AWS-Advanced-Networking-Specialty 문제 6
회사 정책은 모든 VPC가 "공통 서비스: VPC와 피어링해야 합니다. 이 VPC에는 계층 7 프록시 집합과 인터넷 게이트웨이가 포함되어 있습니다. 다른 VPC는 인터넷 게이트웨이를 프로비저닝할 수 없습니다. 새 VPC를 구성하고 정책에서 요구하는 대로 공통 서비스 VPC 모든 트래픽을 공통 서비스 VPC의 계층 7 프록시로 전달하도록 구성된 Amazon EC2.Windows 인스턴스를 시작합니다.
이 서버의 애플리케이션은 적절하게 구성된 AWS Identity and Access Management(IAM) 역할을 사용하여 Amazon S3와 성공적으로 상호 작용해야 합니다. 그러나 Amazon S3는 애플리케이션에 403 오류를 반환합니다.
Amazon S3에 대한 액세스를 활성화하려면 어떤 단계를 수행해야 합니까?
이 서버의 애플리케이션은 적절하게 구성된 AWS Identity and Access Management(IAM) 역할을 사용하여 Amazon S3와 성공적으로 상호 작용해야 합니다. 그러나 Amazon S3는 애플리케이션에 403 오류를 반환합니다.
Amazon S3에 대한 액세스를 활성화하려면 어떤 단계를 수행해야 합니까?
AWS-Advanced-Networking-Specialty 문제 7
물류 회사는 us-east-1 지역과 af-south-1 지역 모두에 여러 VPC가 있는 하이브리드 환경을 배포했습니다. 온프레미스 데이터 센터는 AWS Direct Connect 연결을 통해 us-east-1에 연결됩니다. Direct Connect 연결은 전송 게이트웨이와 연결된 Direct Connect 게이트웨이에 연결됩니다. Transit Gateway는 us-east-1의 모든 VPC에 연결됩니다.
af-south-1에 배포된 응용 프로그램은 데이터 센터의 데이터베이스에 액세스해야 합니다.
애플리케이션은 또한 us-east-1에 있는 VPC의 파일 스토리지에 액세스해야 합니다.
가장 낮은 대기 시간으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
af-south-1에 배포된 응용 프로그램은 데이터 센터의 데이터베이스에 액세스해야 합니다.
애플리케이션은 또한 us-east-1에 있는 VPC의 파일 스토리지에 액세스해야 합니다.
가장 낮은 대기 시간으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
AWS-Advanced-Networking-Specialty 문제 8
VPC의 서브넷에 단일 탄력적 네트워크 인터페이스가 있는 EC2 인스턴스에서 실행 중인 웹 애플리케이션(app.mycompany.com)이 있습니다. 네트워크 재설계로 인해 웹 애플리케이션을 동일한 가용 영역의 다른 서브넷으로 이동해야 합니다.
다음 마이그레이션 전략 중 요구 사항을 충족하는 것은 무엇입니까?
다음 마이그레이션 전략 중 요구 사항을 충족하는 것은 무엇입니까?
AWS-Advanced-Networking-Specialty 문제 9
Lambda 함수는 VPC에 있는 Amazon ElastiCache 클러스터의 프라이빗 주소에 액세스해야 합니다. 또한 Lambda 함수는 Amazon SQS에 메시지를 작성해야 합니다. Lambda 함수는 VPC의 서브넷에서 실행되도록 구성되었습니다.
다음 중 요구 사항을 충족하는 작업은 무엇입니까? (2개를 선택하세요.)
다음 중 요구 사항을 충족하는 작업은 무엇입니까? (2개를 선택하세요.)
AWS-Advanced-Networking-Specialty 문제 10
조직은 Amazon Route 53 프라이빗 영역에 저장된 DNS 항목을 확인해야 합니다.
회사 네트워크에서 "awscloud:internal". 프라이빗 가상 인터페이스와의 AWS Direct Connect 연결은 CIDR 블록 192.168.0.0/16이 있는 VPC에 대한 액세스를 제공하도록 구성됩니다. DNS 확인자(BIND)는 IP 주소를 사용하여 Amazon Elastic Compute Cloud(EC2) 인스턴스에 구성됩니다.
VPC 내 192.168.10.5. DNS 확인자에는 표준 루트 서버 힌트가 구성되어 있고 "awscloud.internal"에 대한 조건부 전달이 IP 주소 192.168.0.2에 있습니다.
회사 네트워크의 PC에서 www.amazon.com에 대해 192.168.10.5의 DNS 서버를 쿼리합니다.
쿼리가 성공하고 적절한 응답을 반환합니다. 에 대해 쿼리할 때
"server.awscloud.internal", 쿼리 시간이 초과되었습니다. 응답이 없습니다.
"server.awscloud.internal"에 대한 성공적인 쿼리를 어떻게 활성화해야 합니까?
회사 네트워크에서 "awscloud:internal". 프라이빗 가상 인터페이스와의 AWS Direct Connect 연결은 CIDR 블록 192.168.0.0/16이 있는 VPC에 대한 액세스를 제공하도록 구성됩니다. DNS 확인자(BIND)는 IP 주소를 사용하여 Amazon Elastic Compute Cloud(EC2) 인스턴스에 구성됩니다.
VPC 내 192.168.10.5. DNS 확인자에는 표준 루트 서버 힌트가 구성되어 있고 "awscloud.internal"에 대한 조건부 전달이 IP 주소 192.168.0.2에 있습니다.
회사 네트워크의 PC에서 www.amazon.com에 대해 192.168.10.5의 DNS 서버를 쿼리합니다.
쿼리가 성공하고 적절한 응답을 반환합니다. 에 대해 쿼리할 때
"server.awscloud.internal", 쿼리 시간이 초과되었습니다. 응답이 없습니다.
"server.awscloud.internal"에 대한 성공적인 쿼리를 어떻게 활성화해야 합니까?
