AWS-Advanced-Networking-Specialty 문제 86

회사에는 AWS VPC에 액세스해야 하는 225개의 모바일 및 데스크톱 디바이스와 300개의 파트너 VPN이 있습니다.
VPN 사용자는 서로 연결할 수 없어야 합니다. 비용을 최소화하면서 기술 및 보안 요구 사항을 충족하는 접근 방식은 무엇입니까?

AWS-Advanced-Networking-Specialty 문제 87

애플리케이션은 Autoscaling 그룹 내의 Elastic Load Balancer(ELB) 뒤에서 호스팅됩니다.
Autoscaling 그룹은 최소 2개, 최대 14개, 원하는 값 2로 구성됩니다. Autoscaling 쿨다운 및 종료 정책은 기본값으로 설정됩니다.
CloudWatch에 따르면 사이트에는 일반적으로 2개의 서버만 필요하지만 업무 시작과 종료 시 급증하면 8~10개의 서버가 필요할 수 있습니다. 시간 초과 및 부분적으로 로드된 웹 페이지에 대한 간헐적 보고서를 수신합니다.
이 문제를 해결하려면 어떤 구성을 변경해야 합니까?

AWS-Advanced-Networking-Specialty 문제 88

새로 프로비저닝된 1Gbps AWS Direct Connect 연결에서 VPC에 액세스하기 위한 가상 인터페이스를 구성하고 있습니다. 어떤 두 가지 구성 값을 제공해야 합니까? (2개를 선택하세요.)

AWS-Advanced-Networking-Specialty 문제 89

온프레미스 서버에서 Amazon Elastic Compute Cloud(EC2) 인스턴스를 ping합니다. VPC 흐름 로그는 다음을 기록합니다.
2 123456789010 eni-1235b8ca 10.123.234.78 172.11.22.33 0 0 1 8 672 1432917027
1432917142 수락 확인
2 123456789010 eni-1235b8ca 172.11.22.33 10.123.234.78 0 0 1 4 336 1432917027
1432917082 수락 확인
2 123456789010 eni-1235b8ca 172.11.22.33 10.123.234.78 0 0 1 4 336 1432917094
1432917142 거절 확인
온프레미스 시스템에서 ICMP 응답을 수신하지 못하는 이유는 무엇입니까?

AWS-Advanced-Networking-Specialty 문제 90

신용 카드 데이터를 처리하는 PCI DSS(Payment Card Industry Data Security Standard) 판매자는 강력한 암호화를 사용해야 합니다. 또한 이러한 판매자는 보안 프로토콜을 사용하여 공용 네트워크를 통해 전송되는 동안 민감한 데이터를 보호해야 합니다.
PCI DSS 애플리케이션을 온프레미스 SSL 어플라이언스 및 Apache에서 Amazon CloudFront 뒤의 VPC로 마이그레이션하고 있습니다.
이 요구 사항을 충족하려면 CloudFront를 어떻게 구성해야 합니까?