DOP-C02-KR 문제 36

비디오 공유 회사는 비디오를 Amazon S3에 저장합니다. 회사는 동영상 액세스 요청이 갑자기 증가한 것을 관찰했지만 어떤 동영상이 가장 인기가 있는지 회사는 알지 못합니다. 회사는 동영상 파일에 대한 일반적인 액세스 패턴을 식별해야 합니다. 이 패턴에는 특정 날짜에 특정 파일에 액세스하는 사용자 수와 n이 포함됩니다.umb DevOps 엔지니어는 Amazon EC2에서 실행되는 대규모 상업용 웹 사이트를 관리합니다. 웹 사이트는 Amazon Kinesis Data Streams를 사용하여 웹 토그를 수집하고 처리합니다. DevOps 엔지니어는 Amazon EC2에서도 실행되는 Kinesis 소비자 애플리케이션을 관리합니다. 레코드를 처리하기 전에 모든 뒤의 애플리케이션과 Kinesis 데이터 스트림이 레코드를 드롭합니다. DevOps 엔지니어는 스트림 처리를 개선하기 위한 솔루션을 구현해야 합니다.
회사는 어떻게 최소한의 노력으로 이러한 요구 사항을 충족할 수 있습니까?

DOP-C02-KR 문제 37

회사에서 단일 AWS 계정의 프로덕션 VPC에 애플리케이션을 배포했습니다. 이 응용 프로그램은 인기가 있으며 사용량이 많습니다. 회사의 보안 팀은 AWS WAF와 같은 추가 보안을 애플리케이션 배포에 추가하려고 합니다. 그러나 애플리케이션의 제품 관리자는 비용을 염려하고 보안 팀이 추가 보안이 필요하다는 것을 증명할 수 없는 한 변경을 승인하기를 원하지 않습니다.
보안 팀은 애플리케이션 요구 중 일부가 거부 목록에 있는 IP 주소를 가진 사용자로부터 올 수 있다고 생각합니다. 보안 팀은 DevOps 엔지니어에게 거부 목록을 제공합니다. 거부 목록에 있는 IP 주소 중 하나라도 애플리케이션에 액세스하는 경우 보안 팀은 보안 팀이 애플리케이션에 추가 보안이 필요함을 문서화할 수 있도록 거의 실시간으로 자동화된 알림을 받기를 원합니다. DevOps 엔지니어는 프로덕션 VPC에 대한 VPC 흐름 로그를 생성합니다.
이러한 요구 사항을 가장 비용 효율적으로 충족하기 위해 DevOps 엔지니어가 수행해야 하는 추가 단계는 무엇입니까?

DOP-C02-KR 문제 38

DevOps 엔지니어가 웹 서비스를 배포하기 위해 AWS CloudFormation 템플릿을 생성하고 있습니다. 웹 서비스는 ALB(Application Load Balancer) 뒤에 있는 프라이빗 서브넷의 Amazon EC2 인스턴스에서 실행됩니다. DevOps 엔지니어는 서비스가 IPv6 주소가 있는 클라이언트의 요청을 수락할 수 있는지 확인해야 합니다.
DevOps 엔지니어는 IPv6 클라이언트가 웹 서비스에 액세스할 수 있도록 CloudFormation 템플릿으로 무엇을 해야 합니까?

DOP-C02-KR 문제 39

회사에는 AWS Organizations에 조직이 있습니다. 조직에는 엔터프라이즈 애플리케이션이 포함된 워크로드 계정이 포함됩니다. 회사는 운영 계정에서 사용자를 중앙에서 관리합니다. 워크로드 계정에서 사용자를 생성할 수 없습니다. 회사는 최근에 운영 팀을 추가했으며 운영 팀 구성원에게 각 워크로드 계정에 대한 관리자 액세스 권한을 제공해야 합니다.
이 액세스 권한을 제공하는 작업 조합은 무엇입니까? (3개를 선택하세요.)

DOP-C02-KR 문제 40

회사는 EC2 인스턴스가 안전한지 확인하려고 합니다. 인스턴스에서 새로운 취약점이 발견되면 알림을 받고 인스턴스의 모든 로그인 활동에 대한 감사 추적도 원합니다.
이러한 요구 사항을 충족하는 솔루션은 무엇입니까?