본문 바로가기
AWS/SAA 준비

AWS SAA 합격으로 가는 길 #201

by Pacloud 2026. 8. 31.
반응형

안녕하세요! 넥스트클라우드의 테크니컬 트레이너 김서윤입니다. 🌙

8월의 마지막 날입니다! 한 달을 잘 마무리하는 마음으로 오늘도 세 문제 함께 풀어볼게요.

 

문제는  가지 단계를 거치며 풀어가겠습니다.

1. 문제의 요구사항 분석하기

2. 관련 AWS 서비스 생각하기

3. 선택지 분석하기

 

바로 문제 풀이 시작합니다.


문제1

회사에서 애플리케이션과 데이터베이스를 AWS 클라우드로 마이그레이션하고 있습니다. 이 회사는 Amazon Elastic Container Service(Amazon ECS), AWS Direct Connect 및 Amazon RDS를 사용합니다.

 

회사의 운영 팀에서 어떤 활동을 관리합니까? (3개를 선택하세요.)

 

선택지

A. Amazon RDS 인프라 계층, 운영 체제 및 플랫폼 관리

B. Amazon RDS DB 인스턴스 생성 및 예약된 유지 관리 기간 구성

C. 모니터링, 패치 관리, 로그 관리 및 호스트 침입 탐지를 위한 Amazon ECS의 추가 소프트웨어 구성 요소 구성

D. Amazon RDS의 모든 마이너 및 메이저 데이터베이스 버전에 대한 패치 설치

E. 데이터 센터에서 Amazon RDS 인프라의 물리적 보안 보장

F. Direct Connect를 통해 이동하는 데이터의 암호화


풀이

AWS 책임 공유 모델에서 클라우드 자체의 보안은 AWS가, 클라우드 안에서의 구성과 데이터 보호는 고객이 맡습니다. 리소스를 만들고 설정하는 일, 컨테이너 위에 올리는 소프트웨어 구성, 전송 구간 데이터의 암호화가 고객 몫에 해당합니다.

 

정답 : B, C, F

 

▼ 자세한 문제 풀이를 원하신 분은 아래 더보기를 통해 확인해 주세요.

더보기

1.  문제의 요구사항 분석하기

  • AWS 책임 공유 모델에 따른 역할 구분
  • 관리형 서비스에서 고객이 맡는 영역의 식별
  • 물리 인프라와 플랫폼 계층에 대한 AWS 책임의 구분
  • 전송 구간 데이터 보호 주체의 확인

2. 관련 AWS 서비스 생각하기

  • Amazon RDS(Relational Database Service) : PostgreSQL, MySQL 등 널리 쓰이는 데이터베이스 엔진을 AWS가 대신 설치하고 운영해 주는 관계형 데이터베이스 서비스입니다. 하드웨어와 운영체제, 데이터베이스 엔진의 설치와 패치는 AWS가 담당하므로 고객은 인프라를 직접 다루지 않습니다. 대신 어떤 인스턴스를 만들지, 유지 관리 기간을 언제로 잡을지, 어떤 계정에 어떤 권한을 줄지 같은 구성 선택은 고객이 결정합니다.
    • 유지 관리 기간(Maintenance Window) : AWS가 패치와 업데이트를 적용할 시간대를 지정하는 설정으로, 서비스 영향이 적은 시간을 고객이 직접 고릅니다.
  • Amazon ECS(Elastic Container Service) : 컨테이너를 실행하고 관리해 주는 완전관리형 컨테이너 오케스트레이션 서비스입니다. 컨테이너의 배치와 상태 관리는 서비스가 담당하지만, 그 안에서 실행할 이미지와 그 이미지에 포함되는 소프트웨어는 고객이 정합니다. 모니터링 에이전트나 로그 수집기, 침입 탐지 도구처럼 추가로 얹는 구성 요소는 고객이 직접 골라 설치하고 갱신해야 합니다. 실행 방식으로는 EC2 인스턴스를 직접 관리하는 방법과 서버 관리가 필요 없는 AWS Fargate를 쓰는 방법을 선택할 수 있습니다.
  • AWS Direct Connect : 온프레미스 데이터 센터와 AWS를 공용 인터넷을 거치지 않는 전용 회선으로 연결하는 서비스입니다. 안정적인 대역폭과 일정한 지연 시간을 제공하지만, 연결 자체가 데이터를 자동으로 암호화해 주지는 않습니다. 전송 구간의 데이터를 보호하려면 고객이 VPN을 함께 사용하거나 애플리케이션 수준의 암호화를 적용해야 합니다. 공용 인터넷을 거치지 않으므로 대량 데이터를 주고받을 때 전송 비용과 성능 면에서 유리한 편입니다.

3. 선택지 분석하기

A. Amazon RDS 인프라 계층, 운영 체제 및 플랫폼 관리

→ 인프라·운영체제·플랫폼 계층은 AWS가 책임지는 영역입니다.

 

B. Amazon RDS DB 인스턴스 생성 및 예약된 유지 관리 기간 구성

→ 인스턴스 생성과 유지 관리 시간대 설정은 고객의 구성 영역입니다.

 

C. 모니터링, 패치 관리, 로그 관리 및 호스트 침입 탐지를 위한 Amazon ECS의 추가 소프트웨어 구성 요소 구성

→ 컨테이너 위에 얹는 추가 소프트웨어 구성은 고객의 몫입니다.

 

D. Amazon RDS의 모든 마이너 및 메이저 데이터베이스 버전에 대한 패치 설치

→ 데이터베이스 엔진 패치는 관리형 서비스로 AWS가 담당합니다.

 

E. 데이터 센터에서 Amazon RDS 인프라의 물리적 보안 보장

→ 데이터 센터의 물리적 보안은 AWS가 책임집니다.

 

F. Direct Connect를 통해 이동하는 데이터의 암호화

→ 전용 회선은 암호화를 제공하지 않아 고객이 구성해야 합니다.


 

이어서 다음 문제입니다.


문제2

한 회사가 한 AWS 리전의 Amazon EC2 인스턴스에서 애플리케이션을 실행합니다. 회사는 EC2 인스턴스를 두 번째 리전에 백업하려고 합니다. 또한 회사는 두 번째 리전에서 EC2 리소스를 프로비저닝하고 하나의 AWS 계정에서 중앙에서 EC2 인스턴스를 관리하기를 원합니다.

 

이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?

 

선택지

A. 두 번째 지역에 비슷한 수의 EC2 인스턴스가 있는 재해 복구(DR) 계획을 만듭니다. 데이터 복제를 구성합니다.

B. EC2 인스턴스의 특정 시점 Amazon Elastic Block Store(Amazon EBS) 스냅샷을 생성합니다. 주기적으로 스냅샷을 두 번째 리전에 복사합니다.

C. AWS Backup을 사용하여 백업 계획을 생성합니다. EC2 인스턴스의 두 번째 리전에 대한 교차 리전 백업을 구성합니다.

D. 두 번째 리전에 비슷한 수의 EC2 인스턴스를 배포합니다. AWS DataSync를 사용하여 원본 리전에서 두 번째 리전으로 데이터를 전송합니다.


풀이

인스턴스를 미리 띄워 두지 않고 백업만 다른 리전에 두면서 한 계정에서 중앙 관리까지 해야 합니다. AWS Backup은 백업 계획으로 교차 리전 복사를 자동화하고 여러 리소스의 백업을 한곳에서 관리해 주므로, 비용과 관리 편의를 함께 만족합니다.

 

정답 : C

 

▼ 자세한 문제 풀이를 원하신 분은 아래 더보기를 통해 확인해 주세요.

더보기

1.  문제의 요구사항 분석하기

  • EC2 인스턴스의 두 번째 리전 백업
  • 두 번째 리전에서의 리소스 프로비저닝 가능성 확보
  • 하나의 AWS 계정에서의 중앙 집중 관리
  • 가장 비용 효율적인 구성

2. 관련 AWS 서비스 생각하기

  • AWS Backup : 여러 AWS 서비스의 백업을 한곳에서 정책으로 관리하는 완전관리형 백업 서비스입니다. 백업 계획에 대상과 주기, 보존 기간을 정해 두면 지정한 리소스를 자동으로 백업하고 기간이 지난 백업은 알아서 삭제해 줍니다. 백업을 다른 리전이나 다른 계정으로 복사하는 설정도 계획 안에서 함께 지정할 수 있어, 여러 리소스의 보호 정책을 하나의 콘솔에서 통일해 운영할 수 있습니다.
    • 교차 리전 백업 : 백업본을 지정한 다른 리전으로 자동 복사해 두는 기능으로, 원본 리전에 문제가 생겨도 다른 리전에서 복원할 수 있습니다.
  • Amazon EBS(Elastic Block Store) : Amazon EC2 인스턴스에 연결해 사용하는 블록 스토리지 서비스로, 운영체제와 데이터를 담는 볼륨을 제공합니다. 특정 시점의 상태를 스냅샷으로 남겨 두면 그 시점으로 복원하거나 다른 가용 영역과 리전에서 새 볼륨을 만들 수 있습니다. 스냅샷은 변경된 부분만 저장하는 증분 방식이라 반복해서 떠도 저장 비용이 크게 늘지 않습니다. 다만 스냅샷 생성과 리전 간 복사는 개별 작업이므로, 정기적으로 수행하려면 별도의 자동화 수단을 마련해야 합니다.
  • Amazon EC2(Elastic Compute Cloud) : 필요한 사양의 가상 서버를 원하는 만큼 만들어 사용하는 컴퓨팅 서비스입니다. 인스턴스가 실행되는 시간 동안 요금이 부과되므로, 평소에 쓰지 않는 대기용 인스턴스를 여러 리전에 계속 띄워 두면 비용 부담이 커집니다. 필요할 때 백업에서 복원해 새로 만드는 방식이 비용 측면에서 유리한 경우가 많습니다. 인스턴스는 이미지(AMI)로 만들어 두면 같은 구성을 다른 리전에서도 손쉽게 다시 세울 수 있습니다.
  • AWS DataSync : 온프레미스 스토리지와 AWS 스토리지 사이, 또는 AWS 서비스 간에 대량의 데이터를 옮겨 주는 완전관리형 전송 서비스입니다. 여러 파일을 병렬로 처리해 빠르게 옮기고 전송 중 암호화와 무결성 검증을 수행합니다. 작업별 대역폭 상한 지정과 일정 예약도 지원합니다. 파일과 객체 데이터를 옮기는 것이 목적이며, 인스턴스 전체를 백업하고 복원하는 체계를 제공하지는 않습니다.

3. 선택지 분석하기

A. 두 번째 지역에 비슷한 수의 EC2 인스턴스가 있는 재해 복구(DR) 계획을 만듭니다. 데이터 복제를 구성합니다.

→ 쓰지 않는 인스턴스를 계속 실행해 비용이 크게 늘어납니다.

 

B. EC2 인스턴스의 특정 시점 Amazon Elastic Block Store(Amazon EBS) 스냅샷을 생성합니다. 주기적으로 스냅샷을 두 번째 리전에 복사합니다.

→ 생성과 복사 자동화를 직접 구성해야 해 중앙 관리가 어렵습니다.

 

C. AWS Backup을 사용하여 백업 계획을 생성합니다. EC2 인스턴스의 두 번째 리전에 대한 교차 리전 백업을 구성합니다.

→ 백업 계획 하나로 교차 리전 복사와 보존을 자동화하는 표준 방식입니다.

 

D. 두 번째 리전에 비슷한 수의 EC2 인스턴스를 배포합니다. AWS DataSync를 사용하여 원본 리전에서 두 번째 리전으로 데이터를 전송합니다.

→ 대기 인스턴스 비용이 들고 인스턴스 백업 체계도 아닙니다.


 

마지막 문제 살펴보겠습니다.


문제3

AWS를 사용하는 회사는 제품 제조업체에 데이터를 전송하는 애플리케이션을 구축하고 있습니다. 회사에는 자체 ID 공급자(IdP)가 있습니다. 회사는 사용자가 애플리케이션을 사용하여 데이터를 전송하는 동안 IdP가 애플리케이션 사용자를 인증하기를 원합니다. 회사는 AS2(Applicability Statement 2) 프로토콜을 사용해야 합니다.

 

이러한 요구 사항을 충족하는 솔루션은 무엇입니까?

 

선택지

A. AWS DataSync를 사용하여 데이터를 전송하십시오. IdP 인증을 위한 AWS Lambda 함수를 생성합니다.

B. Amazon AppFlow 흐름을 사용하여 데이터를 전송합니다. IdP 인증을 위한 Amazon Elastic Container Service(Amazon ECS) 작업을 생성합니다.

C. AWS Transfer Family를 사용하여 데이터를 전송합니다. IdP 인증을 위한 AWS Lambda 함수를 생성합니다.

D. AWS Storage Gateway를 사용하여 데이터를 전송합니다. IdP 인증을 위한 Amazon Cognito 자격 증명 풀을 생성합니다.


풀이

AS2 프로토콜을 지원하면서 회사의 자체 ID 공급자로 인증까지 연결해야 합니다. AWS Transfer Family는 AS2를 지원하고 사용자 지정 자격 증명 공급자 방식으로 Lambda 함수를 호출해 외부 ID 공급자에 인증을 위임할 수 있으므로 두 조건을 함께 충족합니다.

 

정답 : C

 

▼ 자세한 문제 풀이를 원하신 분은 아래 더보기를 통해 확인해 주세요.

더보기

1.  문제의 요구사항 분석하기

  • AS2 프로토콜을 통한 데이터 전송
  • 회사 자체 ID 공급자를 이용한 사용자 인증
  • 제조업체와의 데이터 교환 지원
  • 관리형 방식의 전송 엔드포인트 확보

2. 관련 AWS 서비스 생각하기

  • AWS Transfer Family : SFTP, FTPS, FTP, AS2 같은 표준 파일 전송 프로토콜로 AWS 스토리지에 접근할 수 있게 해 주는 완전관리형 서비스입니다. 서버를 직접 세우고 패치하는 과정 없이 전송 엔드포인트를 만들 수 있고, 가용성 확보와 확장은 AWS가 담당합니다. 기업 사이의 문서 교환에 널리 쓰이는 AS2를 지원해 거래처와 표준화된 방식으로 데이터를 주고받을 수 있습니다.
    • 사용자 지정 자격 증명 공급자 : 인증 요청을 AWS Lambda 함수로 넘겨 처리하는 방식으로, 회사가 이미 운영하는 외부 ID 공급자에 인증을 위임할 수 있습니다.
    • 이 밖에 서비스 관리형 사용자와 Microsoft Active Directory 연동 방식도 선택할 수 있습니다.
  • AWS Lambda : 서버를 직접 준비하거나 관리하지 않고 코드만 올려 두면 필요한 순간에 실행해 주는 서버리스 컴퓨팅 서비스입니다. 요청이 없을 때는 실행되지 않아 대기 비용이 발생하지 않고, 실행된 시간과 횟수만큼만 요금이 부과됩니다. 다른 서비스가 특정 시점에 호출하는 확장 지점으로 자주 쓰이며, 인증처럼 사용자 정의 로직이 필요한 자리에 끼워 넣기 좋습니다. Python, Node.js, Java 등 여러 런타임을 지원해 기존 코드를 옮기기도 수월합니다.
  • Amazon AppFlow : Salesforce나 ServiceNow 같은 외부 SaaS 애플리케이션과 AWS 서비스 사이에서 데이터를 주고받도록 연결해 주는 통합 서비스입니다. 미리 준비된 커넥터로 코드를 작성하지 않고 데이터 흐름을 구성할 수 있습니다. 전송 과정에서 필터링이나 형식 변환 같은 간단한 가공도 함께 수행할 수 있습니다. 다만 지원하는 대상은 등록된 SaaS 애플리케이션이며, AS2 같은 파일 전송 프로토콜을 제공하지는 않습니다.
  • AWS DataSync : 온프레미스 스토리지와 AWS 스토리지 사이, 또는 AWS 서비스 간에 대량의 데이터를 옮겨 주는 완전관리형 전송 서비스입니다. 여러 파일을 병렬로 처리해 빠른 속도를 내고 전송 중 암호화와 무결성 검증을 자동으로 수행합니다. 일정에 맞춘 반복 실행과 변경분만 옮기는 증분 전송도 지원합니다. 저장소 사이의 데이터 이동을 자동화하는 도구이며, 외부 사용자가 프로토콜로 접속하는 창구를 제공하지는 않습니다.

3. 선택지 분석하기

A. AWS DataSync를 사용하여 데이터를 전송하십시오. IdP 인증을 위한 AWS Lambda 함수를 생성합니다.

→ DataSync는 저장소 간 이동 도구라 AS2 창구가 없습니다.

 

B. Amazon AppFlow 흐름을 사용하여 데이터를 전송합니다. IdP 인증을 위한 Amazon Elastic Container Service(Amazon ECS) 작업을 생성합니다.

→ AppFlow는 SaaS 연동용이며 AS2를 지원하지 않습니다.

 

C. AWS Transfer Family를 사용하여 데이터를 전송합니다. IdP 인증을 위한 AWS Lambda 함수를 생성합니다.

→ AS2를 관리형으로 제공하고 Lambda로 자체 IdP 인증까지 연결하는 표준 방식입니다.

 

D. AWS Storage Gateway를 사용하여 데이터를 전송합니다. IdP 인증을 위한 Amazon Cognito 자격 증명 풀을 생성합니다.

→ Storage Gateway는 하이브리드 스토리지라 AS2 전송 용도가 아닙니다.


 

8월 한 달 동안 함께해 주셔서 감사합니다. 9월에도 힘차게 가 봅시다!

'AWS > SAA 준비' 카테고리의 다른 글

AWS SAA 합격으로 가는 길 #203  (1) 2026.09.07
AWS SAA 합격으로 가는 길 #202  (0) 2026.09.04
AWS SAA 합격으로 가는 길 #200  (0) 2026.08.28
AWS SAA 합격으로 가는 길 #199  (0) 2026.08.24
AWS SAA 합격으로 가는 길 #198  (0) 2026.08.21