DOP-C02-KR 문제 36

회사는 모든 기능이 활성화된 AWS Organizations의 조직을 사용합니다. 회사는 기본 계정에서 AWS Backup을 사용하고 AWS Key Management Service(AWS KMS) 키를 사용하여 백업을 암호화합니다.
회사는 AWS Backup이 기본 계정에 백업하는 리소스의 교차 계정 백업을 자동화해야 합니다. 회사는 조직 마스터 계정에서 계정 간 백업을 구성합니다.
회사는 조직에 새 AWS 계정을 생성하고 새 계정에 AWS Backup 백업 볼트를 구성합니다. 회사는 백업을 암호화하기 위해 새 계정에 KMS 키를 생성합니다. 마지막으로 회사는 기본 계정에 새로운 백업 계획을 구성합니다. 새 백업 계획의 대상은 새 계정의 백업 볼트입니다.
기본 계정에서 AWS Backup 작업이 호출되면 해당 작업은 기본 계정에 백업을 생성합니다.
그러나 백업은 새 계정의 백업 볼트에 복사되지 않습니다.
백업을 새 계정의 백업 볼트에 복사하려면 회사에서 어떤 단계 조합을 수행해야 합니까? (2개를 선택하세요.)

DOP-C02-KR 문제 37

회사는 ALB(Application Load Balancer) 뒤에 있는 Amazon EC2 인스턴스에 웹 애플리케이션을 배포합니다. 회사는 AWS CodeCommit 리포지토리에 애플리케이션 코드를 저장합니다. 코드가 메인 브랜치에 병합되면 AWS Lambda 함수가 AWS CodeBuild 프로젝트를 호출합니다. CodeBuild 프로젝트는 코드를 패키징하고, 패키징된 코드를 AWS CodeArtifact에 저장하고, AWS 시스템 관리자 Run Command를 호출하여 패키징된 코드를 EC2 인스턴스에 배포합니다.
이전 배포에서는 결함, 패키지된 코드의 최신 버전을 실행하지 않는 EC2 인스턴스, 인스턴스 간 불일치가 발생했습니다.
보다 안정적인 배포 솔루션을 구현하려면 DevOps 엔지니어가 수행해야 하는 작업 조합은 무엇입니까? (2개를 선택하세요.)

DOP-C02-KR 문제 38

한 회사의 애플리케이션 팀은 애플리케이션에 AWS CodeCommit 저장소를 사용합니다. 애플리케이션 팀은 여러 AWS 계정에 저장소를 가지고 있으며, 모든 계정은 AWS Organizations 내의 조직에 속합니다.
각 애플리케이션 팀은 외부 IdP로 구성된 AWS IAM Identity Center(AWS Single Sign-On)를 사용하여 개발자 IAM 역할을 수행합니다. 개발자 역할을 통해 애플리케이션 팀은 Git을 사용하여 저장소의 코드를 작업할 수 있습니다.
보안 감사 결과 애플리케이션 팀이 모든 저장소의 메인 브랜치를 수정할 수 있음이 밝혀졌습니다. DevOps 엔지니어는 애플리케이션 팀이 관리하는 저장소의 메인 브랜치만 수정할 수 있도록 하는 솔루션을 구현해야 합니다.
이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (세 가지를 선택하세요.)

DOP-C02-KR 문제 39

대기업이 AWS에 웹 애플리케이션을 배포하고 있습니다. 애플리케이션은 Application Load Balancer 뒤의 Amazon EC2 인스턴스에서 실행됩니다. 인스턴스는 여러 가용 영역의 Auto Scaling 그룹에서 실행됩니다. 애플리케이션은 Oracle DB 인스턴스 및 Amazon DynamoDB용 Amazon RDS에 데이터를 저장합니다. 개발 테스트와 프로덕션에는 별도의 환경이 있습니다.
배포 중에 암호 자격 증명을 얻을 수 있는 가장 안전하고 유연한 방법은 무엇입니까?

DOP-C02-KR 문제 40

Amazon EC2 인스턴스는 VPC에서 실행 중이며 제한된 Amazon S3 버킷에서 객체를 다운로드해야 합니다. DevOps 엔지니어가 개체를 다운로드하려고 하면 AccessDenied 오류가 수신됩니다. 이 오류의 가능한 원인은 무엇입니까? (2개 선택,)