WorksheetsFundamen AWS Cloud
Total questions: 20
Worksheet time: 3mins
Apa arti dari Security Group di ACS VPC? Statement mana yang tidak sesuai?
Security Group di AWS VPC adalah sebuah mekanisme keamanan yang digunakan untuk mengontrol akses inbound dan outbound pada sebuah instance di Virtual Private Cloud (VPC).
Security group menentukan aturan akses yang diizinkan pada level aplikasi, seperti port dan protokol yang diizinkan untuk masuk atau keluar dari instance.
Setiap instance hanya dapat memiliki satu security group yang diterapkan pada saat dibuat, dan aturan akses dapat diubah kapan saja setelah instance dibuat.
Setiap instance dapat memiliki satu atau lebih security group yang diterapkan pada saat dibuat, dan aturan akses dapat diubah kapan saja setelah instance dibuat.
Misalnya anda mencurigai bahwa instance tertentu tidak efektif, pemanfaatannya sangat minimal dan seharusnya dikeluarkan dari sistem. Hal ini dapat dilakukan dengan: (pilih 2)
Memantau penggunaan CPU, read write ops dari EC2 instance
CloudWatch
Cloud Monitoring
CloudPerformance
Skalabilitas di ELB secara otomatis data didistribusikan melalui lalu lintas data aplikasi dengan target berikut, kecuali :
kontainer
alamat IP
fungsi Lamda
subnet
Pernyataan mana yang tidak benar?
Horizontal Scaling menambah server (multiple physical machines)
Vertical scaling menambah jaringan
Vertical scaling menambah resources diatas server yang sudah tersedia
Vertical scaling maksimum dibatasi oleh kapasitas maksimum dari server yang digunakan.
Mana yang merupakan fitur dari Network Load Balancer?
Robust DHCP
Failover DNS
IP Dinamis untuk Availability Zone
NAT
Dalam komponen ELB yang menunggu permintaan koneksi melalui konfigurasi protokol dan port, disebut sebagai:
Target Group
Rules
Listener
Receiver
Mekanisme apa yang digunakan ELB untuk melaksanakan fungsinya?
Time Series
Health Check
CloudWatch
Availability Zone
Apa manfaat monitoring secara real? (Pilihan lebih dari 1)
bertujuan untuk penghematan biaya
keputusan dibuat berdasarkan data yang masuk
meningkatkan kinerja
Meresponse ke developer untuk melakukan perbaikan patch
Apa kaitannya proses monitoring dengan network security?
Mengidentifikasi anomali
Mendeteksi adanya gangguan keamanan
Adanya lonjakan request yang tidak normal
adanya IP address yang janggal atau asing
Jika Database dikelola oleh AWS, maka tanggung jawab pelanggan adalah:
Patch OS
Server maintenance
Optimisasi Aplikasi
Instalasi OS
IOT applications di AWS biasanya menggunakan database:
in memory
graph
time series
relational
Berapa ukuran file maksimum sebuah obyek S3 di AWS?
100 GB
1 TB
5 TB
tidak mempunyai limit
Bila Anda membutuhkan high speed access read write, maka jenis volume yang sesuai adalah
Random Access Memory
Solid State Devices (SSD)
Hard Disk Drive (HDD)
Vertical Disk
Untuk menyimpan data secara permanen, walaupun instance EC2 dihentikan adalah:
Instance Amazon EC2
Elastic Block Store (EBS)
Elastic file system
Object Oriented Storage
Bila kita bicara simple storage service (s3), maka kategori layanan yang dimaksud adalah:
Penyimpanan Blok
Penyimpanan nodes
Penyimpanan files
Penyimpanan Obyek
Sebutkan nama jenis penyimpan yang tidak berlaku pada AWS
Virtual File System
Elastic Block Storage
Elastic File Systen
d) Simple Storage Service
Bila Anda ingin menhubungkan subnet private ke Internet, maka yang harus dibuat adalah:
Gateway NAT dengan alamat elstis di subnet private
Gateway NAT dengan alamat elstis di subnet public
Mengupdate tabel routing terkait dengan subnet private untuk mengarahkan lalu lintas ke Internet Gateway
Mengupdate tabel routing terkait dengan subnet public untuk mengarahkan lalu lintas ke Internet Gateway
Pernyataan mana yang benar tentang AWS Direct Connect, Koneksi fisik antara pusat data (on premise) dengan AWS VPC?
AWS Direct Connect memberikan keamanan
AWS Direct Connect bisa menghemat biaya jaringan
AWS Direct Connect bisa meningkatkan bandwidth
AWS Direct Connect bisa menigkatkan kemudahan penggunaan Container
Ada 2 buah AZ, yaitu AZ1 dan AZ2.
AZ1:
Private 172.31.0.5
Public 203.0.113.17
subnet 172.31.0.0/20
AZ2:
Private 172.31.16.5
Public 203.0.113.23
subnet 172.31.16.0/20
Kedua AZ dihubungkan dengan ROuter Internet Gateway ke Internet. Default VPC adalah:
172.31.0.0/32
172.31.0.0/16
172.31.16.0/16
172.31.31.0/20
Apa pengertian dari Classless Inter-Domain Routing (CIDR) ?
Menentukan jumlah alamat IP maksimum pada setiap VPC
Translasi dari IPv4 ke IPv6
Routing yang mengarahkan internal network ke external network
Bisa menentukan class A, B, atau C secara fleksibel
