AWS-Advanced-Networking-Specialty 문제 41

회사는 VPC의 두 Amazon EC2 인스턴스에 중요한 애플리케이션을 배포하고 있습니다. EC2 인스턴스에 대한 클라이언트 연결 실패는 회사 정책에 따라 기록되어야 합니다.
이러한 요구 사항을 충족하는 가장 비용 효율적인 솔루션은 무엇입니까?'

AWS-Advanced-Networking-Specialty 문제 42

회사는 온프레미스 데이터 센터의 고객 게이트웨이와 AWS 클라우드의 가상 프라이빗 게이트웨이 사이에 AWS Direct Connect 연결을 설정했습니다. BGP 라우팅 프로토콜 구성에는 AWS 측의 자율 시스템 번호(ASN) 7224가 포함됩니다. 연결 및 회사 연결 종료 시 BGP ASN 65004 회사의 IT 관리자는 온프레미스 데이터 센터에서 실행되는 서버가 Amazon EC2 인스턴스 A 집합에서 실행되는 회사의 웹 애플리케이션과 통신할 수 없다고 보고합니다. 네트워크 엔지니어가 초기 문제 해결을 수행합니다. 네트워크 엔지니어는 사설 VIF가 작동 중이고 완전히 설정된 BGP 피어링 세션이 있음을 확인합니다. 그러나회사는 여전히 프라이빗 VIF를 통해 트래픽을 라우팅할 수 없습니다. 다음 중 이 연결 문제의 가능한 원인은 무엇입니까?

AWS-Advanced-Networking-Specialty 문제 43

조직은 고해상도의 동적 웹 콘텐츠를 제공합니다. 인터넷 사용자는 모바일, 태블릿 및 데스크톱을 포함한 다양한 플랫폼에서 콘텐츠에 액세스합니다. 각 플랫폼은 보기 모드의 차이를 고려하여 맞춤형 경험을 제공합니다. Amazon EC2 인스턴스의 전용 자동 조정 집합은 경로 기반 헤더를 기반으로 콘텐츠를 서버에 제공하는 각 플랫폼에 사용됩니다.
비용을 최소화하고 성능을 최대화하는 서비스 조합은 무엇입니까? (2개를 선택하세요.)

AWS-Advanced-Networking-Specialty 문제 44

회사는 us-west-2 리전 및 온프레미스에서 실행되는 하이브리드 PCI-DSS 호환 애플리케이션을 구축하고 있습니다. 애플리케이션은 모든 위치의 액세스 로그를 us-west-2의 단일 Amazon S3 버킷으로 보냅니다. 이 중요한 데이터를 보호하기 위해 버킷 정책은 퍼블릭 IP 주소의 액세스를 거부하도록 구성됩니다. 엔지니어는 이러한 요구 사항을 충족하도록 네트워크를 어떻게 구성해야 합니까?

AWS-Advanced-Networking-Specialty 문제 45

네트워크 엔지니어가 Amazon EC2 인스턴스에 애플리케이션을 배포하고 있습니다. 인스턴스는 프라이빗 IP 주소를 통해 VPC 내에서 그리고 탄력적 IP 주소를 사용하여 인터넷에서 연결할 수 있습니다. 클라이언트는 인터넷을 통해 VPC 내에서 인스턴스에 연결하고 애플리케이션은 공개적으로 확인할 수 있는 단일 사용자 정의 정규화된 도메인 이름('app.example.com')으로 식별되어야 합니다.
VPC 내의 인스턴스는 데이터 전송 비용을 최소화하기 위해 항상 사설 IP에 연결해야 합니다.
엔지니어는 이러한 요구 사항을 지원하기 위해 DNS를 어떻게 구성해야 합니까?