SAA-C03으로

중단된 연습

4 / 5 문제까지 응답 (전체 10문제 중 중단)

  1. 문제 1

    수백만 개의 IoT 디바이스에서 초당 대량으로 발생하는 실시간 스트리밍 데이터를 수집하고 순서를 유지한 채 처리해야 한다. 어떤 서비스가 적합한가?

    Amazon Kinesis Data Streams · 정답
    Amazon S3 Standard
    AWS Snowball
    Amazon EBS
  2. 문제 2

    재택 근무 직원에게 회사 데이터를 로컬에 남기지 않고 안전하게 사용할 수 있는 클라우드 기반 가상 데스크톱을 제공하고 싶다. 어떤 서비스가 적합한가?

    AWS Cloud9 · 내 답
    Amazon WorkSpaces · 정답
    AWS CloudShell
    Amazon AppStream 2.0 (앱 단위 스트리밍에 더 특화)
  3. 문제 3

    보안 그룹과 네트워크 ACL(NACL)의 차이에 대한 설명으로 올바른 것은?

    NACL은 인스턴스 단위로만 적용되고 보안 그룹은 서브넷 단위로만 적용된다
    보안 그룹은 상태 저장(stateful)형이라 응답 트래픽을 자동 허용하고, NACL은 상태 비저장(stateless)형이라 인바운드/아웃바운드 규칙을 모두 명시해야 한다 · 정답
    둘 다 완전히 동일하게 동작하며 차이가 없다
    보안 그룹은 거부(Deny) 규칙을 지원하지만 NACL은 허용(Allow)만 가능하다
  4. 문제 4

    조직 내 모든 AWS 계정에서 특정 리전만 사용하도록 강제하고, 특정 서비스(예: 특정 계정에서 EC2 생성 금지) 사용을 계정 단위로 원천 차단하고 싶다. 어떤 기능이 적합한가?

    AWS Organizations의 서비스 제어 정책(SCP) · 정답
    루트 계정 비밀번호 공유
    S3 버킷 정책
    각 계정의 IAM 사용자 정책을 개별적으로 수정
  5. 문제 5

    HPC(고성능 컴퓨팅) 워크로드에서 노드 간 지연 시간을 최소화하기 위해 인스턴스들을 물리적으로 가깝게 배치하고 싶다. 어떤 배치 그룹 전략을 사용해야 하는가?

    배치 그룹은 지연 시간에 영향을 주지 않음
    파티션 배치 그룹만 사용 가능
    분산 배치 그룹(Spread Placement Group)
    클러스터 배치 그룹(Cluster Placement Group) · 정답
  6. 문제 6

    AWS X-Ray와 Amazon CloudWatch의 역할 차이를 올바르게 설명한 것은?

    X-Ray는 온프레미스에서만 사용 가능하다
    CloudWatch는 분산 추적 전용이고 X-Ray는 지표 수집 전용이다
    X-Ray는 요청 단위의 분산 추적(어디서 지연이 발생했는지)에 특화되어 있고, CloudWatch는 지표·로그·알람 등 전반적인 모니터링을 담당한다 · 정답
    두 서비스는 완전히 동일한 기능을 제공하며 하나만 사용하면 된다

    응답하지 않음

  7. 문제 7

    여러 부서가 공유하는 계정에서 어떤 부서가 얼마의 비용을 사용했는지 청구서에서 구분하고 싶다. 어떤 방법이 적합한가?

    부서마다 별도의 AWS Organizations 루트 계정 생성
    리소스에 비용 할당 태그(Cost Allocation Tag)를 지정하고 Cost Explorer에서 필터링 · 정답
    리소스 이름에 부서명만 포함(태그 없이)
    매달 수동으로 청구서를 나눠 계산

    응답하지 않음

  8. 문제 8

    표준화된 소프트웨어 스택이 미리 설치된 EC2 인스턴스를 빠르게 반복적으로 배포하고 싶다. 매번 처음부터 설정하지 않으려면 무엇을 만들어야 하는가?

    보안 그룹만 복제
    매번 새 서브넷 생성
    커스텀 AMI(골든 이미지) 생성 · 정답
    S3 버킷에 설정 스크립트만 저장

    응답하지 않음

  9. 문제 9

    지속적으로 높은 처리량이 필요한 데이터베이스 워크로드에 gp2보다 더 저렴하면서도 IOPS를 처리량과 독립적으로 프로비저닝할 수 있는 EBS 볼륨 타입은?

    gp3 · 정답
    sc1 (콜드 HDD)
    인스턴스 스토어
    st1 (처리량 최적화 HDD)

    응답하지 않음

  10. 문제 10

    직접 규칙을 하나하나 작성하지 않고, AWS와 보안 파트너가 지속적으로 업데이트하는 검증된 공격 패턴(SQL 인젝션, 알려진 취약점 등) 방어 규칙 세트를 WAF에 빠르게 적용하고 싶다. 어떤 기능이 적합한가?

    AWS WAF 관리형 규칙 그룹(Managed Rule Groups) · 정답
    커스텀 규칙만 처음부터 작성
    보안 그룹 규칙 강화
    NACL 규칙 강화

    응답하지 않음

SAA-C03으로 돌아가기