AWS SAP-C02 — Solutions Architect Professional — Examen Blanc

Catégories : Cloud & Infrastructure, Examen
Partager

À propos du cours

Certification AWS🌐 Anglais & Français

AWS Certified Solutions Architect – Professional

Code officiel : SAP-C02

Disponible en anglais et en français — examens blancs complets dans les deux langues.

504questions
180 mindurée officielle
75 %score requis
3 ansvalidité

Choisissez un abonnement (9,90 €/mois, 36 certifications) et accédez immédiatement à l'examen blanc complet, ainsi qu'à ces 4 outils d'entraînement supplémentaires :

Glossaire — 27 termes clés

Aurora Global DatabaseFonctionnalité d'Amazon Aurora permettant une réplication à faible latence entre plusieurs Régions AWS, avec un temps de bascule (failover) inférieur à une minute en cas de panne régionale.
AWS Application Migration Service (MGN)Service AWS de migration lift-and-shift qui réplique en continu des serveurs physiques ou virtuels vers AWS, avec un temps d'arrêt minimal, remplaçant progressivement Server Migration Service (SMS).
AWS ConfigService qui enregistre en continu la configuration des ressources AWS et évalue leur conformité par rapport à des règles définies, avec un historique complet des changements dans le temps.
AWS Control TowerService qui automatise la création d'une landing zone multi-comptes conforme aux bonnes pratiques AWS, avec des garde-fous (guardrails) préconfigurés basés sur AWS Organizations.
Voir les 23 autres termes →

Étude de cas — 5 scénarios inclus

Migration multi-comptes avec des SCP trop restrictives

~30 comptesNombre de comptes dans l'organisationEC2, S3, RDS, Lambda uniquementServices autorisés par la SCP racineAWS MGN + AWS DMSServices requis pour le nouveau projetAucun affaiblissement de sécurité pour les comptes existantsContrainte

L'entreprise industrielle NordFab exploite une organisation AWS Organizations avec une trentaine de comptes, structurés en unités organisationnelles (OU) Production, Développement et Sandbox. Une SCP restrictive de type "deny list" est appliquée au niveau racine de l'organisation, limitant les services AWS utilisables à une liste précise (EC2, S3, RDS, Lambda) pour des raisons de conformité. L'équipe cloud vient d'onboarder un nouveau compte pour un projet de migration urgent nécessitant AWS Application Migration Service (MGN) et AWS Database Migration Service (DMS), deux services absents de la liste autorisée. Le compte a été placé directement à la racine de l'organisation avant que quiconque ne remarque le conflit avec la SCP existante. La direction demande une solution rapide, sans affaiblir la posture de sécurité des 29 autres comptes déjà en production, et sans réécrire entièrement la stratégie de SCP existante dans l'urgence.

Voir les questions d'analyse et réponses modèles →

Texte à trous — 20 phrases incluses

Pour migrer 200 serveurs VMware vers EC2 sans réécrire les applications, l'équipe utilise _____ (MGN), le service de migration lift-and-shift d'AWS.

Plutôt que de configurer manuellement une structure multi-comptes, l'entreprise déploie _____ pour obtenir une landing zone automatisée avec des garde-fous préconfigurés.

Pour obtenir la vue consolidée la plus complète des dépenses de l'organisation, le CFO demande la génération d'un _____ (CUR) depuis le compte de gestion.

Voir les réponses et le reste des phrases →

Flashcards — 112 cartes incluses

Question

L'entreprise souhaite migrer le service vers AWS, adopter des technologies serverless et conserver la capacité à prendre en charge les anciens appareils. L'entreprise a déjà migré les applications vers un ensemble de fonctions AWS Lambda. Quelle solution répondra à ces exigences ?

Appuyer pour voir la réponse ›
Réponse

Créer une distribution Amazon CloudFront pour le service de métadonnées. Créer un Application Load Balancer (ALB). Configurer la distribution CloudFront pour transférer les requêtes vers l'ALB. Configurer l'ALB pour invoquer la fonction Lambda appropriée selon le type de requête. Créer une CloudFront Function pour supprimer les en-têtes problématiques en fonction de la valeur de l'en-tête User-Agent.

Question

La politique de sécurité de l'entreprise exige un accès conditionnel aux comptes basé sur les groupes d'utilisateurs et les rôles. Les identités des utilisateurs doivent être gérées en un seul endroit. Quelle solution répondra à ces exigences ?

Appuyer pour voir la réponse ›
Réponse

Configurer AWS IAM Identity Center (AWS Single Sign-On) pour se connecter à Active Directory en utilisant SAML 2.0. Activer le provisionnement automatique via le protocole System for Cross-domain Identity Management (SCIM) v2.0. Accorder l'accès aux comptes AWS en utilisant des contrôles d'accès basés sur les attributs (ABACs).

Voir les 110 autres cartes →
Commencer maintenant

Contenu du cours

SAP-C02 – Examen Blanc (Français)

  • Présentation
  • Fiche mémo
  • Modalités
  • Documents
  • SAP-C02 — Examen 1 (168 questions)
  • SAP-C02 — Examen 2 (168 questions)
  • SAP-C02 — Examen 3 (168 questions)
  • Glossaire — Termes clés
  • Études de cas — Mise en situation
  • Texte à trous — Exercice de complétion
  • Flashcards — Révision express

SAP-C02 – Exam (Anglais)

Retour en haut