Test del módulo · Semana 6

Test: Redes en AWS (II): DNS, borde de red y protección

Preguntas al estilo del examen. Contesta, pulsa «Comprobar» y lee siempre la explicación, también cuando aciertes: ahí está lo que de verdad se aprende.

33 preguntasComprobadas: 0/33

1. Una empresa quiere que su dominio raíz ejemplo.com (sin www) apunte a un Application Load Balancer. El dominio está alojado en una zona pública de Amazon Route 53. ¿Qué registro debe crear?

2. Un arquitecto explica al equipo por qué prefiere registros alias de Route 53 frente a registros CNAME para apuntar a recursos de AWS. ¿Qué dos ventajas de los registros alias son correctas? (Elige dos.)

3. Una aplicación web está desplegada detrás de ALB en eu-south-2, us-east-1 y ap-northeast-1. Los usuarios, repartidos por todo el mundo, deben llegar a la región que les ofrezca el mejor rendimiento. ¿Qué política de enrutamiento de Route 53 debe usarse?

4. Por requisitos legales, los usuarios de la Unión Europea deben ser atendidos por el despliegue de eu-south-2 y los del resto del mundo por el de us-east-1, aunque para algunos usuarios otra región fuera más rápida. Algunas direcciones IP no se pueden asociar a ningún país. ¿Cómo debe configurarse Route 53?

5. Un equipo quiere probar una nueva versión de su API enviándole el 10 % del tráfico y el 90 % a la versión estable, cada una detrás de su propio balanceador, y poder volver atrás en segundos sin borrar recursos. ¿Qué configuración de Route 53 lo permite?

6. Una empresa quiere una estrategia de recuperación ante desastres activo-pasivo: mientras su aplicación en eu-south-2 esté sana, todo el tráfico debe ir allí; si deja de responder, los usuarios deben ver una página estática de mantenimiento alojada en Amazon S3. ¿Qué solución lo cumple con la MENOR carga operativa?

7. Una aplicación usa registros failover de Route 53. El arquitecto quiere que el primario se considere no sano también cuando falle su base de datos, que está en una subred privada sin acceso desde internet y ya publica una métrica de errores en Amazon CloudWatch. ¿Cómo debe configurar el health check?

8. Un servicio sencillo se ejecuta en seis instancias EC2 con Elastic IP y no usa balanceador. Se quiere que las respuestas DNS devuelvan varias direcciones al azar, pero nunca las de instancias que no respondan, con el mínimo coste. ¿Qué configuración de Route 53 cumple el requisito?

9. Una empresa abre una nueva región en eu-west-1 y quiere que atienda a los usuarios más cercanos, ampliando gradualmente su zona de influencia frente a la región existente para aumentar el tráfico que recibe. ¿Qué política de enrutamiento permite ajustar ese área?

10. Los servidores del centro de datos, conectados a una VPC mediante AWS Site-to-Site VPN, deben resolver nombres de una zona privada de Route 53 (aws.empresa.interno) asociada a esa VPC. ¿Qué debe configurar el arquitecto?

11. Una empresa con conectividad híbrida por AWS Direct Connect necesita que las instancias EC2 resuelvan el dominio corp.empresa.interno de su centro de datos y que los servidores locales resuelvan una zona privada de Route 53, con la MENOR carga operativa. ¿Qué dos componentes debe desplegar? (Elige dos.)

12. Una empresa sirve imágenes desde un bucket S3 a través de Amazon CloudFront. Los objetos están cifrados con SSE-KMS con una clave gestionada por el cliente y el bucket debe permanecer privado, accesible solo a través de la distribución. ¿Qué solución lo cumple?

13. Una distribución de CloudFront tiene una tasa de aciertos de caché muy baja. El análisis muestra que la clave de caché incluye todas las cookies, todas las cabeceras y todas las query strings, aunque el origen solo varía el contenido según el parámetro lang. ¿Qué cambio mejora más el rendimiento?

14. Un equipo despliega su aplicación web de página única decenas de veces al día. Los ficheros JavaScript y CSS se sirven por CloudFront con un TTL largo y los usuarios reciben a veces versiones antiguas. ¿Qué estrategia es la MÁS eficiente a largo plazo?

15. Una plataforma de formación en vídeo sirve sus cursos en formato HLS a través de CloudFront. Cada vídeo está formado por cientos de segmentos y solo los suscriptores autenticados deben poder verlos. La aplicación no debe cambiar las URL de los segmentos. ¿Qué mecanismo debe usarse?

16. Una empresa de software distribuye su instalador a clientes de pago mediante CloudFront. Cada enlace de descarga debe caducar a las 24 horas y algunos clientes usan un gestor de descargas que no admite cookies. ¿Qué debe implementar?

17. Una distribuidora audiovisual solo tiene derechos para emitir su catálogo en España y Portugal. Todo el catálogo se sirve a través de una única distribución de CloudFront. ¿Cuál es la forma MÁS sencilla de cumplir el contrato?

18. Un formulario de pago envía por POST el número de tarjeta, que atraviesa varios servidores web y colas antes de llegar al microservicio de cobros. Seguridad exige que solo ese microservicio pueda leer el número de tarjeta, aunque el resto de la petición la procesen otros componentes. La aplicación ya usa CloudFront con HTTPS. ¿Qué debe añadirse?

19. Un sitio con millones de peticiones por segundo necesita, en el borde, añadir cabeceras de seguridad a todas las respuestas y reescribir algunas URL antiguas hacia rutas nuevas. La lógica es sencilla y debe ejecutarse con la menor latencia y el menor coste posibles. ¿Qué opción es la adecuada?

20. Antes de enviar una petición al origen, una aplicación necesita consultar una tabla de Amazon DynamoDB con el AWS SDK para decidir a qué origen enrutar al usuario según su plan de suscripción. La lógica puede tardar decenas de milisegundos. ¿Dónde debe implementarse?

21. Una empresa de videojuegos tiene servidores de partidas basados en UDP detrás de Network Load Balancers en tres regiones. Necesita dos direcciones IP estáticas que sus socios puedan añadir a sus cortafuegos, enrutar a cada jugador por la red de AWS hacia la región sana más cercana y conmutar en segundos si una región falla. ¿Qué servicio debe usar?

22. Un arquitecto compara Amazon CloudFront y AWS Global Accelerator para una aplicación global. ¿Qué dos afirmaciones son correctas? (Elige dos.)

23. Una aplicación web detrás de un Application Load Balancer sufre intentos de inyección SQL en los parámetros de consulta. El equipo quiere bloquearlos con el MENOR esfuerzo de desarrollo y mantenimiento. ¿Qué debe hacer?

24. Unos pocos clientes hacen miles de peticiones por minuto a la API de una tienda online publicada con Amazon CloudFront, degradando el servicio para los demás. Se quiere bloquear temporalmente cualquier IP que supere 1.000 peticiones en 5 minutos. ¿Qué solución lo consigue?

25. Un ingeniero crea una web ACL de AWS WAF en la región eu-west-1 para proteger una distribución de CloudFront, pero la distribución no aparece como recurso asociable. ¿Qué debe hacer?

26. Una plataforma de apuestas online sufre ataques DDoS frecuentes durante grandes eventos. Necesita mitigación avanzada también en capa 7, acceso 24/7 a expertos de AWS durante un ataque y que AWS compense el aumento de factura causado por el escalado durante los ataques. Ya tiene un plan de soporte Business. ¿Qué debe contratar?

27. Un arquitecto diseña una aplicación web pública que debe ser resistente a ataques DDoS de capa 3, 4 y 7 sin intervención manual. ¿Qué dos prácticas son las más adecuadas? (Elige dos.)

28. Una empresa con 120 cuentas en AWS Organizations exige que todos los Application Load Balancer y distribuciones de CloudFront, incluidos los que se creen en el futuro, tengan un conjunto común de reglas de AWS WAF, y quiere ver qué recursos no cumplen. ¿Qué solución requiere MENOS esfuerzo operativo?

29. Una aplicación en eu-south-2 usa un Application Load Balancer como origen de una distribución de CloudFront. Se quiere HTTPS con el dominio www.ejemplo.com entre los usuarios y CloudFront, y también entre CloudFront y el ALB, con certificados de AWS Certificate Manager. ¿Dónde deben solicitarse los certificados?

30. Una empresa ha sufrido dos caídas en un año porque caducaron certificados TLS de sus ALB, comprados a una autoridad externa e importados en ACM. Quiere evitarlo con la MENOR carga operativa. ¿Qué debe hacer?

31. Una web sirve imágenes y vídeos cortos directamente desde instancias EC2 a usuarios de toda Europa. La transferencia de datos a internet supone la mayor parte de la factura y los usuarios lejanos se quejan de lentitud. ¿Qué cambio reduce el coste y mejora la latencia?

32. Una aplicación heredada, que no se puede modificar, sirve contenido estático desde un bucket S3 en eu-south-2 a través de CloudFront. Los objetos se replican con S3 Cross-Region Replication a un bucket en eu-west-1. Se quiere que, si el bucket principal devuelve errores 5xx, CloudFront siga sirviendo contenido automáticamente. ¿Qué debe configurarse?

33. Una empresa diseña una arquitectura multirregión activo-pasivo (warm standby) para su aplicación web con base de datos Amazon Aurora MySQL. Quiere conmutar automáticamente el tráfico si falla la región primaria y minimizar el RTO. ¿Qué tres componentes debe incluir? (Elige tres.)