Entraînement gratuit · sans inscription
30 questions d'entraînement AWS SOA-C03 gratuites
De vraies questions d'entraînement pour l'examen AWS CloudOps Engineer (SOA-C03), avec les réponses et des explications détaillées. Mis à jour en 2026.
Questions gratuites
30
Score de réussite
720 sur 1000
Durée de l'examen
130 minutes
Banque de questions
Plus de 1064 questions
Voici 30 vraies questions d'entraînement pour l'examen AWS CloudOps Engineer (SOA-C03). Chaque question affiche la bonne réponse et une explication détaillée lorsque vous la révélez. Servez-vous en pour évaluer votre niveau : si vous obtenez moins de 70 % à ces 30 questions, prévoyez au moins 4 semaines de révision supplémentaires avant de réserver.
Questions d'entraînement SOA-C03
- FreePracticeQuiz.questionLabelNetworking and Content DeliveryUne instance Amazon EC2 doit être accessible depuis Internet. L'instance EC2 se trouve dans un sous-réseau dont la table de routage est la suivante. Quelle entrée un ingénieur CloudOps doit-il ajouter à la table de routage pour répondre à cette exigence ? AUne route pour
0.0.0.0/0qui pointe vers une passerelleNAT.BUne route pour0.0.0.0/0qui pointe vers une passerelle Internet de sortie uniquement.CUne route pour0.0.0.0/0qui pointe vers une passerelle Internet.DUne route pour0.0.0.0/0qui pointe vers une interface réseau élastique. - FreePracticeQuiz.questionLabelNetworking and Content DeliveryUn ingénieur CloudOps lance une instance Amazon EC2 dans un sous-réseau privé d'un
VPC. Lorsque l'ingénieur CloudOps exécute une commandecurldepuis la ligne de commande de l'instance EC2, il ne parvient pas à se connecter àhttps:www.example.com. Que doit faire l'ingénieur CloudOps pour résoudre ce problème ?AS'assurer qu'il existe une règle de groupe de sécurité sortante pour le port443vers0.0.0.0/0.BS'assurer qu'il existe une règle de groupe de sécurité entrante pour le port443depuis0.0.0.0/0.CS'assurer qu'il existe uneACLréseau sortante pour les ports éphémères1024-66535vers0.0.0.0/0.DS'assurer qu'il existe uneACLréseau sortante pour le port80vers0.0.0.0/0. - FreePracticeQuiz.questionLabelSecurity, Identity, & ComplianceLe site web public d'une entreprise est hébergé dans un compartiment Amazon S3 de la région
us-east-1, derrière une distribution Amazon CloudFront. L'entreprise veut s'assurer que le site web est protégé contre les attaques DDoS. Un ingénieur CloudOps doit déployer une solution qui permette à l'entreprise de garder la maîtrise du seuil de débit à partir duquel les protections DDoS s'appliquent. Quelle solution répond à ces exigences ?ADéployer uneACLweb AWS WAF de portée globale avec une action par défaut « autoriser ». Configurer une règle AWS WAF basée sur le débit pour bloquer le trafic correspondant. Associer l'ACLweb à la distribution CloudFront.BDéployer uneACLweb AWS WAF avec une action par défaut « autoriser » dansus-east-1. Configurer une règle AWS WAF basée sur le débit pour bloquer le trafic correspondant. Associer l'ACLweb au compartiment S3.CDéployer uneACLweb AWS WAF de portée globale avec une action par défaut « bloquer ». Configurer une règle AWS WAF basée sur le débit pour autoriser le trafic correspondant. Associer l'ACLweb à la distribution CloudFront.DDéployer uneACLweb AWS WAF avec une action par défaut « bloquer » dansus-east-1. Configurer une règle AWS WAF basée sur le débit pour autoriser le trafic correspondant. Associer l'ACLweb au compartiment S3. - FreePracticeQuiz.questionLabelSecurity, Identity, & ComplianceUne entreprise héberge un portail d'achat en ligne dans le cloud AWS. Le portail assure la sécurité
HTTPSgrâce à un certificat TLS installé sur un Elastic Load Balancer (ELB). Récemment, le portail a subi une interruption de service parce que le certificat TLS avait expiré. Un ingénieur CloudOps doit mettre en place une solution de renouvellement automatique des certificats afin d'éviter que ce problème se reproduise. Quelle est la solution la PLUS efficace sur le plan opérationnel pour répondre à ces exigences ?ADemander un certificat public via AWS Certificate Manager (ACM). Associer le certificat d'ACM à l'ELB. Écrire une fonction AWS Lambda planifiée qui renouvelle le certificat tous les 18 mois.BDemander un certificat public via AWS Certificate Manager (ACM). Associer le certificat d'ACM à l'ELB. ACM gérera automatiquement le renouvellement du certificat.CFaire enregistrer un certificat auprès d'une autorité de certification (AC) tierce. Importer ce certificat dans AWS Certificate Manager (ACM). Associer le certificat d'ACM à l'ELB. ACM gérera automatiquement le renouvellement du certificat.DFaire enregistrer un certificat auprès d'une autorité de certification (AC) tierce. Configurer l'ELB pour qu'il importe le certificat directement depuis l'AC. Régler le cycle d'actualisation du certificat sur l'ELB pour qu'il s'actualise lorsque le certificat arrive à moins de 3 mois de sa date d'expiration. - FreePracticeQuiz.questionLabelStorageFace à la menace des rançongiciels qui chiffrent les données d'une entreprise et les prennent en otage, quelle action faut-il entreprendre pour protéger un compartiment Amazon S3 ?ARefuser les opérations Post, Put et Delete sur le compartiment.BActiver le chiffrement côté serveur sur le compartiment.CActiver la gestion des versions Amazon S3 sur le compartiment.DActiver les instantanés sur le compartiment.
- FreePracticeQuiz.questionLabelSecurity, Identity, & ComplianceUne entreprise s'associe à un fournisseur externe pour bénéficier de services de traitement de données. Dans le cadre de cette intégration, le fournisseur doit héberger les données de l'entreprise dans un compartiment Amazon S3 situé dans le compte AWS du fournisseur. Le fournisseur autorise l'entreprise à fournir une clé AWS Key Management Service (AWS KMS) pour chiffrer ses données. Le fournisseur a communiqué à l'entreprise un Amazon Resource Name (ARN) de rôle IAM pour cette intégration. Que doit faire un ingénieur CloudOps pour configurer cette intégration ?ACréer une nouvelle clé KMS. Ajouter l'ARN du rôle IAM du fournisseur à la stratégie de la clé KMS. Communiquer l'ARN de la nouvelle clé KMS au fournisseur.BCréer une nouvelle clé KMS. Créer un nouvel utilisateur IAM. Ajouter l'ARN du rôle IAM du fournisseur à une stratégie en ligne attachée à l'utilisateur IAM. Communiquer l'ARN du nouvel utilisateur IAM au fournisseur.CConfigurer le chiffrement à l'aide de la clé S3 gérée par KMS. Ajouter l'ARN du rôle IAM du fournisseur à la stratégie de la clé S3 gérée par KMS. Communiquer l'ARN de la clé S3 gérée par KMS au fournisseur.DConfigurer le chiffrement à l'aide de la clé S3 gérée par KMS. Créer un compartiment S3. Ajouter l'ARN du rôle IAM du fournisseur à la stratégie du compartiment S3. Communiquer l'ARN du compartiment S3 au fournisseur.
- FreePracticeQuiz.questionLabelDatabasesUne base de données s'exécute sur une instance de base de données Amazon RDS Multi-AZ. Un audit de sécurité récent a conclu que la base de données n'était pas conforme, car elle n'était pas chiffrée. Quelle approche permet de satisfaire l'exigence de chiffrement ?ASe connecter à la console RDS et cocher la case de chiffrement pour chiffrer la base de données.BCréer un nouveau volume Amazon EBS chiffré et l'attacher à l'instance.CChiffrer le réplica de secours situé dans la zone de disponibilité secondaire et le promouvoir comme instance principale.DPrendre un instantané de l'instance RDS, en copier une version chiffrée, puis restaurer cet instantané dans une nouvelle instance RDS.
- FreePracticeQuiz.questionLabelNetworking and Content DeliveryUn ingénieur CloudOps reçoit une alerte d'Amazon GuardDuty signalant une activité réseau suspecte sur une instance Amazon EC2. La conclusion de GuardDuty mentionne une nouvelle adresse IP externe comme destination du trafic. L'ingénieur CloudOps ne reconnaît pas cette adresse IP externe. Il doit bloquer le trafic vers l'adresse IP externe identifiée par GuardDuty. Quelle solution répond à cette exigence ?ACréer un nouveau groupe de sécurité pour bloquer le trafic vers l'adresse IP externe. Affecter ce nouveau groupe de sécurité à l'instance EC2.BUtiliser les journaux de flux
VPCavec Amazon Athena pour bloquer le trafic vers l'adresse IP externe.CCréer uneACLréseau. Ajouter une règle de refus sortante pour le trafic à destination de l'adresse IP externe.DCréer un nouveau groupe de sécurité pour bloquer le trafic vers l'adresse IP externe. Affecter ce nouveau groupe de sécurité à l'ensemble duVPC. - FreePracticeQuiz.questionLabelComputeUne application web s'exécute sur des instances Amazon EC2 placées derrière un Application Load Balancer (ALB). Les instances s'exécutent dans un groupe Auto Scaling réparti sur plusieurs zones de disponibilité. Un ingénieur CloudOps constate que certaines de ces instances EC2 apparaissent comme saines dans le groupe Auto Scaling, mais comme non saines dans le groupe cible de l'
ALB. Quelle peut être la cause de ce problème ?ALes groupes de sécurité n'autorisent pas le trafic entre l'ALBet les instances EC2 en défaut.BLe contrôle d'état du groupe Auto Scaling est configuré sur les vérifications d'état EC2.CLes instances EC2 ne parviennent pas à démarrer et échouent aux vérifications d'état EC2.DLe contrôle d'état du groupe cible est configuré avec un port ou un chemin incorrect. - FreePracticeQuiz.questionLabelManagement & GovernanceUn ingénieur CloudOps a activé AWS CloudTrail dans un compte AWS. Si CloudTrail est désactivé, il doit être réactivé immédiatement. Que doit faire l'ingénieur CloudOps pour répondre à ces exigences SANS écrire de code personnalisé ?AAjouter le compte AWS à AWS Organizations. Activer CloudTrail dans le compte de gestion.BCréer une règle AWS Config déclenchée lorsque la configuration de CloudTrail change.CCréer une règle AWS Config déclenchée lorsque la configuration de CloudTrail change.DCréer une règle horaire Amazon EventBridge (Amazon CloudWatch Events) avec un modèle de planification qui exécute un document AWS Systems Manager Automation pour activer CloudTrail.
- FreePracticeQuiz.questionLabelStorageUn ingénieur CloudOps doit permettre à des utilisateurs de charger des objets dans un compartiment Amazon S3. L'ingénieur CloudOps crée une URL présignée et la transmet à un utilisateur, mais celui-ci ne parvient pas à charger d'objet dans le compartiment S3. L'URL présignée n'a pas expiré et aucune stratégie de compartiment n'est appliquée au compartiment S3. Laquelle des situations suivantes pourrait être à l'origine de ce problème ?AL'utilisateur n'a pas correctement configuré l'AWS CLI avec sa clé d'accès et sa clé d'accès secrète.BL'ingénieur CloudOps ne dispose pas des autorisations nécessaires pour charger l'objet dans le compartiment S3.CL'ingénieur CloudOps doit appliquer une stratégie de compartiment au compartiment S3 pour autoriser l'utilisateur à charger l'objet.DL'objet a déjà été chargé au moyen de l'URL présignée, si bien que celle-ci n'est plus valide.
- FreePracticeQuiz.questionLabelComputeUne entreprise exécute une application web sur trois instances Amazon EC2 placées derrière un Application Load Balancer (ALB). L'entreprise remarque que des périodes aléatoires de hausse du trafic dégradent les performances de l'application. Un ingénieur CloudOps doit mettre l'application à l'échelle pour absorber ce surcroît de trafic. Quelle solution répond à ces exigences ?ACréer une alarme Amazon CloudWatch pour surveiller la latence de l'application et augmenter la taille de chaque instance EC2 si le seuil souhaité est atteint.BCréer une règle Amazon EventBridge (Amazon CloudWatch Events) pour surveiller la latence de l'application et ajouter une instance EC2 à l'
ALBsi le seuil souhaité est atteint.CDéployer l'application dans un groupe Auto Scaling d'instances EC2 doté d'une stratégie de mise à l'échelle par suivi de cible. Attacher l'ALBau groupe Auto Scaling.DDéployer l'application dans un groupe Auto Scaling d'instances EC2 doté d'une stratégie de mise à l'échelle planifiée. Attacher l'ALBau groupe Auto Scaling. - FreePracticeQuiz.questionLabelStorageUne entreprise utilise un système de fichiers Amazon Elastic File System (Amazon EFS) pour partager des fichiers entre de nombreuses instances Amazon EC2 Linux. Un ingénieur CloudOps remarque que la métrique
PercentIOLimitdu système de fichiers reste à100%pendant 15 minutes ou plus. Il constate également que l'application qui lit et écrit dans ce système de fichiers offre de mauvaises performances. Cette application exige un débit et un nombre d'IOPS élevés lorsqu'elle accède au système de fichiers. Que doit faire l'ingénieur CloudOps pour remédier à cette métriquePercentIOLimitconstamment élevée ?ACréer un nouveau système de fichiers EFS utilisant le mode de performance Max I/O. Utiliser AWS DataSync pour migrer les données vers ce nouveau système de fichiers EFS.BCréer une stratégie de cycle de vie EFS pour faire passer les futurs fichiers dans la classe de stockage Accès peu fréquent (IA) afin d'améliorer les performances. Utiliser AWS DataSync pour migrer les données existantes vers le stockage IA.CModifier le système de fichiers EFS existant et activer le mode de performance Max I/O.DModifier le système de fichiers EFS existant et activer le modeProvisioned Throughput. - FreePracticeQuiz.questionLabelNetworking and Content DeliveryUne entreprise doit restreindre l'accès à un compartiment Amazon S3 aux seules instances Amazon EC2 d'un
VPC. Tout le trafic doit passer par le réseau privé AWS. Quelles actions l'ingénieur CloudOps doit-il entreprendre pour répondre à ces exigences ?ACréer un point de terminaisonVPCpour le compartiment S3 et créer une stratégie IAM qui limite de façon conditionnelle toutes les actions S3 sur le compartiment au point de terminaisonVPCcomme source.BCréer un point de terminaisonVPCpour le compartiment S3 et créer une stratégie de compartiment S3 qui limite de façon conditionnelle toutes les actions S3 sur le compartiment au point de terminaisonVPCcomme source.CCréer un rôle lié à un service pour Amazon EC2 qui permette aux instances EC2 d'interagir directement avec Amazon S3, et attacher à ce rôle une stratégie IAM qui accorde aux instances EC2 un accès complet au compartiment S3.DCréer une passerelleNATdans leVPCet modifier la table de routage duVPCpour acheminer tout le trafic à destination d'Amazon S3 par la passerelleNAT. - FreePracticeQuiz.questionLabelSecurity, Identity, & ComplianceUne entreprise gère de nombreux comptes au moyen d'une organisation unique dans AWS Organizations. Elle procède à un examen de la sécurité interne de son environnement AWS. L'ingénieur sécurité de l'entreprise possède son propre compte AWS et souhaite examiner la configuration du
VPCdes comptes AWS des développeurs. Quelle solution répond à ces exigences de la manière la PLUS sécurisée ?ACréer dans chaque compte de développeur une stratégie IAM offrant un accès en lecture seule aux ressources liées auVPC. Affecter la stratégie à un utilisateur IAM. Communiquer les identifiants de cet utilisateur à l'ingénieur sécurité.BCréer dans chaque compte de développeur une stratégie IAM offrant un accès administrateur à toutes les actions Amazon EC2, y compris les actionsVPC. Affecter la stratégie à un utilisateur IAM. Communiquer les identifiants de cet utilisateur à l'ingénieur sécurité.CCréer dans chaque compte de développeur une stratégie IAM offrant un accès administrateur lié àDCréer dans chaque compte de développeur une stratégie IAM offrant un accès en lecture seule aux ressources liées auVPC. Affecter la stratégie à un rôle IAM intercompte. Demander à l'ingénieur sécurité d'endosser ce rôle depuis son compte. - FreePracticeQuiz.questionLabelStorageUne entreprise a migré une application à forte intensité d'E/S vers une instance Amazon EC2 à usage général. Un seul volume Amazon Elastic Block Store (Amazon EBS) SSD à usage général est attaché à cette instance EC2. Les utilisateurs de l'application signalent que certaines actions nécessitant des lectures et des écritures intensives sur le disque prennent beaucoup plus de temps que d'habitude ou échouent complètement. Après avoir examiné les métriques de performance du volume EBS, un ingénieur CloudOps remarque que la métrique
VolumeQueueLengthest constamment élevée précisément aux moments où les utilisateurs signalent des problèmes. L'ingénieur CloudOps doit résoudre ce problème pour rétablir les pleines performances de l'application. Quelle action répond à ces exigences ?AModifier le type d'instance pour un type optimisé pour le stockage.BModifier les propriétés du volume en décochant Auto-Enable Volume 10.CModifier les propriétés du volume pour augmenter le nombre d'IOPS.DModifier l'instance pour activer la mise en réseau améliorée. - FreePracticeQuiz.questionLabelSecurity, Identity, & ComplianceUne entreprise dispose de plusieurs connexions AWS Site-to-Site
VPNentre unVPCet ses agences. Elle gère un domaine Amazon Elasticsearch Service (Amazon ES) configuré avec un accès public. Ce domaine Amazon ES est doté d'une stratégie d'accès au domaine ouverte. Un ingénieur CloudOps doit garantir qu'Amazon ES ne soit accessible que depuis les agences, tout en conservant les données existantes. Quelle solution répond à ces exigences ?AConfigurer une stratégie d'accès basée sur l'identité sur Amazon ES. Ajouter à cette stratégie une instruction d'autorisation qui inclut l'Amazon Resource Name (ARN) de chaque connexionVPNd'agence.BConfigurer une stratégie d'accès au domaine basée sur les adresses IP sur Amazon ES. Ajouter à cette stratégie une instruction d'autorisation qui inclut les blocsCIDRd'adresses IP privées du réseau de chaque agence.CDéployer un nouveau domaine Amazon ES dans des sous-réseaux privés d'unVPCet y importer un instantané de l'ancien domaine. Créer un groupe de sécurité qui autorise le trafic entrant depuis les blocsCIDRdes agences.DReconfigurer le domaine Amazon ES dans des sous-réseaux privés d'unVPC. Créer un groupe de sécurité qui autorise le trafic entrant depuis les blocsCIDRdes agences. - FreePracticeQuiz.questionLabelManagement & GovernanceUne entreprise gère de nombreux comptes au moyen d'une organisation unique dans AWS Organizations. Toutes les fonctionnalités de l'organisation sont activées. L'entreprise souhaite activer AWS Config dans tous les comptes de l'organisation et dans toutes les régions AWS. Que doit faire un ingénieur CloudOps pour répondre à ces exigences de la manière la PLUS efficace sur le plan opérationnel ?AUtiliser les
StackSetsAWS CloudFormation pour déployer des instances de pile qui activent AWS Config dans tous les comptes et dans toutes les régions.BUtiliser lesStackSetsAWS CloudFormation pour déployer des stratégies de pile qui activent AWS Config dans tous les comptes et dans toutes les régions.CUtiliser des stratégies de contrôle des services (SCP) pour configurer AWS Config dans tous les comptes et dans toutes les régions.DCréer un script qui utilise l'AWS CLI pour activer AWS Config dans tous les comptes de l'organisation. Exécuter ce script depuis le compte de gestion de l'organisation. - FreePracticeQuiz.questionLabelManagement & GovernanceL'ingénieur CloudOps d'une entreprise déploie quatre nouvelles instances Amazon EC2 à partir de l'Amazon Machine Image (AMI) Amazon Linux 2 standard. L'entreprise doit pouvoir utiliser AWS Systems Manager pour gérer ces instances. L'ingénieur CloudOps remarque que les instances n'apparaissent pas dans la console Systems Manager. Que doit faire l'ingénieur CloudOps pour résoudre ce problème ?ASe connecter à chaque instance par
SSH. Installer l'agent Systems Manager sur chaque instance. Configurer l'agent Systems Manager pour qu'il démarre automatiquement au démarrage des instances.BUtiliser AWS Certificate Manager (ACM) pour créer un certificat TLS. Importer le certificat dans chaque instance. Configurer l'agent Systems Manager pour qu'il utilise ce certificat TLS pour les communications sécurisées.CSe connecter à chaque instance parSSH. Créer un comptessm-user. Ajouter le comptessm-userau répertoire/etcsudoers.DAttacher un profil d'instance IAM aux instances. S'assurer que ce profil d'instance contient la stratégieAmazonSSMManagedinstanceCore. - FreePracticeQuiz.questionLabelSecurity, Identity, & ComplianceUne équipe de développement a récemment déployé en production une nouvelle version d'une application web. Après la mise en production, un test d'intrusion a révélé une vulnérabilité de script intersite (cross-site scripting) susceptible d'exposer les données des utilisateurs. Quel service AWS permet d'atténuer ce problème ?AAWS Shield Standard.BAWS WAF.CElastic Load Balancing.DAmazon Cognito.
- FreePracticeQuiz.questionLabelSecurity, Identity, & ComplianceUne instance Amazon EC2 exécute une application qui utilise des files d'attente Amazon Simple Queue Service (Amazon SQS). Un ingénieur CloudOps doit s'assurer que l'application peut lire, écrire et supprimer des messages dans ces files d'attente SQS. Quelle solution répond à ces exigences de la manière la PLUS sécurisée ?ACréer un utilisateur IAM doté d'une stratégie IAM qui accorde les autorisations
sqs:SendMessage,sqs:ReceiveMessageetsqs:DeleteMessagesur les files d'attente appropriées. Intégrer les identifiants de cet utilisateur IAM à la configuration de l'application.BCréer un utilisateur IAM doté d'une stratégie IAM qui accorde les autorisationssqs:SendMessage,sqs:ReceiveMessageetsqs:DeleteMessagesur les files d'attente appropriées. Exporter la clé d'accès et la clé d'accès secrète de cet utilisateur IAM sous forme de variables d'environnement sur l'instance EC2.CCréer et associer un rôle IAM qui autorise les instances EC2 à appeler des services AWS. Attacher à ce rôle une stratégie IAM qui accorde les autorisationssqs:*sur les files d'attente appropriées.DCréer et associer un rôle IAM qui autorise les instances EC2 à appeler des services AWS. Attacher à ce rôle une stratégie IAM qui accorde les autorisationssqs:SendMessage,sqs:ReceiveMessageetsqs:DeleteMessagesur les files d'attente appropriées. - FreePracticeQuiz.questionLabelManagement & GovernanceUne entreprise applique une politique qui exige que toutes les instances Amazon EC2 portent un ensemble de balises précis. Si une instance EC2 ne porte pas les balises requises, cette instance non conforme doit être arrêtée. Quelle est la solution la PLUS efficace sur le plan opérationnel pour répondre à ces exigences ?ACréer une règle Amazon EventBridge (Amazon CloudWatch Events) pour envoyer tous les changements d'état des instances EC2 à une fonction AWS Lambda qui détermine si chaque instance est conforme. Arrêter toute instance non conforme.BCréer une stratégie IAM qui impose toutes les exigences de balisage des instances EC2. Si les balises requises ne sont pas en place pour une instance, la stratégie arrêtera l'instance non conforme.CCréer une fonction AWS Lambda qui détermine si chaque instance EC2 est conforme et arrête l'instance si elle ne l'est pas. Planifier l'invocation de cette fonction Lambda toutes les 5 minutes.DCréer une règle AWS Config qui vérifie la présence des balises requises. Si une instance EC2 n'est pas conforme, invoquer un document AWS Systems Manager Automation pour arrêter l'instance.
- FreePracticeQuiz.questionLabelStorageUn ingénieur CloudOps souhaite charger un fichier de 1 To depuis un environnement sur site vers un compartiment Amazon S3 en utilisant les chargements partitionnés. Que doit faire l'ingénieur CloudOps pour répondre à cette exigence ?ACharger le fichier depuis la console S3.BUtiliser la commande
s3api copy-object.CUtiliser la commandes3api put-object.DUtiliser la commandes3 cp. - FreePracticeQuiz.questionLabelNetworking and Content DeliveryUn ingénieur CloudOps lance une instance Amazon EC2 Linux dans un sous-réseau public. Une fois l'instance en cours d'exécution, il récupère l'adresse IP publique et tente à plusieurs reprises de s'y connecter à distance. Cependant, il reçoit systématiquement une erreur de délai d'attente dépassé. Quelle action permettra à l'ingénieur CloudOps de se connecter à distance à l'instance ?AAjouter une entrée de table de routage dans le sous-réseau public pour l'adresse IP de l'ingénieur CloudOps.BAjouter une règle d'
ACLréseau sortante autorisant le portTCP22pour l'adresse IP de l'ingénieur CloudOps.CModifier le groupe de sécurité de l'instance pour autoriser le traficSSHentrant depuis l'adresse IP de l'ingénieur CloudOps.DModifier le groupe de sécurité de l'instance pour autoriser le traficSSHsortant vers l'adresse IP de l'ingénieur CloudOps. - FreePracticeQuiz.questionLabelNetworking and Content DeliveryUne entreprise souhaite utiliser exclusivement IPv6 pour toutes ses instances Amazon EC2. Les instances EC2 ne doivent pas être accessibles depuis Internet, mais elles doivent pouvoir accéder à Internet. L'entreprise crée un
VPCà double pile et des sous-réseaux IPv6 uniquement. Comment un ingénieur CloudOps doit-il configurer leVPCpour répondre à ces exigences ?ACréer et attacher une passerelleNAT. Créer une table de routage personnalisée comportant une entrée qui dirige tout le trafic IPv6 vers la passerelleNAT. Attacher cette table de routage personnalisée aux sous-réseaux IPv6 uniquement.BCréer et attacher une passerelle Internet. Créer une table de routage personnalisée comportant une entrée qui dirige tout le trafic IPv6 vers la passerelle Internet. Attacher cette table de routage personnalisée aux sous-réseaux IPv6 uniquement.CCréer et attacher une passerelle Internet de sortie uniquement. Créer une table de routage personnalisée comportant une entrée qui dirige tout le trafic IPv6 vers cette passerelle Internet de sortie uniquement. Attacher cette table de routage personnalisée aux sous-réseaux IPv6 uniquement.DCréer et attacher une passerelle Internet et une passerelleNAT. Créer une table de routage personnalisée comportant une entrée qui dirige tout le trafic IPv6 vers la passerelle Internet et tout le trafic IPv4 vers la passerelleNAT. Attacher cette table de routage personnalisée aux sous-réseaux IPv6 uniquement. - FreePracticeQuiz.questionLabelComputeUn ingénieur CloudOps souhaite gérer une application de serveur web avec AWS Elastic Beanstalk. Le service Elastic Beanstalk doit conserver à tout moment la pleine capacité lors des nouveaux déploiements. Quelles stratégies de déploiement répondent à cette exigence ? (Choisissez DEUX réponses.)ATout à la fois (all at once).BImmuable (immutable).CReconstruction (rebuild).DProgressive (rolling).EProgressive avec lot supplémentaire (rolling with additional batch).
- FreePracticeQuiz.questionLabelManagement & GovernanceUne entreprise demande à un ingénieur CloudOps de garantir que les fichiers AWS CloudTrail ne sont pas altérés après leur création. Actuellement, l'entreprise utilise AWS Identity and Access Management (IAM) pour restreindre l'accès à certains journaux de suivi. L'équipe de sécurité de l'entreprise doit pouvoir tracer l'intégrité de chaque fichier. Quelle est la solution la PLUS efficace sur le plan opérationnel pour répondre à ces exigences ?ACréer une règle Amazon EventBridge (Amazon CloudWatch Events) qui invoque une fonction AWS Lambda à la livraison de chaque nouveau fichier. Configurer la fonction Lambda pour qu'elle calcule une empreinte MD5 du fichier et stocke le résultat dans une table Amazon DynamoDB. L'équipe de sécurité peut utiliser les valeurs stockées dans DynamoDB pour vérifier l'intégrité des fichiers livrés.BCréer une fonction AWS Lambda invoquée chaque fois qu'un nouveau fichier est livré dans le compartiment CloudTrail. Configurer la fonction Lambda pour qu'elle calcule une empreinte MD5 du fichier et stocke le résultat sous forme de balise sur un objet Amazon S3. L'équipe de sécurité peut utiliser les informations de la balise pour vérifier l'intégrité des fichiers livrés.CActiver la fonctionnalité d'intégrité des fichiers CloudTrail sur un compartiment Amazon S3. Créer une stratégie IAM qui accorde à l'équipe de sécurité l'accès aux journaux d'intégrité des fichiers stockés dans le compartiment S3.DActiver la fonctionnalité d'intégrité des fichiers CloudTrail sur le journal de suivi. L'équipe de sécurité peut alors utiliser le fichier de résumé créé par CloudTrail pour vérifier l'intégrité des fichiers livrés.
- FreePracticeQuiz.questionLabelManagement & GovernanceUne entreprise possède plusieurs instances Amazon EC2 qui exécutent une application gourmande en ressources dans un environnement de développement. Un ingénieur CloudOps met en place une solution pour arrêter ces instances EC2 lorsqu'elles ne sont pas utilisées. Quelle solution répond à cette exigence ?AAnalyser les journaux AWS CloudTrail pour vérifier l'absence d'activité de l'API EC2. Invoquer une fonction AWS Lambda pour arrêter les instances EC2.BCréer une alarme Amazon CloudWatch qui arrête les instances EC2 lorsque l'utilisation moyenne du processeur reste inférieure à
5%pendant 30 minutes.CCréer une métrique Amazon CloudWatch qui arrête les instances EC2 lorsque la métriqueVolumeReadBytesreste inférieure à500pendant 30 minutes.DUtiliser AWS Config pour invoquer une fonction AWS Lambda qui arrête les instances EC2 en fonction des changements de configuration des ressources. - FreePracticeQuiz.questionLabelManagement & GovernanceUne entreprise crée des images AMI personnalisées en lançant de nouvelles instances Amazon EC2 à partir d'un modèle AWS CloudFormation ; elle installe et configure les logiciels nécessaires via AWS OpsWorks, puis prend une image de chaque instance EC2. L'installation et la configuration des logiciels peuvent prendre de 2 à 3 heures, mais le processus se bloque parfois en raison d'erreurs d'installation. L'ingénieur CloudOps doit modifier le modèle CloudFormation de sorte que si le processus se bloque, l'ensemble de la pile échoue et soit annulée. Compte tenu de ces exigences, que faut-il ajouter au modèle ?A
Conditions, avec un délai d'attente fixé à 4 heures.BCreationPolicy, avec un délai d'attente fixé à 4 heures.CDependsOn, avec un délai d'attente fixé à 4 heures.DMetadata, avec un délai d'attente fixé à 4 heures. - FreePracticeQuiz.questionLabelNetworking and Content DeliveryUne entreprise prévoit d'exécuter une application web publique sur des instances Amazon EC2 placées derrière un Elastic Load Balancer (ELB). L'équipe de sécurité de l'entreprise veut protéger le site web à l'aide de certificats AWS Certificate Manager (ACM). L'ELB doit rediriger automatiquement toute requête
HTTPversHTTPS. Quelle solution répond à ces exigences ?ACréer un Application Load Balancer doté d'un écouteurHTTPSsur le port80. Attacher un certificat SSL/TLS à l'écouteur du port80. Créer une règle qui redirige les requêtes deHTTPversHTTPS.BCréer un Application Load Balancer doté d'un écouteurHTTPsur le port80et d'un écouteur de protocoleHTTPSsur le port443. Attacher un certificat SSL/TLS à l'écouteur du port443. Créer une règle qui redirige les requêtes du port80vers le port443.CCréer un Application Load Balancer doté de deux écouteursTCPsur les ports80et443. Attacher un certificat SSL/TLS à l'écouteur du port443. Créer une règle qui redirige les requêtes du port80vers le port443.DCréer un Network Load Balancer doté de deux écouteursTCPsur les ports80et443. Attacher un certificat SSL/TLS à l'écouteur du port443. Créer une règle qui redirige les requêtes du port80vers le port443.
Prêt pour l'examen SOA-C03 complet ?
Accédez à l'ensemble des Plus de 1064 questions, à la simulation chronométrée et à l'analyse de vos points faibles. Formules à partir de 2,99 $ — les crédits n'expirent jamais.
Questions fréquentes
S'agit-il de vraies questions d'entraînement SOA-C03 ?+
L'examen SOA-C03 est-il difficile ?+
Combien de questions comporte le vrai examen SOA-C03 ?+
Faut-il s'inscrire pour utiliser ces questions ?+
Continuer à réviser
Réussissez SOA-C03 du premier coup
Rejoignez les candidats qui utilisent DummyExams pour s'entraîner avec des examens chronométrés réalistes, des explications détaillées et une analyse de leurs points faibles.
Commencer l'examen blanc SOA-C03 complet