Q81

회사가 온프레미스에서 AWS 애플리케이션을 마이그레이션하고 있습니다. 회사는 단일 VPC 배포된 Amazon EC2 인스턴스에서 애플리케이션을 호스팅합니다. 마이그레이션 기간 동안 EC2 인스턴스의 DNS 쿼리는 온프레미스 서버의 이름을 확인할 있어야 합니다. 마이그레이션은 3개월이 소요될 것으로 예상됩니다. 3개월 마이그레이션 기간이 지나면 이상 온프레미스 서버의 해상도가 필요하지 않습니다. 최소한의 구성으로 이러한 요구 사항을 충족하려면 네트워크 엔지니어가 무엇을 해야 합니까?

 

A. 온프레미스와 AWS 간에 AWS Site-to-Site VPN 연결을 설정합니다. VPC 호스팅하는 리전에 Amazon Route 53 Resolver 아웃바운드 엔드포인트를 배포합니다.

 

B. 프라이빗 VIF AWS Direct Connect 연결을 설정합니다. VPC 호스팅하는 리전에 Amazon Route 53 Resolver 인바운드 엔드포인트와 Route 53 Resolver 아웃바운드 엔드포인트를 배포합니다.

 

C. 온프레미스와 AWS 간에 AWS 클라이언트 VPN 연결을 설정합니다. VPC Amazon Route 53 Resolver 인바운드 엔드포인트를 배포합니다.

 

D. 퍼블릭 VIF AWS Direct Connect 연결을 설정합니다. VPC 호스팅하는 리전에 Amazon Route 53 Resolver 인바운드 엔드포인트를 배포합니다. 온프레미스 DNS 서버에 연결하기 위해 엔드포인트에 할당된 IP 주소를 사용합니다.

 

Answer

A. 온프레미스와 AWS 간에 AWS Site-to-Site VPN 연결을 설정합니다. VPC를 호스팅하는 리전에 Amazon Route 53 Resolver 아웃바운드 엔드포인트를 배포합니다.

 

https://www.examtopics.com/discussions/amazon/view/107374-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 81 discussion - ExamTopics

 

www.examtopics.com

 

 

Q82

회사는 Application Load Balancer 뒤의 Amazon EC2 인스턴스에서 애플리케이션을 호스팅하고 있습니다. 인스턴스는 Amazon EC2 Auto Scaling 그룹에 있습니다. 최근 보안 그룹이 변경되었기 때문에 외부 사용자는 애플리케이션에 액세스할 없습니다. 네트워크 엔지니어는 이러한 다운타임이 다시 발생하지 않도록 해야 합니다. 네트워크 엔지니어는 보안 그룹에 대한 비준수 변경 사항을 수정하는 솔루션을 구현해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?

 

A. 원하는 보안 그룹 구성과 현재 보안 그룹 구성 간의 불일치를 감지하도록 Amazon GuardDuty 구성합니다. 규정을 준수하지 않는 보안 그룹을 수정하기 위해 AWS Systems Manager Automation Runbook 생성합니다.

 

B. 원하는 보안 그룹 구성과 현재 보안 그룹 구성 간의 불일치를 감지하도록 AWS Config 규칙을 구성합니다. 비준수 보안 그룹을 수정하도록 AWS OpsWorks for Chef 구성합니다.

 

C. 원하는 보안 그룹 구성과 현재 보안 그룹 구성 간의 불일치를 감지하도록 Amazon GuardDuty 구성합니다. 비준수 보안 그룹을 수정하도록 AWS OpsWorks for Chef 구성합니다.

 

D. 원하는 보안 그룹 구성과 현재 보안 그룹 구성 간의 불일치를 감지하도록 AWS Config 규칙을 구성합니다. 규정을 준수하지 않는 보안 그룹을 수정하기 위해 AWS Systems Manager Automation Runbook 생성합니다.

 

Answer

D. 원하는 보안 그룹 구성과 현재 보안 그룹 구성 간의 불일치를 감지하도록 AWS Config 규칙을 구성합니다. 규정을 준수하지 않는 보안 그룹을 수정하기 위해 AWS Systems Manager Automation Runbook을 생성합니다.

 

https://www.examtopics.com/discussions/amazon/view/106768-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 82 discussion - ExamTopics

 

www.examtopics.com

 

 

Q83

회사에서 VPC 트래픽 검사 NAT 기능을 위해 타사 방화벽 어플라이언스를 배포하고 있습니다. VPC 프라이빗 서브넷과 퍼블릭 서브넷으로 구성됩니다. 회사는 로드 밸런서 뒤에 방화벽 어플라이언스를 배포해야 합니다. 이러한 요구 사항을 가장 비용 효율적으로 충족하는 아키텍처는 무엇입니까?

 

A. 방화벽 어플라이언스를 대상으로 하는 게이트웨이 로드 밸런서를 배포합니다. 프라이빗 서브넷에서 단일 네트워크 인터페이스로 방화벽 어플라이언스를 구성합니다. 검사 NAT 게이트웨이를 사용하여 트래픽을 인터넷으로 보냅니다.

 

B. 방화벽 어플라이언스를 대상으로 하는 게이트웨이 로드 밸런서를 배포합니다. 개의 네트워크 인터페이스로 방화벽 어플라이언스를 구성합니다. 하나는 프라이빗 서브넷에 있고 다른 하나는 퍼블릭 서브넷에 있습니다. 검사 방화벽 어플라이언스에서 NAT 기능을 사용하여 트래픽을 인터넷으로 보냅니다.

 

C. 방화벽 어플라이언스를 대상으로 하는 Network Load Balancer 배포합니다. 프라이빗 서브넷에서 단일 네트워크 인터페이스로 방화벽 어플라이언스를 구성합니다. 검사 NAT 게이트웨이를 사용하여 트래픽을 인터넷으로 보냅니다.

 

D. 방화벽 어플라이언스를 대상으로 하는 Network Load Balancer 배포합니다. 개의 네트워크 인터페이스로 방화벽 어플라이언스를 구성합니다. 하나는 프라이빗 서브넷에 있고 다른 하나는 퍼블릭 서브넷에 있습니다. 검사 방화벽 어플라이언스에서 NAT 기능을 사용하여 트래픽을 인터넷으로 보냅니다.

 

Answer

B. 방화벽 어플라이언스를 대상으로 하는 게이트웨이 로드 밸런서를 배포합니다.  개의 네트워크 인터페이스로 방화벽 어플라이언스를 구성합니다. 하나는 프라이빗 서브넷에 있고 다른 하나는 퍼블릭 서브넷에 있습니다. 검사  방화벽 어플라이언스에서 NAT 기능을 사용하여 트래픽을 인터넷으로 보냅니다.

 

https://www.examtopics.com/discussions/amazon/view/106929-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 83 discussion - ExamTopics

 

www.examtopics.com

 

 

Q84

회사의 AWS 아키텍처는 여러 VPC 구성됩니다. VPC에는 공유 서비스 VPC 여러 애플리케이션 VPC 포함됩니다. 회사는 모든 VPC에서 온프레미스 DNS 서버로의 네트워크 연결을 설정했습니다. 애플리케이션 VPC 배포된 애플리케이션은 온프레미스에서 내부적으로 호스팅되는 도메인에 대한 DNS 확인할 있어야 합니다. 또한 애플리케이션은 Amazon Route 53 프라이빗 호스팅 영역에서 호스팅되는 로컬 VPC 도메인 이름과 도메인을 확인할 있어야 합니다.

네트워크 엔지니어는 이러한 요구 사항을 충족하기 위해 무엇을 해야 합니까?

 

A. 공유 서비스 VPC에서 Route 53 Resolver 인바운드 엔드포인트를 생성합니다. 온프레미스 호스트 도메인에 대한 전달 규칙을 만듭니다. 규칙을 Resolver 엔드포인트 애플리케이션 VPC 연결합니다. DNS 확인이 Resolver 엔드포인트를 가리키도록 애플리케이션 VPC DHCP 구성을 업데이트합니다.

 

B. 공유 서비스 VPC에서 Route 53 Resolver 아웃바운드 엔드포인트를 생성합니다. 온프레미스 호스트 도메인에 대한 전달 규칙을 만듭니다. 규칙을 Resolver 엔드포인트 애플리케이션 VPC 연결합니다.

 

C. 공유 서비스 VPC에서 새로운 Route 53 Resolver 아웃바운드 엔드포인트를 생성합니다. 온프레미스 호스팅 도메인에 대한 전달 규칙을 생성합니다. 규칙을 Resolver 엔드포인트 애플리케이션 VPUpdate 연결하고 애플리케이션 VPC DHCP 구성을 업데이트하여 DNS 확인을 Resolver 엔드포인트로 지정합니다.

 

D. 공유 서비스 VPC에서 Route 53 Resolver 인바운드 엔드포인트를 생성합니다. 온프레미스 호스트 도메인에 대한 전달 규칙을 만듭니다. 규칙을 Resolver 엔드포인트 애플리케이션 VPC 연결합니다.

 

Answer

B. 공유 서비스 VPC에서  Route 53 Resolver 아웃바운드 엔드포인트를 생성합니다. 온프레미스 호스트 도메인에 대한 전달 규칙을 만듭니다. 규칙을  Resolver 엔드포인트   애플리케이션 VPC와 연결합니다.

 

https://www.examtopics.com/discussions/amazon/view/106855-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 84 discussion - ExamTopics

 

www.examtopics.com

 

 

Q85

회사에서 애플리케이션 간의 통신을 위해 오래된 애플리케이션 계층 프로토콜을 사용하고 있습니다. 회사는 프로토콜을 이상 사용하지 않기로 결정하고 모든 애플리케이션을 마이그레이션하여 프로토콜을 지원해야 합니다. 이전 프로토콜과 프로토콜은 TCP 기반이지만 서로 다른 포트 번호를 사용합니다.

 

간의 작업 끝에 회사는 Amazon EC2 인스턴스와 컨테이너에서 실행되는 수십 개의 애플리케이션을 마이그레이션했습니다. 회사는 모든 애플리케이션이 마이그레이션되었다고 생각하지만 믿음을 확인하려고 합니다. 네트워크 엔지니어는 이전 프로토콜을 사용하는 애플리케이션이 없는지 확인해야 합니다. 다운타임 없이 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?

 

A. Amazon Inspector 해당 네트워크 도달 가능성 규칙 패키지를 사용하십시오. 어떤 EC2 인스턴스가 아직 이전 포트를 수신하고 있는지 확인하려면 분석 실행이 완료될 때까지 기다리십시오.

 

B. Amazon GuardDuty 활성화합니다. 그래픽 시각화를 사용하여 이전 프로토콜의 포트를 사용하는 트래픽을 필터링합니다. 동일한 포트가 임시 포트로 사용되는 경우를 필터링하기 위해 모든 인터넷 트래픽을 제외합니다.

 

C. Amazon S3 버킷으로 전달될 VPC 흐름 로그를 구성합니다. Amazon Athena 사용하여 데이터를 쿼리하고 이전 프로토콜에서 사용하는 포트 번호를 필터링합니다.

 

D. 애플리케이션을 호스팅하는 EC2 인스턴스에 할당된 모든 보안 그룹을 검사합니다. 해당 포트가 허용된 포트 목록에 있는 경우 이전 프로토콜의 포트를 제거합니다. 보안 그룹에서 포트를 제거한 애플리케이션이 제대로 작동하는지 확인하십시오.

 

Answer

C. Amazon S3 버킷으로 전달될 VPC 흐름 로그를 구성합니다. Amazon Athena를 사용하여 데이터를 쿼리하고 이전 프로토콜에서 사용하는 포트 번호를 필터링합니다.

 

https://www.examtopics.com/discussions/amazon/view/106852-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 85 discussion - ExamTopics

 

www.examtopics.com

 

 

Q86

회사가 단일 AWS 리전에 AWS 환경을 배포했습니다. 환경은 수백 개의 애플리케이션 VPC, 공유 서비스 VPC 회사의 온프레미스 환경에 대한 VPN 연결로 구성됩니다. 네트워크 엔지니어는 다음 요구 사항을 충족하는 전송 게이트웨이를 구현해야 합니다.

 

애플리케이션 VPC 서로 격리되어야 합니다.

애플리케이션 VPC 온프레미스 네트워크 간에 양방향 통신이 허용되어야 합니다.

애플리케이션 VPC 공유 서비스 VPC 간에 양방향 통신이 허용되어야 합니다.

 

네트워크 엔지니어는 기본 라우팅 테이블 연결 기본 라우팅 테이블 전파에 대해 비활성화된 옵션으로 전송 게이트웨이를 생성합니다. 또한 네트워크 엔지니어는 온프레미스 네트워크용 VPN 연결을 생성하고 애플리케이션 VPC 공유 서비스 VPC VPC 연결을 생성합니다.

 

네트워크 엔지니어는 최소한의 전송 게이트웨이 경로 테이블이 필요한 솔루션을 설계하여 전송 게이트웨이에 대한 모든 요구 사항을 충족해야 합니다. 목표를 달성하기 위해 네트워크 엔지니어가 수행해야 하는 작업 조합은 무엇입니까? (2 선택)

 

A. 온프레미스용으로 별도의 Transit Gateway 라우팅 테이블을 구성합니다. VPN 연결을 Transit Gateway 라우팅 테이블과 연결합니다. 모든 애플리케이션 VPC 연결을 Transit Gateway 라우팅 테이블에 전파합니다.

 

B. 애플리케이션 VPC 대해 별도의 전송 게이트웨이 라우팅 테이블을 구성합니다. 애플리케이션 VPC 연결을 해당 Transit Gateway 라우팅 테이블과 연결합니다. 공유 서비스 VPC 연결 VPN 연결을 Transit Gateway 라우팅 테이블에 전파합니다.

 

C. 모든 애플리케이션 VPC 대해 별도의 전송 게이트웨이 라우팅 테이블을 구성합니다. 모든 애플리케이션 VPC Transit Gateway 라우팅 테이블과 연결합니다. 공유 서비스 VPC 연결 VPN 연결을 Transit Gateway 라우팅 테이블에 전파합니다.

 

D. 공유 서비스 VPC 대해 별도의 전송 게이트웨이 라우팅 테이블을 구성합니다. 공유 서비스 VPC 연결을 Transit Gateway 라우팅 테이블과 연결합니다. 모든 애플리케이션 VPC 연결을 Transit Gateway 라우팅 테이블에 전파합니다.

 

E. 온프레미스 공유 서비스 VPC 대해 별도의 전송 게이트웨이 라우팅 테이블을 구성합니다. VPN 연결 공유 서비스 VPC 연결을 transit gateway 라우팅 테이블과 연결합니다. 모든 애플리케이션 VPC 연결을 Transit Gateway 라우팅 테이블에 전파합니다.

 

Answer

C. 모든 애플리케이션 VPC에 대해 별도의 전송 게이트웨이 라우팅 테이블을 구성합니다. 모든 애플리케이션 VPC를  Transit Gateway 라우팅 테이블과 연결합니다. 공유 서비스 VPC 연결  VPN 연결을  Transit Gateway 라우팅 테이블에 전파합니다.

 

E. 온프레미스  공유 서비스 VPC 대해 별도의 전송 게이트웨이 라우팅 테이블을 구성합니다. VPN 연결  공유 서비스 VPC 연결을  transit gateway 라우팅 테이블과 연결합니다. 모든 애플리케이션 VPC 연결을  Transit Gateway 라우팅 테이블에 전파합니다.

 

https://www.examtopics.com/discussions/amazon/view/106856-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 86 discussion - ExamTopics

 

www.examtopics.com

 

 

Q87

회사에는 기존 VPC 온프레미스 네트워크 간에 AWS Site-to-Site VPN 연결이 있습니다. 기본 DHCP 옵션 세트는 VPC 연결됩니다. 회사에는 VPC Amazon Linux 2 Amazon EC2 인스턴스에서 실행 중인 애플리케이션이 있습니다. 애플리케이션은 프라이빗 VPC 엔드포인트를 통해 AWS Secrets Manager 저장된 Amazon RDS 데이터베이스 암호를 검색해야 합니다. 온프레미스 애플리케이션은 URL(https://api.example.internal) 연결할 있는 내부 RESTful API 서비스를 제공합니다.

 

2개의 온프레미스 Windows DNS 서버가 내부 DNS 확인을 제공합니다. EC2 인스턴스의 애플리케이션은 온프레미스 환경에 배포된 내부 API 서비스를 호출해야 합니다. EC2 인스턴스의 애플리케이션이 서비스에 할당된 호스트 이름을 참조하여 내부 API 서비스를 호출하려고 하면 호출이 실패합니다. 네트워크 엔지니어가 API 서비스의 IP 주소를 사용하여 동일한 EC2 인스턴스에서 API 서비스 호출을 테스트하면 호출이 성공합니다. 네트워크 엔지니어는 문제를 해결하고 동일한 문제가 VPC 다른 리소스에 영향을 미치지 않도록 하려면 어떻게 해야 합니까?

 

A. 온프레미스 Windows DNS 서버를 지정하는 DHCP 옵션 세트를 생성합니다. DHCP 옵션 세트를 기존 VPC 연결합니다. Amazon Linux 2 EC2 인스턴스를 재부팅합니다.

 

B. Amazon Route 53 Resolver 규칙을 생성합니다. 규칙을 VPC 연결합니다. 도메인 이름이 example.internal 일치하는 경우 DNS 쿼리를 온프레미스 Windows DNS 서버로 전달하도록 규칙을 구성합니다.

 

C. Amazon Linux 2 EC2 인스턴스의 로컬 호스트 파일을 VPMap에서 서비스 도메인 이름(api.example.internal) 내부 API 서비스의 IP 주소로 수정합니다.

 

D. VPC Amazon Linux 2 EC2 인스턴스에서 로컬 /etc/resolv.conf 파일을 수정합니다. 파일에 있는 이름 서버의 IP 주소를 회사의 온프레미스 Windows DNS 서버의 IP 주소로 변경합니다.

 

Answer

B. Amazon Route 53 Resolver 규칙을 생성합니다. 규칙을 VPC와 연결합니다. 도메인 이름이 example.internal과 일치하는 경우 DNS 쿼리를 온프레미스 Windows DNS 서버로 전달하도록 규칙을 구성합니다.

 

https://www.examtopics.com/discussions/amazon/view/107570-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 87 discussion - ExamTopics

 

www.examtopics.com

 

 

Q88

회사는 AWS 클라우드의 여러 계정에 걸쳐 여러 프로덕션 애플리케이션을 보유하고 있습니다. 회사는 us-east-1 리전에서만 운영됩니다. 특정 협력사만 애플리케이션에 액세스할 있습니다. 애플리케이션은 Application Load Balancer(ALB) 뒤의 Auto Scaling 그룹에 있는 Amazon EC2 인스턴스에서 실행 중입니다. EC2 인스턴스는 프라이빗 서브넷에 있으며 ALB 트래픽만 허용합니다. ALB 퍼블릭 서브넷에 있으며 포트 80 통한 파트너 네트워크 IP 주소 범위의 인바운드 트래픽만 허용합니다.

 

회사에서 새로운 파트너를 추가할 회사는 계정의 ALB 연결된 보안 그룹에서 파트너 네트워크의 IP 주소 범위를 허용해야 합니다. 네트워크 엔지니어는 파트너 네트워크 IP 주소 범위를 중앙에서 관리하는 솔루션을 구현해야 합니다.

운영상 가장 효율적인 방식으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?

 

A. 업데이트가 필요한 모든 IP 주소 범위와 보안 그룹을 유지하기 위해 Amazon DynamoDB 테이블을 생성합니다. 회사에서 파트너를 추가하면 DynamoDB 테이블을 IP 주소 범위로 업데이트합니다. AWS Lambda 함수를 호출하여 DynamoDB 테이블에서 IP 주소 범위 보안 그룹을 읽어 보안 그룹을 업데이트합니다. 모든 계정에 솔루션을 배포합니다.

 

B. 접두사 목록을 만듭니다. 허용되는 모든 IP 주소 범위를 접두사 목록에 추가합니다. Amazon EventBridge(Amazon CloudWatch Events) 규칙을 사용하여 IP 주소 범위가 접두사 목록에 추가될 때마다 보안 그룹을 업데이트하는 AWS Lambda 함수를 호출합니다. 모든 계정에 솔루션을 배포합니다.

 

C. 접두사 목록을 만듭니다. 허용되는 모든 IP 주소 범위를 접두사 목록에 추가합니다. AWS Resource Access Manager(AWS RAM) 사용하여 여러 계정에서 접두사 목록을 공유합니다. 파트너 IP 주소 범위 대신 접두사 목록을 사용하도록 보안 그룹을 업데이트합니다. 회사에서 파트너를 추가하면 IP 주소 범위로 접두사 목록을 업데이트합니다.

 

D. 업데이트해야 하는 모든 IP 주소 범위와 보안 그룹을 유지하기 위해 Amazon S3 버킷을 생성합니다. 회사에서 파트너를 추가하면 IP 주소 범위로 S3 버킷을 업데이트합니다. AWS Lambda 함수를 호출하여 S3 버킷에서 IP 주소 범위 보안 그룹을 읽어 보안 그룹을 업데이트합니다. 모든 계정에 솔루션을 배포합니다.

 

Answer

C.  접두사 목록을 만듭니다. 허용되는 모든 IP 주소 범위를 접두사 목록에 추가합니다. AWS Resource Access Manager(AWS RAM)를 사용하여 여러 계정에서 접두사 목록을 공유합니다. 파트너 IP 주소 범위 대신 접두사 목록을 사용하도록 보안 그룹을 업데이트합니다. 회사에서  파트너를 추가하면  IP 주소 범위로 접두사 목록을 업데이트합니다.

 

https://www.examtopics.com/discussions/amazon/view/107571-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 88 discussion - ExamTopics

 

www.examtopics.com

 

 

Q89

회사는 1Gbps AWS Direct Connect 연결을 사용하여 AWS 환경을 온프레미스 데이터 센터에 연결합니다. 연결을 통해 직원은 AWS에서 호스팅되는 애플리케이션 VPC 액세스할 있습니다. 많은 원격 직원이 회사에서 제공하는 VPN 사용하여 데이터 센터에 연결합니다. 직원들은 업무 시간 중에 애플리케이션에 액세스할 속도가 느려진다고 보고합니다. 온프레미스 사용자는 사무실에 있는 동안 유사한 속도 저하를 보고하기 시작했습니다.

 

회사는 AWS 추가 애플리케이션을 구축할 계획입니다. 현장 원격 직원은 추가 애플리케이션을 사용합니다. 추가 애플리케이션을 배포한 회사는 현재 회사에서 사용하는 것보다 20% 많은 대역폭이 필요합니다. 사용량이 증가함에 따라 회사는 AWS 연결에 복원력을 추가하려고 합니다. 네트워크 엔지니어는 현재 구현을 검토하고 제한된 예산 내에서 개선해야 합니다. 네트워크 엔지니어는 이러한 요구 사항을 가장 비용 효율적으로 충족하기 위해 무엇을 해야 합니까?

 

A. 원격 직원 추가 애플리케이션의 추가 트래픽 로드를 수용하기 위해 새로운 1Gbps Direct Connect 전용 연결을 설정합니다. 링크 집계 그룹(LAG) 생성합니다.

 

B. 애플리케이션 VPC 대한 AWS Site-to-Site VPN 연결을 배포합니다. 원격 직원이 Site-to-Site VPN 연결에 연결할 있도록 온프레미스 라우팅을 구성합니다.

 

C. Amazon Workspaces 애플리케이션 VP 배포하여 원격 직원이 Workspaces 연결하도록 지시합니다.

 

D. 기존 1Gbps Direct Connect 연결을 2개의 새로운 2Gbps Direct Connect 호스팅 연결로 교체합니다. 애플리케이션 VPC에서 AWS 클라이언트 VPN 엔드포인트를 생성합니다. 원격 직원에게 클라이언트 VPN 엔드포인트에 연결하도록 지시합니다.

 

Answer

B. 애플리케이션 VPC에 대한 AWS Site-to-Site VPN 연결을 배포합니다. 원격 직원이 Site-to-Site VPN 연결에 연결할  있도록 온프레미스 라우팅을 구성합니다.

 

https://www.examtopics.com/discussions/amazon/view/108177-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

 

Q90

회사는 글로벌 네트워크를 보유하고 있으며 전송 게이트웨이를 사용하여 AWS 리전을 함께 연결합니다. 회사는 서로 다른 지역에 있는 개의 Amazon EC2 인스턴스가 서로 통신할 없음을 확인했습니다. 네트워크 엔지니어는 연결 문제를 해결해야 합니다. 네트워크 엔지니어는 요구 사항을 충족하기 위해 무엇을 해야 합니까?

 

A. AWS Network Manager Route Analyzer 사용하여 전송 게이트웨이 라우팅 테이블과 VPC 라우팅 테이블의 경로를 분석하십시오. VPC 흐름 로그를 사용하여 보안 그룹 규칙 네트워크 ACL 규칙이 VPC에서 수락하거나 거부하는 IP 트래픽을 분석합니다.

 

B. AWS Network Manager Route Analyzer 사용하여 transit gateway 라우팅 테이블의 경로를 분석합니다. VPC 라우팅 테이블이 올바른지 확인하십시오. AWS Firewall Manager 사용하여 보안 그룹 규칙 네트워크 ACL 규칙이 VPC에서 수락하거나 거부하는 IP 트래픽을 분석합니다.

 

C. AWS Network Manager Route Analyzer 사용하여 transit gateway 라우팅 테이블의 경로를 분석합니다. VPC 라우팅 테이블이 올바른지 확인하십시오. VPC 흐름 로그를 사용하여 보안 그룹 규칙 네트워크 ACL 규칙이 VPC에서 수락하거나 거부하는 IP 트래픽을 분석합니다.

 

D. VPC 도달 가능성 분석기를 사용하여 전송 게이트웨이 경로 테이블의 경로를 분석합니다. VPC 라우팅 테이블이 올바른지 확인하십시오. VPC 흐름 로그를 사용하여 보안 그룹 규칙 네트워크 ACL 규칙이 VPC에서 수락하거나 거부하는 IP 트래픽을 분석합니다.

 

Answer

C. AWS Network Manager Route Analyzer를 사용하여 transit gateway 라우팅 테이블의 경로를 분석합니다. VPC 라우팅 테이블이 올바른지 확인하십시오. VPC 흐름 로그를 사용하여 보안 그룹 규칙  네트워크 ACL 규칙이 VPC에서 수락하거나 거부하는 IP 트래픽을 분석합니다.

 

https://www.examtopics.com/discussions/amazon/view/106908-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 90 discussion - ExamTopics

 

www.examtopics.com