문제 1
특정 지표(예: 평균 CPU 50%)를 목표값으로 두고 Auto Scaling이 알아서 필요한 만큼 인스턴스 수를 조정하게 하고 싶다. 임계값 구간마다 직접 조정 폭을 정의하고 싶지는 않다. 어떤 스케일링 정책이 적합한가?
수동 조정만 가능대상 추적 조정 정책(Target Tracking Scaling Policy) · 정답단계 조정 정책(Step Scaling, 구간별 수동 정의 필요) · 내 답예약된 조정(Scheduled Scaling)만 가능문제 2
정적 콘텐츠 캐싱이 아니라, TCP/UDP 트래픽에 대해 고정 IP와 초저지연 라우팅이 필요한 게임 서버 트래픽에는 Global Accelerator와 CloudFront 중 어느 것이 더 적합한가?
둘 다 동일하게 동작하므로 무관CloudFront (HTTP(S) 콘텐츠 캐싱 전용)Route 53만으로 충분Global Accelerator (비-HTTP TCP/UDP, 고정 애니캐스트 IP) · 정답문제 3
문서에 디지털 서명을 하고 이후 서명을 검증해야 하는데, 개인 키가 KMS 밖으로 절대 노출되지 않아야 한다. 어떤 KMS 키 유형을 사용해야 하는가?
S3에 개인 키 파일을 직접 저장대칭 키(Symmetric Key)만 사용 가능KMS 비대칭 키(Asymmetric Key, 서명/검증 전용) · 정답IAM 정책만으로 서명 구현문제 4
수십 페타바이트 규모의 데이터센터 전체 데이터를 트럭 단위로 물리적으로 이전해야 할 만큼 데이터양이 막대하다. 어떤 AWS 데이터 전송 서비스가 이런 초대규모 이전을 위해 설계되었는가?
AWS Snowcone (소용량 엣지용)AWS DataSync만으로 충분S3 Transfer AccelerationAWS Snowmobile · 정답문제 5
온프레미스 데이터센터와 AWS 사이에 안정적이고 지연 시간이 낮은 전용 네트워크 연결이 필요하며, 인터넷 대역폭 변동에 영향받지 않아야 한다. 어떤 서비스가 적합한가?
Amazon CloudFront · 내 답퍼블릭 인터넷을 통한 HTTPS 연결AWS Direct Connect · 정답Site-to-Site VPN만 사용문제 6
조직 내 모든 AWS 계정에서 특정 리전만 사용하도록 강제하고, 특정 서비스(예: 특정 계정에서 EC2 생성 금지) 사용을 계정 단위로 원천 차단하고 싶다. 어떤 기능이 적합한가?
루트 계정 비밀번호 공유AWS Organizations의 서비스 제어 정책(SCP) · 정답각 계정의 IAM 사용자 정책을 개별적으로 수정S3 버킷 정책문제 7
VPC 내 특정 서브넷만 인터넷 게이트웨이가 아니라 별도의 방화벽 어플라이언스를 거치도록 라우팅하고 싶다. 기본(Main) 라우팅 테이블 대신 무엇을 구성해야 하는가?
보안 그룹 규칙만으로 라우팅 경로를 바꿀 수 있음모든 서브넷은 항상 Main 라우팅 테이블만 사용해야 함해당 서브넷에 별도의 커스텀 라우팅 테이블을 연결 · 정답NACL로만 라우팅 경로 변경 가능문제 8
ALB에 무료 공인 SSL/TLS 인증서를 발급하고 자동으로 갱신되도록 하고 싶다. 어떤 서비스를 사용해야 하는가?
직접 발급한 자체 서명 인증서만 사용 가능AWS Certificate Manager (ACM) · 정답IAM 인증서 저장소S3에 인증서 파일 업로드문제 9
NLB를 사용하는 애플리케이션에서 각 가용 영역마다 고정된 퍼블릭 IP(고객 방화벽 화이트리스트 등록용)를 제공하고 싶다. 어떤 기능을 사용해야 하는가?
Route 53 Alias 레코드만으로 충분ALB로 전환NLB는 고정 IP를 지원하지 않음NLB의 각 가용 영역에 탄력적 IP(Elastic IP) 할당 · 정답문제 10
CloudFront 뒤에 있는 S3 버킷에, 사용자가 CloudFront를 우회해 S3 URL로 직접 접근하지 못하도록 막고 싶다. 어떤 기능을 사용해야 하는가?
CloudFront Origin Access Control(OAC)로 S3를 비공개로 제한 · 정답S3 버킷을 완전히 퍼블릭으로 전환CloudFront 배포를 삭제Route 53 레코드만 수정