SAP-C01 문제 46

솔루션 설계자는 AWS 환경에 대한 사용자 액세스를 인증하기 위해 회사의 온프레미스 자격 증명 공급자(IdP)와 함께 SAML 2.0 연동 자격 증명 솔루션을 구현했습니다. 솔루션 설계자가 연동 자격 증명 웹 포털을 통해 인증을 테스트하면 AWS 환경에 대한 액세스 권한이 부여됩니다. 그러나 테스트 사용자가 연동 자격 증명 웹 포털을 통해 인증을 시도하면 AWS 환경에 액세스할 수 없습니다.
솔루션 설계자가 ID 연합이 제대로 구성되었는지 확인하기 위해 어떤 항목을 확인해야 합니까? (3개를 선택하세요.)

SAP-C01 문제 47

회사는 Amazon EC2에서 여러 애플리케이션을 실행하고 있습니다. 각 애플리케이션은 여러 비즈니스 단위에서 배포 및 관리됩니다. 모든 애플리케이션은 단일 AWS 계정에 배포되지만 다른 가상 사설 클라우드(VPC)에 배포됩니다. 회사는 테스트 및 개발 목적으로 동일한 계정에서 별도의 VPC를 사용합니다.
사용자가 실수로 다른 사업부에 속한 리소스를 종료하고 수정하여 프로덕션 애플리케이션이 여러 번 중단되었습니다. Solutions Architect는 개발자가 필요한 리소스에 액세스할 수 있도록 허용하면서 회사 애플리케이션의 가용성을 개선해 달라는 요청을 받았습니다.
중단이 가장 적은 요구 사항을 충족하는 옵션은 무엇입니까?

SAP-C01 문제 48

기업에서 타사 SaaS 애플리케이션을 사용하려고 합니다. SaaS 애플리케이션은 기업 계정 내에서 실행되는 Amazon EC2 리소스를 검색하기 위해 여러 API 명령을 실행할 수 있는 액세스 권한이 있어야 합니다. 기업에는 환경에 대한 외부 액세스를 요구하는 내부 보안 정책이 있으며 최소 권한 원칙을 준수해야 하고 SaaS 공급업체가 사용하는 자격 증명을 다른 제3자가 사용할 수 없도록 합니다.
다음 중 이 모든 조건을 충족하는 것은?

SAP-C01 문제 49

솔루션 설계자가 AWS Import/Export의 Amazon EC2 VM 가져오기 기능을 사용하여 온프레미스 환경에서 VM을 가져오고 있습니다. 솔루션 설계자가 AMI를 생성하고 해당 AMI를 기반으로 하는 Amazon EC2 인스턴스를 프로비저닝했습니다. EC2 인스턴스가 실행됩니다. VPC의 퍼블릭 서브넷 내부에 할당된 퍼블릭 IP 주소가 있습니다.
EC2 인스턴스가 AWS Systems Manager 콘솔에서 관리형 인스턴스로 표시되지 않음
솔루션 설계자가 이 문제를 해결하기 위해 취해야 하는 단계의 조합은 무엇입니까?(2개 선택)

SAP-C01 문제 50

유럽에 사용자가 있는 모바일 앱이 있는 회사가 있습니다. 앱을 사용할 때 기기 및 앱 버전별 구성 파일을 다운로드합니다. 회사의 아키텍처는 다음과 같습니다.
* 구성 파일은 eu-west-1 리전의 Amazon S3에 저장되며 Amazon CloudFront를 사용하여 사용자에게 제공됩니다.
* Lambda@Edge는 앱 요청에서 디바이스 및 버전 정보를 추출하는 데 사용됩니다. 그런 다음 올바른 구성을 로드하도록 요청을 업데이트합니다.
회사는 구성 파일 로드 시간을 핵심 성능 지표로 사용하며 100ms 이하의 응답 시간을 목표로 합니다. 앱은 최근 ap-southeast-2 리전에서 출시되었으며 호주 사용자의 요청 지연 시간은 100ms 목표를 훨씬 초과합니다. 솔루션 설계자는 솔루션을 추천해야 합니다.
오스트레일리아 사용자의 지연 시간을 줄이는 솔루션은 무엇입니까?