A AWS fornece o AWS Identity and AccessManagement (IAM) como um serviço. O cliente define os usuários do IAM e as políticas de acesso que se aplicam a esses usuários.
Quais tarefas são de responsabilidade do cliente de acordo com o modelo de responsabilidade compartilhada da AWS?
Configurar os usuáriosdoIAM de acordo com o princípio de menorprivilégio
Configurar um bucketdoAmazonS3 para permitiroacesso público
O Amazon S3 é uma solução de armazenamento objetos, enquanto o AmazonEBS é uma solução de armazenamento de blocos.
Qual serviço da AWS identifica grupos de segurança que permitem acesso irrestrito aos recursos da AWS de um usuário?
AWSTrusted Advisor verifica em grupos de segurança regras que permitam acesso irrestrito a um recurso. O acesso irrestrito aumenta as oportunidades para atividades maliciosas, como hacking, ataques de negação de serviço, perda de dados.
Uma empresa está transferindo todas as suas atividades de desenvolvimento para a AWS. A empresa quer uma solução para armazenar e gerenciar o código-fonte de seus desenvolvedores.
Qual serviço de codificação da AWS atenderá a esse requisito?
O CodeCommit é um serviço de controle de versão do código-fonte. O CodeCommit ajuda os usuários a armazenar e gerenciar o código-fonte dos desenvolvedores na AWS.
Uma empresa quer estabelecer uma conexão consistente e privada do data center on-premises da empresa com a nuvem AWS.
Qual serviço da AWS atenderá a esses requisitos?
O DirectConnect vincula sua rede interna a um local do DirectConnect por meio de um cabo de fibra óptica Ethernet padrão. Uma extremidade do cabo se conecta ao seu roteador. A outra extremidade do cabo se conecta a um roteador do Direct Connect. O AWSDirectConnect é consistente e privado porque sua empresa é a única usuária do cabo.
Uma empresa necessita de um banco de dados relacional na AWS que registre os pedidos de novos clientes em um site.
Qual serviço ou recurso da AWS atenderá a esse requisito?
O AmazonAurora é um banco de dados relacional compatível com MySQL e PostgreSQL, e foi criado para a nuvem. O Aurora combina o desempenho e a disponibilidade de bancos de dados comerciais tradicionais com a simplicidade e a economia de bancos de dados de código aberto.
Uma empresa precisa monitorar e receber alertas sobre eventos de login do Console de Gerenciamento da AWS que envolvem o usuário-raiz da conta da AWS.
CloudWatch monitora os recursos da AWS e os aplicativos executados em tempo real na AWS. Você pode usar o CloudWatch com o AWS CloudTrail para monitorar e receber alertas sobre eventos de login do console que envolvem o usuário-raiz da conta da AWS.
Uma empresa quer criar um aplicativo de aprendizagem para estudantes. O aplicativo de aprendizagem deve dar aos alunos a opção de escolher um botão para que o texto seja lido em voz alta para eles.
O AmazonPolly é um serviço de machine learning que converte texto em fala. Esse serviço oferece a capacidade de ler texto em voz alta.
Quais são as vantagens de implantar um aplicativo com instâncias do Amazon EC2 em várias zonas de disponibilidade?
Prevençãodeumúnicopontodefalha
Aumentodadisponibilidadedoaplicativo
Cada departamento de uma empresa tem sua própria conta independente da AWS e seu próprio método de pagamento. A empresa precisa centralizar a governança departamental e consolidar pagamentos.
Como a empresa pode atingir esses objetivos usando serviços ou recursos da AWS?
Criando uma organização no AWS Organizations com todos os recursos habilitados da conta. Convidando todas as contas para ingressar na organização
IAM users in AWS
Configuring IAM users according to the principle of least privilege, granting users only the permissions they need to perform their job functions.