Práctica gratuita · sin registro
30 preguntas de práctica gratuitas de AWS SOA-C03
Preguntas de práctica reales para el examen AWS CloudOps Engineer (SOA-C03), con respuestas y explicaciones detalladas. Actualizado en 2026.
Preguntas gratuitas
30
Puntuación de aprobado
720 de 1000
Duración del examen
130 minutos
Banco de preguntas
Más de 1064 preguntas
A continuación tienes 30 preguntas de práctica reales para el examen AWS CloudOps Engineer (SOA-C03). Cada pregunta muestra la respuesta correcta y una explicación detallada cuando la revelas. Úsalas para medir tu preparación: si obtienes menos del 70 % en estas 30 preguntas, prevé al menos 4 semanas más de estudio antes de reservar.
Preguntas de práctica de SOA-C03
- FreePracticeQuiz.questionLabelNetworking and Content DeliveryUna instancia de Amazon EC2 debe ser accesible desde Internet. La instancia EC2 se encuentra en una subred cuya tabla de enrutamiento es la siguiente. ¿Qué entrada debe añadir un ingeniero de CloudOps a la tabla de enrutamiento para cumplir este requisito? AUna ruta para
0.0.0.0/0que apunte a una puerta de enlaceNAT.BUna ruta para0.0.0.0/0que apunte a una puerta de enlace de Internet de solo salida.CUna ruta para0.0.0.0/0que apunte a una puerta de enlace de Internet.DUna ruta para0.0.0.0/0que apunte a una interfaz de red elástica. - FreePracticeQuiz.questionLabelNetworking and Content DeliveryUn ingeniero de CloudOps lanza una instancia de Amazon EC2 en una subred privada de una
VPC. Cuando el ingeniero de CloudOps ejecuta un comandocurldesde la línea de comandos de la instancia EC2, no consigue conectarse ahttps:www.example.com. ¿Qué debe hacer el ingeniero de CloudOps para resolver este problema?AAsegurarse de que exista una regla de grupo de seguridad de salida para el puerto443hacia0.0.0.0/0.BAsegurarse de que exista una regla de grupo de seguridad de entrada para el puerto443desde0.0.0.0/0.CAsegurarse de que exista unaACLde red de salida para los puertos efímeros1024-66535hacia0.0.0.0/0.DAsegurarse de que exista unaACLde red de salida para el puerto80hacia0.0.0.0/0. - FreePracticeQuiz.questionLabelSecurity, Identity, & ComplianceEl sitio web público de una empresa está alojado en un bucket de Amazon S3 de la región
us-east-1, detrás de una distribución de Amazon CloudFront. La empresa quiere asegurarse de que el sitio web esté protegido frente a ataques DDoS. Un ingeniero de CloudOps debe implementar una solución que permita a la empresa mantener el control del límite de velocidad a partir del cual se aplican las protecciones contra DDoS. ¿Qué solución cumple estos requisitos?AImplementar unaACLweb de AWS WAF de alcance global con una acción predeterminada de permitir. Configurar una regla de AWS WAF basada en la velocidad para bloquear el tráfico coincidente. Asociar laACLweb con la distribución de CloudFront.BImplementar unaACLweb de AWS WAF con una acción predeterminada de permitir enus-east-1. Configurar una regla de AWS WAF basada en la velocidad para bloquear el tráfico coincidente. Asociar laACLweb con el bucket de S3.CImplementar unaACLweb de AWS WAF de alcance global con una acción predeterminada de bloquear. Configurar una regla de AWS WAF basada en la velocidad para permitir el tráfico coincidente. Asociar laACLweb con la distribución de CloudFront.DImplementar unaACLweb de AWS WAF con una acción predeterminada de bloquear enus-east-1. Configurar una regla de AWS WAF basada en la velocidad para permitir el tráfico coincidente. Asociar laACLweb con el bucket de S3. - FreePracticeQuiz.questionLabelSecurity, Identity, & ComplianceUna empresa aloja un portal de compras en línea en la nube de AWS. El portal proporciona seguridad
HTTPSmediante un certificado TLS instalado en un Elastic Load Balancer (ELB). Hace poco, el portal sufrió una interrupción porque el certificado TLS caducó. Un ingeniero de CloudOps debe crear una solución para renovar los certificados automáticamente y evitar que este problema se repita. ¿Cuál es la solución MÁS eficiente desde el punto de vista operativo para cumplir estos requisitos?ASolicitar un certificado público mediante AWS Certificate Manager (ACM). Asociar el certificado de ACM con el ELB. Escribir una función de AWS Lambda programada que renueve el certificado cada 18 meses.BSolicitar un certificado público mediante AWS Certificate Manager (ACM). Asociar el certificado de ACM con el ELB. ACM gestionará automáticamente la renovación del certificado.CRegistrar un certificado con una autoridad de certificación (CA) externa. Importar ese certificado en AWS Certificate Manager (ACM). Asociar el certificado de ACM con el ELB. ACM gestionará automáticamente la renovación del certificado.DRegistrar un certificado con una autoridad de certificación (CA) externa. Configurar el ELB para que importe el certificado directamente de la CA. Ajustar el ciclo de actualización del certificado en el ELB para que se actualice cuando al certificado le queden menos de 3 meses para caducar. - FreePracticeQuiz.questionLabelStorageAnte la amenaza de los virus de tipo ransomware que cifran los datos de la empresa y los mantienen como rehenes, ¿qué medida debe tomarse para proteger un bucket de Amazon S3?ADenegar las operaciones Post, Put y Delete en el bucket.BHabilitar el cifrado del lado del servidor en el bucket.CHabilitar el control de versiones de Amazon S3 en el bucket.DHabilitar las instantáneas en el bucket.
- FreePracticeQuiz.questionLabelSecurity, Identity, & ComplianceUna empresa se asocia con un proveedor externo para obtener servicios de procesamiento de datos. Para esta integración, el proveedor debe alojar los datos de la empresa en un bucket de Amazon S3 de la cuenta de AWS del proveedor. El proveedor permite que la empresa proporcione una clave de AWS Key Management Service (AWS KMS) para cifrar sus datos. El proveedor ha facilitado a la empresa un Amazon Resource Name (ARN) de rol de IAM para esta integración. ¿Qué debe hacer un ingeniero de CloudOps para configurar esta integración?ACrear una nueva clave de KMS. Añadir el ARN del rol de IAM del proveedor a la política de la clave de KMS. Facilitar el ARN de la nueva clave de KMS al proveedor.BCrear una nueva clave de KMS. Crear un nuevo usuario de IAM. Añadir el ARN del rol de IAM del proveedor a una política insertada asociada al usuario de IAM. Facilitar el ARN del nuevo usuario de IAM al proveedor.CConfigurar el cifrado con la clave de S3 administrada por KMS. Añadir el ARN del rol de IAM del proveedor a la política de la clave de S3 administrada por KMS. Facilitar el ARN de la clave de S3 administrada por KMS al proveedor.DConfigurar el cifrado con la clave de S3 administrada por KMS. Crear un bucket de S3. Añadir el ARN del rol de IAM del proveedor a la política del bucket de S3. Facilitar el ARN del bucket de S3 al proveedor.
- FreePracticeQuiz.questionLabelDatabasesUna base de datos se ejecuta en una instancia de base de datos Multi-AZ de Amazon RDS. Una auditoría de seguridad reciente concluyó que la base de datos no cumplía la normativa porque no estaba cifrada. ¿Qué enfoque permite satisfacer el requisito de cifrado?AIniciar sesión en la consola de RDS y marcar la casilla de cifrado para cifrar la base de datos.BCrear un nuevo volumen de Amazon EBS cifrado y asociarlo a la instancia.CCifrar la réplica en espera de la zona de disponibilidad secundaria y promoverla a instancia principal.DTomar una instantánea de la instancia de RDS, copiarla cifrándola y luego restaurarla en una nueva instancia de RDS.
- FreePracticeQuiz.questionLabelNetworking and Content DeliveryUn ingeniero de CloudOps recibe una alerta de Amazon GuardDuty sobre actividad de red sospechosa en una instancia de Amazon EC2. El hallazgo de GuardDuty indica una nueva dirección IP externa como destino del tráfico. El ingeniero de CloudOps no reconoce esa dirección IP externa. Debe bloquear el tráfico dirigido a la dirección IP externa que GuardDuty ha identificado. ¿Qué solución cumple este requisito?ACrear un nuevo grupo de seguridad para bloquear el tráfico hacia la dirección IP externa. Asignar el nuevo grupo de seguridad a la instancia EC2.BUsar los registros de flujo de
VPCcon Amazon Athena para bloquear el tráfico hacia la dirección IP externa.CCrear unaACLde red. Añadir una regla de denegación de salida para el tráfico dirigido a la dirección IP externa.DCrear un nuevo grupo de seguridad para bloquear el tráfico hacia la dirección IP externa. Asignar el nuevo grupo de seguridad a toda laVPC. - FreePracticeQuiz.questionLabelComputeUna aplicación web se ejecuta en instancias de Amazon EC2 situadas detrás de un Application Load Balancer (ALB). Las instancias se ejecutan en un grupo de Auto Scaling repartido entre varias zonas de disponibilidad. Un ingeniero de CloudOps observa que algunas de esas instancias EC2 aparecen como en buen estado en el grupo de Auto Scaling, pero como en mal estado en el grupo de destino del
ALB. ¿Cuál puede ser la causa de este problema?ALos grupos de seguridad no permiten el tráfico entre elALBy las instancias EC2 afectadas.BLa comprobación de estado del grupo de Auto Scaling está configurada para las comprobaciones de estado de EC2.CLas instancias EC2 no consiguen lanzarse y no superan las comprobaciones de estado de EC2.DLa comprobación de estado del grupo de destino está configurada con un puerto o una ruta incorrectos. - FreePracticeQuiz.questionLabelManagement & GovernanceUn ingeniero de CloudOps ha habilitado AWS CloudTrail en una cuenta de AWS. Si CloudTrail se deshabilita, debe volver a habilitarse de inmediato. ¿Qué debe hacer el ingeniero de CloudOps para cumplir estos requisitos SIN escribir código personalizado?AAñadir la cuenta de AWS a AWS Organizations. Habilitar CloudTrail en la cuenta de administración.BCrear una regla de AWS Config que se invoque cuando cambie la configuración de CloudTrail.CCrear una regla de AWS Config que se invoque cuando cambie la configuración de CloudTrail.DCrear una regla horaria de Amazon EventBridge (Amazon CloudWatch Events) con un patrón de programación que ejecute un documento de AWS Systems Manager Automation para habilitar CloudTrail.
- FreePracticeQuiz.questionLabelStorageUn ingeniero de CloudOps debe permitir que los usuarios carguen objetos en un bucket de Amazon S3. El ingeniero de CloudOps crea una URL prefirmada y se la facilita a un usuario, pero este no consigue cargar ningún objeto en el bucket de S3. La URL prefirmada no ha caducado y no hay ninguna política de bucket aplicada al bucket de S3. ¿Cuál de las siguientes situaciones podría ser la causa de este problema?AEl usuario no ha configurado correctamente la AWS CLI con su clave de acceso y su clave de acceso secreta.BEl ingeniero de CloudOps no tiene los permisos necesarios para cargar el objeto en el bucket de S3.CEl ingeniero de CloudOps debe aplicar una política de bucket al bucket de S3 para permitir que el usuario cargue el objeto.DEl objeto ya se ha cargado mediante la URL prefirmada, por lo que esta ya no es válida.
- FreePracticeQuiz.questionLabelComputeUna empresa ejecuta una aplicación web en tres instancias de Amazon EC2 situadas detrás de un Application Load Balancer (ALB). La empresa observa que periodos aleatorios de aumento del tráfico degradan el rendimiento de la aplicación. Un ingeniero de CloudOps debe escalar la aplicación para absorber ese aumento del tráfico. ¿Qué solución cumple estos requisitos?ACrear una alarma de Amazon CloudWatch para supervisar la latencia de la aplicación y aumentar el tamaño de cada instancia EC2 si se alcanza el umbral deseado.BCrear una regla de Amazon EventBridge (Amazon CloudWatch Events) para supervisar la latencia de la aplicación y añadir una instancia EC2 al
ALBsi se alcanza el umbral deseado.CImplementar la aplicación en un grupo de Auto Scaling de instancias EC2 con una política de escalado de seguimiento de destino. Asociar elALBal grupo de Auto Scaling.DImplementar la aplicación en un grupo de Auto Scaling de instancias EC2 con una política de escalado programado. Asociar elALBal grupo de Auto Scaling. - FreePracticeQuiz.questionLabelStorageUna empresa utiliza un sistema de archivos de Amazon Elastic File System (Amazon EFS) para compartir archivos entre muchas instancias Linux de Amazon EC2. Un ingeniero de CloudOps observa que la métrica
PercentIOLimitdel sistema de archivos se mantiene al100%durante 15 minutos o más. También observa que la aplicación que lee y escribe en ese sistema de archivos rinde mal. La aplicación necesita un rendimiento y unas IOPS elevados al acceder al sistema de archivos. ¿Qué debe hacer el ingeniero de CloudOps para corregir esa métricaPercentIOLimitconstantemente alta?ACrear un nuevo sistema de archivos de EFS que use el modo de rendimiento Max I/O. Usar AWS DataSync para migrar los datos al nuevo sistema de archivos de EFS.BCrear una política de ciclo de vida de EFS para pasar los archivos futuros a la clase de almacenamiento de Acceso poco frecuente (IA) y mejorar así el rendimiento. Usar AWS DataSync para migrar los datos existentes al almacenamiento IA.CModificar el sistema de archivos de EFS existente y activar el modo de rendimiento Max I/O.DModificar el sistema de archivos de EFS existente y activar el modoProvisioned Throughput. - FreePracticeQuiz.questionLabelNetworking and Content DeliveryUna empresa debe restringir el acceso a un bucket de Amazon S3 únicamente a las instancias de Amazon EC2 de una
VPC. Todo el tráfico debe circular por la red privada de AWS. ¿Qué acciones debe llevar a cabo el ingeniero de CloudOps para cumplir estos requisitos?ACrear un punto de enlace deVPCpara el bucket de S3 y crear una política de IAM que limite de forma condicional todas las acciones de S3 sobre el bucket al punto de enlace deVPCcomo origen.BCrear un punto de enlace deVPCpara el bucket de S3 y crear una política de bucket de S3 que limite de forma condicional todas las acciones de S3 sobre el bucket al punto de enlace deVPCcomo origen.CCrear un rol vinculado a servicio para Amazon EC2 que permita a las instancias EC2 interactuar directamente con Amazon S3 y asociar a ese rol una política de IAM que conceda a las instancias EC2 acceso completo al bucket de S3.DCrear una puerta de enlaceNATen laVPCy modificar la tabla de enrutamiento de laVPCpara dirigir todo el tráfico destinado a Amazon S3 a través de la puerta de enlaceNAT. - FreePracticeQuiz.questionLabelSecurity, Identity, & ComplianceUna empresa gestiona muchas cuentas mediante una única organización en AWS Organizations. La empresa está revisando la seguridad interna de su entorno de AWS. El ingeniero de seguridad de la empresa tiene su propia cuenta de AWS y quiere revisar la configuración de la
VPCde las cuentas de AWS de los desarrolladores. ¿Qué solución cumple estos requisitos de la manera MÁS segura?ACrear en cada cuenta de desarrollador una política de IAM con acceso de solo lectura a los recursos relacionados con laVPC. Asignar la política a un usuario de IAM. Compartir las credenciales de ese usuario con el ingeniero de seguridad.BCrear en cada cuenta de desarrollador una política de IAM con acceso de administrador a todas las acciones de Amazon EC2, incluidas las acciones deVPC. Asignar la política a un usuario de IAM. Compartir las credenciales de ese usuario con el ingeniero de seguridad.CCrear en cada cuenta de desarrollador una política de IAM con acceso de administrador relacionado conDCrear en cada cuenta de desarrollador una política de IAM con acceso de solo lectura a los recursos relacionados con laVPC. Asignar la política a un rol de IAM entre cuentas. Pedir al ingeniero de seguridad que asuma ese rol desde su cuenta. - FreePracticeQuiz.questionLabelStorageUna empresa migró una aplicación con un uso intensivo de E/S a una instancia de Amazon EC2 de uso general. La instancia EC2 tiene asociado un único volumen SSD de uso general de Amazon Elastic Block Store (Amazon EBS). Los usuarios de la aplicación informan de que ciertas acciones que requieren lecturas y escrituras intensivas en disco tardan mucho más de lo normal o fallan por completo. Tras revisar las métricas de rendimiento del volumen de EBS, un ingeniero de CloudOps observa que la métrica
VolumeQueueLengthes constantemente alta justo en los momentos en que los usuarios informan de problemas. El ingeniero de CloudOps debe resolver este problema para restablecer el pleno rendimiento de la aplicación. ¿Qué acción cumple estos requisitos?ACambiar el tipo de instancia a uno optimizado para almacenamiento.BModificar las propiedades del volumen desmarcando Auto-Enable Volume 10.CModificar las propiedades del volumen para aumentar las IOPS.DModificar la instancia para habilitar las redes mejoradas. - FreePracticeQuiz.questionLabelSecurity, Identity, & ComplianceUna empresa tiene varias conexiones de AWS Site-to-Site
VPNentre unaVPCy sus sucursales. La empresa gestiona un dominio de Amazon Elasticsearch Service (Amazon ES) configurado con acceso público. Ese dominio de Amazon ES tiene una política de acceso al dominio abierta. Un ingeniero de CloudOps debe garantizar que solo se pueda acceder a Amazon ES desde las sucursales, conservando los datos existentes. ¿Qué solución cumple estos requisitos?AConfigurar una política de acceso basada en identidades en Amazon ES. Añadir a la política una instrucción de permiso que incluya el Amazon Resource Name (ARN) de cada conexiónVPNde sucursal.BConfigurar una política de acceso al dominio basada en direcciones IP en Amazon ES. Añadir a la política una instrucción de permiso que incluya los bloquesCIDRde direcciones IP privadas de la red de cada sucursal.CImplementar un nuevo dominio de Amazon ES en subredes privadas de unaVPCe importar en él una instantánea del dominio antiguo. Crear un grupo de seguridad que permita el tráfico de entrada desde los bloquesCIDRde las sucursales.DReconfigurar el dominio de Amazon ES en subredes privadas de unaVPC. Crear un grupo de seguridad que permita el tráfico de entrada desde los bloquesCIDRde las sucursales. - FreePracticeQuiz.questionLabelManagement & GovernanceUna empresa gestiona muchas cuentas mediante una única organización en AWS Organizations. La organización tiene todas las funciones habilitadas. La empresa quiere activar AWS Config en todas las cuentas de la organización y en todas las regiones de AWS. ¿Qué debe hacer un ingeniero de CloudOps para cumplir estos requisitos de la forma MÁS eficiente desde el punto de vista operativo?AUsar
StackSetsde AWS CloudFormation para implementar instancias de pila que activen AWS Config en todas las cuentas y en todas las regiones.BUsarStackSetsde AWS CloudFormation para implementar políticas de pila que activen AWS Config en todas las cuentas y en todas las regiones.CUsar políticas de control de servicios (SCP) para configurar AWS Config en todas las cuentas y en todas las regiones.DCrear un script que use la AWS CLI para activar AWS Config en todas las cuentas de la organización. Ejecutar el script desde la cuenta de administración de la organización. - FreePracticeQuiz.questionLabelManagement & GovernanceEl ingeniero de CloudOps de una empresa implementa cuatro nuevas instancias de Amazon EC2 a partir de la Amazon Machine Image (AMI) estándar de Amazon Linux 2. La empresa debe poder usar AWS Systems Manager para gestionar esas instancias. El ingeniero de CloudOps observa que las instancias no aparecen en la consola de Systems Manager. ¿Qué debe hacer el ingeniero de CloudOps para resolver este problema?AConectarse a cada instancia por
SSH. Instalar el agente de Systems Manager en cada instancia. Configurar el agente de Systems Manager para que se inicie automáticamente al arrancar las instancias.BUsar AWS Certificate Manager (ACM) para crear un certificado TLS. Importar el certificado en cada instancia. Configurar el agente de Systems Manager para que use ese certificado TLS en las comunicaciones seguras.CConectarse a cada instancia porSSH. Crear una cuentassm-user. Añadir la cuentassm-useral directorio/etcsudoers.DAsociar un perfil de instancia de IAM a las instancias. Asegurarse de que ese perfil de instancia contenga la políticaAmazonSSMManagedinstanceCore. - FreePracticeQuiz.questionLabelSecurity, Identity, & ComplianceUn equipo de desarrollo implementó hace poco una nueva versión de una aplicación web en producción. Tras el lanzamiento, una prueba de penetración reveló una vulnerabilidad de secuencias de comandos entre sitios (cross-site scripting) que podría exponer los datos de los usuarios. ¿Qué servicio de AWS mitiga este problema?AAWS Shield Standard.BAWS WAF.CElastic Load Balancing.DAmazon Cognito.
- FreePracticeQuiz.questionLabelSecurity, Identity, & ComplianceUna instancia de Amazon EC2 ejecuta una aplicación que utiliza colas de Amazon Simple Queue Service (Amazon SQS). Un ingeniero de CloudOps debe asegurarse de que la aplicación pueda leer, escribir y eliminar mensajes de esas colas de SQS. ¿Qué solución cumple estos requisitos de la manera MÁS segura?ACrear un usuario de IAM con una política de IAM que conceda los permisos
sqs:SendMessage,sqs:ReceiveMessageysqs:DeleteMessagesobre las colas correspondientes. Incrustar las credenciales de ese usuario de IAM en la configuración de la aplicación.BCrear un usuario de IAM con una política de IAM que conceda los permisossqs:SendMessage,sqs:ReceiveMessageysqs:DeleteMessagesobre las colas correspondientes. Exportar la clave de acceso y la clave de acceso secreta de ese usuario de IAM como variables de entorno en la instancia EC2.CCrear y asociar un rol de IAM que permita a las instancias EC2 llamar a servicios de AWS. Asociar a ese rol una política de IAM que conceda los permisossqs:*sobre las colas correspondientes.DCrear y asociar un rol de IAM que permita a las instancias EC2 llamar a servicios de AWS. Asociar a ese rol una política de IAM que conceda los permisossqs:SendMessage,sqs:ReceiveMessageysqs:DeleteMessagesobre las colas correspondientes. - FreePracticeQuiz.questionLabelManagement & GovernanceUna empresa aplica una política que exige que todas las instancias de Amazon EC2 lleven un conjunto de etiquetas concreto. Si una instancia EC2 no lleva las etiquetas requeridas, esa instancia no conforme debe terminarse. ¿Cuál es la solución MÁS eficiente desde el punto de vista operativo para cumplir estos requisitos?ACrear una regla de Amazon EventBridge (Amazon CloudWatch Events) para enviar todos los cambios de estado de las instancias EC2 a una función de AWS Lambda que determine si cada instancia es conforme. Terminar cualquier instancia no conforme.BCrear una política de IAM que imponga todos los requisitos de etiquetado de las instancias EC2. Si una instancia no tiene las etiquetas requeridas, la política terminará la instancia no conforme.CCrear una función de AWS Lambda que determine si cada instancia EC2 es conforme y la termine si no lo es. Programar la invocación de esa función de Lambda cada 5 minutos.DCrear una regla de AWS Config que compruebe si están presentes las etiquetas requeridas. Si una instancia EC2 no es conforme, invocar un documento de AWS Systems Manager Automation para terminar la instancia.
- FreePracticeQuiz.questionLabelStorageUn ingeniero de CloudOps quiere cargar un archivo de 1 TB desde un entorno local a un bucket de Amazon S3 mediante cargas multiparte. ¿Qué debe hacer el ingeniero de CloudOps para cumplir este requisito?ACargar el archivo desde la consola de S3.BUsar el comando
s3api copy-object.CUsar el comandos3api put-object.DUsar el comandos3 cp. - FreePracticeQuiz.questionLabelNetworking and Content DeliveryUn ingeniero de CloudOps lanza una instancia Linux de Amazon EC2 en una subred pública. Cuando la instancia está en ejecución, obtiene la dirección IP pública e intenta conectarse a ella de forma remota varias veces. Sin embargo, siempre recibe un error de tiempo de espera agotado. ¿Qué acción permitirá al ingeniero de CloudOps conectarse de forma remota a la instancia?AAñadir una entrada en la tabla de enrutamiento de la subred pública para la dirección IP del ingeniero de CloudOps.BAñadir una regla de
ACLde red de salida que permita el puertoTCP22para la dirección IP del ingeniero de CloudOps.CModificar el grupo de seguridad de la instancia para permitir el tráficoSSHde entrada desde la dirección IP del ingeniero de CloudOps.DModificar el grupo de seguridad de la instancia para permitir el tráficoSSHde salida hacia la dirección IP del ingeniero de CloudOps. - FreePracticeQuiz.questionLabelNetworking and Content DeliveryUna empresa quiere usar únicamente IPv6 en todas sus instancias de Amazon EC2. Las instancias EC2 no deben ser accesibles desde Internet, pero deben poder acceder a Internet. La empresa crea una
VPCde pila doble y subredes solo de IPv6. ¿Cómo debe configurar un ingeniero de CloudOps laVPCpara cumplir estos requisitos?ACrear y asociar una puerta de enlaceNAT. Crear una tabla de enrutamiento personalizada con una entrada que dirija todo el tráfico IPv6 a la puerta de enlaceNAT. Asociar esa tabla de enrutamiento personalizada a las subredes solo de IPv6.BCrear y asociar una puerta de enlace de Internet. Crear una tabla de enrutamiento personalizada con una entrada que dirija todo el tráfico IPv6 a la puerta de enlace de Internet. Asociar esa tabla de enrutamiento personalizada a las subredes solo de IPv6.CCrear y asociar una puerta de enlace de Internet de solo salida. Crear una tabla de enrutamiento personalizada con una entrada que dirija todo el tráfico IPv6 a esa puerta de enlace de Internet de solo salida. Asociar esa tabla de enrutamiento personalizada a las subredes solo de IPv6.DCrear y asociar una puerta de enlace de Internet y una puerta de enlaceNAT. Crear una tabla de enrutamiento personalizada con una entrada que dirija todo el tráfico IPv6 a la puerta de enlace de Internet y todo el tráfico IPv4 a la puerta de enlaceNAT. Asociar esa tabla de enrutamiento personalizada a las subredes solo de IPv6. - FreePracticeQuiz.questionLabelComputeUn ingeniero de CloudOps quiere gestionar una aplicación de servidor web con AWS Elastic Beanstalk. El servicio de Elastic Beanstalk debe mantener la capacidad completa en todo momento durante las nuevas implementaciones. ¿Qué políticas de implementación cumplen este requisito? (Seleccione DOS).ATodo a la vez (all at once).BInmutable (immutable).CReconstrucción (rebuild).DProgresiva (rolling).EProgresiva con lote adicional (rolling with additional batch).
- FreePracticeQuiz.questionLabelManagement & GovernanceUna empresa pide a un ingeniero de CloudOps que garantice que los archivos de AWS CloudTrail no se manipulen después de crearse. Actualmente, la empresa utiliza AWS Identity and Access Management (IAM) para restringir el acceso a determinados registros de seguimiento. El equipo de seguridad de la empresa necesita poder rastrear la integridad de cada archivo. ¿Cuál es la solución MÁS eficiente desde el punto de vista operativo para cumplir estos requisitos?ACrear una regla de Amazon EventBridge (Amazon CloudWatch Events) que invoque una función de AWS Lambda cuando se entregue un archivo nuevo. Configurar la función de Lambda para que calcule un hash MD5 del archivo y almacene el resultado en una tabla de Amazon DynamoDB. El equipo de seguridad puede usar los valores almacenados en DynamoDB para verificar la integridad de los archivos entregados.BCrear una función de AWS Lambda que se invoque cada vez que se entregue un archivo nuevo al bucket de CloudTrail. Configurar la función de Lambda para que calcule un hash MD5 del archivo y almacene el resultado como etiqueta en un objeto de Amazon S3. El equipo de seguridad puede usar la información de la etiqueta para verificar la integridad de los archivos entregados.CHabilitar la función de integridad de archivos de CloudTrail en un bucket de Amazon S3. Crear una política de IAM que conceda al equipo de seguridad acceso a los registros de integridad de archivos almacenados en el bucket de S3.DHabilitar la función de integridad de archivos de CloudTrail en el registro de seguimiento. El equipo de seguridad puede usar el archivo de resumen creado por CloudTrail para verificar la integridad de los archivos entregados.
- FreePracticeQuiz.questionLabelManagement & GovernanceUna empresa tiene varias instancias de Amazon EC2 que ejecutan una aplicación que consume muchos recursos en un entorno de desarrollo. Un ingeniero de CloudOps está implementando una solución para detener esas instancias EC2 cuando no se utilizan. ¿Qué solución cumple este requisito?AAnalizar los registros de AWS CloudTrail para comprobar que no hay actividad de la API de EC2. Invocar una función de AWS Lambda para detener las instancias EC2.BCrear una alarma de Amazon CloudWatch que detenga las instancias EC2 cuando el uso medio de CPU se mantenga por debajo del
5%durante 30 minutos.CCrear una métrica de Amazon CloudWatch que detenga las instancias EC2 cuando la métricaVolumeReadBytesse mantenga por debajo de500durante 30 minutos.DUsar AWS Config para invocar una función de AWS Lambda que detenga las instancias EC2 en función de los cambios de configuración de los recursos. - FreePracticeQuiz.questionLabelManagement & GovernanceUna empresa crea imágenes AMI personalizadas lanzando nuevas instancias de Amazon EC2 a partir de una plantilla de AWS CloudFormation; instala y configura el software necesario mediante AWS OpsWorks y luego toma una imagen de cada instancia EC2. La instalación y configuración del software puede tardar entre 2 y 3 horas, pero a veces el proceso se bloquea por errores de instalación. El ingeniero de CloudOps debe modificar la plantilla de CloudFormation para que, si el proceso se bloquea, toda la pila falle y se revierta. Según estos requisitos, ¿qué debe añadirse a la plantilla?A
Conditions, con un tiempo de espera de 4 horas.BCreationPolicy, con un tiempo de espera de 4 horas.CDependsOn, con un tiempo de espera de 4 horas.DMetadata, con un tiempo de espera de 4 horas. - FreePracticeQuiz.questionLabelNetworking and Content DeliveryUna empresa planea ejecutar una aplicación web pública en instancias de Amazon EC2 situadas detrás de un Elastic Load Balancer (ELB). El equipo de seguridad de la empresa quiere proteger el sitio web con certificados de AWS Certificate Manager (ACM). El ELB debe redirigir automáticamente cualquier solicitud
HTTPaHTTPS. ¿Qué solución cumple estos requisitos?ACrear un Application Load Balancer con un agente de escuchaHTTPSen el puerto80. Asociar un certificado SSL/TLS al agente de escucha del puerto80. Crear una regla que redirija las solicitudes deHTTPaHTTPS.BCrear un Application Load Balancer con un agente de escuchaHTTPen el puerto80y un agente de escucha de protocoloHTTPSen el puerto443. Asociar un certificado SSL/TLS al agente de escucha del puerto443. Crear una regla que redirija las solicitudes del puerto80al puerto443.CCrear un Application Load Balancer con dos agentes de escuchaTCPen los puertos80y443. Asociar un certificado SSL/TLS al agente de escucha del puerto443. Crear una regla que redirija las solicitudes del puerto80al puerto443.DCrear un Network Load Balancer con dos agentes de escuchaTCPen los puertos80y443. Asociar un certificado SSL/TLS al agente de escucha del puerto443. Crear una regla que redirija las solicitudes del puerto80al puerto443.
¿Listo para el examen completo de SOA-C03?
Accede a todas las Más de 1064 preguntas, a la simulación cronometrada y al análisis de tus puntos débiles. Planes desde 2,99 $: los créditos no caducan nunca.
Preguntas frecuentes
¿Son preguntas de práctica reales de SOA-C03?+
¿Es difícil el examen SOA-C03?+
¿Cuántas preguntas tiene el examen real de SOA-C03?+
¿Hace falta registrarse para usar estas preguntas?+
Sigue estudiando
Aprueba SOA-C03 en el primer intento
Únete a los candidatos que usan DummyExams para practicar con exámenes cronometrados realistas, explicaciones detalladas y análisis de puntos débiles.
Comenzar el examen de práctica completo de SOA-C03