SAA-C03으로

연습 완료

7 / 10 정답 (70%)

  1. 문제 1

    재해 복구를 위해 EBS 스냅샷을 다른 리전에도 보관해 두려 한다. 어떤 기능을 사용해야 하는가?

    EBS 볼륨을 삭제 후 재생성
    EBS Multi-Attach
    EBS 스냅샷을 다른 리전으로 복사(Copy Snapshot) · 정답
    S3 Transfer Acceleration
  2. 문제 2

    신규 서비스의 DynamoDB 트래픽이 매우 간헐적이고 예측이 안 되는 초기 단계라, 프로비저닝한 용량이 남아도 요금을 내는 상황을 피하고 사용한 만큼만 비용 효율적으로 과금되게 하고 싶다.

    DynamoDB 프로비저닝 용량을 최대치로 고정
    Auto Scaling 없이 프로비저닝 용량을 수동 조정
    DynamoDB Accelerator(DAX) 도입
    DynamoDB 온디맨드(On-Demand) 용량 모드 · 정답
  3. 문제 3

    다른 팀에게 우리 KMS 키를 영구적으로 넘기지 않고, 특정 작업(예: 특정 Lambda 함수의 암호화 호출)에 한해 일시적으로 사용 권한을 위임하고 싶다. 어떤 기능이 적합한가?

    키를 복제해 전달
    IAM 사용자 자격 증명 공유
    키 정책을 영구적으로 수정
    KMS 그랜트(Grant) · 정답
  4. 문제 4

    여러 리전에 흩어진 다수의 VPC와 온프레미스 네트워크를 하나의 Direct Connect 연결로 효율적으로 통합 라우팅하고 싶다. 어떤 기능이 적합한가?

    VPC마다 개별 Direct Connect 회선을 새로 구축
    인터넷 게이트웨이로 대체
    NAT 게이트웨이 다중화
    Direct Connect 게이트웨이(Direct Connect Gateway) + Transit Gateway 연동 · 정답
  5. 문제 5

    회사의 컴플라이언스팀이 AWS의 SOC 2, ISO 27001 같은 제3자 감사 보고서·계약서 사본이 필요하다고 요청했다. 어디에서 이런 문서를 받을 수 있는가?

    AWS Trusted Advisor · 내 답
    AWS Config
    AWS Audit Manager (자체 증거 수집용, AWS 보고서 열람 아님)
    AWS Artifact · 정답
  6. 문제 6

    DynamoDB 기본 테이블에 강한 일관성 있는 읽기를 사용하고 있는데, 보조 인덱스(GSI)로 조회할 때는 어떤 일관성 모델이 기본으로 적용되는가?

    GSI도 항상 강한 일관성을 보장한다
    GSI는 트랜잭션 전용이라 일관성이 무의미하다
    GSI는 최종적 일관성(Eventually Consistent) 읽기만 지원한다 · 정답
    GSI는 일관성 개념이 아예 없다
  7. 문제 7

    수십 개의 EBS 볼륨에 대해 매일 자동으로 스냅샷을 생성하고, 오래된 스냅샷은 정책에 따라 자동으로 삭제되도록 관리하고 싶다. 수동 스크립트 없이 이를 구성하려면?

    EBS 볼륨을 삭제 후 재생성
    S3 수명 주기 정책을 EBS에 적용
    Amazon Data Lifecycle Manager(DLM) · 정답
    매일 사람이 직접 콘솔에서 스냅샷 생성
  8. 문제 8

    CloudWatch에 수집된 로그에서 특정 오류 패턴을 SQL과 유사한 구문으로 대화형으로 검색·분석하고 싶다. 어떤 기능을 사용해야 하는가?

    AWS Config
    CloudWatch 알람만으로 충분
    S3 Select
    CloudWatch Logs Insights · 정답
  9. 문제 9

    컨테이너 이미지나 소스 코드를 제공하면 빌드부터 배포, 오토스케일링, HTTPS까지 완전관리형으로 자동 처리해주는 간단한 웹 애플리케이션 실행 서비스가 필요하다. 인프라를 직접 구성하고 싶지 않다. 어떤 서비스가 적합한가?

    AWS App Runner · 정답
    Amazon S3 정적 호스팅만
    EC2 인스턴스를 직접 프로비저닝
    AWS Direct Connect · 내 답
  10. 문제 10

    장애 상황이 발생했을 때 VPC 내부의 트래픽 흐름을 사후에 분석해, 어느 구간에서 연결이 끊기거나 거부됐는지 로그로 추적하고 싶다.

    보안 그룹 규칙만 재검토
    CloudTrail만으로 네트워크 트래픽 분석 · 내 답
    VPC 플로우 로그(Flow Logs) 활성화 · 정답
    AWS Config만으로 충분
SAA-C03으로 돌아가기📝 오답노트 보기