Guia do Exame AWS Certified Cloud Practitioner (CLF-C02)
Introdução
O exame AWS Certified Cloud Practitioner (CLF-C02) é destinado a indivíduos que possam demonstrar efetivamente conhecimento geral da Nuvem AWS, independentemente de uma função de trabalho específica.
O exame valida a capacidade de um candidato de completar as seguintes tarefas:
- Explicar o valor da Nuvem AWS.
- Entender e explicar o modelo de responsabilidade compartilhada da AWS.
- Entender as melhores práticas de segurança.
- Entender os custos, a economia e as práticas de faturamento da Nuvem AWS.
- Descrever e posicionar os principais serviços da AWS, incluindo computação, rede, banco de dados e serviços de armazenamento.
- Identificar os serviços da AWS para casos de uso comuns.
Descrição do Candidato-Alvo
O candidato-alvo tem até 6 meses de exposição ao projeto, implementação e/ou operações da Nuvem AWS. Esta certificação é ideal para candidatos que não possuem experiência em TI. Esses candidatos podem estar nos estágios iniciais de uma carreira na Nuvem AWS ou podem trabalhar com pessoas em funções relacionadas à Nuvem AWS.
Conhecimento Recomendado da AWS
O candidato-alvo deve ter conhecimento da AWS nas seguintes áreas:
- Conceitos da Nuvem AWS
- Segurança e conformidade na Nuvem AWS
- Principais serviços da AWS
- Economia da Nuvem AWS
Tarefas que Estão Fora do Escopo para o Candidato-Alvo
A lista a seguir contém tarefas que o candidato-alvo não se espera que seja capaz de realizar. Esta lista não é exaustiva. Essas tarefas estão fora do escopo do exame:
- Codificação
- Desenho de arquitetura de nuvem
- Solução de problemas
- Implementação
- Teste de carga e desempenho
Consulte o Apêndice A para obter uma lista de tecnologias e conceitos que podem aparecer no exame, uma lista de serviços e recursos da AWS incluídos no escopo e uma lista de serviços e recursos da AWS fora do escopo.
Conteúdo do Exame
Tipos de Respostas
Existem dois tipos de perguntas no exame:
- Múltipla escolha: Possui uma resposta correta e três respostas incorretas (distratores)
- Múltipla resposta: Possui duas ou mais respostas corretas entre cinco ou mais opções de resposta
Selecione uma ou mais respostas que melhor completem a afirmação ou respondam à pergunta. Os distratores, ou respostas incorretas, são opções de resposta que um candidato com conhecimento ou habilidade incompletos pode escolher. Os distratores geralmente são respostas plausíveis que correspondem à área de conteúdo.
Perguntas não respondidas são pontuadas como incorretas; não há penalidade por adivinhação. O exame inclui 50 perguntas que afetam sua pontuação.
Conteúdo Não Pontuado
O exame inclui 15 perguntas não pontuadas que não afetam sua pontuação. A AWS coleta informações sobre o desempenho dessas perguntas não pontuadas para avaliar essas perguntas para uso futuro como perguntas pontuadas. Essas perguntas não pontuadas não são identificadas no exame.
Resultados do Exame
O exame AWS Certified Cloud Practitioner (CLF-C02) tem designação de aprovado ou reprovado. O exame é pontuado em relação a um padrão mínimo estabelecido por profissionais da AWS que seguem as melhores práticas e diretrizes da indústria de certificação.
Seus resultados para o exame são relatados como uma pontuação escalada de 100 a 1.000. A pontuação mínima de aprovação é 700. Sua pontuação mostra como você se saiu no exame como um todo e se você foi aprovado. Modelos de pontuação escalonada ajudam a equiparar as pontuações entre várias formas de exame que podem ter níveis de dificuldade ligeiramente diferentes.
Seu relatório de pontuação pode conter uma tabela de classificações do seu desempenho em cada nível da seção. O exame usa um modelo de pontuação compensatória, o que significa que você não precisa atingir uma pontuação de aprovação em cada seção. Você precisa apenas passar no exame geral.
Cada seção do exame tem uma ponderação específica, portanto, algumas seções têm mais perguntas do que outras. A tabela de classificações contém informações gerais que destacam seus pontos fortes e fracos. Use cuidado ao interpretar os comentários no nível da seção.
Estrutura de Conteúdo
Este guia do exame CLF-C02 inclui ponderações, domínios de conteúdo e declarações de tarefas para o exame. Consulte o Apêndice B para obter uma comparação da versão anterior (CLF-C01) e da versão atual (CLF-C02) do exame.
Este guia não fornece uma lista abrangente do conteúdo do exame. No entanto, está disponível contexto adicional para cada declaração de tarefa para ajudá-lo a se preparar para o exame.
O exame tem os seguintes domínios de conteúdo e ponderações:
- Domínio 1: Conceitos de Nuvem (24% do conteúdo pontuado)
- Domínio 2: Segurança e Conformidade (30% do conteúdo pontuado)
- Domínio 3: Tecnologia e Serviços de Nuvem (34% do conteúdo pontuado)
- Domínio 4: Faturamento, Preços e Suporte (12% do conteúdo pontuado)
Domínio 1: Conceitos de Nuvem
Declaração de Tarefa 1.1: Definir os benefícios da Nuvem AWS.
Conhecimento de:
- Proposição de valor da Nuvem AWS
Habilidades em:
- Entender as economias de escala (por exemplo, economia de custos)
- Entender os benefícios da infraestrutura global (por exemplo, velocidade de implantação, alcance global)
- Entender as vantagens de alta disponibilidade, elasticidade e agilidade
Declaração de Tarefa 1.2: Identificar os princípios de design da Nuvem AWS.
Conhecimento de:
- AWS Well-Architected Framework
Habilidades em:
- Entender os pilares do AWS Well-Architected Framework (por exemplo, excelência operacional, segurança, confiabilidade, eficiência de desempenho, otimização de custos, sustentabilidade)
- Identificar diferenças entre os pilares do AWS Well-Architected Framework
Declaração de Tarefa 1.3: Entender os benefícios e as estratégias para migração para a Nuvem AWS.
Conhecimento de:
- Estratégias de adoção de nuvem
- Recursos para apoiar a jornada de migração para a nuvem
Habilidades em:
- Entender os benefícios do AWS Cloud Adoption Framework (AWS CAF) (por exemplo, redução do risco de negócios; melhoria do desempenho ambiental, social e de governança (ESG); aumento da receita; aumento da eficiência operacional)
- Identificar estratégias de migração adequadas (por exemplo, replicação de banco de dados, uso do AWS Snowball)
Declaração de Tarefa 1.4: Entender os conceitos de economia de nuvem.
Conhecimento de:
- Aspectos da economia de nuvem
- Economia de custos da migração para a nuvem
Habilidades em:
- Entender o papel dos custos fixos em comparação com os custos variáveis
- Entender os custos associados a ambientes on-premises
- Entender as diferenças entre as estratégias de licenciamento (por exemplo, modelo Bring Your Own License [BYOL] em comparação com licenças incluídas)
- Entender o conceito de ajuste de dimensionamento
- Identificar os benefícios da automação (por exemplo, provisionamento e gerenciamento de configuração com o AWS CloudFormation)
- Identificar serviços gerenciados da AWS (por exemplo, Amazon RDS, Amazon Elastic Container Service [Amazon ECS], Amazon Elastic Kubernetes Service [Amazon EKS], Amazon DynamoDB)
Domínio 2: Segurança e Conformidade
Declaração de Tarefa 2.1: Entender o modelo de responsabilidade compartilhada da AWS.
Conhecimento de:
- Modelo de responsabilidade compartilhada da AWS
Habilidades em:
- Reconhecer os componentes do modelo de responsabilidade compartilhada da AWS
- Descrever as responsabilidades do cliente na AWS
- Descrever as responsabilidades da AWS
- Descrever as responsabilidades que o cliente e a AWS compartilham
- Descrever como as responsabilidades da AWS e as responsabilidades do cliente podem mudar, dependendo do serviço usado (por exemplo, Amazon RDS, AWS Lambda, Amazon EC2)
Declaração de Tarefa 2.2: Entender os conceitos de segurança, governança e conformidade da Nuvem AWS.
Conhecimento de:
- Conceitos de conformidade e governança da AWS
- Benefícios da segurança na nuvem (por exemplo, criptografia)
- Onde capturar e localizar os logs associados à segurança na nuvem
Habilidades em:
- Identificar onde encontrar informações de conformidade da AWS (por exemplo, AWS Artifact)
- Entender as necessidades de conformidade entre localizações geográficas ou setores (por exemplo, AWS Compliance)
- Descrever como os clientes protegem os recursos na AWS (por exemplo, Amazon Inspector, AWS Security Hub, Amazon GuardDuty, AWS Shield)
- Identificar diferentes opções de criptografia (por exemplo, criptografia em trânsito, criptografia em repouso)
- Reconhecer serviços que auxiliam na governança e conformidade (por exemplo, monitoramento com Amazon CloudWatch; auditoria com AWS CloudTrail, AWS Audit Manager e AWS Config; relatórios com relatórios de acesso)
- Reconhecer requisitos de conformidade que variam entre os serviços da AWS
Declaração de Tarefa 2.3: Identificar as capacidades de gerenciamento de acesso da AWS.
Conhecimento de:
- Gerenciamento de identidade e acesso (por exemplo, AWS Identity and Access Management [IAM])
- Importância de proteger a conta raiz da AWS
- Princípio do privilégio mínimo
- AWS IAM Identity Center (AWS Single Sign-On)
Habilidades em:
- Entender chaves de acesso, políticas de senha e armazenamento de credenciais (por exemplo, AWS Secrets Manager, AWS Systems Manager)
- Identificar métodos de autenticação na AWS (por exemplo, autenticação multifator [MFA], IAM Identity Center, funções IAM entre contas)
- Definir grupos, usuários, políticas personalizadas e políticas gerenciadas em conformidade com o princípio do privilégio mínimo
- Identificar tarefas que somente o usuário raiz da conta pode realizar
- Entender quais métodos podem alcançar a proteção do usuário raiz
- Entender os tipos de gerenciamento de identidade (por exemplo, federação)
Declaração de Tarefa 2.4: Identificar componentes e recursos para segurança.
Conhecimento de:
- Recursos de segurança fornecidos pela AWS
- Documentação relacionada à segurança fornecida pela AWS
Habilidades em:
- Descrever os recursos e serviços de segurança da AWS (por exemplo, grupos de segurança, listas de controle de acesso de rede, AWS WAF)
- Entender que os produtos de segurança de terceiros estão disponíveis no AWS Marketplace
- Identificar onde as informações de segurança da AWS estão disponíveis (por exemplo, AWS Knowledge Center, AWS Security Center, AWS Security Blog)
- Entender o uso dos serviços da AWS para identificar problemas de segurança (por exemplo, AWS Trusted Advisor)
Domínio 3: Tecnologia e Serviços de Nuvem
Declaração de Tarefa 3.1: Definir métodos de implantação e operação na Nuvem AWS.
Conhecimento de:
- Diferentes formas de provisionar e operar na Nuvem AWS
- Diferentes formas de acessar os serviços da AWS
- Tipos de modelos de implantação em nuvem
- Opções de conectividade
Habilidades em:
- Decidir entre opções como acesso programático (por exemplo, APIs, SDKs, CLI), o Console de Gerenciamento da AWS e infraestrutura como código (IaC)
- Avaliar os requisitos para determinar se deve usar operações únicas ou processos repetíveis
- Identificar diferentes modelos de implantação (por exemplo, nuvem, híbrido, on-premises)
- Identificar opções de conectividade (por exemplo, AWS VPN, AWS Direct Connect, internet pública)
Declaração de Tarefa 3.2: Definir a infraestrutura global da AWS.
Conhecimento de:
- Regiões, Zonas de Disponibilidade e locais de borda da AWS
- Alta disponibilidade
- Uso de várias Regiões
- Benefícios dos locais de borda
- Zonas AWS Wavelength e Zonas AWS Local
Habilidades em:
- Descrever os relacionamentos entre Regiões, Zonas de Disponibilidade e locais de borda
- Descrever como alcançar alta disponibilidade usando várias Zonas de Disponibilidade
- Reconhecer que as Zonas de Disponibilidade não compartilham pontos únicos de falha
- Descrever quando usar várias Regiões (por exemplo, recuperação de desastres, continuidade de negócios, baixa latência para usuários finais, soberania de dados)
- Descrever em alto nível os benefícios dos locais de borda (por exemplo, Amazon CloudFront, AWS Global Accelerator)
Declaração de Tarefa 3.3: Identificar os serviços de computação da AWS.
Conhecimento de:
- Serviços de computação da AWS
Habilidades em:
- Reconhecer o uso apropriado de diferentes tipos de instância EC2 (por exemplo, otimizadas para computação, otimizadas para armazenamento)
- Reconhecer o uso apropriado de diferentes opções de contêiner (por exemplo, Amazon ECS, Amazon EKS)
- Reconhecer o uso apropriado de diferentes opções de computação sem servidor (por exemplo, AWS Fargate, Lambda)
- Reconhecer que o dimensionamento automático fornece elasticidade
- Identificar os propósitos de balanceadores de carga
Declaração de Tarefa 3.4: Identificar os serviços de banco de dados da AWS.
Conhecimento de:
- Serviços de banco de dados da AWS
- Migração de banco de dados
Habilidades em:
- Decidir quando usar bancos de dados hospedados no EC