AWS SAA C03 연습 문제 (476~500번)

실제 기출문제를 풀고 실력을 점검해 보세요.

Q476

회사가 급격히 성장하고 있어 매일 새로운 직원들이 들어옵니다. 부서별로 권한을 효율적으로 관리하기 위해 IAM 그룹을 만들었는데, 이 그룹원들에게 '가장 안전하게' 권한을 주는 방법은?

Q477

어떤 그룹이 S3 버킷 리스트를 보고 객체를 삭제해야 하는데, 삭제 기능이 작동하지 않습니다. 관리자가 만든 정책에 'Action' 부분이 비어 있거나 잘못된 것 같은데, 최소 권한 원칙을 지키며 추가해야 할 문구는?

Q478

로펌에서 법적 문서를 널리 공개해야 하는데, 한 가지 조건이 있습니다. 정해진 미래 날짜 전까지는 관리자를 포함해 누구도 이 파일을 고치거나 지울 수 없어야 합니다. 가장 안전한 설정은?

Q479

수동으로 만든 웹 사이트 인프라(ASG, ALB, RDS 등)를 이제 개발과 운영 환경에 똑같이 '복제'해서 빠르게 배포하고 싶습니다. 인프라를 코드로 정의해 자동화하는 추천 도구는?

Q480

보안팀장이 EC2와 S3 사이의 모든 통신이 절대로 '공용 인터넷'을 타지 말아야 한다고 엄명을 내렸습니다. 이 보안 규정을 지키기 위해 꼭 필요한 기능은?

Q481

DB에 새로운 데이터가 들어올 때마다 캐시(ElastiCache)에도 즉시 반영해서 '캐시와 DB의 데이터가 항상 100% 일치'하게 만들고 싶습니다. 어떤 캐싱 전략이 좋을까요?

Q482

온프레미스에 든 100GB의 과거 데이터를 S3로 옮겨야 합니다. 인터넷 회선은 100Mbps로 넉넉하지 않은데, 암호화까지 신경 쓰면서 '운영 수고'를 최소화하려면?

Q483

.NET 6 기반의 Windows 작업을 컨테이너로 만들었습니다. 이 작업을 10분마다 실행하는데, 매번 1~3분 정도 걸립니다. 가장 가성비 좋게 실행하는 방법은?

Q484

여러 개의 독립적인 계정들을 하나로 합치고, 사내 직원들이 쓰던 아이디(Directory Service)로 모든 계정에 로그인하게 만들고 싶습니다. 추진해야 할 2가지 작업은?

Q485

오래된 뉴스 영상들을 평소엔 거의 안 보지만 필요할 땐 '5분 안에' 바로 꺼내 볼 수 있게 보관하고 싶습니다. 비용을 가장 아끼는 저장소 등급은?

Q486

웹 화면은 정적이고, 로직은 컨테이너로 돌며, 데이터는 관계형 DB를 쓰는 3계층 앱을 만들려 합니다. 운영비를 아끼면서 관리 수고도 덜 수 있는 최상의 조합은?

Q487

사내 망(Linux 서버들)과 클라우드 서버들이 하나의 똑같은 파일 시스템을 '마운트'해서 나눠 쓰고 싶습니다. 사이트 간 VPN을 통해 사내에서도 접속 가능해야 할 때 추천하는 장치는?

Q488

회사 재무팀에서 "앞으로 우리 멤버 계정의 돈 관계(Billing)는 계정 주인(Root)이라 할지라도 절대로 못 보게 막아야 한다"고 요청했습니다. 가장 확실한 통제권은?

Q489

SNS로 주문 알림을 사내 서버에 보내는데, 간혹 알림이 배달되지 않는 사고가 납니다. 이 '길 잃은 주문'들을 14일 동안 안전하게 보관했다가 분석하고 싶다면?

Q490

DynamoDB에 든 보물 같은 데이터들을 S3로 실시간 백업하고 싶은데, DB 성능(읽기 용량)에는 1도 영향을 미치고 싶지 않습니다. 최소한의 코딩으로 가능한 방법은?

Q491

은행의 신용카드 승인 요청을 '비동기'로 처리하려 합니다. 보안을 위해 모든 데이터는 암호화(KMS)되어야 하고, 요청이 누락되면 안 됩니다. 가장 가성비 좋은 설계는?

Q492

개발자들이 테스트용으로 너무 비싼 고성능 EC2를 자꾸 만들어서 예산이 펑크 났습니다. 중앙에서 아예 계정별로 생성 가능한 서버 타입을 제한하려면?

Q493

고객 서비스 전화 품질을 AI로 분석하려 합니다. 녹음된 오디오를 텍스트로 바꾸고, 영어가 아니면 번역한 뒤, 고객의 기분(감정)이 좋았는지 나빴는지 분석해주는 3단계 서비스 조합은?

Q494

관리자가 서버를 끄려고 하는데 '403 Access Denied' 오류가 뜹니다. 정책을 보니 'Allow: ec2:TerminateInstances'가 분명히 있는데 왜 안 될까요? (정책 하단에 Condition으로 특정 IP 대역이 적혀 있습니다.)

Q495

S3 버킷 안에 혹시 손님들의 신용카드 번호나 여권 번호 같은 '민감한 개인정보(PII)'가 몰래 숨어있는지 전수 조사를 하고 싶습니다. 어떤 탐정 서비스를 고용할까요?

Q496

사내 서버실 하드디스크가 꽉 찼습니다. 앱은 수정하기 싫고, 블록(iSCSI) 저장소와 파일(NFS) 저장소가 둘 다 필요한데, 가까운 서버실에 캐시 데이터도 두고 싶은 욕심이 있습니다. 챙겨야 할 장치 2가지는?

Q497

프라이빗 서브넷의 EC2 서버들이 S3에 매일 엄청난 데이터를 쓰고 있는데, NAT 게이트웨이 요금이 너무 많이 나옵니다. 보안은 유지하면서 비용을 0원에 가깝게 줄이는 정석은?

Q498

고화질 사진들을 저장하는데, 앱 수정을 안 하려고 'S3 버전 관리' 기능을 켜서 최신본을 유지합니다. 돈이 너무 많이 나와서 딱 '최근 버전 2개'만 남기고 나머지는 싹 다 지우고 싶을 때, 가장 편한 방법은?

Q499

1Gbps 전용선(Direct Connect)을 깔았는데, 평소 사용량이 10%도 안 됩니다. 보안은 유지하면서도 고정비를 좀 줄여보라는 경영진의 압박이 들어온다면?

Q500

사내 망의 수많은 Windows 파일 서버들을 클라우드(FSx for Windows)로 이사 가려 합니다. 직원들 접속 권한(ACL)은 그대로 유지하면서 이사 짐을 가장 안전하게 옮기는 2가지 방법은?