Q21

회사의 네트워크 엔지니어는 네트워크 이상을 감지하고 문제를 해결하는 데 도움이 되는 새로운 솔루션을 설계해야 합니다. 네트워크 엔지니어가 트래픽 미러링을 구성했습니다. 그러나 미러링된 트래픽이 트래픽 미러 대상인 Amazon EC2 인스턴스를 압도하고 있습니다. EC2  인스턴스는 회사의 보안 팀이 트래픽을 분석하는 데 사용하는 도구를 호스팅합니다. 네트워크 엔지니어는 미러링된 트래픽의 수요를 충족하도록 확장할 수 있는 고가용성 솔루션을 설계해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?

A. NLB(Network Load Balancer)를 트래픽 미러 대상으로 배포합니다. NLB 뒤에. Auto Scaling  그룹에 EC2 인스턴스 플릿을 배포합니다. 필요에 따라 트래픽 미러링을 사용합니다.

B. ALB(Application Load Balancer)를 트래픽 미러 대상으로 배포합니다. ALB 뒤에 Auto Scaling 그룹에 EC2 인스턴스 플릿을 배포합니다. 비업무 시간에만 트래픽 미러링을 사용하십시오.

C. 게이트웨이 로드 밸런서(GLB)를 트래픽 미러 대상으로 배포합니다. GLB 뒤에. Auto Scaling 그룹에 EC2 인스턴스 플릿을 배포합니다. 필요에 따라 트래픽 미러링을 사용합니다.

D. HTTPS 수신기를 트래픽 미러 대상으로 사용하여 Application Load Balancer(ALB)를 배포합니다. ALB 뒤에 Auto Scaling 그룹에 EC2 인스턴스 플릿을 배포합니다. 활성 이벤트 또는 업무 시간 동안에만 트래픽 미러링을 사용하십시오.


Answer

A. NLB(Network Load Balancer)를 트래픽 미러 대상으로 배포합니다. NLB 뒤에. Auto Scaling  그룹에 EC2 인스턴스 플릿을 배포합니다. 필요에 따라 트래픽 미러링을 사용합니다.

https://www.examtopics.com/discussions/amazon/view/103112-exam-aws-certifiedadvanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 21 discussion - ExamTopics

 

www.examtopics.com



Q22

회사에서 하이브리드 아키텍처를 사용하고 온프레미스 데이터 센터와 AWS 간에 AWS Direct Connect 연결이 있습니다. 회사에는 온프레미스 데이터 센터에서 실행되는 프로덕션 애플리케이션이 있습니다. 회사에는 VPC 에서 실행되는 프로덕션 애플리케이션도 있습니다.  온프레미스 데이터 센터에서 실행되는 애플리케이션은 VPC 에서 실행되는 애플리케이션과 통신해야 합니다. 이 회사는 corp.example.com 을 온프레미스 리소스의 도메인 이름으로 사용하고 aws.example.com 에 대한 Amazon Route 53 프라이빗 호스팅 영역을 사용하여 VPC  리소스를 호스팅하고 있습니다.

이 회사는 VPC 서브넷에서 오픈 소스 재귀 DNS 리졸버를 사용하고 있으며 온프레미스 데이터 센터에서 DNS 리졸버를 사용하고 있습니다. 회사의 온프레미스 DNS 확인자에는 aws.example.com 도메인 이름에 대한 요청을 VPC 의 DNS 확인자로 보내는 전달자가 있습니다. VPC 의 DNS 해석기에는 corp.example.com 도메인 이름에 대한 요청을 온프레미스 데이터 센터의 DNS 해석기로 보내는 전달자가 있습니다. 이 회사는 오픈 소스 재귀 DNS 확인자를 Amazon Route 53 확인자 엔드포인트로 교체하기 위해 노력했습니다. 네트워크 엔지니어는 이 교체를 위해 어떤 단계 조합을 수행해야 합니까? (3 개 선택)


A. aws.example.com 도메인 쿼리를 아웃바운드 엔드포인트의 IP 주소로 전달하는 Route 53 Resolver 규칙을 생성합니다.

B. aws.example.com 도메인 쿼리를 인바운드 엔드포인트의 IP 주소로 전달하도록 온프레미스 DNS 확인자를 구성합니다.

C. Route 53 Resolver 인바운드 엔드포인트와 Route 53 Resolver 아웃바운드 엔드포인트를 생성합니다.

D. aws.example.com 도메인 쿼리를 인바운드 엔드포인트의 IP 주소로 전달하는 Route 53 Resolver 규칙을 생성합니다.

E. corp.example.com 도메인 쿼리를 온프레미스 DNS 확인자의 IP 주소로 전달하는 Route 53 확인자 규칙을 만듭니다.

F. aws.example.com 쿼리를 아웃바운드 엔드포인트의 IP 주소로 전달하도록 온프레미스 DNS 확인자를 구성합니다.


Answer

B. aws.example.com 도메인 쿼리를 인바운드 엔드포인트의 IP 주소로 전달하도록 온프레미스 DNS 확인자를 구성합니다.

C. Route 53 Resolver 인바운드 엔드포인트와 Route 53 Resolver 아웃바운드 엔드포인트를 생성합니다.

E. corp.example.com 도메인 쿼리를 온프레미스 DNS 확인자의 IP 주소로 전달하는 Route 53 확인자 규칙을 만듭니다.

https://www.examtopics.com/discussions/amazon/view/103113-exam-aws-certifiedadvanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 22 discussion - ExamTopics

 

www.examtopics.com

 

 

설명

온프레미스 애플리케이션이 VPC 에서 실행되는 애플리케이션과 통신해야 하는 하이브리드 아키텍처에서 오픈 소스 재귀 DNS 확인자를 Amazon Route 53 확인자 엔드포인트로 교체하려면 네트워크 엔지니어가 다음 단계를 수행해야 합니다. Route 53 Resolver 인바운드 엔드포인트와 Route 53 Resolver 아웃바운드 엔드포인트를 생성합니다.

 

옵션 C - aws.example.com 도메인 쿼리를 인바운드 엔드포인트의 IP 주소로 전달하도록 온프레미스 DNS 확인자를 구성합니다.

 

옵션 B - corp.example.com 도메인 쿼리를 온프레미스 DNS 확인자의 IP 주소로 전달하는 Route 53 확인자 규칙을 생성합니다.

 

옵션 E - 이러한 단계를 통해 오픈 소스 재귀 DNS 확인자를 Amazon Route 53 확인자 엔드포인트로 원활하게 교체하고 온프레미스와 VPC 애플리케이션 간의 통신을 활성화할 수 있습니다.


Q23

정부 계약자는 고객을 위해 여러 VPC 가 있는 다중 계정 환경을 설계하고 있습니다. 네트워크 보안 정책에서는 두 VPC 사이의 모든 트래픽을 타사 어플라이언스가 투명하게 검사하도록 요구합니다. 고객은 AWS Transit Gateway 기능을 갖춘 솔루션을 원합니다. 설정은 여러 가용 영역에서 가용성이 높아야 하며 솔루션은 자동화된 장애 조치를 지원해야 합니다. 또한 비대칭 라우팅은 검사 어플라이언스에서 지원하지 않습니다. 이러한 요구 사항을 충족하는 솔루션의 일부인 단계 조합은 무엇입니까? (2 개 선택)

 

A. 지정된 검사 VPC 의 여러 가용 영역에 걸쳐 여러 어플라이언스로 구성된 두 개의 클러스터를 배포합니다. VPC 연결을 사용하여 검사 VPC 를 전송 게이트웨이에 연결합니다. 대상 그룹을 만들고 대상 그룹에 어플라이언스를 등록합니다. NLB(Network Load Balancer)를 생성하고 새로 생성된 대상 그룹으로 전달하도록 설정합니다. NLB 를 향한 검사 VPC 전송 게이트웨이 서브넷의 기본 경로를 구성합니다.

 

B. 지정된 검사 VPC 의 여러 가용 영역에 걸쳐 여러 어플라이언스로 구성된 두 개의 클러스터를 배포합니다. VPC 연결을 사용하여 검사 VPC 를 전송 게이트웨이에 연결합니다. 대상 그룹을 만들고 대상 그룹에 어플라이언스를 등록합니다. Gateway Load Balancer 를 생성하고 새로 생성된 대상 그룹으로 전달하도록 설정합니다. 게이트웨이 로드 밸런서 엔드포인트를 향한 검사 VPC 의 전송 게이트웨이 서브넷에서 기본 경로를 구성합니다.

 

C. 전송 게이트웨이에서 두 개의 라우팅 테이블을 구성합니다. 하나의 라우팅 테이블을 애플리케이션 VPC 의 모든 연결과 연결합니다. 다른 라우팅 테이블을 검사 VPC 의 연결과 연결합니다. 모든 VPC 연결을 검사 경로 테이블로 전파합니다. 애플리케이션 경로 테이블에서 정적 기본 경로를 정의합니다. 검사 VPC 를 연결하는 연결에서 어플라이언스 모드를 활성화합니다.

 

D. 전송 게이트웨이에서 두 개의 라우팅 테이블을 구성합니다. 하나의 라우팅 테이블을 애플리케이션 VPC 의 모든 연결과 연결합니다. 다른 라우팅 테이블을 검사 VPC 연결과 연결합니다. 모든 VPC 연결을 애플리케이션 경로 테이블로 전파합니다. 검사 경로 테이블에서 정적 기본 경로를 정의합니다. 검사 VPC 를 연결하는 연결에서 어플라이언스 모드를 활성화합니다.

 

E. 전송 게이트웨이에서 하나의 라우팅 테이블을 구성합니다. 경로 테이블을 모든 VPC 와 연결합니다. 모든 VPC 연결을 라우팅 테이블로 전파합니다. 경로 테이블에서 정적 기본 경로를 정의합니다.

 

Answer

B. 지정된 검사 VPC 의 여러 가용 영역에 걸쳐 여러 어플라이언스로 구성된 두 개의 클러스터를 배포합니다. VPC 연결을 사용하여 검사 VPC 를 전송 게이트웨이에 연결합니다. 대상 그룹을 만들고 대상 그룹에 어플라이언스를 등록합니다. Gateway Load Balancer 를 생성하고 새로 생성된 대상 그룹으로 전달하도록 설정합니다. 게이트웨이 로드 밸런서 엔드포인트를 향한 검사 VPC 의 전송 게이트웨이 서브넷에서 기본 경로를 구성합니다.

 

C. 전송 게이트웨이에서 두 개의 라우팅 테이블을 구성합니다. 하나의 라우팅 테이블을 애플리케이션 VPC 의 모든 연결과 연결합니다. 다른 라우팅 테이블을 검사 VPC 의 연결과 연결합니다. 모든 VPC 연결을 검사 경로 테이블로 전파합니다. 애플리케이션 경로 테이블에서 정적 기본 경로를 정의합니다. 검사 VPC 를 연결하는 연결에서 어플라이언스 모드를 활성화합니다.


https://www.examtopics.com/discussions/amazon/view/103115-exam-aws-certifiedadvanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 23 discussion - ExamTopics

 

www.examtopics.com

 

 

Q24

회사에서 VPC 의 프라이빗 서브넷에 Amazon EC2 인스턴스를 배포했습니다. EC2 인스턴스는 AWS Direct Connect 연결을 통해 회사의 온프레미스 데이터 센터에 대한 요청을 포함하여 VPC 에서 나가는 모든 요청을 시작해야 합니다. VPC 외부의 어떤 리소스도 EC2 인스턴스에 대한 직접 통신을 열 수 없습니다. 온프레미스 데이터 센터의 고객 게이트웨이는 여러 VPC 에서 들어오고 나가는 요청을 필터링하는 상태 저장 방화벽 장치로 구성됩니다. 또한 회사는 단일 IP 일치 규칙을 사용하여 단일 IP 주소에서 EC2 인스턴스에서 데이터 센터로의 모든 통신을 허용하려고 합니다. 최소한의 운영 오버헤드로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?

 

A. 온프레미스 방화벽을 사용하여 Direct Connect 연결을 통해 VPN 연결을 만듭니다. 방화벽을 사용하여 온프레미스에서 AWS 로 가는 모든 트래픽을 차단하십시오. EC2 인스턴스의 상태 저장 연결을 허용하여 요청을 시작합니다.

 

B. 온프레미스 네트워크에서 EC2 인스턴스로의 모든 요청을 필터링하도록 온프레미스 방화벽을 구성합니다. VPC 의 EC2 인스턴스가 트래픽을 시작하는 경우 상태 저장 연결을 허용합니다.

 

C. EC2 인스턴스가 배포된 VPC 의 프라이빗 서브넷에 NAT 게이트웨이를 배포합니다. NAT 게이트웨이 유형을 비공개로 지정합니다. NAT 게이트웨이에 할당된 IP 주소의 연결을 허용하도록 온프레미스 방화벽을 구성합니다.

 

D. EC2 인스턴스가 배포된 VPC 의 프라이빗 서브넷에 NAT 인스턴스를 배포합니다. NAT 인스턴스에 할당된 IP 주소로부터의 연결을 허용하도록 온프레미스 방화벽을 구성합니다.

 

Answer

C. EC2 인스턴스가 배포된 VPC 의 프라이빗 서브넷에 NAT 게이트웨이를 배포합니다. NAT 게이트웨이 유형을 비공개로 지정합니다. NAT 게이트웨이에 할당된 IP 주소의 연결을 허용하도록 온프레미스 방화벽을 구성합니다.

 

https://www.examtopics.com/discussions/amazon/view/103116-exam-aws-certifiedadvanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 24 discussion - ExamTopics

 

www.examtopics.com

 

 

Q25

한 글로벌 기업이 3개의 AWS 리전(eu-west-1, us-east-1 및 us-west-1)에서 모든 비프로덕션 환경을 운영합니다. 이 회사는 두 개의 온프레미스 데이터 센터에서 모든 프로덕션 워크로드를 호스팅합니다. 이 회사에는 60 개의 AWS 계정이 있으며 각 계정에는 각 지역에 2 개의 VPC 가 있습니다. 각 VPC 에는 데이터 센터에 대한 탄력적인 연결을 위해 두 개의 VPN 연결이 종료되는 가상 프라이빗 게이트웨이가 있습니다. 이 회사는 각 데이터 센터에 대한 360 개의 VPN 터널을 보유하고 있어 높은 관리 오버헤드가 발생합니다. 각 지역의 총 VPN 처리량은 500Mbps 입니다.

 

회사는 프로덕션 환경을 AWS 로 마이그레이션하려고 합니다. 회사는 네트워크 아키텍처를 단순화하고 향후 성장을 허용할 솔루션이 필요합니다. 프로덕션 환경은 데이터 센터로 돌아가는 지역당 추가 2Gbps 의 트래픽을 생성합니다. 이 트래픽은 시간이 지남에 따라 증가합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?


A. 각 데이터 센터에서 각 리전의 AWS 로 AWS Direct Connect 연결을 설정하십시오. 프라이빗 VIF 를 생성하고 단일 Direct Connect 게이트웨이에 연결합니다. 모든 VPC 에 Direct Connect 게이트웨이를 연결합니다. 가상 프라이빗 게이트웨이에 직접 연결된 기존 VPN 연결을 제거합니다.

 

B. 각 데이터 센터에서 VPN 연결을 사용하여 단일 전송 게이트웨이를 생성합니다. AWS Resource Access Manager(AWS RAM)를 사용하여 각 계정과 transit gateway 를 공유합니다. Transit Gateway 를 각 VPC 에 연결합니다. 가상 프라이빗 게이트웨이에 직접 연결된 기존 VPN 연결을 제거합니다.

 

C. 각 데이터 센터에서 새로 위임된 여러 VPN 연결을 사용하여 각 지역에 Transit Gateway 를 생성합니다. AWS Resource Access Manager(AWS RAM)를 사용하여 각 계정과 transit gateway 를 공유합니다. 각 리전에서 전송 게이트웨이를 각 VPR 에 연결합니다. 가상 프라이빗 게이트웨이에 직접 연결된 기존 VPN 연결을 제거합니다.

 

D. 각 지역의 모든 VPC 를 중앙 집중식 전송 VPC 로 작동할 각 지역의 새 VPC 에 피어링합니다. 각 데이터 센터에서 전송 VPC 로의 새 VPN 연결을 생성합니다. 모든 원래 VPC 에 연결된 원래 VPN 연결을 종료합니다. 각 리전에서 새 전송 VPC 에 대한 새 VPN 연결을 유지합니다.

 

Answer

C. 각 데이터 센터에서 새로 위임된 여러 VPN 연결을 사용하여 각 지역에 Transit Gateway 를 생성합니다. AWS Resource Access Manager(AWS RAM)를 사용하여 각 계정과 transit gateway 를 공유합니다. 각 리전에서 전송 게이트웨이를 각 VPR 에 연결합니다. 가상 프라이빗 게이트웨이에 직접 연결된 기존 VPN 연결을 제거합니다.


https://www.examtopics.com/discussions/amazon/view/103117-exam-aws-certifiedadvanced-networking-specialty-ans-c01

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 25 discussion - ExamTopics

 

www.examtopics.com

 


Q26

회사는 단일 VPC 의 AWS 에서 웹 사이트를 구축하고 있습니다. VPC 에는 2 개의 가용 영역에 퍼블릭 서브넷과 프라이빗 서브넷이 있습니다. 웹 사이트에는 이미지와 같은 정적 콘텐츠가 있습니다. 회사는 Amazon S3 를 사용하여 콘텐츠를 저장하고 있습니다. 이 회사는 프라이빗 서브넷에서 웹 서버로 Amazon EC2 인스턴스 플릿을 배포했습니다. EC2 인스턴스는 Application Load Balancer 뒤의 Auto Scaling 그룹에 있습니다. EC2 인스턴스는 트래픽을 제공하며 웹 페이지를 렌더링하려면 S3 버킷에서 콘텐츠를 가져와야 합니다. 이 회사는 S3 버킷에 대한 온프레미스 연결을 위해 퍼블릭 VIF 와 함께 AWS Direct Connect 를 사용하고 있습니다.

 

네트워크 엔지니어는 EC2 인스턴스와 Amazon S3 간의 트래픽이 NAT 게이트웨이를 통해 라우팅되고 있음을 확인합니다. 트래픽이 증가함에 따라 회사의 비용이 증가하고 있습니다. 네트워크 엔지니어는 EC2 인스턴스와 Amazon S3 간의 트래픽으로 인해 발생하는 NAT 게이트웨이 비용을 줄이기 위해 연결을 변경해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?


A. Direct Connect 비공개 VIF 를 생성합니다. 퍼블릭 VIF 에서 프라이빗 VIF 로 트래픽을 마이그레이션합니다.

 

B. 기존 퍼블릭 VIF 를 통해 AWS Site-to-Site VPN 터널을 생성합니다.

 

C. Amazon S3 용 인터페이스 VPC 엔드포인트를 구현합니다. VPC 라우팅 테이블을 업데이트합니다.

 

D. Amazon S3 용 게이트웨이 VPC 엔드포인트를 구현합니다. VPC 라우팅 테이블을 업데이트합니다.

 

Answer

D. Amazon S3 용 게이트웨이 VPC 엔드포인트를 구현합니다. VPC 라우팅 테이블을 업데이트합니다.

 

https://www.examtopics.com/discussions/amazon/view/103118-exam-aws-certifiedadvanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 26 discussion - ExamTopics

 

www.examtopics.com

 


Q27

회사에서 AWS 환경에 대한 가시성을 개선하려고 합니다. AWS 환경은 전송 게이트웨이에 연결된 여러 VPC 로 구성됩니다. 전송 게이트웨이는 전송 VIF 를 사용하는 한 쌍의 중복 Direct Connect 연결과 AWS Direct Connect 게이트웨이를 통해 온프레미스 데이터 센터에 연결됩니다. 회사는 Direct Connect 를 통해 온프레미스에서 AWS 로 새 경로를 알릴 때마다 알림을 받아야 합니다. 네트워크 엔지니어는 이러한 요구 사항을 충족하기 위해 무엇을 해야 합니까?

 

A. 수신된 경로를 추적하려면 Direct Connect 에서 Amazon CloudWatch 지표를 활성화하십시오. 경로가 변경되면 알림을 보내도록 CloudWatch 경보를 구성합니다.

 

B. Transit Gateway Network Manager 를 Amazon CloudWatch Logs Insights 에 온보딩합니다. 경로가 변경되면 Amazon EventBridge(Amazon CloudWatch Events)를 사용하여 알림을 보냅니다.

 

C. Direct Connect 게이트웨이의 경로를 주기적으로 확인하고 경로가 변경되면 알림을 보내도록 AWS Lambda 함수를 구성합니다.

 

D. 전송 VIF 에서 Amazon CloudWatch Logs 를 활성화하여 수신된 경로를 추적합니다. 메트릭 필터 만들기 경로가 변경될 때 알림을 보내도록 필터에 경보를 설정합니다.

 

Answer

B. Transit Gateway Network Manager 를 Amazon CloudWatch Logs Insights 에 온보딩합니다. 경로가 변경되면 Amazon EventBridge(Amazon CloudWatch Events)를 사용하여 알림을 보냅니다.


https://www.examtopics.com/discussions/amazon/view/103119-exam-aws-certifiedadvanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 27 discussion - ExamTopics

 

www.examtopics.com

 

설명

https://docs.aws.amazon.com/ko_kr/network-manager/latest/cloudwan/cloudwancloudwatch-events.html

 

옵션 B - 새 경로가 Direct Connect 를 통해 온프레미스에서 AWS 로 알려질 때마다 알림을 받으려면 네트워크 엔지니어가 Transit Gateway Network Manager 를 Amazon CloudWatch Logs Insights 에 온보딩하고 Amazon EventBridge(Amazon CloudWatch Events)를 사용하여 경로가 변경될 때 알림을 보내야 합니다.

 

이 솔루션을 사용하면 경로 변경을 실시간으로 모니터링하고 새 경로가 알려지면 자동으로 알릴 수 있습니다.


Q28

소프트웨어 회사는 AWS 클라우드에서 호스팅되는 SaaS(Software-as-a-Service) 회계 애플리케이션을 제공합니다. 애플리케이션에는 회사의 온프레미스 네트워크에 대한 연결이 필요합니다. 이 회사는 애플리케이션에 대한 증가하는 수요를 수용하기 위해 AWS 와 온프레미스 네트워크 간에 2 개의 중복 10GB AWS Direct Connect 연결을 보유하고 있습니다.
회사는 이미 온프레미스 네트워크와 코로케이션 사이에 암호화를 가지고 있습니다. 회사는 앞으로 몇 개월 이내에 AWS 와 코로케이션의 에지 라우터 간의 트래픽을 암호화해야 합니다. 회사는 현재 대역폭을 유지해야 합니다. 최소한의 운영 오버헤드로 이러한 요구 사항을 충족하려면 네트워크 엔지니어가 무엇을 해야합니까?

 

A. 기존 Direct Connect 연결에서 암호화를 사용하여 새 퍼블릭 VIF 를 배포합니다. 새 공용 VIF 를 통해 트래픽을 다시 라우팅합니다.

 

B. 가상 프라이빗 게이트웨이 생성 온프레미스에서 가상 프라이빗 게이트웨이로 새 AWS Siteto-Site VPN 연결을 배포합니다. Direct Connect 프라이빗 VIF 에서 새 VPN 으로 트래픽을 다시 라우팅합니다.

 

C. MACsec 을 사용하여 새로운 10GB Direct Connect 연결 쌍을 배포합니다. 에지 라우터에서 MACsec 을 구성합니다. 새로운 Direct Connect 연결로 트래픽을 다시 라우팅합니다. 원래 Direct Connect 연결을 해제합니다.


D. MACsec 을 사용하여 새로운 10GB Direct Connect 연결 쌍을 배포합니다. 새 Direct Connect 연결에 새 퍼블릭 VIF 를 배포합니다. 새로운 퍼블릭 VIF 위에 2 개의 AWS Site-to-Site VPN 연결을 배포합니다. 기존 프라이빗 VIF 에서 새 사이트 간 연결로 트래픽을 다시 라우팅합니다. 원래 Direct Connect 연결을 해제합니다.

 

Answer

C. MACsec 을 사용하여 새로운 10GB Direct Connect 연결 쌍을 배포합니다. 에지 라우터에서 MACsec 을 구성합니다. 새로운 Direct Connect 연결로 트래픽을 다시 라우팅합니다. 원래 Direct Connect 연결을 해제합니다.

 

https://www.examtopics.com/discussions/amazon/view/103120-exam-aws-certifiedadvanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 28 discussion - ExamTopics

 

www.examtopics.com

 

 

Q29

회사는 ALB(Application Load Balancer) 뒤에 있는 Amazon EC2 인스턴스에서 애플리케이션을 호스팅합니다. 이 회사는 최근 네트워크 보안 침해를 경험했습니다. 네트워크 엔지니어는 애플리케이션에 액세스하는 각 사용자의 클라이언트 IP 주소, 대상 IP 주소, 대상 포트 및 사용자 에이전트를 포함하는 로그를 수집하고 분석해야 합니다. 이러한 요구 사항을 충족하는 운영상 가장 효율적인 솔루션은 무엇입니까?

 

A. Amazon S3 버킷에 로그를 저장하도록 ALB 를 구성합니다. Amazon S3 에서 파일을 다운로드하고 스프레드시트 애플리케이션을 사용하여 로그를 분석합니다.

 

B. 로그를 Amazon Kinesis Data Streams 로 푸시하도록 ALB를 구성합니다. Amazon Kinesis Data Analytics 를 사용하여 로그를 분석합니다.

 

C. ALB 에서 Amazon OpenSearch Service(Amazon Elasticsearch Service)로 데이터를 스트리밍하도록 Amazon Kinesis Data Streams 를 구성합니다. Amazon OpenSearch Service(Amazon Elasticsearch Service)에서 검색 작업을 사용하여 데이터를 분석합니다.

 

D. Amazon S3 버킷에 로그를 저장하도록 ALB 를 구성합니다. Amazon Athena 를 사용하여 Amazon S3 의 로그를 분석합니다.

 

Answer

D. Amazon S3 버킷에 로그를 저장하도록 ALB 를 구성합니다. Amazon Athena 를 사용하여 Amazon S3 의 로그를 분석합니다.

 

https://www.examtopics.com/discussions/amazon/view/103193-exam-aws-certifiedadvanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 29 discussion - ExamTopics

 

www.examtopics.com

 

설명

애플리케이션에 액세스하는 각 사용자의 클라이언트 IP 주소, 대상 IP 주소, 대상 포트 및 사용자 에이전트가 포함된 로그를 수집하고 분석하는 가장 효율적인 솔루션은 ALB 를 구성하여 Amazon S3 버킷에 로그를 저장하고 Amazon Athena 를 사용하여 Amazon S3 의 로그를 분석하는 것입니다. 이 솔루션을 사용하면 로그 파일을 수동으로 다운로드하거나 조작할 필요 없이 로그 데이터를 빠르고 쉽게 분석할 수 있습니다


Q30

한 미디어 회사에서 전 세계 시청자를 대상으로 뉴스 웹사이트를 구현하고 있습니다. 웹 사이트는 Amazon CloudFront 를 콘텐츠 전송 네트워크로 사용합니다. 백엔드는 ALB(Application Load Balancer) 뒤의 Amazon EC2 Windows 인스턴스에서 실행됩니다. 인스턴스는 Auto Scaling 그룹의 일부입니다. 회사의 고객은 CloudFront 사용자 지정 도메인 이름으로 service.example.com을 사용하여 웹 사이트에 액세스합니다. CloudFront 오리진은 service-alb.example.com 을 도메인 이름으로 사용하는 ALB 를 가리킵니다. 회사의 보안 정책에 따라 사용자와 백엔드 간에 전송되는 트래픽은 항상 암호화되어야 합니다. 이 보안 요구 사항을 충족하기 위해 회사에서 변경해야 하는 조합은 무엇입니까? (3 개 선택)

 

A. service.example.com 에 대한 자체 서명된 인증서를 만듭니다. 인증서를 AWS Certificate Manager(ACM)로 가져옵니다. 이 가져온 SSL/TLS 인증서를 사용하도록 CloudFront 를 구성합니다. HTTP 를 HTTPS 로 리디렉션하도록 기본 동작을 변경합니다.

 

B. AWS Certificate Manager(ACM)를 사용하여 service.example.com 에 대한 인증서를 생성합니다. 이 사용자 지정 SSL/TLS 인증서를 사용하도록 CloudFront 를 구성합니다. HTTP 를 HTTPS 로 리디렉션하도록 기본 동작을 변경합니다.

 

C. EC2 인스턴스용 AWS Certificate Manager(ACM)를 사용하여 도메인 이름이 있는 인증서를 생성합니다. HTTPS 수신기에 대해 이 인증서를 사용하도록 백엔드를 구성합니다. 해당 대상에 대해 HTTPS 프로토콜을 사용하는 새 대상 그룹을 생성하는 동안 인스턴스 대상 유형을 지정합니다. 기존 Auto Scaling 그룹을 이 새 대상 그룹에 연결합니다.

 

D. EC2 인스턴스에 대한 도메인 이름을 사용하여 타사 인증서 공급자로부터 공개 인증서를 생성합니다. HTTPS 수신기에 대해 이 인증서를 사용하도록 백엔드를 구성합니다. 해당 대상에 대해 HTTPS 프로토콜을 사용하는 새 대상 그룹을 생성하는 동안 인스턴스 대상 유형을 지정합니다. 기존 Auto Scaling 그룹을 이 새 대상 그룹에 연결합니다.

 

E. AWS Certificate Manager(ACM)를 사용하여 service-alb.example.com 에 대한 인증서를 생성합니다. ALB 에서 새 대상 그룹과 service-alb.example.com ACM 인증서를 사용하는 새 HTTPS 수신기를 추가합니다. HTTPS 프로토콜만 사용하도록 CloudFront 오리진을 수정합니다. ALB 에서 HTTP 수신기를 삭제합니다.

 

F. service-alb.example.com 에 대한 자체 서명된 인증서를 생성합니다. 인증서를 AWS Certificate Manager(ACM)로 가져옵니다. ALB 에서 새 대상 그룹과 가져온 servicealb.example.com ACM 인증서를 사용하는 새 HTTPS 수신기를 추가합니다. HTTPS 프로토콜만 사용하도록 CloudFront 오리진을 수정합니다. ALB 에서 HTTP 수신기를 삭제합니다.

 

Answer

B. AWS Certificate Manager(ACM)를 사용하여 service.example.com< 에 대한 인증서를 생성합니다. 이 사용자 지정 SSL/TLS 인증서를 사용하도록 CloudFront 를 구성합니다. HTTP 를 HTTPS 로 리디렉션하도록 기본 동작을 변경합니다.

 

D. EC2 인스턴스에 대한 도메인 이름을 사용하여 타사 인증서 공급자로부터 공개 인증서를 생성합니다. HTTPS 수신기에 대해 이 인증서를 사용하도록 백엔드를 구성합니다. 해당 대상에 대해 HTTPS 프로토콜을 사용하는 새 대상 그룹을 생성하는 동안 인스턴스 대상 유형을 지정합니다. 기존 Auto Scaling 그룹을 이 새 대상 그룹에 연결합니다.

 

E. AWS Certificate Manager(ACM)를 사용하여 service-alb.example.com 에 대한 인증서를 생성합니다. ALB 에서 새 대상 그룹과 service-alb.example.com ACM 인증서를 사용하는 새 HTTPS 수신기를 추가합니다. HTTPS 프로토콜만 사용하도록 CloudFront 오리진을 수정합니다. ALB 에서 HTTP 수신기를 삭제합니다.


https://www.examtopics.com/discussions/amazon/view/103122-exam-aws-certifiedadvanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 30 discussion - ExamTopics

 

www.examtopics.com