Aller au contenu
Retour à l'accueil

10 questions corrigées pour l'AWS Cloud Practitioner

Dix questions écrites par Rokool, dans le style de l'examen, qui couvrent les quatre domaines. Réponds dans ta tête, puis ouvre la correction. Ce ne sont pas des questions officielles d'AWS.

Lire le guide de l'examen

  1. Question 1Sécurité et conformité

    Une entreprise utilise Amazon EC2. Selon le modèle de responsabilité partagée, laquelle de ces tâches lui revient ?

    1. A. Entretenir les serveurs physiques
    2. B. Installer les correctifs du système d'exploitation des instances
    3. C. Assurer la sécurité physique des centres de données
    4. D. Mettre à jour l'hyperviseur
    Voir la réponse

    Réponse : B. Installer les correctifs du système d'exploitation des instances

    Avec EC2, le client gère tout ce qui tourne dans l'instance, y compris le système d'exploitation et ses correctifs. AWS s'occupe du matériel, des centres de données et de la couche de virtualisation.

  2. Question 2Technologies et services

    Une application doit rester disponible même si un centre de données tombe en panne. Que recommande AWS ?

    1. A. Utiliser plusieurs edge locations
    2. B. Choisir un type d'instance plus puissant
    3. C. Faire une sauvegarde EBS chaque jour
    4. D. Déployer l'application sur plusieurs zones de disponibilité
    Voir la réponse

    Réponse : D. Déployer l'application sur plusieurs zones de disponibilité

    Une zone de disponibilité regroupe un ou plusieurs centres de données isolés des autres. Répartir l'application sur plusieurs zones permet de survivre à la panne de l'une d'elles. Les edge locations servent surtout à rapprocher le contenu des utilisateurs.

  3. Question 3Facturation, tarifs et support

    Un traitement par lots peut être interrompu et repris sans problème. Quelle option d'achat EC2 est la moins chère ?

    1. A. Instances Spot
    2. B. Instances à la demande
    3. C. Instances réservées
    4. D. Hôtes dédiés
    Voir la réponse

    Réponse : A. Instances Spot

    Les instances Spot utilisent la capacité inutilisée d'AWS avec une forte remise, mais AWS peut les reprendre avec un court préavis. C'est idéal pour un travail qui tolère les interruptions.

  4. Question 4Sécurité et conformité

    Quelle est la bonne pratique pour le compte root (utilisateur racine) d'AWS ?

    1. A. Partager ses identifiants avec les administrateurs
    2. B. Créer des clés d'accès pour les scripts
    3. C. Activer l'authentification multifacteur (MFA) et ne pas l'utiliser au quotidien
    4. D. Le supprimer une fois le compte créé
    Voir la réponse

    Réponse : C. Activer l'authentification multifacteur (MFA) et ne pas l'utiliser au quotidien

    Le compte root a tous les droits. On le protège avec la MFA et on le réserve aux rares tâches qui l'exigent ; au quotidien, on travaille avec des identités IAM aux droits limités.

  5. Question 5Technologies et services

    Quel service stocke des fichiers sous forme d'objets, accessibles par Internet, avec une capacité quasi illimitée ?

    1. A. Amazon EBS
    2. B. Amazon S3
    3. C. Amazon EFS
    4. D. AWS Storage Gateway
    Voir la réponse

    Réponse : B. Amazon S3

    Amazon S3 est le service de stockage d'objets. EBS fournit des disques (stockage en blocs) à une instance EC2, EFS un système de fichiers partagé, et Storage Gateway relie un stockage sur site à AWS.

  6. Question 6Technologies et services

    Une équipe cherche une base de données NoSQL entièrement gérée, avec une latence de quelques millisecondes à n'importe quelle échelle. Quel service choisir ?

    1. A. Amazon DynamoDB
    2. B. Amazon RDS
    3. C. Amazon Aurora
    4. D. Amazon Redshift
    Voir la réponse

    Réponse : A. Amazon DynamoDB

    DynamoDB est la base NoSQL (clé-valeur et documents) gérée d'AWS. RDS et Aurora sont des bases relationnelles, Redshift un entrepôt de données pour l'analyse.

  7. Question 7Concepts cloud

    Lequel de ces éléments n'est PAS un pilier du AWS Well-Architected Framework ?

    1. A. L'excellence opérationnelle
    2. B. La durabilité
    3. C. L'optimisation des coûts
    4. D. La scalabilité
    Voir la réponse

    Réponse : D. La scalabilité

    Les six piliers sont l'excellence opérationnelle, la sécurité, la fiabilité, l'efficacité des performances, l'optimisation des coûts et la durabilité. La scalabilité est un objectif, pas un pilier.

  8. Question 8Sécurité et conformité

    Un auditeur demande les rapports de conformité d'AWS (par exemple ISO ou SOC). Où les trouver ?

    1. A. AWS Trusted Advisor
    2. B. AWS CloudTrail
    3. C. AWS Artifact
    4. D. AWS Config
    Voir la réponse

    Réponse : C. AWS Artifact

    AWS Artifact donne accès aux rapports de conformité d'AWS. Trusted Advisor recommande des améliorations, CloudTrail enregistre les appels d'API et Config suit la configuration des ressources.

  9. Question 9Sécurité et conformité

    Il faut savoir qui a supprimé une ressource, et quand. Quel service l'indique ?

    1. A. AWS CloudTrail
    2. B. Amazon CloudWatch
    3. C. Amazon GuardDuty
    4. D. AWS Config
    Voir la réponse

    Réponse : A. AWS CloudTrail

    CloudTrail enregistre les actions effectuées dans le compte (qui, quoi, quand). CloudWatch surveille les métriques et les journaux des applications, GuardDuty détecte les menaces, et Config montre l'évolution de la configuration.

  10. Question 10Facturation, tarifs et support

    Une start-up veut recevoir une alerte dès que ses dépenses AWS du mois dépassent un montant fixé. Quel service utiliser ?

    1. A. AWS Cost Explorer
    2. B. AWS Pricing Calculator
    3. C. AWS Organizations
    4. D. AWS Budgets
    Voir la réponse

    Réponse : D. AWS Budgets

    AWS Budgets envoie une alerte quand les coûts réels ou prévus dépassent un seuil. Cost Explorer sert à analyser les dépenses passées, le Pricing Calculator à estimer un projet, et Organizations à gérer plusieurs comptes.

Tu as raté une question ?

Dans Rokool, elle reviendrait dans la même session, puis le lendemain, jusqu'à ce que tu la saches.

On t'écrit quand l'app sort. Détails dans la politique de confidentialité.