AWS-Advanced-Networking-Specialty 문제 11

회사의 IT 보안 팀은 Amazon VPC 내의 모든 서버가 승인된 5개의 외부 IP 목록과만 통신할 수 있는지 확인해야 합니다. 또한 팀은 서버가 승인되지 않은 엔드포인트와의 연결을 열려고 할 때마다 알림을 받기를 원합니다.
이러한 요구 사항을 충족하는 가장 비용 효율적인 솔루션은 무엇입니까?

AWS-Advanced-Networking-Specialty 문제 12

2계층 애플리케이션을 Amazon VPC로 옮기고 있습니다. ELB(Elastic Load Balancing) 로드 밸런서는 애플리케이션 계층 앞에 구성됩니다. 애플리케이션 계층은 RESTful 인터페이스를 통해 구동됩니다. 데이터 계층은 관계형 데이터베이스 서비스(RDS) MySQL을 사용합니다. 회사 정책은 전송 중인 모든 데이터의 종단 간 암호화를 요구합니다. 회사 암호화 정책을 준수하는 ELB 구성은 무엇입니까?

AWS-Advanced-Networking-Specialty 문제 13

회사는 us-west-1 지역에 VPC가 있고 ap-southeast-2 지역에 또 다른 VPC가 있습니다. 네트워크 엔지니어는 데이터 센터에서 us-east-1 지역으로 AWS Direct Connect 연결을 설정합니다. 그런 다음 두 VPC의 가상 프라이빗 게이트웨이에 연결되는 Direct Connect 게이트웨이를 참조하는 인터페이스(VIF) 설정이 완료되면 엔지니어는 ap-southeast-2에서 us-west-1의 리소스에 액세스할 수 없습니다. 네트워크 엔지니어는 어떻게 해야 합니까? 이 문제를 해결하려면

AWS-Advanced-Networking-Specialty 문제 14

귀하는 AWS 클라우드 설계자이며 프로덕션 VPC에 적합한 서브넷 설계를 설계하는 임무를 받았습니다. 프로덕션 VPC에는 회사 사설 네트워크로의 보안 통신이 필요합니다. 서비스 품질(QoS)은 실시간 데이터가 온프레미스 생물 정보학 엔터프라이즈 애플리케이션과 클라우드에 배포된 숫자 처리 서버 간에 지속적으로 앞뒤로 전달되기 때문에 이 특정 연결에 대해 연중무휴로 매우 중요합니다. 이 연결에서 발생할 수 있는 잠재적 대기 시간은 투자자를 유치하고 새로운 시장으로 확장하는 회사의 능력에 직접적인 영향을 미칩니다. 회사의 지속적인 성장 계획을 가장 용이하게 하는 올바른 네트워크 구성을 선택하십시오.

AWS-Advanced-Networking-Specialty 문제 15

사용자가 초당 1000개의 레코드를 수집하고 있습니다. 사용자가 사용자 정의 네임스페이스를 사용하여 CloudWatch로 데이터를 전송하려고 합니다. 아래 언급된 옵션 중 이 활동에 권장되는 옵션은 무엇입니까?