| 자주 조회되진 않지만 즉시 조회 가능해야 하는 로그 파일을 S3에 저장하려 한다. 비용을 최소화하면서 요구사항을 만족하는 스토리지 클래스는? | 비용 최적화 | 0회 | 0회 | — |
| 중단되어도 재시작 가능한 대규모 배치 처리(예: 영상 인코딩)를 최대한 저렴하게 실행하고 싶다. 어떤 EC2 구매 옵션이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 향후 1~3년간 꾸준히 실행될 것이 확실한 EC2 워크로드의 비용을 온디맨드 대비 크게 절감하고 싶다. 어떤 옵션이 적합한가? | 비용 최적화 | 1회 | 1회 | 100% |
| 자주 접근되지 않는 데이터를 자동으로 저렴한 스토리지 클래스로 옮기고, 일정 기간 후에는 아카이브로 전환하고 싶다. 수동 개입 없이 이를 처리하려면? | 비용 최적화 | 2회 | 0회 | — |
| S3 Glacier에 보관된 데이터를 긴급 상황에서 몇 분 이내에 조회해야 한다. 어떤 검색 옵션을 선택해야 하는가? | 비용 최적화 | 0회 | 0회 | — |
| 트래픽이 매우 불규칙하고 예측하기 어려운 서비스에서, 사용한 만큼만 요청 단위로 비용을 지불하며 DynamoDB 용량을 관리하고 싶다. 어떤 용량 모드가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| AWS 계정의 비용 절감·보안·성능·내결함성 관점에서 자동화된 모범 사례 점검과 권장 사항을 받고 싶다. 어떤 도구가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 여러 팀의 지출 추이를 시각화하고, 예산을 초과하면 자동으로 알림을 받고 싶다. 어떤 조합이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 실제 사용률 데이터를 기반으로 과대 프로비저닝된 EC2/EBS 리소스에 대한 적정 크기(rightsizing) 권장 사항을 받고 싶다. 어떤 서비스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 트래픽이 거의 없다가 간헐적으로 급증하는 애플리케이션의 Aurora 데이터베이스 비용을, 사용량에 따라 자동으로 용량을 조절해 최적화하고 싶다. 어떤 옵션이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| DynamoDB에 저장된 세션 데이터가 일정 시간이 지나면 별도 삭제 코드 없이 자동으로 만료·삭제되도록 하고 싶다. 어떤 기능을 사용해야 하는가? | 비용 최적화 | 0회 | 0회 | — |
| AWS Well-Architected Framework에서 시스템을 평가하는 5가지(이후 6가지로 확장된) 관점 중, '운영 우수성', '보안', '안정성', '성능 효율성'과 함께 포함되는 나머지 하나는 무엇인가? | 비용 최적화 | 0회 | 0회 | — |
| 여러 부서가 공유하는 계정에서 어떤 부서가 얼마의 비용을 사용했는지 청구서에서 구분하고 싶다. 어떤 방법이 적합한가? | 비용 최적화 | 4회 | 1회 | 100% |
| 공개 데이터셋을 S3에 무료로 제공하되, 다운로드에 드는 데이터 전송 비용은 요청자(다운로드하는 쪽)가 부담하도록 하고 싶다. 어떤 기능을 사용해야 하는가? | 비용 최적화 | 1회 | 0회 | — |
| 조직 내에서 사용 중인 상용 소프트웨어 라이선스(예: 코어당 라이선스)를 EC2/온프레미스에 걸쳐 추적하고 한도를 초과하지 않도록 관리하고 싶다. 어떤 서비스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 특정 프로젝트에 속한 여러 종류의 리소스(EC2, RDS, S3 등)를 태그 기준으로 한 번에 조회·관리하고 싶다. 어떤 기능이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 초당 수천 건의 짧은(수 초 이내) 워크플로우 실행이 필요한 대량 이벤트 처리에서, 비용과 처리량 면에서 표준 Step Functions보다 더 적합한 옵션은? | 비용 최적화 | 0회 | 0회 | — |
| S3에 저장되는 객체의 접근 패턴을 예측할 수 없어(자주 조회될 수도, 전혀 조회되지 않을 수도 있음) 수동으로 스토리지 클래스를 관리하기 어렵다. 비용을 자동으로 최적화하려면 어떤 스토리지 클래스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 재생성 가능한 비필수 데이터(예: 썸네일 캐시)를 저장하며, 단일 가용 영역에만 저장해도 무방하고 비용을 더 아끼고 싶다. 어떤 S3 스토리지 클래스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 법적 규정상 7년간 보관해야 하지만 그 기간 동안 조회할 일이 거의 없는 감사 기록을 최소 비용으로 저장하고 싶다. 어떤 스토리지 클래스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 온디맨드 대비 EC2 컴퓨팅 비용을 낮추면서도, 향후 특정 인스턴스 패밀리에 얽매이지 않고 유연하게 사용량 기반 할인을 받고 싶다. 어떤 요금제가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 비용에 민감하지만 중단되어도 자동으로 다른 용량 풀로 대체되어야 하는 대규모 배치 워크로드에서, 여러 인스턴스 타입과 AZ에 걸쳐 스팟 용량을 자동으로 관리하고 부족하면 온디맨드로 보완하고 싶다. 어떤 기능이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 매달 청구 비용이 평소 패턴과 다르게 갑자기 급증하면 자동으로 감지해 알림을 받고 싶다(과거 대비 이상 지출 탐지). 어떤 서비스가 적합한가? | 비용 최적화 | 1회 | 0회 | — |
| 더 이상 사용되지 않는 레거시 애플리케이션을 발견했다. 마이그레이션 계획을 세우기 전에 어떤 전략을 먼저 고려해야 비용을 아낄 수 있는가? | 비용 최적화 | 0회 | 0회 | — |
| 사내에서 직접 유지보수하던 이메일 서버를 자체 개발 대신 Amazon WorkMail 같은 완전관리형 SaaS로 교체하려 한다. 어떤 마이그레이션 전략에 해당하는가? | 비용 최적화 | 1회 | 0회 | — |
| S3에 저장된 로그를 장기간 저비용으로 보관하면서도, 몇 시간 정도의 지연은 감수할 수 있는 대량(Bulk) 조회만 가끔 필요하다. Glacier Deep Archive보다는 접근성이 좋으면서 Standard-IA보다 저렴한 절충안이 필요할 때 사용하는 클래스는? | 비용 최적화 | 0회 | 0회 | — |
| 청구서 요약 수준이 아니라, 리소스·태그·사용 시간 단위까지 매우 상세한 비용 데이터를 받아 자체 BI 도구로 분석하고 싶다. 어떤 기능이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 더 이상 필요 없어진 예약 인스턴스(Reserved Instance) 잔여 기간을 다른 AWS 고객에게 판매해 비용을 일부 회수하고 싶다. 어떤 기능이 적합한가? | 비용 최적화 | 1회 | 0회 | — |
| 특정 인스턴스 패밀리에 고정되지 않고, 향후 다른 인스턴스 패밀리나 리전으로 워크로드를 유연하게 옮겨도 계속 할인 혜택을 유지하고 싶다. Reserved Instance 대비 Savings Plans의 장점은 무엇인가? | 비용 최적화 | 0회 | 0회 | — |
| 스팟 인스턴스가 회수(interrupt)되기 전 AWS가 사전에 제공하는 경고 시간은 얼마이며, 이를 활용해 어떻게 대응해야 하는가? | 비용 최적화 | 1회 | 0회 | — |
| 계정의 서비스 한도(할당량)에 근접해 향후 리소스 생성이 실패할 위험이 있는지 자동으로 점검받고 싶다. 어떤 도구의 체크 항목에 포함되는가? | 비용 최적화 | 0회 | 0회 | — |
| 조직 전체에서 어떤 스토리지 클래스를 얼마나 사용하고 있는지, 비용 절감 기회(예: 오래된 미사용 버킷)가 어디 있는지 시각적으로 분석하고 싶다. 어떤 서비스가 적합한가? | 비용 최적화 | 1회 | 0회 | — |
| 보안 모범 사례에 따라 IAM 사용자의 장기 액세스 키를 정기적으로 교체(rotate)하고, 오래된 미사용 키는 비활성화해야 한다. 이를 자동으로 점검·권고하는 것은 무엇인가? | 비용 최적화 | 1회 | 0회 | — |
| 여러 계정과 리전에 흩어진 수백 개의 S3 버킷 전체의 스토리지 사용량·비용 추이를 조직 차원에서 한눈에 파악하고, 최적화되지 않은 버킷을 찾아내고 싶다. 어떤 서비스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| EC2뿐 아니라 Fargate, Lambda 워크로드까지 걸쳐 있고, 향후 인스턴스 패밀리나 리전을 자주 바꿀 수도 있는 조직이 최대한 유연하게 온디맨드 대비 비용을 절감하고 싶다. 어떤 옵션이 가장 적합한가? | 비용 최적화 | 1회 | 0회 | — |
| 기존에 보유한 Windows Server/SQL Server 라이선스를 소켓·코어 단위로 그대로 EC2에 적용(BYOL)해야 하고, 물리 서버 단위 배치 가시성도 필요하다. 어떤 구매 옵션이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 같은 가용 영역 안에서 통신하는 EC2 인스턴스 간 데이터 전송 비용을 최소화하고 싶다. 어떤 방법이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 어떤 객체를 얼마나 자주 접근하는지 아직 파악되지 않은 상태에서, 실제 접근 패턴 데이터를 근거로 어떤 스토리지 클래스로 전환하면 좋을지 권장 사항을 받고 싶다. 수명 주기 규칙을 짜기 전에 어떤 기능을 먼저 사용해야 하는가? | 비용 최적화 | 0회 | 0회 | — |
| 예산을 초과하면 알림만 받는 것을 넘어, 특정 IAM 정책을 자동으로 연결해 리소스 생성을 즉시 제한하고 싶다. 어떤 기능을 사용해야 하는가? | 비용 최적화 | 0회 | 0회 | — |
| 매일 생성되는 상세 비용·사용량 보고서(CUR)를 S3에 적재하고, SQL로 직접 쿼리해 팀별 세부 비용을 분석하고 싶다. 어떤 조합이 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 분기에 한 번 정도만 조회하지만, 조회 시에는 즉시(밀리초 단위) 응답이 필요한 데이터를 최대한 저렴하게 저장하고 싶다. 어떤 스토리지 클래스가 적합한가? | 비용 최적화 | 1회 | 0회 | — |
| 실행 중인 인스턴스에 연결되지 않고 계정에 할당만 된 채로 남아있는 탄력적 IP가 여러 개 있다. 불필요한 비용이 발생하고 있다면 어떤 조치를 해야 하는가? | 비용 최적화 | 1회 | 0회 | — |
| 접근 빈도를 예측할 수 없는 객체를 모니터링 비용 없이(또는 최소한으로), 접근 패턴에 따라 자동으로 비용 최적 계층으로 옮기고 싶다. 별도 수명 주기 규칙을 세밀하게 관리하고 싶지 않다. 어떤 스토리지 클래스가 적합한가? | 비용 최적화 | 0회 | 0회 | — |
| 3년 예약 인스턴스를 구매했는데 프로젝트가 조기 종료되어 더 이상 필요 없게 되었다. 남은 약정 기간에 대한 손실을 최소화하려면 어떤 방법을 고려할 수 있는가? | 비용 최적화 | 1회 | 0회 | — |
| 구매한 Savings Plans가 실제로 얼마나 활용되고 있는지(커버리지·활용률)를 확인해 추가 구매 여부를 결정하고 싶다. 어떤 도구를 사용해야 하는가? | 비용 최적화 | 0회 | 0회 | — |
| Lambda 함수의 메모리 설정이 과도하게 높아 불필요한 비용이 발생하는 것으로 의심된다. 실제 실행 지표를 기반으로 적정 메모리 크기를 추천받고 싶다. 어떤 서비스가 적합한가? | 비용 최적화 | 1회 | 1회 | 0% |
| 트래픽이 거의 없는 개발용 VPC에서 프라이빗 서브넷의 아웃바운드 인터넷 접근을 위해 NAT 게이트웨이의 시간당 요금과 데이터 처리 요금이 부담스럽다. 비용을 아끼기 위한 대안은? | 비용 최적화 | 0회 | 0회 | — |
| 트래픽이 예측 불가능하게 급증하는 웹 서비스를 EC2로 운영 중이다. 수요에 따라 인스턴스 수를 자동으로 늘리고 줄이려면 무엇을 구성해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 이벤트 발생 시에만 짧게 실행되는 이미지 리사이징 작업을 서버 관리 부담 없이 처리하고 싶다. 가장 적합한 서비스는? | 고성능 아키텍처 | 0회 | 0회 | — |
| HTTP 헤더/경로 기반으로 트래픽을 여러 마이크로서비스로 라우팅해야 하는 웹 애플리케이션이 있다. 어떤 로드밸런서가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 전 세계 사용자에게 정적 웹 콘텐츠를 낮은 지연 시간으로 제공하고, 오리진(S3)의 부하도 줄이고 싶다. 어떤 서비스를 앞단에 두는 것이 좋은가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 수천 개의 EC2 인스턴스가 동시에 접근해야 하는 공유 파일 시스템이 필요하고, POSIX 호환 파일 인터페이스가 요구된다. 가장 적합한 스토리지는? | 고성능 아키텍처 | 0회 | 0회 | — |
| 게임 리더보드처럼 초당 수만 건의 읽기/쓰기가 발생하고 단일 자릿수 밀리초 응답이 필요한 데이터를 저장해야 한다. 어떤 데이터베이스가 가장 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 전 세계 여러 리전의 사용자가 동일한 테이블에 낮은 지연 시간으로 읽기·쓰기를 해야 하고, 리전 간 데이터가 자동으로 동기화되어야 한다. 어떤 DynamoDB 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 읽기 트래픽이 많은 웹 애플리케이션에서 데이터베이스 부하를 줄이고 응답 속도를 높이기 위해 자주 조회되는 데이터를 메모리에 캐싱하려 한다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 전 세계에 흩어진 사용자들이 하나의 S3 버킷에 대용량 파일을 빠르게 업로드해야 한다. 업로드 속도를 개선하는 방법은? | 고성능 아키텍처 | 0회 | 0회 | — |
| 특정 국가의 사용자에게는 현지화된 콘텐츠 서버로, 나머지는 기본 서버로 트래픽을 보내야 한다. 어떤 Route 53 라우팅 정책이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 온프레미스 데이터센터와 AWS 사이에 안정적이고 지연 시간이 낮은 전용 네트워크 연결이 필요하며, 인터넷 대역폭 변동에 영향받지 않아야 한다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| AWS Direct Connect 연결이 장애가 나더라도 온프레미스와의 연결이 끊기지 않도록 백업 경로를 마련하고 싶다. 어떤 조합이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 개발·스테이징·운영 환경에 동일한 인프라(VPC, EC2, RDS 등)를 반복 가능하고 버전 관리 가능한 방식으로 배포하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 인프라 관리 경험이 적은 개발팀이 웹 애플리케이션 코드만 업로드하면 용량 계획, 로드밸런싱, Auto Scaling까지 AWS가 자동으로 관리해주길 원한다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| EC2 인스턴스의 평균 CPU 사용률이 70%를 넘으면 자동으로 인스턴스를 추가하고, 30% 아래로 떨어지면 인스턴스를 줄이고 싶다. 어떤 조합이 필요한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 컨테이너화된 애플리케이션을 서버(EC2)를 직접 프로비저닝·관리하지 않고 실행하고 싶다. 어떤 조합이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 서버를 프로비저닝하지 않고 HTTP 요청을 받아 인증 후 Lambda 함수를 호출하는 REST API를 구축하고 싶다. 어떤 조합이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 수백만 개의 IoT 디바이스에서 초당 대량으로 발생하는 실시간 스트리밍 데이터를 수집하고 순서를 유지한 채 처리해야 한다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| 쓰기는 적고 읽기 트래픽이 매우 많은 RDS 데이터베이스의 부하를 분산하고 싶다. 쓰기 성능에는 영향을 주지 않으면서 읽기 처리량만 늘리려면? | 고성능 아키텍처 | 0회 | 0회 | — |
| 정적 HTML/CSS/JS 파일로만 구성된 회사 소개 웹사이트를 서버 관리 없이 가장 저렴하게 호스팅하고 싶다. 어떤 구성이 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 지속적으로 높은 처리량이 필요한 데이터베이스 워크로드에 gp2보다 더 저렴하면서도 IOPS를 처리량과 독립적으로 프로비저닝할 수 있는 EBS 볼륨 타입은? | 고성능 아키텍처 | 1회 | 0회 | — |
| 표준화된 소프트웨어 스택이 미리 설치된 EC2 인스턴스를 빠르게 반복적으로 배포하고 싶다. 매번 처음부터 설정하지 않으려면 무엇을 만들어야 하는가? | 고성능 아키텍처 | 2회 | 0회 | — |
| HPC(고성능 컴퓨팅) 워크로드에서 노드 간 지연 시간을 최소화하기 위해 인스턴스들을 물리적으로 가깝게 배치하고 싶다. 어떤 배치 그룹 전략을 사용해야 하는가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| 서로 다른 두 VPC의 리소스가 사설 IP로 직접 통신해야 하며, 두 VPC만 연결하면 충분하다. 어떤 방법이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 수십 개의 VPC를 각각 개별 피어링하지 않고, 허브 하나를 통해 모두 연결하고 온프레미스 네트워크까지 중앙에서 라우팅하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 전 세계 사용자에게 게임 서버처럼 TCP/UDP 기반 애플리케이션을 제공하며, 고정된 애니캐스트 IP와 장애 시 자동 리전 전환(헬스 체크 기반)이 필요하다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| S3에 저장된 대용량 CSV 데이터에 서버를 구축하지 않고 표준 SQL로 애드혹 쿼리를 실행하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 페타바이트급 정형 데이터를 컬럼 기반으로 저장하고, 복잡한 분석 쿼리를 빠르게 실행할 수 있는 완전관리형 데이터 웨어하우스가 필요하다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| Spark/Hadoop 기반의 대규모 분산 데이터 처리 클러스터를 손쉽게 프로비저닝하고 필요 없을 때 종료하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 여러 소스에서 들어오는 원시 데이터를 서버 관리 없이 정제·변환(ETL)해 분석용 데이터 스토어에 적재하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 비즈니스 팀이 코드 작성 없이 드래그 앤 드롭으로 대시보드를 만들어 데이터를 시각화하고 싶어 한다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 여러 애플리케이션에서 발생하는 로그를 중앙에서 수집해 전문 검색(Full-text search)과 실시간 분석 대시보드로 확인하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| ALB에 무료 공인 SSL/TLS 인증서를 발급하고 자동으로 갱신되도록 하고 싶다. 어떤 서비스를 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 여러 가용 영역에 걸쳐 등록된 대상들에게 트래픽을 고르게 분산하고 싶다(특정 AZ의 인스턴스 수가 적어도 쏠리지 않게). ALB/NLB에서 어떤 기능을 활성화해야 하는가? | 고성능 아키텍처 | 1회 | 1회 | 100% |
| 쇼핑몰 웹앱에서 한 사용자의 요청이 세션 동안 항상 같은 백엔드 인스턴스로 전달되어 장바구니 상태가 유지되어야 한다. ALB에서 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 트래픽 급증 시 새 인스턴스가 부팅·초기화하는 데 시간이 오래 걸려 확장이 느리다. 미리 초기화된 인스턴스 풀을 대기시켜 두어 확장 속도를 높이고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| Auto Scaling 그룹이 사용할 인스턴스 구성을 정의할 때, 최신 기능(여러 인스턴스 타입 조합, 스팟+온디맨드 혼합 등)을 지원하는 최신 방식은 무엇인가? | 고성능 아키텍처 | 0회 | 0회 | — |
| EC2 인스턴스를 재부팅해도 데이터가 유지되어야 하며, 인스턴스를 완전히 종료(Terminate)해도 별도로 보존이 필요하다. 어떤 스토리지를 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 여러 EC2 인스턴스가 동시에 하나의 EBS 볼륨에 블록 수준으로 동시 쓰기 접근해야 하는 클러스터형 애플리케이션이 있다. 어떤 EBS 기능이 필요한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 온프레미스 Windows 애플리케이션이 SMB 프로토콜로 접근하는 공유 파일 스토리지를 AWS로 그대로 옮기고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 고성능 컴퓨팅(HPC)·머신러닝 워크로드에서 매우 높은 처리량과 낮은 지연 시간의 병렬 파일 시스템이 필요하다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 트래픽이 급증하는 애플리케이션에서 RDS에 대한 연결 수가 많아 커넥션 풀 고갈 문제가 발생한다. 애플리케이션 코드를 크게 바꾸지 않고 커넥션 풀링을 개선하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| DynamoDB 테이블에 대한 읽기 지연 시간을 마이크로초 단위로 줄이고 싶다(자주 조회되는 항목의 캐싱). 어떤 서비스를 앞단에 추가해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 계좌 이체처럼 여러 항목(출금·입금)을 모두 성공하거나 모두 실패해야 하는(All-or-Nothing) 원자적 쓰기가 DynamoDB에서 필요하다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 수천 개의 컨테이너/EC2 기반 배치 작업을 대규모로 큐잉하고 필요한 컴퓨팅 자원을 자동으로 프로비저닝해 실행하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 지연 시간에 민감한 API에서 Lambda 콜드 스타트로 인한 응답 지연을 없애고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 예측 가능한 이벤트(매주 월요일 오전 트래픽 급증)에 맞춰 Auto Scaling 용량을 미리 조정해 두고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 과거 트래픽 패턴을 머신러닝으로 학습해, 실제 부하가 발생하기 전에 선제적으로 용량을 확장하고 싶다. 어떤 Auto Scaling 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 정적 콘텐츠 캐싱이 아니라, TCP/UDP 트래픽에 대해 고정 IP와 초저지연 라우팅이 필요한 게임 서버 트래픽에는 Global Accelerator와 CloudFront 중 어느 것이 더 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 초당 수백만 건의 연결을 처리해야 하고 고정 IP가 필요한 초고성능 TCP 로드밸런서가 필요하다. 어떤 로드밸런서 유형이 적합한가? | 고성능 아키텍처 | 1회 | 1회 | 0% |
| Redshift 데이터 웨어하우스에서, 클러스터에 데이터를 적재하지 않고 S3에 있는 데이터를 직접 조인해 쿼리하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 여러 리전에 흩어진 다수의 VPC와 온프레미스 네트워크를 하나의 Direct Connect 연결로 효율적으로 통합 라우팅하고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 특정 대도시 지역의 최종 사용자에게 한 자릿수 밀리초의 초저지연이 필요한 애플리케이션(예: 실시간 영상 편집)을 리전 전체가 아닌 해당 대도시에 가깝게 배포하고 싶다. 어떤 인프라가 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 5G 모바일 네트워크 사용자에게 통신사 네트워크 엣지에서 초저지연으로 애플리케이션을 제공하고 싶다(증강현실 등). 어떤 서비스가 적합한가? | 고성능 아키텍처 | 2회 | 2회 | 100% |
| 수 기가바이트 크기의 대용량 파일을 S3에 업로드할 때 네트워크 오류로 처음부터 다시 올리지 않고, 실패한 부분만 재전송하며 병렬로 업로드 속도도 높이고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| S3 정적 웹 사이트 호스팅으로 회사의 루트 도메인(예: example.com, 서브도메인 아님)을 그대로 연결하고 싶다. Route 53에서 어떤 레코드 타입을 사용해야 하는가(루트 도메인은 CNAME을 지원하지 않음)? | 고성능 아키텍처 | 0회 | 0회 | — |
| Route 53 별칭(Alias) 레코드와 일반 CNAME 레코드의 차이로 옳은 것은? | 고성능 아키텍처 | 0회 | 0회 | — |
| ALB 대상 그룹에 등록된 인스턴스가 실제로 애플리케이션 레벨에서 정상 응답하는지(단순 포트 응답이 아니라 특정 경로의 HTTP 200) 확인해 비정상 인스턴스로는 트래픽을 보내지 않게 하려면 무엇을 구성해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| Auto Scaling 그룹이 인스턴스를 축소(Scale-in)할 때, 가장 오래된 시작 구성을 사용하는 인스턴스부터 우선 종료하도록 정책을 지정하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| Auto Scaling 그룹에서 '최소 2대, 평소 4대, 트래픽 급증 시 최대 10대까지'처럼 용량 범위를 지정하려 한다. 이때 사용하는 세 가지 설정값은 무엇인가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 메모리에 올라간 상태를 유지한 채로 EC2 인스턴스를 잠시 멈춰두고, 나중에 다시 시작할 때 부팅 없이 이전 상태 그대로 빠르게 재개하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 매우 높은 IOPS와 낮은 지연 시간이 요구되는 미션 크리티컬 데이터베이스에 gp3/io2보다 한 단계 더 높은 성능(초당 수백만 IOPS급)이 필요하다. 어떤 EBS 옵션이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| VPC 서브넷을 설계할 때, 각 서브넷의 사용 가능한 IP 개수가 CIDR로 계산한 전체 개수보다 5개 적게 나온다. 이 5개의 예약된 IP는 무엇에 사용되는가? | 고성능 아키텍처 | 1회 | 0회 | — |
| NLB를 사용하는 애플리케이션에서 각 가용 영역마다 고정된 퍼블릭 IP(고객 방화벽 화이트리스트 등록용)를 제공하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| EC2 인스턴스를 중지했다가 다시 시작해도 동일한 퍼블릭 IP 주소를 유지하고 싶다(기본 퍼블릭 IP는 중지·시작 시 바뀔 수 있음). 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| VPC 내 EC2 인스턴스들이 AWS 기본 DNS가 아니라 온프레미스 Active Directory와 연동된 사내 DNS 서버를 사용하도록 하고 싶다. 어떤 VPC 설정을 변경해야 하는가? | 고성능 아키텍처 | 1회 | 0회 | — |
| DynamoDB 테이블에 데이터가 추가·수정·삭제될 때마다 그 변경 이력을 실시간으로 캡처해 Lambda로 후속 처리(예: 검색 인덱스 갱신)를 하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| DynamoDB 테이블의 특정 파티션 키에 트래픽이 몰려(핫 파티션) 스로틀링이 발생하고 있다. 프로비저닝된 용량을 넘는 순간적인 트래픽 편중을 자동으로 어느 정도 흡수해주는 DynamoDB의 내부 기능은? | 고성능 아키텍처 | 0회 | 0회 | — |
| DynamoDB 기본 테이블에 강한 일관성 있는 읽기를 사용하고 있는데, 보조 인덱스(GSI)로 조회할 때는 어떤 일관성 모델이 기본으로 적용되는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| RDS 인스턴스의 문자 인코딩, 타임존 같은 데이터베이스 엔진 설정값을 여러 인스턴스에 동일하게 적용하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 단일 노드로는 처리 용량이 부족한 대규모 Redis 워크로드를 여러 노드에 데이터를 분산(샤딩)해 처리량을 수평 확장하고 싶다. 어떤 ElastiCache 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 여러 리전에 걸쳐 ElastiCache Redis 데이터를 복제해, 재해 시 다른 리전에서 빠르게 읽기·쓰기를 재개하고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 특정 국가에는 CloudFront 엣지 로케이션을 통한 배포 비용을 지불하고 싶지 않아, 배포 대상 엣지 로케이션 범위를 제한해 비용을 낮추고 싶다. 어떤 설정을 조정해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| CloudFront를 통해 전달되는 신용카드 번호 같은 민감한 필드를, 오리진에 도달하기 전 엣지에서부터 특정 공개 키로 암호화해 오리진 서버까지도 평문으로 노출되지 않게 하고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| Auto Scaling 그룹의 시작 템플릿(AMI 버전 등)을 업데이트한 후, 기존에 실행 중이던 인스턴스들도 새 설정으로 점진적으로 교체(롤링)하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 로컬 환경 설정 없이 브라우저만으로 AWS CLI 명령을 즉시 실행하고 싶다(사전 설치·자격 증명 구성 불필요). 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 팀원들이 브라우저에서 코드 작성·디버깅·실행까지 가능한 클라우드 기반 통합 개발 환경(IDE)이 필요하다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 소셜 네트워크 서비스처럼 데이터 간의 복잡한 관계(친구의 친구, 추천 경로 등)를 효율적으로 저장하고 탐색해야 한다. 어떤 데이터베이스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 기존에 MongoDB로 개발된 애플리케이션을 드라이버·쿼리 코드를 크게 바꾸지 않고 AWS의 완전관리형 문서 데이터베이스로 이전하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| CloudFront 엣지 로케이션이 오리진에 개별적으로 요청을 보내 오리진 부하가 여전히 크다. 여러 엣지의 요청을 추가로 통합해 오리진 부하를 한 번 더 줄이고 캐시 히트율을 높이고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| CloudFront를 통해 전달되는 요청/응답 헤더를 사용자와 가장 가까운 엣지 로케이션에서 초경량 로직으로 즉시 변경하고 싶다(예: 간단한 리다이렉트). 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 동일한 예산으로 EC2 컴퓨팅 워크로드의 처리 성능(가격 대비 성능)을 높이고 싶다. 애플리케이션이 ARM 아키텍처와 호환된다면 어떤 인스턴스 패밀리를 고려해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 기존에 Apache Kafka를 운영해본 팀이 브로커·주키퍼 운영 부담 없이 완전관리형 Kafka 클러스터를 AWS에서 그대로 사용하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 실시간 스트리밍 데이터를 별도의 컨슈머 애플리케이션 작성 없이, 자동으로 버퍼링·변환한 뒤 S3나 Redshift에 적재하고 싶다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| RDS 데이터베이스의 응답이 느려졌는데, 어떤 SQL 쿼리나 대기 이벤트가 부하의 원인인지 시각적으로 파고들어 진단하고 싶다. 어떤 기능을 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 여러 리전의 사용자에게 캐시 데이터를 낮은 지연 시간으로 제공하면서, 원본 캐시 클러스터의 데이터가 자동으로 다른 리전 복제본에 반영되길 원한다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| DynamoDB 테이블에서 동일한 파티션 키를 유지하면서, 다른 정렬 키(Sort Key) 기준으로도 강력한 일관성(Strongly Consistent) 조회를 하고 싶다. 어떤 인덱스를 사용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 네트워크 처리량과 초당 패킷 수(PPS)가 중요한 워크로드에서, 하이퍼바이저 오버헤드를 최소화하고 네이티브에 가까운 성능을 내고 싶다. 어떤 EC2 기반 기술을 활용해야 하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 내부 마이크로서비스 간 고성능 통신을 위해 HTTP/2 기반 gRPC 프로토콜을 사용하고 싶다. 어떤 로드밸런서가 이를 네이티브로 지원하는가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 컨테이너 이미지나 소스 코드를 제공하면 빌드부터 배포, 오토스케일링, HTTPS까지 완전관리형으로 자동 처리해주는 간단한 웹 애플리케이션 실행 서비스가 필요하다. 인프라를 직접 구성하고 싶지 않다. 어떤 서비스가 적합한가? | 고성능 아키텍처 | 0회 | 0회 | — |
| 대량의 로그 데이터를 OpenSearch에 보관하되, 자주 조회되지 않는 오래된 인덱스는 더 저렴한 스토리지로 옮겨 클러스터 비용을 줄이면서도 여전히 검색 가능하게 유지하고 싶다. 어떤 기능이 적합한가? | 고성능 아키텍처 | 1회 | 0회 | — |
| 운영 중인 RDS 데이터베이스의 가용성을 높여 단일 AZ 장애 시에도 자동으로 페일오버되도록 하려 한다. 어떤 옵션을 활성화해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 주문 접수 서비스와 주문 처리 서비스를 분리해, 처리 서비스가 느려지거나 잠시 중단돼도 접수된 주문이 유실되지 않도록 하고 싶다. 어떤 서비스로 두 서비스를 느슨하게 결합(decouple)할 수 있는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 실수로 삭제되거나 덮어써진 S3 객체를 이전 버전으로 복구할 수 있어야 한다. 어떤 기능을 활성화해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 규정 준수를 위해 특정 S3 버킷의 모든 객체를 다른 리전의 별도 버킷에 자동으로 복제해 두어야 한다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 새 버전을 일부 사용자에게만 먼저 노출하는 카나리 배포를 하려 한다. 트래픽의 90%는 기존 버전으로, 10%는 새 버전으로 보내고 싶다. Route 53에서 어떤 라우팅 정책을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 기본 리전의 애플리케이션에 장애가 발생하면 자동으로 재해 복구 리전으로 트래픽을 전환하고 싶다. 어떤 Route 53 라우팅 정책이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| Auto Scaling 그룹의 인스턴스 중 하나가 애플리케이션 레벨에서 응답하지 않는데도(프로세스 다운) EC2 상태 확인은 정상으로 나온다. 이를 감지해 자동으로 교체하려면 무엇을 구성해야 하는가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 재해 복구 시 비용을 최소화하되, 핵심 인프라(DB 등)만 최소 사이즈로 항상 켜두고 나머지는 필요할 때 확장하는 전략의 이름은? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 재해 복구 시 복구 시간을 최소화하기 위해 축소된 규모로나마 보조 리전에 애플리케이션 전체를 항상 실행해 두고, 장애 시 용량만 확장하는 전략의 이름은? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 다운타임이 거의 허용되지 않는(RTO/RPO가 매우 짧은) 미션 크리티컬 서비스를 위해 두 리전 모두에서 동시에 실서비스 트래픽을 처리하는 전략의 이름은? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 장애 발생 시 서비스가 얼마나 빨리 복구되어야 하는지를 나타내는 지표와, 장애 시점 기준으로 얼마만큼의 데이터 손실까지 허용 가능한지를 나타내는 지표를 각각 무엇이라 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 주문 처리가 결제 → 재고 확인 → 배송 준비 등 여러 단계로 이루어지며, 각 단계의 성공/실패에 따라 분기와 재시도 로직이 필요하다. 이런 워크플로우를 시각적으로 조율하기에 적합한 서비스는? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 하나의 이벤트(예: 주문 생성)가 발생하면 이를 여러 개의 독립적인 구독자(재고 시스템, 알림 시스템, 분석 시스템)에게 동시에 전달하고 싶다. 어떤 패턴이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 여러 마이크로서비스가 서로를 직접 호출하지 않고, 발생한 이벤트를 규칙에 따라 관련된 서비스로만 라우팅하는 이벤트 기반 아키텍처를 구축하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 전 세계 여러 리전에서 낮은 지연 시간으로 읽기가 가능하면서도, 장애 시 다른 리전으로 1분 이내에 자동 페일오버되는 관계형 데이터베이스가 필요하다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| EC2, RDS, EFS 등 여러 서비스에 흩어진 리소스의 백업 정책을 하나의 콘솔에서 중앙 관리하고 규정 준수 리포트를 받고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 재해 복구를 위해 EBS 스냅샷을 다른 리전에도 보관해 두려 한다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 소수의 중요한 인스턴스가 동시에 같은 하드웨어 장애로 함께 다운되는 것을 막고 싶다. 각 인스턴스를 서로 다른 랙(하드웨어)에 분산 배치하려면 어떤 배치 그룹을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 액티브-스탠바이 구성의 인스턴스에서 장애 발생 시 네트워크 인터페이스(사설 IP 포함)를 스탠바이 인스턴스로 빠르게 옮겨 애플리케이션 연속성을 유지하고 싶다. 어떤 리소스를 활용해야 하는가? | 복원력 있는 아키텍처 | 2회 | 0회 | — |
| CloudWatch에 수집된 로그에서 특정 오류 패턴을 SQL과 유사한 구문으로 대화형으로 검색·분석하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 마이크로서비스 아키텍처에서 하나의 요청이 여러 서비스를 거칠 때 어느 구간에서 지연이 발생하는지 시각적으로 추적하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| Auto Scaling 그룹에서 인스턴스가 종료되기 전에 로그를 안전하게 업로드하는 등 커스텀 정리 작업을 마친 후 종료되도록 하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 온프레미스 NAS의 데이터를 네트워크를 통해 온라인으로 지속적·자동으로 AWS 스토리지(S3/EFS/FSx)에 동기화하고 싶다(오프라인 디바이스 배송 없이). 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 온프레미스 애플리케이션이 기존 NFS/SMB 인터페이스를 그대로 사용하면서, 데이터의 콜드 티어는 S3에 저장되고 자주 쓰는 데이터는 로컬 캐시로 제공되길 원한다(하이브리드). 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 수십 페타바이트 규모의 데이터센터 전체 데이터를 트럭 단위로 물리적으로 이전해야 할 만큼 데이터양이 막대하다. 어떤 AWS 데이터 전송 서비스가 이런 초대규모 이전을 위해 설계되었는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 온프레미스 Oracle 데이터베이스를 Amazon Aurora PostgreSQL로 스키마 변환과 함께 최소 다운타임으로 마이그레이션하고 싶다. 어떤 조합이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| VPC 내 트래픽이 특정 보안 그룹 규칙 때문에 차단되는지 진단하기 위해 IP 트래픽 흐름을 캡처해 분석하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| SQS 큐의 메시지가 반복적으로 처리에 실패해 계속 큐에 남아있다. 일정 횟수 이상 실패한 메시지를 별도로 격리해 원인을 분석하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| SQS 컨슈머가 메시지를 처리하는 동안, 같은 메시지를 다른 컨슈머가 동시에 다시 받아 중복 처리하는 것을 막고 싶다. 어떤 설정을 조정해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 메시지가 발행된 순서 그대로 정확히 한 번만(exactly-once) 처리되어야 하는 결제 이벤트 큐가 필요하다. 어떤 SQS 큐 유형을 사용해야 하는가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| SNS 토픽을 구독하는 여러 시스템 중 특정 속성(예: 주문 금액이 일정 이상인 경우)에 해당하는 메시지만 받도록 필터링하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 1회 | 1회 | 0% |
| 매일 새벽 2시에 정기적으로 Lambda 함수를 실행해 배치 리포트를 생성하고 싶다. 어떤 서비스로 cron 형태의 예약 실행을 구성할 수 있는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 하위 서비스(예: 결제 API)가 갑작스러운 대량 Lambda 호출에 과부하되지 않도록, 특정 Lambda 함수의 동시 실행 수를 상한선으로 제한하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 반복적인 운영 작업(예: 특정 태그가 붙은 인스턴스 재시작)을 승인된 절차(런북)에 따라 자동화하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| RDS 데이터베이스를 특정 시점(예: 5분 전)으로 복구할 수 있어야 한다(포인트-인-타임 복구). 어떤 기능이 이를 가능하게 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 여러 개의 개별 CloudWatch 알람을 논리적으로(AND/OR) 조합해, '모든 조건이 동시에 나쁠 때만' 알림을 보내 알람 노이즈를 줄이고 싶다. 어떤 기능이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 같은 리전 내 여러 S3 버킷에 로그를 자동으로 집계·복제하고 싶다(다른 리전이 아니라 같은 리전 내에서). 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 기존 RDS Multi-AZ(단일 대기 인스턴스)보다 더 빠른 페일오버(수십 초 이내)와 읽기 확장을 함께 지원하는 최신 배포 옵션은 무엇인가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 한 AWS 계정에서 발생한 이벤트를 다른 AWS 계정의 EventBridge로 전달해 그 계정의 자동화 규칙을 트리거하고 싶다. 어떤 기능이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 온프레미스 서버를 애플리케이션 코드 변경 없이 최소한의 노력으로 최대한 빠르게 AWS EC2로 그대로 옮기고 싶다(Lift-and-Shift). 이런 마이그레이션 전략을 무엇이라 부르는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 수백 대의 온프레미스 서버를 자동으로 복제하며 AWS로 최소 다운타임 마이그레이션하고 싶다. 어떤 서비스가 이런 대규모 리호스트 마이그레이션 전용으로 설계되었는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 야간·주말에는 사용하지 않는 개발/테스트용 EC2·RDS 인스턴스를 자동으로 중지시켜 비용을 절감하고 싶다. 어떤 방법이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 가용성을 극대화하기 위해 Auto Scaling 그룹의 인스턴스를 하나의 가용 영역이 아니라 여러 가용 영역에 걸쳐 분산 배치하고 싶다. 어떻게 구성해야 하는가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 여러 리전에 배포된 엔드포인트의 상태를 주기적으로 확인해, 비정상인 엔드포인트로는 트래픽을 보내지 않도록 Route 53과 연동하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 재해 복구 전환(failover)을 실제로 실행하기 전에, 대상 리전이 트래픽을 받을 준비가 실제로 되어 있는지(용량·설정 일치 등) 자동으로 검증하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| S3 교차 리전 복제(CRR)를 사용 중인데, 복제가 대부분 15분 이내에 완료된다는 서비스 수준 보장이 계약상 필요하다. 어떤 기능을 추가해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 새 애플리케이션 버전을 배포할 때 자동으로 카나리 방식으로 일부 인스턴스에만 먼저 배포하고, 오류율이 높아지면 자동으로 롤백하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 소스 코드 커밋부터 빌드, 테스트, 배포까지 전체 릴리스 과정을 자동화된 파이프라인으로 오케스트레이션하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 자체 빌드 서버를 관리하지 않고, 소스 코드를 컴파일하고 테스트를 실행하는 완전관리형 빌드 서비스가 필요하다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 정상적인 CPU 사용률 패턴에서 벗어나는 이상 징후를 고정된 임계값 없이 머신러닝 기반으로 자동 탐지해 알림받고 싶다. 어떤 CloudWatch 기능이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 레거시 애플리케이션을 클라우드 네이티브 관리형 서비스(예: 자체 DB 대신 RDS)로 대체하며 코드도 함께 현대화하고 싶다. 어떤 마이그레이션 전략에 해당하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| S3 버킷에 새 객체가 업로드될 때마다 자동으로 Lambda 함수를 실행해 썸네일을 생성하고 싶다. 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 여러 개의 정상 IP 주소 중 하나를 무작위로 응답해 간단한 부하 분산과 가용성을 높이고 싶다(가중치나 지연 시간 계산 없이 단순하게). 어떤 Route 53 라우팅 정책이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 수천 대의 관리형 인스턴스(EC2·온프레미스 포함)를 하나의 콘솔에서 그룹화해 조회·원격 접속·명령 실행까지 시각적으로 관리하고 싶다. 어떤 Systems Manager 기능이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| ECS/EKS 클러스터에서 실행 중인 컨테이너별 CPU·메모리·네트워크 사용률을 자동으로 수집해 대시보드로 보고 싶다. 어떤 CloudWatch 기능이 적합한가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 웹 애플리케이션의 실제 최종 사용자 브라우저에서 발생하는 페이지 로딩 시간, 자바스크립트 오류 등을 실사용자 관점에서 수집·모니터링하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| AWS X-Ray와 Amazon CloudWatch의 역할 차이를 올바르게 설명한 것은? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 모바일 앱 사용자에게 iOS/Android 푸시 알림을 대량으로 발송하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 애플리케이션에서 회원가입 인증 메일, 영수증 등 트랜잭션 이메일을 대량으로 안정적으로 발송하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 온프레미스에서 사용 중이던 JMS/AMQP 기반 레거시 메시지 브로커(ActiveMQ/RabbitMQ)를 애플리케이션 코드 변경 없이 AWS의 완전관리형 서비스로 마이그레이션하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| Aurora 데이터베이스에서 애플리케이션 버그로 잘못된 데이터가 대량 반영됐다. 전체 스냅샷 복원보다 훨씬 빠르게 특정 시점 이전 상태로 되돌리고 싶다. 어떤 기능이 적합한가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| Elastic Beanstalk 애플리케이션을 배포할 때, 새 버전 배포 중 일시적으로라도 다운타임이 절대 발생하면 안 되고 배포 실패 시 빠르게 이전 환경으로 되돌릴 수 있어야 한다. 어떤 배포 정책이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 특정 리전의 VPC 개수, EC2 vCPU 한도 등 계정별 서비스 제한(할당량)을 확인하고 필요시 상향 요청하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 온프레미스 서버를 지속적으로 AWS에 복제해 두었다가, 재해 발생 시 몇 분 이내에 AWS에서 해당 서버를 그대로 기동시킬 수 있는 재해 복구 서비스가 필요하다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 프로덕션 시스템의 실제 장애 상황(예: 특정 AZ 전체 장애)을 의도적으로 시뮬레이션해, 아키텍처가 정말로 복원력이 있는지 통제된 방식으로 검증(카오스 엔지니어링)하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 설계 중인 아키텍처를 AWS Well-Architected Framework의 6개 기둥 기준으로 스스로 점검하고 개선 권장 사항을 받고 싶다. 어떤 무료 도구를 사용할 수 있는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 운영 중인 RDS 데이터베이스의 메이저 버전을 업그레이드해야 하는데, 실패 시 즉시 이전 상태로 되돌릴 수 있고 다운타임을 최소화하고 싶다. 어떤 기능이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 여러 리전에 걸친 트래픽 전환 작업 중, 운영자의 실수로 모든 리전이 동시에 다운 상태로 전환되는 것을 막는 안전장치를 두고 싶다. 어떤 기능이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| REST API를 제공하는 서비스가 한 리전 전체 장애 시에도 자동으로 다른 리전의 API로 트래픽이 전환되어야 한다. 어떤 아키텍처가 적합한가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 여러 리전에서 동시에 같은 항목을 쓸 수 있는 멀티 리전 액티브-액티브 DynamoDB 구성에서, 충돌하는 쓰기가 발생하면 어떤 방식으로 자동 해결되는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 랜섬웨어 공격으로 프로덕션 계정의 백업까지 함께 훼손되는 것을 막기 위해, 백업을 별도의 격리된 계정과 리전에도 자동으로 복사해 두고 싶다. 어떤 기능이 적합한가? | 복원력 있는 아키텍처 | 1회 | 0회 | — |
| 배포 중 Auto Scaling 그룹에서 인스턴스를 종료할 때, 이미 처리 중인 요청이 끊기지 않고 안전하게 마무리된 뒤 종료되도록 하고 싶다. ALB에서 어떤 설정을 조정해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 워크플로우의 특정 단계가 일시적 오류로 실패했을 때 자동으로 재시도하고, 계속 실패하면 별도의 오류 처리 경로로 분기하고 싶다. Step Functions에서 어떤 기능을 사용해야 하는가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 다운스트림 처리 서비스가 몇 시간 동안 장애로 멈춰 있어도 메시지가 유실되지 않고 복구 후 정상 처리되도록, SQS에서 어떤 설정을 넉넉하게 조정해야 하는가? | 복원력 있는 아키텍처 | 1회 | 1회 | 0% |
| 각 가용 영역마다 자체 NAT 게이트웨이를 두어, 특정 AZ의 NAT 게이트웨이 장애가 다른 AZ의 아웃바운드 트래픽에 영향을 주지 않도록 하고 싶다. 어떤 설계가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 기존 Multi-AZ 배포보다 페일오버 시간을 더 단축하면서, 대기 인스턴스를 읽기에도 활용하고 싶다. 어떤 RDS 배포 옵션이 적합한가? | 복원력 있는 아키텍처 | 1회 | 1회 | 100% |
| 실제 장애가 발생하기 전에, 프로덕션과 유사한 환경에서 의도적으로 인스턴스 종료·네트워크 지연 같은 장애를 주입해 시스템의 복원력을 미리 검증하고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 여러 AWS 리소스로 구성된 애플리케이션의 RTO/RPO 목표를 정의하고, 실제 아키텍처가 그 목표를 충족하는지 자동으로 평가받아 개선 권장 사항을 받고 싶다. 어떤 서비스가 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| 이벤트 기반 아키텍처의 이벤트 버스가 위치한 리전 자체에 장애가 발생해도 이벤트 처리가 중단되지 않도록, 보조 리전에도 동일하게 이벤트를 전달하고 싶다. 어떤 방법이 적합한가? | 복원력 있는 아키텍처 | 0회 | 0회 | — |
| VPC 내 프라이빗 서브넷의 EC2 인스턴스가 외부 인터넷으로는 나갈 수 있어야 하지만, 인터넷에서 해당 인스턴스로 직접 접속은 불가능해야 한다. 어떤 구성이 필요한가? | 보안 | 2회 | 0회 | — |
| 여러 팀이 하나의 AWS 계정을 공유하는데, 특정 팀은 지정된 S3 버킷에만 읽기/쓰기가 가능하고 다른 리소스는 건드릴 수 없어야 한다. 최소 권한 원칙에 가장 부합하는 방법은? | 보안 | 1회 | 0회 | — |
| 민감한 고객 데이터를 저장하기 전에 암호화하되, 키 사용 이력을 감사하고 특정 IAM 주체만 키를 사용하도록 세밀하게 제어하고 싶다. 어떤 서비스를 사용해야 하는가? | 보안 | 0회 | 0회 | — |
| 애플리케이션이 데이터베이스 자격 증명을 코드에 하드코딩하지 않고, 주기적으로 자동 교체(rotation)되도록 안전하게 관리하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 다른 AWS 계정의 팀이 우리 계정의 특정 리소스에 임시로 접근해야 하는데, 장기 액세스 키를 공유하고 싶지는 않다. 어떤 방법이 가장 안전한가? | 보안 | 0회 | 0회 | — |
| VPC 내 EC2 인스턴스가 인터넷을 거치지 않고 Amazon S3에 비공개로 접근해야 한다. 어떤 구성이 필요한가? | 보안 | 0회 | 0회 | — |
| VPC 내에서 인터넷을 거치지 않고 다른 AWS 서비스(예: Systems Manager)의 API에 비공개로 연결해야 한다. 어떤 기능을 사용해야 하는가? | 보안 | 0회 | 0회 | — |
| 여러 EC2 인스턴스와 Lambda 함수에서 공통 설정 값과 비밀 값을 중앙에서 안전하게 관리하고 참조하려 한다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 조직의 보안 팀이 모든 AWS 리소스 구성이 규정을 준수하는지 지속적으로 감사하고, 규정 위반 시 알림을 받고 싶어 한다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 누가 언제 어떤 API 호출로 프로덕션 리소스를 삭제했는지 사후에 감사(추적)할 수 있어야 한다. 어떤 서비스를 활성화해야 하는가? | 보안 | 0회 | 0회 | — |
| 보안 그룹과 네트워크 ACL(NACL)의 차이에 대한 설명으로 올바른 것은? | 보안 | 1회 | 1회 | 100% |
| 공개 웹 애플리케이션이 SQL 인젝션, XSS 등 일반적인 웹 공격 패턴으로부터 보호되어야 한다. 어떤 서비스를 ALB/CloudFront 앞단에 두어야 하는가? | 보안 | 0회 | 0회 | — |
| CloudFront를 통해 배포되는 프리미엄 콘텐츠(예: 유료 동영상)를 구독자만 제한된 시간 동안 접근하도록 제어하고 싶다. 어떤 기능을 사용해야 하는가? | 보안 | 0회 | 0회 | — |
| 모바일 앱 사용자가 자체 사용자명/비밀번호 또는 Google·Facebook 같은 소셜 로그인으로 가입·인증할 수 있어야 하고, 발급된 자격 증명으로 다른 AWS 서비스에 임시 접근도 가능해야 한다. 어떤 서비스가 적합한가? | 보안 | 1회 | 0회 | — |
| 람다 함수가 실행 시 다른 AWS 계정에 있는 S3 버킷에 임시 자격 증명으로 안전하게 접근해야 한다. 장기 액세스 키를 사용하지 않고 이를 구현하는 방법은? | 보안 | 0회 | 0회 | — |
| 규정 준수를 위해 일정 기간 동안 S3에 저장된 객체를 그 누구도(루트 계정 포함) 삭제하거나 수정할 수 없도록 강제해야 한다(WORM). 어떤 기능을 사용해야 하는가? | 보안 | 0회 | 0회 | — |
| 수천 개의 애플리케이션이 공유하는 대형 S3 버킷에서, 각 애플리케이션 팀마다 서로 다른 접근 권한과 네트워크 제어를 가진 전용 접근 경로를 제공하고 싶다. 어떤 기능이 적합한가? | 보안 | 0회 | 0회 | — |
| 조직 내 모든 AWS 계정에서 특정 리전만 사용하도록 강제하고, 특정 서비스(예: 특정 계정에서 EC2 생성 금지) 사용을 계정 단위로 원천 차단하고 싶다. 어떤 기능이 적합한가? | 보안 | 1회 | 1회 | 100% |
| VPC 내부에서만 사용할 사설 도메인 이름 해석이 필요하며, 인터넷에는 노출되지 않아야 한다(예: internal.example.com). 어떤 기능을 사용해야 하는가? | 보안 | 1회 | 1회 | 0% |
| 일반 DDoS 공격 대응 무료 보호 수준을 넘어, 대규모 공격 시 전담 대응팀 지원과 공격으로 인한 확장 비용까지 보전받고 싶다. 어떤 서비스 등급이 필요한가? | 보안 | 1회 | 0회 | — |
| 수십 개의 AWS 계정에 흩어진 임직원이 각자 계정마다 별도 IAM 사용자를 만들지 않고, 하나의 로그인으로 여러 계정에 SSO 방식으로 접근하게 하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| IAM 사용자에게 위임된 정책이 있더라도, 그 사용자가 특정 범위(예: 특정 서비스)를 절대 넘어서 권한을 행사하지 못하도록 상한선을 두고 싶다. 어떤 기능이 적합한가? | 보안 | 0회 | 0회 | — |
| IAM 정책 평가 시 하나의 정책에서는 특정 작업이 허용(Allow)되어 있고 다른 정책에서는 명시적으로 거부(Deny)되어 있다. 최종 결과는 어떻게 되는가? | 보안 | 0회 | 0회 | — |
| 매우 중요한 S3 버킷의 객체가 실수로든 악의적으로든 삭제되는 것을 추가로 방지하기 위해, 버전을 영구 삭제하려면 MFA 인증을 반드시 거치도록 강제하고 싶다. 어떤 기능을 사용해야 하는가? | 보안 | 1회 | 0회 | — |
| CloudFront 뒤에 있는 S3 버킷에, 사용자가 CloudFront를 우회해 S3 URL로 직접 접근하지 못하도록 막고 싶다. 어떤 기능을 사용해야 하는가? | 보안 | 0회 | 0회 | — |
| 외부 파트너사에게 API Gateway로 제공하는 API의 초당 요청 수를 고객사별로 다르게 제한하고 사용량을 추적하고 싶다. 어떤 기능을 사용해야 하는가? | 보안 | 1회 | 1회 | 100% |
| AWS 공동 책임 모델(Shared Responsibility Model)에 따르면, 관리형 서비스가 아닌 EC2를 사용할 때 게스트 OS 패치와 애플리케이션 보안 설정은 누구의 책임인가? | 보안 | 0회 | 0회 | — |
| 베스천 호스트를 두거나 SSH 키를 배포하지 않고도, 프라이빗 서브넷의 EC2 인스턴스에 안전하게 셸 접속하고 싶다. 어떤 서비스가 적합한가? | 보안 | 1회 | 0회 | — |
| 수백 대의 EC2 인스턴스에 보안 패치를 일정에 따라 자동으로 적용하고 준수 현황을 추적하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 규정상 RDS에 저장되는 모든 데이터가 저장 시 암호화되어야 한다. 기존에 암호화 없이 생성된 RDS 인스턴스를 암호화하려면 어떤 절차가 필요한가? | 보안 | 0회 | 0회 | — |
| S3에 저장되는 객체를 AWS가 완전히 관리하는 키로 서버 측 암호화하되, 고객이 키 관리에 전혀 관여하지 않아도 되는 가장 간단한 암호화 방식은? | 보안 | 1회 | 0회 | — |
| VPC를 설계할 때, 인터넷과 직접 통신하는 리소스(ALB 등)와 데이터베이스처럼 외부에 노출되면 안 되는 리소스를 네트워크 수준에서 분리하고 싶다. 어떤 설계가 적합한가? | 보안 | 0회 | 0회 | — |
| 타사 방화벽/침입 탐지 어플라이언스를 VPC 트래픽 경로에 투명하게 삽입해 모든 트래픽을 검사하게 하고 싶다. 어떤 로드밸런서 유형이 이런 용도로 설계되었는가? | 보안 | 0회 | 0회 | — |
| S3용 VPC 게이트웨이 엔드포인트를 구성했지만, 회사 정책상 특정 S3 버킷 하나에만 접근을 허용하고 나머지 버킷은 차단하고 싶다. 어떻게 해야 하는가? | 보안 | 1회 | 1회 | 0% |
| 다른 AWS 계정의 애플리케이션이 우리 계정의 S3 버킷에 있는 특정 폴더에만 읽기 접근을 하도록 허용하고 싶다. 어떤 방법이 가장 적합한가? | 보안 | 0회 | 0회 | — |
| 네트워크 ACL(NACL) 규칙을 평가할 때, 동일한 트래픽에 매칭되는 규칙이 여러 개 있다면 어떤 순서로 적용되는가? | 보안 | 0회 | 0회 | — |
| 보안 그룹 규칙의 소스를 특정 IP 대역이 아니라 '다른 보안 그룹이 붙은 인스턴스라면 모두 허용'하는 방식으로 구성하고 싶다(예: ALB 보안 그룹에서 오는 트래픽만 웹 서버가 허용). 이것이 가능한가? | 보안 | 0회 | 0회 | — |
| 랜섬웨어 공격으로 백업까지 삭제·변조되는 것을 막기 위해, 지정된 보존 기간 동안 백업을 그 누구도(관리자 포함) 삭제할 수 없도록 잠그고 싶다. 어떤 기능이 적합한가? | 보안 | 0회 | 0회 | — |
| 계정 내 워크로드에서 비정상적인 API 호출 패턴(예: 평소 접속하지 않던 국가에서의 루트 계정 로그인)을 자동으로 탐지하고 싶다. 어떤 위협 탐지 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| S3 버킷에 저장된 대량의 문서 중 개인정보(주민등록번호, 신용카드 번호 등 PII)가 포함된 파일이 있는지 자동으로 스캔해 찾아내고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| EC2 인스턴스와 컨테이너 이미지(ECR)에 알려진 소프트웨어 취약점(CVE)이 있는지 자동으로 스캔하고 싶다. 어떤 서비스가 적합한가? | 보안 | 1회 | 1회 | 100% |
| GuardDuty, Macie, Inspector 등 여러 보안 서비스의 탐지 결과를 하나의 대시보드에서 종합적으로 확인하고 우선순위를 매기고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 규정 준수를 위해 KMS 고객 관리형 키(CMK)를 매년 자동으로 교체(rotate)하되, 이전 버전으로 암호화된 기존 데이터도 계속 복호화할 수 있어야 한다. 어떤 기능을 사용해야 하는가? | 보안 | 0회 | 0회 | — |
| 다른 팀에게 우리 KMS 키를 영구적으로 넘기지 않고, 특정 작업(예: 특정 Lambda 함수의 암호화 호출)에 한해 일시적으로 사용 권한을 위임하고 싶다. 어떤 기능이 적합한가? | 보안 | 0회 | 0회 | — |
| 우리 회사가 만든 내부 API 서비스를, 다른 AWS 계정의 VPC에서도 인터넷을 거치지 않고 사설 IP로 안전하게 호출할 수 있도록 제공하고 싶다(우리가 서비스 제공자인 경우). 어떤 기능이 적합한가? | 보안 | 0회 | 0회 | — |
| 관리 중인 EC2 인스턴스들에 어떤 소프트웨어와 버전이 설치되어 있는지 전체적으로 인벤토리를 수집하고 싶다. 어떤 서비스가 적합한가? | 보안 | 1회 | 1회 | 100% |
| 금융 규제 때문에 AWS 리전 내에서도 자체 온프레미스 데이터센터에 물리적으로 AWS와 완전히 동일한 API·서비스 환경을 두어야 한다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 규정상 특정 데이터는 당분간 온프레미스에 그대로 두어야 하지만, 나머지 워크로드는 클라우드로 확장하고 싶다(하이브리드). 이 데이터에 대한 마이그레이션 전략은 무엇인가? | 보안 | 1회 | 0회 | — |
| 비공개 S3 객체를 IAM 자격 증명이 없는 외부 사용자에게 제한된 시간 동안만 다운로드 링크로 공유하고 싶다. 어떤 기능을 사용해야 하는가? | 보안 | 1회 | 0회 | — |
| 두 리소스 간 네트워크 연결이 왜 안 되는지(보안 그룹, NACL, 라우팅 테이블 중 어디서 막히는지) 실제 트래픽을 보내지 않고 경로를 시각적으로 분석하고 싶다. 어떤 서비스가 적합한가? | 보안 | 2회 | 0회 | — |
| VPC 내 특정 서브넷만 인터넷 게이트웨이가 아니라 별도의 방화벽 어플라이언스를 거치도록 라우팅하고 싶다. 기본(Main) 라우팅 테이블 대신 무엇을 구성해야 하는가? | 보안 | 1회 | 1회 | 100% |
| 우리 계정의 특정 서브넷을 다른 AWS 계정(같은 Organizations 내)과 공유해, 그 계정의 EC2 인스턴스가 우리 VPC의 해당 서브넷에 직접 생성되도록 하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 신규 AWS 계정을 만들 때마다 보안 기준·로깅·SCP가 자동으로 일관되게 적용되는 멀티 계정 랜딩 존을 구축하고 싶다. 어떤 서비스가 적합한가? | 보안 | 1회 | 1회 | 100% |
| 여러 계정에 걸쳐 특정 규정 준수 표준(예: 특정 벤치마크)에 맞는 AWS Config 규칙 묶음을 한 번에 배포하고 준수 현황을 추적하고 싶다. 어떤 기능이 적합한가? | 보안 | 1회 | 1회 | 100% |
| 다른 AWS 계정의 팀에게 우리 RDS 스냅샷을 전달해 그 계정에서 동일한 데이터로 복원해 테스트할 수 있게 하고 싶다(원본 인스턴스는 공유하지 않음). 어떻게 해야 하는가? | 보안 | 0회 | 0회 | — |
| 직접 규칙을 하나하나 작성하지 않고, AWS와 보안 파트너가 지속적으로 업데이트하는 검증된 공격 패턴(SQL 인젝션, 알려진 취약점 등) 방어 규칙 세트를 WAF에 빠르게 적용하고 싶다. 어떤 기능이 적합한가? | 보안 | 1회 | 0회 | — |
| 대규모 DDoS 공격으로 인해 Auto Scaling이 과도하게 확장되어 예상치 못한 비용이 발생하는 것까지 보장받고 싶다(비용 보호). 어떤 서비스 등급이 이런 비용 보호를 제공하는가? | 보안 | 0회 | 0회 | — |
| 조직 내 수십 개 계정에 걸쳐 WAF 규칙과 Shield Advanced 보호를 중앙에서 일관되게 배포·감사하고 싶다. 어떤 서비스가 적합한가? | 보안 | 2회 | 1회 | 100% |
| VPC 트래픽에 대해 상태 저장(stateful) 방식의 심층 패킷 검사, 도메인 필터링, 침입 탐지·방지(IDS/IPS)를 네트워크 계층에서 적용하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 보안팀이 특정 EC2 인스턴스를 드나드는 실제 패킷 내용을 캡처해 별도의 분석 어플라이언스로 보내 심층 분석하고 싶다. 어떤 기능이 적합한가? | 보안 | 0회 | 0회 | — |
| 금융 거래 기록처럼 한 번 기록되면 변경 불가능하고(Immutable) 모든 변경 이력을 암호학적으로 검증 가능해야 하는 데이터를 저장하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 온프레미스 Active Directory와 완전히 호환되는 관리형 디렉터리 서비스를 AWS에 구축해, 그룹 정책 등 기존 AD 기능을 그대로 사용하고 싶다. 어떤 서비스가 적합한가? | 보안 | 1회 | 0회 | — |
| 소규모 조직에서 저렴하게 기본적인 디렉터리 기능만 필요하고, 온프레미스 AD와의 신뢰 관계(Trust)는 필요 없다면 AWS Directory Service의 어떤 옵션이 더 적합한가? | 보안 | 0회 | 0회 | — |
| 재택 근무 직원에게 회사 데이터를 로컬에 남기지 않고 안전하게 사용할 수 있는 클라우드 기반 가상 데스크톱을 제공하고 싶다. 어떤 서비스가 적합한가? | 보안 | 2회 | 1회 | 0% |
| 전체 데스크톱이 아니라 특정 애플리케이션 하나만 브라우저로 스트리밍해 사용자에게 제공하고 싶다(설치 없이 실행). 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| GuardDuty가 탐지한 보안 위협 알림이 발생했을 때, 관련된 API 호출·네트워크 활동을 시간순으로 시각화해 근본 원인을 깊이 있게 조사하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 감사(Audit) 담당자가 특정 규정 준수를 위한 증거 자료(로그, 설정 스냅샷 등)를 수동으로 일일이 모으지 않고 지속적·자동으로 수집·정리하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 회사의 컴플라이언스팀이 AWS의 SOC 2, ISO 27001 같은 제3자 감사 보고서·계약서 사본이 필요하다고 요청했다. 어디에서 이런 문서를 받을 수 있는가? | 보안 | 1회 | 0회 | — |
| S3 버킷 정책이나 IAM 정책 실수로 의도치 않게 외부(다른 계정 등)에 리소스가 노출되고 있는지 자동으로 분석해 알려주는 서비스가 필요하다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 프라이빗 서브넷의 인스턴스가 인터넷으로 나가야 하는데, NAT 게이트웨이보다 세밀한 커스터마이징(포트 포워딩 규칙 등)이 필요해 EC2 기반으로 직접 구성하려 한다. NAT 인스턴스와 NAT 게이트웨이를 비교했을 때 옳은 설명은? | 보안 | 1회 | 0회 | — |
| 프라이빗 서브넷 접근용 베스천 호스트가 단일 인스턴스라 장애 시 관리 접근이 완전히 끊길 위험이 있다. 가용성을 높이려면 어떻게 구성해야 하는가(또는 대체 서비스는?) | 보안 | 0회 | 0회 | — |
| 교차 계정 IAM 역할을 설계할 때, '누가 이 역할을 맡을 수 있는지'와 '이 역할이 실제로 무엇을 할 수 있는지'는 각각 어떤 정책으로 정의되는가? | 보안 | 0회 | 0회 | — |
| 내부 마이크로서비스 간 상호 TLS(mTLS) 인증을 위해 사설 인증서를 자체 발급·관리하는 프라이빗 인증 기관이 필요하다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 여러 VPC와 계정에 흩어진 서비스들이 서로 안전하게 통신하도록, 각 서비스마다 개별 VPC 피어링이나 로드밸런서를 직접 구성하지 않고 통합된 서비스 간 연결·인증 계층을 두고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| S3 버킷, IAM 역할 등 리소스 정책이 실수로 외부 계정이나 퍼블릭에 접근을 허용하고 있는지 조직 전체에서 자동으로 찾아내고 싶다. 어떤 서비스가 적합한가? | 보안 | 1회 | 0회 | — |
| GuardDuty가 탐지한 보안 위협에 대해, 관련된 API 호출·네트워크 흐름·리소스 변경 이력을 시각적으로 연결해 근본 원인을 심층 조사하고 싶다. 어떤 서비스가 적합한가? | 보안 | 0회 | 0회 | — |
| 여러 리전에 걸쳐 동일한 데이터를 암호화해야 하는데, 리전마다 별도로 재암호화하지 않고 하나의 논리적 키를 여러 리전에서 그대로 사용하고 싶다. 어떤 KMS 기능이 적합한가? | 보안 | 1회 | 0회 | — |
| 이미 소셜 로그인 등으로 인증된 사용자에게 DynamoDB, S3 같은 AWS 리소스에 직접 접근할 수 있는 임시 AWS 자격 증명을 발급하고 싶다(사용자 가입·로그인 자체가 아니라). 어떤 Cognito 구성 요소가 적합한가? | 보안 | 0회 | 0회 | — |
| 저작권·법적 규제로 인해 특정 국가의 사용자에게는 CloudFront로 배포되는 콘텐츠 접근 자체를 차단해야 한다. 어떤 기능을 사용해야 하는가? | 보안 | 0회 | 0회 | — |
| 3계층 아키텍처(웹-앱-DB)에서 앱 계층 보안 그룹만 DB 계층 보안 그룹에 특정 포트로 접근하도록 허용하고, IP 대역이 바뀌어도 규칙을 다시 손볼 필요가 없게 하고 싶다. 어떤 방법이 적합한가? | 보안 | 0회 | 0회 | — |
| RDS 자격 증명을 주기적으로 자동 교체하면서도, 교체 중에도 애플리케이션이 끊김 없이 새 자격 증명을 사용할 수 있어야 한다. 어떤 조합이 적합한가? | 보안 | 0회 | 0회 | — |
| 조직의 모든 계정에서 실수로라도 S3 버킷이나 객체가 퍼블릭으로 노출되는 것을 계정 차원에서 원천적으로 막고 싶다. 어떤 설정을 활성화해야 하는가? | 보안 | 0회 | 0회 | — |
| 온프레미스 Active Directory 자격 증명으로 AWS 리소스에 로그인해야 하며, 별도로 AWS에 새 디렉터리를 만들지 않고 기존 온프레미스 AD와 연동만 하고 싶다. 어떤 서비스가 적합한가? | 보안 | 3회 | 1회 | 0% |