DOP-C02-KR 문제 46
회사는 Amazon EC2 인스턴스에서 애플리케이션을 테스트하기 위해 단일 AWS 계정을 사용합니다. 회사는 AWS 계정에서 AWS Config를 켜고 limited-ssh AWS Config 관리 규칙을 활성화했습니다.
회사는 계정의 보안 그룹이 제한된 SSH 규칙을 준수하지 않는 경우 실시간으로 맞춤형 알림을 제공하는 자동화된 모니터링 솔루션이 필요합니다. 사용자 지정 알림에는 비준수 보안 그룹의 이름과 ID가 포함되어야 합니다.
DevOps 엔지니어는 계정에서 Amazon Simple Notification Service(Amazon SNS) 주제를 생성하고 주제에 적합한 담당자를 구독합니다.
DevOps 엔지니어는 이러한 요구 사항을 충족하기 위해 다음에 무엇을 해야 합니까?
회사는 계정의 보안 그룹이 제한된 SSH 규칙을 준수하지 않는 경우 실시간으로 맞춤형 알림을 제공하는 자동화된 모니터링 솔루션이 필요합니다. 사용자 지정 알림에는 비준수 보안 그룹의 이름과 ID가 포함되어야 합니다.
DevOps 엔지니어는 계정에서 Amazon Simple Notification Service(Amazon SNS) 주제를 생성하고 주제에 적합한 담당자를 구독합니다.
DevOps 엔지니어는 이러한 요구 사항을 충족하기 위해 다음에 무엇을 해야 합니까?
DOP-C02-KR 문제 47
DevOps 관리자는 회사의 Amazon CloudWatch Logs 로그 그룹 보안을 관리할 책임이 있습니다. 회사의 보안 정책에 따라 권한이 있는 담당자 외에는 직원 ID를 로그에 표시해서는 안 됩니다. 직원 ID는 Emp-XXXXXX 패턴을 따르며, 각 X는 숫자입니다.
감사 결과, 단일 로그 파일에서 직원 ID가 발견되었습니다. 엔지니어는 로그 파일을 사용할 수 있지만, 직원 ID를 볼 권한이 없습니다. 현재 엔지니어는 계정의 모든 리소스에 대한 로그를 허용하는 AWS IAM Identity Center 권한을 가지고 있습니다.*
관리자는 직원 ID를 마스크하여 직원 ID가 포함된 새 로그 항목이 권한이 없는 사람에게 보이지 않도록 해야 합니다.
어떤 솔루션이 가장 높은 운영 효율성으로 이러한 요구 사항을 충족할 수 있을까요?
감사 결과, 단일 로그 파일에서 직원 ID가 발견되었습니다. 엔지니어는 로그 파일을 사용할 수 있지만, 직원 ID를 볼 권한이 없습니다. 현재 엔지니어는 계정의 모든 리소스에 대한 로그를 허용하는 AWS IAM Identity Center 권한을 가지고 있습니다.*
관리자는 직원 ID를 마스크하여 직원 ID가 포함된 새 로그 항목이 권한이 없는 사람에게 보이지 않도록 해야 합니다.
어떤 솔루션이 가장 높은 운영 효율성으로 이러한 요구 사항을 충족할 수 있을까요?
DOP-C02-KR 문제 48
한 회사가 Amazon Redshift를 데이터웨어하우스 솔루션으로 사용하고 있습니다. 이 회사는 Redshift 사용자 변경 사항과 사용자가 수행하는 쿼리를 확인할 수 있는 대시보드를 만들고자 합니다.
이 요구 사항을 충족하려면 어떤 단계 조합이 필요합니까? (두 가지를 선택하세요.)
이 요구 사항을 충족하려면 어떤 단계 조합이 필요합니까? (두 가지를 선택하세요.)
DOP-C02-KR 문제 49
회사에는 회사의 보안 팀이 생성하는 AMI에서 모든 Amazon EC2 인스턴스를 시작해야 한다는 지침이 있습니다. 매월 보안 팀은 최신 승인 AMI가 포함된 이메일 메시지를 모든 개발 팀에 보냅니다.
개발 팀은 AWS CloudFormation을 사용하여 애플리케이션을 배포합니다. 개발자가 새 서비스를 시작하면 보안 부서에서 보낸 최신 AMI에 대한 이메일을 검색해야 합니다. DevOps 엔지니어는 보안 팀이 개발 팀에 AMI ID를 제공하는 데 사용하는 프로세스를 자동화하려고 합니다.
이러한 요구 사항을 충족하는 가장 확장 가능한 솔루션은 무엇입니까?
개발 팀은 AWS CloudFormation을 사용하여 애플리케이션을 배포합니다. 개발자가 새 서비스를 시작하면 보안 부서에서 보낸 최신 AMI에 대한 이메일을 검색해야 합니다. DevOps 엔지니어는 보안 팀이 개발 팀에 AMI ID를 제공하는 데 사용하는 프로세스를 자동화하려고 합니다.
이러한 요구 사항을 충족하는 가장 확장 가능한 솔루션은 무엇입니까?
DOP-C02-KR 문제 50
한 회사가 온프레미스 Windows 애플리케이션과 Linux 애플리케이션을 AWS로 마이그레이션하고 있습니다. 회사는 자동화를 통해 Amazon EC2 인스턴스를 시작하여 온프레미스 구성을 미러링할 것입니다. 마이그레이션된 애플리케이션에는 Windows용 SMB와 Linux용 NFS를 사용하는 공유 스토리지에 대한 액세스가 필요합니다.
또한 이 회사는 다른 AWS 리전에서 소규모 재해 복구(DR) 환경을 시범적으로 구축하고 있습니다. 회사는 자동화를 사용하여 DR 지역에서 EC2 인스턴스를 시작하고 구성할 것입니다. 회사는 스토리지를 DR 지역에 복제해야 합니다.
이러한 요구 사항을 충족하는 스토리지 솔루션은 무엇입니까?
또한 이 회사는 다른 AWS 리전에서 소규모 재해 복구(DR) 환경을 시범적으로 구축하고 있습니다. 회사는 자동화를 사용하여 DR 지역에서 EC2 인스턴스를 시작하고 구성할 것입니다. 회사는 스토리지를 DR 지역에 복제해야 합니다.
이러한 요구 사항을 충족하는 스토리지 솔루션은 무엇입니까?
