본문 바로가기

AWS

[AWS]CLF -C02 DUMP 로 공부하자 25~29

Q251.한 회사가 Amazon S3에 데이터를 저장하려고 합니다. 회사는 데이터에 거의 접근하지 않으며, 필요한 경우 데이터를 재생성할 수 있습니다. 회사는 가장 비용 효율적인 스토리지 클래스에 데이터를 저장하려고 합니다.
이 요구 사항을 충족하는 S3 스토리지 클래스는 무엇입니까?
A. S3 Standard
B. S3 Intelligent-Tiering
C. S3 Standard-Infrequent Access (S3 Standard-IA)
D. S3 One Zone-Infrequent Access (S3 One Zone-IA)
Answer: D
Q252.한 회사가 워크로드를 AWS로 마이그레이션했습니다. 회사는 대규모로 AWS를 도입하고 보다 효율적이고 안전하게 운영하기를 원합니다. 회사는 운영 지원을 위해 어떤 AWS 서비스 또는 프레임워크를 사용해야 합니까?
★★
A. AWS 지원 (AWS Support)
B. AWS 클라우드 채택 프레임워크(AWS CAF)
C. AWS 관리형 서비스(AMS)
D. AWS Well-Architected 프레임워크
더보기

Answer: C

AWS Managed Services (AMS)

AWS 대규모로 도입하고 안정적으로 운영 고객의 환경과 어플리케이션의 적합한 전문적인 자동화 ,기술 및 경험을 바탕으로 운영 모범사례의 지침과 실행을 제공

Q253.회사에서는 일반적인 프로그래밍 언어인 Typescript, Python, Java 및 .NET을 사용하여 AWS 인프라를 프로비저닝하고 관리하려고 합니다.이 요구 사항을 충족하는 AWS 서비스는 무엇입니까?
A. AWS CodeBuild
B. AWS CloudFormation
C. AWS CLI
D. AWS Cloud Development Kit (AWS CDK)
더보기

Answer: D

AWS Cloud Development Kit (AWS CDK)

사용자가 공통 프로그래밍 언어를 사용하여 AWS 리소스를 모델링하고 프로비저닝할 수 있는 AWS 서비스는 무엇입니까? 

Q254.1년 동안 지속되는 프로젝트를 위해 항상 가동되고 적절한 크기의 데이터베이스 서버를 실행하는 데 가장 많은 비용 절감 효과를 제공하는 Amazon EC2 요금 모델은 무엇입니까?
A. 온디맨드 인스턴스
B. 전환형 예약 인스턴스
C. 스팟 인스턴스
D.표준 예약 인스턴스
더보기

Answer: D

Q255.회사에는 데이터 백업을 저장하기 위한 물리적 테이프 라이브러리가 있습니다. 테이프 라이브러리에 공간이 부족합니다. 회사는 테이프 라이브러리의 용량을 AWS 클라우드로 확장해야 합니다.
이 요구 사항을 충족하려면 회사는 어떤 AWS 서비스를 사용해야 합니까?
A. Amazon Elastic File System (Amazon EFS)
B. Amazon Elastic Block Store (Amazon EBS)
C. Amazon S3
D. AWS Storage Gateway
더보기

Answer: D

 AWS Storage Gateway

사실상 무제한의 클라우드 스토리지에 대한 액세스를 제공하는 하이브리드 클라우드 스토리지 서비스

온프레미스에서 데이터 확장이면(하이브리드)

Q256.회사는 애플리케이션의 여러 AWS 서비스에 AWS 프리 티어를 사용하고 있습니다.
프리 티어 사용 기간이 만료되거나 애플리케이션 사용이 프리 티어 사용 제한을 초과하면 어떻게 됩니까?
A. 프리 티어 사용량을 초과하는 사용량에 대해서는 표준 종량제 서비스 요금이 회사에 청구됩니다.
B. AWS Support는 회사에 연락하여 표준 서비스 요금을 설정합니다.
C. 회사는 프리 티어 기간 동안 사용한 서비스에 대해 요금을 청구하고, 프리 티어 기간 이후의 서비스 사용에 대해서는 추가 요금을 부과합니다.
D. 회사의 AWS 계정은 동결되며, 결제 계획 수립 후 다시 시작할 수 있습니다.
더보기

Answer: A

Q257.회사에서는 워크로드 성능을 모니터링하려고 합니다. 회사는 클라우드 서비스가 비즈니스 요구 사항을 충족하는 수준으로 제공되기를 원합니다.어떤 AWS Cloud Adoption Framework(AWS CAF) 관점이 이러한 요구 사항을 충족합니까? ★★
A. Business (사업)
B. Governance (거버넌스)
C. Platform (플랫폼)
D. Operations (운영)
더보기

Answer: D

 AWS CLF 6가지 관점 
1.비즈니스 :  클라우드 투자가 비즈니스 목표와 성과에 부합하도록 하는 데 중점 
2.인재 : 속적인 성장과 학습 문화를 장려하여 클라우드 도입을 가속화
3.거버넌스 : 혁신 관련 위험을 최소화하고 조직의 이익을 극대화하
4.플랫폼 : 엔터프라이즈급의 확장 가능한 하이브리드 클라우드 플랫폼 구축에 대한 지침을 제공합니다
5.보안 : 데이터 및 클라우드 워크로드의 무결성, 고가용성 및 기밀성
6.운영 : 비즈니스 요구사항에 충족하는 서비스 제공 

CLF 작동단계
1.구상(마음속에그리기) : 기업이 혁신을 인식하고 목표로 세움 
2.조율(정렬) : 구체적인 역량 격차와 조직 간 종속성을 식별합니다.
3.시작하기(출시 (Launch)) 비즈니스 가치를 입증하기 위해 프로덕션 초기 파일럿을 구축합니다
4.확장:적합한 수준으로 파일럿을 확장하는 규모입니다.

Q258.회사에서 애플리케이션을 AWS 클라우드로 마이그레이션하려고 합니다. 회사는 모든 비즈니스 혁신 기회를 식별하고 우선순위를 정하며 AWS 클라우드 준비 상태를 평가할 계획입니다.이러한 요구 사항을 충족하려면 회사에서 어떤 AWS 서비스 또는 도구를 사용해야 합니까?
A. AWS 클라우드 채택 프레임워크(AWS CAF)
B. AWS 관리형 서비스(AMS)
C. AWS Well-Architected 프레임워크
D. AWS 마이그레이션 허브
더보기
Answer: A 

AWS Managed Services (AMS)

AWS 대규모로 도입하고 안정적으로 운영 고객의 환경과 어플리케이션의 적합한 전문적인 자동화 ,기술 및 경험을 바탕으로 운영 모범사례의 지침과 실행을 제공

클라우드 준비 상태를 평가할 계획 : CAF

Q259.회사에는 회사가 온프레미스 데이터 센터에서 실행하는 작업에 대한 명확한 기준을 제공하는 AWS 서비스가 필요합니다. 회사는 AWS 클라우드에서 온프레미스 워크로드를 실행하려면 예상 비용이 필요합니다.
이러한 요구 사항을 충족하는 AWS 서비스 또는 도구는 무엇입니까? ★
A. AWS 컴퓨트 옵티마이저 (AWS Compute Optimizer)
B. AWS 비용 탐색기 (AWS Cost Explorer)
C. AWS 시스템 관리자 에이전트(SSM Agent)
D. 마이그레이션 평가자 (Migration Evaluator)
더보기

Answer: D

Q260.회사가 다른 회사를 인수했습니다. 이제 회사에는 두 개의 AWS 계정이 있습니다.
회사는 이 두 계정에 대한 결제를 통합하기 위해 어떤 AWS 서비스 또는 도구를 사용할 수 있습니까?
A. AWS Systems Manager
B. AWS Organizations
C. AWS License Manager
D. Cost Explorer
더보기

Answer: B

Q261.회사에서는 의도한 기능을 수행하고 장애로부터 신속하게 복구할 수 있도록 워크로드를 설정하려고 합니다.
AWS Well-Architected 프레임워크의 어떤 요소가 이러한 목표에 부합합니까?
A. 성능 효율성 (Performance efficiency)
B. 지속가능성 (Sustainability)
C. 신뢰성 (Reliability)
D.보안 (Security)
더보기

Answer:C

Q262.다음 중 ETL(추출, 변환 및 로드) 데이터에 특별히 사용되는 관리형 AWS 서비스는 무엇입니까?
A. Amazon Athena
B. AWS Glue
C. Amazon S3
D. AWS Snowball Edge
더보기

Answer:B

AWS Glue : 분석, 기계 학습(ML) 및 애플리케이션 개발을 위해 여러 소스에서 데이터를 쉽게 탐색, 준비, 이동 및 통합할 수 있도록 하는 확장 가능한 서버리스 데이터 통합 서비스입니다.

Q263.회사는 온프레미스 데이터 센터에서 AWS로 페타바이트 규모의 데이터를 마이그레이션하려고 합니다. 회사는 마이그레이션을 수행하기 위해 인터넷 연결을 사용하기를 원하지 않습니다.이러한 요구 사항을 충족하는 AWS 서비스는 무엇입니까?
A. AWS DataSync
B. Amazon Connect
C. AWS Snowmobile
D. AWS Direct Connect
더보기

Answer:C

Q264.회사는 AWS 퍼블릭 클라우드 인프라에 대한 전체 운영 비용을 모니터링하기 위한 알림을 받고 싶어합니다.
어떤 AWS 제품이 이러한 요구 사항을 충족합니까?
A. Amazon EventBridge
B. Compute Savings Plans
C. AWS Budgets
D. Migration Evaluator
더보기

Answer:C

AWS Budgets를 사용하면 예산이 특정한 비용 또는 사용량 임계값을 초과할 때 사용자를 대신해 조치를 취하도록 할 수 있습니다. 이렇게 하려면 임계값을 설정한 후 자동으로, 또는 수동 승인 후에 실행되도록 예산 작업을 구성합니다.

Q265.AWS Enterprise Support Concierge 팀은 사용자를 어떻게 지원합니까? ☆
A. 애플리케이션 개발 지원
B. 아키텍처 지침 제공
C. 결제 및 계정문의에 대한 답변
D. 기술 지원 사례에 관한 질문에 답변
더보기

Answer: C

Q266.한 회사에서 3년 동안 중단 없이 시뮬레이션을 실행하려고 합니다.
이러한 요구 사항을 가장 비용 효율적으로 충족하는 Amazon EC2 인스턴스 구매 옵션은 무엇입니까?
A. 스팟 인스턴스
B. 예약 인스턴스
C. 전용 호스트
D. 온디맨드 인스턴스
더보기

Answer: B

Q267.지출 약정의 대가로 일부 AWS 서비스 비용에 대한 할인을 제공할 수 있는 AWS 서비스 또는 리소스는 무엇입니까? ★
A. Amazon Detective
B. AWS Pricing Calculator
C. Savings Plans
D. Basic Support
더보기

Answer: C

Q268.다음 중 AWS Well-Architected 프레임워크의 핵심 요소는 무엇입니까? (2개 선택)
A. 고가용성
B. 성능 효율성
C. 비용 최적화
D. 단 몇 분 만에 글로벌 진출
E. 지속적인 개발
더보기

Answer B,C 

WAF 평가 핵심 요소 : 보안,안정성,비용최적화,성능효율성,운영우수성

**가용성은 없다 

Q269.한 회사에서 Amazon EC2 인스턴스를 사용하여 전 세계 사용자에게 정적 웹 사이트를 제공하려고 합니다. 회사는 사용자의 대기 시간을 최소화해야 합니다.이러한 요구 사항을 충족하는 솔루션은 무엇입니까? ★
A. 여러 엣지 로케이션에서 EC2 인스턴스를 사용하세요.
B. 동일한 가용 영역이지만 다른 AWS 지역에 있는 EC2 인스턴스를 사용합니다.
C. 소스로 구성된 EC2 인스턴스와 함께 Amazon CloudFront를 사용하십시오.
D. 동일한 가용 영역이지만 다른 AWS 계정에서 EC2 인스턴스를 사용하십시오.
더보기

Answer: C

Q270.한 연구팀이 전 세계 원격 위치에서 데이터를 수집할 예정입니다. 인터넷에 연결되어 있지 않은 곳이 많습니다. 팀은 현장에서 데이터를 캡처하고 나중에 AWS 클라우드로 전송해야 합니다.
이러한 요구 사항을 지원하는 AWS 서비스는 무엇입니까?
A. AWS Outposts
B. AWS Transfer Family
C. AWS Snow Family
D. AWS Migration Hub
더보기

Answer: C

Q271.다음 중 회사가 온프레미스 프로덕션 워크로드를 AWS로 이전할 때 얻을 수 있는 이점은 무엇입니까? (2개 선택)
A. AWS는 회사 직원에게 모든 AWS 서비스 사용 방법을 교육합니다.
B. AWS는 클라우드의 모든 보안을 관리합니다.
C. AWS는 TAM(기술 계정 관리자)의 무료 지원을 제공합니다.
D. AWS는 고가용성을 제공합니다.
E. AWS는 규모의 경제를 제공합니다.
더보기

Answer: D,E

Q272.한 회사에서 Amazon EC2 인프라를 채택하기로 결정했으며 단기 사용을 위해 다양한 상태 비저장 서비스를 확장하려고 합니다.이러한 요구 사항을 충족하는 데 가장 비용 효율적인 EC2 요금 모델은 무엇입니까?
A. 스팟 인스턴스
B. 온디맨드 인스턴스
C. 예약 인스턴스
D. 전용 호스트
더보기

Answer: A

Q273.다음 중 AWS Trusted Advisor의 이점은 무엇입니까? (2개 선택)
A. Amazon Simple Queue Service(Amazon SQS)에 대한 액세스
B. 비용 최적화 권장사항
C. 시간별 서비스 한도 확인 새로고침
D. 보안 점검
E. AWS Identity and Access Management(IAM) 승인 관리
더보기

Answer: B,D

클라우드에서 대규모로 운영하고, 보안 및 복원력을 개선하고, 성능을 높이고, 비용을 최적화할 수 있습니다. Trusted Advisor는 비용 최적화, 성능, 복원력, 보안, 운영 우수성, 서비스 한도의 범주에서 모범 사례 검사를 사용하여 AWS 환경을 지속적으로 평가하고, 모범 사례와의 편차를 해결하기 위한 조치를 권장합니다

Q274.회사에서는 최종 사용자가 더 이상 자주 액세스하지 않는 데이터를 보관하여 비용을 절감하려고 합니다.
이 요구 사항을 충족하는 Amazon S3 기능은 무엇입니까? ★
A. S3 버전 관리
B. S3 수명주기
C. S3 객체 잠금
D. S3 인벤토리
더보기

Answer: B

Q275.회사가 AWS 리전을 사용하여 다양한 국가의 사용자에 대한 애플리케이션 가용성을 높일 때 적용하는 클라우드 컴퓨팅 이점은 무엇입니까?
A. 종량제 가격 (Pay-as-you-go pricing)
B. 용량 예측 (Capacity forecasting)
C. 규모의 경제 (Economies of scale)
D. 글로벌 도달 범위 (Global reach)
더보기

Answer: D

Q276.한 회사는 AWS 서비스가 10TB의 데이터를 로컬로 수집 및 처리하고 해당 데이터를 AWS로 전송하기를 원합니다. 회사의 연결이 간헐적으로 발생합니다.
이러한 요구 사항을 충족하는 AWS 서비스는 무엇입니까?
A. AWS Database Migration Service (AWS DMS)
B. AWS DataSync
C. AWS Backup
D. AWS Snowball Edge
더보기

Answer: D

Q277.다음 중 AWS 클라우드의 운영 우수성을 위한 AWS Well-Architected 프레임워크 설계 원칙은 무엇입니까?
A. 단 몇 분 안에 세계로 진출하세요.
B. 자주, 작게, 되돌릴 수 있는 변경을 수행합니다.
C. ID 및 액세스 관리의 강력한 기반 구현
D. 데이터 센터 운영을 위한 하드웨어 인프라에 대한 비용 지출을 중단하십시오.
더보기

Answer: B

Q278.AWS 서버리스 컴퓨팅을 사용하면 어떤 이점이 있습니까?
A. 애플리케이션 배포 및 관리가 필요하지 않습니다.
B. 애플리케이션 보안은 AWS에서 완전히 관리됩니다.
C. 모니터링 및 로깅이 필요하지 않습니다.
D. 인프라 관리가 AWS로 오프로드됩니다.
더보기

Answer: D

Q279.개발자는 AWS 사용자가 임시 보안 자격 증명을 사용하여 AWS 서비스에 액세스할 수 있기를 원합니다.
개발자는 이러한 자격 증명을 제공하기 위해 어떤 AWS 서비스 또는 기능을 사용해야 합니까?
A. IAM 정책
B. IAM 사용자 그룹
C. AWS 보안 토큰 서비스(AWS STS)
D. AWS IAM 자격 증명 센터(AWS Single Sign-On)
더보기

Answer: C

AWS Security Token Service(STS) : 임시적이고 제한적인 자격증명

Q280.한 글로벌 기업이 SQL 주입 공격으로부터 보호하기 위해 관리형 보안 서비스를 사용하려고 합니다. 또한 서비스는 회사의 전자상거래 애플리케이션에 대한 액세스에 대한 자세한 로깅 정보를 제공해야 합니다.
이러한 요구 사항을 충족하는 AWS 서비스는 무엇입니까?
A. AWS Network Firewall
B. Amazon RDS for SQL Server
C. Amazon GuardDuty
D. AWS WAF
더보기

Answer: D

WAF (Web Application Firewall)

Q281.한 회사가 온프레미스 서버를 Amazon EC2 인스턴스로 마이그레이션하고 있습니다. 서버는 향후 12개월 동안 항상 활성 상태를 유지해야 합니다.회사의 워크로드에 가장 비용 효과적인 EC2 요금 옵션은 무엇입니까?
A. 온디맨드
B. 전용 호스트
C. 스팟 인스턴스
D. 예약 인스턴스
더보기

Answer: D

Q282.다음 중 AWS 공동 책임 모델에 따른 고객의 책임은 무엇입니까? (2개 선택)
A. 인프라 장치의 구성을 유지합니다.
B. 하드웨어 인프라 내에서 패치 및 업데이트를 유지합니다.
C. 게스트 운영 체제 및 애플리케이션의 구성을 유지합니다.
D. 암호화 옵션과 관련된 의사결정을 관리합니다.
E. 인프라 하드웨어를 유지관리합니다.
더보기

Answer: C,D

Q283회사에서는 AWS 계정 내의 모든 사용자에 대해 멀티 팩터 인증(MFA)이 활성화되어 있는지 확인하려고 합니다.이 요구 사항을 충족하는 AWS 서비스 또는 리소스는 무엇입니까?
A. AWS 비용 및 사용 보고서
B. IAM 자격 증명 보고서
C. AWS 아티팩트
D. Amazon CloudFront 보고서
더보기

Answer: B

Q284.회사는 AWS 보안 서비스 및 도구를 사용합니다. 회사에는 보안 경고를 관리하는 데 도움이 되는 서비스가 필요하며 경고를 단일 대시보드로 구성해야 합니다.이러한 요구 사항을 충족하려면 회사에서 어떤 AWS 서비스를 사용해야 합니까?
A. Amazon GuardDuty
B. Amazon Inspector
C. Amazon Macie
D. AWS Security Hub
더보기

Answer: D

AWS Security Hub은 AWS에서 제공하는 보안 관련 서비스로, 여러 AWS 계정에서 발생하는 보안 이벤트 및 어택 서피스를 통합적으로 관리하고 분석할 수 있습니다. 이를 통해 사용자는 다양한 보안 이슈에 대한 통합적이고 종합적인 시각을 얻을 수 있니다. 대시보드 형태로 제공

Q285.회사는 AWS 클라우드에서 워크로드를 효과적으로 실행하고, 관리 오버헤드를 줄이고, 프로세스를 개선하기를 원합니다.이러한 요구 사항을 나타내는 AWS Well-Architected 프레임워크 핵심은 무엇입니까?
A. 신뢰성 (Reliability)
B. 운영 우수성 (Operational excellence)
C. 성능 효율성 (Performance efficiency)
D. 비용 최적화 (Cost optimization)
더보기

Answer: B

Q286.한 회사는 Amazon S3를 사용하여 개인 식별 정보(PII)가 포함될 수 있는 기록을 저장합니다. 회사는 모든 S3 버킷에서 PII를 모니터링하고 직원에게 취약점에 대해 즉시 경고할 수 있는 솔루션을 원합니다.
이러한 요구 사항을 충족하는 AWS 서비스는 무엇입니까?
A. Amazon GuardDuty
B. Amazon Detective
C. Amazon Macie
D. AWS Shield
더보기

Answer: C

Amazon Macie

기계학습 및 패턴 일치를 사용하여 민감한 데이터를 검색하고 데이터 보안 위험에 대한 가시성 제공 ,데이터 자동보호(개인정보등)

Q287.사용자가 필요에 따라 AWS 인프라에 대한 보안 및 규정 준수 보고서를 다운로드할 수 있는 AWS 서비스는 무엇입니까?
A. Amazon GuardDuty
B. AWS Security Hub
C. AWS Artifact
D. AWS Shield
더보기

Answer: C

Q288.외부 감사자는 사용자의 자격 증명 및 액세스 키 상태를 포함하여 모든 IAM 사용자 목록을 회사에 제공하도록 요청했습니다.이 정보를 제공하는 가장 간단한 방법은 무엇입니까?
A. 감사자를 위한 IAM 사용자 계정을 생성하여 감사자 관리자 권한을 부여합니다.
B. AWS Management Console에서 각 사용자 페이지의 스크린샷을 찍은 다음 해당 스크린샷을 감사자에게 제공합니다.
C. IAM 자격 증명 보고서를 다운로드한 다음 감사자에게 보고서를 제공합니다.
D. AWS Trusted Advisor 보고서를 다운로드한 후 감사자에게 보고서를 제공합니다.
더보기

Answer: C

Q289.AWS 클라우드의 보안 그룹을 사용하여 기업이 수행할 수 있는 작업은 무엇입니까?
A. 특정 포트를 통해서만 Amazon EC2 인스턴스에 대한 액세스를 허용합니다.
B. 서브넷 수준에서 악성 IP 주소에 대한 접근을 거부합니다.
C. Amazon CloudFront에 의해 캐시된 데이터를 보호합니다.
D. Amazon EC2 인스턴스에 상태 비저장 방화벽을 적용합니다.
더보기

Answer: A

서브넷 수준:  NETWORD ACL(ACCESS CONTROL LIST)

인스턴스 수준 : 보안그룹

Q290.한 회사는 GPU(그래픽 처리 장치)를 사용하는 컴퓨팅 집약적인 워크로드를 실행할 계획입니다.
회사는 어떤 Amazon EC2 인스턴스 유형을 사용해야 합니까? ★
A. 가속화된 컴퓨팅 (Accelerated computing)
B. 최적화된 컴퓨팅 (Compute optimized)
C. 스토리지 최적화 (Storage optimized)
D. 범용 (General purpose)
더보기

Answer: A

GPU(그래픽 처리 장치) 가속화된 컴퓨팅 환경이 필요 

Q291.다음 중 AWS 클라우드에서 사용되는 네트워크 ACL의 기능은 무엇입니까? (2개 선택) ★
A. 그들은 무국적자입니다. (They are stateless.)
B. 그들은 국가가 있다. (They are stateful.)
C. 트래픽을 허용하기 전에 모든 규칙을 평가합니다. (They evaluate all rules before allowing traffic.)
D.트래픽 허용 여부를 결정할 때 가장 낮은 번호의 규칙부터 순서대로 규칙을 처리합니다.
E. 인스턴스 수준에서 작동합니다. (They operate at the instance level.)
더보기

Answer: A,D

NETWORD ACL(ACCESS CONTROL LIST) : 서브넷 수준, stateless , 트래픽 허용 여부를 결정할 때 가장 낮은 번호의 규칙부터 순서대로 규칙을 처리합니다.

보안그룹 : 인스턴스수준,  stateful

Q292.AWS Cloud Adoption Framework(AWS CAF)의 플랫폼 관점에는 어떤 기능이 있습니까? (2개 선택) ★
A. 성능 및 용량 관리
B. 데이터 엔지니어링
C. 지속적 통합 및 지속적 전달(CI/CD)
D. 인프라 보호
E. 변경 및 릴리스 관리
더보기

Answer: B,C

Q293.AWS 공동 책임 모델에 따르면 고객은 다음 중 무엇에 대한 최신 보안 업데이트와 패치를 적용할 책임이 있습니까
A. Amazon DynamoDB
B. Amazon EC2 instances
C. Amazon RDS instances
D. Amazon S3
더보기

Answer: B

Q294.알 수 없는 액세스 패턴에 대해 가장 비용 효율적인 Amazon S3 스토리지 클래스는 무엇입니까?
A. S3 Standard
B. S3 Standard-Infrequent Access (S3 Standard-IA)
C. S3 One Zone-Infrequent Access (S3 One Zone-IA)
D. S3 Intelligent-Tiering
더보기

Answer: D 

알수없을 땐 지능이 필요  Intelligent-Tiering

Q295.AWS Cloud Adoption Framework(AWS CAF) 보안 관점 기능에는 어떤 옵션이 있습니까? (2개 선택)
A. 관찰 가능성
B. 사고 및 문제 관리
C. 사고대응
D. 인프라 보호
E. 가용성 및 연속성
더보기

Answer: C, D

보안은 사고 이후 , 대응과 보호가 중요

Q296.회사에는 사용자가 필수 작업을 수행하는 데 필요한 권한을 부여하지 않는 관리형 IAM 정책이 있습니다.
이 문제를 어떻게 해결할 수 있습니까?
A. AWS Shield Advanced를 활성화합니다.
B. 사용자 지정 IAM 정책을 생성합니다.
C. AWS Marketplace의 타사 웹 애플리케이션 방화벽(WAF) 관리 규칙을 사용합니다.
D. AWS Key Management Service(AWS KMS)를 사용하여 고객 관리형 키를 생성합니다.
더보기

Answer: B

Q297.AWS 공동 책임 모델에 따라 IAM 사용자 액세스 및 비밀 키를 관리하는 책임은 누구에게 있습니까?
A. IAM 액세스 키와 비밀 키는 정적이므로 교체할 필요가 없습니다.
B. 열쇠 교체에 대한 책임은 고객에게 있습니다.
C. AWS는 필요할 때마다 키를 교체합니다.
D. AWS 지원 팀은 고객이 요청하면 키를 교체합니다.
더보기

Answer: B

Q298.회사는 Amazon EC2 인스턴스에 사전 설치된 타사 방화벽을 실행해야 합니다.
이 솔루션을 제공할 수 있는 AWS 서비스 또는 기능은 무엇입니까?
A. Network ACLs
B. Security groups
C. AWS Marketplace
D. AWS Trusted Advisor
더보기

Answer: C

Q299.몇 분 만에 컴퓨팅, 스토리지 및 데이터베이스 인프라에 액세스하기 위해 클라우드 리소스를 신속하게 배포할 수 있는 능력을 회사에 제공하는 AWS 클라우드 이점은 무엇입니까?
A. 탄력성 (Elasticity)
B. 비용 절감 (Cost savings)
C. 민첩성 (Agility)
D.신뢰성 (Reliability)
더보기

Answer: C

Q300.AWS 공동 책임 모델에 따르면 다음 중 전적으로 AWS의 책임은 무엇입니까?
A. 보안 인식 및 교육
B. IAM 비밀번호 정책 개발
C. 게스트 운영 체제 패치
D. 물리적 및 환경적 통제
더보기

Answer: D