defina uma função do IAM que inclua as permissões necessárias. Anote as contas de serviço do Kubernetes com o nome Amaz (ARN) da função IAM.
  • E Configure uma relação de confiança entre as funções IAM para as contas de serviço e um provedor de identidade OpenID Connect (OIDC).
Resposta correta: D, E

Explicação

Explicação: Funções IAM para contas de serviço (IRSA): IRSA permite associar uma função IAM a uma conta de serviço Kubernetes. Isso permite que os pods assumam a função do IAM e acessem os recursos da AWS com segurança. Anotando contas de serviço: ao anotar contas de serviço do Kubernetes com o ARN da função IAM, você estabelece a associação necessária para IRSA. Provedor de identidade OIDC: os clusters EKS usam OpenID Connect (OIDC) para autenticar contas de serviço. Configurar uma relação de confiança entre a função IAM e o provedor OIDC permite que a conta de serviço do Kubernetes assuma a função IAM.

Questão 5 Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa pede a um arquiteto de soluções que revise a arquitetura de seu aplicativo de mensagens. O aplicativo usa tráfego TCP e UDP. A empresa está planejando implantar um novo recurso VoIP, mas seus 10 usuários de teste em outros países relatam baixa qualidade de chamadas. O aplicativo VoIP é executado em uma instância do Amazon EC2 com recursos mais que suficientes. A parte HTTP do aplicativo da empresa por trás de um Application Load Balancer não apresenta problemas. O que o arquiteto de soluções deve recomendar à empresa para resolver os problemas de desempenho de VoIP?
  • A Use o AWS Global Accelerator.
  • B Implemente o Amazon CloudFront na arquitetura.
  • C Use uma política de roteamento de geoproximidade do Amazon Route 53.
  • D Migrar de Application Load Balancers para Network Load Balancers.
Resposta correta: A

Explicação

Explicação: O AWS Global Accelerator é um serviço que melhora a disponibilidade e o desempenho de aplicativos globais usando a rede global da AWS. Ele oferece suporte aos protocolos TCP e UDP e fornece roteamento otimizado e menor latência para aplicações em tempo real, como VoIP, independentemente de onde o usuário esteja localizado globalmente. Extrato de documentação da AWS: "O AWS Global Accelerator usa a rede global da AWS para otimizar o caminho para os endpoints do seu aplicativo, melhorando o desempenho do tráfego TCP e UDP, como VoIP." (Fonte: documentação do AWS Global Accelerator) B: O CloudFront acelera conteúdo HTTP/S, não TCP/UDP. C: O roteamento de geoproximidade Route 53 é para roteamento baseado em DNS, não para aceleração de tráfego. D: Os balanceadores de carga de rede oferecem suporte a TCP/UDP, mas não abordam a latência global nem fornecem aceleração. Referência: Guia de estudo oficial do AWS Certified Solutions Architect, Otimização de rede.

Questão 6 Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa executa uma instância crítica de banco de dados Amazon RDS para MySQL em uma única zona de disponibilidade. A empresa deve melhorar a disponibilidade da instância de banco de dados. Qual solução atenderá a esse requisito?
  • A Configure a instância de banco de dados para usar uma implantação de instância de banco de dados multirregional.
  • B Crie uma fila do Amazon Simple Queue Service (Amazon SQS) na região da AWS onde a empresa hospeda a instância de banco de dados para gerenciar gravações na instância de banco de dados.
  • C Configure a instância de banco de dados para usar uma implantação de instância de banco de dados Multi-AZ.
  • D Crie uma fila do Amazon Simple Queue Service (Amazon SQS) em um Região da AWS diferente da região onde a empresa hospeda a instância de banco de dados para gerenciar gravações na instância de banco de dados.
Resposta correta: C

Explicação

Explicação: Para melhorar a disponibilidade e a tolerância a falhas de uma instância do Amazon RDS, a abordagem recomendada é configurar uma implantação Multi-AZ. As implantações Multi-AZ para RDS replicam automaticamente os dados para uma instância de espera em uma zona de disponibilidade (AZ) diferente. Se ocorrer uma falha na AZ primária (devido a hardware, rede ou energia), o RDS fará failover automaticamente para a instância em espera com tempo de inatividade mínimo, sem intervenção administrativa. Este é um recurso gerenciado pela AWS e não requer modificação do aplicativo. Não fornece escalabilidade ou balanceamento de carga; ele foi projetado para alta disponibilidade e resiliência. As opções A, B e D estão incorretas: A refere-se a várias regiões, que é usada para recuperação de desastres, não para alta disponibilidade. B e D com SQS não abordam a alta disponibilidade diretamente para a instância RDS; as filas ajudam a desacoplar os sistemas, mas não tornam o banco de dados mais resiliente. Referência: implantações Amazon RDS Multi-AZ

Questão 7 Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa de varejo está construindo um sistema de atendimento de pedidos usando uma arquitetura de microsserviços na AWS. O sistema deve armazenar os pedidos recebidos de forma duradoura até que o processamento seja concluído com êxito. Os serviços de várias equipes processam pedidos de acordo com um fluxo de trabalho definido. Os serviços devem ser escaláveis, pouco acoplados e capazes de lidar com picos repentinos no volume de pedidos. As etapas de processamento de cada pedido devem ser rastreadas centralmente. Qual solução atenderá a esses requisitos?
  • A Envie pedidos recebidos para um tópico do Amazon Simple Notification Service (Amazon SNS). Inicie um fluxo de trabalho do AWS Step Functions para cada pedido que orquestra os microsserviços. Use funções do AWS Lambda para cada microsserviço.
  • B Envie pedidos recebidos para uma fila do Amazon Simple Queue Service (Amazon SQS). Inicie um fluxo de trabalho do AWS Step Functions para cada pedido que orquestra os microsserviços. Use funções do AWS Lambda para cada microsserviço.
  • C Envie pedidos recebidos para uma fila do Amazon Simple Queue Service (Amazon SQS). Use o Amazon EventBridge para distribuir eventos entre os microsserviços. Use funções do AWS Lambda para cada microsserviço.
  • D Envie pedidos recebidos para um tópico do Amazon Simple Notification Service (Amazon SNS). Assine o Amazon EventBridge no tópico para distribuir eventos entre os microsserviços. Use funções do AWS Lambda para cada microsserviço.
Resposta correta: B

Explicação

Explicação: O armazenamento durável de pedidos recebidos com buffer e capacidade de lidar com surtos é exatamente o objetivo do Amazon SQS. O SQS fornece filas altamente duráveis ​​e escalonáveis ​​que separam produtores de consumidores. O rastreamento centralizado das etapas do fluxo de trabalho é um caso de uso central do AWS Step Functions, que fornece um fluxo de trabalho visual e uma máquina de estado, rastreia o estado de cada pedido e pode orquestrar chamadas para vários microsserviços (neste caso, funções Lambda). A combinação de SQS + Step Functions + Lambda fornece: Enfileiramento durável para pedidos (SQS). Acoplamento fraco e tratamento de surtos (desacoplamento SQS + escalonamento automático Lambda). Orquestração central e rastreamento de etapas de processamento de pedidos (Step Functions). Por que as outras opções não estão corretas: R: O SNS é um serviço de publicação/assinatura, não uma fila de trabalho durável, e não foi projetado para cargas de trabalho do tipo "armazenar e tentar novamente até ser processado" da mesma forma que o SQS. C: SQS + EventBridge fornece dissociação, mas nenhum rastreamento de fluxo de trabalho central e com estado; EventBridge é roteamento de eventos, não orquestração de fluxo de trabalho. D: SNS + EventBridge ainda carece de armazenamento durável de pedidos e fluxo de trabalho centralizado explícito/rastreamento de estado.

Questão 8 Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa deseja usar o AWS Direct Connect para conectar redes locais à AWS. A empresa executa muitas VPCs em uma única região e planeja escalar para centenas de VPCs. Qual serviço simplificará e dimensionará a arquitetura de rede?
  • A Endpoints VPC
  • B AWS Transit Gateway
  • C Amazon Route 53
  • D AWS Secrets Manager
Resposta correta: B

Explicação

Explicação: À medida que o número de VPCs aumenta, o gerenciamento de conexões VPC individuais se torna complexo e não escalonável. O AWS Transit Gateway foi projetado especificamente para atuar como um hub central que conecta várias VPCs e redes locais por meio do Direct Connect. A opção B simplifica a arquitetura de rede, permitindo que centenas ou milhares de VPCs se conectem por meio de um único gateway, reduzindo a complexidade do roteamento e a sobrecarga operacional. O Transit Gateway oferece suporte a roteamento escalável, inspeção centralizada e expansão simplificada. As outras opções não abordam a conectividade de rede ou os desafios de escalabilidade. Portanto, B é a solução correta.

Questão 9 Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa opera um serviço de entrega de comida. Devido ao crescimento recente, o sistema de processamento de pedidos da empresa está enfrentando problemas de escala durante os horários de pico de tráfego. A arquitetura atual inclui instâncias do Amazon EC2 em um grupo do Auto Scaling que coleta pedidos de um aplicativo. Um segundo grupo de instâncias do EC2 em um grupo do Auto Scaling atende aos pedidos. O processo de coleta de pedidos ocorre rapidamente, mas o processo de atendimento do pedido pode demorar mais. Os dados não devem ser perdidos devido a um evento de escalabilidade. Um arquiteto de soluções deve garantir que o processo de coleta de pedidos e o processo de atendimento de pedidos possam ser escalonados adequadamente durante os horários de pico de tráfego. Qual solução atenderá a esses requisitos?
  • A Use o Amazon CloudWatch para monitorar a métrica CPUUtilization para cada instância em ambos os grupos do Auto Scaling. Configure a capacidade mínima de cada grupo de Auto Scaling para atender seu valor de carga de trabalho de pico.
  • B Use o Amazon CloudWatch para monitorar a métrica CPUUtilization para cada instância em ambos os grupos de Auto Scaling. Configure um alarme do CloudWatch para invocar um tópico do Amazon SNS para criar grupos adicionais do Auto Scaling sob demanda.
  • C Provisione duas filas do Amazon SQS. Use uma fila SQS para coleta de pedidos. Use a segunda fila SQS para atendimento de pedidos. Configure as instâncias do EC2 para pesquisar suas respectivas filas. Dimensione os grupos do Auto Scaling com base nas notificações enviadas pelas filas.
  • D Provisione duas filas do Amazon SQS. Use uma fila SQS para coleta de pedidos. Use a segunda fila SQS para atendimento de pedidos. Configure as instâncias do EC2 para pesquisar suas respectivas filas. Dimensione os grupos do Auto Scaling com base no número de mensagens em cada fila.
Resposta correta: D

Explicação

Explicação: O melhor design é desacoplar os dois estágios com filas SQS e dimensionar cada grupo do Auto Scaling com base na profundidade da fila. O Amazon SQS fornece armazenamento durável de mensagens, para que os pedidos não sejam perdidos se uma camada de processamento for dimensionada lentamente ou ficar temporariamente para trás. A AWS recomenda o escalonamento baseado em fila quando produtores e consumidores operam em velocidades diferentes. O monitoramento da CPU por si só não reflete com precisão o backlog de negócios, mas o comprimento da fila representa diretamente o trabalho pendente. O uso de duas filas também permite que a empresa dimensione a coleta e o atendimento de forma independente, o que é importante porque o atendimento leva mais tempo do que a coleta. Este é o padrão mais resiliente e escalável para tráfego de pedidos variáveis. ============

Questão 10 Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa de mídia social deseja armazenar seu banco de dados de perfis de usuários, relacionamentos e interações na Nuvem AWS. A empresa precisa de um aplicativo para monitorar quaisquer alterações no banco de dados. A aplicação precisa analisar as relações entre as entidades de dados e fornecer recomendações aos usuários. Qual solução atenderá a esses requisitos com a MENOR sobrecarga operacional?
  • A Use o Amazon Neptune para armazenar as informações. Use o Amazon Kinesis Data Streams para processar alterações no banco de dados.
  • B Use o Amazon Neptune para armazenar as informações. Use o Neptune Streams para processar alterações no banco de dados.
  • C Use o Amazon Quantum Ledger Database (Amazon QLDB) para armazenar as informações. Use o Amazon Kinesis Data Streams para processar alterações no banco de dados.
  • D Use o Amazon Quantum Ledger Database (Amazon QLDB) para armazenar as informações. Use o Neptune Streams para processar alterações no banco de dados.
Resposta correta: B

Explicação

Explicação: Amazon Neptune: Neptune é um serviço de banco de dados gráfico totalmente gerenciado, otimizado para armazenar e consultar dados altamente conectados. Ele oferece suporte a modelos de gráficos de propriedades e gráficos RDF, tornando-o adequado para aplicativos que precisam analisar relacionamentos entre entidades de dados. Neptune Streams: Neptune Streams captura alterações no gráfico e transmite essas alterações para outros serviços da AWS. Isso é útil para aplicativos que precisam monitorar e responder a mudanças em tempo real, como fornecer recomendações com base nas interações e relacionamentos do usuário. Menor sobrecarga operacional: usar o Neptune Streams diretamente com o Amazon Neptune garante que a solução seja totalmente integrada, reduzindo a necessidade de componentes adicionais e minimizando a sobrecarga operacional. Essa integração simplifica a arquitetura, eliminando a necessidade de um serviço separado como o Kinesis para processamento de alterações. Referência: Documentação do Amazon Neptune Documentação do Neptune Streams

Questão 11 Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa lançou recentemente um novo aplicativo para seus clientes. O aplicativo é executado em várias instâncias do Amazon EC2 em duas zonas de disponibilidade. Os usuários finais usam TCP para se comunicar com o aplicativo. O aplicativo deve estar altamente disponível e ser dimensionado automaticamente à medida que o número de usuários aumenta. Qual combinação de etapas atenderá a esses requisitos de maneira MAIS econômica? (Selecione DOIS.)
  • A Adicione um Network Load Balancer na frente das instâncias do EC2.
  • B Configure um grupo de Auto Scaling para as instâncias do EC2.
  • C Adicione um Application Load Balancer na frente das instâncias do EC2.
  • D Adicione manualmente mais instâncias do EC2 para o aplicativo.
  • E Adicione um Gateway Load Balancer na frente das instâncias do EC2.
Resposta correta: A, B

Explicação

Explicação: Para um aplicativo que requer comunicação TCP e alta disponibilidade: O Network Load Balancer (NLB) é a melhor opção para balanceamento de carga do tráfego TCP porque foi projetado para lidar com conexões de alto rendimento e baixa latência. O grupo Auto Scaling garante que o aplicativo possa escalar automaticamente com base na demanda, adicionando ou removendo instâncias do EC2 conforme necessário, o que é crucial para lidar com o crescimento do usuário. Opção C (Application Load Balancer): ALB é principalmente para tráfego HTTP/HTTPS, não é ideal para TCP. Opção D (escalonamento manual): adicionar instâncias manualmente não fornece a automação ou escalabilidade necessária. Opção E (Gateway Load Balancer): GLB é usado para dispositivos virtuais de terceiros, não para balanceamento de carga direto de aplicativos. Referência da AWS: Grupo de Auto Scaling do Network Load Balancer

Questão 12 Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa hospeda um aplicativo que processa transações altamente confidenciais de clientes na AWS. O aplicativo usa Amazon RDS como banco de dados. A empresa gerencia suas próprias chaves de criptografia para proteger os dados no Amazon RDS. A empresa precisa atualizar as chaves de criptografia gerenciadas pelo cliente pelo menos uma vez por ano. Qual solução atenderá a esses requisitos com a MENOR sobrecarga operacional?
  • A Configure a rotação automática de chaves no AWS Key Management Service (AWS KMS) para as chaves de criptografia.
  • B Configure o AWS Key Management Service (AWS KMS) para alertar a empresa para alternar as chaves de criptografia anualmente.
  • C Programe uma função AWS Lambda para alternar as chaves de criptografia anualmente.
  • D Crie uma pilha do AWS CloudFormation para executar uma função do AWS Lambda que implanta novas chaves de criptografia uma vez por ano.
Resposta correta: A

Explicação

Explicação: A rotação automática de chaves do AWS KMS é a solução mais simples e operacionalmente mais eficiente. A ativação da rotação automática de chaves garante que o KMS gere automaticamente novo material de chave para a chave todos os anos, sem exigir intervenção manual. Opção B: Configurar alertas para rotação de chaves introduz sobrecarga operacional, pois a rotação real ainda deve ser gerenciada manualmente. Opção C: programar uma função Lambda para girar chaves adiciona complexidade desnecessária em comparação com a ativação da rotação automática de chaves. Opção D: usar uma pilha CloudFormation para executar uma função Lambda para rotação de chaves aumenta a sobrecarga operacional e a complexidade desnecessariamente. Referência da documentação da AWS: Rotação de chaves do AWS KMS usando chaves gerenciadas pelo cliente com Amazon RDS

Questão 13 Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa de pesquisa genômica está projetando uma arquitetura escalonável para uma carga de trabalho pouco acoplada. As tarefas na carga de trabalho são independentes e podem ser processadas em paralelo. A arquitetura precisa minimizar a sobrecarga de gerenciamento e fornecer escalonamento automático com base na demanda. Opções:
  • A Use um cluster de instâncias do Amazon EC2. Use o AWS Systems Manager para gerenciar a carga de trabalho.
  • B Implemente uma arquitetura sem servidor que use funções AWS Lambda.
  • C Use o AWS ParallelCluster para implantar um cluster dedicado de alto desempenho.
  • D Implemente o dimensionamento vertical para cada tarefa de carga de trabalho.
Resposta correta: B

Explicação

Explicação: Para cargas de trabalho em que as tarefas são independentes e podem ser processadas em paralelo e em que minimizar a sobrecarga de gerenciamento é uma prioridade, uma arquitetura sem servidor usando AWS Lambda é ideal. O AWS Lambda permite executar código sem provisionar ou gerenciar servidores. Ele dimensiona automaticamente seu aplicativo executando código em resposta a cada gatilho. Processamento paralelo: as funções Lambda podem processar várias tarefas simultaneamente, tornando-as adequadas para cargas de trabalho paralelas. Escalabilidade automática: o Lambda escala automaticamente executando código em resposta a cada evento, escalando precisamente com o tamanho da carga de trabalho. Despesas mínimas de gerenciamento: com o Lambda, não há necessidade de gerenciar a infraestrutura subjacente, reduzindo a complexidade operacional.Referência da Wikipedia: AWS Lambda Execute código sem pensar em servidores Práticas recomendadas para projetar e arquitetar com AWS Lambda

Questão 14 Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa está armazenando dados em buckets do Amazon S3. A empresa precisa reter quaisquer objetos que contenham informações de identificação pessoal (PII) que possam precisar ser revisadas. Um arquiteto de soluções deve desenvolver uma solução automatizada para identificar objetos que contenham PII e aplicar os controles necessários para evitar a exclusão antes da revisão. Qual combinação de etapas o arquiteto de soluções deve seguir para atender a esses requisitos? (Selecione TRÊS.)
  • A Crie um trabalho no Amazon Macie para verificar os buckets S3 em busca de identificadores de dados confidenciais relevantes.
  • B Mova os objetos identificados para a classe de armazenamento S3 Glacier Deep Archive.
  • C Crie uma função AWS Lambda que execute uma operação de retenção legal do S3 Object Lock nos objetos identificados.
  • D Crie uma função AWS Lambda que aplique um período de retenção do S3 Object Lock aos objetos identificados na governança mode.
  • E Crie uma regra do Amazon EventBridge que invoque a função AWS Lambda quando o Amazon Macie detectar dados confidenciais.
  • F Configure a exclusão da autenticação multifator (MFA) nos buckets S3.
Resposta correta: A, C, E

Explicação

Explicação: R: O Amazon Macie pode verificar buckets S3 em busca de dados confidenciais e identificar PII. C: A retenção legal do S3 Object Lock impede a exclusão do objeto até que uma revisão seja concluída, atendendo aos requisitos de conformidade. E: O EventBridge pode acionar a função Lambda automaticamente quando o Macie detecta dados confidenciais, criando um fluxo de trabalho automatizado. Extrato de documentação da AWS: "O Amazon Macie descobre, classifica e protege automaticamente dados confidenciais na AWS. Você pode usar o EventBridge para invocar uma função Lambda para pós-processamento, como aplicar retenção legal de bloqueio de objeto a objetos sinalizados." (Fonte: documentação do AWS Macie e S3 Object Lock) B, D: Migrar para o Glacier Deep Archive ou aplicar retenção no modo de governança não é específico para prevenção de exclusão com revisão pendente. F: MFA Delete adiciona uma camada de segurança, mas não automatiza a retenção de objetos para PII sinalizados. Referência: Guia de estudo oficial do AWS Certified Solutions Architect, conformidade com S3 e proteção de dados.

Questão 15 Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa opera um data lake no Amazon S3 que armazena grandes conjuntos de dados em vários formatos. A empresa possui um aplicativo que recupera e processa subconjuntos de dados de vários objetos no data lake com base em critérios de filtragem. Para cada consulta de dados, o aplicativo atualmente baixa todo o objeto S3 e realiza transformações. O processo atual requer uma grande quantidade de tempo de transformação. A empresa deseja uma solução que dê ao aplicativo a capacidade de consultar e filtrar diretamente objetos S3 sem fazer download dos objetos. Qual solução atenderá a esses requisitos?
  • A Use o Amazon Athena para consultar e filtrar os objetos no Amazon S3.
  • B Use o Amazon EMR para processar e filtrar os objetos.
  • C Use o Amazon API Gateway para criar uma API para recuperar resultados filtrados do Amazon S3.
  • D Use o Amazon ElastiCache (Valkey) para armazenar em cache os objetos.
Resposta correta: A

Explicação

Explicação: A melhor solução para consultar e filtrar dados do S3 diretamente, sem fazer download do objeto completo, é usar o Amazon Athena. O Amazon Athena é um serviço de consulta interativo que permite usar SQL para analisar dados estruturados, semiestruturados e não estruturados diretamente no Amazon S3, sem a necessidade de mover ou transformar os dados. Ele oferece suporte a formatos como CSV, JSON, ORC, Parquet e Avro e integra-se ao AWS Glue Data Catalog para gerenciamento de esquemas. O Athena não tem servidor, o que significa que não há infraestrutura para gerenciar, e é cobrado por consulta, o que o mantém econômico. A opção B (EMR) é mais pesada e requer o gerenciamento de um cluster. A opção C (API Gateway) não é adequada para consultar conjuntos de dados S3. A opção D (ElastiCache) é um armazenamento de memória, não um mecanismo de consulta. Referência: O que é Amazon Athena?

O que este simulado oferece

Diagnóstico objetivo

Identifique lacunas de conhecimento com base no seu desempenho real, não na sensação de estar pronto.

Ambiente de prova

Pratique com cronômetro, revisão de questões e fluxo semelhante ao exame de certificação.

Acompanhamento de progresso

Consulte histórico de tentativas e relatórios para direcionar seus estudos finais.

Sobre este simulado

A certificação AWS Certified Solutions Architect – Associate (SAA-C03) é uma das credenciais mais valorizadas para profissionais que desejam comprovar conhecimentos em arquitetura de soluções na nuvem. Reconhecida mundialmente, essa certificação valida habilidades essenciais para projetar arquiteturas seguras, resilientes, escaláveis e com alta disponibilidade utilizando os serviços da Amazon Web Services. Nosso simulado AWS Solutions Architect Associate SAA-C03 foi desenvolvido para ajudar você a se preparar de forma prática e eficiente. Com centenas de questões baseadas nos tópicos cobrados no exame oficial, você poderá identificar seus pontos fortes, corrigir suas dificuldades e ganhar confiança antes da prova.

Perguntas frequentes

Como recebo o acesso após a compra?
O simulado é liberado automaticamente na sua biblioteca assim que o pagamento é confirmado.
Posso estudar no celular ou tablet?
Sim. A plataforma funciona em qualquer navegador moderno, sem instalação.
As questões incluem explicação?
Sim. Cada item traz gabarito comentado para você entender o raciocínio da resposta correta.
Quantas vezes posso refazer o simulado?
Durante os 90 dias de acesso, você pode repetir quantas vezes precisar.
O ambiente simula o exame oficial?
Sim. Modo prova, cronômetro e navegação entre questões reproduzem a experiência do dia da certificação.
O pagamento é seguro?
Sim. Utilizamos gateways certificados com criptografia e proteção de dados.
R$198.00 90 dias
Garantir acesso completo