SOA-C02 문제 1
SysOps 관리자는 Amazon EC2 인스턴스가 응답을 중지했다는 알림을 받습니다. AWS Management 콘솔은 시스템 검사가 실패했음을 나타냅니다.
이 문제를 해결하려면 관리자가 먼저 무엇을 해야 합니까?
이 문제를 해결하려면 관리자가 먼저 무엇을 해야 합니까?
SOA-C02 문제 2
회사에 퍼블릭 및 프라이빗 서브넷이 있는 VPC가 있습니다. Amazon EC2 기반 애플리케이션은 프라이빗 서브넷에 상주하며 Amazon S3 버킷에 저장된 원시 .csv 파일을 처리해야 합니다. SysOps 관리자가 애플리케이션이 S3 버킷에 액세스하는 데 필요한 권한으로 올바른 IAM 역할을 설정했지만 애플리케이션이 S3 버킷과 통신할 수 없습니다.
최소 권한 액세스를 준수하면서 이 문제를 해결할 수 있는 조치는 무엇입니까?
최소 권한 액세스를 준수하면서 이 문제를 해결할 수 있는 조치는 무엇입니까?
SOA-C02 문제 3
회사는 Amazon EC2 인스턴스에서 내부 애플리케이션을 호스팅합니다. 모든 애플리케이션 데이터와 요청은 온프레미스 네트워크와 AWS 간의 AWS Site-to-Site VPN 연결을 통해 라우팅됩니다. 회사는 회사 네트워크 외부에서 네트워크 액세스를 허용하는 변경 사항에 대해 애플리케이션을 모니터링해야 합니다. 애플리케이션을 외부에 노출시키는 모든 변경 사항은 자동으로 제한되어야 합니다.
어떤 솔루션이 운영상 가장 효율적인 방식으로 이러한 요구 사항을 충족합니까?
어떤 솔루션이 운영상 가장 효율적인 방식으로 이러한 요구 사항을 충족합니까?
SOA-C02 문제 4
회사는 연결된 여러 Amazon Elastic Block Store(Amazon EBS) 볼륨에서 운영 체제, 애플리케이션 및 데이터베이스를 호스팅하는 기존 Amazon Linux EC2 인스턴스의 일일 Amazon 머신 이미지(AMI)를 생성해야 합니다. 파일 시스템 무결성을 유지해야 합니다.
어떤 솔루션이 이러한 요구 사항을 충족합니까?
어떤 솔루션이 이러한 요구 사항을 충족합니까?
SOA-C02 문제 5
배포된 기존 솔루션은 Amazon EBS 범용 SSD 볼륨, Amazon RDS PostgreSQL 데이터베이스, Amazon EFS 파일 시스템 및 Amazon S3 버킷에 저장된 정적 객체가 있는 Amazon EC2 인스턴스를 사용합니다. 보안 팀은 이제 새로운 리소스를 생성하거나 가동 중지 시간 없이 애플리케이션의 모든 측면에 대해 저장 데이터 암호화를 즉시 설정하도록 명령합니다.
요구 사항을 충족하기 위해 SysOps 관리자가 저장 데이터 암호화를 활성화할 수 있는 서비스는 무엇입니까?
요구 사항을 충족하기 위해 SysOps 관리자가 저장 데이터 암호화를 활성화할 수 있는 서비스는 무엇입니까?
