SOA-C02 문제 1

회사는 AWS Organizations를 사용하여 통합 결제가 활성화된 여러 AWS 계정을 관리합니다. 조직 구성원 계정 소유자는 예약 인스턴스(RI)의 이점을 원하지만 RI를 다른 계정과 공유하고 싶지 않습니다.
어떤 솔루션이 이러한 요구 사항을 충족합니까?

SOA-C02 문제 2

On-call 엔지니어 팀은 문제를 해결하고 명령을 실행하기 위해 프라이빗 서브넷의 Amazon EC2 인스턴스에 자주 연결해야 합니다. 인스턴스는 최신 AWS 제공 Windows Amazon 머신 이미지(AMI) 또는 Amazon Linux AMI를 사용합니다.
팀에는 승인을 위한 기존 IAM 역할이 있습니다. SysOps 관리자는 IAM 권한을 부여하여 팀에 인스턴스에 대한 액세스 권한을 제공해야 합니다. 다음 중 이 요구 사항을 충족하는 솔루션은 무엇입니까?

SOA-C02 문제 3

회사의 SysOps 관리자는 여러 AWS 계정에서 모든 새 EC2 인스턴스에 대한 템플릿으로 사용될 사용자 지정 소프트웨어로 Amazon EC2 인스턴스를 생성했습니다. EC2 인스턴스에 연결된 Amazon Elastic Block Store(Amazon EBS) 볼륨은 AWS 관리형 키로 암호화됩니다.
SysOps 관리자는 사용자 지정 EC2 인스턴스의 Amazon 머신 이미지(AMI)를 생성하고 AMI를 회사의 다른 AWS 계정과 공유할 계획입니다. 회사는 모든 AMI가 AWS Key Management Service(AWS KMS) 키로 암호화되고 승인된 AWS 계정만 공유 AMI에 액세스할 수 있도록 요구합니다.
AMI를 다른 AWS 계정과 안전하게 공유할 솔루션은 무엇입니까?

SOA-C02 문제 4

회사는 AWS 클라우드에서 온라인 쇼핑 포털을 호스팅합니다. 포털은 Elastic Load Balancer(ELB)에서 TLS 인증서를 사용하여 HTTPS 보안을 제공합니다. 최근에 TLS 인증서가 만료되어 포털이 중단되었습니다. SysOps 관리자는 향후 이 문제를 방지하기 위해 인증서를 자동으로 갱신하는 솔루션을 만들어야 합니다.
이러한 요구 사항을 충족하는 가장 운영 효율성이 높은 솔루션은 무엇입니까?

SOA-C02 문제 5

회사는 Amazon S3 버킷에 미디어 콘텐츠를 저장하고 Amazon CloudFront를 사용하여 사용자에게 콘텐츠를 배포합니다. 라이선스 조건으로 인해 회사는 일부 국가에서 콘텐츠를 배포할 권한이 없습니다. SysOps 관리자는 특정 국가에 대한 액세스를 제한해야 합니다.
이러한 요구 사항을 충족하는 가장 운영 효율성이 높은 솔루션은 무엇입니까?