SOA-C02 문제 26
회사는 여러 Amazon EC2 인스턴스에서 실행 중인 애플리케이션의 인벤토리를 가져와야 합니다. 회사는 AWS Systems Manager에 대한 적절한 권한으로 사용자와 역할을 구성했습니다. 업데이트된 버전의 Systems Manager Agent가 설치되어 모든 인스턴스에서 실행 중입니다. 인벤토리 수집을 구성하는 동안 SysOps 관리자는 단일 서브넷의 모든 인스턴스가 Systems Manager에 의해 관리되는 것은 아님을 발견합니다.
SysOps 관리자는 이 문제를 해결하기 위해 무엇을 해야 합니까?
SysOps 관리자는 이 문제를 해결하기 위해 무엇을 해야 합니까?
SOA-C02 문제 27
SysOps 관리자는 AWS Systems Manager Session Manager를 사용하여 인스턴스에 연결합니다. SysOps 관리자가 새 Amazon EC2 인스턴스를 시작한 후 EC2 인스턴스는 연결에 사용할 수 있는 시스템의 Session Manager 목록에 나타나지 않습니다. SysOps 관리자는 Systems Manager Agent가 업데이트되어 EC2 인스턴스에서 실행 중인지 확인합니다. 이 문제의 원인은 무엇입니까?
SOA-C02 문제 28
회사는 AWS Organizations에서 여러 AWS 계정을 관리하고 있습니다. 회사는 AWS 환경의 내부 보안을 검토하고 있습니다. 회사의 보안 관리자는 자체 AWS 계정을 가지고 있으며 개발자 AWS 계정의 VPC 구성을 검토하려고 합니다. MOST secure에서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까? 방법?
SOA-C02 문제 29
회사의 SysOps 관리자는 여러 AWS 계정에서 모든 새 EC2 인스턴스의 템플릿으로 사용할 사용자 지정 소프트웨어로 Amazon EC2 인스턴스를 생성했습니다. EC2 인스턴스에 연결된 Amazon Elastic Block Store(Amazon EBS) 볼륨은 AWS 관리형 키로 암호화됩니다.
SysOps 관리자는 사용자 지정 EC2 인스턴스의 Amazon 머신 이미지(AMI)를 생성하고 회사의 다른 AWS 계정과 AMI를 공유할 계획입니다. 회사는 모든 AMI가 AWS Key Management Service(AWS KMS) 키로 암호화되고 승인된 AWS 계정만 공유 AMI에 액세스할 수 있도록 요구합니다.
다른 AWS 계정과 AMI를 안전하게 공유하는 솔루션은 무엇입니까?
SysOps 관리자는 사용자 지정 EC2 인스턴스의 Amazon 머신 이미지(AMI)를 생성하고 회사의 다른 AWS 계정과 AMI를 공유할 계획입니다. 회사는 모든 AMI가 AWS Key Management Service(AWS KMS) 키로 암호화되고 승인된 AWS 계정만 공유 AMI에 액세스할 수 있도록 요구합니다.
다른 AWS 계정과 AMI를 안전하게 공유하는 솔루션은 무엇입니까?
SOA-C02 문제 30
회사는 AWS CloudTrail을 사용하여 계정 활동을 모니터링합니다. 로그가 계정의 Amazon S3 버킷에 전달된 후 일부 로그 파일이 변조되는 것을 우려하고 있습니다.
앞으로 SysOps 관리자는 로그 파일이 S3 버킷으로 전달된 후 수정되지 않았음을 어떻게 확인할 수 있습니까?
앞으로 SysOps 관리자는 로그 파일이 S3 버킷으로 전달된 후 수정되지 않았음을 어떻게 확인할 수 있습니까?
