AWS-Advanced-Networking-Specialty 문제 116
회사에서 AWS 로드 밸런서에 웹이 아닌 애플리케이션을 배포하고 있습니다. 모든 대상은 AWS Direct Connect를 사용하여 액세스할 수 있는 온프레미스에 있는 서버입니다. 회사는 응용 프로그램에 연결하는 클라이언트의 소스 IP 주소가 끝까지 최종 서버에 전달되도록 하려고 합니다.
이 요구 사항을 어떻게 달성할 수 있습니까?
이 요구 사항을 어떻게 달성할 수 있습니까?
AWS-Advanced-Networking-Specialty 문제 117
회사의 네트워크 엔지니어링 팀은 AWS CloudFormation을 사용하여 VPC 인프라를 배포할 전적인 책임이 있습니다. 회사는 사용 가능한 CIDR 범위를 사용하여 서브넷을 생성할 수 있도록 개발자에게 CloudFormation 템플릿을 사용하여 애플리케이션을 시작할 수 있는 기능을 제공하고자 합니다.
이러한 요구 사항을 충족하려면 어떻게 해야 합니까?
이러한 요구 사항을 충족하려면 어떻게 해야 합니까?
AWS-Advanced-Networking-Specialty 문제 118
회사는 Amazon EC2 인스턴스가 이름 확인을 위해 온프레미스 DNS 서버만 사용하도록 규정 준수 요구 사항을 적용하려고 합니다. 다른 모든 이름 서버에 대한 아웃바운드 DNS 요청은 거부되어야 합니다. 네트워크 엔지니어는 보안 그룹에 대해 다음과 같은 아웃바운드 규칙 집합을 구성합니다.

네트워크 엔지니어는 EC2 인스턴스가 VPC 내부의 Amazon DNS 서버를 사용하여 여전히 DNS 요청을 해결할 수 있음을 발견합니다. 솔루션이 규정 준수 요구 사항을 충족하는 이유9

네트워크 엔지니어는 EC2 인스턴스가 VPC 내부의 Amazon DNS 서버를 사용하여 여전히 DNS 요청을 해결할 수 있음을 발견합니다. 솔루션이 규정 준수 요구 사항을 충족하는 이유9
AWS-Advanced-Networking-Specialty 문제 119
조직에는 버지니아, 캐나다 및 시드니 지역에 각각 VPC가 포함된 3개의 AWS 계정이 있습니다. 조직은 이러한 계정에서 사용 가능한 모든 EIP(탄력적 IP 주소)가 Amazon EC2 인스턴스에 연결되어 있는지 또는 규정 준수 및 비용 최적화를 위해 지정된 모든 지역에서 ENI(탄력적 네트워크 인터페이스)를 사용 중인지 확인하려고 합니다.
다음 중 관리 오버헤드가 가장 적은 요구 사항을 충족하는 것은 무엇입니까?
다음 중 관리 오버헤드가 가장 적은 요구 사항을 충족하는 것은 무엇입니까?
AWS-Advanced-Networking-Specialty 문제 120
회사의 애플리케이션이 VPC에서 실행되고 Amazon S3에 민감한 데이터를 저장합니다. 애플리케이션의 Amazon EC2 인스턴스는 Amazon S3에 대한 액세스를 제공하기 위해 퍼블릭 서브넷에 배포된 NAT 게이트웨이가 있는 프라이빗 서브넷에 있습니다. S3 버킷은 동일한 AWS 리전에 있습니다. 회사는 애플리케이션이 있는 VPC에서만 이 버킷에 액세스할 수 있도록 하려고 합니다.
네트워크 엔지니어는 이러한 요구 사항을 충족하기 위해 아키텍처에 어떤 변경 사항을 적용해야 합니까?
네트워크 엔지니어는 이러한 요구 사항을 충족하기 위해 아키텍처에 어떤 변경 사항을 적용해야 합니까?
