Q91

회사는 VPC 온프레미스 데이터 센터 간에 데이터를 전송해야 합니다. 데이터는 전용 대역폭이 있는 연결을 통해 이동해야 합니다. 또한 데이터는 전송 중에 암호화되어야 합니다. 회사는 AWS 파트너 네트워크(APN) 파트너와 협력하여 연결을 설정했습니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (3 선택)

 

A. APN 파트너에게 호스팅 연결을 요청합니다.

 

B. APN 파트너에게 호스팅된 공개 VIF 요청합니다.

 

C. AWS Site-to-Site VPN 연결을 생성합니다.

 

D. AWS 클라이언트 VPN 연결을 생성합니다.

 

E. 비공개 VIF 생성합니다.

 

F. 공개 VIF 생성합니다.

 

Answer

A. APN 파트너에게 호스팅 연결을 요청합니다.

 

C. AWS Site-to-Site VPN 연결을 생성합니다.

 

F. 공개 VIF 생성합니다

 

https://www.examtopics.com/discussions/amazon/view/111294-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 91 discussion - ExamTopics

 

www.examtopics.com

 

 

Q92

회사의 보안 지침에 따르면 VPC에서 회사의 온프레미스 데이터 센터로 향하는 모든 아웃바운드 트래픽은 보안 어플라이언스를 통과해야 합니다. 보안 어플라이언스는 Amazon EC2 인스턴스에서 실행됩니다. 네트워크 엔지니어는 온프레미스 데이터 센터와 보안 어플라이언스 간의 네트워크 성능을 개선해야 합니다. 네트워크 엔지니어는 이러한 요구 사항을 충족하기 위해 어떤 조치를 취해야 합니까? (2 선택)

 

A. 향상된 네트워킹을 지원하는 EC2 인스턴스를 사용하십시오.

 

B. 전송 게이트웨이를 통해 아웃바운드 트래픽을 보냅니다.

 

C. EC2 인스턴스 크기를 늘립니다.

 

D. VPC 내의 배치 그룹에 EC2 인스턴스를 배치합니다.

 

E. 여러 탄력적 네트워크 인터페이스를 EC2 인스턴스에 연결합니다.

 

Answer

A. 향상된 네트워킹을 지원하는 EC2 인스턴스를 사용하십시오.

 

C. EC2 인스턴스 크기를 늘립니다.

 

https://www.examtopics.com/discussions/amazon/view/112394-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 92 discussion - ExamTopics

 

www.examtopics.com

 

 

Q93

회사의 애플리케이션 팀이 VPC에서 리소스를 시작할 없습니다. 네트워크 엔지니어가 VPC 사용 가능한 IP 주소가 부족함을 발견했습니다. VPC CIDR 블록은 172.16.0.0/16입니다. 네트워크 엔지니어가 VPC 연결할 있는 추가 CIDR 블록은 무엇입니까?

 

A. 172.17.0.0/29

 

B. 10.0.0.0/16

 

C. 172.17.0.0/16

 

D. 192.168.0.0/16

 

Answer

C. 172.17.0.0/16

 

https://www.examtopics.com/discussions/amazon/view/111264-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 93 discussion - ExamTopics

 

www.examtopics.com

 

 

Q94

금융 거래 회사는 Amazon EC2 인스턴스를 사용하여 거래 플랫폼을 실행하고 있습니다. 회사 거래 플랫폼의 일부에는 EC2 인스턴스가 포트 50000에서 UDP 통해 통신하는 타사 가격 책정 서비스가 포함되어 있습니다. 최근 회사는 가격 책정 서비스에 문제가 있습니다. 가격 책정 서비스의 응답 일부는 형식이 잘못되어 성공적으로 처리되지 않는 같습니다.

 

타사 공급업체는 가격 책정 서비스가 반환하는 데이터에 대한 액세스를 요청합니다. 타사 공급업체는 가격 책정 서비스에 액세스하는 EC2 인스턴스에 로그인하여 디버깅을 위해 요청 응답 데이터를 캡처하려고 합니다. 회사는 프로덕션 시스템에 대한 직접 액세스를 금지하고 모든 로그 분석을 전용 모니터링 계정에서 수행하도록 요구합니다. 네트워크 엔지니어는 데이터를 캡처하고 이러한 요구 사항을 충족하기 위해 어떤 단계를 수행해야 합니까?

 

A.

1. VPC에서 흐르는 데이터를 캡처하도록 VPC 흐름 로그를 구성합니다.

2. 데이터를 Amazon S3 버킷으로 보냅니다.

3. 모니터링 계정에서 EC2 인스턴스의 IP 주소로 흐르는 데이터를 추출하고 UDP 데이터에 대한 트래픽을 필터링합니다.

4. 타사 공급업체에 데이터를 제공합니다.

 

B.

1. UDP 데이터를 캡처하도록 트래픽 미러 필터를 구성합니다.

2. EC2 인스턴스의 탄력적 네트워크 인터페이스에 대한 트래픽을 캡처하도록 트래픽 미러링을 구성합니다.

3. 프로덕션 환경의 EC2 인스턴스에서 패킷 검사 패키지를 구성합니다. EC2 인스턴스의 탄력적 네트워크 인터페이스를 트래픽 미러의 대상으로 사용합니다.

4. 패킷 검사 패키지를 사용하여 데이터를 추출합니다.

5. 타사 공급업체에 데이터를 제공합니다.

 

C.

1. UDP 데이터를 캡처하도록 트래픽 미러 필터를 구성합니다.

2. EC2 인스턴스의 탄력적 네트워크 인터페이스에 대한 트래픽을 캡처하도록 트래픽 미러링을 구성합니다.

3. 모니터링 계정의 EC2 인스턴스에서 패킷 검사 패키지를 구성합니다. EC2 인스턴스의 탄력적 네트워크 인터페이스를 트래픽 미러의 대상으로 사용합니다.

4. 패킷 검사 패키지를 사용하여 데이터를 추출합니다.

5. 타사 공급업체에 데이터를 제공합니다.

 

D.

1. Amazon Elastic Block Store(Amazon EBS) 볼륨을 생성합니다. EBS 볼륨을 EC2 인스턴스에 연결합니다.

2. 프로덕션 환경에서 EC2 인스턴스에 로그인합니다. tcpdump 명령을 실행하여 EBS 볼륨에서 UDP 데이터를 캡처합니다.

3. EBS 볼륨에서 Amazon S3 데이터를 내보냅니다.

4. 타사 공급업체에 데이터를 제공합니다.

 

Answer

C.

1. UDP 데이터를 캡처하도록 트래픽 미러 필터를 구성합니다.

2. EC2 인스턴스의 탄력적 네트워크 인터페이스에 대한 트래픽을 캡처하도록 트래픽 미러링을 구성합니다.

3. 모니터링 계정의  EC2 인스턴스에서 패킷 검사 패키지를 구성합니다.  EC2 인스턴스의 탄력적 네트워크 인터페이스를 트래픽 미러의 대상으로 사용합니다.

4. 패킷 검사 패키지를 사용하여 데이터를 추출합니다.

5. 타사 공급업체에 데이터를 제공합니다.

 

https://www.examtopics.com/discussions/amazon/view/112540-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 94 discussion - ExamTopics

 

www.examtopics.com

 

 

Q95

회사의 네트워크 엔지니어가 전송 게이트웨이와 회사의 온프레미스 네트워크 간에 AWS Site-to-Site VPN 연결을 구성하고 있습니다. Site-to-Site VPN 연결은 transit gateway에서 활성화된 ECMP(equal-cost multi-path) 라우팅과 함께 활성/활성 모드에서 2개의 터널을 통해 BGP 사용하도록 구성됩니다.

 

네트워크 엔지니어가 온프레미스 네트워크에서 Amazon EC2 인스턴스로 트래픽을 보내려고 하면 트래픽이 번째 터널을 통해 전송됩니다. 그러나 반환 트래픽은 번째 터널을 통해 수신되고 고객 게이트웨이에서 삭제됩니다. 네트워크 엔지니어는 전체 VPN 대역폭을 줄이지 않고 문제를 해결해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?

 

A. AS PATH 접두사 로컬 기본 설정을 사용하여 터널을 다른 터널보다 선호하도록 고객 게이트웨이를 구성합니다.

 

B. 번째 터널을 기본 터널로 설정하여 비대칭 라우팅을 제거하도록 Site-to-Site VPN 옵션을 구성합니다.

 

C. 비대칭 라우팅을 허용하도록 고객 게이트웨이에서 가상 터널 인터페이스를 구성합니다.

 

D. 활성/활성 모드에서 정적 라우팅을 사용하도록 Site-to-Site VPN 구성하여 트래픽이 기본 경로를 통해 흐르도록 합니다.

 

Answer

C. 비대칭 라우팅을 허용하도록 고객 게이트웨이에서 가상 터널 인터페이스를 구성합니다.

 

https://www.examtopics.com/discussions/amazon/view/111545-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 95 discussion - ExamTopics

 

www.examtopics.com

 

 

Q96

회사는 Amazon EC2 인스턴스에서 애플리케이션을 실행합니다. 네트워크 엔지니어는 자체 관리형 NAT 인스턴스를 교체하기 위해 애플리케이션의 VPC NAT 게이트웨이를 구현합니다. 네트워크 엔지니어가 자체 관리형 NAT 인스턴스에서 NAT 게이트웨이로 트래픽을 이동하면 사용자가 문제를 보고하기 시작합니다.

 

문제 해결 중에 네트워크 엔지니어는 6 동안 활동이 없으면 애플리케이션에 대한 연결이 닫히는 것을 발견했습니다. 네트워크 엔지니어는 문제를 해결하기 위해 무엇을 해야 합니까?

 

A. NAT 게이트웨이에 대한 IdleTimeoutCount Amazon CloudWatch 지표의 증가를 확인하십시오. 애플리케이션 EC2 인스턴스에서 TCP keepalive 구성합니다.

 

B. NAT 게이트웨이에 대한 ErrorPortAllocation Amazon CloudWatch 지표의 증가를 확인합니다. 애플리케이션 EC2 인스턴스에서 HTTP 제한 시간 값을 구성합니다.

 

C. NAT 게이트웨이에 대한 PacketsDropCount Amazon CloudWatch 지표의 증가를 확인합니다. 애플리케이션 EC2 인스턴스에서 HTTPS 제한 시간 값을 구성합니다.

 

D. NAT 게이트웨이에 대한 ActiveConnectionCount Amazon CloudWatch 지표의 감소를 확인합니다. 애플리케이션 EC2 인스턴스에서 UDP keepalive 구성합니다.

 

Answer

A. NAT 게이트웨이에 대한 IdleTimeoutCount Amazon CloudWatch 지표의 증가를 확인하십시오. 애플리케이션 EC2 인스턴스에서 TCP keepalive 구성합니다.

 

https://www.examtopics.com/discussions/amazon/view/111543-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 96 discussion - ExamTopics

 

www.examtopics.com

 

 

Q97

SaaS(Software-as-a-Service) 회사는 프라이빗 SaaS 애플리케이션을 AWS 마이그레이션하고 있습니다. 회사에는 VPN 터널을 사용하여 여러 데이터 센터에 연결하는 수백 명의 고객이 있습니다. 고객 수가 증가함에 따라 회사는 복잡한 NAT 규칙으로 고객의 라우팅 세분화를 관리하는 많은 어려움을 겪었습니다.

 

AWS로의 마이그레이션이 완료된 회사의 AWS 고객은 VPC에서 직접 SaaS 애플리케이션에 액세스할 있어야 합니다. 한편 회사의 온프레미스 고객은 여전히 IPsec 암호화 터널을 통해 연결할 있어야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?

 

A. AWS 고객 VPC 공유 전송 게이트웨이에 연결합니다. 온프레미스 고객을 위해 전송 게이트웨이에 대한 AWS Site-to-Site VPN 연결을 사용하십시오.

 

B. AWS PrivateLink 사용하여 AWS 고객을 연결합니다. SaaS 애플리케이션 VPC에서 타사 라우팅 어플라이언스를 사용하여 온프레미스 Site-to-Site VPN 연결을 종료합니다.

 

C. AWS 고객의 VPC SaaS 애플리케이션을 호스팅하는 VPC 피어링합니다. SaaS VPC 가상 프라이빗 게이트웨이에서 AWS Site-to-Site VPN 연결을 생성합니다.

 

D. Site-to-Site VPN 터널을 사용하여 AWS 고객의 VPC SaaS 애플리케이션을 호스팅하는 VPC 연결합니다. AWS Site-to-Site VPN 사용하여 온프레미스 고객을 연결하십시오.

 

Answer

B. AWS PrivateLink를 사용하여 AWS 고객을 연결합니다. SaaS 애플리케이션 VPC에서 타사 라우팅 어플라이언스를 사용하여 온프레미스 Site-to-Site VPN 연결을 종료합니다.

 

https://www.examtopics.com/discussions/amazon/view/112417-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 97 discussion - ExamTopics

 

www.examtopics.com

 

 

Q98

회사의 기존 AWS 환경에는 Amazon EC2 인스턴스에서 실행되는 퍼블릭 애플리케이션 서버가 포함되어 있습니다. 애플리케이션 서버는 VPC 서브넷에서 실행됩니다. 서버는 탄력적 IP 주소와 연결됩니다.

 

회사는 트래픽이 EC2 인스턴스에 도달하기 전에 인터넷의 모든 트래픽에 대한 방화벽 검사에 대한 새로운 요구 사항을 가지고 있습니다. 보안 엔지니어가 타사 방화벽이 있는 독립 실행형 VPC 게이트웨이 로드 밸런서(GLB) 배포하고 구성했습니다. 네트워크 엔지니어는 트래픽이 여러 방화벽을 통과하도록 환경을 어떻게 업데이트해야 합니까?

 

A. 전송 게이트웨이를 배포합니다. 전송 게이트웨이에 GLB 엔드포인트를 연결합니다. 애플리케이션 VPC 전송 게이트웨이에 연결합니다. 애플리케이션 서브넷 라우팅 테이블의 기본 라우팅 대상을 GLB 엔드포인트로 업데이트합니다. EC2 인스턴스의 보안 그룹이 GLB 엔드포인트의 트래픽을 허용하는지 확인합니다.

 

B. 애플리케이션 서브넷 라우팅 테이블을 업데이트하여 방화벽 플릿이 포함된 독립형 VPC GLOn 대한 기본 경로를 지정하고 GLB 엔드포인트를 대상으로 하는 애플리케이션 VPC CIDR 블록에 대한 경로 테이블에 경로를 추가합니다. GLB 트래픽을 허용하도록 EC2 인스턴스의 보안 그룹을 업데이트합니다.

 

C. 서브넷의 애플리케이션 VPC에서 GLB 엔드포인트를 프로비저닝합니다. 애플리케이션 서브넷 CIDR 블록을 대상으로 지정하고 GLB 엔드포인트를 대상으로 지정하는 경로로 게이트웨이 경로 테이블을 생성합니다. 게이트웨이 라우팅 테이블을 애플리케이션 VPUpdate 인터넷 게이트웨이와 연결합니다. 애플리케이션 서브넷 라우팅 테이블의 기본 라우팅 대상을 GLB 엔드포인트로 업데이트합니다.

 

D. 보안 엔지니어에게 GLB 애플리케이션 VPC 이동하도록 지시합니다. 게이트웨이 라우팅 테이블을 생성합니다. 게이트웨이 라우팅 테이블을 애플리케이션 서브넷과 연결합니다. GLB 대상으로 하는 게이트웨이 경로 테이블에 기본 경로를 추가합니다. 인터넷 게이트웨이에서 애플리케이션 서버로 트래픽을 보내도록 GLB 경로 테이블을 업데이트하십시오. EC2 인스턴스의 보안 그룹이 GLB 트래픽을 허용하는지 확인합니다.

 

Answer

C.  서브넷의 애플리케이션 VPC에서 GLB 엔드포인트를 프로비저닝합니다. 애플리케이션 서브넷 CIDR 블록을 대상으로 지정하고 GLB 엔드포인트를 대상으로 지정하는 경로로 게이트웨이 경로 테이블을 생성합니다. 게이트웨이 라우팅 테이블을 애플리케이션 VPUpdate 인터넷 게이트웨이와 연결합니다. 애플리케이션 서브넷 라우팅 테이블의 기본 라우팅 대상을 GLB 엔드포인트로 업데이트합니다.

 

https://www.examtopics.com/discussions/amazon/view/111547-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 98 discussion - ExamTopics

 

www.examtopics.com

 

 

Q99

회사에는 사무실과 VPC 간에 AWS Site-to-Site VPN 연결이 있습니다. 사용자는 VPC 내부에서 호스팅되는 애플리케이션에 대한 연결 실패가 가끔 발생한다고 보고합니다. 네트워크 엔지니어는 애플리케이션에 대한 연결이 실패하면 IKE(Internet Key Exchange) 세션이 종료된다는 것을 고객 게이트웨이 로그에서 발견합니다. IKE 세션이 중단된 경우 네트워크 엔지니어는 IKE 세션을 불러오기 위해 무엇을 해야 합니까?

 

A. DPD(Dead Peer Detection) 시간 초과 작업을 지우기로 설정합니다. VPC에서 온프레미스로의 트래픽을 시작합니다.

 

B. DPD(Dead Peer Detection) 시간 초과 작업을 다시 시작으로 설정합니다. 온프레미스에서 VPC 트래픽을 시작합니다.

 

C. DPD(Dead Peer Detection) 시간 초과 작업을 없음으로 설정합니다. VPC에서 온프레미스로의 트래픽을 시작합니다.

 

D. DPD(Dead Peer Detection) 시간 초과 작업을 취소로 설정합니다. 온프레미스에서 VPC 트래픽을 시작합니다.

 

Answer

B. DPD(Dead Peer Detection) 시간 초과 작업을 다시 시작으로 설정합니다. 온프레미스에서 VPC 트래픽을 시작합니다.

 

https://www.examtopics.com/discussions/amazon/view/111255-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 99 discussion - ExamTopics

 

www.examtopics.com

 

Q100

네트워크 엔지니어는 회사의 회사 네트워크를 회사의 AWS 환경에 연결할 하이브리드 네트워킹 환경을 설계하고 있습니다. AWS 환경은 3개의 AWS 리전에 있는 30개의 VPC 구성됩니다. 네트워크 엔지니어는 회사의 보안 팀이 승인한 방화벽을 사용하여 트래픽을 중앙에서 필터링하는 솔루션을 구현해야 합니다. 솔루션은 모든 VPC 서로 연결할 있는 기능을 제공해야 합니다. AWS 회사 네트워크 간의 연결은 2Gbps 최소 대역폭 요구 사항을 충족해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?

 

A. 회사 네트워크와 전송 게이트웨이 간에 IPsec VPN 연결을 배포합니다. 모든 VPC 전송 게이트웨이에 연결합니다. 승인된 방화벽을 전송 게이트웨이와 연결합니다.

 

B. 회사 네트워크와 VPC 가상 프라이빗 게이트웨이 간에 단일 10Gbps AWS Direct Connect 연결을 배포합니다. 가상 프라이빗 게이트웨이를 Direct Connect 게이트웨이에 연결합니다. 전송 VPC 대한 IPsec 터널을 구축합니다. 통과 VPC 승인된 방화벽을 배포합니다.

 

C. 서로 다른 Direct Connect 위치에 개의 1Gbps AWS Direct Connect 연결을 배포하여 회사 네트워크에 연결합니다. Direct Connect 게이트웨이에 대한 연결에서 전송 VIF 구축합니다. Direct Connect 게이트웨이를 리전의 전송 게이트웨이와 연결합니다. ECMP(equal-cost multipath) 라우팅을 사용하도록 VIF 구성합니다. 지역의 모든 VPC 전송 게이트웨이에 연결합니다. 트래픽을 검사 VP 라우팅하도록 전송 게이트웨이 라우팅 테이블을 구성합니다. 승인된 방화벽을 검사 VPC 배포합니다.

 

D. 서로 다른 Direct Connect 위치에 4개의 1Gbps AWS Direct Connect 연결을 배포하여 회사 네트워크에 연결합니다. Direct Connect 게이트웨이에 대한 연결에서 전송 VIF 구축합니다. Direct Connect 게이트웨이를 리전의 전송 게이트웨이와 연결합니다. 전송 게이트웨이 피어링 연결을 사용하여 전송 게이트웨이를 연결합니다. ECMP(equal-cost multipath) 라우팅을 사용하도록 VIF 구성합니다. 트래픽을 검사 VPC 라우팅하도록 Transit Gateway 라우팅 테이블을 구성합니다. 검사 VPC 승인된 방화벽을 배포합니다.

 

Answer

D. 서로 다른 Direct Connect 위치에 4개의 1Gbps AWS Direct Connect 연결을 배포하여 회사 네트워크에 연결합니다. Direct Connect 게이트웨이에 대한  연결에서 전송 VIF 구축합니다. Direct Connect 게이트웨이를  리전의  전송 게이트웨이와 연결합니다. 전송 게이트웨이 피어링 연결을 사용하여 전송 게이트웨이를 연결합니다. ECMP(equal-cost multipath) 라우팅을 사용하도록 VIF 구성합니다. 트래픽을 검사 VPC 라우팅하도록 Transit Gateway 라우팅 테이블을 구성합니다. 검사 VPC 승인된 방화벽을 배포합니다.

 

https://www.examtopics.com/discussions/amazon/view/111795-exam-aws-certified-advanced-networking-specialty-ans-c01/

 

Exam AWS Certified Advanced Networking - Specialty ANS-C01 topic 1 question 100 discussion - ExamTopics

 

www.examtopics.com