
65개 문제와 170분 시간 제한으로 실제 시험을 시뮬레이션하세요. AI 검증 답안과 상세 해설로 학습하세요.
AI 기반
GPT Pro, Claude Opus, Gemini Pro가 답안과 해설을 교차 검증합니다. 선택지별 근거부터 요구사항 분해와 정답 아키텍처까지 확인하세요.
한 회사가 온프레미스 데이터 센터와 연결되는 AWS Direct Connect 링크 두 개를 보유하고 있습니다. 하나의 Direct Connect 링크는 us-east-1 리전에서 종료되고, 다른 Direct Connect 링크는 af-south-1 리전에서 종료됩니다. 회사는 AWS와 경로를 교환하기 위해 BGP를 사용하고 있습니다. 회사의 온프레미스 환경은 AWS로 향하는 기본 경로로 us-east-1 링크를 사용하고, 보조(백업) 경로로 af-south-1 링크를 사용하도록 구성되어야 합니다. 네트워크 엔지니어는 온프레미스 라우터에서 BGP를 구성하여 AWS로 향하는 모든 트래픽에는 us-east-1 링크가 선호되고 기본 링크 장애 시에만 af-south-1 링크가 사용되도록 해야 합니다. 솔루션은 표준 BGP 속성과 AWS BGP community tag를 사용해야 합니다. af-south-1이 AWS로 향하는 보조 링크로 사용되도록 하려면 네트워크 엔지니어가 BGP를 어떻게 구성해야 합니까?
합격 루틴을 앱에서 이어가세요
실전 모의고사, AI 해설, 약점 회독과 학습 분석을 모두 제공합니다.
학습 기간: 2 months
This practice questions help you in understanding the concepts on which you can get the questions in certification exam. Solutions and the explanation is really good. I was able to crack the exam. Thank you.
학습 기간: 1 month
앱 200 몇 문제를 2번 정도 초기화해서 다시 풀었고, 개념 이해가 완전히 될 때까지 공부했습니다.
학습 기간: 2 months
Excellent practice questions. It helped in refreshing a lot a concepts
학습 기간: 2 months
문제들이 다양한 유형을 커버해서 좋았고 실제 시험에서 비슷한 유형이 많아서 큰 도움이 됐어요
학습 기간: 3 months
Udemy에서 강의들으며 개념익히고, 이 앱에서 문제랑 해설보며 공부했어요. 모르는 aws 리소스에 대해선 따로 공부도 했어요 앱 유용하게 이용했네요!
한 회사가 최근 개발자가 VPC 네트워크 인프라를 생성하는 것을 금지하는 보안 정책을 도입했습니다. 이 정책은 VPC에서 NAT gateway가 생성될 때마다 회사의 네트워크 보안 팀이 NAT gateway를 종료할 수 있도록 즉시 알림을 받아야 한다고 규정합니다. 네트워크 보안 팀은 가능한 한 적은 관리 부담으로 여러 AWS 계정에 배포할 수 있는 솔루션을 구현해야 합니다. 또한 이 솔루션은 네트워크 보안 팀이 규정 준수 기록을 쉽게 확인할 수 있는 방법을 제공해야 합니다. 솔루션은 어떤 VPC에서든 NAT Gateway 생성을 감지하고, 보안 팀에 알리고, 리소스를 자동으로 종료하며, 규정 준수 이력을 기록할 수 있어야 합니다. 또한 최소한의 수작업으로 여러 AWS 계정에 쉽게 배포할 수 있어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
한 회사가 온프레미스 데이터 센터에서 AWS로 애플리케이션을 마이그레이션하고 있으며, 온프레미스 메인프레임과 데이터를 교환해야 합니다. 솔루션은 피크 트래픽에 대해 4 Gbps 전송 속도를 달성하고 회선 또는 라우터 장애가 발생해도 고가용성과 복원력을 보장해야 합니다. 4 Gbps를 지원하고 회선 또는 라우터 장애를 견딜 수 있는 고가용성의 복원력 있는 네트워킹 솔루션을 설계해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
한 핀테크 회사는 서로 다른 AWS 계정에 여러 개발 환경을 운영하며, 모든 환경은 us-east-1 리전에 있습니다. 이 환경들은 프라이빗 서브넷의 Amazon EC2 인스턴스에서 백엔드 서비스를 호스팅하고, 퍼블릭 서브넷의 Network Load Balancer(NLB)를 통해 액세스됩니다. 규정 준수를 위해 이 서비스에 대한 API 액세스는 승인된 소수의 타사 공급업체로 제한됩니다. NLB의 security group은 특정 공급업체 IP 주소 범위 집합에서 들어오는 TCP 포트 443 인바운드 트래픽만 허용하도록 구성되어 있습니다. 회사는 새 공급업체가 온보딩될 때마다 해당 IP 주소 범위를 모든 계정의 NLB security group에 추가해야 한다는 엄격한 정책을 가지고 있습니다. 네트워크 엔지니어는 모든 계정에서 이러한 공급업체 IP 주소 범위를 중앙에서 관리하는 가장 운영 효율적인 방법을 찾아야 합니다. 네트워크 엔지니어는 새 공급업체의 IP 주소 범위를 한 번의 중앙 업데이트로 반영할 수 있는 솔루션을 구현해야 합니다. 이 변경 사항은 각 계정에서 수동 개입 없이 모든 관련 계정의 security group에 자동으로 반영되어야 합니다. 솔루션은 매우 효율적이고 확장 가능해야 합니다. 어떤 솔루션이 이러한 요구사항을 가장 운영 효율적으로 충족합니까?
한 TGW가 DX gateway와 19개의 VPC에 연결되어 있습니다. 새 VPC 두 개(10.0.32.0/21, 10.0.40.0/21)를 추가로 연결할 예정입니다. allowed prefix list에는 항목을 하나만 더 추가할 수 있습니다. prefix list 항목 제한을 지키면서 AWS에서 온프레미스로 라우트를 광고해야 합니다. 엔지니어는 무엇을 해야 합니까?
한 회사는 사무실에서 ap-southeast-2의 VPC로 연결되는 2 Gbps AWS Direct Connect 호스팅 연결을 사용하고 있으며, 같은 리전의 다른 Direct Connect 위치에서 5 Gbps 호스팅 연결을 추가합니다. 두 연결은 서로 다른 라우터에서 종료되고 두 라우터 사이에는 iBGP 세션이 있습니다. 네트워크 엔지니어는 VPC가 5 Gbps 연결을 우선 사용하고, 5 Gbps 연결이 실패하면 2 Gbps 연결로 장애 조치되도록 하려고 합니다. 사무실로 향하는 트래픽에 대해 VPC가 5 Gbps Direct Connect 연결을 사용하고, 5 Gbps 연결이 다운되면 2 Gbps 연결로 장애 조치되도록 보장해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
내부 웹 사이트가 VPC(172.31.0.0/16)의 내부 ALB 뒤에서 실행됩니다. Route 53에는 private hosted zone example.com이 있습니다. AWS Site-to-Site VPN이 사무실 네트워크를 VPC에 연결합니다. 직원은 사무실 네트워크에서 https://example.com에 접속해야 합니다. 온프레미스에서 VPN을 통해 VPC의 private hosted zone과 ALB로 이어지는 example.com의 프라이빗 DNS 확인을 활성화해야 합니다. 어떤 단계 조합이 이 요구 사항을 충족합니까? (두 가지를 선택하세요.)
HPC 워크로드에는 여러 Amazon EC2 인스턴스에서 노드당 10Gbps 흐름과 전체 약 100Gbps 처리량을 지원하는 지연 시간이 낮은 통신이 필요합니다. HPC 클러스터의 east-west 성능을 극대화하도록 VPC 내부의 배치와 네트워킹을 설계해야 합니다. 어떤 아키텍처 솔루션이 이 워크로드를 최적화합니까?
한 리전의 여러 AWS 계정과 VPC에서 EC2 인스턴스와 Amazon RDS의 모든 네트워크 트래픽을 로그로 기록해야 합니다. 로그는 인시던트 조사에 사용되며 12개월 동안 보관해야 하고, 90일 이후에는 드물게 조회됩니다. 필요한 메타데이터에는 vpc-id, subnet-id, tcp-flags가 포함됩니다. 사용자 지정 필드와 장기 보관을 지원하는 비용 최적화 네트워크 로깅을 제공해야 합니다. 어떤 솔루션이 가장 낮은 비용으로 이러한 요구 사항을 충족합니까?
한 미디어 스트리밍 회사가 동적 멀티캐스팅에 의존하는 새 애플리케이션을 AWS에 배포하고 있습니다. 애플리케이션은 5개의 VPC에 걸쳐 있으며 모두 Transit Gateway에 연결되어 있습니다. 각 VPC의 Amazon EC2 인스턴스는 동적으로 등록해 멀티캐스트 전송을 수신해야 합니다. 솔루션은 동적 멀티캐스트 등록을 활성화하고 VPC 간 멀티캐스트 트래픽을 지원해야 합니다. 네트워크 엔지니어는 이러한 요구 사항을 충족하도록 AWS 리소스를 어떻게 구성해야 합니까?