SOA-C02 문제 36

회사에서 프로덕션 파일 서버를 AWS로 마이그레이션하고 있습니다. 파일 서버에 저장된 모든 데이터는 가용 영역을 사용할 수 없게 되거나 시스템 유지 관리가 수행되는 경우 액세스 가능한 상태로 유지되어야 합니다. 사용자는 SMB 프로토콜을 통해 파일 서버와 상호 작용할 수 있어야 합니다. 또한 사용자는 Windows ACL을 사용하여 파일 권한을 관리할 수 있어야 합니다.
이러한 요구 사항을 충족하는 솔루션은 무엇입니까?

SOA-C02 문제 37

회사에 퍼블릭 및 프라이빗 서브넷이 있는 VPC가 있습니다. Amazon EC2 기반 애플리케이션은 프라이빗 서브넷에 상주하며 Amazon S3 버킷에 저장된 원시 .csv 파일을 처리해야 합니다. SysOps 관리자가 애플리케이션이 S3 버킷에 액세스하는 데 필요한 권한으로 올바른 IAM 역할을 설정했지만 애플리케이션이 S3 버킷과 통신할 수 없습니다.
최소 권한 액세스를 준수하면서 이 문제를 해결하는 조치는 무엇입니까?

SOA-C02 문제 38

SysOps 관리자가 여러 Amazon EC2 인스턴스가 생성되는 AWS Cloud Formation 템플릿의 문제를 해결하고 있습니다. 템플릿이 us-east-1에서 작동합니다. 그러나 다음 오류 코드와 함께 us-west-2에서 실패합니다.

관리자는 AWS Cloud Formation 템플릿이 모든 리전에서 작동하는지 어떻게 확인해야 합니까?

SOA-C02 문제 39

기존에 배포된 솔루션은 Amazon EBS 범용 SSD 볼륨, Amazon RDS PostgreSQL 데이터베이스, Amazon EFS 파일 시스템 및 Amazon S3 버킷에 저장된 정적 객체와 함께 Amazon EC2 인스턴스를 사용합니다. 이제 보안 팀은 새로운 리소스를 생성하지 않고 중단 시간 없이 애플리케이션의 모든 측면에 대해 미사용 암호화를 즉시 켜도록 지시합니다.
요구 사항을 충족하기 위해 SysOps 관리자가 저장 데이터 암호화를 활성화할 수 있는 서비스는 무엇입니까?

SOA-C02 문제 40

회사는 중요한 데이터를 Amazon S3 버킷에 저장합니다. SysOps 관리자는 모든 S3 API 활동을 기록하는 솔루션을 구축해야 합니다. 이 요구 사항을 충족하는 조치는 무엇입니까?