SAA-C03으로

😥 불합격 (시뮬레이션)

0 / 65 정답 (0%) · 합격 기준(시뮬레이션) 72%

  1. 문제 1

    Cost Explorer에서 확인해보니 연결되지 않은 유휴 Elastic IP 주소들에 매달 불필요한 요금이 청구되고 있다. 비용을 줄이려면?

    탄력적 IP를 Route 53에 등록
    탄력적 IP를 추가로 더 할당
    리전을 변경해 재할당
    연결되지 않은 탄력적 IP를 릴리스 · 정답

    응답하지 않음

  2. 문제 2

    S3 버킷의 객체 접근 패턴을 몇 달간 관찰해, 어떤 데이터를 어떤 스토리지 클래스로 옮겨야 비용이 최적화되는지 분석 리포트를 받고 싶다(자동 전환은 아니고 분석/권고만).

    Cost Explorer 기본 리포트만 확인
    S3 스토리지 클래스 분석(Storage Class Analysis) · 정답
    S3 Intelligent-Tiering으로 즉시 전환
    S3 Storage Lens

    응답하지 않음

  3. 문제 3

    프로덕션 환경의 운영 변경 작업을 사전 승인 절차 없이 아무나 실행하지 못하도록, 변경 요청·승인·실행 이력을 체계적으로 관리하고 싶다. 어떤 서비스가 적합한가?

    AWS Trusted Advisor
    Amazon CloudWatch 알람
    AWS Config
    AWS Systems Manager Change Manager · 정답

    응답하지 않음

  4. 문제 4

    컨테이너화된 애플리케이션을 서버(EC2)를 직접 프로비저닝·관리하지 않고 실행하고 싶다. 어떤 조합이 적합한가?

    온프레미스 서버에 컨테이너 배포
    EC2 인스턴스에 Docker를 수동 설치 후 운영 전담
    Lambda로 컨테이너 없이 모든 워크로드 대체
    Amazon ECS 또는 EKS + AWS Fargate · 정답

    응답하지 않음

  5. 문제 5

    새 버전을 프로덕션에 배포할 때, 트래픽의 10%만 먼저 새 버전으로 보내보고 문제없으면 점진적으로 비율을 늘려가고 싶다.

    Route 53 장애 조치 라우팅
    Route 53 지리적 위치 라우팅
    Route 53 가중치 기반 라우팅(Weighted Routing) · 정답
    단순 DNS 레코드 전체 교체

    응답하지 않음

  6. 문제 6

    웹 서버는 인터넷에서 직접 접근 가능해야 하지만, 데이터베이스 서버는 인터넷에서 절대 직접 접근할 수 없어야 한다. VPC를 어떻게 설계해야 하는가?

    모든 서버를 하나의 퍼블릭 서브넷에 배치 후 보안 그룹으로만 통제
    웹 서버는 퍼블릭 서브넷에, DB 서버는 프라이빗 서브넷에 배치 · 정답
    모든 서버를 프라이빗 서브넷에 배치하고 NAT로 인바운드 허용
    서브넷 구분 없이 NACL만으로 접근 통제

    응답하지 않음

  7. 문제 7

    RDS 데이터베이스를 특정 시점(예: 5분 전)으로 복구할 수 있어야 한다(포인트-인-타임 복구). 어떤 기능이 이를 가능하게 하는가?

    Multi-AZ 배포만으로 자동 지원
    RDS는 포인트-인-타임 복구를 지원하지 않음
    수동 스냅샷만으로 충분
    RDS 자동 백업(Automated Backups) + 트랜잭션 로그 · 정답

    응답하지 않음

  8. 문제 8

    데이터 웨어하우스 워크로드가 1년 이상 꾸준히 유지될 것이 확실하다. Redshift 클러스터 비용을 온디맨드 대비 절감하고 싶다. 어떤 옵션이 적합한가?

    온디맨드 노드만 사용
    매일 클러스터를 삭제 후 재생성
    Redshift 예약 노드(Reserved Nodes) · 정답
    Redshift Serverless만 사용 가능

    응답하지 않음

  9. 문제 9

    온프레미스 Oracle 데이터베이스를 Amazon Aurora PostgreSQL로 스키마 변환과 함께 최소 다운타임으로 마이그레이션하고 싶다. 어떤 조합이 적합한가?

    S3에 덤프 파일만 업로드
    EC2에 수동으로 재설치
    AWS Schema Conversion Tool(SCT) + AWS Database Migration Service(DMS) · 정답
    Route 53만 사용

    응답하지 않음

  10. 문제 10

    DynamoDB 테이블에 세션 데이터가 계속 쌓이는데, 일정 시간이 지난 항목은 자동으로 삭제해 저장 비용을 줄이고 싶다.

    DynamoDB TTL(Time To Live) 설정 · 정답
    DynamoDB 백업을 비활성화
    매일 배치 Lambda로 오래된 항목을 수동 스캔 후 삭제
    Global Secondary Index를 추가로 생성

    응답하지 않음

  11. 문제 11

    팀원들이 브라우저에서 코드 작성·디버깅·실행까지 가능한 클라우드 기반 통합 개발 환경(IDE)이 필요하다. 어떤 서비스가 적합한가?

    Amazon WorkSpaces
    AWS Cloud9 · 정답
    AWS CodeBuild
    AWS CloudShell (명령 실행 전용, 풀 IDE 아님)

    응답하지 않음

  12. 문제 12

    S3 버킷 정책이나 IAM 정책 실수로 의도치 않게 외부(다른 계정 등)에 리소스가 노출되고 있는지 자동으로 분석해 알려주는 서비스가 필요하다. 어떤 서비스가 적합한가?

    IAM Access Analyzer · 정답
    Amazon GuardDuty
    AWS Shield
    Amazon Macie

    응답하지 않음

  13. 문제 13

    특정 리전의 VPC 개수, EC2 vCPU 한도 등 계정별 서비스 제한(할당량)을 확인하고 필요시 상향 요청하고 싶다. 어떤 서비스가 적합한가?

    AWS Service Quotas · 정답
    AWS Cost Explorer
    AWS Config
    AWS Budgets

    응답하지 않음

  14. 문제 14

    대규모 DDoS 공격으로 인해 Auto Scaling이 과도하게 확장되어 예상치 못한 비용이 발생하는 것까지 보장받고 싶다(비용 보호). 어떤 서비스 등급이 이런 비용 보호를 제공하는가?

    AWS Shield Standard (기본 무료, 비용 보호 없음)
    AWS Shield Advanced (DDoS로 인한 확장 비용 보전 포함) · 정답
    AWS WAF 단독
    Amazon GuardDuty

    응답하지 않음

  15. 문제 15

    DynamoDB 테이블에 대한 읽기 지연 시간을 마이크로초 단위로 줄이고 싶다(자주 조회되는 항목의 캐싱). 어떤 서비스를 앞단에 추가해야 하는가?

    AWS Glue
    Amazon Redshift
    Amazon RDS Proxy
    Amazon DynamoDB Accelerator(DAX) · 정답

    응답하지 않음

  16. 문제 16

    온프레미스 NAS의 데이터를 네트워크를 통해 온라인으로 지속적·자동으로 AWS 스토리지(S3/EFS/FSx)에 동기화하고 싶다(오프라인 디바이스 배송 없이). 어떤 서비스가 적합한가?

    AWS Snowball (오프라인 물리 디바이스)
    AWS DataSync · 정답
    AWS Direct Connect 단독
    S3 Transfer Acceleration

    응답하지 않음

  17. 문제 17

    AWS Direct Connect 연결이 장애가 나더라도 온프레미스와의 연결이 끊기지 않도록 백업 경로를 마련하고 싶다. 어떤 조합이 적합한가?

    VPC 피어링만 구성
    Direct Connect + Site-to-Site VPN을 백업 경로로 구성 · 정답
    NACL 규칙 추가
    인터넷 게이트웨이만 추가

    응답하지 않음

  18. 문제 18

    다운스트림 처리 서비스가 몇 시간 동안 장애로 멈춰 있어도 메시지가 유실되지 않고 복구 후 정상 처리되도록, SQS에서 어떤 설정을 넉넉하게 조정해야 하는가?

    큐를 즉시 삭제 후 재생성
    긴 폴링을 비활성화
    가시성 제한 시간을 0으로 설정
    메시지 보존 기간(Message Retention Period)을 예상 장애 시간보다 길게 설정 · 정답

    응답하지 않음

  19. 문제 19

    S3에 저장된 대용량 CSV 데이터에 서버를 구축하지 않고 표준 SQL로 애드혹 쿼리를 실행하고 싶다. 어떤 서비스가 적합한가?

    Amazon EFS
    AWS Direct Connect
    Amazon Athena · 정답
    Amazon EC2에 데이터베이스 직접 설치

    응답하지 않음

  20. 문제 20

    계정의 서비스 한도(할당량)에 근접해 향후 리소스 생성이 실패할 위험이 있는지 자동으로 점검받고 싶다. 어떤 도구의 체크 항목에 포함되는가?

    AWS Config Rules
    Amazon Inspector
    AWS Trusted Advisor의 서비스 한도(Service Limits) 체크 · 정답
    AWS Artifact

    응답하지 않음

  21. 문제 21

    S3 버킷의 객체가 지정된 보관 기간 동안 삭제나 수정이 불가능하도록(WORM) 강제하고 싶다.

    S3 Object Lock · 정답
    S3 버전 관리(Versioning)만 사용
    버킷 정책만 사용
    MFA Delete만 사용

    응답하지 않음

  22. 문제 22

    Lambda 함수 수백 개가 동시에 실행되며 RDS에 직접 연결하다 보니 데이터베이스의 최대 연결 수 한도를 자주 초과한다. 연결을 재사용하고 풀링해서 이 문제를 해결하고 싶다.

    RDS 인스턴스 크기를 최대로 키움
    Amazon RDS Proxy · 정답
    RDS Multi-AZ 배포로 전환
    Lambda 동시 실행 수를 제한 없이 둠

    응답하지 않음

  23. 문제 23

    특정 가용 영역에 용량 예약까지는 필요 없고, 계정 내 어느 AZ에서 실행되든 요금 할인만 받고 싶다. 어떤 예약 인스턴스 범위를 선택해야 하는가?

    온디맨드 용량 예약(On-Demand Capacity Reservation)
    리전 예약 인스턴스(Regional RI) · 정답
    영역 예약 인스턴스(Zonal RI, 특정 AZ 용량 예약)
    스팟 블록

    응답하지 않음

  24. 문제 24

    평소엔 최소한의 자원만 켜두다가, 재해 상황에서 몇 분 안에 전체 용량으로 확장해 서비스를 복구하고 싶다(RTO는 몇 분 단위로, 평상시 비용은 절감).

    재해 복구 계획 없이 단일 리전만 운영
    멀티사이트 액티브-액티브를 상시 전체 용량으로 운영
    파일럿 라이트(Pilot Light)보다 느린 백업 및 복원 전략
    웜 스탠바이(Warm Standby) DR 전략 · 정답

    응답하지 않음

  25. 문제 25

    소규모 조직에서 저렴하게 기본적인 디렉터리 기능만 필요하고, 온프레미스 AD와의 신뢰 관계(Trust)는 필요 없다면 AWS Directory Service의 어떤 옵션이 더 적합한가?

    Simple AD · 정답
    AWS Managed Microsoft AD (더 무겁고 신뢰 관계 지원, 비용도 높음)
    Amazon Cognito
    AD Connector만 단독 사용

    응답하지 않음

  26. 문제 26

    여러 AWS 계정과 리전에 흩어진 백업을 하나의 콘솔에서 중앙집중식으로 관리하고 자동화하고 싶다.

    AMI를 수동으로 생성
    AWS Backup · 정답
    EBS 스냅샷을 계정마다 수동으로 생성
    S3 버전 관리만 사용

    응답하지 않음

  27. 문제 27

    다른 팀에게 우리 KMS 키를 영구적으로 넘기지 않고, 특정 작업(예: 특정 Lambda 함수의 암호화 호출)에 한해 일시적으로 사용 권한을 위임하고 싶다. 어떤 기능이 적합한가?

    키를 복제해 전달
    IAM 사용자 자격 증명 공유
    KMS 그랜트(Grant) · 정답
    키 정책을 영구적으로 수정

    응답하지 않음

  28. 문제 28

    여러 리소스의 구성이 사내 보안 기준(예: 특정 포트 개방 금지)을 지속적으로 준수하는지 자동으로 평가하고, 위반 시 알림을 받고 싶다.

    AWS Trusted Advisor 무료 등급만 사용
    AWS CloudTrail 로그를 수동으로 매일 검토
    Amazon Inspector 없이 수동 점검
    AWS Config 규칙(Config Rules) · 정답

    응답하지 않음

  29. 문제 29

    웹 애플리케이션에 대한 SQL 인젝션과 크로스 사이트 스크립팅(XSS) 공격을 ALB 앞단에서 차단하고 싶다.

    AWS WAF · 정답
    GuardDuty
    Security Hub
    AWS Shield Standard

    응답하지 않음

  30. 문제 30

    내부 마이크로서비스 간 고성능 통신을 위해 HTTP/2 기반 gRPC 프로토콜을 사용하고 싶다. 어떤 로드밸런서가 이를 네이티브로 지원하는가?

    Network Load Balancer만 가능(L4 전용)
    Application Load Balancer (ALB)의 gRPC 프로토콜 지원 · 정답
    Route 53만으로 충분
    Classic Load Balancer만 가능

    응답하지 않음

  31. 문제 31

    규정 준수를 위해 특정 S3 버킷의 모든 객체를 다른 리전의 별도 버킷에 자동으로 복제해 두어야 한다. 어떤 기능을 사용해야 하는가?

    S3 Select
    EBS 스냅샷
    S3 Cross-Region Replication (CRR) · 정답
    S3 Batch Operations만으로 자동 동기화

    응답하지 않음

  32. 문제 32

    여러 리전에 복제된 S3 버킷들에 대해, 클라이언트가 리전을 신경 쓰지 않고 하나의 글로벌 엔드포인트로 접근하면 자동으로 가장 가까운 리전으로 라우팅되길 원한다. 어떤 기능이 적합한가?

    각 리전 버킷의 개별 엔드포인트를 애플리케이션에서 직접 선택
    S3 다중 리전 액세스 포인트(Multi-Region Access Point) · 정답
    S3 Transfer Acceleration만으로 충분
    CloudFront 없이는 불가능

    응답하지 않음

  33. 문제 33

    CloudFormation으로 배포한 인프라를 누군가 콘솔에서 수동으로 설정을 바꿔놓았는지, 템플릿과 실제 리소스 상태가 어긋난 부분이 있는지 자동으로 감지하고 싶다.

    CloudFormation 드리프트 감지(Drift Detection) · 정답
    매번 스택을 삭제하고 재생성
    AWS Config 규칙만으로 충분
    CloudTrail 로그를 수동으로 검토

    응답하지 않음

  34. 문제 34

    보안팀이 특정 EC2 인스턴스를 드나드는 실제 패킷 내용을 캡처해 별도의 분석 어플라이언스로 보내 심층 분석하고 싶다. 어떤 기능이 적합한가?

    CloudTrail
    VPC 트래픽 미러링(Traffic Mirroring) · 정답
    VPC 플로우 로그 (메타데이터만 기록, 패킷 내용은 없음)
    AWS Config

    응답하지 않음

  35. 문제 35

    코드가 저장소에 푸시되면 빌드·테스트·배포까지 자동으로 이어지는 파이프라인을 구성해, 사람이 실수로 잘못된 버전을 배포하는 위험을 줄이고 싶다.

    AWS CodePipeline과 CodeBuild로 CI/CD 자동화 · 정답
    매번 담당자가 수동으로 빌드 후 업로드
    배포 자동화 없이 배포 주기를 늘림
    배포 전 담당자끼리 메신저로만 확인

    응답하지 않음

  36. 문제 36

    수십 개의 AWS 계정에 흩어진 임직원이 각자 계정마다 별도 IAM 사용자를 만들지 않고, 하나의 로그인으로 여러 계정에 SSO 방식으로 접근하게 하고 싶다. 어떤 서비스가 적합한가?

    각 계정에 동일한 IAM 사용자를 수동으로 복제
    AWS IAM Identity Center (구 AWS SSO) · 정답
    루트 계정 자격 증명 공유
    S3 버킷 정책

    응답하지 않음

  37. 문제 37

    수백 대의 EC2 인스턴스에 설치된 소프트웨어 버전과 설정을 주기적으로 수집해서, 규정에 맞지 않는 소프트웨어가 설치된 인스턴스를 찾아내고 싶다.

    각 인스턴스에 SSH 접속해 수동 확인
    AWS Trusted Advisor
    AWS Systems Manager Inventory · 정답
    AWS Config 규칙만으로 충분

    응답하지 않음

  38. 문제 38

    서로 다른 두 VPC의 리소스가 사설 IP로 직접 통신해야 하며, 두 VPC만 연결하면 충분하다. 어떤 방법이 적합한가?

    VPC 피어링(VPC Peering) · 정답
    Route 53 Resolver
    AWS Direct Connect
    S3 VPC 엔드포인트

    응답하지 않음

  39. 문제 39

    재해 복구 계획이 실제로 작동하는지, 프로덕션 서비스에 영향을 주지 않으면서 정기적으로 복구 훈련(드릴)을 실행해 검증하고 싶다. AWS Elastic Disaster Recovery에서 이를 지원하는 기능은?

    매번 원본 서버를 종료해야만 테스트 가능
    복구 훈련은 지원되지 않음
    프로덕션에 영향 없는 격리된 복구 인스턴스 시작을 통한 DR 드릴(Drill) 테스트 · 정답
    실제 페일오버만으로 검증 가능

    응답하지 않음

  40. 문제 40

    Redshift 데이터 웨어하우스에서, 클러스터에 데이터를 적재하지 않고 S3에 있는 데이터를 직접 조인해 쿼리하고 싶다. 어떤 기능을 사용해야 하는가?

    Amazon Athena로 완전히 대체해야만 가능
    Redshift 클러스터 크기를 최대로 확장
    Amazon Redshift Spectrum · 정답
    S3 Select만으로 충분

    응답하지 않음

  41. 문제 41

    온프레미스 데이터센터와 AWS 사이에 안정적이고 지연 시간이 낮은 전용 네트워크 연결이 필요하며, 인터넷 대역폭 변동에 영향받지 않아야 한다. 어떤 서비스가 적합한가?

    퍼블릭 인터넷을 통한 HTTPS 연결
    AWS Direct Connect · 정답
    Amazon CloudFront
    Site-to-Site VPN만 사용

    응답하지 않음

  42. 문제 42

    수 기가바이트 크기의 대용량 파일을 S3에 업로드할 때 네트워크 오류로 처음부터 다시 올리지 않고, 실패한 부분만 재전송하며 병렬로 업로드 속도도 높이고 싶다. 어떤 기능을 사용해야 하는가?

    S3 Batch Operations
    S3 Transfer Acceleration만으로 충분
    단일 PutObject 요청만 사용
    S3 멀티파트 업로드(Multipart Upload) · 정답

    응답하지 않음

  43. 문제 43

    NLB를 사용하는 애플리케이션에서 각 가용 영역마다 고정된 퍼블릭 IP(고객 방화벽 화이트리스트 등록용)를 제공하고 싶다. 어떤 기능을 사용해야 하는가?

    Route 53 Alias 레코드만으로 충분
    NLB는 고정 IP를 지원하지 않음
    ALB로 전환
    NLB의 각 가용 영역에 탄력적 IP(Elastic IP) 할당 · 정답

    응답하지 않음

  44. 문제 44

    VPC 내부에서만 사용할 사설 도메인 이름 해석이 필요하며, 인터넷에는 노출되지 않아야 한다(예: internal.example.com). 어떤 기능을 사용해야 하는가?

    CloudFront 커스텀 도메인
    Route 53 퍼블릭 호스팅 영역
    Route 53 프라이빗 호스팅 영역(Private Hosted Zone) · 정답
    NAT 게이트웨이 DNS 설정

    응답하지 않음

  45. 문제 45

    기존에 MongoDB로 개발된 애플리케이션을 드라이버·쿼리 코드를 크게 바꾸지 않고 AWS의 완전관리형 문서 데이터베이스로 이전하고 싶다. 어떤 서비스가 적합한가?

    Amazon DynamoDB
    Amazon DocumentDB (MongoDB 호환) · 정답
    Amazon Neptune
    Amazon RDS for PostgreSQL

    응답하지 않음

  46. 문제 46

    S3 버킷, IAM 역할 등 리소스 정책이 실수로 외부 계정이나 퍼블릭에 접근을 허용하고 있는지 조직 전체에서 자동으로 찾아내고 싶다. 어떤 서비스가 적합한가?

    AWS Budgets
    Amazon CloudFront
    IAM Access Analyzer · 정답
    AWS Direct Connect

    응답하지 않음

  47. 문제 47

    야간·주말에는 사용하지 않는 개발/테스트용 EC2·RDS 인스턴스를 자동으로 중지시켜 비용을 절감하고 싶다. 어떤 방법이 적합한가?

    인스턴스를 매번 수동으로 중지
    EventBridge 예약 규칙으로 Lambda를 호출해 인스턴스를 자동 중지/시작 · 정답
    Reserved Instance로 전환
    인스턴스를 완전히 삭제 후 재생성

    응답하지 않음

  48. 문제 48

    기존에 Apache Kafka를 운영해본 팀이 브로커·주키퍼 운영 부담 없이 완전관리형 Kafka 클러스터를 AWS에서 그대로 사용하고 싶다. 어떤 서비스가 적합한가?

    Amazon RDS
    Amazon SQS
    Amazon MSK (Managed Streaming for Apache Kafka) · 정답
    AWS Direct Connect

    응답하지 않음

  49. 문제 49

    CloudFormation으로 생성한 리소스를 누군가 콘솔에서 직접(스택 정의와 다르게) 수동으로 변경했는지 탐지하고 싶다. 어떤 기능을 사용해야 하는가?

    스택을 삭제 후 재생성해야만 확인 가능
    S3 버전 관리
    CloudFormation 드리프트 감지(Drift Detection) · 정답
    AWS Budgets

    응답하지 않음

  50. 문제 50

    3년 약정으로 Reserved Instance를 구매했는데 프로젝트가 조기 종료되어 더 이상 필요 없다. 남은 약정 기간에 대한 비용 손실을 최소화하고 싶다.

    그대로 두고 약정 만료까지 비용을 계속 지불
    RI 마켓플레이스에 남은 약정을 판매 · 정답
    AWS 지원팀에 환불을 요청(정책상 불가)
    온디맨드 인스턴스를 추가로 구매해 병행 운영

    응답하지 않음

  51. 문제 51

    Route 53 별칭(Alias) 레코드와 일반 CNAME 레코드의 차이로 옳은 것은?

    CNAME은 루트 도메인에도 자유롭게 사용 가능하다
    별칭 레코드는 루트 도메인(APEX)에도 사용 가능하고 AWS 리소스 조회 시 추가 요금이 없다 · 정답
    둘은 완전히 동일하며 차이가 없다
    별칭 레코드는 서드파티(비-AWS) 도메인에만 사용 가능하다

    응답하지 않음

  52. 문제 52

    HPC(고성능 컴퓨팅) 워크로드에서 노드 간 지연 시간을 최소화하기 위해 인스턴스들을 물리적으로 가깝게 배치하고 싶다. 어떤 배치 그룹 전략을 사용해야 하는가?

    배치 그룹은 지연 시간에 영향을 주지 않음
    클러스터 배치 그룹(Cluster Placement Group) · 정답
    파티션 배치 그룹만 사용 가능
    분산 배치 그룹(Spread Placement Group)

    응답하지 않음

  53. 문제 53

    애플리케이션 설정값을 Systems Manager Parameter Store에 저장하려는데, 값 크기가 작고 특별한 정책 연동이 필요 없어 굳이 유료 등급을 쓸 필요가 없다. 비용 없이 쓰고 싶다.

    S3에 평문 파일로 저장
    Parameter Store 고급(Advanced) 파라미터 계층
    Parameter Store(표준 파라미터, 무료) 계층 사용 · 정답
    AWS Secrets Manager로 전환

    응답하지 않음

  54. 문제 54

    규정상 특정 데이터는 당분간 온프레미스에 그대로 두어야 하지만, 나머지 워크로드는 클라우드로 확장하고 싶다(하이브리드). 이 데이터에 대한 마이그레이션 전략은 무엇인가?

    리호스트
    리타이어
    리테인(Retain, 현재 위치에 그대로 유지) · 정답
    리퍼처스

    응답하지 않음

  55. 문제 55

    반복적인 운영 작업(예: 특정 태그가 붙은 인스턴스 재시작)을 승인된 절차(런북)에 따라 자동화하고 싶다. 어떤 서비스가 적합한가?

    AWS Config Rules
    AWS Systems Manager Automation · 정답
    Amazon CloudFront
    AWS Direct Connect

    응답하지 않음

  56. 문제 56

    조직의 보안 팀이 모든 AWS 리소스 구성이 규정을 준수하는지 지속적으로 감사하고, 규정 위반 시 알림을 받고 싶어 한다. 어떤 서비스가 적합한가?

    Amazon CloudFront
    AWS Direct Connect
    Amazon EFS
    AWS Config · 정답

    응답하지 않음

  57. 문제 57

    일반 DDoS 공격 대응 무료 보호 수준을 넘어, 대규모 공격 시 전담 대응팀 지원과 공격으로 인한 확장 비용까지 보전받고 싶다. 어떤 서비스 등급이 필요한가?

    Amazon GuardDuty
    AWS WAF 단독
    AWS Shield Standard (기본 무료 제공, 전담 대응팀 없음)
    AWS Shield Advanced · 정답

    응답하지 않음

  58. 문제 58

    VPC 내 특정 인스턴스의 네트워크 트래픽을 실시간으로 복제해 보안 분석 어플라이언스로 보내 심층 패킷 검사를 하고 싶다.

    VPC 플로우 로그만 수집
    GuardDuty 결과만 확인
    Traffic Mirroring · 정답
    CloudTrail 로그 분석

    응답하지 않음

  59. 문제 59

    우리 회사 S3 버킷에 저장된 데이터를, 계정이 다른 파트너사가 자신들의 IAM 자격 증명으로 직접 읽어갈 수 있게 하고 싶다(우리 IAM 사용자를 만들어주지 않고).

    S3 대신 이메일로 파일 전달
    파트너사에 우리 계정 루트 자격 증명 전달
    버킷을 퍼블릭으로 전환
    S3 버킷 정책에 파트너 계정 ARN을 명시해 교차 계정 접근 허용 · 정답

    응답하지 않음

  60. 문제 60

    조직 내 수십 개 계정에 걸쳐 WAF 규칙과 Shield Advanced 보호를 중앙에서 일관되게 배포·감사하고 싶다. 어떤 서비스가 적합한가?

    AWS Config만으로 충분
    각 계정에서 WAF를 개별적으로 수동 설정
    AWS Organizations SCP만으로 충분
    AWS Firewall Manager · 정답

    응답하지 않음

  61. 문제 61

    규정상 7년간 보관해야 하지만 거의 조회되지 않고, 조회할 때 몇 시간의 지연은 감수할 수 있는 감사 로그를 S3에 최소 비용으로 보관하려 한다.

    S3 Standard-IA에 영구 보관
    S3 Standard에 그대로 보관
    EBS 스냅샷으로 변환해 보관
    S3 Glacier Deep Archive로 옮기는 수명 주기 정책 설정 · 정답

    응답하지 않음

  62. 문제 62

    CloudFront를 통해 배포되는 프리미엄 콘텐츠(예: 유료 동영상)를 구독자만 제한된 시간 동안 접근하도록 제어하고 싶다. 어떤 기능을 사용해야 하는가?

    EC2 보안 그룹 규칙만 수정
    CloudFront 서명된 URL/쿠키(Signed URL/Cookie) · 정답
    S3 버킷을 완전히 퍼블릭으로 전환
    Route 53 가중치 라우팅

    응답하지 않음

  63. 문제 63

    HTTP 헤더/경로 기반으로 트래픽을 여러 마이크로서비스로 라우팅해야 하는 웹 애플리케이션이 있다. 어떤 로드밸런서가 적합한가?

    Network Load Balancer (NLB)
    Classic Load Balancer만 사용 가능
    Application Load Balancer (ALB) · 정답
    Route 53만으로 충분함

    응답하지 않음

  64. 문제 64

    중요한 Lambda 함수가 다른 함수들의 트래픽 급증 때문에 동시 실행 한도를 못 받아 쓰로틀링되는 일이 없도록, 이 함수만을 위한 최소 실행 용량을 미리 확보해두고 싶다.

    Lambda 프로비저닝된 동시성만 사용
    함수 타임아웃을 늘림
    함수 메모리를 최대로 설정
    Lambda 예약 동시성(Reserved Concurrency) · 정답

    응답하지 않음

  65. 문제 65

    재해 복구 시 비용을 최소화하되, 핵심 인프라(DB 등)만 최소 사이즈로 항상 켜두고 나머지는 필요할 때 확장하는 전략의 이름은?

    멀티사이트 액티브-액티브(Multi-site Active-Active)
    핫 스탠바이 없이 전체 재구축
    백업 및 복원(Backup and Restore)
    파일럿 라이트(Pilot Light) · 정답

    응답하지 않음

SAA-C03으로 돌아가기