SOA-C02 문제 11
대기업에서 AWS Organizations를 사용하여 다중 계정 AWS 환경을 관리하고 있습니다. 회사 정책에 따라 모든 사용자는 중앙 계정의 특정 Amazon S3 버킷에 대한 읽기 수준 액세스 권한이 있어야 합니다.
S3 버킷 데이터는 조직 외부에서 사용할 수 없어야 합니다. SysOps 관리자는 권한을 설정하고 S3 버킷에 버킷 정책을 추가해야 합니다.
가장 효율적인 방식으로 이를 수행하려면 어떤 매개변수를 지정해야 합니까?
S3 버킷 데이터는 조직 외부에서 사용할 수 없어야 합니다. SysOps 관리자는 권한을 설정하고 S3 버킷에 버킷 정책을 추가해야 합니다.
가장 효율적인 방식으로 이를 수행하려면 어떤 매개변수를 지정해야 합니까?
SOA-C02 문제 12
회사에서 AWS CloudTrail 파일이 생성된 후 변조되지 않도록 SysOps 관리자에게 요청합니다. 현재 이 회사는 AWS Identity and Access Management(IAM)를 사용하여 특정 추적에 대한 액세스를 제한합니다. 회사의 보안 팀은 각 파일의 무결성을 추적할 수 있는 기능이 필요합니다.
이러한 요구 사항을 충족하는 가장 운영 효율성이 높은 솔루션은 무엇입니까?
이러한 요구 사항을 충족하는 가장 운영 효율성이 높은 솔루션은 무엇입니까?
SOA-C02 문제 13
회사의 재무 부서는 AWS 계정에 있는 각 프로젝트의 비용 세부 정보를 확인해야 합니다. SysOps 관리자는 비용 탐색기에서 각 프로젝트의 비용을 확인하는 데 필요한 초기 구성을 수행해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
SOA-C02 문제 14
회사는 Amazon S3 버킷에 대한 액세스를 VPC의 Amazon EC2 인스턴스로만 제한해야 합니다. 모든 트래픽은 AWS 사설 네트워크를 통해 이루어져야 합니다.
이러한 요구 사항을 충족하기 위해 SysOps 관리자는 어떤 조치를 취해야 합니까?
이러한 요구 사항을 충족하기 위해 SysOps 관리자는 어떤 조치를 취해야 합니까?
SOA-C02 문제 15
SysOps 관리자가 퍼블릭 IP 주소가 있는 Amazon EC2 인스턴스에 대한 연결 시간 초과 문제를 해결하고 있습니다. 인스턴스의 사설 IP 주소는 172.31.16.139입니다. SysOps 관리자가 원격 IP 주소 203.0.113.12에서 인스턴스의 공용 IP 주소를 ping하려고 하면 응답은 "요청 시간 초과"입니다. 흐름 로그에는 다음 정보가 포함됩니다.

문제의 원인 중 하나는 무엇입니까?

문제의 원인 중 하나는 무엇입니까?
