Egzamin próbny: 20 pytań CLF-C02

Czas sprawdzić, ile naprawdę pamiętasz. Poniżej znajdziesz 20 pytań w formacie egzaminu AWS Cloud Practitioner (CLF-C02). Każde pytanie ma 4 odpowiedzi (A/B/C/D), dokładnie jak na prawdziwym egzaminie.

📋 Zasady egzaminu próbnego
Format: 20 pytań jednokrotnego wyboru (A/B/C/D)
Rozkład domen:
• Domena 1 - Cloud Concepts (24%): 5 pytań
• Domena 2 - Security and Compliance (30%): 6 pytań
• Domena 3 - Cloud Technology and Services (34%): 7 pytań
• Domena 4 - Billing, Pricing and Support (12%): 2 pytania

Próg zdawalności na prawdziwym egzaminie: 700/1000 punktów (~70%)
Wskazówka: Przeczytaj każde pytanie uważnie. Wiele odpowiedzi brzmi poprawnie, ale tylko jedna jest NAJLEPSZA. Po zaznaczeniu odpowiedzi zobaczysz wyjaśnienie.
🧪 Egzamin próbny CLF-C02

[Domena 1] Firma przenosi swoją infrastrukturę do AWS i chce uniknąć dużych wydatków początkowych na sprzęt. Która zaleta cloud computingu najlepiej opisuje tę korzyść?

A High availability
B Trade upfront expense for variable expense
C Deploy globally in minutes
D Benefit from massive economies of scale
Zamiana wydatków kapitałowych (CapEx) na wydatki operacyjne (OpEx) to jedna z kluczowych zalet chmury. Zamiast kupować serwery z góry, płacisz za to, czego używasz. High availability to cecha architektury, nie modelu finansowego. Deploy globally dotyczy szybkości wdrożeń, a economies of scale to korzyść cenowa wynikająca ze skali dostawcy.

[Domena 1] Startup buduje aplikację, której ruch jest nieprzewidywalny - w niektóre dni ma 100 użytkowników, w inne 100 000. Która cecha chmury jest dla nich najważniejsza?

A Resource pooling
B Broad network access
C Rapid elasticity
D Measured service
Rapid elasticity oznacza zdolność do automatycznego skalowania zasobów w górę i w dół w zależności od zapotrzebowania. Przy nieprzewidywalnym ruchu to kluczowa cecha. Resource pooling to współdzielenie zasobów, broad network access to dostęp przez internet, a measured service to model płatności za użycie.

[Domena 1] Firma farmaceutyczna musi przechowywać wrażliwe dane pacjentów na własnych serwerach ze względu na regulacje, ale chce korzystać z AWS do analityki i machine learning. Jaki model wdrożenia chmury powinni wybrać?

A Hybrid cloud
B Public cloud
C Private cloud
D Multi-cloud
Hybrid cloud łączy infrastrukturę on-premises z chmurą publiczną. Firma trzyma wrażliwe dane lokalnie (compliance), a korzysta z AWS do obliczeń. Public cloud nie spełnia wymagań regulacyjnych. Private cloud nie daje dostępu do usług AWS. Multi-cloud to korzystanie z wielu dostawców chmury publicznej.

[Domena 1] Który model usług chmurowych daje klientowi NAJWIĘKSZĄ kontrolę nad infrastrukturą?

A SaaS (Software as a Service)
B PaaS (Platform as a Service)
C FaaS (Function as a Service)
D IaaS (Infrastructure as a Service)
IaaS (np. EC2) daje największą kontrolę - zarządzasz systemem operacyjnym, middleware, aplikacjami. PaaS (np. Elastic Beanstalk) zarządza infrastrukturą za Ciebie. SaaS (np. Gmail) to gotowa aplikacja. FaaS (np. Lambda) to serverless, gdzie nie zarządzasz serwerami w ogóle.

[Domena 1] Które z poniższych stwierdzeń najlepiej opisuje zasadę AWS Well-Architected Framework dotyczącą filaru „Operational Excellence"?

A Ochrona danych i systemów przed nieautoryzowanym dostępem
B Uruchamianie i monitorowanie systemów w celu dostarczania wartości biznesowej oraz ciągłe doskonalenie procesów
C Zdolność systemu do odzyskiwania po awariach i dynamicznego zaspokajania popytu
D Eliminowanie niepotrzebnych kosztów i optymalizacja wydatków
Operational Excellence to filar skupiony na uruchamianiu, monitorowaniu systemów i ciągłym doskonaleniu. Odpowiedź A opisuje filar Security, C opisuje Reliability, a D opisuje Cost Optimization. Well-Architected Framework ma 6 filarów i każdy ma inny zakres.

[Domena 2] Zgodnie z AWS Shared Responsibility Model, które z poniższych zadań jest odpowiedzialnością KLIENTA?

A Fizyczne zabezpieczenie data center
B Aktualizacja firmware na hypervisorach
C Konfiguracja Security Groups na instancjach EC2
D Utrzymanie globalnej infrastruktury sieciowej AWS
Security Groups to konfiguracja zabezpieczeń sieciowych, za którą odpowiada klient (security IN the cloud). Fizyczne zabezpieczenia, firmware hypervisorów i infrastruktura sieciowa to odpowiedzialność AWS (security OF the cloud). Klient konfiguruje reguły firewalla, AWS utrzymuje infrastrukturę.

[Domena 2] Administrator chce nadać programiście dostęp do odczytu obiektów w konkretnym buckecie S3, ale bez możliwości ich usuwania. Która usługa AWS pozwala to najdokładniej skonfigurować?

A IAM Policy
B AWS Shield
C Amazon GuardDuty
D AWS WAF
IAM Policy pozwala precyzyjnie określić, jakie akcje (np. s3:GetObject) są dozwolone na jakich zasobach (konkretny bucket). AWS Shield chroni przed DDoS, GuardDuty to detekcja zagrożeń, WAF to firewall aplikacyjny. Tylko IAM Policy służy do zarządzania uprawnieniami użytkowników.

[Domena 2] Firma chce zapewnić, że nawet jeśli hasło do konta root zostanie skompromitowane, atakujący nie uzyska dostępu. Co powinni włączyć?

A AWS CloudTrail
B IAM Password Policy
C AWS Config
D Multi-Factor Authentication (MFA)
MFA dodaje drugą warstwę uwierzytelniania. Nawet jeśli hasło zostanie przejęte, bez fizycznego urządzenia MFA atakujący nie zaloguje się. CloudTrail loguje zdarzenia (ale nie blokuje dostępu), Password Policy wymusza silne hasła (ale nie chroni po kompromitacji), Config monitoruje konfigurację zasobów.

[Domena 2] Który serwis AWS automatycznie monitoruje konto pod kątem podejrzanej aktywności, takiej jak nieautoryzowane wywołania API lub potencjalnie skompromitowane instancje EC2?

A AWS Inspector
B Amazon GuardDuty
C AWS Trusted Advisor
D AWS CloudTrail
Amazon GuardDuty to usługa threat detection, która analizuje logi (CloudTrail, VPC Flow Logs, DNS) i wykrywa podejrzaną aktywność. Inspector skanuje instancje pod kątem podatności. Trusted Advisor daje rekomendacje w 5 kategoriach. CloudTrail loguje API calls, ale nie analizuje ich pod kątem zagrożeń.

[Domena 2] Zespół bezpieczeństwa musi sprawdzić, kto usunął bucket S3 z konta produkcyjnego wczoraj o 15:00. Która usługa AWS dostarczy tę informację?

A Amazon CloudWatch
B AWS Config
C AWS CloudTrail
D Amazon GuardDuty
CloudTrail rejestruje wszystkie wywołania API na koncie AWS, w tym kto (jaki user/role), co (jaka akcja), kiedy (timestamp) i skąd (IP). Usunięcie bucketa S3 to API call (DeleteBucket), który CloudTrail zarejestruje. CloudWatch monitoruje metryki, Config śledzi zmiany konfiguracji, GuardDuty wykrywa zagrożenia.

[Domena 2] Zgodnie z AWS Shared Responsibility Model, za szyfrowanie danych przechowywanych w Amazon S3 odpowiada:

A Klient - to odpowiedzialność klienta za dane w chmurze
B AWS - szyfruje wszystko automatycznie bez ingerencji klienta
C Odpowiedzialność jest współdzielona równo 50/50
D Zewnętrzny audytor bezpieczeństwa
W modelu Shared Responsibility klient odpowiada za szyfrowanie swoich danych (security IN the cloud). Choć S3 od 2023 domyślnie szyfruje nowe obiekty (SSE-S3), to klient decyduje o strategii szyfrowania, zarządzaniu kluczami i klasyfikacji danych. AWS dostarcza narzędzia (KMS, SSE), ale odpowiedzialność za ich użycie leży po stronie klienta.

[Domena 3] Firma potrzebuje relacyjnej bazy danych z automatycznym skalowaniem, replikacją multi-AZ i kompatybilnością z MySQL, która jest do 5x szybsza niż standardowy MySQL. Która usługa AWS spełnia te wymagania?

A Amazon RDS for MySQL
B Amazon Aurora
C Amazon DynamoDB
D Amazon Redshift
Amazon Aurora jest kompatybilna z MySQL i PostgreSQL, oferuje automatyczne skalowanie storage, replikację multi-AZ i jest do 5x szybsza niż standardowy MySQL. RDS for MySQL nie oferuje takiej wydajności. DynamoDB to baza NoSQL (key-value). Redshift to data warehouse do analityki, nie do operacyjnych workloadów.

[Domena 3] Deweloper chce uruchamiać kod w odpowiedzi na zdarzenia (np. upload pliku do S3) bez zarządzania serwerami i płacić tylko za czas wykonania kodu. Która usługa jest najlepsza?

A Amazon EC2
B Amazon ECS
C AWS Elastic Beanstalk
D AWS Lambda
AWS Lambda to usługa serverless - uruchamia kod w odpowiedzi na eventy (S3 upload, API call, schedule) bez zarządzania serwerami. Płacisz za liczbę wywołań i czas wykonania. EC2 wymaga zarządzania instancjami. ECS wymaga zarządzania kontenerami (chyba że z Fargate). Elastic Beanstalk upraszcza deployment, ale pod spodem używa EC2.

[Domena 3] Firma globalna chce serwować statyczną stronę WWW z minimalnym opóźnieniem (latency) dla użytkowników na całym świecie. Która usługa AWS jest do tego najlepsza?

A Amazon CloudFront
B Amazon S3 z włączonym static website hosting
C AWS Global Accelerator
D Amazon Route 53 z latency-based routing
Amazon CloudFront to CDN (Content Delivery Network), który cachuje treści w edge locations na całym świecie, minimalizując latency. S3 static hosting serwuje z jednego regionu. Global Accelerator optymalizuje routing dla dynamicznych aplikacji, nie cachuje treści. Route 53 to DNS, kieruje ruch, ale nie cachuje contentu.

[Domena 3] Zespół DevOps chce otrzymać powiadomienie email, gdy CPU instancji EC2 przekroczy 90% przez 5 minut. Jaką kombinację usług powinni użyć?

A AWS CloudTrail + Amazon SES
B AWS Config + Amazon SQS
C Amazon CloudWatch Alarm + Amazon SNS
D Amazon GuardDuty + AWS Lambda
CloudWatch Alarm monitoruje metrykę CPUUtilization i przechodzi w stan ALARM po przekroczeniu progu. SNS (Simple Notification Service) wysyła powiadomienia email. CloudTrail loguje API calls (nie metryki). Config śledzi zmiany konfiguracji. GuardDuty wykrywa zagrożenia bezpieczeństwa, nie monitoruje CPU.

[Domena 3] Aplikacja wymaga przechowywania danych z dostępem rzadszym niż raz w miesiącu, ale gdy dostęp jest potrzebny, dane muszą być dostępne w milisekundach. Która klasa storage S3 jest najbardziej kosztowo efektywna?

A S3 Standard
B S3 Standard-Infrequent Access (S3 Standard-IA)
C S3 Glacier Flexible Retrieval
D S3 One Zone-IA
S3 Standard-IA jest zaprojektowany dla danych z rzadkim dostępem, ale wymagających natychmiastowej dostępności (milisekundy). Ma niższą cenę za storage niż S3 Standard, ale wyższą za retrieval. Glacier nie daje dostępu w milisekundach (minuty do godzin). One Zone-IA nie replikuje między AZ, co zmniejsza odporność na awarie.

[Domena 3] Firma chce uruchomić aplikację kontenerową bez zarządzania serwerami i infrastrukturą klastrów. Która kombinacja usług jest najlepsza?

A Amazon ECS na instancjach EC2
B Amazon EKS na instancjach EC2
C Docker na Amazon EC2
D Amazon ECS z AWS Fargate
AWS Fargate to serverless compute engine dla kontenerów. W połączeniu z ECS eliminuje potrzebę zarządzania serwerami - płacisz za zasoby użyte przez kontenery. ECS i EKS na EC2 wymagają zarządzania instancjami. Docker na EC2 wymaga ręcznego zarządzania wszystkim. Fargate = kontenery bez serwerów.

[Domena 3] Która usługa AWS pozwala zdefiniować infrastrukturę jako kod (Infrastructure as Code) i zarządzać zasobami AWS za pomocą szablonów JSON lub YAML?

A AWS Systems Manager
B AWS CodeDeploy
C AWS CloudFormation
D AWS Config
AWS CloudFormation to usługa Infrastructure as Code (IaC), która pozwala definiować zasoby AWS w szablonach JSON/YAML i zarządzać nimi jako stackami. Systems Manager to narzędzie operacyjne. CodeDeploy automatyzuje deployment aplikacji. Config śledzi zmiany konfiguracji zasobów, ale nie tworzy ich.

[Domena 4] Firma ma 10 kont AWS w AWS Organizations. Chce uprościć zarządzanie fakturami i uzyskać lepsze ceny dzięki agregacji użycia. Która funkcja to umożliwia?

A Consolidated Billing
B AWS Cost Explorer
C AWS Budgets
D AWS Pricing Calculator
Consolidated Billing w AWS Organizations łączy faktury ze wszystkich kont w jedną i sumuje użycie, co pozwala na lepsze volume discounts (np. tańsze tiers S3 przy większym zużyciu). Cost Explorer analizuje koszty, Budgets ustawia alerty, Pricing Calculator estymuje koszty nowej infrastruktury.

[Domena 4] Firma potrzebuje wsparcia technicznego AWS 24/7 przez telefon i chat, dostępu do pełnych rekomendacji Trusted Advisor oraz czasu odpowiedzi poniżej 1 godziny dla systemów produkcyjnych. Który MINIMALNY plan wsparcia spełnia te wymagania?

A Developer
B Business
C Enterprise On-Ramp
D Enterprise
Plan Business oferuje: wsparcie 24/7 przez telefon i chat, pełne checks Trusted Advisor (wszystkie 5 kategorii), czas odpowiedzi < 1 godziny dla production system impaired. Developer ma tylko email i business hours. Enterprise On-Ramp i Enterprise spełniają wymagania, ale pytanie prosi o MINIMALNY plan, a to Business.
🔥 Chcesz więcej?
Ten egzamin próbny to tylko przedsmak. W Akademii CloudManiak znajdziesz pełne testy praktyczne z 500+ pytaniami, szczegółowymi wyjaśnieniami i symulacją prawdziwego egzaminu. Sprawdź Akademię →