SOA-C02 Exam Questions
733 real SOA-C02 exam questions with expert-verified answers and explanations. Page 3 of 15.
- Question #102Security and Compliance
A company requires that all IAM user accounts that have not been used for 90 days or more must have their access keys and passwords immediately disabled. A SysOps administrator mus...
AWS Config managed rulesIAM credential lifecycleaccess key managementautomated remediation - Question #103Monitoring, Logging, and Remediation
A company is using AWS Certificate Manager (ACM) to manage public SSL/TLS certificates. A SysOps administrator needs to send an email notification when a certificate has less than...
AWS Certificate Manager (ACM)Amazon EventBridgeMonitoring & AlertingCertificate Expiration - Question #104Reliability and Business Continuity
An application accesses data through a file system interface. The application runs on Amazon EC2 instances in multiple Availability Zones, all of which must share the same data. Wh...
Amazon EFSshared file systemmulti-AZ storagescalable NFS - Question #105Deployment, Provisioning, and Automation
A company uses AWS CloudFormation to deploy its application infrastructure. Recently, a user accidentally changed a property of a database in a CloudFormation template and performe...
CloudFormation stack policyresource protectiondeployment governanceaccidental change prevention - Question #106Security and Compliance
A company is managing multiple AWS accounts in AWS Organizations. The company is A company has attached the following policy to an IAM user: Which of the following actions are allo...
IAM policy evaluationcondition keysEC2 permissionspolicy analysis - Question #107Monitoring, Logging, and Remediation
An application runs on multiple Amazon EC2 instances in an Auto Scaling group. The Auto Scaling group is configured to use the latest version of a launch template. A SysOps adminis...
CloudWatch LogsLaunch TemplatesUser DataEC2 Auto Scaling - Question #108Cost and Performance Optimization
A company has a mobile app that uses Amazon S3 to store images. The images are popular for a week, and then the number of access requests decreases over time. The images must be hi...
S3 Lifecycle PoliciesS3 Storage ClassesCost OptimizationData Availability - Question #109Monitoring, Logging, and Remediation
A SysOps administrator receives notification that an application that is running on Amazon EC2 instances has failed to authenticate to an Amazon RDS database. To troubleshoot, the...
AWS Secrets ManagerCloudWatch LogsTroubleshootingDatabase Authentication - Question #110Monitoring, Logging, and Remediation
An AWS Lambda function is intermittently failing several times a day. A SysOps administrator must find out how often this error has occurred in the last 7 days. Which action will m...
CloudWatch Logs InsightsLambda error monitoringlog queryingoperational troubleshooting - Question #111Security and Compliance
A SysOps administrator receives an alert from Amazon GuardDuty about suspicious network activity on an Amazon FC2 instance. The GuardDuty finding lists a new external IP address as...
Network ACLsSecurity GroupsNetwork SecurityGuardDuty - Question #112Security and Compliance
A SysOps administrator is building a process for sharing Amazon RDS database snapshots between different accounts associated with different business units within the same company....
RDS snapshot sharingKMS key policycross-account encryptionencryption at rest - Question #113Networking and Content Delivery
A company manages its production applications across several AWS accounts. The company hosts the production applications on Amazon EC2 instances that run Amazon Linux 2. The EC2 in...
Route 53 Private Hosted ZonesCross-account DNSVPC associationPrivate DNS resolution - Question #114Networking and Content Delivery
A company hosts an application on an Amazon EC2 instance in a single AWS Region. The application requires support for non-HTTP TCP traffic and HTTP traffic. The company wants to de...
Network Load BalancerTCP trafficload balancer selectionAuto Scaling - Question #115Monitoring, Logging, and Remediation
A company has created a NAT gateway in a public subnet in a VPC. The VPC also contains a private subnet that includes Amazon EC2 instances. The EC2 instances use the NAT gateway to...
VPC flow logsCloudWatch Logs InsightsNAT gateway trafficnetwork destination analysis - Question #116Reliability and Business Continuity
A company hosts a web portal on Amazon EC2 instances. The web portal uses an Elastic Load Balancer (ELB) and Amazon Route 53 for its public DNS service. The ELB and the EC2 instanc...
multi-region HACloudFormationELBRoute 53 - Question #117Cost and Performance Optimization
A SysOps administrator must set up notifications for whenever combined billing exceeds a certain threshold for all AWS accounts within a company. The administrator has set up AWS O...
AWS OrganizationsConsolidated BillingBilling AlertsCloudWatch - Question #118Security and Compliance
A company has multiple AWS Site-to-Site VPN connections between a VPC and its branch offices. The company manages an Amazon Elasticsearch Service (Amazon ES) domain that is configu...
Amazon OpenSearch Service (Amazon ES)Access ControlSecurity PoliciesIP Whitelisting - Question #119Networking and Content Delivery
A company is deploying an ecommerce application to an AWS Region that is located in France. The company wants users from only France to be able to access the first version of the a...
Route 53geolocation routingDNS routing policiesgeographic restriction - Question #120Networking and Content Delivery
A SysOps administrator is troubleshooting connection timeouts to an Amazon EC2 instance that has a public IP address. The instance has a private IP address of 172.31.16.139. When t...
EC2 NetworkingNetwork ACLsTroubleshootingICMP - Question #121Security and Compliance
A SysOps administrator is unable to authenticate an AWS CLI call to an AWS service. Which of the following is the cause of this issue?
AWS CLIIAM authenticationaccess keysCLI credentials - Question #122Security and Compliance
A SysOps administrator needs to configure a solution that will deliver digital content to a set of authorized users through Amazon CloudFront. Unauthorized users must be restricted...
CloudFrontS3 bucketsigned URLscontent access control - Question #123Security and Compliance
A company has attached the following policy to an IAM user: Which of the following actions are allowed for the IAM user?
IAM PoliciesPermissionsAccess ControlPolicy Evaluation - Question #124Monitoring, Logging, and Remediation
A company has 10 Amazon EC2 instances in its production account. A SysOps administrator must ensure that email notifications are sent to administrators each time there is an EC2 in...
EC2 monitoringEventBridgeSNSNotifications - Question #125Security and Compliance
A company's public website is hosted in an Amazon S3 bucket in the us-east-1 Region behind an Amazon CloudFront distribution. The company wants to ensure that the website is protec...
AWS WAFDDoS protectionCloudFrontweb ACL - Question #126Security and Compliance
A company hosts an internal application on Amazon EC2 instances. All application data and requests route through an AWS Site-to-Site VPN connection between the on-premises network...
Security Group AutomationAutomated RemediationLambda FunctionsEvent-Driven Monitoring - Question #127Monitoring, Logging, and Remediation
A SysOps administrator needs to create alerts that are based on the read and write metrics of Amazon Elastic Block Store (Amazon EBS) volumes that are attached to an Amazon EC2 ins...
CloudWatch alarmsEBS metricsVolumeReadBytesmetric namespace - Question #128Deployment, Provisioning, and Automation
A SysOps administrator has an AWS CloudFormation template that is used to deploy an encrypted Amazon Machine Image (AMI). The CloudFormation template will be used in a second accou...
CloudFormationencrypted AMIKMS cross-accountAMI copy - Question #129Reliability and Business Continuity
A company has an Auto Scaling group of Amazon EC2 instances that scale based on average CPU utilization. The Auto Scaling group events log indicates an InsufficientlnstanceCapacity...
Auto ScalingInsufficientInstanceCapacityinstance typesAvailability Zones - Question #130Cost and Performance Optimization
A global company wants to allow anyone in the world to upload videos from a mobile phone. The company's mobile app uploads the videos across the public internet to an Amazon S3 buc...
S3 Transfer AccelerationS3Performance OptimizationContent Delivery - Question #131Networking and Content Delivery
A company has a VPC with public and private subnets. An Amazon EC2 based application resides in the private subnets and needs to process raw .csv files stored in an Amazon S3 bucke...
VPC gateway endpointS3 private accessprivate subnetleast privilege - Question #132Cost and Performance Optimization
A company has an Amazon EC2 instance that has high CPU utilization. The EC2 instance is a t3.large instance and is running a test web application. The company discovers that the we...
EC2 instance typesEC2 operationsPerformance optimizationInstance configuration - Question #133Monitoring, Logging, and Remediation
A development team created and deployed a new AWS Lambda function 15 minutes ago. Although the function was invoked many times, Amazon CloudWatch Logs are not showing any log messa...
LambdaCloudWatch LogsIAM permissionslogging - Question #134Reliability and Business Continuity
A recent organizational audit uncovered an existing Amazon RDS database that is not currently configured for high availability. Given the critical nature of this database, it must...
Amazon RDSHigh AvailabilityMulti-AZDatabase Management - Question #135Cost and Performance Optimization
A SysOps administrator noticed that the cache hit ratio for an Amazon CloudFront distribution is less than 10%. Which collection of configuration changes will increase the cache hi...
CloudFront cache hit ratioTTL settingsCache Behaviorquery string forwarding - Question #136Security and Compliance
A company has mandated the use of multi-factor authentication (MFA) for all IAM users, and requires users to make all API calls using the CLI. However. users are not prompted to en...
MFA enforcementSTS get-session-tokenCLI authenticationIAM policy - Question #137Reliability and Business Continuity
A company runs a worker process on three Amazon EC2 instances. The instances are in an Auto Scaling group that is configured to use a simple scaling policy. The instances process m...
Auto ScalingSQS metricsCloudWatch metric mathqueue-based scaling - Question #138Networking and Content Delivery
A company's VPC has an existing IPv4 configuration. The IPv4 configuration includes public subnets, private subnets, NAT gateways, default route tables, and ACLs. The company assoc...
IPv6egress-only internet gatewayVPC routingprivate subnet - Question #139Cost and Performance Optimization
A company uses AWS Organizations to manage multiple AWS accounts with consolidated billing enabled. Organization member account owners want the benefits of Reserved Instances (RIs)...
AWS OrganizationsReserved Instances (RIs)Consolidated BillingCost Management - Question #140Monitoring, Logging, and Remediation
An application team is working with a SysOps administrator to define Amazon CloudWatch alarms for an application. The application team does not know the application's expected usag...
CloudWatch anomaly detectiondynamic thresholdsalarmsunknown baselines - Question #141Deployment, Provisioning, and Automation
A company is expanding its fleet of Amazon EC2 instances before an expected increase of traffic. When a SysOps administrator attempts to add more instances, an InstanceLimitExceede...
EC2 service quotasInstanceLimitExceededService Quotasquota increase - Question #142Cost and Performance Optimization
A company is planning to host its stateful web-based applications on AWS. A SysOps administrator is using an Auto Scaling group of Amazon EC2 instances. The web applications will r...
Convertible Reserved InstancesEC2 purchasing optionscost optimizationinstance flexibility - Question #143Monitoring, Logging, and Remediation
A SysOps administrator needs to monitor a process that runs on Linux Amazon EC2 instances. If the process stops, the process must restart automatically. The Amazon CloudWatch agent...
CloudWatch agentprocstatprocess monitoringSSM automation - Question #144Deployment, Provisioning, and Automation
A company hosts an online shopping portal in the AWS Cloud. The portal provides HTTPS security by using a TLS certificate on an Elastic Load Balancer (ELB). Recently, the portal su...
AWS Certificate Manager (ACM)Certificate ManagementAutomatic RenewalOperational Efficiency - Question #145Networking and Content Delivery
A new application runs on Amazon EC2 instances and accesses data in an Amazon RDS database instance. When fully deployed in production, the application fails. The database can be q...
RDS connectivitysecurity group ingressport mismatchdatabase access - Question #146Reliability and Business Continuity
A company has an application that uses an Amazon RDS for MariaDB Multi-AZ database. The application becomes unavailable for several minutes every time the database experiences a fa...
RDS proxyMulti-AZ failoverconnection poolingdatabase availability - Question #147Security and Compliance
A company has an AWS Lambda function in Account A. The Lambda function needs to read the objects in an Amazon S3 bucket in Account B. A SysOps administrator must create correspondi...
cross-account IAMLambda execution rolerole assumptionS3 access - Question #148Security and Compliance
A company is releasing a new static website hosted on Amazon S3. The static website hosting feature was enabled on the bucket and content was uploaded: however, upon navigating to...
S3 bucket policystatic website hostingpublic read access403 error - Question #149Cost and Performance Optimization
A large multinational company has a core application that runs 24 hours a day, 7 days a week on Amazon EC2 and AWS Lambda. The company uses a combination of operating systems acros...
EC2 Spot InstancesCost OptimizationPricing ModelsCompute Flexibility - Question #150Networking and Content Delivery
A company has a stateful web application that is hosted on Amazon EC2 instances in an Auto Scaling group. The instances run behind an Application Load Balancer (ALB) that has a sin...
sticky sessionsCloudFront cookie forwardingALB session persistencestateful applications - Question #151Deployment, Provisioning, and Automation
A company runs its web application on multiple Amazon EC2 instances that are part of an Auto Scaling group. The company wants the Auto Scaling group to scale out as soon as CPU uti...
Auto Scalingdynamic scalingtarget tracking policyCPU utilization