AWS SAA C03 연습 문제 (251~275번)

실제 기출문제를 풀고 실력을 점검해 보세요.

Q251

VPC의 프라이빗 서브넷에 있는 EC2 인스턴스가 있습니다. 이 서버는 보안상 인터넷과 완전히 단절되어야 하지만, 딱 한 가지 예외로 외부 공급업체로부터 월간 보안 업데이트 파일은 받아와야 합니다. 보안을 유지하면서 아웃바운드 인터넷 통로만 살짝 열어주는 가장 정석적인 방법은?

Q252

회사의 아주 중요한 고객 사례 파일들을 저장하려 합니다. 파일 양은 계속 늘어날 것이고, 여러 대의 EC2 서버가 동시에 이 파일들을 읽고 써야 합니다. 중복성까지 내장된 가장 튼튼한 공유 저장소는?

Q253

보안팀이 Policy1과 Policy2라는 두 가지 IAM 정책을 만들어서 '엔지니어 그룹'에 부여했습니다. 어떤 유저가 이 그룹에 가입했을 때, 이 유저가 실제로 할 수 있는 행동은 무엇인가요?

Q254

3계층 앱의 보안 그룹을 점검해보니, 너무 넓은 범위가 열려 있어 보안팀이 경악했습니다. '최소 권한 원칙'에 따라, 각 계층끼리(예: 웹 계층 -> 앱 계층) 꼭 필요한 트래픽만 주고받도록 가장 정교하게 설정하는 방법은?

Q255

쇼핑몰에서 결제 버튼을 눌렀는데 네트워크가 끊겨서 다시 누르니 주문이 두 번이나 들어갔습니다. 손님이 화나지 않게, 아무리 버튼을 연타해도 주문은 '단 하나'만 순차적으로 처리되게 하려면 어떤 기술을 도입해야 할까요?

Q256

중요한 문서를 S3에 보관하려 합니다. 실수로 지우는 일을 원천 차단하고, 파일이 수정되어도 예전 버전을 언제든 꺼내 볼 수 있어야 합니다. 동시에 사용자들이 파일을 편하게 업로드하고 수정하는 건 가능해야 하죠. 어떤 조치가 필요할까요? (2개 선택)

Q257

수백 대의 서버가 늘었다 줄었다 하는 '오토 스케일링' 상황을 실시간 대시보드로 보고 싶습니다. 시스템 성능(서버 시작 속도)에 전혀 지장을 주지 않으면서, 발생하는 모든 이벤트를 가장 빠르게 S3 레이크로 실시간 스트리밍하는 방법은?

Q258

매시간 수백 개의 커다란 CSV 파일(각 1GB)이 S3로 쏟아집니다. 이걸 분석하기 좋게 Parquet 형식으로 번역해서 다시 S3에 넣어야 합니다. 우리가 직접 서버를 띄워 관리하지 않으면서도 수월하게 처리할 수 있는 방법은?

Q259

나중에 감사에 대비하기 위해 RDS 데이터베이스를 매일 백업하고, 그 기록을 최소 2년 동안은 일관되게 보관해야 합니다. 클릭 몇 번으로 이 모든 백업 일정을 자동화하고 관리하는 가장 스마트한 솔루션은?

Q260

회사의 윈도우 파일 서버를 AWS로 옮기려 합니다. 이미 사내에서 쓰고 있는 Active Directory(AD) 권한 설정을 그대로 유지하면서, 특정 그룹만 이 공유 폴더를 쓰게 하고 싶습니다. FSx for Windows를 어떻게 설정해야 할까요?

Q261

글로벌 쇼핑몰을 운영 중입니다. 손님이 모바일로 접속하면 모바일용 화면을, 데스크톱으로 오면 데스크톱용 화면을 보여주고 싶습니다. 전 세계 어디서든 가장 응답 속도가 빠르면서도 똑똑하게 '맞춤형 콘텐츠'를 배달하는 조합은? (2개 선택)

Q262

캐시 전용 네트워크(VPC)와 앱 전용 네트워크(VPC)를 따로 나눴습니다. 같은 지역(us-east-1)에 있는데, 앱 서버가 캐시 서버에 가장 싸고 빠르게 접근하게 연결하는 방법은?

Q263

여러 마이크로서비스를 컨테이너(Docker)로 돌리려 합니다. 인프라 관리에 힘 빼고 싶지 않고, 서버가 몇 대인지 사양이 어떤지 아예 신경 안 쓰고 '컨테이너 실행' 자체에만 집중하고 싶다면 어떤 조합이 최선일까요? (2개 선택)

Q264

Route 53 주소록에 서버 10대의 아이피를 등록해뒀습니다. 그런데 가끔 하나가 고장 나면, 손님들이 그 고장 난 아이피를 받아가는 바람에 '접속 불가' 오류가 뜹니다. 자동으로 죽은 녀석을 걸러내고 정상인 쪽으로만 손님을 보내는 가장 스마트한 해결책은?

Q265

전 세계 사용자에게 HTTPS 사이트를 서비스하려 합니다. 보안을 위해 웹 서버는 꽁꽁 숨기면서도, 응답 속도는 사용자의 집 바로 앞에서 주는 것처럼 빠르게 만들고 싶은데, 어떤 아키텍처가 가장 완벽할까요?

Q266

전 세계에 배포된 게임 플랫폼이 있습니다. 0.1초 대기 시간(Latency) 차이가 승부를 가르기에 아주 민감합니다. 어느 지역의 서버가 상태가 안 좋으면 즉시 다른 생생한 지역 서버로 손님을 돌려줘야 하는데, 가장 추천하는 기술은?

Q267

백만 명의 사용자가 만드는 데이터를 실시간으로 분석하고 암호화해서 S3 창고에 차곡차곡 쌓으려 합니다. 파일 형식은 분석에 최적화된 Parquet여야 하죠. 운영 노가다를 최소로 줄이는 가장 똑똑한 배달 파이프라인은?

Q268

게임 순위표 웹사이트의 DB(MySQL)가 너무 느려서 난리가 났습니다. 앱 코드는 거의 손대지 않으면서도, DB 연결 효율을 높여서 지연 시간을 줄이고 싶은데, 가장 효과적인 처방은?

Q269

갑자기 분석가들이 데이터를 마구 조회하는 바람에 쇼핑몰 DB가 버벅거립니다. 실제 서비스(웹 앱) 속도에는 영향을 주지 않으면서, 분석가들도 즐겁게 데이터를 마음껏 보게 해주는 가장 빠르고 확실한 방법은?

Q270

회사의 소중한 로그 데이터들을 S3에 모으기로 했습니다. 데이터가 S3에 누워있을 때(유휴)는 물론이고, 서버에서 S3로 날아갈 때(전송)도 해커가 못 보게 꽁꽁 암호화하고 싶습니다. 가장 강력하고 확실한 암호화 방식은?

Q271

매일 밤 1시에 어마어마한 양의 배치 작업이 시작되는데, 오토 스케일링이 실제 부하를 뒤늦게 알아채고 서버를 늘리느라 소중한 한 시간을 허비합니다. 미리 1시에 딱 맞춰 필요한 만큼의 서버 대대를 완벽하게 대기시켜놓는 방법은?

Q272

미국 서부(us-west-1)에서만 돌아가는 우리 웹사이트가 전 세계적으로 인기를 끌면서, 한국이나 유럽 사용자들이 '너무 느리다'고 아우성입니다. 시스템을 다른 리전에 새로 짓기엔 너무 힘들고 비용도 많이 든다면, 가장 쉽고 빠르게 전 세계 속도를 올리는 묘수는?

Q273

갑작스러운 재난에 대비해 다른 리전에 '비상용 시스템'을 마련하려 합니다. 평소에는 비용을 아끼기 위해 최소한의 장비만 돌리다가(감소된 용량), 실제 재난이 터지면 즉각적으로 모든 서비스를 가동할 수 있는 가장 빠른 DR 전략은?

Q274

재난 복구(DR) 솔루션을 짜야 하는데, 목표는 두 가지입니다. 하나는 4시간 안에 복구할 것, 다른 하나는 평소엔 돈을 한 푼도 안 쓸 정도로 리소스를 아낄 것! 운영상 가장 효율적인 방법은?

Q275

아침마다 직원들이 출근해서 동시에 사이트를 켜면, 서버가 늘어나는 속도가 너무 느려서 렉이 걸린다고 불평입니다. 오후가 되면 다시 잠잠해지는데, 돈은 아끼면서 이 '아침의 지연' 문제를 가장 세련되게 해결하는 설정값 변경은?