Q91. Amazon EBS에 대한 암호화를 제공하는 데 사용되는 AWS 서비스는 무엇입니까?
A. AWS Certificate Manager
B. AWS Systems Manager
C. AWS KMS
D. AWS Config
Q92. 글로벌 엣지 로케이션을 활용하는 AWS 서비스는 무엇입니까? (두 가지를 선택하세요.)
A. AWS Fargate
B. Amazon CloudFront
C. AWS Global Accelerator
D. AWS Wavelength
E. Amazon VPC
Q93. 회사는 제품을 만드는 여러 공장을 운영하고 있습니다. 회사는 짧은 대기 시간이 필요한 로컬 시스템 상호 종속성을 통해 데이터를 처리하고, 데이터를 저장하고, 애플리케이션을 실행할 수 있는 기능이 필요합니다.
회사에서 이러한 요구 사항을 충족하려면 어떤 AWS 서비스를 사용해야 합니까?
A. AWS IoT Greengrass
B. AWS Lambda
C. AWS Outposts
D. AWS Snowball Edge
Q94. 다음 중 AWS 클라우드 아키텍처에 권장되는 설계 원칙은 무엇입니까?
A. 단단히 결합된 구성 요소를 설계합니다.
B. 모든 애플리케이션 기능을 처리할 수 있는 단일 애플리케이션 구성 요소를 구축합니다.
C. 실패 가능성을 줄이기 위해 더 적은 반복으로 큰 변화를 만듭니다.
D. 워크로드를 세분화하여 모놀리식 아키텍처를 피하십시오.
Q95. 회사는 구성 요소를 정기적으로 업데이트하고 작고 되돌릴 수 있는 증분으로 변경할 수 있도록 AWS 워크로드를 설계하고 있습니다.
이 디자인이 지원하는 AWS Well-Architected 프레임워크의 기둥은 무엇입니까?
A. 보안
B. 성능 효율성
C. 운영 우수성
D. 신뢰성
Q96. 다음 중 인바운드 및 아웃바운드 액세스를 제어하는 인스턴스 수준 방화벽 역할을 하는 것은 무엇입니까?
A. Network access control list
B. Security groups (인스턴스 수준이 나오면 보안그룹 택)
C. AWS Trusted Advisor
D. Virtual private gateways
Q97. 회사에 1년 동안 지속적으로 실행되는 워크로드가 있습니다. 워크로드는 서비스 중단을 허용할 수 없습니다.
가장 비용 효율적인 Amazon EC2 구매 옵션은 무엇입니까?
A. 모든 선결제 예약 인스턴스
B. 부분 선결제 예약 인스턴스
C. 전용 인스턴스
D. 온디맨드 인스턴스
Q98. DDoS 공격으로부터 보호하는 데 도움이 되는 AWS 서비스는 무엇입니까?
A. AWS Shield
B. Amazon Inspector
C. Amazon GuardDuty
D. Amazon Detective
Q99. AWS Config를 사용하여 추적 가능성을 활성화하기 위해 AWS 리소스에 대한 변경 사항을 기록, 감사 및 평가하는 것은 다음 중 AWS Well-Architected 프레임워크 기둥의 예입니다.
A. 보안
B. 운영 우수성
C. 성능 효율성
D. 비용 최적화
Q100. 서브넷 수준에서 VPC 방화벽 역할을 하는 AWS 도구 또는 기능은 무엇입니까?
A. Security group
B. Network ACL
C. Traffic Mirroring
D. Internet gateway
Q101. 애플리케이션을 분리하는 데 사용할 수 있는 AWS 서비스는 무엇입니까?
A. AWS Config
B. Amazon Simple Queue Service (Amazon SQS)
C. AWS Batch
D. Amazon Simple Email Service (Amazon SES)
Q102. 어떤 재해 복구 옵션이 가장 저렴합니까?
A. Warm standby
B. Multisite
C. Backup and restore
D. Pilot light
Q103. Amazon EC2 인스턴스가 중지되거나 종료될 때 삭제되는 임시 AWS 스토리지 유형은 무엇입니까?
A. Amazon Elastic Block Store (Amazon EBS)
B. Amazon EC2 instance store
C. Amazon Elastic File System (Amazon EFS)
D. Amazon S3
Q104. 다음 중 AWS 계정 루트 사용자의 특성은 무엇입니까?
A. 루트 사용자는 멀티 팩터 인증(MFA)으로 구성할 수 있는 유일한 사용자입니다.
B. 루트 사용자는 AWS Management Console에 액세스할 수 있는 유일한 사용자입니다.
C. 루트 사용자는 AWS 계정이 생성될 때 사용할 수 있는 첫 번째 로그인 자격 증명입니다.
D. 루트 사용자는 변경할 수 없는 암호를 가지고 있습니다.
Q105. 회사는 Amazon EC2 인스턴스에서 애플리케이션을 호스팅합니다. EC2 인스턴스는 Amazon S3 및 Amazon DynamoDB를 비롯한 여러 AWS 리소스에 액세스해야 합니다. 권한을 위임하기 위한 운영상 가장 효율적인 솔루션은 무엇입니까?
A. 필요한 권한을 가진 IAM 역할을 생성합니다. 역할을 EC2 인스턴스에 연결합니다.
B. IAM 사용자를 생성하고 해당 액세스 키와 보안 액세스 키를 애플리케이션에서 사용합니다.
C. IAM 사용자를 생성하고 액세스 키와 보안 액세스 키를 사용하여 EC2 인스턴스에서 CLI 프로필을 생성합니다.
D. 필요한 권한이 있는 IAM 역할을 생성합니다. 관리 IAM 사용자에게 역할을 연결합니다.
Q106. 다음 중 AWS 글로벌 인프라의 구성 요소는 무엇입니까?
A. Amazon Alexa
B. AWS Regions
C. Amazon Lightsail
D. AWS Organizations
Q107. VPC 내에 인터넷 게이트웨이를 갖는 목적은 무엇입니까?
A. VPC에 대한 VPN 연결을 생성하려면
B. VPC와 인터넷 간의 통신을 허용하기 위해
C. 인터넷 트래픽에 대역폭 제약을 부과하기 위해
D. Amazon EC2 인스턴스 간에 인터넷 트래픽 로드 밸런싱
Q108. 사용자가 주문형 AWS 인프라에 대한 보안 및 규정 준수 보고서를 다운로드할 수 있는 AWS 서비스는 무엇입니까?
A. Amazon GuardDuty
B. AWS Security Hub
C. AWS Artifact
D. AWS Shield
Q109. 제약 회사는 단일 AWS 리전에서 인프라를 운영합니다. 이 회사는 상호 연결하려는 다양한 AWS 계정에 수천 개의 VPC를 보유하고 있습니다. 회사에서 관리를 간소화하고 운영 비용을 줄이기 위해 사용해야 하는 AWS 서비스 또는 기능은 무엇입니까?
A. VPC endpoint
B. AWS Direct Connect
C. AWS Transit Gateway
D. VPC peering
Q110. 회사에서 AWS 클라우드에 대한 인프라 배포를 계획하고 있습니다. 배포 전에 회사는 인프라 실행을 위한 예상 비용을 원합니다.
이 정보를 제공할 수 있는 AWS 서비스 또는 기능은 무엇입니까?
A. Cost Explorer
B. AWS Trusted Advisor
C. AWS Cost and Usage Report
D. AWS Pricing Calculator
Q111. 결제를 중앙에서 관리하고 AWS 계정 전체에서 리소스에 대한 제어된 액세스를 허용하는 데 도움이 되는 AWS 도구 서비스는 무엇입니까?
A. AWS 자격 증명 및 액세스 관리(IAM)
B. AWS 조직
C. 비용 탐색기
D. AWS 예산
Q112. 다음 중 Amazon Virtual Private Cloud(Amazon VPC) 리소스는 무엇입니까?
A. Objects; access control lists (ACLs)
B. Subnets; internet gateways
C. Access policies; buckets
D. Groups; roles
Q113. 회사는 특정 사용자가 AWS Management Console에 마지막으로 액세스한 시간을 식별해야 합니다.
이 정보를 제공하는 AWS 서비스는 무엇입니까?
A. Amazon Cognito
B. AWS CloudTrail
C. Amazon Inspector
D. Amazon GuardDuty
Q114. 한 회사에서 최신 Amazon Linux 2 Amazon Machine Image(AMI)를 사용하여 Amazon EC2 인스턴스를 시작했습니다.
시스템 관리자는 EC2 인스턴스에 연결하기 위해 어떤 조치를 취할 수 있습니까? (두 가지를 선택하세요.)
A. Amazon EC2 Instance Connect를 사용하십시오.
B. RDP(원격 데스크톱 프로토콜) 연결을 사용합니다.
C. AWS Batch 사용
D. AWS 시스템 관리자 세션 관리자를 사용합니다.
E. Amazon Connect 사용
Q115. 회사에서 받은 고객 서비스 이메일 메시지에 대한 감정 분석을 수행하려고 합니다. 회사는 고객 서비스 참여가 긍정적인지 부정적인지 확인하려고 합니다. 회사는 이 분석을 수행하기 위해 어떤 AWS 서비스를 사용해야 합니까?
A. Amazon Textract
B. Amazon Translate
C. Amazon Comprehend
D. Amazon Rekognition
Q116. Amazon S3에서 제공하는 총 스토리지 용량은 얼마입니까?
A. 100MB
B. 5GB
C. 5TB
D. 무제한
Q117. 회사가 Amazon S3로 마이그레이션하고 있습니다. 회사는 10일 이내에 온프레미스 데이터 센터에서 AWS로 60TB의 데이터를 전송해야 합니다.
회사는 이 마이그레이션을 수행하기 위해 어떤 AWS 서비스를 사용해야 합니까?
A. Amazon S3 Glacier
B. AWS 데이터베이스 마이그레이션 서비스(AWS DMS)
C. AWS 스노우볼
D. AWS 다이렉트 커넥트
Q118. Amazon DynamoDB는 어떤 유형의 데이터베이스입니까?
A. In-memory
B. Relational
C. Key-value
D. Graph
Q119. 대규모 조직에는 단일 AWS 계정이 있습니다. 단일 계정을 여러 AWS 계정으로 재구성하면 어떤 이점이 있습니까? (두 가지를 선택하세요.)
A. 서로 다른 워크로드 간에 관리 격리가 가능합니다.
B. 할인은 AWS Management Console에서 사례를 제출하여 분기별로 적용할 수 있습니다.
C. 별도의 AWS 계정에서 Amazon S3에서 Amazon S3 Glacier로 객체를 전환하는 것이 더 저렴합니다.
D. 여러 계정을 보유하면 단일 계정을 대상으로 하는 악의적인 활동과 관련된 위험이 줄어듭니다.
E. Amazon QuickSight는 여러 계정에서 실행되는 환경에 대한 애플리케이션별 권장 사항을 제공하는 비용 도구에 대한 액세스를 제공합니다.
Q120. 한 소매 회사가 최근 웹 사이트를 AWS로 마이그레이션했습니다. 회사는 SQL 인젝션 공격으로부터 보호받기를 원합니다. 웹 사이트는 Application Load Balancer를 사용하여 여러 Amazon EC2 인스턴스에 트래픽을 분산합니다.
SQL 주입 공격을 차단하는 사용자 지정 규칙을 생성하는 데 사용할 수 있는 AWS 서비스 또는 기능은 무엇입니까?
A. 보안 그룹
B. AWS WAF
C. 네트워크 ACL
D. AWS 실드
CLF-C01 이전 문제 풀이 바로가기
2023.06.29 - [Study/AWS] - [AWS] AWS Certified Cloud Practitioner(CLF-C01) Examtopics 문제 풀이 (Q1~Q30)
출처 : https://www.examtopics.com/exams/amazon/aws-certified-cloud-practitioner/