
AWS
276+ 무료 연습 문제 (AI 검증 답안 포함)
AI 기반
모든 AWS Certified Advanced Networking - Specialty (ANS-C01) 답안은 3개의 최고 AI 모델로 교차 검증하여 최고의 정확도를 보장합니다. 선택지별 상세 해설과 심층 문제 분석을 제공합니다.
한 회사는 온프레미스 데이터 센터에 연결된 두 개의 AWS Direct Connect 링크를 보유하고 있습니다. 한 Direct Connect 링크는 us-east-1 Region에서 종단되고, 다른 Direct Connect 링크는 af-south-1 Region에서 종단됩니다. 회사는 AWS와 경로를 교환하기 위해 BGP를 사용하고 있습니다. 회사의 온프레미스 환경은 AWS로 가는 기본 경로로 us-east-1 링크를 사용하고, 보조(백업) 경로로 af-south-1 링크를 사용하도록 구성되어야 합니다. 네트워크 엔지니어는 온프레미스 라우터에서 BGP를 구성하여 AWS로 향하는 모든 트래픽에 대해 us-east-1 링크가 우선되도록 하고, 기본 링크에 장애가 발생한 경우에만 af-south-1 링크가 사용되도록 해야 합니다. 이 솔루션은 표준 BGP 속성과 AWS BGP community tags를 사용해야 합니다. 네트워크 엔지니어는 af-south-1이 AWS로 가는 보조 링크로 사용되도록 보장하기 위해 BGP를 어떻게 구성해야 합니까?
한 회사의 보안 정책에 따라 AWS VPC에서 온프레미스 데이터 센터로 나가는 모든 아웃바운드 트래픽은 서드파티 보안 어플라이언스에 의해 검사되어야 합니다. 이 어플라이언스는 VPC 내의 Amazon EC2 인스턴스에서 실행됩니다. 한 네트워크 엔지니어가 온프레미스 데이터 센터와 이 보안 어플라이언스 간의 네트워크 성능을 개선하는 업무를 맡았습니다. 기존 연결은 인터넷을 통한 표준 VPN입니다. 현재 성능은 온프레미스 사용자에게 병목이 되고 있습니다. 네트워크 엔지니어는 온프레미스 데이터 센터와 EC2 기반 보안 어플라이언스 간의 네트워크 성능을 개선해야 합니다. 솔루션은 이 특정 트래픽 흐름에 대해 처리량을 늘리고 지연 시간을 줄이는 데 초점을 맞춰야 합니다. 이러한 요구 사항을 충족하기 위해 네트워크 엔지니어가 수행해야 할 작업은 무엇입니까? (두 개 선택)
한 회사가 최근 개발자가 VPC 네트워크 인프라를 시작(launch)하는 것을 금지하는 보안 정책을 구현했습니다. 이 정책은 VPC에서 NAT gateway가 시작(launch)될 때마다 회사의 네트워크 보안 팀이 NAT gateway를 종료(terminate)하기 위해 즉시 알림을 받아야 한다고 명시합니다. 네트워크 보안 팀은 가능한 한 최소한의 관리 오버헤드로 AWS accounts 전반에 배포할 수 있는 솔루션을 구현해야 합니다. 또한 이 솔루션은 네트워크 보안 팀이 컴플라이언스 이력을 간단하게 확인할 수 있는 방법을 제공해야 합니다. 이 솔루션은 어떤 VPC에서든 NAT Gateway 생성 여부를 탐지하고, 보안 팀에 알림을 보내며, 리소스를 자동으로 종료하고, 컴플라이언스에 대한 과거 기록을 제공해야 합니다. 또한 최소한의 수동 작업으로 여러 AWS accounts에 쉽게 배포할 수 있어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
한 회사가 온프레미스 데이터 센터에서 AWS로 애플리케이션을 마이그레이션하고 있으며, 온프레미스 메인프레임과의 데이터 교환이 필요합니다. 솔루션은 피크 트래픽에 대해 4 Gbps 전송 속도를 달성해야 하며, 회선 또는 라우터 장애에 대한 고가용성과 복원력을 보장해야 합니다. 4 Gbps를 지원하고 회선 또는 라우터 장애를 견딜 수 있는 고가용성, 복원력 있는 네트워킹 솔루션을 설계하십시오. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
한 회사는 두 개의 10 Gbps 연결로 구성된 Link Aggregation Group (LAG)을 사용하는 AWS Direct Connect private VIF를 사용하고 있습니다. 회사의 보안 팀은 외부 네트워크 연결이 layer 2 encryption을 제공해야 한다는 새로운 요구 사항을 구현했습니다. 회사의 네트워크 팀은 새로운 요구 사항을 충족하기 위해 Direct Connect에 대한 MACsec 지원을 사용할 계획입니다. 네트워크 팀은 서비스를 중단하지 않고 가능한 한 최소한의 다운타임으로 기존 Direct Connect 연결의 private VIF에 MACsec encryption을 구현해야 합니다. 이 기능을 구현하기 위해 네트워크 팀이 수행해야 하는 단계 조합은 무엇입니까? (세 개를 선택하세요.)
이동 중에도 모든 문제를 풀고 싶으신가요?
Cloud Pass를 무료로 다운로드하세요 — 모의고사, 학습 진도 추적 등을 제공합니다.
한 투자 플랫폼은 모든 인터넷 서비스 트래픽을 로깅하고 2년 동안 보관해야 합니다. dev에서 팀은 mirror target으로 Network Load Balancer (NLB)를 사용하는 cross‑account Amazon VPC Traffic Mirroring 설계를 검증했습니다. production에서는 mirroring이 활성화되어 있지만 일부 트래픽이 미러링되지 않으며 누락된 패킷은 무작위로 나타납니다. 이 설계에서 간헐적/유실된 mirrored traffic에 대한 그럴듯한 설명을 식별하십시오. 어떤 진술이 모든 트래픽이 미러링되지 않는 이유를 설명합니까? (두 개 선택.)
한 핀테크 회사는 여러 AWS 계정에 걸쳐 여러 개발 환경을 보유하고 있으며, 모두 us-east-1 Region에서 운영되고 있습니다. 이러한 환경은 private subnet 내의 Amazon EC2 instance에서 백엔드 서비스를 호스팅하며, public subnet에 있는 Network Load Balancer (NLB)를 통해 액세스됩니다. 규정 준수(compliance) 이유로, 이러한 서비스에 대한 API 액세스는 소수의 승인된 third-party vendor로 제한됩니다. NLB의 security group은 특정 vendor IP address range 집합에서 오는 port 443의 inbound TCP traffic만 허용하도록 구성되어 있습니다. 회사에는 새로운 vendor가 온보딩될 때마다 해당 IP address range를 모든 계정의 NLB security group에 추가해야 한다는 엄격한 정책이 있습니다. 네트워크 엔지니어는 모든 계정 전반에서 이러한 vendor IP address range를 중앙에서 관리할 수 있는 가장 운영 효율적인 방법을 찾아야 합니다. 네트워크 엔지니어는 새로운 vendor의 IP address range를 단일 중앙 위치에서 한 번만 업데이트할 수 있는 솔루션을 구현해야 합니다. 그런 다음 이 변경 사항이 각 계정에서 수동 개입 없이 모든 관련 계정의 security group에 자동으로 반영되어야 합니다. 솔루션은 매우 효율적이고 확장 가능해야 합니다. 다음 중 이러한 요구 사항을 가장 운영 효율적으로 충족하는 솔루션은 무엇입니까?
회사의 온프레미스 방화벽이 단일 Site‑to‑Site VPN으로 AWS Transit Gateway에 연결되어 있습니다. 트래픽 증가로 인해 이제 VPN이 포화 상태입니다. 회사는 온프레미스에서 여러 VPC로의 VPN 처리량을 확장할 수 있는 보안적이고 고가용성인 설계가 필요합니다. 가용성이나 보안을 희생하지 않고 집계 VPN 대역폭을 늘려야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
한 회사는 AWS Client VPN을 사용하여 원격 사용자가 여러 개의 피어링된 VPC와 온프레미스 데이터 센터의 리소스에 액세스할 수 있도록 합니다. Client VPN endpoint route table에는 단일 0.0.0.0/0 항목이 있으며, 해당 security group에는 인바운드 규칙이 없고 0.0.0.0/0로의 모든 트래픽을 허용하는 아웃바운드 규칙이 있습니다. 원격 사용자는 웹 검색 결과에서 잘못된 지리적 위치 정보가 표시된다고 보고합니다. 서비스 중단을 최소화하면서 Client VPN 사용자에 대한 잘못된 지리적 위치 문제를 해결하십시오. 서비스 중단이 가장 적도록 이 문제를 해결하기 위해 네트워크 엔지니어가 수행해야 할 단계 조합은 무엇입니까? (세 가지 선택)
한 제조 회사의 AWS 워크로드와 온프레미스 리소스를 통합하기 위한 private DNS 설계 작업을 네트워크 엔지니어가 수행하고 있습니다. AWS 배포는 eu-west-1 Region의 5개 VPC로 구성되어 있으며, 이들은 AWS Direct Connect를 통해 온프레미스 네트워크에 연결됩니다. VPC들은 transit gateway를 사용하여 서로 통신합니다. 각 VPC는 corp.global.internal 도메인을 사용하는 private hosted zone과 연결되어 있습니다. 네트워크 엔지니어는 shared services VPC에 Amazon Route 53 Resolver outbound endpoint를 생성하고, shared services VPC를 transit gateway에 연결합니다. 네트워크 엔지니어는 DNS resolution을 위한 솔루션을 구현해야 하며, 여기서 corp.global.internal로 끝나는 hostname에 대한 쿼리는 AWS 내의 private hosted zone을 사용해야 하고, 그 외 모든 도메인에 대한 쿼리는 private 온프레미스 DNS resolver로 전달되어야 합니다. 이 솔루션은 중앙 집중식이어야 하며 5개 VPC 전체에서 작동해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
한 유럽 자동차 제조업체가 두 개의 데이터 센터(50마일 간격)에서 AWS로 고객 대면 서비스와 분석을 이전하고 있습니다. 워크로드는 eu‑west‑3 및 eu‑central‑1의 계정 전반에 걸쳐 있습니다. 각 Region에서 회사는 복원력이 있는 1 Gbps DX 회선 2개를 주문합니다. 네트워크는 모든 VPC와 온프레미스를 상호 연결하고, Regional 분리를 유지하며, Regions 간 장애 조치를 제공해야 합니다. DX를 통한 multi‑Region 연결을 설계하여 전체 VPC 도달성과 cross‑Region 복원력을 제공하십시오. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
스타트업 회사의 애플리케이션 팀이 AWS Cloud에 새로운 multi-tier 애플리케이션을 배포하고 있습니다. 이 애플리케이션은 공개적으로 액세스 가능한 Network Load Balancer (NLB) 뒤에서 Auto Scaling group으로 실행되는 Amazon EC2 인스턴스 플릿에서 호스팅됩니다. 애플리케이션은 클라이언트가 UDP 트래픽과 TCP 트래픽을 모두 처리해야 합니다. 단기적으로 애플리케이션은 동일한 지리적 위치 내의 사용자에게만 서비스를 제공할 예정입니다. 애플리케이션 팀은 애플리케이션을 글로벌 사용자로 확장할 계획이며, 최종 사용자에게 애플리케이션을 더 가깝게 제공하기 위해 전 세계 여러 AWS Regions로 배포를 이동할 예정입니다. 애플리케이션 팀은 새로운 Regions를 사용하여 애플리케이션의 새 버전을 배포하고, 이러한 롤아웃 동안 각 Region이 수신하는 트래픽 양을 제어할 수 있기를 원합니다. 또한 애플리케이션 팀은 최종 사용자의 first-byte latency와 jitter(무작위 지연)를 최소화해야 합니다. 애플리케이션 팀은 TCP와 UDP 트래픽을 모두 처리하고, 여러 AWS Regions로의 트래픽 분산을 제어하여 단계적 글로벌 롤아웃을 지원하며, 최종 사용자의 지연 시간과 jitter를 줄일 수 있는 네트워크 아키텍처를 설계해야 합니다. 이러한 요구 사항을 충족하기 위해 애플리케이션 팀은 애플리케이션의 네트워크 아키텍처를 어떻게 설계해야 합니까?
TGW가 DX gateway 및 19개의 VPC에 연결되어 있습니다. 두 개의 새 VPC(10.0.32.0/21 및 10.0.40.0/21)가 추가로 연결될 예정입니다. allowed prefix list에는 항목을 하나만 더 추가할 수 있는 여유가 있습니다. prefix-list 항목 제한을 유지하면서 AWS에서 on‑premises로 라우트를 광고(Advertise)해야 합니다. 엔지니어는 무엇을 해야 합니까?
한 IoT 회사가 미국과 남아시아에 배포된 수천 개의 센서에서 데이터를 수집합니다. 센서는 UDP 기반으로 구축된 독점 통신 프로토콜을 사용하여 데이터를 Amazon EC2 인스턴스 플릿으로 전송합니다. 인스턴스는 Auto Scaling 그룹에 있으며 Network Load Balancer (NLB) 뒤에서 실행됩니다. 인스턴스, Auto Scaling 그룹, NLB는 us-west-2 Region에 배포되어 있습니다. 회사의 데이터에 따르면 남아시아의 센서에서 전송된 데이터가 공용 인터넷을 통해 전송되는 과정에서 간헐적으로 손실되어 EC2 인스턴스에 도달하지 못합니다. 회사는 남아시아 센서에서 발생하는 데이터 손실 문제를 해결할 솔루션이 필요합니다. 솔루션은 센서에서 애플리케이션으로 향하는 UDP 트래픽에 대해 신뢰할 수 있고 지연 시간이 짧은 경로를 제공해야 하며, 장거리 구간에서 네트워크 성능을 최적화하기 위해 AWS 서비스를 활용해야 합니다. 어떤 솔루션이 이 문제를 해결할 수 있습니까? (두 개 선택)
한 회사는 private subnets에서 동일한 Application Load Balancer (ALB) 뒤에 stateless web app (ASG)과 stateful admin/management app (별도의 ASG)을 실행합니다. 회사는 web app과 동일한 URL에서 path prefix /management를 사용하여 management app에 액세스하려고 합니다. 두 app 모두 protocol, hostname, port는 동일해야 합니다. /management에 대한 액세스는 on-premises source IP ranges로 제한되어야 합니다. ALB는 ACM certificate를 사용합니다. ALB listener rules를 구현하여 /management를 admin targets로 path-route하고, 모든 트래픽을 동일한 HTTPS listener로 유지하면서 이를 on-premises CIDRs로 제한해야 합니다. 네트워크 엔지니어는 어떤 단계 조합을 수행해야 합니까? (두 개 선택)
한 회사에 Amazon EC2 인스턴스 플릿에서 실행되는 웹 애플리케이션이 있습니다. 새로운 회사 규정에 따라 EC2 인스턴스로 들어오고 나가는 모든 네트워크 트래픽은 목적지에 도달하기 전에 콘텐츠 검사를 위해 중앙 집중식 타사 EC2 어플라이언스로 전송되어야 합니다. 회사는 애플리케이션의 기능에 영향을 주지 않으면서 이 새로운 검사 계층이 올바르게 구현되었는지 확인하기 위한 테스트를 수행하고 있습니다. 검사 어플라이언스는 모든 네트워크 트래픽의 사본을 확인해야 하는 단일 노드 인스턴스입니다. 네트워크 엔지니어는 애플리케이션의 EC2 인스턴스에서 발생하는 모든 인그레스 및 이그레스 네트워크 트래픽을 타사 검사 어플라이언스로 투명하게 전달하여 실시간 콘텐츠 검사를 수행하는 솔루션을 설계해야 합니다. 이 솔루션은 트래픽의 완전한 사본을 캡처하여 원래 트래픽 흐름을 방해하지 않고 어플라이언스에 전달해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
한 마케팅 회사가 AWS Direct Connect 및 software-defined wide area network(SD-WAN) overlay를 통해 지사 사무실을 AWS에 연결하는 하이브리드 인프라를 사용하고 있습니다. 이 회사는 현재 동일한 account 내의 transit VPC에 상주하는 third-party SD-WAN appliance에 여러 VPC를 AWS Site-to-Site VPN을 사용해 연결하고 있습니다. 회사는 더 많은 VPC를 SD-WAN appliance transit VPC에 연결하여 AWS 사용 범위를 확장할 계획입니다. 그러나 기존 아키텍처는 확장성, route table 제한, 그리고 수많은 VPN 연결로 인한 높은 비용 측면에서 문제를 겪고 있습니다. 네트워크 엔지니어는 이러한 문제를 해결하고 전체 운영 오버헤드를 줄이기 위한 새로운 솔루션을 설계해야 합니다. 네트워크 엔지니어는 route table 제한을 해결하고 비용을 절감하면서, 모든 VPC와 SD-WAN appliance 간에 확장 가능한 연결을 제공하는 솔루션을 설계해야 합니다. 솔루션은 가장 적은 운영 오버헤드로 구현되어야 합니다. 다음 중 이러한 요구 사항을 가장 적은 운영 오버헤드로 충족하는 솔루션은 무엇입니까?
한 회사는 사무실에서 ap-southeast-2의 VPC로 2 Gbps AWS Direct Connect hosted connection을 사용하고 있으며, 동일 Region의 다른 Direct Connect location에서 5 Gbps hosted connection을 추가합니다. 두 연결은 서로 다른 router에서 종료되며, 그 사이에 iBGP session이 있습니다. 네트워크 엔지니어는 VPC가 5 Gbps 연결을 우선 사용하고, 5 Gbps 연결에 장애가 발생하면 2 Gbps 연결로 failover되기를 원합니다. 5 Gbps Direct Connect 연결이 정상일 때는 VPC가 사무실로 가는 트래픽에 5 Gbps Direct Connect 연결을 사용하고, 5 Gbps Direct Connect 연결이 다운되면 2 Gbps 연결로 failover되도록 보장해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
내부 웹사이트가 VPC(172.31.0.0/16)에서 내부 ALB 뒤에서 실행 중입니다. Route 53에 private hosted zone example.com이 존재합니다. AWS Site-to-Site VPN이 오피스 네트워크를 VPC에 연결합니다. 직원들은 오피스 네트워크에서 https://example.com 에 액세스해야 합니다. VPN을 통해 on-premises에서 VPC의 private hosted zone 및 ALB로 example.com에 대한 private DNS resolution을 활성화해야 합니다. 어떤 단계 조합이 이 요구 사항을 충족합니까? (두 개 선택)
한 회사는 transit gateway를 통해 연결된 us-east-1의 VPC들을 보유하고 있습니다. AWS Direct Connect 연결이 온프레미스 데이터 센터로 설정되어 있으며, Amazon CloudWatch의 ConnectionState metric은 UP으로 표시되지만 transit VIF는 DOWN입니다. 네트워크 엔지니어는 온프레미스 라우터에서 transit VIF 및 BGP 구성을 확인했으며 문제는 없었지만, Amazon peer IP address로 ping을 보낼 수 없습니다. 연결성을 설정하기 위해 DOWN 상태의 transit VIF를 트러블슈팅하십시오. 이 문제를 트러블슈팅하기 위해 네트워크 엔지니어가 수행해야 하는 단계의 조합은 무엇입니까? (세 개 선택)
학습 기간: 2 months
This practice questions help you in understanding the concepts on which you can get the questions in certification exam. Solutions and the explanation is really good. I was able to crack the exam. Thank you.
학습 기간: 1 month
앱 200 몇 문제를 2번 정도 초기화해서 다시 풀었고, 개념 이해가 완전히 될 때까지 공부했습니다.
학습 기간: 2 months
Excellent practice questions. It helped in refreshing a lot a concepts
학습 기간: 2 months
문제들이 다양한 유형을 커버해서 좋았고 실제 시험에서 비슷한 유형이 많아서 큰 도움이 됐어요
학습 기간: 3 months
Udemy에서 강의들으며 개념익히고, 이 앱에서 문제랑 해설보며 공부했어요. 모르는 aws 리소스에 대해선 따로 공부도 했어요 앱 유용하게 이용했네요!

Associate

Practitioner

Practitioner

Associate

Associate

Professional

Associate

Specialty

Professional
무료 앱 받기