AWS-Advanced-Networking-Specialty 문제 96

회사의 애플리케이션은 VPC에서 실행되며 Amazon S3에 민감한 데이터를 저장합니다. 애플리케이션의 Amazon EC2 인스턴스는 Amazon S3에 대한 액세스를 제공하기 위해 퍼블릭 서브넷에 배포된 NAT 게이트웨이가 있는 프라이빗 서브넷에 있습니다. S3 버킷은 EC2 인스턴스와 동일한 AWS 리전에 있습니다. 회사는 이 버킷이 애플리케이션이 있는 VPC에서만 액세스할 수 있도록 하려고 합니다.
네트워크 엔지니어는 이러한 요구 사항을 충족하기 위해 아키텍처에 어떤 변경 사항을 적용해야 합니까?

AWS-Advanced-Networking-Specialty 문제 97

네트워크 엔지니어는 인터넷을 통해 RTMP를 사용하여 많은 외부 비디오 피드 공급자에 연결하는 VPC의 프라이빗 서브넷에 애플리케이션을 배포합니다. NAT 게이트웨이가 퍼블릭 서브넷에 배포되었으며 예상대로 작동합니다. Amazon EC2 인스턴스에서 애플리케이션은 연결할 때 중단되는 하나를 제외한 모든 피드 공급자에 연결할 수 있습니다. 퍼블릭 서브넷의 Amazon EC2 인스턴스에서 문제 피드로의 연결을 수동으로 테스트하면 피드가 예상대로 작동함을 나타냅니다.
이 문제의 원인은 무엇입니까?

AWS-Advanced-Networking-Specialty 문제 98

AWS Config 서비스 CLI의 ____ 명령을 사용하여 특정 유형의 각 AWS 리소스에 대한 규정 준수 상태를 확인할 수 있습니다.

AWS-Advanced-Networking-Specialty 문제 99

귀하의 회사에는 두 개의 DX 위치가 있습니다. 하나의 링크를 수동으로 구성해야 합니다. 해당 링크를 수동 링크로 설정하려면 라우터에서 무엇을 구성해야 합니다.
정답을 선택하세요.

AWS-Advanced-Networking-Specialty 문제 100

회사는 온프레미스 데이터 센터의 고객 게이트웨이와 AWS 클라우드의 가상 프라이빗 게이트웨이 간에 AWS Direct Connect 연결을 설정했습니다. BGP 라우팅 프로토콜 구성에는 AWS 연결의 ASN(Autonomous System Number) 7224와 회사 연결의 BGP ASN 65004가 포함됩니다. 회사의 IT 관리자는 온프레미스 데이터 센터에서 실행되는 서버가 Amazon EC2 인스턴스 집합에서 실행되는 회사의 웹 애플리케이션과 통신할 수 없다고 보고합니다. 네트워크 엔지니어가 초기 문제 해결을 수행합니다. 네트워크 엔지니어는 사설 VIF가 작동 중이고 완전히 설정된 BGP 피어링 세션이 있음을 확인합니다. 그러나 회사는 여전히 개인 VIF를 통해 트래픽을 라우팅할 수 없습니다.