AWS-Advanced-Networking-Specialty 문제 21

회사는 프라이빗 VIF 및 동적 VPN 연결을 백업으로 사용하여 AWS Direct Connect를 통해 VPC에 연결하고 있습니다. 회사의 신뢰성 엔지니어링 팀은 Direct Connect 연결의 중단 상황을 시뮬레이션하여 네트워크와 기존 VPC에서 장애 조치 및 복원력 테스트를 실행해 왔습니다. 복원력 테스트 중에 트래픽이 백업 VPN 연결로 전환되지 못했습니다.
이 오류를 어떻게 해결할 수 있습니까?

AWS-Advanced-Networking-Specialty 문제 22

회사에서 Amazon S3를 사용하여 온프레미스 데이터 저장소를 확장하기로 결정했습니다. 회사의 고도로 제어되는 온프레미스 인터넷 게이트웨이를 사용하는 대신 S3에 대한 높은 대역폭, 낮은 대기 시간 액세스를 제공하기 위해 Direct Connect 연결이 주문됩니다. 이 회사는 공개적으로 라우팅 가능한 IPv4 주소 블록을 소유하고 있지 않기 때문에 공용 가상 인터페이스(VIF)에 대한 AWS 소유 주소를 AWS에 요청했습니다.
보안 팀은 이 새로운 연결을 "백도어"라고 부르며 귀하는 회사에 대한 위험을 명확히 하라는 요청을 받았습니다.
보안 팀의 어떤 우려 사항이 타당하고 해결되어야 합니까?

AWS-Advanced-Networking-Specialty 문제 23

회사는 transit gateway에 연결된 여러 VPC에 걸쳐 AWS 클라우드에서 여러 애플리케이션을 호스팅합니다. 중복 AWS Direct Connect 연결 및 Direct Connect 게이트웨이는 회사의 온프레미스 환경에 개인 네트워크 연결을 제공합니다. 유지 관리 기간 동안 네트워킹 팀은 8개를 추가합니다. VPC 애플리케이션 관리 팀은 새로 생성된 VPC와 온프레미스 환경 간에 연결할 수 없음을 확인했습니다. Transit Gateway를 통한 모든 VPC 간의 연결이 예상대로 작동합니다.
다음 중 연결 문제의 가능한 원인은 무엇입니까? (2개 선택)

AWS-Advanced-Networking-Specialty 문제 24

회사는 웹이 아닌 애플리케이션을 AWS 로드 밸런서에 배포하고 있습니다. 모든 대상은 AWS Direct Connect를 사용하여 액세스할 수 있는 온프레미스에 위치한 서버입니다. 회사는 애플리케이션에 연결하는 클라이언트의 소스 IP 주소가 최종 서버까지 전달되도록 하려고 합니다.
이 요구 사항을 어떻게 달성할 수 있습니까?

AWS-Advanced-Networking-Specialty 문제 25

보안 팀은 모든 발신 트래픽을 차단하기 위해 모든 Amazon Elastic Compute Cloud(EC2) 인스턴스에 호스트 기반 방화벽을 구현합니다. 각 특정 요구 사항에 대해 예외를 요청해야 합니다. 새 규칙을 요청할 때까지 인스턴스 메타데이터 서비스에 액세스할 수 없습니다. 인스턴스 메타데이터 액세스를 허용하려면 어떤 방화벽 규칙을 인스턴스에 추가하도록 요청해야 합니까?