AWS-Advanced-Networking-Specialty 문제 46

조직에서 Amazon S3용 VPC 엔드포인트를 사용하고 있습니다. 인스턴스 세트에 대한 보안 그룹 규칙이 처음 구성되었을 때 게시된 JSON 파일에서 리전의 Amazon S3 API 엔드포인트 IP 주소로만 트래픽을 허용하도록 액세스가 제한되었습니다. 애플리케이션이 제대로 작동했지만 이제 Amazon S3에 연결할 때 점점 더 많은 시간 초과를 기록하고 있습니다. VPC에 대해 구성된 인터넷 게이트웨이가 없습니다.
어떤 솔루션이 최소한의 노력으로 연결 오류를 해결할 수 있습니까?

AWS-Advanced-Networking-Specialty 문제 47

조직은 웹사이트를 통해 제출된 소비자 정보를 처리합니다. 조직의 보안 정책에 따라 PII(개인 식별 정보) 요소는 항상 그리고 수신 시 가능한 한 빨리 암호화됩니다. 프런트 엔드 Amazon EC2 인스턴스는 복호화된 PII에 액세스할 수 없어야 합니다. 프로덕션 VPC 내의 단일 서비스는 iAM 역할을 활용하여 PII를 해독해야 합니다.
이러한 요구 사항을 지원하는 서비스 조합은 무엇입니까? (2개를 선택하세요.)

AWS-Advanced-Networking-Specialty 문제 48

네트워크 엔지니어는 회사의 AWS Direct Connect 연결에서 퍼블릭 가상 인터페이스를 생성하고 Direct Connect 위치와 동일한 리전에서 시작된 경로만 가져와야 합니다.
이를 수행하려면 어떤 조치를 취해야 합니까?

AWS-Advanced-Networking-Specialty 문제 49

조직의 회사 웹 사이트는 www.acme.com 및 acme.com에서 사용할 수 있어야 합니다.
이 요구 사항을 충족하려면 Amazon Route 53을 어떻게 구성해야 합니까?

AWS-Advanced-Networking-Specialty 문제 50

인터넷 연결 애플리케이션을 배포하는 곳은 us-west-2(Oregon) 지역입니다. 이 애플리케이션을 관리하고 회사 네트워크에서 콘텐츠를 업로드하려면 연결된 Direct Connect 위치 중 하나를 통해 프라이빗 가상 인터페이스와 1Gbps AWS Direct Connect 연결이 있어야 합니다. 정상 작동 시 사용 가능한 대역폭의 약 300Mbps를 사용하며 이는 회사 네트워크에서 인터넷 연결보다 더 많은 양입니다.
애플리케이션의 다른 동일한 인스턴스인 us-east-1(버지니아 북부)을 가능한 한 빨리 배포해야 합니다. Direct Connect의 이점을 사용해야 합니다. 설계는 비용, 성능 및 배포 시간과 관련하여 가장 효과적인 솔루션이어야 합니다.
어떤 디자인을 선택해야 할까요?