아무것도 놓치고 싶지 않으신가요?

인증 시험 합격 팁

최신 시험 소식 및 할인 정보

전문가가 선별하고 최신 정보를 제공합니다.

예, 뉴스레터를 보내주세요

ANS-C01 모의고사, AWS 공인 고급 네트워킹으로 자격증 준비 강화 | SPOTO

AWS 공인 고급 네트워킹 - 스페셜티(ANS-C01) 자격증을 취득하면 대규모 AWS 및 하이브리드 네트워크 아키텍처를 설계, 구현, 관리 및 보호하는 데 대한 전문성을 입증할 수 있습니다. 합격 가능성을 극대화하기 위해 SPOTO는 광범위한 ANS-C01 모의 테스트와 시험 준비 리소스를 제공합니다. 우리의 ANS-C01 모의 테스트는 실제 시험 환경을 시뮬레이션하도록 세심하게 제작되어 온라인 시험 문제, 시험 문제와 답, 시험 시뮬레이터에 대한 현실적인 경험을 제공합니다. 이 모의고사는 다양한 주제를 다루고 있어 시험 덤프, 샘플 문제, 시험 답안 등 다양한 시험 자료를 이용할 수 있습니다. SPOTO의 ANS-C01 모의고사를 활용하여 자신의 강점과 약점을 파악하여 시험 준비에 보다 효과적으로 집중할 수 있습니다. 또한, 우리의 시험 연습 자료는 최신 시험 목표와 내용을 반영하여 정기적으로 업데이트되므로 가장 최신의 관련 정보에 액세스 할 수 있습니다.
다른 온라인 시험에 응시하세요

질문 #1
네트워크 엔지니어는 AWS 서비스와의 프라이빗 통신을 위해 인터페이스 VPC 엔드포인트를 중앙 집중화하고 관리하는 회사의 접근 방식을 표준화해야 합니다. 이 회사는 허브 앤 스포크 모델을 통해 AWS 계정 간의 VPC 간 연결을 위해 AWS 트랜짓 게이트웨이를 사용합니다. 회사의 네트워크 서비스 팀은 공유 서비스 AWS 계정 내에서 모든 Amazon Route 53 영역과 인터페이스 엔드포인트를 관리해야 합니다. 이 회사는 이 중앙 집중식 모델을 사용하여 AWS 리소스에 AWS 키 관리에 대한 액세스 권한을 제공하려고 합니다
A. 공유 서비스 계정에서 AWS KM용 인터페이스 엔드포인트를 생성합니다
B. 비공개 DNS 이름을 비활성화하여 인터페이스 엔드포인트를 수정합니다
C. 인터페이스 엔드포인트를 가리키는 별칭 레코드를 사용하여 공유 서비스 계정에서 비공개 호스트 영역을 만듭니다
D. 프라이빗 호스팅 영역을 각 AWS 계정의 스포크 VPC와 연결합니다
E. 공유 서비스 계정에서 AWS KM용 인터페이스 엔드포인트를 생성합니다
F. 프라이빗 DNS 이름을 비활성화하여 인터페이스 엔드포인트를 수정합니다
답변 보기
정답: C
질문 #2
회사 온프레미스 데이터 센터에서 AWS 클라우드의 가상 사설 게이트웨이로 AWS 사이트 간 VPN 연결을 사용하는 회사에서 혼잡으로 인해 트래픽이 AWS에 도달하기 전에 인터넷을 통해 이동하면서 가용성 및 성능 문제가 발생하고 있습니다. 네트워크 엔지니어는 최소한의 관리 노력으로 가능한 한 빨리 연결에 대한 이러한 문제를 줄여야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇일까요?
A. 가속을 활성화하여 기존 사이트 간 VPN 연결을 편집합니다
B. 새 설정을 적용하려면 고객 게이트웨이에서 VPN 서비스를 중지했다가 다시 시작하세요
C. 기존 가상 사설 게이트웨이와 동일한 AWS 리전에서 트랜짓 게이트웨이를 구성합니다
D. 새로운 가속화된 사이트 간 VPN 연결 만들기
E. VPN 어태치먼트를 사용하여 새 연결을 트랜짓 게이트웨이에 연결합니다
F. 새 사이트 간 VPN 연결을 사용하도록 고객 게이트웨이 장치를 업데이트합니다
답변 보기
정답: C
질문 #3
네트워크 엔지니어가 곧 출시될 새 애플리케이션을 위해 회사의 하이브리드 네트워크를 IPv6를 지원하도록 업데이트해야 합니다. 애플리케이션은 AWS 클라우드의 VPC에서 호스팅됩니다. 회사의 현재 AWS 인프라에는 트랜짓 게이트웨이로 연결된 VPC가 포함되어 있습니다. 트랜짓 게이트웨이는 AWS 다이렉트 커넥트 및 AWS 사이트 간 VPN을 통해 온-프레미스 네트워크에 연결됩니다. 회사의 온프레미스 디바이스는 새로운 IPv6 요구 사항을 지원하도록 업데이트되었습니다. 이 회사는 전 사내 장치에 대해 IPv6를 사용하도록 설정했습니다
A. 다이렉트 커넥트 트랜짓 VIF를 업데이트하고 AWS에 할당된 IPv6 피어링 주소로 BGP 피어링을 구성합니다
B. IPv6 연결을 지원하는 새 VPN 연결 만들기
C. 송신 전용 인터넷 게이트웨이 추가
D. 영향을 받는 모든 VPC 보안 그룹 및 라우팅 테이블을 업데이트하여 VPC 내 및 VPC와 온프레미스 장치 간에 연결성을 제공합니다
E. 다이렉트 커넥트 트랜짓 VIF를 업데이트하고 AWS에 할당된 IPv6 피어링 주소로 BGP 피어링을 구성합니다
F. IPv6 연결을 지원하도록 기존 VPN 연결을 업데이트합니다 G
답변 보기
정답: B
질문 #4
서비스형 소프트웨어(SaaS) 제공업체는 AWS 클라우드의 VPC 내에 있는 Amazon EC2 인스턴스에서 솔루션을 호스팅합니다. 이 공급업체의 모든 고객도 AWS 클라우드에 환경을 보유하고 있습니다. 최근 설계 회의에서 고객들의 IP 주소가 제공업체의 AWS 배포와 겹치는 것으로 나타났습니다. 고객은 내부 IP 주소를 공유하지 않을 것이며 인터넷을 통해 공급자의 SaaS 서비스에 연결하고 싶지 않다고 밝혔습니다. 다음 중 어떤 단계의 조합이
A. 네트워크 로드 밸런서 뒤에 SaaS 서비스 엔드포인트를 배포합니다
B. 엔드포인트 서비스를 구성하고 고객에게 엔드포인트 서비스에 대한 연결을 만들 수 있는 권한을 부여합니다
C. 애플리케이션 로드 밸런서 뒤에 SaaS 서비스 엔드포인트를 배포합니다
D. 고객 VPC에 대한 VPC 피어링 연결 구성
E. NAT 게이트웨이를 통해 트래픽을 라우팅합니다
F. AWS 트랜짓 게이트웨이를 배포하고 SaaS VPC를 i에 연결합니다
답변 보기
정답: AB
질문 #5
한 부동산 회사에서 부동산 중개인이 다양한 부동산의 사진과 동영상을 업로드할 수 있도록 내부 애플리케이션을 구축하고 있습니다. 이 애플리케이션은 이러한 사진과 동영상을 Amazon S3 버킷에 개체로 저장하고 Amazon DynamoDB를 사용해 해당 메타데이터를 저장합니다. S3 버킷은 새 오브젝트 업로드에 대한 모든 PUT 이벤트를 Amazon SQS(Amazon Simple Queue Service) 대기열에 게시하도록 구성됩니다. Amazon EC2 인스턴스로 구성된 컴퓨팅 클러스터는 SQS 대기열을 폴링하여 새로 업로드된 오브젝트에 대해 알아냅니다
A. EC2 인스턴스를 공용 서브네에 배치합니다
B. EC2 인스턴스를 시작하는 동안 공용 IP 자동 할당 옵션을 비활성화합니다
C. 인터넷 게이트웨이 만들기
D. 인터넷 게이트웨이를 VP에 연결합니다
E. 공용 서브넷의 라우트 테이블에서 인터넷 게이트웨이를 가리키는 기본 경로를 추가합니다
F. EC2 인스턴스를 프라이빗 서브네에 배치 G
답변 보기
정답: C
질문 #6
최근 한 회사에서 보안 규정 준수 요건을 충족하기 위해 Amazon EC2 인스턴스를 VPC 사설 서브넷으로 마이그레이션했습니다. 이제 EC2 인스턴스는 인터넷 액세스를 위해 NAT 게이트웨이를 사용합니다. 마이그레이션 후, 프라이빗 EC2 인스턴스에서 공개적으로 액세스할 수 있는 타사 데이터베이스로의 일부 장기 실행 데이터베이스 쿼리가 더 이상 응답을 받지 못합니다. 데이터베이스 쿼리 로그에 따르면 쿼리는 7분 후에 성공적으로 완료되었지만 클라이언트 EC2 인스턴스는 응답을 받지 못한 것으로 나타났습니다. 어떤 구성이
A. 최대 600초 동안 연결을 허용하도록 NAT 게이트웨이 타임아웃을 구성합니다
B. 클라이언트 EC2 인스턴스에서 향상된 네트워킹을 사용하도록 설정합니다
C. 클라이언트 EC2 인스턴스에서 300초 미만의 값으로 TCP 킵얼라이브를 사용하도록 설정합니다
D. NAT 게이트웨이를 통해 유휴 TCP 연결을 닫습니다
답변 보기
정답: C
질문 #7
한 회사가 AWS 다이렉트 커넥트를 사용하여 회사 네트워크를 동일한 AWS 계정과 동일한 AWS 리전에 있는 여러 VPC에 연결합니다. 각 VPC는 다이렉트 커넥트 연결에서 자체 프라이빗 VIF와 자체 가상 LAN을 사용합니다. 회사가 성장하여 곧 각 연결에 대한 VPC 및 사설 VIF의 한도를 초과할 예정입니다. 온프레미스 연결로 VPC를 추가하는 가장 확장성이 뛰어난 방법은 무엇인가요?
A. 추가 VPC를 처리하기 위해 새 직접 연결 연결을 프로비저닝합니다
B. 새 연결을 사용하여 추가 VPC를 연결합니다
C. 서비스 쿼터를 초과하는 각 VPC에 대해 가상 사설 게이트웨이를 생성합니다
D. AWS 사이트 간 VPN을 사용하여 가상 사설 게이트웨이를 회사 네트워크에 연결합니다
E. 직접 연결 게이트웨이를 만들고, 가상 사설 게이트웨이 연결을 VPC에 추가합니다
F. 회사 네트워크에 연결할 개인 VIF를 구성합니다
답변 보기
정답: B
질문 #8
한 회사에서 VPC에서 이름 확인을 위해 BIND를 실행하는 사용자 지정 DNS 서버를 사용하고 있습니다. VPC는 AWS 조직에서 동일한 조직의 일부인 여러 AWS 계정에 배포됩니다. 모든 VPC는 트랜짓 게이트웨이에 연결됩니다. BIND 서버는 중앙 VPC에서 실행되며 온프레미스 DNS 도메인에 대한 모든 쿼리를 온프레미스 데이터 센터에서 호스팅되는 DNS 서버로 전달하도록 구성됩니다. 모든 VPC가 사용자 지정 DNS 서버를 사용하도록 하기 위해 네트워크 엔지니어가 다음과 같이 구성했습니다
A. 중앙 VPC의 BIND DNS 서버를 구성하여 쿼리를 Amazon에서 제공하는 DNS 서버(169
B. 중앙 VP에서 Amazon Route 53 해결자 아웃바운드 엔드포인트 만들기
C. 이름 확인에 AmazonProvidedDNS를 사용하도록 모든 VPC DHCP 옵션 세트를 업데이트합니다
D. 중앙 VP에 Amazon 라우트 53 확인자 인바운드 엔드포인트 만들기중앙 VPC에서 라우트 53 확인자 인바운드 엔드포인트를 이름 확인에 사용하도록 모든 VPC DHCP 옵션 세트를 업데이트합니다
E. 온프레미스 도메인에 대한 쿼리를 온프레미스 DNS 서버로 전달하기 위해 Amazon Route 53 확인자 규칙을 만듭니다
F. AWS RAM(AWS 리소스 액세스 관리자)을 사용하여 조직과 규칙을 공유합니다
답변 보기
정답: D
질문 #9
한 은행이 VPN 연결을 통해 온프레미스 데이터베이스에 콘텐츠를 저장하는 컨테이너를 사용하여 AWS에서 새 버전의 뱅킹 애플리케이션을 구축했습니다. 이 애플리케이션 버전을 사용하려면 사용자도 클라이언트 애플리케이션을 업데이트해야 합니다. 이 은행은 이전 클라이언트 버전을 더 이상 사용하지 않을 계획입니다. 하지만 아직 업그레이드하지 않은 일부 고객에게 서비스를 제공하기 위해 온프레미스 버전의 애플리케이션을 통해 이전 클라이언트를 계속 지원하려고 합니다. 이 회사가 새로운 고객과 기존 고객 모두에게 서비스를 제공할 수 있는 디자인은 무엇인가요?
A. Amazon Route 53 다중값 응답 라우팅 정책을 사용하여 이전 클라이언트 트래픽은 온프레미스 애플리케이션 버전으로 라우팅하고 나머지 트래픽은 새 AWS 기반 버전으로 라우팅합니다
B. 새 애플리케이션에 클래식 로드 밸런서 사용
C. 엘라스틱 로드 밸런싱(ELB) 부하 분산 장치 DN을 사용하여 모든 트래픽을 새 애플리케이션으로 라우팅합니다
D. 백엔드 서버에서 사용자 에이전트 기반 규칙을 정의하여 이전 클라이언트를 온프레미스 애플리케이션으로 리디렉션합니다
E. 새 애플리케이션에 애플리케이션 로드 밸런서 사용
F. 새 애플리케이션과 이전 애플리케이션을 모두 별도의 대상 그룹으로 등록하고 경로 기반 라우팅을 사용하여 애플리케이션 버전에 따라 트래픽을 라우팅합니다
답변 보기
정답: AD

제출 후 답변 보기

질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.

참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.

이메일:
WhatsApp/전화번호: