AWS-Advanced-Networking-Specialty 문제 51
회사의 부서에서 조직의 통합 청구 제품군에 속하지 않는 새 계정을 만들었습니다. 부서는 또한 워크로드에 대한 VPC를 생성했습니다. 부서의 사내 사설 IP 할당에 대한 네트워크 액세스 제어 목록에 의해 액세스가 제한됩니다. 이 VPC에 대한 AWS Direct Connect 프라이빗 가상 인터페이스는 회사 네트워크에 대한 기본 경로를 알립니다. 부서가 새 VPC의 Amazon Elastic Compute Cloud(EC2) 인스턴스에서 데이터를 다운로드할 때 관련 요금은 얼마입니까?
AWS-Advanced-Networking-Specialty 문제 52
조직에서 IPAM(IP 주소 관리) 제품을 활용하여 IP 주소 배포를 관리합니다.
IPAM은 API를 노출합니다. 개발 팀은 CloudFormation을 사용하여 승인된 참조 아키텍처를 프로비저닝합니다. 배포 시 IP 주소를 VPC에 할당해야 합니다. VPC가 삭제되면 IPAM은 VPC의 IP 할당을 회수해야 합니다.
IPAM과 CloudFormation의 효율적이고 자동화된 통합을 허용하는 방법은 무엇입니까?
IPAM은 API를 노출합니다. 개발 팀은 CloudFormation을 사용하여 승인된 참조 아키텍처를 프로비저닝합니다. 배포 시 IP 주소를 VPC에 할당해야 합니다. VPC가 삭제되면 IPAM은 VPC의 IP 할당을 회수해야 합니다.
IPAM과 CloudFormation의 효율적이고 자동화된 통합을 허용하는 방법은 무엇입니까?
AWS-Advanced-Networking-Specialty 문제 53
Amazon EC2 인스턴스의 트래픽 흐름을 모니터링하라는 요청을 받았습니다. 비정형 패턴을 찾는 심층 패킷 검사를 수행합니다.
이 데이터를 볼 수 있는 도구는 무엇입니까?
이 데이터를 볼 수 있는 도구는 무엇입니까?
AWS-Advanced-Networking-Specialty 문제 54
회사의 웹 애플리케이션은 공개 Application Load Balancer 뒤의 Amazon EC2 인스턴스에 배포됩니다. 애플리케이션은 악성 요청에 플래그를 지정하고 AWS Lambda 함수를 사용하여 문제가 되는 IP 주소를 네트워크 ACL에 추가하여 24시간 동안 추가 요청을 차단합니다.
최근에 애플리케이션이 더 많은 악의적인 요청을 수신하여 네트워크 ACL이 허용된 항목 한도에 도달하게 되었습니다.
기존 보안 요구 사항을 손상시키지 않고 더 많은 IP 주소를 차단하려면 어떤 조치를 취해야 합니까?
최근에 애플리케이션이 더 많은 악의적인 요청을 수신하여 네트워크 ACL이 허용된 항목 한도에 도달하게 되었습니다.
기존 보안 요구 사항을 손상시키지 않고 더 많은 IP 주소를 차단하려면 어떤 조치를 취해야 합니까?
AWS-Advanced-Networking-Specialty 문제 55
회사는 전송 게이트웨이에 연결된 여러 VPC에 걸쳐 AWS 클라우드의 여러 애플리케이션을 호스팅합니다. 중복 AWS Direct Connect 연결 및 Direct Connect 게이트웨이는 회사의 온프레미스 환경에 사설 네트워크 연결을 제공합니다.
유지 관리 기간 동안 네트워킹 팀은 8개의 VPC를 추가합니다. 애플리케이션 관리 팀은 새로 생성된 VPC와 온프레미스 환경 사이에 연결할 수 없음을 확인합니다. 전송 게이트웨이를 통한 모든 VPC 간의 연결은 예상대로 작동합니다.
다음 중 연결 문제의 가능한 원인은 무엇입니까? (2개 선택)
유지 관리 기간 동안 네트워킹 팀은 8개의 VPC를 추가합니다. 애플리케이션 관리 팀은 새로 생성된 VPC와 온프레미스 환경 사이에 연결할 수 없음을 확인합니다. 전송 게이트웨이를 통한 모든 VPC 간의 연결은 예상대로 작동합니다.
다음 중 연결 문제의 가능한 원인은 무엇입니까? (2개 선택)
