문제 1
수백만 개의 IoT 디바이스에서 초당 대량으로 발생하는 실시간 스트리밍 데이터를 수집하고 순서를 유지한 채 처리해야 한다. 어떤 서비스가 적합한가?
Amazon Kinesis Data Streams · 정답Amazon S3 StandardAWS SnowballAmazon EBS문제 2
재택 근무 직원에게 회사 데이터를 로컬에 남기지 않고 안전하게 사용할 수 있는 클라우드 기반 가상 데스크톱을 제공하고 싶다. 어떤 서비스가 적합한가?
AWS Cloud9 · 내 답Amazon WorkSpaces · 정답AWS CloudShellAmazon AppStream 2.0 (앱 단위 스트리밍에 더 특화)문제 3
보안 그룹과 네트워크 ACL(NACL)의 차이에 대한 설명으로 올바른 것은?
NACL은 인스턴스 단위로만 적용되고 보안 그룹은 서브넷 단위로만 적용된다보안 그룹은 상태 저장(stateful)형이라 응답 트래픽을 자동 허용하고, NACL은 상태 비저장(stateless)형이라 인바운드/아웃바운드 규칙을 모두 명시해야 한다 · 정답둘 다 완전히 동일하게 동작하며 차이가 없다보안 그룹은 거부(Deny) 규칙을 지원하지만 NACL은 허용(Allow)만 가능하다문제 4
조직 내 모든 AWS 계정에서 특정 리전만 사용하도록 강제하고, 특정 서비스(예: 특정 계정에서 EC2 생성 금지) 사용을 계정 단위로 원천 차단하고 싶다. 어떤 기능이 적합한가?
AWS Organizations의 서비스 제어 정책(SCP) · 정답루트 계정 비밀번호 공유S3 버킷 정책각 계정의 IAM 사용자 정책을 개별적으로 수정문제 5
HPC(고성능 컴퓨팅) 워크로드에서 노드 간 지연 시간을 최소화하기 위해 인스턴스들을 물리적으로 가깝게 배치하고 싶다. 어떤 배치 그룹 전략을 사용해야 하는가?
배치 그룹은 지연 시간에 영향을 주지 않음파티션 배치 그룹만 사용 가능분산 배치 그룹(Spread Placement Group)클러스터 배치 그룹(Cluster Placement Group) · 정답문제 6
AWS X-Ray와 Amazon CloudWatch의 역할 차이를 올바르게 설명한 것은?
X-Ray는 온프레미스에서만 사용 가능하다CloudWatch는 분산 추적 전용이고 X-Ray는 지표 수집 전용이다X-Ray는 요청 단위의 분산 추적(어디서 지연이 발생했는지)에 특화되어 있고, CloudWatch는 지표·로그·알람 등 전반적인 모니터링을 담당한다 · 정답두 서비스는 완전히 동일한 기능을 제공하며 하나만 사용하면 된다응답하지 않음
문제 7
여러 부서가 공유하는 계정에서 어떤 부서가 얼마의 비용을 사용했는지 청구서에서 구분하고 싶다. 어떤 방법이 적합한가?
부서마다 별도의 AWS Organizations 루트 계정 생성리소스에 비용 할당 태그(Cost Allocation Tag)를 지정하고 Cost Explorer에서 필터링 · 정답리소스 이름에 부서명만 포함(태그 없이)매달 수동으로 청구서를 나눠 계산응답하지 않음
문제 8
표준화된 소프트웨어 스택이 미리 설치된 EC2 인스턴스를 빠르게 반복적으로 배포하고 싶다. 매번 처음부터 설정하지 않으려면 무엇을 만들어야 하는가?
보안 그룹만 복제매번 새 서브넷 생성커스텀 AMI(골든 이미지) 생성 · 정답S3 버킷에 설정 스크립트만 저장응답하지 않음
문제 9
지속적으로 높은 처리량이 필요한 데이터베이스 워크로드에 gp2보다 더 저렴하면서도 IOPS를 처리량과 독립적으로 프로비저닝할 수 있는 EBS 볼륨 타입은?
gp3 · 정답sc1 (콜드 HDD)인스턴스 스토어st1 (처리량 최적화 HDD)응답하지 않음
문제 10
직접 규칙을 하나하나 작성하지 않고, AWS와 보안 파트너가 지속적으로 업데이트하는 검증된 공격 패턴(SQL 인젝션, 알려진 취약점 등) 방어 규칙 세트를 WAF에 빠르게 적용하고 싶다. 어떤 기능이 적합한가?
AWS WAF 관리형 규칙 그룹(Managed Rule Groups) · 정답커스텀 규칙만 처음부터 작성보안 그룹 규칙 강화NACL 규칙 강화응답하지 않음