AWS-Advanced-Networking-Specialty 문제 26

4개의 AZ가 있는 VPC를 관리하고 있습니다. 서버에 대한 공개 액세스를 관리하는 로드 밸런서가 있습니다. 퍼블릭 웹 트래픽을 제공하는 인스턴스에 프라이빗 IPv4 주소가 있는 보조 ENI가 있습니다. 서버는 개인 주소를 통해 다른 서브넷의 데이터베이스와 통신합니다. 보안은 회사의 주요 관심사이며 화이트리스트가 발효 중입니다. 유지보수를 위해 웹 서버를 다운시켜야 하는데, 두 가지를 해야 하는 것은? 선택
2개의 정답:

AWS-Advanced-Networking-Specialty 문제 27

Amazon CloudFront에서 웹 배포를 생성하는 동안 다음 중 오리진 서버로 사용할 수 있는 것은 무엇입니까?

AWS-Advanced-Networking-Specialty 문제 28

회사는 주소가 2001 db8 1 100 1인 퍼블릭 서브넷의 Amazon EC2 인스턴스에서 웹 콘텐츠를 제공하고 있습니다. 사용자는 웹 콘텐츠에 액세스할 수 없다고 보고합니다. 서브넷에 대한 VPC 흐름 로그에는 다음 항목이 포함되어 있습니다.

EC2 instance1에 대한 네트워크 연결 가능성을 복원하는 작업은 무엇입니까?

AWS-Advanced-Networking-Specialty 문제 29

사이버 보안에 대한 우려가 높아지면서 회사는 거의 실시간에 가까운 IDS(침입 탐지 시스템) 솔루션을 배포하고 있습니다. 가능한 한 빨리 시스템을 구축해야 합니다. 아키텍처는 많은 AWS 계정으로 구성되며 모든 결과는 중앙 위치로 전달되어야 합니다.
가동 중지 시간과 비용을 최소화하면서 이 요구 사항을 충족하는 솔루션은 무엇입니까?

AWS-Advanced-Networking-Specialty 문제 30

회사는 AWS를 사용하여 모든 애플리케이션을 호스팅하고 있습니다. 각 애플리케이션은 자체 Amazon VPC에서 격리됩니다. 개발, 테스트 및 프로덕션과 같은 다양한 환경도 자체 VPC에서 격리됩니다. 네트워크 엔지니어는 회사의 네트워크 및 보안 표준을 적용하기 위해 VPC 생성을 자동화해야 합니다. 또한 각 VPC에서 사용되는 CIDR 범위는 고유해야 합니다.
이러한 모든 요구 사항을 충족하는 솔루션은 무엇입니까?