| 자주 조회되진 않지만 즉시 조회 가능해야 하는 로그 파일을 S3에 저장하려 한다. 비용을 최소화하면서 요구사항을 만족하는 스토리지 클래스는? | 비용 최적화 | 0회 | 0회 | — |
| 중단되어도 재시작 가능한 대규모 배치 처리(예: 영상 인코딩)를 최대한 저렴하게 실행하고 싶다. 어떤 EC2 구매 옵션이 적합한가? | 비용 최적화 | 1회 | 1회 | 100% |
| 향후 1~3년간 꾸준히 실행될 것이 확실한 EC2 워크로드의 비용을 온디맨드 대비 크게 절감하고 싶다. 어떤 옵션이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 자주 접근되지 않는 데이터를 자동으로 저렴한 스토리지 클래스로 옮기고, 일정 기간 후에는 아카이브로 전환하고 싶다. 수동 개입 없이 이를 처리하려면? | 비용 최적화 | 0회 | 0회 | — |
| S3 Glacier에 보관된 데이터를 긴급 상황에서 몇 분 이내에 조회해야 한다. 어떤 검색 옵션을 선택해야 하는가? | 비용 최적화 | 0회 | 0회 | — |
| 트래픽이 매우 불규칙하고 예측하기 어려운 서비스에서, 사용한 만큼만 요청 단위로 비용을 지불하며 DynamoDB 용량을 관리하고 싶다. 어떤 용량 모드가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| AWS 계정의 비용 절감·보안·성능·내결함성 관점에서 자동화된 모범 사례 점검과 권장 사항을 받고 싶다. 어떤 도구가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 여러 팀의 지출 추이를 시각화하고, 예산을 초과하면 자동으로 알림을 받고 싶다. 어떤 조합이 적합한가? | 비용 최적화 | 1회 | 1회 | 100% |
| 실제 사용률 데이터를 기반으로 과대 프로비저닝된 EC2/EBS 리소스에 대한 적정 크기(rightsizing) 권장 사항을 받고 싶다. 어떤 서비스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 트래픽이 거의 없다가 간헐적으로 급증하는 애플리케이션의 Aurora 데이터베이스 비용을, 사용량에 따라 자동으로 용량을 조절해 최적화하고 싶다. 어떤 옵션이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| DynamoDB에 저장된 세션 데이터가 일정 시간이 지나면 별도 삭제 코드 없이 자동으로 만료·삭제되도록 하고 싶다. 어떤 기능을 사용해야 하는가? | 비용 최적화 | 0회 | 0회 | — |
| AWS Well-Architected Framework에서 시스템을 평가하는 5가지(이후 6가지로 확장된) 관점 중, '운영 우수성', '보안', '안정성', '성능 효율성'과 함께 포함되는 나머지 하나는 무엇인가? | 비용 최적화 | 0회 | 0회 | — |
| 여러 부서가 공유하는 계정에서 어떤 부서가 얼마의 비용을 사용했는지 청구서에서 구분하고 싶다. 어떤 방법이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 공개 데이터셋을 S3에 무료로 제공하되, 다운로드에 드는 데이터 전송 비용은 요청자(다운로드하는 쪽)가 부담하도록 하고 싶다. 어떤 기능을 사용해야 하는가? | 비용 최적화 | 3회 | 3회 | 67% |
| 조직 내에서 사용 중인 상용 소프트웨어 라이선스(예: 코어당 라이선스)를 EC2/온프레미스에 걸쳐 추적하고 한도를 초과하지 않도록 관리하고 싶다. 어떤 서비스가 적합한가? | 비용 최적화 | 1회 | 1회 | 100% |
| 특정 프로젝트에 속한 여러 종류의 리소스(EC2, RDS, S3 등)를 태그 기준으로 한 번에 조회·관리하고 싶다. 어떤 기능이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 초당 수천 건의 짧은(수 초 이내) 워크플로우 실행이 필요한 대량 이벤트 처리에서, 비용과 처리량 면에서 표준 Step Functions보다 더 적합한 옵션은? | 비용 최적화 | 0회 | 0회 | — |
| S3에 저장되는 객체의 접근 패턴을 예측할 수 없어(자주 조회될 수도, 전혀 조회되지 않을 수도 있음) 수동으로 스토리지 클래스를 관리하기 어렵다. 비용을 자동으로 최적화하려면 어떤 스토리지 클래스가 적합한가? | 비용 최적화 | 1회 | 1회 | 0% |
| 재생성 가능한 비필수 데이터(예: 썸네일 캐시)를 저장하며, 단일 가용 영역에만 저장해도 무방하고 비용을 더 아끼고 싶다. 어떤 S3 스토리지 클래스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 법적 규정상 7년간 보관해야 하지만 그 기간 동안 조회할 일이 거의 없는 감사 기록을 최소 비용으로 저장하고 싶다. 어떤 스토리지 클래스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 온디맨드 대비 EC2 컴퓨팅 비용을 낮추면서도, 향후 특정 인스턴스 패밀리에 얽매이지 않고 유연하게 사용량 기반 할인을 받고 싶다. 어떤 요금제가 적합한가? | 비용 최적화 | 1회 | 1회 | 0% |
| 비용에 민감하지만 중단되어도 자동으로 다른 용량 풀로 대체되어야 하는 대규모 배치 워크로드에서, 여러 인스턴스 타입과 AZ에 걸쳐 스팟 용량을 자동으로 관리하고 부족하면 온디맨드로 보완하고 싶다. 어떤 기능이 적합한가? | 비용 최적화 | 1회 | 1회 | 100% |
| 매달 청구 비용이 평소 패턴과 다르게 갑자기 급증하면 자동으로 감지해 알림을 받고 싶다(과거 대비 이상 지출 탐지). 어떤 서비스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 더 이상 사용되지 않는 레거시 애플리케이션을 발견했다. 마이그레이션 계획을 세우기 전에 어떤 전략을 먼저 고려해야 비용을 아낄 수 있는가? | 비용 최적화 | 0회 | 0회 | — |
| 사내에서 직접 유지보수하던 이메일 서버를 자체 개발 대신 Amazon WorkMail 같은 완전관리형 SaaS로 교체하려 한다. 어떤 마이그레이션 전략에 해당하는가? | 비용 최적화 | 1회 | 1회 | 100% |
| S3에 저장된 로그를 장기간 저비용으로 보관하면서도, 몇 시간 정도의 지연은 감수할 수 있는 대량(Bulk) 조회만 가끔 필요하다. Glacier Deep Archive보다는 접근성이 좋으면서 Standard-IA보다 저렴한 절충안이 필요할 때 사용하는 클래스는? | 비용 최적화 | 0회 | 0회 | — |
| 특정 국가에는 CloudFront 엣지 로케이션을 통한 배포 비용을 지불하고 싶지 않아, 배포 대상 엣지 로케이션 범위를 제한해 비용을 낮추고 싶다. 어떤 설정을 조정해야 하는가? | 비용 최적화 | 0회 | 0회 | — |
| 청구서 요약 수준이 아니라, 리소스·태그·사용 시간 단위까지 매우 상세한 비용 데이터를 받아 자체 BI 도구로 분석하고 싶다. 어떤 기능이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 더 이상 필요 없어진 예약 인스턴스(Reserved Instance) 잔여 기간을 다른 AWS 고객에게 판매해 비용을 일부 회수하고 싶다. 어떤 기능이 적합한가? | 비용 최적화 | 1회 | 1회 | 0% |
| 특정 인스턴스 패밀리에 고정되지 않고, 향후 다른 인스턴스 패밀리나 리전으로 워크로드를 유연하게 옮겨도 계속 할인 혜택을 유지하고 싶다. Reserved Instance 대비 Savings Plans의 장점은 무엇인가? | 비용 최적화 | 0회 | 0회 | — |
| 스팟 인스턴스가 회수(interrupt)되기 전 AWS가 사전에 제공하는 경고 시간은 얼마이며, 이를 활용해 어떻게 대응해야 하는가? | 비용 최적화 | 0회 | 0회 | — |
| 계정의 서비스 한도(할당량)에 근접해 향후 리소스 생성이 실패할 위험이 있는지 자동으로 점검받고 싶다. 어떤 도구의 체크 항목에 포함되는가? | 비용 최적화 | 2회 | 1회 | 100% |
| 조직 전체에서 어떤 스토리지 클래스를 얼마나 사용하고 있는지, 비용 절감 기회(예: 오래된 미사용 버킷)가 어디 있는지 시각적으로 분석하고 싶다. 어떤 서비스가 적합한가? | 비용 최적화 | 1회 | 1회 | 100% |
| 보안 모범 사례에 따라 IAM 사용자의 장기 액세스 키를 정기적으로 교체(rotate)하고, 오래된 미사용 키는 비활성화해야 한다. 이를 자동으로 점검·권고하는 것은 무엇인가? | 비용 최적화 | 0회 | 0회 | — |
| 여러 계정과 리전에 흩어진 수백 개의 S3 버킷 전체의 스토리지 사용량·비용 추이를 조직 차원에서 한눈에 파악하고, 최적화되지 않은 버킷을 찾아내고 싶다. 어떤 서비스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| EC2뿐 아니라 Fargate, Lambda 워크로드까지 걸쳐 있고, 향후 인스턴스 패밀리나 리전을 자주 바꿀 수도 있는 조직이 최대한 유연하게 온디맨드 대비 비용을 절감하고 싶다. 어떤 옵션이 가장 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 기존에 보유한 Windows Server/SQL Server 라이선스를 소켓·코어 단위로 그대로 EC2에 적용(BYOL)해야 하고, 물리 서버 단위 배치 가시성도 필요하다. 어떤 구매 옵션이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 같은 가용 영역 안에서 통신하는 EC2 인스턴스 간 데이터 전송 비용을 최소화하고 싶다. 어떤 방법이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 어떤 객체를 얼마나 자주 접근하는지 아직 파악되지 않은 상태에서, 실제 접근 패턴 데이터를 근거로 어떤 스토리지 클래스로 전환하면 좋을지 권장 사항을 받고 싶다. 수명 주기 규칙을 짜기 전에 어떤 기능을 먼저 사용해야 하는가? | 비용 최적화 | 0회 | 0회 | — |
| 예산을 초과하면 알림만 받는 것을 넘어, 특정 IAM 정책을 자동으로 연결해 리소스 생성을 즉시 제한하고 싶다. 어떤 기능을 사용해야 하는가? | 비용 최적화 | 0회 | 0회 | — |
| 매일 생성되는 상세 비용·사용량 보고서(CUR)를 S3에 적재하고, SQL로 직접 쿼리해 팀별 세부 비용을 분석하고 싶다. 어떤 조합이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 분기에 한 번 정도만 조회하지만, 조회 시에는 즉시(밀리초 단위) 응답이 필요한 데이터를 최대한 저렴하게 저장하고 싶다. 어떤 스토리지 클래스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 실행 중인 인스턴스에 연결되지 않고 계정에 할당만 된 채로 남아있는 탄력적 IP가 여러 개 있다. 불필요한 비용이 발생하고 있다면 어떤 조치를 해야 하는가? | 비용 최적화 | 1회 | 1회 | 100% |
| 접근 빈도를 예측할 수 없는 객체를 모니터링 비용 없이(또는 최소한으로), 접근 패턴에 따라 자동으로 비용 최적 계층으로 옮기고 싶다. 별도 수명 주기 규칙을 세밀하게 관리하고 싶지 않다. 어떤 스토리지 클래스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 3년 예약 인스턴스를 구매했는데 프로젝트가 조기 종료되어 더 이상 필요 없게 되었다. 남은 약정 기간에 대한 손실을 최소화하려면 어떤 방법을 고려할 수 있는가? | 비용 최적화 | 0회 | 0회 | — |
| 구매한 Savings Plans가 실제로 얼마나 활용되고 있는지(커버리지·활용률)를 확인해 추가 구매 여부를 결정하고 싶다. 어떤 도구를 사용해야 하는가? | 비용 최적화 | 0회 | 0회 | — |
| Lambda 함수의 메모리 설정이 과도하게 높아 불필요한 비용이 발생하는 것으로 의심된다. 실제 실행 지표를 기반으로 적정 메모리 크기를 추천받고 싶다. 어떤 서비스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 트래픽이 거의 없는 개발용 VPC에서 프라이빗 서브넷의 아웃바운드 인터넷 접근을 위해 NAT 게이트웨이의 시간당 요금과 데이터 처리 요금이 부담스럽다. 비용을 아끼기 위한 대안은? | 비용 최적화 | 0회 | 0회 | — |
| 간단한 블로그 하나를 월 몇 달러의 예측 가능한 고정 요금으로, 복잡한 VPC 설정 없이 빠르게 띄우고 싶다. 어떤 서비스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| EFS에 저장된 파일 중 일정 기간 이상 접근되지 않은 파일을 자동으로 더 저렴한 스토리지 클래스로 옮겨 비용을 절감하고 싶다. 어떤 기능을 사용해야 하는가? | 비용 최적화 | 1회 | 1회 | 100% |
| 재생성이 쉬운 개발용 빌드 캐시 데이터를 저장할 EFS 파일 시스템의 비용을 최대한 낮추고 싶다. 단일 가용 영역에만 저장돼도 무방하다. 어떤 스토리지 클래스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 3년 약정으로 예약 인스턴스를 구매하되, 향후 인스턴스 패밀리나 운영체제를 다른 것으로 바꿀 수 있는 유연성도 유지하고 싶다. 어떤 옵션이 적합한가? | 비용 최적화 | 1회 | 1회 | 0% |
| 특정 가용 영역에 용량 예약까지는 필요 없고, 계정 내 어느 AZ에서 실행되든 요금 할인만 받고 싶다. 어떤 예약 인스턴스 범위를 선택해야 하는가? | 비용 최적화 | 1회 | 0회 | — |
| 자동 교체(rotation)가 필요 없는 단순 설정값을 다수 저장해야 하는데, 비용을 들이지 않고 안전하게 저장하고 싶다. 어떤 서비스가 가장 비용 효율적인가? | 비용 최적화 | 0회 | 0회 | — |
| 데이터 웨어하우스 워크로드가 1년 이상 꾸준히 유지될 것이 확실하다. Redshift 클러스터 비용을 온디맨드 대비 절감하고 싶다. 어떤 옵션이 적합한가? | 비용 최적화 | 1회 | 0회 | — |
| 수십억 개의 S3 객체에 태그를 일괄로 붙이거나 Glacier에서 한 번에 복원해야 하는데, 커스텀 스크립트를 작성하지 않고 대규모로 처리하고 싶다. 어떤 기능이 적합한가? | 비용 최적화 | 1회 | 1회 | 0% |
| Savings Plans를 구매할 때, 약정 기간을 1년이 아닌 3년으로 선택하면 어떤 효과가 있는가? | 비용 최적화 | 1회 | 1회 | 100% |
| Aurora 클러스터의 스토리지 용량을 미리 프로비저닝하지 않아도 데이터가 늘어나는 만큼 자동으로 확장되어, 필요 이상으로 과대 프로비저닝해 비용을 낭비하지 않으려 한다. Aurora의 어떤 특성 덕분에 가능한가? | 비용 최적화 | 1회 | 1회 | 100% |
| CloudFront 배포의 콘텐츠를 주로 북미·유럽 사용자에게만 서비스하는데, 전 세계 모든 엣지 로케이션을 사용해 불필요하게 비용이 높게 나오고 있다. 비용을 낮추려면 어떤 설정을 조정해야 하는가? | 비용 최적화 | 2회 | 2회 | 50% |
| 프라이빗 서브넷의 EC2 인스턴스들이 DynamoDB API를 매우 자주 호출하는데, NAT 게이트웨이를 경유하면서 데이터 처리 요금이 크게 발생하고 있다. 이 비용을 줄이려면 어떤 방법이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 트래픽이 안정적으로 예측 가능한 DynamoDB 테이블의 프로비저닝된 처리량 비용을 장기 약정으로 절감하고 싶다. 어떤 옵션이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| Auto Scaling 그룹이 온디맨드와 스팟 인스턴스를 혼합해 사용 중이다. 스케일 인 시 이미 약정한 온디맨드 용량은 최대한 유지하고 스팟 인스턴스부터 종료해 비용 효율을 지키고 싶다. 무엇을 구성해야 하는가? | 비용 최적화 | 1회 | 0회 | — |
| 스팟 인스턴스로 배치 처리 작업을 돌리는데, AWS가 용량을 회수하기 전 2분의 유예 시간 안에 진행 상태를 저장하고 안전하게 종료하고 싶다. 무엇을 활용해야 하는가? | 비용 최적화 | 1회 | 0회 | — |
| EC2, Fargate, Lambda를 함께 쓰는 조직이 특정 인스턴스 패밀리나 리전에 얽매이지 않고 1~3년 약정으로 폭넓게 요금 할인을 받고 싶다. 무엇을 구매해야 하는가? | 비용 최적화 | 0회 | 0회 | — |
| S3에 저장되는 객체의 접근 빈도를 예측할 수 없어서, 사람이 직접 수명 주기 규칙을 관리하지 않아도 자동으로 접근 패턴에 맞춰 저장 비용이 최적화되길 원한다. | 비용 최적화 | 0회 | 0회 | — |
| 3년 약정으로 Reserved Instance를 구매했는데 프로젝트가 조기 종료되어 더 이상 필요 없다. 남은 약정 기간에 대한 비용 손실을 최소화하고 싶다. | 비용 최적화 | 1회 | 0회 | — |
| Cost Explorer로 확인해보니 여러 EC2 인스턴스가 항상 CPU 사용률 10% 미만으로 유휴 상태다. 온디맨드 요금을 계속 내고 있는데 비용을 최소화하려면? | 비용 최적화 | 0회 | 0회 | — |
| 여러 AWS 계정의 청구서를 하나로 통합해서 관리하고, 계정들의 사용량을 합산해 받는 볼륨 할인으로 비용을 절감하고 싶다. 무엇을 사용해야 하는가? | 비용 최적화 | 0회 | 0회 | — |
| 트래픽이 예측 가능하고 안정적인 소규모 웹사이트를, EC2·로드밸런서·스토리지를 낱개로 구성하지 않고 예측 가능한 고정 월 요금으로 단순하게 운영하고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 규정상 7년간 보관해야 하지만 거의 조회되지 않고, 조회할 때 몇 시간의 지연은 감수할 수 있는 감사 로그를 S3에 최소 비용으로 보관하려 한다. | 비용 최적화 | 1회 | 0회 | — |
| 신규 서비스의 DynamoDB 트래픽이 매우 간헐적이고 예측이 안 되는 초기 단계라, 프로비저닝한 용량이 남아도 요금을 내는 상황을 피하고 사용한 만큼만 비용 효율적으로 과금되게 하고 싶다. | 비용 최적화 | 1회 | 1회 | 100% |
| Cost Explorer에서 확인해보니 연결되지 않은 유휴 Elastic IP 주소들에 매달 불필요한 요금이 청구되고 있다. 비용을 줄이려면? | 비용 최적화 | 1회 | 0회 | — |
| 호출량이 매우 많은 짧은 실행 시간의 워크플로우에서, 상태 전이(state transition) 단위로 과금되는 표준 Step Functions 요금이 부담스럽다. 더 저렴한 요금제가 필요하다. | 비용 최적화 | 0회 | 0회 | — |
| 자체 보유한 Windows Server, SQL Server 라이선스를 EC2에서 운영하면서, 사용 현황을 추적해 라이선스 한도 초과로 인한 추가 비용을 방지하고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| Aurora MySQL 워크로드의 트래픽 패턴이 매우 불규칙해서(새벽엔 거의 없다가 낮에 급증) 인스턴스 크기를 수동으로 계속 조정하지 않고 사용한 용량만큼만 비용을 내고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| DynamoDB 테이블에 세션 데이터가 계속 쌓이는데, 일정 시간이 지난 항목은 자동으로 삭제해 저장 비용을 줄이고 싶다. | 비용 최적화 | 1회 | 0회 | — |
| 사용하지 않는 야간·주말 시간대에 개발/테스트 환경의 EC2 인스턴스를 자동으로 중지시켜 온디맨드 요금을 절감하고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 프라이빗 서브넷의 EC2가 NAT 게이트웨이를 통해 S3에 접근하고 있는데, 데이터 전송량이 많아 NAT 게이트웨이 처리 요금이 크게 청구된다. 비용을 줄이려면? | 비용 최적화 | 0회 | 0회 | — |
| 3년간 안정적으로 계속 사용할 Redshift 데이터 웨어하우스에 대해, 온디맨드보다 최대 75%까지 할인받고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| S3에 저장된 수백만 개의 객체에 대해 태그를 일괄로 붙이거나 스토리지 클래스를 일괄 변경하는 작업을 저렴하고 자동화된 방식으로 처리하고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 여러 AWS 계정을 운영하는 조직에서, 이미 구매한 예약 인스턴스(Reserved Instance)의 할인 혜택을 다른 계정에서도 함께 활용해 전체 활용률을 높이고 싶다. | 비용 최적화 | 1회 | 1회 | 100% |
| 재해 복구용 백업 파일을 EFS에 저장하는데, 평상시엔 거의 접근하지 않고 복구 시에만 필요하다. 단일 가용 영역만으로도 충분해 저장 비용을 최대한 아끼고 싶다. | 비용 최적화 | 1회 | 1회 | 0% |
| S3 버킷의 객체 접근 패턴을 몇 달간 관찰해, 어떤 데이터를 어떤 스토리지 클래스로 옮겨야 비용이 최적화되는지 분석 리포트를 받고 싶다(자동 전환은 아니고 분석/권고만). | 비용 최적화 | 1회 | 0회 | — |
| 계정 전반의 비용 절감·보안·성능 관련 모범 사례 위반 사항(유휴 리소스, 저활용 인스턴스 등)을 한곳에서 한꺼번에 점검받고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| DynamoDB 트래픽이 안정적이고 예측 가능한 서비스에서, 온디맨드 모드보다 저렴하게 미리 처리량을 약정하고 쓰고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| Auto Scaling 그룹에서 스팟 인스턴스 비중을 최대한 높여 비용을 아끼고 싶지만, 일부는 온디맨드로 유지해 스팟 회수 시에도 최소한의 용량을 보장하고 싶다. | 비용 최적화 | 1회 | 1회 | 0% |
| CloudFront로 전 세계에 콘텐츠를 배포하는데, 특정 국가의 사용자만 대상이라 굳이 모든 엣지 로케이션을 쓸 필요가 없어 비용을 줄이고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 기존에 보유한 상용 소프트웨어 라이선스(코어 단위 과금)를 EC2에서 그대로 활용하려는데, 다른 고객과 물리 서버를 공유하면 라이선스 조건 위반이 될 수 있다. 물리 서버를 통째로 할당받아 비용 대비 라이선스 조건도 만족하고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| Aurora 스토리지 용량을 처음부터 넉넉하게 예약 구매하지 않고, 실제 사용한 데이터량만큼만 자동으로 늘어나며 비용도 그만큼만 내고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 프라이빗 서브넷의 Lambda 함수가 DynamoDB에 접근할 때, NAT 게이트웨이를 거치며 발생하는 데이터 처리 요금을 없애고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 연구 목적의 공개 데이터셋을 S3에 올려 전 세계 연구자들과 공유하려 한다. 다운로드 트래픽 비용을 우리가 아니라 내려받는 쪽이 부담하게 하고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 이번 달 AWS 사용료가 예산을 초과하기 전에, 특정 금액에 도달하면 담당자에게 이메일이나 SNS 알림이 자동으로 오게 하고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 3년 약정으로 EC2 Savings Plans를 구매하려는데, 프로젝트 특성상 앞으로 인스턴스 패밀리나 운영체제를 바꿀 가능성이 있다. 약정 기간 중 유연하게 다른 인스턴스 구성으로 전환하고 싶다. | 비용 최적화 | 1회 | 0회 | — |
| 예약 인스턴스를 구매하려는데, 특정 가용 영역에 고정하지 않고 같은 리전 안에서는 어느 AZ의 용량이든 자유롭게 활용하고 싶다(대신 용량 보장은 조금 약해도 된다). | 비용 최적화 | 0회 | 0회 | — |
| 예약 인스턴스를 구매할 때, 초기 목돈 지출 없이 매달 나눠 내면서도 온디맨드보다는 할인을 받고 싶다. 할인율이 조금 낮아도 괜찮다. | 비용 최적화 | 0회 | 0회 | — |
| 애플리케이션 설정값을 Systems Manager Parameter Store에 저장하려는데, 값 크기가 작고 특별한 정책 연동이 필요 없어 굳이 유료 등급을 쓸 필요가 없다. 비용 없이 쓰고 싶다. | 비용 최적화 | 1회 | 0회 | — |
| 오래된 사내 시스템을 조사해보니 아무도 쓰지 않는 애플리케이션이 EC2 인스턴스 여러 대에서 계속 요금을 발생시키고 있었다. 마이그레이션할 필요도 없이 그냥 없애서 비용을 아끼고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| S3에 쌓이는 로그를 30일까지는 즉시 조회 가능하게 두고, 30일이 지나면 자동으로 더 저렴한 클래스로, 180일이 지나면 최저가 아카이브로 단계적으로 옮겨서 비용을 최소화하고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 여러 부서, 여러 계정에서 만든 S3 버킷들의 전체 사용량과 비용 절감 여지를 조직 차원에서 한눈에 파악하고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 같은 가용 영역 안에 있는 애플리케이션 서버와 캐시 서버 사이의 트래픽이 많다. 굳이 다른 AZ를 거치지 않고 같은 AZ 내에서 프라이빗 IP로 직접 통신하게 해서 데이터 전송 비용을 아끼고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 자주 접근하지 않지만 요청 시 즉시(ms 단위) 조회가 가능해야 하는 데이터를 저렴하게 저장하고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 장기간 실행되고 중단되어도 무방한 배치 작업의 EC2 비용을 최대한 절감하고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 3년간 안정적으로 실행될 것이 확실한 데이터베이스 인스턴스의 컴퓨팅 비용을 최대한 절감하고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 여러 팀이 공유하는 계정에서 팀별 리소스 사용 비용을 태그 기준으로 추적하고 분석하고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 예산을 초과할 것으로 예상될 때 사전에 알림을 받고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| S3에 저장된 객체를 접근 패턴에 따라 자동으로 더 저렴한 스토리지 클래스로 이동시키고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 야간과 주말에는 사용하지 않는 개발용 EC2 인스턴스의 비용을 절감하고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 현재 사용 중인 EC2 인스턴스가 워크로드에 비해 과도하게 프로비저닝되어 있는지 분석해 적정 크기를 추천받고 싶다. | 비용 최적화 | 0회 | 0회 | — |
| 사용하지 않는 탄력적 IP 주소로 인해 불필요한 비용이 발생하고 있다. 이를 방지하려면? | 비용 최적화 | 0회 | 0회 | — |
| 트래픽이 예측 불가능하게 급증하는 웹 서비스를 EC2로 운영 중이다. 수요에 따라 인스턴스 수를 자동으로 늘리고 줄이려면 무엇을 구성해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 이벤트 발생 시에만 짧게 실행되는 이미지 리사이징 작업을 서버 관리 부담 없이 처리하고 싶다. 가장 적합한 서비스는? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| HTTP 헤더/경로 기반으로 트래픽을 여러 마이크로서비스로 라우팅해야 하는 웹 애플리케이션이 있다. 어떤 로드밸런서가 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 전 세계 사용자에게 정적 웹 콘텐츠를 낮은 지연 시간으로 제공하고, 오리진(S3)의 부하도 줄이고 싶다. 어떤 서비스를 앞단에 두는 것이 좋은가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 수천 개의 EC2 인스턴스가 동시에 접근해야 하는 공유 파일 시스템이 필요하고, POSIX 호환 파일 인터페이스가 요구된다. 가장 적합한 스토리지는? | 고성능 아키텍처 | 2회 | 1회 | 0% |
| 게임 리더보드처럼 초당 수만 건의 읽기/쓰기가 발생하고 단일 자릿수 밀리초 응답이 필요한 데이터를 저장해야 한다. 어떤 데이터베이스가 가장 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 전 세계 여러 리전의 사용자가 동일한 테이블에 낮은 지연 시간으로 읽기·쓰기를 해야 하고, 리전 간 데이터가 자동으로 동기화되어야 한다. 어떤 DynamoDB 기능을 사용해야 하는가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| 읽기 트래픽이 많은 웹 애플리케이션에서 데이터베이스 부하를 줄이고 응답 속도를 높이기 위해 자주 조회되는 데이터를 메모리에 캐싱하려 한다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| 전 세계에 흩어진 사용자들이 하나의 S3 버킷에 대용량 파일을 빠르게 업로드해야 한다. 업로드 속도를 개선하는 방법은? | 고성능 아키텍처 | 2회 | 2회 | 100% |
| 특정 국가의 사용자에게는 현지화된 콘텐츠 서버로, 나머지는 기본 서버로 트래픽을 보내야 한다. 어떤 Route 53 라우팅 정책이 적합한가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| 온프레미스 데이터센터와 AWS 사이에 안정적이고 지연 시간이 낮은 전용 네트워크 연결이 필요하며, 인터넷 대역폭 변동에 영향받지 않아야 한다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 2회 | 1회 | 0% |
| AWS Direct Connect 연결이 장애가 나더라도 온프레미스와의 연결이 끊기지 않도록 백업 경로를 마련하고 싶다. 어떤 조합이 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 개발·스테이징·운영 환경에 동일한 인프라(VPC, EC2, RDS 등)를 반복 가능하고 버전 관리 가능한 방식으로 배포하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 인프라 관리 경험이 적은 개발팀이 웹 애플리케이션 코드만 업로드하면 용량 계획, 로드밸런싱, Auto Scaling까지 AWS가 자동으로 관리해주길 원한다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| EC2 인스턴스의 평균 CPU 사용률이 70%를 넘으면 자동으로 인스턴스를 추가하고, 30% 아래로 떨어지면 인스턴스를 줄이고 싶다. 어떤 조합이 필요한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 컨테이너화된 애플리케이션을 서버(EC2)를 직접 프로비저닝·관리하지 않고 실행하고 싶다. 어떤 조합이 적합한가? | 고성능 아키텍처 | 3회 | 2회 | 50% |
| 서버를 프로비저닝하지 않고 HTTP 요청을 받아 인증 후 Lambda 함수를 호출하는 REST API를 구축하고 싶다. 어떤 조합이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 수백만 개의 IoT 디바이스에서 초당 대량으로 발생하는 실시간 스트리밍 데이터를 수집하고 순서를 유지한 채 처리해야 한다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 쓰기는 적고 읽기 트래픽이 매우 많은 RDS 데이터베이스의 부하를 분산하고 싶다. 쓰기 성능에는 영향을 주지 않으면서 읽기 처리량만 늘리려면? | 고성능 아키텍처 | 0회 | 0회 | — |
| 정적 HTML/CSS/JS 파일로만 구성된 회사 소개 웹사이트를 서버 관리 없이 가장 저렴하게 호스팅하고 싶다. 어떤 구성이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 지속적으로 높은 처리량이 필요한 데이터베이스 워크로드에 gp2보다 더 저렴하면서도 IOPS를 처리량과 독립적으로 프로비저닝할 수 있는 EBS 볼륨 타입은? | 고성능 아키텍처 | 0회 | 0회 | — |
| 표준화된 소프트웨어 스택이 미리 설치된 EC2 인스턴스를 빠르게 반복적으로 배포하고 싶다. 매번 처음부터 설정하지 않으려면 무엇을 만들어야 하는가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| HPC(고성능 컴퓨팅) 워크로드에서 노드 간 지연 시간을 최소화하기 위해 인스턴스들을 물리적으로 가깝게 배치하고 싶다. 어떤 배치 그룹 전략을 사용해야 하는가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 서로 다른 두 VPC의 리소스가 사설 IP로 직접 통신해야 하며, 두 VPC만 연결하면 충분하다. 어떤 방법이 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 수십 개의 VPC를 각각 개별 피어링하지 않고, 허브 하나를 통해 모두 연결하고 온프레미스 네트워크까지 중앙에서 라우팅하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 전 세계 사용자에게 게임 서버처럼 TCP/UDP 기반 애플리케이션을 제공하며, 고정된 애니캐스트 IP와 장애 시 자동 리전 전환(헬스 체크 기반)이 필요하다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| S3에 저장된 대용량 CSV 데이터에 서버를 구축하지 않고 표준 SQL로 애드혹 쿼리를 실행하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 페타바이트급 정형 데이터를 컬럼 기반으로 저장하고, 복잡한 분석 쿼리를 빠르게 실행할 수 있는 완전관리형 데이터 웨어하우스가 필요하다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| Spark/Hadoop 기반의 대규모 분산 데이터 처리 클러스터를 손쉽게 프로비저닝하고 필요 없을 때 종료하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 여러 소스에서 들어오는 원시 데이터를 서버 관리 없이 정제·변환(ETL)해 분석용 데이터 스토어에 적재하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 비즈니스 팀이 코드 작성 없이 드래그 앤 드롭으로 대시보드를 만들어 데이터를 시각화하고 싶어 한다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| 여러 애플리케이션에서 발생하는 로그를 중앙에서 수집해 전문 검색(Full-text search)과 실시간 분석 대시보드로 확인하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| ALB에 무료 공인 SSL/TLS 인증서를 발급하고 자동으로 갱신되도록 하고 싶다. 어떤 서비스를 사용해야 하는가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| 여러 가용 영역에 걸쳐 등록된 대상들에게 트래픽을 고르게 분산하고 싶다(특정 AZ의 인스턴스 수가 적어도 쏠리지 않게). ALB/NLB에서 어떤 기능을 활성화해야 하는가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| 쇼핑몰 웹앱에서 한 사용자의 요청이 세션 동안 항상 같은 백엔드 인스턴스로 전달되어 장바구니 상태가 유지되어야 한다. ALB에서 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 3회 | 2회 | 50% |
| 트래픽 급증 시 새 인스턴스가 부팅·초기화하는 데 시간이 오래 걸려 확장이 느리다. 미리 초기화된 인스턴스 풀을 대기시켜 두어 확장 속도를 높이고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| Auto Scaling 그룹이 사용할 인스턴스 구성을 정의할 때, 최신 기능(여러 인스턴스 타입 조합, 스팟+온디맨드 혼합 등)을 지원하는 최신 방식은 무엇인가? | 고성능 아키텍처 | 0회 | 0회 | — |
| EC2 인스턴스를 재부팅해도 데이터가 유지되어야 하며, 인스턴스를 완전히 종료(Terminate)해도 별도로 보존이 필요하다. 어떤 스토리지를 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 여러 EC2 인스턴스가 동시에 하나의 EBS 볼륨에 블록 수준으로 동시 쓰기 접근해야 하는 클러스터형 애플리케이션이 있다. 어떤 EBS 기능이 필요한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 온프레미스 Windows 애플리케이션이 SMB 프로토콜로 접근하는 공유 파일 스토리지를 AWS로 그대로 옮기고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 고성능 컴퓨팅(HPC)·머신러닝 워크로드에서 매우 높은 처리량과 낮은 지연 시간의 병렬 파일 시스템이 필요하다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 2회 | 1회 | 0% |
| 트래픽이 급증하는 애플리케이션에서 RDS에 대한 연결 수가 많아 커넥션 풀 고갈 문제가 발생한다. 애플리케이션 코드를 크게 바꾸지 않고 커넥션 풀링을 개선하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| DynamoDB 테이블에 대한 읽기 지연 시간을 마이크로초 단위로 줄이고 싶다(자주 조회되는 항목의 캐싱). 어떤 서비스를 앞단에 추가해야 하는가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 계좌 이체처럼 여러 항목(출금·입금)을 모두 성공하거나 모두 실패해야 하는(All-or-Nothing) 원자적 쓰기가 DynamoDB에서 필요하다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 수천 개의 컨테이너/EC2 기반 배치 작업을 대규모로 큐잉하고 필요한 컴퓨팅 자원을 자동으로 프로비저닝해 실행하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 지연 시간에 민감한 API에서 Lambda 콜드 스타트로 인한 응답 지연을 없애고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 예측 가능한 이벤트(매주 월요일 오전 트래픽 급증)에 맞춰 Auto Scaling 용량을 미리 조정해 두고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 과거 트래픽 패턴을 머신러닝으로 학습해, 실제 부하가 발생하기 전에 선제적으로 용량을 확장하고 싶다. 어떤 Auto Scaling 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 정적 콘텐츠 캐싱이 아니라, TCP/UDP 트래픽에 대해 고정 IP와 초저지연 라우팅이 필요한 게임 서버 트래픽에는 Global Accelerator와 CloudFront 중 어느 것이 더 적합한가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| 초당 수백만 건의 연결을 처리해야 하고 고정 IP가 필요한 초고성능 TCP 로드밸런서가 필요하다. 어떤 로드밸런서 유형이 적합한가? | 고성능 아키텍처 | 2회 | 2회 | 50% |
| Redshift 데이터 웨어하우스에서, 클러스터에 데이터를 적재하지 않고 S3에 있는 데이터를 직접 조인해 쿼리하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 여러 리전에 흩어진 다수의 VPC와 온프레미스 네트워크를 하나의 Direct Connect 연결로 효율적으로 통합 라우팅하고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| 특정 대도시 지역의 최종 사용자에게 한 자릿수 밀리초의 초저지연이 필요한 애플리케이션(예: 실시간 영상 편집)을 리전 전체가 아닌 해당 대도시에 가깝게 배포하고 싶다. 어떤 인프라가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 5G 모바일 네트워크 사용자에게 통신사 네트워크 엣지에서 초저지연으로 애플리케이션을 제공하고 싶다(증강현실 등). 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 수 기가바이트 크기의 대용량 파일을 S3에 업로드할 때 네트워크 오류로 처음부터 다시 올리지 않고, 실패한 부분만 재전송하며 병렬로 업로드 속도도 높이고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 2회 | 1회 | 100% |
| S3 정적 웹 사이트 호스팅으로 회사의 루트 도메인(예: example.com, 서브도메인 아님)을 그대로 연결하고 싶다. Route 53에서 어떤 레코드 타입을 사용해야 하는가(루트 도메인은 CNAME을 지원하지 않음)? | 고성능 아키텍처 | 0회 | 0회 | — |
| Route 53 별칭(Alias) 레코드와 일반 CNAME 레코드의 차이로 옳은 것은? | 고성능 아키텍처 | 1회 | 0회 | — |
| ALB 대상 그룹에 등록된 인스턴스가 실제로 애플리케이션 레벨에서 정상 응답하는지(단순 포트 응답이 아니라 특정 경로의 HTTP 200) 확인해 비정상 인스턴스로는 트래픽을 보내지 않게 하려면 무엇을 구성해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| Auto Scaling 그룹이 인스턴스를 축소(Scale-in)할 때, 가장 오래된 시작 구성을 사용하는 인스턴스부터 우선 종료하도록 정책을 지정하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| Auto Scaling 그룹에서 '최소 2대, 평소 4대, 트래픽 급증 시 최대 10대까지'처럼 용량 범위를 지정하려 한다. 이때 사용하는 세 가지 설정값은 무엇인가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 메모리에 올라간 상태를 유지한 채로 EC2 인스턴스를 잠시 멈춰두고, 나중에 다시 시작할 때 부팅 없이 이전 상태 그대로 빠르게 재개하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 매우 높은 IOPS와 낮은 지연 시간이 요구되는 미션 크리티컬 데이터베이스에 gp3/io2보다 한 단계 더 높은 성능(초당 수백만 IOPS급)이 필요하다. 어떤 EBS 옵션이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| VPC 서브넷을 설계할 때, 각 서브넷의 사용 가능한 IP 개수가 CIDR로 계산한 전체 개수보다 5개 적게 나온다. 이 5개의 예약된 IP는 무엇에 사용되는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| NLB를 사용하는 애플리케이션에서 각 가용 영역마다 고정된 퍼블릭 IP(고객 방화벽 화이트리스트 등록용)를 제공하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 2회 | 1회 | 100% |
| EC2 인스턴스를 중지했다가 다시 시작해도 동일한 퍼블릭 IP 주소를 유지하고 싶다(기본 퍼블릭 IP는 중지·시작 시 바뀔 수 있음). 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| VPC 내 EC2 인스턴스들이 AWS 기본 DNS가 아니라 온프레미스 Active Directory와 연동된 사내 DNS 서버를 사용하도록 하고 싶다. 어떤 VPC 설정을 변경해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| DynamoDB 테이블에 데이터가 추가·수정·삭제될 때마다 그 변경 이력을 실시간으로 캡처해 Lambda로 후속 처리(예: 검색 인덱스 갱신)를 하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| DynamoDB 테이블의 특정 파티션 키에 트래픽이 몰려(핫 파티션) 스로틀링이 발생하고 있다. 프로비저닝된 용량을 넘는 순간적인 트래픽 편중을 자동으로 어느 정도 흡수해주는 DynamoDB의 내부 기능은? | 고성능 아키텍처 | 0회 | 0회 | — |
| DynamoDB 기본 테이블에 강한 일관성 있는 읽기를 사용하고 있는데, 보조 인덱스(GSI)로 조회할 때는 어떤 일관성 모델이 기본으로 적용되는가? | 고성능 아키텍처 | 3회 | 3회 | 33% |
| RDS 인스턴스의 문자 인코딩, 타임존 같은 데이터베이스 엔진 설정값을 여러 인스턴스에 동일하게 적용하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 단일 노드로는 처리 용량이 부족한 대규모 Redis 워크로드를 여러 노드에 데이터를 분산(샤딩)해 처리량을 수평 확장하고 싶다. 어떤 ElastiCache 기능이 적합한가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| 여러 리전에 걸쳐 ElastiCache Redis 데이터를 복제해, 재해 시 다른 리전에서 빠르게 읽기·쓰기를 재개하고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| CloudFront를 통해 전달되는 신용카드 번호 같은 민감한 필드를, 오리진에 도달하기 전 엣지에서부터 특정 공개 키로 암호화해 오리진 서버까지도 평문으로 노출되지 않게 하고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| Auto Scaling 그룹의 시작 템플릿(AMI 버전 등)을 업데이트한 후, 기존에 실행 중이던 인스턴스들도 새 설정으로 점진적으로 교체(롤링)하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 로컬 환경 설정 없이 브라우저만으로 AWS CLI 명령을 즉시 실행하고 싶다(사전 설치·자격 증명 구성 불필요). 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| 팀원들이 브라우저에서 코드 작성·디버깅·실행까지 가능한 클라우드 기반 통합 개발 환경(IDE)이 필요하다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 소셜 네트워크 서비스처럼 데이터 간의 복잡한 관계(친구의 친구, 추천 경로 등)를 효율적으로 저장하고 탐색해야 한다. 어떤 데이터베이스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 기존에 MongoDB로 개발된 애플리케이션을 드라이버·쿼리 코드를 크게 바꾸지 않고 AWS의 완전관리형 문서 데이터베이스로 이전하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| CloudFront 엣지 로케이션이 오리진에 개별적으로 요청을 보내 오리진 부하가 여전히 크다. 여러 엣지의 요청을 추가로 통합해 오리진 부하를 한 번 더 줄이고 캐시 히트율을 높이고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| CloudFront를 통해 전달되는 요청/응답 헤더를 사용자와 가장 가까운 엣지 로케이션에서 초경량 로직으로 즉시 변경하고 싶다(예: 간단한 리다이렉트). 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 동일한 예산으로 EC2 컴퓨팅 워크로드의 처리 성능(가격 대비 성능)을 높이고 싶다. 애플리케이션이 ARM 아키텍처와 호환된다면 어떤 인스턴스 패밀리를 고려해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 기존에 Apache Kafka를 운영해본 팀이 브로커·주키퍼 운영 부담 없이 완전관리형 Kafka 클러스터를 AWS에서 그대로 사용하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 실시간 스트리밍 데이터를 별도의 컨슈머 애플리케이션 작성 없이, 자동으로 버퍼링·변환한 뒤 S3나 Redshift에 적재하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 2회 | 2회 | 50% |
| RDS 데이터베이스의 응답이 느려졌는데, 어떤 SQL 쿼리나 대기 이벤트가 부하의 원인인지 시각적으로 파고들어 진단하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 여러 리전의 사용자에게 캐시 데이터를 낮은 지연 시간으로 제공하면서, 원본 캐시 클러스터의 데이터가 자동으로 다른 리전 복제본에 반영되길 원한다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| DynamoDB 테이블에서 동일한 파티션 키를 유지하면서, 다른 정렬 키(Sort Key) 기준으로도 강력한 일관성(Strongly Consistent) 조회를 하고 싶다. 어떤 인덱스를 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 네트워크 처리량과 초당 패킷 수(PPS)가 중요한 워크로드에서, 하이퍼바이저 오버헤드를 최소화하고 네이티브에 가까운 성능을 내고 싶다. 어떤 EC2 기반 기술을 활용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 내부 마이크로서비스 간 고성능 통신을 위해 HTTP/2 기반 gRPC 프로토콜을 사용하고 싶다. 어떤 로드밸런서가 이를 네이티브로 지원하는가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 컨테이너 이미지나 소스 코드를 제공하면 빌드부터 배포, 오토스케일링, HTTPS까지 완전관리형으로 자동 처리해주는 간단한 웹 애플리케이션 실행 서비스가 필요하다. 인프라를 직접 구성하고 싶지 않다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 2회 | 2회 | 50% |
| 대량의 로그 데이터를 OpenSearch에 보관하되, 자주 조회되지 않는 오래된 인덱스는 더 저렴한 스토리지로 옮겨 클러스터 비용을 줄이면서도 여전히 검색 가능하게 유지하고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| S3에 저장된 대용량 CSV 객체에서 필요한 몇 개의 컬럼·행만 서버 측에서 필터링해 가져오고, 전체 객체를 애플리케이션으로 내려받지 않고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 여러 리전에 복제된 S3 버킷들에 대해, 클라이언트가 리전을 신경 쓰지 않고 하나의 글로벌 엔드포인트로 접근하면 자동으로 가장 가까운 리전으로 라우팅되길 원한다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 2회 | 1회 | 100% |
| CloudFront 요청 처리 중 외부 API 호출이나 body 조작처럼 CloudFront Functions보다 더 무거운 로직(Node.js 런타임, 더 긴 실행 시간)을 엣지에서 실행해야 한다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 온프레미스에서 NetApp ONTAP를 사용 중이며, 다중 프로토콜(NFS, SMB, iSCSI) 접근과 중복 제거(dedup) 기능을 AWS에서도 그대로 활용하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 읽기 트래픽이 예측하기 어렵게 변하는 Aurora 클러스터에서, 읽기 전용 복제본의 개수를 부하에 따라 자동으로 늘리거나 줄이고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| 대시보드 조회가 특정 시간대에 몰려 동시 쿼리가 급증할 때, 기존 Redshift 클러스터의 대기 시간이 길어진다. 클러스터 크기를 상시 늘리지 않고 이 순간적인 동시성 부하만 처리하고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| ECS 서비스의 태스크 수를 CPU/메모리 사용률이나 ALB 요청 수 지표에 따라 자동으로 늘리거나 줄이고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| EKS 클러스터에서 특정 네임스페이스의 파드를 EC2 워커 노드를 직접 프로비저닝·관리하지 않고 서버리스로 실행하고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 장시간 유지되는 WebSocket 연결을 ALB 뒤에서 서비스하는데, 유휴 시간이 조금만 길어져도 ALB가 연결을 끊어버린다. 어떤 설정을 조정해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 운영 중인 EC2 인스턴스를 중지하지 않고 연결된 EBS 볼륨의 크기를 늘리거나 볼륨 타입을 gp2에서 gp3로 변경하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 특정 지표(예: 평균 CPU 50%)를 목표값으로 두고 Auto Scaling이 알아서 필요한 만큼 인스턴스 수를 조정하게 하고 싶다. 임계값 구간마다 직접 조정 폭을 정의하고 싶지는 않다. 어떤 스케일링 정책이 적합한가? | 고성능 아키텍처 | 1회 | 1회 | 0% |
| DynamoDB 테이블에서 어떤 파티션 키가 트래픽을 가장 많이 유발해 핫 파티션을 일으키는지 상위 기여자를 실시간으로 파악하고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 2회 | 2회 | 50% |
| 전 세계 사용자에게 정적 이미지와 동영상을 낮은 지연 시간으로 제공하면서, 오리진 서버의 부하도 함께 줄이고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 읽기 위주의 관계형 데이터베이스 워크로드에서, 쓰기는 주 인스턴스로 보내고 읽기 트래픽만 여러 인스턴스로 분산해 처리량을 늘리고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 서버리스 API가 트래픽 급증 시 콜드 스타트로 인한 지연이 자주 발생해, 일정 수의 실행 환경을 항상 미리 준비(warm)해두고 싶다. | 고성능 아키텍처 | 1회 | 1회 | 100% |
| 수십 GB에 달하는 대용량 파일을 S3에 업로드할 때, 전 세계 어디서든 CloudFront 엣지 네트워크를 거쳐 리전 엔드포인트까지 빠르게 전송되게 하고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 자주 조회되는 DynamoDB 항목에 대한 읽기 지연을 마이크로초 단위로 줄이고 싶다(인메모리 캐시 계층 추가). | 고성능 아키텍처 | 0회 | 0회 | — |
| 읽기 트래픽이 몰리는 관계형 데이터베이스 앞단에 인메모리 캐시를 두어, 자주 조회되는 쿼리 결과를 초저지연으로 반환하고 DB 부하를 줄이고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| '친구의 친구' 같은 복잡하게 연결된 관계 데이터를 빠르게 탐색하는 소셜 네트워크 추천 기능을 만들어야 한다. 관계형 DB의 JOIN으로는 성능이 점점 나빠진다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 기존에 MongoDB로 개발된 애플리케이션을 코드 수정을 최소화하면서 관리형 서비스로 옮기고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 매일 아침 9시에 트래픽이 급증하는 패턴이 반복되는데, Auto Scaling이 새 인스턴스를 준비하는 동안(부팅+애플리케이션 초기화) 발생하는 지연 때문에 초기 응답이 느리다. 미리 초기화된 인스턴스를 대기시켜두고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 매주 특정 요일·시간대에 트래픽이 급증하는 패턴이 과거 데이터로 명확히 확인된다. Auto Scaling이 실제 부하가 걸리고 나서야 반응하는 대신, 그 패턴을 미리 학습해 선제적으로 확장하게 하고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 쇼핑몰 장바구니처럼 같은 사용자의 요청이 항상 같은 백엔드 인스턴스에서 처리되어야 세션 데이터가 유지되는 애플리케이션이 있다. 로드밸런서 설정에서 무엇을 켜야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| S3에 쌓인 로그 데이터를 별도 데이터베이스로 옮기지 않고, 있는 그대로 표준 SQL로 바로 조회·분석하고 싶다. 사용한 쿼리만큼만 과금되면 좋겠다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 여러 소스(RDS, S3, 온프레미스 DB)에 흩어진 데이터를 서버 관리 없이 자동으로 탐색·카탈로그화하고, 변환(ETL)해서 데이터 웨어하우스에 적재하고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 애플리케이션 로그를 실시간으로 수집해 전문 검색과 대시보드로 분석하고 싶다(ELK 스택과 유사한 관리형 서비스). | 고성능 아키텍처 | 0회 | 0회 | — |
| 전 세계에 흩어진 사용자들이 우리 애플리케이션에 접속할 때, 인터넷 경로의 혼잡을 피해 AWS의 글로벌 백본 네트워크를 통해 가장 가까운 엣지로 진입시켜 지연 시간을 줄이고 싶다(정적 콘텐츠 캐싱이 목적이 아니라 TCP/UDP 애플리케이션 트래픽 자체의 라우팅 최적화). | 고성능 아키텍처 | 0회 | 0회 | — |
| 수십 개의 VPC가 서로 통신해야 하는데, VPC 피어링을 VPC 쌍마다 개별로 연결하면 관리가 기하급수적으로 복잡해진다. 허브 하나에 다 연결하는 구조로 단순화하고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| Lambda 함수 수백 개가 동시에 실행되며 RDS에 직접 연결하다 보니 데이터베이스의 최대 연결 수 한도를 자주 초과한다. 연결을 재사용하고 풀링해서 이 문제를 해결하고 싶다. | 고성능 아키텍처 | 1회 | 0회 | — |
| 수만 대의 IoT 센서에서 초당 대량으로 들어오는 데이터를 실시간으로 수집해, 여러 소비자 애플리케이션이 동시에 읽어 각자 다른 방식으로 처리하게 하고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| DynamoDB 테이블의 리전 장애에 대비해 여러 리전에 자동으로 복제하고, 각 리전에서 읽기·쓰기가 모두 가능하게 하고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| Lambda 함수가 콜드 스타트 없이 항상 즉시 응답하도록 실행 환경을 미리 초기화해두고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 정적 웹사이트 콘텐츠를 전 세계 사용자에게 짧은 지연 시간으로 제공하고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 온프레미스 데이터센터와 AWS VPC 간에 일관되고 낮은 지연 시간의 전용 네트워크 연결이 필요하다. | 고성능 아키텍처 | 0회 | 0회 | — |
| RDS 데이터베이스의 읽기 부하를 분산시켜 애플리케이션의 읽기 성능을 향상시키고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 짧은 순간에 트래픽이 급증했다가 다시 감소하는 워크로드에 대해 EC2 용량을 자동으로 늘렸다 줄이고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| NoSQL 워크로드에서 밀리초 미만의 읽기 지연 시간이 필요한 인메모리 캐시를 DynamoDB 앞단에 두고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 여러 VPC와 온프레미스 네트워크를 중앙 허브를 통해 성형(star) 토폴로지로 간단하게 연결하고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 컨테이너화된 애플리케이션을 서버 관리 없이 실행하고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| REST API를 서버리스로 호스팅하면서 요청량 기반 스로틀링과 사용량 계획을 적용하고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 대용량 파일을 S3에 업로드할 때 네트워크 오류가 나도 전체를 다시 올리지 않고 실패한 부분만 재시도하고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| Auto Scaling 그룹에서 스케일 인(축소) 시 어떤 인스턴스를 먼저 종료할지 우선순위를 제어하고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 글로벌 사용자에게 여러 리전의 엔드포인트 중 네트워크상 가장 빠른 경로로 TCP/UDP 트래픽까지 라우팅하고 싶다. | 고성능 아키텍처 | 0회 | 0회 | — |
| 운영 중인 RDS 데이터베이스의 가용성을 높여 단일 AZ 장애 시에도 자동으로 페일오버되도록 하려 한다. 어떤 옵션을 활성화해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 주문 접수 서비스와 주문 처리 서비스를 분리해, 처리 서비스가 느려지거나 잠시 중단돼도 접수된 주문이 유실되지 않도록 하고 싶다. 어떤 서비스로 두 서비스를 느슨하게 결합(decouple)할 수 있는가? | 복원력 있는 아키텍처 | 2회 | 1회 | 100% |
| 실수로 삭제되거나 덮어써진 S3 객체를 이전 버전으로 복구할 수 있어야 한다. 어떤 기능을 활성화해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 규정 준수를 위해 특정 S3 버킷의 모든 객체를 다른 리전의 별도 버킷에 자동으로 복제해 두어야 한다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 2회 | 0회 | — |
| 새 버전을 일부 사용자에게만 먼저 노출하는 카나리 배포를 하려 한다. 트래픽의 90%는 기존 버전으로, 10%는 새 버전으로 보내고 싶다. Route 53에서 어떤 라우팅 정책을 사용해야 하는가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 기본 리전의 애플리케이션에 장애가 발생하면 자동으로 재해 복구 리전으로 트래픽을 전환하고 싶다. 어떤 Route 53 라우팅 정책이 적합한가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| Auto Scaling 그룹의 인스턴스 중 하나가 애플리케이션 레벨에서 응답하지 않는데도(프로세스 다운) EC2 상태 확인은 정상으로 나온다. 이를 감지해 자동으로 교체하려면 무엇을 구성해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 재해 복구 시 비용을 최소화하되, 핵심 인프라(DB 등)만 최소 사이즈로 항상 켜두고 나머지는 필요할 때 확장하는 전략의 이름은? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 재해 복구 시 복구 시간을 최소화하기 위해 축소된 규모로나마 보조 리전에 애플리케이션 전체를 항상 실행해 두고, 장애 시 용량만 확장하는 전략의 이름은? | 복원력 있는 아키텍처 | 3회 | 2회 | 50% |
| 다운타임이 거의 허용되지 않는(RTO/RPO가 매우 짧은) 미션 크리티컬 서비스를 위해 두 리전 모두에서 동시에 실서비스 트래픽을 처리하는 전략의 이름은? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 장애 발생 시 서비스가 얼마나 빨리 복구되어야 하는지를 나타내는 지표와, 장애 시점 기준으로 얼마만큼의 데이터 손실까지 허용 가능한지를 나타내는 지표를 각각 무엇이라 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 주문 처리가 결제 → 재고 확인 → 배송 준비 등 여러 단계로 이루어지며, 각 단계의 성공/실패에 따라 분기와 재시도 로직이 필요하다. 이런 워크플로우를 시각적으로 조율하기에 적합한 서비스는? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 하나의 이벤트(예: 주문 생성)가 발생하면 이를 여러 개의 독립적인 구독자(재고 시스템, 알림 시스템, 분석 시스템)에게 동시에 전달하고 싶다. 어떤 패턴이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 여러 마이크로서비스가 서로를 직접 호출하지 않고, 발생한 이벤트를 규칙에 따라 관련된 서비스로만 라우팅하는 이벤트 기반 아키텍처를 구축하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 전 세계 여러 리전에서 낮은 지연 시간으로 읽기가 가능하면서도, 장애 시 다른 리전으로 1분 이내에 자동 페일오버되는 관계형 데이터베이스가 필요하다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| EC2, RDS, EFS 등 여러 서비스에 흩어진 리소스의 백업 정책을 하나의 콘솔에서 중앙 관리하고 규정 준수 리포트를 받고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 재해 복구를 위해 EBS 스냅샷을 다른 리전에도 보관해 두려 한다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 8회 | 6회 | 33% |
| 소수의 중요한 인스턴스가 동시에 같은 하드웨어 장애로 함께 다운되는 것을 막고 싶다. 각 인스턴스를 서로 다른 랙(하드웨어)에 분산 배치하려면 어떤 배치 그룹을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 액티브-스탠바이 구성의 인스턴스에서 장애 발생 시 네트워크 인터페이스(사설 IP 포함)를 스탠바이 인스턴스로 빠르게 옮겨 애플리케이션 연속성을 유지하고 싶다. 어떤 리소스를 활용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| CloudWatch에 수집된 로그에서 특정 오류 패턴을 SQL과 유사한 구문으로 대화형으로 검색·분석하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 마이크로서비스 아키텍처에서 하나의 요청이 여러 서비스를 거칠 때 어느 구간에서 지연이 발생하는지 시각적으로 추적하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| Auto Scaling 그룹에서 인스턴스가 종료되기 전에 로그를 안전하게 업로드하는 등 커스텀 정리 작업을 마친 후 종료되도록 하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 온프레미스 NAS의 데이터를 네트워크를 통해 온라인으로 지속적·자동으로 AWS 스토리지(S3/EFS/FSx)에 동기화하고 싶다(오프라인 디바이스 배송 없이). 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 3회 | 2회 | 50% |
| 온프레미스 애플리케이션이 기존 NFS/SMB 인터페이스를 그대로 사용하면서, 데이터의 콜드 티어는 S3에 저장되고 자주 쓰는 데이터는 로컬 캐시로 제공되길 원한다(하이브리드). 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 수십 페타바이트 규모의 데이터센터 전체 데이터를 트럭 단위로 물리적으로 이전해야 할 만큼 데이터양이 막대하다. 어떤 AWS 데이터 전송 서비스가 이런 초대규모 이전을 위해 설계되었는가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 온프레미스 Oracle 데이터베이스를 Amazon Aurora PostgreSQL로 스키마 변환과 함께 최소 다운타임으로 마이그레이션하고 싶다. 어떤 조합이 적합한가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| VPC 내 트래픽이 특정 보안 그룹 규칙 때문에 차단되는지 진단하기 위해 IP 트래픽 흐름을 캡처해 분석하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| SQS 큐의 메시지가 반복적으로 처리에 실패해 계속 큐에 남아있다. 일정 횟수 이상 실패한 메시지를 별도로 격리해 원인을 분석하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| SQS 컨슈머가 메시지를 처리하는 동안, 같은 메시지를 다른 컨슈머가 동시에 다시 받아 중복 처리하는 것을 막고 싶다. 어떤 설정을 조정해야 하는가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 메시지가 발행된 순서 그대로 정확히 한 번만(exactly-once) 처리되어야 하는 결제 이벤트 큐가 필요하다. 어떤 SQS 큐 유형을 사용해야 하는가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| SNS 토픽을 구독하는 여러 시스템 중 특정 속성(예: 주문 금액이 일정 이상인 경우)에 해당하는 메시지만 받도록 필터링하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 매일 새벽 2시에 정기적으로 Lambda 함수를 실행해 배치 리포트를 생성하고 싶다. 어떤 서비스로 cron 형태의 예약 실행을 구성할 수 있는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 하위 서비스(예: 결제 API)가 갑작스러운 대량 Lambda 호출에 과부하되지 않도록, 특정 Lambda 함수의 동시 실행 수를 상한선으로 제한하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 반복적인 운영 작업(예: 특정 태그가 붙은 인스턴스 재시작)을 승인된 절차(런북)에 따라 자동화하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| RDS 데이터베이스를 특정 시점(예: 5분 전)으로 복구할 수 있어야 한다(포인트-인-타임 복구). 어떤 기능이 이를 가능하게 하는가? | 복원력 있는 아키텍처 | 3회 | 2회 | 100% |
| 여러 개의 개별 CloudWatch 알람을 논리적으로(AND/OR) 조합해, '모든 조건이 동시에 나쁠 때만' 알림을 보내 알람 노이즈를 줄이고 싶다. 어떤 기능이 적합한가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 같은 리전 내 여러 S3 버킷에 로그를 자동으로 집계·복제하고 싶다(다른 리전이 아니라 같은 리전 내에서). 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 기존 RDS Multi-AZ(단일 대기 인스턴스)보다 더 빠른 페일오버(수십 초 이내)와 읽기 확장을 함께 지원하는 최신 배포 옵션은 무엇인가? | 복원력 있는 아키텍처 | 5회 | 4회 | 75% |
| 한 AWS 계정에서 발생한 이벤트를 다른 AWS 계정의 EventBridge로 전달해 그 계정의 자동화 규칙을 트리거하고 싶다. 어떤 기능이 적합한가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 온프레미스 서버를 애플리케이션 코드 변경 없이 최소한의 노력으로 최대한 빠르게 AWS EC2로 그대로 옮기고 싶다(Lift-and-Shift). 이런 마이그레이션 전략을 무엇이라 부르는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 수백 대의 온프레미스 서버를 자동으로 복제하며 AWS로 최소 다운타임 마이그레이션하고 싶다. 어떤 서비스가 이런 대규모 리호스트 마이그레이션 전용으로 설계되었는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 야간·주말에는 사용하지 않는 개발/테스트용 EC2·RDS 인스턴스를 자동으로 중지시켜 비용을 절감하고 싶다. 어떤 방법이 적합한가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 가용성을 극대화하기 위해 Auto Scaling 그룹의 인스턴스를 하나의 가용 영역이 아니라 여러 가용 영역에 걸쳐 분산 배치하고 싶다. 어떻게 구성해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 여러 리전에 배포된 엔드포인트의 상태를 주기적으로 확인해, 비정상인 엔드포인트로는 트래픽을 보내지 않도록 Route 53과 연동하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 재해 복구 전환(failover)을 실제로 실행하기 전에, 대상 리전이 트래픽을 받을 준비가 실제로 되어 있는지(용량·설정 일치 등) 자동으로 검증하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| S3 교차 리전 복제(CRR)를 사용 중인데, 복제가 대부분 15분 이내에 완료된다는 서비스 수준 보장이 계약상 필요하다. 어떤 기능을 추가해야 하는가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 새 애플리케이션 버전을 배포할 때 자동으로 카나리 방식으로 일부 인스턴스에만 먼저 배포하고, 오류율이 높아지면 자동으로 롤백하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 소스 코드 커밋부터 빌드, 테스트, 배포까지 전체 릴리스 과정을 자동화된 파이프라인으로 오케스트레이션하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 자체 빌드 서버를 관리하지 않고, 소스 코드를 컴파일하고 테스트를 실행하는 완전관리형 빌드 서비스가 필요하다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 5회 | 2회 | 50% |
| 정상적인 CPU 사용률 패턴에서 벗어나는 이상 징후를 고정된 임계값 없이 머신러닝 기반으로 자동 탐지해 알림받고 싶다. 어떤 CloudWatch 기능이 적합한가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 레거시 애플리케이션을 클라우드 네이티브 관리형 서비스(예: 자체 DB 대신 RDS)로 대체하며 코드도 함께 현대화하고 싶다. 어떤 마이그레이션 전략에 해당하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| S3 버킷에 새 객체가 업로드될 때마다 자동으로 Lambda 함수를 실행해 썸네일을 생성하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 3회 | 2회 | 100% |
| 여러 개의 정상 IP 주소 중 하나를 무작위로 응답해 간단한 부하 분산과 가용성을 높이고 싶다(가중치나 지연 시간 계산 없이 단순하게). 어떤 Route 53 라우팅 정책이 적합한가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 수천 대의 관리형 인스턴스(EC2·온프레미스 포함)를 하나의 콘솔에서 그룹화해 조회·원격 접속·명령 실행까지 시각적으로 관리하고 싶다. 어떤 Systems Manager 기능이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| ECS/EKS 클러스터에서 실행 중인 컨테이너별 CPU·메모리·네트워크 사용률을 자동으로 수집해 대시보드로 보고 싶다. 어떤 CloudWatch 기능이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 웹 애플리케이션의 실제 최종 사용자 브라우저에서 발생하는 페이지 로딩 시간, 자바스크립트 오류 등을 실사용자 관점에서 수집·모니터링하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| AWS X-Ray와 Amazon CloudWatch의 역할 차이를 올바르게 설명한 것은? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 모바일 앱 사용자에게 iOS/Android 푸시 알림을 대량으로 발송하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 애플리케이션에서 회원가입 인증 메일, 영수증 등 트랜잭션 이메일을 대량으로 안정적으로 발송하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 2회 | 1회 | 0% |
| 온프레미스에서 사용 중이던 JMS/AMQP 기반 레거시 메시지 브로커(ActiveMQ/RabbitMQ)를 애플리케이션 코드 변경 없이 AWS의 완전관리형 서비스로 마이그레이션하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| Aurora 데이터베이스에서 애플리케이션 버그로 잘못된 데이터가 대량 반영됐다. 전체 스냅샷 복원보다 훨씬 빠르게 특정 시점 이전 상태로 되돌리고 싶다. 어떤 기능이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| Elastic Beanstalk 애플리케이션을 배포할 때, 새 버전 배포 중 일시적으로라도 다운타임이 절대 발생하면 안 되고 배포 실패 시 빠르게 이전 환경으로 되돌릴 수 있어야 한다. 어떤 배포 정책이 적합한가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 특정 리전의 VPC 개수, EC2 vCPU 한도 등 계정별 서비스 제한(할당량)을 확인하고 필요시 상향 요청하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 3회 | 1회 | 100% |
| 온프레미스 서버를 지속적으로 AWS에 복제해 두었다가, 재해 발생 시 몇 분 이내에 AWS에서 해당 서버를 그대로 기동시킬 수 있는 재해 복구 서비스가 필요하다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 프로덕션 시스템의 실제 장애 상황(예: 특정 AZ 전체 장애)을 의도적으로 시뮬레이션해, 아키텍처가 정말로 복원력이 있는지 통제된 방식으로 검증(카오스 엔지니어링)하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 설계 중인 아키텍처를 AWS Well-Architected Framework의 6개 기둥 기준으로 스스로 점검하고 개선 권장 사항을 받고 싶다. 어떤 무료 도구를 사용할 수 있는가? | 복원력 있는 아키텍처 | 2회 | 1회 | 0% |
| 운영 중인 RDS 데이터베이스의 메이저 버전을 업그레이드해야 하는데, 실패 시 즉시 이전 상태로 되돌릴 수 있고 다운타임을 최소화하고 싶다. 어떤 기능이 적합한가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 여러 리전에 걸친 트래픽 전환 작업 중, 운영자의 실수로 모든 리전이 동시에 다운 상태로 전환되는 것을 막는 안전장치를 두고 싶다. 어떤 기능이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| REST API를 제공하는 서비스가 한 리전 전체 장애 시에도 자동으로 다른 리전의 API로 트래픽이 전환되어야 한다. 어떤 아키텍처가 적합한가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 여러 리전에서 동시에 같은 항목을 쓸 수 있는 멀티 리전 액티브-액티브 DynamoDB 구성에서, 충돌하는 쓰기가 발생하면 어떤 방식으로 자동 해결되는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 랜섬웨어 공격으로 프로덕션 계정의 백업까지 함께 훼손되는 것을 막기 위해, 백업을 별도의 격리된 계정과 리전에도 자동으로 복사해 두고 싶다. 어떤 기능이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 배포 중 Auto Scaling 그룹에서 인스턴스를 종료할 때, 이미 처리 중인 요청이 끊기지 않고 안전하게 마무리된 뒤 종료되도록 하고 싶다. ALB에서 어떤 설정을 조정해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 워크플로우의 특정 단계가 일시적 오류로 실패했을 때 자동으로 재시도하고, 계속 실패하면 별도의 오류 처리 경로로 분기하고 싶다. Step Functions에서 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 3회 | 2회 | 100% |
| 다운스트림 처리 서비스가 몇 시간 동안 장애로 멈춰 있어도 메시지가 유실되지 않고 복구 후 정상 처리되도록, SQS에서 어떤 설정을 넉넉하게 조정해야 하는가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 각 가용 영역마다 자체 NAT 게이트웨이를 두어, 특정 AZ의 NAT 게이트웨이 장애가 다른 AZ의 아웃바운드 트래픽에 영향을 주지 않도록 하고 싶다. 어떤 설계가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 기존 Multi-AZ 배포보다 페일오버 시간을 더 단축하면서, 대기 인스턴스를 읽기에도 활용하고 싶다. 어떤 RDS 배포 옵션이 적합한가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 실제 장애가 발생하기 전에, 프로덕션과 유사한 환경에서 의도적으로 인스턴스 종료·네트워크 지연 같은 장애를 주입해 시스템의 복원력을 미리 검증하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 2회 | 1회 | 100% |
| 여러 AWS 리소스로 구성된 애플리케이션의 RTO/RPO 목표를 정의하고, 실제 아키텍처가 그 목표를 충족하는지 자동으로 평가받아 개선 권장 사항을 받고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 1회 | 1회 | 0% |
| 이벤트 기반 아키텍처의 이벤트 버스가 위치한 리전 자체에 장애가 발생해도 이벤트 처리가 중단되지 않도록, 보조 리전에도 동일하게 이벤트를 전달하고 싶다. 어떤 방법이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 백업을 생성한 뒤 일정 기간이 지나면 자동으로 더 저렴한 콜드 스토리지로 옮기고, 보존 기간이 끝나면 자동 삭제되도록 하고 싶다. AWS Backup에서 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 수십 개의 EBS 볼륨에 대해 매일 자동으로 스냅샷을 생성하고, 오래된 스냅샷은 정책에 따라 자동으로 삭제되도록 관리하고 싶다. 수동 스크립트 없이 이를 구성하려면? | 복원력 있는 아키텍처 | 2회 | 2회 | 50% |
| 스팟 인스턴스가 2분 중단 통지를 받기 전에, 회수 위험이 높아졌다는 신호를 미리 감지해 대체 인스턴스를 선제적으로 준비하고 무중단으로 워크로드를 옮기고 싶다. Auto Scaling에서 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 3회 | 2회 | 0% |
| 규정 준수를 위해 특정 계정의 로그 버킷 객체를 같은 리전 내 별도의 감사(audit) 계정 버킷으로 자동 복제해 원본과 분리 보관하고 싶다(리전은 그대로 유지). 어떤 기능이 적합한가? | 복원력 있는 아키텍처 | 2회 | 1회 | 0% |
| 주 리전에 장애가 발생하면 보조 리전에서 최대한 빠르게 쓰기 가능한 데이터베이스로 전환할 수 있도록, 평소에 보조 리전에 비동기 복제되는 읽기 전용 복제본을 미리 준비해 두고 싶다. 어떤 구성이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| RDS 자동 백업(스냅샷+트랜잭션 로그)을 매번 수동으로 복사하지 않고 다른 리전에도 지속적으로 자동 복제해 두고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 동일한 보안 기준 인프라(예: CloudTrail, Config 규칙)를 조직의 수십 개 계정과 여러 리전에 일관되게 배포하고, 새 계정이 추가될 때도 자동으로 적용되게 하고 싶다. 어떤 기능이 적합한가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| Elastic Beanstalk 애플리케이션을 배포할 때, 새 버전에 심각한 문제가 있으면 기존 정상 인스턴스에 전혀 영향을 주지 않고 즉시 이전 상태로 되돌릴 수 있어야 한다. 어떤 배포 정책이 적합한가? | 복원력 있는 아키텍처 | 2회 | 2회 | 50% |
| 하나의 Direct Connect 물리 연결에 장애가 나도 대역폭과 연결이 끊기지 않도록, 여러 개의 물리 연결을 하나의 논리적 연결처럼 묶어 이중화하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 프로덕션 환경의 운영 변경 작업을 사전 승인 절차 없이 아무나 실행하지 못하도록, 변경 요청·승인·실행 이력을 체계적으로 관리하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| SQS 표준 큐는 매우 드물게 같은 메시지가 두 번 전달될 수 있다(at-least-once). 이로 인해 중복 처리가 발생하지 않도록 컨슈머 애플리케이션을 어떻게 설계해야 하는가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 재해 복구 계획이 실제로 작동하는지, 프로덕션 서비스에 영향을 주지 않으면서 정기적으로 복구 훈련(드릴)을 실행해 검증하고 싶다. AWS Elastic Disaster Recovery에서 이를 지원하는 기능은? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| RDS Multi-AZ 배포에서 장애 조치(failover)가 발생해도 애플리케이션의 연결 문자열이나 IP 설정을 변경할 필요가 없어야 한다. 이것이 가능한 이유는 무엇인가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 두 개의 가용 영역에 배치한 RDS 인스턴스에서, 주 인스턴스에 장애가 발생하면 자동으로 대기 인스턴스로 전환되어 다운타임을 최소화하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 평소엔 최소한의 자원만 켜두다가, 재해 상황에서 몇 분 안에 전체 용량으로 확장해 서비스를 복구하고 싶다(RTO는 몇 분 단위로, 평상시 비용은 절감). | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 주문 처리 서비스에 트래픽이 갑자기 몰려도 뒤쪽의 재고 처리 서비스가 과부하로 다운되지 않도록, 두 서비스 사이에서 요청을 버퍼링해 느슨하게 결합하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| S3에 저장된 중요 문서가 실수로 삭제되거나 덮어써졌을 때, 이전 버전으로 되돌릴 수 있어야 한다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 리전 전체 장애에 대비해, 기본 리전 엔드포인트가 상태 확인(health check)에 실패하면 Route 53이 자동으로 보조 리전으로 트래픽을 전환하게 하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| Auto Scaling 그룹에서 새 인스턴스가 시작될 때 애플리케이션 초기화가 끝나기 전까지는 로드밸런서 트래픽을 받지 않게 하고, 종료 시에는 정리 스크립트를 실행한 뒤 종료되게 하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| Aurora MySQL 클러스터에서 기본 리전 전체에 장애가 발생해도, 1초 이내의 복제 지연만으로 보조 리전에서 즉시 읽기/쓰기를 이어갈 수 있어야 한다(복구 시점 목표를 최소화). | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 새 버전 배포 중 카나리 단계에서 심각한 오류가 감지되면, CloudWatch 알람과 연동해 자동으로 이전 버전으로 롤백되게 하고 싶다. | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 여러 가용 영역에 EC2 인스턴스를 실행하는 아키텍처에서, 특정 AZ 하나에 장애가 발생해도 다른 AZ의 아웃바운드 인터넷 경로가 함께 영향받지 않도록 만들고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| RDS 데이터베이스가 실수로 삭제되었을 때도, 삭제 시점 몇 분 전 상태로 특정 시점 복구(point-in-time recovery)를 할 수 있어야 한다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 두 리전에서 동시에 실제 트래픽을 처리하며, 한 리전이 완전히 다운돼도 사용자가 전환을 거의 느끼지 못하게 하고 싶다. 평상시 비용보다 최고 수준의 가용성이 우선이다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 주문 이벤트가 발생하면 재고 서비스, 배송 서비스, 알림 서비스 등 여러 구독자에게 동시에 전달되어야 하고, 각 서비스가 서로의 장애에 영향받지 않게 하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| EC2, RDS, DynamoDB, EFS 등 서로 다른 서비스의 백업을 서비스마다 따로 설정하지 않고, 하나의 정책과 일정으로 중앙에서 관리하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| RDS for PostgreSQL에서 쓰기는 하나의 기본 인스턴스로 받되, 읽기 전용 대기 인스턴스가 장애 시 훨씬 빠르게(초 단위) 승격되고 읽기 성능도 함께 확장하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| Application Load Balancer 뒤 여러 EC2 인스턴스 중 하나가 응답하지 않게 되면, 자동으로 감지해 트래픽 대상에서 제외하고 정상 인스턴스로만 요청을 보내고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| S3에 저장된 중요 데이터를 다른 리전에도 자동으로 복제해두어, 원본 리전에 장애가 생겨도 데이터 자체는 안전하게 보존하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 새 버전을 프로덕션에 배포할 때, 트래픽의 10%만 먼저 새 버전으로 보내보고 문제없으면 점진적으로 비율을 늘려가고 싶다. | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| Auto Scaling 그룹의 EC2 인스턴스들이 물리적으로 서로 다른 랙에 분산 배치되어, 랙 단위 하드웨어 장애가 여러 인스턴스에 동시에 영향을 주지 않게 하고 싶다(소수의 중요 인스턴스에 적합). | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 온프레미스 파일 서버의 대용량 데이터를 지속적으로, 증분 방식으로 S3나 EFS로 안전하게 이전·동기화하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 코드가 저장소에 푸시되면 빌드·테스트·배포까지 자동으로 이어지는 파이프라인을 구성해, 사람이 실수로 잘못된 버전을 배포하는 위험을 줄이고 싶다. | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 장애 상황이 발생했을 때 VPC 내부의 트래픽 흐름을 사후에 분석해, 어느 구간에서 연결이 끊기거나 거부됐는지 로그로 추적하고 싶다. | 복원력 있는 아키텍처 | 2회 | 2회 | 50% |
| 마이크로서비스 여러 개를 거치는 요청에서 어느 서비스가 지연을 유발하는지 분산 추적으로 시각화하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| Auto Scaling 그룹을 하나의 가용 영역에만 두었다가 그 AZ에 장애가 생기면 서비스 전체가 중단됐다. 앞으로 이런 일이 없게 하려면? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 온프레미스에서 운영 중인 애플리케이션 서버 전체를 최소한의 다운타임으로 AWS로 마이그레이션하면서, 재해 복구용으로도 계속 활용하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 스팟 인스턴스로 대규모 배치 작업을 돌리는데, AWS가 용량을 회수하려 할 때 무작정 종료시키지 않고 동일 용량을 다른 스팟 풀에서 먼저 확보한 뒤 교체하도록 하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 중요한 Lambda 함수가 다른 함수들의 트래픽 급증 때문에 동시 실행 한도를 못 받아 쓰로틀링되는 일이 없도록, 이 함수만을 위한 최소 실행 용량을 미리 확보해두고 싶다. | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 온프레미스에서 운영하던 레거시 메시지 브로커(JMS/AMQP 프로토콜 사용)를 최소한의 애플리케이션 코드 수정으로 클라우드의 관리형 서비스로 안정적으로 이전하고 싶다. | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| S3에 이미지가 업로드되면 그 즉시 자동으로 썸네일 생성 파이프라인이 시작되게 하고, 이 파이프라인이 일시적으로 실패해도 이벤트가 유실되지 않게 하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 새 버전을 배포할 때 기존 환경은 그대로 두고 완전히 새로운 환경을 통째로 띄운 뒤, 트래픽을 한 번에 전환하고 문제가 생기면 즉시 이전 환경으로 되돌리고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 빠르게 성장 중인 서비스가 특정 AWS 리소스 한도(예: 리전당 VPC 개수, EC2 vCPU 한도)에 도달해 장애로 이어지기 전에, 현재 사용량과 한도를 미리 모니터링하고 한도 상향 신청까지 관리하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| Application Load Balancer에서 특정 인스턴스를 제거해야 할 때, 이미 처리 중인 요청은 끝까지 마무리하게 하고 새 요청만 다른 인스턴스로 보내고 싶다(연결이 갑자기 끊기지 않도록). | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| SQS를 사용하는데, 소비자(consumer) 애플리케이션이 몇 시간 동안 장애로 멈춰있어도 그동안 쌓인 메시지가 삭제되지 않고 나중에 정상적으로 처리되게 하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 우리 애플리케이션 아키텍처가 목표로 하는 RTO·RPO를 실제로 만족하는지 평가받고, 어느 부분을 개선해야 복원력이 높아지는지 구체적인 권고를 받고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 수백 개의 EBS 볼륨에 대한 스냅샷 생성·보관·삭제 정책을 일일이 수동으로 관리하지 않고, 정책 기반으로 자동화하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 동일한 인프라 스택(예: 로깅·모니터링 기본 구성)을 조직 내 수십 개 계정과 여러 리전에 일관되게, 그리고 누락 없이 배포·유지하고 싶다. | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| Direct Connect 전용 회선 하나에 장애가 생겨도 대역폭과 연결이 끊기지 않도록, 여러 물리 회선을 하나의 논리적 연결로 묶어 이중화하고 싶다. | 복원력 있는 아키텍처 | 1회 | 1회 | 0% |
| 결제 API가 네트워크 문제로 같은 요청을 재시도할 때, 실수로 같은 결제가 두 번 처리되는 일이 없도록 요청을 안전하게 재시도할 수 있는 방식으로 설계하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| RDS의 자동 백업을 원본 리전이 완전히 사용 불가능해지는 상황에 대비해 다른 리전에도 자동으로 복제해두고 싶다(수동 스냅샷 복사 없이). | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| RDS 데이터베이스의 가용성을 높여, 기본 인스턴스 장애 시 자동으로 대기 인스턴스로 전환되게 하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 재해 발생 시 복구 시간(RTO)을 최소화하는 것이 최우선이고 비용은 크게 상관없다면 어떤 DR 전략이 가장 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 마이크로서비스 간 통신에서 한 서비스의 장애가 전체 시스템에 전파되지 않도록 느슨하게 결합(decouple)하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 여러 AWS 계정과 리전에 흩어진 백업을 하나의 콘솔에서 중앙집중식으로 관리하고 자동화하고 싶다. | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| S3에 저장된 중요 객체가 실수로 삭제되더라도 이전 버전을 복구할 수 있어야 한다. | 복원력 있는 아키텍처 | 1회 | 1회 | 0% |
| Route 53에서 기본 리전의 엔드포인트가 비정상이 되면 자동으로 보조 리전으로 트래픽을 전환하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| Auto Scaling 그룹의 인스턴스가 여러 가용 영역에 고르게 분산되어, 하나의 AZ 장애에도 서비스가 지속되게 하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| EC2 인스턴스가 예기치 않게 다른 인스턴스로 대체되어야 할 때도 동일한 네트워크 인터페이스(고정 프라이빗 IP)를 유지하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| S3 정적 웹사이트에서 사용자가 잘못 삭제한 객체를 감지해 자동으로 알림을 받는 워크플로우를 만들고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 여러 마이크로서비스로 구성된 주문 처리 워크플로우의 각 단계를 시각적으로 오케스트레이션하고, 실패 시 재시도 로직도 관리하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 규제상 특정 데이터는 반드시 온프레미스에 남겨두면서, 나머지 워크로드만 점진적으로 AWS로 마이그레이션(리호스트)하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 분산 배치된 마이크로서비스 간 호출 흐름을 추적하고 병목 구간을 시각적으로 분석하고 싶다. | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| VPC 내 프라이빗 서브넷의 EC2 인스턴스가 외부 인터넷으로는 나갈 수 있어야 하지만, 인터넷에서 해당 인스턴스로 직접 접속은 불가능해야 한다. 어떤 구성이 필요한가? | 보안 | 0회 | 0회 | — |
| 여러 팀이 하나의 AWS 계정을 공유하는데, 특정 팀은 지정된 S3 버킷에만 읽기/쓰기가 가능하고 다른 리소스는 건드릴 수 없어야 한다. 최소 권한 원칙에 가장 부합하는 방법은? | 보안 | 1회 | 1회 | 100% |
| 민감한 고객 데이터를 저장하기 전에 암호화하되, 키 사용 이력을 감사하고 특정 IAM 주체만 키를 사용하도록 세밀하게 제어하고 싶다. 어떤 서비스를 사용해야 하는가? | 보안 | 1회 | 1회 | 100% |
| 애플리케이션이 데이터베이스 자격 증명을 코드에 하드코딩하지 않고, 주기적으로 자동 교체(rotation)되도록 안전하게 관리하고 싶다. 어떤 서비스가 적합한가? | 보안 | 2회 | 2회 | 100% |
| 다른 AWS 계정의 팀이 우리 계정의 특정 리소스에 임시로 접근해야 하는데, 장기 액세스 키를 공유하고 싶지는 않다. 어떤 방법이 가장 안전한가? | 보안 | 0회 | 0회 | — |
| VPC 내 EC2 인스턴스가 인터넷을 거치지 않고 Amazon S3에 비공개로 접근해야 한다. 어떤 구성이 필요한가? | 보안 | 1회 | 0회 | — |
| VPC 내에서 인터넷을 거치지 않고 다른 AWS 서비스(예: Systems Manager)의 API에 비공개로 연결해야 한다. 어떤 기능을 사용해야 하는가? | 보안 | 0회 | 0회 | — |
| 여러 EC2 인스턴스와 Lambda 함수에서 공통 설정 값과 비밀 값을 중앙에서 안전하게 관리하고 참조하려 한다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 조직의 보안 팀이 모든 AWS 리소스 구성이 규정을 준수하는지 지속적으로 감사하고, 규정 위반 시 알림을 받고 싶어 한다. 어떤 서비스가 적합한가? | 보안 | 2회 | 1회 | 100% |
| 누가 언제 어떤 API 호출로 프로덕션 리소스를 삭제했는지 사후에 감사(추적)할 수 있어야 한다. 어떤 서비스를 활성화해야 하는가? | 보안 | 2회 | 1회 | 100% |
| 보안 그룹과 네트워크 ACL(NACL)의 차이에 대한 설명으로 올바른 것은? | 보안 | 1회 | 1회 | 100% |
| 공개 웹 애플리케이션이 SQL 인젝션, XSS 등 일반적인 웹 공격 패턴으로부터 보호되어야 한다. 어떤 서비스를 ALB/CloudFront 앞단에 두어야 하는가? | 보안 | 0회 | 0회 | — |
| CloudFront를 통해 배포되는 프리미엄 콘텐츠(예: 유료 동영상)를 구독자만 제한된 시간 동안 접근하도록 제어하고 싶다. 어떤 기능을 사용해야 하는가? | 보안 | 1회 | 0회 | — |
| 모바일 앱 사용자가 자체 사용자명/비밀번호 또는 Google·Facebook 같은 소셜 로그인으로 가입·인증할 수 있어야 하고, 발급된 자격 증명으로 다른 AWS 서비스에 임시 접근도 가능해야 한다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 람다 함수가 실행 시 다른 AWS 계정에 있는 S3 버킷에 임시 자격 증명으로 안전하게 접근해야 한다. 장기 액세스 키를 사용하지 않고 이를 구현하는 방법은? | 보안 | 0회 | 0회 | — |
| 규정 준수를 위해 일정 기간 동안 S3에 저장된 객체를 그 누구도(루트 계정 포함) 삭제하거나 수정할 수 없도록 강제해야 한다(WORM). 어떤 기능을 사용해야 하는가? | 보안 | 0회 | 0회 | — |
| 수천 개의 애플리케이션이 공유하는 대형 S3 버킷에서, 각 애플리케이션 팀마다 서로 다른 접근 권한과 네트워크 제어를 가진 전용 접근 경로를 제공하고 싶다. 어떤 기능이 적합한가? | 보안 | 0회 | 0회 | — |
| 조직 내 모든 AWS 계정에서 특정 리전만 사용하도록 강제하고, 특정 서비스(예: 특정 계정에서 EC2 생성 금지) 사용을 계정 단위로 원천 차단하고 싶다. 어떤 기능이 적합한가? | 보안 | 2회 | 2회 | 100% |
| VPC 내부에서만 사용할 사설 도메인 이름 해석이 필요하며, 인터넷에는 노출되지 않아야 한다(예: internal.example.com). 어떤 기능을 사용해야 하는가? | 보안 | 1회 | 0회 | — |
| 일반 DDoS 공격 대응 무료 보호 수준을 넘어, 대규모 공격 시 전담 대응팀 지원과 공격으로 인한 확장 비용까지 보전받고 싶다. 어떤 서비스 등급이 필요한가? | 보안 | 1회 | 0회 | — |
| 수십 개의 AWS 계정에 흩어진 임직원이 각자 계정마다 별도 IAM 사용자를 만들지 않고, 하나의 로그인으로 여러 계정에 SSO 방식으로 접근하게 하고 싶다. 어떤 서비스가 적합한가? | 보안 | 1회 | 0회 | — |
| IAM 사용자에게 위임된 정책이 있더라도, 그 사용자가 특정 범위(예: 특정 서비스)를 절대 넘어서 권한을 행사하지 못하도록 상한선을 두고 싶다. 어떤 기능이 적합한가? | 보안 | 0회 | 0회 | — |
| IAM 정책 평가 시 하나의 정책에서는 특정 작업이 허용(Allow)되어 있고 다른 정책에서는 명시적으로 거부(Deny)되어 있다. 최종 결과는 어떻게 되는가? | 보안 | 1회 | 1회 | 100% |
| 매우 중요한 S3 버킷의 객체가 실수로든 악의적으로든 삭제되는 것을 추가로 방지하기 위해, 버전을 영구 삭제하려면 MFA 인증을 반드시 거치도록 강제하고 싶다. 어떤 기능을 사용해야 하는가? | 보안 | 0회 | 0회 | — |
| CloudFront 뒤에 있는 S3 버킷에, 사용자가 CloudFront를 우회해 S3 URL로 직접 접근하지 못하도록 막고 싶다. 어떤 기능을 사용해야 하는가? | 보안 | 2회 | 2회 | 100% |
| 외부 파트너사에게 API Gateway로 제공하는 API의 초당 요청 수를 고객사별로 다르게 제한하고 사용량을 추적하고 싶다. 어떤 기능을 사용해야 하는가? | 보안 | 0회 | 0회 | — |
| AWS 공동 책임 모델(Shared Responsibility Model)에 따르면, 관리형 서비스가 아닌 EC2를 사용할 때 게스트 OS 패치와 애플리케이션 보안 설정은 누구의 책임인가? | 보안 | 0회 | 0회 | — |
| 베스천 호스트를 두거나 SSH 키를 배포하지 않고도, 프라이빗 서브넷의 EC2 인스턴스에 안전하게 셸 접속하고 싶다. 어떤 서비스가 적합한가? | 보안 | 1회 | 1회 | 100% |
| 수백 대의 EC2 인스턴스에 보안 패치를 일정에 따라 자동으로 적용하고 준수 현황을 추적하고 싶다. 어떤 서비스가 적합한가? | 보안 | 1회 | 0회 | — |
| 규정상 RDS에 저장되는 모든 데이터가 저장 시 암호화되어야 한다. 기존에 암호화 없이 생성된 RDS 인스턴스를 암호화하려면 어떤 절차가 필요한가? | 보안 | 0회 | 0회 | — |
| S3에 저장되는 객체를 AWS가 완전히 관리하는 키로 서버 측 암호화하되, 고객이 키 관리에 전혀 관여하지 않아도 되는 가장 간단한 암호화 방식은? | 보안 | 1회 | 0회 | — |
| VPC를 설계할 때, 인터넷과 직접 통신하는 리소스(ALB 등)와 데이터베이스처럼 외부에 노출되면 안 되는 리소스를 네트워크 수준에서 분리하고 싶다. 어떤 설계가 적합한가? | 보안 | 0회 | 0회 | — |
| 타사 방화벽/침입 탐지 어플라이언스를 VPC 트래픽 경로에 투명하게 삽입해 모든 트래픽을 검사하게 하고 싶다. 어떤 로드밸런서 유형이 이런 용도로 설계되었는가? | 보안 | 0회 | 0회 | — |
| S3용 VPC 게이트웨이 엔드포인트를 구성했지만, 회사 정책상 특정 S3 버킷 하나에만 접근을 허용하고 나머지 버킷은 차단하고 싶다. 어떻게 해야 하는가? | 보안 | 0회 | 0회 | — |
| 다른 AWS 계정의 애플리케이션이 우리 계정의 S3 버킷에 있는 특정 폴더에만 읽기 접근을 하도록 허용하고 싶다. 어떤 방법이 가장 적합한가? | 보안 | 0회 | 0회 | — |
| 네트워크 ACL(NACL) 규칙을 평가할 때, 동일한 트래픽에 매칭되는 규칙이 여러 개 있다면 어떤 순서로 적용되는가? | 보안 | 0회 | 0회 | — |
| 보안 그룹 규칙의 소스를 특정 IP 대역이 아니라 '다른 보안 그룹이 붙은 인스턴스라면 모두 허용'하는 방식으로 구성하고 싶다(예: ALB 보안 그룹에서 오는 트래픽만 웹 서버가 허용). 이것이 가능한가? | 보안 | 0회 | 0회 | — |
| 랜섬웨어 공격으로 백업까지 삭제·변조되는 것을 막기 위해, 지정된 보존 기간 동안 백업을 그 누구도(관리자 포함) 삭제할 수 없도록 잠그고 싶다. 어떤 기능이 적합한가? | 보안 | 0회 | 0회 | — |
| 계정 내 워크로드에서 비정상적인 API 호출 패턴(예: 평소 접속하지 않던 국가에서의 루트 계정 로그인)을 자동으로 탐지하고 싶다. 어떤 위협 탐지 서비스가 적합한가? | 보안 | 2회 | 2회 | 100% |
| S3 버킷에 저장된 대량의 문서 중 개인정보(주민등록번호, 신용카드 번호 등 PII)가 포함된 파일이 있는지 자동으로 스캔해 찾아내고 싶다. 어떤 서비스가 적합한가? | 보안 | 4회 | 4회 | 50% |
| EC2 인스턴스와 컨테이너 이미지(ECR)에 알려진 소프트웨어 취약점(CVE)이 있는지 자동으로 스캔하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| GuardDuty, Macie, Inspector 등 여러 보안 서비스의 탐지 결과를 하나의 대시보드에서 종합적으로 확인하고 우선순위를 매기고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 규정 준수를 위해 KMS 고객 관리형 키(CMK)를 매년 자동으로 교체(rotate)하되, 이전 버전으로 암호화된 기존 데이터도 계속 복호화할 수 있어야 한다. 어떤 기능을 사용해야 하는가? | 보안 | 0회 | 0회 | — |
| 다른 팀에게 우리 KMS 키를 영구적으로 넘기지 않고, 특정 작업(예: 특정 Lambda 함수의 암호화 호출)에 한해 일시적으로 사용 권한을 위임하고 싶다. 어떤 기능이 적합한가? | 보안 | 2회 | 1회 | 100% |
| 우리 회사가 만든 내부 API 서비스를, 다른 AWS 계정의 VPC에서도 인터넷을 거치지 않고 사설 IP로 안전하게 호출할 수 있도록 제공하고 싶다(우리가 서비스 제공자인 경우). 어떤 기능이 적합한가? | 보안 | 1회 | 0회 | — |
| 관리 중인 EC2 인스턴스들에 어떤 소프트웨어와 버전이 설치되어 있는지 전체적으로 인벤토리를 수집하고 싶다. 어떤 서비스가 적합한가? | 보안 | 1회 | 1회 | 100% |
| 금융 규제 때문에 AWS 리전 내에서도 자체 온프레미스 데이터센터에 물리적으로 AWS와 완전히 동일한 API·서비스 환경을 두어야 한다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 규정상 특정 데이터는 당분간 온프레미스에 그대로 두어야 하지만, 나머지 워크로드는 클라우드로 확장하고 싶다(하이브리드). 이 데이터에 대한 마이그레이션 전략은 무엇인가? | 보안 | 2회 | 0회 | — |
| 비공개 S3 객체를 IAM 자격 증명이 없는 외부 사용자에게 제한된 시간 동안만 다운로드 링크로 공유하고 싶다. 어떤 기능을 사용해야 하는가? | 보안 | 1회 | 1회 | 100% |
| 두 리소스 간 네트워크 연결이 왜 안 되는지(보안 그룹, NACL, 라우팅 테이블 중 어디서 막히는지) 실제 트래픽을 보내지 않고 경로를 시각적으로 분석하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| VPC 내 특정 서브넷만 인터넷 게이트웨이가 아니라 별도의 방화벽 어플라이언스를 거치도록 라우팅하고 싶다. 기본(Main) 라우팅 테이블 대신 무엇을 구성해야 하는가? | 보안 | 1회 | 1회 | 100% |
| 우리 계정의 특정 서브넷을 다른 AWS 계정(같은 Organizations 내)과 공유해, 그 계정의 EC2 인스턴스가 우리 VPC의 해당 서브넷에 직접 생성되도록 하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 신규 AWS 계정을 만들 때마다 보안 기준·로깅·SCP가 자동으로 일관되게 적용되는 멀티 계정 랜딩 존을 구축하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 여러 계정에 걸쳐 특정 규정 준수 표준(예: 특정 벤치마크)에 맞는 AWS Config 규칙 묶음을 한 번에 배포하고 준수 현황을 추적하고 싶다. 어떤 기능이 적합한가? | 보안 | 0회 | 0회 | — |
| 다른 AWS 계정의 팀에게 우리 RDS 스냅샷을 전달해 그 계정에서 동일한 데이터로 복원해 테스트할 수 있게 하고 싶다(원본 인스턴스는 공유하지 않음). 어떻게 해야 하는가? | 보안 | 0회 | 0회 | — |
| 직접 규칙을 하나하나 작성하지 않고, AWS와 보안 파트너가 지속적으로 업데이트하는 검증된 공격 패턴(SQL 인젝션, 알려진 취약점 등) 방어 규칙 세트를 WAF에 빠르게 적용하고 싶다. 어떤 기능이 적합한가? | 보안 | 1회 | 1회 | 100% |
| 대규모 DDoS 공격으로 인해 Auto Scaling이 과도하게 확장되어 예상치 못한 비용이 발생하는 것까지 보장받고 싶다(비용 보호). 어떤 서비스 등급이 이런 비용 보호를 제공하는가? | 보안 | 1회 | 0회 | — |
| 조직 내 수십 개 계정에 걸쳐 WAF 규칙과 Shield Advanced 보호를 중앙에서 일관되게 배포·감사하고 싶다. 어떤 서비스가 적합한가? | 보안 | 2회 | 1회 | 100% |
| VPC 트래픽에 대해 상태 저장(stateful) 방식의 심층 패킷 검사, 도메인 필터링, 침입 탐지·방지(IDS/IPS)를 네트워크 계층에서 적용하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 보안팀이 특정 EC2 인스턴스를 드나드는 실제 패킷 내용을 캡처해 별도의 분석 어플라이언스로 보내 심층 분석하고 싶다. 어떤 기능이 적합한가? | 보안 | 1회 | 0회 | — |
| 금융 거래 기록처럼 한 번 기록되면 변경 불가능하고(Immutable) 모든 변경 이력을 암호학적으로 검증 가능해야 하는 데이터를 저장하고 싶다. 어떤 서비스가 적합한가? | 보안 | 3회 | 2회 | 100% |
| 온프레미스 Active Directory와 완전히 호환되는 관리형 디렉터리 서비스를 AWS에 구축해, 그룹 정책 등 기존 AD 기능을 그대로 사용하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 소규모 조직에서 저렴하게 기본적인 디렉터리 기능만 필요하고, 온프레미스 AD와의 신뢰 관계(Trust)는 필요 없다면 AWS Directory Service의 어떤 옵션이 더 적합한가? | 보안 | 1회 | 0회 | — |
| 재택 근무 직원에게 회사 데이터를 로컬에 남기지 않고 안전하게 사용할 수 있는 클라우드 기반 가상 데스크톱을 제공하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 전체 데스크톱이 아니라 특정 애플리케이션 하나만 브라우저로 스트리밍해 사용자에게 제공하고 싶다(설치 없이 실행). 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| GuardDuty가 탐지한 보안 위협 알림이 발생했을 때, 관련된 API 호출·네트워크 활동을 시간순으로 시각화해 근본 원인을 깊이 있게 조사하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 감사(Audit) 담당자가 특정 규정 준수를 위한 증거 자료(로그, 설정 스냅샷 등)를 수동으로 일일이 모으지 않고 지속적·자동으로 수집·정리하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 회사의 컴플라이언스팀이 AWS의 SOC 2, ISO 27001 같은 제3자 감사 보고서·계약서 사본이 필요하다고 요청했다. 어디에서 이런 문서를 받을 수 있는가? | 보안 | 1회 | 1회 | 0% |
| S3 버킷 정책이나 IAM 정책 실수로 의도치 않게 외부(다른 계정 등)에 리소스가 노출되고 있는지 자동으로 분석해 알려주는 서비스가 필요하다. 어떤 서비스가 적합한가? | 보안 | 1회 | 0회 | — |
| 프라이빗 서브넷의 인스턴스가 인터넷으로 나가야 하는데, NAT 게이트웨이보다 세밀한 커스터마이징(포트 포워딩 규칙 등)이 필요해 EC2 기반으로 직접 구성하려 한다. NAT 인스턴스와 NAT 게이트웨이를 비교했을 때 옳은 설명은? | 보안 | 0회 | 0회 | — |
| 프라이빗 서브넷 접근용 베스천 호스트가 단일 인스턴스라 장애 시 관리 접근이 완전히 끊길 위험이 있다. 가용성을 높이려면 어떻게 구성해야 하는가(또는 대체 서비스는?) | 보안 | 1회 | 1회 | 100% |
| 교차 계정 IAM 역할을 설계할 때, '누가 이 역할을 맡을 수 있는지'와 '이 역할이 실제로 무엇을 할 수 있는지'는 각각 어떤 정책으로 정의되는가? | 보안 | 0회 | 0회 | — |
| 내부 마이크로서비스 간 상호 TLS(mTLS) 인증을 위해 사설 인증서를 자체 발급·관리하는 프라이빗 인증 기관이 필요하다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 여러 VPC와 계정에 흩어진 서비스들이 서로 안전하게 통신하도록, 각 서비스마다 개별 VPC 피어링이나 로드밸런서를 직접 구성하지 않고 통합된 서비스 간 연결·인증 계층을 두고 싶다. 어떤 서비스가 적합한가? | 보안 | 1회 | 1회 | 100% |
| S3 버킷, IAM 역할 등 리소스 정책이 실수로 외부 계정이나 퍼블릭에 접근을 허용하고 있는지 조직 전체에서 자동으로 찾아내고 싶다. 어떤 서비스가 적합한가? | 보안 | 2회 | 1회 | 100% |
| GuardDuty가 탐지한 보안 위협에 대해, 관련된 API 호출·네트워크 흐름·리소스 변경 이력을 시각적으로 연결해 근본 원인을 심층 조사하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 여러 리전에 걸쳐 동일한 데이터를 암호화해야 하는데, 리전마다 별도로 재암호화하지 않고 하나의 논리적 키를 여러 리전에서 그대로 사용하고 싶다. 어떤 KMS 기능이 적합한가? | 보안 | 1회 | 1회 | 100% |
| 이미 소셜 로그인 등으로 인증된 사용자에게 DynamoDB, S3 같은 AWS 리소스에 직접 접근할 수 있는 임시 AWS 자격 증명을 발급하고 싶다(사용자 가입·로그인 자체가 아니라). 어떤 Cognito 구성 요소가 적합한가? | 보안 | 3회 | 1회 | 100% |
| 저작권·법적 규제로 인해 특정 국가의 사용자에게는 CloudFront로 배포되는 콘텐츠 접근 자체를 차단해야 한다. 어떤 기능을 사용해야 하는가? | 보안 | 0회 | 0회 | — |
| 3계층 아키텍처(웹-앱-DB)에서 앱 계층 보안 그룹만 DB 계층 보안 그룹에 특정 포트로 접근하도록 허용하고, IP 대역이 바뀌어도 규칙을 다시 손볼 필요가 없게 하고 싶다. 어떤 방법이 적합한가? | 보안 | 0회 | 0회 | — |
| RDS 자격 증명을 주기적으로 자동 교체하면서도, 교체 중에도 애플리케이션이 끊김 없이 새 자격 증명을 사용할 수 있어야 한다. 어떤 조합이 적합한가? | 보안 | 0회 | 0회 | — |
| 조직의 모든 계정에서 실수로라도 S3 버킷이나 객체가 퍼블릭으로 노출되는 것을 계정 차원에서 원천적으로 막고 싶다. 어떤 설정을 활성화해야 하는가? | 보안 | 1회 | 1회 | 100% |
| 온프레미스 Active Directory 자격 증명으로 AWS 리소스에 로그인해야 하며, 별도로 AWS에 새 디렉터리를 만들지 않고 기존 온프레미스 AD와 연동만 하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| IPv6 주소를 사용하는 프라이빗 서브넷의 인스턴스가 아웃바운드로만 인터넷에 접근할 수 있어야 하고, 외부에서 인스턴스로의 인바운드 접속은 차단되어야 한다. 어떤 구성이 적합한가? | 보안 | 1회 | 1회 | 100% |
| 온프레미스에서 Direct Connect를 통해 인터넷을 거치지 않고 S3, DynamoDB 같은 AWS 퍼블릭 서비스에 비공개로 접근하고 싶다(VPC 내부 리소스가 아님). 어떤 가상 인터페이스를 구성해야 하는가? | 보안 | 0회 | 0회 | — |
| 온프레미스 DNS 서버와 VPC의 Route 53 Resolver가 서로의 도메인을 양방향으로 조회할 수 있는 하이브리드 DNS 환경을 구성하고 싶다. 어떤 기능이 적합한가? | 보안 | 0회 | 0회 | — |
| GuardDuty가 의심스러운 활동을 탐지한 EC2 인스턴스의 연결된 EBS 볼륨을 자동으로 스캔해 멀웨어 감염 여부까지 확인하고 싶다. 어떤 기능이 적합한가? | 보안 | 1회 | 0회 | — |
| 조직의 수십 개 계정에 있는 모든 CloudFront 배포와 ALB에 동일한 WAF 규칙을 중앙에서 일괄 적용하고, 새로 생성되는 리소스에도 자동으로 적용되게 하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| Lambda 함수 코드와 의존 라이브러리에 알려진 보안 취약점이 있는지 배포 시점뿐 아니라 지속적으로 자동 스캔하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| CloudFormation으로 생성한 리소스를 누군가 콘솔에서 직접(스택 정의와 다르게) 수동으로 변경했는지 탐지하고 싶다. 어떤 기능을 사용해야 하는가? | 보안 | 2회 | 1회 | 100% |
| 데이터 레이크(S3 기반)에 저장된 테이블·컬럼 단위로 세밀한 접근 권한을 여러 분석 서비스(Athena, Redshift Spectrum 등)에 걸쳐 중앙에서 일관되게 관리하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 제3자 SaaS 업체가 우리 AWS 계정의 특정 리소스에 접근할 수 있도록 교차 계정 역할을 위임하려 한다. 이 업체가 다른 고객의 역할 ARN을 도용해 혼동을 일으키는(confused deputy) 공격을 방지하려면 신뢰 정책에 무엇을 추가해야 하는가? | 보안 | 0회 | 0회 | — |
| 사용자 풀에 유출된 자격 증명으로 로그인을 시도하거나 비정상적인 위치에서 로그인하는 등 위험 신호를 자동으로 탐지해 추가 인증을 요구하고 싶다. Cognito의 어떤 기능이 적합한가? | 보안 | 0회 | 0회 | — |
| 문서에 디지털 서명을 하고 이후 서명을 검증해야 하는데, 개인 키가 KMS 밖으로 절대 노출되지 않아야 한다. 어떤 KMS 키 유형을 사용해야 하는가? | 보안 | 1회 | 1회 | 100% |
| S3 버킷의 데이터가 저장 시 반드시 암호화되어야 하고, 회사가 암호화 키의 회전(rotation)과 사용 이력 감사를 직접 관리하고 싶다. | 보안 | 0회 | 0회 | — |
| 여러 마이크로서비스가 데이터베이스 자격 증명을 코드에 하드코딩하지 않고, 주기적으로 자동 교체(rotation)되는 비밀번호를 안전하게 조회해 쓰게 하고 싶다. | 보안 | 0회 | 0회 | — |
| 신규 입사자마다 여러 IAM 정책을 개별적으로 붙이지 않고, 역할 기반으로 그룹화해 필요한 권한만 최소 권한 원칙에 따라 부여하고 싶다. | 보안 | 0회 | 0회 | — |
| 모바일 앱 사용자가 회사 AWS 계정의 IAM 사용자 자격 증명 없이도, 소셜 로그인 후 발급받은 임시 자격 증명으로 S3에 안전하게 파일을 업로드하게 하고 싶다. | 보안 | 0회 | 0회 | — |
| 온프레미스 애플리케이션이 짧은 시간만 유효한 임시 AWS 자격 증명을 발급받아, 특정 역할에 부여된 권한만 사용하게 하고 싶다. | 보안 | 0회 | 0회 | — |
| CloudFront 뒤에 있는 웹 애플리케이션이 SQL 인젝션, 크로스사이트 스크립팅(XSS) 같은 일반적인 웹 공격 패턴으로부터 보호받아야 한다. | 보안 | 0회 | 0회 | — |
| AWS 계정에서 비정상적으로 많은 API 호출이나 알려진 악성 IP로부터의 접근 같은 위협을 지능적으로 자동 탐지하고 싶다. | 보안 | 0회 | 0회 | — |
| S3에 저장된 데이터 중 신용카드 번호, 주민등록번호 같은 개인식별정보(PII)가 포함된 객체를 자동으로 스캔해 찾아내고 싶다. | 보안 | 0회 | 0회 | — |
| 계정 내 모든 리소스에 대한 API 호출 이력을 감사 목적으로 장기간 보관하고, 누가 언제 무엇을 변경했는지 추적하고 싶다. | 보안 | 0회 | 0회 | — |
| 여러 리소스의 구성이 사내 보안 기준(예: 특정 포트 개방 금지)을 지속적으로 준수하는지 자동으로 평가하고, 위반 시 알림을 받고 싶다. | 보안 | 1회 | 0회 | — |
| S3 버킷의 객체가 지정된 보존 기간 동안 루트 사용자를 포함해 아무도 삭제·수정할 수 없도록 강제하고 싶다(WORM, 규제 준수 목적). | 보안 | 0회 | 0회 | — |
| 여러 AWS 계정에 공통으로 적용할 조직 차원의 정책(예: 특정 리전만 사용 허용)을 계정 생성 시점부터 강제하고 싶다. | 보안 | 0회 | 0회 | — |
| 여러 VPC에 있는 프라이빗 리소스가 인터넷 게이트웨이나 NAT를 거치지 않고, 타사 SaaS 파트너 서비스에 비공개로 안전하게 연결되게 하고 싶다. | 보안 | 0회 | 0회 | — |
| CloudFront로 배포한 프리미엄 동영상 콘텐츠를 유료 구독자만 제한된 시간 동안 재생할 수 있도록 URL 단위로 접근을 제어하고 싶다. | 보안 | 0회 | 0회 | — |
| 온프레미스 Active Directory에 등록된 사용자 계정 그대로 AWS 리소스에 로그인할 수 있게 디렉터리 서비스를 연동하고 싶다. | 보안 | 0회 | 0회 | — |
| 여러 규정 준수 요건(HIPAA, PCI-DSS 등)에 대해 우리 시스템이 실제로 통제 항목을 만족하는지 지속적으로 증거를 수집하고 감사 보고서 형태로 정리하고 싶다. | 보안 | 0회 | 0회 | — |
| 고객사가 AWS의 보안 인증서(ISO 27001, SOC 2 등)와 규정 준수 보고서를 요청했다. AWS가 자체적으로 받은 인증·감사 보고서를 어디서 내려받아 전달할 수 있는가? | 보안 | 0회 | 0회 | — |
| 신규 AWS 계정을 만들 때마다 보안 기준선(로깅 활성화, 특정 리전 제한 등)이 자동으로 적용되고, 여러 계정을 중앙에서 거버넌스하고 싶다. | 보안 | 0회 | 0회 | — |
| 규정상 특정 S3 버킷의 객체를 삭제하려면 사용자의 물리적 보안 키(MFA) 인증이 한 번 더 필요하게 만들고 싶다(관리자 권한이 탈취되어도 즉시 삭제되지 않도록). | 보안 | 0회 | 0회 | — |
| 하나의 대용량 S3 버킷을 여러 팀이 공유하는데, 팀마다 서로 다른 접근 정책(허용 IP, 허용 VPC 등)을 적용하고 싶다. 버킷 정책을 팀 수만큼 복잡하게 얽히게 만들고 싶지 않다. | 보안 | 0회 | 0회 | — |
| 운영 서버에 SSH 포트(22번)를 인터넷에 전혀 열어두지 않고, 그래도 필요할 때 터미널 접속을 하고 싶다. | 보안 | 0회 | 0회 | — |
| 수백 대의 EC2 인스턴스에 보안 패치를 정기적으로, 유지보수 시간에 맞춰 자동으로 적용하고 싶다. | 보안 | 0회 | 0회 | — |
| 웹 서버는 인터넷에서 직접 접근 가능해야 하지만, 데이터베이스 서버는 인터넷에서 절대 직접 접근할 수 없어야 한다. VPC를 어떻게 설계해야 하는가? | 보안 | 1회 | 0회 | — |
| 여러 AWS 계정과 VPC에 흩어진 보안 그룹·NACL 규칙을 중앙에서 한 번에 감사하고, 조직 전체에 일관된 방화벽 정책을 강제하고 싶다. | 보안 | 0회 | 0회 | — |
| VPC 진입 트래픽 전체에 대해 상태 기반(stateful) 방화벽 규칙(도메인 기반 필터링 포함)을 적용해 악성 트래픽을 차단하고 싶다. | 보안 | 0회 | 0회 | — |
| 타사 보안 어플라이언스(가상 방화벽 등)를 여러 VPC의 트래픽 경로에 투명하게 끼워 넣어 검사하고 싶다. 확장성과 고가용성도 함께 필요하다. | 보안 | 0회 | 0회 | — |
| 규정상 데이터베이스에 저장되는 모든 데이터가 저장 시점부터 암호화되어 있어야 한다. RDS를 새로 만들 때 무엇을 확인해야 하는가? | 보안 | 0회 | 0회 | — |
| 회사 보안팀이 'AWS가 물리 서버·하이퍼바이저 보안까지 책임지지만, OS 패치나 애플리케이션 보안은 우리 책임'이라고 정리했다. 이 개념을 부르는 용어는? | 보안 | 0회 | 0회 | — |
| 복잡한 VPC 네트워크 구성에서 특정 두 리소스 사이에 실제로 트래픽이 도달 가능한지, 어떤 규칙(보안 그룹, NACL, 라우팅 테이블) 때문에 막히는지 자동으로 진단하고 싶다. | 보안 | 0회 | 0회 | — |
| 우리 회사 S3 버킷에 저장된 데이터를, 계정이 다른 파트너사가 자신들의 IAM 자격 증명으로 직접 읽어갈 수 있게 하고 싶다(우리 IAM 사용자를 만들어주지 않고). | 보안 | 1회 | 0회 | — |
| 규제상 특정 데이터는 반드시 자체 데이터센터 하드웨어에 물리적으로 보관해야 하지만, 관리는 AWS와 동일한 API·콘솔로 하고 싶다. | 보안 | 0회 | 0회 | — |
| 금융 규제 때문에 특정 거래 데이터는 지금 당장은 클라우드로 옮길 수 없고 온프레미스에 그대로 두어야 한다. 나머지 워크로드만 우선 클라우드로 이전하려 한다. 이 데이터에 대한 마이그레이션 전략은? | 보안 | 0회 | 0회 | — |
| 백업 데이터가 랜섬웨어 공격을 받아도 삭제되거나 변경되지 않도록, 지정된 보존 기간 동안 관리자조차 백업 계획과 볼트를 수정·삭제할 수 없게 강제하고 싶다. | 보안 | 0회 | 0회 | — |
| 애플리케이션 설정값 중 데이터베이스 비밀번호처럼 민감한 값을 암호화된 상태로 저장하고, 무료로 간단하게 계층적 경로(/app/prod/db-password)로 조회하고 싶다. | 보안 | 0회 | 0회 | — |
| 평소엔 특정 역할에 KMS 키 사용 권한이 없다가, 특정 작업이 실행되는 짧은 시간 동안만 프로그래밍 방식으로 권한을 임시로 부여하고 끝나면 자동으로 회수하고 싶다. | 보안 | 0회 | 0회 | — |
| 비공개 S3 객체 하나를, IAM 자격 증명이 없는 외부 협력사에게 30분 동안만 다운로드 가능한 링크로 공유하고 싶다. | 보안 | 0회 | 0회 | — |
| 다른 계정에서 만든 EBS 스냅샷을 우리 계정과 공유받아 그 데이터로 볼륨을 만들고 싶다. 원본 계정에서 무엇을 해줘야 하는가? | 보안 | 0회 | 0회 | — |
| VPC 내 특정 인스턴스의 네트워크 트래픽을 실시간으로 복제해 보안 분석 어플라이언스로 보내 심층 패킷 검사를 하고 싶다. | 보안 | 1회 | 0회 | — |
| 금융 거래 기록처럼, 한 번 기록되면 이후 아무도(관리자 포함) 수정할 수 없고 변경 이력 전체가 암호학적으로 검증 가능해야 하는 원장 데이터베이스가 필요하다. | 보안 | 0회 | 0회 | — |
| 재택근무 직원에게 회사 데이터를 로컬 PC에 남기지 않으면서, 사내 애플리케이션에 접근할 수 있는 완전관리형 가상 데스크톱을 제공하고 싶다. | 보안 | 0회 | 0회 | — |
| 파트너사가 자기 AWS 계정에서 우리 계정의 특정 역할을 맡아(AssumeRole) 작업하게 해주되, 혹시 모를 '혼동된 대리인(confused deputy)' 공격을 막기 위해 제3자가 역할을 수임할 때 추가 검증값을 요구하고 싶다. | 보안 | 0회 | 0회 | — |
| 수백 대의 EC2 인스턴스에 설치된 소프트웨어 버전과 설정을 주기적으로 수집해서, 규정에 맞지 않는 소프트웨어가 설치된 인스턴스를 찾아내고 싶다. | 보안 | 1회 | 0회 | — |
| 특정 규제 프레임워크(예: PCI-DSS)에 해당하는 AWS Config 규칙과 자동 교정 조치를 하나의 묶음으로 만들어, 여러 계정에 일관되게 배포하고 준수 여부를 추적하고 싶다. | 보안 | 0회 | 0회 | — |
| 사내 마이크로서비스 간 통신에 사용할 TLS 인증서를 발급해야 하는데, 공인 인증기관을 거치지 않고 우리 조직 내부에서만 신뢰되는 인증서를 발급·관리하고 싶다. | 보안 | 0회 | 0회 | — |
| 여러 VPC와 계정에 흩어진 마이크로서비스들을 서로 연결하면서, 서비스별 인증·인가와 트래픽 관측을 애플리케이션 코드 수정 없이 통합 관리하고 싶다. | 보안 | 0회 | 0회 | — |
| 여러 리전에 배포된 애플리케이션이 각자 같은 키로 암호화된 데이터를 읽고 써야 한다. 리전마다 서로 다른 KMS 키를 새로 만들지 않고, 같은 키 자료를 여러 리전에 복제해서 쓰고 싶다. | 보안 | 0회 | 0회 | — |
| 라이선스 계약상 특정 국가에서는 우리 콘텐츠를 제공할 수 없다. CloudFront로 배포하는 콘텐츠를 국가 단위로 접근 차단하고 싶다. | 보안 | 0회 | 0회 | — |
| Auto Scaling으로 인스턴스가 계속 추가·제거되는 웹 서버 그룹에서, 데이터베이스 보안 그룹이 매번 바뀌는 IP 주소를 일일이 추가하지 않고도 이 웹 서버들의 접근만 허용하고 싶다. | 보안 | 0회 | 0회 | — |
| 신입 개발자가 실수로 S3 버킷을 퍼블릭으로 설정해 데이터가 유출되는 사고를 막고 싶다. 계정 전체 차원에서 아무리 개별 버킷 정책을 바꿔도 퍼블릭 접근 자체를 원천 차단하고 싶다. | 보안 | 0회 | 0회 | — |
| 여러 부서가 만든 S3 데이터 레이크에 Athena, Redshift Spectrum, Glue 등 여러 서비스로 접근하는데, 테이블·컬럼 단위로 세밀한 권한을 중앙에서 일관되게 관리하고 싶다. | 보안 | 0회 | 0회 | — |
| Direct Connect 전용 회선을 통해 우리 VPC의 프라이빗 리소스에만 접근하게 하고, 인터넷을 거치는 AWS 퍼블릭 서비스(S3 등)로는 이 회선을 쓰지 않게 분리하고 싶다. | 보안 | 0회 | 0회 | — |
| 프라이빗 서브넷의 인스턴스가 IPv6로 외부와 통신해야 하지만, 외부에서 이 인스턴스로 들어오는 연결은 절대 허용하면 안 된다. | 보안 | 0회 | 0회 | — |
| 온프레미스 DNS 서버와 VPC의 Route 53 프라이빗 호스팅 영역이 서로의 도메인을 상호 조회할 수 있게 하이브리드 DNS 환경을 구성하고 싶다. | 보안 | 0회 | 0회 | — |
| CloudFormation으로 배포한 인프라를 누군가 콘솔에서 수동으로 설정을 바꿔놓았는지, 템플릿과 실제 리소스 상태가 어긋난 부분이 있는지 자동으로 감지하고 싶다. | 보안 | 1회 | 0회 | — |
| GuardDuty가 EC2 인스턴스에서 의심스러운 활동을 탐지했을 때, 연결된 EBS 볼륨 자체에 악성코드가 있는지까지 자동으로 스캔하고 싶다. | 보안 | 0회 | 0회 | — |
| 예산이 빠듯해 관리형 NAT 게이트웨이 대신 EC2 기반 NAT 인스턴스를 직접 운영하기로 했다. 이 경우 관리형 서비스와 달리 우리가 직접 신경 써야 하는 부분은? | 보안 | 1회 | 1회 | 0% |
| S3 버킷에 저장된 데이터를 고객이 직접 키 정책과 권한을 관리하는 암호화 키로 암호화하면서, AWS가 키 관리 인프라 자체는 대신 운영해주길 원한다. | 보안 | 0회 | 0회 | — |
| 여러 AWS 계정에서 하나의 IAM 사용자로 필요한 역할을 전환해가며 작업하고 싶다. 이를 위해 필요한 것은? | 보안 | 0회 | 0회 | — |
| 애플리케이션 코드에 데이터베이스 비밀번호를 하드코딩하지 않고, 자동으로 주기적인 비밀번호 교체(rotation)까지 지원받고 싶다. | 보안 | 0회 | 0회 | — |
| VPC 내 여러 서브넷에 걸쳐 있는 EC2 인스턴스들에 대해 인바운드 트래픽을 서브넷 단위로, 무상태(stateless)로 허용·차단하고 싶다. | 보안 | 0회 | 0회 | — |
| 웹 애플리케이션에 대한 SQL 인젝션과 크로스 사이트 스크립팅(XSS) 공격을 ALB 앞단에서 차단하고 싶다. | 보안 | 1회 | 0회 | — |
| 계정 내 비정상적인 API 호출 패턴(예: 알려지지 않은 IP에서의 루트 계정 로그인 시도)을 지능적으로 탐지하고 싶다. | 보안 | 0회 | 0회 | — |
| S3 버킷에 저장된 데이터 중 개인식별정보(PII)가 포함된 객체를 자동으로 탐지하고 분류하고 싶다. | 보안 | 0회 | 0회 | — |
| 조직(Organizations) 내 모든 계정에서 특정 리전 사용을 금지하는 정책을 중앙에서 강제 적용하고 싶다. | 보안 | 0회 | 0회 | — |
| 계정에서 발생한 모든 API 호출 이력을 감사 목적으로 장기 보관하고, 특정 이벤트 발생 시 알림도 받고 싶다. | 보안 | 0회 | 0회 | — |
| 여러 계정에 흩어진 GuardDuty, Inspector, Config 등의 보안 점검 결과를 한 곳에서 통합해 보고 싶다. | 보안 | 0회 | 0회 | — |
| S3 버킷의 객체가 지정된 보관 기간 동안 삭제나 수정이 불가능하도록(WORM) 강제하고 싶다. | 보안 | 1회 | 0회 | — |
| 온프레미스 Active Directory와 AWS 리소스 접근을 연동해 사용자가 기존 사내 계정 그대로 로그인하게 하고 싶다. | 보안 | 0회 | 0회 | — |
| 다수의 신규 AWS 계정을 생성할 때, 계정 생성 즉시 보안 기준선(가드레일)이 자동으로 적용되게 하고 싶다. | 보안 | 0회 | 0회 | — |
| S3에 저장된 로그 파일에 다른 AWS 계정의 애플리케이션이 접근할 수 있도록 허용하되, IAM 사용자를 따로 만들지 않고 리소스 자체에 권한을 부여하고 싶다. | 보안 | 0회 | 0회 | — |
| 여러 VPC에 분산된 EC2 인스턴스가 인터넷을 거치지 않고 S3에 비공개로 접근하게 하고 싶다. | 보안 | 0회 | 0회 | — |