AWS-Advanced-Networking-Specialty 문제 46
조직에서 Amazon S3용 VPC 엔드포인트를 사용하고 있습니다. 인스턴스 세트에 대한 보안 그룹 규칙이 처음 구성되었을 때 게시된 JSON 파일에서 리전의 Amazon S3 API 엔드포인트 IP 주소로만 트래픽을 허용하도록 액세스가 제한되었습니다. 애플리케이션이 제대로 작동했지만 이제 Amazon S3에 연결할 때 점점 더 많은 시간 초과를 기록하고 있습니다. VPC에 대해 구성된 인터넷 게이트웨이가 없습니다.
어떤 솔루션이 최소한의 노력으로 연결 오류를 해결할 수 있습니까?
어떤 솔루션이 최소한의 노력으로 연결 오류를 해결할 수 있습니까?
AWS-Advanced-Networking-Specialty 문제 47
조직은 웹사이트를 통해 제출된 소비자 정보를 처리합니다. 조직의 보안 정책에 따라 PII(개인 식별 정보) 요소는 항상 그리고 수신 시 가능한 한 빨리 암호화됩니다. 프런트 엔드 Amazon EC2 인스턴스는 복호화된 PII에 액세스할 수 없어야 합니다. 프로덕션 VPC 내의 단일 서비스는 iAM 역할을 활용하여 PII를 해독해야 합니다.
이러한 요구 사항을 지원하는 서비스 조합은 무엇입니까? (2개를 선택하세요.)
이러한 요구 사항을 지원하는 서비스 조합은 무엇입니까? (2개를 선택하세요.)
AWS-Advanced-Networking-Specialty 문제 48
네트워크 엔지니어는 회사의 AWS Direct Connect 연결에서 퍼블릭 가상 인터페이스를 생성하고 Direct Connect 위치와 동일한 리전에서 시작된 경로만 가져와야 합니다.
이를 수행하려면 어떤 조치를 취해야 합니까?
이를 수행하려면 어떤 조치를 취해야 합니까?
AWS-Advanced-Networking-Specialty 문제 49
조직의 회사 웹 사이트는 www.acme.com 및 acme.com에서 사용할 수 있어야 합니다.
이 요구 사항을 충족하려면 Amazon Route 53을 어떻게 구성해야 합니까?
이 요구 사항을 충족하려면 Amazon Route 53을 어떻게 구성해야 합니까?
AWS-Advanced-Networking-Specialty 문제 50
인터넷 연결 애플리케이션을 배포하는 곳은 us-west-2(Oregon) 지역입니다. 이 애플리케이션을 관리하고 회사 네트워크에서 콘텐츠를 업로드하려면 연결된 Direct Connect 위치 중 하나를 통해 프라이빗 가상 인터페이스와 1Gbps AWS Direct Connect 연결이 있어야 합니다. 정상 작동 시 사용 가능한 대역폭의 약 300Mbps를 사용하며 이는 회사 네트워크에서 인터넷 연결보다 더 많은 양입니다.
애플리케이션의 다른 동일한 인스턴스인 us-east-1(버지니아 북부)을 가능한 한 빨리 배포해야 합니다. Direct Connect의 이점을 사용해야 합니다. 설계는 비용, 성능 및 배포 시간과 관련하여 가장 효과적인 솔루션이어야 합니다.
어떤 디자인을 선택해야 할까요?
애플리케이션의 다른 동일한 인스턴스인 us-east-1(버지니아 북부)을 가능한 한 빨리 배포해야 합니다. Direct Connect의 이점을 사용해야 합니다. 설계는 비용, 성능 및 배포 시간과 관련하여 가장 효과적인 솔루션이어야 합니다.
어떤 디자인을 선택해야 할까요?
