Logotipo de DummyExamsDummyExams
Logotipo de AWS

Práctica gratuita · sin registro

30 preguntas de práctica gratuitas de AWS SOA-C03

Preguntas de práctica reales para el examen AWS CloudOps Engineer (SOA-C03), con respuestas y explicaciones detalladas. Actualizado en 2026.

Preguntas gratuitas

30

Puntuación de aprobado

720 de 1000

Duración del examen

130 minutos

Banco de preguntas

Más de 1064 preguntas

A continuación tienes 30 preguntas de práctica reales para el examen AWS CloudOps Engineer (SOA-C03). Cada pregunta muestra la respuesta correcta y una explicación detallada cuando la revelas. Úsalas para medir tu preparación: si obtienes menos del 70 % en estas 30 preguntas, prevé al menos 4 semanas más de estudio antes de reservar.

Preguntas de práctica de SOA-C03

  1. FreePracticeQuiz.questionLabelNetworking and Content Delivery

    Una instancia de Amazon EC2 debe ser accesible desde Internet. La instancia EC2 se encuentra en una subred cuya tabla de enrutamiento es la siguiente. ¿Qué entrada debe añadir un ingeniero de CloudOps a la tabla de enrutamiento para cumplir este requisito? ![Question 1](images/question1.jpg)

    A
    Una ruta para 0.0.0.0/0 que apunte a una puerta de enlace NAT.
    B
    Una ruta para 0.0.0.0/0 que apunte a una puerta de enlace de Internet de solo salida.
    C
    Una ruta para 0.0.0.0/0 que apunte a una puerta de enlace de Internet.
    D
    Una ruta para 0.0.0.0/0 que apunte a una interfaz de red elástica.
  2. FreePracticeQuiz.questionLabelNetworking and Content Delivery

    Un ingeniero de CloudOps lanza una instancia de Amazon EC2 en una subred privada de una VPC. Cuando el ingeniero de CloudOps ejecuta un comando curl desde la línea de comandos de la instancia EC2, no consigue conectarse a https:www.example.com. ¿Qué debe hacer el ingeniero de CloudOps para resolver este problema?

    A
    Asegurarse de que exista una regla de grupo de seguridad de salida para el puerto 443 hacia 0.0.0.0/0.
    B
    Asegurarse de que exista una regla de grupo de seguridad de entrada para el puerto 443 desde 0.0.0.0/0.
    C
    Asegurarse de que exista una ACL de red de salida para los puertos efímeros 1024-66535 hacia 0.0.0.0/0.
    D
    Asegurarse de que exista una ACL de red de salida para el puerto 80 hacia 0.0.0.0/0.
  3. FreePracticeQuiz.questionLabelSecurity, Identity, & Compliance

    El sitio web público de una empresa está alojado en un bucket de Amazon S3 de la región us-east-1, detrás de una distribución de Amazon CloudFront. La empresa quiere asegurarse de que el sitio web esté protegido frente a ataques DDoS. Un ingeniero de CloudOps debe implementar una solución que permita a la empresa mantener el control del límite de velocidad a partir del cual se aplican las protecciones contra DDoS. ¿Qué solución cumple estos requisitos?

    A
    Implementar una ACL web de AWS WAF de alcance global con una acción predeterminada de permitir. Configurar una regla de AWS WAF basada en la velocidad para bloquear el tráfico coincidente. Asociar la ACL web con la distribución de CloudFront.
    B
    Implementar una ACL web de AWS WAF con una acción predeterminada de permitir en us-east-1. Configurar una regla de AWS WAF basada en la velocidad para bloquear el tráfico coincidente. Asociar la ACL web con el bucket de S3.
    C
    Implementar una ACL web de AWS WAF de alcance global con una acción predeterminada de bloquear. Configurar una regla de AWS WAF basada en la velocidad para permitir el tráfico coincidente. Asociar la ACL web con la distribución de CloudFront.
    D
    Implementar una ACL web de AWS WAF con una acción predeterminada de bloquear en us-east-1. Configurar una regla de AWS WAF basada en la velocidad para permitir el tráfico coincidente. Asociar la ACL web con el bucket de S3.
  4. FreePracticeQuiz.questionLabelSecurity, Identity, & Compliance

    Una empresa aloja un portal de compras en línea en la nube de AWS. El portal proporciona seguridad HTTPS mediante un certificado TLS instalado en un Elastic Load Balancer (ELB). Hace poco, el portal sufrió una interrupción porque el certificado TLS caducó. Un ingeniero de CloudOps debe crear una solución para renovar los certificados automáticamente y evitar que este problema se repita. ¿Cuál es la solución MÁS eficiente desde el punto de vista operativo para cumplir estos requisitos?

    A
    Solicitar un certificado público mediante AWS Certificate Manager (ACM). Asociar el certificado de ACM con el ELB. Escribir una función de AWS Lambda programada que renueve el certificado cada 18 meses.
    B
    Solicitar un certificado público mediante AWS Certificate Manager (ACM). Asociar el certificado de ACM con el ELB. ACM gestionará automáticamente la renovación del certificado.
    C
    Registrar un certificado con una autoridad de certificación (CA) externa. Importar ese certificado en AWS Certificate Manager (ACM). Asociar el certificado de ACM con el ELB. ACM gestionará automáticamente la renovación del certificado.
    D
    Registrar un certificado con una autoridad de certificación (CA) externa. Configurar el ELB para que importe el certificado directamente de la CA. Ajustar el ciclo de actualización del certificado en el ELB para que se actualice cuando al certificado le queden menos de 3 meses para caducar.
  5. FreePracticeQuiz.questionLabelStorage

    Ante la amenaza de los virus de tipo ransomware que cifran los datos de la empresa y los mantienen como rehenes, ¿qué medida debe tomarse para proteger un bucket de Amazon S3?

    A
    Denegar las operaciones Post, Put y Delete en el bucket.
    B
    Habilitar el cifrado del lado del servidor en el bucket.
    C
    Habilitar el control de versiones de Amazon S3 en el bucket.
    D
    Habilitar las instantáneas en el bucket.
  6. FreePracticeQuiz.questionLabelSecurity, Identity, & Compliance

    Una empresa se asocia con un proveedor externo para obtener servicios de procesamiento de datos. Para esta integración, el proveedor debe alojar los datos de la empresa en un bucket de Amazon S3 de la cuenta de AWS del proveedor. El proveedor permite que la empresa proporcione una clave de AWS Key Management Service (AWS KMS) para cifrar sus datos. El proveedor ha facilitado a la empresa un Amazon Resource Name (ARN) de rol de IAM para esta integración. ¿Qué debe hacer un ingeniero de CloudOps para configurar esta integración?

    A
    Crear una nueva clave de KMS. Añadir el ARN del rol de IAM del proveedor a la política de la clave de KMS. Facilitar el ARN de la nueva clave de KMS al proveedor.
    B
    Crear una nueva clave de KMS. Crear un nuevo usuario de IAM. Añadir el ARN del rol de IAM del proveedor a una política insertada asociada al usuario de IAM. Facilitar el ARN del nuevo usuario de IAM al proveedor.
    C
    Configurar el cifrado con la clave de S3 administrada por KMS. Añadir el ARN del rol de IAM del proveedor a la política de la clave de S3 administrada por KMS. Facilitar el ARN de la clave de S3 administrada por KMS al proveedor.
    D
    Configurar el cifrado con la clave de S3 administrada por KMS. Crear un bucket de S3. Añadir el ARN del rol de IAM del proveedor a la política del bucket de S3. Facilitar el ARN del bucket de S3 al proveedor.
  7. FreePracticeQuiz.questionLabelDatabases

    Una base de datos se ejecuta en una instancia de base de datos Multi-AZ de Amazon RDS. Una auditoría de seguridad reciente concluyó que la base de datos no cumplía la normativa porque no estaba cifrada. ¿Qué enfoque permite satisfacer el requisito de cifrado?

    A
    Iniciar sesión en la consola de RDS y marcar la casilla de cifrado para cifrar la base de datos.
    B
    Crear un nuevo volumen de Amazon EBS cifrado y asociarlo a la instancia.
    C
    Cifrar la réplica en espera de la zona de disponibilidad secundaria y promoverla a instancia principal.
    D
    Tomar una instantánea de la instancia de RDS, copiarla cifrándola y luego restaurarla en una nueva instancia de RDS.
  8. FreePracticeQuiz.questionLabelNetworking and Content Delivery

    Un ingeniero de CloudOps recibe una alerta de Amazon GuardDuty sobre actividad de red sospechosa en una instancia de Amazon EC2. El hallazgo de GuardDuty indica una nueva dirección IP externa como destino del tráfico. El ingeniero de CloudOps no reconoce esa dirección IP externa. Debe bloquear el tráfico dirigido a la dirección IP externa que GuardDuty ha identificado. ¿Qué solución cumple este requisito?

    A
    Crear un nuevo grupo de seguridad para bloquear el tráfico hacia la dirección IP externa. Asignar el nuevo grupo de seguridad a la instancia EC2.
    B
    Usar los registros de flujo de VPC con Amazon Athena para bloquear el tráfico hacia la dirección IP externa.
    C
    Crear una ACL de red. Añadir una regla de denegación de salida para el tráfico dirigido a la dirección IP externa.
    D
    Crear un nuevo grupo de seguridad para bloquear el tráfico hacia la dirección IP externa. Asignar el nuevo grupo de seguridad a toda la VPC.
  9. FreePracticeQuiz.questionLabelCompute

    Una aplicación web se ejecuta en instancias de Amazon EC2 situadas detrás de un Application Load Balancer (ALB). Las instancias se ejecutan en un grupo de Auto Scaling repartido entre varias zonas de disponibilidad. Un ingeniero de CloudOps observa que algunas de esas instancias EC2 aparecen como en buen estado en el grupo de Auto Scaling, pero como en mal estado en el grupo de destino del ALB. ¿Cuál puede ser la causa de este problema?

    A
    Los grupos de seguridad no permiten el tráfico entre el ALB y las instancias EC2 afectadas.
    B
    La comprobación de estado del grupo de Auto Scaling está configurada para las comprobaciones de estado de EC2.
    C
    Las instancias EC2 no consiguen lanzarse y no superan las comprobaciones de estado de EC2.
    D
    La comprobación de estado del grupo de destino está configurada con un puerto o una ruta incorrectos.
  10. FreePracticeQuiz.questionLabelManagement & Governance

    Un ingeniero de CloudOps ha habilitado AWS CloudTrail en una cuenta de AWS. Si CloudTrail se deshabilita, debe volver a habilitarse de inmediato. ¿Qué debe hacer el ingeniero de CloudOps para cumplir estos requisitos SIN escribir código personalizado?

    A
    Añadir la cuenta de AWS a AWS Organizations. Habilitar CloudTrail en la cuenta de administración.
    B
    Crear una regla de AWS Config que se invoque cuando cambie la configuración de CloudTrail.
    C
    Crear una regla de AWS Config que se invoque cuando cambie la configuración de CloudTrail.
    D
    Crear una regla horaria de Amazon EventBridge (Amazon CloudWatch Events) con un patrón de programación que ejecute un documento de AWS Systems Manager Automation para habilitar CloudTrail.
  11. FreePracticeQuiz.questionLabelStorage

    Un ingeniero de CloudOps debe permitir que los usuarios carguen objetos en un bucket de Amazon S3. El ingeniero de CloudOps crea una URL prefirmada y se la facilita a un usuario, pero este no consigue cargar ningún objeto en el bucket de S3. La URL prefirmada no ha caducado y no hay ninguna política de bucket aplicada al bucket de S3. ¿Cuál de las siguientes situaciones podría ser la causa de este problema?

    A
    El usuario no ha configurado correctamente la AWS CLI con su clave de acceso y su clave de acceso secreta.
    B
    El ingeniero de CloudOps no tiene los permisos necesarios para cargar el objeto en el bucket de S3.
    C
    El ingeniero de CloudOps debe aplicar una política de bucket al bucket de S3 para permitir que el usuario cargue el objeto.
    D
    El objeto ya se ha cargado mediante la URL prefirmada, por lo que esta ya no es válida.
  12. FreePracticeQuiz.questionLabelCompute

    Una empresa ejecuta una aplicación web en tres instancias de Amazon EC2 situadas detrás de un Application Load Balancer (ALB). La empresa observa que periodos aleatorios de aumento del tráfico degradan el rendimiento de la aplicación. Un ingeniero de CloudOps debe escalar la aplicación para absorber ese aumento del tráfico. ¿Qué solución cumple estos requisitos?

    A
    Crear una alarma de Amazon CloudWatch para supervisar la latencia de la aplicación y aumentar el tamaño de cada instancia EC2 si se alcanza el umbral deseado.
    B
    Crear una regla de Amazon EventBridge (Amazon CloudWatch Events) para supervisar la latencia de la aplicación y añadir una instancia EC2 al ALB si se alcanza el umbral deseado.
    C
    Implementar la aplicación en un grupo de Auto Scaling de instancias EC2 con una política de escalado de seguimiento de destino. Asociar el ALB al grupo de Auto Scaling.
    D
    Implementar la aplicación en un grupo de Auto Scaling de instancias EC2 con una política de escalado programado. Asociar el ALB al grupo de Auto Scaling.
  13. FreePracticeQuiz.questionLabelStorage

    Una empresa utiliza un sistema de archivos de Amazon Elastic File System (Amazon EFS) para compartir archivos entre muchas instancias Linux de Amazon EC2. Un ingeniero de CloudOps observa que la métrica PercentIOLimit del sistema de archivos se mantiene al 100% durante 15 minutos o más. También observa que la aplicación que lee y escribe en ese sistema de archivos rinde mal. La aplicación necesita un rendimiento y unas IOPS elevados al acceder al sistema de archivos. ¿Qué debe hacer el ingeniero de CloudOps para corregir esa métrica PercentIOLimit constantemente alta?

    A
    Crear un nuevo sistema de archivos de EFS que use el modo de rendimiento Max I/O. Usar AWS DataSync para migrar los datos al nuevo sistema de archivos de EFS.
    B
    Crear una política de ciclo de vida de EFS para pasar los archivos futuros a la clase de almacenamiento de Acceso poco frecuente (IA) y mejorar así el rendimiento. Usar AWS DataSync para migrar los datos existentes al almacenamiento IA.
    C
    Modificar el sistema de archivos de EFS existente y activar el modo de rendimiento Max I/O.
    D
    Modificar el sistema de archivos de EFS existente y activar el modo Provisioned Throughput.
  14. FreePracticeQuiz.questionLabelNetworking and Content Delivery

    Una empresa debe restringir el acceso a un bucket de Amazon S3 únicamente a las instancias de Amazon EC2 de una VPC. Todo el tráfico debe circular por la red privada de AWS. ¿Qué acciones debe llevar a cabo el ingeniero de CloudOps para cumplir estos requisitos?

    A
    Crear un punto de enlace de VPC para el bucket de S3 y crear una política de IAM que limite de forma condicional todas las acciones de S3 sobre el bucket al punto de enlace de VPC como origen.
    B
    Crear un punto de enlace de VPC para el bucket de S3 y crear una política de bucket de S3 que limite de forma condicional todas las acciones de S3 sobre el bucket al punto de enlace de VPC como origen.
    C
    Crear un rol vinculado a servicio para Amazon EC2 que permita a las instancias EC2 interactuar directamente con Amazon S3 y asociar a ese rol una política de IAM que conceda a las instancias EC2 acceso completo al bucket de S3.
    D
    Crear una puerta de enlace NAT en la VPC y modificar la tabla de enrutamiento de la VPC para dirigir todo el tráfico destinado a Amazon S3 a través de la puerta de enlace NAT.
  15. FreePracticeQuiz.questionLabelSecurity, Identity, & Compliance

    Una empresa gestiona muchas cuentas mediante una única organización en AWS Organizations. La empresa está revisando la seguridad interna de su entorno de AWS. El ingeniero de seguridad de la empresa tiene su propia cuenta de AWS y quiere revisar la configuración de la VPC de las cuentas de AWS de los desarrolladores. ¿Qué solución cumple estos requisitos de la manera MÁS segura?

    A
    Crear en cada cuenta de desarrollador una política de IAM con acceso de solo lectura a los recursos relacionados con la VPC. Asignar la política a un usuario de IAM. Compartir las credenciales de ese usuario con el ingeniero de seguridad.
    B
    Crear en cada cuenta de desarrollador una política de IAM con acceso de administrador a todas las acciones de Amazon EC2, incluidas las acciones de VPC. Asignar la política a un usuario de IAM. Compartir las credenciales de ese usuario con el ingeniero de seguridad.
    C
    Crear en cada cuenta de desarrollador una política de IAM con acceso de administrador relacionado con
    D
    Crear en cada cuenta de desarrollador una política de IAM con acceso de solo lectura a los recursos relacionados con la VPC. Asignar la política a un rol de IAM entre cuentas. Pedir al ingeniero de seguridad que asuma ese rol desde su cuenta.
  16. FreePracticeQuiz.questionLabelStorage

    Una empresa migró una aplicación con un uso intensivo de E/S a una instancia de Amazon EC2 de uso general. La instancia EC2 tiene asociado un único volumen SSD de uso general de Amazon Elastic Block Store (Amazon EBS). Los usuarios de la aplicación informan de que ciertas acciones que requieren lecturas y escrituras intensivas en disco tardan mucho más de lo normal o fallan por completo. Tras revisar las métricas de rendimiento del volumen de EBS, un ingeniero de CloudOps observa que la métrica VolumeQueueLength es constantemente alta justo en los momentos en que los usuarios informan de problemas. El ingeniero de CloudOps debe resolver este problema para restablecer el pleno rendimiento de la aplicación. ¿Qué acción cumple estos requisitos?

    A
    Cambiar el tipo de instancia a uno optimizado para almacenamiento.
    B
    Modificar las propiedades del volumen desmarcando Auto-Enable Volume 10.
    C
    Modificar las propiedades del volumen para aumentar las IOPS.
    D
    Modificar la instancia para habilitar las redes mejoradas.
  17. FreePracticeQuiz.questionLabelSecurity, Identity, & Compliance

    Una empresa tiene varias conexiones de AWS Site-to-Site VPN entre una VPC y sus sucursales. La empresa gestiona un dominio de Amazon Elasticsearch Service (Amazon ES) configurado con acceso público. Ese dominio de Amazon ES tiene una política de acceso al dominio abierta. Un ingeniero de CloudOps debe garantizar que solo se pueda acceder a Amazon ES desde las sucursales, conservando los datos existentes. ¿Qué solución cumple estos requisitos?

    A
    Configurar una política de acceso basada en identidades en Amazon ES. Añadir a la política una instrucción de permiso que incluya el Amazon Resource Name (ARN) de cada conexión VPN de sucursal.
    B
    Configurar una política de acceso al dominio basada en direcciones IP en Amazon ES. Añadir a la política una instrucción de permiso que incluya los bloques CIDR de direcciones IP privadas de la red de cada sucursal.
    C
    Implementar un nuevo dominio de Amazon ES en subredes privadas de una VPC e importar en él una instantánea del dominio antiguo. Crear un grupo de seguridad que permita el tráfico de entrada desde los bloques CIDR de las sucursales.
    D
    Reconfigurar el dominio de Amazon ES en subredes privadas de una VPC. Crear un grupo de seguridad que permita el tráfico de entrada desde los bloques CIDR de las sucursales.
  18. FreePracticeQuiz.questionLabelManagement & Governance

    Una empresa gestiona muchas cuentas mediante una única organización en AWS Organizations. La organización tiene todas las funciones habilitadas. La empresa quiere activar AWS Config en todas las cuentas de la organización y en todas las regiones de AWS. ¿Qué debe hacer un ingeniero de CloudOps para cumplir estos requisitos de la forma MÁS eficiente desde el punto de vista operativo?

    A
    Usar StackSets de AWS CloudFormation para implementar instancias de pila que activen AWS Config en todas las cuentas y en todas las regiones.
    B
    Usar StackSets de AWS CloudFormation para implementar políticas de pila que activen AWS Config en todas las cuentas y en todas las regiones.
    C
    Usar políticas de control de servicios (SCP) para configurar AWS Config en todas las cuentas y en todas las regiones.
    D
    Crear un script que use la AWS CLI para activar AWS Config en todas las cuentas de la organización. Ejecutar el script desde la cuenta de administración de la organización.
  19. FreePracticeQuiz.questionLabelManagement & Governance

    El ingeniero de CloudOps de una empresa implementa cuatro nuevas instancias de Amazon EC2 a partir de la Amazon Machine Image (AMI) estándar de Amazon Linux 2. La empresa debe poder usar AWS Systems Manager para gestionar esas instancias. El ingeniero de CloudOps observa que las instancias no aparecen en la consola de Systems Manager. ¿Qué debe hacer el ingeniero de CloudOps para resolver este problema?

    A
    Conectarse a cada instancia por SSH. Instalar el agente de Systems Manager en cada instancia. Configurar el agente de Systems Manager para que se inicie automáticamente al arrancar las instancias.
    B
    Usar AWS Certificate Manager (ACM) para crear un certificado TLS. Importar el certificado en cada instancia. Configurar el agente de Systems Manager para que use ese certificado TLS en las comunicaciones seguras.
    C
    Conectarse a cada instancia por SSH. Crear una cuenta ssm-user. Añadir la cuenta ssm-user al directorio /etcsudoers.
    D
    Asociar un perfil de instancia de IAM a las instancias. Asegurarse de que ese perfil de instancia contenga la política AmazonSSMManagedinstanceCore.
  20. FreePracticeQuiz.questionLabelSecurity, Identity, & Compliance

    Un equipo de desarrollo implementó hace poco una nueva versión de una aplicación web en producción. Tras el lanzamiento, una prueba de penetración reveló una vulnerabilidad de secuencias de comandos entre sitios (cross-site scripting) que podría exponer los datos de los usuarios. ¿Qué servicio de AWS mitiga este problema?

    A
    AWS Shield Standard.
    B
    AWS WAF.
    C
    Elastic Load Balancing.
    D
    Amazon Cognito.
  21. FreePracticeQuiz.questionLabelSecurity, Identity, & Compliance

    Una instancia de Amazon EC2 ejecuta una aplicación que utiliza colas de Amazon Simple Queue Service (Amazon SQS). Un ingeniero de CloudOps debe asegurarse de que la aplicación pueda leer, escribir y eliminar mensajes de esas colas de SQS. ¿Qué solución cumple estos requisitos de la manera MÁS segura?

    A
    Crear un usuario de IAM con una política de IAM que conceda los permisos sqs:SendMessage, sqs:ReceiveMessage y sqs:DeleteMessage sobre las colas correspondientes. Incrustar las credenciales de ese usuario de IAM en la configuración de la aplicación.
    B
    Crear un usuario de IAM con una política de IAM que conceda los permisos sqs:SendMessage, sqs:ReceiveMessage y sqs:DeleteMessage sobre las colas correspondientes. Exportar la clave de acceso y la clave de acceso secreta de ese usuario de IAM como variables de entorno en la instancia EC2.
    C
    Crear y asociar un rol de IAM que permita a las instancias EC2 llamar a servicios de AWS. Asociar a ese rol una política de IAM que conceda los permisos sqs:* sobre las colas correspondientes.
    D
    Crear y asociar un rol de IAM que permita a las instancias EC2 llamar a servicios de AWS. Asociar a ese rol una política de IAM que conceda los permisos sqs:SendMessage, sqs:ReceiveMessage y sqs:DeleteMessage sobre las colas correspondientes.
  22. FreePracticeQuiz.questionLabelManagement & Governance

    Una empresa aplica una política que exige que todas las instancias de Amazon EC2 lleven un conjunto de etiquetas concreto. Si una instancia EC2 no lleva las etiquetas requeridas, esa instancia no conforme debe terminarse. ¿Cuál es la solución MÁS eficiente desde el punto de vista operativo para cumplir estos requisitos?

    A
    Crear una regla de Amazon EventBridge (Amazon CloudWatch Events) para enviar todos los cambios de estado de las instancias EC2 a una función de AWS Lambda que determine si cada instancia es conforme. Terminar cualquier instancia no conforme.
    B
    Crear una política de IAM que imponga todos los requisitos de etiquetado de las instancias EC2. Si una instancia no tiene las etiquetas requeridas, la política terminará la instancia no conforme.
    C
    Crear una función de AWS Lambda que determine si cada instancia EC2 es conforme y la termine si no lo es. Programar la invocación de esa función de Lambda cada 5 minutos.
    D
    Crear una regla de AWS Config que compruebe si están presentes las etiquetas requeridas. Si una instancia EC2 no es conforme, invocar un documento de AWS Systems Manager Automation para terminar la instancia.
  23. FreePracticeQuiz.questionLabelStorage

    Un ingeniero de CloudOps quiere cargar un archivo de 1 TB desde un entorno local a un bucket de Amazon S3 mediante cargas multiparte. ¿Qué debe hacer el ingeniero de CloudOps para cumplir este requisito?

    A
    Cargar el archivo desde la consola de S3.
    B
    Usar el comando s3api copy-object.
    C
    Usar el comando s3api put-object.
    D
    Usar el comando s3 cp.
  24. FreePracticeQuiz.questionLabelNetworking and Content Delivery

    Un ingeniero de CloudOps lanza una instancia Linux de Amazon EC2 en una subred pública. Cuando la instancia está en ejecución, obtiene la dirección IP pública e intenta conectarse a ella de forma remota varias veces. Sin embargo, siempre recibe un error de tiempo de espera agotado. ¿Qué acción permitirá al ingeniero de CloudOps conectarse de forma remota a la instancia?

    A
    Añadir una entrada en la tabla de enrutamiento de la subred pública para la dirección IP del ingeniero de CloudOps.
    B
    Añadir una regla de ACL de red de salida que permita el puerto TCP 22 para la dirección IP del ingeniero de CloudOps.
    C
    Modificar el grupo de seguridad de la instancia para permitir el tráfico SSH de entrada desde la dirección IP del ingeniero de CloudOps.
    D
    Modificar el grupo de seguridad de la instancia para permitir el tráfico SSH de salida hacia la dirección IP del ingeniero de CloudOps.
  25. FreePracticeQuiz.questionLabelNetworking and Content Delivery

    Una empresa quiere usar únicamente IPv6 en todas sus instancias de Amazon EC2. Las instancias EC2 no deben ser accesibles desde Internet, pero deben poder acceder a Internet. La empresa crea una VPC de pila doble y subredes solo de IPv6. ¿Cómo debe configurar un ingeniero de CloudOps la VPC para cumplir estos requisitos?

    A
    Crear y asociar una puerta de enlace NAT. Crear una tabla de enrutamiento personalizada con una entrada que dirija todo el tráfico IPv6 a la puerta de enlace NAT. Asociar esa tabla de enrutamiento personalizada a las subredes solo de IPv6.
    B
    Crear y asociar una puerta de enlace de Internet. Crear una tabla de enrutamiento personalizada con una entrada que dirija todo el tráfico IPv6 a la puerta de enlace de Internet. Asociar esa tabla de enrutamiento personalizada a las subredes solo de IPv6.
    C
    Crear y asociar una puerta de enlace de Internet de solo salida. Crear una tabla de enrutamiento personalizada con una entrada que dirija todo el tráfico IPv6 a esa puerta de enlace de Internet de solo salida. Asociar esa tabla de enrutamiento personalizada a las subredes solo de IPv6.
    D
    Crear y asociar una puerta de enlace de Internet y una puerta de enlace NAT. Crear una tabla de enrutamiento personalizada con una entrada que dirija todo el tráfico IPv6 a la puerta de enlace de Internet y todo el tráfico IPv4 a la puerta de enlace NAT. Asociar esa tabla de enrutamiento personalizada a las subredes solo de IPv6.
  26. FreePracticeQuiz.questionLabelCompute

    Un ingeniero de CloudOps quiere gestionar una aplicación de servidor web con AWS Elastic Beanstalk. El servicio de Elastic Beanstalk debe mantener la capacidad completa en todo momento durante las nuevas implementaciones. ¿Qué políticas de implementación cumplen este requisito? (Seleccione DOS).

    A
    Todo a la vez (all at once).
    B
    Inmutable (immutable).
    C
    Reconstrucción (rebuild).
    D
    Progresiva (rolling).
    E
    Progresiva con lote adicional (rolling with additional batch).
  27. FreePracticeQuiz.questionLabelManagement & Governance

    Una empresa pide a un ingeniero de CloudOps que garantice que los archivos de AWS CloudTrail no se manipulen después de crearse. Actualmente, la empresa utiliza AWS Identity and Access Management (IAM) para restringir el acceso a determinados registros de seguimiento. El equipo de seguridad de la empresa necesita poder rastrear la integridad de cada archivo. ¿Cuál es la solución MÁS eficiente desde el punto de vista operativo para cumplir estos requisitos?

    A
    Crear una regla de Amazon EventBridge (Amazon CloudWatch Events) que invoque una función de AWS Lambda cuando se entregue un archivo nuevo. Configurar la función de Lambda para que calcule un hash MD5 del archivo y almacene el resultado en una tabla de Amazon DynamoDB. El equipo de seguridad puede usar los valores almacenados en DynamoDB para verificar la integridad de los archivos entregados.
    B
    Crear una función de AWS Lambda que se invoque cada vez que se entregue un archivo nuevo al bucket de CloudTrail. Configurar la función de Lambda para que calcule un hash MD5 del archivo y almacene el resultado como etiqueta en un objeto de Amazon S3. El equipo de seguridad puede usar la información de la etiqueta para verificar la integridad de los archivos entregados.
    C
    Habilitar la función de integridad de archivos de CloudTrail en un bucket de Amazon S3. Crear una política de IAM que conceda al equipo de seguridad acceso a los registros de integridad de archivos almacenados en el bucket de S3.
    D
    Habilitar la función de integridad de archivos de CloudTrail en el registro de seguimiento. El equipo de seguridad puede usar el archivo de resumen creado por CloudTrail para verificar la integridad de los archivos entregados.
  28. FreePracticeQuiz.questionLabelManagement & Governance

    Una empresa tiene varias instancias de Amazon EC2 que ejecutan una aplicación que consume muchos recursos en un entorno de desarrollo. Un ingeniero de CloudOps está implementando una solución para detener esas instancias EC2 cuando no se utilizan. ¿Qué solución cumple este requisito?

    A
    Analizar los registros de AWS CloudTrail para comprobar que no hay actividad de la API de EC2. Invocar una función de AWS Lambda para detener las instancias EC2.
    B
    Crear una alarma de Amazon CloudWatch que detenga las instancias EC2 cuando el uso medio de CPU se mantenga por debajo del 5% durante 30 minutos.
    C
    Crear una métrica de Amazon CloudWatch que detenga las instancias EC2 cuando la métrica VolumeReadBytes se mantenga por debajo de 500 durante 30 minutos.
    D
    Usar AWS Config para invocar una función de AWS Lambda que detenga las instancias EC2 en función de los cambios de configuración de los recursos.
  29. FreePracticeQuiz.questionLabelManagement & Governance

    Una empresa crea imágenes AMI personalizadas lanzando nuevas instancias de Amazon EC2 a partir de una plantilla de AWS CloudFormation; instala y configura el software necesario mediante AWS OpsWorks y luego toma una imagen de cada instancia EC2. La instalación y configuración del software puede tardar entre 2 y 3 horas, pero a veces el proceso se bloquea por errores de instalación. El ingeniero de CloudOps debe modificar la plantilla de CloudFormation para que, si el proceso se bloquea, toda la pila falle y se revierta. Según estos requisitos, ¿qué debe añadirse a la plantilla?

    A
    Conditions, con un tiempo de espera de 4 horas.
    B
    CreationPolicy, con un tiempo de espera de 4 horas.
    C
    DependsOn, con un tiempo de espera de 4 horas.
    D
    Metadata, con un tiempo de espera de 4 horas.
  30. FreePracticeQuiz.questionLabelNetworking and Content Delivery

    Una empresa planea ejecutar una aplicación web pública en instancias de Amazon EC2 situadas detrás de un Elastic Load Balancer (ELB). El equipo de seguridad de la empresa quiere proteger el sitio web con certificados de AWS Certificate Manager (ACM). El ELB debe redirigir automáticamente cualquier solicitud HTTP a HTTPS. ¿Qué solución cumple estos requisitos?

    A
    Crear un Application Load Balancer con un agente de escucha HTTPS en el puerto 80. Asociar un certificado SSL/TLS al agente de escucha del puerto 80. Crear una regla que redirija las solicitudes de HTTP a HTTPS.
    B
    Crear un Application Load Balancer con un agente de escucha HTTP en el puerto 80 y un agente de escucha de protocolo HTTPS en el puerto 443. Asociar un certificado SSL/TLS al agente de escucha del puerto 443. Crear una regla que redirija las solicitudes del puerto 80 al puerto 443.
    C
    Crear un Application Load Balancer con dos agentes de escucha TCP en los puertos 80 y 443. Asociar un certificado SSL/TLS al agente de escucha del puerto 443. Crear una regla que redirija las solicitudes del puerto 80 al puerto 443.
    D
    Crear un Network Load Balancer con dos agentes de escucha TCP en los puertos 80 y 443. Asociar un certificado SSL/TLS al agente de escucha del puerto 443. Crear una regla que redirija las solicitudes del puerto 80 al puerto 443.
Progreso: 0 de 30 preguntas completadas

¿Listo para el examen completo de SOA-C03?

Accede a todas las Más de 1064 preguntas, a la simulación cronometrada y al análisis de tus puntos débiles. Planes desde 2,99 $: los créditos no caducan nunca.

Ver precios

Preguntas frecuentes

¿Son preguntas de práctica reales de SOA-C03?+
Sí. Estas 30 preguntas se han extraído directamente de nuestro banco de Más de 1064 preguntas, redactadas y revisadas por profesionales certificados. Reproducen el estilo, la dificultad y el alcance del examen oficial de AWS SOA-C03.
¿Es difícil el examen SOA-C03?+
El examen AWS CloudOps Engineer (SOA-C03) se considera un examen con nota de corte (puntuación de aprobado: 720 de 1000). La mayoría de los candidatos necesitan entre 4 y 8 semanas de preparación centrada. Usa estas preguntas gratuitas para saber en qué punto estás antes de comprometerte con un plan de estudio completo.
¿Cuántas preguntas tiene el examen real de SOA-C03?+
El examen oficial de SOA-C03 tiene 65 preguntas (50 puntuadas, 15 sin puntuar).
¿Hace falta registrarse para usar estas preguntas?+
No. Estas 30 preguntas son gratuitas y no requieren registro. Si quieres simulación cronometrada, análisis de rendimiento y acceso a todas las Más de 1064 preguntas, nuestros planes de pago empiezan en 2,99 $ por examen, con créditos que no caducan nunca.

Sigue estudiando

Aprueba SOA-C03 en el primer intento

Únete a los candidatos que usan DummyExams para practicar con exámenes cronometrados realistas, explicaciones detalladas y análisis de puntos débiles.

Comenzar el examen de práctica completo de SOA-C03