منذ 5 ساعات
أهلا بك عزيزي المتابع لموقع (journey for learn) نقدم دورات بكوبونات متاحة لاول 1000 تسجيل مجاني فقط وكوبونات اخري لفترة محدودة فاذا كنت تريد ان تحصل علي كل الكورسات علي موقعنا وان تكون اول المسجلين في الكورسات المجانية قم بتسجيل الدخول أوقم بالدخول علي وسائل التواصل الاجتماعي وخصوصا التليجرام نوضح الوصف المختصر والطويل للدورات لكي تعرف الدروس التي سوف تتعلمها بسهولة ويسر :
مهندس DevOps معتمد من AWS - تغطية احترافية تفصيلية لمجال الاختبار- أتمتة SDLC (22%)
- المواضيع: تطبيق المفاهيم المطلوبة لأتمتة خط أنابيب CI/CD، تحديد إستراتيجيات التحكم في المصدر وكيفية تنفيذها، تطبيق المفاهيم المطلوبة لأتمتة الاختبار ودمجه، تطبيق المفاهيم المطلوبة لإنشاء العناصر وإدارتها بشكل آمن، تحديد استراتيجيات النشر/التسليم (على سبيل المثال، A/B، أزرق/أخضر، كناري، أحمر/أسود) و تنفيذها باستخدام خدمات AWS
- إدارة التكوين والبنية التحتية كرمز (17%)
- المواضيع: أتمتة توفير البنية التحتية باستخدام AWS CloudFormation، استخدام AWS CDK للبنية التحتية كرمز، الاستفادة من AWS Systems Manager لإدارة التكوين، تحديد خدمات النشر بناءً على احتياجات النشر، تنفيذ أنماط البنية التحتية غير القابلة للتغيير
- حلول السحابة المرنة (15%)
- المواضيع: تحديد الاستخدام المناسب لبنيات مناطق توافر خدمات متعددة مقابل بنيات مناطق متعددة، تنفيذ التوفر العالي وقابلية التوسع والتسامح مع الأخطاء، تحديد الخدمات بناءً على RTO/RPO واعتبارات التكلفة، تصميم استراتيجيات تجاوز الفشل والنسخ الاحتياطي التلقائية
- المراقبة والتسجيل (15%)
- المواضيع: تكوين مقاييس وتنبيهات CloudWatch، إعداد تجميع السجل باستخدام سجلات CloudWatch أو سجلات وصول ELB، تنفيذ مراقبة مركزية للتطبيقات، إنشاء بنيات تعتمد على الأحداث باستخدام EventBridge
- الاستجابة للحوادث والأحداث (14%)
- المواضيع: استكشاف المشكلات وإصلاحها وتحديد كيفية استعادة العمليات، أتمتة إدارة الأحداث والتنبيه، تنفيذ آليات المعالجة الآلية، إعداد إجراءات تلقائية تعتمد على الأحداث
- الأمان والامتثال (17%)
- المواضيع: فهم سياسات التحكم في الخدمة (SCPs) وتصميم سياسة IAM، وتنفيذ استراتيجيات التشفير والتدقيق والحوكمة، واستخدام خدمات الأمان مثل Macie وGuardDuty وInspector وConfig، وتطبيق أطر الامتثال وفحوصات الأمان الآلية.
أسئلة التدريب على السؤال الأول: ترغب الشركة في تنفيذ مسار CI/CD باستخدام AWS CodePipeline وAWS CodeDeploy، فهي تتطلب استراتيجية نشر تحول حركة المرور بزيادات متساوية خلال فترة محددة من الوقت مع السماح بالتراجع التلقائي إذا خرقت المقاييس المخصصة الحدود المحددة مسبقًا، ما هي إستراتيجية النشر والتكوين الذي يجب أن يختاره مهندس DevOps؟
- الخيارات:
- أ) AWS CodeDeploy مع عمليات نشر Canary التي تحول 10 بالمائة من حركة المرور كل 5 دقائق
- ب) AWS CodeDeploy مع عمليات النشر الخطية التي تحول حركة المرور بزيادات متساوية بمرور الوقت
- ج) AWS CodeDeploy باللون الأزرق/الأخضر تقوم عمليات النشر بتوجيه كل حركة المرور مرة واحدة إلى البيئة الجديدة
- د) AWS Elastic Beanstalk باستخدام أنماط النشر غير القابلة للتغيير
- E) AWS CloudFormation باستخدام التحديثات المتداولة بحجم دفعة واحدة
- F) AWS OpsWorks باستخدام آليات تبديل الطبقة الزرقاء/الخضراء
- الإجابة الصحيحة: ب
- الشرح العام: يطلب السيناريو على وجه التحديد استراتيجية تحول حركة المرور في "زيادات متساوية خلال فترة محددة"، هذا هو التعريف الدقيق للنشر الخطي في AWS CodeDeploy، تعمل عمليات نشر Canary على تحويل حركة المرور بزيادتين، بينما يقوم اللون الأزرق/الأخضر بنقل كل حركة المرور مرة واحدة أو يمكن دمجها مع خطي/كناري، ولكن الخطي هو التكوين الأصلي للزيادات المتساوية،
- تفسيرات الخيار:
- ج: غير صحيح لأن عمليات نشر Canary تحول نسبة مئوية محددة من حركة المرور في الزيادة الأولى، وحركة المرور المتبقية في الزيادة الثانية، بدلاً من الزيادات المتساوية خلال الفترة بأكملها،
- ب: صحيح لأن عمليات النشر الخطي تحول حركة المرور بزيادات متساوية مع عدد محدد من الدقائق بين كل زيادة، بما يتوافق مع متطلبات الشركة تمامًا،
- ج: غير صحيح لأن النشر الأزرق/الأخضر الشامل يقطع أكثر من 100 بالمائة من حركة المرور في وقت واحد، مما ينتهك متطلبات تحويل حركة المرور بزيادات،
- د: غير صحيح لأن المرونة تعمل عمليات نشر Beanstalk غير القابلة للتغيير على إنشاء بيئة جديدة ثم يتم قطعها، والتي لا تدعم أصلاً زيادات تحويل حركة المرور المستندة إلى المقاييس مثل CodeDeploy Linear،
- E: غير صحيح لأن تحديثات CloudFormation المتدرجة تحل محل المثيلات على دفعات ولكنها لا توفر تحويل حركة المرور الدقيق المستند إلى النسبة المئوية وإمكانيات التراجع التلقائي المستندة إلى المقاييس المطلوبة هنا،
- F: غير صحيح لأن OpsWorks لا تدعم أصلاً حركة المرور ذات الزيادة المتساوية التحول لعمليات نشر كود التطبيق بالطريقة الموضحة،
- الخيارات:
- أ) استخدم تنبيهات CloudWatch بناءً على استخدام وحدة المعالجة المركزية لتشغيل وظيفة AWS Lambda لاستخراج السجلات
- ب) تكوين ربط دورة حياة Amazon EC2 Auto Scaling لحالة الإنهاء واستخدام Amazon EventBridge لتشغيل أمر تشغيل AWS Systems Manager
- ج) إرفاق دور IAM صارم بالمثيلات واستخدام إيقاف تشغيل بيانات مستخدم EC2 القياسي البرامج النصية
- د) تشغيل وظائف AWS Step مباشرةً من إشعارات إنهاء مثيل EC2 باستخدام موضوع SNS
- هـ) استخدم قواعد تكوين AWS لمراقبة تغييرات حالة المثيل وتشغيل أتمتة Systems Manager
- و) نشر وظيفة AWS Lambda التي يتم تشغيلها بواسطة استدعاءات AWS CloudTrail StopInstances API إلى SSH في المثيل
- الإجابة الصحيحة: ب
- الشرح العام: لتنفيذ إجراءات مخصصة قبل إنهاء مثيل EC2 في مجموعة Auto Scaling، فإن النمط المعماري القياسي والأكثر موثوقية لـ AWS هو استخدام خطافات دورة حياة Auto Scaling، حيث يوقف الخطاف عملية الإنهاء مؤقتًا، مما يسمح لـ EventBridge بالتقاط حدث دورة الحياة وتشغيل أمر تشغيل Systems Manager لتنفيذ البرنامج النصي للنسخ الاحتياطي على المثيل المستهدف،
- تفسيرات الخيار:
- ج: غير صحيح لأن انخفاض استخدام وحدة المعالجة المركزية لا يضمن يتم إنهاء أحد المثيلات عن طريق Auto Scaling، مما يجعل هذا مشغلًا غير موثوق به،
- ب: صحيح لأن خطاف دورة الحياة يوقف عملية الإنهاء مؤقتًا بشكل صريح، مما يمنح أمر تشغيل مدير الأنظمة وقتًا كافيًا لإجراء نسخ احتياطي آمن للسجلات إلى S3 قبل متابعة الإنهاء،
- ج: غير صحيح لأن البرامج النصية لبيانات مستخدم EC2 تعمل عند التشغيل، وليس عند إيقاف التشغيل، وقد لا تكتمل البرامج النصية القياسية لإيقاف التشغيل على مستوى نظام التشغيل قبل إنهاء المثيل قسرًا بواسطة Auto Scaling،
- D: غير صحيح لأنه بينما يمكن لـ Step Functions تنسيق سير العمل، لا يمكن لـ Step Functions تشغيل البرامج النصية لـ Shell محليًا على مثيل EC2 دون التكامل مع Systems Manager أو وكلاء مشابهين،
- E: غير صحيح لأن AWS Config عبارة عن أداة لتقييم التكوين، وليست آلية استجابة للحدث في الوقت الفعلي لاعتراض عمليات إنهاء Auto Scaling،
- F: غير صحيح لأن Auto Scaling لا يستخدم المعيار استدعاء StopInstances API لإنهاء المثيلات، فهو يستخدم TerminateInstances، ولا يمكن لـ Lambda بسهولة إدخال SSH في المثيلات الخاصة دون شبكات معقدة وإدارة بيانات الاعتماد،
- الخيارات:
- أ) نشر وظائف AWS Lambda التي يتم تشغيلها بواسطة إشعارات أحداث S3 لحذف الحاويات غير المتوافقة على الفور
- ب) استخدام AWS CloudFormation StackSets لنشر قواعد AWS Config المُدارة والمعالجة التلقائية عبر جميع الحسابات
- ج) تنفيذ سياسات التحكم في الخدمة (SCPs) على مستوى مؤسسات AWS من أجل رفض إنشاء الحاوية غير المشفرة وفرض حظر الوصول العام
- د) إنشاء ناقل Amazon EventBridge مركزي لمراقبة مكالمات S3 API وتنبيه المسؤولين بالانتهاكات
- هـ) استخدام AWS Systems Manager State Manager لفرض سياسات حاوية S3 وفقًا لجدول يومي
- F) كتابة نص bash مخصص يعمل على مهمة EC2 cron لتدقيق أذونات الحاوية وإصلاحها عبر جميع الحسابات
- الإجابة الصحيحة: ج
- الشرح العام: تمنع الإدارة الوقائية حدوث الإجراءات غير المتوافقة في المقام الأول، وتعمل سياسات التحكم في الخدمة (SCPs) بمثابة حدود للأذونات لحساب AWS أو وحدة تنظيمية، ومن خلال تطبيق SCPs، يمكنك رفض إجراء s3:CreateBucket بشكل صريح إذا كان الطلب لا يتضمن رؤوس التشفير المطلوبة، وبالتالي منع إنشاء موارد غير متوافقة تمامًا،
- الخيار التوضيحات:
- أ: غير صحيح لأن حذف الحاوية بعد الإنشاء يعد عنصر تحكم تفاعلي، وليس وقائيًا، ويمكن أن يعطل التطبيقات التي تحاول توفير الموارد،
- ب: غير صحيح لأن AWS Config مع المعالجة التلقائية عبارة عن آلية تحكم كشفية وتفاعلية، مما يسمح بوجود الحاوية غير المتوافقة لفترة وجيزة قبل إصلاحها،
- ج: صحيح لأن SCPs يقيمون مكالمات واجهة برمجة التطبيقات (API) قبل تنفيذها، مما يوفر حاجزًا وقائيًا صارمًا الذي يوقف إنشاء الحاويات غير المشفرة عبر جميع الحسابات المحددة،
- د: غير صحيح لأن المراقبة والتنبيه هو عنصر تحكم تحري، مما يعني أنه سيتم إنشاء الحاويات غير المشفرة والعامة بنجاح وستظل عرضة للخطر حتى يتدخل الإنسان،
- هـ: غير صحيح لأن مدير الحالة يُستخدم عادةً للتكوين على مستوى نظام التشغيل في مثيلات EC2، وليس لإدارة AWS API في الوقت الفعلي ومنع إنشاء الموارد،
- F: غير صحيح لأن كرون مخصص النص الوظيفي غير فعال إلى حد كبير، ويصعب الحفاظ عليه عبر حسابات متعددة، ويمثل تحكمًا تفاعليًا متأخرًا بدلاً من الإدارة الوقائية،
- مرحبًا بك في Mock Exam Practice Tests Academy لمساعدتك في الاستعداد لمهندس DevOps المعتمد من AWS - محترف
- يمكنك إعادة إجراء الاختبارات عدة مرات كما تريد
- هذا بنك أسئلة أصلي ضخم
- يمكنك الحصول على الدعم مني إذا كانت لديك أسئلة
- كل منها السؤال به شرح مفصل
- متوافق مع الجوال مع تطبيق Udemy
ما هي المتطلبات الأساسية لدخول الدورة والتسجيل فيها على موقعنا؟ رحلة التعلم:
(احصل على الدورة للدخول إلى الموقع والتسجيل)
يجب أن يكون لديك بريد إلكتروني (حساب بريد) تتذكره لنفسك وأيضًا يجب أن تتذكر كلمة مرور البريد الإلكتروني الذي ستسجل به ، وإذا لم يكن لديك حساب بريد إلكتروني ، فمن الأفضل إنشاء حساب (Gmail)
0 تعليقات
تسجيل دخول
دورات مشابهة