AWS-Advanced-Networking-Specialty 문제 91

회사에 VPC에 대한 두 개의 중복 AWS Direct Connect 연결이 있습니다. 하나의 Direct Connect 연결이 기본 트래픽 경로로 사용되도록 VPC는 ​​BGP 메트릭을 사용하여 구성됩니다. 회사는 기본 Direct Connect 연결이 1초 이내에 보조 연결에 실패하기를 원합니다.
이 요구 사항을 충족하려면 어떻게 해야 합니까?

AWS-Advanced-Networking-Specialty 문제 92

해당 규칙의 논리 평가를 수행하기 위해 AWS Config 규칙 내에서 어떤 AWS 서비스가 사용됩니까?

AWS-Advanced-Networking-Specialty 문제 93

회사는 AWS를 사용하여 모든 애플리케이션을 호스팅하고 있습니다. 각 애플리케이션은 자체 Amazon VPC에서 격리됩니다.
개발, 테스트 및 프로덕션과 같은 다양한 환경도 자체 VPC에서 격리됩니다. 네트워크 엔지니어는 회사의 네트워크 및 보안 표준을 적용하기 위해 VPC 생성을 자동화해야 합니다.
또한 각 VPC에서 사용되는 CIDR 범위는 고유해야 합니다.
이러한 모든 요구 사항을 충족하는 솔루션은 무엇입니까?

AWS-Advanced-Networking-Specialty 문제 94

조직은 Amazon Route 53 프라이빗 영역에 저장된 DNS 항목을 확인해야 합니다.
회사 네트워크에서 "awscloud:internal". 프라이빗 가상 인터페이스와의 AWS Direct Connect 연결은 CIDR 블록 192.168.0.0/16이 있는 VPC에 대한 액세스를 제공하도록 구성됩니다. DNS 해석기(BIND)는 VPC 내에서 IP 주소가 192.168.10.5인 Amazon Elastic Compute Cloud(EC2) 인스턴스에 구성됩니다. DNS Resolver에는 표준 루트 서버 힌트가 구성되어 있고
"awscloud.internal"을 IP 주소 192.168.0.2로 변경합니다.
회사 네트워크의 PC에서 www.amazon.com에 대해 192.168.10.5의 DNS 서버를 쿼리합니다.
그만큼
쿼리가 성공하고 적절한 응답을 반환합니다. "server.awscloud.internal"을 쿼리하면 쿼리 시간이 초과됩니다. 응답이 없습니다.
"server.awscloud.internal"에 대한 성공적인 쿼리를 어떻게 활성화해야 합니까?

AWS-Advanced-Networking-Specialty 문제 95

웹, 애플리케이션 및 데이터베이스 계층에 대해 별도의 서브넷이 있는 3계층 웹 애플리케이션이 있습니다. CISO는 애플리케이션이 악의적인 활동의 대상이 될 것이라고 의심합니다. 귀하는 귀하의 애플리케이션이 외부 시스템에 의해 포트 스캔되는 경우 보안 팀에 알리는 임무를 맡습니다.
자동화된 알림 시스템을 구축하는 데 활용하는 두 가지 AWS 서비스 클라우드는 무엇입니까? (2개를 선택하세요.)