Docker Certified Enterprise Architect Practice Test
El examen de práctica para Docker Certified Enterprise Architect es una evaluación integral diseñada para ingenieros de nivel senior, arquitectos de soluciones y líderes de DevOps que son responsables de diseñar, implementar y gestionar infraestructuras en contenedores a gran escala. Este examen abarca todo el ciclo de vida de la adopción empresarial de Docker, incluyendo redes multi-host, orquestación con Docker Swarm e integración de Kubernetes, gestión segura de imágenes, arquitectura de registro, patrones de alta disponibilidad, estrategias de almacenamiento, tuberías de registro y monitoreo, y configuración impulsada por cumplimiento. Los candidatos deben tener experiencia práctica con Docker en entornos de producción y un profundo entendimiento de los primitivos del kernel de Linux como cgroups, namespaces y sistemas de archivos overlay.
Preguntas de Muestra
Prueba algunas preguntas para ver cómo es el examen completo.
10 de 74 respuestas incluyen una referencia verificable.
A platform team wants to use third-party hardening without modifying Docker itself. Which statement is supported?
B es correcto porque la fuente indica que Docker no interfiere con esos otros sistemas, lo que permite muchas formas de endurecer un host Docker. A es incorrecto porque Docker impide que todos los sistemas de endurecimiento externos se carguen. no es el comportamiento o componente respaldado por la fuente citada; C es incorrecto porque Docker requiere reescribir el demonio para cada sistema de endurecimiento. no es el comportamiento o componente respaldado por la fuente citada; D es incorrecto porque Docker solo puede usar Interlock para el endurecimiento del host. no es el comportamiento o componente respaldado por la fuente citada.
A container needs only one extra Linux privilege. What should the runtime profile avoid?
C es correcto porque la fuente indica que la adición de capacidades puede hacer que Docker sea menos seguro y recomienda mantener solo las capacidades explícitamente requeridas. A es incorrecto porque "Removing unused capabilities" no es el comportamiento o componente respaldado por la fuente citada; B es incorrecto porque "Using a non-default profile when needed" no es el comportamiento o componente respaldado por la fuente citada; D es incorrecto porque "Restricting capabilities for the process" no es el comportamiento o componente respaldado por la fuente citada.
An enterprise wants only repositories signed with a specified root key to be pulled and run. What daemon configuration mechanism is cited?
D es correcto porque la fuente indica que la trustpinning se puede configurar en daemon.json para que solo se puedan descargar y ejecutar repositorios firmados con una clave raíz especificada por el usuario. A es incorrecto porque “Set a NodePort range in service YAML” no es el comportamiento o componente respaldado por la fuente citada; B es incorrecto porque “Create an Interlock host label only” no es el comportamiento o componente respaldado por la fuente citada; C es incorrecto porque “Add a Dockerfile HEALTHCHECK instruction” no es el comportamiento o componente respaldado por la fuente citada.
Which security practice is recommended for builder images?
C es correcto porque la fuente indica que las imágenes de builder pueden ser escaneadas e indexadas como cualquier otra aplicación contenerizada. A es incorrecto porque Exclude builder images from security review. no es el comportamiento o componente soportado por la fuente citada; B es incorrecto porque Store builder secrets in public image layers. no es el comportamiento o componente soportado por la fuente citada; D es incorrecto porque Run builder images only without isolation. no es el comportamiento o componente soportado por la fuente citada.
What additional safety layer is recommended for Docker containers beyond running non-privileged processes?
C es correcto porque la fuente indica que puedes añadir seguridad habilitando AppArmor, SELinux, GRSEC, o algún otro sistema de endurecimiento. A es incorrecto porque “Disable cgroups on multi-tenant platforms” no es el comportamiento o componente respaldado por la fuente citada; B es incorrecto porque “Store all secrets in image layers” no es el comportamiento o componente respaldado por la fuente citada; D es incorrecto porque “Allow only unsigned images” no es el comportamiento o componente respaldado por la fuente citada.
Plan de Estudio
Cada dominio está ponderado para coincidir con el examen de certificación real, por lo que una simulación de práctica completa predice tu resultado.