AWS-Advanced-Networking-Specialty 문제 71
신용 카드 데이터를 처리하는 PCI DSS(Payment Card Industry Data Security Standard) 판매자는 강력한 암호화를 사용해야 합니다. 이러한 가맹점은 또한 보안 프로토콜을 사용하여 공용 네트워크를 통해 전송하는 동안 중요한 데이터를 보호해야 합니다.
온프레미스 SSL 어플라이언스 및 Apache에서 Amazon CloudFront 뒤의 VPC로 PCI DSS 애플리케이션을 마이그레이션하고 있습니다.
이 요구 사항을 충족하려면 CloudFront를 어떻게 구성해야 합니까?
온프레미스 SSL 어플라이언스 및 Apache에서 Amazon CloudFront 뒤의 VPC로 PCI DSS 애플리케이션을 마이그레이션하고 있습니다.
이 요구 사항을 충족하려면 CloudFront를 어떻게 구성해야 합니까?
AWS-Advanced-Networking-Specialty 문제 72
도메인 이름이 다음과 같은 경우 Amazon CloudFront에서 객체에 연결하려면
d111111abcdef8.cloudfront.net이고 개체가 image.jpg인 경우 웹 페이지의 링크 URL은 _____입니다.
d111111abcdef8.cloudfront.net이고 개체가 image.jpg인 경우 웹 페이지의 링크 URL은 _____입니다.
AWS-Advanced-Networking-Specialty 문제 73
퍼블릭 서브넷과 프라이빗 서브넷이 모두 있는 프로덕션 VPC를 운영합니다. 조직은 이 프로덕션 워크로드를 지원하기 위해 제한된 Amazon S3 버킷을 유지합니다. 프라이빗 서브넷의 Amazon EC2 인스턴스만 버킷에 액세스해야 합니다. Amazon S3에 대한 VPC 엔드포인트(VPC-E)를 구현하고 이전에 Amazon S3에 대한 네트워크 경로를 제공한 NAT를 제거합니다. 기본 VPC-E 정책이 적용됩니다. 퍼블릭 또는 프라이빗 서브넷의 EC2 인스턴스는 모두 S3 버킷에 액세스할 수 없습니다.
프라이빗 서브넷의 EC2 인스턴스에서 Amazon S3 액세스를 활성화하려면 어떻게 해야 합니까?
프라이빗 서브넷의 EC2 인스턴스에서 Amazon S3 액세스를 활성화하려면 어떻게 해야 합니까?
AWS-Advanced-Networking-Specialty 문제 74
귀하의 조직은 HTTPS를 사용하는 ELB(Elastic Load Balancing) 서비스와 함께 Auto Scaling을 사용하는 AWS에 배포된 인기 있는 전자 상거래 애플리케이션을 실행합니다. 귀하의 보안 팀은 귀하의 사이트에서 사용하는 암호화 프로토콜 및 암호에서 악용 가능한 취약점이 발견되었다고 보고했습니다.
이 문제를 해결하려면 어떤 조치를 취해야 합니까?
이 문제를 해결하려면 어떤 조치를 취해야 합니까?
AWS-Advanced-Networking-Specialty 문제 75
회사의 네트워크 엔지니어링 팀은 AWS CloudFormation을 사용하여 VPC 인프라를 배포하는 전적인 책임이 있습니다. 이 회사는 사용 가능한 CIDR 범위를 사용하여 서브넷을 생성할 수 있도록 개발자에게 CloudFormation 템플릿을 사용하여 애플리케이션을 시작할 수 있는 기능을 제공하려고 합니다.
이러한 요구 사항을 충족하려면 어떻게 해야 합니까?
이러한 요구 사항을 충족하려면 어떻게 해야 합니까?
