AWS SAA C03 연습 문제 (201~225번)

실제 기출문제를 풀고 실력을 점검해 보세요.

Q201

모바일 앱 사용자에게 SMS 마케팅 메시지를 보내고, 사용자가 보낸 답장까지 받아서 분석해야 합니다. 이 응답 데이터를 1년 동안 안전하게 보관하면서도 양방향 소통이 가능한 가장 적합한 서비스는 무엇일까요?

Q202

S3 버킷에 데이터를 저장할 때 반드시 암호화를 해야 하며, 보안을 위해 암호화 키는 매년 자동으로 교체(순환)되어야 합니다. 운영자의 수고를 최소화하면서 이 보안 요건을 만족하는 최선의 방법은?

Q203

고객이 문자로 예약 요청을 하면 SQS 대기열을 거쳐 EC2가 이메일을 보내고 DynamoDB에 저장하는 시스템입니다. 그런데 고객이 많아지면서 예약 확인 메일이 너무 늦게 온다는 불만이 터져 나옵니다. 어떤 처방이 가장 시급할까요?

Q204

매일 수만 건의 구매 데이터가 S3와 RDS에 흩어져 있습니다. 여러 팀이 분석을 위해 이 데이터에 접근해야 하는데, '누가 어떤 데이터만 볼 수 있는지' 세밀하게 권한을 조절하면서도 관리는 쉽게 하고 싶습니다. 정답은?

Q205

온프레미스에서 운영하던 단순한 정적 문서를 AWS CloudFront로 서비스하려 합니다. 보안을 위해 S3 버킷은 프라이빗하게 닫아두고 싶고, 관리자가 파일을 올릴 땐 평소 쓰던 SFTP 대신 더 편한 도구를 써도 괜찮습니다. 가장 가성비 좋은 설계는?

Q206

회사가 AMI(서버 이미지)를 관리 중인데, 누군가 아이디어를 내어 서버 이미지(CreateImage API)를 만들 때마다 담당자에게 자동으로 알림이 가게 만들려고 합니다. 개발자가 코딩을 거의 안 해도 되는 가장 심플한 방법은?

Q207

비동기 API 서비스를 하는데, 사용자가 한꺼번에 몰리면 DynamoDB가 '나 더 이상 못 쓰겠어!' 하고 뒷걸음질을 쳐서 요청이 자꾸 증발합니다. 이미 예산상 성능(Provisioned Throughput)은 다 높여놨는데도 문제가 생길 때, 어떻게 해야 기존 사용자 불편 없이 요청 유실을 막을 수 있을까요?

Q208

EC2 서버에서 S3로 귀중한 데이터를 옮겨야 합니다. 보안상 이 데이터가 절대 공용 인터넷 고속도로를 타지 않고 AWS 내부 전담 통로로만 이동하게 만들고 싶습니다. 또한 오직 '우리 EC2 역할'만 창고를 열 수 있어야 합니다. 설계는?

Q209

여러 가용 영역(AZ)에 뻗어있는 EC2 서버들이 실시간으로 늘어났다 줄었다(Auto Scaling) 합니다. 이때 사용자의 '로그인 세션 정보'가 특정 서버에만 갇혀 있으면 서버가 사라질 때 접속이 끊길 텐데, 이를 막기 위한 가장 표준적인 세션 관리 기법은?

Q210

음식 배달 서비스에서 주문 요청은 금방 들어오는데 요리/배달(이행) 처리는 시간이 꽤 걸립니다. 피크 타임에 주문이 폭주해도 데이터 하나 잃어버리지 않으면서, 일손(서버)을 가장 알맞게 늘릴 수 있는 지표 관리 전략은?

Q211

회사 내 수많은 서비스(EC2, Lambda, RDS 등)를 'Application'이라는 이름의 태그로 분류해뒀습니다. 여러 지역(리전)에 흩어진 수천 개의 자원 중 이 태그가 붙은 것들을 단숨에 찾아내서 보고서를 뽑는 가장 빠른 도구는?

Q212

S3에 매일 2~5GB짜리 데이터를 올립니다. 그런데 손님들이 언제 갑자기 이 데이터를 찾을지 패턴을 도무지 모르겠고, 찾는 도중에 로딩이 길어지면 절대 안 됩니다. 3개월간 보관하면서 돈을 가장 아끼는 저장 등급은?

Q213

신규 모바일 앱을 런칭하는데, 해커들의 SQL 인젝션이나 XSS 공격이 너무 걱정됩니다. 관리 인력도 부족하고 인프라에 신경 쓸 여유가 없을 때, 로드 밸런서(ALB) 문 앞에서 나쁜 요청을 싹 거르는 가장 손쉬운 보안 서비스는?

Q214

매일 수백 개의 CSV 파일이 S3에 쌓이는데, 나중에 분석하기 좋게 Apache Parquet 형식으로 바꿔서 다른 버킷에 저장하려 합니다. 개발자가 코딩을 가장 적게 하고도 이 일련의 과정을 자동화하는 법은?

Q215

사내 NAS 장비에 700TB라는 어마어마한 양의 백업 데이터가 있습니다. 이걸 한 달 안에 AWS로 옮겨야 하는데 리전까지 가는 인터넷 회선은 고작 500Mbps뿐입니다. 가장 저렴하고 확실하게 데이터를 마이그레이션하는 비결은?

Q216

S3 버킷에 이미 수백만 개의 파일이 있는데, 보안팀이 갑자기 '언제 들어왔든 상관없으니 전부 암호화하라'는 특명을 내렸습니다. 수동으로 하나씩 건드리는 건 불가능한데, 어떻게 하면 최소한의 수고로 모든 파일을 암호화할까요?

Q217

재해 복구(DR)용으로 다른 리전에 인프라를 마련하려 합니다. 평소엔 돈을 아끼기 위해 창고만 연결해두고(Active-Passive), 사고가 났을 때만 30분 안에 시스템을 띄울 수 있으면 된답니다. 가장 효율적인 DB 설계는?

Q218

퍼블릭 서브넷의 EC2 웹 서버에 포트 443(HTTPS)으로 전 세계 누구나 들어올 수 있게 문을 열어주려 합니다. 그런데 현재 네트워크 ACL이 모든 것을 막고 있는 완전 봉쇄 상태네요. 보안 그룹과 ACL에서 각각 무엇을 건드려야 할까요? (2개 선택)

Q219

메모리 작업이 많은 앱이 지연 시간이 길어져서 사용자들의 아우성이 빗발칩니다. 현재 M5 타입을 쓰고 있는데, 운영상 가장 효율적으로(성능도 잡고 감시도 철저히) 이 상황을 해결하는 방법은?

Q220

API Gateway로 가끔 들어오긴 하는데 한 번 들어오면 순식간에 끝내야 하는 비동기 요청들을 처리하려 합니다. 어떨 땐 몇 시간 동안 한 명도 안 오다가 갑자기 몰리기도 하는데, 돈을 가장 적게 내는 컴퓨팅 서비스는?

Q221

Linux EC2 인스턴스들의 로그 파일을 7년 동안 보관해야 하며, 분석 도구가 수만 개의 로그 파일을 동시에 훑어볼 수 있어야 합니다. 가성비를 생각할 때 이 방대한 로그의 종착지는 어디가 좋을까요?

Q222

외부 업체가 우리 회사 계정 내부에서 자동화 도구를 돌려야 합니다. 그 업체도 자기네 AWS 계정이 있는데, 보안을 위해 우리 쪽 비밀번호를 알려주지 않으면서도 그들의 도구에게만 우리 계정을 빌려주는 가장 세련된 방법은?

Q223

프라이빗 서브넷에서 돌아가는 EKS 포드(Pod)들이 인터넷망을 전혀 타지 않고 DynamoDB 테이블에 데이터를 써야 합니다. 보안과 성능을 모두 챙기는 영리한 설계 두 가지는? (2개 선택)

Q224

이미 운영 중인 웹 앱을 더 튼튼하게(고가용성) 만들려고 합니다. 서버가 쓰러져도 서비스는 계속되어야 하고, 손님들이 들어오면 무작위로 여러 서버에 골고루 분산되게 하고 싶을 때 필요한 조치 두 가지는? (2개 선택)

Q225

페타바이트급(700TB 이상)으로 나날이 커지는 사용자 활동 데이터를 실시간으로 수집하고, 분석가가 SQL로 쿼리를 날려 인사이트를 얻게 하고 싶습니다. 운영 노가다가 가장 적은 '최강 분석 창고' 조합은?