Logo DummyExamsDummyExams
Logo AWS

Entraînement gratuit · sans inscription

30 questions d'entraînement AWS SOA-C03 gratuites

De vraies questions d'entraînement pour l'examen AWS CloudOps Engineer (SOA-C03), avec les réponses et des explications détaillées. Mis à jour en 2026.

Questions gratuites

30

Score de réussite

720 sur 1000

Durée de l'examen

130 minutes

Banque de questions

Plus de 1064 questions

Voici 30 vraies questions d'entraînement pour l'examen AWS CloudOps Engineer (SOA-C03). Chaque question affiche la bonne réponse et une explication détaillée lorsque vous la révélez. Servez-vous en pour évaluer votre niveau : si vous obtenez moins de 70 % à ces 30 questions, prévoyez au moins 4 semaines de révision supplémentaires avant de réserver.

Questions d'entraînement SOA-C03

  1. FreePracticeQuiz.questionLabelNetworking and Content Delivery

    Une instance Amazon EC2 doit être accessible depuis Internet. L'instance EC2 se trouve dans un sous-réseau dont la table de routage est la suivante. Quelle entrée un ingénieur CloudOps doit-il ajouter à la table de routage pour répondre à cette exigence ? ![Question 1](images/question1.jpg)

    A
    Une route pour 0.0.0.0/0 qui pointe vers une passerelle NAT.
    B
    Une route pour 0.0.0.0/0 qui pointe vers une passerelle Internet de sortie uniquement.
    C
    Une route pour 0.0.0.0/0 qui pointe vers une passerelle Internet.
    D
    Une route pour 0.0.0.0/0 qui pointe vers une interface réseau élastique.
  2. FreePracticeQuiz.questionLabelNetworking and Content Delivery

    Un ingénieur CloudOps lance une instance Amazon EC2 dans un sous-réseau privé d'un VPC. Lorsque l'ingénieur CloudOps exécute une commande curl depuis la ligne de commande de l'instance EC2, il ne parvient pas à se connecter à https:www.example.com. Que doit faire l'ingénieur CloudOps pour résoudre ce problème ?

    A
    S'assurer qu'il existe une règle de groupe de sécurité sortante pour le port 443 vers 0.0.0.0/0.
    B
    S'assurer qu'il existe une règle de groupe de sécurité entrante pour le port 443 depuis 0.0.0.0/0.
    C
    S'assurer qu'il existe une ACL réseau sortante pour les ports éphémères 1024-66535 vers 0.0.0.0/0.
    D
    S'assurer qu'il existe une ACL réseau sortante pour le port 80 vers 0.0.0.0/0.
  3. FreePracticeQuiz.questionLabelSecurity, Identity, & Compliance

    Le site web public d'une entreprise est hébergé dans un compartiment Amazon S3 de la région us-east-1, derrière une distribution Amazon CloudFront. L'entreprise veut s'assurer que le site web est protégé contre les attaques DDoS. Un ingénieur CloudOps doit déployer une solution qui permette à l'entreprise de garder la maîtrise du seuil de débit à partir duquel les protections DDoS s'appliquent. Quelle solution répond à ces exigences ?

    A
    Déployer une ACL web AWS WAF de portée globale avec une action par défaut « autoriser ». Configurer une règle AWS WAF basée sur le débit pour bloquer le trafic correspondant. Associer l'ACL web à la distribution CloudFront.
    B
    Déployer une ACL web AWS WAF avec une action par défaut « autoriser » dans us-east-1. Configurer une règle AWS WAF basée sur le débit pour bloquer le trafic correspondant. Associer l'ACL web au compartiment S3.
    C
    Déployer une ACL web AWS WAF de portée globale avec une action par défaut « bloquer ». Configurer une règle AWS WAF basée sur le débit pour autoriser le trafic correspondant. Associer l'ACL web à la distribution CloudFront.
    D
    Déployer une ACL web AWS WAF avec une action par défaut « bloquer » dans us-east-1. Configurer une règle AWS WAF basée sur le débit pour autoriser le trafic correspondant. Associer l'ACL web au compartiment S3.
  4. FreePracticeQuiz.questionLabelSecurity, Identity, & Compliance

    Une entreprise héberge un portail d'achat en ligne dans le cloud AWS. Le portail assure la sécurité HTTPS grâce à un certificat TLS installé sur un Elastic Load Balancer (ELB). Récemment, le portail a subi une interruption de service parce que le certificat TLS avait expiré. Un ingénieur CloudOps doit mettre en place une solution de renouvellement automatique des certificats afin d'éviter que ce problème se reproduise. Quelle est la solution la PLUS efficace sur le plan opérationnel pour répondre à ces exigences ?

    A
    Demander un certificat public via AWS Certificate Manager (ACM). Associer le certificat d'ACM à l'ELB. Écrire une fonction AWS Lambda planifiée qui renouvelle le certificat tous les 18 mois.
    B
    Demander un certificat public via AWS Certificate Manager (ACM). Associer le certificat d'ACM à l'ELB. ACM gérera automatiquement le renouvellement du certificat.
    C
    Faire enregistrer un certificat auprès d'une autorité de certification (AC) tierce. Importer ce certificat dans AWS Certificate Manager (ACM). Associer le certificat d'ACM à l'ELB. ACM gérera automatiquement le renouvellement du certificat.
    D
    Faire enregistrer un certificat auprès d'une autorité de certification (AC) tierce. Configurer l'ELB pour qu'il importe le certificat directement depuis l'AC. Régler le cycle d'actualisation du certificat sur l'ELB pour qu'il s'actualise lorsque le certificat arrive à moins de 3 mois de sa date d'expiration.
  5. FreePracticeQuiz.questionLabelStorage

    Face à la menace des rançongiciels qui chiffrent les données d'une entreprise et les prennent en otage, quelle action faut-il entreprendre pour protéger un compartiment Amazon S3 ?

    A
    Refuser les opérations Post, Put et Delete sur le compartiment.
    B
    Activer le chiffrement côté serveur sur le compartiment.
    C
    Activer la gestion des versions Amazon S3 sur le compartiment.
    D
    Activer les instantanés sur le compartiment.
  6. FreePracticeQuiz.questionLabelSecurity, Identity, & Compliance

    Une entreprise s'associe à un fournisseur externe pour bénéficier de services de traitement de données. Dans le cadre de cette intégration, le fournisseur doit héberger les données de l'entreprise dans un compartiment Amazon S3 situé dans le compte AWS du fournisseur. Le fournisseur autorise l'entreprise à fournir une clé AWS Key Management Service (AWS KMS) pour chiffrer ses données. Le fournisseur a communiqué à l'entreprise un Amazon Resource Name (ARN) de rôle IAM pour cette intégration. Que doit faire un ingénieur CloudOps pour configurer cette intégration ?

    A
    Créer une nouvelle clé KMS. Ajouter l'ARN du rôle IAM du fournisseur à la stratégie de la clé KMS. Communiquer l'ARN de la nouvelle clé KMS au fournisseur.
    B
    Créer une nouvelle clé KMS. Créer un nouvel utilisateur IAM. Ajouter l'ARN du rôle IAM du fournisseur à une stratégie en ligne attachée à l'utilisateur IAM. Communiquer l'ARN du nouvel utilisateur IAM au fournisseur.
    C
    Configurer le chiffrement à l'aide de la clé S3 gérée par KMS. Ajouter l'ARN du rôle IAM du fournisseur à la stratégie de la clé S3 gérée par KMS. Communiquer l'ARN de la clé S3 gérée par KMS au fournisseur.
    D
    Configurer le chiffrement à l'aide de la clé S3 gérée par KMS. Créer un compartiment S3. Ajouter l'ARN du rôle IAM du fournisseur à la stratégie du compartiment S3. Communiquer l'ARN du compartiment S3 au fournisseur.
  7. FreePracticeQuiz.questionLabelDatabases

    Une base de données s'exécute sur une instance de base de données Amazon RDS Multi-AZ. Un audit de sécurité récent a conclu que la base de données n'était pas conforme, car elle n'était pas chiffrée. Quelle approche permet de satisfaire l'exigence de chiffrement ?

    A
    Se connecter à la console RDS et cocher la case de chiffrement pour chiffrer la base de données.
    B
    Créer un nouveau volume Amazon EBS chiffré et l'attacher à l'instance.
    C
    Chiffrer le réplica de secours situé dans la zone de disponibilité secondaire et le promouvoir comme instance principale.
    D
    Prendre un instantané de l'instance RDS, en copier une version chiffrée, puis restaurer cet instantané dans une nouvelle instance RDS.
  8. FreePracticeQuiz.questionLabelNetworking and Content Delivery

    Un ingénieur CloudOps reçoit une alerte d'Amazon GuardDuty signalant une activité réseau suspecte sur une instance Amazon EC2. La conclusion de GuardDuty mentionne une nouvelle adresse IP externe comme destination du trafic. L'ingénieur CloudOps ne reconnaît pas cette adresse IP externe. Il doit bloquer le trafic vers l'adresse IP externe identifiée par GuardDuty. Quelle solution répond à cette exigence ?

    A
    Créer un nouveau groupe de sécurité pour bloquer le trafic vers l'adresse IP externe. Affecter ce nouveau groupe de sécurité à l'instance EC2.
    B
    Utiliser les journaux de flux VPC avec Amazon Athena pour bloquer le trafic vers l'adresse IP externe.
    C
    Créer une ACL réseau. Ajouter une règle de refus sortante pour le trafic à destination de l'adresse IP externe.
    D
    Créer un nouveau groupe de sécurité pour bloquer le trafic vers l'adresse IP externe. Affecter ce nouveau groupe de sécurité à l'ensemble du VPC.
  9. FreePracticeQuiz.questionLabelCompute

    Une application web s'exécute sur des instances Amazon EC2 placées derrière un Application Load Balancer (ALB). Les instances s'exécutent dans un groupe Auto Scaling réparti sur plusieurs zones de disponibilité. Un ingénieur CloudOps constate que certaines de ces instances EC2 apparaissent comme saines dans le groupe Auto Scaling, mais comme non saines dans le groupe cible de l'ALB. Quelle peut être la cause de ce problème ?

    A
    Les groupes de sécurité n'autorisent pas le trafic entre l'ALB et les instances EC2 en défaut.
    B
    Le contrôle d'état du groupe Auto Scaling est configuré sur les vérifications d'état EC2.
    C
    Les instances EC2 ne parviennent pas à démarrer et échouent aux vérifications d'état EC2.
    D
    Le contrôle d'état du groupe cible est configuré avec un port ou un chemin incorrect.
  10. FreePracticeQuiz.questionLabelManagement & Governance

    Un ingénieur CloudOps a activé AWS CloudTrail dans un compte AWS. Si CloudTrail est désactivé, il doit être réactivé immédiatement. Que doit faire l'ingénieur CloudOps pour répondre à ces exigences SANS écrire de code personnalisé ?

    A
    Ajouter le compte AWS à AWS Organizations. Activer CloudTrail dans le compte de gestion.
    B
    Créer une règle AWS Config déclenchée lorsque la configuration de CloudTrail change.
    C
    Créer une règle AWS Config déclenchée lorsque la configuration de CloudTrail change.
    D
    Créer une règle horaire Amazon EventBridge (Amazon CloudWatch Events) avec un modèle de planification qui exécute un document AWS Systems Manager Automation pour activer CloudTrail.
  11. FreePracticeQuiz.questionLabelStorage

    Un ingénieur CloudOps doit permettre à des utilisateurs de charger des objets dans un compartiment Amazon S3. L'ingénieur CloudOps crée une URL présignée et la transmet à un utilisateur, mais celui-ci ne parvient pas à charger d'objet dans le compartiment S3. L'URL présignée n'a pas expiré et aucune stratégie de compartiment n'est appliquée au compartiment S3. Laquelle des situations suivantes pourrait être à l'origine de ce problème ?

    A
    L'utilisateur n'a pas correctement configuré l'AWS CLI avec sa clé d'accès et sa clé d'accès secrète.
    B
    L'ingénieur CloudOps ne dispose pas des autorisations nécessaires pour charger l'objet dans le compartiment S3.
    C
    L'ingénieur CloudOps doit appliquer une stratégie de compartiment au compartiment S3 pour autoriser l'utilisateur à charger l'objet.
    D
    L'objet a déjà été chargé au moyen de l'URL présignée, si bien que celle-ci n'est plus valide.
  12. FreePracticeQuiz.questionLabelCompute

    Une entreprise exécute une application web sur trois instances Amazon EC2 placées derrière un Application Load Balancer (ALB). L'entreprise remarque que des périodes aléatoires de hausse du trafic dégradent les performances de l'application. Un ingénieur CloudOps doit mettre l'application à l'échelle pour absorber ce surcroît de trafic. Quelle solution répond à ces exigences ?

    A
    Créer une alarme Amazon CloudWatch pour surveiller la latence de l'application et augmenter la taille de chaque instance EC2 si le seuil souhaité est atteint.
    B
    Créer une règle Amazon EventBridge (Amazon CloudWatch Events) pour surveiller la latence de l'application et ajouter une instance EC2 à l'ALB si le seuil souhaité est atteint.
    C
    Déployer l'application dans un groupe Auto Scaling d'instances EC2 doté d'une stratégie de mise à l'échelle par suivi de cible. Attacher l'ALB au groupe Auto Scaling.
    D
    Déployer l'application dans un groupe Auto Scaling d'instances EC2 doté d'une stratégie de mise à l'échelle planifiée. Attacher l'ALB au groupe Auto Scaling.
  13. FreePracticeQuiz.questionLabelStorage

    Une entreprise utilise un système de fichiers Amazon Elastic File System (Amazon EFS) pour partager des fichiers entre de nombreuses instances Amazon EC2 Linux. Un ingénieur CloudOps remarque que la métrique PercentIOLimit du système de fichiers reste à 100% pendant 15 minutes ou plus. Il constate également que l'application qui lit et écrit dans ce système de fichiers offre de mauvaises performances. Cette application exige un débit et un nombre d'IOPS élevés lorsqu'elle accède au système de fichiers. Que doit faire l'ingénieur CloudOps pour remédier à cette métrique PercentIOLimit constamment élevée ?

    A
    Créer un nouveau système de fichiers EFS utilisant le mode de performance Max I/O. Utiliser AWS DataSync pour migrer les données vers ce nouveau système de fichiers EFS.
    B
    Créer une stratégie de cycle de vie EFS pour faire passer les futurs fichiers dans la classe de stockage Accès peu fréquent (IA) afin d'améliorer les performances. Utiliser AWS DataSync pour migrer les données existantes vers le stockage IA.
    C
    Modifier le système de fichiers EFS existant et activer le mode de performance Max I/O.
    D
    Modifier le système de fichiers EFS existant et activer le mode Provisioned Throughput.
  14. FreePracticeQuiz.questionLabelNetworking and Content Delivery

    Une entreprise doit restreindre l'accès à un compartiment Amazon S3 aux seules instances Amazon EC2 d'un VPC. Tout le trafic doit passer par le réseau privé AWS. Quelles actions l'ingénieur CloudOps doit-il entreprendre pour répondre à ces exigences ?

    A
    Créer un point de terminaison VPC pour le compartiment S3 et créer une stratégie IAM qui limite de façon conditionnelle toutes les actions S3 sur le compartiment au point de terminaison VPC comme source.
    B
    Créer un point de terminaison VPC pour le compartiment S3 et créer une stratégie de compartiment S3 qui limite de façon conditionnelle toutes les actions S3 sur le compartiment au point de terminaison VPC comme source.
    C
    Créer un rôle lié à un service pour Amazon EC2 qui permette aux instances EC2 d'interagir directement avec Amazon S3, et attacher à ce rôle une stratégie IAM qui accorde aux instances EC2 un accès complet au compartiment S3.
    D
    Créer une passerelle NAT dans le VPC et modifier la table de routage du VPC pour acheminer tout le trafic à destination d'Amazon S3 par la passerelle NAT.
  15. FreePracticeQuiz.questionLabelSecurity, Identity, & Compliance

    Une entreprise gère de nombreux comptes au moyen d'une organisation unique dans AWS Organizations. Elle procède à un examen de la sécurité interne de son environnement AWS. L'ingénieur sécurité de l'entreprise possède son propre compte AWS et souhaite examiner la configuration du VPC des comptes AWS des développeurs. Quelle solution répond à ces exigences de la manière la PLUS sécurisée ?

    A
    Créer dans chaque compte de développeur une stratégie IAM offrant un accès en lecture seule aux ressources liées au VPC. Affecter la stratégie à un utilisateur IAM. Communiquer les identifiants de cet utilisateur à l'ingénieur sécurité.
    B
    Créer dans chaque compte de développeur une stratégie IAM offrant un accès administrateur à toutes les actions Amazon EC2, y compris les actions VPC. Affecter la stratégie à un utilisateur IAM. Communiquer les identifiants de cet utilisateur à l'ingénieur sécurité.
    C
    Créer dans chaque compte de développeur une stratégie IAM offrant un accès administrateur lié à
    D
    Créer dans chaque compte de développeur une stratégie IAM offrant un accès en lecture seule aux ressources liées au VPC. Affecter la stratégie à un rôle IAM intercompte. Demander à l'ingénieur sécurité d'endosser ce rôle depuis son compte.
  16. FreePracticeQuiz.questionLabelStorage

    Une entreprise a migré une application à forte intensité d'E/S vers une instance Amazon EC2 à usage général. Un seul volume Amazon Elastic Block Store (Amazon EBS) SSD à usage général est attaché à cette instance EC2. Les utilisateurs de l'application signalent que certaines actions nécessitant des lectures et des écritures intensives sur le disque prennent beaucoup plus de temps que d'habitude ou échouent complètement. Après avoir examiné les métriques de performance du volume EBS, un ingénieur CloudOps remarque que la métrique VolumeQueueLength est constamment élevée précisément aux moments où les utilisateurs signalent des problèmes. L'ingénieur CloudOps doit résoudre ce problème pour rétablir les pleines performances de l'application. Quelle action répond à ces exigences ?

    A
    Modifier le type d'instance pour un type optimisé pour le stockage.
    B
    Modifier les propriétés du volume en décochant Auto-Enable Volume 10.
    C
    Modifier les propriétés du volume pour augmenter le nombre d'IOPS.
    D
    Modifier l'instance pour activer la mise en réseau améliorée.
  17. FreePracticeQuiz.questionLabelSecurity, Identity, & Compliance

    Une entreprise dispose de plusieurs connexions AWS Site-to-Site VPN entre un VPC et ses agences. Elle gère un domaine Amazon Elasticsearch Service (Amazon ES) configuré avec un accès public. Ce domaine Amazon ES est doté d'une stratégie d'accès au domaine ouverte. Un ingénieur CloudOps doit garantir qu'Amazon ES ne soit accessible que depuis les agences, tout en conservant les données existantes. Quelle solution répond à ces exigences ?

    A
    Configurer une stratégie d'accès basée sur l'identité sur Amazon ES. Ajouter à cette stratégie une instruction d'autorisation qui inclut l'Amazon Resource Name (ARN) de chaque connexion VPN d'agence.
    B
    Configurer une stratégie d'accès au domaine basée sur les adresses IP sur Amazon ES. Ajouter à cette stratégie une instruction d'autorisation qui inclut les blocs CIDR d'adresses IP privées du réseau de chaque agence.
    C
    Déployer un nouveau domaine Amazon ES dans des sous-réseaux privés d'un VPC et y importer un instantané de l'ancien domaine. Créer un groupe de sécurité qui autorise le trafic entrant depuis les blocs CIDR des agences.
    D
    Reconfigurer le domaine Amazon ES dans des sous-réseaux privés d'un VPC. Créer un groupe de sécurité qui autorise le trafic entrant depuis les blocs CIDR des agences.
  18. FreePracticeQuiz.questionLabelManagement & Governance

    Une entreprise gère de nombreux comptes au moyen d'une organisation unique dans AWS Organizations. Toutes les fonctionnalités de l'organisation sont activées. L'entreprise souhaite activer AWS Config dans tous les comptes de l'organisation et dans toutes les régions AWS. Que doit faire un ingénieur CloudOps pour répondre à ces exigences de la manière la PLUS efficace sur le plan opérationnel ?

    A
    Utiliser les StackSets AWS CloudFormation pour déployer des instances de pile qui activent AWS Config dans tous les comptes et dans toutes les régions.
    B
    Utiliser les StackSets AWS CloudFormation pour déployer des stratégies de pile qui activent AWS Config dans tous les comptes et dans toutes les régions.
    C
    Utiliser des stratégies de contrôle des services (SCP) pour configurer AWS Config dans tous les comptes et dans toutes les régions.
    D
    Créer un script qui utilise l'AWS CLI pour activer AWS Config dans tous les comptes de l'organisation. Exécuter ce script depuis le compte de gestion de l'organisation.
  19. FreePracticeQuiz.questionLabelManagement & Governance

    L'ingénieur CloudOps d'une entreprise déploie quatre nouvelles instances Amazon EC2 à partir de l'Amazon Machine Image (AMI) Amazon Linux 2 standard. L'entreprise doit pouvoir utiliser AWS Systems Manager pour gérer ces instances. L'ingénieur CloudOps remarque que les instances n'apparaissent pas dans la console Systems Manager. Que doit faire l'ingénieur CloudOps pour résoudre ce problème ?

    A
    Se connecter à chaque instance par SSH. Installer l'agent Systems Manager sur chaque instance. Configurer l'agent Systems Manager pour qu'il démarre automatiquement au démarrage des instances.
    B
    Utiliser AWS Certificate Manager (ACM) pour créer un certificat TLS. Importer le certificat dans chaque instance. Configurer l'agent Systems Manager pour qu'il utilise ce certificat TLS pour les communications sécurisées.
    C
    Se connecter à chaque instance par SSH. Créer un compte ssm-user. Ajouter le compte ssm-user au répertoire /etcsudoers.
    D
    Attacher un profil d'instance IAM aux instances. S'assurer que ce profil d'instance contient la stratégie AmazonSSMManagedinstanceCore.
  20. FreePracticeQuiz.questionLabelSecurity, Identity, & Compliance

    Une équipe de développement a récemment déployé en production une nouvelle version d'une application web. Après la mise en production, un test d'intrusion a révélé une vulnérabilité de script intersite (cross-site scripting) susceptible d'exposer les données des utilisateurs. Quel service AWS permet d'atténuer ce problème ?

    A
    AWS Shield Standard.
    B
    AWS WAF.
    C
    Elastic Load Balancing.
    D
    Amazon Cognito.
  21. FreePracticeQuiz.questionLabelSecurity, Identity, & Compliance

    Une instance Amazon EC2 exécute une application qui utilise des files d'attente Amazon Simple Queue Service (Amazon SQS). Un ingénieur CloudOps doit s'assurer que l'application peut lire, écrire et supprimer des messages dans ces files d'attente SQS. Quelle solution répond à ces exigences de la manière la PLUS sécurisée ?

    A
    Créer un utilisateur IAM doté d'une stratégie IAM qui accorde les autorisations sqs:SendMessage, sqs:ReceiveMessage et sqs:DeleteMessage sur les files d'attente appropriées. Intégrer les identifiants de cet utilisateur IAM à la configuration de l'application.
    B
    Créer un utilisateur IAM doté d'une stratégie IAM qui accorde les autorisations sqs:SendMessage, sqs:ReceiveMessage et sqs:DeleteMessage sur les files d'attente appropriées. Exporter la clé d'accès et la clé d'accès secrète de cet utilisateur IAM sous forme de variables d'environnement sur l'instance EC2.
    C
    Créer et associer un rôle IAM qui autorise les instances EC2 à appeler des services AWS. Attacher à ce rôle une stratégie IAM qui accorde les autorisations sqs:* sur les files d'attente appropriées.
    D
    Créer et associer un rôle IAM qui autorise les instances EC2 à appeler des services AWS. Attacher à ce rôle une stratégie IAM qui accorde les autorisations sqs:SendMessage, sqs:ReceiveMessage et sqs:DeleteMessage sur les files d'attente appropriées.
  22. FreePracticeQuiz.questionLabelManagement & Governance

    Une entreprise applique une politique qui exige que toutes les instances Amazon EC2 portent un ensemble de balises précis. Si une instance EC2 ne porte pas les balises requises, cette instance non conforme doit être arrêtée. Quelle est la solution la PLUS efficace sur le plan opérationnel pour répondre à ces exigences ?

    A
    Créer une règle Amazon EventBridge (Amazon CloudWatch Events) pour envoyer tous les changements d'état des instances EC2 à une fonction AWS Lambda qui détermine si chaque instance est conforme. Arrêter toute instance non conforme.
    B
    Créer une stratégie IAM qui impose toutes les exigences de balisage des instances EC2. Si les balises requises ne sont pas en place pour une instance, la stratégie arrêtera l'instance non conforme.
    C
    Créer une fonction AWS Lambda qui détermine si chaque instance EC2 est conforme et arrête l'instance si elle ne l'est pas. Planifier l'invocation de cette fonction Lambda toutes les 5 minutes.
    D
    Créer une règle AWS Config qui vérifie la présence des balises requises. Si une instance EC2 n'est pas conforme, invoquer un document AWS Systems Manager Automation pour arrêter l'instance.
  23. FreePracticeQuiz.questionLabelStorage

    Un ingénieur CloudOps souhaite charger un fichier de 1 To depuis un environnement sur site vers un compartiment Amazon S3 en utilisant les chargements partitionnés. Que doit faire l'ingénieur CloudOps pour répondre à cette exigence ?

    A
    Charger le fichier depuis la console S3.
    B
    Utiliser la commande s3api copy-object.
    C
    Utiliser la commande s3api put-object.
    D
    Utiliser la commande s3 cp.
  24. FreePracticeQuiz.questionLabelNetworking and Content Delivery

    Un ingénieur CloudOps lance une instance Amazon EC2 Linux dans un sous-réseau public. Une fois l'instance en cours d'exécution, il récupère l'adresse IP publique et tente à plusieurs reprises de s'y connecter à distance. Cependant, il reçoit systématiquement une erreur de délai d'attente dépassé. Quelle action permettra à l'ingénieur CloudOps de se connecter à distance à l'instance ?

    A
    Ajouter une entrée de table de routage dans le sous-réseau public pour l'adresse IP de l'ingénieur CloudOps.
    B
    Ajouter une règle d'ACL réseau sortante autorisant le port TCP 22 pour l'adresse IP de l'ingénieur CloudOps.
    C
    Modifier le groupe de sécurité de l'instance pour autoriser le trafic SSH entrant depuis l'adresse IP de l'ingénieur CloudOps.
    D
    Modifier le groupe de sécurité de l'instance pour autoriser le trafic SSH sortant vers l'adresse IP de l'ingénieur CloudOps.
  25. FreePracticeQuiz.questionLabelNetworking and Content Delivery

    Une entreprise souhaite utiliser exclusivement IPv6 pour toutes ses instances Amazon EC2. Les instances EC2 ne doivent pas être accessibles depuis Internet, mais elles doivent pouvoir accéder à Internet. L'entreprise crée un VPC à double pile et des sous-réseaux IPv6 uniquement. Comment un ingénieur CloudOps doit-il configurer le VPC pour répondre à ces exigences ?

    A
    Créer et attacher une passerelle NAT. Créer une table de routage personnalisée comportant une entrée qui dirige tout le trafic IPv6 vers la passerelle NAT. Attacher cette table de routage personnalisée aux sous-réseaux IPv6 uniquement.
    B
    Créer et attacher une passerelle Internet. Créer une table de routage personnalisée comportant une entrée qui dirige tout le trafic IPv6 vers la passerelle Internet. Attacher cette table de routage personnalisée aux sous-réseaux IPv6 uniquement.
    C
    Créer et attacher une passerelle Internet de sortie uniquement. Créer une table de routage personnalisée comportant une entrée qui dirige tout le trafic IPv6 vers cette passerelle Internet de sortie uniquement. Attacher cette table de routage personnalisée aux sous-réseaux IPv6 uniquement.
    D
    Créer et attacher une passerelle Internet et une passerelle NAT. Créer une table de routage personnalisée comportant une entrée qui dirige tout le trafic IPv6 vers la passerelle Internet et tout le trafic IPv4 vers la passerelle NAT. Attacher cette table de routage personnalisée aux sous-réseaux IPv6 uniquement.
  26. FreePracticeQuiz.questionLabelCompute

    Un ingénieur CloudOps souhaite gérer une application de serveur web avec AWS Elastic Beanstalk. Le service Elastic Beanstalk doit conserver à tout moment la pleine capacité lors des nouveaux déploiements. Quelles stratégies de déploiement répondent à cette exigence ? (Choisissez DEUX réponses.)

    A
    Tout à la fois (all at once).
    B
    Immuable (immutable).
    C
    Reconstruction (rebuild).
    D
    Progressive (rolling).
    E
    Progressive avec lot supplémentaire (rolling with additional batch).
  27. FreePracticeQuiz.questionLabelManagement & Governance

    Une entreprise demande à un ingénieur CloudOps de garantir que les fichiers AWS CloudTrail ne sont pas altérés après leur création. Actuellement, l'entreprise utilise AWS Identity and Access Management (IAM) pour restreindre l'accès à certains journaux de suivi. L'équipe de sécurité de l'entreprise doit pouvoir tracer l'intégrité de chaque fichier. Quelle est la solution la PLUS efficace sur le plan opérationnel pour répondre à ces exigences ?

    A
    Créer une règle Amazon EventBridge (Amazon CloudWatch Events) qui invoque une fonction AWS Lambda à la livraison de chaque nouveau fichier. Configurer la fonction Lambda pour qu'elle calcule une empreinte MD5 du fichier et stocke le résultat dans une table Amazon DynamoDB. L'équipe de sécurité peut utiliser les valeurs stockées dans DynamoDB pour vérifier l'intégrité des fichiers livrés.
    B
    Créer une fonction AWS Lambda invoquée chaque fois qu'un nouveau fichier est livré dans le compartiment CloudTrail. Configurer la fonction Lambda pour qu'elle calcule une empreinte MD5 du fichier et stocke le résultat sous forme de balise sur un objet Amazon S3. L'équipe de sécurité peut utiliser les informations de la balise pour vérifier l'intégrité des fichiers livrés.
    C
    Activer la fonctionnalité d'intégrité des fichiers CloudTrail sur un compartiment Amazon S3. Créer une stratégie IAM qui accorde à l'équipe de sécurité l'accès aux journaux d'intégrité des fichiers stockés dans le compartiment S3.
    D
    Activer la fonctionnalité d'intégrité des fichiers CloudTrail sur le journal de suivi. L'équipe de sécurité peut alors utiliser le fichier de résumé créé par CloudTrail pour vérifier l'intégrité des fichiers livrés.
  28. FreePracticeQuiz.questionLabelManagement & Governance

    Une entreprise possède plusieurs instances Amazon EC2 qui exécutent une application gourmande en ressources dans un environnement de développement. Un ingénieur CloudOps met en place une solution pour arrêter ces instances EC2 lorsqu'elles ne sont pas utilisées. Quelle solution répond à cette exigence ?

    A
    Analyser les journaux AWS CloudTrail pour vérifier l'absence d'activité de l'API EC2. Invoquer une fonction AWS Lambda pour arrêter les instances EC2.
    B
    Créer une alarme Amazon CloudWatch qui arrête les instances EC2 lorsque l'utilisation moyenne du processeur reste inférieure à 5% pendant 30 minutes.
    C
    Créer une métrique Amazon CloudWatch qui arrête les instances EC2 lorsque la métrique VolumeReadBytes reste inférieure à 500 pendant 30 minutes.
    D
    Utiliser AWS Config pour invoquer une fonction AWS Lambda qui arrête les instances EC2 en fonction des changements de configuration des ressources.
  29. FreePracticeQuiz.questionLabelManagement & Governance

    Une entreprise crée des images AMI personnalisées en lançant de nouvelles instances Amazon EC2 à partir d'un modèle AWS CloudFormation ; elle installe et configure les logiciels nécessaires via AWS OpsWorks, puis prend une image de chaque instance EC2. L'installation et la configuration des logiciels peuvent prendre de 2 à 3 heures, mais le processus se bloque parfois en raison d'erreurs d'installation. L'ingénieur CloudOps doit modifier le modèle CloudFormation de sorte que si le processus se bloque, l'ensemble de la pile échoue et soit annulée. Compte tenu de ces exigences, que faut-il ajouter au modèle ?

    A
    Conditions, avec un délai d'attente fixé à 4 heures.
    B
    CreationPolicy, avec un délai d'attente fixé à 4 heures.
    C
    DependsOn, avec un délai d'attente fixé à 4 heures.
    D
    Metadata, avec un délai d'attente fixé à 4 heures.
  30. FreePracticeQuiz.questionLabelNetworking and Content Delivery

    Une entreprise prévoit d'exécuter une application web publique sur des instances Amazon EC2 placées derrière un Elastic Load Balancer (ELB). L'équipe de sécurité de l'entreprise veut protéger le site web à l'aide de certificats AWS Certificate Manager (ACM). L'ELB doit rediriger automatiquement toute requête HTTP vers HTTPS. Quelle solution répond à ces exigences ?

    A
    Créer un Application Load Balancer doté d'un écouteur HTTPS sur le port 80. Attacher un certificat SSL/TLS à l'écouteur du port 80. Créer une règle qui redirige les requêtes de HTTP vers HTTPS.
    B
    Créer un Application Load Balancer doté d'un écouteur HTTP sur le port 80 et d'un écouteur de protocole HTTPS sur le port 443. Attacher un certificat SSL/TLS à l'écouteur du port 443. Créer une règle qui redirige les requêtes du port 80 vers le port 443.
    C
    Créer un Application Load Balancer doté de deux écouteurs TCP sur les ports 80 et 443. Attacher un certificat SSL/TLS à l'écouteur du port 443. Créer une règle qui redirige les requêtes du port 80 vers le port 443.
    D
    Créer un Network Load Balancer doté de deux écouteurs TCP sur les ports 80 et 443. Attacher un certificat SSL/TLS à l'écouteur du port 443. Créer une règle qui redirige les requêtes du port 80 vers le port 443.
Progression : 0 sur 30 question(s) complétée(s)

Prêt pour l'examen SOA-C03 complet ?

Accédez à l'ensemble des Plus de 1064 questions, à la simulation chronométrée et à l'analyse de vos points faibles. Formules à partir de 2,99 $ — les crédits n'expirent jamais.

Voir les tarifs

Questions fréquentes

S'agit-il de vraies questions d'entraînement SOA-C03 ?+
Oui. Ces 30 questions sont extraites directement de notre banque de Plus de 1064 questions, rédigées et relues par des praticiens certifiés. Elles reproduisent le style, la difficulté et le périmètre de l'examen officiel AWS SOA-C03.
L'examen SOA-C03 est-il difficile ?+
L'examen AWS CloudOps Engineer (SOA-C03) est considéré comme un examen à score minimal (score de réussite : 720 sur 1000). La plupart des candidats ont besoin de 4 à 8 semaines de préparation ciblée. Utilisez ces questions gratuites pour évaluer votre niveau avant de vous lancer dans un plan de révision complet.
Combien de questions comporte le vrai examen SOA-C03 ?+
L'examen officiel SOA-C03 comporte 65 questions (50 notées, 15 non notées).
Faut-il s'inscrire pour utiliser ces questions ?+
Non. Ces 30 questions sont gratuites et ne nécessitent aucune inscription. Si vous souhaitez la simulation chronométrée, l'analyse de vos performances et l'accès à l'ensemble des Plus de 1064 questions, nos formules payantes débutent à 2,99 $ par examen, avec des crédits qui n'expirent jamais.

Continuer à réviser

Réussissez SOA-C03 du premier coup

Rejoignez les candidats qui utilisent DummyExams pour s'entraîner avec des examens chronométrés réalistes, des explications détaillées et une analyse de leurs points faibles.

Commencer l'examen blanc SOA-C03 complet