회사에서 온프레미스 데이터 센터를 AWS로 마이그레이션하려고 합니다. 회사의 규정 준수 요구 사항에 따라 회사는 ap-northeast-3 리전만 사용할 수 있습니다. 회사 관리자는 VPC를 인터넷에 연결할 수 없습니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까? (2개를 선택하세요.) A. AWS Control Tower를 사용하여 데이터 상주 가드레일을 구현하여 인터넷 액세스를 거부하고 ap-northeast-3을 제외한 모든 AWS 리전에 대한 액세스를 거부합니다. B. AWS WAF의 규칙을 사용하여 인터넷 액세스를 방지합니다. AWS 계정 설정에서 ap-northeast-3을 제외한 모든 AWS 리전에 대한 액세스를 거부합니다. C. AWS Organizations를 사용하여 VPC가 인터넷..
솔루션 설계자는 회사의 스토리지 비용을 줄이기 위한 솔루션을 구현해야 합니다. 회사의 모든 데이터는 Amazon S3 Standard 스토리지 클래스에 있습니다. 회사는 모든 데이터를 최소 25년 동안 보관해야 합니다. 최근 2년간의 데이터는 가용성이 높고 즉시 검색 가능해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까? A. 객체를 S3 Glacier Deep Archive로 즉시 전환하도록 S3 수명 주기 정책을 설정하십시오. B. 2년 후에 객체를 S3 Glacier Deep Archive로 전환하도록 S3 수명 주기 정책을 설정합니다. C. S3 지능형 계층화를 사용합니다. 데이터가 S3 Glacier Deep Archive에 보관되도록 보관 옵션을 활성화합니다. D. 객체를 S3 One..
#AWS Certified Solutions Architect Associate AWS-DVA 과정에서 나오지 않았거나, 기억이 안나는 부분 메모 Disaster Recovery in AWS Recovery Point Objective - 복구 시점에 대한 목표 Recovery Time Objective - 복구에 걸리는 시간에 대한 목표 https://aws.amazon.com/ko/blogs/tech/disaster-recovery-dr-architecture-on-aws-part-i-strategies-for-recovery-in-the-cloud-1/ AWS 기반 재해 복구(DR) 아키텍처, 1부: 클라우드에서의 재해 복구 전략 | Amazon Web Services 이 글은 AWS Archite..
#AWS Certified Solutions Architect Associate AWS-DVA 과정에서 나오지 않았거나, 기억이 안나는 부분 메모 Internet Gateways & Route Tables https://kimjingo.tistory.com/198 [AWS] 인터넷 게이트웨이(Internet Gateway) 및 라우트 테이블(Route Table) 인터넷 게이트웨이(Internet Gateway) https://docs.aws.amazon.com/ko_kr/vpc/latest/userguide/VPC_Internet_Gateway.html 인터넷 게이트웨이를 사용하여 서브넷을 인터넷에 연결 - Amazon Virtual Private Cloud 이 페이지에 작업 kimjingo.tisto..
#AWS Certified Solutions Architect Associate AWS-DVA 과정에서 나오지 않았거나, 기억이 안나는 부분 메모 AWS KMS https://sh-t.tistory.com/89 [이론] AWS KMS (Key Management Service) 기본 개념 안녕하세요 서후아빠입니다. ^_^ 이번 세션은 AWS KMS에 대해서 업무적으로 필요한 최소한의 개념에 대해서 간단히 정리해 보았습니다. 개요 KMS를 이용하여 AWS 내에 존재하는 데이터를 암복호화하 sh-t.tistory.com https://docs.aws.amazon.com/kms/latest/developerguide/multi-region-keys-overview.html Multi-Region keys in..
한 회사가 AWS에 새로운 공개 웹 애플리케이션을 배포하고 있습니다. 애플리케이션은 ALB(Application Load Balancer) 뒤에서 실행됩니다. 애플리케이션은 외부 CA(인증 기관)에서 발급한 SSL/TLS 인증서를 사용하여 에지에서 암호화해야 합니다. 인증서는 매년 만료되기 전에 교체되어야 합니다. 솔루션 설계자는 이러한 요구 사항을 충족하기 위해 무엇을 해야 합니까? A. ACM(AWS Certificate Manager)을 사용하여 SSL/TLS 인증서를 발급하세요. ALB에 인증서를 적용합니다. 관리형 갱신 기능을 사용하여 인증서를 자동으로 교체하세요. B. AWS Certificate Manager(ACM)을 사용하여 SSL/TLS 인증서를 발급합니다. 인증서에서 키 자료를 가져옵..