SOA-C02 문제 141

대규모 회사는 AWS Organizations를 사용하여 여러 AWS 리전에 걸쳐 수백 개의 AWS 계정을 관리하고 있습니다. 이 회사는 조직 전체에 AWS Config를 켰습니다.
이 회사는 모든 Amazon S3 버킷이 공개 읽기 액세스를 차단하도록 요구합니다. SysOps 관리자는 모든 S3 버킷과 이 요구 사항을 준수하는지 여부를 보여주는 월별 보고서를 생성해야 합니다.
SysOps 관리자는 이 데이터를 수집하기 위해 어떤 단계를 조합해서 수행해야 합니까? {2가지를 선택하세요).

SOA-C02 문제 142

한 회사가 AWS CloudFormation을 사용하여 애플리케이션 인프라를 배포합니다. 최근에 사용자가 실수로 CloudFormation 템플릿에서 데이터베이스의 속성을 변경하고 스택 업데이트를 수행하여 애플리케이션이 중단되었습니다. SysOps 관리자는 DevOps 팀이 인프라를 계속 배포할 수 있도록 배포 프로세스를 수정하는 방법을 결정해야 하지만 특정 리소스에 대한 우발적인 수정은 방지해야 합니다.
어떤 솔루션이 이러한 요구 사항을 충족시킬까요?

SOA-C02 문제 143

한 회사에는 다중 계정 환경이 있습니다. 계정 A에는 Amazon EC2 인스턴스에 호스팅된 프로덕션 애플리케이션이 있습니다. 애플리케이션은 계정 B에 호스팅된 Amazon DynamoDB 테이블의 데이터를 쿼리해야 합니다.
SysOps 관리자는 계정 A의 EC2 인스턴스에 계정 B의 DynamoDB 테이블에 대한 액세스 권한을 제공해야 합니다.
이러한 요구 사항을 충족하는 가장 안전한 솔루션은 무엇입니까?

SOA-C02 문제 144

글로벌 기업이 5개의 AWS 지역에서 운영됩니다. SysOps 관리자는 회사의 모든 태그가 지정되고 태그가 지정되지 않은 Amazon EC2 인스턴스를 식별하려고 합니다.
회사에서는 인스턴스 ID와 태그를 표시하는 출력이 필요합니다.
SysOps 관리자가 이러한 요구 사항을 충족하기 위해 가장 운영 효율적인 방법은 무엇입니까?

SOA-C02 문제 145

한 회사에서는 모든 고객 데이터를 휴면 상태에서 암호화해야 하는 보안 정책을 채택했습니다. 현재 고객 데이터는 중앙 Amazon EFS 파일 시스템에 저장되고 Amazon EC2 인스턴스의 여러 다른 애플리케이션에서 액세스합니다.
SysOps 관리자는 EFS 파일 시스템에 저장된 모든 고객 데이터가 새로운 요구 사항을 충족하는지 어떻게 확인할 수 있습니까?