Q64. AWS 하이브리드 클라우드 환경에서의 효율적인 파일 스토리지 관리

AWS 자격증을 준비하는 여러분, 안녕하세요. 오늘은 온프레미스 환경과 AWS 클라우드 환경을 연결하는 하이브리드 클라우드 아키텍처에서 효율적인 파일 스토리지 관리 방법에 대해 알아보겠습니다. 이는 AWS Certified Solutions Architect - Associate 자격증 시험에서 자주 다루는 중요한 주제입니다. 문제 상황 Q1: 한 회사가 온프레미스에서 실행 중인 Windows 파일 서버에 5TB 이상의 파일 데이터를 보유하고 있습니다. 사용자와 애플리케이션은 매일 이 데이터와 상호작용합니다. 회사는 Windows 워크로드를 AWS로 마이그레이션하고 있으며, 이 과정에서 최소한의 지연 시간으로 AWS와 온프레미스 파일 스토리지에 모두 액세스할 수 있어야 합니다. 또한 운영 오버헤드를 최소화하고 기존 파일 액세스 패턴을 크게 변경하지 않는 솔루션이 필요합니다. 회사는 AWS 연결을 위해 AWS Site-to-Site VPN 연결을 사용하고 있습니다. 이러한 요구사항을 충족하기 위해 솔루션 아키텍트는 어떤 방안을 제시해야 할까요? <small>A company has more than 5 TB of file data in a Windows file server that runs on premises. Users and applications interact with the data daily. The company is migrating its Windows workloads to AWS. As the company continues this process, the company needs to be able to access the file storage on AWS and on premises with minimum latency. The company needs a solution that minimizes operational overhead and that requires no significant chan...

Q63. S3와 Lambda를 활용한 확장 가능한 이미지 변환 솔루션

AWS 자격증을 준비하는 여러분, 안녕하세요. 오늘은 실제 기업 환경에서 자주 마주치는 대용량 파일 처리 시나리오를 통해 AWS의 핵심 서비스들의 활용법을 알아보겠습니다. 특히 S3와 Lambda를 조합한 서버리스 아키텍처의 강점을 이해하는 데 중점을 두겠습니다. 문제 상황 Q1: 한 회사가 AWS에서 인프라를 운영 중이며, 문서 관리 애플리케이션에 70만 명의 사용자 기반을 보유하고 있습니다. 이 회사는 대용량 .pdf 파일을 .jpg 이미지 파일로 변환하는 새로운 제품을 개발하려고 합니다. .pdf 파일의 평균 크기는 5MB입니다. 회사는 원본 파일과 변환된 파일을 모두 보관해야 하며, 시간이 지남에 따라 급증할 수 있는 수요에 대응할 수 있는 확장 가능한 솔루션이 필요합니다. 어떤 솔루션이 이러한 요구 사항을 가장 비용 효율적으로 충족할 수 있을까요? <small>A company runs its infrastructure on AWS and has a registered base of 700,000 for its document management application. The company wants to create a product that converts large .pdf files to .jpg image files. The .pdf files average 5 MB in size. The company needs to keep both the original files and the converted files. A solutions architect must design a scalable solution that can accommodate rapidly increasing demand over time. Which solution will meet these requirements MOST cost-effectively?</small> 선택지 A. .pdf 파일을 Amazon S3에 저장...

Q62. AWS Certificate Manager로 외부 SSL TLS 인증서 관리하기

안녕하세요, AWS 자격증을 준비하시는 여러분. 오늘은 SSL/TLS 인증서 관리와 관련된 중요한 문제를 살펴보겠습니다. 이 문제를 통해 AWS Certificate Manager(ACM)의 기능과 외부 인증서 관리에 대해 자세히 알아보겠습니다. 문제 상황 Q1: 회사에서 AWS에 새로운 공개 웹 애플리케이션을 배포하고 있습니다. 애플리케이션은 ALB(Application Load Balancer) 뒤에서 실행됩니다. 애플리케이션은 외부 CA(인증 기관)에서 발급한 SSL/TLS 인증서를 사용하여 에지에서 암호화해야 합니다. 인증서가 만료되기 전에 매년 인증서를 교체해야 합니다. 솔루션 설계자는 이러한 요구 사항을 충족하기 위해 무엇을 해야 합니까? <small>A company is deploying a new public web application to AWS. The application runs behind an Application Load Balancer (ALB). The application must be encrypted at the edge using an SSL/TLS certificate issued by an external certificate authority (CA). The certificate must be rotated annually before it expires. What should a solutions architect do to meet these requirements?</small> 선택지 A. AWS Certificate Manager(ACM)를 사용하여 SSL/TLS 인증서를 발급합니다. 인증서를 ALB에 적용합니다. 관리형 갱신 기능을 사용하여 인증서를 자동으로 교체합니다. <small>Use AWS Certificate Manager (ACM) to issue an SSL/TLS certificate. Apply the certificate t...

Q61. AWS Secrets Manager로 데이터베이스 자격 증명 안전하게 관리하기

AWS 자격증을 준비하는 여러분, 안녕하세요. 오늘은 데이터베이스 자격 증명 관리에 관한 중요한 문제를 살펴보겠습니다. 이 문제는 보안과 자동화의 균형을 잡는 방법을 테스트합니다. 문제 상황 Q1: 한 회사가 AWS에서 2계층 웹 애플리케이션을 개발하고 있습니다. 회사 개발자는 백엔드 Amazon RDS 데이터베이스에 직접 연결되는 Amazon EC2 인스턴스에 애플리케이션을 배포했습니다. 회사는 애플리케이션에 데이터베이스 자격 증명을 하드코딩해서는 안 됩니다. 또한 회사는 정기적으로 데이터베이스 자격 증명을 자동으로 교체하는 솔루션을 구현해야 합니다. 최소한의 운영 오버헤드로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까? <small>A company is developing a two-tier web application on AWS. The company's developers have deployed the application on Amazon EC2 instances that connect directly to a backend Amazon RDS database. The company must not hardcode database credentials into the application. The company also needs to implement a solution to automatically rotate database credentials regularly. What solution will meet these requirements with the LEAST operational overhead?</small> 선택지 A. 인스턴스 메타데이터에 데이터베이스 자격 증명을 저장합니다. Amazon EventBridge(Amazon CloudWatch Events) 규칙을 사용하여 RDS 자격 증명과 인스턴스 메타데이터를 동시에 업데이트하는 예약된 AWS Lambda 함수를 실행...

Q60. AWS Application Load Balancer를 활용한 HTTP에서 HTTPS로의 안전한 리디렉션

AWS 자격증을 준비하는 여러분, 안녕하세요. 오늘은 웹 애플리케이션의 보안을 강화하는 중요한 기술인 HTTP에서 HTTPS로의 리디렉션에 대해 알아보겠습니다. 이는 AWS Certified Solutions Architect - Associate 자격증 시험에서 자주 다루는 주제이며, 실제 업무 환경에서도 매우 중요한 기술입니다. 문제 상황 Q1: 회사에 AWS에서 호스팅되는 웹 사이트가 있습니다. 웹 사이트는 HTTP와 HTTPS를 별도로 처리하도록 구성된 ALB(Application Load Balancer) 뒤에 있습니다. 회사는 요청이 HTTPS를 사용하도록 모든 요청을 웹사이트로 전달하려고 합니다. 솔루션 설계자는 이 요구 사항을 충족하기 위해 무엇을 해야 합니까? <small>A company has a website hosted on AWS. The website is behind an Application Load Balancer (ALB) that is configured to handle HTTP and HTTPS separately. The company wants to forward all requests to the website using HTTPS. What should a solutions architect do to meet this requirement?</small> 선택지 A. HTTPS 트래픽만 허용하도록 ALB의 네트워크 ACL을 업데이트합니다. <small>Update the network ACL of the ALB to allow only HTTPS traffic.</small> B. URL의 HTTP를 HTTPS로 바꾸는 규칙을 만듭니다. <small>Create a rule to replace HTTP with HTTPS in the URL.</small> C. ALB에서 리스너 규칙을 생성하여 HTTP 트래픽을 HTT...

Q59. Amazon Kinesis로 대규모 클릭스트림 데이터 실시간 분석하기

AWS 자격증을 준비하는 여러분, 안녕하세요. 오늘은 대규모 웹 트래픽 데이터를 실시간으로 처리하고 분석하는 방법에 대해 알아보겠습니다. 특히 Amazon Kinesis 서비스군을 활용한 효율적인 데이터 파이프라인 구축 방법을 살펴보겠습니다. 문제 상황 Q1: 회사는 300개 이상의 글로벌 웹사이트 및 애플리케이션을 호스팅합니다. 이 회사는 매일 30TB 이상의 클릭스트림 데이터를 분석할 플랫폼이 필요합니다. 솔루션 설계자는 클릭스트림 데이터를 전송하고 처리하기 위해 무엇을 해야 합니까? <small>A company hosts more than 300 global websites and applications. The company needs a platform to analyze more than 30 TB of clickstream data daily. What should a solutions architect do to transfer and process the clickstream data?</small> 선택지 A. AWS Data Pipeline을 설계하여 데이터를 Amazon S3 버킷에 보관하고 데이터로 Amazon EMR 클러스터를 실행하여 분석을 생성합니다. <small>Design an AWS Data Pipeline to store the data in Amazon S3 buckets and run Amazon EMR clusters on the data to generate analytics.</small> B. Amazon EC2 인스턴스의 Auto Scaling 그룹을 생성하여 데이터를 처리하고 Amazon Redshift가 분석에 사용할 수 있도록 Amazon S3 데이터 레이크로 보냅니다. <small>Create an Auto Scaling group of Amazon EC2 instances to process the data and sen...

Q58. AWS Fargate로 컨테이너 관리의 부담을 덜다 - ECS의 서버리스 솔루션

AWS 자격증을 준비하는 여러분, 안녕하세요. 오늘은 컨테이너 관리와 관련된 중요한 개념을 다루는 문제를 살펴보겠습니다. 이 문제는 기업이 인프라 관리 부담을 줄이면서 컨테이너화된 애플리케이션을 효율적으로 운영하는 방법에 대해 다루고 있습니다. 문제 상황 Q1: 회사는 확장성 및 가용성에 대한 요구 사항을 충족하기 위해 컨테이너에서 중요한 응용 프로그램을 실행하려고 합니다. 회사는 중요한 응용 프로그램의 유지 관리에 집중하는 것을 선호합니다. 회사는 컨테이너화된 워크로드를 실행하는 기본 인프라의 프로비저닝 및 관리에 대한 책임을 원하지 않습니다. 솔루션 설계자는 이러한 요구 사항을 충족하기 위해 무엇을 해야 합니까? <small>A company wants to run a critical application in containers to meet requirements for scalability and availability. The company prefers to focus on maintenance of the critical application. The company does not want responsibility for provisioning and managing the underlying infrastructure that runs the containerized workloads. What should a solutions architect do to meet these requirements?</small> 선택지 A. Amazon EC2 인스턴스를 사용하고 인스턴스에 Docker를 설치합니다. <small>Use Amazon EC2 instances and install Docker on the instances.</small> B. Amazon EC2 작업자 노드에서 Amazon Elastic Container Service(Amazon ECS)를 사용합니다....