SOA-C01 문제 136

최근 AWS CloudFormation 스택 업데이트가 실패하고 update_rollback_failed 오류가 반환되었습니다. Sysops 관리자는 CloudFormation 스택을 이전 작업 상태로 되돌리는 임무를 받았습니다.
이를 수행하려면 어떻게 해야 합니까?

SOA-C01 문제 137

블록 장치는 데이터를 순서대로 이동하는 저장 장치입니다. Amazon EC2는 몇 가지 유형의 블록 디바이스를 지원합니까?

SOA-C01 문제 138

조직에서 5개의 인스턴스(프로덕션용 2개, 테스트용 3개)를 시작했습니다. 조직은 특정 IAM 사용자 그룹이 프로덕션 인스턴스가 아닌 테스트 인스턴스에만 액세스하기를 원합니다. 그들은 특히 테스트 그룹에서 수시로 변경되는 요소를 기반으로 다양한 위치에 인스턴스를 배포하기를 원합니다. 그들은 특히 테스트 그룹에서 인스턴스를 종종 삭제하고 교체해야 할 필요가 있을 것으로 예상합니다. 이것은 그들이 지금 생성한 5개의 인스턴스가 곧 다른 5개의 인스턴스 세트로 대체될 것임을 의미합니다. 각 그룹의 구성원, 프로덕션 및 테스트는 가까운 장래에 변경되지 않습니다.
주어진 상황에서 IAM 정책을 정의하기 위한 가장 효율적이고 시간을 절약하는 전략은 무엇입니까?

SOA-C01 문제 139

기업에서 연합 SAML(Security Assertion Markup Language)을 사용하여 AWS Management 콘솔에 액세스하고 있습니다.
SAML 어설션 매핑은 어떻게 구성해야 합니까?

SOA-C01 문제 140

SysOps 관리자가 AWS에 레거시 웹 애플리케이션을 배포하고 있습니다. 이 애플리케이션에는 Classic Load Balancer 뒤에 4개의 Amazon EC2 인스턴스가 있으며 Amazon RDS 인스턴스에 데이터를 저장합니다. 레거시 애플리케이션에는 SQL 주입 공격에 대한 알려진 취약점이 있지만 애플리케이션 코드를 더 이상 업데이트할 수 없습니다.
관리자는 SQL 주입 공격의 위험을 마이그레이션하기 위해 어떤 비용 효율적인 구성 변경을 수행해야 합니까?