Entraînement gratuit · sans inscription
30 questions d'entraînement AWS SAP-C02 gratuites
De vraies questions d'entraînement pour l'examen AWS Solutions Architect Professional (SAP-C02), avec les réponses et des explications détaillées. Mis à jour en 2026.
Questions gratuites
30
Score de réussite
750 sur 1000
Durée de l'examen
180 minutes
Banque de questions
Plus de 247 questions
Voici 30 vraies questions d'entraînement pour l'examen AWS Solutions Architect Professional (SAP-C02). Chaque question affiche la bonne réponse et une explication détaillée lorsque vous la révélez. Servez-vous en pour évaluer votre niveau : si vous obtenez moins de 70 % à ces 30 questions, prévoyez au moins 4 semaines de révision supplémentaires avant de réserver.
Questions d'entraînement SAP-C02
- FreePracticeQuiz.questionLabelNetworkingUne entreprise a instauré une nouvelle politique autorisant les employés à travailler depuis leur domicile s'ils se connectent via un VPN. L'entreprise héberge des applications internes dans des VPC répartis sur plusieurs comptes AWS. Actuellement, ces applications sont accessibles depuis le réseau du siège de l'entreprise via une connexion AWS Site-to-Site VPN. Le VPC du compte AWS principal dispose de connexions de peering avec les VPC des autres comptes AWS. Un architecte de solutions doit concevoir une solution AWS Client VPN évolutive que les employés utiliseront lorsqu'ils travaillent depuis leur domicile. Quelle est la solution la plus économique répondant à ces exigences ?ACréer un point de terminaison Client VPN dans chaque compte AWS. Configurer le routage nécessaire pour permettre l'accès aux applications internes.BCréer un point de terminaison Client VPN dans le compte AWS principal. Configurer le routage nécessaire pour permettre l'accès aux applications internes.CCréer un point de terminaison Client VPN dans le compte AWS principal. Provisionner une Transit Gateway connectée à chaque compte AWS. Configurer le routage nécessaire pour permettre l'accès aux applications internes.DCréer un point de terminaison Client VPN dans le compte AWS principal. Établir la connectivité entre le point de terminaison Client VPN et l'AWS Site-to-Site VPN.
- FreePracticeQuiz.questionLabelComputeUne entreprise prévoit de migrer une application vers AWS. L'application s'exécute sous forme de conteneur Docker et utilise un partage de fichiers NFS version 4. Un architecte de solutions doit concevoir une solution conteneurisée sécurisée et évolutive qui ne nécessite ni provisionnement ni gestion de l'infrastructure sous-jacente. Quelle solution répond à ces exigences ?ADéployer les conteneurs de l'application à l'aide d'Amazon ECS avec le type de lancement Fargate. Utiliser Amazon EFS pour le stockage partagé.BDéployer les conteneurs de l'application à l'aide d'Amazon ECS avec le type de lancement Fargate. Utiliser Amazon FSx for Lustre pour le stockage partagé.CDéployer les conteneurs de l'application à l'aide d'Amazon ECS avec le type de lancement EC2 et la mise à l'échelle automatique activée. Utiliser Amazon EFS pour le stockage partagé.DDéployer les conteneurs de l'application à l'aide d'Amazon ECS avec le type de lancement EC2 et la mise à l'échelle automatique activée. Utiliser des volumes Amazon EBS avec multi-attach activé pour le stockage partagé.
- FreePracticeQuiz.questionLabelNetworkingUne entreprise migre des applications vers AWS et souhaite les moderniser rapidement une fois ses stratégies de réseau et de sécurité finalisées. Elle a mis en place une connexion Direct Connect dans un compte réseau central et prévoit d'avoir des centaines de comptes AWS et de VPC. Le réseau de l'entreprise doit accéder aux ressources AWS de façon transparente et communiquer avec tous les VPC. L'entreprise souhaite en outre router toutes les ressources cloud vers Internet en passant par son centre de données sur site. Quelle combinaison d'étapes répond à ces exigences ? (Choisissez-en trois.)ACréer une Direct Connect gateway dans le compte central et l'associer aux passerelles privées virtuelles.BCréer une Direct Connect gateway et une Transit Gateway dans le compte réseau central, puis les relier au moyen d'une transit VIF.CProvisionner une passerelle Internet et l'attacher aux sous-réseaux.DPartager la Transit Gateway avec les autres comptes et y attacher les VPC.EProvisionner du peering de VPC selon les besoins.FUtiliser des sous-réseaux privés et router le trafic à destination d'Internet via le NAT sur site en passant par Direct Connect.
- FreePracticeQuiz.questionLabelNetworkingUn architecte de solutions conçoit une structure de comptes AWS pour plusieurs équipes situées dans la même région. L'entreprise a besoin d'un VPC connecté au réseau sur site et prévoit moins de 50 Mbit/s de trafic total. Quelle combinaison d'étapes répond à ces exigences de la façon la plus économique ? (Choisissez-en deux.)ADéployer un modèle CloudFormation par compte.BDéployer CloudFormation dans un compte de services partagés et partager les sous-réseaux à l'aide d'AWS RAM.CUtiliser AWS Transit Gateway avec Site-to-Site VPN.DUtiliser AWS Site-to-Site VPN pour la connectivité.EUtiliser AWS Direct Connect pour la connectivité.
- FreePracticeQuiz.questionLabelSecurityUn centre de recherche a transféré 1 Po de stockage d'objets vers un compartiment S3 utilisé par 100 scientifiques, chacun disposant d'un dossier personnel. Tous les scientifiques appartiennent à un même groupe d'utilisateurs IAM. Le responsable de la conformité doit s'assurer que les scientifiques ne peuvent pas accéder aux travaux des autres et exige des rapports sur tous les accès aux documents, avec une charge opérationnelle minimale. Quelle combinaison d'actions faut-il entreprendre ? (Choisissez-en deux.)AUtiliser une stratégie IAM avec la condition ${aws:username} pour restreindre le chemin S3.BUtiliser CloudTrail pour capturer les événements au niveau des objets et stocker les journaux dans S3 pour des requêtes Athena.CActiver la journalisation des accès au serveur S3 et l'analyser avec Athena.DUtiliser une stratégie de compartiment S3 pour un accès à l'échelle du groupe.EEnvoyer les journaux CloudTrail vers CloudWatch et les interroger via le connecteur Athena.
- FreePracticeQuiz.questionLabelStorageUne entreprise déploie un cluster d'analytique big data sur de nombreuses instances EC2 Linux réparties dans plusieurs zones de disponibilité. Tous les nœuds ont besoin d'un accès en lecture et en écriture à un stockage de fichiers commun, compatible POSIX, hautement disponible et capable de supporter un débit élevé. Quelle solution de stockage répond à ces exigences ?AUne passerelle de fichiers AWS Storage Gateway avec S3.BAmazon EFS en mode general-purpose.CUn volume Amazon EBS io2 partagé entre les instances.DAmazon EFS en mode de performance max I/O.
- FreePracticeQuiz.questionLabelSecurityUne entreprise utilise AWS Transfer Family avec un compartiment S3 pour recevoir des mises à jour chiffrées avec PGP en provenance d'un fournisseur tiers. Elle doit déchiffrer automatiquement les données à leur réception à l'aide d'un workflow managé. Que faut-il faire ensuite ?AStocker la clé publique dans Secrets Manager et utiliser une étape nominale pour le déchiffrement.BStocker la clé privée et utiliser un gestionnaire d'exceptions pour le déchiffrement.CStocker la clé privée et utiliser une étape nominale pour le déchiffrement.DStocker la clé publique et utiliser un gestionnaire d'exceptions pour le déchiffrement.
- FreePracticeQuiz.questionLabelStorageLe service de billetterie d'une entreprise de divertissement s'exécute sur des instances EC2 et utilise un fichier tarifaire stocké dans S3. Ce fichier est mis à jour toutes les 1 à 15 minutes, mais les instances ne le téléchargent qu'à leur lancement, ce qui entraîne des tarifs obsolètes. Quel est le moyen le plus économique de garantir que les instances utilisent toujours les informations les plus récentes ?AUtiliser Lambda + DynamoDB.BUtiliser Lambda + EFS.CMonter le compartiment S3 à l'aide de Mountpoint for Amazon S3.DUtiliser un volume EBS multi-attach.
- FreePracticeQuiz.questionLabelServerlessUne application interroge un système de fichiers EFS à la recherche de nouveaux fichiers, sélectionne une image Docker en fonction des données du fichier et exécute le conteneur pendant jusqu'à 2 heures. L'entreprise souhaite supprimer les instances EC2 et refactoriser vers un modèle plus efficace. Quelle solution répond à ces exigences ?AECS Fargate avec EventBridge sur EFS.BECS Fargate avec les notifications d'événements EFS.CLambda + déclencheurs d'événements S3 + ECS Fargate.DImages de conteneur Lambda uniquement.
- FreePracticeQuiz.questionLabelNetworkingUne plateforme de billetterie s'exécute sur un cluster ECS (instances EC2 à la demande) et demande fréquemment des ressources de billets à S3 via une passerelle NAT. L'entreprise connaît la date et l'heure exactes des pics de trafic liés aux événements. Comment optimiser les coûts sans réduire la disponibilité ? (Choisissez-en deux.)ACréer un point de terminaison de VPC de type gateway pour S3.BAjouter un fournisseur de capacité Spot.CCréer des réservations de capacité à la demande (On-Demand Capacity Reservations).DActiver S3 Transfer Acceleration.EUtiliser des stratégies de mise à l'échelle planifiées.
- FreePracticeQuiz.questionLabelNetworkingUne entreprise exécute dans le cloud une application composée d'une base de données et d'un site web. Les utilisateurs peuvent publier des données sur le site web, les faire traiter et les recevoir en retour par e-mail. Les données sont stockées dans une base de données MySQL s'exécutant sur une instance Amazon EC2. La base de données s'exécute dans un VPC comportant deux sous-réseaux privés. Le site web s'exécute sur Apache Tomcat, sur une seule instance EC2, dans un autre VPC comportant un sous-réseau public. Il existe une unique connexion de peering entre le VPC de la base de données et celui du site web. Le site web a subi plusieurs interruptions au cours du dernier mois en raison d'un trafic élevé. Quelles actions un architecte de solutions doit-il entreprendre pour accroître la fiabilité de l'application ? (Choisissez-en trois.)APlacer le serveur Tomcat dans un groupe de mise à l'échelle automatique comportant plusieurs instances EC2 derrière un Application Load Balancer.BProvisionner une connexion de peering de VPC supplémentaire.CMigrer la base de données MySQL vers Amazon Aurora avec un réplica Aurora.DProvisionner deux passerelles NAT dans le VPC de la base de données.EDéplacer le serveur Tomcat dans le VPC de la base de données.FCréer un sous-réseau public supplémentaire dans une autre zone de disponibilité du VPC du site web.
- FreePracticeQuiz.questionLabelIoTUne entreprise de vente au détail installe des capteurs IoT dans tous ses magasins à travers le monde. Lors de la fabrication, chaque capteur reçoit un certificat X.509 émis par l'autorité de certification (CA) privée de l'entreprise et contenant un numéro de série unique. L'entreprise doit s'assurer que les appareils ne peuvent envoyer des données à AWS qu'après leur installation. Quelle solution répond à ces exigences ?AUtiliser un hook Lambda de pré-provisionnement sans enregistrement de la CA.BUtiliser Step Functions pour la validation pendant l'installation.CUtiliser un hook Lambda de pré-provisionnement avec enregistrement de la CA et autoriser l'enregistrement automatique.DUtiliser le fleet provisioning avec des certificats de claim uniquement.
- FreePracticeQuiz.questionLabelMachine LearningUne équipe de data scientists utilise Amazon SageMaker dans un VPC sans accès à Internet. Elle a besoin d'accéder ponctuellement à PyPI pour des paquets Python tout en préservant l'isolation réseau. Quelle solution répond à ces exigences ?AUtiliser des dépôts AWS CodeCommit pour les paquets PyPI.BUtiliser une passerelle NAT avec des règles NACL restrictives.CUtiliser une instance NAT avec des restrictions de pare-feu.DUtiliser AWS CodeArtifact avec une connexion externe vers PyPI et un point de terminaison de VPC.
- FreePracticeQuiz.questionLabelManagement & GovernanceUne entreprise utilise AWS Organizations et doit déplacer 540 comptes de développeurs vers une nouvelle organisation dédiée aux développeurs. Quelle combinaison d'étapes faut-il suivre ? (Choisissez-en trois.)AUtiliser l'opération de déplacement de compte depuis l'ancienne organisation.BRetirer les comptes de l'ancienne organisation.CRetirer les comptes depuis chaque compte membre.DCréer des comptes fictifs dans la nouvelle organisation.EInviter les comptes dans la nouvelle organisation.FLes utilisateurs acceptent les invitations depuis leurs comptes.
- FreePracticeQuiz.questionLabelArchitectureUne entreprise de voyages connaît de fortes montées en charge lors des mises à jour trimestrielles de contenu. Le système utilise des instances EC2, DynamoDB et Redis. Quelle solution assure la haute disponibilité et la gestion de la charge ?ADAX + groupe de mise à l'échelle automatique + ALB + routage simple Route 53.BElastiCache Redis + CloudFront + mise à l'échelle manuelle.CMemcached + ALB + mise à l'échelle planifiée.DDAX + CloudFront + mise à l'échelle manuelle.
- FreePracticeQuiz.questionLabelSecurityUn audit de sécurité révèle qu'un Application Load Balancer accepte des requêtes d'utilisateurs non authentifiés. Quelle est la meilleure solution pour garantir que seuls les utilisateurs authentifiés accèdent aux services back-end ?AActiver l'authentification de l'ALB avec un fournisseur d'identité OIDC.BUtiliser des URL signées CloudFront.CUtiliser AWS WAF pour bloquer les requêtes non authentifiées.DUtiliser CloudTrail et Lambda pour un blocage réactif.
- FreePracticeQuiz.questionLabelSecurityUne entreprise souhaite permettre aux développeurs d'utiliser AWS Marketplace Private Marketplace tout en réservant son administration à un rôle spécifique. Quelle est la solution la plus efficace ?ADes stratégies inline de refus pour tous les utilisateurs.BUne limite d'autorisations (permissions boundary) pour tous les rôles.CUne SCP restreignant tout le monde sauf le rôle procurement-manager-role.DUne SCP appliquée uniquement aux comptes partagés.
- FreePracticeQuiz.questionLabelDatabaseUne entreprise doit séparer les données de produits et les données de session, avec une reprise après sinistre interrégionale et des performances élevées. Quelle solution répond à ces exigences ?ARDS uniquement, avec des réplicas en lecture.BRDS + ElastiCache Memcached.CDeux tables globales DynamoDB.DRDS pour les données de produits et une table globale DynamoDB pour les données de session.
- FreePracticeQuiz.questionLabelComputeUn groupe de placement de cluster EC2 renvoie une erreur de capacité insuffisante lors du lancement de nouvelles instances. Que faut-il faire ?AUtiliser un groupe de placement de type spread.BArrêter puis redémarrer toutes les instances et retenter le lancement.CFusionner les groupes de placement.DUtiliser des hôtes dédiés.
- FreePracticeQuiz.questionLabelServerlessUne application média utilisant S3, Lambda et DynamoDB tombe en défaut lors de pics de trafic de téléversement, en raison de la concurrence Lambda et des limites d'écriture DynamoDB. Quelles actions améliorent les performances et la fiabilité ? (Choisissez-en deux.)AAugmenter les RCU DynamoDB.BAugmenter les WCU DynamoDB.CAjouter une couche ElastiCache.DAjouter une file d'attente SQS entre S3 et Lambda.EUtiliser S3 Transfer Acceleration.
- FreePracticeQuiz.questionLabelIoTUne entreprise construit une solution dans le cloud AWS. Des milliers d'appareils s'y connecteront et enverront des données. Chaque appareil doit pouvoir envoyer et recevoir des données en temps réel via le protocole MQTT. Chaque appareil doit s'authentifier à l'aide d'un certificat X.509 unique. Quelle solution répond à ces exigences avec la charge opérationnelle la plus faible ?AConfigurer AWS IoT Core pour chaque appareil. Créer un Amazon MQ correspondant et provisionner un certificat. Connecter chaque appareil à Amazon MQ.BCréer un Network Load Balancer (NLB) et le configurer avec un autorisateur AWS Lambda. Exécuter un broker MQTT sur des instances Amazon EC2 dans un groupe de mise à l'échelle automatique. Définir ce groupe comme cible du NLB. Connecter chaque appareil au NLB.CConfigurer AWS IoT Core pour chaque appareil. Créer un objet (thing) AWS IoT correspondant et provisionner un certificat. Connecter chaque appareil à AWS IoT Core.DConfigurer une API HTTP Amazon API Gateway et un Network Load Balancer (NLB). Créer une intégration entre API Gateway et le NLB. Configurer un autorisateur par certificat TLS mutuel sur l'API HTTP. Exécuter un broker MQTT sur une instance Amazon EC2 ciblée par le NLB. Connecter chaque appareil au NLB.
- FreePracticeQuiz.questionLabelServerlessUne entreprise de services publics collecte des données d'utilisation toutes les 5 minutes auprès de compteurs intelligents. Les données sont envoyées à Amazon API Gateway, traitées par une fonction AWS Lambda et stockées dans une table Amazon DynamoDB. À mesure que des compteurs supplémentaires sont déployés, les fonctions Lambda prennent plus de temps et des erreurs de débit et de throttling apparaissent dans Lambda et DynamoDB. Quelle combinaison de modifications résoudra ces problèmes ? (Choisissez-en deux.)AAugmenter les unités de capacité d'écriture (WCU) de la table DynamoDB.BAugmenter la mémoire disponible pour les fonctions Lambda.CAugmenter la taille de la charge utile envoyée par les compteurs intelligents afin de transmettre davantage de données.DDiffuser les données depuis API Gateway vers un Amazon Kinesis Data Stream et les traiter par lots.ECollecter les données dans une file d'attente Amazon SQS FIFO qui déclenche une fonction Lambda pour traiter chaque message.
- FreePracticeQuiz.questionLabelNetworkingUne entreprise dispose de services dans son centre de données sur site, connecté à AWS via Direct Connect et VPN. Les données sont sensibles et ne doivent pas transiter par l'Internet public. L'entreprise souhaite exposer ces services à d'autres entreprises utilisant AWS. Quelle solution répond à ces exigences ?ACréer un service de point de terminaison de VPC derrière un Network Load Balancer (NLB) et l'exposer via Direct Connect.BCréer un service de point de terminaison de VPC derrière un Application Load Balancer (ALB) et l'exposer via Direct Connect.CAttacher une passerelle Internet au VPC et configurer des règles de sécurité.DAttacher une passerelle NAT au VPC et configurer des règles de sécurité.
- FreePracticeQuiz.questionLabelManagement & GovernanceUn service d'assurance qualité doit lancer des environnements éphémères à l'aide d'un modèle CloudFormation. Les utilisateurs doivent pouvoir déployer ces environnements sans disposer des autorisations nécessaires pour créer directement des ressources AWS. Quelle solution répond à ces exigences ?ATéléverser le modèle dans S3 et permettre aux utilisateurs d'assumer un rôle privilégié.BCréer un produit AWS Service Catalog avec un rôle de contrainte de lancement et autoriser les utilisateurs à utiliser les API Service Catalog.CTéléverser le modèle dans S3 et accorder des autorisations CloudFormation avec des restrictions.DUtiliser AWS Elastic Beanstalk et permettre aux utilisateurs de déployer des environnements via la CLI.
- FreePracticeQuiz.questionLabelNetworkingUn site web utilise CloudFront avec une origine principale et une région de reprise après sinistre en secours. Le basculement prend actuellement plus d'une minute en raison du TTL DNS. Quelle est la solution de basculement la plus rapide ?AUtiliser plusieurs distributions CloudFront avec le basculement Route 53.BRéduire le TTL Route 53 à 4 secondes.CUtiliser un routage basé sur la latence pour les origines back-end.DUtiliser un groupe d'origines CloudFront avec basculement configuré.
- FreePracticeQuiz.questionLabelAnalyticsUne entreprise exécute des requêtes SQL sur EMR avec Presto uniquement pendant certaines plages horaires. Quelle est la solution la plus économique ?AUtiliser Amazon Redshift Spectrum.BUtiliser Amazon Athena avec le catalogue de données AWS Glue et stocker les données dans S3.CUtiliser EMR avec EMRFS.DUtiliser Amazon Redshift.
- FreePracticeQuiz.questionLabelServerlessUne entreprise souhaite imposer des quotas de requêtes par client pour une application basée sur Lambda, avec des limites variables selon le client. Quelle solution répond à cette exigence ?AUtiliser une API REST API Gateway avec des plans d'utilisation et des clés d'API.BUtiliser une API HTTP API Gateway avec des plans d'utilisation.CUtiliser des alias Lambda avec des limites de concurrence.DUtiliser un ALB avec des règles AWS WAF basées sur le débit.
- FreePracticeQuiz.questionLabelSecurityUne entreprise financière doit inspecter en temps réel l'ensemble du trafic d'un VPC à l'aide d'un outil de sécurité tiers, sans dégrader les performances. Quelle combinaison d'étapes faut-il utiliser ? (Choisissez-en deux.)ADéployer l'outil de sécurité sur des instances EC2 dans un groupe de mise à l'échelle automatique.BDéployer l'application derrière un Network Load Balancer.CDéployer un Application Load Balancer devant les outils de sécurité.DUtiliser un Gateway Load Balancer pour rediriger le trafic vers les appliances de sécurité.EUtiliser une Transit Gateway pour router le trafic.
- FreePracticeQuiz.questionLabelDatabaseUne application ECS Fargate reposant sur Aurora MySQL doit prendre en charge une reprise après sinistre interrégionale sans perte de données et avec une charge opérationnelle minimale. Que faut-il utiliser ?AUn réplica Aurora interrégionalBAWS DataSyncCUne réplication continue AWS DMSDDes instantanés automatisés toutes les 5 minutes
- FreePracticeQuiz.questionLabelNetworkingUne entreprise a besoin d'une solution DNS hybride dans laquelle les systèmes sur site résolvent des zones hébergées privées Route 53 et où tous les VPC résolvent également le même domaine. Quelle est l'architecture la plus performante ?AAssocier la zone hébergée privée à tous les VPC et utiliser un resolver entrant Route 53 pour le réseau sur site.BUtiliser des redirecteurs conditionnels DNS sur EC2.CUtiliser un resolver sortant Route 53.DAssocier la zone hébergée privée uniquement au VPC de services partagés et utiliser un resolver entrant.
Prêt pour l'examen SAP-C02 complet ?
Accédez à l'ensemble des Plus de 247 questions, à la simulation chronométrée et à l'analyse de vos points faibles. Formules à partir de 2,99 $ — les crédits n'expirent jamais.
Questions fréquentes
S'agit-il de vraies questions d'entraînement SAP-C02 ?+
L'examen SAP-C02 est-il difficile ?+
Combien de questions comporte le vrai examen SAP-C02 ?+
Faut-il s'inscrire pour utiliser ces questions ?+
Continuer à réviser
Réussissez SAP-C02 du premier coup
Rejoignez les candidats qui utilisent DummyExams pour s'entraîner avec des examens chronométrés réalistes, des explications détaillées et une analyse de leurs points faibles.
Commencer l'examen blanc SAP-C02 complet