
75개 문제와 180분 시간 제한으로 실제 시험을 시뮬레이션하세요. AI 검증 답안과 상세 해설로 학습하세요.
AI 기반
모든 답안은 3개의 최고 AI 모델로 교차 검증하여 최고의 정확도를 보장합니다. 선택지별 상세 해설과 심층 문제 분석을 제공합니다.
한 회사는 2개의 AWS Region에 걸쳐 Auto-Tune이 활성화된 Amazon OpenSearch Service domain 10개를 운영하고 있으며, 지난 24시간 동안의 모든 Auto-Tune 작업(예: 메모리 또는 shard rebalancing 조정)을 1분 해상도로 Amazon CloudWatch dashboard에서 시각화해야 합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
한 물류 기업이 두 개의 AWS Regions에 걸쳐 68개의 멤버 계정을 보유한 멀티-OU AWS Organizations 구성을 운영하고 있으며, 별도의 결제를 사용하는 11개의 독립형 AWS 계정을 사용하는 핀테크 스타트업을 인수했습니다. 플랫폼 팀은 단일 management account 하에서 관리를 중앙화하는 동시에, 가져온 모든 계정 전반에서 비상용(break-glass) 전체 관리자 제어 권한을 유지해야 하며, 전체 환경 전반의 보안 탐지 결과를 중앙에서 집계 및 그룹화하고 신규 계정이 온보딩될 때 자동으로 포함되도록 해야 합니다. 최소한의 운영 오버헤드로 이러한 요구 사항을 충족하기 위해 플랫폼 팀이 수행해야 할 작업 조합은 무엇입니까? (두 개 선택)
한 DevOps 엔지니어가 AWS Lambda 함수가 Amazon Kinesis Data Streams shard에서 배치된 레코드를 읽고 VPC를 통해 내부 ERP SOAP endpoint로 전달하는 데이터 포워딩 서비스를 구축하고 있습니다. 대략 12%의 수신 레코드는 검증에 실패하며 수동으로 처리되어야 합니다. Lambda event source mapping은 실패 시 destination으로 Amazon SQS dead-letter queue(DLQ)로 구성되어 있고, 함수는 재시도가 활성화된 배치 처리를 사용합니다. 부하 테스트 중 엔지니어는 DLQ에 데이터 문제가 없고 이미 ERP 서비스에서 수락된 레코드가 많이 포함되어 있음을 관찰했습니다. 이는 부분적으로 실패한 배치에서 성공한 항목들이 재시도되고, 결국 실패 항목들과 함께 DLQ로 전송되고 있음을 나타냅니다. 현재 처리량과 재시도 동작을 유지하면서 DLQ로 전송되는 오류 없는 레코드 수를 줄이기 위해 엔지니어가 구현해야 할 event source 구성 변경은 무엇입니까?
한 글로벌 미디어 회사는 두 개의 OU(루트 및 analytics)로 AWS Organizations를 사용합니다. 루트 OU에는 모든 리소스에 대한 모든 작업을 허용하는 단 하나의 Allow 문이 포함된 단일 SCP가 있습니다. 반면 analytics OU(계정 4개 포함, 그중 ext-ml 계정 ID 222222222222 포함)에는 s3:* 및 glue:만 허용하고, 모든 리소스에 대해 NotAction [s3:, glue:*]를 사용하는 Deny 문으로 그 외 모든 작업을 명시적으로 거부하는 SCP가 있습니다. ext-ml 계정에서 DevOps 엔지니어의 IAM 사용자에게 AdministratorAccess 정책이 연결되어 있으며, 엔지니어가 us-east-1에서 콘솔과 AWS CLI를 통해 Amazon RDS db.m6g.large 인스턴스(rds:CreateDBInstance)를 생성하려고 하면, 조직 service control policy에 의해 차단되었다는 AccessDeniedException과 함께 요청이 실패합니다. 어떤 변경을 하면 엔지니어가 ext-ml 계정에서 RDS 인스턴스를 성공적으로 생성할 수 있습니까?
한 미디어 스트리밍 스타트업은 모든 기능이 활성화된 AWS Organizations에서 멀티 계정 환경을 운영하고 있습니다. 운영(소스) 계정은 us-west-2에서 AWS Backup을 사용하여 120개의 Amazon EBS 볼륨을 보호하며, 고객 관리형 KMS 키(alias/ops-backup)로 복구 지점을 암호화합니다. DR 요구 사항을 충족하기 위해 회사는 관리 계정에서 교차 계정 복사를 구성하고, 새로 생성한 DR 계정에 dr-vault라는 이름의 백업 볼트와 고객 관리형 KMS 키(alias/dr-backup)를 생성한 다음, 운영 계정의 백업 플랜을 업데이트하여 모든 복구 지점을 DR 계정의 dr-vault로 복사하도록 설정했습니다. 운영 계정에서 백업 작업이 실행되면 운영 계정에서는 복구 지점이 성공적으로 생성되지만, DR 계정의 dr-vault에는 어떤 복사본도 나타나지 않습니다. AWS Backup이 복구 지점을 DR 계정의 볼트로 복사할 수 있도록 하는 단계 조합은 무엇입니까? (두 개 선택)
이동 중에도 모든 문제를 풀고 싶으신가요?
Cloud Pass를 무료로 다운로드하세요 — 모의고사, 학습 진도 추적 등을 제공합니다.
글로벌 물류 회사가 3개 AWS Regions에 걸쳐 12,000대의 휴대용 스캐너에서 텔레메트리를 수집하고 있으며, 각 디바이스 유형은 Region별로 전용 Amazon CloudWatch Logs log group에 기록하여 총 약 90개의 log group이 있습니다. 지난 14일 동안 계획된 변경 사항이 없었음에도 CloudWatch Logs ingestion 요금이 68% 증가했습니다. DevOps 엔지니어는 remediation 우선순위를 정하기 위해 어떤 디바이스 유형 또는 Regions가 ingestion 급증을 유발하는지 신속하게 파악해야 합니다. 가장 운영 효율적인 솔루션은 무엇입니까?
DevOps 엔지니어가 us-east-2에서 두 개의 private subnet(10.20.1.0/24 및 10.20.2.0/24)에 걸쳐 public IP가 없는 Amazon EC2 인스턴스 8대로 구성된 Auto Scaling group을 배포한다. 새로운 FedRAMP High 통제로 인해 VPC에는 internet gateway 또는 NAT gateway가 없고 모든 internet egress가 금지되어 있으며, user data는 부팅 시 AWS CLI를 사용하여 s3://company-artifacts-prod/builds/2.7.4/app.tar.gz에서 아티팩트를 다운로드한다. 그러나 인스턴스는 상태 확인을 정상(healthy)으로 보고하지만 다운로드가 실패하여 애플리케이션이 설치되지 않는다. Internet egress 금지 요구 사항을 준수하면서 애플리케이션을 설치할 수 있는 조치는 무엇인가?
한 대학 컨소시엄은 2개 Region에 걸쳐 4개의 OU와 platform-ops라는 이름의 delegated administrator account로 AWS Organizations를 사용하고 있으며, research OU(58개 AWS account)는 us-east-1 또는 eu-west-1에서 어떤 AWS CloudFormation stack create 또는 update가 실행되기 전에 stack에 정의된 모든 Amazon EBS volume과 Amazon SQS queue에 KMS key alias alias/research-default를 사용한 server-side encryption이 활성화되어 있고, 이 제어가 해당 OU의 모든 account에 걸쳐 일관되게 강제되도록 보장해야 합니다. 이러한 account에서 CloudFormation stack 작업 전에 이 정책을 강제할 솔루션은 무엇입니까?
한 telemedicine 회사의 실시간 상담 플랫폼은 일일 활성 사용자 수가 8,000명에서 7개 국가에 걸쳐 60,000명으로 증가했으며, 해당 microservices는 20분 피크 시간대 동안 최대 2,500개 노드까지 확장되는 Amazon Elastic Kubernetes Service (Amazon EKS)에서 실행되고 있습니다. 또한 보안 검토 결과 간헐적인 무단 sign-in 시도와 갑작스러운 session 종료가 확인되었습니다. 따라서 이 회사는 플랫폼 전반에 걸친 추가 보호와 함께, 모든 AWS accounts 전반에서 login attempts, API calls, network traffic를 보여주는 단일 요약 뷰를 요구하고, raw log 관리 오버헤드를 최소화하면서 network traffic 분석을 허용하며, EKS workload와 관련된 잠재적으로 악의적인 활동을 신속하게 조사할 수 있어야 합니다. 이러한 요구 사항을 가장 잘 충족하는 솔루션은 무엇입니까?
한 헬스케어 회사는 가져온 키 자료(imported key material) 요구 사항 때문에 자동 로테이션이 비활성화된 customer managed AWS KMS keys를 사용하고 수동 로테이션을 수행하고 있으며, 보안 팀은 us-east-1 또는 eu-west-1에 있는 어떤 활성 키라도 지난 120일 이내에 로테이션되지 않은 경우 알림을 받기를 원한다. 어떤 솔루션이 이를 달성할 수 있는가?
학습 기간: 2 months
앱의 문제들 3번이나 반복해서 풀고 떨어지면 어떡하지 불안했었는데 시험에서 문제들이 굉장히 유사하게 많이 나와서 쉽게 풀 수 있었어요. 감사해요!
학습 기간: 1 month
After going through a Udemy course, I wanted to do some practice exams before taking the real exam. Cloud pass is good resource for exam. I didn't complete every questions, i only completed 70% questions. But i passed! Thanks cloud pass
학습 기간: 1 month
A lot of the questions in this app questions indeed appeared on the exam, very helpful.
학습 기간: 1 month
Passed the exam DOP-C02 Oct 2025. These practice questions were essential for my preparation. The services covered in the test practices match the exam content very well.
학습 기간: 1 month
passed the dop exam with the help of Cloud pass questions. The real exam is full of tricky questions and these sets helped me prepared for it.
무료 앱 받기