Verificación de conocimientos - Arquitectura de mejores prácticas

1.

Un nivel de FinCorp debe escalar automáticamente bajo carga variable. Un arquitecto configura un grupo de VM Auto Scaling con un umbral de escala hacia afuera en el 70% de CPU y un umbral de escala hacia adentro en el 50% de CPU, esperando que la banda de 20 puntos mantenga el grupo estable. La plataforma rechaza la política. ¿Qué regla se ha violado y cuál es el principio de diseño correcto?

2.

Un arquitecto ha elaborado un diseño funcionalmente completo para el procesamiento en contenedores regulado de FinCorp, ejecutándolo en Managed Kubernetes, y ahora aplica el filtro de soberanía y atestación. El contrato de la carga de trabajo exige cobertura de BSI C5. ¿Qué revela el filtro y cuál es la conclusión correcta?

3.

En la arquitectura de referencia, la ruta de solicitud está deliberadamente estructurada en capas: un equilibrador público en el borde y un equilibrador privado delante de la capa de datos. Un ingeniero propone un único NLB de capa 4 en ambas posiciones para estandarizar, y propone encapsular cada equilibrador administrado en un Network Security Group para el filtrado. ¿Por qué el diseño de referencia rechaza ambas propuestas?

4.

La construcción de proyecto final integra las piezas de cada módulo en un solo VDC. Un equipo aprovisiona recursos en este orden: crean el NLB privado de capa 4, luego los servidores de la capa de datos que debe atender, después una NAT Gateway, y esperan que las cargas de trabajo privadas alcancen internet en cuanto exista la NAT Gateway. ¿Cuál es la evaluación correcta de su secuencia?

5.

El auditor de FinCorp le pide al arquitecto que muestre, servicio por servicio, qué reconocimiento de BSI cubre cada componente del diseño desplegado. El arquitecto debe responder con precisión en lugar de afirmar que la plataforma está certificada. ¿Qué enunciado refleja el mapeo de cumplimiento servicio por servicio correcto?