최신Amazon AWS Certified SysOps Administrator - Associate (SOA-C01 Korean Version) - SOA-C01 Korean무료샘플문제
문제1
회사에서 Amazon RDS MySQL DB 인스턴스를 실행합니다. 회사 정책에 따라 데이터베이스의 매일 백업을 별도의 보안 계정에 복사해야 합니다.
이 요구 사항을 충족하는 가장 비용 효율적인 방법은 무엇입니까?
회사에서 Amazon RDS MySQL DB 인스턴스를 실행합니다. 회사 정책에 따라 데이터베이스의 매일 백업을 별도의 보안 계정에 복사해야 합니다.
이 요구 사항을 충족하는 가장 비용 효율적인 방법은 무엇입니까?
정답: D
문제2
애플리케이션이 여러 EC2 인스턴스에서 실행 중입니다. 전반적인 인프라 보안을 개선하기 위한 이니셔티브의 일환으로 EC2 인스턴스가 프라이빗 서브넷으로 이동되었습니다. 그러나 이동한 이후로 EC2 인스턴스는 자동으로 업데이트할 수 없었고 SysOps 관리자는 원격으로 SSH에 연결할 수 없었습니다.
이러한 문제를 안전하게 해결하기 위해 관리자가 취할 수 있는 두 가지 조치는 무엇입니까? (2개를 선택하세요.)
애플리케이션이 여러 EC2 인스턴스에서 실행 중입니다. 전반적인 인프라 보안을 개선하기 위한 이니셔티브의 일환으로 EC2 인스턴스가 프라이빗 서브넷으로 이동되었습니다. 그러나 이동한 이후로 EC2 인스턴스는 자동으로 업데이트할 수 없었고 SysOps 관리자는 원격으로 SSH에 연결할 수 없었습니다.
이러한 문제를 안전하게 해결하기 위해 관리자가 취할 수 있는 두 가지 조치는 무엇입니까? (2개를 선택하세요.)
정답: C,D
문제3
조직에서 대규모 Amazon EC2 Linux 집합에 배포되는 새로운 메모리 집약적 애플리케이션을 개발했습니다. 잠재적인 메모리 소진에 대한 우려가 있으므로 개발 팀은 Amazon CloudWatch를 사용하여 메모리 사용량을 모니터링하려고 합니다.
이 목표를 달성하는 가장 효율적인 방법은 무엇입니까?
조직에서 대규모 Amazon EC2 Linux 집합에 배포되는 새로운 메모리 집약적 애플리케이션을 개발했습니다. 잠재적인 메모리 소진에 대한 우려가 있으므로 개발 팀은 Amazon CloudWatch를 사용하여 메모리 사용량을 모니터링하려고 합니다.
이 목표를 달성하는 가장 효율적인 방법은 무엇입니까?
정답: A
문제4
인기 있는 경매 플랫폼은 동적 입찰 정보에 거의 실시간으로 액세스해야 합니다. 플랫폼을 항상 사용할 수 있어야 합니다. 현재 Amazon RDS 인스턴스는 종종 최대 입찰 세션 동안 CPU 사용률이 100%에 도달하고 더 이상 크기를 조정할 수 없습니다. 애플리케이션 성능을 개선하기 위해 SysOps 관리자는 Amazon ElastiCache를 평가하고 Memcached 대신 Redis를 선택했습니다. 이 솔루션은 어떤 이점을 제공합니까? (2개 선택)
인기 있는 경매 플랫폼은 동적 입찰 정보에 거의 실시간으로 액세스해야 합니다. 플랫폼을 항상 사용할 수 있어야 합니다. 현재 Amazon RDS 인스턴스는 종종 최대 입찰 세션 동안 CPU 사용률이 100%에 도달하고 더 이상 크기를 조정할 수 없습니다. 애플리케이션 성능을 개선하기 위해 SysOps 관리자는 Amazon ElastiCache를 평가하고 Memcached 대신 Redis를 선택했습니다. 이 솔루션은 어떤 이점을 제공합니까? (2개 선택)
정답: B
문제5
회사는 여러 AWS 계정이 승인되지 않은 서비스를 사용하고 매우 높은 비용을 발생시키고 있음을 발견한 후 회사 전체의 비용을 절감하려고 합니다.
회사에서 모든 AWS 계정에 대한 AWS 서비스에 대한 액세스를 제어하여 비용을 절감할 수 있는 AWS 서비스는 무엇입니까?
회사는 여러 AWS 계정이 승인되지 않은 서비스를 사용하고 매우 높은 비용을 발생시키고 있음을 발견한 후 회사 전체의 비용을 절감하려고 합니다.
회사에서 모든 AWS 계정에 대한 AWS 서비스에 대한 액세스를 제어하여 비용을 절감할 수 있는 AWS 서비스는 무엇입니까?
정답: D
문제6
회사에서 부서별로 AWS 계정이 있고 청구를 통합하고 간접비를 줄이려고 합니다. 회사는 재무 팀이 Amazon EC2 이외의 서비스에 액세스하는 것이 거부되었는지 확인하려고 합니다. 보안 팀은 AWS CloudTrail 이외의 서비스에 액세스하는 것이 거부됩니다. IT는 모든 리소스에 액세스할 수 있습니다.
최소한의 운영 오버헤드로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?''
회사에서 부서별로 AWS 계정이 있고 청구를 통합하고 간접비를 줄이려고 합니다. 회사는 재무 팀이 Amazon EC2 이외의 서비스에 액세스하는 것이 거부되었는지 확인하려고 합니다. 보안 팀은 AWS CloudTrail 이외의 서비스에 액세스하는 것이 거부됩니다. IT는 모든 리소스에 액세스할 수 있습니다.
최소한의 운영 오버헤드로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?''
정답: C
문제7
sysops 관리자는 인터넷에 액세스할 수 없는 VPC 내에서 AWS Lambda 함수를 생성했습니다. Lambda 함수는 Amazon SOS 대기열에서 메시지를 가져와 동일한 VPC의 Amazon RDS 인스턴스에 저장합니다. Lambda 함수를 실행한 후 데이터가 RDS 인스턴스에 표시되지 않습니다.
다음 중 이에 대한 가능한 원인은 무엇입니까? (2개를 선택하십시오.)
sysops 관리자는 인터넷에 액세스할 수 없는 VPC 내에서 AWS Lambda 함수를 생성했습니다. Lambda 함수는 Amazon SOS 대기열에서 메시지를 가져와 동일한 VPC의 Amazon RDS 인스턴스에 저장합니다. Lambda 함수를 실행한 후 데이터가 RDS 인스턴스에 표시되지 않습니다.
다음 중 이에 대한 가능한 원인은 무엇입니까? (2개를 선택하십시오.)
정답: A,D
문제8
조직의 최고 재무 책임자(CFO)는 지난 몇 개월 동안 Amazon S3 스토리지 비용이 급증한 것을 확인했습니다. sysops 관리자는 이러한 비용이 S3 버킷 중 하나에서 S3 객체의 이전 버전을 위한 스토리지와 관련이 있다고 의심합니다. 관리자가 이 의혹을 확인하기 위해 합니까1?
조직의 최고 재무 책임자(CFO)는 지난 몇 개월 동안 Amazon S3 스토리지 비용이 급증한 것을 확인했습니다. sysops 관리자는 이러한 비용이 S3 버킷 중 하나에서 S3 객체의 이전 버전을 위한 스토리지와 관련이 있다고 의심합니다. 관리자가 이 의혹을 확인하기 위해 합니까1?
정답: D
문제9
SysOPs 관리자는 개발자가 새 코드를 테스트하기 위해 Amazon EC2 인스턴스를 시작할 권한이 있는 AWS 계정을 관리하고 있습니다. 비용을 제한하기 위해 관리자는 계정의 EC2 인스턴스가 시작 24시간 후에 종료되도록 해야 합니다.
관리자는 이러한 요구 사항을 어떻게 충족해야 합니까?
SysOPs 관리자는 개발자가 새 코드를 테스트하기 위해 Amazon EC2 인스턴스를 시작할 권한이 있는 AWS 계정을 관리하고 있습니다. 비용을 제한하기 위해 관리자는 계정의 EC2 인스턴스가 시작 24시간 후에 종료되도록 해야 합니다.
관리자는 이러한 요구 사항을 어떻게 충족해야 합니까?
정답: B
문제10
한 회사는 모든 고객 데이터를 미사용 데이터로 암호화하도록 요구하는 보안 정책을 채택했습니다. 현재 고객 데이터는 중앙 Amazon EFS 파일 시스템에 저장되고 Amazon EC2 인스턴스의 다양한 애플리케이션에서 액세스합니다.
SysOps 관리자는 EFS 파일 시스템에 저장된 모든 고객 데이터가 새로운 요구 사항을 충족하는지 어떻게 확인할 수 있습니까?
한 회사는 모든 고객 데이터를 미사용 데이터로 암호화하도록 요구하는 보안 정책을 채택했습니다. 현재 고객 데이터는 중앙 Amazon EFS 파일 시스템에 저장되고 Amazon EC2 인스턴스의 다양한 애플리케이션에서 액세스합니다.
SysOps 관리자는 EFS 파일 시스템에 저장된 모든 고객 데이터가 새로운 요구 사항을 충족하는지 어떻게 확인할 수 있습니까?
정답: C
문제11
SysOps 관리자는 AWS 계정 A의 AWS Lambda 함수에서 AWS 계정 B의 Amazon S3 버킷으로 리소스를 게시하는 유틸리티를 작성하고 있습니다.
Lambda 함수는 S3 버킷에 새 객체를 성공적으로 쓸 수 있지만 계정 B의 IAM 사용자는 계정 A가 버킷에 쓴 객체를 삭제할 수 없습니다.
이 문제를 해결하는 단계는 무엇입니까?
SysOps 관리자는 AWS 계정 A의 AWS Lambda 함수에서 AWS 계정 B의 Amazon S3 버킷으로 리소스를 게시하는 유틸리티를 작성하고 있습니다.
Lambda 함수는 S3 버킷에 새 객체를 성공적으로 쓸 수 있지만 계정 B의 IAM 사용자는 계정 A가 버킷에 쓴 객체를 삭제할 수 없습니다.
이 문제를 해결하는 단계는 무엇입니까?
정답: C
문제12
개발자는 1AM 액세스 키를 사용하여 AWS CL1을 사용하여 AWS 리소스를 관리하고 있습니다. 회사 정책에서는 액세스 키 사용 기간이 90일을 초과하면 액세스 키가 자동으로 비활성화되도록 요구합니다. 다음 중 이 작업을 수행할 솔루션은 무엇입니까?
개발자는 1AM 액세스 키를 사용하여 AWS CL1을 사용하여 AWS 리소스를 관리하고 있습니다. 회사 정책에서는 액세스 키 사용 기간이 90일을 초과하면 액세스 키가 자동으로 비활성화되도록 요구합니다. 다음 중 이 작업을 수행할 솔루션은 무엇입니까?
정답: A