AWS SAA 시험에서 자주 등장하는 핵심 서비스를 정리했습니다.
데이터 분석 및 빅데이터
문제 1번
Kinesis Data Firehose ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 들어오는 데이터 양에 따라 자동 확장
- 여러 AZ에 분산 → 고가용성
- 완전 관리형 서비스 → 운영 오버헤드 ↓
- 실시간 데이터 스트리밍 수집에 최적
- 중앙 위치 S3 저장
- Parquet 변환 가능
문제 2번
Lake Formation ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- S3 기반 데이터 레이크 구축/관리 서비스
- 데이터 레이크 설정, 보안, 관리 자동화
- AWS Glue와 연동 → 데이터 카탈로그화
- 중앙 집중식 권한 관리 (테이블/열/행 수준)
- 데이터 접근 감사 및 보안 관리 가능
- 모든 데이터를 한 곳으로 → 데이터 레이크 키워드
문제 3번
AWS Glue ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 서버리스 ETL 서비스 (Extract / Transform / Load)
- 다양한 데이터 소스(S3, RDS 등) → 데이터 변환 및 적재
- 데이터 파이프라인 구축
- Firehose/Kinesis 이후 후처리 배치 작업에 사용
문제 4번
Amazon Redshift ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 페타바이트 규모 데이터 분석
- 완전 관리형 데이터 웨어하우스
- S3 데이터 분석 가능
- 대규모 BI/분석 워크로드
문제 5번
Amazon Athena ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- S3 데이터 대상으로 SQL 쿼리 실행
- 서버리스 → 인프라 관리 필요 없음
- 일회성 / 임시 쿼리에 최적
- Parquet 형식과 궁합 좋음
문제 6번
Apache Parquet ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 컬럼 기반(Columnar) 저장 포맷
- 대규모 데이터 분석 최적화
- 필요한 컬럼만 읽어서 성능 ↑
- 데이터 레이크 표준 포맷
문제 7번
Amazon QuickSight ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- BI(비즈니스 인텔리전스) 서비스
- Athena / S3 / Redshift 데이터 시각화
- KPI 대시보드 생성
문제 8번
Amazon EMR ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 대규모 데이터 분석
- Hadoop 기반 빅데이터 처리
- 로그 분석 → 클릭 스트림 데이터
- S3 데이터 배치 처리
- 배치 분석에 최적
문제 9번
Amazon Kinesis Data Streams ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 실시간 데이터 스트리밍 수집 서비스
- 대량의 스트리밍 데이터를 실시간으로 처리 가능
- Shard 기반으로 확장
- Producer가 데이터를 넣고 Consumer가 데이터를 읽는 구조
- 로그, 클릭 스트림, IoT, 실시간 분석에 자주 사용
- 데이터를 일정 기간 보관 가능 (기본 24시간 ~ 최대 365일)
자주 같이 나오는 서비스
- Kinesis Data Firehose → 데이터를 S3, Redshift 등에 자동 적재
- Kinesis Data Analytics → 스트림 데이터를 SQL로 실시간 분석
- Lambda → 스트림 이벤트 실시간 처리
데이터베이스
문제 1번
DynamoDB ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 키-밸류 데이터베이스
- 높은 성능, 확장성, 가용성 (모바일, 게임, 쇼핑몰 등)
- 대용량 파일 저장 ❌ → 메타데이터 저장
- DynamoDB PITR은 최대 35일 복구 지점을 제공하고, 현재 시점의 5분 전부터 설정된 복구 기간 내 특정 시점으로 복원할 수 있다.
- DynamoDB Streams는 테이블에 새 항목이 추가/수정/삭제될 때 변경 이벤트를 따로 흘려보낸다.
- Streams → 데이터 변경 실시간 감지 → Lambda 트리거
- GSI → 기본 키 외 다른 속성으로 조회 가능
- DAX → 읽기 성능 캐시 (마이크로초 단위)
- DynamoDB TTL : 특정 시간이 지나면 DynamoDB가 항목을 자동 삭제하는 기능
문제 2번
Amazon RDS ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 관계형 데이터베이스, 완전 관리형 서비스 (서버리스 X)
- 최대 7일까지만 중지 가능
- EC2 Auto Scaling Group처럼 컴퓨트 인스턴스 수를 자동 증감하는 구조는 아님. 하지만 RDS Storage Auto Scaling은 있음
- 사용하지 않아도 인스턴스가 켜져 있으면 비용이 발생
- RDS Multi-AZ의 Standby는 장애 조치용이며 평소에는 직접 읽거나 개발/스테이징 DB로 사용할 수 없음
- 기존 DB 암호화 직접 변경 ❌ → 스냅샷 복사 후 복원 필요
- 같은 VPC인데 통신이 안된다면 RDS 보안그룹을 열어야 한다.
- RDS 인스턴스는 암호화되지 않기 때문에 실행 중인 RDS에 암호화를 직접 켤 수 없다.
- 암호화된 스냅샷을 만든 뒤 복원해야 함
문제 3번
RDS Proxy ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 서버리스 환경에서 DB 연결 폭주 해결
- 연결 풀링 제공
- Lambda, ECS, EKS 환경에서 사용
- 고가용성 + 장애 조치 시간 단축
- 추가 비용 발생
문제 4번
Amazon Aurora ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- MySQL/PostgreSQL 호환 고성능 DB
- 클라우드 네이티브
- DR 재해 복구, 다른 리전에 복제, 장애 시 승격, 빠른 복구를 의미한다.
- MySQL 대비 최대 5배 / PostgreSQL 대비 최대 3배 성능
- Aurora Clone : 원본 스토리지 참조, 필요할 때만 변경분 복사
- Aurora Auto Scaling : 읽기만 자동 확장하며 쓰기 트래픽은 커버하지 못한다.
- Amazon Aurora Serverless
- 특정 인스턴스 유형을 선택하지 않아도 된다.
- 드물게 액세스하는 패턴 (항상 사용되지 않고 사용량 변동이 큼)
- 자동 확장, 사용량 따라 자동 증감
- Aurora Global Database
- 일반 RDS 읽기 복사본과 다르게 스토리지 레벨 복제를 사용한다.
- Secondary Region에 최소 1개 DB 인스턴스 필요
- Aurora MySQL에는 DB클러스터 복제 / 클론 기능을 사용할 수 있음
문제 5번
RDS Custom for Oracle ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 기본 운영 체제(OS) 접근 가능
- 패키지 설치 및 OS 레벨 커스터마이징 가능
- Oracle, SQL Server의 특수 설정 유지 가능
- 관리형 서비스의 장점과 OS 제어 권한을 함께 제공
문제 6번
ElastiCache ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 자주 사용하는 데이터를 메모리에 저장 (캐싱)
- 응답 속도 향상
- 실시간 데이터 변화 많으면 부적합
- 비용은 구성에 따라 달라짐
문제 7번
Redis ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 다양한 자료구조 지원 (String, List, Hash 등)
- Master-Replica → 고가용성
- 세션 저장, 랭킹, Pub/Sub
문제 8번
Memcached ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 단순 캐시
- String만 지원
- 멀티스레드 → 성능 좋음
- 데이터 손실 가능 (휘발성)
문제 9번
ElastiCache (Session Store) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 중앙 집중식 세션 관리
- Redis / Memcached 기반
- 인메모리 저장소 활용
네트워킹 및 콘텐츠 전송
문제 1번
Application Load Balancer (ALB) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- HTTP/HTTPS (L7) 기반 라우팅
- 경로, 쿼리, 헤더 기반 라우팅 가능
- HTTP 요청이 들어오면 ALB Listener Rule에서 HTTPS 리다이렉트 가능
- SSL 때문에 EC2 CPU 사용률이 높아진다면 ALB에서 SSL Termination를 수행하고 ACM 인증서를 연결한다.
문제 2번
Network Load Balancer (NLB) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- TCP/UDP (L4) 처리
- 초고속 처리 / 낮은 지연 시간
- 고정 IP 지원
문제 3번
Gateway Load Balancer (GLB) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 방화벽, IDS/IPS 같은 네트워크 가상 어플라이언스를 투명하게 배포/확장하는 데 사용하는 로드 밸런서
문제 4번
CloudFront ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- CDN 서비스
- 사용자와 가까운 위치에서 캐싱 → 지연 최소화
- 정적 콘텐츠 캐싱, 동적 요청 최적화
- HTTPS (ACM) 지원
- Cloudfront → Public ALB → Private EC2가 권장 아키텍처
문제 5번
Origin Access Identity (OAI) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- CloudFront → S3 접근 제어
- S3 직접 접근 차단
- CloudFront만 접근 가능
- CloudFront로 S3 직접 접근 차단: OAI(구방식), OAC(최신 권장)
- S3 Origin 보호는 OAC 우선, OAI는 legacy
문제 6번
CloudFront Signed URL ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 특정 콘텐츠 접근 자체를 제한
- 일정 시간 동안만 접근 가능
문제 7번
CloudFront Field-Level Encryption ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 민감 데이터 필드 암호화
- 엣지에서 암호화 → 오리진에서만 복호화 가능
문제 8번
Global Accelerator ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 글로벌 네트워크로 트래픽 최적화
- TCP/UDP 지원
- 정적 IP 제공
- 자동 장애 조치
문제 9번
Internet Gateway (IGW) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- VPC ↔ 인터넷 연결
- 양방향 통신 가능
문제 10번
Site-to-Site VPN ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 온프레미스 ↔ AWS 연결
- IPsec 기반 VPN
- 인터넷 통해 암호화 통신
문제 11번
VPC Peering ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 서로 다른 VPC 간 연결
- 사설 통신 가능
- 피어링 연결에는 보안 그룹이 없음, 그러므로 피어링 연결의 보안 그룹에 인바운드 규칙이 구성할 수 없음
- 전송 VPC : 여러 VPC를 중앙 허브처럼 연결할 때 쓰는 구조
문제 12번
PrivateLink ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- Interface Endpoint 기반이라고 구분
- 프라이빗하게 서비스 연결하는 기술
- API Gateway는 Interface Endpoint만 지원한다.
- SNS, SQS, KMS도 Interface Endpoint만 지원
문제 13번
Route53 Failover Routing 장애 조치 라우팅 ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- DNS 기반 장애 조치
- Primary 장애 시 Secondary로 자동 전환
문제 14번
Route53 Multivalue Routing 다중 값 응답 라우팅 ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 여러 IP를 동시에 준다.
- 건강한 IP 여러개를 반환하고 클라이언트가 선택하게 된다.
- Health Check가 가능
문제 15번
VPC EndPoint ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- Gateway Endpoint와 Interface Endpoint가 있음
- S3/DynamoDB에 인터넷 게이트웨이나 NAT 없이 접근하게 해줌
- Gateway Endpoint는 보안 그룹이 없다.
문제 16번
NAT Gateway ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 프라이빗 서브넷의 인스턴스가 인터넷으로 나갈 수 있게 해주는 서비스
- 외부 인터넷 → 프라이빗 서브넷 직접 접근은 불가능
- 반드시 퍼블릭 서브넷에 생성해야 함
- Internet Gateway와 함께 사용
- 프라이빗 라우팅 테이블에서 0.0.0.0/0 → NAT Gateway로 연결
- 고가용성을 위해 보통 AZ별 NAT Gateway 구성
- 완전 관리형 서비스 → NAT Instance보다 운영 부담 적음
자주 헷갈리는 포인트
- NAT Gateway → IPv4 인터넷 outbound
- Egress-Only Internet Gateway → IPv6 전용 outbound
- Internet Gateway → 퍼블릭 서브넷 인터넷 연결
- VPC Endpoint → NAT 없이 AWS 서비스(S3/DynamoDB) 접근
문제 17번
지연 시간 라우팅 Latency Routing ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 어디가 가장 빠른지
- Route 53이 AWS 글로벌 네트워크 데이터를 이용해서 사용자와 AWS 리전 간 지연시간을 측정하고
가장 응답이 빠른 리전으로 보냄 - AWS가 자동 판단하며, 사용자 위치보다 실제 네트워크 속도가 중요
문제 18번
지리적 위치 라우팅 ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 어디 사는 사람인지 사용자의 국가 또는 대륙 정보를 기준으로 직접 라우팅 규칙을 설정
- 직접 규칙을 작성하며 네트워크 속도를 고려하지 않고 국가별 서비스 분리
문제 19번
가중치 라우팅 ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 몇 %씩 보낼까 트래픽 비율을 직접 설정한다.
- 예를 들어 도쿄 서버에 80%를 보내고 싱가포르 서버에 20%를 보내는 방식이다.
- 카나리 배포, 블루/그린 배포, 신규 버전 테스트
보안 및 자격 증명 관리
문제 1번
Bastion Host ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 방어 목적으로 설계된 네트워크 내부의 특별한 서버
- 퍼블릭 서브넷에 위치
- 엄격한 인바운드 보안 그룹 설정
문제 2번
KMS (Key Management Service) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 암호화 키를 생성하고 관리하는 서비스
- 키를 사용하거나 관리할 수 있는 IAM 권한 정책을 세밀하게 설정 가능
- S3, RDS, EBS 볼륨 등 다양한 AWS 서비스의 데이터를 암호화하는 데 사용
- KMS 고객 관리형 키로 암호화된 스냅샷은 KMS Key Policy에 대상 계정을 추가하고 공유를 해야한다.
- 고객 관리형 다중 리전 KMS KEY
- 여러 리전에 복제되지만 논리적으로 같은 키처럼 사용할 수 있다.
- 리전 A와 리전 B에도 키가 존재하며 같은 키 ID이고 각 리전에서 로컬 KMS로 암·복호화 가능
- SSE-S3 (서버측 암호화)
- 가장 간단하며, 기본 암호화 용도, AWS가 키를 관리
- 별도 키 관리가 필요 없으며 검사 및 키 사용 추적 불가
- SSE-KMS
- 누가, 언제, 어떤 키를 사용했는지 기록되며, 키 회전 지원
- 규정 준수 문제에서 자주 정답, IAM 기반 세밀한 권한 제어 가능
- Multi-Region KMS Key를 사용하면 여러 리전에서 동일한 논리적 키 사용 가능
- SSE-C
- 고객이 키를 생성하며 AWS는 키를 저장하지 않습니다. (운영 오버헤드 ↑)
- 키 분실 시 복호화 불가
문제 3번
Secrets Manager ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 자격 증명 관리 서비스
- 비밀번호를 자동으로 생성, 교체, 저장 가능
- 다중 리전 비밀 복제 지원
- 여러 리전에 걸쳐 자격 증명을 안전하게 동기화 가능
- 자동 비밀번호 회전(Automatic Rotation) 기능이 있습니다.
문제 4번
AWS Inspector ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 인스턴스, 컨테이너 이미지, Lambda 함수 같은 워크로드의 취약점과 보안 위반 여부를 자동 검사
- 서버/코드의 취약점 점검에 사용
- EC2 취약점을 스캔하고, CVE 탐지, 패치 누락 탐지 (정기적인 보안 스캔)
문제 5번
AWS Macie ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 특히 S3에 저장된 데이터 중 민감 정보를 자동으로 검색, 분류, 보호
- 데이터(S3)의 민감 정보 검사에 사용
문제 6번
AWS Shield Advanced ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 대규모 DDoS 공격으로부터 보호하는 유료 서비스
- Shield Standard보다 훨씬 강력
- 공격 대상이 큰 대규모 서비스에서 가용성 보장이 우선일 때 적합
문제 7번
GuardDuty ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 잠재적인 위협 행위를 지속적으로 모니터링하고 탐지하는 서비스
- 비정상적이거나 악의적인 활동을 지속적으로 감시
- 완전 관리형이며 사용량에 따라 비용 부과
문제 8번
AWS IAM Identity Center (구 AWS SSO) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- AWS Organizations 내 여러 계정 및 애플리케이션에 대한 단일 로그인(SSO) 액세스를 중앙에서 관리하는 서비스
- 여러 AWS 계정과 애플리케이션 접근을 통합 관리 가능
문제 9번
AWS Network Firewall ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- VPC 경계에서 실제로 트래픽을 검사하고 필터링하는 방화벽 엔진
- 패킷 내용이나 도메인 이름(FQDN)을 분석해 트래픽을 차단하거나 허용
- 실제 보안 규칙을 적용하는 역할
문제 10번
AWS Firewall manager ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- Network Firewall을 포함한 다양한 AWS 보안 서비스의 정책을 중앙에서 관리하는 도구
- AWS Organizations와 통합되어 여러 계정과 리전에 걸쳐 보안 정책을 한 번에 설정 및 자동 배포
- 보안 일관성 유지와 운영 오버헤드 최소화에 사용
문제 11번
Active Directory ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- Microsoft가 개발한 디렉터리 서비스
- Windows 기반 환경에서 사용자, 컴퓨터, 그룹 및 기타 네트워크 리소스 정보를 중앙 집중식으로 저장하고 관리
- SSO, 중앙 권한 관리, 그룹 정책 등에 사용
문제 12번
Task Role ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 컨테이너에 직접 권한을 부여하는 IAM 역할
- IAM 역할을 생성한 뒤 ECS 작업 정의(Task Definition)의 taskRoleArn 파라미터에 지정
- 해당 작업을 실행하는 개별 컨테이너에 액세스 권한이 부여됨
스토리지
문제 1번
NFS ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 네트워크 파일 시스템
- 네트워크를 통해 서버나 스토리지의 디렉터리를 로컬 드라이브처럼 사용하게 해주는 분산 파일 시스템 프로토콜
- 주로 온프레미스 환경에서 사용
문제 2번
Amazon EFS (Elastic File System) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 수천 개의 인스턴스에서 동시 액세스 가능한 탄력적 파일 시스템
- NFS 프로토콜 기반
- 주로 Linux/Unix 기반 인스턴스에서 사용
- 데이터가 다중 AZ에 걸쳐 중복 저장됨
- Windows 파일 공유에는 부적절
문제 3번
Amazon FSx for Windows File Server ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- Windows 기반 EC2 인스턴스 여러 대가 네이티브 SMB 프로토콜로 접근 가능한 공유 파일 시스템
- Windows 파일 공유 환경에 적합
- SMB 기반 워크로드 전용으로 자주 출제됨
문제 4번
Elastic ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 스스로 크기를 조절할 수 있는 유연한 특성 자체를 의미
- 수요 변화에 맞춰 용량이 자동 또는 유연하게 조절되는 개념
- 오토 스케일링은 이 특성을 구현하는 대표적인 방법 중 하나
문제 5번
S3 Standard ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 기본 스토리지 클래스
- 99.99% 가용성, 99.999999999% 내구성 제공
- 밀리초 단위의 빠른 접근 속도
- 데이터 검색 비용 없음
- 저장 비용은 다른 클래스 대비 가장 비쌈
- 자주 액세스하는 데이터에 적합
- S3 요청자 지불 : 버킷 소유자가 아닌 데이터를 다운로드하는 요청자가 데이터 전송 및 요청 비용을 부담하도록 설정하는 기능
- S3 Storage Lens
- 조직 전체 S3 사용 현황을 분석
- 객체 수, 용량, 액세스 빈도, 비활성 데이터등을 시각화 해준다.
문제 6번
S3 Intelligent-Tiering ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 접근 패턴을 알 수 없거나 변동성이 큰 데이터를 위한 클래스
- 접근 빈도를 자동 모니터링하여 비용 효율적인 계층으로 이동
- 검색 비용 없음
- 객체당 소액의 모니터링 및 자동화 비용 발생
- 접근 패턴 예측이 어려운 데이터에 적합
문제 7번
S3 Standard-IA ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 자주 액세스하지 않지만 필요할 때 즉시 접근해야 하는 데이터용
- Standard보다 저장 비용이 저렴
- 검색 비용이 발생
- 최소 30일 보관 및 128KB 최소 객체 크기 정책 존재
- 백업, DR 데이터, 드물게 보는 로그 파일에 적합
문제 8번
S3 One Zone-IA ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- Standard-IA와 유사하지만 단일 AZ에만 저장
- 저장 비용이 더 저렴
- AZ 장애 시 데이터 유실 가능
- 재생성 가능한 데이터나 별도 백업본이 있는 경우 적합
문제 9번
S3 Glacier Instant Retrieval ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 아카이브용 데이터이지만 밀리초 단위 즉시 접근 가능
- Standard-IA보다 저장 비용이 더 저렴할 수 있음
- 검색 비용은 더 높음
- 최소 90일 보관 정책 존재
- 장기 보관하면서도 즉시 조회가 필요한 데이터에 적합
문제 10번
S3 Glacier Flexible Retrieval ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 접근 빈도가 매우 낮은 장기 보관 데이터용
- 검색 시 몇 분에서 몇 시간의 지연 허용
- 저장 비용이 매우 저렴
- 검색 비용 발생
- 최소 90일 보관 정책 존재
문제 11번
S3 Glacier Deep Archive ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- S3에서 가장 저렴한 스토리지 클래스
- 1년에 한두 번도 접근하지 않을 데이터용
- 데이터 검색에 12시간 이상 소요 가능
- 최소 180일 보관 정책 존재
- 규제 준수용 초장기 보관 데이터에 적합
문제 12번
S3 PutObjectLegalHold ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- S3 객체 잠금(Object Lock)의 법적 보존 기능과 관련된 권한
- 객체에 무기한 잠금을 설정 가능
- 삭제를 결정할 때까지 객체를 변경하거나 삭제하지 못하도록 제어
- 객체 삭제 권한을 세밀하게 통제할 때 사용
문제 13번
Amazon S3 Transfer Acceleration ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- S3 버킷 업로드/다운로드 속도를 가속화하는 서비스
- 장거리 전송에서 지연 시간을 줄이는 데 유리
- CloudFront 엣지 로케이션을 활용
- 전 세계 사용자와 S3 버킷 간 전송 최적화에 적합
문제 14번
Amazon EBS (Elastic Block Store) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- EC2 인스턴스의 하드 디스크 역할을 하는 지속적 블록 스토리지
- 볼륨과 스냅샷으로 구성
- 인스턴스 종료 후에도 데이터 유지 가능
- 기본적으로 단일 AZ에 종속됨
- 고가용성 파일 스토리지는 아님
문제 15번
IOPS (Input/Output Operations Per Second) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 1초 동안 스토리지가 처리할 수 있는 I/O 작업 수
- 값이 높을수록 더 많은 요청을 빠르게 처리 가능
- 스토리지 성능 지표로 자주 사용됨
문제 16번
Burst Credits ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 범용 SSD에서 일시적으로 높은 성능을 내기 위해 사용하는 성능 크레딧
- 평소에는 기준 성능 유지
- 트래픽 급증 시 크레딧을 사용해 최대 IOPS까지 성능 상승
- 크레딧 소진 시 다시 기준 성능으로 내려가며 지연 시간이 증가할 수 있음
문제 17번
Provisioned IOPS SSD ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 사용자가 원하는 IOPS를 명시적으로 지정해 일관된 성능 보장
- 범용 SSD보다 비용이 높음
- 높은 I/O가 지속적으로 필요한 환경에 적합
- 예측 가능한 성능이 중요한 워크로드에서 사용
문제 18번
S3 교차 리전 복제 (CRR, Cross-Region Replication) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 저장된 객체를 다른 리전의 대상 버킷에 자동으로 비동기 복사
- 한 리전 장애 시 데이터 보호 가능
- 원본/대상 버킷 모두 버전 관리 활성화 필요
- 두 버킷은 서로 다른 리전에 있어야 함
- IAM 역할 설정 필요
- 설정 이후 새로 생성되거나 업데이트된 객체에만 적용
문제 19번
S3 배치 복제 (Batch Replication) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- CRR 설정 이전에 이미 존재하던 객체까지 복제할 때 사용
- 기존 객체를 한 번에 복제하는 추가 작업 방식
- 과거 데이터 백필(backfill) 용도로 적합
문제 20번
EBS Fast Snapshot Restore (FSR) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 스냅샷에서 생성한 볼륨의 성능을 즉시 최대 수준으로 사용할 수 있게 해주는 기능
- 초기 복원 지연 시간을 줄임
- 콜드 스타트 같은 초기 액세스 지연 문제를 해소
- 가용 영역별, 스냅샷 크기별 비용 부과
문제 21번
Amazon S3 Event Notifications ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- S3 안에서 특정 이벤트가 발생하면 다른 AWS 서비스로 알림 전달
- Lambda, SQS, SNS, EventBridge 등과 연동 가능
- 파일 업로드 후 자동 처리 워크플로에서 자주 사용
- 서버리스 이벤트 기반 아키텍처 핵심 기능
- SageMaker Pipelines를 직접 대상으로 지정 불가
대표 이벤트
- ObjectCreated → 파일 업로드됨
- ObjectRemoved → 파일 삭제됨
- PUT → 업로드/수정됨
- COPY → 객체 복사됨
- POST → 업로드됨
컴퓨팅
문제 1번
온디맨드 용량 예약 (On-Demand Capacity Reservations) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 특정 시간 동안 원하는 인스턴스 타입과 수량만큼 EC2 용량을 선점
- RI(예약 인스턴스)와 달리 장기 약정이 필요 없음
- 특정 AZ에서 용량 확보가 중요할 때 사용
문제 2번
AMI (Amazon Machine Image) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- EC2 인스턴스를 시작하는 데 필요한 설정과 데이터가 담긴 템플릿
- 루트 볼륨의 EBS 스냅샷을 포함
- 운영체제와 애플리케이션이 설치된 마스터 이미지 역할
- 동일한 환경의 인스턴스를 반복 생성할 때 사용
문제 3번
Elastic Beanstalk ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 애플리케이션 코드를 업로드하면 배포, 용량 프로비저닝, 로드 밸런싱, Auto Scaling, 모니터링 등을 자동화
- 내부적으로 EC2, ELB, Auto Scaling, RDS 같은 AWS 서비스를 활용
- 애플리케이션 배포와 운영을 단순화하여 운영 오버헤드를 줄여줌
- 다만 완전한 서버리스 서비스는 아니며, 사용한 기본 리소스에 대한 비용은 별도로 발생
문제 4번
EC2 Instance Store ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- EC2 호스트 머신에 직접 연결된 임시 블록 스토리지
- 매우 빠른 I/O 성능 제공
- 인스턴스가 중지되거나 종료되면 데이터가 사라질 수 있음
- 내구성보다 고성능 임시 저장소가 필요할 때 적합
문제 5번
Amazon ECS ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- AWS가 자체 제공하는 컨테이너 오케스트레이션 서비스
- AWS 서비스와 통합이 쉽고 운영 복잡도가 낮음
- Kubernetes 지식 없이도 컨테이너를 빠르게 배포 가능
- AWS 환경에 최적화된 관리형 컨테이너 서비스
- 기존 애플리케이션을 최대한 유지하면서 AWS로 이전
문제 6번
Amazon EKS ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- AWS에서 관리하는 Kubernetes 서비스
- Kubernetes 생태계의 유연성과 표준성을 활용 가능
- 멀티 클라우드 또는 Kubernetes 기반 운영에 적합
- ECS보다 복잡하고 Kubernetes 지식이 필요함
문제 7번
AWS Fargate ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 컨테이너를 위한 서버리스 컴퓨트 엔진 (EC2 인스턴스가 없음)
- EC2 인스턴스를 직접 프로비저닝하거나 관리할 필요 없이 컨테이너 실행 가능
- ECS 또는 EKS와 함께 사용
- 운영 오버헤드를 크게 줄일 수 있음
- 지속적으로 일정한 트래픽이 있는 경우 EC2 기반보다 비용이 더 높을 수 있음
문제 8번
EC2 Auto Scaling - Target Tracking ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 가장 일반적으로 사용하는 조정 방식
- 특정 지표를 목표값으로 유지하도록 자동으로 인스턴스 수를 조정
- 예: CPU 사용률 40% 유지
- 사용자가 복잡한 확장 규칙을 직접 만들 필요가 적음
문제 9번
EC2 Auto Scaling - Simple Scaling ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- CloudWatch 알람 발생 시 고정된 수의 인스턴스를 추가하거나 제거
- 단순하고 직관적인 확장/축소 방식
- 쿨다운 이후 다음 조정 수행
- 세밀한 자동 최적화보다는 고정 규칙 기반 조정에 적합
문제 10번
EC2 Auto Scaling - Scheduled Scaling ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 특정 날짜나 시간에 맞춰 인스턴스 수를 미리 조정
- 트래픽 패턴이 예측 가능할 때 유용
- 예: 매주 평일 오전 9시에 트래픽 증가
문제 11번
Cluster Placement Group ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 인스턴스를 물리적으로 가까운 위치에 배치
- 단일 AZ 내에서 매우 낮은 지연 시간과 높은 네트워크 처리량 제공
- HPC, 병렬 처리, 노드 간 초고속 통신이 필요한 워크로드에 적합
- 같은 하드웨어 장애의 영향을 함께 받을 수 있음
문제 12번
Spread Placement Group ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 인스턴스를 서로 다른 하드웨어에 분산 배치
- 하드웨어 장애 격리를 통해 고가용성 확보
- 소규모 중요 인스턴스 그룹에 적합
- Cluster 방식보다 네트워크 지연은 다소 증가할 수 있음
문제 13번
launchPermission ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- Amazon Machine Image(AMI)를 누가 실행할 수 있는지 정하는 권한
- 쉽게 말해 이 AMI를 어떤 AWS 계정이 사용할 수 있냐?를 설정하는 것
- 기본적으로 AMI는 내 계정에서만 사용 가능
- 다른 AWS 계정에 AMI를 공유하려면 launchPermission을 추가해야 함
- 특정 계정 ID를 지정하면 해당 계정만 AMI 실행 가능
- AMI cross-account sharing 문제가 나오면 launchPermission을 떠올리면 됨
관리 및 거버넌스
문제 1번
AWS Systems Manager Patch Manager ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- OS 및 애플리케이션 패치 관리를 자동화
- 주로 OS 공급업체가 제공하는 패치를 대상에 적용
- 대규모 인스턴스 패치 운영에 적합
문제 2번
AWS Systems Manager Run Command ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 여러 인스턴스에 동시에 작업을 수행할 때 적합
- SSH 접속 없이 원격 명령 실행에 자주 사용됨
문제 3번
Parameter Store ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 설정값, 환경 변수, 자격 증명 등을 저장할 수 있음
- 대규모 인스턴스 집합에 명령어나 스크립트를 즉시 실행 가능
- 자격 증명 저장소로 사용할 수 있음
- 하지만 Secrets Manager처럼 자동 교체 기능은 없음
- 자동 교체를 구현하려면 별도 Lambda 등을 직접 개발 및 운영해야 함
문제 4번
AWS Cost Explorer ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- AWS에서 제공하는 비용 분석 전용 도구
- 별도 서비스 구축이나 추가 설정 없이 비용 분석 가능
- 필터링과 그룹화 기능으로 비용을 심층 분석할 수 있음
- 최소 운영 오버헤드로 비용 확인 가능
문제 5번
AWS CloudTrail ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- AWS 계정의 거버넌스, 규정 준수, 운영 감사 및 위험 감사를 지원
- 계정에서 발생한 API 활동을 기록 및 추적
- 누가 언제 어떤 API를 호출했는지 확인 가능
- 객체 삭제 자체를 막는 기능은 아님
문제 6번
Amazon CloudWatch ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- URL 공유를 통해 대시보드를 다른 사용자와 공유할 수 있음
- 지표, 로그, 경보를 통합적으로 모니터링 가능
- 운영 상태 시각화와 알림 구성에 핵심 서비스
문제 7번
CloudWatch Composite Alarm ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 두 개 이상의 CloudWatch 경보를 논리 연산자(AND, OR, NOT)로 결합
- 여러 경보 조건을 조합해 더 정교한 알람 구성 가능
- 불필요한 알람 노이즈를 줄이는 데 유용
문제 8번
CloudWatch의 여러 임계값 모니터링 ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 하나의 메트릭에 대해 서로 다른 임계값의 경보를 각각 생성할 수 있음
- 예: CPU 사용률 50% 초과 시 Warning, 80% 초과 시 Critical
- 이는 같은 메트릭을 여러 수준으로 나누어 모니터링하는 방식
- 서로 다른 두 메트릭(CPU, IOPS 등)을 하나로 결합하는 기능은 아니며, 그런 경우는 Composite Alarm과 구분해야 함
문제 9번
CloudWatch Logs Subscription ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 로그 그룹의 로그를 다른 서비스로 실시간 스트리밍 가능
- OpenSearch Service는 공식 구독 대상 중 하나
- 로그 전달 파이프라인을 손쉽게 구성 가능
- 운영 오버헤드가 매우 적음
문제 10번
AWS Config ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- AWS 리소스의 구성 상태를 기록하고 변경 이력을 추적
- 리소스가 어떤 상태였고 어떻게 변경되었는지 확인 가능
- 구성 규정 준수와 변경 관리에 중점
- ACM 인증서 만료 관련 Managed Rule이 존재함
- ACM 인증서가 지정한 기간 내에 만료되는지 검사
- 이 리소스에 특정 태그가 있는지, Owner 태그가 있는지 같은 규칙을 정의해서 자동으로 준수 여부를 검사할 수 있음
문제 11번
AWS Organizations ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 여러 AWS 계정을 중앙에서 관리하는 서비스
- 정책 기반으로 조직 전체를 제어 가능
- 통합 결제와 계정 관리에 유용
- 멀티 계정 환경에서 표준화된 운영에 적합
문제 12번
관리 계정 (구 마스터 계정) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 조직을 관리하는 중심 계정
- 결제와 정책 관리를 담당
- Organizations의 관리 작업을 수행하는 계정
문제 13번
서비스 제어 정책 (SCP) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- IAM 정책과 유사하지만 최대 권한 범위를 정의
- ㅇㅇ에서 허용되지 않은 작업은 계정 내에서 절대 수행할 수 없음
- Organizations 단위로 권한 상한선을 설정할 때 사용
문제 14번
AWS Trusted Advisor ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- AWS 환경이 모범 사례를 따르고 있는지 점검
- 비용 절감, 성능 개선, 보안 강화, 서비스 한도 등 권장 사항 제공
- 기본 점검은 무료
- 전체 점검은 비즈니스 또는 엔터프라이즈 지원 플랜 필요
- 기본적으로 리소스가 존재하는 계정에서 보는 게 원칙
문제 15번
S3 Object Lock - Governance Mode ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 높은 수준의 보호를 제공하지만 일부 권한 사용자에게는 우회 가능
- s3:BypassGovernanceRetention 권한이 있으면 잠금을 우회 가능
- 운영 유연성을 어느 정도 유지하면서 객체 보호 가능
문제 16번
S3 Object Lock - Compliance Mode ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 최고 수준의 불변성 제공
- 보존 기간 동안 어떤 사용자도 객체를 수정하거나 삭제할 수 없음
- AWS 루트 사용자도 잠금 해제 불가
- 규제 준수와 강한 데이터 보호에 적합
마이그레이션 및 하이브리드
문제 1번
Snowball Edge ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- Snowball 패밀리 중 하나
- 페타바이트 규모 데이터를 AWS 클라우드로 물리적으로 전송하기 위한 휴대용 스토리지 및 컴퓨팅 디바이스
- 대규모 데이터 마이그레이션에 적합
- 네트워크 대역폭이 부족하거나 네트워크 전송이 비효율적일 때 사용
문제 2번
S3 File Gateway ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- AWS Storage Gateway의 한 유형
- 온프레미스 환경과 AWS 클라우드 스토리지를 연결
- 온프레미스 애플리케이션이나 파일 서버가 S3 버킷을 로컬 파일 공유처럼 사용 가능
- 자주 액세스되는 데이터는 로컬 디스크에 캐시되어 짧은 지연 시간 제공
- 실제 데이터는 S3 객체로 저장되어 높은 확장성과 내구성 확보
- S3 수명 주기 정책과 연계 가능
문제 3번
AWS DataSync ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 온프레미스와 AWS 간 대규모 데이터 전송을 자동화하고 최적화하는 서비스
- 파일, 객체 스토리지 전송에 적합
- 온프레미스 환경에 에이전트 설치가 필요
- 원본(Source)과 대상(Destination)을 지정해 데이터 이동 수행
- 대용량 파일을 빠르고 안전하게 이전할 때 적합
- 파일 서버(NFS/SMB), S3, EFS 등 스토리지 간 대용량 파일과 객체 전송에 적합
- 파일 기반 비정형 데이터 이전에 사용
- 파일 전송 최적화 서비스
문제 4번
AWS DMS (Database Migration Service) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 데이터베이스 테이블을 마이그레이션하는 서비스
- 마이그레이션 중 변경 사항을 실시간으로 복제 가능(CDC)
- 서로 다른 DB 엔진 간 이전도 지원
- 정형 데이터 이전에 적합
- 지속적인 복제 서버를 생성해야 한다.
문제 5번
AWS Schema Conversion Tool (AWS SCT) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 데이터베이스 마이그레이션을 자동화하는 도구
- 서로 다른 데이터베이스 엔진 간 마이그레이션 시 사용
- 스키마, 저장 프로시저, 함수, 트리거 같은 코드 객체를 타겟 엔진 형식에 맞게 변환
- 이기종 DB 마이그레이션에서 핵심 역할 수행
기본 개념 및 아키텍처
문제 1번
다중 AZ (Multi-AZ, Availability Zone) 구성 ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 동일한 AWS 리전 내에서 물리적으로 분리된 두 개 이상의 가용 영역(AZ)에 서비스 구성 요소를 분산 배치하는 방식
- 고가용성을 높이기 위한 대표 아키텍처
- 하나의 AZ 장애가 전체 서비스 중단으로 이어지지 않도록 설계할 때 사용
문제 2번
RDS 다중 AZ 구성 (RDS Multi-AZ) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 데이터베이스의 동기식 복제본을 다른 AZ에 자동 생성 및 관리
- 주 DB에 장애가 발생하면 AWS가 대기 복제본으로 자동 장애 조치 수행
- 데이터 손실을 최소화하고 서비스 중단 시간을 줄이는 데 적합
- 고가용성이 중요한 운영 데이터베이스에 자주 사용됨
문제 3번
RTO (Recovery Time Objective) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 장애 발생 후 시스템을 정상 상태로 복구하는 데 허용되는 최대 시간
- 서비스 중단 시간 최소화와 직접 관련됨
- 복구 속도가 중요한 재해 복구 목표 지표
문제 4번
RPO (Recovery Point Objective) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 장애 발생 시 허용 가능한 최대 데이터 손실량을 의미
- 백업 또는 복제 주기를 정하는 핵심 기준
- 예를 들어 ㅇㅇ가 15분이면 최대 15분 전 데이터까지만 손실 가능하다는 뜻
문제 5번
팬 아웃 (Fan-out) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 하나의 메시지를 여러 목적지나 여러 수신자에게 동시에 복제해 전달하는 메시징 패턴
- 분산 시스템에서 병렬 처리와 다중 소비자 아키텍처에 자주 사용
- 하나의 이벤트를 여러 시스템이 동시에 받아야 할 때 적합
문제 6번
활성/대기 (Active/Standby) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 고가용성을 위해 한 서버는 실제 트래픽을 처리하고 다른 서버는 대기 상태로 유지하는 구조
- 대기 서버는 활성 서버 상태를 감시하며 필요 시 역할을 인계받음
- 장애 발생 시 빠르게 서비스 복구가 가능
- 데이터베이스, 메시지 브로커, 방화벽 등 핵심 인프라에 자주 사용
애플리케이션 통합
문제 1번
Amazon SQS (Simple Queue Service) ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- MSA, 분산 시스템, 서버리스 애플리케이션 통합에 사용하는 메시지 큐 서비스
- Producer가 메시지를 넣고 Consumer가 메시지를 가져가 처리하는 구조
- 시스템 간 결합도를 낮추고 비동기 처리를 가능하게 함
문제 2번
SQS FIFO Queue ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 메시지 순서를 보장
- 중복 없는 처리를 지원
- 순서가 절대적으로 중요한 워크로드에 적합
- 처리량보다 정확한 순서 보장이 우선일 때 사용
문제 3번
SQS Standard Queue ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 메시지 순서를 보장하지 않음
- 최소 1회 전달(at-least-once delivery)
- 매우 높은 처리량 제공
- 순서보다 확장성과 처리량이 중요한 경우 적합
문제 4번
SQS ReceiveMessage API ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 소비자가 메시지를 가져올 때 사용하는 API
- 장기 폴링(Long Polling)에 사용 가능
- 메시지가 올 때까지 일정 시간 기다리도록 설정 가능
- 빈 응답을 줄여 네트워크 트래픽과 비용을 절감
문제 5번
SQS ChangeMessageVisibility API ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 메시지를 가져온 뒤 가시성 제한 시간을 연장할 때 사용
- 메시지 처리 시간이 기본 Visibility Timeout보다 길어질 때 유용
- 다른 소비자가 같은 메시지를 중복 처리하는 상황을 방지
문제 6번
Amazon AppFlow ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 코드를 작성하지 않고 SaaS 애플리케이션과 AWS 서비스 간 데이터 이동 및 변환 가능
- Salesforce, SAP, Zendesk, Marketo, Google Analytics 등과 연동 가능
- S3, Redshift 같은 AWS 서비스로 데이터 전송 가능
- 운영 오버헤드는 낮지만 비용은 발생
문제 7번
Amazon MQ ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- AWS에서 제공하는 관리형 메시지 브로커 서비스
- Apache ActiveMQ, RabbitMQ 같은 메시지 브로커를 쉽게 운영 가능
- 설치, 패치, 업그레이드, 장애 복구 같은 운영 부담을 AWS가 줄여줌
- Multi-AZ 배포를 통해 고가용성 확보 가능
AI 및 머신러닝 서비스
문제 1번
Amazon Textract ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 스캔된 문서나 이미지에서 텍스트를 자동 추출
- 수기 문자도 인식 가능
- 양식 데이터의 키-값 쌍 추출 가능
- 테이블 구조를 분석하고 추출 가능
- OCR을 넘어서 문서 구조 자체를 이해하는 데 강점이 있음
문제 2번
Amazon Rekognition ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 이미지와 동영상에서 객체, 사람, 활동을 감지하고 분석
- 얼굴 분석, 객체 탐지, 콘텐츠 검토 등에 사용
- 부적절한 콘텐츠 감지도 가능
- 이미지 및 비디오 분석 서비스로 자주 출제됨
문제 3번
Amazon Comprehend Medical ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 의료 기록, 처방전, 임상 시험 보고서 같은 비정형 의료 텍스트를 분석
- 질병, 약물, 복용량, 치료법 등의 의료 정보를 자동 추출
- 의료 데이터를 구조화된 정보로 변환하는 데 적합
- 일반 NLP가 아니라 의료 특화 텍스트 분석 서비스
문제 4번
Amazon Cognito ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 회원가입 / 로그인 / 인증 / 권한관리까지 다 해주는 AWS 서비스
- User Pool (유저 관리 ) , Identity Pool (권한 관리)
기타
문제 1번
AWS Lambda ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 서버리스 컴퓨팅
- 이벤트 기반 실행
- 작은 코드 / Python / Node.js
- 운영 오버헤드 최소화
- S3 이벤트 처리
- API Gateway 뒤의 백엔드
- 서버를 프로비저닝하거나 관리하지 않고 코드를 실행하는 컴퓨팅 서비스
문제 2번
Amazon API Gateway ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- REST API / HTTP API / WebSocket API
- Lambda 앞단
- 서버리스 API
- 인증, throttling, 모니터링
문제 3번
Amazon EventBridge ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 이벤트 라우팅
- 여러 타깃으로 분기
- SaaS / AWS 서비스 이벤트
- S3 ObjectCreated 이벤트 후 여러 작업 실행
- Lambda, Step Functions, SageMaker 등으로 연결
- 이벤트 버스 기반으로 여러 소스의 이벤트를 받아 타깃으로 라우팅하는 서버리스 이벤트 서비스
- S3도 Object Created 같은 이벤트를 보낼 수 있어서, S3 이벤트를 여러 대상에 연결하는 문제에서 중요
문제 4번
AWS Transfer Family ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- SFTP / FTPS / FTP
- 파트너 파일 업로드
- S3 또는 EFS 대상
- 운영 오버헤드 최소화
문제 5번
Amazon FSx for Lustre ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- HPC
- 수백 개 EC2 병렬 처리
- 초고속 공유 파일 시스템
- S3와 통합
- ML / 시뮬레이션 / 금융 모델링
문제 6번
Amazon Transcribe ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 음성 → 텍스트
- 대본 생성
- 화자 분리
- 콜센터 녹음
문제 7번
AWS Backup ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 장기 백업 보관
- 1년, 5년, 7년 보존
- 자동 삭제
- 중앙 백업 관리
- Vault Lock
문제 8번
S3 Lifecycle ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 30일 후 IA
- 90일 후 Glacier
- 일정 기간 후 삭제
- 접근 패턴이 명확함
문제 9번
AWS Step Function ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 여러 작업을 순서대로 연결해서 흐름(워크플로)을 관리해주는 서비스
문제 10번
aws:PrincipalOrgID ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- AWS Organizations 전체 조직 접근 제한 조건 키
- 특정 Organizations에 속한 계정만 접근 허용 가능
- S3 버킷 정책, KMS 정책 등에서 자주 사용
- 외부 AWS 계정 접근 차단에 유용
문제 11번
aws:PrincipalOrgPaths ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- Organizations 내부 특정 OU(Organizational Unit) 기준 접근 제한
- 조직 전체가 아니라 특정 부서/OU만 허용 가능
- 세밀한 권한 제어 시 사용
- 멀티 계정 환경에서 자주 출제됨
문제 12번
AWS Budgets ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 비용이나 사용량이 특정 임계값을 초과하면 알림 제공
- 예산 초과 감지에 사용
- 이메일 또는 SNS 알림 가능
- 비용 제어 및 운영 모니터링에 활용
- Cost Explorer는 분석, Budgets는 임계값 알림 느낌으로 구분
문제 13번
AWS Well-Architected Framework ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- AWS에서 권장하는 클라우드 아키텍처 모범 사례 프레임워크
- 안정적이고 효율적이며 안전한 시스템 설계를 위한 기준 제공
- 운영 우수성, 보안, 안정성, 성능 효율성, 비용 최적화, 지속 가능성 총 6가지 핵심 요소로 구성
- 아키텍처 리뷰 및 개선 방향 점검 시 사용
문제 14번
AWS Direct Connect ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 온프레미스 데이터센터와 AWS를 전용 네트워크 회선으로 연결하는 서비스
- 인터넷을 거치지 않음
- 더 안정적이고 낮은 지연 시간 제공
- 대용량 데이터 전송 및 하이브리드 환경에 적합
- 일반 인터넷 VPN보다 더 안정적인 연결 가능
- 금융, 기업, 대규모 엔터프라이즈 환경에서 자주 사용
문제 15번
AWS Glue Job Bookmark ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- AWS Glue가 이전 실행에서 어디까지 처리했는지 기억하는 기능
- 다음 실행 시 이미 처리한 데이터는 건너뛰고 새 데이터만 처리
- S3에 매일 새로운 파일이 추가되는 ETL 작업에서 자주 사용
- 오래된 데이터를 반복 처리하지 않도록 도와줌
- 증분 처리(Incremental Processing)에 적합
문제 18번
AWS Control Tower ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- AWS Organizations 기반 멀티 계정 관리 서비스
- AWS 계정 생성 및 관리 자동화
- 보안, 규정 준수, 거버넌스 환경을 빠르게 구축 가능
- Landing Zone을 자동으로 구성
- Guardrail을 통해 조직 전체 정책 적용 가능
- 여러 AWS 계정을 중앙에서 관리할 때 사용
문제 19번
Pilot Light / Warm Standby ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- Pilot Light는 재해 복구에 필요한 핵심 인프라만 최소로 켜두는 방식
- 보통 DB 복제본, 네트워크, 설정 정도만 유지하고 애플리케이션 서버는 장애 시 확장/기동
- 평상시 비용이 낮지만, 복구 시 서버 확장 시간이 필요함
- Warm Standby는 축소된 애플리케이션 환경을 항상 실행해두는 방식
- 평상시에도 작은 규모로 서비스가 동작 가능하며, 장애 시 빠르게 확장
- Pilot Light보다 비용은 높지만 RTO가 더 짧음
비교
- Pilot Light → 핵심만 켜둠 / 비용 낮음 / 복구 느림
- Warm Standby → 축소 버전 실행 중 / 비용 중간 / 복구 빠름
- Active-Active → 양쪽 리전 모두 트래픽 처리 / 비용 높음 / 복구 가장 빠름
시험 키워드
- 평소에는 부하 처리 필요 없음 → Pilot Light
- 축소된 환경이 항상 실행 중 → Warm Standby
- 두 리전 모두 평소에도 트래픽 처리 → Active-Active
- 백업에서 새로 복원 → Backup and Restore
문제 20번
AWS WAF ⬅️ 정답을 보려면 드래그 하세요.
핵심 정리
- 웹 애플리케이션을 보호하는 웹 방화벽 서비스
- HTTP/HTTPS 요청을 검사하고 허용 또는 차단
- SQL Injection, XSS 같은 웹 공격 방어
- IP 주소, HTTP 헤더, URI, 쿼리 문자열, 요청 본문 등을 기준으로 필터링 가능
- CloudFront, ALB, API Gateway, AppSync와 연동 가능
- Web ACL을 만들어 보호 대상 리소스에 연결
- AWS Managed Rules 사용 가능
- Rate-based Rule로 과도한 요청 차단 가능
- 인바운드 웹 요청 보호용 서비스
- EC2의 아웃바운드 인터넷 접근 제어는 불가능
자주 헷갈리는 포인트
- AWS WAF → 웹 요청 HTTP/HTTPS 보호
- AWS Shield → DDoS 공격 방어
- AWS Network Firewall → VPC 네트워크 트래픽 방화벽
- Security Group → 인스턴스/ENI 단위 인바운드·아웃바운드 제어
- NACL → 서브넷 단위 네트워크 ACL