AWS-Advanced-Networking-Specialty 문제 111

회사의 웹 애플리케이션은 공용 Application Load Balancer 뒤의 Amazon EC2 인스턴스에 배포됩니다. 애플리케이션은 악성 요청에 플래그를 지정하고 AWS Lambda 함수를 사용하여 문제가 되는 IP 주소를 네트워크 ACL에 추가하여 24시간 동안 추가 요청을 차단합니다. 최근에 애플리케이션이 더 많은 악의적인 요청을 수신하여 네트워크 ACL이 허용된 항목 한도에 도달하게 되었습니다.
기존 보안 요구 사항을 손상시키지 않고 더 많은 IP 주소를 차단하려면 어떤 조치를 취해야 합니까?

AWS-Advanced-Networking-Specialty 문제 112

빈칸 채우기: VPC 보안 그룹의 기본 특성 중 하나는 다음과 같습니다.
______ .

AWS-Advanced-Networking-Specialty 문제 113

회사에 us-west-1 리전에 VPC가 있고 ap-southeast-2 리전에 다른 VPC가 있습니다. 네트워크 엔지니어는 데이터 센터에서 us-east-1 리전으로 AWS Direct Connect 연결을 설정합니다. 프라이빗 가상 Direct Connect 게이트웨이를 참조하는 인터페이스(VIF)는 두 VPC의 가상 프라이빗 게이트웨이에 연결됩니다. 설정이 완료되면 엔지니어는 ap-southeast-2에서 us-west-1의 리소스에 액세스할 수 없습니다. 네트워크 엔지니어는 무엇을 해야 하나요? 이 문제를 해결하기 위해 수행

AWS-Advanced-Networking-Specialty 문제 114

이미지를 참조하십시오.

A, B, C의 세 가지 VPC가 있습니다.
VPC A와 C는 모두 VPC B와 피어링됩니다.
IP 주소 범위는 다음과 같습니다.
* VPC A: 10.0.0.0/16
* VPC B: 192.168.0.0/16
* VPC C: 10.0.0.0/16
VPC A의 인스턴스 i-1의 IP 주소는 10.0.0.10입니다. VPC C의 인스턴스 i-2는 IP 주소가 10.0.0.10입니다.
VPC B의 인스턴스 i-3 및 i-4는 각각 IP 주소가 192.168.1.10 및 192.168.1.20이고, i-3 및 i-4는 서브넷 192.168.1.0/24에 있습니다.
* i-3는 i-1과 통신할 수 있어야 합니다.
* i-4는 i-2와 통신할 수 있어야 합니다.
* i-3 및 i-4는 i-1과 통신할 수 있지만 i-2와 통신할 수 없습니다.
이 문제를 해결하는 두 단계는 무엇입니까? (2개를 선택하세요.)

AWS-Advanced-Networking-Specialty 문제 115

eu-central-1(프랑크푸르트) AWS 리전에서 잘 설계된 다중 AZ 애플리케이션을 실행합니다. 애플리케이션은 VPC에서 호스팅되며 회사 네트워크에서만 액세스할 수 있습니다. 대량의 데이터 전송 및 애플리케이션 관리를 지원하기 위해 여러 프라이빗 가상 인터페이스와 함께 단일 10Gbps AWS Direct Connect 연결을 사용합니다. 검토의 일환으로 AWS에 대한 연결의 복원력을 개선하고 추가 연결이 AWS에서 동일한 Direct Connect 라우터를 공유하지 않도록 하기로 결정합니다. 애플리케이션의 요구 사항을 충족하려면 최상의 수준의 복원력을 제공해야 합니다.
어떤 두 가지 옵션을 고려해야 합니까? (2개를 선택하세요.)