SOA-C02 문제 146
회사가 외부 공급업체와 협력하여 데이터 처리 서비스를 제공합니다. 이 통합을 위해 공급업체는 공급업체의 AWS 계정에서 Amazon S3 버킷에 회사 데이터를 호스팅해야 합니다. 공급업체는 회사가 AWS Key Management Service(AWS KMS) 키를 제공하여 회사 데이터를 암호화하도록 허용합니다. 공급업체는 이 통합을 위해 회사에 IAM 역할 Amazon Resources Name(ARN)을 제공했습니다.
SysOps 관리자는 이 통합을 구성하기 위해 무엇을 해야 합니까?
SysOps 관리자는 이 통합을 구성하기 위해 무엇을 해야 합니까?
SOA-C02 문제 147
회사의 SysOps 관리자가 여러 AWS 계정에서 모든 새 EC2 인스턴스의 템플릿으로 사용될 사용자 지정 소프트웨어가 있는 Amazon EC2 인스턴스를 만들었습니다. EC2 인스턴스에 연결된 Amazon Elastic Block Store(Amazon EBS) 볼륨은 AWS 관리 키로 암호화됩니다.
SysOps 관리자는 사용자 지정 EC2 인스턴스의 Amazon Machine Image(AMI)를 만들고 AMI를 회사의 다른 AWS 계정과 공유할 계획입니다. 회사는 모든 AMI가 AWS Key Management Service(AWS KMS) 키로 암호화되어야 하며 권한이 있는 AWS 계정만 공유 AMI에 액세스할 수 있어야 한다고 요구합니다.
어떤 솔루션이 다른 AWS 계정과 AMI를 안전하게 공유할 수 있을까요?
SysOps 관리자는 사용자 지정 EC2 인스턴스의 Amazon Machine Image(AMI)를 만들고 AMI를 회사의 다른 AWS 계정과 공유할 계획입니다. 회사는 모든 AMI가 AWS Key Management Service(AWS KMS) 키로 암호화되어야 하며 권한이 있는 AWS 계정만 공유 AMI에 액세스할 수 있어야 한다고 요구합니다.
어떤 솔루션이 다른 AWS 계정과 AMI를 안전하게 공유할 수 있을까요?
SOA-C02 문제 148
한 회사에 VPC의 Amazon EC2 인스턴스에서 실행되는 애플리케이션이 있습니다. 이 애플리케이션은 인터넷에서 소프트웨어 업데이트를 다운로드할 수 있는 액세스 권한이 필요합니다. VPC에는 퍼블릭 서브넷과 프라이빗 시그넷이 있습니다. 이 회사의 보안 정책에 따라 모든 ECS 인스턴스는 프라이빗 서브넷에 배포해야 합니다. SysOps 관리자는 이러한 요구 사항을 충족하기 위해 무엇을 해야 합니까?
SOA-C02 문제 149
회사는 언제든지 완료할 수 있는 작업의 비용을 줄이고자 합니다. 현재 작업은 여러 Amazon EC2 On-Demand 인스턴스를 사용하여 실행되며 작업을 완료하는 데 약 2시간도 걸리지 않습니다. 어떤 이유로든 작업이 중단되면 처음부터 다시 시작해야 합니다.
이러한 요구 사항을 가장 비용 효율적으로 충족할 수 있는 솔루션은 무엇일까요?
이러한 요구 사항을 가장 비용 효율적으로 충족할 수 있는 솔루션은 무엇일까요?
SOA-C02 문제 150
회사에서는 포트 3389에서 인터넷에 개방된 보안 그룹 목록을 확인해야 합니다.
이 요구 사항을 충족하기 위해 SysOps 관리자는 무엇을 해야 합니까?
이 요구 사항을 충족하기 위해 SysOps 관리자는 무엇을 해야 합니까?
