DOP-C02-KR 문제 31
회사는 Amazon EC2 인스턴스에서 애플리케이션을 테스트하기 위해 단일 AWS 계정을 사용합니다. 회사는 AWS 계정에서 AWS Config를 켜고 limited-ssh AWS Config 관리 규칙을 활성화했습니다.
회사는 계정의 보안 그룹이 제한된 SSH 규칙을 준수하지 않는 경우 실시간으로 맞춤형 알림을 제공하는 자동화된 모니터링 솔루션이 필요합니다. 사용자 지정 알림에는 비준수 보안 그룹의 이름과 ID가 포함되어야 합니다.
DevOps 엔지니어는 계정에서 Amazon Simple Notification Service(Amazon SNS) 주제를 생성하고 주제에 적합한 담당자를 구독합니다.
DevOps 엔지니어는 이러한 요구 사항을 충족하기 위해 다음에 무엇을 해야 합니까?
회사는 계정의 보안 그룹이 제한된 SSH 규칙을 준수하지 않는 경우 실시간으로 맞춤형 알림을 제공하는 자동화된 모니터링 솔루션이 필요합니다. 사용자 지정 알림에는 비준수 보안 그룹의 이름과 ID가 포함되어야 합니다.
DevOps 엔지니어는 계정에서 Amazon Simple Notification Service(Amazon SNS) 주제를 생성하고 주제에 적합한 담당자를 구독합니다.
DevOps 엔지니어는 이러한 요구 사항을 충족하기 위해 다음에 무엇을 해야 합니까?
DOP-C02-KR 문제 32
한 회사에서 API를 통해 받은 주문을 처리하는 AWS Lambda 함수를 개발했습니다. 이 회사는 AWS CodeDeploy를 사용하여 CI/CD 파이프라인의 최종 단계로 Lambda 함수를 배포하고 있습니다.
DevOps 엔지니어는 배포 후 몇 초 동안 주문 API에 간헐적인 오류가 있음을 확인했습니다. 일부 조사 후 DevOps 엔지니어는 실패가 Lambda 함수가 호출되기 전에 완전히 전파되지 않은 데이터베이스 변경으로 인한 것이라고 생각합니다. DevOps 엔지니어는 이를 어떻게 극복해야 합니까?
DevOps 엔지니어는 배포 후 몇 초 동안 주문 API에 간헐적인 오류가 있음을 확인했습니다. 일부 조사 후 DevOps 엔지니어는 실패가 Lambda 함수가 호출되기 전에 완전히 전파되지 않은 데이터베이스 변경으로 인한 것이라고 생각합니다. DevOps 엔지니어는 이를 어떻게 극복해야 합니까?
DOP-C02-KR 문제 33
한 회사의 애플리케이션 팀은 애플리케이션 개발을 위해 AWS CodeCommit 리포지토리를 사용합니다. 이 애플리케이션 팀들은 여러 AWS 계정에 리포지토리를 보유하고 있으며, 모든 계정은 AWS Organizations 내의 조직에 속해 있습니다.
각 애플리케이션 팀은 외부 IdP(ID 공급자)로 구성된 AWS IAM Identity Center(AWS Single Sign-On)를 사용하여 개발자 IAM 역할을 수임합니다. 이 개발자 역할을 통해 애플리케이션 팀은 Git을 사용하여 리포지토리의 코드를 작업할 수 있습니다.
보안 감사 결과 애플리케이션 팀이 모든 저장소의 메인 브랜치를 수정할 수 있는 것으로 나타났습니다. DevOps 엔지니어는 애플리케이션 팀이 자신이 관리하는 저장소의 메인 브랜치만 수정할 수 있도록 하는 솔루션을 구현해야 합니다.
다음 요구사항을 충족하는 단계 조합은 무엇입니까? (세 가지를 선택하십시오.)
각 애플리케이션 팀은 외부 IdP(ID 공급자)로 구성된 AWS IAM Identity Center(AWS Single Sign-On)를 사용하여 개발자 IAM 역할을 수임합니다. 이 개발자 역할을 통해 애플리케이션 팀은 Git을 사용하여 리포지토리의 코드를 작업할 수 있습니다.
보안 감사 결과 애플리케이션 팀이 모든 저장소의 메인 브랜치를 수정할 수 있는 것으로 나타났습니다. DevOps 엔지니어는 애플리케이션 팀이 자신이 관리하는 저장소의 메인 브랜치만 수정할 수 있도록 하는 솔루션을 구현해야 합니다.
다음 요구사항을 충족하는 단계 조합은 무엇입니까? (세 가지를 선택하십시오.)
DOP-C02-KR 문제 34
DevOps 엔지니어는 인프라를 미국 내에 배치해야 하는 회사에 대한 거버넌스 제어를 구현하고 있습니다. 엔지니어는 사용할 수 있는 AWS 리전을 제한하고, 거버넌스 정책을 벗어나는 활동이 발생하는 경우 가능한 한 빨리 알림이 전송되도록 해야 합니다. 미국(US) 이외의 모든 새 리전에서는 컨트롤이 자동으로 활성화되어야 합니다.
이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (2개를 선택하세요.)
이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (2개를 선택하세요.)
DOP-C02-KR 문제 35
DevOps 팀은 AWS CodePipeline, AWS CodeBuild 및 AWS CodeDeploy를 사용하여 애플리케이션을 배포합니다. 애플리케이션은 AWS Lambda 함수와 Amazon API Gateway를 사용하는 REST API입니다. 최근 배포로 인해 많은 고객에게 영향을 미치는 오류가 발생했습니다.
DevOps 팀에는 오류가 감지되면 애플리케이션의 가장 최근의 안정적인 버전으로 되돌리는 솔루션이 필요합니다. 솔루션은 가능한 한 적은 수의 고객에게 영향을 미쳐야 합니다.
가장 효율적인 운영 효율성으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
DevOps 팀에는 오류가 감지되면 애플리케이션의 가장 최근의 안정적인 버전으로 되돌리는 솔루션이 필요합니다. 솔루션은 가능한 한 적은 수의 고객에게 영향을 미쳐야 합니다.
가장 효율적인 운영 효율성으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
