AWS-Advanced-Networking-Specialty 문제 81

10.0.0.0/16 VPC 내의 모든 IP 주소는 두 가용 영역의 애플리케이션 서버에서 완전히 활용됩니다. 응용 프로그램 서버는 최신 패키지를 실행 중인지 확인하기 위해 인터넷의 단일 중앙 인증 서버에 UDP 프로브를 자주 보내야 합니다. 네트워크는 애플리케이션 서버가 내부 액세스를 위해 단일 NAT 게이트웨이를 사용하도록 설계되었습니다. 테스트 결과 일부 서버가 인증 서버와 통신할 수 없는 것으로 나타났습니다.

AWS-Advanced-Networking-Specialty 문제 82

한 회사는 가상 데스크탑을 실행하는 씬 클라이언트를 사용하여 콜 센터 직원이 사용하는 500대의 데스크탑 컴퓨터를 교체하려고 합니다. 이 회사는 Amazon WorkSpaces를 솔루션으로 평가하고 있습니다.
씬 클라이언트로 테스트하는 네트워크 엔지니어는 Amazon WorkSpaces에 연결할 수 없습니다.
자격 증명을 입력한 후 네트워크 엔지니어는 다음 오류를 수신합니다.
"WorkSpace를 시작하는 동안 오류가 발생했습니다. 다시 시도하십시오."
네트워크 엔지니어는 이 문제를 해결하기 위해 무엇을 해야 합니까?

AWS-Advanced-Networking-Specialty 문제 83

AWS Config 규칙이 트리거되면 AWS Config 이벤트라는 JSON 객체가 생성됩니다.
이 객체의 ____ 매개변수에는 규칙을 트리거한 이벤트를 설명하는 또 다른 JSON 문자열이 포함되어 있습니다.

AWS-Advanced-Networking-Specialty 문제 84

신용 카드 데이터를 처리하는 PCI DSS(Payment Card Industry Data Security Standard) 판매자는 강력한 암호화를 사용해야 합니다. 또한 이러한 판매자는 보안 프로토콜을 사용하여 공용 네트워크를 통해 전송되는 동안 민감한 데이터를 보호해야 합니다.
PCI DSS 애플리케이션을 온프레미스 SSL 어플라이언스 및 Apache에서 Amazon CloudFront 뒤의 VPC로 마이그레이션하고 있습니다.
이 요구 사항을 충족하려면 CloudFront를 어떻게 구성해야 합니까?

AWS-Advanced-Networking-Specialty 문제 85

고객의 내부 보안 팀은 회사 네트워크 내부에서 Amazon S3 액세스를 허용하라는 요청을 받습니다. 모든 외부 트래픽은 회사 방화벽을 통해 명시적으로 허용 목록에 추가되어야 합니다.
보안 팀은 이 액세스 권한을 어떻게 부여할 수 있습니까?