AWS-Advanced-Networking-Specialty 문제 56

회사에서 온프레미스 데이터 센터에서 AWS로 애플리케이션을 마이그레이션하려고 합니다. 계획 프로세스의 일부로 DNS와 관련된 다음 요구 사항이 확인되었습니다.
온프레미스 시스템은 Amazon Route 53 프라이빗 호스팅 영역의 항목을 확인할 수 있어야 합니다.
조직의 VPC에서 실행되는 Amazon EC2 인스턴스는 온프레미스 시스템의 DNS 이름을 확인할 수 있어야 합니다. 조직의 VPC는 ​​CIDR 블록 172.16.0.0/16을 사용합니다.
DNS 네임스페이스가 겹치지 않는다고 가정할 때 이러한 요구 사항을 어떻게 충족할 수 있습니까?

AWS-Advanced-Networking-Specialty 문제 57

회사에는 두 개의 온프레미스 데이터 센터 위치가 있습니다. Earn 데이터 센터에는 회사에서 관리하는 라우터가 있습니다. 각 데이터 센터에는 프라이빗 가상 인터페이스를 통해 Direct Connect 게이트웨이에 대한 전용 AWS Direct Connect 연결이 있습니다. 첫 번째 위치의 라우터는 BGP를 사용하여 Direct Connect 게이트웨이에 110개의 경로를 알리고 두 번째 위치의 라우터는 60개의 경로를 BGP를 사용하여 Direct Connect 게이트웨이 Direct Connect 게이트웨이는 가상 프라이빗 게이트웨이를 통해 회사 VPC에 연결됩니다.
네트워크 엔지니어는 두 데이터 센터의 다양한 위치에서 VPC의 리소스에 연결할 수 없다는 보고를 받습니다. 네트워크 엔지니어는 VPC 경로 테이블을 확인하고 첫 번째 데이터 센터의 경로를 확인합니다. 위치가 라우팅 테이블에 채워지지 않는 경우 네트워크 엔지니어는 운영상 가장 효율적인 방식으로 이 문제를 해결해야 합니다.
네트워크 엔지니어는 이러한 요구 사항을 충족하기 위해 무엇을 해야 합니까?

AWS-Advanced-Networking-Specialty 문제 58

조직에는 여러 AWS 계정의 VPC에서 실행되는 여러 애플리케이션이 있습니다. 네트워크 엔지니어는 모든 애플리케이션 VPC의 VGW에 대한 동적 라우팅과 함께 IPSec 터널을 실행하는 한 쌍의 소프트웨어 VPN 인스턴스가 있는 중앙 VPC를 배포했습니다. 이 중앙 VPC는 ​​프라이빗 VIF를 사용하는 Direct Connect 연결을 통해 온프레미스 리소스에 연결됩니다.
VPC의 애플리케이션이 서로 통신하고 온프레미스 리소스에 액세스하려면 어떤 추가 구성이 필요합니까?

AWS-Advanced-Networking-Specialty 문제 59

귀사는 NTP 서버를 사용하여 시스템 간에 시간을 동기화합니다. 이 회사는 여러 버전의 Linux 및 Windows 시스템을 실행합니다. NTP 서버에 장애가 발생한 것을 발견하고 대체 NTP 서버를 인스턴스에 추가해야 합니다.
실행 중인 인스턴스를 재부팅하지 않고 정보를 전파하려면 NTP 서버 업데이트를 어디에 적용해야 합니까?

AWS-Advanced-Networking-Specialty 문제 60

다국적 조직에는 3개의 서로 다른 AWS 리전에 애플리케이션이 배포되어 있습니다. 이러한 애플리케이션은 VPN을 통해 서로 안전하게 통신해야 합니다. 조직의 보안 팀에 따르면 VPN은 다음 요구 사항을 충족해야 합니다.
* AES 128비트 암호화
* SHA-1 해싱
* SSL VPN을 통한 사용자 액세스
* DH 그룹 2를 사용하는 PFS
* 키 및 암호 유지/회전 기능
* 인증서 기반 인증
조직이 요구 사항을 충족하려면 어떤 솔루션을 권장해야 합니까?