SAA-C03으로

연습 완료

8 / 10 정답 (80%)

  1. 문제 1

    특정 지표(예: 평균 CPU 50%)를 목표값으로 두고 Auto Scaling이 알아서 필요한 만큼 인스턴스 수를 조정하게 하고 싶다. 임계값 구간마다 직접 조정 폭을 정의하고 싶지는 않다. 어떤 스케일링 정책이 적합한가?

    수동 조정만 가능
    대상 추적 조정 정책(Target Tracking Scaling Policy) · 정답
    단계 조정 정책(Step Scaling, 구간별 수동 정의 필요) · 내 답
    예약된 조정(Scheduled Scaling)만 가능
  2. 문제 2

    정적 콘텐츠 캐싱이 아니라, TCP/UDP 트래픽에 대해 고정 IP와 초저지연 라우팅이 필요한 게임 서버 트래픽에는 Global Accelerator와 CloudFront 중 어느 것이 더 적합한가?

    둘 다 동일하게 동작하므로 무관
    CloudFront (HTTP(S) 콘텐츠 캐싱 전용)
    Route 53만으로 충분
    Global Accelerator (비-HTTP TCP/UDP, 고정 애니캐스트 IP) · 정답
  3. 문제 3

    문서에 디지털 서명을 하고 이후 서명을 검증해야 하는데, 개인 키가 KMS 밖으로 절대 노출되지 않아야 한다. 어떤 KMS 키 유형을 사용해야 하는가?

    S3에 개인 키 파일을 직접 저장
    대칭 키(Symmetric Key)만 사용 가능
    KMS 비대칭 키(Asymmetric Key, 서명/검증 전용) · 정답
    IAM 정책만으로 서명 구현
  4. 문제 4

    수십 페타바이트 규모의 데이터센터 전체 데이터를 트럭 단위로 물리적으로 이전해야 할 만큼 데이터양이 막대하다. 어떤 AWS 데이터 전송 서비스가 이런 초대규모 이전을 위해 설계되었는가?

    AWS Snowcone (소용량 엣지용)
    AWS DataSync만으로 충분
    S3 Transfer Acceleration
    AWS Snowmobile · 정답
  5. 문제 5

    온프레미스 데이터센터와 AWS 사이에 안정적이고 지연 시간이 낮은 전용 네트워크 연결이 필요하며, 인터넷 대역폭 변동에 영향받지 않아야 한다. 어떤 서비스가 적합한가?

    Amazon CloudFront · 내 답
    퍼블릭 인터넷을 통한 HTTPS 연결
    AWS Direct Connect · 정답
    Site-to-Site VPN만 사용
  6. 문제 6

    조직 내 모든 AWS 계정에서 특정 리전만 사용하도록 강제하고, 특정 서비스(예: 특정 계정에서 EC2 생성 금지) 사용을 계정 단위로 원천 차단하고 싶다. 어떤 기능이 적합한가?

    루트 계정 비밀번호 공유
    AWS Organizations의 서비스 제어 정책(SCP) · 정답
    각 계정의 IAM 사용자 정책을 개별적으로 수정
    S3 버킷 정책
  7. 문제 7

    VPC 내 특정 서브넷만 인터넷 게이트웨이가 아니라 별도의 방화벽 어플라이언스를 거치도록 라우팅하고 싶다. 기본(Main) 라우팅 테이블 대신 무엇을 구성해야 하는가?

    보안 그룹 규칙만으로 라우팅 경로를 바꿀 수 있음
    모든 서브넷은 항상 Main 라우팅 테이블만 사용해야 함
    해당 서브넷에 별도의 커스텀 라우팅 테이블을 연결 · 정답
    NACL로만 라우팅 경로 변경 가능
  8. 문제 8

    ALB에 무료 공인 SSL/TLS 인증서를 발급하고 자동으로 갱신되도록 하고 싶다. 어떤 서비스를 사용해야 하는가?

    직접 발급한 자체 서명 인증서만 사용 가능
    AWS Certificate Manager (ACM) · 정답
    IAM 인증서 저장소
    S3에 인증서 파일 업로드
  9. 문제 9

    NLB를 사용하는 애플리케이션에서 각 가용 영역마다 고정된 퍼블릭 IP(고객 방화벽 화이트리스트 등록용)를 제공하고 싶다. 어떤 기능을 사용해야 하는가?

    Route 53 Alias 레코드만으로 충분
    ALB로 전환
    NLB는 고정 IP를 지원하지 않음
    NLB의 각 가용 영역에 탄력적 IP(Elastic IP) 할당 · 정답
  10. 문제 10

    CloudFront 뒤에 있는 S3 버킷에, 사용자가 CloudFront를 우회해 S3 URL로 직접 접근하지 못하도록 막고 싶다. 어떤 기능을 사용해야 하는가?

    CloudFront Origin Access Control(OAC)로 S3를 비공개로 제한 · 정답
    S3 버킷을 완전히 퍼블릭으로 전환
    CloudFront 배포를 삭제
    Route 53 레코드만 수정
SAA-C03으로 돌아가기📝 오답노트 보기