Care este cea mai potrivită descriere a caracteristicilor cloud computing în comparație cu on-premises?
Se împrumută resurse doar atunci când sunt necesare și doar în cantitatea necesară, plătindu-se doar pentru ceea ce se folosește
Se stabilește dinainte de implementare cantitatea de resurse necesară și se achiziționează echipamente în funcție de aceasta
Instalarea echipamentelor și gestionarea alimentării electrice sau a climatizării trebuie realizate direct de personalul propriei companii
Cantitatea de resurse nu poate fi modificată pe durata contractului, iar returnarea trebuie să aștepte până la expirarea perioadei
Răspuns corectA. Se împrumută resurse doar atunci când sunt necesare și doar în cantitatea necesară, plătindu-se doar pentru ceea ce se folosește
Cloud computing este un model de utilizare în care resursele IT nu sunt deținute, ci împrumutate doar atunci când sunt necesare, în cantitatea necesară, plătindu-se doar pentru ceea ce se folosește. Timpul de la solicitare până la începerea utilizării este scurt, iar dacă resursele sunt returnate, facturarea se oprește în acel moment. Stabilirea cantității necesare înainte de implementare și achiziționarea echipamentelor, precum și gestionarea proprie a alimentării și climatizării, sunt ambele metode specifice on-premises, iar pentru că trebuie decisă cantitatea în avans, apar supra-provizionarea sau lipsa de capacitate. Descrierea conform căreia cantitatea nu poate fi modificată pe durata contractului este opusă premisei cloud-ului, conform căreia aceasta poate fi crescută sau redusă ulterior.
Î2 | Plata în funcție de utilizare
Dintre principiile de tarifare AWS, care este descrierea pentru plata în funcție de utilizare (Pay-as-you-go)?
Angajament pentru un nivel fix de utilizare pe o perioadă de 1 sau 3 ani, pentru a reduce prețul unitar
Gruparea mai multor servicii într-o sumă lunară fixă, astfel încât să nu apară costuri suplimentare
Un sistem gradual în care prețul unitar scade pe măsură ce utilizarea crește
Fără plăți în avans și fără angajamente pe termen lung; se plătește doar pentru ceea ce se folosește
Răspuns corectD. Fără plăți în avans și fără angajamente pe termen lung; se plătește doar pentru ceea ce se folosește
Pay-as-you-go este principiul conform căruia se plătește doar pentru ceea ce se folosește efectiv, fără plăți în avans și fără angajament pe termen lung. Deoarece scalarea se face în funcție de cererea reală, nu de o previziune, se reduce riscul de supra-provizionare. Reducerea prețului unitar în schimbul angajării la un nivel de utilizare pe o perioadă fixă este Save when you commit; scăderea prețului unitar pe măsură ce utilizarea crește este Pay less by using more; iar gruparea într-o sumă lunară fixă fără costuri suplimentare este Flat rate — toate acestea se referă la principii diferite.
Î3 | Tarifare graduală
Ce descrie principiul de tarifare AWS „cu cât utilizezi mai mult, cu atât plătești mai puțin” (Pay less by using more)?
Mai multe servicii sunt grupate într-o tarifă lunară fixă, astfel încât să nu apară costuri suplimentare
Este un mecanism în care se plătește, de fiecare dată, doar pentru ceea ce s-a folosit efectiv, fără plăți în avans sau contracte pe termen lung
Prețul unitar este redus în schimbul angajării la un nivel fix de utilizare pe o perioadă de 1 sau 3 ani
Se aplică un sistem de tarifare gradual în care prețul unitar scade pe măsură ce utilizarea crește
Răspuns corectD. Se aplică un sistem de tarifare gradual în care prețul unitar scade pe măsură ce utilizarea crește
Pay less by using more este principiul conform căruia, pentru servicii precum S3 sau transferul de date, se aplică o structură de tarifare graduală în care prețul pe GB scade pe măsură ce utilizarea crește. Reducerea prețului unitar în schimbul angajării la un nivel de utilizare pe o perioadă fixă este Save when you commit, iar Savings Plans corespunde acestui principiu. Plata, de fiecare dată, doar pentru ceea ce s-a folosit efectiv este Pay-as-you-go, iar gruparea într-o sumă lunară fixă fără costuri suplimentare este Flat rate. Cele patru principii au scopuri diferite, deci nu se exclud reciproc, ci se folosesc combinate.
Î4 | Reducere prin angajament
Care este descrierea corectă a principiului „economisește atunci când te angajezi” (Save when you commit), reprezentat de Savings Plans?
Prețul unitar scade doar pentru partea care depășește un anumit nivel de utilizare
Prețul unitar scade în schimbul angajării la un nivel fix de utilizare pe o perioadă de 1 sau 3 ani
Fără plăți în avans și fără angajamente pe termen lung, utilizarea poate fi oprită oricând, în mod liber
Suma lunară este fixă indiferent de utilizare, iar surplusul este reportat în luna următoare
Răspuns corectB. Prețul unitar scade în schimbul angajării la un nivel fix de utilizare pe o perioadă de 1 sau 3 ani
Save when you commit este principiul conform căruia, ca în cazul Savings Plans, în schimbul angajării la un anumit nivel de utilizare pentru o perioadă de 1 sau 3 ani, prețul serviciilor de calcul sau de învățare automată este redus. Fixarea sumei lunare fără costuri suplimentare este Flat rate și nu implică un mecanism de report. Structura graduală în care prețul unitar scade pe măsură ce utilizarea crește corespunde principiului Pay less by using more. Posibilitatea de a opri utilizarea oricând, fără angajament, este o caracteristică a Pay-as-you-go, ale cărui premise sunt opuse acestui principiu, care presupune angajament.
Î5 | Nivelul de bază
Dintre certificările AWS, care este combinația de certificări situate la nivelul Foundational?
Cloud Practitioner și Developer - Associate
AI Practitioner și Advanced Networking - Specialty
Developer - Associate și Data Engineer - Associate
Cloud Practitioner și AI Practitioner
Răspuns corectD. Cloud Practitioner și AI Practitioner
Conform listei oficiale a ghidurilor de examen, valabilă din august 2026, la nivelul Foundational se află doar AWS Certified Cloud Practitioner (CLF-C02) și AWS Certified AI Practitioner (AIF-C01). Developer - Associate (DVA-C02) și Data Engineer - Associate (DEA-C01) se află ambele la nivelul Associate, iar Advanced Networking - Specialty (ANS-C01) se află la nivelul Specialty. Certificările care au denumirea nivelului în nume oferă un indiciu, dar Cloud Practitioner și AI Practitioner nu au un nume de nivel atașat, așa că merită reținut că tocmai acestea două sunt Foundational.
Î6 | CLF-C02
Care este denumirea oficială a certificării AWS indicate de codul de examen CLF-C02?
AWS Certified Cloud Practitioner
AWS Certified Data Engineer - Associate
AWS Certified Developer - Associate
AWS Certified AI Practitioner
Răspuns corectA. AWS Certified Cloud Practitioner
CLF-C02 este codul de examen pentru AWS Certified Cloud Practitioner. CLF indică Cloud Practitioner, iar C02 de la final indică generația de revizuire. Codul pentru AWS Certified AI Practitioner este AIF-C01, pentru AWS Certified Developer - Associate este DVA-C02, iar pentru AWS Certified Data Engineer - Associate este DEA-C01. Denumirea unei certificări se poate schimba, dar codul de examen rămâne neschimbat până la o nouă revizuire, astfel încât verificarea codului este modul sigur de a confirma dacă un material este actual.
Î7 | Codul de examen
Care este codul de examen corespunzător nivelului Professional pentru Solutions Architect?
SAA-C03
SOA-C03
SAP-C02
SCS-C03
Răspuns corectC. SAP-C02
Codul de examen pentru AWS Certified Solutions Architect - Professional este SAP-C02. SAA-C03 este codul pentru nivelul Associate al aceleiași certificări Solutions Architect, SOA-C03 este codul pentru CloudOps Engineer - Associate, iar SCS-C03 este codul pentru Security - Specialty. Primele trei litere sunt asemănătoare și pot crea confuzie, dar merită reținut că SAA corespunde nivelului Associate, iar SAP nivelului Professional.
Î8 | Proporția CLF
Referitor la cele patru domenii definite de Exam Guide pentru AWS Certified Cloud Practitioner (CLF-C02), care este relația corectă privind mărimea proporției de întrebări?
Cloud Technology and Services este cea mai mare, iar Billing, Pricing, and Support este cea mai mică
Cloud Concepts este cea mai mare, iar Security and Compliance este cea mai mică
Security and Compliance este cea mai mare, iar Cloud Concepts este cea mai mică
Billing, Pricing, and Support este cea mai mare, iar Cloud Technology and Services este cea mai mică
Răspuns corectA. Cloud Technology and Services este cea mai mare, iar Billing, Pricing, and Support este cea mai mică
Exam Guide pentru CLF-C02 stabilește următoarele proporții: Cloud Concepts 24%, Security and Compliance 30%, Cloud Technology and Services 34%, Billing, Pricing, and Support 12%. Prin urmare, cea mai mare proporție revine domeniului Cloud Technology and Services, iar cea mai mică domeniului Billing, Pricing, and Support. Fiind o certificare de nivel introductiv, se tinde să se creadă că domeniul conceptual are ponderea cea mai mare, dar în realitate domeniul care testează cunoștințele despre servicii are cea mai mare pondere, urmat de securitate. Alocarea timpului de studiu ar trebui să urmeze exact aceste proporții.
Î9 | Proporția SAA
În Exam Guide pentru AWS Certified Solutions Architect - Associate (SAA-C03), care domeniu are cea mai mare proporție de întrebări?
Design Secure Architectures
Design High-Performing Architectures
Design Resilient Architectures
Design Cost-Optimized Architectures
Răspuns corectA. Design Secure Architectures
Exam Guide pentru SAA-C03 stabilește următoarele proporții: Design Secure Architectures 30%, Design Resilient Architectures 26%, Design High-Performing Architectures 24%, Design Cost-Optimized Architectures 20%. Cea mai mare proporție revine proiectării unor arhitecturi securizate. Cele patru domenii sunt mai ușor de reținut dacă sunt asociate cu pilonii Well-Architected, iar ordinea corespunde securității, rezilienței, eficienței performanței și optimizării costurilor.
Î10 | CloudOps
Care certificare a fost lansată la 30 septembrie 2025 ca succesoare a fostei certificări SysOps Administrator - Associate (SOA-C02)?
AWS Certified DevOps Engineer - Professional (DOP-C02)
Certificarea de nivel Associate pentru operațiuni și-a schimbat numele din SysOps Administrator în CloudOps Engineer, iar codul de examen s-a schimbat din SOA-C02 în SOA-C03. Ultima zi de susținere a vechiului cod a fost 29 septembrie 2025, iar noul cod a intrat în vigoare la 30 septembrie 2025. Data Engineer - Associate și Machine Learning Engineer - Associate nu sunt succesoare ale certificării de operațiuni, ci certificări noi, distincte, create pentru domeniile datelor și, respectiv, al învățării automate. DevOps Engineer - Professional este o certificare de nivel Professional care exista deja anterior, aflată de altfel la un nivel diferit.
Î11 | Responsabilitatea AWS
Care dintre următoarele intră în sfera „Security of the Cloud” din cadrul modelului de responsabilitate partajată?
Proiectarea și aplicarea permisiunilor acordate utilizatorilor și rolurilor, folosind IAM
Protejarea hardware-ului, software-ului, rețelei și facilităților care rulează serviciile AWS
Alegerea dacă datele stocate sunt criptate sau nu și stabilirea politicii operaționale corespunzătoare
Remedierea vulnerabilităților din software-ul de aplicație instalat pe o instanță
Răspuns corectB. Protejarea hardware-ului, software-ului, rețelei și facilităților care rulează serviciile AWS
AWS numește oficial propria responsabilitate „Security of the Cloud” și o definește drept protejarea infrastructurii care rulează toate serviciile oferite în cloud-ul AWS, adică hardware-ul, software-ul, rețeaua și facilitățile. Remedierea vulnerabilităților unei aplicații instalate pe o instanță revine clientului, atunci când acesta alege EC2. Alegerea opțiunilor de criptare a datelor și acordarea permisiunilor prin IAM rămân sarcini ale clientului indiferent de serviciul ales, și ambele aparțin părții „Security in the Cloud”.
Î12 | Responsabilitatea utilizatorului
În modelul de responsabilitate partajată, de ce se spune că depinde amploarea responsabilității utilizatorului (Security in the Cloud)?
Depinde de regiunea și zona de disponibilitate în care sunt plasate resursele
Depinde de perioada scursă de la începerea utilizării contului și de suma lunară cheltuită
Depinde de tipul de plan de asistență la care este abonat utilizatorul
Depinde de serviciul cloud AWS ales de utilizator
Răspuns corectD. Depinde de serviciul cloud AWS ales de utilizator
AWS precizează explicit că „responsabilitatea clientului este determinată de serviciul cloud AWS pe care îl alege clientul”. Aceasta înseamnă că, în funcție de serviciul ales, variază volumul de configurări pe care trebuie să le realizeze utilizatorul ca parte a responsabilității sale de securitate. Planul de asistență determină modul de a primi suport tehnic și nu deplasează linia de demarcație a responsabilității. Regiunea și zona de disponibilitate țin de plasarea resurselor, iar perioada de utilizare și suma cheltuită țin de facturare — niciunul dintre acestea nu determină amploarea sferei de responsabilitate.
Î13 | Patch-urile pentru EC2
O companie operează servere virtuale Linux pe Amazon EC2. Cui îi revine responsabilitatea aplicării patch-urilor de securitate pe sistemul de operare al oaspetelui (guest OS)?
AWS. Sistemul de operare al serverului virtual face parte din platforma operată de AWS
AWS. Se aplică automat, ca parte a activităților de protejare a hardware-ului
Utilizatorului. Actualizarea guest OS-ului și aplicarea patch-urilor intră în sfera de responsabilitate a utilizatorului
Utilizatorului. Însă, dacă este contractat un plan de asistență, responsabilitatea trece la AWS
Răspuns corectC. Utilizatorului. Actualizarea guest OS-ului și aplicarea patch-urilor intră în sfera de responsabilitate a utilizatorului
AWS precizează că, pentru servicii precum EC2, care necesită configurare, utilizatorul își asumă „gestionarea guest OS-ului (inclusiv actualizări și patch-uri de securitate), software-ul de aplicație și utilitarele instalate pe instanță, precum și configurarea grupurilor de securitate”. Prin urmare, aplicarea patch-urilor pe sistemul de operare este responsabilitatea utilizatorului. Pentru EC2, AWS operează doar infrastructura fizică și stratul de virtualizare, sistemul de operare din interiorul instanței nefiind inclus. Planul de asistență este un contract pentru primirea de suport tehnic și nu mută locul responsabilității.
Î14 | Repartizarea responsabilității pentru S3
Care este descrierea corectă a repartizării responsabilității pentru servicii abstractizate precum Amazon S3 sau Amazon DynamoDB?
AWS operează stratul de infrastructură, sistemul de operare și platforma, iar utilizatorul se ocupă de date și de permisiuni
Utilizatorul se ocupă de operarea platformei, iar AWS se ocupă doar de protejarea rețelei
AWS se ocupă până la clasificarea datelor și configurarea permisiunilor, iar utilizatorul se ocupă doar de gestionarea volumului de utilizare
Utilizatorul realizează actualizările sistemului de operare, iar AWS se ocupă de clasificarea datelor și de configurarea criptării
Răspuns corectA. AWS operează stratul de infrastructură, sistemul de operare și platforma, iar utilizatorul se ocupă de date și de permisiuni
Pentru serviciile abstractizate sau gestionate (managed), AWS precizează că „AWS operează stratul de infrastructură, sistemul de operare și platforma, iar clientul accesează punctul final (endpoint) pentru a stoca și prelua date”. Ceea ce îi rămâne utilizatorului este gestionarea propriilor date (inclusiv opțiunile de criptare), clasificarea activelor și aplicarea permisiunilor corespunzătoare prin instrumentele IAM. Nici actualizarea sistemului de operare, nici operarea platformei nu revin utilizatorului, dar clasificarea datelor și configurarea permisiunilor rămân în sarcina utilizatorului indiferent de serviciu.
Î15 | Linia de demarcație se deplasează
Ce răspunde modelul de responsabilitate partajată la întrebarea „cui îi revine responsabilitatea aplicării patch-urilor pe sistemul de operare”?
Este întotdeauna responsabilitatea utilizatorului. Sistemul de operare este definit ca fiind operat de utilizator
Este întotdeauna responsabilitatea AWS. Sistemul de operare este definit ca parte a infrastructurii
Diferă în funcție de regiune. În regiunile cu reglementări stricte, revine AWS
Diferă în funcție de serviciul ales. Pentru EC2 revine utilizatorului, pentru S3 revine AWS
Răspuns corectD. Diferă în funcție de serviciul ales. Pentru EC2 revine utilizatorului, pentru S3 revine AWS
Linia de demarcație a modelului de responsabilitate partajată nu este fixă, ci se deplasează în funcție de serviciul ales. Pentru servicii precum EC2, unde utilizatorul gestionează guest OS-ul, aplicarea patch-urilor revine utilizatorului, dar pentru servicii precum S3 sau DynamoDB, unde AWS operează chiar și sistemul de operare și platforma, responsabilitatea revine AWS. Prin urmare, atât „întotdeauna AWS”, cât și „întotdeauna utilizatorul” sunt greșite. Regiunea este doar o alegere de amplasare și nu modifică repartizarea responsabilității. Reținând acest singur punct, se poate estima linia de demarcație pentru un serviciu nou întâlnit gândindu-ne dacă seamănă mai mult cu EC2 sau cu S3.
Î16 | Facilitățile fizice
În modelul de responsabilitate partajată, cui îi revine responsabilitatea pentru securitatea fizică, precum clădirile centrelor de date AWS și controlul accesului?
Ambelor părți, utilizator și AWS. Utilizatorul are obligația de a intra în facilități pentru a le inspecta
AWS. Protejarea facilităților este inclusă în „Security of the Cloud” și revine întotdeauna AWS
Utilizatorului. Utilizatorul realizează auditul facilităților din regiunea pe care o folosește compania sa
Depinde de serviciul ales. Doar în cazul utilizării EC2 intră în responsabilitatea utilizatorului
Răspuns corectB. AWS. Protejarea facilităților este inclusă în „Security of the Cloud” și revine întotdeauna AWS
Facilitățile sunt menționate explicit ca parte a infrastructurii care rulează serviciile cloud AWS, în cadrul „Security of the Cloud”, și revin întotdeauna responsabilității AWS, indiferent de serviciul folosit. Utilizatorul nu poate audia singur această zonă și nici nu poate intra fizic pentru inspecție, ci se bazează pe certificările de la terți și rapoartele de audit publicate de AWS. Aceasta corespunde categoriei de controale moștenite (Inherited Controls) dintre cele trei categorii de controale, adică partea pe care utilizatorul o preia integral de la AWS. Ceea ce se deplasează în funcție de serviciul ales este stratul sistemului de operare sau al middleware-ului, nu stratul fizic.
Î17 | Întotdeauna al utilizatorului
Indiferent de tipul de serviciu folosit, ce sarcină rămâne întotdeauna în responsabilitatea utilizatorului?
Înlocuirea serverelor fizice care rulează serviciul, în caz de defecțiune
Protejarea rețelei backbone care leagă regiunile între ele
Aplicarea patch-urilor pe sistemul de operare care stă la baza serviciilor gestionate
Acordarea permisiunilor prin IAM și alegerea opțiunilor de criptare a datelor
Răspuns corectD. Acordarea permisiunilor prin IAM și alegerea opțiunilor de criptare a datelor
AWS precizează explicit că gestionarea propriilor date (inclusiv opțiunile de criptare), clasificarea activelor și aplicarea permisiunilor corespunzătoare prin instrumentele IAM rămân în sarcina utilizatorului chiar și atunci când se folosesc servicii abstractizate. Deoarece acestea nu se schimbă indiferent de serviciul ales, ele reprezintă un punct fix atunci când se stabilește linia de demarcație. Înlocuirea serverelor fizice și protejarea rețelei backbone țin de facilități și de hardware, deci revin întotdeauna AWS. Sistemul de operare care stă la baza serviciilor gestionate este operat de AWS, deci aplicarea patch-urilor pe acesta nu este o sarcină a utilizatorului.
Î18 | Controale moștenite
Dintre cele trei categorii de controale, care este descrierea corectă pentru controalele moștenite (Inherited Controls)?
Sunt controale pe care AWS le moștenește de la utilizator, preluând configurările acestuia pentru operare
Sunt integral responsabilitatea utilizatorului, incluzând securitatea serviciilor și a zonelor
Sunt controale pe care utilizatorul le moștenește integral de la AWS, incluzând controalele fizice și de mediu
Sunt controale aplicate separat atât la stratul de infrastructură, cât și la stratul utilizatorului
Răspuns corectC. Sunt controale pe care utilizatorul le moștenește integral de la AWS, incluzând controalele fizice și de mediu
Controalele moștenite sunt definite oficial ca fiind controale pe care utilizatorul le moștenește integral de la AWS, iar controalele fizice și de mediu se încadrează aici. Controalele aplicate separat atât la stratul de infrastructură, cât și la stratul utilizatorului sunt controalele partajate (Shared Controls), iar cele care sunt integral responsabilitatea utilizatorului, incluzând securitatea serviciilor și a zonelor, sunt controalele specifice clientului (Customer Specific Controls). Direcția moștenirii este unidirecțională, de la AWS către utilizator, și nu este vorba despre o relație în care AWS preia configurările utilizatorului.
Î19 | Controale partajate
Care sunt exemplele oferite oficial de AWS pentru controalele partajate (Shared Controls)?
Controlul accesului în centrul de date, redundanța sursei de alimentare, menținerea climatizării
Achiziția de hardware, casarea serverelor fizice, instalarea liniilor de comunicație
Securitatea serviciilor și a zonelor, clasificarea datelor
Gestionarea patch-urilor, gestionarea configurațiilor, sensibilizarea și formarea
Răspuns corectD. Gestionarea patch-urilor, gestionarea configurațiilor, sensibilizarea și formarea
Exemplele oficiale de controale partajate sunt gestionarea patch-urilor, gestionarea configurațiilor, precum și sensibilizarea și formarea. Caracteristica lor este că aceeași activitate se desfășoară în paralel atât la stratul de infrastructură, cât și la stratul utilizatorului; de exemplu, în cazul gestionării patch-urilor, AWS o aplică propriei infrastructuri, iar utilizatorul o aplică separat guest OS-ului și aplicațiilor. Controlul accesului, redundanța sursei de alimentare, achiziția și casarea hardware-ului sunt controale fizice și de mediu, aparținând categoriei pe care utilizatorul o moștenește de la AWS. Securitatea serviciilor și a zonelor este un exemplu de control specific clientului.
Î20 | Migrarea și responsabilitatea
O companie și-a mutat locul de stocare a datelor din propria bază de date de pe Amazon EC2 în Amazon DynamoDB. Din perspectiva modelului de responsabilitate partajată, care este combinația corectă de aspecte care se schimbă și aspecte care nu se schimbă în urma migrării?
Aplicarea patch-urilor pe guest OS rămâne în continuare în sarcina utilizatorului, iar clasificarea datelor trece la AWS
Protejarea facilităților fizice trece la utilizator, iar acordarea permisiunilor prin IAM trece la AWS
Aplicarea patch-urilor pe guest OS trece la AWS, iar acordarea permisiunilor prin IAM rămâne la utilizator
Atât aplicarea patch-urilor pe guest OS, cât și acordarea permisiunilor prin IAM trec la AWS
Răspuns corectC. Aplicarea patch-urilor pe guest OS trece la AWS, iar acordarea permisiunilor prin IAM rămâne la utilizator
DynamoDB este un serviciu abstractizat, astfel încât AWS operează stratul de infrastructură, sistemul de operare și platforma. Aplicarea patch-urilor pe guest OS, care în EC2 revenea utilizatorului, devine, prin migrare, o sarcină de partea AWS. Pe de altă parte, clasificarea datelor, alegerea opțiunilor de criptare și acordarea permisiunilor prin IAM rămân în sarcina utilizatorului, indiferent de serviciul ales. Protejarea facilităților fizice este oricum întotdeauna responsabilitatea AWS, deci nu trece la utilizator prin migrare. Reținând că „ceea ce se schimbă este stratul sistemului de operare sau al platformei, iar ceea ce nu se schimbă sunt datele și permisiunile”, nu ar trebui să apară confuzii.
Î21 | Cei șase piloni
În august 2026, care este structura corectă a pilonilor cadrului AWS Well-Architected?
Pilonii actuali sunt cei șase: Excelență operațională, Securitate, Fiabilitate, Eficiența performanței, Optimizarea costurilor și Sustenabilitate. Sustenabilitatea a fost adăugată ca al șaselea pilon în 2021, așa că o listă de doar cinci piloni, fără aceasta, reflectă informații mai vechi, dinainte de adăugare. Interoperabilitatea și Portabilitatea nu sunt menționate ca piloni ai cadrului; niciuna dintre ele nu apare în lista oficială. Un material care are un număr învechit de piloni are probabil și denumiri de servicii sau coduri de examen învechite, așa că acest lucru poate servi drept indiciu al gradului de actualitate al unui material.
Î22 | Excelența operațională
Pe ce se concentrează pilonul excelenței operaționale (Operational Excellence)?
Eliminarea cheltuielilor inutile și dimensionarea corectă a resurselor în raport cu cerințele afacerii
Rularea și monitorizarea sistemelor, precum și îmbunătățirea continuă a proceselor și procedurilor
Optimizarea alocării resurselor IT și alegerea tipului de resursă potrivit cerințelor
Protejarea informațiilor și a sistemelor, precum și integritatea datelor și controlul accesului
Răspuns corectB. Rularea și monitorizarea sistemelor, precum și îmbunătățirea continuă a proceselor și procedurilor
Excelența operațională este pilonul care se concentrează pe rularea și monitorizarea sistemelor, precum și pe îmbunătățirea continuă a proceselor și procedurilor. Aici se încadrează automatizarea implementărilor, actualizarea procedurilor pe baza analizelor post-incident și efectuarea unor schimbări mici și frecvente. Protejarea informațiilor și a sistemelor ține de Securitate, optimizarea alocării resurselor și alegerea tipului de resursă țin de Eficiența performanței, iar eliminarea cheltuielilor inutile și dimensionarea corectă a resurselor țin de Optimizarea costurilor — toate se referă la alți piloni.
Î23 | Securitatea
Dintre următoarele activități, care este cea mai potrivită ca preocupare a pilonului de securitate?
Oprirea resurselor neutilizate și dimensionarea corectă a instanțelor
Măsurarea și reducerea impactului asupra mediului generat de rularea sarcinilor de lucru
Criptarea datelor și controlul accesului pe baza principiului privilegiului minim
Automatizarea procedurilor de implementare și actualizarea documentației pe baza analizelor post-incident
Răspuns corectC. Criptarea datelor și controlul accesului pe baza principiului privilegiului minim
Pilonul de securitate se concentrează pe protejarea informațiilor și a sistemelor, iar în centrul său se află integritatea datelor și controlul accesului. Criptarea și controlul accesului bazat pe principiul privilegiului minim se încadrează direct aici. Oprirea resurselor neutilizate și dimensionarea corectă țin de Optimizarea costurilor, automatizarea implementărilor și actualizarea procedurilor pe baza analizelor post-incident țin de Excelența operațională, iar măsurarea și reducerea impactului asupra mediului țin de Sustenabilitate. Cea mai mare parte din ceea ce rămâne în sarcina utilizatorului, conform modelului de responsabilitate partajată, este tratată în cadrul acestui pilon de securitate.
Î24 | Fiabilitatea
Pe ce se concentrează, în mod adecvat, pilonul fiabilității (Reliability)?
Îndeplinirea de către sarcina de lucru a funcției intenționate și recuperarea rapidă în urma incidentelor
Optimizarea alocării resurselor IT și alegerea tipului de resursă potrivit nevoilor
Rularea și monitorizarea sistemelor, precum și îmbunătățirea continuă a proceselor și procedurilor
Minimizarea impactului asupra mediului generat de rularea sarcinilor de lucru în cloud
Răspuns corectA. Îndeplinirea de către sarcina de lucru a funcției intenționate și recuperarea rapidă în urma incidentelor
Fiabilitatea este pilonul care se concentrează pe îndeplinirea de către sarcina de lucru a funcției intenționate și pe rapiditatea recuperării în urma unui incident. Aici se încadrează distribuirea pe mai multe zone de disponibilitate, recuperarea automată și verificarea procedurilor de backup și restaurare. Caracteristica sa este că nu se limitează la a preveni defecțiunile, ci include și restabilirea rapidă atunci când acestea apar. Optimizarea alocării resurselor ține de Eficiența performanței, rularea, monitorizarea și îmbunătățirea procedurilor țin de Excelența operațională, iar minimizarea impactului asupra mediului ține de Sustenabilitate.
Î25 | Eficiența performanței
Pentru a îndeplini cerințele de latență, se reconsideră tipul de resursă potrivit nevoilor sarcinii de lucru și se revizuiește alocarea. Cărui pilon îi aparține, în principal, această activitate?
Optimizarea costurilor. Se concentrează pe eliminarea cheltuielilor inutile și dimensionarea corectă a resurselor
Eficiența performanței. Se concentrează pe optimizarea alocării resurselor și pe alegerea tipului acestora
Excelența operațională. Se concentrează pe rulare și monitorizare, precum și pe îmbunătățirea continuă a procedurilor
Fiabilitate. Se concentrează pe îndeplinirea funcției intenționate și pe recuperarea în urma incidentelor
Răspuns corectB. Eficiența performanței. Se concentrează pe optimizarea alocării resurselor și pe alegerea tipului acestora
Eficiența performanței este pilonul care se concentrează pe optimizarea alocării resurselor IT și pe alegerea tipului de resursă potrivit nevoilor sarcinii de lucru. Reconsiderarea tipului de resursă pentru a îndeplini cerințele se încadrează direct aici. Optimizarea costurilor poate părea o activitate asemănătoare, dar scopul ei este eliminarea cheltuielilor inutile, iar în acest caz motivația este îndeplinirea cerinței de latență, deci accentul este diferit. Fiabilitatea privește rezistența la incidente, iar Excelența operațională privește îmbunătățirea procedurilor — niciuna dintre acestea nu este preocuparea principală aici.
Î26 | Optimizarea costurilor
Pe ce se concentrează, în mod adecvat, pilonul optimizării costurilor (Cost Optimization)?
Îndeplinirea de către sarcina de lucru a funcției intenționate și recuperarea rapidă în urma incidentelor
Eliminarea cheltuielilor inutile și dimensionarea corectă a resurselor în raport cu cerințele afacerii
Minimizarea impactului asupra mediului generat de rularea sarcinilor de lucru în cloud
Protejarea informațiilor și a sistemelor, precum și integritatea datelor și controlul accesului
Răspuns corectB. Eliminarea cheltuielilor inutile și dimensionarea corectă a resurselor în raport cu cerințele afacerii
Optimizarea costurilor este pilonul care se concentrează pe eliminarea cheltuielilor inutile și pe dimensionarea corectă a resurselor în raport cu cerințele afacerii. Aici se încadrează decizii precum oprirea resurselor neutilizate, corectarea dimensiunii instanțelor supradimensionate sau alegerea combinată a diferitelor modele de tarifare. Scopul nu este simpla reducere a costurilor, ci verificarea dacă valoarea obținută corespunde sumei plătite. Protejarea informațiilor și a sistemelor ține de Securitate, îndeplinirea funcției intenționate și recuperarea țin de Fiabilitate, iar minimizarea impactului asupra mediului ține de Sustenabilitate.
Î27 | Sustenabilitatea
Pe ce se concentrează pilonul sustenabilității (Sustainability)?
Rularea și monitorizarea sistemelor, precum și îmbunătățirea continuă a proceselor și procedurilor
Minimizarea impactului asupra mediului generat de rularea sarcinilor de lucru în cloud
Îndeplinirea de către sarcina de lucru a funcției intenționate și recuperarea rapidă în urma incidentelor
Optimizarea alocării resurselor IT și alegerea tipului de resursă potrivit nevoilor
Răspuns corectB. Minimizarea impactului asupra mediului generat de rularea sarcinilor de lucru în cloud
Sustenabilitatea este pilonul care se concentrează pe minimizarea impactului asupra mediului generat de rularea sarcinilor de lucru în cloud. Este cel mai nou pilon, adăugat ca al șaselea în 2021, iar prezența sau absența acestui pilon reprezintă linia de demarcație față de materialele mai vechi. Optimizarea alocării resurselor și alegerea tipului acestora țin de Eficiența performanței, rularea, monitorizarea și îmbunătățirea continuă a procedurilor țin de Excelența operațională, iar îndeplinirea funcției intenționate și recuperarea în urma incidentelor țin de Fiabilitate — toate se referă la alți piloni.
Î28 | Al șaselea pilon
Într-un articol vechi, care afirmă că „pilonii Well-Architected sunt cinci”, ce pilon lipsește?
Pilonul care se ocupă de îndeplinirea de către sarcina de lucru a funcției intenționate și de recuperarea în urma incidentelor
Pilonul care se ocupă de rularea și monitorizarea sistemelor, precum și de îmbunătățirea continuă a proceselor și procedurilor
Pilonul care se ocupă de optimizarea alocării resurselor IT și de alegerea tipului de resursă
Pilonul care se ocupă de minimizarea impactului asupra mediului generat de rularea sarcinilor de lucru în cloud
Răspuns corectD. Pilonul care se ocupă de minimizarea impactului asupra mediului generat de rularea sarcinilor de lucru în cloud
Ceea ce lipsește este Sustenabilitatea (Sustainability), pilonul care se ocupă de minimizarea impactului asupra mediului generat de rularea sarcinilor de lucru în cloud. Deoarece a fost adăugată ca al șaselea pilon în 2021, articolele scrise anterior au rămas la cinci piloni. Excelența operațională, Eficiența performanței și Fiabilitatea existau deja înainte de adăugare, deci apar și în articolele care menționează cinci piloni. Un articol care greșește un aspect atât de fundamental precum numărul pilonilor are șanse mari să conțină și alte informații învechite.
Î29 | Ce nu este un pilon
Care dintre următoarele nu este menționat ca pilon al cadrului AWS Well-Architected?
Pilonii actuali sunt cei șase: Excelență operațională, Securitate, Fiabilitate, Eficiența performanței, Optimizarea costurilor și Sustenabilitate, iar Interoperabilitatea nu se numără printre ei. Deși capacitatea diferitelor sisteme de a comunica între ele este o preocupare importantă de proiectare, cadrul Well-Architected nu îi dedică un pilon separat. Optimizarea costurilor, Excelența operațională și Eficiența performanței sunt toate piloni oficiali, dintre cei șase. Reținerea unui termen care nu există în cadru drept pilon poate crea confuzie la eliminarea variantelor greșite.
Î30 | Piloni și focus
Care combinație dintre pilonul cadrului Well-Architected și focusul său nu este corectă?
Excelență operațională - Rularea și monitorizarea sistemelor, îmbunătățirea continuă a proceselor și procedurilor
Fiabilitate - Eliminarea cheltuielilor inutile și dimensionarea corectă a resurselor în raport cu cerințele afacerii
Sustenabilitate - Minimizarea impactului asupra mediului generat de rularea sarcinilor de lucru în cloud
Securitate - Protejarea informațiilor și a sistemelor, integritatea datelor și controlul accesului
Răspuns corectB. Fiabilitate - Eliminarea cheltuielilor inutile și dimensionarea corectă a resurselor în raport cu cerințele afacerii
Eliminarea cheltuielilor inutile și dimensionarea corectă a resurselor în raport cu cerințele afacerii este focusul pilonului Optimizarea costurilor, nu al Fiabilității. Fiabilitatea este pilonul care se concentrează pe îndeplinirea de către sarcina de lucru a funcției intenționate și pe rapiditatea recuperării în urma incidentelor. Celelalte trei combinații corespund exact descrierii oficiale. Deoarece numele pilonilor sunt apropiate de limbajul comun, asocierea lor doar după impresia superficială poate duce la confuzii. Reținerea împreună cu o frază care exprimă focusul evită astfel de greșeli.
Î31 | Regiunea
Care este descrierea corectă a unei regiuni (Region) AWS?
Se referă la o locație fizică din lume care cuprinde mai multe zone de disponibilitate
Se referă la o zonă dedicată, amplasată în rețeaua unui operator de telecomunicații
Se referă la punctele din care CloudFront memorează în cache și distribuie conținutul
Se referă la o unitate de izolare a incidentelor, formată din una sau mai multe centre de date independente
Răspuns corectA. Se referă la o locație fizică din lume care cuprinde mai multe zone de disponibilitate
O regiune este o locație fizică din lume în care AWS deține mai multe zone de disponibilitate. Are un nume precum us-east-1 sau ap-northeast-1 și se alege în funcție de locația datelor și reglementările aplicabile, de distanța față de utilizatori și de tarife. Unitatea de izolare a incidentelor, formată din una sau mai multe centre de date independente, corespunde descrierii unei zone de disponibilitate. Punctele din care CloudFront memorează în cache și distribuie conținutul sunt locațiile edge (edge locations), iar zonele amplasate în rețeaua unui operator de telecomunicații sunt Wavelength Zones.
Î32 | Definiția AZ
Care este definiția oficială a unei zone de disponibilitate (AZ)?
Este un strat de cache intermediar, plasat între locația edge și origine
Este formată din una sau mai multe centre de date independente, amplasate în facilități separate
Este o partiție logică de rețea, care se întinde pe mai multe regiuni
Este amplasată într-un oraș aproape de utilizatori și permite rularea aplicațiilor
Răspuns corectB. Este formată din una sau mai multe centre de date independente, amplasate în facilități separate
O zonă de disponibilitate este definită ca fiind formată din una sau mai multe centre de date independente, fiecare dotat cu surse de alimentare, rețea și conectivitate redundante, și amplasate în facilități separate. Nu este echivalentă cu o singură clădire de centru de date, ci reprezintă o grupare, iar faptul că se află într-o clădire diferită de celelalte zone este esențial. Stratul dintre locația edge și origine este cache-ul regional edge (Regional Edge Cache), iar posibilitatea de a rula aplicații într-un oraș apropiat de utilizatori corespunde descrierii Local Zones — ambele se referă la mecanisme diferite.
Î33 | Minimum 3 AZ
Care este cerința oficială AWS privind numărul de zone de disponibilitate din fiecare regiune?
Numărul de zone alocate depinde de cererea utilizatorului, fără o limită superioară
Este formată din cel puțin două zone, amplasate în aceeași facilitate
Este formată din cel puțin trei zone, separate fizic și independente
Fiecare regiune are o singură zonă, care este extinsă în funcție de necesități
Răspuns corectC. Este formată din cel puțin trei zone, separate fizic și independente
AWS afirmă că fiecare regiune este formată din „cel puțin trei zone de disponibilitate separate fizic și independente”. Numărul total de regiuni și de zone continuă să crească, așa că memorarea acestor cifre are o valoare redusă, dar regula privind numărul minim de zone dintr-o regiune este stabilă și poate fi folosită direct ca premisă de proiectare. Descrierea „amplasate în aceeași facilitate” contrazice definiția conform căreia zonele sunt amplasate în facilități separate. Zonele nu sunt nici adăugate la cererea utilizatorului, nici limitate la una singură pe regiune.
Î34 | Rolul locațiilor edge
Care este descrierea corectă a rolului unei locații edge (edge location)?
Împarte intervalele de adrese IP dintr-un VPC și controlează rutarea prin tabelele de rutare
Rulează aplicații în facilitățile unui operator de telecomunicații, pentru a reduce latența
Permite CloudFront să distribuie conținutul din punctul cu cea mai mică latență
Izolează incidentele din interiorul unei regiuni, astfel încât procesarea continuă chiar dacă una dintre părți se oprește
Răspuns corectC. Permite CloudFront să distribuie conținutul din punctul cu cea mai mică latență
Locațiile edge formează rețeaua globală de centre de date prin care CloudFront distribuie conținut. Cererile sunt rutate către locația edge cu cea mai mică latență, iar de acolo se face distribuirea. Nu reprezintă o unitate de redundanță pentru creșterea disponibilității, ci un punct de cache pentru a redistribui conținutul cât mai aproape de utilizator — acesta este aspectul esențial. Izolarea incidentelor este rolul zonelor de disponibilitate, împărțirea intervalelor de adrese IP este rolul subrețelelor (subnets), iar rularea în facilitățile unui operator de telecomunicații este rolul Wavelength Zones.
Î35 | Fără cache
În CloudFront, care este comportamentul atunci când conținutul solicitat nu se află în cache la locația edge?
Conținutul este preluat de la origine, distribuit și pus în cache pentru data viitoare
Este redirecționată către o altă zonă de disponibilitate din aceeași regiune
Cererea este respinsă, iar utilizatorului i se returnează o eroare
Utilizatorului i se cere să aștepte până când cache-ul este creat
Răspuns corectA. Conținutul este preluat de la origine, distribuit și pus în cache pentru data viitoare
Cererea este rutată către locația edge cu cea mai mică latență, iar dacă conținutul se află acolo, este distribuit imediat. Dacă nu, este preluat de la origine — de exemplu un bucket S3 sau un server HTTP —, distribuit, și în același timp păstrat în cache. Astfel, cererile ulterioare sunt returnate direct din locația apropiată. Lipsa unui element din cache nu devine o eroare și nici nu lasă utilizatorul în așteptare nedefinită. Redirecționarea către o zonă de disponibilitate este un mecanism de izolare a incidentelor, diferit de fluxul de distribuire a conținutului.
Î36 | Cache intermediar
Care este poziționarea corectă a cache-ului regional edge (Regional Edge Cache)?
Este un strat de cache plasat între locația edge și origine
Este un mecanism, pe partea de dispozitiv a utilizatorului, care stochează conținutul în browser
Este o unitate de gestiune care grupează zonele de disponibilitate dintr-o regiune
Este denumirea generică pentru zonele amplasate în rețeaua unui operator de telecomunicații
Răspuns corectA. Este un strat de cache plasat între locația edge și origine
Cache-ul regional edge este un strat de cache plasat între locația edge și origine. Rolul său este să reducă numărul de accesări la origine atunci când conținutul nu este găsit la nivel edge. Unitatea de gestiune care grupează zonele de disponibilitate este regiunea, iar zonele amplasate în rețeaua unui operator de telecomunicații sunt Wavelength Zones — ambele fiind concepte diferite. Cache-ul de pe dispozitivul utilizatorului nu este un mecanism AWS, ci o funcție proprie a browserului sau a sistemului de operare.
Î37 | Multi-AZ
Care este scopul principal al configurației în care servere cu același rol sunt distribuite în două sau mai multe zone de disponibilitate?
Pentru a distribui conținutul din punctul cel mai apropiat de utilizatorii din întreaga lume
Pentru a îndeplini cerințele de reglementare privind locația datelor gestionate
Pentru a reduce prețul unitar al calculului, prin angajament la un anumit nivel de utilizare
Pentru ca procesarea să continue chiar dacă una dintre zone se oprește complet
Răspuns corectD. Pentru ca procesarea să continue chiar dacă una dintre zone se oprește complet
O zonă de disponibilitate este o unitate de izolare a incidentelor, amplasată în facilități separate și dotată cu sursă de alimentare și rețea redundante. Dacă resurse cu același rol sunt distribuite în mai multe zone, procesarea poate continua cu resursele rămase chiar dacă una dintre zone se oprește complet. Aceasta este configurația multi-AZ, punctul de plecare al proiectării pentru disponibilitate. Distribuirea din punctul cel mai apropiat este rolul locațiilor edge, locația datelor este un criteriu pentru alegerea regiunii, iar reducerea prețului unitar prin angajament este o chestiune de model de tarifare — niciuna dintre acestea nu este motivul pentru care se separă zonele.
Î38 | Local Zones
Care este descrierea corectă pentru Local Zones AWS?
Sunt un cache intermediar, plasat înaintea originii, pentru a reduce numărul de accesări
Sunt zone standard, create pentru izolarea incidentelor în interiorul unei regiuni
Sunt un mecanism care permite rularea aplicațiilor mai aproape de utilizatori sau de sarcinile de lucru
Sunt puncte dedicate exclusiv distribuirii, unde CloudFront memorează și distribuie conținutul
Răspuns corectC. Sunt un mecanism care permite rularea aplicațiilor mai aproape de utilizatori sau de sarcinile de lucru
Local Zones este un mecanism care permite rularea aplicațiilor pe infrastructură AWS mai aproape de utilizatorii finali sau de sarcinile de lucru, fiind amplasat în orașe aflate la distanță de regiune. Seamănă cu locațiile edge prin faptul că se ocupă de „apropierea”, dar diferența este că aici se rulează efectiv aplicația, nu doar un cache pentru distribuirea conținutului. Izolarea incidentelor în interiorul unei regiuni este rolul zonelor de disponibilitate, punctele dedicate distribuirii sunt locațiile edge, iar cache-ul intermediar de dinaintea originii este cache-ul regional edge.
Î39 | Wavelength
Unde sunt amplasate zonele Wavelength (Wavelength Zones) AWS?
Sunt amplasate sub forma unei împărțiri a intervalelor de adrese IP dintr-un VPC
Sunt amplasate între locația edge și origine
Sunt amplasate în interiorul unei regiuni, ca unitate de izolare a incidentelor
Sunt amplasate în interiorul rețelei unui operator de telecomunicații
Răspuns corectD. Sunt amplasate în interiorul rețelei unui operator de telecomunicații
Wavelength Zones sunt zone amplasate în interiorul rețelei unui operator de telecomunicații. La fel ca Local Zones, sunt un mecanism pentru rularea efectivă a aplicațiilor aproape de utilizatori, cu un scop diferit de locațiile edge, care sunt puncte de cache pentru distribuirea conținutului. Ceea ce este amplasat între locația edge și origine este cache-ul regional edge, unitatea de izolare a incidentelor dintr-o regiune este zona de disponibilitate, iar împărțirea intervalelor de adrese IP dintr-un VPC este subrețeaua (subnet).
Î40 | Proiectarea disponibilității
Un server web și o bază de date sunt amplasate împreună într-o singură zonă de disponibilitate. Se dorește ca serviciul să continue chiar dacă apare un incident la nivelul zonei. Care este prima măsură de luat în considerare?
Trecerea la un plan de tarifare cu angajament pentru a reduce variația costurilor
Plasarea de servere și în altă zonă din aceeași regiune și distribuirea traficului între ele
Adăugarea de servere suplimentare în aceeași zonă și distribuirea traficului printr-un balanceur de sarcină
Plasarea CloudFront în față și distribuirea prin locațiile edge
Răspuns corectB. Plasarea de servere și în altă zonă din aceeași regiune și distribuirea traficului între ele
Deoarece o zonă de disponibilitate este o unitate de izolare a incidentelor amplasată în facilități separate, pentru a face față unui incident care afectează întreaga zonă este necesar să se dispună resursele pe mai multe zone. Fiecare regiune este formată din cel puțin trei zone independente, deci distribuirea în mai multe zone din aceeași regiune este posibilă. Adăugarea mai multor servere în aceeași zonă nu îndeplinește cerința, deoarece toate ar cădea odată cu zona respectivă. CloudFront este un mecanism care accelerează distribuirea, dar dacă originea se oprește, procesarea dinamică nu poate continua. Schimbarea planului de tarifare ține de costuri și nu are legătură cu disponibilitatea.
Exersare: rezolvați întrebările de pe această pagină
Acesta este un instrument de exersare cu întrebări în ordine aleatorie (funcționează când JavaScript este activat). Puteți citi oricum toate întrebările și explicațiile de mai sus.
* Explicațiile sunt informații în scop de studiu. Tematica și sistemul examenelor se schimbă de la an la an, așa că verificați întotdeauna anunțurile oficiale ale organizatorului examenului.
Această pagină este o traducere a textului original în japoneză. Dacă traducerea diferă de original, prevalează versiunea în japoneză. Vedeți originalul în japoneză