CC

Guia oficial do exame SOA-C03

Formato do exame, dom\u00EDnios e dicas de prepara\u00E7\u00E3o

Exame Guia do Candidato Associado de Engenheiro de Nuvem de Operações da AWS (SOA-C03)

Introdução

O exame Associado de Engenheiro de Nuvem de Operações da AWS (SOA-C03) destina-se a engenheiros de Nuvem de Operações. O exame valida a capacidade do candidato de implantar, gerenciar e operar cargas de trabalho na AWS.

O exame também valida a capacidade do candidato de concluir as seguintes tarefas:

  • Apoiar e manter cargas de trabalho na AWS de acordo com o AWS Well-Architected Framework.
  • Realizar operações usando o AWS Management Console e o AWS CLI.
  • Implementar controles de segurança para atender aos requisitos de conformidade.
  • Monitorar, registrar em log e solucionar problemas de sistemas.
  • Aplicar conceitos de rede (por exemplo, DNS, TCP, IP, firewalls).
  • Implementar requisitos arquitetônicos (por exemplo, alta disponibilidade, desempenho, capacidade).
  • Realizar procedimentos de continuidade de negócios e recuperação de desastres.
  • Identificar, classificar e remediar incidentes.

Descrição do candidato-alvo

O candidato-alvo deve ter 1 ano de experiência com implantação, gerenciamento, solução de problemas, rede e segurança na AWS. O candidato-alvo também deve ter pelo menos 1 ano de experiência em um cargo de operações relacionado, como administrador de sistemas.

Conhecimento e experiência geral de TI recomendados

O candidato-alvo deve ter os seguintes conhecimentos e experiência geral de TI:

  • Técnicas para monitoramento, registro em log e solução de problemas
  • Conceitos de rede (por exemplo, DNS, TCP, IP, firewalls)
  • Implementação de requisitos arquitetônicos (por exemplo, alta disponibilidade, desempenho, capacidade)
  • Familiaridade com pelo menos uma linguagem de script
  • Familiaridade com pelo menos um sistema operacional principal
  • Compreensão de computação em nuvem
  • Noções básicas de containerização e orquestração
  • Compreensão de integração contínua e entrega contínua (CI/CD) e Git

Conhecimento e experiência da AWS recomendados

O candidato-alvo deve ter os seguintes conhecimentos da AWS:

  • O AWS Well-Architected Framework
  • Soluções de armazenamento e contêineres da AWS
  • Ferramentas de monitoramento da AWS
  • Como usar o AWS Management Console, o AWS CLI, soluções de infraestrutura como código (IaC) e o AWS CloudFormation
  • Serviços de rede e segurança da AWS
  • Como implementar controles de segurança e requisitos de conformidade da AWS
  • Gerenciamento financeiro de nuvem
  • Operações em ambientes híbridos e multi-VPC
  • Serviços de banco de dados da AWS (por exemplo, Amazon RDS, Amazon DynamoDB, Amazon ElastiCache)
  • Serviços de computação da AWS (por exemplo, Amazon EC2, AWS Lambda, Amazon Elastic Container Service [Amazon ECS])

Tarefas de trabalho fora do escopo do candidato-alvo

A seguinte lista contém tarefas de trabalho que não se espera que o candidato-alvo possa executar. Esta lista não é exaustiva. Essas tarefas estão fora do escopo do exame:

  • Projetar arquiteturas distribuídas.
  • Projetar pipelines de CI/CD.
  • Projetar redes híbridas e multi-VPC.
  • Desenvolver software.
  • Definir requisitos de segurança, conformidade e governança.
  • Desenvolver estratégias de defesa contra ransomware.
  • Avaliar e planejar a capacidade de recursos.
  • Analisar custos e custo total de propriedade.
  • Gerenciar a cobrança e a faturação dos serviços da AWS.

Consulte o Apêndice A para obter uma lista de serviços e recursos da AWS dentro do escopo e uma lista de serviços e recursos da AWS fora do escopo.

Conteúdo do exame

Tipos de resposta

O exame inclui dois tipos de questões:

  • Múltipla escolha: Tem uma resposta correta e três respostas incorretas (distratores)
  • Múltipla resposta: Tem duas ou mais respostas corretas de cinco ou mais opções de resposta

Múltipla escolha e múltipla resposta: Selecione uma ou mais respostas que melhor completem a afirmação ou respondam à pergunta. Os distratores ou respostas incorretas são opções de resposta que um candidato com conhecimento ou habilidade incompletos pode escolher. Os distratores geralmente são respostas plausíveis que se alinham à área de conteúdo.

No exame, as questões não respondidas são pontuadas como incorretas. Não há penalidade por chutar. O exame inclui 50 questões que afetam sua pontuação. Essas questões incluem questões de múltipla escolha e de múltipla resposta. Cada questão de múltipla escolha e cada questão de múltipla resposta pontuada conta como uma única oportunidade pontuada.

Conteúdo não pontuado

O exame inclui 15 questões não pontuadas que não afetam sua pontuação. A AWS coleta informações sobre o desempenho nessas questões não pontuadas para avaliar essas questões para uso futuro como questões pontuadas. Essas questões não pontuadas não são identificadas no exame.

Resultados do exame

O exame Associado de Engenheiro de Nuvem de Operações da AWS (SOA-C03) tem uma designação de aprovado ou reprovado. O exame é pontuado em relação a um padrão mínimo estabelecido por profissionais da AWS que seguem as melhores práticas e diretrizes da indústria de certificação.

Seus resultados para o exame são informados como uma pontuação escalada de 100 a 1.000. A pontuação mínima de aprovação é 720. Sua pontuação mostra como você se saiu no exame como um todo e se você foi aprovado. Modelos de pontuação escalados ajudam a equalizar as pontuações em vários formulários de exame que podem ter níveis de dificuldade ligeiramente diferentes.

Seu relatório de resultados pode conter uma tabela de classificações do seu desempenho em cada nível da seção. O exame usa um modelo de pontuação compensatório, o que significa que você não precisa atingir uma pontuação de aprovação em cada seção. Você só precisa passar no exame geral.

Cada seção do exame tem uma ponderação específica, então algumas seções têm mais questões do que outras. A tabela de classificações contém informações gerais que destacam seus pontos fortes e fracos. Use cautela ao interpretar o feedback em nível de seção.

Estrutura de conteúdo

Este guia de exame inclui ponderações, domínios de conteúdo e declarações de tarefas para o exame. Este guia não fornece uma lista completa do conteúdo do exame. No entanto, um contexto adicional para cada declaração de tarefa está disponível para ajudá-lo a se preparar para o exame.

O exame possui os seguintes domínios de conteúdo e ponderações:

  • Domínio de Conteúdo 1: Monitoramento, Registro em Log, Análise, Remediação e Otimização de Desempenho (22% do conteúdo pontuado)
  • Domínio de Conteúdo 2: Confiabilidade e Continuidade de Negócios (22% do conteúdo pontuado)
  • Domínio de Conteúdo 3: Implantação, Provisionamento e Automação (22% do conteúdo pontuado)
  • Domínio de Conteúdo 4: Segurança e Conformidade (16% do conteúdo pontuado)
  • Domínio de Conteúdo 5: Rede e Distribuição de Conteúdo (18% do conteúdo pontuado)

Domínio de Conteúdo 1: Monitoramento, Registro em Log, Análise, Remediação e Otimização de Desempenho

Tarefa 1.1: Implementar métricas, alarmes e filtros usando os serviços de monitoramento e registro em log da AWS.

  • Habilidade 1.1.1: Configurar o monitoramento e o registro em log da AWS usando serviços da AWS (por exemplo, Amazon CloudWatch, AWS CloudTrail, Amazon Managed Service for Prometheus).
  • Habilidade 1.1.2: Configurar e gerenciar o agente CloudWatch para coletar métricas e logs de instâncias do EC2, clusters do Amazon ECS ou clusters do Amazon Elastic Kubernetes Service (Amazon EKS).
  • Habilidade 1.1.3: Configurar, identificar e solucionar problemas de alarmes do CloudWatch que podem invocar diretamente os serviços da AWS ou por meio do Amazon EventBridge (por exemplo, criando alarmes compostos e identificando suas ações invocáveis).
  • Habilidade 1.1.4: Criar, implementar e gerenciar painéis personalizáveis e compartilháveis do CloudWatch que exibem métricas e alarmes para recursos da AWS em várias contas e Regiões da AWS.
  • Habilidade 1.1.5: Configurar serviços da AWS para enviar notificações para o Amazon Simple Notification Service (Amazon SNS) e invocar alarmes que enviam notificações para o Amazon SNS.

Tarefa 1.2: Identificar e remediar problemas usando métricas de monitoramento e disponibilidade.

  • Habilidade 1.2.1: Analisar métricas de desempenho e automatizar estratégias de remediação usando serviços e funcionalidades da AWS (por exemplo, CloudWatch, Notificações do Usuário da AWS, Lambda, Systems Manager, CloudTrail, autoescalamento).
  • Habilidade 1.2.2: Usar o EventBridge para rotear, enriquecer e entregar eventos, e solucionar problemas com regras do barramento de eventos.
  • Habilidade 1.2.3: Criar ou executar runbooks de automação do Systems Manager personalizados e predefinidos (por exemplo, usando os SDKs da AWS ou scripts personalizados) para automatizar tarefas e simplificar processos na AWS.

Tarefa 1.3: Implementar estratégias de otimização de desempenho para recursos de computação, armazenamento e banco de dados.

  • Habilidade 1.3.1: Otimizar os recursos de computação e remediar problemas de desempenho usando métricas de desempenho, marcas de recurso e ferramentas da AWS.
  • Habilidade 1.3.2: Analisar métricas de desempenho do Amazon Elastic Block Store (Amazon EBS), solucionar problemas e otimizar os tipos de volume para melhorar o desempenho e reduzir o custo.
  • Habilidade 1.3.3: Implementar e otimizar as estratégias de desempenho do S3 (por exemplo, AWS DataSync, Aceleração de Transferência do S3, uploads em várias partes, políticas de ciclo de vida do S3) para melhorar a transferência de dados, a eficiência do armazenamento e os padrões de acesso.
  • Habilidade 1.3.4: Avaliar e selecionar soluções de armazenamento compartilhado (por exemplo, Amazon Elastic File System [Amazon EFS], Amazon FSx) e otimizar as soluções (por exemplo, políticas de ciclo de vida do EFS) para casos de uso e requisitos específicos.
  • Habilidade 1.3.5: Monitorar as métricas do Amazon RDS (por exemplo, Insights de Desempenho do Amazon RDS, alarmes do CloudWatch) e modificar as configurações para aumentar a eficiência do desempenho (por exemplo, recomendações pró-ativas de Insights de Desempenho, Proxy do RDS).
  • Habilidade 1.3.6: Implementar, monitorar e otimizar instâncias do EC2 e suas capacidades de armazenamento e rede associadas (por exemplo, grupos de posicionamento do EC2).

Domínio de Conteúdo 2: Confiabilidade e Continuidade de Negócios

Tarefa 2.1: Implementar escalabilidade e elasticidade.

  • Habilidade 2.1.1: Configurar e gerenciar mecanismos de dimensionamento em ambientes de computação.
  • Habilidade 2.1.2: Implementar cache usando serviços da AWS para melhorar a escalabilidade dinâmica (por exemplo, CloudFront, Amazon ElastiCache).
  • Habilidade 2.1.3: Configurar e gerenciar o dimensionamento em bancos de dados gerenciados pela AWS (por exemplo, Amazon RDS, DynamoDB).

Tarefa 2.2: Implementar ambientes altamente disponíveis e resilientes.

  • Habilidade 2.2.1: Configurar e solucionar problemas de verificações de integridade do Elastic Load Balancing (ELB) e do Amazon Route 53.
  • Habilidade 2.2.2: Configurar sistemas tolerantes a falhas (por exemplo, implantações Multi-AZ).

Tarefa 2.3: Implementar estratégias de backup e restauração.

  • Habilidade 2.3.1: Automatizar snapshots e backups para recursos da AWS (por exemplo, instâncias do EC2, instâncias do banco de dados RDS, volumes do EBS, buckets do S3, tabelas do DynamoDB) usando serviços da AWS (por exemplo, AWS Backup).
  • Habilidade 2.3.2: Usar vários métodos para restaurar bancos de dados (por exemplo, restauração em um ponto no tempo) para atender aos requisitos de objetivo de tempo de recuperação (RTO), objetivo de ponto de recuperação (RPO) e custo.
  • Habilidade 2.3.3: Implementar controle de versão para serviços de armazenamento (por exemplo, Amazon S3, Amazon FSx).
  • Habilidade 2.3.4: Seguir procedimentos de recuperação de desastres.

Domínio de Conteúdo 3: Implantação, Provisionamento e Automação

Tarefa 3.1: Provisionar e manter recursos de nuvem.

  • Habilidade 3.1.1: Criar e gerenciar AMIs e imagens de contêiner (por exemplo, EC2 Image Builder).
  • Habilidade 3.1.2: Criar e gerenciar pilhas de recursos usando o CloudFormation e o AWS Cloud Development Kit (AWS CDK).
  • Habilidade 3.1.3: Identificar e remediar problemas de implantação (por exemplo, problemas de dimensionamento de sub-redes, erros do CloudFormation, problemas de permissões).
  • Habilidade 3.1.4: Provisionar e compartilhar recursos entre várias Regiões e contas (por exemplo, AWS Resource Access Manager [AWS RAM], CloudFormation StackSets).
  • Habilidade 3.1.5: Implementar estratégias e serviços de implantação.
  • **Habilidade 3.1