AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
조직의 여러 AWS 계정에 있는 개발자는 단일 리전에서 VPC를 생성하고 EC2 인스턴스를 시작할 수 있습니다. 각 EC2 인스턴스는 S3에서 매일 약 1TB를 다운로드하여 계정 간 데이터 전송 및 NAT Gateway 요금과 컴퓨팅 비용이 많이 발생합니다. 회사는 개발자 속도를 늦추지 않으면서 승인된 아키텍처 패턴(예: Gateway Endpoint 사용)을 개발자 계정 전체에 사전 예방적으로 적용하고, 이를 비용 효율적으로 수행하고자 합니다. 다음 중 이러한 요구 사항을 가장 잘 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 Gateway Endpoint 및 승인된 EC2 인스턴스 오퍼링이 포함된 승인된 VPC 구성을 담은 AWS Service Catalog 포트폴리오를 게시합니다. 개발자 계정과 포트폴리오를 공유하고, 승인된 IAM 역할을 사용하도록 시작 제약 조건을 구성하고, 개발자의 IAM 권한을 제한하여 AWS Service Catalog를 통해서만 리소스를 프로비저닝할 수 있도록 합니다..
이것이 정답인 이유
이 솔루션은 AWS Service Catalog를 사용하여 승인된 아키텍처 패턴(S3 Gateway Endpoint 포함)을 개발자에게 제공하고, 개발자 속도를 늦추지 않으면서 비용 효율적으로 규정 준수를 적용합니다. Service Catalog는 개발자가 사전 승인된 리소스만 프로비저닝하도록 제한하여 통제된 환경을 제공합니다. S3 Gateway Endpoint는 S3로의 트래픽이 인터넷을 거치지 않고 AWS 네트워크 내에서 이루어지도록 하여 NAT Gateway 비용과 데이터 전송 비용을 줄입니다.
오답 설명:
첫 번째 옵션은 SCP와 CloudFormation을 사용하지만, 개발자가 CloudFormation 템플릿을 직접 수정하여 승인되지 않은 구성을 배포할 가능성이 있어 사전 예방적 통제에 한계가 있습니다.
두 번째 옵션은 비용이 발생한 후 사후적으로 대응하는 방식이며, 예산 초과 시 인스턴스를 종료하는 것은 개발자 속도를 저해하고 작업 중단을 유발합니다.
네 번째 옵션은 AWS Config를 사용하여 규정 미준수 리소스를 탐지하고 종료하는 사후 대응 방식입니다. 이는 이미 비용이 발생한 후에 조치하며, 개발자 작업에 방해가 될 수 있습니다.