AWS SAA_C03 Dumps #4

Cloud/AWS SAA / / 2022. 10. 30. 02:15

NO 121.
회사는 대규모의 순차적 IO 작업으로 처리량이 집약적인 워크로드에 자주 액세스하는 로그 처리 애플리케이션을 위한 비용 효율적인 아키텍처를 설정해야 합니다. 애플리케이션은 VPC의 기존 온디맨드 EC2 인스턴스에서 호스팅되어야 합니다. 애플리케이션에서 사용할 새 EBS 볼륨을 연결해야 합니다. 다음 중 이 시나리오에서 사용해야 하는 가장 적합한 EBS 볼륨 유형은 무엇입니까 
A. EBS 콜드 HDD(sc1)
B. EBS 프로비저닝된 IOPS SSD(io1)
C. EBS 범용 SSD(gp2)
D. EBS 처리량 최적화 HDD(st1)


NO 122.
컴퓨터 애니메이션 영화 스튜디오에는 Amazon EC2 인스턴스에서 실행되는 웹 애플리케이션이 있습니다. 5GB 비디오 객체를 Amazon S3 버킷에 업로드합니다. 비디오 업로드가 예상보다 오래 걸리고 있어 애플리케이션 성능에 영향을 미칩니다. 어떤 방법이 응용 프로그램의 성능을 향상시키는 데 도움이 될까요 
A. EC2 인스턴스에서 ENA(탄력적 네트워크 어댑터)로 향상된 네트워킹을 활성화합니다.
B. Amazon S3 멀티파트 업로드 API를 사용합니다.
C. Amazon CloudFront를 활용하고 HTTP POST 방식을 사용하여 지연 시간을 줄입니다.
D. Amazon Elastic Block Store 프로비저닝된 IOPS 및 Amazon EBS 최적화 인스턴스를사용합니다. 


NO 123.
회사에서 자주 액세스하지 않는 데이터에 사용할 데이터 웨어하우스가 필요한 애플리케이션을 출시할 계획입니다. 대규모의 순차적 IO 작업을 처리할 수 있는 EBS 볼륨을 사용해야 합니다. 다음 중 요구 사항을 충족하기 위해 사용해야 하는 가장 비용 효율적인 스토리지 유형은 무엇입니까 
A. 처리량 최적화 HDD(st1)
B. 프로비저닝된 IOPS SSD(io1)
C. EBS 범용 SSD(gp2)
D. 콜드 HDD(sc1)


NO 124.
한 회사에서 고객과 서비스 상담원 간의 통화를 분석할 방법을 찾고 있습니다. 각 대화는 JSON 형식으로 변환되어 Amazon S3 버킷에 저장됩니다. 회사의 솔루션 설계자는 전사된 파일에서 감정을 추출하고 시각화하기 위한 솔루션을 설계해야 합니다. 운영 오버헤드를 최소화하면서 요구 사항을 충족하는 솔루션은 무엇입니까 
A. Amazon Comprehend 분석 작업을 생성합니다. Amazon OpenSearch 클러스터에 대한
성적표와 함께 감정을 인덱싱합니다. Amazon Managed Grafana를 사용하여 결과를시각화합니다. 
B. Amazon Comprehend 분석 작업을 생성합니다. Amazon OpenSearch 클러스터에 대한
성적표와 함께 감정을 인덱싱합니다. OpenSearch 대시보드를 사용하여 결과를시각화합니다. 
C. Amazon SageMaker를 사용하여 사용자 지정 자연어 처리(NLP) 모델을 교육합니다.
Amazon OpenSearch 클러스터에 대한 성적표와 함께 감정을 인덱싱합니다. OpenSearch대시보드를 사용하여 결과를 시각화합니다. 
D. Amazon Textract로 JSON 파일을 분석합니다. Amazon OpenSearch 클러스터에 대한
성적표와 함께 감정을 인덱싱합니다. Amazon Managed Grafana를 사용하여 결과를시각화합니다. 


NO 125.
회사에 지난 몇 달 동안 거의 사용되지 않은 기존 VPC가 있습니다. 비즈니스 관리자는 솔루션 설계자에게 회사의 온프레미스 데이터 센터와 VPC를 통합하도록 지시했습니다. 설계자는 수행할 작업 목록을 설명하고 VPN(가상 사설망) 연결에 대해 논의했습니다. 비즈니스 관리자는 기술에 정통하지 않지만 VPN이 무엇이며 그 이점이 무엇인지 알고 싶어합니다. AWS에서 VPN을 사용할 때의 주요 이점 중 하나는 무엇입니까 
A. 네트워크와 VPC 간에 프라이빗 및 전용 네트워크 연결을 설정할 수 있습니다.
B. VPC에서 공용 인터넷을 우회하는 온프레미스 데이터 센터로 비용 효율적인 하이브리드연결을 제공합니다. 
C. 두 VPC 간의 네트워킹 연결을 제공하여 프라이빗 IPv4 주소 또는 IPv6 주소를 사용하여 두VPC 간에 트래픽을 라우팅할 수 있습니다. 
D. IP 보안(IPSec) 또는 전송 계층 보안(TLS) 터널이 있는 안전한 비공개 세션을 사용하여AWS 클라우드 리소스를 온프레미스 데이터 센터에 연결할 수 있습니다. 


NO 126.
한 회사는 최근에 애플리케이션을 AWS로 마이그레이션했습니다. Solutions Architect는 애플리케이션의 가용성이 높고 일반적인 웹 보안 취약점으로부터 안전한지 확인해야 합니다. 백엔드 EC2 인스턴스를 공격하는 DDoS(분산 서비스 거부) 공격을 완화하는 데 가장 적합한 AWS 서비스는 무엇입니까 
A. AWS 쉴드
B. AWS 방화벽 관리자
C. AWS WAF
D. Amazon GuardDuty


NO 127.
다중 AZ 배포 구성에서 ECS 클러스터 및 RDS를 사용하는 온라인 암호화폐 교환 플랫폼이 AWS에서 호스팅됩니다. 애플리케이션은 복잡한 읽기 및 쓰기 데이터베이스 작업을 처리하기 위해 RDS 인스턴스를 많이 사용하고 있습니다. 시스템의 안정성, 가용성 및 성능을 유지하려면 각 프로세스에서 사용하는 CPU 대역폭 및 총 메모리의 백분율을 포함하여 DB 인스턴스의 여러 프로세스 또는 스레드가 CPU를 사용하는 방식을 면밀히 모니터링해야 합니다. 다음 중 데이터베이스를 적절히 모니터링하는 데 가장 적합한 솔루션은 무엇입니까 
A. Amazon RDS 콘솔에서 즉시 사용할 수 있는 CPU% 및 MEM% 지표를 확인하여 RDS인스턴스의 각 데이터베이스 프로세스에서 소비한 CPU 대역폭 및 총 메모리의 백분율을 보여줍니다. 
B. Amazon CloudWatch를 사용하여 데이터베이스의 CPU 사용률을 모니터링합니다.
C. RDS에서 향상된 모니터링을 활성화합니다.
D. 사용자 지정 지표를 수집하여 CloudWatch에 게시하는 스크립트를 생성하여 RDS인스턴스의 실시간 CPU 사용률을 추적한 다음, 사용자 지정 CloudWatch 대시보드를 설정하여 지표를 봅니다. 


NO 128.
회사는 확장 가능한 고성능 파일 시스템이 필요한 VPC에 고성능 컴퓨팅(HPC) 클러스터를 배포할 계획입니다. 스토리지 서비스는 효율적인 워크로드 처리를 위해 최적화되어야 하며, 빠르고 확장 가능한 파일 시스템 인터페이스를 통해 데이터에 액세스할 수 있어야 합니다. 또한 고성능 POSIX 인터페이스로 S3 데이터를 쉽게 처리할 수 있는 Amazon S3와 기본적으로 작동해야 합니다. 다음 중 이 시나리오에 사용해야 하는 가장 적합한 서비스는 무엇입니까 
A. Windows 파일 서버용 Amazon FSx
B. Lustre용 Amazon FSx
C. 아마존 엘라스틱 블록 스토리지(EBS)
D. Amazon Elastic File System(EFS)


NO 129.
한 스타트업이 MMORPG(대규모 멀티플레이어 온라인 롤플레잉 게임)를 호스팅하기 위해 온디맨드 EC2 인스턴스를 시작했습니다. EC2 인스턴스는 Auto Scaling 및 AWS Systems Manager로 구성됩니다. 각 인스턴스에 대한 RDP 또는 SSH 연결을 설정하지 않고도 EC2 인스턴스를 구성하는 데 사용할 수 있는 것은 무엇입니까 
A. AWS CodePipeline
B. 명령 실행
C. EC2Config
D. AWS 구성


NO 130.
현재 일하고 있는 스타트업 회사에 현재 EC2 인스턴스에서 호스팅되는 배치 작업 애플리케이션이 있습니다. 기본 설정으로 SQS에서 생성된 대기열의 메시지를 처리하도록 설정됩니다. 일주일에 한 번 메시지를 처리하도록 애플리케이션을 구성했습니다. 2주 후 애플리케이션에서 모든 메시지를 처리하지 않는 것을 확인했습니다. 이 문제의 근본 원인은 무엇입니까 
A. SQS에 권한이 없습니다.
B. 일괄 작업 응용 프로그램이 긴 폴링으로 구성되었습니다.
C. Amazon SQS가 최대 메시지 보존 기간을 초과하여 대기열에 있는 메시지를 자동으로삭제했습니다. 
D. SQS 대기열이 짧은 폴링으로 설정됩니다.


NO 131.
선도적인 IT 컨설팅 회사에는 Amazon ECS 클러스터에서 대규모 재무 데이터 스트림을 처리한 다음 그 결과를 DynamoDB 테이블에 저장하는 애플리케이션이 있습니다. DynamoDB 테이블에서 새 항목을 감지하는 솔루션을 설계한 다음 Lambda 함수를 자동으로 트리거하여 일부 테스트를 실행하여 처리된 데이터를 확인해야 합니다. 아키텍처에 대한 구성 변경을 최소화하면서 Lambda 함수에 새 항목을 알리기 위해 어떤 솔루션을 쉽게 구현할 수 있습니까 
A. ECS 클러스터가 재무 데이터를 성공적으로 처리할 때마다 SNS를 사용하여 Lambda함수를 호출합니다. 
B. DynamoDB 스트림을 활성화하여 테이블 활동을 캡처하고 Lambda 함수를 자동으로트리거합니다. 
C. Systems Manager 자동화를 사용하여 DynamoDB 테이블에서 새 항목을 감지한 다음처리를 위해 Lambda 함수를 자동으로 호출합니다. 
D. DynamoDB 테이블에 새 항목이 생성될 때마다 CloudWatch 경보를 사용하여 Lambda함수를 트리거합니다. 


NO 132.
소프트웨어 개발 회사는 AWS Lambda와 함께 서버리스 컴퓨팅을 사용하여 서버를 설정하거나 관리할 필요 없이 애플리케이션을 구축하고 실행하고 있습니다. 그들은 널리 사용되는 DBaaS(Database as a Service) 플랫폼인 MongoDB Atlas에 연결하고 타사 API를 사용하여 애플리케이션에 대한 특정 데이터를 가져오는 Lambda 기능을 가지고 있습니다. 개발자 중 한 명은 MongoDB 데이터베이스 호스트 이름, 사용자 이름 및 암호에 대한 환경 변수와 Lambda 함수에서 DEV, SIT, UAT 및 PROD 환경에 사용할 API 자격 증명을 생성하라는 지시를 받았습니다. Lambda 함수가 민감한 데이터베이스 및 API 자격 증명을 저장하고 있다는 점을 고려할 때 팀의 다른 개발자 또는 다른 사람이 이러한 자격 증명을 일반 텍스트로 볼 수 없도록 이 정보를 어떻게 보호할 수 있습니까 최대한의 보안을 제공하는 최상의 옵션을 선택하십시오. 
A. 기본적으로 AWS Lambda는 AWS Key Management Service를 사용하여 환경 변수를 이미암호화하기 때문에 아무것도 할 필요가 없습니다. 
B. 새 KMS 키를 생성하고 이를 사용하여 AWS Key Management Service를 활용하는 암호화도우미를 활성화하여 민감한 정보를 저장하고 암호화합니다. 
C. AWS Lambda는 환경 변수에 대한 암호화를 제공하지 않습니다. 대신 EC2 인스턴스에코드를 배포하십시오. 
D. AWS CloudHSM을 활용하여 민감한 정보를 저장하고 암호화하는 SSL 암호화를활성화합니다. 


NO 133.
회사는 기업 IT 거버넌스와 전 세계 사업부의 모든 AWS 리소스에 대한 비용 감독을 필요로 합니다. 그들의 기업 부서는 사용하는 개별 AWS 리소스에 대한 관리 제어를 유지하고 해당 리소스가 다른 부서와 분리되도록 하려고 합니다. 다음 옵션 중 기업 IT가 거버넌스와 비용 감독을 유지할 수 있도록 하면서 각 기업 사업부의 자율성을 지원하는 옵션은 무엇입니까 (2개를 선택하십시오.) 
A. 기업 IT AWS 계정 내에서 각 부서에 대해 별도의 가용 영역을 생성합니다. AWS GlobalAccelerator를 사용하여 두 AZ 간의 통신을 개선합니다. 
B. AWS Trusted Advisor 및 AWS 리소스 그룹 태그 편집기 사용
C. 기업 IT AWS 계정 내에서 각 부서에 대해 별도의 VPC를 생성합니다. VPC 내 통신을 위한ECMP(등가 다중 경로 라우팅) 및 VPN 터널을 사용하여 AWS Transit Gateway를 시작합니다. 
D. 각 하위 계정의 모든 기업 IT 관리자에 대해 IAM 교차 계정 액세스를 활성화합니다.
E. AWS Organizations를 생성하여 AWS 통합 결제를 사용하여 사업부의 계정을 상위 기업계정에 연결합니다. 


NO 134.
온라인 쇼핑 플랫폼은 기본 Auto Scaling 종료 정책이 있고 인스턴스 보호가 구성되지 않은 Auto Scaling 온디맨드 EC2 인스턴스 그룹에서 호스팅됩니다. 이 시스템은 쇼핑 플랫폼에 고가용성 및 내결함성을 제공하기 위해 전면에 Application Load Balancer와 함께 미국 서부 지역(us-west-1)의 3개 가용 영역에 배포됩니다. us-west-1a, us-west-1 및 us-west-1c 가용 영역에는 각각 10, 8 및 7개의 실행 중인 인스턴스가 있습니다. 들어오는 트래픽이 적기 때문에 축소 작업이 트리거되었습니다. 다음 중 Auto Scaling 그룹은 이 시나리오에서 어떤 인스턴스를 먼저 종료할지 결정하기 위해 무엇을 합니까 (3개를 선택하세요.) 
A. 다음 청구 시간까지 가장 먼 인스턴스를 선택합니다.
B. 이 시나리오에서 us-west-1c 가용 영역인 인스턴스 수가 가장 적은 가용 영역을선택합니다. 
C. 시작 구성이 가장 오래된 인스턴스를 선택합니다.
D. 가장 최근 실행 구성이 있는 인스턴스를 선택합니다.
E. 이 시나리오에서 us-west-1a 가용 영역인 인스턴스 수가 가장 많은 가용 영역을선택합니다. 
F. 다음 청구 시간에 가장 가까운 인스턴스를 선택합니다.


NO 135.
회사에는 모두 Application Load Balancer 뒤에 있는 2개의 가용 영역에 있는 EC2 인스턴스 집합에서 호스팅되는 웹 애플리케이션이 있습니다. Solutions Architect는 애플리케이션의 고가용성을 보장하기 위해 상태 확인 구성을 추가해야 합니다. 어떤 상태 확인을 구현하시겠습니까 
A. HTTP 또는 HTTPS 상태 확인
B. FTP 상태 확인
C. TCP 상태 확인
D. ICMP 상태 확인


NO 136.
회사는 매일 수십만 명의 클라이언트가 액세스하는 온라인 웹 포털의 웹 서비스에 API Gateway와 Lambda의 조합을 사용하고 있습니다. 그들은 새롭고 혁신적인 제품을 발표할 것이며 웹 포털은 전 세계적으로 엄청난 수의 방문자를 받을 것으로 예상됩니다. 트래픽 급증으로부터 백엔드 시스템과 애플리케이션을 어떻게 보호할 수 있습니까 
A. API Gateway에서 사용 중인 EC2 인스턴스를 수동으로 업그레이드
B. 읽기 전용 복제본을 사용하여 API Gateway에 다중 AZ 배포
C. API Gateway에서 조절 제한 사용
D. API Gateway는 대규모 트래픽 급증을 자동으로 확장하고 처리하므로 아무 것도 할 필요가없습니다. 


NO 137.
Linux EC2 인스턴스의 ASG(Auto Scaling 그룹)에는 CloudWatch에서 기본 모니터링이 활성화된 Amazon FSx for OpenZFS 파일 시스템이 있습니다. Solutions Architect는 ASG에서 호스팅되는 레거시 웹 애플리케이션을 로드하는 데 오랜 시간이 걸린다는 사실을 알게 되었습니다. 인스턴스를 확인한 후, 아키텍트는 서버가 이미 높은 메모리 사용량을 가지고 있음에도 불구하고 ASG가 더 많은 인스턴스를 시작하지 않는다는 것을 알아차렸습니다. 다음 중 이 문제를 해결하기 위해 아키텍트가 구현해야 하는 옵션은 무엇입니까 
A. Amazon Comprehend를 활용하여 각각의 모든 EC2 인스턴스의 거의 실시간 메모리사용량을 추적하는 AI 솔루션을 구현하시겠습니까 메모리 사용량이 많은 경우 Amazon SageMaker를 사용하여 Auto Scaling 이벤트를 자동으로 트리거합니다. 
B. CloudWatch 통합 에이전트를 EC2 인스턴스에 설치합니다. CloudWatch 에이전트구성으로 AWS Systems Manager Parameter Store에서 사용자 지정 파라미터를 설정하여 
메모리 사용량 백분율에 대한 집계 지표를 생성합니다. 집계된 지표를 기반으로 Auto Scaling그룹을 확장합니다. 
C. 높은 메모리 사용량의 원인을 자동으로 식별하고 인식하도록 Amazon Rekognition을
설정합니다. AWS Well-Architected Tool을 사용하여 전체 메모리 사용량을 기반으로ASG에서 확장 이벤트를 자동으로 트리거합니다. 
D. Auto Scaling 그룹의 Amazon EC2 인스턴스에 대한 세부 모니터링을 활성화합니다.Amazon Forecast를 사용하여 Amazon EC2 인스턴스의 집계된 메모리 사용량을 기반으로 Auto Scaling 그룹을 자동으로 확장합니다. 


NO 138.
한 스타트업이 기본 설정으로 새로 생성된 VPC에서 온디맨드 EC2 인스턴스를 사용하여 새 FTP 서버를 시작했습니다. 서버는 공개적으로 액세스할 수 없고 IP 주소 175.45.116.100을 통해서만 액세스할 수 있어야 합니다. 다음 중 이 요구 사항을 구현하는 가장 적합한 방법은 무엇입니까 
A. 다음 세부 정보를 사용하여 EC2 인스턴스의 서브넷에 새 네트워크 ACL 인바운드 규칙을생성합니다. 
B. 프로토콜 TCP
C. 포트 범위 20 - 21
D. 출처 175.45.116.1000
E. 허용거부 허용
F. 다음 세부 정보를 사용하여 EC2 인스턴스의 보안 그룹에 새 인바운드 규칙을 생성합니다.
G. 프로토콜 TCP
H. 포트 범위 20 - 21
I. 출처 175.45.116.10032
J. 다음 세부 정보를 사용하여 EC2 인스턴스의 서브넷에 새 네트워크 ACL 인바운드 규칙을생성합니다. 
K. 프로토콜 UDP
L. 포트 범위 20 - 21
M. 출처 175.45.116.1000
N. 허용거부 허용
O. 다음 세부 정보를 사용하여 EC2 인스턴스의 보안 그룹에 새 인바운드 규칙을 생성합니다.
P. 프로토콜 UDP
Q. 포트 범위 20 - 21
R. 출처 175.45.116.10032


NO 139.
프로덕션 환경에서 주니어 DevOps 엔지니어 중 한 명이 실수로 S3 버킷에 저장된 사용자 데이터를 삭제한 사건이 있었습니다. 문제는 관리자에게 에스컬레이션되었으며 며칠 후 AWS 리소스의 보안 및 보호를 개선하라는 지시를 받았습니다. 다음 옵션의 어떤 조합으로 버킷의 S3 객체를 우발적인 삭제 및 덮어쓰기로부터 보호할 수 있습니까 (2개를 선택하십시오.) 
A. Amazon S3 Intelligent-Tiering 활성화
B. 버전 관리 활성화
C. 다단계 인증 삭제 활성화
D. 사전 서명된 URL을 통해서만 S3 데이터에 대한 액세스를 엄격하게 제공합니다.
E. IAM 버킷 정책을 사용한 S3 삭제 허용 안 함


NO 140.
Solutions Architect는 SSH 연결을 통해 이 IP 주소(110.238.98.71)에서만 온디맨드 EC2 인스턴스에 액세스할 수 있는지 확인해야 합니다. 아래의 어떤 구성이 이 요구 사항을 충족합니까 
A. 보안 그룹 인바운드 규칙 프로토콜 - UDP, 포트 범위 - 22, 소스 110.238.98.7132
B. 보안 그룹 인바운드 규칙 프로토콜 - UDP, 포트 범위 - 22, 소스 110.238.98.710
C. 보안 그룹 인바운드 규칙 프로토콜 - TCP. 포트 범위 - 22, 소스 110.238.98.7132
D. 보안 그룹 인바운드 규칙 프로토콜 - TCP. 포트 범위 - 22, 소스 110.238.98.710


NO 141.
클라우드 인프라 팀의 기술 리더는 자신이 구축 중인 웹 애플리케이션의 필수 AWS 리소스에 대해 소프트웨어 개발자의 자문을 받았습니다. 개발자는 인스턴스 스토어가 인스턴스가 종료될 때 데이터가 자동으로 삭제되는 임시 스토리지만 제공한다는 것을 알고 있습니다. 웹 애플리케이션의 데이터가 지속되도록 하려면 내구성 있는 블록 수준 스토리지 볼륨이 연결된 EC2 인스턴스에서 앱을 시작해야 합니다. 개발자는 EBS 볼륨을 사용해야 한다는 것을 알고 있지만 어떤 유형을 사용해야 하는지 잘 모릅니다. 이 시나리오에서 Amazon EBS 볼륨 유형과 해당 사용량에 대한 설명으로 옳은 것은 (2개를 선택하십시오.) 
A. 마그네틱 볼륨은 모든 EBS 볼륨 유형 중 가장 낮은 기가바이트당 비용을 제공하며데이터에 자주 액세스하지 않는 워크로드 및 가장 낮은 스토리지 비용이 중요한 애플리케이션에 이상적입니다. 
B. 스팟 볼륨은 모든 EBS 볼륨 유형 중 기가바이트당 비용이 가장 저렴하며 데이터에 자주액세스하지 않는 워크로드와 가장 낮은 스토리지 비용이 중요한 애플리케이션에 이상적입니다. 
C. 단일 루트 IO 가상화(SR-IOV) 볼륨은 중소 규모 데이터베이스, 개발 및 테스트 환경, 부팅볼륨을 포함한 광범위한 워크로드에 적합합니다. 
D. 프로비저닝된 IOPS 볼륨은 일관되고 지연 시간이 짧은 성능의 스토리지를 제공하며대규모 관계형 또는 NoSQL 데이터베이스와 같은 IO 집약적 애플리케이션을 위해 설계되었습니다. 
E. 다중 연결이 활성화된 범용 SSD(gp3) 볼륨은 일관되고 지연 시간이 짧은 성능을 제공하며다중 az 복원력이 필요한 애플리케이션을 위해 설계되었습니다. 


NO 142.
조직에는 미션 크리티컬 워크로드에 사용될 영구 블록 스토리지 볼륨이 필요합니다. 백업 데이터는 오브젝트 스토리지 서비스에 저장되며, 30일 후에는 데이터 보관 서비스에 데이터가 저장됩니다. 위의 요구 사항을 충족하려면 어떻게 해야 합니까 
A. 기존 EC2 인스턴스에 인스턴스 스토어 볼륨을 연결합니다. Amazon S3를 사용하여 백업데이터를 저장하고 수명 주기 정책을 구성하여 객체를 Amazon S3 Glacier로 전환하십시오. 
B. EC2 인스턴스에 인스턴스 스토어 볼륨을 연결합니다. Amazon S3를 사용하여 백업데이터를 저장하고 수명 주기 정책을 구성하여 객체를 Amazon S3 One Zone-IA로 전환하십시오. 
C. EC2 인스턴스에 EBS 볼륨을 연결합니다. Amazon S3를 사용하여 백업 데이터를 저장하고수명 주기 정책을 구성하여 객체를 Amazon S3 Glacier로 전환하십시오. 
D. EC2 인스턴스에 EBS 볼륨을 연결합니다. Amazon S3를 사용하여 백업 데이터를 저장하고수명 주기 정책을 구성하여 객체를 Amazon S3 One Zone-IA로 전환하십시오. 


NO 143.
회사는 수백만 개의 행이 있는 대규모 재무 데이터 세트를 생성합니다. Solutions Architect는 디스크 IO 요청 수를 줄이고 디스크에서 로드하는 데 필요한 데이터 양을 줄이기 위해 모든 데이터를 열 방식으로 저장해야 합니다. 이 은행은 스토리지 서비스에 연결한 다음 전 세계 고객을 위한 일일 및 월간 재무 보고서를 생성하는 기존의 타사 비즈니스 인텔리전스 애플리케이션을 보유하고 있습니다. 이 시나리오에서 요구 사항을 충족하는 데 사용할 최상의 스토리지 서비스는 무엇입니까 
A. Amazon DynamoDB
B. 아마존 오로라
C. 아마존 레드시프트
D. 아마존 RDS


NO 144.
회사에서 NoSQL 데이터베이스를 EC2 인스턴스로 마이그레이션할 계획입니다. 데이터베이스는 중복성을 위해 여러 데이터 복사본을 유지하기 위해 자동으로 데이터를 복제하도록 구성됩니다. Solutions Architect는 IOPS가 높고 순차 읽기쓰기 액세스 권한이 있는 인스턴스를 시작해야 합니다. 다음 중 IO 처리량이 가장 높은 우선 순위인 경우 요구 사항을 충족하는 옵션은 무엇입니까 
A. 인스턴스 스토어 볼륨이 있는 Compute에 최적화된 인스턴스를 사용합니다.
B. 인스턴스 스토어 볼륨이 있는 스토리지 최적화 인스턴스를 사용합니다.
C. EBS 볼륨으로 메모리 최적화 인스턴스를 사용합니다.
D. EBS 볼륨이 있는 범용 인스턴스를 사용합니다.


NO 145.
회사는 사내 데이터 센터에 저장되는 기밀 데이터를 생성하고 있습니다. 회사는 백업 솔루션으로 데이터를 Amazon S3 버킷에 업로드하려고 합니다. 내부 보안 의무에 따라 데이터를 Amazon S3로 보내기 전에 암호화를 수행해야 합니다. 회사는 암호화 키를 관리 및 교체하고 해당 키에 액세스할 수 있는 사람을 제어하는 데 시간을 소비해야 합니다. 다음 중 이 요구 사항을 충족할 수 있는 방법은 무엇입니까 (2개를 선택하십시오.) 
A. 클라이언트 측 마스터 키를 사용하여 클라이언트 측 암호화를 설정합니다.
B. 별도의 S3 버킷에 저장된 키를 사용하여 서버 측 암호화를 설정합니다.
C. Amazon S3 관리형 암호화 키를 사용하여 클라이언트 측 암호화를 설정합니다.
D. EC2 키 쌍으로 서버 측 암호화(SSE)를 설정합니다.
E. AWS Key Management Service(AWS KMS)에 저장된 고객 마스터 키로 클라이언트 측암호화를 설정합니다. 


NO 146.
기술 회사에 온디맨드 EC2 인스턴스의 Auto Scaling 그룹에서 호스팅되는 CRM 애플리케이션이 있습니다. 애플리케이션은 오전 9시부터 오후 5시까지 근무 시간에 광범위하게 사용됩니다. 그들의 사용자는 하루가 시작하는 동안 응용 프로그램의 성능이 느리지만 몇 시간 후에는 정상적으로 작동한다고 불평하고 있습니다. 애플리케이션이 하루의 시작에 제대로 작동하도록 하려면 다음 중 무엇을 할 수 있습니까 
A. 트래픽이 인스턴스에 적절하게 분산되도록 아키텍처에 ALB(Application Load Balancer)를설정합니다. 
B. 하루가 시작되기 전에 새 인스턴스를 시작하도록 Auto Scaling 그룹에 대한 Scheduledscaling 정책을 구성합니다. 
C. Auto Scaling 그룹이 CPU 사용률에 따라 새 인스턴스를 시작하도록 Dynamic scaling정책을 구성합니다. 
D. Auto Scaling 그룹이 메모리 사용률에 따라 새 인스턴스를 시작하도록 동적 조정 정책을구성합니다. 


NO 147.
Solutions Architect는 약 300명의 IAM 사용자로 구성된 회사의 AWS 계정을 관리하고 있습니다. Amazon S3 버킷에 대한 액세스를 제어하는 100명의 IAM 사용자 모두의 관련 권한을 변경해야 하는 새로운 회사 정책이 있습니다. 각 사용자에게 정책을 적용하는 시간 소모적인 작업을 피하기 위해 Solutions Architect는 무엇을 합니까 
A. 새 IAM 그룹을 생성한 다음 S3 버킷에 대한 액세스가 필요한 사용자를 추가합니다. 그런다음 IAM 그룹에 정책을 적용합니다. 
B. 새 정책을 생성하고 셸 스크립트를 사용하여 여러 IAM 사용자에게 적용합니다.
C. 각 IAM 사용자에 대해 무제한 액세스 권한이 있는 새 S3 버킷 액세스 정책을 생성합니다.
D. 새 IAM 역할을 생성하고 각 사용자를 IAM 역할에 추가합니다.


NO 148.
회사는 몇 명의 사용자가 업로드한 이미지의 저장소 역할을 하는 내부 응용 프로그램을 구축하고 있습니다. 사용자가 이미지를 업로드할 때마다 S3 버킷에 저장되기 전에 처리를 위해 Kinesis Data Streams로 전송됩니다. 업로드에 성공하면 애플리케이션에서 작업이 성공했음을 알리는 프롬프트를 반환합니다. 전체 처리는 일반적으로 완료하는 데 약 5분이 걸립니다. 다음 옵션 중 Kinesis, S3에 대한 업로드 요청에서 애플리케이션에 대한 요청을 비동기식으로 처리하고 가장 비용 효율적인 방식으로 응답을 반환할 수 있는 옵션은 무엇입니까 
A. SQS 조합을 사용하여 요청을 대기열에 넣은 다음 온디맨드 EC2 인스턴스를 사용하여비동기식으로 처리합니다. 
B. Kinesis Data Streams를 Amazon SQS 대기열로 교체합니다. 요청을 비동기식으로 처리할Lambda 함수를 생성합니다. 
C. SNS 조합을 사용하여 요청을 버퍼링한 다음 온디맨드 EC2 인스턴스를 사용하여비동기식으로 처리합니다. 
D. Lambda와 Step Functions의 조합을 사용하여 서비스 구성 요소를 조정하고 요청을비동기식으로 처리합니다. 


NO 149.
조직은 여러 S3 버킷에 대한 액세스를 제어해야 합니다. 게이트웨이 엔드포인트를 사용하여 신뢰할 수 있는 버킷에 대한 액세스를 허용할 계획입니다. 다음 중 이 요구 사항을 달성하는 데 도움이 되는 것은 무엇입니까 
A. 신뢰할 수 있는 S3 버킷에 대한 버킷 정책을 생성합니다.
B. 신뢰할 수 있는 VPC에 대한 버킷 정책을 생성합니다.
C. 신뢰할 수 있는 VPC에 대한 엔드포인트 정책을 생성합니다.
D. 신뢰할 수 있는 S3 버킷에 대한 엔드포인트 정책을 생성합니다.


NO 150.
한 회사에 Amazon SQS와 일련의 EC2 인스턴스를 활용하는 웹 기반 티켓팅 서비스가 있습니다. SQS 대기열의 메시지를 사용하는 EC2 인스턴스는 종단 간 처리량을 최대한 높게 유지하기 위해 최대한 자주 대기열을 폴링하도록 구성됩니다. Solutions Architect는 빡빡한 루프에서 대기열을 폴링하는 것이 불필요한 CPU 주기를 사용하여 빈 응답으로 인해 운영 비용이 증가한다는 사실을 알게 되었습니다. 이 시나리오에서 솔루션 설계자는 시스템을 보다 비용 효율적으로 만들기 위해 무엇을 해야 합니까 
A. ReceiveMessageWaitTimeSeconds를 0보다 큰 숫자로 설정하여 긴 폴링을 사용하도록Amazon SQS를 구성합니다. 
B. ReceiveMessageWaitTimeSeconds를 0으로 설정하여 긴 폴링을 사용하도록 AmazonSQS를 구성합니다. 
C. ReceiveMessageWaitTimeSeconds를 0보다 큰 숫자로 설정하여 짧은 폴링을 사용하도록Amazon SQS를 구성합니다. 
D. ReceiveMessageWaitTimeSeconds를 0으로 설정하여 짧은 폴링을 사용하도록 AmazonSQS를 구성합니다. 


NO 151.
회사는 전 세계 사용자의 실시간 스트리밍 데이터를 처리할 솔루션을 구현해야 합니다. 이를 통해 클릭스트림 분석을 포함하여 웹사이트 및 모바일 애플리케이션에서 전 세계적으로 분포된 사용자 활동을 추적하고 분석할 수 있습니다. 솔루션은 사용자와 지리적으로 가까운 위치에서 데이터를 처리하고 짧은 대기 시간으로 사용자 요청에 응답해야 합니다. 다음 중 이 시나리오에 가장 적합한 솔루션은 무엇입니까 
A. 지리적 근접성 라우팅 정책이 있는 CloudFront 웹 배포 및 Route 53을 사용하여 사용자와지리적으로 가까운 위치에서 데이터를 처리하고 짧은 지연 시간으로 사용자 요청에 
응답합니다. Kinesis를 사용하여 실시간 스트리밍 데이터를 처리하고 결과를 Amazon S3버킷에 안정적으로 저장합니다. 
B. 지연 시간 기반 라우팅 정책이 있는 CloudFront 웹 배포 및 Route 53을 사용하여 사용자와지리적으로 가까운 위치에서 데이터를 처리하고 짧은 지연 시간으로 사용자 요청에 응답합니다. Kinesis를 사용하여 실시간 스트리밍 데이터를 처리하고 결과를 Amazon S3 버킷에 안정적으로 저장합니다. 
C. CloudFront를 Lambda@Edge와 통합하여 사용자와 지리적으로 가까운 위치에서 데이터를
처리하고 짧은 지연 시간으로 사용자 요청에 응답합니다. Amazon Athena를 사용하여 실시간스트리밍 데이터를 처리하고 결과를 Amazon S3 버킷에 안정적으로 저장합니다. 
D. CloudFront를 Lambda@Edge와 통합하여 사용자와 지리적으로 가까운 위치에서 데이터를
처리하고 짧은 지연 시간으로 사용자 요청에 응답합니다. Kinesis를 사용하여 실시간 스트리밍데이터를 처리하고 결과를 Amazon S3 버킷에 안정적으로 저장합니다. 


NO 152.
RDS 데이터베이스 인스턴스의 가용 영역에서 데이터베이스에 액세스할 수 없는 지점까지 많은 중단이 있습니다. 이 이벤트가 다시 발생할 경우 데이터베이스에 대한 액세스 손실을 방지하려면 어떻게 해야 합니까 
A. 읽기 전용 복제본 생성
B. 데이터베이스 인스턴스 크기 증가
C. 다중 AZ 장애 조치 활성화
D. 데이터베이스의 스냅샷 만들기


NO 153.
대출 처리 애플리케이션은 VPC의 단일 온디맨드 EC2 인스턴스에서 호스팅됩니다. 애플리케이션의 확장성을 개선하려면 Auto Scaling을 사용하여 급증하는 수신 요청을 처리할 새 EC2 인스턴스를 자동으로 추가해야 합니다. 기존 EC2 인스턴스를 Auto Scaling 그룹에 추가하려면 다음 중 어떤 작업을 수행해야 합니까 (2개를 선택하십시오.) 
A. 먼저 인스턴스를 중지해야 합니다.
B. 인스턴스가 Auto Scaling 그룹에 정의된 가용 영역 중 하나에서 시작되었는지 확인해야합니다. 
C. 인스턴스를 시작하는 데 사용된 AMI가 더 이상 존재하지 않는지 확인해야 합니다.
D. 인스턴스를 시작하는 데 사용된 AMI가 여전히 존재하는지 확인해야 합니다.
E. 인스턴스가 Auto Scaling 그룹과 다른 가용 영역에 있는지 확인해야 합니다.


NO 154.
Solutions Architect가 S3 버킷에 대한 교차 리전 복제를 활성화하려고 하지만 이 옵션은 비활성화되어 있습니다. 다음 중 이에 대한 타당한 이유는 무엇입니까 
A. 교차 리전 복제 기능은 Amazon S3 - Infrequent Access에서만 사용할 수 있습니다.
B. 교차 리전 복제 기능은 Amazon S3 - One Zone-IA에서만 사용할 수 있습니다.
C. AWS Enterprise 계정 전용 프리미엄 기능입니다.
D. S3에서 교차 리전 복제 기능을 사용하려면 먼저 버킷에서 버전 관리를 활성화해야 합니다.


NO 155.
비용을 절감하기 위해 관리자는 AWS 클라우드 인프라의 설정을 분석하고 검토하도록 지시했습니다. 또한 사용 중인 모든 AWS 리소스에 대해 회사에서 지불할 예상 금액도 제공해야 합니다. 이 시나리오에서 다음 중 비용이 발생하는 것은 무엇입니까 (2개를 선택하십시오.) 
A. 중지된 온디맨드 EC2 인스턴스
B. 중지된 EC2 인스턴스에 연결된 EBS 볼륨
C. Amazon VPC 사용
D. 공개 데이터 세트
E. 실행 중인 EC2 인스턴스


NO 156.
AI 기반 Forex 거래 애플리케이션은 수천 개의 데이터 세트를 사용하여 기계 학습 모델을 훈련합니다. 애플리케이션의 워크로드에는 훈련 데이터 세트를 동시에 처리하기 위한 고성능 병렬 핫 스토리지가 필요합니다. 또한 수익이 낮은 데이터 세트를 보관하려면 비용 효율적인 콜드 스토리지가 필요합니다. 다음 중 개발자가 사용해야 하는 Amazon 스토리지 서비스는 무엇입니까 
A. Windows 파일 서버의 경우 Amazon FSx를 사용하고 핫 스토리지와 콜드 스토리지의 경우Amazon S3를 각각 사용합니다. 
B. Amazon FSx for Lustre 및 Amazon S3를 핫 스토리지 및 콜드 스토리지에 각각사용합니다. 
C. Amazon FSx For Lustre 및 Amazon EBS 프로비저닝된 IOPS SSD(io1) 볼륨을 핫 및 콜드스토리지에 각각 사용합니다. 
D. 핫 스토리지와 콜드 스토리지에 각각 Amazon Elastic File System과 Amazon S3를사용합니다. 


NO 157.
조직에서 가상화를 사용하지 않는 전용 물리적 서버에서 응용 프로그램을 실행할 계획입니다. 애플리케이션 데이터는 NFS 프로토콜을 사용하는 스토리지 솔루션에 저장됩니다. 데이터 손실을 방지하려면 내구성 있는 클라우드 스토리지 서비스를 사용하여 데이터 사본을 저장해야 합니다. 다음 중 요구 사항을 충족하는 데 가장 적합한 솔루션은 무엇입니까 
A. 컴퓨팅 리소스에 AWS Storage Gateway 하드웨어 어플라이언스를 사용합니다.애플리케이션 데이터 및 백업 데이터를 저장하도록 볼륨 게이트웨이를 구성합니다. 
B. 컴퓨팅 리소스에 AWS Storage Gateway 하드웨어 어플라이언스를 사용합니다.애플리케이션 데이터를 저장하도록 파일 게이트웨이를 구성하고 데이터 백업을 저장할 Amazon S3 버킷을 생성합니다. 
C. 컴퓨팅 리소스에 AWS Storage Gateway 하드웨어 어플라이언스를 사용합니다.애플리케이션 데이터를 저장하도록 볼륨 게이트웨이를 구성하고 데이터 백업을 저장할 Amazon S3 버킷을 생성합니다. 
D. 컴퓨팅 리소스용 게이트웨이 VM 어플라이언스와 함께 AWS Storage Gateway를
사용합니다. 애플리케이션 데이터 및 백업 데이터를 저장하도록 파일 게이트웨이를구성합니다. 


NO 158.
한 회사는 최근 온프레미스 데이터 센터를 AWS 클라우드에 통합하는 하이브리드 아키텍처를 채택했습니다. VPC를 구성하고 필요한 IAM 사용자, IAM 역할, IAM 그룹 및 IAM 정책을 구현하도록 지정되었습니다. 이 시나리오에서 IAM 정책을 생성할 때 모범 사례는 무엇입니까 
A. 모든 EC2 사용자에게 모든 권한을 부여합니다.
B. 사용자가 수행해야 하는 작업을 결정한 다음 사용자가 추가 관리 작업을 포함하여 해당작업을 수행할 수 있도록 하는 정책을 만듭니다. 
C. 전체 루트 액세스 권한을 가진 최소 수의 사용자에게만 부여하는 최소 권한 원칙을사용합니다. 
D. 작업 수행에 필요한 권한만 부여하는 최소 권한 원칙을 사용합니다.


NO 159.
회사는 ap-northeast-1 및 ap-southeast-2 지역에서 메시징 애플리케이션을 실행합니다. Solutions Architect는 필리핀과 인도 북부의 트래픽 중 더 많은 부분이 ap-northeast-1 지역의 리소스로 라우팅되는 라우팅 정책을 만들어야 합니다. Solutions Architect는 어떤 Route 53 라우팅 정책을 사용해야 합니까 
A. 대기 시간 라우팅
B. 가중 라우팅
C. 지리 근접 라우팅
D. 지리적 위치 라우팅


NO 160.
Solutions Architect는 기존 Amazon VPC가 있는 대규모 기술 회사에 합류했습니다. Auto Scaling 이벤트를 검토할 때 Architect는 웹 애플리케이션이 한 시간 내에 여러 번 확장 및 축소되는 것을 확인했습니다. 설계자는 탄력성을 유지하면서 비용을 최적화하기 위해 어떤 설계 변경을 할 수 있습니까 
A. 시작 구성에서 인스턴스 유형을 늘립니다.
B. 프로비저닝된 IOPS를 인스턴스에 추가
C. Auto Scaling 그룹의 휴지 기간을 변경하고 CloudWatch 지표를 더 높은 임계값으로 설정
D. Auto Scaling 그룹에 대한 Auto Scaling 인스턴스의 기본 수를 늘립니다.

728x90
반응형

'Cloud > AWS SAA' 카테고리의 다른 글

AWS SAA_C03 Dumps #5  (1) 2022.10.30
AWS SAA_C03 Dumps 문제풀이 #4  (0) 2022.10.30
AWS SAA_C03 Dumps 문제풀이 #3  (0) 2022.09.30
AWS SAA_C03 Dumps 문제풀이 #2  (0) 2022.09.29
AWS SAA_C03 Dumps 문제풀이 #1  (0) 2022.09.21
  • 네이버 블러그 공유하기
  • 네이버 밴드에 공유하기
  • 페이스북 공유하기
  • 카카오스토리 공유하기