Q76. AWS DataSync와 Direct Connect로 안전하고 빠른 대용량 데이터 전송하기

AWS 자격증을 준비하는 여러분, 안녕하세요. 오늘은 온프레미스 데이터 센터에서 AWS로 대용량의 민감한 데이터를 안전하고 효율적으로 전송하는 방법에 대해 알아보겠습니다. 이는 실제 기업 환경에서 자주 마주치는 과제이며, AWS 솔루션 아키텍트로서 꼭 알아야 할 중요한 주제입니다. 문제 상황 Q1: 회사는 단일 공장에 있는 여러 기계에서 매일 10TB의 계측 데이터를 수신합니다. 데이터는 공장 내에 위치한 온프레미스 데이터 센터의 SAN(Storage Area Network)에 저장된 JSON 파일로 구성됩니다. 회사는 이 데이터를 Amazon S3로 전송하여 중요한 실시간에 가까운 분석을 제공하는 여러 추가 시스템에서 액세스할 수 있기를 원합니다. 데이터가 민감한 것으로 간주되기 때문에 안전한 전송이 중요합니다. 가장 안정적인 데이터 전송을 제공하는 솔루션은 무엇입니까? <small>A company receives 10 TB of telemetry data daily from multiple machines in a single factory. The data consists of JSON files stored on a storage area network (SAN) in an on-premises data center in the factory. The company wants to transfer this data to Amazon S3 so that multiple additional systems can access it to provide critical near-real-time analytics. Secure transfer is important because the data is considered sensitive. Which solution will provide the MOST reliable data transfer?</small> 선택지 A. 공용 인터넷을 통한 AWS DataSyn...

Q75. AWS 서버리스 아키텍처로 애플리케이션 성능과 확장성 개선하기

AWS 자격증을 준비하는 여러분, 안녕하세요. 오늘은 온프레미스 환경에서 AWS 클라우드로 애플리케이션을 마이그레이션하면서 성능을 개선하고 현대화하는 방법에 대해 알아보겠습니다. 이 문제를 통해 서버리스 아키텍처의 이점과 AWS의 다양한 관리형 서비스를 활용하는 방법을 이해할 수 있습니다. 문제 상황 Q1: 한 회사에서 애플리케이션의 성능을 개선하기 위해 다계층 애플리케이션을 온프레미스에서 AWS 클라우드로 이동하려고 합니다. 애플리케이션은 RESTful 서비스를 통해 서로 통신하는 애플리케이션 계층으로 구성됩니다. 한 계층이 오버로드되면 트랜잭션이 삭제됩니다. 솔루션 설계자는 이러한 문제를 해결하고 애플리케이션을 현대화하는 솔루션을 설계해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족하고 운영상 가장 효율적입니까? <small>A company wants to move a multi-tiered application from on-premises to the AWS Cloud to improve the application's performance. The application consists of application tiers that communicate with each other through RESTful services. When one tier becomes overloaded, transactions are dropped. A solutions architect needs to design a solution that addresses these issues and modernizes the application. Which solution will meet these requirements and be the MOST operationally efficient?</small> 선택지 A. Amazon API Gateway를 사용하고 애플리케이션 계층으로 AWS Lambda 함수에 트...

Q74. AWS 보안 그룹 구성 - 2계층 웹 애플리케이션의 보안 강화

AWS 자격증을 준비하는 여러분, 안녕하세요. 오늘은 2계층 웹 애플리케이션의 보안 그룹 구성에 대해 알아보겠습니다. 이 주제는 AWS Certified Solutions Architect - Associate 시험에서 자주 다루어지는 중요한 내용입니다. 문제 상황 Q1: 솔루션 설계자는 2계층 웹 애플리케이션을 설계하고 있습니다. 애플리케이션은 퍼블릭 서브넷의 Amazon EC2에서 호스팅되는 퍼블릭 웹 티어로 구성됩니다. 데이터베이스 계층은 프라이빗 서브넷의 Amazon EC2에서 실행되는 Microsoft SQL Server로 구성됩니다. 보안은 회사의 최우선 과제입니다. 이 상황에서 보안 그룹을 어떻게 구성해야 합니까? (2개를 선택하세요.) <small>A solutions architect is designing a two-tier web application. The application consists of a public web tier hosted on Amazon EC2 in a public subnet. The database tier consists of Microsoft SQL Server running on Amazon EC2 in a private subnet. Security is the company's top priority. How should the security groups be configured in this situation? (Select TWO.)</small> 선택지 A. 0.0.0.0/0에서 포트 443의 인바운드 트래픽을 허용하도록 웹 계층에 대한 보안 그룹을 구성합니다. <small>Configure the security group for the web tier to allow inbound traffic on port 443 from 0.0.0.0/0.</small> B. 0.0.0.0/0에서 포트 443의 아웃바운드 트...

Q73. AWS 보안 그룹을 활용한 안전한 배스천 호스트 구성하기

AWS 자격증을 준비하는 여러분, 안녕하세요. 오늘은 AWS 네트워크 보안의 핵심 요소인 보안 그룹(Security Group)을 활용하여 안전한 배스천 호스트를 구성하는 방법에 대해 알아보겠습니다. 이 문제를 통해 VPC, 서브넷, EC2 인스턴스, 그리고 보안 그룹 간의 상호작용을 이해할 수 있을 것입니다. 문제 상황 Q1: 한 회사가 최근 프라이빗 서브넷의 Amazon EC2에서 Linux 기반 애플리케이션 인스턴스를 시작하고 VPC의 퍼블릭 서브넷에 있는 Amazon EC2 인스턴스에서 Linux 기반 배스천 호스트를 시작했습니다. 솔루션 설계자는 사내 네트워크에서 회사의 인터넷 연결을 통해 배스천 호스트 및 애플리케이션 서버에 연결해야 합니다. 솔루션 설계자는 모든 EC2 인스턴스의 보안 그룹이 해당 액세스를 허용하는지 확인해야 합니다. 솔루션 설계자는 이러한 요구 사항을 충족하기 위해 어떤 단계 조합을 취해야 합니까? (2개를 선택하세요.) <small>A company recently launched Linux-based application instances on Amazon EC2 in private subnets and Linux-based bastion hosts on Amazon EC2 instances in public subnets of a VPC. A solutions architect needs to connect to the bastion hosts and application servers from the company's on-premises network through the company's internet connection. The solutions architect must ensure that the security groups of all EC2 instances allow that access. Which combination of steps should the s...

Q72. AWS S3 VPC 엔드포인트로 데이터 전송 비용 절감하기

AWS 자격증을 준비하는 여러분, 안녕하세요. 오늘은 AWS 솔루션 아키텍트 연습 문제를 통해 VPC 엔드포인트를 활용한 데이터 전송 비용 절감 방법에 대해 알아보겠습니다. 이 문제는 실제 기업 환경에서 자주 마주치는 비용 최적화 시나리오를 다루고 있어 실무에 큰 도움이 될 것입니다. 문제 상황 Q1: 회사는 동일한 AWS 리전에 있는 Amazon S3 버킷에서 사진을 자주 업로드 및 다운로드해야 하는 사진 처리 애플리케이션을 실행합니다. 솔루션 설계자는 데이터 전송 비용이 증가한다는 사실을 알게 되었고 이러한 비용을 줄이기 위한 솔루션을 구현해야 합니다. 솔루션 설계자는 이 요구 사항을 어떻게 충족할 수 있습니까? <small>A company runs a photo processing application that needs to frequently upload and download photos from an Amazon S3 bucket in the same AWS Region. A solutions architect has noticed that data transfer costs are increasing and needs to implement a solution to reduce these costs. How can the solutions architect meet this requirement?</small> 선택지 A. Amazon API Gateway를 퍼블릭 서브넷에 배포하고 이를 통해 S3 호출을 라우팅하도록 라우팅 테이블을 조정합니다. <small>Deploy Amazon API Gateway in a public subnet and adjust the routing table to route S3 calls through it.</small> B. NAT 게이트웨이를 퍼블릭 서브넷에 배포하고 S3 버킷에 대한 액세스를 허용하는 엔드포인트 정책을 연결합니다. ...

Q71. DynamoDB의 데이터 복구 전략 - 지정 시간 복구(PITR)의 강력함

AWS 자격증을 준비하는 여러분, 안녕하세요. 오늘은 DynamoDB의 데이터 복구 전략에 대해 알아보겠습니다. 특히 지정 시간 복구(Point-in-Time Recovery, PITR)가 어떻게 엄격한 RPO와 RTO 요구사항을 충족시킬 수 있는지 살펴보겠습니다. 문제 상황 Q1: 한 회사는 Amazon DynamoDB를 사용하여 고객 정보를 저장하는 쇼핑 애플리케이션을 실행합니다. 데이터 손상의 경우 솔루션 설계자는 15분의 RPO(복구 시점 목표)와 1시간의 RTO(복구 시간 목표)를 충족하는 솔루션을 설계해야 합니다. 이러한 요구 사항을 충족하기 위해 솔루션 설계자는 무엇을 권장해야 합니까? <small>A company runs a shopping application that uses Amazon DynamoDB to store customer information. In case of data corruption, a solutions architect must design a solution that meets a recovery point objective (RPO) of 15 minutes and a recovery time objective (RTO) of 1 hour. What should the solutions architect recommend to meet these requirements?</small> 선택지 A. DynamoDB 전역 테이블을 구성합니다. RPO 복구의 경우 애플리케이션이 다른 AWS 리전을 가리키도록 합니다. <small>Configure DynamoDB global tables. For RPO recovery, point the application to a different AWS Region.</small> B. DynamoDB 지정 시간 복구를 구성합니다. RPO 복구의 경우 원하는 시점으로 복원합니다. <small>...

Q70. Application Load Balancer로 HTTP 애플리케이션 가용성 개선하기

AWS 자격증을 준비하는 여러분, 안녕하세요. 오늘은 네트워크 로드 밸런서(NLB)와 애플리케이션 로드 밸런서(ALB)의 차이점, 그리고 HTTP 애플리케이션의 가용성을 개선하는 방법에 대해 알아보겠습니다. 이 문제를 통해 로드 밸런서 선택의 중요성과 Auto Scaling 그룹의 활용 방법을 이해할 수 있습니다. 문제 상황 Q1: 회사의 HTTP 애플리케이션은 NLB(Network Load Balancer) 뒤에 있습니다. NLB의 대상 그룹은 웹 서비스를 실행하는 여러 EC2 인스턴스와 함께 Amazon EC2 Auto Scaling 그룹을 사용하도록 구성됩니다. 회사는 NLB가 애플리케이션에 대한 HTTP 오류를 감지하지 못한다는 것을 알게 되었습니다. 이러한 오류는 웹 서비스를 실행하는 EC2 인스턴스를 수동으로 다시 시작해야 합니다. 회사는 사용자 정의 스크립트나 코드를 작성하지 않고 애플리케이션의 가용성을 개선해야 합니다. 솔루션 설계자는 이러한 요구 사항을 충족하기 위해 무엇을 해야 합니까? <small>A company's HTTP application is behind a Network Load Balancer (NLB). The NLB's target group is configured to use an Amazon EC2 Auto Scaling group with multiple EC2 instances that run a web service. The company has discovered that the NLB is not detecting HTTP errors for the application. These errors require manual restarts of the EC2 instances that run the web service. The company needs to improve the application's availability without writing...