AWS SAA C03 연습 문제 (401~425번)

실제 기출문제를 풀고 실력을 점검해 보세요.

Q401

기존 온프레미스 앱을 AWS로 옮기려 합니다. 최근 정전으로 DB 서버가 죽어 데이터 손실이 발생했었는데, 이를 방지하기 위해 '단일 실패 지점(SPOF)'을 없애고 사용자 요구에 맞춰 자동 확장되는 구조를 만들고 싶습니다. 가장 적합한 구성은?

Q402

Kinesis Data Streams로 대량의 실시간 데이터를 받고 있습니다. 격일로 한 번씩 데이터를 가져와 S3에 기록하는데, 확인해보니 S3에 들어온 데이터가 일부 유실되었습니다. 가장 먼저 확인하고 수정할 설정은?

Q403

Lambda 함수를 써서 파일을 S3에 업로드하는 앱을 만들고 있습니다. 이 함수가 S3에 접근할 수 있게 정당한 권한을 부여하는 가장 올바른 보안 절차는?

Q404

S3에 파일이 올라오면 Lambda가 즉시 처리하는 앱을 운영 중인데, 갑자기 파일이 쏟아지자 일부 처리가 누락되는 현상이 생겼습니다. 시스템의 내구성을 높이기 위한 설계적 개선안은?

Q405

평일 업무 시간에는 트래픽이 몰리고 주말에는 아예 안 쓰는 서비스가 있습니다. 돈을 아끼면서도 수요에 맞춰 능동적으로 움직이게 하려면 어떤 설정을 조합해야 할까요? (2개 선택)

Q406

웹 서버는 외부 인터넷(포트 443)에서 손님을 받아야 하고, DB는 오직 우리 웹 서버(포트 3306)의 말만 들어야 합니다. 이를 보안 그룹으로 고상하게 구현하려면? (2개 선택)

Q407

게임 앱 제작 중인데, 고성능 병렬 처리를 위해 'Lustre' 방식으로 파일을 공유해야 합니다. 서버 관리가 전혀 필요 없는 완전 관리형 서비스를 골라주세요.

Q408

전 세계에 흩어진 수천 개의 기기로부터 UDP 신호를 받아 실시간 처리하는 게임을 만듭니다. 지연 시간을 극도로 낮추고 리전 장애 시 즉각 다른 곳으로 넘기고 싶습니다. 최강 리전 이동 조합은?

Q409

Windows 서버(IIS)들을 여러 AZ에 띄워 마이그레이션하려 합니다. 예전에 NAS에서 쓰던 파일 공유 기능을 클라우드에서도 그대로 쓰되, 가장 튼튼하고 관리하기 편한 대체재는?

Q410

EBS 볼륨에 기록되는 모든 데이터를 '유휴 상태(저장 중)'에서 무조건 암호화해야 한다는 보안 규정이 생겼습니다. 가장 확실하게 이를 준수하는 방법은?

Q411

들쭉날쭉한 방문자 패턴을 가진 MySQL 기반 앱을 AWS로 옮기려 합니다. DB 코드는 하나도 고치지 않으면서 사용자가 없을 땐 비용을 아끼고 많을 땐 알아서 커지는 솔루션은?

Q412

S3 버킷에 있는 우리 회사 문서들이 실수라도 인터넷에 공개되지 않게 '계정 전체'에 강력한 보안 못을 박고 싶습니다. 가장 안심할 수 있는 조치는?

Q413

쇼핑몰 앱에서 주문 확인 이메일을 보내는데 자꾸 지연이 발생합니다. 서버의 부담은 줄이면서 대량의 이메일을 안정적이고 저렴하게 보낼 전문 도구는?

Q414

매일 수백 개의 CSV 보고서 파일이 사내 서버(네트워크 공유)에 쌓입니다. 분석을 위해 이 파일들을 거의 실시간으로 S3에 저장해야 하는데, 사람의 손길을 최소화할 솔루션은?

Q415

페타바이트(PB)급 데이터를 S3에 쌓았는데 어떤 건 자주 보고 어떤 건 안 봅니다. 패턴을 일일이 분석하기엔 양이 너무 많을 때, 알아서 비용 최적화를 해주려면?

Q416

글로벌 쇼핑몰의 페이지 로딩 속도가 너무 느려 고객들이 탈출하고 있습니다. 정적 페이지와 DB 조회 속도를 모두 잡기 위해 취할 두 가지 조치는? (2개 선택)

Q417

VPC 프라이빗 서브넷에 있는 서버(EC2)와 Lambda가 1년 이상 동거하며 긴밀하게 대화해야 합니다. 네트워크 지연은 낮추고 비용은 최대한 아끼는 예약 조합은?

Q418

개발 계정에 있는 우리 팀원들이 운영 계정의 S3 버킷에 있는 중요 파일을 안전하게 꺼내 보게 하고 싶습니다. '최소 권한 원칙'을 지키며 연결하는 정석 방법은?

Q419

직원들이 실수로 암호화되지 않은 하드(EBS)를 생성하지 못하게 강제로 막고 싶습니다. 전체 계정에 'EBS 암호화'를 자동화하고 감시할 확실한 두 단계는? (2개 선택)

Q420

PostgreSQL DB를 운영 중인데, 장애 조치(Failover) 시간을 40초 이내로 단축하고 싶습니다. 비용은 아끼면서 읽기 작업은 부하를 나누고 싶을 때 최적의 고효율 구성은?

Q421

서버리스 기반의 초고성능 SFTP 서비스를 구축하려 합니다. IOPS 성능이 아주 좋아야 하고, 오직 신뢰할 수 있는 특정 IP 주소들만 들어올 수 있게 보안 그룹을 걸고 싶을 때 가장 좋은 조합은?

Q422

모델 데이터만 1GB에 달하는 기계 학습 서비스를 만듭니다. 사용량이 며칠간 0이었다가 갑자기 수천 건이 몰리는 극단적인 패턴일 때, 유연하게 대응하면서 돈 낭비 없는 설계는?

Q423

작성한 IAM 정책(Policy) 파일이 있습니다. 이 권한 문서(정책)를 직접 갖다 붙여서(Attach) 쓸 수 있는 대상은 누구일까요? (2개 선택)

Q424

웹 서버(프런트엔드)는 24시간 내내 켜져 있어야 하고, 작업 서버(백엔드)는 업무량에 따라 잠깐씩만 돌면 됩니다. 가장 알뜰하게 돈을 들여 아키텍처를 짠다면?

Q425

온프레미스에서 15,000 IOPS 이하의 부하를 처리 중입니다. 클라우드로 옮기면서 하드디스크 용량과는 상관없이 내가 원하는 속도(IOPS)만 딱 정해서 쓰고 싶을 때 가장 가성비 좋은 하드는?