AWS-Advanced-Networking-Specialty 문제 111
10.0.0.0/16 VPC 내의 모든 IP 주소는 두 가용 영역의 애플리케이션 서버에서 완전히 활용됩니다. 애플리케이션 서버는 최신 패키지가 실행되고 있는지 확인하기 위해 인터넷의 단일 중앙 인증 서버에 자주 UDP 프로브를 보내야 합니다. 네트워크는 애플리케이션 서버가 내부 액세스를 위해 단일 NAT 게이트웨이를 사용하도록 설계되었습니다. 테스트 결과 일부 서버가 인증 서버와 통신할 수 없는 것으로 나타났습니다.
AWS-Advanced-Networking-Specialty 문제 112
Amazon WorkSpaces 시작을 준비 중이며 적절한 네트워킹 리소스를 구성해야 합니다.
이 요구 사항을 충족하려면 무엇을 구성해야 합니까?
이 요구 사항을 충족하려면 무엇을 구성해야 합니까?
AWS-Advanced-Networking-Specialty 문제 113
다국적 조직에는 3개의 서로 다른 AWS 리전에 애플리케이션이 배포되어 있습니다. 이러한 애플리케이션은 VPN을 통해 서로 안전하게 통신해야 합니다. 조직의 보안 팀에 따르면 VPN은 다음 요구 사항을 충족해야 합니다.
* AES 128비트 암호화
* SHA-1 해싱
* SSL VPN을 통한 사용자 액세스
* DH 그룹 2를 사용하는 PFS
* 키 및 암호 유지/회전 기능
* 인증서 기반 인증
조직이 요구 사항을 충족하려면 어떤 솔루션을 권장해야 합니까?
* AES 128비트 암호화
* SHA-1 해싱
* SSL VPN을 통한 사용자 액세스
* DH 그룹 2를 사용하는 PFS
* 키 및 암호 유지/회전 기능
* 인증서 기반 인증
조직이 요구 사항을 충족하려면 어떤 솔루션을 권장해야 합니까?
AWS-Advanced-Networking-Specialty 문제 114
웹 서버를 실행하는 Amazon EC2 인스턴스를 VPC의 서브넷으로 배포합니다. 인터넷 게이트웨이가 연결되어 있고 기본 라우팅 테이블에는 인터넷 게이트웨이의 대상으로 구성된 기본 경로(0.0.0.0/0)가 있습니다.
인스턴스에는 다음과 같이 허용하도록 구성된 보안 그룹이 있습니다.
프로토콜: TCP

포트: 인바운드 80개, 아웃바운드 없음

서브넷에 대한 네트워크 ACL은 다음을 허용하도록 구성됩니다.
프로토콜: TCP

포트: 인바운드 80개, 아웃바운드 없음

웹 서버를 탐색하려고 하면 응답이 없습니다.
성공적인 응답을 받으려면 어떤 추가 단계를 수행해야 합니까?
인스턴스에는 다음과 같이 허용하도록 구성된 보안 그룹이 있습니다.
프로토콜: TCP

포트: 인바운드 80개, 아웃바운드 없음

서브넷에 대한 네트워크 ACL은 다음을 허용하도록 구성됩니다.
프로토콜: TCP

포트: 인바운드 80개, 아웃바운드 없음

웹 서버를 탐색하려고 하면 응답이 없습니다.
성공적인 응답을 받으려면 어떤 추가 단계를 수행해야 합니까?
AWS-Advanced-Networking-Specialty 문제 115
회사는 새로 프로비저닝된 1Gbps AWS Direct Connect 연결을 사용하여 Amazon S3에 액세스하기 위한 가상 인터페이스를 구성합니다.
네트워크 엔지니어가 제공해야 하는 구성 값은 무엇입니까? (2개를 선택하세요.)
네트워크 엔지니어가 제공해야 하는 구성 값은 무엇입니까? (2개를 선택하세요.)
