문제 1
IAM 정책 평가 시 하나의 정책에서는 특정 작업이 허용(Allow)되어 있고 다른 정책에서는 명시적으로 거부(Deny)되어 있다. 최종 결과는 어떻게 되는가?
먼저 평가된 정책이 우선함명시적 거부(Explicit Deny)가 항상 우선하여 거부됨 · 정답Allow가 항상 Deny보다 우선함두 정책이 충돌하면 자동으로 관리자에게 승인 요청됨문제 2
여러 팀이 하나의 AWS 계정을 공유하는데, 특정 팀은 지정된 S3 버킷에만 읽기/쓰기가 가능하고 다른 리소스는 건드릴 수 없어야 한다. 최소 권한 원칙에 가장 부합하는 방법은?
해당 S3 버킷 리소스만 명시한 IAM 정책을 팀 전용 IAM 그룹/역할에 연결 · 정답모든 사용자에게 AdministratorAccess 정책 부여 후 신뢰에 의존S3 버킷을 퍼블릭으로 설정루트 계정 자격 증명을 팀과 공유문제 3
관리 중인 EC2 인스턴스들에 어떤 소프트웨어와 버전이 설치되어 있는지 전체적으로 인벤토리를 수집하고 싶다. 어떤 서비스가 적합한가?
AWS Config Rules만 사용 가능CloudTrail 로그 분석Amazon Inspector 단독AWS Systems Manager Inventory · 정답문제 4
전 세계 여러 리전의 사용자가 동일한 테이블에 낮은 지연 시간으로 읽기·쓰기를 해야 하고, 리전 간 데이터가 자동으로 동기화되어야 한다. 어떤 DynamoDB 기능을 사용해야 하는가?
DynamoDB Global Tables · 정답단일 리전 테이블 + 수동 백업 복사DynamoDB LocalDynamoDB Streams만 활성화문제 5
조직의 모든 계정에서 실수로라도 S3 버킷이나 객체가 퍼블릭으로 노출되는 것을 계정 차원에서 원천적으로 막고 싶다. 어떤 설정을 활성화해야 하는가?
IAM 정책만으로 관리S3 버전 관리만 활성화버킷마다 개별적으로 검토 후 수동 차단S3 퍼블릭 액세스 차단(Block Public Access) 계정 수준 설정 · 정답문제 6
S3 버킷에 저장된 대량의 문서 중 개인정보(주민등록번호, 신용카드 번호 등 PII)가 포함된 파일이 있는지 자동으로 스캔해 찾아내고 싶다. 어떤 서비스가 적합한가?
Amazon InspectorAmazon GuardDuty · 내 답AWS ConfigAmazon Macie · 정답문제 7
자체 빌드 서버를 관리하지 않고, 소스 코드를 컴파일하고 테스트를 실행하는 완전관리형 빌드 서비스가 필요하다. 어떤 서비스가 적합한가?
AWS CodeBuild · 정답AWS CodePipelineAWS CodeDeployAmazon EC2 인스턴스를 직접 구축해야만 가능문제 8
쇼핑몰 웹앱에서 한 사용자의 요청이 세션 동안 항상 같은 백엔드 인스턴스로 전달되어 장바구니 상태가 유지되어야 한다. ALB에서 어떤 기능을 사용해야 하는가?
고정 세션(Sticky Session, 쿠키 기반) · 정답Path 기반 라우팅만 사용교차 영역 로드 밸런싱헬스 체크 간격 단축문제 9
공개 데이터셋을 S3에 무료로 제공하되, 다운로드에 드는 데이터 전송 비용은 요청자(다운로드하는 쪽)가 부담하도록 하고 싶다. 어떤 기능을 사용해야 하는가?
S3 Transfer Acceleration · 내 답S3 버킷을 프라이빗으로 전환CloudFront 캐싱만 활성화S3 Requester Pays · 정답문제 10
재해 복구를 위해 EBS 스냅샷을 다른 리전에도 보관해 두려 한다. 어떤 기능을 사용해야 하는가?
EBS 스냅샷을 다른 리전으로 복사(Copy Snapshot) · 정답EBS Multi-Attach · 내 답EBS 볼륨을 삭제 후 재생성S3 Transfer Acceleration