본문으로 바로가기
본 글은 Amazon AWS 자격증 중 Foundational Level의 Certified Cloud Practitioner Exam에 관한 덤프 문제 풀이입니다.
※ 문제 출처: https://www.examtopics.com/exams/amazon/aws-certified-cloud-practitioner/

Question #26

What are some advantages of using Amazon EC2 instances to host applications in the AWS Cloud instead of on premises? (Choose two.)

A. EC2 includes operating system patch management.
B. EC2 integrates with Amazon VPC, AWS CloudTrail, and AWS Identity and Access Management (IAM).
C. EC2 has a 100% service level agreement (SLA).
D. EC2 has a flexible, pay-as-you-go pricing model.
E. EC2 has automatic storage cost optimization. 


[번역] Amazon EC2 인스턴스를 사용하여 온프레미스가 아닌 AWS 클라우드에서 애플리케이션을 호스팅하면 어떤 이점이 있습니까? (2개를 선택하세요.)

A. EC2에는 운영 체제 패치 관리가 포함됩니다.
B. EC2는 Amazon VPC, AWS CloudTrail 및 AWS Identity and Access Management(IAM)와 통합됩니다.
C. EC2에는 100% 서비스 수준 계약(SLA)이 있습니다.
D. EC2에는 유연한 종량제 가격 모델이 있습니다.
E. EC2에는 자동 저장 비용 최적화 기능이 있습니다.


[정답] B, D


Question #27

A user needs to determine whether an Amazon EC2 instance's security groups were modified in the last month. How can the user see if a change was made?

A. Use Amazon EC2 to see if the security group was changed.
B. Use AWS Identity and Access Management (IAM) to see which user or role changed the security group.
C. Use AWS CloudTrail to see if the security group was changed.
D. Use Amazon CloudWatch to see if the security group was changed.


[번역] 사용자는 Amazon EC2 인스턴스의 보안 그룹이 지난 달에 수정되었는지 확인해야 합니다. 사용자가 변경 사항이 있는지 어떻게 알 수 있습니까?

A. Amazon EC2를 사용하여 보안 그룹이 변경되었는지 확인하십시오.
B. AWS Identity and Access Management(IAM)를 사용하여 보안 그룹을 변경한 사용자 또는 역할을 확인합니다.
C. AWS CloudTrail을 사용하여 보안 그룹이 변경되었는지 확인합니다.
D. Amazon CloudWatch를 사용하여 보안 그룹이 변경되었는지 확인합니다.


[정답] C


Question #28

Which AWS service will help protect applications running on AWS from DDoS attacks?

A. Amazon GuardDuty
C. AWS Shield
D. Amazon Inspector

[번역] DDoS 공격으로부터 AWS에서 실행되는 애플리케이션을 보호하는 데 도움이 되는 AWS 서비스는 무엇입니까?

A. Amazon GuardDuty
C. AWS Shield
D. Amazon Inspector


[정답] C


Question #29

Which AWS service or feature acts as a firewall for Amazon EC2 instances?

A. Network ACL
B. Elastic network interface
C. Amazon VPC
D. Security group


[번역] Amazon EC2 인스턴스의 방화벽 역할을 하는 AWS 서비스 또는 기능은 무엇입니까?

A. Network ACL
B. 탄력적 네트워크 인터페이스
C. Amazon VPC
D. 보안 그룹


[정답] D



Question #30

How does the AWS Cloud pricing model differ from the traditional on-premises storage pricing model?

A. AWS resources do not incur costs
B. There are no infrastructure operating costs
C. There are no upfront cost commitments
D. There are no software licensing costs


[번역] AWS 클라우드 요금 모델은 기존 온프레미스 스토리지 요금 모델과 어떻게 다릅니까?

A. AWS 리소스에는 비용이 발생하지 않습니다.
B. 인프라 운영 비용이 없습니다.
C. 선불 비용 약정이 없습니다.
D. 소프트웨어 라이선스 비용이 없습니다.


[정답]  B




- AWS CloudTrail

AWS CloudTrail은 AWS 계정의 운영 및 위험 감사, 거버넌스 및 규정 준수를 활성화하는 데 도움이 되는 AWS 서비스입니다. 사용자, 역할 또는 AWS 서비스가 수행하는 작업은 CloudTrail에 이벤트로 기록됩니다. 이벤트에는 AWS Management Console, AWS Command Line Interface 및 AWS SDK, API에서 수행되는 작업들이 포함됩니다. 
CloudTrail을 사용하여 AWS 인프라 전반에서 계정 활동을 확인, 검색, 다운로드, 보관 및 응답할 수 있습니다. 누가 또는 무엇이 어떤 작업을 수행했는지, 어떤 리소스에 대해 조치가 취해졌는지, 언제 이벤트가 발생했는지, AWS 계정에서 활동 분석 및 응답에 도움이 되는 기타 세부 정보를 식별할 수 있습니다.


- AWS Shield

AWS Shield는 AWS에서 실행되는 애플리케이션을 보호하는 디도스(DDoS) 보호 서비스입니다. 모든 AWS 고객은 추가 비용 없이 AWS Shield Standard에 의한 자동 보호를 받을 수 있습니다. AWS Shield Standard는 가장 일반적이고 빈번하게 발생하며 웹 사이트 또는 애플리케이션을 목표로 하는 네트워크 및 전송 계층 DDoS 공격으로부터 보호합니다.



참고 웹 사이트



Free & Accurate Amazon AWS Certified Cloud Practitioner Practice Questions | ExamTopics





AWS CloudTrail이란 무엇입니까? - AWS CloudTrail

AWS CloudTrail이란 무엇입니까? AWS CloudTrail은 AWS 계정의 운영 및 위험 감사, 거버넌스 및 규정 준수를 활성화하는 데 도움이 되는 AWS 서비스입니다. 사용자, 역할 또는 AWS 서비스가 수행하는 작업은




관리형 DDoS 보호 - AWS Shield - Amazon Web Services

William Hill은 AWS 서비스(Amazon CloudFront, AWS Shield Advanced, AWS WAF, Amazon EC2 R5 Instances, AWS Lambda, Amazon DynamoDB 및 Amazon Kinesis Data Streams)를 사용하여 고성능 DDoS 및 엣지 보호 플랫폼을 구축했습니다. 이 솔
