AWS-Advanced-Networking-Specialty 문제 61

AWS Config 콘솔의 ____ 페이지를 사용하여 삭제된 리소스와 현재 기록되지 않는 리소스를 포함하여 AWS Config가 검색한 리소스를 조회할 수 있습니다.

AWS-Advanced-Networking-Specialty 문제 62

회사의 애플리케이션이 VPC에서 실행되고 Amazon S3에 중요한 데이터를 저장합니다. 애플리케이션의 Amazon EC2 인스턴스는 Amazon S3에 대한 액세스를 제공하기 위해 퍼블릭 서브넷에 배포된 NAT 게이트웨이가 있는 프라이빗 서브넷에 있습니다. S3 버킷은 동일한 AWS 리전에 있습니다. EC2 인스턴스로 회사는 애플리케이션이 있는 VPC에서만 이 버킷에 액세스할 수 있도록 하려고 합니다. 이러한 요구 사항을 충족하기 위해 네트워크 엔지니어는 아키텍처에 어떤 변경을 해야 합니까?

AWS-Advanced-Networking-Specialty 문제 63

귀하의 회사는 IPv4에서 IPv6으로의 전환 작업을 진행 중이지만 공용 네트워크의 인스턴스에 공용 IPv6 주소를 연결하는 보안에 대해 우려하고 있습니다. 현재 NAT를 사용하여 인스턴스에 대한 아웃바운드 트래픽을 허용합니다. 업데이트를 위해서는 아웃바운드 트래픽이 필요합니다. 회사의 우려를 완화할 수 있는 두 가지 옵션은 무엇입니까?
2개의 정답을 선택하세요.

AWS-Advanced-Networking-Specialty 문제 64

CIDR 블록이 172.16.12.0/24인 새 VPC a를 프로비저닝했습니다. 전체 CIDR 블록을 6개의 서브넷으로 세분화하여 완전히 활용합니다. 이를 Subnet1 ~ Subnet6이라고 합니다. 처음 2개의 서브넷(Subnet1 및 Subnet2)은 크기가 같습니다. 마지막 4개의 서브넷(Subnet3, Subnet4, Subnet5, Subnet6)도 크기가 같습니다. Subnet5는 Subnet2의 절반 크기입니다. 처음 2개의 서브넷이 차지하는 주소 공간은 마지막 4개의 서브넷이 차지하는 주소 공간과 마찬가지로 연속적입니다. Subnet3 내에서 AWS는 VPC 라우터용 주소 172.16.12.129를 예약합니다. Subnet2에서 DNS용으로 AWS가 예약한 올바른 IP 주소를 선택합니다.

AWS-Advanced-Networking-Specialty 문제 65

회사는 인프라 및 애플리케이션 프로비저닝을 자동화하는 것을 목표로 SAP HANA 애플리케이션에 대한 개념 증명을 수행하려고 합니다. 이 회사는 데이터 센터와 VPC 간에 AWS Direct Connect를 사용하여 하이브리드 클라우드 인프라를 운영합니다. 보안 정책에 따라 AWS의 모든 트래픽은 온프레미스 데이터 센터 방화벽을 통해 라우팅됩니다. 보안 정책은 인터넷 액세스를 위한 VPC 인터넷 게이트웨이 사용도 금지합니다. 회사는 모든 아웃바운드 네트워크 트래픽에 대해 정방향 프록시 서버 사용을 시행합니다. VPC 내부의 모든 리소스는 온프레미스 서버에 연결할 수 있습니다.
모든 Amazon EC2 Linux 인스턴스에는 인터넷을 통한 패키지 업데이트가 필요합니다. 그러나 업데이트가 실패하고 오류를 보냅니다.
이러한 오류의 원인은 무엇입니까?