Test del módulo · Semana 1

Test: Fundamentos de AWS e IAM a fondo

Preguntas al estilo del examen. Contesta, pulsa «Comprobar» y lee siempre la explicación, también cuando aciertes: ahí está lo que de verdad se aprende.

30 preguntasComprobadas: 0/30

1. Una empresa despliega una aplicación web en EC2 en eu-south-2. El requisito es que siga funcionando si falla un centro de datos completo de la región, con el menor coste posible. ¿Qué diseño cumple el requisito?

2. Una aseguradora española debe guardar los datos de sus clientes en España por un requisito contractual y quiere la menor latencia para sus usuarios de Madrid. Algunas funciones que necesita son recientes. ¿Qué debe hacer el arquitecto?

3. Una fábrica procesa datos de sensores que, por normativa, no pueden salir de sus instalaciones. Necesita latencia de milisegundos con sus sistemas locales y quiere usar las mismas API y herramientas que en la nube de AWS. ¿Qué servicio encaja?

4. Un estudio desarrolla un juego de realidad aumentada para móviles que requiere latencia ultrabaja entre el dispositivo y el servidor de juego a través de redes 5G de un operador concreto. ¿Dónde debe desplegar los servidores?

5. Una empresa migra su base de datos MySQL a Amazon RDS. Según el modelo de responsabilidad compartida, ¿cuál de estas tareas sigue siendo responsabilidad de la empresa?

6. Una startup ejecuta su aplicación en instancias Amazon EC2 con Linux. ¿Qué DOS responsabilidades corresponden a la startup según el modelo de responsabilidad compartida? (Elige dos)

7. Una aplicación que se ejecuta en instancias EC2 debe leer y escribir objetos en un bucket de S3. El equipo de seguridad prohíbe almacenar credenciales de larga duración. ¿Cuál es la solución MÁS segura?

8. Una empresa contrata a una consultora externa que usa su propia cuenta de AWS para auditar la configuración de muchos clientes. Necesita acceso de solo lectura a la cuenta de la empresa sin compartir credenciales y protegiéndose del problema del «confused deputy». ¿Qué debe hacer la empresa?

9. Un rol de IAM tiene asociada la política AdministratorAccess y un permissions boundary que solo permite s3:* y cloudwatch:*. Un usuario que asume el rol intenta lanzar una instancia EC2. ¿Qué ocurre?

10. Una organización tiene una SCP en la raíz que deniega todas las acciones fuera de eu-south-2 y eu-west-1. Un administrador de la cuenta de administración (management account) lanza una instancia en us-east-1 y lo consigue. ¿Por qué?

11. Un rol de la cuenta A tiene una política de identidad que le permite s3:GetObject sobre un bucket de la cuenta B. El bucket no tiene ninguna bucket policy. Las peticiones devuelven AccessDenied. ¿Qué cambio lo soluciona?

12. Un usuario IAM tiene una política de identidad que permite s3:* sobre todos los recursos. La bucket policy de un bucket de la misma cuenta contiene un Deny para s3:DeleteObject cuando la petición no llega por un VPC endpoint concreto. El usuario intenta borrar un objeto desde su portátil. ¿Qué ocurre?

13. Una empresa con 40 cuentas en AWS Organizations quiere garantizar que nadie, ni siquiera el usuario root de las cuentas miembro, pueda detener o borrar los trails de AWS CloudTrail. ¿Cuál es la solución con MENOS esfuerzo operativo?

14. Un arquitecto repasa cómo funcionan las service control policies (SCP) de AWS Organizations. ¿Qué DOS afirmaciones son correctas? (Elige dos)

15. Una empresa nueva quiere crear un entorno multicuenta siguiendo las buenas prácticas de AWS: cuentas separadas para logs y auditoría, guardarraíles preventivos y detectivos, una forma estandarizada de crear cuentas nuevas y un panel de cumplimiento, todo con el MENOR esfuerzo operativo. ¿Qué debe usar?

16. Una empresa con 500 empleados gestiona sus identidades en Microsoft Entra ID. Quiere que accedan con inicio de sesión único a 30 cuentas de AWS de su organización, con permisos por función gestionados de forma centralizada. ¿Qué solución es la más adecuada?

17. Una empresa tiene Active Directory en su centro de datos. Quiere que los empleados usen sus credenciales actuales para acceder a Amazon WorkSpaces y a la consola de AWS, sin sincronizar ni copiar el directorio a la nube. ¿Qué opción de AWS Directory Service debe usar?

18. Una empresa va a migrar a AWS aplicaciones que dependen de Active Directory (SharePoint y SQL Server con autenticación de Windows). Necesita un Active Directory real en AWS, gestionado, y una relación de confianza con su AD local. ¿Qué debe usar?

19. Una aplicación móvil tendrá millones de clientes que se registran con correo o con su cuenta de Google y Apple. La app debe subir fotos directamente a un bucket de S3 con permisos limitados por usuario. ¿Qué servicio de identidad debe usarse?

20. Una empresa despliega en AWS desde GitHub Actions. Hoy guarda claves de acceso de un usuario IAM como secretos del repositorio y quiere eliminarlas. ¿Qué solución es la MÁS segura?

21. Un desarrollador usa las credenciales temporales de un rol A para asumir un rol B, cuyo máximo de sesión está configurado en 8 horas. Pide una duración de 4 horas y la llamada falla. ¿Cuál es la causa más probable?

22. Una función de AWS Lambda debe ejecutarse cada vez que se sube un objeto a un bucket de S3 de la misma cuenta. ¿Cómo se autoriza a S3 a invocar la función siguiendo el mínimo privilegio?

23. El equipo de seguridad quiere detectar de forma continua qué buckets de S3, roles de IAM y claves de KMS de todas las cuentas de la organización son accesibles desde fuera de la organización. ¿Qué servicio debe usar?

24. Un equipo quiere aplicar el principio de mínimo privilegio en sus cuentas de AWS. ¿Qué TRES prácticas ayudan a conseguirlo? (Elige tres)

25. Una empresa tiene una cuenta de red central con una VPC. Quiere que las cuentas de los equipos de aplicación de su organización lancen sus instancias en subredes de esa VPC, mientras el equipo de red sigue controlando rutas y subredes. ¿Qué debe usar?

26. Una empresa tiene cientos de proyectos que se crean y cierran cada mes. Cada desarrollador solo debe poder arrancar y parar instancias EC2 de su proyecto. Mantener una política por proyecto se ha vuelto inmanejable. ¿Qué estrategia de autorización escala mejor?

27. Una empresa quiere que los usuarios solo puedan terminar instancias EC2 de producción si se han autenticado con MFA. ¿Cómo se implementa?

28. Un arquitecto debe revisar una carga de trabajo existente frente a las buenas prácticas de AWS, documentar las decisiones, identificar riesgos altos y medios y registrar la evolución de las mejoras con hitos. ¿Qué herramienta debe usar?

29. Una empresa agrupa sus cuentas en AWS Organizations y activa la facturación consolidada. ¿Qué DOS ventajas obtiene directamente de la facturación consolidada? (Elige dos)

30. Una empresa quiere que su equipo de plataforma cree roles de IAM para las aplicaciones sin poder escalar sus propios privilegios. ¿Qué DOS medidas lo consiguen? (Elige dos)