최신Amazon AWS Certified Advanced Networking Specialty (ANS-C00) Exam (AWS-Advanced-Networking-Specialty Korean Version) - AWS-Advanced-Networking-Specialty Korean무료샘플문제
문제1
네트워크 엔지니어가 VPC 흐름 로그를 활성화하여 Amazon EC2 인스턴스의 에코 응답에 대한 ICMP 도달 가능성 문제를 해결했습니다. 흐름 로그에는 클라이언트에서 EC2 인스턴스로의 요청에 대한 ACCEPT 레코드와 EC2 인스턴스에서 클라이언트로의 응답에 대한 REJECT 레코드가 표시됩니다.
거부 기록이 있는 가장 큰 이유는 무엇입니까?
네트워크 엔지니어가 VPC 흐름 로그를 활성화하여 Amazon EC2 인스턴스의 에코 응답에 대한 ICMP 도달 가능성 문제를 해결했습니다. 흐름 로그에는 클라이언트에서 EC2 인스턴스로의 요청에 대한 ACCEPT 레코드와 EC2 인스턴스에서 클라이언트로의 응답에 대한 REJECT 레코드가 표시됩니다.
거부 기록이 있는 가장 큰 이유는 무엇입니까?
정답: A
문제2
한 회사가 us-west-2 리전 및 온 프레미스에서 실행되는 하이브리드 PCI-DSS 준수 애플리케이션을 구축하고 있습니다. 애플리케이션은 모든 위치에서 us-west-2의 단일 Amazon S3 버킷으로 액세스 로그를 전송합니다.이 민감한 데이터를 보호하기 위해 버킷 정책은 퍼블릭 IP 주소의 액세스를 거부하도록 구성되어 있습니다. 엔지니어는 이러한 요구 사항을 충족하도록 네트워크를 어떻게 구성해야 합니까?
한 회사가 us-west-2 리전 및 온 프레미스에서 실행되는 하이브리드 PCI-DSS 준수 애플리케이션을 구축하고 있습니다. 애플리케이션은 모든 위치에서 us-west-2의 단일 Amazon S3 버킷으로 액세스 로그를 전송합니다.이 민감한 데이터를 보호하기 위해 버킷 정책은 퍼블릭 IP 주소의 액세스를 거부하도록 구성되어 있습니다. 엔지니어는 이러한 요구 사항을 충족하도록 네트워크를 어떻게 구성해야 합니까?
정답: C
설명: (KoreaDumps 회원만 볼 수 있음)
문제3
네트워크 엔지니어가 Amazon Route 53을 사용하여 프라이빗 호스팅 영역을 구성했습니다. 엔지니어는 인스턴스와 연관된 영역 내 레코드 세트에 대한 상태 확인을 구성해야 합니다.
엔지니어가 요구 사항을 어떻게 충족시킬 수 있습니까?
네트워크 엔지니어가 Amazon Route 53을 사용하여 프라이빗 호스팅 영역을 구성했습니다. 엔지니어는 인스턴스와 연관된 영역 내 레코드 세트에 대한 상태 확인을 구성해야 합니다.
엔지니어가 요구 사항을 어떻게 충족시킬 수 있습니까?
정답: A
문제4
네트워크 설계자가 인터넷 웹 사이트를 디자인하고 있습니다. AWS에서 실행될 웹, 애플리케이션 및 데이터베이스 계층이 있습니다. 웹 사이트는 Amazon DynamoDB를 사용합니다.
백엔드 인스턴스의 공개 노출을 최소화할 아키텍처는 무엇입니까?
네트워크 설계자가 인터넷 웹 사이트를 디자인하고 있습니다. AWS에서 실행될 웹, 애플리케이션 및 데이터베이스 계층이 있습니다. 웹 사이트는 Amazon DynamoDB를 사용합니다.
백엔드 인스턴스의 공개 노출을 최소화할 아키텍처는 무엇입니까?
정답: A
문제5
10.0.0.0/16 VPC 내의 모든 IP 주소는 두 개의 가용 영역에서 응용 프로그램 서버와 함께 완전하게 사용됩니다. 응용 프로그램 서버는 최신 패키지를 실행하고 있는지 확인하기 위해 인터넷의 단일 중앙 인증 서버로 빈번한 UDP 프로브를 전송해야 합니다. 이 네트워크는 응용 프로그램 서버가 내부 액세스를 위해 단일 NAT 게이트웨이를 사용하도록 설계되었습니다. 테스트 결과 일부 서버는 인증 서버와 통신 할 수 없다는 것을 알 수 있습니다.
10.0.0.0/16 VPC 내의 모든 IP 주소는 두 개의 가용 영역에서 응용 프로그램 서버와 함께 완전하게 사용됩니다. 응용 프로그램 서버는 최신 패키지를 실행하고 있는지 확인하기 위해 인터넷의 단일 중앙 인증 서버로 빈번한 UDP 프로브를 전송해야 합니다. 이 네트워크는 응용 프로그램 서버가 내부 액세스를 위해 단일 NAT 게이트웨이를 사용하도록 설계되었습니다. 테스트 결과 일부 서버는 인증 서버와 통신 할 수 없다는 것을 알 수 있습니다.
정답: A
설명: (KoreaDumps 회원만 볼 수 있음)
문제6
우주 탐사 회사는 밤하늘의 많은 사진과 데이터를 촬영하는 망원경 컬렉션을 보유하고 있습니다. 사진과 데이터는 ALB(Application Load Balancer)에 의해 대상 그룹에 할당된 AWS Fargate 애플리케이션에서 처리됩니다. 이 프로그램은 https://space.example.com에서 액세스할 수 있습니다.
또한 과학자들은 Auto Scaling 그룹 내의 많은 Amazon EC2 인스턴스에서 호스팅되는 맞춤형 애플리케이션을 요구합니다. 이 애플리케이션은 https://space.example.com/meteor 링크에서 액세스할 수 있습니다. 이 회사는 하룻밤 사이에 적은 수의 요청에서 미래의 유성우 동안 많은 양의 수요로 자동으로 성장할 수 있는 시스템이 필요합니다.
이러한 요구 사항을 충족하는 가장 최적의 옵션은 무엇입니까?
우주 탐사 회사는 밤하늘의 많은 사진과 데이터를 촬영하는 망원경 컬렉션을 보유하고 있습니다. 사진과 데이터는 ALB(Application Load Balancer)에 의해 대상 그룹에 할당된 AWS Fargate 애플리케이션에서 처리됩니다. 이 프로그램은 https://space.example.com에서 액세스할 수 있습니다.
또한 과학자들은 Auto Scaling 그룹 내의 많은 Amazon EC2 인스턴스에서 호스팅되는 맞춤형 애플리케이션을 요구합니다. 이 애플리케이션은 https://space.example.com/meteor 링크에서 액세스할 수 있습니다. 이 회사는 하룻밤 사이에 적은 수의 요청에서 미래의 유성우 동안 많은 양의 수요로 자동으로 성장할 수 있는 시스템이 필요합니다.
이러한 요구 사항을 충족하는 가장 최적의 옵션은 무엇입니까?
정답: C
문제7
회사의 네트워크 엔지니어링 팀은 AWS CloudFormation을 사용하여 VPC 인프라를 배포 할 책임이 있습니다. 이 회사는 개발자에게 사용 가능한 CIDR 범위를 사용하여 서브넷을 생성 할 수 있도록 CloudFormation 템플릿을 사용하여 애플리케이션을 시작할수 있는 기능을 제공하고자 합니다.
이러한 요구 사항을 충족 시키려면 어떻게 해야 합니까?
회사의 네트워크 엔지니어링 팀은 AWS CloudFormation을 사용하여 VPC 인프라를 배포 할 책임이 있습니다. 이 회사는 개발자에게 사용 가능한 CIDR 범위를 사용하여 서브넷을 생성 할 수 있도록 CloudFormation 템플릿을 사용하여 애플리케이션을 시작할수 있는 기능을 제공하고자 합니다.
이러한 요구 사항을 충족 시키려면 어떻게 해야 합니까?
정답: C
문제8
귀사는 EC2 (Amazon Elastic Compute Cloud) 및 VPC 환경의 변경 제어 프로세스를 엄격하게 준수해야 합니다. 조직은 AWS CloudFormation을 AWS 서비스로 사용하여 변경 사항을 제어하고 구현합니다. AWS CloudFormation 외부에서 변경된 사항에 대한 경고를 제공하는 세 가지 서비스의 조합은 무엇입니까? (세 가지를 선택하십시오.)
귀사는 EC2 (Amazon Elastic Compute Cloud) 및 VPC 환경의 변경 제어 프로세스를 엄격하게 준수해야 합니다. 조직은 AWS CloudFormation을 AWS 서비스로 사용하여 변경 사항을 제어하고 구현합니다. AWS CloudFormation 외부에서 변경된 사항에 대한 경고를 제공하는 세 가지 서비스의 조합은 무엇입니까? (세 가지를 선택하십시오.)
정답: B,C,D
설명: (KoreaDumps 회원만 볼 수 있음)
문제9
가장 낮은 지연 시간과 가장 높은 초당 패킷 네트워크 성능이 필요한 애플리케이션에 대해 Amazon Elastic Compute Cloud(EC2) 인스턴스를 설정해야 합니다. 애플리케이션은 피어링된 VPC의 다른 서버와 통신합니다.
다음 구성 요소 중 디자인에 포함되어야 하는 두 가지 구성 요소는 무엇입니까? (2개를 선택하세요.)
가장 낮은 지연 시간과 가장 높은 초당 패킷 네트워크 성능이 필요한 애플리케이션에 대해 Amazon Elastic Compute Cloud(EC2) 인스턴스를 설정해야 합니다. 애플리케이션은 피어링된 VPC의 다른 서버와 통신합니다.
다음 구성 요소 중 디자인에 포함되어야 하는 두 가지 구성 요소는 무엇입니까? (2개를 선택하세요.)
정답: C,E
문제10
아키텍처는 1,000 개의 데스크톱으로 구성된 Amazon WorkSpaces를 지원하도록 설계되었습니다.
향후 확장을 허용하면서 이 배포를 지원하는 아키텍처는 무엇입니까?
아키텍처는 1,000 개의 데스크톱으로 구성된 Amazon WorkSpaces를 지원하도록 설계되었습니다.
향후 확장을 허용하면서 이 배포를 지원하는 아키텍처는 무엇입니까?
정답: C