SOA-C02 문제 26

제조 회사는 Amazon RDS DB 인스턴스를 사용하여 모든 재고 항목의 인벤토리를 저장합니다. 이 회사는 데이터베이스와 상호 작용하여 항목을 추가, 업데이트 및 삭제하는 여러 AWS Lambda 함수를 유지 관리합니다. Lambda 함수는 하드코딩된 자격 증명을 사용하여 데이터베이스에 연결합니다.
SysOps 관리자는 데이터베이스 자격 증명이 일반 텍스트로 저장되지 않고 암호가 30일마다 교체되도록 해야 합니다.
어떤 솔루션이 운영상 가장 효율적인 방식으로 이러한 요구 사항을 충족합니까?

SOA-C02 문제 27

회사의 SysOps 관리자는 여러 AWS 계정에서 모든 새 EC2 인스턴스에 대한 템플릿으로 사용될 사용자 지정 소프트웨어로 Amazon EC2 인스턴스를 생성했습니다. EC2 인스턴스에 연결된 Amazon Elastic Block Store(Amazon EBS) 볼륨은 AWS 관리형 키로 암호화됩니다.
SysOps 관리자는 사용자 지정 EC2 인스턴스의 Amazon 머신 이미지(AMI)를 생성하고 AMI를 회사의 다른 AWS 계정과 공유할 계획입니다. 회사는 모든 AMI가 AWS Key Management Service(AWS KMS) 키로 암호화되고 승인된 AWS 계정만 공유 AMI에 액세스할 수 있도록 요구합니다.
AMI를 다른 AWS 계정과 안전하게 공유할 솔루션은 무엇입니까?

SOA-C02 문제 28

회사는 Amazon Route 53을 사용하여 example.com 도메인의 퍼블릭 DNS 레코드를 관리합니다. 회사는 Amazon CloudFront 배포를 배포하여 새 회사 웹 사이트에 대한 정적 자산을 제공합니다. 회사는 "정적"이라는 이름의 하위 도메인을 생성하려고 하며 하위 도메인에 대한 트래픽을 CloudFront 배포로 라우팅해야 합니다.
SysOps 관리자는 Route 53의 하위 도메인에 대한 새 레코드를 어떻게 생성해야 합니까?

SOA-C02 문제 29

회사는 Amazon EC2 인스턴스에서 웹 포털을 호스팅합니다. 웹 포털은 퍼블릭 DNS 서비스에 Elastic Load Balancer(ELB)와 Amazon Route 53을 사용합니다. ELB 및 EC2 인스턴스는 us-east-1 리전에서 단일 AWS CloudFormation 스택을 통해 배포됩니다. 웹 포털은 여러 지역에서 고가용성이어야 합니다.
이러한 요구 사항을 충족하는 구성은 무엇입니까?

SOA-C02 문제 30

회사는 Amazon EC2 인스턴스에서 내부 애플리케이션을 호스팅합니다. 모든 애플리케이션 데이터와 요청은 온프레미스 네트워크와 AWS 간의 AWS Site-to-Site VPN 연결을 통해 라우팅됩니다. 회사는 회사 네트워크 외부에서 네트워크 액세스를 허용하는 변경 사항에 대해 애플리케이션을 모니터링해야 합니다. 애플리케이션을 외부에 노출시키는 모든 변경 사항은 자동으로 제한되어야 합니다.
어떤 솔루션이 운영상 가장 효율적인 방식으로 이러한 요구 사항을 충족합니까?