ANS-C01 문제 31

귀하의 회사에는 현재 2개의 1Gbps 연결을 갖춘 AWS에 대한 LAG가 있습니다. 이 LAG에서 처리량을 늘리는 가장 좋은 방법은 무엇입니까?
응답:

ANS-C01 문제 32

이전 네트워크 관리자는 여러 AWS 네트워크와 온프레미스 리소스 간의 통신을 용이하게 하기 위해 전송 VPC 아키텍처를 구현했습니다. 시간이 지남에 따라 전송 VPC Amazon EC2 인스턴스 네트워크 대역폭은 지역 간 트래픽으로 포화되었습니다.
이 네트워크에 어떤 고가용성 설계 변경을 권장해야 합니까?
응답:

ANS-C01 문제 33

회사는 퍼블릭 서브넷의 Amazon EC2 인스턴스에서 여러 워크로드를 실행하고 있습니다. 최근 사건에서 공격자는 EC2 인스턴스 중 하나의 애플리케이션 취약성을 악용하여 인스턴스에 액세스했습니다. 회사는 애플리케이션을 수정하고 업데이트된 애플리케이션이 포함된 대체 EC2 인스턴스를 시작했습니다.
공격자는 손상된 애플리케이션을 사용하여 인터넷을 통해 악성 코드를 확산시켰습니다. 회사는 AWS의 알림을 통해 침해 사실을 알게 되었습니다. 회사에는 EC2 인스턴스에 배포된 애플리케이션이 맬웨어를 확산시키는 시기를 식별할 수 있는 기능이 필요합니다.
최소한의 운영 노력으로 이 요구 사항을 충족할 수 있는 솔루션은 무엇입니까?

ANS-C01 문제 34

조직에 1Gbps AWS Direct Connect 연결이 새로 설치되었습니다. Direct Connect 위치 공급자로부터 동일한 시설에 있는 라우터의 포트로 교차 연결을 주문합니다. 첫 번째 가상 인터페이스를 사용하려면 라우터를 적절하게 구성해야 합니다.
라우터의 최소 요구 사항은 무엇입니까?
응답:

ANS-C01 문제 35

AWS에서 CloudTrail 로그 파일을 백업하고 보관하는 안정적이고 저렴한 방법을 제공하는 서비스는 무엇입니까?
응답: