Test del módulo · Semana 10
Test: Resiliencia, operaciones y costes: Well-Architected, DR, observabilidad, IaC y FinOps
Preguntas al estilo del examen. Contesta, pulsa «Comprobar» y lee siempre la explicación, también cuando aciertes: ahí está lo que de verdad se aprende.
1. Una aplicación interna de nóminas se ejecuta en eu-south-2. El negocio acepta perder hasta 24 horas de datos y tardar hasta 24 horas en recuperarla si cae la región, y exige la solución de DR MOST cost-effective. ¿Qué estrategia debe elegir el arquitecto?
2. Una aplicación web con Amazon RDS for MySQL debe recuperarse en otra región con un RTO de 30 minutos y un RPO de pocos minutos, al menor coste posible. En la región de DR no debe haber servidores de aplicación en ejecución mientras no haya desastre. ¿Qué estrategia cumple los requisitos?
3. Un portal de reservas necesita que, si cae su región principal, la región secundaria empiece a atender tráfico de inmediato aunque sea con capacidad reducida, y escale a producción completa en pocos minutos. Los servidores de la región secundaria pueden estar encendidos. ¿Qué estrategia de DR describe mejor este diseño?
4. Una plataforma de pagos con usuarios en Europa y América necesita RTO y RPO cercanos a cero ante la caída de una región, y que cada usuario lea y escriba en la región más próxima. ¿Qué DOS componentes forman parte del diseño adecuado? (Elige dos)
5. Una empresa implanta una estrategia pilot light para una aplicación en EC2 con Amazon RDS for PostgreSQL. ¿Qué DOS elementos debe tener preparados en la región de DR? (Elige dos)
6. Durante una prueba de DR, el Auto Scaling group de la región secundaria no consigue pasar de 4 a 40 instancias y aparecen errores de límite de vCPU, aunque en la región principal funcionan 40 instancias sin problema. ¿Qué debe hacer el arquitecto para que el DR funcione?
7. Una aplicación heredada funciona en una única instancia EC2 y no admite ningún cambio de código ni ejecutarse en varias instancias a la vez. El negocio exige que, si cae la instancia o su AZ, el servicio vuelva automáticamente en minutos. Los datos compartidos están en Amazon EFS. ¿Qué solución es la adecuada?
8. Un servidor de licencias en EC2 no puede reinstalarse ni cambiar de IP privada. Se quiere que, si falla el hardware físico subyacente, la instancia se recupere automáticamente conservando su ID, su IP privada y sus volúmenes EBS. ¿Qué debe configurarse?
9. El equipo de operaciones quiere una alarma cuando el uso de memoria de sus instancias EC2 con Linux supere el 85 %, pero no encuentra ninguna métrica de memoria en el namespace AWS/EC2. ¿Qué debe hacer?
10. Una aplicación en contenedores escribe sus logs en CloudWatch Logs. El equipo quiere recibir un aviso cuando aparezcan más de 10 líneas con la palabra ERROR en 5 minutos, sin modificar la aplicación. ¿Qué solución es la más sencilla?
11. El equipo de guardia recibe decenas de avisos cuando sube la CPU de un servicio, aunque los usuarios no noten nada. Solo quieren una notificación cuando la CPU esté alta Y además la latencia p99 del ALB supere 2 segundos. ¿Qué deben configurar?
12. Un Auto Scaling group reacciona tarde a los picos porque la política de escalado usa la CPU de EC2, que CloudWatch recibe cada 5 minutos. ¿Qué cambio proporciona métricas de instancia con granularidad de 1 minuto?
13. Tras una incidencia, un desarrollador necesita encontrar en los logs de 12 funciones Lambda las peticiones que tardaron más de 3 segundos en la última hora y agruparlas por función, con consultas interactivas y sin mover los datos. ¿Qué herramienta debe usar?
14. Un equipo mantiene la infraestructura de producción con AWS CloudFormation. Antes de aplicar una nueva versión de la plantilla quieren ver qué recursos se van a modificar y, sobre todo, cuáles se reemplazarán. ¿Qué deben usar?
15. Un auditor sospecha que alguien cambió a mano, desde la consola, la configuración de varios recursos creados con CloudFormation. El arquitecto quiere comprobar qué propiedades difieren de lo que define cada stack. ¿Qué debe hacer?
16. Una organización con 80 cuentas en AWS Organizations quiere desplegar el mismo rol de auditoría y la misma configuración de alarmas en todas las cuentas de una OU y en dos regiones, incluidas las cuentas que se creen en el futuro, con el mínimo esfuerzo. ¿Qué debe usar?
17. Una política de seguridad prohíbe abrir el puerto 22 y mantener bastion hosts. Los administradores necesitan una shell en instancias EC2 de subredes privadas, con acceso controlado por IAM y todas las sesiones registradas. ¿Qué solución cumple los requisitos?
18. Una empresa quiere automatizar el parcheado mensual del sistema operativo de 400 instancias EC2 y obtener informes de cumplimiento, sin abrir puertos de administración. ¿Qué DOS elementos son necesarios? (Elige dos)
19. Los equipos de desarrollo deben poder crear por sí mismos entornos estándar (VPC, base de datos cifrada, buckets con cifrado) que cumplan las normas de la empresa, pero sin recibir permisos de IAM para crear esos recursos directamente. ¿Qué servicio es el adecuado?
20. Una empresa quiere que su canal de guardia reciba automáticamente un aviso cuando AWS programe un mantenimiento que obligue a reiniciar alguna de sus instancias EC2, y lanzar un runbook que las mueva antes de la fecha. ¿Qué solución es la adecuada?
21. Una empresa ejecuta varios clústeres de Amazon EKS y ya instrumenta sus microservicios con métricas de Prometheus. Quiere dejar de operar servidores de Prometheus y de Grafana y tener paneles unificados con esas métricas y las de CloudWatch. ¿Qué DOS servicios debe usar? (Elige dos)
22. Una empresa quiere recibir un aviso cuando el gasto PREVISTO del mes en la cuenta de desarrollo supere 2.000 USD y, si llega al 100 % del presupuesto real, impedir automáticamente que se lancen nuevas instancias EC2 en esa cuenta. ¿Qué solución cumple ambos requisitos con el menor esfuerzo?
23. Una empresa etiqueta todos sus recursos con la clave CentroCoste para repartir el gasto entre departamentos, pero la etiqueta no aparece como opción de agrupación en Cost Explorer ni en el informe de costes. ¿Cuál es la causa más probable?
24. El equipo de FinOps quiere analizar con SQL el coste de cada recurso, hora a hora, con sus etiquetas, descuentos de Savings Plans amortizados y cuentas de la organización, y cruzarlo con datos internos en su data lake. ¿Qué fuente de datos debe usar?
25. Una empresa tiene un gasto de cómputo estable de unos 50 USD por hora desde hace dos años, repartido entre varias familias de EC2 en tres regiones, y está migrando parte de la carga a AWS Fargate y AWS Lambda. Quiere el mayor ahorro posible sin perder esa flexibilidad durante 3 años. ¿Qué debe comprar?
26. Una agencia procesa cada noche miles de imágenes con trabajos independientes que pueden reintentarse si se interrumpen y que no tienen plazo estricto. ¿Qué opción de compra de EC2 es la MOST cost-effective?
27. Una empresa va a comprometer un Savings Plan de 3 años para su flota de EC2, pero sospecha que muchas instancias están sobredimensionadas (CPU media del 8 %). ¿Qué DOS acciones debe hacer primero? (Elige dos)
28. La factura de transferencia de datos de una empresa ha crecido un 40 % en seis meses y nadie sabe por qué. El arquitecto quiere ver la tendencia mes a mes, filtrada por tipo de uso de transferencia de datos y agrupada por cuenta y región, desde la consola y sin montar nada. ¿Qué herramienta debe usar?
29. Una empresa tiene 12 cuentas de AWS independientes, cada una con su tarjeta de pago. Quiere una sola factura, aprovechar los descuentos por volumen del uso combinado y que las Reserved Instances y Savings Plans sin usar de una cuenta beneficien a las demás. ¿Qué debe hacer?
30. Una empresa debe migrar 300 servidores Windows y Linux de su centro de datos (VMware y físicos) a EC2 antes de que venza el contrato del CPD, sin cambiar las aplicaciones y con ventanas de corte de minutos. ¿Qué estrategia y herramienta debe usar?
31. Una empresa quiere migrar su base de datos Oracle local a Amazon Aurora PostgreSQL para eliminar el coste de licencias, con una parada de minutos durante el corte. ¿Qué solución es la adecuada?
32. Durante una revisión con la AWS Well-Architected Tool, el equipo propone escalar automáticamente según la demanda en lugar de dimensionar los servidores para el pico anual, y sustituir un servidor grande por varios pequeños en varias AZ. ¿A qué pilar pertenecen principalmente estos principios de diseño (Stop guessing capacity y Scale horizontally to increase aggregate workload availability)?
33. Una empresa tiene decenas de aplicaciones Java y .NET en máquinas virtuales. Quiere mejorar la densidad y la portabilidad llevándolas a contenedores en AWS sin reescribir el código ni gestionar servidores para los contenedores. ¿Qué enfoque es el adecuado?
34. Tras un ataque de ransomware en otra empresa del sector, la dirección exige que las copias de seguridad de producción no puedan borrarse ni acortarse aunque un atacante obtenga credenciales de administrador de la cuenta de producción. ¿Qué DOS medidas debe aplicar? (Elige dos)
35. Una API pública en Amazon API Gateway recibe picos de peticiones de algunos socios que saturan la base de datos del backend y encarecen el escalado. Se quiere limitar el ritmo de cada socio según su contrato y proteger el backend. ¿Qué solución es la adecuada?
36. Un arquitecto quiere una revisión rápida de la cuenta que señale recursos que generan coste sin uso, como volúmenes EBS sin adjuntar, Elastic IP sin asociar e instancias con uso muy bajo, además de riesgos de seguridad y cuotas cerca del límite. ¿Qué servicio ofrece estas comprobaciones?