AWS-Advanced-Networking-Specialty 문제 41

다음 4개 영역의 서비스에 대해 DNS 이름 확인을 제공해야 합니다.
회사.개인.
emea.company.private.
apac.company.private.
amer.company.private.
이러한 영역의 콘텐츠는 민감한 것으로 간주되지 않지만 이러한 영역은 지리적 지역당 하나씩 이러한 VPC에서 호스팅되는 서비스에서만 사용해야 합니다. 각 VPC는 ​​모든 영역의 이름을 확인해야 합니다.
Amazon Route 53을 사용하여 이러한 요구 사항을 충족하려면 어떻게 해야 합니까?

AWS-Advanced-Networking-Specialty 문제 42

퍼블릭 서브넷과 프라이빗 서브넷이 모두 있는 프로덕션 VPC를 운영합니다. 조직은 이 프로덕션 워크로드를 지원하기 위해 제한된 Amazon S3 버킷을 유지 관리합니다. 프라이빗 서브넷의 Amazon EC2 인스턴스만 버킷에 액세스해야 합니다. Amazon S3용 VPC 엔드포인트(VPC-E)를 구현하고 이전에 Amazon S3에 대한 네트워크 경로를 제공한 NAT를 제거합니다. 기본 VPC-E 정책이 적용됩니다. 퍼블릭 또는 프라이빗 서브넷의 EC2 인스턴스는 S3 버킷에 액세스할 수 없습니다.
프라이빗 서브넷의 EC2 인스턴스에서 Amazon S3 액세스를 활성화하려면 어떻게 해야 합니까?

AWS-Advanced-Networking-Specialty 문제 43

CloudTrail 로그 파일을 저장하는 데 기본적으로 사용되는 서비스는 무엇입니까?

AWS-Advanced-Networking-Specialty 문제 44

조직은 Amazon Elastic Compute Cloud(EC2) 및 VPC 환경에 대한 변경 제어 프로세스를 엄격하게 준수해야 합니다. 조직은 AWS CloudFormation을 AWS 서비스로 사용하여 변경 사항을 제어하고 구현합니다. AWS CloudFormation 외부의 변경 사항에 대한 알림을 제공하는 세 가지 서비스 조합은 무엇입니까? (3개를 선택하세요.)

AWS-Advanced-Networking-Specialty 문제 45

새로 프로비저닝된 1Gbps AWS Direct Connect 연결에서 VPC에 액세스하기 위한 가상 인터페이스를 구성하고 있습니다. 어떤 두 가지 구성 값을 제공해야 합니까? (2개를 선택하세요.)