DOP-C02-KR 문제 21
회사는 AWS Organizations의 조직에 AWS 계정을 가지고 있습니다. AWS Config는 각 AWS 계정에서 수동으로 구성됩니다. 회사는 조직의 모든 계정에 대해 AWS Config를 중앙에서 구성하는 솔루션을 구현해야 합니다. 이 솔루션은 또한 리소스 변경 사항을 중앙 계정에 기록해야 합니다.
이러한 요구 사항을 충족하기 위해 DevOps 엔지니어가 수행해야 하는 작업 조합은 무엇입니까? (두 가지를 선택하세요.)
이러한 요구 사항을 충족하기 위해 DevOps 엔지니어가 수행해야 하는 작업 조합은 무엇입니까? (두 가지를 선택하세요.)
DOP-C02-KR 문제 22
한 회사가 AWS Organizations에서 조직을 사용하여 AWS 계정을 관리합니다. 이 회사의 DevOps 팀은 Organizations API를 호출하여 새로운 AWS 계정을 생성하는 AWS Lambda 함수를 개발했습니다.
Lambda 함수는 조직의 관리 계정에서 실행됩니다. DevOps 팀은 Lambda 함수를 관리 계정에서 전용 AWS 계정으로 이동해야 합니다. DevOps 팀은 Lambda 함수를 새 계정에 배포하기 전에 Lambda 함수가 Organizations 계정에서만 새 AWS 계정을 생성할 수 있는지 확인해야 합니다.
어떤 솔루션이 이러한 요구 사항을 충족시킬까요?
Lambda 함수는 조직의 관리 계정에서 실행됩니다. DevOps 팀은 Lambda 함수를 관리 계정에서 전용 AWS 계정으로 이동해야 합니다. DevOps 팀은 Lambda 함수를 새 계정에 배포하기 전에 Lambda 함수가 Organizations 계정에서만 새 AWS 계정을 생성할 수 있는지 확인해야 합니다.
어떤 솔루션이 이러한 요구 사항을 충족시킬까요?
DOP-C02-KR 문제 23
한 회사가 Amazon Elastic Kubernetes Service(Amazon EKS)에서 실행되는 새로운 플랫폼을 배포했습니다.
새로운 플랫폼은 사용자가 자주 업데이트하는 웹 애플리케이션을 호스팅합니다. 애플리케이션 개발자는 애플리케이션에 대한 Docker 이미지를 빌드하고 Docker 이미지를 플랫폼에 수동으로 배포합니다.
플랫폼 사용은 매일 500명 이상의 사용자로 증가했습니다. 빈번한 업데이트, 애플리케이션에 대한 업데이트된 Docker 이미지 빌드, 플랫폼에 Docker 이미지를 수동으로 배포하는 것은 모두 관리하기 어려워졌습니다.
Docker 이미지 스캐닝 결과 운영 체제나 프로그래밍 언어 패키지의 취약성에 대해 높음 또는 심각이라는 결과가 반환되는 경우 회사는 Amazon Simple Notification Service(Amazon SNS) 알림을 받아야 합니다.
이러한 요구 사항을 충족하려면 어떤 단계 조합이 필요합니까? (두 가지를 선택하세요.)
새로운 플랫폼은 사용자가 자주 업데이트하는 웹 애플리케이션을 호스팅합니다. 애플리케이션 개발자는 애플리케이션에 대한 Docker 이미지를 빌드하고 Docker 이미지를 플랫폼에 수동으로 배포합니다.
플랫폼 사용은 매일 500명 이상의 사용자로 증가했습니다. 빈번한 업데이트, 애플리케이션에 대한 업데이트된 Docker 이미지 빌드, 플랫폼에 Docker 이미지를 수동으로 배포하는 것은 모두 관리하기 어려워졌습니다.
Docker 이미지 스캐닝 결과 운영 체제나 프로그래밍 언어 패키지의 취약성에 대해 높음 또는 심각이라는 결과가 반환되는 경우 회사는 Amazon Simple Notification Service(Amazon SNS) 알림을 받아야 합니다.
이러한 요구 사항을 충족하려면 어떤 단계 조합이 필요합니까? (두 가지를 선택하세요.)
DOP-C02-KR 문제 24
한 회사에 단일 AWS 리전에서 수백 개의 Amazon EC2 인스턴스를 실행하는 단일 AWS 계정이 있습니다. 새 EC2 인스턴스는 계정에서 매시간 시작되고 종료됩니다. 계정에는 일주일 이상 실행된 기존 EC2 인스턴스도 포함됩니다.
회사의 보안 정책에 따라 실행 중인 모든 EC2 인스턴스는 EC2 인스턴스 프로필을 사용해야 합니다. EC2 인스턴스에 연결된 인스턴스 프로필이 없는 경우 EC2 인스턴스는 할당된 IAM 권한이 없는 기본 인스턴스 프로필을 사용해야 합니다.
DevOps 엔지니어가 계정을 검토하고 인스턴스 프로파일 없이 실행 중인 EC2 인스턴스를 발견합니다. 검토 중에 DevOps 엔지니어는 새 EC2 인스턴스가 인스턴스 프로필 없이 시작되는 것을 관찰합니다.
리전의 모든 기존 및 향후 EC2 인스턴스에 인스턴스 프로파일이 연결되도록 보장하는 솔루션은 무엇입니까?
회사의 보안 정책에 따라 실행 중인 모든 EC2 인스턴스는 EC2 인스턴스 프로필을 사용해야 합니다. EC2 인스턴스에 연결된 인스턴스 프로필이 없는 경우 EC2 인스턴스는 할당된 IAM 권한이 없는 기본 인스턴스 프로필을 사용해야 합니다.
DevOps 엔지니어가 계정을 검토하고 인스턴스 프로파일 없이 실행 중인 EC2 인스턴스를 발견합니다. 검토 중에 DevOps 엔지니어는 새 EC2 인스턴스가 인스턴스 프로필 없이 시작되는 것을 관찰합니다.
리전의 모든 기존 및 향후 EC2 인스턴스에 인스턴스 프로파일이 연결되도록 보장하는 솔루션은 무엇입니까?
DOP-C02-KR 문제 25
한 회사에서 수백 개의 Amazon EC2 인스턴스에 워크로드를 배포하려고 합니다. 회사는 시작 템플릿을 사용하여 Auto Scaling 그룹의 EC2 인스턴스를 프로비저닝합니다.
워크로드는 Amazon S3 버킷에서 파일을 가져와 데이터를 처리하고 결과를 다른 S3 버킷에 저장합니다. EC2 인스턴스에는 최소 권한 권한이 있어야 하며 임시 보안 자격 증명을 사용해야 합니다.
이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (2개를 선택하세요.)
워크로드는 Amazon S3 버킷에서 파일을 가져와 데이터를 처리하고 결과를 다른 S3 버킷에 저장합니다. EC2 인스턴스에는 최소 권한 권한이 있어야 하며 임시 보안 자격 증명을 사용해야 합니다.
이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (2개를 선택하세요.)
