Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas — questões e gabarito

Prepare-se para a certificação AWS Certified Advanced Networking – Specialty (ANS-C01) com simulados completos, questões atualizadas, respostas comentadas e uma experiência semelhante ao exame oficial da AWS.

15 com gabarito
287 na preparação
1h de prova
70% para passar
Pagamento seguro Acesso imediato PC, tablet e celular Foco em certificações de TI

Questões 11–15 de 15 (gabarito)

Toque em Ver resposta para o gabarito e a explicação. Use o modo prova (15 questões, após um cadastro rápido) para treinar com cronômetro.

Questão 11 Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Gratuita
Uma empresa está planejando migrar um aplicativo interno para a Nuvem AWS. O aplicativo será executado em instâncias do Amazon EC2 em uma VPC. Os usuários acessarão o aplicativo a partir do data center local da empresa por meio do AWS VPN ou do AWS Direct Connect. Os usuários usarão nomes de domínio privados para o endpoint do aplicativo a partir de um nome de domínio reservado explicitamente para uso na Nuvem AWS. Cada instância do EC2 deve ter failover automático para outra instância do EC2 na mesma conta da AWS e na mesma VPC. Um engenheiro de rede deve projetar uma solução DNS que não exponha o aplicativo à Internet. Qual solução atenderá a esses requisitos?
  • A Atribua endereços IP públicos às instâncias EC2. Crie uma zona hospedada privada do Amazon Route 53 para a reserva da AWS Associe a zona hospedada privada à VPC. Crie um endpoint de saída do Route 53 Resolver. Configure resolvedores de DNS locais condicionais para encaminhar todas as consultas de DNS do domínio da AWS para o endereço IP do endpoint de saída do Route 53 Resolver. Na zona hospedada privada, configure primário e failover em relação aos endereços IP públicos das instâncias do EC2. Crie uma métrica e um alarme do Amazon CloudWatch para monitorar o aplicativo e fazer uma verificação de integridade no alarme para o endpoint primário do aplicativo.
  • B Coloque as instâncias do EC2 em sub-redes privadas. Crie uma zona hospedada pública do Amazon Route 53 para o nome de domínio reservado da AWS. Associe a zona hospedada pública à VPC. Crie um endpoint de entrada do Route 53 Resolver. Configure o encaminhamento condicional nos resolvedores de DNS locais para encaminhar todas as consultas de DNS do domínio da AWS para o endereço IP do endpoint de entrada do Route 53 Resolver. Na zona hospedada pública, configure registros primários e de failover que apontem para os endereços IP das instâncias do EC2. Crie uma métrica e um alarme do Amazon CloudWatch para monitorar a integridade do aplicativo. Configure uma verificação de integridade no alarme para o endpoint primário do aplicativo.
  • C Coloque as instâncias do EC2 em sub-redes privadas. Crie uma zona hospedada privada do Amazon Route 53 para o nome de domínio reservado da AWS. Associe a zona hospedada privada à VPC. Crie um endpoint de entrada do Route 53 Resolver. Configure o encaminhamento condicional nos resolvedores de DNS locais para encaminhar todas as consultas de DNS do domínio da AWS para o endereço IP do endpoint de entrada do Route 53 Resolver. Na zona hospedada privada, configure registros primários e de failover que apontem para os endereços IP das instâncias do EC2. Crie uma métrica e um alarme do Amazon CloudWatch para monitorar a integridade do aplicativo. Configure uma verificação de integridade no alarme para o endpoint primário do aplicativo. Correta
  • D Coloque as instâncias do EC2 em sub-redes privadas. Crie uma zona hospedada privada do Amazon Route 53 para o AWS reservado d Associe a zona hospedada privada à VPC. Crie um endpoint de entrada do Route 53 Resolver. Configure resolvedores DNS locais condicionais para encaminhar todas as consultas DNS do domínio da AWS para o endereço IP do endpoint de entrada para R. Na zona hospedada privada, configure registros primários e de failover que apontem para os endereços IP das instâncias do EC2. verificações de integridade nos endereços IP privados das instâncias EC2.
Resposta correta: C

Explicação

Explicação: A solução correta é usar uma zona hospedada privada do Route 53 e um endpoint de entrada do Route 53 Resolver. Uma zona hospedada privada permite que você use nomes de domínio privados para seus recursos internos da AWS sem expô-los à Internet. Um endpoint de entrada do Route 53 Resolver permite que consultas DNS da sua rede local sejam encaminhadas para a sua VPC. Ao configurar o encaminhamento condicional em seus resolvedores de DNS locais, você pode garantir que apenas as consultas do nome de domínio reservado da AWS sejam enviadas ao endpoint de entrada. Na zona hospedada privada, você pode criar registros primários e de failover que apontam para os endereços IP das instâncias do EC2. Esses registros mudarão automaticamente para a instância de failover se a instância primária não estiver íntegra. Você pode usar métricas e alarmes do CloudWatch para monitorar a integridade do aplicativo e acionar a verificação de integridade do endpoint primário. As outras opções não estão corretas porque expõem o aplicativo à Internet ou utilizam uma zona hospedada pública, o que não é adequado para aplicativos internos. A opção A atribui endereços IP públicos às instâncias EC2, o que as torna acessíveis pela Internet. A opção B usa uma zona hospedada pública, que exige que as instâncias do EC2 tenham endereços IP públicos ou endereços IP elásticos. A opção D não configura uma verificação de integridade do alarme para o endpoint primário, o que é necessário para que o mecanismo de failover funcione.

Questão 12 Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Gratuita
Uma empresa hospeda um aplicativo web que é executado em uma frota de instâncias do Amazon EC2 atrás de um Application Load Balancer (ALB). As instâncias estão em um grupo do Auto Scaling. A empresa usa uma distribuição Amazon CloudFront com o ALB como origem. O aplicativo sofreu recentemente um ataque. Em resposta, a empresa associou uma web ACL do AWS WAF à distribuição do CloudFront. A empresa precisa usar o Amazon Athena para analisar ataques a aplicativos detectados pelo AWS WAF. Qual solução atenderá a esse requisito?
  • A Configure as sub-redes da instância do ALB e do EC2 para produzir logs de fluxo de VPC. Configure os logs de fluxo da VPC para entregar logs a um bucket do Amazon S3 para análise de logs.
  • B Crie uma trilha no AWS CloudTrail para capturar eventos de dados. Configure a trilha para entregar logs a um bucket do Amazon S3 para análise de logs.
  • C Configure a web ACL do AWS WAF para entregar logs a um fluxo de entrega do Amazon Kinesis Data Firehose. Configure o stream para entregar os dados a um bucket do Amazon S3 para análise de log.
  • D Ative o log de acesso para o ALB. Configure os logs de acesso para entregá-los a um bucket do Amazon S3 para análise de logs. Correta
Resposta correta: D

Explicação

Explicação:

Questão 13 Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Gratuita
Uma empresa usa uma conexão dedicada do AWS Direct Connect de 4 Gbps com um pacote de grupo de agregação de links (LAG) para se conectar a cinco VPCs implantadas na região us-east-1. Cada VPC atende uma unidade de negócios diferente e usa seu próprio VIF privado para conectividade com o ambiente local. Os usuários estão relatando lentidão ao acessar recursos hospedados na AWS. Um engenheiro de rede descobre que há aumentos repentinos na taxa de transferência e que a conexão do Direct Connect fica saturada ao mesmo tempo por cerca de uma hora todos os dias úteis. A empresa deseja saber qual unidade de negócios está causando o aumento repentino no rendimento. O engenheiro de rede deve descobrir essas informações e implementar uma solução para resolver o problema. Qual solução atenderá a esses requisitos?
  • A Revise as métricas do Amazon CloudWatch para VirtualInterfaceBpsEgress e VirtualInterfaceBpsIngress para determinar qual VIF está enviando a maior taxa de transferência durante o período em que a lentidão é observada. Crie uma nova conexão dedicada de 10 Gbps. Mude o tráfego da conexão dedicada existente para a nova conexão dedicada. Correta
  • B Revise as métricas do Amazon CloudWatch para VirtualInterfaceBpsEgress e VirtualInterfaceBpsIngress para determinar qual VIF está enviando a maior taxa de transferência durante o período em que a lentidão é observada. Atualize a largura de banda da conexão dedicada existente para 10 Gbps.
  • C Revise as métricas do Amazon CloudWatch para ConnectionBpsIngress e ConnectionPpsEgress para determinar qual VIF está enviando a maior taxa de transferência durante o período em que a lentidão é observada. Atualize a conexão dedicada existente para uma conexão hospedada de 5 Gbps.
  • D Revise as métricas do Amazon CloudWatch para ConnectionBpsIngress e ConnectionPpsEgress para determinar qual VI tem maior taxa de transferência durante o período em que a lentidão é observada. Crie uma nova conexão dedicada de 10 Gbps. Mude a conexão dedicada existente para a nova conexão dedicada.
Resposta correta: A

Explicação

Explicação: Para atender aos requisitos de descobrir qual unidade de negócios está causando o aumento repentino na taxa de transferência e resolver o problema, o engenheiro de rede deve revisar as métricas do Amazon CloudWatch para VirtualInterfaceBpsEgress e VirtualInterfaceBpsIngress para determinar qual VIF está enviando a taxa de transferência mais alta durante o período em que a lentidão é observada (Opção B). Depois de identificar o VIF que está causando o problema, eles podem atualizar a largura de banda da conexão dedicada existente para 10 Gbps para resolver o problema (Opção B).

Questão 14 Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Gratuita
Uma empresa está usando uma distribuição do Amazon CloudFront configurada com um Application Load Balancer (ALB) como origem. Um engenheiro de rede precisa implementar uma solução que exija que todo o tráfego de entrada para o ALB venha do CloudFront. O engenheiro de rede deve implementar a solução na camada de rede e não na aplicação. Qual solução atenderá a esses requisitos da maneira MAIS eficiente operacionalmente?
  • A Adicione uma regra de entrada ao grupo de segurança do ALB para permitir a lista de prefixos gerenciados pela AWS para CloudFront. Correta
  • B Adicione uma regra de entrada às ACLs de rede associadas às sub-redes do ALB. Use a lista de prefixos gerenciados pela AWS para o CloudFront como origem na regra.
  • C Configure o CloudFront para adicionar um cabeçalho HTTP personalizado às solicitações que o CloudFront envia ao ALB.
  • D Associe uma ACL da web do AWS WAF ao ALB. Configure as regras do AWS WAF para permitir o tráfego do conjunto de IP do CloudFront. Atualize automaticamente o conjunto de IP do CloudFront usando uma função AWS Lambda.
Resposta correta: A

Explicação

Explicação: A maneira operacionalmente mais eficiente de restringir o tráfego de entrada para o ALB proveniente do CloudFront é usar a lista de prefixos gerenciados pela AWS para o CloudFront. Uma lista de prefixos é uma coleção de blocos CIDR que podem ser usados ​​para configurar grupos de segurança e ACLs de rede. A AWS fornece uma lista de prefixos gerenciados para o CloudFront que é atualizada automaticamente quando os intervalos de IP do CloudFront mudam. Ao adicionar uma regra de entrada ao grupo de segurança do ALB para permitir a lista de prefixos gerenciados pela AWS para o CloudFront, o engenheiro de rede pode garantir que somente o CloudFront possa acessar o ALB na camada de rede. Esta solução não requer nenhuma configuração ou manutenção adicional. A opção B é menos eficiente porque as ACLs de rede não têm estado e exigem regras para o tráfego de entrada e de saída. A opção C não é uma solução da camada de rede, mas uma solução da camada de aplicação que exige que o ALB inspecione os cabeçalhos HTTP e rejeite solicitações que não possuem o cabeçalho customizado. A opção D também não é uma solução de camada de rede, mas uma solução de camada web que exige que o AWS WAF filtre o tráfego com base no conjunto de IP do CloudFront. Esta solução também requer uma função AWS Lambda para atualizar o conjunto de IP do CloudFront, o que adiciona complexidade e custo

Questão 15 Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Gratuita
Uma empresa imobiliária está usando o Amazon Workspaces para fornecer serviços corporativos de desktop gerenciado a seus agentes imobiliários em todo o mundo. Esses Workspaces são implantados em sete VPCs. Cada VPC está em uma região diferente da AWS. De acordo com um novo requisito, o sistema de gerenciamento de informações e eventos de segurança (SIEM) hospedado na nuvem da empresa precisa analisar as consultas DNS geradas pelos espaços de trabalho para identificar os domínios de destino que estão conectados aos espaços de trabalho. O sistema SIEM oferece suporte a métodos poll e push para coleta de dados e logs. Qual solução um engenheiro de rede deve implementar para atender a esses requisitos de maneira MAIS econômica?
  • A Crie logs de fluxo de VPC em cada VPC conectada às instâncias do Workspaces. Publique os dados de log em um bucket central do Amazon S3. Configure o sistema SIEM para pesquisar o bucket S3 periodicamente.
  • B Configure um agente Amazon CloudWatch para registrar todas as solicitações de DNS no Amazon CloudWatch Logs. Configure um filtro de assinatura no CloudWatch Logs. Envie os logs para o sistema SIEM usando o Amazon Kinesis Data Firehose.
  • C Configure o espelhamento de tráfego de VPC para copiar o tráfego de rede de cada espaço de trabalho e para enviar o tráfego para os probes do sistema SIEM para análise.
  • D Configure o registro de consultas do Amazon Route 53. Defina o destino como um fluxo de entrega do Amazon Kinesis Data Firehose configurado para enviar dados ao sistema SIEM. Correta
Resposta correta: D

Explicação

Explicação:

Treine como na prova oficial

Faça 15 questões no modo prova — cronômetro, navegação e revisão. Depois libere as 287 questões do banco completo.

Treinar no modo prova — grátis Comprar acesso completo

Libere as 287 questões

Você já conferiu o gabarito das 15 questões abertas. O acesso completo inclui mais 272 questões, modo prova, progresso salvo e 90 dias de estudo.

R$ 198,00

Comprar acesso completo