AWS SAA C03 연습 문제 (226~250번)

실제 기출문제를 풀고 실력을 점검해 보세요.

Q226

수천 개의 원격 장치에서 발생하는 원시 데이터를 EC2 서버로 수신하여 처리하고 S3에 저장하고 있습니다. 앞으로 장치 수가 수백만 개로 늘어날 예정인데, 운영 오버헤드를 줄이면서 무한히 확장할 수 있는 가장 스마트한 조합은 무엇일까요? (2개 선택)

Q227

규정상 CloudTrail 로그를 3년 동안 보관해야 합니다. S3 버킷에 3년이 지나면 파일을 지우는 수명 주기 정책을 걸어뒀는데도, 이상하게 4년 차가 되었는데 창고에 물건(객체 수)이 줄지 않고 계속 쌓이기만 합니다. 범인은 누구이며 어떻게 해결해야 할까요?

Q228

실시간 데이터를 RDS 데이터베이스에 직접 저장하고 있는데, 손님이 몰리는 피크 타임만 되면 DB가 비명을 지르며 '타임아웃' 오류를 뱉어냅니다. 수집 효율을 높이고 데이터 유실을 막으면서 DB 연결 수도 줄이는 가장 확실한 처방은?

Q229

직접 EC2에 MySQL을 깔아서 고군분투 중인 팀이 있습니다. 사람이 일일이 복제본을 만들고 서버를 늘렸다 줄였다 하느라 운영 오버헤드가 너무 큽니다. 최소한의 노력으로 성능과 확장성, 그리고 '자동 조절' 기능까지 한 번에 챙기는 마법의 솔루션은?

Q230

현재 사용하는 두 개의 NAT 인스턴스가 트래픽을 감당하지 못할까 봐 걱정입니다. 가용성이 높고 고장 나도 끄떡없으며(내결함성), 부하에 따라 무한히 늘어나는 '완벽한 인터넷 통로'를 만들려면 어떻게 해야 할까요?

Q231

VPC A에 있는 서버가 VPC B에 있는 데이터베이스에 접근해야 합니다. 두 VPC는 같은 계정 안에 있습니다. 공용 인터넷을 거치지 않고 가장 안전하고 빠르게 프라이빗하게 연결하는 방법은?

Q232

여러 고객용 데모 환경을 VPC별로 나누어 운영 중입니다. 보안상 중요한 규칙 하나가 있는데, 누군가 관리자 권한(RDP나 SSH)으로 서버에 접속하면 즉시 운영팀에 비상벨이 울려야 합니다. 가장 정확한 감시 방법은?

Q233

AWS 계정을 새로 만들었습니다. 계정의 주인인 '루트(Root) 사용자'는 전지전능한 권한을 가졌기에 해킹당하면 계정 전체가 날아갑니다. 보안을 위해 가장 먼저 해야 할 두 가지 조치는? (2개 선택)

Q234

새로운 앱을 개발하는데 경영진이 '자나 깨나 보안'을 강조합니다. 데이터가 하드디스크에 있을 때(유휴)나 전선 타고 이동할 때(전송)나 모두 암호화되어야 한다네요. 가장 편하게 이 요건을 충족하는 방법은?

Q235

온프레미스의 오라클 DB를 AWS Aurora로 이사하려 합니다. 앱이 너무 많아서 한 달에 하나씩 천천히 옮겨야 하는데, 그동안 두 DB의 데이터가 거울처럼 똑같이 유지되어야 합니다. 어떤 장비들을 동원해야 할까요?

Q236

웹 서버, 앱 서버, DB 서버가 각각 하나인 구식 3계층 서비스가 있습니다. 앱 코드는 거의 안 고치면서도 사용자가 늘어나면 알아서 사양을 높이고 고장 나도 튼튼한 '신식 시스템'으로 개조하고 싶습니다. 최선의 방안은?

Q237

서로 다른 AWS 계정을 쓰는 두 친구의 VPC가 있습니다. 한쪽 계정의 서버가 다른 쪽 계정의 서버 파일에 접근해야 하는데, 절대 끊기지 않아야 하고 속도도 빨라야 한답니다. 보안까지 챙기는 가장 깔끔한 연결법은?

Q238

여러 엔지니어에게 공부용으로 계정을 하나씩 줬는데, 누가 실수로 비싼 사양의 서버를 켜서 요금 폭탄이 나올까 봐 걱정입니다. 특정 금액을 넘는 순간 즉시 알림을 받고 싶은데, 가장 가성비 좋고 설정이 편한 방법은?

Q239

Go 언어로 짠 람다 함수 하나로 마이크로서비스를 만들려고 합니다. 외부에 HTTPS 주소를 공개해야 하고, 보안상 반드시 IAM 인증을 거친 사람만 이 서비스를 쓰게 하고 싶습니다. 운영 오버헤드를 줄이는 가장 스마트한 배포 방식은?

Q240

본사 사람들이 AWS의 데이터 창고(Redshift)를 자꾸 뒤집니다. 한 번 쿼리를 날릴 때마다 50MB씩 데이터를 가져가는데, 이 통신비(송신 비용)를 한 푼이라도 아끼려면 어떤 배치가 좋을까요? (참고: 전용선인 Direct Connect는 이미 깔려 있습니다.)

Q241

학생들의 성적 데이터가 담긴 PostgreSQL DB를 AWS로 이사합니다. 전 세계 어디서든 이 데이터를 실시간으로 볼 수 있어야 하고, 어느 한 지역이 마비되어도 서비스가 계속되어야 합니다. 가장 운영이 편한 방법은?

Q242

서버 7대를 운영 중인데, 손님이 주소창에 우리 홈페이지를 쳤을 때 모든 정상적인 서버 아이피를 무작위로 하나씩 다 알려주고 싶습니다. Route 53에서 어떤 정책을 써야 할까요?

Q243

의학 연구소에서 전국 진료소에 대용량 파일을 공유하려 합니다. 진료소의 구식 파일 앱은 그대로 쓰면서도, S3에 저장된 최신 데이터를 로딩 지연 없이 바로 '내 하드디스크'처럼 읽게 해주는 가장 좋은 방법은?

Q244

단 한 대의 EC2 서버에서 웹과 DB를 다 돌리고 있는 위험한 서비스가 있습니다. '확장성'과 '고가용성'이라는 두 마리 토끼를 잡기 위해 설계도를 다시 그린다면 무엇이 포함되어야 할까요?

Q245

개발 환경과 운영 환경을 따로 만들었는데, 자꾸 비용이 걱정입니다. 개발 환경은 손님이 거의 없으니 가성비를 극한으로 끌어올리고 싶은데, 가장 간단한 조치는?

Q246

프라이빗 서브넷에 서버를 숨겨두고 ALB로 연결했는데, 손님들이 홈페이지에 들어오지 못한다고 합니다. 아키텍처를 뒤져보니 ALB 자체도 프라이빗 서브넷에 갇혀 있네요. 이 '고립된 섬'을 구출하려면?

Q247

MySQL DB가 읽기 작업이 너무 많아져서 버벅거립니다. '읽기 전용 복제본'을 하나 붙여서 짐을 덜어주려는데, 그전에 반드시 체크해야 할 두 가지 필수 조건은? (2개 선택)

Q248

S3에 파일이 올라올 때마다 서버가 처리하는데, 손님이 몰리니 서버 CPU가 100%를 찍으며 항복 선언을 합니다. 일부 요청은 처리조차 안 되고 누락된다는데, 성능도 올리고 확장도 자동으로 되게 하려면?

Q249

미디어 회사에서 윈도우 사용자들이 주로 쓰는 SMB 프로토콜로 파일을 주고받으려 합니다. 서버 관리 같은 귀찮은 일은 하기 싫고 AWS가 다 알아서 해주는 '관리형 공유 저장소'를 찾는다면?

Q250

보안팀에서 네트워크 통행 기록(VPC Flow Logs)을 따오라고 합니다. 처음 90일 동안은 수시로 들여다볼 거지만, 그 후엔 가끔씩만 볼 예정이랍니다. 돈도 아끼면서 접근성도 챙기는 로그 보관 전략은?