AWS SAA 합격으로 가는 길 #195

안녕하세요! 넥스트클라우드의 테크니컬 트레이너 김서윤입니다. ☀️
8월의 두 번째 월요일이에요! 무더위 속에서도 꾸준히 달려오신 여러분과 오늘도 세 문제 함께 풀어볼게요.
문제는 세 가지 단계를 거치며 풀어가겠습니다.
1. 문제의 요구사항 분석하기
2. 관련 AWS 서비스 생각하기
3. 선택지 분석하기
바로 문제 풀이 시작합니다.
문제1
회사는 온프레미스 데이터 센터에서 호스팅되는 게임 애플리케이션용 공유 스토리지 솔루션을 구현하고 있습니다. 회사는 Lustre 클라이언트를 사용하여 데이터에 액세스할 수 있는 기능이 필요합니다. 솔루션은 완전히 관리되어야 합니다.
어떤 솔루션이 이러한 요구 사항을 충족합니까?
선택지
A. AWS Storage Gateway 파일 게이트웨이를 생성합니다. 필요한 클라이언트 프로토콜을 사용하는 파일 공유를 만듭니다. 응용 프로그램 서버를 파일 공유에 연결합니다.
B. Amazon EC2 Windows 인스턴스를 생성합니다. 인스턴스에 Windows 파일 공유 역할을 설치하고 구성합니다. 응용 프로그램 서버를 파일 공유에 연결합니다.
C. Amazon Elastic File System(Amazon EFS) 파일 시스템을 만들고 Lustre를 지원하도록 구성합니다. 원본 서버에 파일 시스템을 연결합니다. 애플리케이션 서버를 파일 시스템에 연결하십시오.
D. Amazon FSx for Lustre 파일 시스템을 생성합니다. 원본 서버에 파일 시스템을 연결합니다. 애플리케이션 서버를 파일 시스템에 연결하십시오.
풀이
Lustre 클라이언트로 접근할 수 있어야 한다는 점과 완전관리형이어야 한다는 점이 핵심 조건입니다. Amazon FSx for Lustre는 Lustre 파일 시스템을 AWS가 직접 구축하고 운영해 제공하는 서비스이므로 두 조건을 동시에 만족합니다.
정답 : D
▼ 자세한 문제 풀이를 원하신 분은 아래 더보기를 통해 확인해 주세요.
1. 문제의 요구사항 분석하기
- 온프레미스 게임 애플리케이션을 위한 공유 스토리지.
- Lustre 클라이언트를 통한 데이터 액세스 지원.
- 운영 부담이 없는 완전관리형 솔루션.
2. 관련 AWS 서비스 생각하기
- Amazon FSx for Lustre : 고성능 컴퓨팅용 오픈 소스 파일 시스템인 Lustre를 AWS가 대신 구축·운영해 주는 완전관리형 서비스로, Lustre 클라이언트로 바로 접속할 수 있습니다. 수백 GB/s 처리량과 밀리초 미만 지연을 목표로 설계되어 머신 러닝 학습, 렌더링, 시뮬레이션에 적합합니다.
- Amazon EFS : NFS 기반의 완전관리형 공유 파일 스토리지로 용량이 자동 조절되지만, Lustre 프로토콜은 지원하지 않습니다.
- AWS Storage Gateway 파일 게이트웨이 : 온프레미스에서 NFS·SMB로 접근한 데이터를 뒤편의 Amazon S3에 객체로 저장하는 하이브리드 스토리지로, 지원 프로토콜이 NFS와 SMB로 한정됩니다.
- AWS Direct Connect : 온프레미스와 AWS를 전용 회선으로 연결하는 서비스로, FSx 파일 시스템을 온프레미스 서버에서 마운트할 때 함께 쓰입니다.
3. 선택지 분석하기
A. AWS Storage Gateway 파일 게이트웨이를 생성합니다. 필요한 클라이언트 프로토콜을 사용하는 파일 공유를 만듭니다. 응용 프로그램 서버를 파일 공유에 연결합니다.
→ 지원 프로토콜이 NFS·SMB로 한정되어 Lustre 요구를 충족하기 어렵습니다.
B. Amazon EC2 Windows 인스턴스를 생성합니다. 인스턴스에 Windows 파일 공유 역할을 설치하고 구성합니다. 응용 프로그램 서버를 파일 공유에 연결합니다.
→ 패치·장애 대응을 직접 떠안게 되어 완전관리형 조건에 맞지 않습니다.
C. Amazon Elastic File System(Amazon EFS) 파일 시스템을 만들고 Lustre를 지원하도록 구성합니다. 원본 서버에 파일 시스템을 연결합니다. 애플리케이션 서버를 파일 시스템에 연결하십시오.
→ EFS는 NFS 기반이며 Lustre를 지원하도록 바꾸는 설정이 없습니다.
D. Amazon FSx for Lustre 파일 시스템을 생성합니다. 원본 서버에 파일 시스템을 연결합니다. 애플리케이션 서버를 파일 시스템에 연결하십시오.
→ Lustre 클라이언트 접근과 완전관리형을 모두 만족하는 표준 방식입니다.
이어서 다음 문제입니다.
문제2
회사는 Amazon Aurora PostgreSQL DB 클러스터에 데이터를 저장합니다. 회사는 모든 데이터를 5년간 보관하고 5년이 지나면 모든 데이터를 삭제해야 합니다. 회사는 또한 데이터베이스 내에서 수행되는 작업의 감사 로그를 무기한으로 유지해야 합니다. 현재 이 회사는 Aurora용으로 자동 백업을 구성했습니다.
이러한 요구 사항을 충족하기 위해 솔루션 설계자는 어떤 단계 조합을 수행해야 합니까? (두 가지를 선택하세요.)
선택지
A. DB 클러스터의 수동 스냅샷을 생성합니다.
B. 자동 백업에 대한 수명 주기 정책을 만듭니다.
C. 5년 동안 자동 백업 보존을 구성합니다.
D. DB 클러스터에 대한 Amazon CloudWatch Logs 내보내기를 구성합니다.
E. AWS Backup을 사용하여 백업을 수행하고 5년 동안 백업을 보관합니다.
풀이
Aurora 자동 백업의 보존 기간은 최대 35일까지만 지정할 수 있어 5년 보관에 쓸 수 없습니다. 따라서 장기 보관은 AWS Backup에 5년 보존 정책으로 맡기고, 감사 로그는 Amazon CloudWatch Logs로 내보내 보존 기간을 만료 없음으로 두는 조합이 필요합니다.
정답 : D, E
▼ 자세한 문제 풀이를 원하신 분은 아래 더보기를 통해 확인해 주세요.
1. 문제의 요구사항 분석하기
- 모든 데이터의 5년간 보관과 기간 경과 후 삭제.
- 데이터베이스 작업 감사 로그의 무기한 유지.
- 최대 35일인 자동 백업 보존 한계의 보완.
2. 관련 AWS 서비스 생각하기
- AWS Backup : 여러 AWS 서비스의 백업을 하나의 정책으로 관리하는 완전관리형 서비스입니다. 백업 계획에 주기와 보존 기간을 정하면 자동으로 백업하고 기간이 지난 백업은 삭제하며, 보존 기간을 년 단위로 길게 잡을 수 있어 장기 보관 요건에 대응합니다.
- Amazon CloudWatch Logs : 로그를 모아 저장·검색하는 서비스로, 로그 그룹마다 보존 기간을 지정할 수 있고 만료 없음(Never expire)으로 두면 기간 제한 없이 보관됩니다.
- Amazon Aurora : MySQL·PostgreSQL과 호환되는 관계형 데이터베이스 서비스로, 자동 백업 기능은 특정 시점 복구(PITR)를 지원하지만 보존 기간이 1~35일로 제한됩니다.
3. 선택지 분석하기
A. DB 클러스터의 수동 스냅샷을 생성합니다.
→ 일회성 백업이라 5년 주기 보관·삭제 체계를 갖추기 어렵습니다.
B. 자동 백업에 대한 수명 주기 정책을 만듭니다.
→ 자동 백업에는 수명 주기 정책을 붙이는 기능이 제공되지 않습니다.
C. 5년 동안 자동 백업 보존을 구성합니다.
→ 자동 백업 보존은 최대 35일까지만 설정할 수 있습니다.
D. DB 클러스터에 대한 Amazon CloudWatch Logs 내보내기를 구성합니다.
→ 보존 기간을 만료 없음으로 두면 감사 로그를 무기한 유지할 수 있습니다.
E. AWS Backup을 사용하여 백업을 수행하고 5년 동안 백업을 보관합니다.
→ 5년 보존 정책으로 자동 백업과 만료 삭제를 함께 충족합니다.
마지막 문제 살펴보겠습니다.
문제3
회사에는 MySQL용 Amazon RDS에 고객 정보를 저장하는 주문 애플리케이션이 있습니다. 정규 업무 시간 동안 직원은 보고 목적으로 일회성 쿼리를 실행합니다. 보고 쿼리를 실행하는 데 시간이 오래 걸리기 때문에 주문 처리 중에 시간 초과가 발생합니다. 회사는 직원이 쿼리를 수행하는 것을 막지 않으면서 시간 초과를 제거해야 합니다.
솔루션 설계자는 이러한 요구 사항을 충족하기 위해 무엇을 해야 합니까?
선택지
A. 읽기 전용 복제본을 생성합니다. 보고 쿼리를 읽기 전용 복제본으로 이동합니다.
B. 읽기 전용 복제본을 생성합니다. 주문 애플리케이션을 기본 DB 인스턴스와 읽기 전용 복제본에 배포합니다.
C. 주문형 용량이 있는 Amazon DynamoDB로 주문 애플리케이션을 마이그레이션합니다.
D. 사용량이 적은 시간에 보고 쿼리를 예약합니다.
풀이
오래 걸리는 보고 쿼리가 주문 처리와 같은 DB 인스턴스를 함께 사용하면서 부하가 겹쳐 시간 초과가 발생하는 상황입니다. 읽기 전용 복제본을 만들어 보고 쿼리만 그쪽으로 보내면 직원의 조회를 막지 않으면서 기본 인스턴스의 부하를 덜어낼 수 있습니다.
정답 : A
▼ 자세한 문제 풀이를 원하신 분은 아래 더보기를 통해 확인해 주세요.
1. 문제의 요구사항 분석하기
- 보고 쿼리로 인한 주문 처리 시간 초과 해소.
- 직원의 일회성 조회는 계속 허용.
- 정규 업무 시간 중 조회와 주문 처리의 동시 수행.
2. 관련 AWS 서비스 생각하기
- Amazon RDS 읽기 전용 복제본 : 기본 DB 인스턴스의 데이터를 비동기로 복제해 두는 별도 인스턴스로, 조회 전용 엔드포인트를 제공합니다. 읽기 작업을 이쪽으로 나누면 기본 인스턴스는 쓰기에 집중할 수 있어 조회 부하가 큰 환경의 응답 지연을 줄여 주며, 여러 개를 만들 수 있습니다.
- Amazon RDS 다중 AZ 배포 : 다른 가용 영역에 대기 인스턴스를 두고 장애 시 자동 전환하는 고가용성 구성으로, 평상시 조회 부하 분산과는 목적이 다릅니다.
- Amazon DynamoDB : 완전관리형 NoSQL 키-값 데이터베이스로 주문형 용량 모드에서 트래픽에 맞춰 자동 확장되지만, 조인이나 복잡한 집계 같은 관계형 질의는 지원하지 않습니다.
3. 선택지 분석하기
A. 읽기 전용 복제본을 생성합니다. 보고 쿼리를 읽기 전용 복제본으로 이동합니다.
→ 조회를 막지 않으면서 기본 인스턴스 부하를 덜어내는 표준 방식입니다.
B. 읽기 전용 복제본을 생성합니다. 주문 애플리케이션을 기본 DB 인스턴스와 읽기 전용 복제본에 배포합니다.
→ 복제본에는 쓰기가 불가하고 부하 경합도 그대로 남습니다.
C. 주문형 용량이 있는 Amazon DynamoDB로 주문 애플리케이션을 마이그레이션합니다.
→ 데이터 모델 전면 재설계가 필요해 부담에 비해 적절하지 않습니다.
D. 사용량이 적은 시간에 보고 쿼리를 예약합니다.
→ 업무 시간 중 조회를 제한하게 되어 요구 조건에 어긋납니다.
오늘도 함께해 주셔서 감사합니다. 남은 8월도 시원하게 보내시고, 금요일에 또 만나요!