Amazon 자격증 시험 정답
모든 Amazon 자격증 시험에 대한 검증된 정답과 명확한 설명. 아래에서 시험별로 찾아보거나 ExamRoll.io에서 전체 세트를 연습하세요.
Amazon AI Practitioner AIF-C01 Certification 모든 시험 문제
- AI 모델을 문서화하기 위해 Amazon SageMaker Model Cards를 사용하는 것의 주요 이점은 무엇입니까?
- AI 및 NLP 모델이 텍스트 내에서 실제 객체 및 개념의 의미를 포착하는 데 사용하는 숫자 벡터 표현을 설명하는 용어는 무엇입니까?
- AI 및 머신러닝 컨텍스트에서 임베딩(embeddings)은 어떻게 가장 잘 설명될 수 있을까요?
- AI 실무자가 Amazon Bedrock Prompt Management에서 실행 중에 외부 API 또는 서비스를 호출해야 하는 재사용 가능한 프롬프트를 생성하고 있습니다. 외부 서비스 호출을 활성화하려면 어떤 기능을 사용해야 할까요?
- AI 실무자가 Amazon Bedrock의 Amazon Titan 모델과 함께 사용되는 수치 추론 프롬프트 끝에 “모델에게 단계별 추론 과정을 설명하여 작업 내용을 보여달라고 요청하세요.”라는 지시를 추가합니다. 어떤 프롬프트 엔지니어링 기법이 적용되고 있습니까?
- AI 용어에서 추론(inference)은 무엇을 의미합니까?
- AI 전문가는 기밀 정보가 포함된 데이터 세트를 사용하여 사용자 지정 Bedrock 모델을 훈련했습니다. 이 모델이 기밀 데이터를 노출하는 출력을 생성하는 것을 막으려 합니다. 이러한 응답을 방지하는 올바른 방법은 무엇입니다?
- AI 팀이 팀의 VPC 내에서 파운데이션 모델을 신속하게 배포하고 사용할 수 있도록 지원하는 AWS 서비스는 무엇입니까?
- Amazon Bedrock 파운데이션 모델이 S3 관리형 암호화 키(SSE-S3)를 사용하는 S3 버킷에 저장된 암호화된 파일에 액세스해야 하지만, 모델이 데이터를 읽는 데 실패합니다. 액세스 문제를 해결하려면 어떤 조치를 취해야 합니까?
- Amazon Bedrock에서 파운데이션 모델을 실행하는 보안 회사는 모델을 호출하려는 무단 시도를 탐지하여 적절한 IAM 정책을 적용해야 합니다. Bedrock에 액세스하려 한 사용자를 찾으려면 어떤 AWS 서비스를 사용해야 할까요?
- Amazon Bedrock에서 호스팅되는 기본 모델이 하루에 한 번 10개의 예시로 프롬프트되고 있으며 성능이 좋습니다. 회사는 월별 비용을 절감하고자 합니다. 동일한 기본 모델을 유지하면서 비용을 절감할 수 있는 조치는 무엇입니까?
- Amazon Bedrock의 RAG 애플리케이션이 일일 뉴스레터를 위해 금융 뉴스를 가져오는데, 사용자들이 정치적으로 편향된 콘텐츠를 보고합니다. 어떤 Bedrock 가드레일이 이러한 유형의 콘텐츠를 감지하고 차단할 수 있을까요?
- Amazon OpenSearch Service의 어떤 기능을 통해 벡터 데이터베이스처럼 작동하는 애플리케이션을 구축할 수 있습니까?
- Amazon SageMaker Clarify가 제공하는 기능은 무엇입니까?
- Amazon SageMaker Model Monitor를 사용하여 회사가 구성된 임계값을 초과하는 데이터 드리프트를 감지하고 모델 예측에 대한 손상을 방지하려고 합니다. 어떤 조치를 취해야 할까요?
- Amazon SageMaker의 프로덕션 ML 파이프라인은 최대 1GB의 입력을 처리하고 최대 1시간 동안 실행될 수 있는 작업을 처리하지만, 애플리케이션은 거의 실시간 응답을 요구합니다. 어떤 SageMaker 추론 옵션이 가장 적절할까요?
- AWS Glue 프로그래밍 경험이 제한적인 팀이 Glue를 사용하는 새로운 솔루션을 구축하는 데 도움이 필요합니다. AWS Glue를 사용하는 데 어떤 AWS 서비스가 도움을 줄 수 있을까요?
- RAG(Retrieval Augmented Generation)에서 큰 문서를 청크로 분할하는 주된 목적은 무엇입니까?
- S3에 업로드된 고객 이메일에는 민감한 데이터가 포함될 수 있습니다. 회사는 민감한 정보가 감지될 때마다 최소한의 개발 노력으로 자동화된 알림을 원합니다. 어떤 솔루션이 이 요구 사항에 가장 적합할까요?
- 각 예제에 올바른 출력 레이블이 포함된 데이터를 사용하여 훈련되는 머신러닝 접근 방식은 무엇입니까?
- 감성 분석은 인공 지능의 어떤 더 넓은 영역에 속합니까?
- 글로벌 금융 회사가 주식 시장 데이터를 분석하고 트렌드 통찰력을 생성하는 ML 애플리케이션을 개발했습니다. 이 회사는 개발 중에 내부 정책 및 산업 규정 준수를 보장하기 위해 지속적인 감독이 필요합니다. 규정 준수 평가 및 관리에 도움이 될 수 있는 AWS 서비스는 무엇입니까? (두 가지 선택)
- 기초 모델의 보안 테스트 중에 테스터가 유해한 콘텐츠를 생성하기 위해 모델의 안전 보호 기능을 의도적으로 우회합니다. 이러한 종류의 기술을 무엇이라고 합니까?
- 다국적 기업은 생성형 AI 애플리케이션과 파운데이션 모델 간의 API 트래픽이 공용 인터넷을 통과하지 않아야 한다고 요구합니다. 어떤 AWS 기능이 이 요구 사항을 지원합니까?
- 다양한 길이의 책을 요약하도록 설계된 시스템이 테스트 중 일부 책에서 실패합니다. 이러한 실패의 가장 가능성 높은 원인은 무엇입니까?
- 다양한 직업을 가진 사람들의 이미지를 생성하는 모델을 구축하는 동안, 훈련 데이터에 편향이 있고 일부 속성이 출력에 영향을 미친다는 것을 발견했습니다. 이 문제를 해결하는 완화 기술은 무엇입니까?
- 다음 중 MLOps(Machine Learning Operations) 내에서 IaC(Infrastructure as Code)를 사용하는 것의 이점은 무엇입니까?
- 다음 중 비지도 학습(unsupervised learning)의 예시는 무엇입니까?
- 다음 중 생성 모델을 위한 프롬프트 엔지니어링과 관련된 현실적인 위험 또는 한계를 설명하는 것은 무엇입니까?
- 다음 프롬프트 기반 공격 중 모델의 구성된 동작 또는 기본 프롬프트 템플릿을 특별히 드러내는 것은 무엇입니까?
- 다큐멘터리 제작자가 여러 언어로 자막과 보이스오버를 자동으로 추가하여 더 많은 시청자에게 다가가고자 합니다. 이를 달성하기 위한 단계 조합은 무엇입니까? (두 가지를 선택하세요.)
- 대규모 소매업체는 매일 수천 건의 고객 지원 요청을 받으며 Agents for Amazon Bedrock을 배포하려고 합니다. Bedrock 에이전트의 어떤 이점이 이 소매업체가 많은 문의를 효율적으로 처리하는 데 가장 도움이 될까요?
- 대규모 언어 모델 파라미터 중 각 생성 단계에서 고려되는 다음 단어 또는 토큰 후보의 수를 결정하는 것은 무엇입니까?
- 대규모 언어 모델을 개발하는 팀에서 모델의 출력이 다양성이 부족하다는 것을 발견했습니다. 출력 다양성을 높이려면 어떤 파라미터를 변경해야 할까요?
- 대출 기관에서 신규 신청자에게 할인을 제공하기 위한 생성형 AI 솔루션을 구축 중이며, 일부 고객에게 부정적인 영향을 미칠 수 있는 편향을 최소화하고자 합니다. 어떤 조치를 취해야 할까요? (두 가지 선택)
- 대출 승인 ML 모델을 구축하는 회사는 편향 감지(bias detection)와 설명 가능한 예측(explainable predictions)이 모두 필요합니다. 이러한 기능을 제공하는 AWS 솔루션은 무엇입니까?
- 동물 사진 데이터셋이 있으며, 수동 개입 없이 각 이미지의 동물을 식별하고 레이블을 지정하는 자동화된 방법을 원합니다. 이 요구 사항에 가장 적합한 접근 방식은 무엇입니까?
- 머신러닝 경험이 거의 없는 AI 전문가는 코드를 작성하지 않고 직원 이탈을 예측해야 합니다. 이 요구 사항을 충족하는 Amazon SageMaker 기능은 무엇입니까?
- 미디어 스트리밍 회사가 Amazon Nova 파운데이션 모델을 비교하고 있으며, Nova Micro와 Nova Lite 중에서 선택할 때 비용을 최소화하고자 합니다. 비용 고려 사항과 관련된 속성 비교는 무엇입니까?
- 배포된 모델의 추론 품질이 4개월 후 저하되었습니다. 팀은 추론 품질이 저하될 경우 알림을 받고 재발을 방지하고자 합니다. 두 가지 목표를 모두 충족하는 솔루션은 무엇입니까?
- 사기 탐지 시스템은 의심스러운 신용 카드 거래에 플래그를 지정하여 직원이 검토하도록 합니다. 회사는 실제로 합법적인 플래그 지정된 사례를 검토하는 데 소요되는 시간을 줄이기를 원합니다. 이 목표를 가장 잘 지원하는 평가 지표는 무엇입니까?
- 소셜 미디어 회사는 운영 작업을 최소화하면서 SageMaker JumpStart에서 사용할 수 있는 여러 LLM의 유해성(toxicity)을 비교하고자 합니다. 운영 오버헤드가 가장 적은 평가 접근 방식은 무엇입니까?
- 시각 장애가 있는 사용자를 위한 모바일 앱을 구축 중인 회사가 있습니다. 이 앱은 사용자 음성을 듣고 음성으로 응답해야 합니다. 이러한 접근성 요구 사항을 충족하는 솔루션은 무엇입니까?
- 식품 서비스 회사가 고객의 음식 선호도를 예측하기 위해 데이터를 수집하고 있으며, 모든 인구 통계 그룹이 대표되도록 하려고 합니다. 이 요구 사항이 설명하는 데이터 특성은 무엇입니까?
- 실무자가 훈련 세트에서는 강력한 성능을 달성하지만 평가 데이터에서는 성능이 저조한 모델을 훈련합니다. 가장 가능성 높은 설명은 무엇입니까?
- 어떤 게시자가 매일 게시되는 콘텐츠와 사용자가 상호 작용할 수 있도록 RAG 솔루션을 구축했으며, 거의 실시간으로 업데이트되기를 원합니다. 오프라인 배치 프로세스로 수행하기에 적합한 RAG 파이프라인 단계는 무엇입니까? (두 가지 선택)
- 어떤 언어 학습 앱이 LLM을 사용하여 텍스트를 더 읽기 쉽게 다시 작성합니다. 훈련 데이터셋에는 원본 텍스트와 더 읽기 쉬운 버전이 쌍으로 포함되어 있으며, 회사는 모델 출력이 이러한 예제와 일치하기를 원합니다. 모델 출력이 참조 재작성(reference rewrite)과 얼마나 밀접하게 일치하는지 평가하기 위해 어떤 지표를 사용해야 할까요?
- 어떤 회사가 Amazon Bedrock에서 모델을 커스터마이징하고 있으며, 모델 커스터마이징 작업으로 생성된 아티팩트를 회사 관리형 암호화 키로 암호화하기를 원합니다. 이 목적을 위해 고객 관리형 키를 제공하는 AWS 서비스는 무엇입니까?
- 어떤 회사가 Amazon Q Business를 사용하려고 하며 데이터의 보안과 프라이버시를 보호해야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
- 어떤 회사가 OpenSearch에 고객 기록을 저장하고 있으며, 쿼리를 데이터 요청으로 변환하고, 결과를 CSV 파일로 내보내고, 해당 파일을 Amazon S3에 업로드하는 AI 기반 솔루션이 필요합니다. 이 워크플로우를 구현하는 데 가장 운영 효율적인 방법은 무엇입니까?
- 어떤 회사가 대규모 언어 모델과 방대한 디지털 문서를 사용하여 HR 정책 질문에 답변하는 챗봇을 만들고 있습니다. 생성된 답변의 관련성을 가장 잘 개선할 수 있는 기술은 무엇입니까?
- 어떤 회사가 도메인별 질문에 답변할 수 있도록 파운데이션 모델을 instruction-fine-tune하려고 합니다. 회사는 훈련 데이터를 어떻게 준비해야 할까요?
- 어떤 회사가 이미지를 생성하기 위해 Amazon Nova Canvas를 사용하고 있으며, 특정 항목이 결과물에 나타나지 않도록 해야 합니다. 어떤 기술을 사용해야 할까요?
- 어떤 회사에서 인간 유전자를 20가지 범주로 분류해야 하며, 내부 의사 결정 과정을 문서화하고 검사할 수 있는 알고리즘이 필요합니다. 이 요구 사항을 충족하는 머신러닝 알고리즘은 무엇입니까?
- 어떤 회사에서 일련의 이미지에 대해 이미지 전치 및 회전과 같은 이미지 작업을 적용해야 합니다. 이러한 숫자 이미지 변환을 수행하는 데 있어 가장 운영 효율적인 방법은 무엇입니까?
- 어떤 회사의 애플리케이션이 레이블링된 결과 없이 속성을 기반으로 유사한 고객과 제품을 자동으로 그룹화해야 합니다. 이 회사는 어떤 머신러닝 접근 방식을 사용해야 할까요?
- 여러분은 다음과 같은 간단한 확률 질문에 답해야 하는 교육용 게임을 만들고 있습니다. '항아리에 빨간색 구슬 6개, 녹색 구슬 4개, 노란색 구슬 3개가 있습니다. 녹색 구슬을 뽑을 확률은 얼마입니까?' 어떤 접근 방식이 운영 오버헤드가 가장 적으면서 요구 사항을 충족할까요?
- 연구팀은 성장하는 미생물 배양 이미지들을 가지고 있지만, 성장 영역을 식별하는 레이블된 데이터는 없습니다. 이미지에서 성장 영역을 발견하고 식별하는 데 가장 적합한 머신러닝 기법은 무엇입니까?
- 의료 회사가 진단용 파운데이션 모델을 미세 조정하고 있으며, 규정을 충족하기 위해 투명성과 설명 가능성을 제공해야 합니다. 설명 가능성과 간단한 모델 지표를 제공하는 데 도움이 되는 솔루션은 무엇입니까?
- 인구 통계 및 구매 행동에 따라 고객을 분류하려면 유사한 고객을 그룹화하는 데 가장 적합한 알고리즘은 무엇입니까?
- 일부 클래스에 다른 클래스보다 훨씬 더 많은 예시가 있는 불균형한 데이터 세트에서 모델을 훈련할 때, 모델이 클래스를 올바르게 감지하고 레이블을 지정하는 균형을 얼마나 잘 맞추는지 측정하는 데 가장 적합한 지표는 무엇입니까?
- 자연어 처리(NLP) 작업에 검색 증강 생성(RAG)을 사용하는 이점을 설명하는 설명은 무엇입니까?
- 자연어 처리에서 토큰화(tokenization)의 목적은 무엇입니까?
- 자주 변경되는 재고 데이터에 의존하는 자연어 생성 모델의 경우, 추론 시 최신 정보를 통합하여 정확도를 향상시킬 수 있는 접근 방식은 무엇입니까?
- 제약 회사는 신약에 대한 사용자 리뷰를 요약하고 각 약품에 대한 간략한 개요를 제공해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 챗봇이 사용자 쿼리에 대한 응답으로 이미지를 반환하며, 부적절하거나 원치 않는 이미지를 생성하지 않아야 합니다. 부적절한 이미지 출력을 방지하는 데 도움이 되는 솔루션은 무엇입니까?
- 챗봇이 의도 감지를 위해 Amazon Bedrock LLM을 사용하며, 팀은 의도 분류를 개선하기 위해 few-shot 학습을 적용할 계획입니다. few-shot 의도 감지를 지원하기 위해 프롬프트에 어떤 추가 데이터를 포함해야 할까요?
- 쿼리에 대해 더 정확한 응답을 생성하도록 파운데이션 모델에 제공되는 지침을 나타내는 용어는 무엇입니까?
- 트랜스포머 기반 언어 모델의 특징을 올바르게 설명하는 설명은 무엇입니까?
- 파운데이션 모델 및 RAG(Retrieval-Augmented Generation) 워크플로우와 함께 사용할 벡터 임베딩을 저장하고 벡터 검색을 지원할 수 있는 AWS 서비스 또는 기능은 무엇입니까?
- 파운데이션 모델의 성능을 평가할 때, F1 점수는 무엇을 나타냅니까?
- 파운데이션 모델이 이미지 분류 작업에서 얼마나 정확한지 평가하는 데 적합한 방법은 무엇입니까?
- 편집 도우미를 구축하는 회사는 파일럿 단계에서 사용량이 적고, 미래 트래픽을 예측할 수 없으며, 비용을 최소화하기를 원합니다. 다음 배포 옵션 중 이러한 제약 조건에 가장 적합한 것은 무엇입니까?
- 프롬프트 주입 공격을 방어하는 데 도움이 될 수 있는 프롬프트 접근 방식은 무엇입니까?
- 한 AI 회사가 ISV(독립 소프트웨어 벤더)와 협력하며, ISV의 규정 준수 보고서가 준비되면 이메일 알림을 받아야 합니다. 이러한 규정 준수 보고서와 관련 알림을 제공할 수 있는 AWS 서비스는 무엇입니까?
- 한 금융 기관이 규정 준수상의 이유로 인터넷 액세스가 허용되지 않는 VPC 내에서 Amazon Bedrock 기반 AI 애플리케이션을 실행하고 있습니다. VPC를 공용 인터넷에 노출하지 않고 Bedrock에 대한 프라이빗 액세스를 가능하게 하는 AWS 기능은 무엇입니까?
- 한 금융 기관이 대출 결정을 지원하기 위해 파운데이션 모델을 사용하며, 감사 및 보안상의 이유로 모델 결정에 대한 설명 가능성을 요구합니다. 다음 중 모델 결정의 설명 가능성에 가장 직접적으로 영향을 미치는 요소는 무엇입니까?
- 한 금융 회사가 각 신용카드 거래에 대해 잠재적 사기 또는 비사기로 레이블을 지정해야 합니다. 이 요구 사항에 적합한 머신러닝 모델 유형은 무엇입니까?
- 한 병원에서 직원의 임상 노트 받아쓰기(dictation)를 개선하는 데 도움이 되는 음성-텍스트 변환(speech-to-text) 기능을 갖춘 생성형 AI 솔루션을 원합니다. 이 기능을 제공하는 AWS 서비스는 무엇입니까?
- 한 소매 회사가 제품 추천 모델을 구축하기 위해 데이터를 수집할 때 책임감 있는 관행을 따르기를 원합니다. 어떤 데이터 수집 관행이 편향을 줄이는 데 도움이 될까요?
- 한 소매점에서 향후 몇 주 동안 제품 수요를 예측하기 위해 Amazon SageMaker DeepAR을 사용할 계획입니다. 이 예측 작업에 필요한 입력 데이터 유형은 무엇입니까?
- 한 식료품 체인점에서 실시간 재고를 조회하고 매장 내 품목 위치를 반환해야 하는 챗봇을 구축하고 있습니다. 이 챗봇을 구축하는 데 가장 적합한 프롬프트 엔지니어링 패턴은 무엇일까요?
- 한 웹사이트에서 고객이 제품을 선택하고 구매하는 데 도움을 주기 위해 Amazon Bedrock 생성형 AI 어시스턴트를 사용합니다. 이 회사는 어시스턴트가 매출에 미치는 직접적인 영향을 정량화하고자 합니다. 이 영향을 가장 잘 측정하는 지표는 무엇입니까?
- 한 은행이 고객 대출 질문에 답변하기 위해 Amazon Bedrock에서 LLM을 미세 조정하고 있습니다. 모델이 고객의 개인 정보를 노출하지 않도록 은행은 어떤 조치를 취해야 할까요?
- 한 은행이 대출 승인 속도를 높이기 위해 대규모 언어 모델을 미세 조정했습니다. 외부 감사 결과, 이 모델이 특정 인구 통계에 대해 다른 인구 통계보다 대출을 더 빨리 승인하는 것으로 나타났습니다. 가장 비용 효율적인 해결책은 무엇입니까?
- 한 의료기관에서 지난 1년간 수집된 환자 데이터를 기반으로 질병 발생에 대한 월별 추세 분석 보고서가 필요합니다. 이 보고서에는 가장 최근 달의 통찰력이 포함되어야 하며, 가장 비용 효율적인 추론 방식을 원합니다. 어떤 추론 방식을 선택해야 할까요?
- 한 의료기관에서 퇴원 후 30일 이내 재입원 위험을 실시간으로 예측하기 위해 과거 환자 기록(의료 기록, 인구 통계, 치료법)으로 모델을 훈련했습니다. 이 시나리오에서 모델 추론을 가장 잘 설명하는 활동은 무엇입니까?
- 한 전자상거래 기업이 제품 질문에 답변하고 주문 세부 정보를 반환하는 챗봇을 배포하고 있습니다. 이들은 사용자 입력 및 봇의 응답에서 유해한 콘텐츠를 필터링하기 위한 안전 장치가 필요합니다. 어떤 Bedrock 기능 또는 리소스를 사용해야 할까요?
- 한 전자상거래 사이트에서 24시간 고객 입력을 받는 AI 기반 챗봇을 출시할 예정입니다. 출시 전에 해결해야 할 입력 측 취약점은 무엇입니까?
- 한 전자상거래 회사가 매일 수 기가바이트의 고객 데이터를 수신하고 수요 예측 모델을 훈련합니다. 이 회사는 하루에 한 번 추론을 실행해야 합니다. 어떤 추론 유형이 가장 적합할까요?
- 한 전자상거래 회사가 앱에서 개인화된 경험을 제공하기 위해 구매 이력과 선호도에 따라 고객을 분류하고자 합니다. 어떤 머신러닝 접근 방식을 사용해야 할까요?
- 한 전자상거래 회사가 작성된 제품 리뷰에서 고객 감정을 파악하고자 합니다. 이 요구 사항을 충족하는 데 사용할 수 있는 AWS 서비스는 무엇입니까? (두 가지 선택)
- 한 전자상거래 회사가 챗봇이 운영에 미치는 재정적 영향을 정량화하고자 합니다. 고객 상호 작용당 비용을 직접적으로 측정하는 지표는 무엇입니까?
- 한 팀이 Amazon Bedrock과 Amazon S3에 저장된 고객 데이터를 사용하여 LLM 애플리케이션을 구축하고 있습니다. 회사 정책에 따라 각 팀은 자신의 고객 데이터에만 액세스할 수 있습니다. 이 요구 사항을 적용하는 접근 방식은 무엇입니까?
- 한 팀이 Amazon Bedrock의 파운데이션 모델(FM)을 사용하여 생성형 AI 챗봇을 구축하고 있습니다. 테스트 중에 챗봇이 프롬프트 인젝션 공격에 취약한 것으로 나타났습니다. 구현 노력이 가장 적게 드는 방법으로 챗봇을 보호하려면 어떻게 해야 할까요?
- 한 팀이 Amazon S3에 데이터를 저장하고 Amazon SageMaker Studio 노트북을 사용합니다. S3에서 SageMaker Studio로의 통제된 프라이빗 데이터 흐름을 보장하는 구성은 무엇입니까?
- 한 회계 법인이 LLM 기반 문서 처리 시스템을 배포하면서 책임감 있는 AI 관행을 따르려고 합니다. 개발 및 배포 중에 이 회사가 취해야 할 두 가지 조치는 무엇입니까? (두 가지 선택)
- 한 회사가 AI 위험을 관리하고 AI를 책임감 있게 사용하기 위해 ISO 인증을 획득했습니다. 이 인증은 해당 조직에 대해 무엇을 나타냅니까?
- 한 회사가 Amazon Bedrock API로 전송되는 모든 요청을 기록하고, 해당 로그를 5년 동안 가장 낮은 비용으로 안전하게 보관해야 합니다. 이러한 요구 사항을 충족하는 AWS 서비스와 S3 스토리지 클래스 조합은 무엇입니까? (두 가지 선택)
- 한 회사가 Amazon Bedrock을 통해 Amazon Titan 파운데이션 모델을 사용하고 있으며, 회사 내부 데이터 소스의 관련 콘텐츠로 모델을 보강해야 합니다. 어떻게 해야 할까요?
- 한 회사가 Amazon Bedrock을 통해 사용할 수 있는 Amazon Nova 모델을 평가하고 있습니다. 여러 언어를 지원하는 멀티모달 모델이 필요하며, 가장 비용 효율적인 옵션을 원합니다. 어떤 Nova 모델을 선택해야 할까요?
- 한 회사가 Amazon SageMaker를 사용하여 ML 모델을 구축하고 있으며, 여러 팀에서 피처 변수를 공유하고 관리할 수 있는 중앙 집중식 방법이 필요합니다. 어떤 SageMaker 기능을 사용해야 할까요?
- 한 회사가 API를 사용하여 대규모 데이터 세트에서 많은 프롬프트에 대한 합성 응답을 생성해야 합니다. 응답은 즉각적일 필요는 없습니다. 어떤 접근 방식이 개발 노력이 가장 적게 필요할까요?
- 한 회사가 다양한 동물 종의 이미지를 분류하는 모델을 훈련해야 합니다. 이미 레이블이 지정된 대규모 이미지 세트를 가지고 있으며 추가 데이터를 레이블링하지 않을 것입니다. 이 회사는 어떤 학습 접근 방식을 사용해야 할까요?
- 한 회사가 독점 데이터를 사용하여 자체 LLM을 훈련할 계획이며, 훈련으로 인한 환경 영향에 대해 우려하고 있습니다. LLM 훈련을 위한 환경 발자국이 가장 낮은 Amazon EC2 인스턴스 제품군은 무엇입니까?
- 한 회사가 선택한 파운데이션 모델로 챗봇을 구축했으며, 이 봇이 사람의 도움 없이 회사의 특정 어조로 기술적인 질문에 답변해야 합니다. 모델이 회사의 어조와 일치하는 응답을 생성하는 데 도움이 되는 접근 방식은 무엇입니까?
- 한 회사가 십대들을 대상으로 하는 챗봇을 위해 커스텀 대규모 언어 모델을 훈련하고 있습니다. 이 챗봇은 창의적인 철자와 약어를 포함하여 대상 사용자의 비공식적인 스타일을 사용해야 합니다. 모델의 성능을 평가하는 데 적합한 지표는 무엇입니까?
- 한 회사가 지난 12개월 동안 여러 매장에서 가장 많이 팔린 제품의 총 판매량을 보여주는 차트를 자동으로 생성하려고 합니다. 차트 생성을 자동화하기 위해 어떤 AWS 서비스를 사용해야 할까요?
- 한 회사는 고객 서비스 챗봇이 과거 상호 작용 및 피드백을 통해 학습하여 시간이 지남에 따라 개선되기를 원합니다. 어떤 학습 접근 방식이 이러한 종류의 자가 개선을 지원할까요?
- 한 회사에 고품질 고객 서비스 대화 예시 100개가 있으며, 챗봇이 회사가 원하는 어조를 채택하도록 하고 싶습니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에 레이블이 지정되지 않은 고객 데이터가 페타바이트 단위로 있으며, 타겟 광고를 위해 고객을 계층으로 그룹화하려고 합니다. 이 작업에 가장 적합한 머신러닝 접근 방식은 무엇입니까?
- 한 회사에 머신러닝 모델이 있으며, 이 모델이 예측에 도달하는 방식에 대한 통찰력을 얻고자 합니다. 모델의 예측을 이해하는 것을 나타내는 용어는 무엇입니까?
- 한 회사에 수 테라바이트의 구조화된 데이터가 있으며, 직원들의 자연어 요청을 SQL 쿼리로 변환하는 AI 애플리케이션을 원합니다. 직원들은 기술적인 능력이 제한적입니다. 이 요구 사항을 가장 잘 충족하는 솔루션은 무엇입니까?
- 한 회사에 이미지 분류 모델이 있으며, 서버를 관리할 필요 없이 웹 앱이 예측을 얻을 수 있도록 이 모델을 배포하고자 합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 한 회사에서 Amazon Bedrock 및 Stable Diffusion을 사용하여 텍스트에서 제품 이미지를 생성하는 검색 증강 생성(RAG)을 사용합니다. 결과물은 종종 일반적이고 세부 정보가 부족합니다. 생성된 이미지의 특이성을 가장 많이 높일 수 있는 변경 사항은 무엇입니까?
- 한 회사에서 Amazon Bedrock으로 생성형 AI 솔루션을 구축하고 있으며, 통합된 벡터 데이터베이스 스토리지와 벡터 검색이 필요합니다. 어떤 AWS 서비스가 이러한 벡터 스토리지 및 검색 기능을 제공합니까?
- 한 회사에서 Amazon Bedrock을 사용하며, 유해한 입력 및 출력을 감지하고 차단하기 위해 Bedrock Guardrails를 적용하려고 합니다. 가드레일이 필터링할 수 있는 콘텐츠 카테고리는 무엇입니까? (두 가지 선택)
- 한 회사에서 Amazon Comprehend를 사용하며, 각 엔드포인트에 할당된 여러 사용자 지정 훈련 모델을 가지고 있습니다. 이 회사는 15일 이상 트래픽을 수신하지 않은 모든 엔드포인트에 대한 자동 보고서를 원합니다. 이 모니터링 기능을 제공할 수 있는 AWS 서비스는 무엇입니까?
- 한 회사에서 Amazon Q Business를 사용하여 AI 비서를 구축하고 있으며, 사용자 상호 작용을 회사에서 승인한 주제로 제한해야 합니다. 이러한 제한을 적용하는 기능은 무엇입니까?
- 한 회사에서 AWS를 사용하여 파운데이션 모델(FM)을 미세 조정하려고 하는데, 데이터가 원래 AWS 리전에서 비공개로 안전하게 유지되도록 해야 합니다. 이러한 요구 사항을 가장 비용 효율적으로 충족하는 작업 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 PDF 파일로 저장된 제품 설명서를 참조하는 채팅 인터페이스를 구축하기 위해 Amazon Bedrock LLM을 사용할 계획입니다. 가장 비용 효율적인 접근 방식은 무엇입니까?
- 한 회사에서 VPC 내 프라이빗 데이터베이스에 저장된 민감한 데이터를 사용하여 Amazon Bedrock에서 호스팅되는 모델을 미세 조정하려고 합니다. 데이터는 회사의 프라이빗 네트워크 내에 유지되어야 합니다. 다음 중 이 요구 사항을 충족하는 옵션은 무엇입니까?
- 한 회사에서 각 금융 거래 기록에 개인 또는 비즈니스 태그를 지정하고 해당 카테고리를 기록과 함께 저장합니다. 이는 어떤 데이터 준비 단계를 설명하는 것입니까?
- 한 회사에서 기밀 문서를 분석하기 위해 서드파티 Bedrock 모델을 사용하고 있으며, 데이터 프라이버시에 대해 우려하고 있습니다. 다음 중 Amazon Bedrock이 서드파티 모델에 대한 고객 데이터를 처리하는 방법을 올바르게 설명하는 문장은 무엇입니까?
- 한 회사에서 기존 데이터 세트의 패턴을 반영하는 합성 데이터를 생성해야 합니다. 이러한 합성 데이터를 생성하는 데 적합한 모델 유형은 무엇입니까?
- 한 회사에서 대출 신청 위험을 평가하기 위해 해석 가능한(interpretable) 머신러닝 모델이 필요합니다. 해석 가능성 요구 사항을 가장 잘 충족하는 모델 또는 알고리즘 선택은 무엇입니까?
- 한 회사에서 데이터 세트의 특정 기능을 사용하여 객체 이미지를 분류해야 합니다. 이러한 요구 사항을 충족하면서 개발 작업이 가장 적게 드는 옵션은 무엇입니다?
- 한 회사에서 데이터 저장 기간 및 삭제 시점에 대한 규칙을 정의했습니다. 이는 어떤 데이터 거버넌스 정책을 설명하는 것입니까?
- 한 회사에서 데이터를 공용 인터넷에 노출하지 않고 AWS 계정 내에서 Amazon Bedrock API를 호출해야 합니다. 프라이빗 연결과 인터넷 노출 방지를 모두 만족하는 솔루션은 무엇입니까?
- 한 회사에서 도메인별 기술 지식이 필요한 여러 작업을 처리해야 하는 사전 훈련된 대규모 언어 모델(LLM)을 사용하고 있습니다. 이 LLM에는 일부 도메인 주제에 대한 정보가 부족하며, 회사는 튜닝에 사용할 수 있는 레이블이 없는 도메인 데이터를 가지고 있습니다. 이 회사는 어떤 미세 조정 접근 방식을 사용해야 할까요?
- 한 회사에서 새로운 데이터를 수집한 다음 상관 행렬을 생성하고, 요약 통계를 계산하고, 데이터를 이해하기 위한 시각화를 만들었습니다. 이는 머신러닝 워크플로의 어떤 단계에 해당합니까?
- 한 회사에서 소셜 미디어 게시물의 주제를 감지하는 SageMaker 모델을 배포합니다. 이들은 개별 입력 기능이 모델의 예측에 어떤 영향을 미치는지 보여줘야 합니다. 모델 동작에 대한 기능 수준 설명을 제공하는 SageMaker 기능은 무엇입니까?
- 한 회사에서 소셜 미디어 댓글에서 유해하거나 불쾌한 언어를 감지하려고 하지만, 모델 학습에 레이블이 지정된 데이터를 사용하지 않을 것입니다. 이 회사는 유해한 콘텐츠를 식별하기 위해 어떤 접근 방식을 사용해야 할까요?
- 한 회사에서 시간이 지남에 따라 변경되는 자주 묻는 질문에 고객 서비스 상담원이 답변하는 데 도움이 되는 AI/ML 솔루션을 배포했습니다. 상담원은 질문을 하고 일반적인 고객 문의에 대한 자동 생성 답변을 받을 수 있어야 합니다. 이러한 요구 사항을 충족하는 가장 비용 효율적인 접근 방식은 무엇입니까?
- 한 회사에서 애플리케이션에 대규모 언어 모델(LLM)을 통합할 예정이며, 모델의 응답이 가능한 한 결정적이고 일관적이어야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입sembles니까?
- 한 회사에서 애플리케이션을 위협으로부터 보호하기 위해 IP 주소가 의심스러운 소스에서 오는지 감지하는 AI 기능이 필요합니다. 이 요구 사항을 가장 잘 충족하는 솔루션 유형은 무엇입니까?
- 한 회사에서 언어 모델을 사용하여 엣지 디바이스에서 가능한 가장 낮은 지연 시간으로 추론을 수행하고자 합니다. 어떤 배포 방식이 이를 가장 잘 달성할 수 있을까요?
- 한 회사에서 원격 지역의 인터넷 속도 측정값을 수집하여 Amazon RDS에 저장하고, 일별 변동을 분석하고 발생 가능한 중단을 예측할 계획입니다. 모델링 및 분석을 위해 어떤 종류의 데이터를 수집해야 할까요?
- 한 회사에서 인구 통계 및 구매 패턴을 기반으로 고객을 분류하려고 합니다. 이러한 그룹을 찾는 데 가장 적합한 알고리즘은 무엇입니까?
- 한 회사에서 잎 사진으로부터 식물 질병을 감지하는 이미지 분류기를 구축했으며, 모델이 올바르게 레이블을 지정한 이미지의 비율을 알고 싶어 합니다. 어떤 평가 지표를 사용해야 할까요?
- 한 회사에서 자사 도구가 생성한 기계 번역과 동일한 문서 세트에 대한 사람 번역을 비교합니다. 두 가지 방법의 번역 품질을 사람 번역과 비교하여 평가하려면 어떤 평가 전략을 사용해야 할까요?
- 한 회사에서 직원이 잠재 고객에게 연락할 수 있도록 리드 우선순위 지정 도구를 구축하고 있습니다. 직원은 자신의 도메인 전문 지식을 기반으로 입력 변수의 중요도(가중치)를 보고 수동으로 조정할 수 있어야 합니다. 어떤 유형의 ML 모델이 이 요구 사항을 지원합니까?
- 한 회사에서 텍스트 요약 작업을 위해 대규모 언어 모델을 비교하고 있으며, 요약 품질을 평가할 지표가 필요합니다. 어떤 지표가 적절할까요?
- 한 회사에서 특정 데이터 소스를 평가하고, 외부 API를 호출하며, 여러 응답 옵션을 생성한 다음, 해당 옵션들을 비교하고 우선순위를 지정할 수 있는 AI 비서를 원합니다. 이러한 요구 사항에 가장 적합한 Amazon Bedrock 기능은 무엇입니까?
- 한 회사에서 특정 작업에 특화된 작은 레이블 지정 데이터셋에 대해 지도 학습을 적용하고 있습니다. 이 활동은 파운데이션 모델(FM) 수명 주기의 어떤 단계를 나타냅니까?
- 한 회사에서 특정 작업을 위해 파운데이션 모델을 훈련했으며, 이제 이 모델을 관련이 있지만 다른 작업에 적용해야 합니다. 어떤 미세 조정(fine-tuning) 접근 방식이 적절할까요?
- 한 회사에서 파운데이션 모델을 훈련하고 있으며, 정확도를 지정된 허용 수준까지 높여야 합니다. 다음 중 어떤 조치가 이를 달성할 수 있을까요?
- 한 회사에서 품목 가격을 예측하는 모델을 구축했습니다. 이 모델은 훈련 데이터에서는 잘 작동했지만, 배포 후 성능이 크게 떨어졌습니다. 이 문제를 해결하기 위해 회사는 무엇을 해야 할까요?
- 한 회사에서 프롬프트와 일치하지 않는 이미지를 생성하는 파운데이션 모델을 발견했습니다. 그들은 관련 없는 이미지를 줄이기 위해 프롬프트 기술을 조정하려고 합니다. 원치 않는 콘텐츠를 제외하는 데 직접적으로 도움이 되는 프롬프트 접근 방식은 무엇입니까?
- 한 회사의 고객 세분화를 위한 생성형 AI 모델이 오랫동안 프로덕션 환경에서 실행되어 왔는데, 최근 들어 일관성 없는 출력을 생성하기 시작했습니다. 이 회사는 모델 편향을 평가하고 드리프트를 감지하고자 합니다. 어떤 AWS 서비스 또는 기능을 사용해야 할까요?
- 회사가 비공개 문서를 사용하는 챗봇을 구축하고 있습니다. 이 문서를 저장하기 전에 벡터 표현으로 변환해야 합니다. 어떤 유형의 파운데이션 모델을 사용해야 할까요?
- 회사는 개발자 생산성을 높이고 소프트웨어 개발을 지원하기 위해 Amazon Q Developer를 사용하고자 합니다. Amazon Q Developer가 이를 달성하는 데 도움이 되는 기능은 무엇입니까?
- 회사는 고객의 개인 식별 정보(PII)를 회사 AWS 리전 내에 저장해야 합니다. 이 요구 사항을 설명하는 거버넌스 개념은 무엇입니까?
- 회사는 내부 문서를 사용하여 파운데이션 모델을 사용자 지정할 계획입니다. 이 작업을 수행하는 접근 방식은 무엇입니까?
- 회사는 모델이 투명하고 설명 가능해야 한다고 요구합니다. 투명성과 설명 가능성을 달성하는 데 도움이 되는 두 가지 Amazon SageMaker 기능은 무엇입니까? (두 가지를 선택하세요.)
- 회사는 미세 조정된 Amazon SageMaker JumpStart 모델로 구축된 대화형 챗봇을 배포할 예정이며, 여러 규제 프레임워크를 준수함을 입증해야 합니다. 규정 준수를 입증하는 데 도움이 될 수 있는 기능은 무엇입니까? (두 가지 선택)
- 회사는 연구 파트너와 협력하면서 모델 버전 관리 및 개발 이력에 대한 표준화된 문서가 필요합니다. 이 기능을 제공하는 솔루션은 무엇입니까?
- 회사는 잘못된 주석을 최소화하면서 높은 정확도로 보호 안경 이미지를 생성해야 합니다. 이러한 요구 사항을 가장 잘 충족하는 솔루션은 무엇입니까?
- 회사는 제품 이미지와 설명 텍스트를 생성하기 위한 파운데이션 모델을 선택해야 하며, 모델이 생성할 수 있는 출력 유형별로 모델을 평가해야 합니다. 이들이 평가하는 모델 특성은 무엇입니까?
- 회사는 지속적인 훈련을 통해 새로운 데이터를 정기적으로 통합하여 파운데이션 모델을 최신 상태로 유지해야 합니다. 어떤 훈련 방식이 이 요구 사항을 충족합니까?
- 회사는 추가 처리를 위해 PDF 파일로 제출된 이력서에서 일반 텍스트를 자동으로 추출해야 합니다. PDF 문서를 텍스트로 변환할 수 있는 AWS 서비스는 무엇입니까?
Amazon AWS Certified Solutions Architect – Associate (SAA-C03) 모든 시험 문제
- 2계층 아키텍처에는 웹 서버용 퍼블릭 서브넷과 Amazon RDS for MySQL DB 인스턴스용 데이터베이스 서브넷이 있습니다. 퍼블릭 서브넷의 웹 서버는 인터넷에 443 포트로 개방되어야 합니다. DB 인스턴스는 웹 서버에서만 3306 포트로 액세스할 수 있어야 합니다. 이러한 요구 사항을 충족하기 위해 솔루션스 아키텍트가 취해야 할 단계 조합은 무엇입니까? (두 가지 선택)
- 2계층 전자상거래 웹 사이트가 AWS에서 실행됩니다. 웹 계층은 트래픽을 Amazon EC2 인스턴스로 전달하는 로드 밸런서를 사용합니다. 데이터베이스 계층은 Amazon RDS DB 인스턴스를 사용합니다. EC2 인스턴스와 RDS DB 인스턴스는 공용 인터넷에 노출되어서는 안 됩니다. EC2 인스턴스는 타사 웹 서비스를 통한 결제 처리를 완료하기 위해 인터넷 액세스가 필요합니다. 애플리케이션은 고가용성을 갖춰야 합니다. 이러한 요구 사항을 충족하는 구성 옵션 조합은 무엇입니까? (두 가지를 선택하세요.)
- 3계층 웹 애플리케이션에는 퍼블릭 서브넷에 웹 서버가 있고 프라이빗 서브넷에 애플리케이션 및 데이터베이스 서버가 있습니다. AWS Marketplace의 타사 가상 방화벽 어플라이언스가 검사 VPC에 배포되어 있으며 패킷을 수신하는 IP 인터페이스를 가지고 있습니다. 솔루션스 아키텍트는 웹 서버에 도달하기 전에 모든 수신 트래픽이 어플라이언스에 의해 검사되도록 하면서 운영 오버헤드를 최소화해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 4년 된 미디어 회사가 AWS Organizations의 모든 기능(all features) 기능 세트를 사용하고 있습니다. 재무 팀은 멤버 계정의 결제 정보에 멤버 계정의 루트 사용자를 포함하여 누구도 액세스할 수 없도록 요구합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
- 5천만 명 이상의 활성 고객을 보유한 온라인 소매 회사가 구매 데이터를 Amazon S3에 저장하고 추가 고객 데이터를 Amazon RDS에 저장합니다. 이 회사는 다양한 팀에서 분석을 위해 모든 데이터를 사용할 수 있도록 하고, 세분화된 액세스 제어와 최소한의 운영 오버헤드를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- Amazon EC2 관리자가 여러 사용자가 포함된 IAM 그룹과 연결된 다음 정책을 생성했습니다. 이 정책의 효과는 무엇입니까?
- Amazon EC2 인스턴스 플릿이 온프레미스 소스에서 최대 1MB/s의 속도로 JSON 데이터를 수집합니다. EC2 인스턴스가 재부팅되면 전송 중인 데이터가 손실됩니다. 데이터 과학 팀은 수집된 데이터에 대한 거의 실시간 쿼리가 필요합니다. 거의 실시간 쿼리를 제공하고 확장 가능하며 데이터 손실을 최소화하는 솔루션은 무엇입니까?
- Amazon EventBridge 규칙이 서드 파티 API를 대상으로 하지만, 서드 파티 API가 수신 트래픽을 받지 못했습니다. 솔루션스 아키텍트는 규칙 조건이 충족되는지, 그리고 규칙의 대상이 호출되는지 확인해야 합니다. 이 정보를 제공할 솔루션은 무엇입니까?
- ap-northeast-1 리전에 수천 대의 AWS Outposts 서버를 원격지에 보유한 회사가 있습니다. 서버는 100개의 파일로 구성된 새 소프트웨어 릴리스를 정기적으로 다운로드하며, 현재 배포 완료에 오랜 시간이 걸립니다. 회사는 운영 오버헤드를 최소화하면서 새 릴리스의 배포 지연 시간을 줄여야 합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- AWS Organizations를 사용하는 한 회사에서 30개의 계정에 걸쳐 150개의 애플리케이션을 운영하고 있습니다. 이 회사는 관리 계정에 Cost and Usage Report를 생성하여 Amazon S3 버킷으로 전송하고, 데이터 수집 계정의 버킷으로 복제했습니다. 고위 경영진은 현재 월 초부터 매일 NAT gateway 비용을 보여주는 사용자 지정 대시보드를 원합니다. 이 요구 사항을 충족하는 솔루션은 무엇입a니까?
- AWS로 마이그레이션되는 레거시 애플리케이션은 다양한 반복 일정에 따라 1~20분 동안 실행되는 수백 개의 cron 작업에 의존합니다. 회사는 최소한의 리팩토링으로 AWS에서 이러한 cron 작업을 예약하고 실행하며, 향후 이벤트에 대한 응답으로 작업을 실행하는 것도 지원하고자 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- AWS에서 호스팅되는 게임 애플리케이션을 위한 완전 관리형 공유 스토리지 솔루션이 필요하며, Lustre 클라이언트를 지원해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- AWS에서 회사의 거의 실시간 스트리밍 애플리케이션이 데이터를 수집하고 완료하는 데 30분이 걸리는 작업을 실행합니다. 워크로드는 대량의 수신 데이터로 인해 높은 지연 시간을 겪는 경우가 많습니다. 솔루션스 아키텍트는 성능 향상을 위해 확장 가능하고 서버리스 디자인이 필요합니다. 아키텍트가 취해야 할 단계 조합은 무엇입니까? (두 가지 선택)
- AWS의 한 금융 서비스 회사가 NIST 및 PCI DSS 표준을 충족하도록 보안 제어를 설계했습니다. 타사 감사자는 단일 AWS Organizations 조직 내 수백 개의 AWS 계정에서 제어가 구현되고 올바르게 작동하고 있다는 증거를 필요로 합니다. 계정 전반에 걸쳐 제어 모니터링을 제공하는 솔루션은 무엇입니까?
- eu-central-1 리전에 인접한 회사가 웹 애플리케이션을 AWS로 마이그레이션해야 합니다. 규정으로 인해 일부 애플리케이션은 eu-central-1에서 시작할 수 없습니다. 이 회사는 한 자릿수 밀리초의 지연 시간을 요구합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- Java Spring Boot 애플리케이션이 프라이빗 서브넷의 Amazon EKS에서 pod로 실행되며, 인터넷에 트래픽을 노출하지 않고 Amazon DynamoDB 테이블에 데이터를 기록해야 합니다. 솔루션스 아키텍트가 이를 달성하기 위해 수행해야 하는 단계 조합은 무엇입니까? (두 가지 선택)
- VPC-A의 Amazon EC2 인스턴스에서 실행되는 애플리케이션이 VPC-B의 다른 EC2 인스턴스에 있는 파일에 액세스해야 합니다. 두 VPC는 별도의 AWS 계정에 있습니다. 네트워크 관리자는 VPC-A의 EC2가 VPC-B의 EC2에 액세스할 수 있도록 안전한 솔루션을 설계해야 합니다. 연결은 단일 실패 지점을 피하고 대역폭 문제를 발생시키지 않아야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 개발자가 파일을 Amazon S3에 업로드하기 위해 AWS Lambda 함수를 사용하는 애플리케이션을 가지고 있으며, 업로드를 수행할 권한이 필요합니다. 개발자는 이미 Amazon S3에 대한 유효한 IAM 자격 증명을 가진 IAM 사용자를 가지고 있습니다. 솔루션스 아키텍트는 필요한 권한을 부여하기 위해 무엇을 해야 할까요?
- 개발자는 최신 Amazon Linux를 실행하는 Amazon EC2 인스턴스에 대한 보안 SSH 액세스가 필요합니다. 개발자는 원격 및 회사 사무실에서 근무합니다. EC2 인스턴스는 VPC 프라이빗 서브넷에 있으며 인터넷 액세스를 위해 퍼블릭 서브넷의 NAT 게이트웨이를 사용합니다. 회사는 AWS 서비스를 사용하고 비용을 최소화하는 것을 선호합니다. 솔루션스 아키텍트는 가장 비용 효율적으로 무엇을 해야 할까요?
- 개발팀은 CIDR 192.168.0.0/24를 사용하는 개발 VPC에 애플리케이션을 가지고 있습니다. 동일한 계정에 새 VPC를 생성하고 개발 VPC와 피어링해야 합니다. 개발 VPC와의 VPC 피어링 연결에 유효한, 새 VPC에 할당할 수 있는 가장 작은 CIDR 블록은 무엇입니까?
- 개발팀은 Performance Insights가 활성화된 범용 Amazon RDS for MySQL DB 인스턴스에서 매월 리소스 집약적인 테스트를 실행합니다. 테스트는 한 달에 한 번 48시간 동안 실행되며 데이터베이스를 사용하는 유일한 프로세스입니다. 팀은 DB 인스턴스의 컴퓨팅 및 메모리 속성을 줄이지 않으면서 테스트 실행 비용을 절감하고자 합니다. 어떤 솔루션이 가장 비용 효율적일까요?
- 개발팀은 개발팀의 AWS 계정에 있는 Amazon Simple Queue Service(Amazon SQS) 대기열을 폴링해야 하는 다른 회사와 협력하고 있습니다. 다른 회사는 개발팀의 계정 권한을 사용하지 않고 대기열을 폴링하기를 원합니다. 솔루션스 아키텍트는 SQS 대기열에 대한 액세스 권한을 어떻게 부여해야 할까요?
- 개발팀은 다른 팀에서 액세스할 웹사이트(HTML, CSS, 클라이언트 측 JavaScript 및 이미지)를 호스팅해야 합니다. 웹사이트를 호스팅하는 데 가장 비용 효율적인 방법은 무엇입니까?
- 개발팀이 AWS Lambda 함수를 사용하는 이벤트 기반 애플리케이션을 만들고 있습니다. 이벤트는 파일이 Amazon S3 버킷에 추가될 때 생성됩니다. 팀은 현재 Amazon S3의 이벤트 대상으로 Amazon Simple Notification Service(Amazon SNS)를 구성했습니다. 솔루션스 아키텍트는 확장 가능한 방식으로 Amazon S3의 이벤트를 처리하기 위해 무엇을 해야 할까요?
- 게임 웹 애플리케이션이 Application Load Balancer 뒤의 Amazon EC2 인스턴스에서 실행되고 Amazon RDS for MySQL에 데이터를 저장합니다. 사용자는 데이터베이스 읽기 성능으로 인해 긴 지연을 경험합니다. 회사는 애플리케이션 아키텍처 변경을 최소화하면서 사용자 경험을 개선하고자 합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 게임 회사는 수정된 Linux 커널에서 실행되고 UDP 트래픽만 지원하는 애플리케이션을 위한 고가용성 프런트엔드 티어가 필요합니다. 프런트엔드는 낮은 지연 시간, 가장 가까운 엣지 로케이션으로의 라우팅, 애플리케이션 엔드포인트 액세스를 위한 고정 IP 주소 등 최고의 사용자 경험을 제공해야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 구현해야 할까요?
- 구독 기반의 지역 스트리밍 서비스가 Elastic Load Balancer 뒤의 Auto Scaling 그룹에 있는 EC2 인스턴스에서 단일 AWS 리전으로 실행됩니다. 이 아키텍처는 여러 가용 영역에 걸쳐 Amazon Aurora 글로벌 데이터베이스를 사용합니다. 회사는 전 세계적으로 확장하고 최소한의 다운타임을 보장하고자 합니다. 어떤 솔루션이 가장 높은 내결함성을 제공합니까?
- 글로벌 기업이 Application Load Balancer(ALB) 뒤의 Amazon EC2 인스턴스에서 웹 애플리케이션을 호스팅하고 있습니다. 정적 콘텐츠는 Amazon S3 버킷에 저장되고 애플리케이션은 ALB에서 동적 콘텐츠를 제공합니다. 이 회사는 Amazon Route 53에 등록된 자체 도메인 이름을 사용하여 정적 및 동적 콘텐츠 모두에 대한 지연 시간을 줄이고 성능을 개선하고자 합니다. 솔루션스 아키텍트는 무엇을 구현해야 할까요?
- 글로벌 기업이 us-east-1 및 ap-southeast-2 리전의 로열티 사용자를 위해 Amazon API Gateway를 사용하여 REST API를 제공합니다. 솔루션스 아키텍트는 최소한의 관리 노력으로 여러 계정에서 이러한 API Gateway 관리형 REST API를 SQL injection 및 교차 사이트 스크립팅 공격으로부터 보호해야 합니다. 아키텍트는 어떤 솔루션을 사용해야 할까요?
- 글로벌 뉴스 회사가 AWS에서 방송 시스템을 호스팅합니다. 전 세계 리포터들은 RTMP(Real Time Messaging Protocol)를 통해 스트리밍되는 전화 소프트웨어를 사용하여 라이브 방송을 보냅니다. 솔루션스 아키텍트는 리포터들에게 최고 품질의 스트림을 보낼 수 있는 기능과 방송 시스템으로의 가속화된 TCP 연결을 제공해야 합니다. 솔루션스 아키텍트는 무엇을 사용해야 할까요?
- 글로벌 동영상 스트리밍 회사가 Amazon CloudFront를 CDN(콘텐츠 전송 네트워크)으로 사용합니다. 이 회사는 여러 국가에 걸쳐 단계적으로 콘텐츠를 출시하려고 합니다. 회사는 콘텐츠를 출시하는 국가 외부에 있는 시청자가 해당 콘텐츠를 볼 수 없도록 해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 글로벌 마케팅 회사는 ap-southeast-2 리전과 eu-west-1 리전에서 실행되는 애플리케이션을 보유하고 있습니다. eu-west-1의 VPC에서 실행되는 애플리케이션은 ap-southeast-2의 VPC에서 실행되는 데이터베이스와 안전하게 통신해야 합니다. 이러한 요구 사항을 충족하는 네트워크 설계는 무엇입니까?
- 글로벌 이벤트 주최측에서 Amazon S3 버킷에 저장된 정적 HTML 페이지 형식으로 일일 보고서를 게시할 예정입니다. 이 페이지는 전 세계적으로 수백만 건의 조회수를 기록할 것으로 예상됩니다. 솔루션스 아키텍트는 이 콘텐츠를 효율적이고 효과적으로 제공하기 위해 어떤 조치를 취해야 할까요?
- 글로벌 전자 상거래 회사가 정적 및 동적 콘텐츠가 포함된 웹 애플리케이션을 호스팅하고 Amazon RDS 데이터베이스에 OLTP 데이터를 저장합니다. 사용자가 페이지 로드 속도 저하를 경험합니다. 솔루션스 아키텍트가 이 문제를 해결하기 위해 취해야 할 조치 조합은 무엇입니까? (두 가지 선택)
- 글로벌 전자상거래 회사가 AWS에서 중요한 워크로드를 실행합니다. 워크로드는 Multi-AZ로 구성된 Amazon RDS for PostgreSQL DB 인스턴스를 사용합니다. 고객들은 데이터베이스 페일오버 중에 애플리케이션 타임아웃이 발생한다고 보고합니다. 회사는 페일오버 시간을 줄이기 위한 탄력적인 솔루션이 필요합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 글로벌 회사가 AWS Organizations의 여러 AWS 계정에서 애플리케이션을 실행합니다. 이 애플리케이션은 멀티파트 업로드를 사용하여 여러 AWS 리전의 여러 Amazon S3 버킷에 데이터를 업로드합니다. 이 회사는 비용 규정 준수 목적으로 불완전한 멀티파트 업로드에 대해 보고하고자 합니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입m니까?
- 금융 서비스 회사가 Amazon EC2에 민감한 트랜잭션 애플리케이션을 배포하고 Amazon RDS for MySQL을 사용할 예정입니다. 보안 정책에 따라 저장 데이터 암호화(encryption at rest) 및 전송 중 암호화(encryption in transit)가 필요합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 내부 감사 중에 한 회사는 회사에서 사용하는 AWS Lake Formation 데이터 레이크의 Amazon S3 버킷에 민감한 고객 또는 직원 데이터가 포함되어 있지 않은지 확인하려고 합니다. 회사는 여권 및 신용 카드 번호와 같은 개인 식별 정보(PII) 및 금융 데이터를 검색해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 다중 계층 전자 상거래 애플리케이션은 퍼블릭 서브넷에 Application Load Balancer, 퍼블릭 서브넷에 웹 계층, 프라이빗 서브넷에 Amazon EC2 인스턴스의 MySQL 클러스터를 사용합니다. MySQL 데이터베이스는 타사 공급자가 인터넷에 호스팅하는 제품 카탈로그 및 가격 데이터를 검색해야 합니다. 운영 오버헤드를 늘리지 않고 보안을 극대화하는 전략을 설계하세요. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 대규모 국제 대학에서 Amazon EC2, Amazon RDS, Amazon DynamoDB를 포함한 AWS 컴퓨팅 서비스를 배포했습니다. 이 대학은 현재 백업을 위해 많은 사용자 지정 스크립트를 사용하고 있으며, AWS 기본 옵션을 사용하여 백업을 중앙 집중화하고 자동화하려고 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 데이터 분석 회사는 80개의 글로벌 사무실을 운영하고 있습니다. 각 사무실은 1PB의 데이터를 호스팅하며 1Gbps에서 2Gbps 사이의 인터넷 대역폭을 가지고 있습니다. 이 회사는 사무실에서 Amazon S3로 대량의 데이터를 4주 이내에 한 번만 마이그레이션해야 합니다. 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 데이터 분석 회사는 FTP를 통해 주기적으로 수천 개의 작은 데이터 파일을 수신합니다. 현재 온프레미스 배치 작업은 밤새도록 파일을 처리하며 몇 시간이 걸립니다. 이 회사는 FTP 클라이언트를 최소한으로 변경하면서 들어오는 파일을 가능한 한 빨리 처리하는 AWS 솔루션을 원합니다. 솔루션은 성공적으로 처리된 후 파일을 삭제해야 합니다. 각 파일 처리에는 3~8분이 소요됩니다. 어떤 솔루션이 가장 운영 효율적으로 이러한 요구 사항을 충족할까요?
- 등록된 사용자 70만 명을 보유한 회사가 대용량 .pdf 파일(평균 5MB)을 .jpg 이미지로 변환하는 제품을 제공할 예정입니다. 이 회사는 원본 파일과 변환된 파일을 모두 저장해야 하며, 급증하는 수요를 수용할 수 있는 확장 가능하고 비용 효율적인 솔루션을 설계해야 합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 레거시 애플리케이션이 CSV 파일을 생성하여 Amazon S3에 저장합니다. 새로운 상용 기성(COTS) 애플리케이션은 Amazon Redshift 및 Amazon S3의 데이터에 대해서만 복잡한 SQL 쿼리를 실행할 수 있지만, .csv 파일은 처리할 수 없습니다. 레거시 애플리케이션은 변경할 수 없습니다. 운영 오버헤드를 최소화하면서 COTS 애플리케이션이 레거시 데이터를 사용할 수 있도록 하는 솔루션은 무엇입니까?
- 로드 밸런서용 퍼블릭 서브넷 2개, 웹 서버용 프라이빗 서브넷 2개, MySQL용 프라이빗 서브넷 2개로 VPC를 설계하고 있습니다. 웹 서버는 HTTPS만 제공합니다. 로드 밸런서용 보안 그룹은 이미 0.0.0.0/0에서 포트 443을 허용하고 있습니다. 회사 정책은 각 리소스에 대해 최소 권한을 요구합니다. 이 요구 사항을 충족하려면 어떤 추가 구성을 적용해야 합니까?
- 마이크로서비스는 업로드된 대용량 이미지를 압축된 버전으로 변환해야 합니다. 사용자가 웹 인터페이스를 통해 이미지를 업로드하면 마이크로서비스는 이미지를 Amazon S3 버킷에 저장하고, AWS Lambda 함수로 압축한 다음, 압축된 이미지를 다른 S3 버킷에 저장해야 합니다. 이 솔루션은 내구성이 뛰어나고 상태 비저장 구성 요소를 사용해야 하며 이미지를 자동으로 처리해야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
- 마케팅 팀은 5년치 뉴스 보고서를 PDF 형식으로 가지고 있으며, 콘텐츠 통찰력과 감정을 추출해야 합니다. 이 솔루션은 Amazon Textract를 사용하여 PDF를 처리해야 하며 운영 오버헤드가 최소화되어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 모놀리식 아키텍처를 운영하는 글로벌 전자상거래 회사는 증가하는 제품 데이터를 관리하기 위해 확장 가능하고 모듈식 서비스 아키텍처가 필요합니다. 이 회사는 구조화된 데이터베이스 스키마를 보존하고 제품 데이터 및 이미지를 위한 스토리지를 제공해야 하며, 운영 오버헤드는 최소화해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 모바일 게임이 대부분의 메타데이터를 Amazon RDS DB 인스턴스에서 읽습니다. 인기가 높아지면서 메타데이터 로드 시간이 느려졌고, 지표에 따르면 데이터베이스만 확장하는 것으로는 도움이 되지 않을 것입니다. 솔루션스 아키텍트는 스냅샷, 복제 및 1밀리초 미만의 응답 시간을 지원하는 옵션을 고려해야 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 미디어 회사는 Amazon CloudFront를 사용하여 Amazon S3에 저장된 공개 스트리밍 비디오를 제공합니다. 이 회사는 S3에서 호스팅되는 비디오에 액세스할 수 있는 사용자를 제어하려고 합니다. 일부 사용자는 쿠키를 지원하지 않는 사용자 지정 HTTP 클라이언트를 사용합니다. 일부 사용자는 콘텐츠에 액세스하는 데 사용하는 하드코딩된 URL을 변경할 수 없습니다. 사용자에게 미치는 영향이 가장 적은 서비스 또는 방법은 무엇입니까? (두 가지 선택)
- 미디어 회사에 us-east-1에 다중 계정 AWS 환경이 있습니다. 프로덕션 계정의 Amazon SNS 토픽이 성능 지표를 게시합니다. 관리자 계정의 Lambda 함수는 중요한 지표가 발생할 때 프로덕션 SNS 토픽의 메시지에 의해 호출되어야 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지를 선택하세요.)
- 미디어 회사의 웹사이트가 Application Load Balancer(ALB) 뒤의 EC2 인스턴스에서 Aurora 데이터베이스와 함께 실행됩니다. 사이버 보안 팀은 애플리케이션이 SQL 인젝션에 취약하다고 보고합니다. 회사는 이 문제를 어떻게 해결해야 할까요?
- 보고 시스템은 매일 수백 개의 .csv 파일을 Amazon S3 버킷으로 전송합니다. 회사는 이 파일들을 Apache Parquet으로 변환하고 그 결과를 변환된 데이터 버킷에 저장해야 합니다. 개발 노력을 최소화하면서 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 보고 팀은 매일 Amazon S3 버킷으로 파일을 수신하고 매일 같은 시간에 Amazon QuickSight용 분석 S3 버킷으로 수동으로 복사합니다. 더 많은 팀이 초기 S3 버킷으로 더 큰 파일을 보내고 있습니다. 보고 팀은 파일이 도착하는 즉시 분석 버킷으로 자동 복사하고, 복사된 데이터에 대해 패턴 일치를 수행하는 AWS Lambda 함수를 실행하고, 데이터를 Amazon SageMaker Pipelines의 파이프라인으로 보내기를 원합니다. 솔루션스 아키텍트가 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하려면 어떻게 해야 할까요?
- 보안 요구 사항을 충족하기 위해 회사는 Amazon RDS MySQL DB 인스턴스와 통신할 때 전송 중인 모든 애플리케이션 데이터를 암호화해야 합니다. 최근 감사 결과 AWS KMS를 사용하여 저장 데이터 암호화는 활성화되어 있지만, 전송 중인 데이터는 암호화되어 있지 않은 것으로 나타났습니다. 솔루션스 아키텍트는 보안 요구 사항을 충족하기 위해 무엇을 해야 합니까?
- 비디오 게임 회사가 거의 실시간 플레이어 리뷰 및 순위와 빠른 데이터 액세스가 필요한 글로벌 게임 애플리케이션을 배포하고 있습니다. 데이터는 애플리케이션 재시작 후에도 유지되도록 디스크에 보존되어야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 비즈니스에 중요한 애플리케이션이 Amazon EC2 인스턴스에서 실행되고 Amazon DynamoDB 테이블에 데이터를 저장합니다. 회사는 지난 24시간 이내의 특정 시점으로 테이블을 되돌릴 수 있어야 합니다. 가장 적은 운영 오버헤드로 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 빠르게 성장하는 전자상거래 회사가 단일 AWS 리전에서 워크로드를 실행하며, 다른 AWS 리전을 포함하는 재해 복구 전략을 수립해야 합니다. 이 회사는 DR 리전의 데이터베이스가 가능한 한 가장 낮은 지연 시간으로 최신 상태를 유지하기를 원합니다. DR 리전의 나머지 인프라는 축소된 용량으로 실행되어야 하며, 필요한 경우 확장할 수 있어야 합니다. 다음 중 가장 낮은 RTO(Recovery Time Objective)를 제공하는 솔루션은 무엇입니까?
- 사용자가 Amazon S3에 작은 파일을 업로드합니다. 업로드 후 각 파일은 나중에 분석할 수 있도록 JSON으로 한 번의 간단한 변환이 필요합니다. 각 파일은 업로드 후 가능한 한 빨리 처리되어야 합니다. 수요는 높음에서 낮음 또는 없음까지 다양합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 새로운 배포 엔지니어가 AWS CloudFormation 템플릿을 사용하여 여러 AWS 리소스를 생성할 예정입니다. 솔루션스 아키텍트는 엔지니어가 최소 권한으로 작업하기를 원합니다. 솔루션스 아키텍트가 취해야 할 조치 조합은 무엇입니까? (두 가지 선택)
- 서버리스 애플리케이션이 Amazon API Gateway, AWS Lambda, Amazon RDS for PostgreSQL 데이터베이스를 사용합니다. 피크 시간 또는 예측 불가능한 트래픽 동안 애플리케이션에서 데이터베이스 연결 시간 초과가 발생합니다. 회사는 코드 변경을 최소화하면서 장애를 줄이기를 원합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 성장 중인 음식 배달 회사에 두 개의 Amazon EC2 인스턴스 Auto Scaling 그룹이 있습니다. 한 그룹은 주문을 수집하고(빠르게), 다른 그룹은 주문을 처리합니다(처리 시간이 더 김). 스케일링 이벤트 중에는 데이터가 손실되어서는 안 됩니다. 이 솔루션은 피크 시간 동안 두 프로세스가 모두 적절하게 확장되고 AWS 리소스 사용을 최적화할 수 있도록 해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 소셜 미디어 회사가 ALB 뒤의 Amazon EC2 인스턴스에서 앱을 실행합니다. ALB는 CloudFront 배포의 오리진입니다. 앱은 S3 버킷에 10억 개 이상의 이미지를 저장하고 초당 수천 개의 이미지를 처리합니다. 회사는 이미지를 동적으로 크기 조정하고 클라이언트에 적절한 형식을 제공하려고 합니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 소셜 미디어 회사가 웹 사이트용 기능을 구축하고 있습니다. 이 기능은 사용자에게 사진을 업로드할 수 있는 기능을 제공합니다. 이 회사는 대규모 이벤트 중에 수요가 크게 증가할 것으로 예상하며 웹 사이트가 사용자로부터의 업로드 트래픽을 처리할 수 있도록 해야 합니다. 다음 중 가장 확장성이 뛰어난 솔루션은 무엇입니까?
- 소셜 미디어 회사는 사용자가 Amazon EC2 인스턴스에서 실행되는 웹사이트에 이미지를 업로드할 수 있도록 합니다. 업로드하는 동안 웹사이트는 이미지 크기를 표준 크기로 조정하고 크기가 조정된 이미지를 Amazon S3에 저장합니다. 사용자는 느린 업로드 요청을 경험합니다. 회사는 애플리케이션의 결합도를 줄이고 웹사이트 성능을 향상시키고자 합니다. 가장 운영 효율적인 이미지 업로드 프로세스를 설계하십시오. 솔루션스 아키텍트가 취해야 할 조치 조합은 무엇입니까? (두 가지 선택)
- 소셜 미디어 회사는 사용자가 동영상을 업로드하면 포인트를 제공하는 보상 웹사이트를 운영합니다. 파트너는 고유한 사용자 ID를 사용하여 사용자 자격을 확인하며, 회사가 포인트를 부여할 때마다 HTTP 엔드포인트를 통해 사용자 ID를 받기를 원합니다. 매일 수백 개의 공급업체가 가입합니다. 회사는 최소한의 구현 노력으로 웹사이트가 파트너를 신속하게 추가할 수 있는 확장 가능한 아키텍처가 필요합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 솔루션스 아키텍트가 Amazon ElastiCache 클러스터용 Cache VPC와 애플리케이션의 Amazon EC2 인스턴스용 App VPC를 생성했습니다. 두 VPC는 모두 us-east-1 리전에 있습니다. EC2 인스턴스는 ElastiCache 클러스터에 액세스해야 합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 솔루션스 아키텍트가 Policy1과 Policy2라는 두 개의 IAM 정책을 생성하여 IAM 그룹에 연결했습니다. 클라우드 엔지니어가 해당 그룹에 IAM 사용자로 추가되었습니다. 클라우드 엔지니어는 어떤 작업을 수행할 수 있습니까?
- 솔루션스 아키텍트가 두 개의 퍼블릭 서브넷과 두 개의 프라이빗 서브넷으로 VPC를 생성합니다. 회사 보안 규정은 모든 Amazon EC2 인스턴스를 프라이빗 서브넷에 배포하도록 요구합니다. 솔루션스 아키텍트가 포트 80 및 443에서 웹 서버를 실행하는 EC2 인스턴스를 프라이빗 서브넷에 배포할 때, 외부 인터넷 트래픽이 서버에 도달할 수 없습니다. 솔루션스 아키텍트가 이 문제를 해결하기 위해 무엇을 해야 할까요?
- 솔루션스 아키텍트가 인터넷 연결 Application Load Balancer(ALB)를 사용하는 3계층 웹 애플리케이션을 설계하고 있습니다. 웹 계층과 애플리케이션 계층은 프라이빗 서브넷의 Amazon EC2 인스턴스에서 실행되고, 데이터베이스 계층은 프라이빗 서브넷의 EC2 인스턴스에서 Microsoft SQL Server를 실행합니다. 보안은 최우선 순위입니다. 아키텍트가 사용해야 하는 보안 그룹 구성 조합은 무엇입니까? (3개 선택)
- 솔루션스 아키텍트가 작은 범위의 IP 주소를 가진 VPC를 구성했습니다. VPC 내 Amazon EC2 인스턴스 수가 증가함에 따라 향후 워크로드를 위한 IP 주소가 부족합니다. 운영 오버헤드가 가장 적은 해결책은 무엇입니까?
- 솔루션스 아키텍트가 현금 환급 서비스를 위해 Amazon API Gateway에서 REST API를 설계하고 있습니다. 이 애플리케이션은 계산을 위해 1GB의 메모리와 2GB의 스토리지가 필요하며, 관계형 데이터 스토리지가 필요합니다. 최소한의 관리 노력으로 이러한 요구 사항을 충족하는 AWS 서비스 조합은 무엇입니까? (두 가지 선택)
- 솔루션스 아키텍트가 회사 AWS 계정의 AWS Identity and Access Management(IAM) 권한 부여 모델을 설계하고 있습니다. 회사는 5명의 특정 직원에게 AWS 계정의 AWS 서비스 및 리소스에 대한 모든 액세스 권한을 부여했습니다. 솔루션스 아키텍트는 지정된 5명의 직원 각각에 대해 IAM 사용자를 생성하고 IAM 사용자 그룹을 생성했습니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 솔루션스 아키텍트는 0.0.0.0/0에서 SSH를 허용하는 보안 그룹 규칙을 금지하는 자동화된 규정 준수 제어를 구현해야 합니다. 정책 위반 시 회사에 통지해야 하며, 운영 오버헤드를 최소화하면서 가능한 한 빨리 솔루션을 필요로 합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 솔루션스 아키텍트는 2계층 웹 애플리케이션을 설계하고 있습니다. 웹 계층은 퍼블릭 서브넷의 Amazon EC2에서 퍼블릭으로 노출됩니다. 데이터베이스 계층은 프라이빗 서브넷의 Amazon EC2에서 Microsoft SQL Server를 실행합니다. 보안이 최우선입니다. 보안 그룹은 어떻게 구성해야 합니까? (두 가지 선택)
- 솔루션스 아키텍트는 Amazon API Gateway 뒤에 새로운 서비스를 설계하고 있습니다. 요청 패턴은 예측할 수 없으며 초당 0에서 500개 이상의 요청으로 갑자기 급증할 수 있습니다. 현재 총 영구 데이터는 1GB 미만이며 향후 성장이 불확실하고 간단한 키-값 요청으로 쿼리할 수 있습니다. 이러한 요구 사항을 충족하는 AWS 서비스 조합은 무엇입니까? (두 가지를 선택하세요.)
- 솔루션스 아키텍트는 Amazon EC2 인스턴스, AWS Fargate 및 AWS Lambda를 사용하는 애플리케이션의 비용을 최적화해야 합니다. EC2 인스턴스는 산발적이고 예측 불가능한 사용량을 가진 데이터 수집 계층을 호스팅하며, 해당 워크로드는 언제든지 중단될 수 있습니다. 프런트엔드는 Fargate에서 실행되고 API 계층은 Lambda에서 실행되며, 둘 다 향후 1년 동안 예측 가능한 활용도를 보입니다. 어떤 구매 옵션 조합이 가장 비용 효율적일까요? (두 가지 선택)
- 솔루션스 아키텍트는 Amazon EC2 인스턴스의 Windows 웹 서버로 구동되는 웹사이트를 위한 고가용성 인프라를 설계해야 합니다. 이 솔루션은 수천 개의 IP 주소에서 발생하는 대규모 DDoS 공격을 완화해야 합니다. 다운타임은 허용되지 않습니다. 솔루션스 아키텍트가 이러한 공격으로부터 웹사이트를 보호하기 위해 취해야 할 조치는 무엇입니까? (두 가지 선택)
- 솔루션스 아키텍트는 Amazon S3 버킷에 대량의 세미정형 데이터를 저장하는 분석 애플리케이션을 관리합니다. 아키텍트는 처리 속도를 높이기 위해 병렬 데이터 처리를 원하고, Amazon Redshift 데이터베이스에 저장된 정보를 사용하여 데이터를 보강하려고 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 솔루션스 아키텍트는 Amazon S3 오리진을 사용하는 Amazon CloudFront로 정적 웹 사이트를 설계해야 합니다. 회사 보안 정책에 따라 모든 웹 사이트 트래픽은 AWS WAF의 검사를 받아야 합니다. 솔루션스 아키텍트는 이 요구 사항을 어떻게 충족해야 할까요?
- 솔루션스 아키텍트는 Application Load Balancer(ALB) 뒤의 Auto Scaling 그룹에서 Amazon EC2 인스턴스로 실행되는 데모 환경을 설계합니다. 근무 시간 동안 트래픽이 크게 증가하며 주말에는 환경을 실행할 필요가 없습니다. 아키텍트는 시스템이 수요를 충족하도록 확장할 수 있도록 어떤 조치 조합을 취해야 할까요? (두 가지를 선택하세요.)
- 솔루션스 아키텍트는 AWS CloudFormation 템플릿을 사용하여 3계층 웹 애플리케이션을 배포합니다. 웹 및 애플리케이션 계층은 EC2 인스턴스에서 실행되며, 데이터베이스 계층은 공개적으로 액세스할 수 없습니다. 애플리케이션 인스턴스는 템플릿에 API 자격 증명을 노출하지 않고 Amazon DynamoDB에 액세스해야 합니다. 아키텍트는 무엇을 해야 할까요?
- 솔루션스 아키텍트는 AWS Organizations에서 생성된 개발자 계정에 대한 보안 제어를 설계하고 있습니다. 개발자는 자신의 계정에 대한 루트 사용자 수준 액세스 권한을 갖지만, 아키텍트는 새 개발자 계정에 적용된 필수 AWS CloudTrail 구성을 수정할 수 없도록 해야 합니다. 이 요구 사항을 충족하는 작업은 무엇입니까?
- 솔루션스 아키텍트는 AWS에서 새 애플리케이션을 위한 클라우드 아키텍처를 설계하고 있습니다. 처리는 병렬로 실행되어야 하며, 처리할 작업 수에 따라 애플리케이션 노드를 필요에 따라 추가하거나 제거해야 합니다. 프로세서 애플리케이션은 상태 비저장(stateless)입니다. 설계는 느슨하게 결합되어야 하며 작업 항목은 내구성 있게 저장되어야 합니다. 솔루션스 아키텍트는 어떤 설계를 사용해야 할까요?
- 솔루션스 아키텍트는 AWS에서 실행될 스테이트리스 애플리케이션을 설계하고 있습니다. 애플리케이션용 AMI와 시작 템플릿을 생성했습니다. 작업은 병렬로 처리되어야 하며, 워크로드에 따라 EC2 인스턴스가 자동으로 추가 및 제거되어야 합니다. 애플리케이션은 느슨하게 결합되어야 하며 작업 항목은 내구성 있게 저장되어야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 솔루션스 아키텍트는 EC2 인스턴스 및 Amazon RDS DB 인스턴스를 호스팅하기 위해 여러 서브넷이 있는 VPC를 설계하고 있습니다. VPC에는 두 개의 가용 영역에 걸쳐 6개의 서브넷이 있습니다. 각 AZ에는 퍼블릭 서브넷, 프라이빗 서브넷 및 데이터베이스 전용 서브넷이 있습니다. 프라이빗 서브넷의 EC2 인스턴스만 RDS 데이터베이스에 액세스할 수 있어야 합니다. 이 요구 사항을 적용하는 솔루션은 무엇입니까?
- 솔루션스 아키텍트는 EC2 인스턴스에서 실행되는 애플리케이션을 위해 데이터베이스 사용자 이름과 암호를 AWS Systems Manager Parameter Store에 안전하게 저장해야 합니다. 솔루션스 아키텍트가 보안 파라미터를 생성하고 EC2 인스턴스가 여기에 액세스하도록 허용하려면 어떻게 해야 할까요?
- 솔루션스 아키텍트는 MySQL 데이터베이스를 사용하는 복잡한 Java 애플리케이션을 배포하고 있습니다. Java 애플리케이션은 Apache Tomcat에서 실행되어야 하며 고가용성을 갖춰야 합니다. 이러한 요구 사항을 충족하기 위해 솔루션스 아키텍트는 무엇을 해야 할까요?
- 솔루션스 아키텍트는 VPC의 Amazon EC2 인스턴스에서 Amazon DynamoDB로의 API 호출이 인터넷을 통해 전송되지 않도록 해야 합니다. 이 요구 사항을 충족하기 위해 솔루션스 아키텍트가 수행해야 하는 단계 조합은 무엇입니까? (두 가지를 선택하세요.)
- 솔루션스 아키텍트는 Windows IIS(Internet Information Services) 웹 애플리케이션을 AWS로 마이그레이션해야 합니다. 이 애플리케이션은 온프레미스 NAS에서 호스팅되는 파일 공유에 종속됩니다. 아키텍트는 IIS 웹 서버를 여러 가용 영역의 Amazon EC2 인스턴스로 마이그레이션하고 Elastic Load Balancer를 사용하여 대체 스토리지 솔루션에 연결할 계획입니다. 온프레미스 파일 공유를 대체할 솔루션 중 가장 탄력적이고 내구성이 뛰어난 것은 무엇입니까?
- 솔루션스 아키텍트는 글로벌 음악 이벤트를 위한 웹사이트를 최적화하고 있습니다. 공연은 라이브 스트리밍된 후 온디맨드로 제공될 예정입니다. 실시간 및 온디맨드 스트리밍 모두에서 성능을 향상시킬 서비스는 무엇입니까?
- 솔루션스 아키텍트는 다음 JSON 텍스트를 ID 기반 정책으로 사용하여 특정 권한을 부여하려고 합니다. 솔루션스 아키텍트가 이 정책을 연결할 수 있는 IAM 보안 주체는 무엇입니까? (두 가지 선택)
- 솔루션스 아키텍트는 다중 계층 애플리케이션을 설계하고 있습니다. 사용자는 모바일 장치에서 이미지를 업로드합니다. 애플리케이션은 각 이미지에 대한 썸네일을 생성하고(최대 60초 소요) 원본 이미지 수신을 확인하기 위해 가능한 한 빨리 사용자에게 성공 메시지를 반환합니다. 아키텍트는 이러한 요구 사항을 충족하기 위해 계층 간에 요청을 비동기적으로 디스패치하도록 애플리케이션을 설계해야 합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 솔루션스 아키텍트는 데이터가 Amazon Aurora MySQL DB 클러스터에 저장되는 고용량 SaaS 플랫폼을 위한 재해 복구 계획을 수립해야 합니다. DR 계획은 보조 AWS 리전으로 데이터를 복제해야 합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요?
- 솔루션스 아키텍트는 등록 양식을 수집하고 처리하는 2계층 애플리케이션을 설계하고 있습니다. 이 애플리케이션은 제출된 양식을 신속하게 처리하고, 각 양식이 정확히 한 번만 처리되도록 하며, 데이터 손실이 없음을 보장해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 솔루션스 아키텍트는 로컬 및 AWS 리전 내에서 성능 저하와 데이터 손실을 방지하는 고가용성 Amazon ElastiCache for Redis 솔루션을 설계해야 합니다. 이 솔루션은 노드 및 리전 수준 모두에서 고가용성을 제공해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 솔루션스 아키텍트는 매일 한 번 실행되며 완료하는 데 최대 2시간이 걸릴 수 있는 데이터 처리 작업을 생성하고 있습니다. 작업이 중단되면 처음부터 다시 시작해야 합니다. 솔루션스 아키텍트는 이 문제를 가장 비용 효율적인 방식으로 어떻게 해결해야 할까요?
- 솔루션스 아키텍트는 민감한 사용자 제출 정보를 허용하는 애플리케이션을 위해 새로운 Amazon CloudFront 배포를 생성하고 있습니다. 애플리케이션은 이미 HTTPS를 사용하고 있지만, 민감한 정보가 전체 애플리케이션 스택에서 보호되고 특정 애플리케이션에서만 액세스할 수 있도록 추가적인 보호 계층이 필요합니다. 솔루션스 아키텍트는 어떤 조치를 취해야 할까요?
- 솔루션스 아키텍트는 비즈니스 사용자가 Amazon S3에 객체를 업로드할 수 있도록 하는 애플리케이션을 설계하고 있습니다. 이 솔루션은 객체 내구성을 극대화하고, 언제든지 어떤 기간 동안이든 객체를 즉시 사용할 수 있도록 해야 합니다. 객체는 업로드 후 처음 30일 동안 자주 액세스되며, 그 이후에는 액세스 가능성이 훨씬 낮아집니다. 어떤 솔루션이 가장 비용 효율적일까요?
- 솔루션스 아키텍트는 비즈니스 테넌트별 시간당 에너지 소비량을 저장하는 워크로드를 설계하고 있습니다. 센서는 테넌트별 사용량을 추가하는 HTTP 요청을 보냅니다. 아키텍트는 가능한 경우 관리형 서비스를 사용해야 하며, 워크로드는 시간이 지남에 따라 추가적인 독립 구성 요소를 얻게 될 것입니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 솔루션스 아키텍트는 사용자 요청을 수신하기 위해 Amazon API Gateway를 사용하는 새로운 API를 설계하고 있습니다. 요청 볼륨은 매우 가변적이며, 몇 시간 동안 요청이 없을 수도 있습니다. 처리는 비동기식이지만 요청 후 몇 초 이내에 완료되어야 합니다. 가장 낮은 비용으로 요구 사항을 충족하려면 API가 어떤 컴퓨팅 서비스를 호출해야 할까요?
- 솔루션스 아키텍트는 사용자 인증을 설계하고 있습니다. 이 솔루션은 일관되지 않은 지리적 위치, IP 주소 또는 디바이스에서 로그인하는 사용자를 위해 2단계 인증을 호출해야 합니다. 또한 수백만 명의 사용자로 확장할 수 있어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 솔루션스 아키텍트는 수백 개의 Amazon EC2 인스턴스에서 고성능 컴퓨팅(HPC) 워크로드를 호스팅해야 합니다. 이 워크로드는 대규모 데이터 세트의 분산 처리를 위해 공유 파일 시스템에 대한 병렬 액세스를 필요로 합니다. 여러 인스턴스가 데이터 세트에 동시에 액세스합니다. 워크로드는 1ms 이내의 액세스 지연 시간을 요구합니다. 처리 후 엔지니어는 수동 후처리를 위해 데이터 세트에 액세스해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 솔루션스 아키텍트는 여러 가용 영역에 배포된 웹 애플리케이션을 위한 공유 스토리지를 설계하고 있습니다. 웹 애플리케이션은 Auto Scaling 그룹의 Amazon EC2 인스턴스에서 실행되며 콘텐츠 업데이트가 빈번하게 발생합니다. 솔루션은 변경 후 즉시 새 콘텐츠가 반환되도록 강력한 일관성을 제공해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까? (두 가지 선택)
- 솔루션스 아키텍트는 온프레미스 시스템이 AWS 리소스에 액세스할 수 있도록 기업 네트워크를 VPC에 연결해야 합니다. 이 솔루션은 기업 네트워크와 VPC 간의 모든 트래픽을 네트워크 및 세션 계층에서 암호화해야 하며, 무제한 액세스를 방지하기 위한 보안 제어를 적용해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 솔루션스 아키텍트는 은행의 신용 카드 데이터를 검증하기 위한 비동기 애플리케이션을 설계하고 있습니다. 이 애플리케이션은 보안이 유지되어야 하며 각 요청을 최소 한 번 처리해야 합니다. 가장 비용 효율적인 솔루션은 무엇입니까?
- 솔루션스 아키텍트는 팀 구성원이 두 AWS 계정(개발 및 프로덕션)의 S3 버킷에 액세스할 수 있도록 허용해야 합니다. 팀 구성원은 이미 개발 계정에서 고유한 IAM 사용자를 사용하고 있으며 권한이 있는 IAM 그룹에 속해 있습니다. 솔루션스 아키텍트는 프로덕션 S3 버킷에 대한 액세스 권한을 부여하는 IAM 역할을 프로덕션 계정에 생성했습니다. 최소 권한을 따르면서 요구 사항을 충족하는 솔루션은 무엇입니까?
- 솔루션스 아키텍트는 파일을 Amazon S3 버킷에서 Amazon EFS 파일 시스템으로, 그리고 다른 S3 버킷으로 지속적으로 복사해야 합니다. 새 파일은 원본 S3 버킷에 지속적으로 추가됩니다. 복사된 파일은 원본 파일이 변경된 경우에만 덮어쓰여야 합니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 솔루션스 아키텍트는 퍼블릭 및 프라이빗 서브넷으로 구성된 VPC를 설계하고 있습니다. VPC와 서브넷은 IPv4 CIDR 블록을 사용합니다. 고가용성을 위해 3개의 가용 영역(AZ) 각각에 하나의 퍼블릭 서브넷과 하나의 프라이빗 서브넷이 있습니다. 인터넷 게이트웨이는 퍼블릭 서브넷에 인터넷 액세스를 제공합니다. 프라이빗 서브넷은 Amazon EC2 인스턴스가 소프트웨어 업데이트를 다운로드할 수 있도록 인터넷 액세스가 필요합니다. 솔루션스 아키텍트는 프라이빗 서브넷에 인터넷 액세스를 활성화하기 위해 무엇을 해야 할까요?
- 솔루션스 아키텍트는 페일오버 AWS 리전에서 Amazon EC2 용량을 제공하기 위한 재해 복구(DR) 전략을 설계하고 있습니다. 비즈니스 요구 사항에 따라 DR 전략은 페일오버 리전의 용량을 충족해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 솔루션스 아키텍트는 프라이빗 서브넷에 있는 매우 민감한 데이터를 포함하는 Amazon EC2 인스턴스를 호스팅하는 VPC를 보호해야 합니다. 회사 정책에 따라 이러한 인스턴스는 타사 URL을 사용하여 인터넷에 있는 승인된 타사 소프트웨어 리포지토리에만 액세스할 수 있습니다. 다른 모든 인터넷 트래픽은 차단되어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 솔루션스 아키텍트는 회사 애플리케이션을 위한 새로운 마이크로서비스를 설계해야 합니다. 클라이언트는 HTTPS 엔드포인트를 호출하여 마이크로서비스에 도달할 수 있어야 합니다. 마이크로서비스는 또한 AWS Identity and Access Management(IAM)를 사용하여 호출을 인증해야 합니다. 솔루션스 아키텍트는 Go 1.x로 작성된 단일 AWS Lambda 함수를 사용하여 이 마이크로서비스의 로직을 작성할 것입니다. 어떤 솔루션이 가장 운영 효율적인 방식으로 함수를 배포할까요?
- 솔루션스 아키텍트는 회사 재해 복구(DR) 아키텍처를 설계하고 있습니다. 이 회사에는 프라이빗 서브넷의 Amazon EC2 인스턴스에 예약된 백업이 있는 MySQL 데이터베이스가 있습니다. DR 설계에는 여러 AWS 리전이 포함되어야 하며 운영 오버헤드가 가장 적어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 솔루션스 아키텍트는 회사의 Amazon S3 버킷을 검토하여 개인 식별 정보(PII)를 찾아야 합니다. PII는 us-east-1 및 us-west-2 리전에 저장되어 있습니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 스트리밍 미디어 회사가 사용자들이 매일 소비하는 비디오 콘텐츠에 대한 증가하는 수요를 수용하기 위해 인프라를 재구축하고 있습니다. 이 회사는 비디오에서 일부 콘텐츠를 차단하기 위해 테라바이트 크기의 비디오를 처리해야 합니다. 비디오 처리는 최대 20분이 소요될 수 있습니다. 이 회사는 수요에 따라 확장되고 비용 효율적인 솔루션이 필요합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 애플리케이션은 AWS Lambda 함수(Amazon API Gateway를 통해 호출됨)를 사용하여 Amazon Aurora PostgreSQL 데이터베이스에 데이터를 저장합니다. 개념 증명(PoC) 중에 회사는 대용량 데이터 로드를 처리하기 위해 Lambda 할당량을 늘렸습니다. 솔루션스 아키텍트는 확장성을 개선하고 구성 노력을 최소화하는 설계를 권장해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 애플리케이션은 Elastic Load Balancing(ELB) 로드 밸런서 뒤의 Auto Scaling 그룹에 있는 Amazon EC2 인스턴스에서 실행됩니다. 회사는 매년 휴일 동안 트래픽이 예측 가능하게 급증할 것으로 예상하며, 사용자 영향을 최소화하기 위해 Auto Scaling 그룹이 사전에 용량을 늘리기를 원합니다. 이 요구 사항을 충족하는 전략은 무엇입요?
- 애플리케이션은 전 세계 20,000개 이상의 소매점에서 클라이언트에게 서비스를 제공합니다. 백엔드 웹 서비스는 Application Load Balancer(ALB) 뒤의 Amazon EC2에서 실행되며 HTTPS를 통해 443 포트에서 노출됩니다. 소매점은 공용 인터넷을 통해 통신하고 할당된 ISP IP 주소를 등록합니다. 보안 팀은 등록된 IP 주소로만 액세스를 제한하려고 합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 애플리케이션이 ALB(Application Load Balancer) 뒤의 Amazon EC2 인스턴스에서 실행됩니다. 인스턴스는 여러 가용 영역에 걸쳐 Auto Scaling 그룹에 있습니다. 매월 첫째 날 자정에 월말 재무 배치가 실행되고 즉시 인스턴스 CPU가 100%로 급증하여 애플리케이션을 중단시킵니다. 솔루션스 아키텍트는 애플리케이션이 워크로드를 처리하고 다운타임을 방지할 수 있도록 무엇을 권장해야 할까요?
- 애플리케이션이 Application Load Balancer(ALB) 뒤에 있는 5개의 Amazon EC2 인스턴스에서 대상 그룹을 사용하여 실행됩니다. 평균 CPU 사용률은 대부분 10% 미만이지만, 가끔 65%까지 급증합니다. 급증 시 충분한 CPU를 확보하면서 비용을 최적화하기 위해 확장성을 자동화해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 애플리케이션이 Auto Scaling 그룹 내 여러 가용 영역에 있는 Amazon EC2 인스턴스에서 Application Load Balancer 뒤에서 실행됩니다. 이 애플리케이션은 EC2 CPU 사용률이 40%에 가까울 때 최상의 성능을 발휘합니다. 솔루션스 아키텍트는 그룹의 모든 인스턴스에서 이 성능을 유지하기 위해 무엇을 해야 할까요?
- 애플리케이션이 Auto Scaling 그룹의 Elastic Load Balancer 뒤에 있는 Amazon EC2 인스턴스에서 실행되며 Amazon DynamoDB 테이블을 사용합니다. 회사는 최소한의 다운타임으로 다른 AWS 리전에서 애플리케이션을 사용할 수 있도록 하고자 합니다. 솔루션스 아키텍트는 이 요구 사항을 최소한의 다운타임으로 충족하기 위해 무엇을 해야 할까요?
- 애플리케이션이 VPC A에서 Elastic IP 주소를 가진 Amazon EC2 인스턴스에서 실행됩니다. 이 애플리케이션은 VPC B에 있는 데이터베이스에 액세스해야 합니다. 두 VPC는 동일한 AWS 계정에 있습니다. 어떤 솔루션이 필요한 액세스를 가장 안전하게 제공할까요?
- 애플리케이션이 매시간 수백 개의 1GB .csv 파일을 Amazon S3 버킷에 저장합니다. 업로드된 각 파일은 Apache Parquet 형식으로 변환되어 S3 버킷에 기록되어야 합니다. 운영 오버헤드가 가장 적으면서 필요한 기능을 제공하는 솔루션은 무엇입니까?
- 애플리케이션이 수신 메시지를 수집하면 수십 개의 다른 애플리케이션과 마이크로서비스가 해당 메시지를 빠르게 사용합니다. 메시지 볼륨은 크게 달라질 수 있으며 초당 100,000개의 메시지로 급증할 수 있습니다. 회사는 구성 요소를 분리하고 확장성을 높이려고 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 애플리케이션이 여러 Amazon EC2 인스턴스에서 실행되며, 각 인스턴스에는 여러 Amazon Elastic Block Store(Amazon EBS) 데이터 볼륨이 연결되어 있습니다. EC2 인스턴스 구성 및 데이터는 매일 밤 백업되어야 하며, 애플리케이션은 다른 AWS 리전에서 복구할 수 있어야 합니다. 가장 운영 효율적인 방식으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 애플리케이션이 여러 가용 영역의 Amazon EC2 Linux 인스턴스에서 실행되며, 고가용성, POSIX 호환, 최고 수준의 내구성, 인스턴스 간 공유 가능하며, 처음 30일 동안은 자주 액세스되고 그 이후에는 드물게 액세스되는 스토리지 계층이 필요합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 애플리케이션이 여러 고객의 민감한 금융 데이터를 처리합니다. 각 고객의 데이터는 보안이 유지되는 중앙 집중식 키 관리 솔루션을 사용하여 저장 시 별도로 암호화되어야 합니다. 회사는 AWS KMS를 사용할 것입니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 애플리케이션이 프라이빗 서브넷에서 실행되며 사용자 인증을 위해 Amazon Cognito 사용자 풀을 이미 사용하고 있습니다. 이 애플리케이션은 사용자 문서를 Amazon S3 버킷에 안전하게 저장해야 합니다. Amazon S3를 애플리케이션과 안전하게 통합하기 위한 단계 조합은 무엇입니까? (두 가지 선택)
- 어떤 회사가 Amazon Elastic Container Service(Amazon ECS)에서 워크로드를 실행합니다. ECS 태스크 정의에 사용되는 컨테이너 이미지는 CVE(Common Vulnerabilities and Exposures)에 대해 스캔되어야 합니다. 새 이미지도 생성될 때 스캔되어야 합니다. 워크로드에 대한 변경 사항을 최소화하면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 어떤 회사가 AWS 계정에서 워크로드를 실행하기 위해 Amazon EC2, AWS Fargate 및 AWS Lambda를 사용합니다. 이 회사는 Compute Savings Plans를 최대한 활용하고 Compute Savings Plans 적용 범위가 줄어들면 알림을 받기를 원합니다. 다음 중 이러한 요구 사항을 가장 운영 효율적으로 충족하는 솔루션은 무엇입니까?
- 어떤 회사가 REST API를 통해 검색 카탈로그를 노출하는 마이크로서비스 애플리케이션을 구축하고 있습니다. 백엔드 서비스는 프라이빗 VPC 서브넷의 컨테이너에서 실행됩니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입이까?
- 어떤 회사가 us-east-1 리전에 있는 Amazon Aurora MySQL 클러스터로 지원되는 프로덕션 애플리케이션을 위한 재해 복구(DR) 전략을 설계하고 있습니다. DR 리전은 us-west-1입니다. 이 회사의 RPO는 5분이고 RTO는 20분입니다. 이 회사는 구성 변경을 최소화하고 운영 효율성을 극대화하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 어떤 회사가 us-east-1 리전에 있는 Amazon S3 버킷에 저장된 대규모 데이터 세트를 판매합니다. Application Load Balancer 뒤에 있는 여러 Amazon EC2 인스턴스의 웹 앱은 고객이 데이터 세트를 다운로드할 수 있도록 구매 후 S3 서명된 URL을 발급합니다. 고객은 북미와 유럽 전역에 분포되어 있습니다. 이 회사는 성능을 유지하거나 개선하면서 데이터 전송 비용을 절감하고자 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 어떤 회사가 낮은 지연 시간의 네트워크 성능과 높은 네트워크 처리량, 그리고 긴밀하게 연결된 노드 간 통신을 요구하는 Amazon EC2 인스턴스에서 고성능 컴퓨팅(HPC) 워크로드를 실행할 계획입니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 어떤 회사가 레거시 애플리케이션을 AWS로 마이그레이션할 계획입니다. 이 애플리케이션은 현재 NFS를 사용하여 온프레미스 스토리지 시스템에 연결하여 애플리케이션 데이터를 저장합니다. 애플리케이션은 NFS 이외의 다른 프로토콜을 사용하도록 변경할 수 없습니다. 마이그레이션 후 솔루션스 아키텍트가 권장해야 하는 스토리지 솔루션은 무엇입니까?
- 어떤 회사가 매주 금요일 저녁 us-east-1 리전의 두 가용 영역에 있는 Amazon EC2 인스턴스에서 대규모 워크로드를 실행합니다. 일반적으로 두 개 이하의 인스턴스가 실행되지만, 회사는 반복되는 워크로드를 위해 매주 금요일에 인스턴스를 6개로 확장하려고 합니다. 운영 오버헤드가 가장 적으면서 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 어떤 회사가 여러 Microsoft Windows Server 워크로드를 us-west-1 리전에서 실행되는 Amazon EC2 인스턴스로 마이그레이션했습니다. 이 회사는 필요에 따라 워크로드를 수동으로 백업하여 이미지를 생성합니다. us-west-1 리전에서 자연재해가 발생하는 경우, 회사는 us-west-2 리전에서 워크로드를 신속하게 복구하기를 원합니다. 회사는 EC2 인스턴스에서 24시간을 초과하는 데이터 손실이 발생하지 않기를 원합니다. 또한 회사는 EC2 인스턴스의 모든 백업을 자동화하기를 원합니다. 최소한의 관리 노력으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까? (두 가지 선택)
- 어떤 회사에 매일 1TB의 상태 알림을 생성하는 수천 개의 엣지 디바이스가 있으며, 각 알림은 약 2KB입니다. 솔루션스 아키텍트는 향후 분석을 위해 비용과 인프라 관리를 최소화하는 고가용성 수집 및 스토리지 솔루션을 구현해야 합니다. 회사는 즉각적인 분석을 위해 14일간의 데이터를 유지해야 하며, 14일이 지난 데이터는 보관해야 합니다. 이러한 요구 사항을 충족하는 가장 운영 효율적인 솔루션은 무엇입니까?
- 어떤 회사에서 Amazon API Gateway를 통해 호출되는 AWS Lambda 함수로 스테이트리스(stateless) 웹 애플리케이션을 실행하고 있습니다. 이 회사는 여러 AWS 리전에 애플리케이션을 배포하여 리전 장애 조치(Regional failover)를 구현하고자 합니다. 솔루션스 아키텍트는 리전 간 트래픽을 라우팅하기 위해 무엇을 해야 할까요?
- 어떤 회사에서 us-west-2 리전의 Network Load Balancer(NLB) 뒤에 있는 3개의 Amazon EC2 인스턴스에서 자체 관리형 DNS 솔루션을 실행하고 있습니다. 대부분의 사용자는 미국과 유럽에 있습니다. 이 회사는 eu-west-1 리전에 3개의 EC2 인스턴스와 새로운 NLB를 추가했습니다. 두 리전의 모든 EC2 인스턴스로 트래픽을 라우팅할 수 있는 솔루션은 무엇입니까?
- 어떤 회사에서 데이터를 Amazon S3에 저장합니다. 규정에 따라 데이터에는 개인 식별 정보(PII)가 포함되어서는 안 됩니다. 이 회사는 최근 S3 버킷에 PII가 포함된 일부 객체가 있다는 것을 발견했습니다. 이 회사는 S3 버킷에서 PII를 자동으로 감지하고 회사 보안 팀에 알려야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 어떤 회사에서 사용자-비용 센터 매핑을 Amazon RDS 데이터베이스에 저장합니다. 이 회사는 특정 AWS 계정에서 생성된 모든 리소스에 해당 리소스를 생성한 사용자의 비용 센터 ID 태그가 지정되도록 해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 어떤 회사에서 사용자에게 AWS 리소스에 대한 액세스 권한을 제공하려고 합니다. 이 회사에는 1,500명의 사용자가 있으며, 회사 네트워크의 Active Directory 사용자 그룹을 통해 온프레미스 리소스에 대한 액세스를 관리합니다. 회사는 사용자가 리소스에 액세스하기 위해 다른 ID를 유지하는 것을 원하지 않습니다. 솔루션스 아키텍트는 온프레미스 리소스에 대한 액세스를 유지하면서 AWS 리소스에 대한 사용자 액세스를 관리해야 합니다. 이러한 요구 사항을 충족하기 위해 솔루션스 아키텍트는 무엇을 해야 할까요?
- 어떤 회사에서 지연 시간에 민감한 애플리케이션을 위해 Amazon EC2에서 인메모리 데이터베이스를 실행해야 합니다. 이 앱은 분당 100,000건 이상의 트랜잭션을 처리하며 높은 네트워크 처리량을 요구합니다. 솔루션스 아키텍트는 데이터 전송 요금을 최소화하는 비용 효율적인 네트워크 레이아웃을 설계해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 어떤 회사에서 파일 시스템으로 작동하고, AWS 및 온프레미스의 여러 Linux 인스턴스에서 기본 프로토콜을 통해 마운트할 수 있으며, 최소 크기 제한이 없는 고가용성 및 확장 가능한 스토리지 솔루션이 필요합니다. 이 회사는 데이터 센터와 VPC 간에 Site-to-Site VPN을 사용하고 있습니다. 어떤 스토리지 솔루션이 이러한 요구 사항을 충족할까요?
- 어떤 회사의 웹 사이트가 매일 수백만 건의 요청을 처리하며 트래픽은 계속 증가하고 있습니다. 솔루션스 아키텍트는 운영 오버헤드를 최소화하면서 DynamoDB 테이블에서 제품 세부 정보를 검색할 때 지연 시간을 줄여야 합니다. 아키텍트는 어떤 솔루션을 구현해야 할까요?
- 온라인 게임 애플리케이션은 TCP 및 UDP 멀티플레이어 기능을 사용합니다. Route 53은 여러 AWS 리전의 Network Load Balancer(NLB)로 트래픽을 보냅니다. 회사는 예상되는 사용자 증가에 대비하여 성능을 개선하고 지연 시간을 줄여야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 온라인 게임 회사가 성장을 지원하기 위해 사용자 데이터를 Amazon DynamoDB로 마이그레이션하고 있습니다. 현재 테이블에는 사용자 프로필, 업적 및 게임 내 트랜잭션이 저장되어 있습니다. 이 회사는 원활한 게임 경험을 보장하기 위해 탄력적이고 고가용성인 DynamoDB 아키텍처가 필요합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요?
- 온라인 게임 회사가 여러 AWS 리전에 걸쳐 Network Load Balancer(NLB) 뒤에 Amazon EC2 인스턴스에서 플랫폼을 호스팅합니다. NLB는 인터넷을 통해 대상으로 요청을 라우팅할 수 있습니다. 회사는 전 세계 플레이어의 종단 간 로드 시간을 줄이려고 합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
- 온라인 비디오 게임 회사는 게임 서버에 대해 초저지연 시간을 유지해야 합니다. 게임 서버는 Amazon EC2 인스턴스에서 실행됩니다. 이 회사는 초당 수백만 개의 UDP 인터넷 트래픽 요청을 처리할 수 있는 솔루션이 필요합니다. 어떤 솔루션이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요?
- 온라인 사진 공유 회사가 us-west-1의 Amazon S3 버킷에 사진을 저장합니다. 이 회사는 모든 새 사진의 복사본을 최소한의 운영 노력으로 us-east-1에 저장해야 합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
- 온라인 학습 회사가 AWS 클라우드로 마이그레이션하고 있습니다. 이 회사는 학생 기록을 PostgreSQL 데이터베이스에 저장하며, 데이터는 항상 여러 AWS 리전에서 가용하고 온라인 상태여야 합니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 온프레미스 데이터 센터에서 호스팅되는 게임 애플리케이션을 위한 공유 스토리지를 구현해야 하며, Lustre 프로토콜을 사용하는 클라이언트가 데이터에 액세스해야 합니다. 이 솔루션은 완전 관리형이어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 온프레미스 장치가 .csv 파일을 생성하고 SMB 파일 공유에 쓸 수 있습니다. 회사는 SQL 쿼리를 사용하여 AWS에서 데이터를 분석하기를 원하며, 분석가는 하루 종일 주기적으로 쿼리를 실행할 것입니다. 이러한 요구 사항을 가장 비용 효율적으로 충족하는 단계 조합은 무엇입니까? (세 가지를 선택하세요.)
- 웹 애플리케이션은 AWS Lambda 함수 및 Amazon DynamoDB 테이블 앞에 Amazon API Gateway를 사용합니다. Amazon Cognito 사용자 풀은 개별 사용자를 식별합니다. 솔루션스 아키텍트는 구독이 있는 사용자만 프리미엄 콘텐츠에 액세스할 수 있도록 해야 합니다. 운영 오버헤드가 가장 적으면서 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 웹 애플리케이션은 여러 가용 영역의 Amazon EC2 인스턴스에서 실행되며 총 900TB에 달하는 텍스트 문서 리포지토리에 대한 액세스를 제공합니다. 이 애플리케이션은 높은 수요 기간을 경험할 것입니다. 솔루션스 아키텍트는 수요를 충족하도록 확장 가능하고 비용 효율적인 스토리지 솔루션을 선택해야 합니다. 다음 스토리지 옵션 중 어떤 것이 이러한 요구 사항을 가장 비용 효율적으로 충족합니까?
- 웹 애플리케이션이 개별 대상 그룹에 배치된 여러 Amazon EC2 인스턴스에서 실행되며, 이 인스턴스들은 Application Load Balancer(ALB) 뒤에 있습니다. 공개 사이트는 사용자에게 제공됩니다. 엔지니어는 테스트를 위해 단일 개발 EC2 인스턴스로 라우팅되는 개발 호스트 이름이 필요하며, 이 라우팅은 개발 인스턴스가 교체되더라도 자동으로 계속 작동해야 합니다. Route 53 호스팅 영역을 사용하여 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 이미지 처리 회사는 이미지를 Amazon S3 버킷에 업로드하는 웹 애플리케이션을 가지고 있습니다. S3 이벤트 알림은 객체 생성 이벤트를 Amazon Simple Queue Service(Amazon SQS) 표준 대기열에 게시합니다. SQS 대기열은 이미지를 처리하고 사용자에게 결과를 이메일로 보내는 AWS Lambda 함수의 이벤트 소스입니다. 사용자들은 업로드된 이미지마다 여러 개의 이메일을 받는다고 보고합니다. 솔루션스 아키텍트는 SQS 메시지가 Lambda 함수를 두 번 이상 호출하여 중복 이메일을 발생시키는 것을 발견했습니다. 운영 오버헤드를 최소화하면서 이 문제를 해결하기 위해 솔루션스 아키텍트는 무엇을 해야 할까요?
- 이미지 호스팅 회사가 대용량 자산을 Amazon S3 Standard에 업로드합니다. 이 회사는 병렬 멀티파트 업로드를 사용하며, 동일한 객체가 다시 업로드되면 덮어씁니다. 처음 30일 동안은 객체에 자주 액세스합니다. 30일 후에는 객체 액세스 빈도가 줄어들고 액세스 패턴이 불규칙해집니다. 이 회사는 고가용성 및 복원력을 유지하면서 S3 스토리지 비용을 최적화해야 합니다. 솔루션스 아키텍트가 권장해야 하는 작업 조합은 무엇입니까? (두 가지 선택)
- 일기 예보 회사는 수백 기가바이트의 데이터를 밀리초 미만의 지연 시간으로 처리해야 합니다. 이 회사는 온프레미스에 HPC 환경을 보유하고 있으며 클라우드로 확장하고자 합니다. 솔루션스 아키텍트는 대량의 지속적인 처리량을 지원하고 수천 개의 컴퓨팅 인스턴스가 전체 데이터 세트에 동시에 액세스하고 처리할 수 있는 고가용성 클라우드 스토리지 솔루션을 선택해야 합니다. 솔루션스 아키텍트는 무엇을 선택해야 할까요?
- 일기 예보 회사는 지속적인 온도 판독값을 수집하고, 이를 더 큰 Apache Parquet 파일로 집계하며, KMS 관리 키(CSE-KMS)를 사용하여 클라이언트 측 암호화로 파일을 암호화하고, 매일 접두사로 Amazon S3 버킷에 기록합니다. 이 회사는 특정 날짜의 샘플 이동 평균을 계산하기 위해 가끔 SQL 쿼리를 실행합니다. 이러한 요구 사항을 충족하는 가장 비용 효율적인 솔루션은 무엇입니까?
- 자전거 공유 회사가 피크 시간 동안 자전거 위치를 추적하기 위한 다중 계층 아키텍처를 구축하고 있습니다. 이 회사는 기존 분석 플랫폼에서 이러한 데이터 포인트를 사용하고자 합니다. 솔루션스 아키텍트는 가장 실현 가능한 다중 계층 옵션을 결정해야 합니다. 데이터 포인트는 REST API를 통해 액세스할 수 있어야 합니다. 위치 데이터를 저장하고 검색하기 위한 요구 사항을 충족하는 작업은 무엇입니까?
- 재무 애플리케이션은 평균 50KB 크기의 보고서를 생성하고 이를 Amazon S3에 저장합니다. 보고서는 생성 후 첫 주 동안 자주 액세스되며, 몇 년 동안 보관되어야 합니다. 보고서는 6시간 이내에 검색 가능해야 합니다. 어떤 솔루션이 가장 비용 효율적일까요?
- 전자상거래 애플리케이션은 Amazon API Gateway와 AWS Lambda 함수를 사용하며, 데이터를 Amazon Aurora PostgreSQL 데이터베이스에 저장합니다. 판매 이벤트 기간 동안 주문 폭주로 인해 타임아웃이 발생했습니다. 솔루션스 아키텍트는 많은 열린 연결로 인해 데이터베이스에서 높은 CPU 및 메모리 사용량을 발견했습니다. 애플리케이션 변경을 최소화하면서 타임아웃 오류를 방지하려면 아키텍트는 어떤 솔루션을 구현해야 할까요?
- 전자상거래 애플리케이션은 프런트엔드 및 백엔드 티어에 Amazon EC2를 사용하고, 데이터베이스는 Amazon RDS for MySQL을 사용합니다. 백엔드는 동일한 쿼리를 자주 실행하여 성능 저하를 일으킵니다. 백엔드 성능을 개선하려면 어떻게 해야 할까요?
- 전자상거래 애플리케이션이 여러 가용 영역의 Auto Scaling 그룹에 있는 Application Load Balancer 뒤의 Amazon EC2 인스턴스에서 실행됩니다. 이 애플리케이션은 대규모 EC2 인스턴스에서 실행되는 MySQL 8.0 데이터베이스에 트랜잭션을 저장합니다. 로드가 증가하면 성능이 저하됩니다. 이 애플리케이션은 쓰기보다 읽기가 훨씬 많습니다. 회사는 예측할 수 없는 읽기 워크로드에 대해 자동으로 확장되고 고가용성을 제공하는 데이터베이스 솔루션을 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 제조 회사의 기계 센서가 .csv 파일을 Amazon S3 버킷에 업로드합니다. 각 .csv 파일은 자동 그래픽 보고서를 위해 가능한 한 빨리 이미지로 변환되어야 합니다. 이미지는 1개월 후에는 관련성이 없어지지만, .csv 파일은 1년에 두 번 기계 학습 모델을 훈련하는 데 사용하기 위해 보관되어야 합니다. ML 훈련 및 감사는 몇 주 전에 예정됩니다. 다음 단계 조합 중 가장 비용 효율적으로 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
- 주로 온프레미스에서 애플리케이션 서버를 실행하는 회사가 AWS로 마이그레이션할 계획입니다. 이 회사는 온프레미스 iSCSI 스토리지 확장의 필요성을 최소화하고 최근에 액세스한 데이터만 로컬에 저장하려고 합니다. 이 회사는 어떤 AWS Storage Gateway 구성을 사용해야 합니까?
- 중요한 웹 애플리케이션이 현재 퍼블릭 서브넷의 단일 Amazon EC2 인스턴스에서 실행되며 MySQL 데이터베이스를 사용합니다. DNS는 Route 53에 있습니다. 솔루션스 아키텍트는 애플리케이션을 확장 가능하고 고가용성으로 만들고 MySQL 읽기 지연 시간을 줄여야 합니다. 이러한 요구 사항을 충족하는 변경 사항 조합은 무엇입니까? (두 가지 선택)
- 지난주 프로덕션 배포 중에 한 IAM 사용자가 AWS 리소스에 여러 구성 변경을 수행했습니다. 솔루션스 아키텍트는 몇몇 보안 그룹 규칙이 잘못 구성된 것을 발견하고 어떤 IAM 사용자가 이러한 변경을 수행했는지 확인하고자 합니다. 솔루션스 아키텍트는 이 정보를 찾기 위해 어떤 서비스를 사용해야 할까요?
- 직원 15명으로 구성된 한 회사가 직원 입사일을 Amazon DynamoDB 테이블에 저장합니다. 이 회사는 각 직원의 입사 기념일에 이메일을 보내고자 합니다. 어떤 솔루션이 가장 운영 효율적일까요?
- 직원 교육에 사용되는 3계층 웹 애플리케이션은 하루 12시간만 액세스됩니다. 이 애플리케이션은 Amazon RDS for MySQL DB 인스턴스에 데이터를 저장합니다. 회사는 비용을 최소화하고자 합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 택배 회사가 Amazon EC2 인스턴스에서 Amazon Aurora MySQL DB 클러스터로 애플리케이션을 실행하고 있습니다. 애플리케이션이 성장함에 따라 EC2 사용량은 약간만 증가하는 반면 DB 클러스터 사용량은 훨씬 빠르게 증가합니다. 읽기 복제본을 추가하면 DB 로드가 일시적으로만 줄어들고 로드는 계속 증가합니다. DB 사용량을 증가시키는 작업은 배송 세부 정보와 관련된 반복적인 읽기 명령문입니다. 회사는 반복적인 읽기가 DB 클러스터에 미치는 영향을 가장 비용 효율적으로 줄여야 합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
- 트래픽이 많은 정적 웹사이트가 Amazon S3에 호스팅되어 있으며, CloudFront 배포는 현재 기본 TTL이 0초로 설정되어 있습니다. 회사는 성능 향상을 위해 캐싱을 추가하려고 하지만, 배포 후 몇 분 이상 오래된 콘텐츠가 제공되지 않도록 해야 합니다. 솔루션스 아키텍트는 어떤 캐싱 방법 조합을 구현해야 할까요? (두 가지 선택)
- 프라이빗 서브넷의 Amazon EC2 인스턴스에서 실행되는 서비스가 동일한 AWS 리전의 Amazon S3 버킷에 대량의 데이터를 읽고 씁니다. 인스턴스는 현재 퍼블릭 서브넷의 NAT 게이트웨이를 통해 S3에 액세스합니다. 회사는 데이터 송신 비용을 절감하고자 합니다. 어떤 솔루션이 가장 비용 효율적일까요?
- 프라이빗 서브넷의 Amazon EC2 인스턴스에서 애플리케이션이 실행 중이며 Amazon DynamoDB 테이블에 액세스해야 합니다. 트래픽이 AWS 네트워크를 벗어나지 않도록 하면서 테이블에 액세스하는 가장 안전한 방법은 무엇입니까?
- 프런트엔드 애플리케이션은 AWS Lambda와 통합된 Amazon API Gateway API 백엔드를 사용합니다. 요청이 도착하면 Lambda 함수는 많은 라이브러리를 로드하고, Amazon RDS 데이터베이스에 연결하고, 데이터를 처리하여 프런트엔드로 반환합니다. 회사는 운영 변경을 최소화하면서 모든 사용자의 응답 지연 시간을 최소화하고자 합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 프로덕션 워크로드가 1,000개의 Amazon EC2 Linux 인스턴스에서 실행되며 서드 파티 소프트웨어로 구동됩니다. 회사는 중요한 보안 취약점을 해결하기 위해 모든 EC2 인스턴스에서 서드 파티 소프트웨어에 패치를 가능한 한 빨리 적용해야 합니다. 솔루션스 아키텍트는 이 요구 사항을 충족하기 위해 무엇을 해야 할까요?
- 한 IoT 회사의 매트리스 센서가 매트리스당 약 2MB의 데이터를 매일 밤 Amazon S3 버킷에 업로드합니다. 각 매트리스의 데이터는 가능한 한 빨리 처리되고 요약되어야 합니다. 처리는 1GB의 메모리를 필요로 하며 30초 이내에 완료됩니다. 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 게임 회사가 AWS 리전 전반에 걸쳐 자동화된 장애 조치와 함께 고가용성을 갖춰야 하는 글로벌 VoIP(Voice over IP) 애플리케이션을 구축하고 있습니다. 이 회사는 사용자 장치에서 IP 주소 캐싱에 의존하지 않고 사용자 지연 시간을 최소화하고자 합니다. 이러한 요구 사항을 충족하기 위해 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 게임 회사가 AWS에서 브라우저 기반 애플리케이션을 호스팅합니다. 사용자들은 Amazon S3에 저장된 많은 비디오와 이미지를 스트리밍합니다. 모든 사용자에게 동일한 콘텐츠가 제공되며, 전 세계 수백만 명의 사용자가 이 미디어 파일에 액세스하고 있습니다. 이 회사는 가장 비용 효율적인 방법으로 오리진의 부하를 최소화하면서 파일을 제공하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 게임 회사가 사용자 데이터(지리적 위치, 플레이어 데이터, 리더보드)를 Amazon DynamoDB에 저장합니다. 이 회사는 최소한의 코딩으로 Amazon S3 버킷에 지속적인 백업을 해야 합니다. 백업은 애플리케이션 가용성이나 테이블의 읽기 용량 단위(RCU)에 영향을 주어서는 안 됩니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 게임 회사가 여러 AWS 리전에 인터넷 연결 애플리케이션을 새로 출시할 예정입니다. 이 애플리케이션은 TCP 및 UDP 프로토콜을 모두 사용합니다. 이 회사는 전 세계 사용자에게 고가용성과 짧은 지연 시간을 제공해야 합니다. 솔루션스 아키텍트가 이러한 요구 사항을 충족하기 위해 취해야 할 조치 조합은 무엇입니까? (두 가지 선택)
- 한 게임 회사가 퍼블릭 스코어보드를 데이터 센터에서 AWS로 이전하고 있습니다. 이 회사는 동적 애플리케이션을 호스팅하기 위해 Application Load Balancer 뒤에 Amazon EC2 Windows Server 인스턴스를 사용합니다. 이 회사는 고가용성 스토리지 솔루션이 필요합니다. 애플리케이션에는 정적 파일과 동적 서버 측 코드가 포함됩니다. 솔루션스 아키텍트가 이러한 요구 사항을 충족하기 위해 수행해야 하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 국제 기업이 각 국가별로 서브도메인(예: example.com, country1.example.com, country2.example.com)을 사용합니다. 워크로드는 Application Load Balancer 뒤에 있습니다. 이 회사는 전송 중인 웹사이트 트래픽을 암호화하려고 합니다. 다음 단계 중 어떤 조합이 이러한 요구 사항을 충족할까요? (두 가지 선택)
- 한 금융 서비스 회사가 두 개의 데이터 센터를 폐쇄하고 100TB 이상의 데이터를 AWS로 마이그레이션하려고 합니다. 이 데이터는 수백만 개의 작은 파일이 깊은 하위 폴더 계층에 저장되어 있는 복잡한 디렉터리 구조를 가지고 있습니다. 대부분의 데이터는 비정형이며, 회사의 파일 스토리지는 여러 공급업체의 SMB 기반 스토리지 유형으로 구성되어 있습니다. 회사는 마이그레이션 후 데이터를 액세스하기 위해 애플리케이션을 변경하고 싶지 않습니다. 솔루션스 아키텍트는 최소한의 운영 오버헤드로 이러한 요구 사항을 충족하기 위해 무엇을 해야 할까요?
- 한 금융 회사가 현재 주가를 제공하기 위해 Amazon API Gateway Regional API 엔드포인트를 사용하는 웹 애플리케이션을 호스팅하고 있습니다. 보안 팀은 API 요청이 증가하는 것을 확인했으며, HTTP 플러드 공격으로 인해 애플리케이션이 오프라인될 것을 우려하고 있습니다. 솔루션스 아키텍트는 운영 오버헤드가 가장 적은 보호 기능을 설계해야 합니다. 다음 중 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 금융 회사의 고객들이 문자 메시지를 통해 상담원과의 약속을 요청합니다. Amazon EC2의 웹 애플리케이션은 요청을 수락하고 문자 메시지를 Amazon Simple Queue Service(Amazon SQS) 대기열에 게시합니다. 다른 EC2 애플리케이션은 회의 초대 및 확인 이메일을 보낸 다음 회의 세부 정보를 Amazon DynamoDB 테이블에 저장합니다. 회사가 성장함에 따라 고객들은 회의 초대가 도착하는 데 시간이 더 오래 걸린다고 보고합니다. 솔루션스 아키텍트는 이 문제를 해결하기 위해 무엇을 권장해야 할까요?
- 한 대학 연구실에서 온프레미스 Windows 파일 서버에 있는 30TB의 데이터를 Amazon FSx for Windows File Server로 마이그레이션해야 합니다. 이 연구실은 다른 부서와 공유하는 1Gbps 네트워크 링크를 사용하고 있습니다. 연구실은 마이그레이션 시 처리량을 최대화하면서도, 다른 부서에 미치는 영향을 제한하기 위해 서비스가 사용하는 대역폭을 제어할 수 있기를 원합니다. 마이그레이션은 5일 이내에 완료되어야 합니다. 어떤 AWS 솔루션이 이러한 요구 사항을 충족할까요?
- 한 도시에서 Application Load Balancer(ALB) 뒤의 Amazon EC2 인스턴스에서 웹 애플리케이션을 실행하고 있습니다. 사용자들이 무작위 IP 주소로부터의 DDoS 공격과 관련된 것으로 보이는 간헐적인 성능 문제를 보고합니다. 이 도시는 최소한의 구성 변경으로 DDoS 소스에 대한 감사 추적을 제공하는 솔루션을 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 로펌에서 수백 개의 파일을 게시하여 일반 대중이 읽을 수 있도록 해야 합니다. 지정된 미래 날짜 이전에 누구도 파일을 수정하거나 삭제할 수 없도록 해야 합니다. 다음 해결책 중 가장 안전한 방법으로 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 한 미디어 회사가 1GB에서 10GB 크기의 단일 비디오 파일로 Amazon S3에 영화를 저장합니다. 이 회사는 구매 후 5분 이내에 스트리밍 콘텐츠를 제공해야 합니다. 20년 미만의 영화는 20년이 넘은 영화보다 수요가 더 많습니다. 이 회사는 수요에 따라 호스팅 비용을 최소화하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 미디어 회사에 비디오 처리를 위한 최소 10TB의 스토리지(최대 I/O 성능), 미디어 콘텐츠를 위한 300TB의 매우 내구성이 뛰어난 스토리지, 사용하지 않는 아카이브 미디어를 위한 900TB의 스토리지가 필요합니다. 솔루션스 아키텍트는 어떤 서비스 세트를 권장해야 할까요?
- 한 벤더가 임시 파일을 위해 50GB의 스토리지를 필요로 하는 Docker 컨테이너 이미지 형태의 애플리케이션을 제공합니다. 인프라는 서버리스여야 합니다. 운영 오버헤드가 가장 적으면서 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 병원에서 PDF 및 JPEG 형식으로 보고서를 업로드하기 위해 Amazon API Gateway 및 AWS Lambda를 사용하여 RESTful API를 배포했습니다. 병원에서는 보고서에서 보호 건강 정보(PHI)를 식별하도록 Lambda 코드를 수정해야 합니다. 운영 오버헤드가 가장 적은 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 병원에서 방대한 양의 과거 기록을 디지털화하고 있으며, 매일 수백 건의 문서를 계속 추가할 예정입니다. 데이터 팀은 문서를 스캔하여 AWS에 업로드할 것입니다. 솔루션스 아키텍트는 문서를 분석하고, 의료 정보를 추출하며, 애플리케이션이 데이터에 대해 SQL 쿼리를 실행할 수 있도록 결과를 저장해야 합니다. 이 솔루션은 확장성을 극대화하고 운영 노력을 최소화해야 합니다. 솔루션스 아키텍트는 어떤 두 가지 단계를 수행해야 할까요? (두 가지 선택)
- 한 병원에서 환자 기록을 S3 버킷에 저장해야 합니다. 규정 준수 팀은 모든 PHI(Protected Health Information)가 전송 중 및 저장 시 암호화되어야 하며, 저장된 데이터에 대한 암호화 키는 규정 준수 팀에서 관리해야 한다고 요구합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입까요?
- 한 병원에서 환자 증상을 수집하는 새로운 애플리케이션을 설계하고 있습니다. 이 설계는 Amazon Simple Queue Service(Amazon SQS) 및 Amazon Simple Notification Service(Amazon SNS)를 사용합니다. 데이터는 저장 중 및 전송 중에 암호화되어야 하며, 승인된 병원 직원만 데이터에 액세스할 수 있어야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 어떤 단계를 조합해야 할까요? (두 가지 선택)
- 한 분석 회사가 Amazon VPC에서 다중 계층 서비스를 실행하며, 수백만 명의 사용자에게 RESTful API를 노출하고자 합니다. 사용자는 API에 액세스하기 전에 인증되어야 합니다. 어떤 솔루션이 가장 운영 효율성을 제공할까요?
- 한 비즈니스 시스템이 매일 수백 개의 CSV 보고서를 생성하여 네트워크 공유에 저장합니다. 회사는 분석을 위해 이 데이터를 거의 실시간으로 AWS 클라우드에 저장해야 하며, 관리 오버헤드는 최소화해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 한 설문조사 회사가 수년간의 미국 데이터를 3TB 규모의 Amazon S3 버킷에 저장하고 있으며, 이 데이터는 계속 증가하고 있습니다. 이 회사는 S3 버킷을 사용하는 유럽 마케팅 회사와 데이터를 공유하고 있습니다. 이 회사는 데이터 전송 비용을 가능한 한 낮게 유지하기를 원합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 한 소매 회사가 퍼블릭 REST API를 위해 리전별 Amazon API Gateway API를 사용합니다. API Gateway는 Amazon Route 53 별칭 레코드에 매핑되는 사용자 지정 도메인 이름을 사용합니다. 솔루션스 아키텍트는 새 API 버전을 릴리스할 때 고객 영향과 데이터 손실을 최소화하는 배포 접근 방식이 필요합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 소매 회사는 AWS Organizations에서 각자의 AWS 계정을 관리하는 여러 비즈니스 팀을 보유하고 있습니다. 각 팀은 해당 계정의 DynamoDB 테이블에 제품 재고를 저장합니다. 공유 계정에서 중앙 재고 보고 애플리케이션이 실행되며 모든 팀의 DynamoDB 테이블에서 항목을 읽어야 합니다. 다음 인증 옵션 중 이러한 요구 사항을 가장 안전하게 충족하는 것은 무엇입니까?
- 한 스타트업이 단일 Amazon EC2 인스턴스에서 웹사이트를 호스팅하고 있습니다. 이 사이트는 MySQL 데이터베이스를 사용하는 상태 비저장 Python 애플리케이션이며 트래픽이 적습니다. 회사는 인스턴스 안정성에 대해 우려하고 있으며 애플리케이션 코드를 변경하지 않고 고가용성 아키텍처로 마이그레이션해야 합니다. 솔루션스 아키텍트가 고가용성을 달성하기 위해 취해야 할 조치 조합은 무엇입니까? (두 가지를 선택하세요.)
- 한 시설의 모든 입구에는 배지 리더기가 있습니다. 배지를 스캔하면 리더기는 누가 해당 입구에 접근을 시도했는지 나타내는 메시지를 HTTPS를 통해 보냅니다. 솔루션스 아키텍트는 이러한 메시지를 처리하고 보안 팀이 분석할 수 있도록 결과를 제공하는 고가용성 시스템을 설계해야 합니다. 솔루션스 아키텍트는 어떤 아키텍처를 권장해야 할까요?
- 한 연구 회사가 5분마다 NFS 공유에 중간 데이터를 쓰는 Linux 기반 시뮬레이션 애플리케이션을 운영하고 있습니다. Windows 시각화 데스크톱 애플리케이션은 해당 출력을 읽고 SMB를 필요로 합니다. 이 회사는 현재 두 개의 동기화된 파일 시스템을 유지 관리하여 데이터 중복이 발생하고 있습니다. 두 애플리케이션을 변경하지 않고 AWS로 마이그레이션해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 연구소에서 약 8TB의 데이터를 서브 밀리초 지연 시간과 최소 6GBps의 스토리지 처리량으로 처리해야 합니다. 수백 개의 Amazon Linux EC2 인스턴스가 데이터를 분산하고 처리할 것입니다. 어떤 솔루션이 성능 요구 사항을 충족할까요?
- 한 전자상거래 애플리케이션이 EC2 인스턴스에서 PostgreSQL을 사용합니다. 월별 판매 이벤트로 인해 데이터베이스 사용량과 연결 문제에서 예측할 수 없는 급증이 발생합니다. 회사는 이러한 예측할 수 없는 증가 동안 가장 비용 효율적인 방법으로 성능을 유지해야 합니다. 어떤 솔루션이 이 문제를 해결할까요?
- 한 전자상거래 웹사이트가 Auto Scaling 그룹의 Application Load Balancer(ALB) 뒤에 있는 Amazon EC2 인스턴스에서 실행됩니다. 이 사이트는 IP 주소가 자주 변경되는 불법적인 외부 시스템으로부터 높은 요청 속도를 경험하고 있습니다. 보안 팀은 잠재적인 DDoS 공격에 대해 우려하고 있습니다. 회사는 합법적인 사용자에게 미치는 영향을 최소화하면서 이러한 불법적인 요청을 차단해야 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 전자상거래 회사가 Amazon Route 53을 DNS 공급자로 사용하고 있습니다. 이 회사는 온프레미스 및 AWS Cloud에서 웹 사이트를 호스팅합니다. 이 회사의 온프레미스 데이터 센터는 us-west-1 리전 근처에 있습니다. 이 회사는 웹 사이트를 호스팅하기 위해 eu-central-1 리전을 사용합니다. 이 회사는 웹 사이트의 로드 시간을 최대한 최소화하고자 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 전자상거래 회사가 Amazon SNS를 사용하여 주문 메시지를 온프레미스 HTTPS 엔드포인트로 전송하고, 이 엔드포인트는 창고 애플리케이션이 처리합니다. 일부 주문 메시지가 수신되지 않았습니다. 솔루션스 아키텍트는 배달되지 않은 메시지를 보존하고 최대 14일 동안 분석해야 하며, 이때 개발 노력이 최소화되어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 전자상거래 회사가 AWS Organization 내 여러 AWS 계정에서 애플리케이션을 실행하고 있습니다. 이 애플리케이션은 모든 계정에서 Amazon Aurora PostgreSQL 데이터베이스를 사용합니다. 이 회사는 데이터베이스에 대한 비정상적인 실패 및 불완전한 로그인 시도를 식별하여 악성 활동을 탐지해야 하며, 이때 운영 효율성을 최대로 유지해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 전자상거래 회사가 AWS에 웹 애플리케이션을 배포할 예정입니다. 웹 앱에는 EC2를, 관계형 데이터베이스에는 Amazon RDS를, 정적 자산에는 Amazon S3를 사용합니다. 이 회사는 견고하고 탄력적인 아키텍처를 원합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 전자상거래 회사가 AWS에서 애플리케이션을 운영합니다. 이 애플리케이션은 데이터베이스로 Multi-AZ 모드의 Amazon Aurora PostgreSQL 클러스터를 사용합니다. 최근 프로모션 캠페인 기간 동안 애플리케이션은 읽기 및 쓰기 로드가 많아졌습니다. 사용자는 애플리케이션에 액세스할 때 타임아웃 문제를 겪었습니다. 솔루션스 아키텍트는 최소한의 다운타임으로 애플리케이션 아키텍처를 더욱 확장 가능하고 고가용성으로 만들어야 합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 전자상거래 회사가 Microsoft SQL Server Enterprise Edition을 실행하는 Amazon RDS DB 인스턴스에 대한 재해 복구 솔루션을 원합니다. 이 회사의 현재 RPO(Recovery Point Objective) 및 RTO(Recovery Time Objective)는 24시간입니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 전자상거래 회사가 개인 식별 정보(PII)를 포함하여 테라바이트 규모의 고객 데이터를 AWS에 저장합니다. 세 가지 애플리케이션이 이 데이터를 사용하며, 그중 한 애플리케이션만 PII를 필요로 합니다. 다른 두 애플리케이션이 데이터를 처리하기 전에 PII를 제거해야 합니다. 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 전자상거래 회사가 복잡한 시나리오를 시각화하고 고객 데이터의 추세를 감지하기 위해 ML(기계 학습) 모델을 구축하고 훈련하려고 합니다. 아키텍처 팀은 증강된 데이터를 분석하고 비즈니스 인텔리전스 대시보드에서 직접 사용할 수 있도록 ML 모델을 보고 플랫폼과 통합해야 합니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 전자상거래 회사가 실시간 분석을 위해 웹사이트에서 사용자 클릭스트림 데이터를 수집하려고 합니다. 이 웹사이트는 하루 종일 트래픽 변동이 있습니다. 회사는 다양한 트래픽 수준에 맞춰 조정되는 확장 가능한 솔루션을 필요로 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 전자상거래 회사가 여러 서버리스 함수와 AWS 서비스로 구성된 분산 애플리케이션을 구축하고 있습니다. 워크플로우에는 수동 승인이 필요합니다. 이 솔루션은 여러 AWS Lambda 함수를 반응형 서버리스 애플리케이션으로 결합하고, Amazon EC2 인스턴스, 컨테이너 또는 온프레미스 서버에서 실행되는 데이터 및 서비스를 오케스트레이션하면서 운영 오버헤드를 최소화해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 전자상거래 회사가 온프레미스 워크로드를 AWS 클라우드로 마이그레이션하고 있습니다. 이 워크로드에는 웹 애플리케이션과 백엔드 Microsoft SQL 데이터베이스가 포함됩니다. 이 회사는 프로모션 이벤트 기간 동안 높은 고객 트래픽을 예상하고 있습니다. 새로운 인프라는 관리 오버헤드를 최소화하면서 고가용성 및 확장성을 갖춰야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 한 전자상거래 회사가 온프레미스에서 높은 IOPS의 Amazon Elastic Block Store(Amazon EBS) 블록 스토리지를 사용하여 PostgreSQL 데이터베이스를 운영하고 있습니다. 일일 최대 I/O는 15,000 IOPS를 초과하지 않습니다. 이 회사는 Amazon RDS for PostgreSQL로 마이그레이션할 계획이며 스토리지 용량과 독립적으로 디스크 IOPS를 프로비저닝해야 합니다. 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 전자상거래 회사는 매월 약 300MB의 JSON 분석 데이터를 저장합니다. 이 회사는 필요한 경우 밀리초 단위로 데이터에 액세스할 수 있고 데이터를 30일 동안 보존하는 재해 복구 솔루션을 필요로 합니다. 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 전자상거래 회사는 분석을 위해 판매 기록을 집계하고 필터링하는 예약된 일일 작업을 실행해야 합니다. 판매 기록은 Amazon S3 버킷에 저장되며, 각 객체는 최대 10GB입니다. 볼륨에 따라 작업은 최대 1시간이 소요될 수 있습니다. CPU 및 메모리 사용량은 일정하며 미리 알려져 있습니다. 솔루션스 아키텍트는 작업을 실행하는 데 필요한 운영 노력을 최소화해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 전자상거래 회사의 Amazon RDS 웹 애플리케이션 성능이 비즈니스 분석가의 읽기 전용 SQL 쿼리 증가로 인해 저하됩니다. 솔루션스 아키텍트는 웹 애플리케이션에 대한 변경을 최소화하면서 이 문제를 해결해야 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 제약 회사의 데이터 볼륨이 빠르게 증가하고 있습니다. 연구원들은 전체 데이터 세트에 매일 액세스할 필요는 없지만, 데이터 세트의 하위 집합을 최소한의 지연으로 즉시 필요로 합니다. 현재 모든 데이터는 온프레미스 스토리지 어레이에 있으며, 회사는 자본 지출을 줄이기를 원합니다. 솔루션스 아키텍트는 어떤 스토리지 솔루션을 권장해야 할까요?
- 한 제조 회사가 단일 Amazon EC2 인스턴스에서 모놀리식으로 AWS에서 보고서 생성 애플리케이션을 실행합니다. 각 보고서를 생성하는 데 약 20분이 걸립니다. 이 애플리케이션은 긴밀하게 결합된 모듈에 대한 잦은 업데이트가 필요하며, 이로 인해 패치 중에 다운타임이 발생합니다. 중단되면 보고서 생성이 처음부터 다시 시작됩니다. 이 회사는 애플리케이션이 유연하고 확장 가능하며 다운타임을 최소화하면서 점진적으로 개선되기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 트랜잭션 처리 회사가 Auto Scaling 그룹의 Amazon EC2 인스턴스에서 주간 스크립트 배치 작업을 실행합니다. 트랜잭션 수는 다양하지만, 각 실행 중 기준 CPU 사용률은 최소 60%입니다. 회사는 작업 시작 30분 전에 용량을 프로비저닝해야 합니다. 엔지니어는 현재 Auto Scaling 그룹을 수동으로 수정하고 있으며, 회사는 용량 추세를 분석할 리소스가 부족합니다. 운영 오버헤드가 가장 적으면서 Auto Scaling 그룹의 원하는 용량을 자동으로 수정하는 솔루션은 무엇입니까?
- 한 헬스케어 회사가 암호화된 Amazon SNS topic에 PHI(보호 건강 정보)를 포함하는 알림을 게시하는 AWS Lambda 함수를 개발하고 있습니다. 이 SNS topic은 암호화를 위해 AWS KMS 고객 관리형 키를 사용합니다. 이 회사는 애플리케이션이 SNS topic에 메시지를 안전하게 게시하는 데 필요한 권한을 가지고 있는지 확인해야 합니다. 다음 단계 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (3개 선택)
- 한 회사가 20TB MySQL 데이터베이스를 온프레미스 데이터 센터에서 AWS로 2주 이내에 최소한의 다운타임과 비용 효율성을 유지하며 마이그레이션해야 합니다. 어떤 솔루션이 가장 비용 효율적으로 마이그레이션을 수행할까요?
- 한 회사가 30일 이내에 20TB의 데이터를 데이터 센터에서 AWS 클라우드로 마이그레이션해야 합니다. 회사 네트워크 대역폭은 15Mbps로 제한되며 70%를 초과하여 사용할 수 없습니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 권장해야 할까요?
- 한 회사가 5개의 온프레미스 애플리케이션을 AWS의 VPC로 마이그레이션하고 있습니다. 각 애플리케이션은 현재 격리된 온프레미스 가상 네트워크에 배포되어 있으며 AWS에서도 격리된 상태를 유지해야 합니다. 애플리케이션은 공유 서비스 VPC에 도달해야 하며, 모든 애플리케이션은 서로 통신할 수 있어야 합니다. 마이그레이션이 성공하면 회사는 100개 이상의 애플리케이션에 대해 이 작업을 반복할 것입니다. 가장 적은 관리 오버헤드로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사가 Amazon API Gateway 및 AWS Lambda를 사용하여 AWS에 RESTful 서버리스 웹 애플리케이션을 구축하고 있습니다. 사용자는 지리적으로 분산되어 있으며, 회사는 해당 사용자의 API 요청 지연 시간을 줄이기를 원합니다. 솔루션스 아키텍트는 어떤 유형의 API Gateway 엔드포인트를 사용해야 할까요?
- 한 회사가 Amazon EC2 인스턴스에서 실행되는 RESTful API를 사용하여 수천 개의 원격 장치로부터 데이터를 수집합니다. EC2 인스턴스는 원시 데이터를 수신하고 변환하여 Amazon S3에 저장합니다. 장치 수는 곧 수백만 개로 늘어날 예정입니다. 회사는 운영 오버헤드를 최소화하면서 확장성이 뛰어난 솔루션을 필요로 합니다. 솔루션스 아키텍트가 취해야 할 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사가 Amazon ECS, AWS Direct Connect 및 Amazon RDS를 사용하여 애플리케이션과 데이터베이스를 AWS로 마이그레이션하고 있습니다. 회사 운영팀에서 관리할 활동은 무엇입니까? (3개 선택)
- 한 회사가 Amazon Route 53에 도메인을 등록했습니다. 이 회사는 ca-central-1 리전에서 Amazon API Gateway를 사용하여 서드 파티가 안전하게 사용하는 백엔드 마이크로서비스 API의 퍼블릭 인터페이스로 사용하고 있습니다. 회사는 서드 파티가 HTTPS를 사용할 수 있도록 API Gateway URL이 회사 도메인 이름과 해당 인증서를 사용하기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사가 API 기반의 클라우드 통신 플랫폼을 구축하고 있습니다. 이 애플리케이션은 Network Load Balancer(NLB) 뒤의 Amazon EC2 인스턴스에서 실행되며, 외부 사용자는 Amazon API Gateway를 통해 애플리케이션에 액세스합니다. 이 회사는 SQL injection과 같은 웹 공격으로부터 보호해야 하며, 대규모의 정교한 DDoS 공격을 탐지하고 완화하기를 원합니다. 가장 강력한 보호를 제공하는 솔루션 조합은 무엇입니까? (두 가지 선택)
- 한 회사가 AWS DataSync를 사용하여 온프레미스에서 Amazon S3로 수백만 개의 10KB 파일을 마이그레이션하고 있습니다. 첫 해에는 각 파일에 한두 번 액세스하며 즉시 사용 가능해야 합니다. 1년 후에는 파일을 최소 7년 동안 보관해야 합니다. 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 회사가 AWS 클라우드에서 호스팅되는 미디어 애플리케이션을 위한 공유 스토리지 솔루션을 구현하고 있습니다. 이 회사는 SMB 클라이언트 액세스와 완전 관리형 서비스를 필요로 합니다. 다음 AWS 솔루션 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 한 회사가 AWS에서 새로운 기계 학습 솔루션을 구축하고 있습니다. 모델은 시작 시 Amazon S3에서 약 1GB의 모델 데이터를 다운로드하여 메모리에 로드하는 독립적인 마이크로서비스로 구현됩니다. 사용자는 비동기 API를 통해 모델에 액세스합니다. 즉, 요청 또는 일괄 요청을 제출하고 결과가 전송될 위치를 지정합니다. 수백 명의 사용자가 불규칙한 사용 패턴으로 모델을 사용할 것입니다. 일부 모델은 며칠 또는 몇 주 동안 유휴 상태일 수 있지만, 다른 모델은 수천 개의 요청이 한꺼번에 몰릴 수 있습니다. 이러한 요구 사항을 충족하기 위해 솔루션스 아키텍트가 권장해야 하는 설계는 무엇입니까?
- 한 회사가 AWS에서 전자상거래 웹 애플리케이션을 구축하고 있습니다. 이 애플리케이션은 새 주문에 대한 정보를 Amazon API Gateway REST API로 보내 처리합니다. 회사는 주문이 접수된 순서대로 처리되도록 해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사가 Fargate 시작 유형을 사용하여 Amazon ECS 클러스터에 새 애플리케이션을 출시합니다. 이 회사는 출시 시 높은 트래픽을 예상하므로 CPU 및 메모리를 모니터링하지만, 사용률이 감소하면 비용을 절감하고자 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사가 Linux 기반 웹 서버를 AWS로 마이그레이션하고 있습니다. 웹 서버는 공유 파일 스토어의 파일에 액세스해야 하며, 애플리케이션은 변경할 수 없습니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사가 MFA(Multi-Factor Authentication) 디바이스로 AWS 계정 루트 사용자를 보호하고 있으며, MFA 디바이스를 분실하더라도 루트 사용자 접근 권한을 잃지 않도록 하고자 합니다. 다음 중 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사가 Network Load Balancer 뒤의 Auto Scaling 그룹에서 제품을 실행하고 Amazon S3 버킷에 객체를 저장합니다. 최근 악의적인 공격 이후, 회사는 AWS 계정, 워크로드 및 S3 버킷에 대한 액세스 패턴 전반에 걸쳐 악의적인 활동을 지속적으로 모니터링해야 하며, 의심스러운 활동은 보고되고 대시보드에 표시되어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사가 Windows Server SMB 파일 공유를 AWS로 마이그레이션하면서 Amazon FSx for Windows File Server를 사용하려고 합니다. 액세스는 자체 관리형 온프레미스 Active Directory로 제어되며, 회사는 마이그레이션 후에도 기존 Active Directory 그룹이 FSx SMB 공유, 폴더 및 파일에 대한 액세스를 계속 제한하도록 해야 합니다. FSx for Windows File Server 파일 시스템이 생성되었습니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사가 구독자를 위한 새로운 웹 애플리케이션을 개발하고 있습니다. 이 애플리케이션은 정적 단일 페이지와 영구적인 데이터베이스 계층으로 구성됩니다. 트래픽은 매일 아침 4시간 동안 수백만 명의 사용자로 최고조에 달하고, 나머지 시간에는 수천 명의 사용자로 감소합니다. 회사 데이터 설계자는 스키마를 빠르게 발전시킬 수 있는 기능을 요구합니다. 이러한 요구 사항을 충족하고 최고의 확장성을 제공하는 솔루션은 무엇입니까? (두 가지를 선택하세요.)
- 한 회사가 규정 준수를 위해 AWS Outposts를 사용하여 온프레미스에서 Amazon ECS 및 Amazon RDS 애플리케이션을 실행할 예정입니다. 다음 중 회사 운영팀의 책임인 활동은 무엇입니까? (3개 선택)
- 한 회사가 단일 대상 그룹에서 최소 2개의 Amazon EC2 인스턴스로 트래픽을 전달하기 위해 Application Load Balancer(ALB)를 사용하는 AWS 애플리케이션을 출시합니다. 각 환경은 Auto Scaling 그룹을 사용합니다. 이 회사는 개발 환경과 프로덕션 환경을 모두 필요로 하며, 프로덕션 환경은 트래픽이 많은 기간을 경험할 것입니다. 개발 환경을 가장 비용 효율적으로 구성하는 변경 사항은 무엇입니까?
- 한 회사가 데이터베이스를 Amazon RDS for PostgreSQL로, 애플리케이션을 Amazon EC2 인스턴스로 마이그레이션하고 있습니다. 이 회사는 장기 실행 워크로드에 대한 비용을 가장 비용 효율적인 방식으로 최적화하고자 합니다. 다음 중 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사가 데이터와 애플리케이션을 AWS로 마이그레이션하고 있습니다. 이 회사는 인터넷을 통하지 않고 AWS 리전과 온프레미스 위치에서 Amazon S3의 데이터에 안전하게 액세스해야 합니다. 이 회사는 이미 리전과 온프레미스 간에 AWS Direct Connect 연결을 가지고 있습니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사가 마이그레이션을 지원하기 위해 AWS 관리형 서비스 제공업체(MSP) 파트너와 계약했습니다. 솔루션스 아키텍트는 회사 AWS 계정의 Amazon Machine Image(AMI)를 MSP 파트너 AWS 계정과 공유해야 합니다. AMI는 EBS 기반이며 EBS 스냅샷은 고객 관리형 AWS KMS 키로 암호화되어 있습니다. MSP 파트너 AWS 계정과 AMI를 공유하는 가장 안전한 방법은 무엇입니까?
- 한 회사가 모바일 앱 사용자를 대상으로 하는 마케팅 커뮤니케이션 서비스를 구축하고 있습니다. 이 서비스는 SMS(Short Message Service)를 통해 확인 메시지를 보내야 하며, 사용자가 해당 SMS 메시지에 회신할 수 있도록 허용해야 합니다. 회사는 분석을 위해 응답을 1년 동안 보관해야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 구현해야 할까요?
- 한 회사가 모바일 앱을 구축 중이며 수백만 명의 사용자를 예상하고 있습니다. 승인된 사용자는 회사의 콘텐츠를 모바일 장치로 스트리밍할 수 있어야 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사가 상용 기성(COTS) 애플리케이션을 AWS로 마이그레이션하고 있습니다. 소프트웨어 라이선싱 모델은 소켓과 코어를 사용하며, 예측 가능한 용량과 가동 시간을 제공합니다. 이 회사는 올해 초 구매한 기존 라이선스를 사용하고자 합니다. 가장 비용 효율적인 Amazon EC2 결제 옵션은 무엇입니까?
- 한 회사가 상점에 마케팅 서비스를 제공합니다. 상점은 SFTP를 통해 회사에 거래 데이터를 업로드하고, 회사는 이 데이터를 처리 및 분석하여 마케팅 제안을 생성합니다. 일부 파일은 200GB를 초과할 수 있습니다. 최근 일부 상점에서 개인 식별 정보(PII)가 포함된 파일을 업로드했는데, 이는 포함되어서는 안 되는 정보였습니다. 회사는 PII가 다시 공유될 경우 관리자에게 알림이 가도록 하고, 최소한의 개발 노력으로 자동화된 해결책을 원합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사가 성능 향상을 위해 다중 계층 애플리케이션을 AWS로 이전할 예정입니다. 계층들은 RESTful 서비스를 통해 통신하며, 계층에 과부하가 걸리면 트랜잭션이 손실됩니다. 솔루션스 아키텍트는 손실된 트랜잭션을 해결하고 애플리케이션을 현대화하며, 최고의 운영 효율성을 갖춘 솔루션을 설계해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사가 수천 마리 바다거북의 이동 패턴을 기록하기 위해 GPS 추적기를 사용합니다. 추적기는 5분마다 확인하며, 거북이가 100야드(91.4미터) 이상 이동한 경우, AWS 리전의 여러 가용 영역에 있는 3개의 Amazon EC2 인스턴스에서 실행되는 웹 애플리케이션으로 새 좌표를 보냅니다. 최근 웹 애플리케이션이 예상치 못한 추적기 데이터 양에 압도되어 데이터가 손실되었고 이벤트를 다시 재생할 방법이 없었습니다. 솔루션스 아키텍트는 운영 오버헤드를 최소화하면서 이러한 일이 다시 발생하지 않도록 해야 합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사가 애플리케이션을 서버리스 아키텍처로 이전하려고 합니다. 이 솔루션은 기존 데이터와 새로운 데이터를 SQL로 분석해야 합니다. 회사는 데이터를 Amazon S3 버킷에 저장합니다. 데이터는 미사용 시 암호화되어야 하며 다른 AWS 리전으로 복제되어야 합니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사가 여러 소스에서 실시간 스트리밍 데이터를 수집하는 새로운 데이터 플랫폼을 구축하고 있습니다. 데이터는 Amazon S3에 기록되기 전에 변환되어야 하며, 회사는 변환된 데이터에 대해 SQL 쿼리를 실행해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까? (두 가지 선택)
- 한 회사가 온프레미스 Oracle 데이터베이스를 Amazon RDS for Oracle로 마이그레이션하고 있습니다. 이 회사는 규제상의 이유로 90일 동안 데이터를 보존해야 하며, 최대 14일 동안 임의의 시점으로 복원할 수 있어야 합니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사가 온프레미스 PostgreSQL 데이터베이스를 Amazon Aurora PostgreSQL로 마이그레이션하고 있습니다. 마이그레이션 중에도 온프레미스 데이터베이스는 온라인 상태를 유지하고 액세스할 수 있어야 하며, Aurora 데이터베이스는 온프레미스 데이터베이스와 동기화된 상태를 유지해야 합니다. 솔루션스 아키텍트가 취해야 할 조치 조합은 무엇입니까? (두 가지 선택)
- 한 회사가 온프레미스 데이터 센터를 AWS로 마이그레이션하고 있습니다. 이 데이터 센터는 NFS를 사용하고 200GB의 데이터를 포함하는 스토리지 서버를 호스팅합니다. 마이그레이션은 기존 서비스를 중단해서는 안 되며, 여러 AWS 리소스가 NFS를 통해 데이터에 액세스할 수 있어야 합니다. 이러한 요구 사항을 가장 비용 효율적으로 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사가 온프레미스 데이터 센터를 AWS로 마이그레이션하려고 합니다. 이 데이터 센터는 NFS 기반 파일 시스템에 데이터를 저장하는 SFTP 서버를 호스팅합니다. 이 서버에는 전송해야 할 200GB의 데이터가 있습니다. 서버는 Amazon Elastic File System(Amazon EFS) 파일 시스템을 사용하는 Amazon EC2 인스턴스에서 호스팅되어야 합니다. 솔루션스 아키텍트가 이 작업을 자동화하기 위해 취해야 할 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사가 온프레미스 데이터 센터를 AWS로 마이그레이션해야 하지만, 규정 준수 때문에 ap-northeast-3 리전만 사용할 수 있습니다. 회사 관리자는 VPC를 인터넷에 연결할 수 없습니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까? (두 가지 선택)
- 한 회사가 온프레미스 백업 애플리케이션과 워크플로우를 유지하면서 백업 비용을 절감하고 물리적 백업 테이프를 없애려고 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사가 온프레미스 애플리케이션을 AWS로 마이그레이션하고 Amazon Redshift를 사용할 계획입니다. 이 시나리오에서 Amazon Redshift에 적합한 사용 사례는 다음 중 무엇입니까? (3개 선택)
- 한 회사가 온프레미스에 있는 다중 계층 애플리케이션을 AWS로 마이그레이션하고 있습니다. 이 앱은 단일 노드 MySQL 데이터베이스와 다중 노드 웹 계층을 사용합니다. 회사는 마이그레이션 중 애플리케이션 변경을 최소화하고 마이그레이션 후 복원력을 개선하고자 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사가 온프레미스에서 Amazon Elastic Kubernetes Service(Amazon EKS)로 애플리케이션을 마이그레이션하고 있습니다. 회사는 규정 준수를 위해 회사 VPC의 사용자 지정 서브넷에 Pod를 할당해야 하며, Pod가 해당 VPC 내에서 안전하게 통신할 수 있도록 해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사가 이전에 데이터 웨어하우스 솔루션을 AWS로 마이그레이션했습니다. 이 회사는 AWS Direct Connect 연결도 가지고 있습니다. 본사 사용자는 시각화 도구를 사용하여 데이터 웨어하우스에 쿼리합니다. 데이터 웨어하우스에서 반환되는 쿼리의 평균 크기는 50MB이고 시각화 도구에서 전송되는 각 웹페이지는 약 500KB입니다. 데이터 웨어하우스에서 반환되는 결과 세트는 캐시되지 않습니다. 회사에 가장 낮은 데이터 전송 송신 비용을 제공하는 솔루션은 무엇입니까?
- 한 회사가 전 세계적으로 소매 웹사이트를 배포했습니다. 이 사이트는 여러 가용 영역에 걸쳐 Auto Scaling 그룹 내의 Elastic Load Balancer 뒤에 있는 여러 Amazon EC2 인스턴스에서 실행됩니다. 회사는 고객이 사용하는 장치에 따라 다른 콘텐츠 버전을 제공하고자 합니다. 솔루션스 아키텍트가 이러한 요구 사항을 충족하기 위해 취해야 할 조치 조합은 무엇입니까? (두 가지 선택)
- 한 회사가 전자상거래 애플리케이션을 구축 중이며, 고객이 구매를 완료할 수 있도록 민감한 고객 정보를 저장해야 합니다. 또한, 데이터베이스 관리자로부터도 민감한 고객 데이터가 보호되도록 해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사가 최근 AWS 클라우드로 마이그레이션했으며, Amazon S3에 저장된 반정형 데이터셋(로그, 미디어 파일, 트랜잭션, IoT)의 대규모 온디맨드 병렬 처리를 위한 서버리스 솔루션을 원합니다. 이 솔루션은 수천 개의 항목을 병렬로 처리해야 합니다. 어떤 옵션이 가장 운영 효율성을 제공할까요?
- 한 회사가 현재 온프레미스 SFTP 파일 전송 솔루션을 사용하고 있으며, Amazon S3를 사용하여 확장하고 비용을 절감하기 위해 AWS 클라우드로 마이그레이션하고 있습니다. 직원들은 기존 온프레미스 Microsoft Active Directory(AD)로 인증해야 하며, 회사는 현재 인증 및 파일 액세스 메커니즘을 유지하기를 원합니다. 가장 적은 운영 오버헤드로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사가 회계 기록을 Amazon S3에 저장해야 합니다. 기록은 1년 동안 즉시 액세스할 수 있어야 하며, 그 후 9년 동안 보관되어야 합니다. 관리자 및 루트 사용자를 포함하여 회사 내 누구도 전체 10년 기간 동안 기록을 삭제할 수 없습니다. 기록은 최대 복원력으로 저장되어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에 100만 명의 모바일 앱 사용자가 있으며 거의 실시간 데이터 분석이 필요합니다. 데이터는 거의 실시간으로 암호화되어 추가 처리를 위해 Apache Parquet 형식으로 중앙에 저장되어야 합니다. 가장 적은 운영 오버헤드로 이를 제공하는 솔루션은 무엇입니까?
- 한 회사에 500마일(804.7km) 떨어져 있는 주 데이터 센터와 보조 데이터 센터가 있으며, 고속 광섬유로 상호 연결되어 있습니다. 이 회사는 미션 크리티컬 워크로드에 대해 데이터 센터와 AWS의 VPC 간에 고가용성 및 보안 네트워크 연결이 필요합니다. 솔루션스 아키텍트는 최대 복원력을 제공하는 옵션을 선택해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에 Amazon EC2 인스턴스에서 실행되는 레거시 데이터 처리 애플리케이션이 있습니다. 데이터는 순차적으로 처리되지만 결과의 순서는 중요하지 않습니다. 이 애플리케이션은 모놀리식 아키텍처를 사용하며 현재 인스턴스 크기를 늘리는 방식으로만 확장됩니다. 개발자들은 이 애플리케이션을 Amazon Elastic Container Service(Amazon ECS)의 마이크로서비스로 재작성하고 있습니다. 솔루션스 아키텍트는 마이크로서비스 간 통신을 위해 무엇을 권장해야 할까요?
- 한 회사에 Amazon S3 데이터 레이크가 있습니다. 이 회사는 매일 데이터를 변환하여 대규모 병렬 처리(MPP) 기능을 갖춘 데이터 웨어하우스에 로드해야 합니다. 데이터 분석가는 SQL을 사용하여 데이터에 대한 기계 학습 모델을 생성하고 훈련해야 합니다. 가능한 한 서버리스 AWS 서비스를 사용해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에 Apache Parquet 형식의 로그 파일 10TB가 Amazon S3 버킷에 저장되어 있으며, 가끔 이 로그 파일에 대해 SQL 쿼리를 실행해야 합니다. 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 회사에 AWS Lake Formation이 관리하는 Amazon S3 데이터 레이크가 있습니다. 이 회사는 데이터 레이크와 Amazon Aurora MySQL 데이터베이스에 저장된 운영 데이터를 조인하여 Amazon QuickSight 시각화를 생성하고자 합니다. 마케팅 팀이 특정 컬럼 하위 집합에만 액세스할 수 있도록 컬럼 수준 권한 부여를 적용해야 합니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에 AWS Lambda 함수가 Amazon S3에서 파일을 다운로드하고 암호를 해독하는 애플리케이션 워크플로가 있습니다. 파일은 AWS Key Management Service(AWS KMS) 키로 암호화됩니다. 솔루션스 아키텍트는 올바른 권한이 설정되었는지 확인해야 합니다. 이 작업을 수행하는 작업 조합은 무엇입니까? (두 가지 선택)
- 한 회사에 AWS Organizations 조직이 있습니다. 이 회사는 루트 조직 단위(OU)에 있는 4개의 AWS 계정(비프로덕션 계정 3개, 프로덕션 계정 1개)에서 Amazon EC2 인스턴스를 실행합니다. 이 회사는 사용자가 비프로덕션 계정에서 특정 크기의 EC2 인스턴스를 시작하지 못하도록 하려고 합니다. 이 회사는 금지된 인스턴스 유형의 시작을 거부하는 서비스 제어 정책(SCP)을 생성했습니다. SCP를 배포하기 위한 다음 솔루션 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 개 선택)
- 한 회사에 AWS Organizations의 일부로 5개의 OU(조직 단위)가 있습니다. 각 OU는 회사가 소유한 5개의 비즈니스와 관련이 있습니다. 회사의 연구 개발(R&D) 비즈니스가 회사에서 분리되어 자체 조직이 필요합니다. 솔루션스 아키텍트는 이 목적을 위해 별도의 새 관리 계정을 생성합니다. 솔루션스 아키텍트는 새 관리 계정에서 다음에 무엇을 해야 합니까?
- 한 회사에 AWS 리전에 워크로드가 있습니다. 고객은 Amazon API Gateway REST API를 사용하여 워크로드에 연결하고 액세스합니다. 이 회사는 Amazon Route 53을 DNS 공급자로 사용합니다. 이 회사는 모든 고객에게 개별적이고 안전한 URL을 제공하고자 합니다. 가장 운영 효율적인 방식으로 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (세 가지 선택)
- 한 회사에 Elastic IP 주소가 있는 퍼블릭 서브넷의 Amazon EC2 인스턴스에 웹 서버가 있습니다. 이 인스턴스는 기본 보안 그룹을 사용하며, 기본 네트워크 ACL은 모든 트래픽을 차단하도록 수정되었습니다. 솔루션스 아키텍트는 포트 443에서 웹 서버에 어디서든 액세스할 수 있도록 해야 합니다. 이를 달성하기 위한 단계 조합은 무엇입니까? (두 가지를 선택하십시오.)
- 한 회사에 Java 및 PHP 기반의 웹 애플리케이션이 있습니다. 이 회사는 온프레미스에서 AWS로 애플리케이션을 마이그레이션할 계획입니다. 이 회사는 새로운 사이트 기능을 자주 테스트할 수 있는 기능이 필요합니다. 또한 운영 오버헤드가 최소화된 고가용성 관리형 솔루션이 필요합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에 JSON 문서를 처리하고 결과를 온프레미스 SQL 데이터베이스에 쓰는 작은 Python 애플리케이션이 있습니다. 이 애플리케이션은 하루에 수천 번 실행됩니다. 회사는 이 애플리케이션을 AWS 클라우드로 마이그레이션하려고 하며 확장성을 극대화하고 운영 오버헤드를 최소화하는 고가용성 솔루션을 요구합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에 Management와 Production이라는 두 개의 VPC가 있습니다. Management VPC는 고객 게이트웨이를 통해 VPN을 경유하여 데이터 센터의 단일 장치에 연결됩니다. Production VPC는 두 개의 Direct Connect 연결이 있는 가상 프라이빗 게이트웨이를 사용합니다. 두 VPC는 단일 VPC 피어링 연결을 통해 통신합니다. 이 아키텍처에서 단일 실패 지점을 완화하기 위해 솔루션스 아키텍트가 수행해야 하는 작업은 무엇입니까?
- 한 회사에 NoSQL 데이터베이스가 내장된 웹 애플리케이션이 있습니다. 이 애플리케이션은 ALB(Application Load Balancer) 뒤의 Amazon EC2 인스턴스에서 실행됩니다. 인스턴스는 단일 가용 영역의 Auto Scaling 그룹에 있습니다. 트래픽이 증가하여 애플리케이션은 고가용성을 갖춰야 하며, 데이터베이스는 최종적으로 일관될 수 있습니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에 Oracle 관련 PL/SQL을 사용하는 Amazon RDS for Oracle 데이터베이스와 함께 Auto Scaling 그룹의 EC2 인스턴스에 다중 계층 애플리케이션이 있습니다. 트래픽이 증가하여 EC2 인스턴스에 과부하가 걸리고 RDS 인스턴스의 스토리지가 부족해지고 있습니다. Auto Scaling 그룹에는 스케일링 지표가 없으며 최소 정상 인스턴스 수만 정의합니다. 트래픽은 꾸준하지만 예측할 수 없는 속도로 계속 증가하다가 안정화될 것입니다. 솔루션스 아키텍트는 증가된 트래픽에 대해 시스템이 자동으로 확장되도록 보장하기 위해 무엇을 해야 합니까? (두 가지 선택)
- 한 회사에 PostgreSQL 데이터베이스를 사용하고 연결 문자열을 환경 변수에 저장하는 온프레미스 서버의 Node.js 함수가 있습니다. 이 회사는 애플리케이션을 AWS Lambda로 마이그레이션하고, 데이터베이스를 Amazon RDS for PostgreSQL로 마이그레이션하며, 최소한의 운영 오버헤드로 데이터베이스 자격 증명을 안전하게 관리할 것입니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에 Production과 Development라는 두 개의 AWS 계정이 있습니다. 회사는 Development 계정에서 Production 계정으로 코드 변경 사항을 푸시해야 합니다. 알파 단계에서는 Development 계정의 두 명의 선임 개발자만 Production 계정에 액세스해야 합니다. 베타 단계에서는 더 많은 개발자가 테스트를 위해 액세스해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에 SMB 및 NFS 공유를 클라이언트 워크스테이션에 제공하는 노후화된 NAS(Network-Attached Storage) 어레이가 있습니다. 이 회사는 새 NAS를 구매하거나 지원 계약을 갱신하고 싶지 않습니다. 일부 데이터는 자주 액세스되지만 대부분은 비활성 상태입니다. 솔루션스 아키텍트는 데이터를 Amazon S3로 마이그레이션하고, S3 Lifecycle 정책을 적용하고, 동일한 클라이언트 모양과 느낌을 유지해야 합니다. 솔루션스 아키텍트는 어떤 AWS Storage Gateway 유형을 프로비저닝해야 합니까?
- 한 회사에 us-west-2 리전에 애플리케이션이 있는 여러 AWS 계정이 있습니다. 각 계정은 애플리케이션 로그를 Amazon S3 버킷에 저장합니다. 이 회사는 단일 S3 버킷을 사용하여 중앙 집중식 로그 분석 솔루션을 원합니다. 로그는 us-west-2에 유지되어야 하며, 솔루션은 최소한의 운영 오버헤드와 비용을 발생시켜야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족하고 가장 비용 효율적입니까?
- 한 회사에 가상 머신에서 실행되는 다중 계층 결제 처리 애플리케이션이 있습니다. 계층들은 정확히 한 번(exactly-once) 전달을 보장하는 타사 미들웨어를 통해 비동기적으로 통신합니다. 이 회사는 애플리케이션 메시징에 대해 정확히 한 번 전달을 보장하면서 인프라 관리가 가장 적은 솔루션을 원합니다. 다음 중 이 요구 사항을 충족하는 두 가지 작업은 무엇입니까? (두 가지 선택)
- 한 회사에 개발 AWS 계정에 여러 Amazon RDS DB 인스턴스가 있습니다. 모든 인스턴스는 개발 리소스로 태그되어 있습니다. 회사는 개발 DB 인스턴스가 업무 시간 동안에만 실행되도록 해야 합니다. 가장 적은 운영 오버헤드로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에 고객 정보를 처리하고 저장하기 위해 Oracle 데이터베이스를 사용하는 온프레미스 서버가 있습니다. 이 회사는 고가용성을 달성하고 애플리케이션 성능을 향상시키기 위해 AWS 데이터베이스 서비스를 사용하고자 합니다. 또한 회사는 기본 데이터베이스 시스템에서 보고 기능을 오프로드하려고 합니다. 다음 중 가장 운영 효율적인 방법으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에 고객이 이미지를 Amazon S3 버킷에 업로드하는 애플리케이션이 있습니다. 매일 밤, 이 회사는 그날의 이미지를 처리하기 위해 Amazon EC2 Spot Fleet을 시작합니다. 각 이미지를 처리하는 데 2분이 걸리고 512MB의 메모리가 필요합니다. 솔루션스 아키텍트는 이미지가 업로드되는 즉시 처리되도록 애플리케이션을 변경해야 합니다. 어떤 변경 사항이 가장 비용 효율적으로 요구 사항을 충족할까요?
- 한 회사에 공유 Amazon RDS MySQL Multi-AZ DB 인스턴스에 자주 액세스하는 여러 웹 서버가 있습니다. 회사는 웹 서버가 데이터베이스에 연결하기 위한 보안 방법이 필요하며 사용자 자격 증명을 자주 교체해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에 급여 관리를 위한 직원 웹 포털(100% 가동 시간 필수)이 있으며, 직원이 스캔한 경비 청구 문서를 업로드할 수 있는 기능을 추가하고 있습니다. 프로그램은 이 문서에서 텍스트를 추출하고 추출된 데이터를 경비 청구 ID에 연결합니다. 추출 프로그램은 필요할 때 드물게 실행됩니다. 회사는 기존 포털에 대한 최소한의 변경과 코드 변경 없이 확장 가능하고 비용 효율적인 솔루션을 원합니다. 최소한의 구현 노력으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에 기업 데이터 센터에서 us-east-1의 VPC로 연결되는 AWS Direct Connect 연결이 있습니다. 이 회사는 VPC와 eu-west-2로의 Direct Connect 연결을 보유한 다른 조직을 인수했습니다. VPC CIDR 범위는 겹치지 않습니다. 이 회사는 운영 오버헤드를 최소화하면서 두 리전과 두 데이터 센터 간에 확장 가능한 연결이 필요합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사에 다중 계층 웹 애플리케이션이 있으며, 이 애플리케이션의 내부 서비스는 EC2에서 실행되고 AWS에서 호스팅되는 타사 SaaS API를 호출해야 합니다. 이 회사는 최소한의 공용 인터넷 노출로 안전하고 프라이빗한 연결을 요구합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에 데이터 센터의 NAS(Network Attached Storage)에 700TB의 백업 데이터가 있습니다. 백업 데이터는 규제 요청에 따라 가끔 액세스해야 하며 7년 동안 보관해야 합니다. 회사는 1개월 이내에 데이터를 AWS로 마이그레이션할 예정이며, 500Mbps의 전용 공용 인터넷 대역폭을 사용할 수 있습니다. 솔루션스 아키텍트는 가장 낮은 비용으로 데이터를 마이그레이션하고 저장하기 위해 무엇을 해야 할까요?
- 한 회사에 데이터를 처리하기 위해 야간 배치 작업을 실행하는 Amazon EC2 인스턴스가 있습니다. EC2 인스턴스는 온디맨드 결제를 사용하는 Auto Scaling 그룹에서 실행됩니다. 한 인스턴스에서 작업이 실패하면 다른 인스턴스가 작업을 다시 처리합니다. 배치 작업은 매일 현지 시간으로 오전 12시부터 오전 6시 사이에 실행됩니다. 이러한 요구 사항을 가장 비용 효율적으로 충족하는 EC2 인스턴스를 제공하는 솔루션은 무엇입니까?
- 한 회사에 동일한 AWS 계정의 us-west-2 리전에 두 개의 VPC가 있습니다. 이 회사는 두 VPC 간의 네트워크 트래픽을 허용해야 합니다. 매월 약 500GB의 데이터가 VPC 간에 전송됩니다. 이러한 VPC를 연결하는 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 회사에 두 가지 애플리케이션이 있습니다. 하나는 페이로드를 포함한 메시지를 처리하도록 보내는 송신자(sender) 애플리케이션이고, 다른 하나는 해당 페이로드를 수신하고 처리하는 처리(processing) 애플리케이션입니다. 송신자는 시간당 약 1,000개의 메시지를 보냅니다. 메시지 처리에는 최대 2일이 소요될 수 있으며, 실패한 메시지는 다른 메시지 처리를 방해하지 않도록 보존되어야 합니다. 이러한 요구 사항을 충족하고 운영 효율성이 가장 높은 솔루션은 무엇입니까?
- 한 회사에 물리 테이프에 5PB의 보관 데이터가 있습니다. 이 회사는 규정 준수 목적으로 10년 동안 테이프의 데이터를 보존해야 합니다. 이 회사는 향후 6개월 이내에 AWS로 마이그레이션하려고 합니다. 테이프를 저장하는 데이터 센터는 1Gbps 업링크 인터넷 연결을 제공합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에 사용자가 웹 인터페이스 또는 모바일 앱을 통해 문서를 업로드하는 프로덕션 웹 애플리케이션이 있습니다. 새로운 규정에 따라 문서는 저장된 후 수정하거나 삭제할 수 없습니다. 솔루션스 아키텍트는 이 요구 사항을 충족하기 위해 무엇을 해야 할까요?
- 한 회사에 새로운 데이터 전송에 대한 알림을 수신하는 Amazon SNS 토픽과 데이터를 처리하고 저장하는 AWS Lambda 함수로 구성된 데이터 수집 워크플로가 있습니다. 가끔 네트워크 연결 문제로 인해 수집이 실패하고, 작업이 수동으로 다시 실행되지 않으면 해당 데이터가 수집되지 않습니다. 모든 알림이 결국 처리되도록 하려면 솔루션스 아키텍트가 무엇을 해야 할까요?
- 한 회사에 새로운 전송에 대해 알리고 데이터를 처리하고 메타데이터를 기록하기 위해 Amazon Simple Notification Service(Amazon SNS) 토픽과 AWS Lambda 함수를 사용하는 데이터 수집 워크플로가 있습니다. 워크플로는 네트워크 연결 문제로 인해 가끔 실패합니다. 실패하면 회사가 작업을 수동으로 다시 실행하지 않는 한 Lambda 함수는 데이터를 수집하지 않습니다. 솔루션스 아키텍트는 Lambda 함수가 향후 모든 데이터를 안정적으로 수집하도록 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
- 한 회사에 수백 개의 Linux 기반 Amazon EC2 인스턴스가 있습니다. 관리자들은 공유 SSH 키를 사용하여 인스턴스를 관리했지만, 감사로 인해 모든 공유 키를 제거해야 합니다. 관리 오버헤드가 가장 적으면서 안전한 액세스를 제공하는 솔루션은 무엇입요?
- 한 회사에 수천 명의 사용자가 사용하는 웹 애플리케이션이 있습니다. 이 애플리케이션은 사용자가 업로드한 8~10개의 이미지를 사용하여 AI 이미지를 생성합니다. 사용자는 6시간마다 한 번씩 생성된 AI 이미지를 다운로드할 수 있습니다. 프리미엄 옵션을 사용하면 사용자는 생성된 AI 이미지를 언제든지 다운로드할 수 있습니다. 회사는 사용자가 업로드한 이미지를 사용하여 1년에 두 번 AI 모델 학습을 실행합니다. 어떤 스토리지 솔루션이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요?
- 한 회사에 여러 리전에 배포된 Amazon EC2의 HTTP 애플리케이션에 액세스하는 전 세계 사용자가 있습니다. 이 회사는 가용성과 성능을 개선하고, 가용성 또는 보안에 영향을 미치는 일반적인 웹 공격으로부터 앱을 보호하며, 고정 IP 주소를 요구합니다. 솔루션스 아키텍트가 무엇을 권장해야 할까요?
- 한 회사에 여러 벤더로부터 SFTP를 사용하여 금융 데이터를 수집하는 온프레미스 애플리케이션이 있습니다. 이 회사는 AWS로 마이그레이션했으며 Amazon S3 API를 사용하여 파일을 업로드하는 애플리케이션을 보유하고 있지만, 일부 벤더는 SFTP만 지원하는 레거시 시스템을 사용합니다. 이 회사는 벤더가 SFTP를 통해 계속 업로드할 수 있도록 운영 오버헤드가 가장 적은 관리형 서비스 솔루션을 원합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에 여러 비즈니스 부서를 위한 여러 마이크로서비스로 구성된 비프로덕션 애플리케이션이 있습니다. 단일 개발 팀이 모든 마이크로서비스를 유지 관리합니다. 현재 아키텍처는 정적 웹 프런트엔드, 애플리케이션 로직을 위한 Java 백엔드, Amazon EC2 인스턴스에서 호스팅되는 MySQL 데이터베이스를 사용합니다. 회사는 운영 오버헤드를 최소화하면서 애플리케이션이 안전하고 전역적으로 가용하기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에 여러 온프레미스 iSCSI(Internet Small Computer Systems Interface) 네트워크 스토리지 서버가 있습니다. 이 회사는 AWS 클라우드로 전환하여 이러한 서버의 수를 줄이려고 합니다. 솔루션스 아키텍트는 자주 사용되는 데이터에 대한 짧은 지연 시간 액세스를 제공하고 최소한의 인프라 변경으로 온프레미스 서버에 대한 종속성을 줄여야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에 온디맨드 인스턴스를 사용하는 관리형 노드 그룹이 있는 프로덕션 Amazon EKS 클러스터가 있습니다. 이 회사는 애플리케이션 복원력을 테스트하기 위해 자주 사용되지 않는 개발 테스트용 별도의 EKS 클러스터가 필요합니다. EKS 클러스터는 모든 노드를 관리해야 합니다. 어떤 솔루션이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요?
- 한 회사에 온프레미스 Windows Server에서 실행되고 Oracle Database Standard Edition을 사용하는 Microsoft .NET 애플리케이션이 있습니다. 이 회사는 최소한의 코드 변경으로 AWS로 마이그레이션하고 고가용성 AWS 환경을 원합니다. 이 회사는 어떤 두 가지 조치를 취해야 할까요? (두 가지 선택)
- 한 회사에 온프레미스 Windows 파일 서버에 5TB 이상의 파일 데이터가 있으며, 이 데이터는 사용자와 애플리케이션에 의해 매일 액세스됩니다. 이 회사는 Windows 워크로드를 AWS로 마이그레이션하고 있으며, 최소한의 지연 시간, 최소한의 운영 오버헤드, 기존 파일 액세스 패턴에 대한 주요 변경 없이 AWS 및 온프레미스 파일 스토리지 모두에 액세스해야 합니다. 연결은 AWS Site-to-Site VPN을 사용합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 해야 할까요?
- 한 회사에 온프레미스 데이터 센터에 NFS 서버가 있으며, 이 서버는 소량의 데이터를 주기적으로 Amazon S3에 백업해야 합니다. 이러한 요구 사항을 충족하고 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 회사에 온프레미스 위치에서 AWS 계정으로 연결되는 AWS Direct Connect 연결이 있습니다. AWS 계정에는 동일한 AWS 리전에 30개의 서로 다른 VPC가 포함되어 있습니다. VPC는 프라이빗 가상 인터페이스(VIF)를 사용합니다. 각 VPC에는 다른 회사 제어 네트워크와 겹치지 않는 CIDR 블록이 있습니다. 회사는 중앙 집중식 네트워크 관리를 원하며, 각 VPC가 다른 모든 VPC 및 온프레미스 네트워크와 통신할 수 있도록 하려고 합니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에 온프레미스에 150TB의 아카이브된 이미지 데이터가 있으며, 한 달 이내에 AWS로 옮겨야 합니다. 현재 네트워크는 최대 100Mbps 업로드만 허용하며 야간에만 가능합니다. 데이터를 전송하고 마감 기한을 맞추는 가장 비용 효율적인 방법은 무엇입니까?
- 한 회사에 온프레미스에 Microsoft Windows 공유 파일 스토리지가 필요한 대규모 Microsoft SharePoint 배포가 있습니다. 이 회사는 이 워크로드를 AWS로 마이그레이션하려고 합니다. 스토리지 솔루션은 고가용성을 제공해야 하며 액세스 제어를 위해 Active Directory와 통합되어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에 온프레미스에 여러 Microsoft Windows SMB 파일 서버와 Linux NFS 파일 서버가 있으며, AWS에서 파일 공유를 통합하려고 합니다. 이 회사는 NFS와 SMB를 모두 지원하고, 프로토콜 간에 공유할 수 있으며, 가용 영역 수준의 중복성을 제공하는 관리형 스토리지 서비스가 필요합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입.
- 한 회사에 월 2회 지연 시간 급증을 경험하는 온프레미스 웹 애플리케이션이 있습니다. 급증이 시작될 때 CPU 사용률이 즉시 평소의 10배로 증가합니다. 이 회사는 애플리케이션을 AWS로 마이그레이션할 예정이며, 증가하는 수요를 처리하기 위해 자동 스케일링을 원합니다. 이 회사는 배포를 위해 AWS Elastic Beanstalk를 사용할 것입니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 한 회사에 이미지 공유를 위한 3계층 애플리케이션이 있습니다. 이 애플리케이션은 프런트엔드 계층에 Amazon EC2 인스턴스 하나, 애플리케이션 계층에 또 다른 EC2 인스턴스 하나, MySQL 데이터베이스에 세 번째 EC2 인스턴스 하나를 사용합니다. 솔루션스 아키텍트는 애플리케이션 변경을 최소화하면서 확장 가능하고 고가용성인 솔루션을 설계해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에 전 세계 고객이 있으며, 자동화를 사용하여 시스템 및 네트워크 인프라를 보호하려고 합니다. 보안 팀은 모든 증분 인프라 변경 사항을 추적하고 감사할 수 있어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입m니까?
- 한 회사에 전 세계 지사에 걸쳐 AWS Organizations의 여러 AWS 계정이 있습니다. 이 회사는 관리 오버헤드를 최소화하면서 조직 전체에서 새 사무실 CIDR 범위를 추가하거나 이전 CIDR 범위를 제거하도록 보안 그룹 규칙을 업데이트해야 합니다. 이러한 CIDR 범위를 중앙에서 관리하는 데 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 회사에 중요한 데이터 파일이 포함된 Amazon S3 버킷이 있습니다. 이 회사는 온프레미스 데이터 센터의 가상 머신에서 애플리케이션을 실행하고 AWS IAM Identity Center를 사용합니다. 이 애플리케이션은 S3 객체에 대한 임시 액세스가 필요합니다. 회사는 애플리케이션에 S3 버킷에 대한 보안 액세스 권한을 부여하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에 참조 데이터셋이 포함된 Amazon Elastic File System(Amazon EFS) 파일 시스템이 있습니다. EC2 기반 애플리케이션은 데이터셋을 읽어야 하지만 수정해서는 안 됩니다. 회사는 애플리케이션이 데이터셋을 수정하거나 삭제하지 못하도록 IAM 액세스 제어를 사용하려고 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에 하루에 수백 개의 파일을 생성하는 온프레미스 비즈니스 애플리케이션이 있습니다. 이 파일들은 SMB 파일 공유에 저장되며 애플리케이션 서버에서 낮은 지연 시간으로 액세스해야 합니다. 새로운 회사 정책에 따라 애플리케이션에서 생성된 모든 파일을 AWS로 복사해야 합니다. AWS로의 VPN 연결은 이미 설정되어 있으며, 애플리케이션 팀은 애플리케이션 코드를 수정할 수 없습니다. 솔루션스 아키텍트는 애플리케이션이 파일을 AWS로 복사할 수 있도록 어떤 서비스를 추천해야 할까요?
- 한 회사에 하이브리드 네트워크 아키텍처가 필요합니다. 워크로드는 AWS와 온프레미스에서 실행되며 한 자릿수 밀리초의 지연 시간을 요구합니다. 이 회사는 AWS Transit Gateway를 사용하여 여러 VPC를 연결합니다. 다음 단계 조합 중 어떤 것이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요? (두 가지 선택)
- 한 회사에서 .NET 6 Framework에서 실행되는 Windows 작업을 Windows 컨테이너 내에 컨테이너화했습니다. 이 작업은 10분마다 AWS에서 실행되어야 하며, 실행당 1분에서 3분 정도 소요됩니다. 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 회사에서 10개의 Amazon EC2 인스턴스에 웹 애플리케이션을 호스팅하고 있으며, Amazon Route 53이 트래픽을 라우팅하고 있습니다. 사용자는 DNS 쿼리가 비정상 인스턴스의 IP 주소를 반환하여 때때로 시간 초과를 경험합니다. 솔루션스 아키텍트는 이러한 시간 초과 오류를 방지하기 위해 무엇을 구현해야 할까요?
- 한 회사에서 10개의 AWS 계정을 포함하는 AWS Organizations 조직을 설정합니다. 솔루션스 아키텍트는 수천 명의 직원에게 계정 액세스를 제공하는 솔루션을 설계해야 합니다. 이 회사에는 기존 자격 증명 공급자(IdP)가 있습니다. 회사는 AWS 인증을 위해 기존 IdP를 사용하려고 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 1Gbps AWS Direct Connect 연결 비용을 절감하고자 합니다. 평균 사용률은 10% 미만입니다. 보안을 저해하지 않으면서 비용을 절감하는 솔루션은 무엇입니까?
- 한 회사에서 1천만 개 이상의 행과 2TB의 범용 SSD 스토리지를 가진 Amazon RDS for MySQL 데이터베이스 테이블에 검색 가능한 항목 리포지토리를 유지 관리합니다. 매일 수백만 건의 업데이트가 발생하며, 데이터베이스 스토리지 성능으로 인해 일부 삽입 작업에 10초 이상이 소요됩니다. 이 성능 문제를 해결하는 솔루션은 무엇입요?
- 한 회사에서 2계층 애플리케이션을 AWS로 마이그레이션했습니다. 데이터 계층은 12TB의 범용 SSD Amazon EBS 스토리지를 사용하는 Multi-AZ Amazon RDS for Oracle 배포입니다. 애플리케이션은 문서를 BLOB(평균 6MB)으로 저장합니다. 데이터베이스 증가로 인해 성능이 저하되고 스토리지 비용이 증가했습니다. 이 회사는 더 높은 성능과 고가용성, 복원력, 비용 효율적인 솔루션을 필요로 합니다. 다음 중 이러한 요구 사항을 충족하는 옵션은 무엇입니까?
- 한 회사에서 2주 이내에 50TB의 데이터를 AWS로 안전하게 전송해야 합니다. 온프레미스 Site-to-Site VPN은 이미 90% 사용 중입니다. 솔루션스 아키텍트가 이러한 요구 사항을 충족하기 위해 어떤 AWS 서비스를 사용해야 할까요?
- 한 회사에서 300개 이상의 글로벌 웹사이트와 애플리케이션을 호스팅하고 있으며, 매일 30TB 이상의 클릭스트림 데이터를 분석할 플랫폼이 필요합니다. 솔루션스 아키텍트는 클릭스트림 데이터를 수집하고 처리하기 위해 무엇을 사용해야 할까요?
- 한 회사에서 3개의 가용 영역에 걸쳐 운영되는 3계층 웹 애플리케이션을 AWS Cloud에서 실행하고 있습니다. 애플리케이션 아키텍처는 Application Load Balancer, 사용자 세션 상태를 호스팅하는 Amazon EC2 웹 서버, EC2 인스턴스에서 실행되는 MySQL 데이터베이스로 구성됩니다. 이 회사는 애플리케이션 트래픽이 갑자기 증가할 것으로 예상합니다. 회사는 향후 애플리케이션 용량 수요를 충족하고 3개의 가용 영역 전체에서 고가용성을 보장할 수 있기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 3계층 스테이트리스 웹 애플리케이션을 위한 백업 전략이 필요합니다. 웹 계층은 동적 스케일링을 사용하는 Auto Scaling 그룹의 EC2 인스턴스에서 실행됩니다. 데이터베이스 계층은 Amazon RDS for PostgreSQL에서 실행됩니다. 웹 애플리케이션은 EC2 인스턴스에 임시 로컬 스토리지가 필요하지 않습니다. RPO(Recovery Point Objective)는 2시간입니다. 백업 전략은 확장성을 극대화하고 리소스 활용을 최적화해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 3계층 애플리케이션을 온프레미스에서 AWS로 마이그레이션하려고 합니다. 웹 및 애플리케이션 계층은 타사 VM에서 실행됩니다. 데이터베이스 계층은 MySQL에서 실행됩니다. 이 회사는 아키텍처 변경을 최소화하고 특정 시점으로 복원할 수 있는 데이터베이스 솔루션을 원합니다. 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 마이그레이션 접근 방식은 무엇입니까?
- 한 회사에서 3계층 웹 아키텍처의 비용을 절감하고자 합니다. 개발, 테스트 및 프로덕션 환경을 위한 웹, 애플리케이션 및 데이터베이스 서버는 Amazon EC2 인스턴스에서 실행됩니다. EC2 인스턴스는 피크 시간 동안 평균 30%의 CPU 사용률을 보이고 비피크 시간 동안 10%의 CPU 사용률을 보입니다. 프로덕션 인스턴스는 하루 24시간 실행됩니다. 개발 및 테스트 인스턴스는 매일 최소 8시간 실행되며, 회사는 사용하지 않을 때 자동으로 중지하도록 설정할 것입니다. 어떤 EC2 인스턴스 구매 솔루션이 회사의 요구 사항을 가장 비용 효율적으로 충족할까요?
- 한 회사에서 3계층 전자상거래 애플리케이션을 AWS에서 호스팅하고 있습니다. 웹사이트는 Amazon S3에서 호스팅되며, Application Load Balancer(ALB) 뒤에 있는 3개의 Amazon EC2 인스턴스의 API와 통합됩니다. API는 정적 및 동적 프런트엔드 콘텐츠와 판매 요청을 비동기적으로 처리하는 백엔드 워커를 제공합니다. 이 회사는 제품 출시 기간 동안 판매 요청이 갑자기 크게 급증할 것으로 예상합니다. 모든 요청이 성공적으로 처리되도록 솔루션스 아키텍트가 권장해야 하는 것은 무엇입니까?
- 한 회사에서 6개의 Aurora Replicas가 있는 Amazon Aurora MySQL DB 클러스터를 운영하고 있습니다. 이 회사는 다른 클러스터 노드와는 다른 컴퓨팅 및 메모리 사양을 사용하는 세 개의 특정 Aurora Replicas에 거의 실시간 보고 쿼리가 자동으로 분산되기를 원합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니다?
- 한 회사에서 6주 이내에 10PB의 데이터를 Amazon S3로 마이그레이션해야 합니다. 데이터 센터에는 500Mbps 인터넷 업링크가 있으며, 다른 애플리케이션이 이 링크를 공유합니다. 회사는 이 일회성 마이그레이션을 위해 인터넷 대역폭의 80%를 사용할 수 있습니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 7개의 Amazon EC2 인스턴스를 사용하여 AWS에서 웹 애플리케이션을 호스팅하고 있습니다. 이 회사는 모든 정상 EC2 인스턴스의 IP 주소가 DNS 쿼리 응답으로 반환되도록 요구합니다. 이 요구 사항을 충족하려면 어떤 Route 53 라우팅 정책을 사용해야 합니까?
- 한 회사에서 AI를 사용하여 고객 서비스 통화 품질을 평가하려고 합니다. 통화는 영어를 포함한 4개 언어로 관리되며, 향후 더 많은 언어가 추가될 예정입니다. 이 회사는 사용자 지정 ML 모델을 유지 관리할 수 없으며 통화 녹음에서 서면 감성 분석 보고서를 필요로 합니다. 녹음된 텍스트는 영어로 번역되어야 합니다. 다음 단계 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (3개 선택)
- 한 회사에서 ALB 뒤의 EC2 인스턴스에서 중요한 애플리케이션을 실행합니다. EC2 인스턴스는 Auto Scaling 그룹에 속해 있으며 Amazon RDS DB 인스턴스에 액세스합니다. 현재 모든 리소스는 단일 가용 영역에 있습니다. 애플리케이션을 고가용성으로 만들기 위해 두 번째 가용 영역을 사용하도록 설계를 업데이트해야 합니다. 다음 중 어떤 솔루션이 이를 달성할 수 있을까요?
- 한 회사에서 Amazon API Gateway API에 의해 호출되는 AWS Lambda 함수에 애플리케이션을 호스팅합니다. Lambda 함수는 고객 데이터를 Amazon Aurora MySQL 데이터베이스에 저장합니다. 회사가 데이터베이스를 업그레이드할 때마다 업그레이드가 완료될 때까지 Lambda 함수가 데이터베이스 연결을 설정하지 못하여 일부 이벤트에서 고객 데이터가 손실됩니다. 솔루션스 아키텍트는 데이터베이스 업그레이드 중에 생성된 고객 데이터를 저장하는 솔루션을 설계해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 Amazon API Gateway REST API 및 AWS Lambda 함수를 사용하여 서버리스 애플리케이션을 구축하고 있습니다. 이 회사는 API Gateway에서 수신한 메시지를 여러 대상 Lambda 함수로 전송하고, 각 함수가 필요한 메시지만 수신하도록 메시지 필터링을 지원하며, 운영 오버헤드가 가장 적은 서비스가 필요합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입sembles?
- 한 회사에서 Amazon API Gateway 및 AWS Lambda를 사용하여 퍼블릭 서버리스 애플리케이션을 운영하고 있습니다. 최근 사기성 봇넷 요청으로 인해 트래픽이 급증했습니다. 솔루션스 아키텍트는 승인되지 않은 사용자의 요청을 차단하기 위해 어떤 조치를 취해야 할까요? (두 가지 선택)
- 한 회사에서 Amazon Aurora DB 클러스터를 사용하는 애플리케이션을 AWS에서 실행하고 있습니다. 많은 사용자가 데이터를 읽는 피크 시간 동안 쓰기 쿼리 성능 저하가 모니터링에서 나타납니다. 회사는 피크 수요를 비용 효율적으로 처리하기 위해 확장성을 높이려고 합니다. 다음 해결책 중 어떤 것이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요?
- 한 회사에서 Amazon Aurora DB 클러스터에 연결하는 Amazon EC2 인스턴스를 실행할 예정입니다. 인프라는 AWS CloudFormation 템플릿으로 배포됩니다. 이 회사는 정적 데이터베이스 자격 증명을 유지 관리하지 않고도 EC2 인스턴스가 데이터베이스에 안전하게 인증되기를 원합니다. 운영 노력이 가장 적게 드는 솔루션은 무엇입니까?
- 한 회사에서 Amazon CloudFront 뒤에 Amazon S3에 정적 웹사이트를 호스팅하고 있습니다. 이 사이트는 데이터베이스 백엔드를 사용합니다. 사이트가 Git 리포지토리의 최근 업데이트를 반영하지 않습니다. CI/CD 파이프라인과 웹훅은 S3로의 배포가 성공적이었음을 나타냅니다. 솔루션스 아키텍트는 사이트가 업데이트를 표시하도록 하려면 어떻게 해야 합니까?
- 한 회사에서 Amazon CloudWatch 대시보드에 애플리케이션 지표를 표시할 예정입니다. 제품 관리자는 주기적인 액세스가 필요하지만 AWS 계정이 없습니다. 최소 권한 원칙에 따라 솔루션스 아키텍트는 어떻게 액세스를 제공해야 할까요?
- 한 회사에서 Amazon EC2 Linux 인스턴스에서 실행되는 애플리케이션을 테스트하고 있습니다. 500GB Amazon Elastic Block Store (Amazon EBS) General Purpose SSD (gp2) 볼륨 하나가 EC2 인스턴스에 연결되어 있습니다. 이 회사는 Auto Scaling 그룹의 여러 EC2 인스턴스에 애플리케이션을 배포할 예정입니다. 모든 인스턴스는 EBS 볼륨에 저장된 데이터에 액세스해야 합니다. 이 회사는 상당한 애플리케이션 코드 변경 없이 고가용성 및 복원력 있는 솔루션을 필요로 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 Amazon EC2 온디맨드 인스턴스에서 사용자 지정 애플리케이션을 실행하고 있습니다. 이 애플리케이션에는 24시간 내내 실행되어야 하는 프런트엔드 노드와 워크로드에 따라 잠시만 실행되는 백엔드 노드가 있습니다. 백엔드 노드 수는 하루 동안 변동됩니다. 이 회사는 워크로드에 따라 스케일 아웃 및 스케일 인해야 합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon EC2 인스턴스를 사용하고 Amazon EBS 볼륨에 데이터를 저장합니다. 이 회사는 AWS Key Management Service(AWS KMS)를 사용하여 모든 데이터를 저장 시 암호화해야 하며, 암호화 키의 로테이션을 제어할 수 있어야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 Amazon EC2 인스턴스를 시작하기 위해 여러 Amazon Machine Image(AMI)를 AWS 계정에 저장합니다. 이 AMI에는 운영에 필요한 중요한 데이터와 구성이 포함되어 있습니다. 이 회사는 실수로 삭제된 AMI를 빠르고 운영 오버헤드를 최소화하여 복구할 수 있는 솔루션을 원합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 Amazon EC2 인스턴스에 모놀리식 웹 애플리케이션을 호스팅하고 있습니다. 사용자들이 특정 시간대에 성능 저하를 보고합니다. CloudWatch는 해당 기간 동안 CPU 사용률이 100%임을 보여줍니다. 회사는 가능한 한 비용 효율적으로 성능 문제를 해결하고 가용성을 개선하고자 합니다. 다음 단계 중 어떤 조합이 이러한 요구 사항을 충족할까요? (두 가지 선택)
- 한 회사에서 Amazon EC2 인스턴스에 애플리케이션을 실행하고 Amazon RDS 데이터베이스를 사용합니다. 데이터베이스 자격 증명은 최소 권한 원칙을 사용하여 구성되었습니다. 보안 팀은 SQL 삽입 및 기타 웹 기반 공격으로부터 애플리케이션과 데이터베이스를 최소한의 운영 오버헤드로 보호하고자 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 Amazon EC2 인스턴스에 전자상거래 애플리케이션을 실행하고 있으며, 이 애플리케이션은 구매 세부 정보를 Amazon Aurora PostgreSQL DB 클러스터에 저장합니다. 고객들은 피크 사용량 동안 애플리케이션 타임아웃을 경험합니다. 솔루션스 아키텍트는 애플리케이션이 피크 수요에 가장 비용 효율적으로 확장될 수 있도록 재설계해야 합니다. 아키텍트는 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
- 한 회사에서 Amazon EC2 인스턴스에서 Java 기반 작업을 실행합니다. 이 작업은 매시간 실행되고, 완료하는 데 10초가 걸리며, 1GB의 메모리를 사용하고, 짧은 CPU 스파이크를 발생시키지만 그 외 시간에는 CPU 사용률이 낮습니다. 이 회사는 이러한 요구 사항을 충족하면서 비용을 절감하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon EC2 인스턴스에서 거의 실시간으로 스트리밍 데이터를 처리하는 애플리케이션을 배포하고 있습니다. 네트워크 아키텍처는 노드 간에 가능한 가장 낮은 지연 시간을 제공하도록 구성할 수 있어야 합니다. 이러한 요구 사항을 충족하는 네트워크 솔루션 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 Amazon EC2 인스턴스에서 스크립트를 실행하여 Amazon Simple Queue Service(Amazon SQS) 대기열에서 메시지를 폴링하고 처리합니다. 이 회사는 증가하는 메시지 처리 능력을 유지하면서 운영 비용을 절감하고자 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사에서 Amazon EC2 인스턴스에서 애플리케이션을 실행하고 있으며, 4시간 미만의 RTO(복구 목표 시간)를 가진 재해 복구 솔루션이 필요합니다. 이 솔루션은 정상 작동 중에 가능한 한 적은 AWS 리소스를 사용해야 합니다. 가장 운영 효율적인 방식으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon EC2 인스턴스에서 주문 처리 애플리케이션을 실행하고 있으며, 이 애플리케이션은 주문을 Amazon Aurora 데이터베이스에 저장합니다. 트래픽이 최고조에 달할 때 애플리케이션이 주문을 충분히 빠르게 기록하지 못하는 경우가 있습니다. 솔루션스 아키텍트는 주문이 데이터베이스에 가능한 한 빨리 안정적으로 기록되도록 하려면 어떻게 해야 할까요?
- 한 회사에서 Amazon EC2 인스턴스와 AWS Lambda 함수를 사용하여 애플리케이션을 실행하고 있습니다. EC2 인스턴스는 VPC의 프라이빗 서브넷에 있습니다. 애플리케이션이 작동하려면 Lambda 함수가 EC2 인스턴스에 직접 네트워크로 액세스해야 합니다. 애플리케이션은 1년 동안 실행되며, 사용되는 Lambda 함수의 수는 해당 연도 동안 증가할 것입니다. 회사는 모든 애플리케이션 리소스에서 비용을 최소화해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 Amazon EC2 인스턴스의 Amazon Elastic Kubernetes Service(Amazon EKS) 클러스터에서 애플리케이션을 실행하고 있습니다. 이 애플리케이션에는 Amazon DynamoDB를 사용하는 UI와 Amazon S3를 사용하는 데이터 서비스가 있습니다. 이 회사는 UI용 EKS Pod가 Amazon DynamoDB에만 액세스할 수 있고, 데이터 서비스용 EKS Pod가 Amazon S3에만 액세스할 수 있도록 해야 합니다. 이 회사는 AWS Identity and Access Management(IAM)를 사용합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon EC2 인스턴스의 OS 버전, 패치, 설치된 소프트웨어를 중앙 집중화하는 새로운 감사 시스템을 배포했습니다. EC2 Auto Scaling 그룹을 통해 프로비저닝된 모든 인스턴스가 시작되는 즉시 그리고 종료될 때 감사 시스템에 보고서를 보내도록 해야 합니다. 이 작업을 가장 효율적으로 수행하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon EC2, AWS Lambda, AWS Fargate 및 Amazon SageMaker를 사용하는 워크로드의 새로운 프로덕션 버전을 출시했습니다. 이 회사는 이제 안정 상태 워크로드를 비용 최적화하고 가장 적은 수의 Savings Plan으로 가장 많은 서비스를 커버하고자 합니다. 어떤 Savings Plan 조합이 이러한 요구 사항을 충족할까요? (두 가지 선택)
- 한 회사에서 Amazon EC2에 RDS 데이터베이스를 사용하여 다중 계층 퍼블릭 웹 애플리케이션을 호스팅하고 있습니다. 이 회사는 연휴 주말 동안 매출이 크게 증가할 것으로 예상하고 있습니다. 솔루션스 아키텍트는 2분 이내의 세분성으로 웹 애플리케이션 성능을 분석하는 솔루션을 구축해야 합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사에서 Amazon EC2에 다중 계층 전자 상거래 애플리케이션을 실행하고 있으며, Amazon RDS for MySQL Multi-AZ DB 인스턴스를 사용하고 있습니다. RDS는 최신 세대 인스턴스와 General Purpose SSD(gp3) EBS 볼륨에 2,000GB의 스토리지를 사용합니다. 피크 수요 시 읽기 및 쓰기 IOPS가 20,000을 초과하면 애플리케이션 성능이 저하됩니다. 솔루션스 아키텍트는 데이터베이스 성능을 개선하기 위해 무엇을 해야 할까요?
- 한 회사에서 Amazon EC2에 매우 민감한 애플리케이션을 실행하고 있으며, 이 애플리케이션은 Amazon RDS 데이터베이스를 사용합니다. 규정 준수 요건에 따라 모든 개인 식별 정보(PII)는 저장 시 암호화되어야 합니다. 솔루션스 아키텍트가 최소한의 인프라 변경으로 이 요구 사항을 충족하기 위해 권장해야 하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon EC2에 자체 관리형 Microsoft SQL Server를 Amazon EBS와 함께 실행하고 있습니다. EBS 볼륨의 일일 스냅샷이 생성됩니다. 최근 만료된 스냅샷을 제거하는 스냅샷 정리 스크립트에 의해 모든 EBS 스냅샷이 실수로 삭제되었습니다. 솔루션스 아키텍트는 스냅샷을 무기한 보관하지 않으면서 데이터 손실을 방지하도록 아키텍처를 업데이트해야 합니다. 최소한의 개발 노력으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon EC2에서 내부 시스템을 운영합니다. 배포 중에 관리자가 AWS CLI를 사용하여 EC2 인스턴스를 종료하려고 시도했지만 403 (Access Denied) 오류가 발생했습니다. 관리자는 다음 IAM 정책이 연결된 IAM 역할을 사용하고 있습니다. 실패한 요청의 원인은 무엇입니까?
- 한 회사에서 Amazon EC2에서 실행되는 애플리케이션으로부터 대량의 스트리밍 데이터를 수집합니다. 이 앱은 기본 설정으로 구성된 Amazon Kinesis Data Streams로 데이터를 보냅니다. 이 애플리케이션은 이틀에 한 번 데이터를 사용하고 BI 처리를 위해 Amazon S3 버킷에 데이터를 씁니다. 이 회사는 S3가 Kinesis Data Streams로 전송된 모든 데이터를 수신하지 못하고 있음을 발견했습니다. 솔루션스 아키텍트는 이 문제를 해결하기 위해 무엇을 해야 할까요?
- 한 회사에서 Amazon EC2에서 콘텐츠 관리 시스템(CMS)을 사용하는 웹사이트를 운영합니다. CMS는 단일 EC2 인스턴스에서 실행되며 데이터 계층에는 Amazon Aurora MySQL Multi-AZ DB 인스턴스를 사용합니다. 웹사이트 이미지는 EC2 인스턴스 내부에 마운트된 Amazon Elastic Block Store(Amazon EBS) 볼륨에 저장됩니다. 솔루션스 아키텍트는 웹사이트의 성능과 복원력을 향상시키기 위해 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
- 한 회사에서 Amazon ECS를 사용하여 애플리케이션을 실행하고 있습니다. 이 애플리케이션은 원본 이미지의 크기를 조정한 버전을 생성한 다음 Amazon S3 API 호출을 통해 크기가 조정된 이미지를 Amazon S3에 저장합니다. 솔루션스 아키텍트가 애플리케이션이 Amazon S3에 액세스할 권한을 갖도록 보장하려면 어떻게 해야 할까요?
- 한 회사에서 Amazon EKS 클러스터를 사용하고 있으며, Kubernetes 서비스 계정이 서비스 계정용 IAM 역할(IRSA)을 사용하여 특정 AWS 리소스에 대해 안전하고 세분화된 액세스 권한을 갖도록 해야 합니다. 이러한 요구 사항을 충족하는 솔루션 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 Amazon EKS 클러스터와 온프레미스 Kubernetes 클러스터에서 애플리케이션을 실행합니다. 이 회사는 운영 오버헤드를 최소화하면서 모든 클러스터와 워크로드에 대한 중앙 집중식 보기를 원합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 한 회사에서 Amazon Elastic Block Store(Amazon EBS) 볼륨 암호화를 표준화하고 볼륨 암호화 확인을 수행하는 데 드는 비용과 구성 노력을 최소화하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon Elastic Container Service(Amazon ECS)에 컨테이너화된 애플리케이션을 설계하고 있습니다. 이 애플리케이션에는 내구성이 뛰어나고, 리전의 각 가용 영역에 마운트 대상을 제공하며, 8시간의 RPO로 다른 리전에 데이터를 복구할 수 있는 공유 파일 시스템이 필요합니다. 솔루션스 아키텍트는 AWS Backup을 사용하여 리전 간 복제를 관리하려고 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 Amazon Elastic Kubernetes Service(Amazon EKS)에서 컨테이너 애플리케이션을 실행합니다. 워크로드는 하루 종일 변동됩니다. 이 회사는 워크로드에 따라 Amazon EKS가 스케일 인 및 스케일 아웃되기를 원합니다. 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지를 선택하세요.)
- 한 회사에서 Amazon RDS for MySQL에 데이터베이스를 배포했습니다. 트랜잭션 증가로 인해 데이터베이스 지원팀에서 읽기 속도 저하를 보고하고 읽기 복제본 추가를 권장합니다. 솔루션스 아키텍트는 이 변경 사항을 구현하기 전에 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
- 한 회사에서 Amazon RDS for PostgreSQL DB 인스턴스를 사용하여 웹 서버를 운영하고 있습니다. 규정 준수 표준에 따라 모든 프로덕션 데이터베이스에 대해 1초 미만의 복구 시점 목표(RPO)가 요구됩니다. 다음 중 이 요구 사항을 충족하는 솔루션은 무엇입니다?
- 한 회사에서 Amazon RDS for PostgreSQL Multi-AZ DB 인스턴스에 데이터를 저장하는 애플리케이션을 운영하고 있습니다. 트래픽 증가로 인해 성능 문제가 발생하고 있으며, 데이터베이스 쿼리가 주요 병목 현상으로 확인되었습니다. 솔루션스 아키텍트는 애플리케이션 성능을 개선하기 위해 무엇을 해야 할까요?
- 한 회사에서 Amazon RDS for PostgreSQL에서 데이터베이스를 실행하며, 30일마다 마스터 사용자 암호를 안전하게 관리하고 교체해야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 Amazon RDS for PostgreSQL에서 중요한 데이터베이스를 운영하고 있으며, 최소한의 다운타임과 데이터 손실, 그리고 가장 적은 운영 오버헤드로 Amazon Aurora PostgreSQL로 마이그레이션하려고 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 Amazon RDS 데이터베이스에 연결되는 AWS 애플리케이션을 구축하고 있습니다. 이 회사는 애플리케이션 구성을 관리하고 데이터베이스 및 기타 서비스 자격 증명을 안전하게 저장 및 검색하고자 합니다. 관리 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon RDS, Amazon S3, 그리고 AWS Lambda를 호출하는 S3 이벤트 알림을 사용하여 민감한 고객 데이터를 처리하는 애플리케이션을 구축합니다. 이 회사는 AWS IAM Identity Center를 사용하여 사용자 자격 증명을 관리합니다. 개발, 테스트 및 운영 팀은 최소 권한 원칙에 따라 Amazon RDS 및 Amazon S3에 안전하게 액세스해야 합니다. 가장 적은 운영 오버헤드로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon RDS를 기반으로 하는 웹 애플리케이션을 운영하고 있습니다. 데이터베이스 관리자가 실수로 데이터를 편집하여 손실했습니다. 이 회사는 지난 30일 이내에 변경이 발생하기 5분 전 상태로 데이터베이스를 복원할 수 있는 기능을 원합니다. 솔루션스 아키텍트는 이 요구 사항을 충족하기 위해 어떤 기능을 포함해야 할까요?
- 한 회사에서 Amazon S3 Standard에 객체를 저장합니다. 솔루션스 아키텍트는 30일이 지나면 데이터의 75%가 거의 액세스되지 않는다는 것을 발견했습니다. 회사는 모든 데이터가 즉시 액세스 가능하고 동일한 고가용성 및 복원력을 유지하면서 스토리지 비용을 최소화하기를 원합니다. 어떤 스토리지 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 Amazon S3 및 Amazon RDS와 같은 소스에서 데이터를 수집하기 위해 AWS Lake Formation을 사용하여 AWS에 데이터 분석 플랫폼을 구축하고 있습니다. 이 회사는 운영 오버헤드를 최소화하면서 민감한 정보가 포함된 데이터 부분에 대한 액세스를 방지하는 안전한 솔루션이 필요합니다. 어떤 솔루션을 사용해야 할까요?
- 한 회사에서 Amazon S3 버킷에 수백만 개의 객체를 저장하는 서버리스 웹사이트를 운영하고 있으며, 이 S3 버킷은 Amazon CloudFront 배포의 원본입니다. 객체가 업로드되기 전에는 버킷에 암호화가 설정되어 있지 않았습니다. 솔루션스 아키텍트는 최소한의 노력으로 모든 기존 객체와 향후 모든 객체에 대해 암호화를 활성화해야 합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 한 회사에서 Amazon S3 버킷에 저장된 과거 데이터를 사용하여 제조 공정에 필요한 월별 리소스 요구 사항을 예측해야 합니다. 이 회사에는 ML 경험이 없으며 학습 및 예측을 위한 관리형 서비스를 원합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지를 선택하세요.)
- 한 회사에서 Amazon S3 버킷에 텍스트 파일로 저장된 레시피 기록에서 재료 이름을 추출해야 합니다. 웹 애플리케이션은 재료 이름을 사용하여 DynamoDB 테이블을 쿼리하여 영양 점수를 결정합니다. 이 회사는 비식품 기록 및 오류를 허용할 수 있으며 ML 전문 지식을 갖춘 직원이 없습니다. 어떤 솔루션이 가장 비용 효율적일까요?
- 한 회사에서 Amazon S3 버킷으로 웹 애플리케이션을 호스팅하고 있습니다. 이 애플리케이션은 Amazon Cognito를 사용하여 사용자를 인증하고, 다른 S3 버킷에 저장된 보호된 리소스에 대한 액세스 권한을 부여하는 JSON 웹 토큰(JWT)을 반환합니다. 배포 후, 사용자들은 오류를 보고하며 보호된 콘텐츠에 액세스할 수 없다고 합니다. 솔루션스 아키텍트는 사용자가 보호된 콘텐츠에 액세스할 수 있도록 올바른 권한을 제공해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon S3 버킷의 여러 접두사(prefix)에 걸쳐 S3 Glacier Deep Archive 스토리지 클래스를 사용하여 수백만 개의 객체를 저장하고 있습니다. 이 회사는 특정 보존 대상 하위 집합을 제외하고 3년 이상 된 모든 데이터를 삭제해야 합니다. 보존 대상 데이터 세트는 이미 식별되었습니다. 이 회사는 서버리스 솔루션을 필요로 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 Amazon S3에 업로드된 데이터를 처리하는 작업을 Amazon EC2 인스턴스에서 분석 소프트웨어를 실행하고 있습니다. 사용자들은 제출된 일부 데이터가 처리되지 않는다고 보고합니다. Amazon CloudWatch는 EC2 CPU 사용률이 지속적으로 100%에 가깝거나 100%임을 보여줍니다. 회사는 사용자 로드에 따라 성능을 개선하고 확장하기를 원합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사에서 Amazon S3에 정적 웹 사이트를 호스팅하고 DNS에 Amazon Route 53을 사용합니다. 전 세계적인 수요가 증가함에 따라 회사는 전 세계 사용자의 지연 시간을 가장 비용 효율적인 방법으로 줄여야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 Amazon S3에 정적 웹사이트를 호스팅하고 있으며, 이름, 이메일, 전화번호, 메시지 등 서버 측 구성 요소가 포함된 문의 양식을 추가하려고 합니다. 이 사이트는 한 달에 100회 미만의 방문을 예상합니다. 사용자가 문의 양식을 제출하면 회사에 이메일이 전송되어야 합니다. 어떤 솔루션이 가장 비용 효율적일까요?
- 한 회사에서 Amazon S3와 Amazon RDS for PostgreSQL에 데이터를 저장하는 데이터 레이크를 AWS에서 호스팅하고 있습니다. 이 회사는 모든 데이터 소스를 시각화하는 보고 솔루션이 필요합니다. 경영진만 모든 시각화에 대한 전체 액세스 권한을 가져야 하며, 나머지 직원은 제한된 액세스 권한을 가져야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon SQS 큐에서 메시지를 읽고 병렬로 처리하는 Amazon EC2 인스턴스 플릿에서 프로덕션 애플리케이션을 실행합니다. 메시지 볼륨은 예측할 수 없으며 간헐적인 급증이 있습니다. 애플리케이션은 다운타임 없이 메시지를 지속적으로 처리해야 합니다. 어떤 솔루션이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요?
- 한 회사에서 AMQP를 사용하여 메시지 큐와 통신하는 컨테이너화된 애플리케이션을 온프레미스 Kubernetes 클러스터에서 실행하고 있습니다. 데이터 센터의 확장 속도가 충분히 빠르지 않아 회사는 운영 오버헤드를 최소화하면서 AWS로 마이그레이션하려고 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Application Load Balancer 뒤에 Amazon Linux EC2 인스턴스에 다중 계층 웹 애플리케이션을 호스팅하고 있습니다. 인스턴스는 여러 가용 영역에 걸쳐 Auto Scaling 그룹에서 실행됩니다. Auto Scaling 그룹은 사용자가 많은 양의 정적 웹 콘텐츠를 요청할 때 더 많은 On-Demand Instance를 시작합니다. 이 회사는 비용을 최적화하고자 합니다. 솔루션스 아키텍트는 가장 비용 효율적인 방법으로 애플리케이션을 어떻게 재설계해야 할까요?
- 한 회사에서 Application Load Balancer 뒤에 있는 Amazon EC2 온디맨드 인스턴스에서 스테이트리스 웹 애플리케이션을 프로덕션 환경에서 실행하고 있습니다. 사용량은 매 영업일 8시간 동안 많고, 밤새도록 적당하고 꾸준하며, 주말에는 적습니다. 이 회사는 가용성을 유지하면서 EC2 비용을 최소화하고자 합니다. 어떤 접근 방식이 이러한 요구 사항을 충족할까요?
- 한 회사에서 Application Load Balancer 뒤의 Amazon EC2 인스턴스에 콘텐츠 관리 시스템을 호스팅하는 웹 애플리케이션을 구축하고 있습니다. EC2 인스턴스는 여러 가용 영역에 걸쳐 Auto Scaling 그룹에서 실행됩니다. 사용자는 콘텐츠 관리 시스템에서 파일, 블로그 및 기타 웹 사이트 자산을 지속적으로 추가하고 업데이트합니다. 솔루션스 아키텍트는 모든 EC2 인스턴스가 최소한의 지연으로 최신 웹 사이트 콘텐츠를 공유하도록 솔루션을 구현해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 Application Load Balancer 뒤의 Amazon EC2 인스턴스에서 전역 웹 애플리케이션을 실행하고 Amazon Aurora에 데이터를 저장합니다. 이 회사에는 최대 30분의 다운타임과 잠재적인 데이터 손실을 허용할 수 있는 재해 복구(DR) 솔루션이 필요합니다. DR 솔루션은 기본 인프라가 정상일 때 프로덕션 로드를 처리할 필요가 없습니다. 솔루션스 아키텍트는 무엇을 구현해야 할까요?
- 한 회사에서 Application Load Balancer 뒤의 Amazon EC2 인스턴스에서 고가용성 웹 애플리케이션을 실행하고 있습니다. CloudWatch 지표에 따르면 트래픽이 증가함에 따라 일부 EC2 인스턴스에 처리되지 않은 요청이 많아 과부하가 발생합니다. 과부하된 인스턴스는 다른 인스턴스보다 처리된 요청 수가 많고 응답 시간도 더 깁니다. 회사는 이미 과부하된 인스턴스로 새 요청이 라우팅되는 것을 원하지 않습니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 Application Load Balancer 뒤의 EC2 인스턴스에서 내부 브라우저 기반 애플리케이션을 실행합니다. 인스턴스는 여러 가용 영역에 걸쳐 Auto Scaling 그룹에 있습니다. 이 그룹은 근무 시간 동안 20개 인스턴스로 확장되고 밤에는 2개 인스턴스로 축소됩니다. 직원들은 애플리케이션이 오전 중반까지는 잘 실행되지만, 업무 시작 시에는 매우 느리다고 말합니다. 비용을 낮게 유지하면서 불만을 해결하기 위해 스케일링을 어떻게 변경해야 할까요?
- 한 회사에서 Application Load Balancer(ALB) 뒤에 퍼블릭 웹 애플리케이션을 AWS에 배포하고 있습니다. 애플리케이션은 외부 CA(인증 기관)에서 발급한 SSL/TLS 인증서로 엣지에서 암호화되어야 합니다. 인증서는 만료 전에 매년 갱신되어야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 해야 할까요?
- 한 회사에서 Application Load Balancer(ALB) 뒤의 Amazon EC2 인스턴스에 애플리케이션을 호스팅하고 DNS에 Amazon Route 53을 사용합니다. 이 회사는 DDoS 공격을 탐지하고 대응하기 위한 사전 예방적 참여가 포함된 관리형 솔루션을 필요로 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 Application Load Balancer(ALB) 뒤의 Auto Scaling 그룹에 있는 EC2 인스턴스에서 3계층 전자상거래 애플리케이션을 실행합니다. 데이터는 Amazon RDS for MariaDB Multi-AZ DB 인스턴스에 저장됩니다. 이 회사는 트랜잭션 중 영구적인 고객 세션 관리를 원합니다. 다음 중 이 요구 사항을 충족하는 솔루션은 무엇입니까? (두 가지 선택)
- 한 회사에서 Application Load Balancer(ALB) 뒤의 Auto Scaling 그룹에 있는 Amazon EC2 인스턴스에서 웹 애플리케이션을 실행합니다. 이 애플리케이션은 Amazon Aurora MySQL DB 클러스터에 데이터를 저장합니다. 이 회사에는 재해 복구(DR) 솔루션이 필요합니다. 허용 가능한 복구 시간 목표는 최대 30분입니다. DR 솔루션은 기본 인프라가 정상인 동안 고객에게 서비스를 제공할 필요가 없습니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 Application Load Balancer(ALB)를 사용하는 퍼블릭 애플리케이션에 대한 웹 공격을 우려하고 있습니다. 솔루션스 아키텍트는 애플리케이션에 대한 DDoS 공격의 위험을 줄여야 합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사에서 Application Load Balancer를 사용하여 세 AWS 리전에 애플리케이션을 배포하고 있습니다. Amazon Route 53은 이 리전들 간에 트래픽을 분산할 것입니다. 솔루션스 아키텍트가 가장 고성능의 경험을 제공하기 위해 사용해야 하는 Route 53 구성은 무엇입니까?
- 한 회사에서 Auto Scaling 그룹 내 Amazon EC2 인스턴스에서 Elastic Load Balancing(ELB) 로드 밸런서 뒤에 애플리케이션을 실행합니다. 이 애플리케이션은 Amazon DynamoDB 테이블을 사용합니다. 재해 복구를 위해 회사는 최소한의 다운타임으로 다른 AWS 리전에서 애플리케이션을 사용할 수 있도록 하려고 합니다. 어떤 솔루션이 가장 적은 다운타임을 제공합니까?
- 한 회사에서 Auto Scaling 그룹 내 Application Load Balancer 뒤에 있는 Amazon EC2 인스턴스에서 비즈니스 크리티컬 웹 애플리케이션을 실행하고 있습니다. 이 애플리케이션은 단일 가용 영역에 배포된 Amazon Aurora PostgreSQL 데이터베이스를 사용합니다. 이 회사는 최소한의 다운타임과 최소한의 데이터 손실로 고가용성을 원하며, 운영 노력도 최소화하기를 원합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Auto Scaling 그룹, Application Load Balancer, Amazon RDS 데이터베이스를 포함하는 프로토타입 인프라를 수동으로 프로비저닝했습니다. 구성 유효성 검사 후, 회사는 두 가용 영역에 걸쳐 개발 및 프로덕션을 위해 동일한 인프라를 자동화된 방식으로 즉시 배포할 수 있는 기능을 원합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사에서 Auto Scaling 그룹의 Amazon EC2 인스턴스에서 게임 애플리케이션을 실행할 예정입니다. 이 애플리케이션은 UDP 패킷을 사용합니다. 회사는 트래픽 변화에 따라 애플리케이션이 스케일 아웃 및 스케일 인되도록 허용해야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 해야 할까요?
- 한 회사에서 Auto Scaling 그룹의 Amazon EC2 인스턴스에서 웹 애플리케이션을 실행하고 있습니다. 이 애플리케이션은 Amazon RDS for PostgreSQL DB 인스턴스를 사용합니다. 트래픽이 증가하면 피크 트래픽 동안 데이터베이스에 읽기 로드가 많아 애플리케이션 속도가 느려집니다. 솔루션스 아키텍트는 이러한 성능 문제를 해결하기 위해 어떤 조치를 취해야 할까요? (두 가지 선택)
- 한 회사에서 Auto Scaling 그룹의 EC2 온디맨드 인스턴스에서 애플리케이션을 실행하고 있습니다. 피크 로드는 매일 같은 시간에 발생합니다. 사용자들이 피크 시간 시작 시 성능 저하를 보고하며, 2~3시간 후에 성능이 회복됩니다. 회사는 피크 시간 시작 시 애플리케이션이 제대로 작동하기를 원합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 한 회사에서 Auto Scaling 그룹의 EC2 인스턴스에서 웹 애플리케이션을 실행하고 있으며, 이 인스턴스는 대상 그룹 뒤에 있습니다. 애플리케이션에는 세션 고정성(sticky sessions)이 필요합니다. 애플리케이션은 공개적으로 사용 가능해야 하며 AWS WAF로 보호되어야 합니다. 다음 단계 중 어떤 조합이 이러한 요구 사항을 충족할까요? (두 가지 선택)
- 한 회사에서 Auto Scaling 그룹의 클라이언트와 서버 간에 UDP를 사용하는 실시간 멀티플레이어 게임을 개발하고 있습니다. 게임 서버 플랫폼은 수요 급증에 따라 확장되어야 하며, 개발자는 개입 없이 확장되는 데이터베이스에 게이머 점수 및 기타 비관계형 데이터를 저장하기를 원합니다. 솔루션스 아키텍트가 권장해야 하는 솔루션은 무엇입니까?
- 한 회사에서 AWS Cloud에 새로운 모바일 앱 아키텍처를 설계하고 있습니다. 이 회사는 AWS Organizations의 조직 단위(OU)를 사용하여 계정을 관리합니다. 이 회사는 EC2 인스턴스에 민감(sensitive) 및 비민감(nonsensitive) 값을 사용하여 데이터 민감도 태그를 지정하려고 합니다. IAM ID는 태그를 삭제하거나 태그 없이 인스턴스를 생성할 수 없어야 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지를 선택하세요.)
- 한 회사에서 AWS Control Tower를 사용하여 다중 계정 전략을 배포하고 각 개발자에게 개별 AWS 계정을 제공했습니다. 이 회사는 개발자가 발생하는 AWS 리소스 비용을 최소한의 운영 오버헤드로 제한하는 제어를 원합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS Cost Explorer를 사용하여 AWS 비용을 모니터링합니다. 이 회사는 Amazon Elastic Block Store(Amazon EBS) 스토리지 및 스냅샷 비용이 매달 증가하지만, 추가 EBS 스토리지를 프로비저닝하지는 않는다는 것을 알게 되었습니다. 이 회사는 현재 스토리지 사용량에 대한 월별 비용을 운영 오버헤드를 최소화하면서 최적화하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS Fargate를 사용하여 Amazon ECS에서 리소스 집약적인 고객 대면 웹 애플리케이션을 실행하고 있습니다. 이 앱은 연중무휴 24시간 가용해야 하며 짧은 시간 동안 발생하는 높은 트래픽 급증을 처리해야 합니다. 워크로드는 고가용성이면서 비용 효율적이어야 합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS Fargate를 사용하여 Amazon EKS에 새 애플리케이션을 배포하고 있습니다. 이 애플리케이션에는 고가용성, 내결함성, 여러 컨테이너 간 공유가 가능한 영구 스토리지가 필요합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 AWS KMS 고객 관리형 키로 암호화된 기밀 데이터를 ap-southeast-3 리전의 Amazon Aurora PostgreSQL 데이터베이스에 저장합니다. 이 회사가 인수되어 인수 회사의 ap-southeast-3 AWS 계정과 데이터베이스 백업을 안전하게 공유해야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 해야 할까요?
- 한 회사에서 AWS KMS로 저장 데이터 암호화(encryption at rest)를 사용하는 모바일 앱을 운영하며 민감한 데이터를 저장합니다. 이 회사는 KMS 키의 실수로 인한 삭제를 방지하고, 사용자가 KMS 키를 삭제하려고 할 때 Amazon SNS를 통해 관리자에게 이메일을 보내야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니다?
- 한 회사에서 AWS Lambda 및 Amazon Elastic Kubernetes Service(Amazon EKS)에서 실행되는 마이크로서비스로 구성된 애플리케이션을 배포했습니다. 각 마이크로서비스는 별도의 팀에서 지원하며, 회사는 여러 AWS 계정을 사용하여 각 팀에 자체 계정을 제공합니다. 솔루션스 아키텍트는 HTTPS(포트 443)를 통한 서비스 간 통신을 설계하고 관리 오버헤드를 최소화하면서 검색을 위한 서비스 레지스트리를 제공해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 AWS Lambda 환경 변수를 암호화하기 위해 AWS Key Management Service(AWS KMS) 키를 사용합니다. 솔루션스 아키텍트는 환경 변수를 복호화하고 사용할 수 있도록 올바른 권한이 설정되었는지 확인해야 합니다. 솔루션스 아키텍트가 필요한 권한을 구현하기 위해 취해야 할 단계는 무엇입니까? (두 가지 선택)
- 한 회사에서 AWS Lambda를 사용하여 이벤트 기반 모델을 사용하고 있으며, Java 11에서 실행되는 함수의 시작 지연 시간을 줄이려고 합니다. 애플리케이션에는 엄격한 지연 시간 요구 사항이 없지만, 회사는 함수가 확장될 때 콜드 스타트 및 이상 지연 시간을 줄이기를 원합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요?
- 한 회사에서 AWS Organizations 계정으로 애플리케이션을 실행하고 운영 지원을 외부 엔지니어에게 아웃소싱합니다. 이 회사는 보안을 손상시키지 않으면서 외부 엔지니어에게 AWS Management Console 액세스 권한과 프라이빗 서브넷에 있는 Amazon EC2 인스턴스(Amazon Linux)에 대한 운영 체제 액세스 권한을 부여해야 합니다. 다음 중 이러한 요구 사항을 가장 안전하게 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS Organizations 조직의 멤버 계정에 높은 활용률을 보이는 여러 Amazon RDS for Oracle 온디맨드 DB 인스턴스를 운영하고 있습니다. 재무팀(관리 계정 및 멤버 계정에 액세스 가능)은 AWS Trusted Advisor를 사용하여 비용을 최적화하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 AWS Organizations(모든 기능 활성화)를 사용하고 ap-southeast-2 리전에서 EC2 워크로드를 실행합니다. SCP는 다른 리전에서의 리소스 생성을 방지합니다. 보안 정책에 따라 모든 저장 데이터는 암호화되어야 합니다. 감사 결과 직원들이 암호화되지 않은 EBS 볼륨을 생성한 것으로 나타났습니다. 회사는 ap-southeast-2 리전에서 IAM 또는 루트 사용자가 시작하는 모든 새 EC2 인스턴스가 암호화된 EBS 볼륨을 사용하도록 하면서, 볼륨을 생성하는 직원들에게 미치는 영향을 최소화하기를 원합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지를 선택하세요.)
- 한 회사에서 AWS Organizations(모든 기능 활성화됨)를 사용합니다. 이 회사는 모든 기존 및 신규 AWS 계정의 모든 API 호출 및 로그인에 대한 감사를 요구하며, 최소한의 추가 작업과 비용으로 관리형 솔루션을 원하고, AWS Foundational Security Best Practices(FSBP) 표준을 준수하지 않는 계정이 있을 때 알림을 받아야 합니다. 운영 오버헤드를 최소화하면서 이를 제공하는 솔루션은 무엇입니까?
- 한 회사에서 AWS Organizations로 관리되는 여러 계정에 걸쳐 애플리케이션을 AWS로 마이그레이션합니다. 보안 팀은 온프레미스 자체 관리형 Microsoft Active Directory에서 사용자 및 그룹을 계속 관리하면서 모든 계정에서 SSO(Single Sign-On)를 필요로 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 한 회사에서 AWS Organizations를 사용하고 계정별로 리소스에 태그를 지정합니다. 또한 AWS Backup을 사용하여 AWS 리소스를 백업합니다. 이 회사는 운영 오버헤드를 최소화하면서 모든 AWS 리소스가 백업되도록 해야 합니다. 다음 중 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS Organizations를 사용하고 리소스 생성 시 부서 태그를 추가하는 태깅 정책을 적용합니다. 회계팀은 조직의 모든 AWS 계정에서 부서별 Amazon EC2 비용을 파악해야 합니다. 회계팀은 모든 계정에 대한 Cost Explorer 액세스 권한을 가지고 있으며 Cost Explorer에서 모든 보고서를 확인해야 합니다. 다음 중 가장 운영 효율적인 솔루션은 무엇입니까?
- 한 회사에서 AWS Organizations를 사용하고 있으며 AWS IAM Identity Center(AWS Single Sign-On) 및 AWS Control Tower가 구성되어 있습니다. 이 회사는 여러 계정에서 다양한 사용자 권한을 관리하고, 개발자 팀과 관리자 팀 간에 권한을 분할하고, 신규 직원을 팀에 추가해야 합니다. 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 한 회사에서 AWS Organizations를 사용하고 있으며 일부 계정이 별도의 예산으로 운영되기를 원합니다. 이 회사는 특정 기간 동안 예산 임계값에 도달했을 때 AWS 계정에 추가 리소스가 프로비저닝되는 것을 방지하기 위한 경고 및 자동 방지 기능이 필요합니다. 이러한 요구 사항을 충족하는 솔루션 조합은 무엇입니까? (3개 선택)
- 한 회사에서 AWS Organizations를 사용하여 여러 AWS 계정에 걸쳐 CloudTrail을 적용하고 있습니다. CloudTrail 로그는 S3 버전 관리가 활성화된 중앙 집중식 S3 버킷으로 전송됩니다. S3 수명 주기 정책은 3년이 지난 현재 객체 버전을 삭제합니다. 4년 후, 새로운 로그 전송은 일정하게 유지되지만 버킷의 총 객체 수는 계속 증가하고 있습니다. 3년이 지난 객체를 가장 비용 효율적으로 삭제할 수 있는 솔루션은 무엇입니까?
- 한 회사에서 AWS Organizations를 사용합니다. 보안 OU(조직 단위)는 승인된 AMI(Amazon Machine Image)를 개발 OU와 공유해야 합니다. AMI는 AWS KMS 암호화 스냅샷으로 생성됩니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까? (두 가지 선택)
- 한 회사에서 AWS Organizations를 사용합니다. 한 멤버 계정에서 Compute Savings Plan을 구매했지만 현재 구매한 컴퓨팅의 50% 미만을 사용하고 있습니다. 회사가 Savings Plan의 혜택을 받으려면 어떻게 해야 할까요?
- 한 회사에서 AWS Organizations의 조직을 사용하여 애플리케이션을 포함하는 AWS 계정을 관리합니다. 이 회사는 조직 내에 전용 모니터링 멤버 계정을 설정합니다. 이 회사는 Amazon CloudWatch를 사용하여 계정 전반의 관찰 가능성 데이터를 쿼리하고 시각화하고자 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 AWS Systems Manager를 사용하여 Amazon EC2 인스턴스를 관리하고 패치합니다. EC2 인스턴스는 Application Load Balancer(ALB) 뒤의 대상 그룹에 IP 주소로 등록되어 있습니다. 새로운 보안 프로토콜에 따라 패치하는 동안 인스턴스를 서비스에서 제거해야 하지만, 현재 시도하면 오류가 발생합니다. 오류를 해결할 솔루션 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 AWS 계정의 모든 애플리케이션에서 Amazon EC2 Auto Scaling 이벤트를 수집하고 거의 실시간 대시보드 업데이트를 위해 상태 데이터를 Amazon S3에 저장하는 서버리스 솔루션이 필요합니다. 이 솔루션은 EC2 인스턴스 시작 속도에 영향을 주어서는 안 됩니다. 이러한 요구 사항을 충족하기 위해 회사는 데이터를 Amazon S3로 어떻게 이동해야 할까요?
- 한 회사에서 AWS 사용 비용을 운영 비용 대시보드에 추가하려고 하며, 현재 연도 및 12개월 예측에 대한 비용 데이터에 프로그래밍 방식으로 액세스해야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 AWS 인증을 사용하여 메인 웹 애플리케이션 콘텐츠에 대한 액세스를 제한하고, 100명 미만의 사용자를 위해 서버리스 아키텍처를 구현하고자 합니다. 이 솔루션은 메인 웹 애플리케이션과 통합되어야 하며, 콘텐츠를 전 세계적으로 제공하고, 사용자 기반이 증가함에 따라 확장 가능해야 하며, 가장 낮은 로그인 지연 시간을 비용 효율적으로 제공해야 합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS 클라우드에 웹 애플리케이션을 호스팅하고 있습니다. Elastic Load Balancer는 ACM(AWS Certificate Manager)으로 가져온 인증서를 사용합니다. 보안 팀은 각 인증서 만료 30일 전에 통지를 받아야 합니다. 솔루션스 아키텍트가 권장해야 하는 것은 무엇입니까?
- 한 회사에서 AWS 환경에 NAT 게이트웨이를 사용하려고 합니다. 회사의 프라이빗 서브넷에 있는 Amazon EC2 인스턴스는 NAT 게이트웨이를 통해 퍼블릭 인터넷에 연결할 수 있어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS에 2계층 웹 애플리케이션을 개발하고 있습니다. 개발자들은 백엔드 Amazon RDS 데이터베이스에 직접 연결되는 Amazon EC2 인스턴스에 애플리케이션을 배포했습니다. 회사는 애플리케이션에 데이터베이스 자격 증명을 하드코딩해서는 안 되며, 정기적으로 데이터베이스 자격 증명을 자동으로 교체해야 합니다. 가장 적은 운영 오버헤드로 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 한 회사에서 AWS에 3계층 웹 애플리케이션을 호스팅하고 있습니다. 데이터베이스 계층은 Multi-AZ Amazon RDS for MySQL 서버를 사용하고 캐시 계층은 Amazon ElastiCache를 사용합니다. 이 회사는 고객이 데이터베이스에 항목을 추가할 때 캐시 데이터를 추가하거나 업데이트하고, 캐시 데이터가 항상 데이터베이스와 일치하는 캐싱 전략을 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 AWS에 긴밀하게 결합된 고성능 컴퓨팅(HPC) 환경을 설계하고 있으며, HPC를 위한 네트워킹 및 스토리지를 최적화해야 합니다. 다음 중 이러한 요구 사항을 함께 충족하는 두 가지 솔루션은 무엇입니까? (두 가지를 선택하세요.)
- 한 회사에서 AWS에 내부 웹 애플리케이션을 배포하려고 합니다. 이 애플리케이션은 회사 사무실에서만 액세스할 수 있어야 합니다. 또한 애플리케이션은 인터넷에서 보안 패치를 다운로드해야 합니다. 이 회사는 VPC와 사무실로 연결되는 AWS Site-to-Site VPN을 보유하고 있습니다. 다음 중 이러한 요구 사항을 안전하게 충족하는 설계는 무엇입니까?
- 한 회사에서 AWS에 다중 계층 애플리케이션을 호스팅하고 있으며, 규정 준수 및 보안을 위해 AWS 리소스에 대한 구성 변경 사항을 추적하고 이러한 리소스에 대한 API 호출 기록을 기록해야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 해야 할까요?
- 한 회사에서 AWS에 새 애플리케이션을 개발하고 있습니다. 이 애플리케이션에는 Amazon ECS 클러스터, 애플리케이션 자산을 저장하는 Amazon S3 버킷, 중요한 데이터 세트가 포함된 Amazon RDS for MySQL 데이터베이스가 포함됩니다. 이 회사는 ECS 클러스터만 RDS 데이터베이스와 S3 버킷에 액세스할 수 있도록 하려고 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS에 새로운 퍼블릭 웹 애플리케이션을 배포할 계획입니다. 이 애플리케이션은 Amazon EC2 인스턴스에서 실행되는 웹 서버 티어와 Amazon RDS for MySQL DB 인스턴스를 사용하는 데이터베이스 티어를 가지고 있습니다. 이 애플리케이션은 동적 IP 주소를 가진 전 세계 고객이 안전하게 액세스할 수 있어야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 보안 그룹을 어떻게 구성해야 할까요?
- 한 회사에서 AWS에 애플리케이션을 개발하고 있습니다. 이 애플리케이션의 HTTP API는 Amazon API Gateway에 게시되어 있으며, 회사의 내부 네트워크에 있는 제한된 신뢰할 수 있는 IP 주소에서만 액세스할 수 있는 중요한 정보가 포함되어 있습니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS에 여러 Windows 워크로드를 실행합니다. 직원들은 두 개의 Amazon EC2 인스턴스에서 호스팅되는 Windows 파일 공유를 사용하며, 이 공유는 동기화되어 중복 복사본을 유지합니다. 이 회사는 현재 사용자 액세스 방법을 유지하면서 고가용성 및 내구성을 갖춘 스토리지 솔루션을 원합니다. 솔루션스 아키텍트가 수행해야 할 작업은 무엇입니까?
- 한 회사에서 AWS에 웹 애플리케이션을 구축하려고 합니다. 웹 사이트에 대한 클라이언트 액세스 요청은 예측할 수 없으며 오랫동안 유휴 상태일 수 있습니다. 구독료를 지불한 고객만 웹 애플리케이션에 로그인하여 사용할 수 있습니다. 이러한 요구 사항을 가장 비용 효율적으로 충족하는 단계 조합은 무엇입니까? (세 가지를 선택하세요.)
- 한 회사에서 AWS에 웹 애플리케이션을 호스팅하고 있으며, 모든 Amazon EC2 인스턴스, Amazon RDS DB 인스턴스 및 Amazon Redshift 클러스터가 태그로 구성되도록 하려고 합니다. 이 회사는 이 검사를 구성하고 운영하는 노력을 최소화하고자 합니다. 솔루션스 아키텍트는 이를 달성하기 위해 무엇을 해야 할까요?
- 한 회사에서 AWS에 전자상거래 웹 사이트 프로토타입을 구축하고 있습니다. 이 웹 사이트는 Application Load Balancer, 웹 서버용 Amazon EC2 인스턴스 Auto Scaling 그룹, 그리고 Single-AZ 구성으로 실행되는 Amazon RDS for MySQL DB 인스턴스로 구성됩니다. 제품 카탈로그 검색 시 웹 사이트 응답이 느립니다. 제품 카탈로그는 회사가 자주 업데이트하지 않는 MySQL 데이터베이스의 테이블 그룹입니다. 솔루션스 아키텍트는 제품 카탈로그 검색 시 DB 인스턴스의 CPU 사용률이 높다는 것을 확인했습니다. 제품 카탈로그 검색 시 웹 사이트 성능을 개선하기 위해 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사에서 AWS에서 호스팅되는 미디어 애플리케이션을 위한 공유 스토리지를 구현하고 있습니다. 이 애플리케이션은 SMB 클라이언트 액세스를 필요로 합니다. 관리 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입sembles?
- 한 회사에서 Docker 컨테이너를 사용하여 애플리케이션을 구축했으며, AWS 클라우드에서 관리형 서비스를 사용하여 이 애플리케이션을 실행해야 합니다. 이 솔루션은 요구 사항에 따라 컨테이너 서비스를 확장 및 축소할 수 있어야 하며, 추가 인프라나 운영 오버헤드가 필요하지 않아야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까? (두 가지 선택)
- 한 회사에서 Elastic Load Balancer(ELB) 뒤의 VPC에 있는 Amazon EC2 인스턴스에 대외용 웹 애플리케이션을 준비하고 있습니다. 이 회사는 타사 DNS 공급자를 사용합니다. 솔루션스 아키텍트는 대규모 DDoS 공격을 감지하고 방어하기 위한 솔루션을 권장해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Elastic Load Balancing(ELB) 로드 밸런서 뒤의 Amazon EC2 인스턴스에서 실행될 새로운 웹 서비스를 설계하고 있습니다. 많은 웹 서비스 클라이언트는 방화벽에서 승인된 IP 주소에만 연결할 수 있습니다. 솔루션스 아키텍트는 클라이언트의 요구 사항을 충족하기 위해 무엇을 권장해야 할까요?
- 한 회사에서 GB 크기의 파일을 Amazon S3에 정기적으로 업로드합니다. 업로드 후 Amazon EC2 Spot Instance 플릿이 파일을 트랜스코딩합니다. 이 회사는 온프레미스 데이터 센터에서 Amazon S3로 데이터를 전송하고 Amazon S3에서 EC2 인스턴스로 데이터를 다운로드할 때 처리량을 확장해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까? (두 가지 선택)
- 한 회사에서 HTTP와 HTTPS를 개별적으로 처리하는 Application Load Balancer(ALB) 뒤에 웹사이트를 운영하고 있습니다. 이 회사는 모든 요청이 HTTPS를 사용하도록 리디렉션되기를 원합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사에서 IAM 권한과 관련된 AccessDenied 및 Unauthorized 오류를 분석하고 문제 해결하기를 원합니다. AWS CloudTrail이 활성화되어 있습니다. 최소한의 노력으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 IAM 역할과 연결된 정책을 사용하여 Amazon RDS 데이터베이스에 연결하는 Amazon EC2 인스턴스에서 애플리케이션을 실행하고 있습니다. 이 회사는 실행 중인 애플리케이션을 중단하지 않고 AWS Systems Manager를 사용하여 EC2 인스턴스에 패치를 적용하려고 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Kubernetes Horizontal Pod Autoscaler를 사용하여 Amazon Elastic Kubernetes Service(Amazon EKS)에서 컨테이너화된 애플리케이션을 실행합니다. 워크로드는 하루 종일 변동합니다. 클러스터 노드가 최대 용량에 도달하면 노드 수가 자동으로 스케일 아웃되지 않아 성능 문제가 발생합니다. 관리 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 Kubernetes 클러스터에서 온프레미스 애플리케이션을 실행하고 있습니다. 최근에 수백만 명의 신규 고객이 추가되었습니다. 회사의 기존 온프레미스 인프라로는 많은 수의 신규 고객을 처리할 수 없습니다. 회사는 온프레미스 애플리케이션을 AWS 클라우드로 마이그레이션해야 합니다. 회사는 Amazon Elastic Kubernetes Service(Amazon EKS) 클러스터로 마이그레이션할 예정입니다. 회사는 AWS의 새 아키텍처를 위한 기본 컴퓨팅 인프라를 관리하고 싶지 않습니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 Microsoft SQL Server 데이터베이스를 사용하며, 해당 데이터베이스에 애플리케이션이 연결됩니다. 이 회사는 애플리케이션 코드 변경을 최소화하면서 Amazon Aurora PostgreSQL 데이터베이스로 마이그레이션하려고 합니다. 다음 단계 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
- 한 회사에서 Multi-AZ 배포의 암호화되지 않은 Amazon RDS DB 인스턴스를 사용하여 AWS에서 OLTP(온라인 트랜잭션 처리) 워크로드를 실행합니다. 매일 DB 스냅샷이 생성됩니다. 솔루션스 아키텍트는 앞으로 데이터베이스와 스냅샷이 항상 암호화되도록 하려면 어떻게 해야 할까요?
- 한 회사에서 MySQL 데이터베이스를 온프레미스 데이터 센터에서 Amazon RDS for MySQL DB 인스턴스로 마이그레이션했습니다. 이 회사는 평균 일일 워크로드를 충족하도록 RDS DB 인스턴스의 크기를 조정했습니다. 한 달에 한 번, 보고서 쿼리를 실행할 때 데이터베이스 성능이 저하됩니다. 이 회사는 보고서를 실행하고 일일 워크로드의 성능을 유지할 수 있는 기능을 원합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Oracle Database Enterprise Edition에서 애플리케이션을 실행하며, BYOL(Bring Your Own License)을 사용하여 애플리케이션과 데이터베이스를 AWS로 마이그레이션해야 합니다. 이 애플리케이션은 특권 액세스가 필요한 타사 데이터베이스 기능을 사용합니다. 어떤 마이그레이션 솔루션이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요?
- 한 회사에서 Oracle 데이터베이스를 AWS로 마이그레이션하고 있습니다. 이 데이터베이스에는 지리적 코드로 식별되는 수백만 개의 고해상도 GIS 이미지가 포함된 단일 테이블이 있습니다. 자연 재해 발생 시 수만 개의 이미지가 몇 분마다 업데이트됩니다. 각 지리적 코드는 단일 이미지에 매핑됩니다. 이 회사는 이러한 이벤트에 대해 고가용성, 확장성 및 비용 효율적인 솔루션을 요구합니다. 다음 중 이러한 요구 사항을 가장 잘 충족하는 솔루션은 무엇입니까?
- 한 회사에서 PDF 문서를 Amazon S3 버킷에 저장하고 있으며, 기존 및 신규 객체 모두를 7년 동안 법적으로 보존해야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 PostgreSQL 데이터베이스 스키마를 사용하는 소프트웨어를 개발하고 있습니다. 이 회사는 개발자를 위해 여러 개발 환경과 데이터베이스를 구성해야 합니다. 평균적으로 각 개발 환경은 8시간 근무일 중 절반 동안 사용됩니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 REST API를 생성하고 있으며, API 엔드포인트에 TLSv1.3을 요구하고 TLS 인증서에 서명할 특정 공개 타사 CA(인증 기관)를 요구합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니다?
- 한 회사에서 REST API를 통해 주문 배송 통계를 제공하는 애플리케이션을 구축하고 있습니다. 이 회사는 매일 아침 같은 시간에 해당 통계를 추출하고, HTML 형식으로 변환하여 여러 주소로 보고서를 이메일로 보내야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 어떤 두 가지 단계를 수행해야 할까요? (두 가지 선택)
- 한 회사에서 S3 Standard에 저장된, 재생성 불가능한 약 5MB 크기의 파일을 많이 생성하는 애플리케이션의 Amazon S3 비용을 최적화해야 합니다. 파일은 4년 동안 보관되어야 하며 즉시 액세스할 수 있어야 합니다. 파일은 처음 30일 동안 자주 액세스되고 그 이후에는 거의 액세스되지 않습니다. 어떤 솔루션이 가장 비용 효율적일까요?
- 한 회사에서 Salesforce SaaS 계정에서 Amazon S3로 데이터를 안전하게 전송해야 합니다. 데이터는 AWS Key Management Service(AWS KMS) 고객 관리형 키(CMK)로 저장 중 암호화되어야 하며, 전송 중에도 암호화되어야 합니다. Salesforce 계정에는 API 액세스가 활성화되어 있습니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입?
- 한 회사에서 SFTP를 통해 온프레미스 파일 시스템에 매일 업로드되는 보고서 파일을 분석하는 야간 배치를 운영하고 있습니다. 이 회사는 높은 가용성, 복원력 및 최소한의 운영 노력으로 이 배치를 AWS로 이전하려고 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입m니까?
- 한 회사에서 us-east-1 리전에 사진 호스팅 서비스를 운영하고 있습니다. 여러 국가의 사용자들이 사진을 업로드하고 봅니다. 일부 사진은 몇 달 동안 많이 조회되지만, 다른 사진은 일주일 미만으로 조회됩니다. 각 사진 업로드 용량은 최대 20MB입니다. 이 서비스는 사진 메타데이터를 사용하여 각 사용자에게 표시할 사진을 결정합니다. 어떤 솔루션이 가장 비용 효율적으로 적절한 사용자 액세스를 제공할까요?
- 한 회사에서 us-east-1 리전에 있는 3개의 개별 VPC에서 여러 비즈니스 애플리케이션을 실행하고 있습니다. 애플리케이션은 VPC 간에 통신해야 하며, 매일 수백 기가바이트의 데이터를 단일 온프레미스 데이터 센터에 있는 지연 시간에 민감한 애플리케이션으로 일관되게 전송해야 합니다. 비용 효율성을 극대화하는 네트워크 연결 솔루션을 설계하세요. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 us-east-1 리전에 있는 Amazon RDS for PostgreSQL에서 애플리케이션을 실행하고 있습니다. 머신러닝 모델이 동일한 RDS 데이터베이스를 사용하여 거의 실시간으로 보고서를 생성하는데, 이로 인해 업무 시간 동안 데이터베이스 성능이 저하됩니다. 이 회사는 가장 비용 효율적인 방법으로 데이터베이스 성능을 개선해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 us-east-1 리전의 Amazon EC2 인스턴스에서 ERP 시스템을 실행하고 있습니다. 이 인스턴스의 퍼블릭 API를 통해 고객은 ERP 시스템과 정보를 교환할 수 있습니다. 해외 고객들이 API 응답 시간이 느리다고 보고합니다. 해외 고객의 응답 시간을 가장 비용 효율적으로 개선할 수 있는 솔루션은 무엇입니까?
- 한 회사에서 us-east-1의 SMB 공유를 통해 EC2 인스턴스용 Amazon FSx for Windows File Server를 사용하고 있습니다. 이 회사는 계획된 유지 관리 또는 계획되지 않은 중단에 대비하여 5분 RPO를 요구하고, us-west-2로의 복제가 필요하며, 복제된 데이터가 5년 동안 어떤 사용자도 삭제할 수 없도록 해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 us-east-2 리전에 있는 S3 버킷에 저장된 주문형 교육 비디오를 제공합니다. 이 회사는 eu-west-2 및 ap-southeast-1 리전에 S3 버킷을 생성했으며 해당 버킷으로 데이터를 복제하려고 합니다. 목표는 비디오를 업로드하는 개발자와 eu-west-2 및 ap-southeast-1 근처에서 비디오를 스트리밍하는 학생들의 지연 시간을 최소화하는 동시에 애플리케이션 변경을 최소화하는 것입니다. 다음 중 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 us-west-1 리전에 있는 Application Load Balancer 뒤의 Amazon EC2 인스턴스에서 동적 웹사이트를 제공하고 있습니다. 이 사이트는 여러 언어를 지원해야 하며, 전 세계 다른 지역의 사용자들에게 높은 지연 시간을 경험하게 하고 있습니다. 이 회사는 여러 리전에 아키텍처를 다시 만들지 않고도 더 빠른 글로벌 성능을 원합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사에서 VPC 내 Application Load Balancer(ALB) 뒤의 프라이빗 서브넷에서 애플리케이션을 실행합니다. VPC에는 NAT 게이트웨이와 인터넷 게이트웨이가 있습니다. 애플리케이션은 객체를 저장하기 위해 Amazon S3 API를 호출합니다. 보안 정책에 따라 애플리케이션의 트래픽은 인터넷을 통과해서는 안 됩니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 VPC 내 두 개의 가용 영역에 걸쳐 여러 Amazon EC2 Linux 인스턴스를 실행합니다. 애플리케이션은 계층적 디렉터리 구조를 사용하며 공유 스토리지에 빠르고 동시에 읽고 쓸 수 있어야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 해야 할까요?
- 한 회사에서 VPC 내의 Amazon EC2 인스턴스에 애플리케이션을 호스팅하고 각 고객을 위한 전용 Amazon S3 버킷을 생성합니다. 애플리케이션은 회사의 AWS 계정에 속한 S3 버킷에만 안전하게 액세스할 수 있어야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 VPC 프라이빗 서브넷에 있는 Amazon EC2 인스턴스에서 웹 애플리케이션을 실행합니다. 퍼블릭 서브넷에 있는 Application Load Balancer(ALB)는 해당 EC2 인스턴스로 트래픽을 보냅니다. 이 회사는 EC2 인스턴스로의 인바운드 트래픽을 ALB만 액세스할 수 있도록 제한하여 다른 소스에서의 액세스를 방지하고자 합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 VPC에 2계층 웹 애플리케이션을 배포합니다. 웹 계층은 여러 가용 영역의 퍼블릭 서브넷에 있는 Auto Scaling 그룹을 사용합니다. 데이터베이스 계층은 프라이빗 서브넷에 있는 Amazon RDS for MySQL DB 인스턴스입니다. DB는 실행 중이지만 웹 계층이 데이터베이스에 연결할 수 없습니다. 네트워크 ACL, 보안 그룹 및 라우팅 테이블은 여전히 기본 설정으로 되어 있습니다. 솔루션스 아키텍트는 애플리케이션을 수정하기 위해 무엇을 권장해야 할까요?
- 한 회사에서 VPC에 3계층 아키텍처로 멀티플레이어 비디오 게임을 웹 애플리케이션으로 개발했으며, 데이터베이스 계층에는 Amazon RDS for MySQL을 사용합니다. 여러 플레이어가 온라인에서 동시에 경쟁할 것입니다. 개발자들은 거의 실시간으로 상위 10위까지의 스코어보드를 원하며, 현재 점수를 유지하면서 게임을 중지하고 복원하는 기능을 원합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 구현해야 할까요?
- 한 회사에서 VPC에 3계층 애플리케이션을 실행하고 있습니다. 데이터베이스 계층은 Amazon RDS for MySQL DB 인스턴스를 사용합니다. 이 회사는 RDS for MySQL DB 인스턴스를 Amazon Aurora PostgreSQL DB 클러스터로 마이그레이션할 계획입니다. 이 회사는 마이그레이션 중에 발생하는 데이터 변경 사항을 새 데이터베이스에 복제하는 솔루션이 필요합니다. 다음 단계 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
- 한 회사에서 VPC에 컨테이너화된 애플리케이션을 개발하고 있으며, 이 애플리케이션은 Amazon S3 버킷에 데이터를 저장하고 액세스합니다. 개발 중에 애플리케이션은 하루에 약 1TB의 S3 데이터를 전송할 것입니다. 이 회사는 비용을 최소화하고 가능한 경우 인터넷을 통한 트래픽 라우팅을 피하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 VPC에서 외부 공급자의 VPC에서 호스팅되는 서비스로의 프라이빗 연결이 필요합니다. 이 연결은 프라이빗해야 하며, 대상 서비스로 제한되어야 하고, 회사 VPC에서만 시작되어야 합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 VPC의 Amazon EC2 인스턴스에서 애플리케이션을 실행합니다. 한 애플리케이션은 객체를 저장하고 읽기 위해 Amazon S3 API를 호출해야 합니다. 회사 보안 규칙은 애플리케이션에서 발생하는 모든 트래픽이 인터넷을 통과하는 것을 금지합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 VPC의 프라이빗 서브넷에서 AWS Lambda 함수를 실행합니다. 서브넷은 Amazon EC2 NAT 인스턴스를 통해 인터넷으로 가는 기본 경로를 사용합니다. Lambda 함수는 데이터를 처리하고 출력을 Amazon S3에 저장합니다. NAT 인스턴스의 네트워크가 포화 상태가 되어 업로드 중에 Lambda가 간헐적으로 타임아웃됩니다. 회사는 인터넷을 통과하지 않고 Lambda가 Amazon S3에 액세스하기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 Windows 기반의 3계층 애플리케이션(애플리케이션 계층, 비즈니스 계층, Microsoft SQL Server 데이터베이스 계층)을 온프레미스에서 AWS로 마이그레이션할 예정입니다. 이 애플리케이션은 네이티브 백업 및 Data Quality Services와 같은 SQL Server 기능이 필요하며, 계층 간 파일 공유가 필요합니다. 솔루션스 아키텍트는 이 아키텍처를 어떻게 설계해야 할까요?
- 한 회사에서 개발자들이 애플리케이션 데이터를 암호화하는 데 필요한 확장 가능한 키 관리 인프라를 원합니다. 솔루션스 아키텍트는 운영 부담을 줄이기 위해 무엇을 해야 할까요?
- 한 회사에서 개발팀을 위해 여러 계정으로 AWS Organizations에 새 조직을 생성했습니다. 개발자는 AWS IAM Identity Center(AWS Single Sign-On)를 사용하여 계정에 액세스합니다. 각 애플리케이션에 대해 개발팀은 생성하는 리소스에 미리 정의된 애플리케이션 이름 태그를 적용해야 합니다. 솔루션스 아키텍트는 애플리케이션 이름 태그에 승인된 값이 있는 경우에만 리소스 생성을 허용해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 개별적으로 요금이 청구되는 여러 AWS 계정에서 Amazon EC2 인스턴스를 실행하고 있습니다. 이 회사는 최근 Savings Plan을 구매했습니다. 비즈니스 요구 사항이 변경되어 많은 EC2 인스턴스가 서비스 해제되었습니다. 이 회사는 Savings Plan 할인을 다른 AWS 계정에 적용하려고 합니다. 다음 단계 중 어떤 조합이 이러한 요구 사항을 충족할까요? (두 가지 선택)
- 한 회사에서 계약 문서를 저장해야 합니다. 계약 기간은 5년입니다. 5년 동안 회사는 문서가 덮어쓰여지거나 삭제될 수 없도록 해야 합니다. 회사는 저장된 문서를 암호화하고 암호화 키를 매년 자동으로 교체해야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 가장 적은 운영 오버헤드로 충족하기 위해 어떤 단계를 조합해야 할까요? (두 가지 선택)
- 한 회사에서 계층적 관계의 직원 데이터를 저장하는 애플리케이션을 원하며, 높은 트래픽 쿼리에 대한 최소 지연 시간 응답과 민감한 데이터 보호를 요구합니다. 또한, 직원 데이터에 금융 정보가 있는 경우 매월 이메일 메시지를 받아야 합니다. 솔루션스 아키텍트가 이러한 요구 사항을 충족하기 위해 취해야 할 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 고객 대면 웹 사이트를 지원하는 Amazon DynamoDB 테이블에 디바이스 데이터를 저장합니다. 이 테이블은 프로비저닝된 읽기 및 쓰기 용량을 사용합니다. 이 회사는 테이블의 프로비저닝된 용량에 미치는 영향을 최소화하면서 디바이스 데이터에 대한 일일 성능 지표를 계산해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입sembles?
- 한 회사에서 고객 데이터를 Amazon DynamoDB에 저장하는 쇼핑 애플리케이션을 운영합니다. 데이터 손상으로부터 보호하기 위해 솔루션스 아키텍트는 RPO 15분, RTO 1시간의 복구 솔루션을 설계해야 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사에서 고객 주문을 처리하기 위한 복원력 있는 웹 애플리케이션을 설계해야 합니다. 이 애플리케이션은 고객 경험을 저하시키거나 주문을 손실하지 않으면서 트래픽 및 사용량 증가를 자동으로 처리해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 고객 주문을 처리하는 3계층 웹 애플리케이션을 운영하고 있습니다. 웹 계층은 Application Load Balancer 뒤의 Amazon EC2 인스턴스를 사용합니다. 처리 계층은 EC2 인스턴스를 사용합니다. 이 회사는 Amazon Simple Queue Service(Amazon SQS)를 사용하여 웹 계층과 처리 계층을 분리했습니다. 스토리지 계층은 Amazon DynamoDB입니다. 피크 시간 동안 일부 사용자는 주문 처리 지연을 보고합니다. 이러한 지연 동안 EC2 인스턴스는 CPU 사용률이 100%에 도달하고 SQS 큐가 백업됩니다. 피크는 가변적이고 예측할 수 없습니다. 이 회사는 애플리케이션 성능을 개선해야 합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 고객 트랜잭션을 위해 us-east-1 리전에 100GB Amazon RDS for Microsoft SQL Server Single-AZ DB 인스턴스를 사용합니다. 이 회사는 DB 인스턴스에 대한 고가용성 및 자동 복구를 요구합니다. 보고서는 1년에 여러 번 실행되며 트랜잭션 게시 시간을 지연시킵니다. 이 회사는 보고서 성능을 개선해야 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 고객 포털 백엔드용으로 Multi-AZ Amazon RDS for PostgreSQL을 실행하고 있습니다. 이 회사는 30일 백업 보존 정책을 구현해야 합니다. 이 회사는 현재 자동 RDS 백업과 수동 RDS 스냅샷을 모두 보유하고 있으며, 30일 미만인 기존 백업 유형을 모두 유지하고자 합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 고객을 위한 데모 환경을 Amazon EC2 인스턴스에서 실행합니다. 각 환경은 자체 VPC 내에서 격리됩니다. 회사 운영팀은 환경에 대한 RDP 또는 SSH 액세스가 설정되면 알림을 받아야 합니다.
- 한 회사에서 고객이 금융 정보를 검색할 수 있도록 API를 제공합니다. 이 회사는 피크 시간 동안 요청이 급증할 것으로 예상하며 일관되게 낮은 지연 시간의 응답을 요구합니다. 이 회사는 운영 오버헤드가 가장 적은 API용 컴퓨팅 호스트를 제공해야 합니다. 어떤 솔루션을 사용해야 할까요?
- 한 회사에서 고객이 온프레미스 Microsoft Active Directory를 사용하여 Amazon S3에 저장된 파일을 다운로드하도록 허용하려고 합니다. 고객의 애플리케이션은 SFTP 클라이언트를 사용하여 파일을 다운로드합니다. 운영 오버헤드가 가장 적고 고객의 애플리케이션을 변경하지 않고 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 고정된 예산으로 AWS에서 실험적인 워크로드를 실행할 예정입니다. CFO는 부서별 지출 책임이 필요하며, 지출이 예산의 60%에 도달하면 알림을 받기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 공개적으로 액세스 가능한 TCP 기반 애플리케이션을 VPC로 마이그레이션할 계획입니다. 현재 공개 엔드포인트(하드웨어 어플라이언스)는 비표준 TCP 포트에서 초당 최대 3백만 개의 요청을 낮은 지연 시간으로 처리합니다. 이 회사는 새로운 AWS 공개 엔드포인트에 대해서도 동일한 성능을 요구합니다. 솔루션스 아키텍트가 권장해야 하는 것은 무엇입니까?
- 한 회사에서 공개적으로 액세스할 수 있는 영화 데이터를 저장하기 위해 Amazon RDS Single-AZ DB 인스턴스에서 실행되는 SQL 데이터베이스를 사용하고 있습니다. 스크립트는 매일 임의의 간격으로 쿼리를 실행하여 새로 추가된 영화 수를 기록합니다. 스크립트는 업무 시간 동안 최종 총계를 보고해야 합니다. 개발팀은 스크립트가 실행되는 동안 개발 작업에 데이터베이스 성능이 부적절하다는 것을 알게 되었습니다. 솔루션스 아키텍트는 운영 오버헤드가 가장 적은 솔루션을 권장해야 합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 한 회사에서 공장 내 기계로부터 매일 10TB의 JSON 계측 데이터를 수신합니다. 이 데이터는 온프레미스 공장 데이터 센터의 SAN에 저장됩니다. 회사는 이 데이터를 거의 실시간 분석을 위해 Amazon S3로 안전하고 안정적으로 전송하고자 합니다. 어떤 솔루션이 가장 안정적인 데이터 전송을 제공합니까?
- 한 회사에서 글로벌 속보, 지역 알림 및 날씨 업데이트를 제공하는 웹 포털을 운영합니다. 각 사용자는 정적 및 동적 콘텐츠로 구성된 개인화된 뷰를 받습니다. 콘텐츠는 Application Load Balancer(ALB) 뒤의 Amazon EC2 인스턴스에 있는 API 서버를 통해 HTTPS로 제공됩니다. 이 회사는 모든 사용자에게 가장 짧은 지연 시간으로 이 콘텐츠를 제공하고자 합니다. 솔루션스 아키텍트는 모든 사용자의 지연 시간을 최소화하도록 애플리케이션을 어떻게 설계해야 할까요?
- 한 회사에서 글로벌 전자상거래 애플리케이션에 Amazon Aurora를 사용합니다. 개발자들은 월간 보고서가 실행될 때 애플리케이션 성능이 저하된다고 보고합니다. CloudWatch 지표는 보고서 실행 중 ReadIOPS 및 CPUUtilization이 급증하는 것을 보여줍니다. 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 회사에서 금융 리스크 모델링을 위해 AWS에서 고성능 컴퓨팅(HPC) 워크로드를 실행하려고 합니다. 워크로드는 Linux에서 실행되고, 수백 개의 Amazon EC2 Spot Instance를 사용하며, 수명이 짧고, 분석 및 향후 사용을 위해 영구적으로 저장해야 하는 수천 개의 출력 파일을 생성합니다. 이 회사는 온프레미스 데이터를 모든 EC2 인스턴스에서 액세스할 수 있는 장기 영구 스토리지로 복사할 수 있는 클라우드 스토리지 솔루션과 데이터 세트 및 출력을 읽고 쓸 수 있도록 영구 스토리지와 통합된 고성능 파일 시스템이 필요합니다. 다음 AWS 서비스 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 한 회사에서 기밀 감사 문서를 저장하기 위해 Amazon S3를 사용합니다. S3 버킷은 최소 권한에 따라 감사팀 IAM 사용자 자격 증명에 대한 액세스를 제한하는 버킷 정책을 사용합니다. 관리자들은 문서의 우발적인 삭제를 우려하며, 더 안전한 솔루션을 원합니다. 솔루션스 아키텍트가 감사 문서를 보호하기 위해 무엇을 해야 할까요?
- 한 회사에서 기본 AWS 리전에서 Amazon EC2 인스턴스에서 실행되는 애플리케이션이 액세스하는 CIFS 및 NFS 파일 공유를 위해 Amazon FSx for NetApp ONTAP을 사용합니다. 이 회사에는 보조 리전에 재해 복구(DR) 솔루션이 필요합니다. 보조 리전의 복제된 데이터는 기본 리전과 동일한 프로토콜을 사용하여 액세스할 수 있어야 합니다. 운영 오버헤드가 가장 적은 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 기본 계정 VPC에 있는 AWS Lambda 함수가 보조 계정에 저장된 Amazon EFS 파일 시스템의 파일에 액세스해야 합니다. 파일이 추가됨에 따라 솔루션은 수요를 충족하도록 확장 가능해야 하며 비용 효율적이어야 합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 기본 배포 도메인 대신 SSL/TLS 인증서와 사용자 지정 도메인 이름을 사용하도록 Amazon CloudFront 배포를 구성하려고 합니다. 추가 비용 없이 인증서를 배포하는 솔루션은 무엇입니까?
- 한 회사에서 기업 데이터 센터의 대규모 NAS 시스템에 700테라바이트를 저장하고 있으며, 10Gbps AWS Direct Connect를 사용하고 있습니다. 규제 감사 후, 회사는 90일 이내에 데이터를 클라우드로 옮겨야 합니다. 회사는 액세스를 방해하지 않고 효율적으로 데이터를 옮겨야 하며, 전송 기간 동안 데이터에 액세스하고 업데이트할 수 있어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 기업 웹 사이트에 CMS(콘텐츠 관리 시스템)를 사용하고 있지만, 패치 및 유지 관리가 부담스럽습니다. 이 회사는 사이트를 재설계하고 있습니다. 웹 사이트는 1년에 4번 업데이트될 예정이며, 동적 콘텐츠가 필요 없고, 높은 확장성과 향상된 보안을 제공해야 합니다. 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 변경 조합은 무엇입니까? (두 가지를 선택하세요.)
- 한 회사에서 기존 애플리케이션을 데이터 센터에서 AWS 클라우드로 마이그레이션하여 고가용성 및 복원력을 확보하고자 합니다. 최근 정전 중에 데이터베이스 서버가 충돌하여 애플리케이션 데이터가 손실되었습니다. 이 회사는 단일 실패 지점(SPOF)을 피하고 사용자 수요를 충족하도록 확장할 수 있는 솔루션을 요구합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 다른 팀이 액세스할 수 있도록 매일 한 번 데이터베이스를 Amazon S3로 내보내야 합니다. 내보낸 객체 크기는 2GB에서 5GB 사이입니다. S3 액세스 패턴은 가변적이며 빠르게 변경됩니다. 데이터는 즉시 사용 가능해야 하며 최대 3개월 동안 액세스할 수 있어야 합니다. 회사는 검색 시간을 늘리지 않으면서 가장 비용 효율적인 솔루션을 원합니다. 회사는 어떤 S3 스토리지 클래스를 사용해야 할까요?
- 한 회사에서 다양한 데이터베이스의 배치 데이터와 네트워크 센서 및 애플리케이션 API의 라이브 스트림 데이터를 생성합니다. 이 회사는 모든 수신 데이터를 통합 및 처리한 다음, 일회성 쿼리를 위해 여러 Amazon S3 버킷에 스테이징하고 나중에 KPI를 위해 BI 도구로 가져와야 합니다. 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 다중 가용 영역에 걸쳐 VPC에서 3계층 웹 애플리케이션을 실행하고 있습니다. Auto Scaling 그룹의 Amazon EC2 인스턴스가 애플리케이션 계층을 호스팅합니다. 이 회사에는 각 리소스의 일별 및 주별 과거 워크로드 추세를 분석하고 예측된 사용량 변경 및 실시간 사용량 변경에 따라 리소스를 적절하게 확장하는 자동화된 스케일링 계획이 필요합니다. 솔루션스 아키텍트는 어떤 스케일링 전략을 권장해야 할까요?
- 한 회사에서 다중 계층 웹 애플리케이션을 구축하고 있습니다. 이 애플리케이션은 Amazon EC2 Auto Scaling 그룹의 웹 및 애플리케이션 서버와 Amazon RDS DB 인스턴스로 구성됩니다. 솔루션스 아키텍트는 웹 서버만 애플리케이션 서버에 연결할 수 있도록 애플리케이션 서버에 대한 액세스를 제한해야 합니다. 다음 중 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 단일 Amazon EC2 온디맨드 인스턴스에 PHP 기반 웹사이트 분석 애플리케이션을 호스팅하고 있습니다. 웹 서버, PHP 애플리케이션 및 MySQL 데이터베이스가 모두 해당 인스턴스에서 실행됩니다. 사용량이 많은 시간대에는 애플리케이션 성능 저하 및 5xx 오류가 발생합니다. 이 회사는 애플리케이션이 원활하고 비용 효율적으로 확장되기를 원합니다. 다음 중 이러한 요구 사항을 가장 잘 충족하는 솔루션은 무엇입니까?
- 한 회사에서 단일 Amazon EC2 온디맨드 인스턴스에 스테이트리스 웹사이트 분석 애플리케이션을 호스팅하고 있습니다. 이 애플리케이션은 사용량이 많은 시간대에 성능이 저하되고 5xx 오류를 반환합니다. 회사는 애플리케이션이 원활하게 확장되기를 원합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 단일 Amazon EC2 인스턴스에 웹 애플리케이션을 호스팅하고 있으며, 이 인스턴스는 사용자 업로드 문서를 Amazon EBS 볼륨에 저장합니다. 확장성과 가용성을 높이기 위해 회사는 다른 가용 영역에 두 번째 EC2 인스턴스와 EBS 볼륨을 추가하고 두 인스턴스 모두 Application Load Balancer 뒤에 배치했습니다. 이러한 변경 후 사용자들은 페이지를 새로 고칠 때마다 문서의 일부만 보이거나 다른 일부만 보이며, 모든 문서가 한 번에 보이지 않는다고 보고합니다. 사용자가 모든 문서를 한 번에 볼 수 있도록 솔루션스 아키텍트는 무엇을 제안해야 할까요?
- 한 회사에서 단일 AWS 리전에 있는 Amazon EC2 인스턴스에 웹 애플리케이션을 재호스팅했으며, 이를 고가용성 및 내결함성을 갖추도록 재설계하려고 합니다. 트래픽은 실행 중인 모든 EC2 인스턴스에 무작위로 도달해야 합니다. 이러한 요구 사항을 충족하기 위해 회사는 어떤 단계를 조합해야 할까요? (두 가지 선택)
- 한 회사에서 단일 AWS 리전에서 글로벌 모바일 게임 앱을 개발하고 있습니다. 이 앱은 Auto Scaling 그룹의 여러 Amazon EC2 인스턴스에서 실행되고, Amazon DynamoDB에 데이터를 저장하며, 사용자와 서버 간에 TCP 및 UDP 트래픽을 모두 사용합니다. 이 회사는 전 세계 사용자에게 가능한 한 가장 낮은 지연 시간을 제공해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 단일 AWS 리전의 Application Load Balancer 뒤에 Amazon Elastic Kubernetes Service(Amazon EKS)에 애플리케이션을 배포합니다. 이 애플리케이션은 PostgreSQL에 데이터를 저장해야 하고, 데이터에 대한 고가용성이 필요하며, 읽기 워크로드에 대한 용량 증대가 필요합니다. 어떤 솔루션이 가장 높은 운영 효율성으로 이러한 요구 사항을 제공할까요?
- 한 회사에서 단일 AZ Amazon RDS for MySQL DB 인스턴스에 대규모 데이터 세트를 저장합니다. 이 회사는 프로덕션 DB의 쓰기 작업에 영향을 주지 않고 비즈니스 보고 쿼리를 실행하기를 원합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 한 회사에서 단일 VPC 내 Amazon EC2 인스턴스에서 고가용성 이미지 처리 애플리케이션을 실행합니다. 인스턴스는 여러 가용 영역에 걸쳐 여러 서브넷에서 실행되며 서로 통신하지 않습니다. 모든 인스턴스는 단일 NAT 게이트웨이를 통해 Amazon S3로 이미지를 다운로드하고 업로드합니다. 이 회사는 데이터 전송 요금에 대해 우려하고 있습니다. 리전 데이터 전송 요금을 피하는 가장 비용 효율적인 방법은 무엇입니까?
- 한 회사에서 단일 가용 영역(Availability Zone)에 있는 Amazon EC2 인스턴스에 애플리케이션을 호스팅하고 있습니다. 이 애플리케이션은 OSI 모델의 전송 계층을 사용합니다. 회사는 애플리케이션 아키텍처를 고가용성으로 만들어야 합니다. 다음 단계 조합 중 어떤 것이 가장 비용 효율적으로 이 요구 사항을 충족할까요? (두 가지 선택)
- 한 회사에서 단일 가용 영역에 있는 Amazon EC2에서 3계층 웹 앱을 실행합니다. 이 앱은 1TB Provisioned IOPS SSD(io2) EBS 볼륨이 있는 EC2 인스턴스에서 자체 관리형 MySQL 데이터베이스를 사용합니다. 피크 트래픽은 읽기 1,000 IOPS와 쓰기 1,000 IOPS를 필요로 할 것으로 예상됩니다. 이 회사는 중단을 최소화하고, 성능을 안정화하며, 비용을 절감하고, IOPS를 두 배로 늘릴 수 있는 용량을 유지하며, 데이터베이스 계층을 완전 관리형의 고가용성 내결함성 솔루션으로 이전하기를 원합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 옵션은 무엇입니까?
- 한 회사에서 단일 가용 영역의 Amazon EC2와 Amazon RDS Multi-AZ DB 인스턴스를 사용하여 스테이트리스 2계층 애플리케이션을 구축했습니다. 새로운 경영진은 애플리케이션이 고가용성을 갖추기를 원합니다. 솔루션스 아키텍트는 이 요구 사항을 충족하기 위해 무엇을 해야 할까요?
- 한 회사에서 단일 서버에서 실행되는 3계층 웹 애플리케이션을 AWS Well-Architected Framework의 보안, 확장성 및 복원력에 따라 AWS로 마이그레이션하려고 합니다. 다음 솔루션 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (3개 선택)
- 한 회사에서 단일 온프레미스 서버에 정적 마케팅 웹사이트를 호스팅하고 SFTP를 통해 업데이트를 드물게 업로드합니다. 이 회사는 사이트를 AWS로 이전하고 Amazon CloudFront를 사용할 예정입니다. 솔루션스 아키텍트는 CloudFront를 위한 가장 비용 효율적이고 탄력적인 오리진을 설계해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 대규모 웹 애플리케이션을 서버리스 마이크로서비스 아키텍처로 재구성하려고 합니다. 이 애플리케이션은 Python으로 작성되었으며 현재 Amazon EC2에서 실행됩니다. 회사는 마이크로서비스로 테스트하기 위해 초당 수백 개의 요청을 처리하는 구성 요소를 하나 선택했습니다. 이 솔루션은 Python을 지원하고, 자동으로 확장되며, 최소한의 인프라 및 운영 지원을 필요로 해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 대량의 이미지 파일을 Amazon S3 버킷에 저장합니다. 이미지는 처음 180일 동안 즉시 사용 가능해야 하고, 다음 180일 동안은 자주 액세스되지 않아야 하며, 360일 후에는 보관되지만 요청 시 즉시 사용 가능해야 합니다. 5년 후에는 감사관만 이미지에 액세스할 수 있어야 하며, 감사관은 12시간 이내에 이미지를 검색해야 합니다. 이 과정에서 객체가 손실되어서는 안 됩니다. 개발자는 처음 180일 동안 S3 Standard를 사용하며 S3 Lifecycle 규칙을 생성해야 합니다. 이러한 요구 사항을 충족하면서 가장 비용 효율적인 구성은 무엇입니까?
- 한 회사에서 대량의 트래픽을 수신할 Amazon Aurora PostgreSQL Serverless v2 클러스터에 애플리케이션을 배포할 예정입니다. 이 회사는 로드가 증가함에 따라 클러스터 스토리지 성능을 비용 효율적으로 최적화하고자 합니다. 다음 스토리지 구성 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 것은 무엇입니까?
- 한 회사에서 대용량 파일을 저장하는 SMB 파일 서버를 데이터 센터에서 운영하고 있습니다. 파일은 생성 후 처음 며칠 동안 자주 액세스되며, 7일이 지나면 거의 액세스되지 않습니다. 총 데이터 증가량이 회사의 스토리지 용량에 근접하고 있습니다. 솔루션스 아키텍트는 최근 액세스된 파일에 대한 낮은 지연 시간 액세스를 유지하면서 사용 가능한 스토리지를 늘려야 하며, 향후 스토리지 문제를 방지하기 위한 파일 수명 주기 관리를 제공해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 데이터 과학자들에게 회사의 프로덕션 Amazon RDS for PostgreSQL 데이터베이스에 대한 거의 실시간 읽기 전용 액세스를 제공하고자 합니다. 데이터베이스는 현재 Single-AZ 데이터베이스로 구성되어 있습니다. 데이터 과학자들은 프로덕션 데이터베이스에 영향을 주지 않는 복잡한 쿼리를 사용합니다. 회사는 고가용성 솔루션을 필요로 합니다. 어떤 솔루션이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요?
- 한 회사에서 데이터 레이크로 Amazon S3를 사용합니다. 새로운 파트너는 SFTP를 사용하여 데이터 파일을 업로드해야 합니다. 솔루션스 아키텍트는 운영 오버헤드를 최소화하는 고가용성 SFTP 솔루션을 구현해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 데이터 센터에 SMB 파일 서버를 운영하고 있습니다. 이 서버는 생성 후 최대 7일 동안 자주 액세스되는 대용량 파일을 저장합니다. 7일 후에도 파일에 액세스할 수 있어야 하며, 최대 검색 시간은 24시간입니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 데이터를 Amazon Aurora PostgreSQL DB 클러스터에 저장합니다. 이 회사는 모든 데이터를 5년 동안 보관한 후 삭제해야 하며, 데이터베이스 작업에 대한 감사 로그는 무기한 보관해야 합니다. 클러스터에는 이미 자동화된 백업이 활성화되어 있습니다. 솔루션스 아키텍트는 어떤 단계를 조합하여 수행해야 할까요? (두 가지 선택)
- 한 회사에서 독립적인 마이크로서비스 형태로 AWS에서 기계 학습 모델을 개발하고 있습니다. 각 마이크로서비스는 시작 시 Amazon S3에서 약 1GB의 모델 데이터를 가져와 메모리에 로드합니다. 사용자는 비동기 API를 통해 ML 모델에 액세스하며 단일 또는 배치 요청을 보낼 수 있습니다. 이 회사는 수백 명의 사용자에게 서비스를 제공합니다. 사용 패턴은 불규칙합니다. 일부 모델은 며칠 또는 몇 주 동안 유휴 상태일 수 있지만 다른 모델은 수천 개의 요청 배치를 수신합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 동일한 VPC에 두 개의 REST API를 사용하여 프라이빗 Amazon API Gateway를 실행합니다. BuyStock API는 구매 전에 자금을 확인하기 위해 CheckFunds API를 호출합니다. VPC 흐름 로그에는 BuyStock API가 VPC를 통하지 않고 인터넷을 통해 CheckFunds를 호출하는 것으로 나타납니다. 솔루션스 아키텍트는 코드 변경을 최소화하면서 API가 VPC를 통해 통신하도록 해야 합니다. 다음 중 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 동일한 가용 영역에 있는 여러 Amazon EC2 Nitro 기반 인스턴스에 애플리케이션을 배포할 예정이며, 가용성을 높이기 위해 여러 EC2 Nitro 인스턴스에서 동시에 동일한 블록 스토리지 볼륨에 쓰기 작업을 수행해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 두 AWS 리전의 Amazon S3 버킷에 데이터를 저장할 예정이며, AWS KMS 고객 관리형 키를 사용하여 해당 S3 버킷의 모든 데이터를 암호화해야 합니다. 두 S3 버킷의 데이터는 동일한 KMS 키로 암호화 및 복호화되어야 하며, 데이터와 키는 두 리전 각각에 저장되어야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 두 개의 Amazon EC2 인스턴스에 동적 웹 애플리케이션을 호스팅하고 있습니다. 회사의 SSL 인증서는 SSL 종료를 위해 각 인스턴스에 있습니다. 트래픽 증가로 인해 SSL 암호화/복호화가 웹 서버의 컴퓨팅 용량을 최대로 사용하게 되었습니다. 솔루션스 아키텍트는 애플리케이션 성능을 개선하기 위해 무엇을 해야 할까요?
- 한 회사에서 두 개의 NAT 인스턴스가 필요한 트래픽을 지원할 수 없다는 점을 우려하고 있습니다. 솔루션스 아키텍트는 고가용성, 내결함성 및 자동 확장 가능한 솔루션을 원합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사에서 두 개의 가용 영역에 걸쳐 여러 Amazon EC2 인스턴스에서 실행되는 새로운 애플리케이션을 출시했습니다. 최종 사용자는 TCP를 통해 애플리케이션과 통신합니다. 애플리케이션은 고가용성을 유지해야 하며 사용자 로드가 증가함에 따라 자동으로 확장되어야 합니다. 이러한 요구 사항을 가장 비용 효율적으로 충족하는 단계 조합은 무엇입니까? (두 가지를 선택하세요.)
- 한 회사에서 두 대의 DNS 서버를 AWS로 마이그레이션하려고 합니다. 이 서버들은 약 200개의 영역을 호스팅하고 있으며, 하루 평균 100만 건의 요청을 받습니다. 회사는 두 서버 관리와 관련된 운영 오버헤드를 최소화하면서 가용성을 극대화하기를 원합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 권장해야 할까요?
- 한 회사에서 디렉터리 서비스 및 DNS를 포함한 핵심 네트워크 서비스를 온프레미스 데이터 센터에서 호스팅하고 있습니다. 이 데이터 센터는 AWS Direct Connect(DX)를 사용하여 AWS 클라우드에 연결됩니다. 추가 AWS 계정은 이러한 온프레미스 서비스에 빠르고 비용 효율적이며 일관된 액세스를 필요로 합니다. 솔루션스 아키텍트가 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하려면 무엇을 구현해야 할까요?
- 한 회사에서 레거시 웹 애플리케이션을 AWS에서 실행하고 있습니다. 웹 애플리케이션 서버는 VPC의 퍼블릭 서브넷에 있는 Amazon EC2 인스턴스에서 실행됩니다. 웹 애플리케이션 서버는 고객으로부터 이미지를 수집하고 이미지 파일을 로컬에 연결된 Amazon Elastic Block Store(Amazon EBS) 볼륨에 저장합니다. 이미지 파일은 매일 밤 백업을 위해 Amazon S3 버킷에 업로드됩니다. 솔루션스 아키텍트는 이미지 파일이 퍼블릭 엔드포인트를 통해 Amazon S3에 업로드되고 있음을 발견했습니다. 솔루션스 아키텍트는 Amazon S3로 가는 트래픽이 퍼블릭 엔드포인트를 사용하지 않도록 해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 로드 밸런싱된 프런트 엔드, 컨테이너 기반 애플리케이션, 관계형 데이터베이스로 구성될 전자상거래 애플리케이션을 개발하고 있습니다. 솔루션스 아키텍트는 수동 개입을 최소화하면서 고가용성 솔루션을 생성해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까? (두 가지 선택)
- 한 회사에서 리소스 집약적이고 고객 대면 방식인 온프레미스 ASP.NET 애플리케이션을 Linux에서 실행하고 있습니다. 이 회사는 .NET으로 현대화하고, 애플리케이션을 컨테이너에서 실행하며, Amazon CloudWatch 지표를 기반으로 확장하고, 운영 유지 관리를 최소화하고자 합니다. 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 마이크로서비스 애플리케이션을 Amazon EC2에서 Amazon Elastic Kubernetes Service(Amazon EKS)로 마이그레이션하고 있습니다. EKS 컨트롤 플레인은 endpoint private access = true 및 endpoint public access = false로 설정되어야 합니다. 데이터 플레인 노드는 프라이빗 서브넷에 배치되지만, 노드가 클러스터에 조인하지 못하고 있습니다. 노드가 클러스터에 조인할 수 있도록 하는 해결책은 무엇입니까?
- 한 회사에서 마케팅 이벤트 중에 큐에서 증가하는 메시지 수를 처리하기 위해 높은 동시성을 가진 AWS Lambda 함수를 사용합니다. Lambda 함수는 CPU 집약적인 코드를 실행합니다. 이 회사는 서비스 지연 시간을 유지하면서 컴퓨팅 비용을 절감하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입이까?
- 한 회사에서 매달 약 300TB를 Amazon S3 Standard 스토리지에 저장합니다. S3 객체는 일반적으로 각각 약 50GB이며, 글로벌 애플리케이션에 의해 멀티파트 업로드를 통해 자주 교체됩니다. 객체 수와 크기는 일정하지만, S3 스토리지 비용이 매달 증가하고 있습니다. 솔루션스 아키텍트는 비용을 어떻게 절감해야 할까요?
- 한 회사에서 매월 유지 보수를 수행하며 여러 AWS 리전에 걸쳐 Amazon RDS for MySQL 데이터베이스의 자격 증명을 교체해야 합니다. 운영 오버헤드를 최소화하면서 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 매월 통화 기록 파일을 저장합니다. 사용자는 통화 후 1년 이내에 파일을 무작위로 액세스하지만, 1년이 지나면 액세스 빈도가 낮아집니다. 회사는 사용자가 1년 미만의 파일을 가능한 한 빨리 쿼리하고 검색할 수 있기를 원하며, 오래된 파일의 지연은 허용됩니다. 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 매일 10GB의 텔레메트리 데이터를 수집하여 소스 데이터 계정의 Amazon S3 버킷에 저장합니다. 여러 컨설팅 기관에서 분석을 위해 이 데이터에 대한 읽기 액세스가 필요합니다. 회사는 보안을 극대화하고 운영 오버헤드를 최소화하는 솔루션을 사용하여 소스 계정에서 데이터를 공유해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 매일 6시간 동안 중요한 Amazon EMR 데이터 작업을 실행합니다. 이 작업은 실행되는 동안 어떤 데이터도 손실해서는 안 됩니다. 다음 EMR 클러스터 구성 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 것은 무엇입니까?
- 한 회사에서 매일 같은 시간에 AWS Glue ETL 작업을 실행하여 Amazon S3 버킷에 저장된 XML 데이터를 처리합니다. 새 데이터는 매일 S3 버킷에 추가됩니다. 솔루션스 아키텍트는 AWS Glue가 실행할 때마다 모든 데이터를 다시 처리하는 것을 발견했습니다. 솔루션스 아키텍트는 AWS Glue가 이전 데이터를 다시 처리하지 않도록 어떻게 해야 할까요?
- 한 회사에서 메시지 처리 시스템을 AWS로 마이그레이션했습니다. 메시지는 Amazon EC2 인스턴스의 ActiveMQ 큐에서 수신되고, Amazon EC2의 소비자 애플리케이션에서 처리되며, 결과는 Amazon EC2의 MySQL 데이터베이스에 기록됩니다. 이 회사는 낮은 운영 복잡성으로 애플리케이션의 고가용성을 원합니다. 어떤 아키텍처가 가장 높은 가용성을 제공할까요?
- 한 회사에서 모놀리식 애플리케이션을 단일 Amazon EC2 인스턴스 및 Amazon RDS로 마이그레이션했습니다. 애플리케이션 모듈이 긴밀하게 결합되어 있어 앱이 하나의 EC2 인스턴스에서만 실행됩니다. 피크 시간 동안 EC2 인스턴스의 CPU 사용률이 높고 RDS 읽기 성능이 저하됩니다. 이 회사는 EC2 CPU 사용량을 줄이고 RDS 읽기 성능을 개선하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 모든 AWS Systems Manager Session Manager 로그를 Amazon S3 버킷에 보관(archive)하려고 합니다. 이 요구 사항을 충족하는 가장 운영 효율적인 솔루션은 무엇입니까?
- 한 회사에서 모든 비즈니스 애플리케이션을 AWS에서 실행하고 AWS Organizations를 사용하여 여러 계정을 관리합니다. 솔루션스 아키텍트는 IAM 사용자에게 부여된 모든 권한을 검토하여 어떤 사용자가 필요한 것보다 더 많은 권한을 가지고 있는지 확인해야 합니다. 관리 오버헤드가 가장 적으면서 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 모바일 게임을 개발 중인데, 이 게임은 스코어 업데이트를 백엔드 프로세서로 스트리밍하고 그 결과를 리더보드에 게시합니다. 이 솔루션은 대규모 트래픽 급증을 처리하고, 수신된 순서대로 업데이트를 처리하며, 처리된 업데이트를 고가용성 데이터베이스에 저장하고, 관리 오버헤드를 최소화해야 합니다. 솔루션스 아키텍트는 무엇을 구현해야 할까요?
- 한 회사에서 모바일 앱 사용량을 분석하기 위해 사용자 지정 보고서 프로그램을 실행합니다. 이 프로그램은 매월 마지막 주에 여러 보고서를 생성하며, 각 보고서는 10분 미만이 소요됩니다. 이 프로그램은 마지막 주 외에는 거의 사용되지 않습니다. 이 회사는 가장 비용 효율적인 가격으로 요청 시 보고서를 신속하게 생성하기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 문서 메타데이터를 저장하는 PostgreSQL 데이터베이스를 사용하는 3계층 웹 애플리케이션을 호스팅하고 있습니다. 문서는 Amazon S3에 저장됩니다. 문서는 일반적으로 한 번만 작성되지만 자주 업데이트됩니다. 월별 보고 프로세스는 관계형 쿼리를 사용하여 메타데이터를 검색하며 몇 시간이 걸립니다. 보고는 문서 수정 또는 추가를 차단해서는 안 됩니다. 애플리케이션 코드 변경을 최소화하면서 보고 속도를 높이는 솔루션을 구현하세요. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 미국, 아시아, 유럽의 온프레미스 데이터 센터에 있는 이중화된 서버에서 호스팅되는 UDP 기반 애플리케이션에 Amazon Route 53 지연 시간 기반 라우팅을 사용합니다. 규정 준수를 위해 애플리케이션은 온프레미스에 유지되어야 합니다. 회사는 애플리케이션을 온프레미스에 유지하면서 성능과 가용성을 개선하고자 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 해야 할까요?
- 한 회사에서 민감한 값을 Kubernetes secrets에 저장하는 컨테이너화된 애플리케이션에 Amazon Elastic Kubernetes Service(Amazon EKS)를 사용합니다. 이 회사는 운영 오버헤드가 가장 적은 방식으로 secrets를 암호화하려고 합니다. 다음 중 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 민감한 사용자 정보를 Amazon S3 버킷에 저장합니다. 이 회사는 VPC 내 Amazon EC2 인스턴스에서 실행되는 애플리케이션 계층에서 이 버킷에 안전하게 액세스할 수 있도록 하고자 합니다. 솔루션스 아키텍트가 이를 달성하기 위해 취해야 할 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 벤더로부터 데이터를 수집합니다. 벤더는 벤더의 AWS 계정에 있는 Amazon RDS for MySQL 데이터베이스에 데이터를 저장합니다. 회사의 VPC에는 인터넷 게이트웨이, Direct Connect 또는 Site-to-Site VPN이 없습니다. 회사는 벤더 데이터베이스에 액세스해야 합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
- 한 회사에서 별도의 리더보드, 매치메이킹 및 인증 서비스로 고유한 이벤트를 동시에 전송해야 하는 게임 시스템을 구축하고 있습니다. 이 시스템은 또한 이벤트 순서를 보장해야 합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 보안 위험을 초래하는 리소스에 대한 정책을 식별하고 적용하기 위해 IT 인프라 맵을 구축하려고 합니다. 보안 팀은 인프라 맵을 쿼리하고 보안 위험을 신속하게 찾아낼 수 있어야 합니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 한 회사에서 보험 견적을 처리하기 위해 AWS에서 웹 애플리케이션을 설계하고 있습니다. 사용자가 견적을 요청합니다. 견적은 견적 유형별로 구분되어야 하며, 24시간 이내에 응답해야 하고, 손실되어서는 안 됩니다. 이 솔루션은 운영 효율성을 극대화하고 유지보수를 최소화해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 분석을 위해 Salesforce의 기존 데이터와 지속적인 변경 사항을 Amazon Redshift로 로드해야 하며, 데이터는 공용 인터넷을 통과해서는 안 됩니다. 개발 노력을 최소화하면서 이를 제공하는 솔루션은 무엇입니까?
- 한 회사에서 분석을 위해 기밀 데이터를 Amazon S3에 정기적으로 업로드합니다. 보안 정책에 따라 객체는 저장 시 암호화되어야 하며, 암호화 키는 매년 자동으로 교체되어야 하고, 키 교체는 AWS CloudTrail에서 추적 가능해야 하며, 키 비용은 최소화되어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 분석을 처리하고 예측을 하기 위해 다양한 웹 애플리케이션에서 고객 활동을 캡처하는 솔루션을 설계하고 있습니다. 웹 애플리케이션의 고객 활동은 예측 불가능하며 갑자기 증가할 수 있습니다. 이 회사는 다른 웹 애플리케이션과 통합되는 솔루션을 필요로 합니다. 이 솔루션에는 보안을 위한 권한 부여 단계가 포함되어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 비동기 API를 Amazon API Gateway에서 실행하고 있으며, AWS Lambda 함수는 사용자 요청을 마이크로서비스로 보내기 전에 Amazon DynamoDB에 저장합니다. 회사는 예산이 허용하는 한 DynamoDB 처리량을 프로비저닝했지만, 여전히 가용성 문제와 요청 손실을 겪고 있습니다. 기존 사용자에게 영향을 주지 않으면서 이 문제를 해결하기 위해 솔루션스 아키텍트가 수행해야 할 작업은 무엇입니까?
- 한 회사에서 빠른 성장을 예상하고 있습니다. 솔루션스 아키텍트가 IAM 그룹을 생성하고 부서에 따라 새 사용자를 그룹에 추가할 것입니다. 새 사용자에게 권한을 부여하는 가장 안전한 추가 조치는 무엇입니까?
- 한 회사에서 사용자 관리를 위해 Amazon Cognito를 사용하는 애플리케이션을 호스팅합니다. 이 애플리케이션은 Amazon API Gateway의 REST API를 통해 Amazon DynamoDB에서 데이터를 가져옵니다. 이 회사는 개발 노력을 최소화하면서 REST API에 대한 액세스를 제어하는 AWS 관리형 솔루션을 원합니다. 어떤 솔루션이 운영 오버헤드가 가장 적습니까?
- 한 회사에서 사용자 디바이스로부터 센서 데이터를 수집하는 3계층 애플리케이션을 AWS에서 실행하고 있습니다. 트래픽은 Network Load Balancer(NLB)를 통해 웹 계층용 EC2 인스턴스로 전달된 다음, 데이터베이스를 호출하는 애플리케이션 계층용 EC2 인스턴스로 전달됩니다. 솔루션스 아키텍트는 전송 중인 데이터의 보안을 개선하기 위해 무엇을 해야 할까요?
- 한 회사에서 사용자 프로필, 애플리케이션 설정 및 트랜잭션 데이터를 저장하기 위한 구조화된 데이터베이스를 필요로 하는 새 애플리케이션을 출시합니다. 데이터베이스는 애플리케이션 트래픽에 따라 확장 가능해야 하며 백업을 제공해야 합니다. 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 사용자가 eu-west-1 리전의 Amazon S3 버킷에 사진을 업로드하도록 허용하고, 사용자 지정 도메인으로 CloudFront를 사용하여 파일을 업로드하려고 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까? (두 가지 선택)
- 한 회사에서 사용자가 사진을 업로드하고 사진 프레임을 선택하는 이미지 분석 애플리케이션을 구축했습니다. 현재 단일 Amazon EC2 인스턴스와 메타데이터용 Amazon DynamoDB를 사용하고 있습니다. 사용자 트래픽은 시간대에 따라 크게 달라지며 동시 사용자 수가 증가할 것입니다. 회사는 애플리케이션이 수요를 충족하도록 확장할 수 있는지 확인해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 사용자들이 이미지를 업로드하여 공유하는 인기 있는 소셜 미디어 사이트를 운영하고 있습니다. 이 회사는 이미지가 부적절한 콘텐츠를 포함하지 않도록 보장하고 개발 노력을 최소화하고자 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사에서 사진 공유 애플리케이션을 운영합니다. 사용자는 하루에 약 150장의 사진을 Amazon S3 버킷에 업로드합니다. 이 회사는 새 사진마다 썸네일을 생성하고 이 썸네일을 두 번째 S3 버킷에 저장하는 솔루션을 원합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 새로운 동적 주문 웹사이트를 구축하고 있습니다. 이 회사는 서버 유지 관리 및 패치를 최소화하고자 합니다. 웹사이트는 고가용성을 갖춰야 하며, 사용자 수요 변화에 맞춰 읽기 및 쓰기 용량을 가능한 한 빨리 확장해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 새로운 모바일 앱을 구축하고 있으며, 교차 사이트 스크립팅 및 SQL 인젝션과 같은 일반적인 애플리케이션 계층 공격으로부터 Application Load Balancer(ALB)를 보호하기 위해 트래픽 필터링을 적용해야 합니다. 이 회사는 인프라 및 운영 직원이 최소한이며, 서버 관리 및 업데이트에 대한 운영 책임을 줄이기를 원합니다. 솔루션스 아키텍트가 권장해야 하는 것은 무엇입니까?
- 한 회사에서 새로운 웹 기반 고객 관계 관리 애플리케이션을 구축하고 있습니다. 이 애플리케이션은 Application Load Balancer(ALB) 뒤에 Amazon Elastic Block Store(Amazon EBS) 볼륨으로 지원되는 여러 Amazon EC2 인스턴스를 사용합니다. 또한 Amazon Aurora 데이터베이스도 사용합니다. 애플리케이션의 모든 데이터는 저장 중(at rest) 및 전송 중(in transit)에 암호화되어야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 서드 파티 서비스 공급자가 액세스하는 REST API를 관리하기 위해 Amazon API Gateway를 사용합니다. 이 회사는 SQL injection 및 교차 사이트 스크립팅 공격으로부터 REST API를 보호해야 합니다. 이러한 요구 사항을 충족하는 가장 운영 효율적인 솔루션은 무엇입니까?
- 한 회사에서 서드파티 벤더로부터 거의 실시간 데이터를 수신하는 REST 기반 애플리케이션을 Amazon EC2에서 실행하고 있습니다. 이 애플리케이션은 데이터를 처리하고 저장합니다. 컴퓨팅 용량이 급증하고 애플리케이션이 최대 용량에 도달하여 벤더가 데이터를 보낼 때 503 Service Unavailable 오류가 많이 발생합니다. 솔루션스 아키텍트가 더 확장 가능한 솔루션을 제공하기 위해 권장해야 하는 설계는 무엇입니까?
- 한 회사에서 서버리스 워크로드를 배포하고 있습니다. 솔루션스 아키텍트는 AWS Lambda 함수의 권한을 구성할 때 최소 권한을 따라야 합니다. Amazon EventBridge(Amazon CloudWatch Events) 규칙이 함수를 호출할 것입니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입.
- 한 회사에서 세 개의 가용 영역에 걸쳐 VPC에 컨테이너화된 워크로드를 배포하려고 합니다. 이 솔루션은 AZ 전반에 걸쳐 고가용성을 제공해야 하며, 애플리케이션 변경을 최소화하고, 운영 오버헤드가 가장 적어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 소프트웨어 엔지니어링에 사용되는 AWS 계정을 가지고 있습니다. 이 계정은 한 쌍의 AWS Direct Connect 연결을 통해 회사 온프레미스 데이터 센터에 액세스할 수 있습니다. 모든 비-VPC 트래픽은 가상 프라이빗 게이트웨이로 라우팅됩니다. 개발팀은 콘솔을 통해 AWS Lambda 함수를 생성했습니다. 이 팀은 함수가 회사 데이터 센터의 프라이빗 서브넷에서 실행되는 데이터베이스에 액세스할 수 있도록 해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 수백 개의 AWS 계정에 걸쳐 있는 us-east-1 리전의 여러 VPC를 연결해야 합니다. 이 회사의 네트워킹 팀은 클라우드 네트워크를 관리하기 위한 자체 AWS 계정을 가지고 있습니다. VPC를 연결하기 위한 가장 운영 효율적인 솔루션은 무엇입니까?
- 한 회사에서 수백 개의 온프레미스 VM을 Amazon EC2로 마이그레이션했습니다. 인스턴스는 다양한 Windows Server 버전과 여러 Linux 배포판을 실행합니다. 이 회사는 OS 인벤토리 및 업데이트를 자동화하고 각 인스턴스에 대한 일반적인 취약점 월별 요약을 생성해야 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사에서 수백만 개의 벨소리 파일(각각 최소 128KB)을 Amazon S3 Standard에 저장하고 있습니다. 90일이 지난 벨소리 파일은 다운로드 빈도가 낮습니다. 이 회사는 자주 액세스하는 파일은 즉시 사용할 수 있도록 유지하면서 스토리지 비용을 절감하고자 합니다. 어떤 조치가 가장 비용 효율적일까요?
- 한 회사에서 수천 개의 AWS Lambda 함수를 실행하며, 모든 함수가 사용하는 민감한 정보를 자동으로 로테이션하고 운영 오버헤드를 최소화하면서 안전하게 저장해야 합니다. 최소한의 운영 오버헤드로 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 스토리지 비용을 절감해야 합니다. 현재 모든 데이터는 Amazon S3 Standard 스토리지 클래스에 있습니다. 데이터는 최소 25년 동안 보존되어야 합니다. 가장 최근 2년 동안의 데이터는 고가용성을 유지하고 즉시 검색할 수 있어야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 슬로우 모션 비디오 클립을 스트리밍하는 모바일 앱을 구축하고 있습니다. 이 앱은 원본 비디오 파일을 Amazon S3 버킷에 업로드하고, 클라이언트는 해당 버킷에서 직접 비디오를 검색합니다. 원본 비디오는 용량이 커서 모바일 장치에서 버퍼링 및 재생 문제가 발생합니다. 회사는 운영 오버헤드를 최소화하면서 성능과 확장성을 향상시키고자 합니다. 이러한 요구 사항을 충족하는 솔루션 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 시각화 도구로 Amazon Managed Grafana를 설정하고 단일 데이터 소스로 Amazon RDS 데이터베이스의 데이터를 시각화하려고 합니다. 이 솔루션은 안전해야 하며 인터넷을 통해 데이터를 노출해서는 안 됩니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 실시간 처리를 위해 TCP 트래픽을 처리하는 Network Load Balancer(NLB)를 사용하여 VPC에서 비디오 스트리밍 애플리케이션을 호스팅하고 있습니다. 승인되지 않은 액세스 시도가 있었습니다. 회사는 승인되지 않은 액세스 시도를 방지하기 위해 아키텍처 변경을 최소화하면서 보안을 개선하고자 합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 알 수 없는 액세스 패턴을 가진 여러 버킷에 걸쳐 페타바이트 규모의 데이터를 Amazon S3 Standard에 저장하고 있습니다. 이 회사는 가장 효율적인 운영으로 S3 비용을 최적화하기 위한 버킷별 솔루션이 필요합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 애플리케이션 로그 파일을 10년 동안 보관해야 합니다. 애플리케이션 팀은 지난 한 달간의 로그에 자주 액세스하지만, 한 달보다 오래된 로그에는 거의 액세스하지 않습니다. 이 애플리케이션은 매월 10TB 이상의 로그를 생성합니다. 보존 및 액세스 요구 사항을 충족하면서 가장 비용 효율적인 스토리지 옵션은 무엇입니까?
- 한 회사에서 애플리케이션 로그를 Amazon CloudWatch Logs 로그 그룹에 저장합니다. 새로운 정책에 따라 모든 애플리케이션 로그를 거의 실시간으로 Amazon OpenSearch Service(Amazon Elasticsearch Service)에 저장해야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 애플리케이션 테스트를 위해 Amazon RDS for MySQL DB 인스턴스를 사용했으며, 인스턴스를 종료하기 전에 두 가지 백업을 생성했습니다. 하나는 mysqldump를 사용한 데이터베이스 덤프이고, 다른 하나는 RDS 종료 시 생성된 최종 DB 스냅샷입니다. 이 회사는 새로운 테스트 주기를 계획하고 있으며, 가장 최신 백업에서 MySQL 호환 Amazon Aurora 에디션에 새 DB 인스턴스를 생성하려고 합니다. 새 DB 인스턴스를 생성할 솔루션은 무엇입니까? (두 가지 선택)
- 한 회사에서 애플리케이션에 Amazon EC2 인스턴스와 Amazon EBS 볼륨을 사용합니다. 이 회사는 규정 준수를 위해 매일 각 EBS 볼륨의 스냅샷을 하나씩 생성합니다. 이 회사는 스토리지 관리자 사용자의 관리 권한을 변경하지 않고 EBS 스냅샷의 실수로 인한 삭제를 방지하는 아키텍처를 원합니다. 관리 노력이 가장 적게 드는 솔루션은 무엇입니까?
- 한 회사에서 애플리케이션에 대해 더 안정적인 아키텍처를 원합니다. 현재 이 애플리케이션은 단일 가용 영역에 하나의 Amazon RDS DB 인스턴스와 두 개의 수동으로 프로비저닝된 Amazon EC2 웹 서버를 사용하고 있습니다. 최근 한 직원이 DB 인스턴스를 삭제하여 애플리케이션을 24시간 동안 사용할 수 없었습니다. 솔루션스 아키텍트가 애플리케이션 인프라의 안정성을 극대화하려면 어떻게 해야 할까요?
- 한 회사에서 애플리케이션에 특정 EC2 인스턴스 패밀리 및 크기를 표준화했습니다. 이 회사는 향후 3년 동안 애플리케이션의 비용 절감을 극대화하고자 하지만, 사용량에 따라 향후 6개월 이내에 인스턴스 패밀리 및 크기를 변경해야 할 수도 있습니다. 다음 구매 옵션 중 어떤 것이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요?
- 한 회사에서 애플리케이션을 Amazon EC2 인스턴스로 마이그레이션하고 인프라 지표 알람을 구현해야 합니다. CPU 사용률이 50%를 초과하는 짧은 버스트는 조치가 필요 없지만, CPU 사용률이 50%를 초과하는 동시에 디스크 읽기 IOPS가 높으면 즉시 조치를 취해야 합니다. 솔루션스 아키텍트는 또한 오탐(false alarm)을 줄여야 합니다. 이러한 요구 사항을 충족하기 위해 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사에서 애플리케이션을 AWS로 마이그레이션하고 애플리케이션의 가용성을 높이려고 합니다. 또한 이 회사는 애플리케이션 아키텍처에서 AWS WAF를 사용하려고 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 애플리케이션을 AWS로 마이그레이션했습니다. 이 애플리케이션은 여러 가용 영역의 Auto Scaling 그룹에 있는 Amazon EC2 Linux 인스턴스에서 실행됩니다. 파일은 EFS Standard-Infrequent Access 스토리지를 사용하는 Amazon Elastic File System(Amazon EFS) 파일 시스템에 저장됩니다. 애플리케이션은 파일을 인덱싱하고 인덱스를 Amazon RDS 데이터베이스에 저장합니다. 이 회사는 애플리케이션 및 서비스에 대한 변경 사항을 최소화하면서 스토리지 비용을 절감하고자 합니다. 어떤 솔루션이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요?
- 한 회사에서 애플리케이션을 인터넷에 제공하기 위해 Application Load Balancer(ALB)를 사용하고 있습니다. 이 회사에서는 애플리케이션 전반에서 비정상적인 트래픽 액세스 패턴을 관찰하고 있습니다. 솔루션스 아키텍트는 이러한 이상 현상을 분석하는 데 도움이 되도록 인프라에 대한 가시성을 개선해야 합니다. 이러한 요구 사항을 충족하는 가장 운영 효율적인 솔루션은 무엇입니까?
- 한 회사에서 여러 Amazon EC2 인스턴스에 걸쳐 매우 동적이고 상태 비저장 배치 처리 작업을 실행합니다. 이 작업은 부정적인 영향 없이 시작하고 중지할 수 있으며, 일반적으로 완료하는 데 60분 이상 걸립니다. 이 회사는 확장 가능하고 비용 효율적인 설계를 원합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사에서 여러 Amazon EC2 인스턴스에 애플리케이션을 실행하고 있으며, 이 인스턴스들은 Amazon Elastic File System(Amazon EFS) 파일 시스템에 영구 데이터를 저장합니다. 이 회사는 AWS 관리형 서비스를 사용하여 데이터를 다른 AWS 리전으로 복제해야 합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 여러 Amazon EC2 인스턴스에서 애플리케이션을 실행하고 있습니다. 이 애플리케이션은 Amazon SQS 큐에서 메시지를 처리하고, Amazon RDS 테이블에 기록한 다음, 큐에서 메시지를 삭제합니다. SQS 큐에 중복 메시지가 없음에도 불구하고 RDS 테이블에 가끔 중복 레코드가 나타납니다. 솔루션스 아키텍트는 메시지가 한 번만 처리되도록 하려면 어떻게 해야 할까요?
- 한 회사에서 여러 Application Load Balancer 뒤에 웹 사이트를 호스팅하고 있습니다. 이 회사는 전 세계적으로 콘텐츠에 대한 배포 권한이 다릅니다. 솔루션스 아키텍트는 배포 권한을 위반하지 않고 사용자에게 올바른 콘텐츠가 제공되도록 해야 합니다. 이러한 요구 사항을 충족하기 위해 솔루션스 아키텍트가 선택해야 하는 구성은 무엇입니까?
- 한 회사에서 여러 AWS 계정에 걸쳐 수 페타바이트의 데이터를 저장하고 AWS Lake Formation을 사용하여 데이터 레이크를 관리합니다. 데이터 과학 팀은 분석을 위해 자사 계정의 선택적 데이터를 엔지니어링 팀과 안전하게 공유해야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입요?
- 한 회사에서 여러 AWS 계정에 대한 로깅 솔루션을 구축하려고 합니다. 이 회사는 현재 모든 계정의 로그를 중앙 집중식 계정에 저장하고 있습니다. 이 회사는 VPC flow logs 및 AWS CloudTrail logs를 저장하기 위해 중앙 집중식 계정에 Amazon S3 버킷을 생성했습니다. 모든 로그는 빈번한 분석을 위해 30일 동안 고가용성을 유지해야 하며, 백업 목적으로 60일 더 보존되어야 하고, 생성 후 90일이 지나면 삭제되어야 합니다. 이 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 여러 AWS 리전에 배포된 Auto Scaling 그룹의 Amazon EC2 인스턴스에서 UDP 연결을 사용하여 VoIP(Voice over IP) 서비스를 제공합니다. 이 회사는 사용자들을 지연 시간이 가장 짧은 리전으로 라우팅하고 리전 간 자동 장애 조치를 제공해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 여러 AWS 리전에 있는 Amazon EC2 인스턴스와 AWS Global Accelerator의 표준 액셀러레이터 엔드포인트로 구성된 자체 관리형 DNS 솔루션을 AWS에서 실행하고 있습니다. 이 회사는 DDoS 공격으로부터 이 솔루션을 보호하고자 합니다. 솔루션스 아키텍트는 이 요구 사항을 충족하기 위해 무엇을 해야 할까요?
- 한 회사에서 여러 EC2 Linux 인스턴스가 액세스하고 처리할 수 있도록 업로드된 비디오를 Amazon EFS Standard에 저장하는 온라인 서비스를 제공합니다. 서비스가 성장함에 따라 스토리지 비용이 너무 비싸졌습니다. 어떤 스토리지 솔루션이 가장 비용 효율적일까요?
- 한 회사에서 여러 가용 영역(Availability Zone)에 걸쳐 Amazon EC2 인스턴스 플릿에 배포된 가구 재고 애플리케이션을 Application Load Balancer(ALB) 뒤에서 운영하고 있습니다. 솔루션스 아키텍트는 들어오는 트래픽이 특정 EC2 인스턴스에 집중되어 일부 요청에서 지연이 발생하는 것을 확인했습니다. 이 문제를 해결하기 위해 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사에서 여러 가용 영역에 걸쳐 Amazon EC2 인스턴스에서 퍼블릭 3계층 웹 애플리케이션을 VPC에서 실행하고 있습니다. 프라이빗 서브넷의 EC2 인스턴스는 인터넷을 통해 라이선스 서버와 통신해야 합니다. 이 회사는 운영 유지 관리를 최소화하는 관리형 솔루션을 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 여러 가용 영역에 걸쳐 퍼블릭 및 프라이빗 서브넷이 있는 VPC에서 애플리케이션을 실행합니다. 애플리케이션은 프라이빗 서브넷의 EC2 인스턴스에서 실행되며 Amazon SQS 대기열을 사용합니다. EC2 인스턴스와 SQS 대기열 간의 보안 연결을 설계하세요. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 여러 가용 영역에 배포된 Amazon RDS 인스턴스에서 실행되는 데이터베이스를 호스팅하고 있습니다. 이 회사는 데이터베이스에 주기적으로 스크립트를 실행하여 새로 추가된 항목을 보고합니다. 이 스크립트는 중요한 애플리케이션의 성능에 부정적인 영향을 미칩니다. 이 회사는 최소한의 비용과 최소한의 운영 오버헤드로 애플리케이션 성능을 개선해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 여러 가용 영역의 Amazon EC2 인스턴스에서 웹 애플리케이션을 실행합니다. EC2 인스턴스는 프라이빗 서브넷에 있습니다. 솔루션스 아키텍트가 인터넷 연결 Application Load Balancer(ALB)를 생성하고 EC2 인스턴스를 대상 그룹으로 지정했지만, 인터넷 트래픽이 인스턴스에 도달하지 않습니다. 이 문제를 해결하기 위해 아키텍트는 아키텍처를 어떻게 재구성해야 할까요?
- 한 회사에서 여러 대륙에 걸쳐 있는 도시들로부터 온도, 습도, 기압 데이터를 수집합니다. 각 사이트에서는 매일 약 500GB의 데이터를 생성하며 고속 인터넷 연결을 사용합니다. 이 회사는 운영 복잡성을 최소화하면서 모든 사이트의 데이터를 가능한 한 빨리 단일 Amazon S3 버킷으로 집계하기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 여러 부서의 AWS 계정을 관리하기 위해 AWS Organizations를 사용합니다. 관리 계정은 프로젝트 보고서가 포함된 Amazon S3 버킷을 소유하고 있습니다. 이 회사는 이 S3 버킷에 대한 액세스를 AWS Organization 내의 계정 사용자에게만 제한하려고 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입요?
- 한 회사에서 여러 소스에서 Apache Parquet 데이터를 수집하는 데이터 레이크를 Amazon S3에 저장합니다. 분석가가 변환된 데이터를 S3에서 액세스하기 전에 데이터에 몇 가지 변환 단계(이상 감지 필터링, 날짜/시간 값 정규화, 집계 생성)가 필요합니다. 이 회사는 데이터 lineage 및 데이터 프로파일링을 제공하고 회사 전체에서 변환 단계를 공유할 수 있는 사전 구축된 코드 없는 변환 솔루션을 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 여러 온프레미스 Windows 파일 서버를 단일 Amazon FSx for Windows File Server 파일 시스템으로 마이그레이션하려고 합니다. 이때 파일 권한을 보존하여 액세스 권한이 변경되지 않도록 해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까? (두 가지 선택)
- 한 회사에서 여러 팀을 위한 Amazon EMR 클러스터를 생성할 예정입니다. 각 팀의 워크로드는 필요한 AWS 서비스에만 액세스할 수 있어야 합니다. 또한 회사는 워크로드가 클러스터 EC2 인스턴스에서 Instance Metadata Service Version 2 (IMDSv2)에 액세스할 수 없도록 하려고 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 여러 프로덕션 애플리케이션을 운영합니다. 한 애플리케이션은 여러 AWS 리전에 걸쳐 Amazon EC2, AWS Lambda, Amazon RDS, Amazon Simple Notification Service (Amazon SNS) 및 Amazon Simple Queue Service (Amazon SQS)를 사용합니다. 모든 리소스에는 태그 이름 "application"과 각 애플리케이션에 해당하는 값이 태그로 지정되어 있습니다. 솔루션스 아키텍트는 해당 태그가 있는 모든 구성 요소를 식별하는 가장 빠른 방법을 제공해야 합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
- 한 회사에서 역사적 사건 이미지를 호스팅합니다. 사용자는 사건이 발생한 연도를 기준으로 이미지를 검색하고 봅니다. 평균적으로 각 이미지는 1년에 한두 번만 요청됩니다. 회사는 이미지를 저장하고 제공하기 위한 고가용성의 비용 효율적인 솔루션을 원합니다. 어떤 솔루션이 가장 비용 효율적일까요?
- 한 회사에서 연말 처리 기간 동안 추가적인 읽기 전용 쿼리를 처리하기 위해 Amazon RDS for MySQL 인스턴스에 읽기 복제본을 추가했습니다. 이 기간이 지난 후, 읽기 복제본은 꾸준히 25%의 CPU 사용률을 보이고 기본 인스턴스는 꾸준히 60%의 CPU 사용률을 보입니다. 이 회사는 향후 성장을 위한 충분한 성능을 제공하면서 데이터베이스의 크기를 적절하게 조정하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 오래된 애플리케이션을 AWS로 마이그레이션하고 있습니다. 이 애플리케이션은 온프레미스 서버에서 64 vCPU 및 512 GiB 메모리를 사용하여 평균 15분 정도 소요되는 CPU 집약적인 배치 작업을 매시간 실행합니다. 운영 오버헤드를 최소화하면서 15분 이내에 배치 작업을 완료할 수 있는 솔루션은 무엇일까요?
- 한 회사에서 온프레미스 LDAP 디렉터리를 사용하여 AWS Management Console에 사용자를 인증해야 하지만, 해당 디렉터리 서비스는 SAML과 호환되지 않습니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 Microsoft SQL Server Enterprise Edition 데이터베이스를 AWS로 마이그레이션하려고 합니다. 온라인 애플리케이션은 트랜잭션을 위해 데이터베이스를 사용하고, 데이터 분석 팀은 분석을 위해 프로덕션 데이터베이스를 대상으로 보고서를 실행합니다. 회사는 가능한 경우 관리형 서비스를 사용하여 운영 오버헤드를 최소화하고자 합니다. 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 Microsoft Windows Server 주식 거래 애플리케이션을 실행하고 있으며 이를 AWS로 마이그레이션하려고 합니다. 이 설계는 고가용성을 제공하고 여러 가용 영역에서 짧은 지연 시간의 블록 스토리지 액세스를 제공해야 하며, 구현 노력은 최소화해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 NAS 파일 공유를 사용하는 지연 시간에 민감한 HPC 워크로드를 마이그레이션하고 있습니다. 이 회사는 NFS 및 SMB 다중 프로토콜 액세스를 제공하고 AWS에서 가장 낮은 지연 시간을 달성해야 합니다. 다음 작업 조합 중 가장 낮은 지연 시간으로 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지를 선택하세요.)
- 한 회사에서 온프레미스 NAS에서 AWS로 600TB의 데이터를 2주 이내에 전송해야 합니다. 데이터는 민감하며 전송 중에 암호화되어야 합니다. 회사의 인터넷 업로드 속도는 100Mbps입니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 Oracle 데이터베이스를 Amazon Aurora PostgreSQL로 마이그레이션하고 있습니다. 이 데이터베이스에는 동일한 테이블에 쓰는 여러 애플리케이션이 있습니다. 애플리케이션은 한 달 간격으로 하나씩 마이그레이션해야 합니다. 경영진은 데이터베이스에 읽기 및 쓰기 작업이 많다는 우려를 표명했습니다. 마이그레이션 기간 동안 두 데이터베이스의 데이터는 동기화 상태를 유지해야 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사에서 온프레미스 Oracle 데이터베이스를 Amazon EC2 메모리 최적화 Linux 인스턴스로 리프트 앤 시프트 마이그레이션했습니다. 이 인스턴스는 64,000 IOPS로 구성된 1TB Provisioned IOPS SSD (io1) EBS 볼륨을 사용합니다. 마이그레이션 후 데이터베이스 스토리지 성능이 온프레미스보다 느려졌습니다. 스토리지 성능을 향상시키는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 Oracle 데이터베이스를 운영하고 있으며 AWS로 마이그레이션할 계획입니다. 이 회사는 최신 버전으로 업그레이드하고, 재해 복구를 설정하고, 정상 운영 및 DR을 위한 운영 오버헤드를 최소화하고, 데이터베이스의 기본 운영 체제에 대한 액세스를 유지하려고 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 Oracle 데이터베이스에 데이터를 저장하고 있으며, 분석을 위해 해당 데이터를 Amazon Aurora PostgreSQL에서 사용할 수 있도록 해야 합니다. 이 회사는 AWS Site-to-Site VPN을 사용하여 온프레미스에서 AWS에 연결하며, 마이그레이션 중에 소스 데이터베이스에서 발생하는 변경 사항을 캡처해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 온프레미스 Oracle 데이터베이스의 기존 및 진행 중인 데이터 변경 사항을 AWS Database Migration Service(AWS DMS)를 사용하여 Amazon RDS for Oracle로 복제하려고 합니다. 데이터 볼륨은 하루 종일 변동하며, 솔루션은 복제에 필요한 용량만 할당해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 온프레미스 VM(가상 머신)을 AWS에 백업하려고 합니다. 백업 솔루션은 온프레미스 백업을 Amazon S3 버킷으로 객체로 내보냅니다. S3 백업은 30일 동안 보존되어야 하며 30일 후에 자동으로 삭제되어야 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (세 가지를 선택하세요.)
- 한 회사에서 온프레미스 기본 파일 스토리지 볼륨에 대한 재해 복구 계획이 필요합니다. 이 볼륨은 로컬 스토리지 서버의 iSCSI(Internet Small Computer Systems Interface) 장치에서 마운트되며 수백 테라바이트의 데이터를 저장합니다. 이 회사는 최종 사용자가 온프레미스 시스템에서 추가 지연 시간 없이 모든 파일 유형에 즉시 액세스할 수 있도록 요구하며, 기존 인프라에 대한 변경을 최소화하기를 원합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 네트워크 연결 스토리지에 NFS를 사용하여 대용량 비디오 파일을 저장합니다. 각 파일의 크기는 1MB에서 500GB까지 다양합니다. 총 스토리지 용량은 70TB이며 더 이상 증가하지 않습니다. 회사는 가능한 한 빨리 비디오 파일을 Amazon S3로 마이그레이션해야 하며, 이때 가능한 한 적은 네트워크 대역폭을 사용해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 데이터 센터에 Docker 기반 애플리케이션을 실행하고 있습니다. 이 애플리케이션은 호스트 볼륨에 영구 데이터를 저장하고 컨테이너는 이 영구 데이터를 사용합니다. 이 회사는 서버나 스토리지 인프라를 관리하지 않는 완전 관리형 서비스로 마이그레이션하려고 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 데이터 센터와 VPC 간에 VPN 연결을 사용하는 AWS 기반 웹 애플리케이션을 설계하고 있습니다. 이 회사는 DNS에 Amazon Route 53을 사용합니다. 애플리케이션은 VPC 리소스가 온프레미스 서비스를 확인할 수 있도록 프라이빗 DNS 레코드를 사용해야 합니다. 다음 중 이러한 요구 사항을 가장 안전한 방식으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 데이터 센터의 Kubernetes 클러스터에서 컨테이너화된 애플리케이션을 실행하고 있으며, 스토리지로 MongoDB를 사용하고 있습니다. 이 회사는 코드나 배포 방법을 변경하지 않고 일부 환경을 AWS로 마이그레이션하려고 하며, 운영 오버헤드를 최소화하기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 온프레미스 데이터 센터의 VM(가상 머신)에서 여러 워크로드를 실행하고 있는데, 이 워크로드의 확장 속도가 충분히 빠르지 않습니다. 이 회사는 중요하지 않은 워크로드에 대해 리프트 앤 시프트(lift-and-shift) 전략을 사용하여 워크로드를 AWS로 신속하게 마이그레이션해야 합니다. 다음 단계 중 어떤 조합이 이러한 요구 사항을 충족할까요? (3개 선택)
- 한 회사에서 온프레미스 레거시 애플리케이션을 AWS로 마이그레이션할 계획입니다. 이 애플리케이션은 온프레미스 ERP 시스템에서 고객 주문 파일을 수집하여 SFTP 서버에 업로드합니다. 기존 ERP 시스템은 이미 AWS 계정에 연결되어 있습니다. 새 애플리케이션은 ERP 시스템과 통합되어야 하고, 안전하고 복원력이 있어야 하며, SFTP를 사용하고, 파일이 도착하면 즉시 주문을 처리해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 스토리지에서 AWS로 많은 양의 데이터를 마이그레이션하고 있습니다. 동일 리전의 Windows, Mac, Linux Amazon EC2 인스턴스가 SMB 및 NFS를 사용하여 데이터에 액세스할 것입니다. 일부 데이터는 정기적으로 액세스되고, 나머지는 자주 액세스되지 않을 것입니다. 이 회사는 운영 오버헤드가 가장 적은 스토리지 솔루션을 필요로 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 온프레미스 재해 복구(DR) 구성을 개선하기 위해 AWS 클라우드를 사용하려고 합니다. 회사의 핵심 프로덕션 비즈니스 애플리케이션은 가상 머신(VM)에서 실행되는 Microsoft SQL Server Standard를 사용합니다. 이 애플리케이션의 RPO(복구 시점 목표)는 30초 이하이고, RTO(복구 시간 목표)는 60분입니다. DR 솔루션은 가능한 한 비용을 최소화해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 환경에서 다중 계층 웹 애플리케이션을 운영하고 있습니다. 이 웹 애플리케이션은 컨테이너화되어 있으며 사용자 레코드가 포함된 PostgreSQL 데이터베이스에 연결된 Linux 호스트에서 실행됩니다. 인프라 유지 관리 및 용량 계획의 운영 오버헤드가 성장을 제한하고 있습니다. 솔루션스 아키텍트는 애플리케이션의 인프라를 개선해야 합니다. 솔루션스 아키텍트가 취해야 할 조치 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 온프레미스에 높은 블록 스토리지 용량을 사용하고 있습니다. 일일 최대 IOPS는 15,000을 넘지 않습니다. 이 회사는 워크로드를 Amazon EC2로 마이그레이션하고 스토리지 용량과 독립적으로 디스크 성능을 프로비저닝하려고 합니다. 다음 Amazon Elastic Block Store(Amazon EBS) 볼륨 유형 중 어떤 것이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요?
- 한 회사에서 온프레미스에 있는 100GB의 과거 데이터를 Amazon S3 버킷으로 마이그레이션해야 합니다. 온프레미스 사이트에는 100Mbps(초당 메가비트) 인터넷 연결이 있습니다. 데이터는 전송 중에 암호화되어야 합니다. 새로운 데이터는 Amazon S3에 직접 기록됩니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 온프레미스에 있는 50TB의 데이터를 AWS로 옮겨야 합니다. 데이터 센터의 사용자 지정 애플리케이션은 주간 데이터 변환 작업을 실행합니다. 회사는 전송이 완료될 때까지 애플리케이션을 일시 중지하고 가능한 한 빨리 AWS에서 변환 작업을 재개해야 합니다. 데이터 센터에는 추가 워크로드를 위한 네트워크 대역폭이 없습니다. 어떤 솔루션이 데이터를 전송하고 가장 적은 운영 오버헤드로 AWS에서 변환 작업을 실행할 수 있도록 할까요?
- 한 회사에서 워크로드를 AWS로 마이그레이션하고 있습니다. 온프레미스 SQL Server 관계형 데이터베이스에 중요하고 민감한 데이터가 있습니다. 이 회사는 클라우드에서 보안을 강화하고 운영 오버헤드를 줄이기를 원합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입a니까?
- 한 회사에서 워크로드를 위해 Amazon Elastic Kubernetes Service(Amazon EKS) 클러스터를 구축하고 있습니다. Amazon EKS에 저장된 모든 시크릿은 Kubernetes etcd 키-값 스토어에서 암호화되어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입m니까?
- 한 회사에서 월별 재무 검토를 위해 AWS 비용을 모니터링하려고 합니다. 클라우드 운영 팀은 모든 멤버 계정에 대한 AWS Cost and Usage Reports를 쿼리하기 위해 AWS Organizations 관리 계정에서 아키텍처를 설계하고 있습니다. 팀은 한 달에 한 번 쿼리를 실행하고 상세한 청구서 분석을 제공해야 합니다. 이러한 요구 사항을 충족하는 가장 확장 가능하고 비용 효율적인 솔루션은 무엇입니까?
- 한 회사에서 웹 사이트 콘텐츠를 제공하기 위해 Amazon CloudFront 배포를 사용하고 있으며, 클라이언트가 사이트에 액세스할 때 TLS 인증서를 사용하도록 요구해야 합니다. 이 회사는 TLS 인증서 생성 및 갱신을 자동화하고자 합니다. 다음 중 가장 운영 효율적인 방식으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 웹 애플리케이션을 AWS로 마이그레이션했습니다. 이 애플리케이션은 현재 단일 EC2 인스턴스에서 여러 프로세스를 실행하고 있습니다. 여기에는 정적 콘텐츠를 제공하는 Apache 웹 서버, PHP 애플리케이션, 세션에 사용되는 로컬 Redis 서버가 포함됩니다. 이 회사는 AWS 관리형 서비스를 사용하여 고가용성으로 재설계하기를 원합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입s니까?
- 한 회사에서 웹사이트를 통해 고객 만족도 설문조사를 수집합니다. 설문조사는 시간당 수천 명의 고객에게 도달할 수 있습니다. 현재 결과는 수동 검토를 위해 이메일로 전송됩니다. 회사는 워크플로우를 자동화하고 지난 12개월 동안의 설문조사 결과를 계속 사용할 수 있도록 하려고 합니다. 다음 중 이러한 요구 사항을 가장 확장 가능한 방식으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 위도와 경도를 사용하여 플레이어의 실시간 위치 추적이 필요한 멀티플레이어 모바일 게임을 배포했습니다. 데이터 스토어는 위치에 대한 빠른 업데이트 및 검색을 지원해야 합니다. 게임은 Amazon RDS for PostgreSQL DB 인스턴스에 읽기 복제본과 함께 위치 데이터를 저장하지만, 피크 사용량 동안 데이터베이스가 필요한 읽기/쓰기 성능을 유지할 수 없습니다. 사용자 기반이 빠르게 증가하고 있습니다. 솔루션스 아키텍트는 데이터 계층 성능을 개선하기 위해 무엇을 해야 할까요?
- 한 회사에서 이미지 처리를 위한 2계층 애플리케이션을 운영하고 있습니다. 이 애플리케이션은 두 개의 가용 영역을 사용하며, 각 가용 영역에는 하나의 퍼블릭 서브넷과 하나의 프라이빗 서브넷이 있습니다. 웹 계층용 Application Load Balancer(ALB)는 퍼블릭 서브넷을 사용합니다. 애플리케이션 계층용 Amazon EC2 인스턴스는 프라이빗 서브넷을 사용합니다. 사용자들이 애플리케이션이 예상보다 느리게 실행된다고 보고합니다. 웹 서버 로그 파일에 대한 보안 감사 결과, 소수의 IP 주소에서 수백만 건의 비정상적인 요청이 애플리케이션으로 들어오고 있음이 확인되었습니다. 솔루션스 아키텍트는 회사가 보다 영구적인 해결책을 조사하는 동안 즉각적인 성능 문제를 해결해야 합니다. 이 요구 사항을 충족하기 위해 솔루션스 아키텍트가 권장해야 하는 것은 무엇입니까?
- 한 회사에서 이벤트 기반 주문 처리 시스템을 설계하고 있습니다. 각 주문에는 여러 독립적인 유효성 검사 단계가 필요합니다. 각 유효성 검사 단계는 멱등(idempotent)한 AWS Lambda 함수로 구현되며, 주문 이벤트 데이터의 일부만 필요로 합니다. 구성 요소는 느슨하게 결합되어야 하며, 각 유효성 검사 Lambda는 필요한 데이터만 수신해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 인라인 정책 또는 "*"이 포함된 문장을 포함하는 IAM 리소스를 배포하는 AWS CloudFormation 스택을 방지하고, 퍼블릭 IP 주소가 있는 Amazon EC2 인스턴스 배포를 금지하려고 합니다. 이 회사는 AWS Organizations 조직에서 AWS Control Tower를 활성화했습니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 인터넷 연결 Application Load Balancer(ALB)를 사용하는 웹 애플리케이션을 설계하고 있습니다. ALB는 공용 인터넷으로부터 HTTPS 트래픽을 수신하고, EC2 웹 서버로 포트 443을 통해 HTTPS 트래픽만 전송하며, 포트 8443에서 HTTPS를 통해 상태 확인을 수행해야 합니다. ALB에 대한 다음 보안 그룹 규칙 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (세 가지를 선택하세요.)
- 한 회사에서 인프라 모니터링 서비스를 운영하고 있습니다. 이 회사는 고객 AWS 계정의 데이터를 모니터링할 수 있는 새로운 기능을 구축하고 있습니다. 이 새로운 기능은 고객 계정에서 AWS API를 호출하여 Amazon EC2 인스턴스를 설명하고 Amazon CloudWatch 지표를 읽을 것입니다. 회사가 가장 안전한 방법으로 고객 계정에 대한 액세스 권한을 얻으려면 어떻게 해야 할까요?
- 한 회사에서 일일 마감 판매 프로세스에 AWS Batch 작업을 사용합니다. 이 회사는 AWS Batch 작업이 성공적으로 완료되면 서드 파티 보고 애플리케이션을 호출하는 서버리스 솔루션을 필요로 합니다. 보고 애플리케이션은 사용자 이름과 암호 인증을 사용하는 HTTP API를 노출합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 자동차 센서에서 Amazon Kinesis Data Firehose를 통해 Amazon S3로 IoT 데이터를 스트리밍하며, 연간 수조 개의 S3 객체를 생성합니다. 매일 아침 이 회사는 지난 30일간의 데이터를 사용하여 ML 모델을 재학습하고, 분기별로 지난 12개월간의 데이터를 다른 분석에 사용합니다. 데이터는 최대 1년 동안 최소한의 지연으로 사용 가능해야 하며, 1년 후에는 보관 목적으로 보존되어야 합니다. 가장 비용 효율적인 스토리지 솔루션은 무엇입니까?
- 한 회사에서 자주 액세스하는 객체를 Amazon S3 버킷에 저장하고 엄격한 암호화 요구 사항을 적용합니다. 이 회사는 암호화를 위해 AWS Key Management Service(AWS KMS)를 사용하지만, 추가 AWS KMS 호출 없이 S3 객체 암호화와 관련된 비용을 절감하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 자체 관리형 온프레미스 Microsoft Active Directory에서 AWS로 애플리케이션을 마이그레이션하고 있습니다. 애플리케이션은 AWS Organizations로 중앙에서 관리되는 여러 AWS 계정에서 실행됩니다. 보안 팀은 온프레미스 Active Directory에서 사용자 및 그룹을 계속 관리하면서 모든 AWS 계정에서 Single Sign-On을 필요로 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 전 세계에 분산된 개발팀에게 보안 정책을 준수하면서 AWS 리소스에 대한 보안 액세스를 제공해야 합니다. 이 회사는 내부 인증을 위해 온프레미스 Active Directory를 사용하고, 프로젝트 전반에 걸쳐 여러 AWS 계정을 관리하기 위해 AWS Organizations를 사용합니다. 이 회사는 기존 인프라와 통합되고 중앙 집중식 ID 관리 및 액세스 제어를 제공하며 운영 오버헤드가 가장 적은 솔루션을 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 전자상거래 애플리케이션을 운영하고 있으며, 각 신규 주문은 단일 가용 영역에 있는 Amazon EC2 인스턴스의 RabbitMQ 큐에 게시됩니다. 별도의 EC2 인스턴스가 메시지를 처리하고 다른 EC2 인스턴스의 PostgreSQL 데이터베이스에 세부 정보를 저장합니다. 모든 EC2 인스턴스는 동일한 가용 영역에 있습니다. 이 회사는 운영 오버헤드를 최소화하면서 최고의 가용성을 원합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사에서 제품 제조업체로 데이터를 전송하는 애플리케이션을 구축하고 있습니다. 이 회사는 자체 IdP(자격 증명 공급자)를 사용하며, 데이터 전송 중에 IdP가 애플리케이션 사용자를 인증하도록 요구합니다. 전송은 AS2(Applicability Statement 2) 프로토콜을 사용해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 주중 업무 시간 동안에만 트래픽을 수신하는 Amazon RDS for PostgreSQL에서 애플리케이션을 실행하고 있습니다. 이 회사는 이러한 사용 패턴을 기반으로 비용을 최적화하고 운영 오버헤드를 줄이려고 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 지속적으로 증가하는 Amazon DynamoDB 테이블에 읽기/쓰기를 수행하는 많은 Amazon EC2 인스턴스에서 애플리케이션을 실행하고 있습니다. 이 애플리케이션은 지난 30일 동안의 데이터만 필요합니다. 이 회사는 가장 낮은 비용과 최소한의 개발 노력을 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 직원들에게 기밀 파일에 대한 보안 액세스를 제공하여 승인된 사용자만 자신의 디바이스로 파일을 다운로드할 수 있도록 해야 합니다. 파일은 온프레미스 Windows 파일 서버에 있으며, 원격 사용량 증가로 인해 용량이 부족해지고 있습니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 총 350TB의 Amazon Elastic Block Store(Amazon EBS) 스토리지를 사용하여 Amazon EC2에서 자체 관리형 데이터베이스를 운영하고 있습니다. 이 회사는 매일 EBS 스냅샷을 생성하고 1개월 동안 보존합니다. 일일 변경률은 볼륨의 5%입니다. 새로운 규정에 따라 월별 스냅샷을 7년 동안 보관해야 합니다. 이 회사는 규정 준수 및 데이터 가용성을 보장하면서 관리 노력을 최소화하고 최저 비용으로 백업 전략을 업데이트하고자 합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 회사에서 최근 Amazon EC2 인스턴스에 많은 워크로드를 출시했으며, AWS Well-Architected Framework에 부합하는 네이티브 AWS 서비스를 사용하여 해당 인스턴스에 원격으로 안전하게 액세스하고 관리하기 위한 반복 가능한 전략이 필요합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 최근 해양 조사에서 얻은 200TB의 데이터를 AWS Snowball Edge Storage Optimized 디바이스에 복사합니다. 이 회사는 석유 및 가스 매장량을 검색하기 위해 AWS에서 호스팅되는 고성능 컴퓨팅(HPC) 클러스터를 가지고 있습니다. 솔루션스 아키텍트는 Snowball Edge Storage Optimized 디바이스의 데이터에 대해 일관된 서브 밀리초 지연 시간과 높은 처리량 액세스를 클러스터에 제공해야 합니다. 이 회사는 디바이스를 AWS로 반환할 예정입니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 최소 2개의 EC2 인스턴스가 항상 실행되어야 하는 스테이트풀(stateful) 프로덕션 애플리케이션을 Amazon EC2 인스턴스에서 실행하고 있습니다. 솔루션스 아키텍트는 고가용성 및 내결함성 아키텍처를 설계해야 하며, EC2 인스턴스의 Auto Scaling 그룹을 생성합니다. 이러한 요구 사항을 충족하기 위해 아키텍트가 취해야 할 추가 조치는 무엇입니까?
- 한 회사에서 최신 Amazon Linux를 사용하여 Amazon EBS(Amazon Elastic Block Store) 기반의 Amazon EC2 인스턴스에서 애플리케이션을 실행하고 있습니다. 직원들은 25GB 이상의 파일을 저장하고 검색하며, 회사는 가용성 문제를 겪고 있습니다. 이 솔루션은 EC2 인스턴스 간에 파일을 전송할 필요가 없어야 하며, 여러 EC2 인스턴스와 여러 가용 영역에서 파일을 사용할 수 있어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 최신 Amazon Managed Streaming for Apache Kafka(Amazon MSK)를 사용하여 실시간 데이터 수집 솔루션을 운영하고 있습니다. 이 솔루션은 3개의 가용 영역에 걸쳐 프라이빗 서브넷에 배포됩니다. 솔루션스 아키텍트는 수집 솔루션을 인터넷을 통해 공개적으로 액세스할 수 있도록 재설계해야 하며, 전송 중인 데이터는 암호화되어야 합니다. 가장 운영 효율적인 방식으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 컴퓨팅에 최적화된 Amazon EC2 인스턴스에 내부 애플리케이션을 가지고 있으며, Amazon EBS 볼륨을 사용하는 Auto Scaling 그룹에 속해 있습니다. 이 회사는 EC2 인스턴스, Auto Scaling 그룹 및 EBS 볼륨 전반에 걸쳐 가장 운영 효율적인 비용 최적화를 식별하고자 합니다. 다음 중 어떤 솔루션이 이 요구 사항을 충족합니까?
- 한 회사에서 탄력적 IP 주소와 공유 스토리지를 사용하는 두 개의 EC2 Linux 인스턴스에서 고가용성 SFTP 서비스를 실행하고 있습니다. 사용자 계정은 서버의 Linux 사용자입니다. 이 회사는 높은 IOPS 성능, 고도로 구성 가능한 보안을 제공하고 사용자 권한에 대한 제어를 유지하는 서버리스 옵션을 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 통합 결제(consolidated billing)를 사용하여 여러 AWS 계정을 운영하고 있습니다. 이 회사는 90일 동안 여러 활성 고성능 Amazon RDS for Oracle 온디맨드 DB 인스턴스를 실행합니다. 재무팀은 통합 결제 계정 및 모든 멤버 계정에서 AWS Trusted Advisor에 액세스할 수 있습니다. 재무팀은 RDS 비용을 절감하기 위해 적절한 Trusted Advisor 검사를 검토해야 합니다. 재무팀은 어떤 단계를 조합하여 수행해야 할까요? (두 가지 선택)
- 한 회사에서 트래픽 양이 가변적인 애플리케이션을 AWS에서 실행하고 있습니다. 이 애플리케이션은 AWS Direct Connect를 사용하여 온프레미스 MySQL 호환 데이터베이스에 연결합니다. 온프레미스 데이터베이스는 최소 2GiB의 메모리를 지속적으로 사용합니다. 이 회사는 데이터베이스를 관리형 AWS 서비스로 마이그레이션하고 자동 스케일링을 사용하여 예상치 못한 워크로드 증가를 처리하고자 합니다. 어떤 솔루션이 관리 오버헤드를 최소화하면서 이러한 요구 사항을 충족할까요?
- 한 회사에서 특정 결제 ID에 대한 메시지가 전송된 순서대로 수신되어야 하는 결제 처리 시스템을 사용하고 있습니다. 그렇지 않으면 결제가 잘못 처리될 수 있습니다. 솔루션스 아키텍트는 이 요구 사항을 충족하기 위해 어떤 조치를 취해야 할까요? (두 가지 선택)
- 한 회사에서 파일을 Amazon S3 버킷에 저장하고 Amazon CloudFront 배포를 통해 제공하는 파일 공유 애플리케이션을 구축하고 있습니다. 이 회사는 사용자가 S3 URL을 통해 파일에 직접 액세스하는 것을 원하지 않습니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 해야 할까요?
- 한 회사에서 퍼블릭 전자상거래 웹 사이트를 AWS에서 호스팅하고 있습니다. 이 사이트는 인터넷 트래픽을 위해 AWS Global Accelerator 액셀러레이터를 사용합니다. 액셀러레이터는 Auto Scaling 그룹 앞에 있는 Application Load Balancer(ALB)로 트래픽을 전달합니다. 이 회사는 최근 DDoS 공격을 감지했으며, 향후 공격을 최소한의 구현 노력으로 완화할 수 있는 솔루션을 원합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 프라이머리 DB 인스턴스와 5개의 읽기 복제본으로 구성된 RDS for MySQL에 웹 앱을 호스팅하고 있습니다. 복제본은 프라이머리보다 1초 이상 지연되지 않아야 합니다. 데이터베이스는 예약된 저장 프로시저를 실행하며, 피크 로드 시 복제본의 지연이 더 심해집니다. 솔루션스 아키텍트는 애플리케이션 코드 변경 및 지속적인 운영 오버헤드를 최소화하면서 복제 지연을 최대한 줄여야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 프라이빗 서브넷에 EC2 인스턴스를 실행하고 있으며, 이 EC2 인스턴스에 직접적인 네트워크 액세스가 필요한 Lambda 함수도 실행하고 있습니다. 애플리케이션은 최소 1년 동안 실행될 예정이며, Lambda 함수의 수는 증가할 것으로 예상됩니다. 이 회사는 애플리케이션 리소스 전반에 걸쳐 비용 절감을 극대화하고 네트워크 지연 시간을 낮게 유지하기를 원합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 프라이빗 서브넷의 Amazon EC2에 Linux 애플리케이션 인스턴스를 시작하고 퍼블릭 서브넷의 EC2 인스턴스에 Linux 배스천 호스트를 시작했습니다. 솔루션스 아키텍트는 온프레미스 네트워크(회사 인터넷 연결을 통해)에서 배스천 호스트로, 그리고 애플리케이션 서버로의 연결을 활성화해야 합니다. 모든 EC2 인스턴스의 보안 그룹은 이 액세스를 허용해야 합니다. 솔루션스 아키텍트는 어떤 단계 조합을 수행해야 할까요? (두 가지 선택)
- 한 회사에서 프로덕션 데이터(EC2 인스턴스에 연결된 Amazon EBS 볼륨에 저장됨)의 많은 양을 동일한 AWS 리전의 테스트 환경으로 복제해야 합니다. 복제된 데이터의 변경 사항은 프로덕션에 영향을 주지 않아야 합니다. 소프트웨어는 일관되게 높은 I/O 성능을 요구합니다. 솔루션스 아키텍트는 데이터를 복제하는 데 필요한 시간을 최소화해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 프로덕션 워크로드의 관리 오버헤드를 줄이기 위해 Amazon RDS for PostgreSQL DB 클러스터를 사용하려고 합니다. 데이터베이스는 대부분의 시나리오에서 40초 이내에 자동 장애 조치와 함께 고가용성을 제공해야 합니다. 또한 회사는 프라이머리에서 읽기 작업을 오프로드하고 비용을 낮게 유지하기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 피크 시간대에 수십만 명의 사용자에게 서비스를 제공하는 온라인 마켓플레이스 웹 애플리케이션을 운영하고 있습니다. 이 회사는 수백만 건의 금융 거래를 여러 내부 애플리케이션과 공유하기 위한 확장 가능하고 거의 실시간에 가까운 솔루션이 필요합니다. 민감한 데이터는 낮은 지연 시간으로 검색할 수 있도록 문서 데이터베이스에 저장되기 전에 처리되어야 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사에서 하이브리드 애플리케이션의 가용성과 성능을 개선하고자 합니다. 이 애플리케이션은 여러 AWS 리전에 걸쳐 Amazon EC2 인스턴스에서 상태 저장 TCP 워크로드를, 온프레미스에서 상태 비저장 UDP 워크로드를 가지고 있습니다. 솔루션스 아키텍트가 가용성과 성능을 개선하기 위해 취해야 할 조치 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 하이브리드 환경에서 온프레미스 애플리케이션을 실행하기 위해 Amazon Elastic Container Service(Amazon ECS)를 사용하려고 합니다. 이 애플리케이션은 현재 온프레미스 컨테이너에서 실행됩니다. 이 회사는 온프레미스, 하이브리드 또는 클라우드에서 확장할 수 있는 단일 컨테이너 솔루션이 필요하며, AWS Cloud에서 새 컨테이너를 실행해야 하고, HTTP 트래픽에 로드 밸런서를 사용해야 합니다. 이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 현재 온프레미스 블록 스토리지 시스템에 5TB의 데이터를 저장하고 있습니다. 이 회사의 현재 스토리지 솔루션은 추가 데이터를 위한 공간이 제한적입니다. 이 회사는 온프레미스에서 자주 액세스하는 데이터를 낮은 지연 시간으로 검색할 수 있어야 하는 애플리케이션을 실행합니다. 이 회사는 클라우드 기반 스토리지 솔루션을 필요로 합니다. 어떤 솔루션이 이러한 요구 사항을 가장 효율적으로 충족할까요?
- 한 회사에서 확장성과 가용성을 위해 컨테이너에서 중요한 애플리케이션을 실행하려고 합니다. 이 회사는 애플리케이션 유지 관리에 집중하고 싶어 하며, 컨테이너를 실행하는 기본 인프라를 프로비저닝하거나 관리하고 싶지 않습니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사에서 회사 AWS 계정의 Amazon DynamoDB 테이블에 중요한 데이터를 저장합니다. IT 관리자가 실수로 DynamoDB 테이블을 삭제하여 상당한 데이터 손실과 운영 중단을 초래했습니다. 회사는 향후 이러한 중단을 최소한의 운영 오버헤드로 방지하고자 합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
- 한 회사의 API는 모니터링 장치로부터 실시간 데이터를 수신하여 Amazon RDS DB 인스턴스에 저장합니다. 수신되는 데이터 볼륨은 변동하며, 트래픽이 많을 때 데이터베이스가 쓰기 볼륨을 처리할 수 없어 API가 타임아웃됩니다. 솔루션스 아키텍트는 데이터베이스 연결을 최소화하고 트래픽이 많을 때 데이터 손실이 없도록 해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사의 DNS 공급자에게 장애가 발생하여 AWS에서 호스팅되는 웹 사이트가 중단되고 있습니다. 이 회사는 AWS에서 실행되는 보다 탄력적인 관리형 DNS 서비스로 신속하게 마이그레이션하고자 합니다. 솔루션스 아키텍트는 DNS 호스팅을 신속하게 마이그레이션하기 위해 무엇을 해야 할까요?
- 한 회사의 HTTP 애플리케이션이 Network Load Balancer(NLB) 뒤에 있습니다. NLB의 대상 그룹은 웹 서비스를 실행하는 여러 EC2 인스턴스와 함께 Amazon EC2 Auto Scaling 그룹을 사용합니다. NLB는 HTTP 오류를 감지하지 못하여 웹 서비스 EC2 인스턴스를 수동으로 다시 시작해야 합니다. 이 회사는 사용자 지정 스크립트나 코드를 작성하지 않고 가용성을 개선하고자 합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사의 Java 애플리케이션이 Amazon SQS에서 메시지를 소비하지만, 256KB보다 큰 메시지는 구문 분석할 수 없습니다. 이 회사는 가장 적은 코드 변경으로 애플리케이션이 최대 50MB의 메시지를 처리할 수 있기를 원합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 한 회사의 SAP 애플리케이션은 온프레미스 백엔드 SQL Server 데이터베이스를 사용합니다. 이 회사는 애플리케이션과 데이터베이스를 AWS로 마이그레이션할 예정입니다. 성능 데이터에 따르면 SAP 애플리케이션과 데이터베이스 모두 메모리 사용률이 높습니다. 이러한 요구 사항을 충족하는 인스턴스 패밀리 선택은 무엇입니까?
- 한 회사의 데이터 플랫폼은 여러 읽기 복제본과 여러 가용 영역에 걸쳐 DB 인스턴스가 있는 Amazon Aurora MySQL 데이터베이스를 사용합니다. 사용자들이 너무 많은 연결로 인해 오류가 발생한다고 보고합니다. 회사는 읽기 복제본이 기본 작성자로 승격될 때 페일오버 시간을 20% 단축하기를 원합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 한 회사의 동적 웹 사이트가 미국 내 온프레미스 서버에서 호스팅되고 있습니다. 이 회사는 유럽에서 제품을 출시할 예정이며, 새로운 유럽 사용자를 위한 사이트 로딩 시간을 개선하고자 합니다. 사이트의 백엔드는 미국에 유지되어야 합니다. 제품 출시가 며칠 앞으로 다가왔으므로 즉각적인 해결책이 필요합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사의 보안 팀에서 VPC Flow Logs를 캡처하도록 요청했습니다. 로그는 90일 동안 자주 액세스된 다음, 그 이후에는 간헐적으로만 액세스됩니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하도록 로그를 어떻게 구성해야 할까요?
- 한 회사의 상태 저장 애플리케이션이 Amazon EC2 인스턴스에서 메모리 내에서 실행됩니다. 인프라는 M5 EC2 인스턴스 패밀리를 사용하여 AWS CloudFormation으로 배포되었습니다. 트래픽이 증가함에 따라 애플리케이션 성능이 저하되고 사용자는 지연을 경험합니다. 가장 운영 효율적인 방법으로 문제를 해결할 수 있는 솔루션은 무엇입니까?
- 한 회사의 새로운 모바일 앱을 통해 전 세계 사용자는 지역 뉴스를 보고 사진과 동영상을 게시할 수 있습니다. 콘텐츠는 게시 후 몇 분 이내에 자주 액세스된 다음 빠르게 교체되고 제거됩니다. 뉴스가 지역적이기 때문에 콘텐츠의 90%는 업로드된 AWS 리전 내에서 소비됩니다. 콘텐츠 업로드에 대한 최저 지연 시간을 제공하고 사용자 경험을 최적화하는 솔루션은 무엇입니까?
- 한 회사의 소프트웨어 개발 팀에 Amazon RDS Multi-AZ 클러스터가 필요합니다. 이 RDS 클러스터는 온프레미스에 배포된 데스크톱 클라이언트의 백엔드 역할을 합니다. 데스크톱 클라이언트는 RDS 클러스터에 직접 연결되어야 합니다. 회사는 개발 팀이 사무실에 있을 때 클라이언트를 사용하여 클러스터에 연결할 수 있도록 해야 합니다. 어떤 솔루션이 가장 안전하게 필요한 연결을 제공할까요?
- 한 회사의 애플리케이션은 Network Load Balancer, Auto Scaling 그룹, Amazon EC2 인스턴스 및 Amazon VPC에 배포된 데이터베이스를 사용합니다. 이 회사는 VPC의 네트워크 인터페이스를 오가는 트래픽에 대한 정보를 거의 실시간으로 캡처하여 분석을 위해 Amazon OpenSearch Service로 보내고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사의 애플리케이션이 Amazon S3에 저장된 많은 파일(각각 약 5MB)을 생성합니다. 회사 정책에 따라 파일은 삭제 전 4년 동안 보관해야 합니다. 파일은 항상 즉시 액세스할 수 있어야 하며, 처음 30일 동안은 자주 액세스되지만 그 이후에는 거의 액세스되지 않습니다. 어떤 스토리지 수명 주기 솔루션이 비용 효율적인 측면에서 가장 적합할까요?
- 한 회사의 애플리케이션이 IPv6 주소를 가진 Amazon EC2 인스턴스에서 실행됩니다. 애플리케이션은 외부 인터넷 서비스로 아웃바운드 통신을 시작해야 하지만, 보안 정책상 외부 서비스가 EC2 인스턴스로 연결을 시작할 수 없습니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사의 애플리케이션이 여러 SaaS 소스에서 데이터를 수집합니다. 이 회사는 Amazon EC2 인스턴스를 사용하여 데이터를 수신하고 분석을 위해 Amazon S3 버킷에 업로드합니다. 동일한 EC2 인스턴스는 업로드가 완료되면 사용자에게 알림을 보냅니다. 회사는 애플리케이션 성능 저하를 확인했으며, 운영 오버헤드를 최소화하면서 가능한 한 성능을 개선하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사의 애플리케이션이 온프레미스에서 Apache Hadoop 및 Apache Spark를 사용합니다. 인프라는 확장성이 없고 관리하기 복잡합니다. 솔루션스 아키텍트는 운영 복잡성을 줄이면서 데이터 처리를 온프레미스에 유지하는 확장 가능한 솔루션을 설계해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사의 애플리케이션이 지리적으로 분산된 수천 개의 원격 디바이스로부터 UDP 데이터를 수신하고, 즉시 처리하며, 회신을 보낼 수도 있습니다. 데이터는 저장되지 않습니다. 이 솔루션은 전송 지연 시간을 최소화하고 다른 AWS 리전으로의 신속한 장애 조치를 제공해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사의 온라인 쇼핑 앱은 Amazon RDS for PostgreSQL Single-AZ DB 인스턴스에 주문을 저장합니다. 경영진은 애플리케이션 코드를 변경하지 않고 단일 실패 지점을 제거하고 데이터베이스 다운타임을 최소화하기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사의 온프레미스 볼륨 백업 솔루션이 수명 종료(end of life)에 도달했습니다. 이 회사는 백업을 위해 AWS를 도입하려고 하지만, AWS에 백업되는 동안 모든 데이터에 대한 로컬 액세스를 유지하기를 원합니다. AWS에 백업된 데이터는 자동으로 안전하게 전송되어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사의 온프레미스 애플리케이션은 블록 스토리지와 NFS를 모두 사용하며 스토리지 용량이 부족합니다. 이 회사는 애플리케이션을 재설계하지 않고 로컬 캐싱을 지원하는 고성능 솔루션을 필요로 합니다. 솔루션스 아키텍트는 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
- 한 회사의 웹 애플리케이션은 VPC 내의 Application Load Balancer 뒤에 있는 여러 Amazon EC2 인스턴스에서 실행되며, 데이터 저장을 위해 Amazon RDS for MySQL DB 인스턴스를 사용합니다. 이 회사는 AWS 환경에서 의심스럽거나 예상치 못한 동작을 자동으로 감지하고 대응해야 합니다. AWS WAF는 이미 구축되어 있습니다. 솔루션스 아키텍트는 위협으로부터 보호하기 위해 다음 중 무엇을 구현해야 할까요?
- 한 회사의 웹사이트는 다운로드 가능한 과거 성능 보고서를 제공합니다. 이 솔루션은 전 세계적으로 확장 가능하고, 비용 효율적이며, 인프라 프로비저닝을 최소화하고, 가능한 가장 빠른 응답 시간을 제공해야 합니다. 솔루션스 아키텍트는 어떤 조합을 권장해야 할까요?
- 한 회사의 웹사이트는 일반 대중에게 제품을 판매하는 데 사용됩니다. 이 사이트는 Application Load Balancer(ALB) 뒤의 Auto Scaling 그룹에 있는 Amazon EC2 인스턴스에서 실행됩니다. 또한 Amazon CloudFront 배포가 있으며, AWS WAF는 SQL injection 공격으로부터 보호하는 데 사용됩니다. ALB는 CloudFront 배포의 오리진입니다. 최근 보안 로그 검토 결과, 웹사이트 접근을 차단해야 하는 외부 악성 IP가 발견되었습니다. 솔루션스 아키텍트는 애플리케이션을 보호하기 위해 무엇을 해야 할까요?
- 한 회사의 전자상거래 결제 워크플로우는 데이터베이스에 주문을 기록하고 결제 서비스를 호출합니다. 사용자는 결제 중 시간 초과를 경험하며, 다시 제출하면 동일한 트랜잭션에 대해 여러 개의 고유한 주문이 생성됩니다. 솔루션스 아키텍트는 여러 주문이 생성되는 것을 방지하기 위해 워크플로우를 어떻게 리팩터링해야 할까요?
- 한 회사의 전자상거래 웹사이트는 예측 불가능한 트래픽을 가지며, AWS Lambda 함수를 사용하여 프라이빗 Amazon RDS for PostgreSQL DB 인스턴스에 직접 액세스합니다. 이 회사는 예측 가능한 데이터베이스 성능을 원하고 Lambda 호출이 너무 많은 연결로 데이터베이스에 과부하를 주지 않도록 하려고 합니다. 솔루션스 아키텍트가 이러한 요구 사항을 충족하려면 어떻게 해야 할까요?
- 한 회사의 프로덕션 환경은 월요일부터 토요일까지 Amazon EC2 온디맨드 인스턴스를 지속적으로 실행합니다. 일요일에는 인스턴스가 12시간만 실행되어야 하며 중단을 허용할 수 없습니다. 회사는 이러한 요구 사항을 충족하면서 환경 비용을 최적화하고자 합니다. 어떤 솔루션이 가장 비용 효율적일까요?
- 회사는 Amazon DynamoDB를 기본 데이터베이스로 사용할 예정이지만, 들어오는 데이터 항목이 DynamoDB 항목 크기 제한(현재 최대 크기 700KB이며 증가 중)을 초과할 수 있습니다. 가장 운영 효율성이 높은 방식으로 대용량 데이터를 처리하는 솔루션은 무엇입니까?
- 회사는 Amazon Elastic Block Store(Amazon EBS) 볼륨으로 지원되는 관리형 노드 그룹을 사용하여 Amazon Elastic Kubernetes Service(Amazon EKS) 클러스터를 생성해야 합니다. 회사는 AWS Key Management Service(AWS KMS)의 고객 관리형 키를 사용하여 모든 저장 데이터를 암호화해야 합니다. 운영 오버헤드를 최소화하면서 이 요구 사항을 충족하는 작업 조합은 무엇입니까? (두 가지 선택)
- 회사는 Amazon Elastic Block Store(Amazon EBS)를 연결된 스토리지로 사용하는 Amazon EC2 인스턴스로 애플리케이션을 리호스팅할 계획입니다. 솔루션스 아키텍트는 새로 생성되는 모든 Amazon EBS 볼륨이 기본적으로 암호화되도록 하고, 암호화되지 않은 EBS 볼륨의 생성을 방지해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 회사는 갑작스러운 수요 증가를 겪고 있으며, Auto Scaling 그룹의 AMI에서 대규모 Amazon EC2 인스턴스를 프로비저닝해야 합니다. 이 솔루션은 수요를 충족시키기 위해 최소한의 초기화 지연 시간을 제공해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 회사는 계정에서 Amazon EC2 CreateImage API 작업이 호출될 때 이를 감지하고 알림을 보내려고 합니다. 회사는 현재 AMI가 생성된 리전 내에서만 AMI를 복사합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입em니까?
- 회사는 기본 웹 사이트를 사용할 수 없는 경우 백업 정적 오류 페이지로 사용자를 안내하려고 합니다. 기본 웹 사이트의 DNS는 Amazon Route 53에서 호스팅되며 Application Load Balancer(ALB)를 가리킵니다. 이 솔루션은 변경 사항과 인프라 오버헤드를 최소화해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 회사는 수신되는 대로 처리되어야 하며, 처리 전반에 걸쳐 원래 순서를 유지해야 하는 이벤트 데이터를 생성합니다. 회사는 운영 오버헤드가 최소화된 솔루션을 원합니다. 솔루션스 아키텍트는 이를 어떻게 설계해야 할까요?
- 회사는 스토리지를 위해 Amazon Aurora MySQL DB 클러스터를 사용하는 다중 계층 웹 애플리케이션을 호스팅합니다. 애플리케이션 계층은 Amazon EC2 인스턴스에서 호스팅됩니다. 회사 IT 보안 지침에 따라 데이터베이스 자격 증명은 암호화되어 14일마다 교체되어야 합니다. 솔루션스 아키텍트는 최소한의 운영 노력으로 이 요구 사항을 충족하기 위해 무엇을 해야 할까요?
- 회사는 퍼블릭 액세스를 차단하는 Amazon S3 버킷에 AWS CloudFormation 템플릿을 저장합니다. 회사는 보안 모범 사례에 따라 테스트 환경을 생성하기 위한 특정 사용자 요청을 기반으로 CloudFormation에 템플릿 액세스 권한을 부여하고자 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 회사는 퍼블릭 인터넷 경로를 통해 API 호출이나 데이터를 라우팅하지 않고 Amazon EC2 인스턴스에서 Amazon S3 버킷으로 데이터를 이동해야 합니다. EC2 인스턴스만 S3 버킷에 데이터를 업로드할 수 있도록 허용되어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
Amazon Machine Learning Specialty MLS-C01 모든 시험 문제
- ~10,000개의 제어된 이미지로 학습된 모델이 학습 세트에는 잘 맞지만, 보지 못한 테스트 이미지에서는 성능이 저조합니다(학습 오류는 epoch에 따라 감소하는 반면 테스트 오류는 높게 유지됨). 이 문제를 해결하는 데 도움이 될 조치는 무엇입니까? (두 가지 선택)
- 1,200개의 제품으로 구성된 레이블링된 데이터셋이 있습니다. 각 제품은 15개의 숫자형 특징(제목, 치수, 무게, 가격 등)으로 설명되며 6개의 범주형 제품 클래스 중 하나에 할당됩니다. 이 데이터셋을 사용하여 새 제품을 분류하기 위해 훈련하기에 가장 적합한 모델은 무엇입니까?
- 10,000개의 행과 1,020개의 특징을 가진 테이블 형식 데이터셋이 있습니다. 누락된 값은 없으며, 중복은 거의 없고, 상관관계가 0.9보다 큰 특징 쌍이 약 200개 있습니다. 특징 평균은 중앙값과 유사합니다. SageMaker에서 모델을 훈련할 때 어떤 특징 엔지니어링 접근 방식을 적용해야 할까요?
- 100개의 연속적인 숫자형 특성을 사용하여 고객 이탈을 예측하는 로지스틱 회귀 모델을 구축하고 있습니다. 마케팅 부서에서는 어떤 특성이 중요한지에 대한 지침이 없으며, 특성이 결과에 어떻게 영향을 미치는지 보여주는 해석 가능한 모델을 원합니다. 훈련 중에 훈련 정확도와 검증 정확도 사이에 큰 차이가 관찰됩니다. 다음 두 가지 조치 중 (1) 과적합을 줄이고 (2) 특성 해석 가능성을 지원하는 것은 무엇입니까? (두 가지를 선택하세요.)
- 10GB Amazon DynamoDB 테이블에 IoT 토양 센서 데이터가 있고, Amazon S3에 5GB JSON 파일 형식으로 기상 이벤트 데이터가 있습니다. 이 결합된 데이터 세트를 Amazon SageMaker 모델 학습에 사용할 수 있도록 최소한의 관리 오버헤드로 준비하려고 합니다. 필요한 변환을 가장 잘 수행하는 접근 방식은 무엇입니까?
- 2,000개의 매장을 보유한 소매업체는 휴일 및 날씨를 고려한 지역별 예측이 필요합니다. 이들은 2~3일 동안 모델을 테스트하고 싶어 하며, 공급망 및 매장 제약 조건에 모델이 적응해야 합니다. 운영 오버헤드를 최소화하면서 필요한 기능을 제공하는 단계 조합은 무엇입니까? (두 가지를 선택하세요.)
- 5TB의 데이터를 SageMaker Studio에 업로드하고 데이터 정리를 완료했습니다. 학습 전에 잠재적인 데이터셋 편향을 강조하는 분석 보고서가 필요합니다. 가장 적은 오버헤드로 이를 제공하는 두 가지 작업은 무엇입니까? (두 가지를 선택하세요.)
- Amazon Athena를 사용하여 Amazon S3의 데이터 세트를 쿼리해야 합니다. 데이터 세트에는 800,000개 이상의 CSV 레코드가 포함되어 있으며, 각 레코드에는 200개의 열이 있고 크기는 약 1.5MB이지만 대부분의 쿼리는 5~10개의 열에만 액세스합니다. 어떤 형식 변환이 쿼리 런타임을 최소화할까요?
- Amazon Comprehend를 사용하여 백만 개의 소셜 미디어 게시물에 대한 감정 분석을 실행해야 합니다. 데이터 세트 처리를 가장 짧은 시간 안에 완료할 수 있는 접근 방식은 무엇입요?
- Amazon Forecast에서 10개 창고에 걸쳐 단일 SKU에 대한 3년치 월별 재고 데이터를 사용했습니다. DeepAR+ 예측 변수의 MAPE가 수동 예측보다 훨씬 나쁩니다. CreatePredictor API 호출에 어떤 변경 사항을 적용하면 정확도를 높일 수 있을까요? (두 가지 선택)
- Amazon Lex 봇이 세 가지 값("comedy", "adventure", "documentary")을 가진 사용자 지정 슬롯 유형을 사용합니다. 사용자가 때때로 "funny", "fun" 또는 "humor"와 같은 단어를 말하고, Lex는 이러한 단어를 기존 슬롯 값에 매핑하지 못합니다. Lambda 이행 코드나 DynamoDB 데이터를 변경할 수 없습니다. Lex가 이러한 발화를 동일한 카테고리로 인식하도록 하는 가장 좋은 방법은 무엇입니까?
- Amazon Polly로 음성을 생성할 때 회사 약어가 잘못 발음되고 있습니다. 향후 합성 문서에서 올바른 발음을 보장하려면 어떻게 해야 합니까?
- Amazon RDS에 저장된 과거 훈련 데이터가 있으며, 해당 데이터를 사용하여 프로덕션 엔드투엔드 워크플로우를 위한 SageMaker 모델을 훈련하려고 합니다. 훈련을 위해 RDS 데이터를 SageMaker로 가져오는 권장 접근 방식은 무엇입니까?
- Amazon S3에 2TB 데이터셋이 있고 학습된 모델 컨테이너가 Amazon ECR에 저장되어 있습니다. 데이터셋에 대해 비용 효율적이고 확장 가능한 배치 스코어링 작업을 실행해야 합니다. 가장 비용 효율적이고 확장 가능한 솔루션은 무엇입니까?
- Amazon S3에 저장된 데이터 세트에 PII가 포함되어 있으며 다음 요구 사항을 충족해야 합니다. 특정 VPC에서만 연결할 수 있어야 하며 공용 인터넷을 통과해서는 안 됩니다. 이러한 제약 조건을 어떻게 충족할 수 있습니까?
- Amazon S3에 타임스탬프 열이 포함된 CSV 파일이 있습니다. 타임스탬프는 March 1st, 2020, 08:14pm 형식입니다. 요일, 월, 시간이 대상 변수에 영향을 미친다고 가정하므로 데이터 세트에 세 가지 새로운 기능(요일, 월, 시간)을 추가해야 합니다. S3에 새 파일을 생성하는 데 가장 적은 운영 오버헤드가 필요한 접근 방식은 무엇입니까?
- Amazon SageMaker Data Wrangler를 사용하는 데이터 과학자가 타겟을 가장 잘 예측하는 예측 변수를 선택하려고 합니다. 예측 변수는 타겟과 상관 관계가 있으며, 과학자는 특징 공간(feature space)에서 다양한 방향의 분산을 이해하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
- Amazon SageMaker 노트북 인스턴스를 사용하는 데이터 과학자가 특정 S3 버킷의 객체에 안전하게 액세스해야 합니다. 노트북에 해당 S3 버킷에 대한 안전한 액세스 권한을 부여하는 권장 방법은 무엇입니까?
- Amazon SageMaker를 사용하는 팀에서 기본 제공되는 이미지 분류 알고리즘(ResNet)의 정확도가 낮아 Inception 아키텍처를 대신 사용하려고 합니다. Inception으로 학습할 수 있는 방법은 무엇입니까? (두 가지 선택)
- Amazon SageMaker를 사용하여 훈련하는 TensorFlow 프로젝트를 개발 중인데, 장기간 Wi-Fi 없이 오프라인 상태가 될 예정입니다. 최소한의 변경으로 로컬에서 계속 작업할 수 있는 방법은 무엇입니까?
- Amazon SageMaker와 통합되어 사용자 API 활동(예: 모델 배포 이벤트) 로그와 호스팅된 엔드포인트의 리소스 사용률 및 오류에 대한 지표를 제공하는 AWS 서비스는 무엇입니까? (두 가지를 선택하세요.)
- AUC를 목표로 하는 트리 기반 앙상블 모델을 튜닝할 때, 훈련 시간과 비용을 줄이기 위해 하이퍼파라미터 범위(예: 최대 트리 깊이)를 조정하는 방법을 결정하는 데 어떤 시각화가 도움이 됩니까?
- AWS KMS로 암호화된 S3 버킷에 데이터를 업로드했습니다. 암호화된 데이터 세트를 S3에서 읽을 수 있도록 SageMaker 노트북을 어떻게 구성해야 합니까?
- B2B 전자상거래 회사는 사기성 거래를 거부하기 위해 간단하고 운영 부담이 적은 접근 방식을 원하며, 수익성 있는 거래나 고객을 일부 잃는 것도 감수합니다. 운영 노력이 가장 적게 드는 솔루션은 무엇일까요?
- ML 엔지니어가 SageMaker Data Wrangler를 사용하여 브랜드, 유형, 연료 효율성 및 가격과 같은 속성을 가진 데이터 세트에서 특정 자동차 유형에 대한 자동차 가격 분포를 검사해야 합니다. 해당 자동차 유형의 가격 범위 및 분포를 검사하는 데 가장 적합한 시각화는 무엇입니까?
- ML 엔지니어가 실시간 추론을 위해 SageMaker Feature Store에서 단일 고객 메타데이터 레코드의 최신 버전만 검색해야 합니다. 엔지니어는 어떤 API 또는 메서드를 사용해야 할까요?
- ML 전문가는 1,000개의 예제와 50개의 특성을 사용하여 선형 최소 제곱 회귀 모델을 적합화하고 있으며, 두 특성이 완벽하게 선형적으로 종속되어 있음을 발견했습니다. 이것이 선형 최소 제곱 회귀에 문제가 되는 이유는 무엇입니까?
- ML 전문가는 10가지 교통 표지판 카테고리를 분류하는 컴퓨터 비전 모델을 구축하고 있습니다. 팀에는 Amazon S3에 클래스당 100개의 레이블이 지정된 이미지와 추가로 10,000개의 레이블이 지정되지 않은 이미지가 있습니다. 모든 이미지는 대시 카메라에서 가져온 224x224 크기입니다. 여러 번의 훈련 실행 후 모델이 훈련 데이터에 과적합되고 있습니다. 과적합을 줄이기 위해 전문가는 어떤 조치를 취해야 합니까? (두 가지 선택)
- ML 전문가는 12:1 CPU:GPU 비율을 가진 EC2 인스턴스에서 딥러닝 컴퓨터 비전 모델을 훈련하며 GPU가 절반 정도 유휴 상태임을 발견했습니다. 작업 시간을 늘리지 않으면서 훈련 비용을 줄여야 합니다. 다음 중 이 요구 사항을 충족하는 옵션은 무엇입니까?
- ML 전문가는 8개의 SageMaker 인스턴스에서 BERT 모델의 분산 학습을 실행하고 있습니다. 학습 데이터는 S3에 있습니다. 분산 학습 중에 데이터를 보호하기 위해 어떤 단계 조합을 수행해야 할까요? (3개 선택)
- ML 전문가는 Amazon SageMaker에서 이미지 분류기를 훈련하는 데 사용되는 사용자 지정 컨테이너 이미지를 가지고 있으며, 해당 사용자 지정 이미지의 하이퍼파라미터 최적화(HPO) 결과와 SageMaker의 내장 이미지 분류 알고리즘 결과를 비교하고자 합니다. 모든 실험 및 HPO 작업은 SageMaker Studio 노트북 내의 스크립트에서 시작되어야 합니다. 전문가가 가장 짧은 시간 안에 이를 수행할 수 있는 접근 방식은 무엇입니까?
- ML 전문가는 CPU 기반 EC2 온디맨드 인스턴스에서 DeepAR 예측 모델을 훈련하며, 훈련에 몇 시간이 걸립니다. 총 훈련 시간을 줄일 수 있는 두 가지 작업은 무엇입니까? (두 가지 선택)
- ML 전문가는 SageMaker Clarify를 사용하여 학습 데이터에 40-55세 고객의 예시가 다른 연령대에 비해 현저히 적다는 것을 발견했습니다. 이 관찰은 어떤 유형의 사전 학습 데이터 편향을 나타냅니까?
- ML 전문가는 복잡한 윈도우 집계가 포함된 PySpark 작업을 사용하여 데이터를 준비하고 있습니다. 다양한 특징 개수와 샘플 크기가 모델 성능에 어떤 영향을 미치는지 테스트하려고 합니다. 변환 파라미터와 결과를 기록하여 데이터 준비 변형을 평가하고 비교할 수 있는 접근 방식은 무엇입니까?
- ML 전문가는 영화 리뷰로 학습된 딥러닝 감성 모델이 검증 후 과적합(overfitting)되는 것을 발견했습니다. 일반화(generalization)를 개선하고 과적합을 줄이는 데 가장 도움이 되는 조치는 무엇입니까? (세 가지 선택)
- ML 전문가는 일일 사용량 로그를 수집하고 연령을 포함한 고객 메타데이터를 추가한 다음, dayofweek 및 binned_age라는 두 가지 범주형 특성을 생성합니다. 연령 그룹별로 요일에 따라 사용량이 어떻게 다른지 탐색하기 위해 전문가는 어떤 분석 방법을 사용해야 할까요?
- ML 전문가는 프라이빗 서브넷에서 SageMaker 노트북 인스턴스를 사용하고 연결된 EBS 볼륨에 중요한 데이터를 저장합니다. 하지만 VPC 내에서 노트북 인스턴스의 EC2 인스턴스 또는 EBS 볼륨을 찾을 수 없습니다. 인스턴스가 고객의 VPC에 표시되지 않는 이유는 무엇입니까?
- ML 전문가는 학습률 범위에 대해 SageMaker 하이퍼파라미터 최적화(HPO)를 실행했습니다. 대부분의 시행에서는 0.01에서 0.1 사이의 학습률을 사용했지만, 최상의 시행에서는 학습률이 0.01 미만이었습니다. 훈련 작업은 변경되는 데이터에 대해 정기적으로 실행될 것입니다. 전문가는 지정된 MinValue–MaxValue 범위에 걸쳐 학습률을 더 균등하게 샘플링하는 접근 방식을 원합니다. 다음 중 가장 정확한 해결책은 무엇입니까?
- ML 훈련에 사용할 CSV 데이터셋을 S3에서 받았습니다. 훈련 전에 누락되거나 유효하지 않은 값을 찾고, 최소한의 운영 노력으로 이상치를 세어야 합니다. 어떤 접근 방식이 이 요구 사항을 충족합까요?
- ml.m5.xlarge 인스턴스에서 내장 Image Classification 모델을 실행하는 SageMaker 엔드포인트에서 허용할 수 없는 추론 지연 시간이 발생하고 있으며, ModelLatency가 주요 원인입니다. 여러 사용자가 동시에 엔드포인트를 호출하면 지연 시간이 악화됩니다. 이러한 연구원들을 위해 추론 지연 시간을 줄일 수 있는 조치는 무엇입니까?
- P3 인스턴스에서 내장 객체 감지 모델을 실행하는 프로덕션 SageMaker 실시간 엔드포인트의 GPU 활용률이 낮습니다. 프로비저닝된 추론 리소스를 더 잘 활용하려면 어떤 배포 변경을 해야 할까요?
- PostgreSQL 데이터베이스를 사용하는 온프레미스 웹 앱은 모델 재학습을 위해 중요하지 않은 일일 데이터를 Amazon S3에 업로드해야 합니다. 중요한 데이터는 데이터 센터를 벗어나면 안 되며, 모든 클라우드 바운드 트래픽은 IPsec을 사용해야 합니다. 중요하지 않은 데이터만 매일 S3로 안전하게 전송하려면 어떻게 해야 합니까?
- S3에 제품 재고 수요가 포함된 과거 CSV 데이터가 있으며, 이를 Amazon Forecast용으로 준비해야 합니다. Forecast가 모델을 효과적으로 훈련할 수 있도록 데이터를 어떻게 변환하고 업로드해야 할까요?
- S3의 데이터세트가 SSE-KMS로 암호화되어 있습니다. SageMaker 노트북 인스턴스가 해당 S3 데이터를 읽으려면 어떻게 해야 합니까?
- S3의 데이터셋 리포지토리에는 모델 학습 전에 수정해야 하는 개인 식별 정보(PII)가 포함되어 있습니다. 데이터에서 PII를 제거하기 위한 개발 노력을 최소화하는 옵션은 무엇입니까?
- SageMaker Service API용 VPC 인터페이스 엔드포인트를 사용하여 VPC를 생성했습니다. 특정 EC2 인스턴스 및 IAM 사용자만 SageMaker API를 호출할 수 있도록 액세스를 제한하려고 합니다. VPC에는 단일 퍼블릭 서브넷이 있습니다. 엔드포인트에 대한 액세스를 보호하는 두 가지 작업은 무엇입니까? (두 가지를 선택하세요.)
- SageMaker 내장 알고리즘용 CSV 훈련 데이터를 준비할 때, 데이터셋을 numpy.array로 변환하면 훈련 속도가 저하되었습니다. SageMaker 내장 알고리즘에 대한 훈련 데이터를 최적화하려면 어떻게 해야 합니까?
- SageMaker 노트북 인스턴스가 몇 주 동안 실행되었으며 새로운 Jupyter 및 SageMaker 소프트웨어 업데이트가 제공됩니다. 보안 정책에 따라 실행 중인 노트북 인스턴스는 최신 SageMaker 관리형 소프트웨어 및 보안 업데이트를 사용해야 합니다. 데이터 과학자가 노트북 인스턴스가 이러한 업데이트를 받도록 하는 가장 간단한 방법은 무엇입니까?
- SageMaker 노트북에서 SageMaker Processing 작업을 실행하여 KMS 고객 마스터 키로 암호화된 프라이빗 S3 버킷에서 데이터를 읽고, 전처리한 다음, 동일한 버킷에 결과를 다시 기록해야 합니다. 전처리 코드는 Amazon ECR의 컨테이너 이미지에 저장됩니다. 노트북이 처리 작업을 생성하고 실행하고, 작업이 S3 버킷, KMS 키 및 ECR 이미지에 액세스하도록 허용하려면 어떤 권한 관련 조치를 취해야 합니까?
- SageMaker(EC2 P3 인스턴스 사용)에서 GPU 인스턴스(NVIDIA)로 실행하기 위해 사용자 지정 ResNet 훈련 환경을 Docker 컨테이너로 패키징하고 있습니다. 컨테이너가 GPU를 올바르게 사용하려면 어떻게 해야 합니까?
- SageMaker에서 시계열 예측 모델을 훈련한 후, 전문가는 엔드포인트에서 로드 테스트를 실행하고 테스트 중에 지연 시간, 메모리 및 CPU를 모니터링해야 합니다. 로드 테스트 중에 이러한 지표에 대한 통합 보기를 제공하는 접근 방식은 무엇입니까?
- TensorFlow 모델은 기존 train.py 스크립트와 TFRecord 파일로 저장된 정적 훈련 데이터를 사용합니다. 팀은 개발 작업을 최소화하면서 이 데이터를 SageMaker에 제공하고자 합니다. 훈련 코드를 변경하지 않고 훈련 데이터를 SageMaker에 제공하는 가장 간단한 방법은 무엇입니까?
- TensorFlow로 구현된 시계열 예측 모델이 단일 GPU에서 실행되며 매일 학습하는 데 약 23시간이 걸립니다. 팀은 학습 데이터가 증가할 것으로 예상하며, 향후 코드 및 인프라 변경을 최소화하면서 시간 단위로 재학습해야 합니다. 향후 수요에 맞춰 학습을 확장하는 데 가장 적합한 변경 사항은 무엇입니까?
- TFRecord 파일로 저장된 정적 훈련 데이터를 읽는 기존 TensorFlow 훈련 스크립트(train.py)가 있습니다. Amazon SageMaker에서 훈련하기 위한 확장 가능한 스토리지 솔루션이 필요하며, 코드 변경을 최소화해야 합니다. 어떤 접근 방식이 개발 노력을 최소화할까요?
- VPC의 SageMaker 노트북 인스턴스는 인터페이스 엔드포인트를 사용하여 API 트래픽이 AWS 네트워크에 유지되도록 하지만, VPC 외부 사용자는 여전히 인터넷을 통해 노트북 인스턴스에 액세스할 수 있습니다. 합법적인 VPC 기반 액세스를 허용하면서 외부 사용자가 노트북에 액세스하는 것을 방지하려면 어떤 조치를 취해야 합니까?
- Word2Vec 임베딩(예: "The quck BROWN FOX jumps over the lazy dog")을 위해 100만 개의 문장을 준비하려면 텍스트를 일관되게 정리하고 준비하기 위해 어떤 작업을 적용해야 할까요? (세 가지 선택)
- XGBoost를 사용하는 이진 분류 문제에 대해 AUC를 최대화해야 하며, 최소한의 운영 오버헤드로 eta, alpha, min_child_weight 및 max_depth에 대한 적절한 값을 찾아야 합니다. 어떤 접근 방식이 운영 노력이 가장 적게 필요합니까?
- 감성 분석 모델의 검증 정확도가 낮고, 데이터 과학자는 평균 단어 빈도가 낮은 매우 큰 어휘가 문제라고 생각합니다. 어떤 전처리 또는 방법이 검증 정확도를 가장 잘 향상시킬까요?
- 개발 중에 데이터 과학자는 업무 시간 동안 클라우드 노트북을 사용하여 간단한 특징 엔지니어링 작업을 실행합니다. 데이터 엔지니어는 동일한 노트북을 하루에 한 번 정도 사용하여 메모리 집약적인 전처리(약 2시간 소요)를 실행하며, 전처리는 GPU를 사용하지 않습니다. 현재 둘 다 범용 ml.m5.4xlarge 노트북 인스턴스에서 실행됩니다. 월별 AWS 예산이 초과되었습니다. 어떤 변경 사항이 가장 큰 비용 절감을 가져올까요?
- 개발자가 사용자 지정 알고리즘을 Docker 이미지로 패키징하여 Amazon SageMaker로 가져오려고 합니다. SageMaker가 훈련 작업을 올바르게 시작할 수 있도록 컨테이너를 어떻게 준비해야 할까요?
- 개발자는 Amazon S3에 시간별 과거 수요 데이터를 가지고 있지만, 일부 시간 데이터가 누락되었습니다. 개발자는 ARIMA 모델이 적합한지 확인하고 싶습니다. ARIMA 적합성을 확인하는 가장 좋은 방법은 무엇입니까?
- 객관식 설문조사에서는 응답자가 질문당 여러 옵션을 선택할 수 있습니다. 로지스틱 회귀 모델을 훈련하기 위한 데이터 세트에서 모든 응답자의 선택을 완벽하게 나타내야 합니다. 로지스틱 회귀에 적합한 포괄적인 표현을 제공하는 접근 방식은 무엇입니까?
- 고양이 탐지를 위한 지도 이미지 분류기를 훈련하고 있습니다. 총 1,000개의 이미지와 100개의 고정된 테스트 세트가 있습니다. 오분류의 75% 이상이 주인이 고양이를 거꾸로 들고 있을 때 발생한다는 것을 확인했습니다. 어떤 기술이 이러한 유형의 오류를 특별히 줄일 수 있을까요?
- 공개 웹 애플리케이션이 대량의 자유 형식 사용자 피드백을 수집합니다. 제품 관리자는 대규모 과거 데이터 세트를 고정된 범주(예: UI 문제, 성능 문제, 기능 요청, 채팅 문제)로 분류했습니다. ML 엔지니어는 Amazon SageMaker를 사용하여 새로운 피드백의 다중 클래스 분류를 자동화해야 합니다. 이 작업에 가장 적합한 SageMaker 알고리즘은 무엇입니까?
- 과일 가공업체는 사과를 세 가지 품종으로 분류하는 분류기가 필요합니다. 각 클래스당 150개의 레이블이 지정된 이미지를 가지고 있으며, ImageNet 사전 훈련된 네트워크를 사용하여 전이 학습을 적용했습니다. 튜닝 후 최상의 결과는 훈련 정확도 68%, 검증 정확도 67%였습니다. 정확도를 향상시키기 위해 전문가는 어떤 조치를 취해야 할까요?
- 관계형 데이터베이스에 고객 및 보험 가입 반려동물 프로필, 정책 세부 정보, 보험료, 청구가 저장되어 있습니다. 마케팅 관리자는 유사한 프로필을 가진 잠재 고객을 찾기 위해 타겟 소셜 미디어 캠페인을 실행하려고 합니다. 소셜 미디어에서 일치시킬 고유한 고객 세그먼트를 식별하는 데 가장 적합한 모델링 접근 방식은 무엇입니까?
- 국가 인구 조사는 한 사람당 약 500개의 응답을 수집합니다. 이 고차원 설문조사 데이터에서 통찰력을 얻는 데 적합한 알고리즘 쌍은 무엇입니까? (두 가지를 선택하세요.)
- 글로벌 금융 회사가 고객 신용 점수를 추정하기 위해 그라디언트 부스팅 회귀 모델을 사용합니다. 데이터 세트에는 범주형 필드(예: 도시 및 주택 상태)와 다른 단위로 기록된 금융 필드(예: 달러 잔액 및 센트 이자)가 포함되어 있습니다. 훈련 정확도는 99%이지만 테스트 정확도는 75%입니다. 모델의 테스트 성능을 가장 향상시킬 전처리 단계는 무엇입니까?
- 글로벌 뉴스 웹사이트의 사용자 댓글을 분석하여 가장 많이 논의된 주제를 파악해야 합니다. 댓글은 영어와 스페인어로 작성되었습니다. 이 작업을 수행하려면 어떤 단계를 거쳐야 할까요? (가장 적합한 옵션을 선택하세요.)
- 글로벌 은행이 1,000개의 고객 기록으로 이탈 모델을 훈련했으며, 이 중 100개는 이탈한 고객으로 레이블이 지정되었습니다. SageMaker Data Wrangler에서 훈련한 후, 모델은 음성 클래스만 예측합니다(이탈을 전혀 예측하지 않음). 이 문제를 해결하고 더 정확한 이탈 예측을 생성할 가능성이 가장 높은 훈련 데이터 변경 사항은 무엇입니까?
- 금융 서비스 회사가 Amazon S3에 서버리스 데이터 레이크를 구축하고 있습니다. 이 데이터 레이크는 Amazon Athena 및 Redshift Spectrum을 사용하여 오래된 S3 데이터와 새로운 S3 데이터를 쿼리할 수 있어야 하고, 이벤트 기반 ETL 파이프라인을 지원해야 하며, 손쉬운 메타데이터 검색을 제공해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 금융 서비스 회사가 ML 모델을 사용하여 대출 결정을 자동화하려고 합니다. 각 기록에는 타사 신용 기록과 고객 인구 통계가 포함됩니다. 모든 예측에는 신청자가 승인되거나 거부된 이유를 보여주는 설명이 포함되어야 합니다. Amazon SageMaker를 사용하여 개발 노력이 가장 적게 드는 솔루션은 무엇입니까?
- 내장 알고리즘으로 Amazon SageMaker 훈련 작업을 시작할 때 어떤 파라미터가 제공되어야 합니까? (세 가지 선택)
- 내장된 워드 임베딩 알고리즘으로 텍스트 분류기를 훈련합니다. 데이터 세트에는 A=300, B=292, C=240, D=258, E=310의 샘플 수를 가진 5개의 클래스가 있습니다. 데이터를 섞고 10%를 테스트용으로 따로 둡니다. 훈련 후, 훈련 및 테스트 세트에 대한 혼동 행렬이 생성됩니다. 이 결과로부터 어떤 결론을 내릴 수 있습니까?
- 네 가지 변수에 걸쳐 추천 데이터를 시각화해야 합니다. 두 변수를 x축과 y축에 매핑하고, 세 번째 변수를 인코딩하는 데 색상을 사용하며, 네 번째 변수를 나타내는 데 마커 크기를 사용해야 합니다. 이러한 매핑을 지원하는 시각화 및 도구는 무엇입요?
- 놀이공원에서 여러 입구에 설치된 카메라로부터 실시간 비디오를 캡처, 모니터링 및 저장하려고 합니다. 보안 직원은 즉시 비디오를 시청할 수 있어야 하며, 저장된 영상은 인덱싱되어 데이터 과학 팀이 사용할 수 있어야 합니다. 이러한 요구 사항을 충족하는 가장 비용 효율적인 솔루션은 무엇입니까?
- 다른 객체 세트를 분류하도록 훈련된 CNN과 3계층 RNN으로 구성된 사전 훈련된 하이브리드 모델이 있습니다. 최소한의 노력으로 새롭지만 관련 있는 분류 작업에 맞게 조정하려면 어떤 조치를 취해야 할까요? (두 가지 선택)
- 다운스트림 모델에서 사용할 수 있도록 영어 문장 컬렉션에서 임베딩 벡터를 생성해야 합니다. 문장은 종종 다른 컨텍스트에서 단어를 재사용하고 질문-답변 쌍을 포함하며, 임베딩은 단어 컨텍스트와 시퀀스/QA 정보를 캡처해야 합니다. 이러한 요구 사항을 충족하는 임베딩을 생성할 수 있는 SageMaker 옵션은 무엇입니까? (두 가지를 선택하세요.)
- 다음 요구 사항을 충족하는 일일 ETL 워크플로우를 설계하세요. 새 데이터가 S3에 업로드될 때 시작하고, 필요한 모든 업로드가 완료되면 새 데이터와 S3에 있는 여러 테라바이트 규모의 데이터 세트를 조인하는 ETL 작업을 실행합니다. 조인 결과를 S3에 다시 쓰고, 작업이 실패하면 관리자에게 알립니다. 어떤 아키텍처가 이러한 요구 사항을 충족할까요?
- 다중 클래스 데이터세트에서 다층 퍼셉트론(MLP)을 훈련하는데, 특정 타겟 클래스가 드물고 해당 클래스의 재현율(recall)이 너무 낮습니다. MLP 아키텍처를 변경해도 도움이 되지 않습니다. 재현율을 빠르게 개선할 가능성이 가장 높은 변경 사항은 무엇입니까?
- 대용량 스트리밍 JSON 이벤트에 대한 서버리스 실시간 수집 및 분석 파이프라인이 필요합니다. 이 파이프라인은 데이터를 버퍼링하고, 데이터 손실 없이 JSON을 쿼리에 최적화된 컬럼형 형식으로 변환하며, 고가용성 데이터 저장소에 결과를 저장하고, 분석가가 SQL 쿼리를 실행하고 BI 대시보드를 연결할 수 있도록 해야 합니다. 다음 중 이러한 요구 사항을 가장 잘 충족하는 설계는 무엇입니까?
- 대화형 사전에서 단어에 대한 벡터 기능을 사용하여 앱이 유사한 컨텍스트에서 사용된 단어를 표시해야 합니다. 최근접 이웃 모델에 이러한 기능을 가장 잘 제공하는 접근 방식은 무엇입니까?
- 데이터 과학 팀은 다양한 훈련 데이터 세트를 저장해야 하며, 자동 확장, 비용 효율성 및 SQL 기반 탐색을 지원해야 합니다. 이 사용 사례에 가장 적합한 스토리지 접근 방식은 무엇입니까?
- 데이터 과학 팀이 SageMaker Studio용 사용자 지정 훈련 이미지를 구축했지만, Studio에서 해당 이미지를 시작하려고 할 때 애플리케이션 내에서 오류가 발생합니다. 이 오류를 진단하기 위해 어떤 AWS 서비스를 사용하여 로그를 확인해야 할까요?
- 데이터 과학자가 3개월간의 제품 판매량을 예측해야 합니다. 분석 결과 판매량은 계절적이며, 휴일의 영향을 받고, 해당 카테고리의 다른 제품 판매량과 상관관계가 있는 것으로 나타났습니다. 계절성, 휴일, 관련 항목 상관관계를 예측에 통합하는 데 가장 적은 개발 노력이 필요한 접근 방식은 무엇입니까?
- 데이터 과학자가 Amazon EFS에 저장된 이미지 데이터를 가지고 있으며, 최소한의 단계와 통합 작업으로 SageMaker에서 이미지 분류 모델을 훈련해야 합니다. 이 요구 사항을 충족하는 가장 간단한 방법은 무엇입니까?
- 데이터 과학자가 Amazon S3 데이터 레이크에 CSV 파일로 저장된 약 500GB의 과거 재고 데이터를 탐색해야 합니다. 데이터 과학자는 탐색을 위해 SQL을 사용하기를 원하며, 회사는 비용과 운영 오버헤드를 최소화하기를 원합니다. 최소한의 운영 관리로 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 데이터 과학자가 Amazon SageMaker Data Wrangler로 데이터셋을 가져와서 기능 요약을 봅니다. 한 기능의 예측 능력 점수가 1로 표시됩니다. 이 점수에 대한 가장 가능성 있는 설명은 무엇입니까?
- 데이터 과학자가 GluonTS DeepAR 모델을 평가하고 테스트 세트에서 0.5 분위수에서 0.489, 0.9 분위수에서 0.889의 커버리지 점수를 발견했습니다. 분포 예측 보정에 대한 합리적인 결론은 무엇입니까?
- 데이터 과학자가 GZIP으로 압축된 파일 스트림에 대해 거의 실시간으로 SQL 쿼리를 실행해야 합니다. SQL을 사용하여 스트림을 쿼리하는 가장 짧은 지연 시간 방법은 무엇입니까?
- 데이터 과학자가 k-means 클러스터링 관성(제곱 거리의 합)을 k 값 1부터 10까지 플로팅했습니다. 플롯의 엘보를 기반으로 어떤 k가 합리적인 선택일까요?
- 데이터 과학자가 S3에 JSON으로 저장된 블로그 게시물에 태그를 추천하기 위해 SageMaker Neural Topic Model(NTM)을 사용했습니다. 모델은 "a", "an", "the"와 같은 불용어(stopwords)와 때로는 드물지만 유효한 단어를 제안합니다. 팀은 드문 단어는 유지하되 불용어는 추천되지 않도록 하려고 합니다. 데이터 과학자는 무엇을 해야 할까요?
- 데이터 과학자가 S3에 금융 데이터 세트를 저장하고 Athena로 쿼리합니다. SageMaker 엔드포인트에 ML 모델을 배포했으며 Athena에서 호출하려고 하지만 호출이 실패하고 데이터 과학자의 IAM 사용자가 엔드포인트를 호출할 수 없습니다. IAM 사용자가 SageMaker 엔드포인트를 호출할 수 있도록 하는 작업 조합은 무엇입니까? (세 가지를 선택하세요.)
- 데이터 과학자가 SageMaker Data Wrangler에서 변환 및 특징 엔지니어링을 정의하고 SageMaker Feature Store에 저장했습니다. 새로운 과거 데이터가 주기적으로 S3에 저장되며, 기본 통합을 사용하여 훈련 및 추론을 위해 준비된 온라인 특징 스토어에 변환되어 추가되어야 합니다. 어떤 솔루션이 개발 노력이 가장 적게 필요할까요?
- 데이터 과학자가 SageMaker k-means를 사용하여 고객을 분류하고 최적의 클러스터 수(k)를 선택해야 합니다. 어떤 시각화 접근 방식이 최적의 k를 가장 안정적으로 식별할 수 있을까요?
- 데이터 과학자가 SageMaker 노트북 인스턴스에 특정 Python 패키지를 미리 설치해야 합니다. 노트북 인스턴스가 시작될 때 해당 패키지가 자동으로 설치되도록 하는 권장 방법은 무엇입니까?
- 데이터 과학자가 SageMaker를 사용하여 대출 불이행 예측 모델을 훈련하고 배포했습니다. 훈련은 SageMaker Studio 노트북에서 데이터를 수동으로 추출하고 단계를 실행하여 수행되었습니다. 시간이 지남에 따라 예측 정확도가 하락하고 있습니다. 모델 정확도를 유지하는 가장 운영 효율적인 단계 조합은 무엇입니까? (두 가지 선택)
- 데이터 과학자가 SageMaker에서 대규모 PyTorch 모델을 훈련하며, 각 훈련 작업은 약 10시간이 소요됩니다. 훈련이 수렴되지 않고 GPU 활용률이 저조하다고 의심하고 있습니다. 이러한 훈련 문제를 감지하고 해결하는 데 가장 적은 개발 노력이 필요한 접근 방식은 무엇입니까?
- 데이터 과학자가 다중 클래스 문제 해결을 위해 MLP(다층 퍼셉트론)를 훈련하고 있습니다. 한 클래스는 드물고 해당 클래스에 대한 모델의 재현율이 허용할 수 없을 정도로 낮습니다. 과학자는 이미 의미 있는 개선 없이 은닉 계층의 수와 크기를 조정했으며 재현율을 높이기 위한 빠른 해결책이 필요합니다. 어떤 접근 방식을 사용해야 할까요?
- 데이터 과학자가 대출 유형 및 지역과 같은 범주형 변수와 관련된 대출 금액 분포에서 사전 훈련 편향을 평가하려고 합니다. 분포를 비교하는 데 사용해야 하는 사전 훈련 편향 지표는 무엇입니까? (3개 선택)
- 데이터 과학자가 도시 교통 시스템을 모델링하고 있는데, 각 신호등의 교통 행동이 작은 무작위 노이즈의 영향을 받으면서 다른 신호등과 상호 연관되어 있습니다. 패턴을 분석하고 혼잡을 줄이기 위해 어떤 모델링 접근 방식이 가장 적절할까요?
- 데이터 과학자가 딥러닝 객체 감지 모델을 튜닝하고 있으며, 많은 병렬 하이퍼파라미터 시행을 실행하고, 성능이 좋지 않은 시행은 조기에 중단하며, 유망한 시행에는 더 많은 리소스를 할당해야 합니다. 이러한 요구 사항을 충족하면서 총 컴퓨팅 시간을 최소화할 수 있는 하이퍼파라미터 검색 기술은 무엇입니까?
- 데이터 과학자가 매우 민감한 하이퍼파라미터 x를 튜닝하고 있습니다. 최적 값은 0.5에서 1.0 사이이며 1.0에 가까울 것으로 예상됩니다. 최소한의 실행과 일관된 조건으로 최적 값을 찾아야 합니다. 어떤 하이퍼파라미터 스케일링 유형을 사용해야 할까요?
- 데이터 과학자가 사기성 금융 거래를 플래그 지정하기 위해 XGBoost 모델을 훈련했습니다. 훈련 세트는 매우 불균형합니다(비사기성 100,000건 대 사기성 1,000건). 검증 결과 모델은 99.1%의 정확도를 보이지만 오탐(사기성 거래를 비사기성으로 예측)이 너무 많습니다. 오탐을 줄이기 위해 데이터 과학자가 취해야 할 두 가지 조치는 무엇입니까?
- 데이터 과학자가 새로운 scikit-learn 모델 예측과 벤치마크 예측을 모두 생성하는 컨테이너에 코드를 패키징해야 하며, AWS가 컨테이너의 운영 유지 관리를 처리하기를 원합니다. 이 요구 사항을 충족하는 패키징 접근 방식은 무엇입니까?
- 데이터 과학자가 약 1,000만 개의 행과 10개의 특성을 가진 고용 데이터를 분석합니다. 소득 및 연령 분포는 모두 오른쪽으로 치우쳐 있습니다. 어떤 특성 변환이 왜곡을 수정하는 데 도움이 될까요? (두 가지 선택)
- 데이터 과학자가 어떤 특성을 조사한 결과 분포 모드 < 중앙값 < 평균을 발견했습니다. 선형 회귀 모델을 적용할 수 있도록 이 데이터를 변환하는 데 가장 적합한 변환은 무엇입니까?
- 데이터 과학자가 온프레미스 ETL 프로세스를 AWS로 마이그레이션해야 합니다. 현재 프로세스는 스케줄에 따라 실행되며, PySpark를 사용하여 여러 대규모 데이터 소스를 병합하고 포맷하여 다운스트림 작업을 위한 통합된 출력으로 만듭니다. 클라우드 솔루션의 요구 사항은 다음과 같습니다. 여러 소스를 결합하고, 기존 PySpark 코드를 재사용하며, 기존 스케줄에 따라 실행하고, 관리해야 하는 서버 수를 최소화해야 합니다. 어떤 아키텍처가 이러한 요구 사항을 충족할까요?
- 데이터 과학자가 테스트 데이터에서 현재 프로덕션 모델보다 성능이 뛰어난 새 모델을 가지고 있습니다. 모델을 완전히 교체하기 전에 실제 트래픽에서 성능을 확인하기 위해 프로덕션 SageMaker 엔드포인트에서 A/B 테스트를 실행하려고 합니다. A/B 테스트를 수행하는 데 필요한 단계는 무엇입니까? (두 가지 선택)
- 데이터 과학자가 희귀 이상 항목을 찾기 위한 탐색적 데이터 분석(EDA)을 수행하기 위해 Amazon SageMaker Data Wrangler를 사용하여 과거 S3 데이터를 수집할 것입니다. EDA를 수행하는 동안 컴퓨팅 리소스를 최소화하려면 데이터 과학자는 어떤 가져오기 옵션을 선택해야 할까요?
- 데이터 과학자는 사기 사례가 합법적인 사례보다 훨씬 적은 사기 탐지 모델을 구축해야 하며, 모델을 확정하기 전에 편향을 확인해야 하고, 운영 오버헤드를 최소화하면서 신속하게 진행하기를 원합니다. 다음 중 이러한 요구 사항을 가장 잘 충족하는 옵션은 무엇입니까?
- 데이터 과학자는 차트와 워드 클라우드를 사용하여 고객 의견에 대한 초기 탐색적 분석을 수행해야 하며, NLP 모델을 구축하기 전에 특징 엔지니어링을 적용하려고 합니다. 시각화 및 모델링을 위한 텍스트를 준비하는 데 사용해야 하는 두 가지 특징 엔지니어링 기술은 무엇입니까? (두 가지 선택)
- 데이터 엔지니어가 경제 지표를 제공하는 AWS Data Exchange 제품에 S3 버킷을 구독했습니다. 엔지니어는 수신되는 경제 데이터를 Amazon Athena의 기존 테이블과 조인하고 30~60분 이내에 모든 변환을 완료해야 합니다. 이러한 요구 사항을 충족하는 비용 효율적인 솔루션은 무엇입니까?
- 데이터 엔지니어가 고객 신용 카드 세부 정보를 사용하는 모델을 구축하고 있습니다. 데이터가 암호화된 상태를 유지하고 카드 번호가 보호되도록 하려면 어떻게 해야 할까요?
- 데이터 엔지니어가 매월 Amazon Redshift에서 Amazon S3로 훈련 데이터를 추출합니다. 소스 스키마에는 TransactionTimestamp (timestamp), CardName (varchar), CardNo (varchar)가 포함됩니다. 엔지니어는 (1) CardNo = NULL인 행을 제거하고, (2) TransactionTimestamp를 TransactionDate 및 TransactionTime으로 분할하고, (3) CardName을 NameOnCard로 이름을 변경해야 합니다. 이 솔루션은 인프라 설정을 최소화하고, 매월 자동화되며, Redshift 클러스터에 최소한의 부하를 주어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 데이터 엔지니어가 행동 예측 모델을 위한 고객 데이터를 평가하기 위해 Amazon SageMaker Data Wrangler를 사용하고 있습니다. 모델 성능을 향상시키기 위해 다중공선성(multicollinearity)을 확인해야 합니다. 다중공선성을 감지하는 데 가장 적은 운영 노력이 필요한 단계는 무엇입니까? (두 가지 선택)
- 데이터 엔지니어는 데이터 과학자가 VPC 내 Amazon SageMaker 노트북에서 AWS Glue의 ETL 스크립트에 직접 액세스할 수 있도록 해야 합니다. 데이터 과학자는 Glue 작업을 실행한 다음 SageMaker 학습을 트리거할 수 있어야 합니다. 엔지니어는 어떤 단계를 조합해야 할까요? (세 가지 선택)
- 데이터셋을 훈련 세트와 검증 세트로 무작위 분할하여 조류 분류 모델을 구축했습니다. 훈련 정확도는 매우 높지만 모델이 검증 세트에서 제대로 작동하지 않습니다. 원본 데이터셋의 균형이 맞지 않다는 것을 발견했습니다. 검증 성능을 개선하려면 어떻게 해야 합니까?
- 두 글자 국가 코드(예: 뉴질랜드의 경우 NZ)로 기록된 공급업체 위치 데이터셋이 있습니다. 모델 학습을 위해 이러한 코드를 숫자 변수로 변환해야 하며, (1) 정보 손실을 방지하고 (2) 차원 증가를 최소화해야 합니다. 이러한 요구 사항을 충족하는 변환은 무엇입0니까?
- 로지스틱 회귀 모델을 튜닝하고 있으며, 다양한 분류 임계값이 성능에 미치는 영향을 평가하려고 합니다. 어떤 평가 도구를 사용해야 할까요?
- 로컬에서 scikit-learn 로지스틱 회귀 모델을 훈련했으며 이제 추론 전용으로 Amazon SageMaker에 배포하려고 합니다. SageMaker가 로컬에서 훈련된 모델을 호스팅하려면 어떤 단계가 필요합니까?
- 마라톤에서 각 주자는 셔츠 앞면에 레이스 ID가 인쇄되어 있습니다. 회사는 운영 오버헤드를 최소화하면서 주자 이미지에서 레이스 ID를 추출해야 합니다. 이 요구 사항을 충족하는 옵션은 무엇입니까?
- 마스터 노드 1개, 코어 노드 10개, 태스크 노드 20개로 구성된 장기 실행 Amazon EMR 클러스터를 생성할 계획이며, 비용 절감을 위해 Spot Instances를 사용하려고 합니다. Spot Instances에서 실행하기에 적합한 노드는 무엇입니까?
- 많은 특징을 가진 데이터 세트에 대해 선형 예측 모델(선형 또는 로지스틱 회귀 등)을 구축하고 있습니다. 탐색적 분석 결과, 많은 특징들이 높은 상관관계를 가지고 있으며, 이는 모델을 불안정하게 만들 수 있습니다. 상관관계가 높은 많은 특징을 가짐으로써 발생하는 부정적인 영향을 줄이기 위해 무엇을 해야 할까요?
- 매일 아침 렌터카 회사는 전날 예약 수요에 대한 자동화된 인사이트가 필요합니다. 데이터는 거의 실시간으로 S3로 스트리밍되어야 하고, 위치별로 수요가 많은 차량을 감지해야 하며, 자동으로 새로 고쳐지는 대시보드에 표시되어야 합니다. 가장 적은 개발 노력으로 이를 달성하는 접근 방식은 무엇입니까?
- 머신러닝 전문가는 기존 사용자 행동 및 선호도를 활용하여 사용자 간의 유사성을 이용해 사용자가 좋아할 항목을 예측함으로써 사용자에게 제품을 추천해야 합니다. 이 목표에 가장 적합한 접근 방식은 무엇입니까?
- 머신러닝 전문가는 신용카드 거래가 사기일 확률을 거의 실시간으로 생성해야 합니다. 이 문제는 어떻게 공식화되어야 할까요?
- 머신러닝 팀은 SageMaker에서 외부 자산이 필요한 사용자 지정 훈련 알고리즘을 실행합니다. 이들은 알고리즘 코드와 알고리즘별 파라미터를 SageMaker에 모두 제출해야 합니다. SageMaker에서 사용자 지정 알고리즘을 구축하고 제공하기 위해 사용해야 하는 두 가지 AWS 서비스는 무엇입니까? (두 가지 선택)
- 모니터링 시스템이 매분 1TB의 지표 레코드를 Amazon S3에 기록합니다. 분석가는 Amazon Athena를 사용하여 이 데이터를 쿼리하지만, 데이터 볼륨 때문에 쿼리가 느립니다. S3에 저장된 어떤 파일 형식이 Athena 쿼리 성능을 향상시킬까요?
- 무료 게임 회사는 신규 사용자가 1년 이내에 유료 고객이 될지 예측해야 합니다. 레이블이 지정된 훈련 세트에는 1,000개의 긍정적 예시와 999,000개의 부정적 예시(총 1,000,000개)가 200개의 특징과 함께 포함되어 있습니다. 랜덤 포레스트는 훈련 세트에서 99% 이상의 정확도를 달성했지만, 테스트 세트에서는 성능이 좋지 않습니다. 이 문제를 해결하기 위해 팀은 어떤 조치를 취해야 할까요? (두 가지 선택)
- 미용용품 소매업체에서 수년간의 보안 비디오를 기반으로 매장 방문객에 대한 시간별 보고서를 원합니다. 이 보고서는 방문객을 헤어 스타일과 헤어 색상별로 분류해야 합니다. 어떤 접근 방식이 개발 노력이 가장 적게 들까요?
- 배송 시간을 예측하는 회귀 모델을 훈련할 때 데이터 과학자는 어떤 평가 지표를 사용해야 할까요? (두 가지 선택)
- 범주형 Day_Of_Week 필드가 포함된 데이터 세트가 있으며, 이를 머신러닝 모델에서 사용할 수 있도록 이진 지표 변수로 변환해야 합니다. 어떤 기술을 사용해야 할까요?
- 보험 청구 데이터 세트에는 청구 ID, 최종 결과(200개 카테고리 중 하나), 결과 날짜가 포함됩니다. 일부 레코드는 부분적입니다(전체 세트 대신 3~4가지 가능한 결과만 나열됨). 결과당 수백 개의 레코드가 있으며 데이터는 지난 3년간의 정보를 포함합니다. 데이터 과학자는 몇 달 앞서 결과 카테고리별 월별 청구 건수를 예측해야 합니다. 다음 접근 방식 중 이 요구 사항을 가장 잘 충족하는 것은 무엇입니까?
- 분류 모델을 서로 비교하고 평가하는 데 일반적으로 가장 적합한 지표는 무엇입니까?
- 분류 모델을 위한 데이터를 준비하는 머신러닝 엔지니어가 일부 연속형 숫자 특성(feature)의 값이 다른 특성보다 훨씬 크다는 것을 발견했습니다. 도메인 전문가는 해당 특성들이 유익하며 데이터셋이 대표성이 있다고 확인했습니다. 훈련된 모델의 정확도가 예상보다 낮습니다. 어떤 전처리 단계가 추론 정확도를 가장 많이 향상시킬까요?
- 분류 작업을 위해 미니 배치(mini-batch)로 신경망을 훈련하는 동안, 훈련 정확도가 반복(iteration)마다 심하게 변동합니다. 가장 가능성 있는 원인은 무엇입니까?
- 불규칙하고 부분적으로 누락된 시계열 데이터를 일별 빈도로 리샘플링하고 모델링을 위해 내보내야 합니다. 구현 노력이 가장 적게 드는 가장 간단한 도구는 무엇입니까?
- 사기 또는 정상으로 동작을 분류하기 위한 두 가지 특징 데이터셋(계정 사용 기간 및 거래 월)이 주어졌을 때, 다음 모델 중 사기 클래스에 대해 가장 높은 재현율을 달성할 가능성이 높은 것은 무엇입니까?
- 사기성 계정을 탐지하고 새로 생성된 계정이 이전에 알려진 사기성 계정과 일치하는지 확인하려고 합니다. 수집 중에 AWS Glue를 사용하여 로그를 정제하고 있습니다. 중복되거나 일치할 가능성이 있는 사기성 계정을 찾으려면 어떤 접근 방식을 사용해야 합니까?
- 서로 다른 구조와 형식을 가진 두 데이터 세트(고객 주문 및 제품 카탈로그 설명)를 병합하고, 유사한 레코드를 일치시키고 중복을 제거해야 합니다. 이 데이터를 일치시키고 정제하는 데 가장 적합한 솔루션은 무엇입요?
- 서로 다른 숫자 범위를 가진 150개의 상관관계가 있는 특성으로 구성된 테이블 형식 데이터셋이 있으며, 회귀 모델을 훈련하기 전에 모델 성능에 미치는 영향을 최소화하면서 차원을 축소해야 합니다. 이 목표를 달성하는 전처리 접근 방식은 무엇입니까?
- 선형 회귀 모델에 대해 표시된 잔차 플롯만 주어진 경우, 모델에서 발생할 가능성이 가장 높은 문제는 무엇입니까?
- 선형 회귀 모델의 특징을 확인할 때, 데이터가 강하게 오른쪽으로 치우친 분포를 보입니다. 회귀 가정을 충족시키는 데 가장 적합한 변환은 무엇입니까?
- 선형 회귀 모델이 과적합되어 L1 정규화를 적용했습니다. 학습 후 모든 특성 가중치가 0이 되었습니다. 모델을 개선하기 위한 다음 최선의 단계는 무엇입니까?
- 소매업체에 각 사용자의 검색 기록을 기반으로 기존 사용자에게 추천을 제공하고 사용자가 이미 구매한 항목을 필터링하는 추천 시스템이 필요합니다. 개발 노력을 최소화하면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 소비재 회사는 다양한 제품 변형에 대한 전체 판매 이력을 가지고 있으며 현재 ARIMA 모델을 사용하고 있습니다. 이 회사는 곧 출시될 신제품에 대한 수요를 예측하고자 합니다. 머신러닝 전문가는 어떤 접근 방식을 사용해야 할까요?
- 스트리밍 데이터를 수집하고 분석을 위해 Apache Parquet 파일로 저장해야 합니다. 스트리밍 데이터를 수집하고 Parquet 형식으로 스토리지에 전달할 수 있는 AWS 서비스는 무엇입니까?
- 스포츠 방송사는 국가에 따라 프랑스어 또는 스페인어 자막으로 라이브 영어 해설을 표시하고자 합니다. 전사는 컨텍스트에서 도메인별 용어, 이름 및 위치를 캡처해야 하며, 솔루션은 튜닝 데이터를 제공할 수 있어야 합니다. 운영 오버헤드가 가장 적은 AWS 서비스/기능 조합은 무엇입니까? (두 가지를 선택하세요.)
- 시계열 모델의 예측 플롯(예측값 대 실제값 표시)이 주어졌을 때, 해당 플롯만을 기반으로 모델의 동작에 대해 어떤 결론을 내릴 수 있습니까?
- 신용카드 사기 탐지 모델은 가능한 한 많은 사기 거래(양성)를 찾아야 합니다. 거래의 약 2%만이 사기입니다. 데이터 과학자는 양성 탐지를 우선시하기 위해 어떤 두 가지 평가 지표를 최적화해야 할까요?
- 신용카드 회사는 수천 개의 원시 속성(그 중 다수가 높은 상관관계를 가짐)으로 구축된 신용 점수 모델의 훈련 속도를 높이려 합니다. 훈련은 느리고 모델은 과적합됩니다. 많은 정보를 버리지 않으면서 차원과 훈련 시간을 줄일 수 있는 특징 엔지니어링 기법은 무엇입니까?
- 신용카드 회사는 실시간으로 사기성 거래를 탐지해야 합니다. 레이블이 지정된 과거 데이터 세트(사기 대 합법)는 Amazon S3에 저장됩니다. 누락된 값을 제거한 후 데이터 과학자는 Amazon SageMaker에서 XGBoost 분류기를 훈련합니다. 모델 지표는 TPR 0.700, FNR 0.300, TNR 0.977, FPR 0.023, 전체 정확도 0.949입니다. 명백한 클래스 불균형을 고려할 때 모델 성능을 개선하기 위해 데이터 과학자는 어떤 조치를 취해야 할까요?
- 실시간 광고 입찰가를 예측하는 선형 모델이 과적합(overfitting)되고 있으며, 팀은 특성(feature) 세트를 줄여야 합니다. 어떤 접근 방식이 특성을 줄이고 과적합을 방지할 수 있을까요?
- 심층 신경망이 훈련 데이터에는 잘 맞지만 테스트 데이터에서는 성능이 저조합니다. 과적합을 줄이기 위해 다음 중 무엇을 고려해야 할까요? (세 가지 선택)
- 영화 장르 분류기의 혼동 행렬이 주어졌을 때, Romance의 실제 클래스 빈도와 Adventure의 예측 클래스 빈도는 얼마입니까?
- 예측 서비스에서 매일 100TB의 예측 데이터를 생성합니다. 일별 정밀도-재현율 곡선 시각화를 생성하고 비즈니스 팀에 읽기 전용 보기를 제공해야 합니다. 어떤 옵션이 가장 적은 코딩을 필요로 할까요?
- 온라인 배송 회사는 도시별로 하나의 XGBoost 모델을 S3에 저장하고 있으며, 현재 각 모델을 자체 EC2 인스턴스(활용률 5%)에서 호스팅하고 있습니다. 이 회사는 웹 앱이 기존 사용자 및 신규 사용자 모두에게 실시간으로 가장 빠른 배송 기사를 선택하도록 하면서 운영 오버헤드를 최소화하기를 원합니다. 최소한의 관리 노력으로 이를 달성하는 솔루션은 무엇입니까?
- 온라인 상점에서는 선형 회귀를 사용하여 미래 도서 판매량을 예측합니다. 숫자형 특성 중 하나는 'duration'(도서가 등록된 일수)입니다. 탐색적 분석 결과, 판매량과 duration 간의 관계가 왜곡되어 있고 비선형적인 것으로 나타났습니다. 모델을 개선하기 위해 가장 적절한 변환은 무엇입니까?
- 온라인 소매업체는 초당 최대 100개의 트랜잭션을 Amazon Kinesis Data Streams로 보낼 것입니다. 각 JSON 레코드는 100KB입니다. 샤드 제한을 초과하지 않고 이 데이터를 수집하는 데 필요한 최소 Kinesis 샤드 수는 얼마입니까?
- 온라인 소매업체의 고객 데이터(인구 통계, 방문 기록, 위치)가 있습니다. 목표는 고객의 쇼핑 패턴, 선호도, 트렌드를 파악하여 사이트를 개선하고 개인화된 추천을 제공하는 것입니다. 어떤 접근 방식이 가장 적절할까요?
- 원격 사이트(Direct Connect 또는 VPN 없음)로부터 디바이스 데이터를 수신하는 실시간 예측 유지보수 파이프라인을 구축해야 합니다. 이 파이프라인은 다음을 수행해야 합니다. 데이터를 실시간으로 Amazon S3로 수집하고, 수집 중에 들어오는 원시 레코드를 정리된 CSV로 변환하고, 원본 원시 레코드를 S3에 저장하고, 변환에 실패한 레코드를 사람의 검토를 위해 지정된 S3 위치에 배치해야 합니다. 이러한 요구 사항을 충족하는 데 가장 적은 노력이 필요한 아키텍처는 무엇입니까?
- 원격 시설과 제한된 인터넷 환경을 가진 제조 회사가 결함 감지를 위해 온프레미스에 대규모 레이블링된 이미지 데이터 세트를 보유하고 있습니다. 이 회사는 컴퓨팅 비용을 절감하고, 훈련을 효율적으로 확장하며, 훈련된 모델이 연결성이 낮은 시설에서 실시간 컨베이어 벨트 추론을 위해 실행될 수 있는 솔루션을 필요로 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 웹사이트에 배포된 부동산 가격 예측 모델의 정확도가 점차 떨어지고 있습니다. 엔지니어는 모델을 개선하고 향후 성능 저하에 대해 자동으로 알림을 받아야 합니다. 두 가지 요구 사항을 모두 충족하는 접근 방식은 무엇입니까?
- 음악 스트리밍 회사에 오프라인 훈련 및 온라인 추론을 위한 특성을 저장하고, 특성 기록을 보존하며, 데이터 과학자에게 검색 가능한 액세스를 제공하는 특성 파이프라인이 필요합니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 옵션은 무엇입니까?
- 의료 영상 팀에 S3에 레이블이 지정되지 않은 CT 스캔이 많이 있으며, 승인된 사용자만 액세스할 수 있는 레이블링 파이프라인을 구축해야 합니다. 개발 노력을 최소화하면서 레이블링 파이프라인을 구축할 수 있는 단계는 무엇입니까?
- 의료 진단 모델이 불균형한 데이터셋으로 훈련되었는데, 건강한 환자의 수가 병든 환자의 수보다 훨씬 많습니다. 오탐(건강한 환자를 병든 환자로 잘못 분류하는 것)은 회사 비용을 증가시킵니다. 이러한 우려를 고려할 때, 어떤 지표가 모델 성능을 가장 잘 반영합니까?
- 의류 회사는 전체 제품 판매 기록을 Amazon S3에 보관하고 있으며, 현재 맞춤형 지수 평활(ETS) 모델을 사용하여 기존 제품의 수요를 예측하고 있습니다. 이 회사는 이전에 판매된 적이 없는 새로운 제품 변형에 대한 수요를 예측하는 방법이 필요합니다. 이 요구 사항을 가장 잘 충족하는 접근 방식은 무엇입니까?
- 이미지 분류 모델을 훈련시켰는데, 훈련 정확도는 99%이지만 테스트 정확도는 75%로 과적합(overfitting) 징후가 보입니다. 어떤 변경을 해야 하며 그 이유는 무엇입니까?
- 이미지에 있는 사람들이 회사 로고를 착용하고 있는지 감지해야 합니다. 훈련을 위한 레이블이 지정된 이미지 데이터셋이 주어졌을 때, 어떤 유형의 알고리즘이 가장 적절할까요?
- 이진 분류기의 고위험 환경에서 양성 사례를 놓치는 것(오탐)은 비용이 들지 않지만, 오탐(false positive)은 극도로 비용이 많이 듭니다. 이 모델을 최적화할 때 어떤 성능 지표에 주로 초점을 맞춰야 할까요?
- 일반 이미지를 사용하여 훈련된 사전 훈련된 모델로 차량 제조사 및 모델 분류를 위한 전이 학습을 수행하고 있습니다. 차량 이미지로 구성된 레이블이 지정된 대규모 데이터 세트가 있습니다. 차량 데이터 세트에서 재훈련하기 전에 모델을 어떻게 초기화해야 합니까?
- 임대료를 예측하는 회귀 모델을 구축하고 있습니다. 범주형 특성인 Wall_Color는 건물의 주요 외벽 색상을 나타냅니다. 이 모델이 Wall_Color 데이터를 사용할 수 있도록 하는 특성 엔지니어링 방법은 무엇입니까? (두 가지 선택)
- 자동차 엔진 제조업체는 차량 운행 중 타임스탬프가 찍힌 센서 데이터(엔진 온도, RPM 등)를 수집합니다. 이 회사는 운전자에게 미리 알릴 수 있도록 향후 엔진 결함을 예측하고자 합니다. 데이터 레이크에는 학습을 위한 과거 센서 스트림이 저장되어 있습니다. 프로덕션에 배포하기에 가장 적합한 예측 모델링 접근 방식은 무엇입니까?
- 자동차 유무를 나타내는 레이블이 지정된 200x200 이미지 1,000,000개로 구성된 데이터 세트가 있습니다. 이미지에서 자동차 유무를 감지하는 데 가장 높은 정확도를 제공할 가능성이 있는 신경망 아키텍처 및 출력 계층 선택은 무엇입니까?
- 자동화된 모델 품질 모니터링을 통해 프로덕션 모델 엔드포인트를 운영하고 있습니다. 모니터링 시스템에서 위반 사항이 보고된 후, 현재 프로덕션 트래픽을 반영하는 데이터셋을 사용하여 모델을 재학습하고 새 모델을 배포한 다음 첫 번째 모니터링 작업을 실행합니다. 엔드포인트에서 위반 사항이 계속 발생합니다. 보고된 위반 사항을 해결하려면 어떻게 해야 합니까?
- 자율주행 차량 팀은 PyTorch와 SageMaker SDK를 사용하여 전이 학습을 수행합니다. 지연 시간이 짧은 자율주행 사용을 위해 추론 시간을 줄여야 합니다. 모델 추론 성능을 분석하고 개선하려면 어떤 프로세스를 사용해야 할까요?
- 자율주행차 회사가 SageMaker에서 PyTorch를 사용하여 전이 학습으로 객체 탐지 모델을 훈련했습니다. 차량은 컴퓨팅 및 배터리가 제한적이므로, 회사는 정확도를 크게 손상시키지 않으면서 모델 크기와 런타임을 줄여야 합니다. 모델의 계산 효율성을 향상시킬 접근 방식은 무엇입니까?
- 장기 수익을 극대화하기 위해 자산의 매수 또는 매도 수량과 가격을 추천하는 자동화된 트레이딩 에이전트를 구축하고 있습니다. 이 에이전트는 스트리밍 트랜잭션 데이터를 기반으로 지속적으로 학습될 것입니다. 장기적인 보상 최적화를 목표로 하는 이러한 순차적 의사 결정 문제에 적합한 머신러닝 알고리즘 유형은 무엇입니까?
- 재무팀은 5,000개 회사의 주식 수익률 데이터를 보유하고 있으며, 각 회사당 2,000개의 특징(feature)을 가지고 있습니다. 이들은 운영 오버헤드를 최소화하면서 미래 수익률 예측에 가장 유용한 상위 15개 특징을 식별하고자 합니다. 다음 중 어떤 접근 방식이 이러한 요구 사항을 충족할까요?
- 전문가는 훈련을 위해 데이터를 이동하고 변환해야 합니다. 일부 데이터는 거의 실시간으로 처리되어야 하고, 다른 데이터는 시간 단위로 처리되어야 합니다. 기존 Amazon EMR MapReduce 작업은 클리닝 및 특성 엔지니어링을 수행합니다. 이 MapReduce 작업에 데이터를 공급할 수 있는 두 가지 서비스는 무엇입니까? (두 가지 선택)
- 정리된 데이터 세트에는 자릿수 단위로 크기가 다른 특징들이 있습니다. 프로덕션 환경에서 예측 정확도를 최대화하려면 모델링 전에 어떤 단계를 따라야 할까요?
- 제약 회사는 임상 시험 현장 문서(텍스트)를 감사하고 감사관이 검토 우선순위를 정할 수 있도록 코퍼스 전체에서 상위 10개 토픽을 찾아야 합니다. 부작용을 언급하는 문서는 우선순위를 지정해야 합니다. 데이터 과학자는 통계적 토픽 모델링을 사용하여 추상적인 토픽을 찾고 토픽별 상위 단어를 나열할 것입니다. 어떤 알고리즘이 가장 적합할까요? (두 가지 선택)
- 조직에 여러 SageMaker Studio 도메인(부서당 하나)이 있습니다. 회사 ID 공급자로 사용자를 인증한 다음 각 사용자를 해당 부서의 Studio 도메인으로 라우팅하는 중앙 프록시 앱을 원합니다. 도메인 매핑은 DynamoDB 테이블에 저장합니다. 프록시가 사용자를 올바른 Studio 도메인으로 보내는 데 사용해야 하는 API는 무엇입니까?
- 주택 가격을 예측하는 회귀 모델을 학습시켰지만, 학습 세트와 테스트 세트 모두에서 성능이 좋지 않습니다(둘 다 높은 오류). 모델 정확도를 개선하기 위해 데이터 과학자는 어떤 조치를 취해야 할까요? 세 가지를 선택하세요.
- 추천 모델이 처음에는 고객 구매를 늘렸지만, 시간이 지남에 따라 그 영향이 감소했으며, 배포된 모델은 변경되지 않았습니다. 성능을 개선하려면 어떻게 해야 할까요?
- 크기가 크게 다른 많은 경제적 특징으로부터 미래 고용률을 예측하고 있습니다. 크기가 큰 특징이 모델을 지배하는 것을 방지하려면 훈련 전에 어떤 전처리 단계를 적용해야 합니까?
- 트레이닝 컨테이너에서 실행되는 악성 코드에 의한 민감한 트레이닝 데이터 유출을 방지하기 위해 어떤 조치가 가장 강력한 보호를 제공합니까?
- 패스트푸드점은 계산대 대기열의 고객 수를 세고, 대기열이 너무 길어지면 관리자에게 알림을 보내려고 합니다. 각 지점은 아웃바운드 대역폭이 매우 제한적이어서 여러 비디오를 클라우드로 스트리밍할 수 없습니다. 대역폭 제약을 가장 잘 충족하고 대기열 길이 알림을 제공하는 솔루션은 무엇입니까?
- 페타바이트 규모의 데이터 세트에 대해 클러스터 인프라를 관리하지 않고, 실행하는 쿼리에 대해서만 비용을 지불하며, Jupyter 노트북에서 Python으로 분석을 작성하는 탐색적 데이터 분석(EDA)을 수행해야 합니다. 어떤 솔루션이 이러한 제약 조건을 충족합니까?
- 편집자에게는 쿼리된 단어가 문서 코퍼스에서 가장 중요하고 대표적인 문서를 반환하는 검색 도구가 필요합니다. 초기 도구는 일반적인 단어 일치를 반환하며 수동 필터링이 필요합니다. 쿼리된 단어가 가장 중요한 문서를 도구가 강조 표시하도록 문서별 단어 중요도와 빈도를 캡처하는 솔루션은 무엇입요?
- 필요한 입력 재료와 에너지를 예측하기 위해 Amazon SageMaker DeepAR을 사용해야 하지만, 대부분의 훈련 레코드에 대상 값이 누락되어 있고 데이터는 JSON으로 저장되어 있습니다. DeepAR 훈련을 위한 누락된 대상 값을 처리하는 데 가장 적은 개발 노력이 필요한 접근 방식은 무엇입니까?
- 한 ML 엔지니어가 하이퍼파라미터 튜닝을 위해 SageMaker에서 베이지안 최적화를 사용했고, 정밀도(precision)에 맞춰 최적화했습니다. 이제 재현율(recall)에 맞춰 최적화하고 싶고, 이전 범위를 포함하여 일부 하이퍼파라미터의 검색 범위를 확장하려고 합니다. 새로운 튜닝 작업을 가장 짧은 시간에 완료할 수 있는 접근 방식은 무엇입니까?
- 한 각인 회사가 각인된 명판에 대한 품질 관리를 자동화하려고 합니다. 이 회사에는 불량 명판 이미지들이 담긴 S3 버킷이 있으며, 이 명판들은 불량으로 처리되어야 합니다. 신뢰도가 낮은 자동 예측은 Amazon Augmented AI(A2I)를 사용하여 내부 검토 팀으로 라우팅되어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입sembles?
- 한 개발자가 S3에 40개의 제품 리뷰를 수집했으며, 데이터 과학자는 모델 학습을 위해 더 많은 레이블링된 리뷰 데이터가 필요합니다. 데이터 세트를 보강하는 데 적합한 추가 데이터 소스는 무엇입니까? (3개 선택)
- 한 공장에서 산업용 PC에서 AWS IoT Greengrass를 사용하여 이미지 추론을 실행하는 파일럿을 진행했으며, 이미지를 S3에 업로드하고 SageMaker 엔드포인트를 호출했습니다. 수천 대의 장비로 확장할 때 인터넷 대역폭이 포화 상태가 되고 지연 시간이 허용할 수 없는 수준이 되었습니다. 지연 시간을 줄이고 네트워크 용량 문제를 해결하는 가장 비용 효율적인 방법은 무엇입니까?
- 한 금융 서비스 회사가 SageMaker를 도입하면서 데이터 유출 방지에 대해 우려하고 있습니다. ML 엔지니어가 SageMaker에서 데이터 송신을 제어하기 위해 사용할 수 있는 메커니즘은 무엇입니까? (세 가지 선택)
- 한 금융 회사가 일별 과거 데이터를 사용하여 상품 가격을 예측해야 합니다. 데이터 과학자는 데이터 세트의 80%로 모델을 훈련하고 나머지 20%로 검증해야 합니다. 시계열 예측에 대한 모델 비교가 유효하도록 데이터를 어떻게 분할해야 할까요?
- 한 농장에서 트랙터에 장착된 카메라를 사용하여 100에이커 밭의 겹치는 이미지를 수집하고, 일반적인 잡초 종류의 레이블이 지정된 이미지를 가지고 있습니다. 이들은 특정 잡초 종류와 밭에서의 위치를 감지하고 SageMaker 엔드포인트에서 실시간 추론을 제공하는 모델이 필요합니다. 어떤 접근 방식이 잡초 종류와 위치를 정확하게 감지할 수 있을까요?
- 한 대학에서 지원자가 등록할지 여부를 예측하여 채용 노력을 집중하고자 합니다. 데이터 과학자는 학업 이력을 가지고 있으며 예측을 위한 지원자 프로필을 구축하려고 합니다. 등록 가능성을 예측하는 모델을 구축하기 위해 데이터 과학자가 취해야 할 두 가지 단계는 무엇입니까? (두 가지 선택)
- 한 데이터 과학자가 400명의 환자 무작위 샘플에서 이진 질병 분류기를 구축하고 있으며, 질병 유병률은 약 3%입니다. 모델을 평가하는 데 가장 적합한 교차 검증 전략은 무엇입니까?
- 한 데이터 과학자가 500,000개의 문장 쌍을 사용하여 영어-일본어 번역을 위한 sequence-to-sequence 모델을 훈련했습니다. 짧은 문장(약 5단어)은 번역이 잘 되지만, 매우 긴 문장(약 100단어)의 번역은 좋지 않습니다. 어떤 변경 사항이 이 문제를 해결할 가능성이 가장 높을까요?
- 한 데이터 과학자가 Amazon S3에 20TB의 CSV 데이터를 가지고 있으며, 이를 최소한의 노력으로 Apache Parquet 형식으로 변환해야 합니다. 이 변환을 수행하는 가장 간단한 방법은 무엇입니까?
- 한 데이터 과학자가 StoreID, Region, Date, Sales Amount별 판매 데이터를 가지고 있으며, 각 지역의 연간 평균 판매량을 분석하고 각 지역의 성과를 전체 지역 평균과 비교하고자 합니다. 추세와 지역별 비교를 가장 잘 보여줄 시각화는 무엇일까요?
- 한 도매업체가 수천 개의 상점에 의류를 공급하며, 상점별 품목당 일일 판매량을 예측하는 모델이 필요합니다. 상점의 절반 이상이 개업한 지 6개월 미만입니다. 판매량은 주별로 일관됩니다. 현재 데이터 세트는 주 단위로 집계되어 있으며, 판매가 없는 주는 누락되어 있습니다. 5년치 데이터(100MB)가 클라우드 스토리지에 있습니다. 예측 성능을 저해할 가능성이 있는 문제는 무엇이며, 이를 해결하기 위해 어떤 조치를 취해야 할까요? (두 가지 선택)
- 한 도시에서 지난 1년간의 일일 관측치만을 사용하여 향후 이틀간의 대기 오염 물질 농도(ppm)를 예측하려고 합니다. Amazon SageMaker에서 이 프로토타입에 가장 적합한 예측 성능을 제공할 알고리즘은 무엇일까요?
- 한 라이브러리에서 회원들의 얼굴 이미지를 S3 버킷에 저장하고 Amazon Rekognition CompareFaces를 사용하여 라이브 이미지를 저장된 이미지와 일치시킵니다. 라이브러리는 Rekognition에서 이미지를 사용할 때 미사용 데이터 암호화 및 전송 중 암호화를 요구하며, 이미지가 Rekognition 서비스 개선에 사용되지 않도록 해야 합니다. 다음 중 어떤 아키텍처가 이러한 요구 사항을 충족합니까?
- 한 로펌에서 각 계약서 페이지에 서명이 되어 있는지 자동으로 감지하고 페이지별 신뢰도 점수를 얻고자 합니다. 단일 동기식 작업으로 서명 감지 및 페이지별 신뢰도 점수를 반환하는 Amazon Textract API 호출은 무엇입니까?
- 한 미디어 회사가 사용자가 업로드한 사진에서 유명인을 자동으로 인식하고, 업로더의 IP 주소와 업로드 타임스탬프를 캡처하여 승인되지 않은 위치에서의 업로드를 차단하려고 합니다. 개발 노력이 가장 적게 드는 솔루션은 무엇입니까?
- 한 미디어 회사가 한 도시의 독자들을 위해 짧은 지연 시간의 기사 추천을 필요로 합니다. 트래픽은 예측 가능한 시간(아침, 점심, 퇴근 후)에 최고조에 달하고, 그 외 시간에는 적습니다. 추론 응답은 4MB 미만입니다. 지연 시간을 최소화하고 가장 비용 효율적인 배포 옵션은 무엇입니까?
- 한 보안 벤더가 전 세계 수천 개의 엔드포인트로부터 30초마다 텔레메트리를 수신합니다. 레코드는 약 1KB이며 50개의 필드를 포함합니다. 데이터는 Kinesis Data Streams로 수집되며, 7~12개의 필드를 읽는 Athena 쿼리를 위해 시간별 요약이 생성되어야 합니다. 수집된 데이터를 변환하고 저장하는 데 가장 적은 사용자 지정이 필요한 접근 방식은 무엇입니까?
- 한 보험사가 자동차 사진에서 긁힘과 찌그러짐을 찾기 위해 Amazon SageMaker 내장 Object Detection 모델(TensorFlow)을 훈련했습니다. 이 모델은 테스트 세트보다 훈련 세트에서 훨씬 더 나은 성능을 보입니다. 테스트(검증) 데이터에서 모델의 성능을 개선하기 위해 가장 적절한 조치는 무엇입니까?
- 한 부동산 회사에서 32개의 특징을 가진 과거 데이터셋을 사용하여 주택 가격을 예측하려고 합니다. 이 작업에 적합한 모델링 접근 방식은 무엇입니까?
- 한 소매 ML 전문가는 10년간의 과거 일일 판매 데이터를 사용하여 매장의 일일 판매를 예측하고 있습니다. 약 5%의 날짜에 누락된 값이 있습니다. 예측 오류는 계절적 이벤트 주변에서 가장 높으며, 예측은 지속적으로 편향되어 있습니다. 모델 성능을 개선하기 위해 전문가는 어떤 두 가지 조치를 취해야 할까요? (두 가지 선택)
- 한 소매 회사가 소셜 미디어, 웹사이트 및 통화 기록에서 고객 의견을 수집합니다. 각 제품 언급은 상호 배타적이지 않은 여러 회사 정의 카테고리(레이블)에 속할 수 있습니다. 예를 들어, “Sample Yogurt”에 대한 언급은 "yogurt", "snack", "dairy product"로 레이블이 지정되어야 합니다. Amazon Comprehend를 사용하고 가장 빠른 제공이 필요한 경우, 팀은 모델을 훈련하기 위해 어떤 기능을 사용해야 할까요?
- 한 소매 회사가 지난 3주 동안 부정확한 예측을 생성하는 일일 판매 예측 모델을 운영하고 있습니다. 매일 AWS Glue 작업이 모델 입력, 모델 예측 및 실제 일일 판매를 Amazon S3에 저장되는 파일로 병합합니다. ML 팀은 기능 값 분포의 변화로 인해 부정확성이 발생한다는 것을 확인했으며, 향후 운영 오버헤드를 최소화하면서 이러한 데이터 드리프트를 감지할 수 있는 솔루션이 필요합니다. 다음 접근 방식 중 이 요구 사항을 충족하는 것은 무엇입니까?
- 한 소매 회사는 고객당 구매 건수가 매우 적고 많은 신규 사용자에 의존합니다. 사용자 지정 추천기를 훈련하고 테스트하기 위해 데이터를 분할할 때, 데이터 과학자는 실제 사용량을 반영하는 테스트 세트를 어떻게 생성해야 할까요?
- 한 소매 회사는 현재 운영자가 고객 클레임을 수동으로 분류하고 각 클레임 기록(카테고리 포함)을 중앙 데이터베이스에 저장합니다. 이 회사에는 데이터 과학 팀이 없으며, 머신러닝 전문 지식이 필요 없는 솔루션을 통해 들어오는 클레임을 자동으로 분류하고 큐로 라우팅해야 합니다. 어떤 접근 방식이 이러한 제약 조건을 충족할까요?
- 한 소매 회사의 일일 판매 예측 모델이 3주 동안 부정확한 예측을 내놓고 있습니다. AWS Glue 작업은 매일 실제 판매량과 모델 예측치를 S3에 추가합니다. ML 팀은 SageMaker Studio 노트북에서 모델 성능 저하를 조사하고 있습니다. 시간 경과에 따른 모델 성능 저하를 가장 정확하게 보여줄 시각화는 무엇일까요?
- 한 소매업체가 20,000개 매장에서 구매 기록을 수집하여 Amazon Kinesis Data Firehose를 사용하여 Amazon S3로 보냅니다. 각 매장에서는 데이터를 인터넷을 통해 전송하는 소규모 서버 애플리케이션을 실행합니다. 이 데이터는 매일 기계 학습 모델을 재학습하는 데 사용됩니다. 데이터 과학 팀은 학습 전에 새 속성으로 결합해야 하는 기존 필드를 식별했습니다. 운영 오버헤드를 최소화하면서 변환된 레코드를 생성하는 변경 사항은 무엇입니까?
- 한 소매업체가 Amazon Personalize를 배포한 후 추천 상품 판매량이 배포 직후 급증했다가 빠르게 감소하는 것을 확인했습니다. 최근 마케팅 캠페인 이전의 과거 데이터만 훈련에 사용되었습니다. 추천을 개선하고 유지하기 위해 어떤 변경을 해야 할까요?
- 한 소매업체가 가격을 기반으로 판매량을 예측하는 간단한 선형 모델을 구축했는데, 잔차 플롯에서 명확한 비선형 패턴이 나타났습니다. 예측 정확도를 높이기 위해 ML 엔지니어가 다음으로 취해야 할 조치는 무엇입니까? (세 가지 선택)
- 한 소매업체가 매일 100GB의 트랜잭션 데이터를 S3에 저장하고 있으며, 데이터 스키마를 감지하고, S3 데이터에 대한 변환을 수행하며, ML을 사용하여 사기를 감지해야 합니다. 이 모든 작업을 최소한의 운영 오버헤드로 수행해야 합니다. 어떤 서비스 조합을 사용해야 할까요? (세 가지를 선택하세요.)
- 한 소매업체는 수년간의 일일 데이터를 사용하여 수천 개의 품목에 대한 30일 수요 예측이 필요합니다. 재고 부족은 과잉 재고보다 훨씬 더 많은 비용이 듭니다. 품목 수준 기능(카테고리, 브랜드, 안전 재고)을 사용할 수 있으며, 이진 프로모션 플래그가 존재하지만 5일 동안만 알려진 미래 값을 가집니다. 이러한 제약 조건에서 수익을 극대화하려면 어떤 예측 알고리즘과 평가 지표를 선택해야 할까요?
- 한 소셜 미디어 회사가 불쾌한 콘텐츠를 감지하기 위해 이미지 분류 모델(SageMaker의 내장 이미지 분류기 사용)을 훈련할 예정입니다. 훈련 속도를 높이기 위해 파이프 모드를 사용할 것입니다. 데이터 세트는 Training, Validation, Test 폴더로 나뉘며, 클래스 하위 폴더가 있고, 이미지는 균일하게 크기가 조정되었으며, training.lst 및 validation.lst라는 두 개의 매니페스트 파일이 있습니다. 훈련 및 검증 업로드를 위해 별도의 S3 버킷을 생성했습니다. S3에 업로드하기 전에 어떤 추가 데이터 준비 단계를 수행해야 할까요?
- 한 스타트업이 GPU를 사용하여 복잡한 딥 뉴럴 네트워크 학습을 실행합니다. 워크플로우는 S3에서 데이터셋을 가져오고, 회사 git 리포지토리에서 TensorFlow 모델을 로드하고, 로컬에서 실행하며, S3에 진행 상황을 기록합니다. 이 작업은 일시 중지 및 재개를 지원하고, 중앙에서 대기열에 추가되며, 현재 몇 시간이 소요됩니다. 관리자들은 이 주간 워크로드를 매주 월요일에 자동으로 실행하여 금요일까지 가장 낮은 비용으로 완료하고 확장하기를 원합니다. 어떤 아키텍처가 가장 낮은 비용으로 이 요구 사항을 가장 잘 충족할까요?
- 한 시스템이 3초마다 새 문서를 S3에 저장합니다. 각 문서를 분류하기 위한 세 가지 SageMaker 모델 버전이 있으며, 회사는 운영 오버헤드를 최소화하면서 들어오는 각 문서를 분류하기 위해 세 가지 모델을 모두 배포하려고 합니다. 최소한의 관리 노력으로 이 요구 사항을 충족하는 배포 접근 방식은 무엇입니까?
- 한 온라인 소매업체가 여러 데이터 소스를 980개의 변수를 가진 단일 테이블로 결합했습니다. 마케팅 캠페인에 반응할 가능성이 있는 고객 그룹을 찾기 위한 모델을 구축해야 합니다. 어떤 두 가지 기술을 사용해야 할까요?
- 한 웹 회사가 딥러닝 다중 클래스 모델을 훈련시키는데, 훈련 데이터에서는 90%의 정확도를 보이지만 테스트 데이터에서는 70%의 정확도만 보입니다(과적합). 배포 전에 검증 및 테스트 세트의 정확도를 최대화하기 위해 모델이 가장 잘 일반화되도록 돕는 가장 효과적인 조치는 무엇일까요?
- 한 은행에서 내장된 XGBoost 알고리즘으로 SageMaker를 사용하고, 검증 정확도를 목표로 베이지안 자동 하이퍼파라미터 튜닝 작업을 실행했습니다. 현재 배포된 모델의 정확도는 75%입니다. 은행은 ML 전문가에게 하루 안에 프로덕션 정확도를 개선하도록 지시했습니다. 이 시간 내에 모델을 개선하기 위해 시도할 수 있는 가장 빠른 방법은 무엇입니까?
- 한 은행에서 저금리 신용 프로모션 대상 고객을 결정하기 위해 SageMaker에 XGBoost 분류기를 배포했습니다. 모델의 정확도는 허용 가능하지만, 팀은 특정 고객이 거부된 이유를 설명해야 합니다. 고객별 설명을 생성하는 데 가장 운영 효율적인 방법은 무엇입니까?
- 한 은행이 Amazon Kinesis 데이터 스트림으로부터 원시 트랜잭션 데이터를 수집합니다. 이 솔루션은 스트림에서 롤링 평균을 계산하고, 해당 특성(feature)을 SageMaker Feature Store에 저장하며, 거의 실시간으로 모델에 제공해야 합니다. 어떤 설계가 이러한 요구 사항을 충족합니까?
- 한 은행이 온프레미스에 CSV 파일 형태로 10년치 고객 데이터를 보유하고 있습니다. 데이터 과학 팀은 SageMaker에서 프로덕션 모델을 구축하기 전에 최소한의 개발 노력으로 데이터를 빠르게 변환하고 탐색하기를 원합니다. 어떤 접근 방식이 노력을 최소화하고 빠른 변환 및 인사이트를 가능하게 할까요?
- 한 장치 제조업체는 1,000개가 넘는 후보 특성(feature)을 가지고 있으며, 판매 가격에 영향을 미치는 가장 중요한 특성을 찾고자 합니다. 어떤 특성 선택(feature-selection) 기법을 사용해야 할까요? (세 가지 선택)
- 한 전문가는 S3에 매우 큰 훈련 데이터셋(수백만 개의 레코드)을 가지고 있습니다. SageMaker 노트북의 5GB EBS 볼륨으로 모든 데이터를 복사하는 것을 피하면서도 전체 데이터셋으로 훈련하고 싶습니다. 로컬 복사를 최소화하면서 전체 데이터셋을 훈련에 사용할 수 있는 워크플로우는 무엇입니까?
- 한 전문가는 나이브 베이즈 모델과 전체 베이즈 네트워크 중 하나를 선택해야 합니다. 특성 간의 Pearson 상관관계의 절대값은 0.1에서 0.95 범위입니다. 어떤 모델이 이 데이터를 더 잘 나타낼까요?
- 한 전문가는 단일 인스턴스에서 로드 테스트를 수행한 결과, 성능 저하 없이 초당 최대 요청 수(RPS)가 약 20 RPS임을 확인했습니다. 초기 배포 시 호출 안전 계수(invocation safety factor) 0.5를 사용할 예정입니다. SageMakerVariantInvocationsPerInstance는 분당 측정됩니다. SageMakerVariantInvocationsPerInstance에 어떤 값을 설정해야 할까요?
- 한 전자상거래 기업에 구조화된 데이터와 비구조화된 데이터를 저장하고, 중앙 데이터 카탈로그를 제공하며, 셀프 서비스 액세스를 지원하고, 세분화된 액세스 제어 및 암호화를 적용하는 확장 가능한 리포지토리가 필요합니다. 이를 달성하기 위한 최소한의 설정 조합은 무엇입니까? (세 가지를 선택하세요.)
- 한 전자상거래 사이트에서 예상되는 최대 트래픽을 처리하기 위해 3개의 컴퓨팅 최적화 인스턴스를 사용하여 SageMaker 엔드포인트에 TensorFlow 제품 추천 모델을 호스팅하고 있습니다. 매월 초에 응답 시간이 급증하고 일부 사용자에게 오류가 발생합니다. 대부분의 트래픽은 단일 시간대의 주중 오전 8시부터 오후 6시 사이에 발생합니다. 비용을 최소화하면서 문제를 가장 효과적으로 해결하는 두 가지 조치는 무엇입니까? (두 가지 선택)
- 한 전자상거래 사이트의 검색 결과가 고객이 구매할 가능성이 가장 높은 항목을 보여주지 못하고 있습니다. 회사는 고객이 가장 원할 가능성이 높은 항목을 기준으로 순위를 매긴 결과를 제공하기 위해 가장 간단하고 운영 노력이 가장 적게 드는 해결책을 원합니다. 최소한의 운영 오버헤드로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 전자상거래 팀에서 클라이언트 애플리케이션을 변경하지 않고 기존 실시간 추천 API 뒤에 새로운 SageMaker 모델을 배포하려고 하며, 전체 출시 전에 프로덕션 트래픽의 일부를 대상으로 새 모델을 테스트하려고 합니다. 운영 오버헤드가 가장 적은 접근 방식은 무엇입니까?
- 한 전자상거래 팀이 여러 훈련 반복(iteration)을 거쳐 10,000개의 클래스를 가진 대규모 이미지 분류 모델을 훈련합니다. 이들은 작업 손실 및 재훈련을 방지하면서 운영 오버헤드와 비용을 최소화해야 합니다. 다음 접근 방식 중 이러한 요구 사항을 가장 잘 충족하는 것은 무엇입니까?
- 한 전자상거래 회사가 연령, 소득, 위치를 사용하여 5개의 고객 세그먼트를 생성하려고 하지만, 기존 레이블은 알 수 없습니다. 이전에 훈련된 XGBoost 모델은 이러한 특징을 사용하여 고객이 이메일에 응답할지 여부를 예측합니다. XGBoost 모델이 5개의 세그먼트를 생성하는 데 부적합한 이유는 무엇이며, 요구 사항을 충족하려면 어떤 변경이 필요할까요?
- 한 전자상거래 회사가 제품 라인별로 제품 이미지를 분류합니다. 이미지 분류 알고리즘으로 훈련된 컴퓨터 비전 모델은 신제품에 대해 낮은 정확도를 보입니다. 이미지는 균일한 크기이며 클라우드 객체 스토리지에 저장됩니다. 회사는 신제품 배포를 위해 더 빠른 개선이 필요합니다. 정확도를 높이려면 어떤 단계를 수행해야 할까요? (세 가지 선택)
- 한 전자상거래 회사는 제품 추천을 위해 배포된 SageMaker factorization machines(FM) 엔드포인트를 가지고 있습니다. 팀은 두 가지 새로운 모델(TensorFlow 및 PyTorch)을 훈련했으며, 다음 라우팅 규칙에 따라 A/B 테스트를 실행해야 합니다. 트래픽의 70%는 FM 모델로, 15%는 TensorFlow 모델로, 15%는 PyTorch 모델로 보냅니다. 하지만 유럽 고객의 경우 모든 트래픽을 TensorFlow 모델로 라우팅합니다. 이 동작을 지원하는 아키텍처는 무엇입니까?
- 한 전자상거래 회사에 S3에 레이블이 지정되지 않은 과거 트랜잭션 CSV 데이터가 있으며, 변칙적인 트랜잭션(사기)을 감지해야 합니다. 이 레이블이 지정되지 않은 데이터 세트에서 이상을 감지하기 위해 어떤 모델 조합을 사용해야 할까요? (두 가지 선택)
- 한 전자상거래 회사에서 고객들이 사이트에서 추천하는 상품을 거의 보지 않는다는 것을 알게 되었습니다. 이 회사는 고객들이 구매할 가능성이 더 높은 상품 추천을 보여주기를 원합니다. 가장 짧은 시간 안에 이를 달성할 수 있는 옵션은 무엇입니까?
- 한 제조 회사가 SageMaker scikit-learn 모델을 실행하여 4일간의 텔레메트리 데이터를 기반으로 각 디바이스를 정상 또는 비정상으로 분류합니다. 각 디바이스의 4일간 텔레메트리 데이터는 매시간 별도의 파일로 S3에 기록됩니다. 모든 디바이스에 대해 모델을 실행하는 데 5분이 소요됩니다. 모든 디바이스의 텔레메트리 데이터에 대해 모델을 실행하는 가장 비용 효율적인 방법은 무엇입니까?
- 한 제조 회사가 작년 생산량 데이터를 PostgreSQL 데이터베이스에 저장합니다. 코드를 작성하지 않는 비즈니스 분석가는 데이터를 준비하고 미래 생산량을 예측하기 위한 모델을 구축할 수 있어야 합니다. 가장 적은 노력과 코딩 없이 가능한 종단 간(end-to-end) 솔루션은 무엇입니까?
- 한 제조업체는 데이터 레이크에 수개월간의 센서 원격 측정 및 수동 검사 레이블을 보유하고 있습니다. 이들은 검사 레이블을 기반으로 각 제품을 양호한 품질, 교체 시장 품질 또는 불량품으로 분류하는 자동화된 모델이 필요합니다. 이 다중 클래스 지도 분류 문제에 대해 가장 정확한 예측을 제공할 가능성이 높은 모델링 접근 방식은 무엇입니까?
- 한 제조업체는 스마트폰당 2,000개의 진단 측정값을 수집하며, 누락된 값 없이 5백만 개 이상의 레이블이 지정된 평가를 보유하고 있습니다. 모든 특성으로 훈련된 SageMaker 선형 학습기 모델은 F1 점수 0.6을 산출합니다. 모델 훈련에 어떤 변경 사항을 적용해야 F1 점수를 가장 효과적으로 개선할 수 있을까요? (두 가지 선택)
- 한 제조업체는 판매 이력이 레이블링된 대규모 데이터를 보유하고 있으며, 특정 부품을 분기별로 얼마나 생산해야 할지 예측하고자 합니다. 연속적인 숫자 수량을 예측하는 데 적합한 머신러닝 접근 방식은 무엇입니까?
- 한 제조업체에 8개의 결함 클래스가 있으며, 각 클래스당 약 100,000개의 이미지를 제공했습니다. 훈련 중에 모델은 90%의 훈련 정확도를 달성했지만, 검증 정확도는 80%에 불과했으며, 사람 수준의 성능은 약 90%였습니다. 이러한 격차를 해결하기 위해 무엇을 조사해야 할까요?
- 한 제조업체에서 다양한 등급과 치수의 강철 막대 100종을 판매하며 50년간의 판매 이력을 보유하고 있습니다. 데이터 과학자는 막대에 대한 미래 수요를 예측해야 합니다. 어떤 접근 방식이 가장 운영 효율적일까요?
- 한 지리 공간(geospatial) 회사가 선박 감지를 위해 매일 위성 이미지를 Amazon S3에 저장합니다. 훈련 데이터가 점진적으로 증가하고 있으며, File 입력 모드에서 단일 ml.p2.xlarge 인스턴스를 사용하는 SageMaker 훈련 작업이 최근 로컬 스토리지 부족으로 인해 실패하기 시작했습니다. 유일한 변경 사항은 데이터 증가였습니다. 이 솔루션은 스토리지 문제를 해결하는 동시에 성능을 최적화하고 훈련 비용을 최소화해야 합니다. ML 전문가는 어떤 변경을 해야 할까요?
- 한 직원이 스페인어 오디오가 포함된 비디오 클립을 발견했는데, 감정 분석을 수행하고 싶지만 영어만 구사합니다. 클립에서 감정을 얻는 가장 효율적인 서비스 조합은 무엇입니까?
- 한 통신 회사가 고객 지원팀에 전화할 때 해지할 가능성이 있는 고객을 식별하기 위해 한 지역에서 수년간의 데이터로 학습된 모델을 배포했습니다. 이 회사는 글로벌 제품을 출시할 예정이며, 학습 데이터가 없는 지역의 많은 통화가 전문 팀으로 잘못 라우팅될 것을 우려하고 있습니다. 이 위험을 가장 효과적으로 해결하는 접근 방식은 무엇입니까?
- 한 트럭 운송 회사가 전 세계 트럭에서 매일 약 100GB의 새로운 이미지를 수집합니다. 이 회사는 ML 사용 사례를 탐색하고 특정 IAM 사용자만 데이터에 액세스할 수 있도록 하려고 합니다. 처리 유연성이 가장 높고 IAM을 통해 액세스 제어가 가능한 스토리지 옵션은 무엇입니까?
- 한 팀에서 MaxNumberOfTrainingJobs를 기반으로 SageMaker 하이퍼파라미터 튜닝 작업을 중지하도록 설정했습니다. 이들은 튜닝 알고리즘이 현재 최적 작업보다 목표 지표를 1% 이상 개선할 가능성이 있는 구성이 없다고 판단할 때 튜닝이 자동으로 중단되기를 원합니다. 어떤 튜닝 완료 기준이 이 동작을 달성할까요?
- 한 팀에서 Redshift ML을 사용하여 Amazon Redshift 클러스터 내에서 직접 이탈 예측 모델을 구축하고 예측을 실행하려고 합니다. 어떤 단계를 수행해야 할까요? (세 가지 선택)
- 한 팀에서 드론 사진 검사를 자동화하여 부식된 영역(사진당 여러 영역 가능)을 찾아야 합니다. 부식은 전체 사진의 약 0.1%에서만 나타납니다. 엔지니어는 각 부식 영역을 긴급 수리, 예정된 유지보수 또는 조치 불필요로 분류합니다. 이 솔루션을 구축하기 위해 팀은 어떤 단계를 조합하여 수행해야 할까요? (3개 선택)
- 한 팀에서 여러 버전의 예측 모델을 프로덕션 환경에서 장기적으로 운영하고, 각 버전이 제공하는 추론의 비율을 제어하며, 구현 노력을 최소화하고자 합니다. 다음 중 이러한 요구 사항을 가장 잘 충족하는 솔루션은 무엇입니까?
- 한 팀에서 이미지 속 인물이 회사 소매 브랜드 제품을 착용하고 있는지 여부를 판단하는 모델을 구축해야 합니다. 레이블이 지정된 이미지 데이터 세트가 주어졌을 때, 어떤 유형의 머신러닝 모델이 가장 적합할까요?
- 한 팀이 GPU를 사용하여 Amazon SageMaker에서 CNN을 훈련했으며, 실시간 광물 이미지 식별을 위해 SageMaker 엔드포인트에 배포할 예정입니다. 이들은 예상 트래픽 패턴을 이미 알고 있으며, 최적의 인스턴스 유형과 구성을 선택해야 합니다. 올바른 인스턴스 구성을 선택하는 데 가장 적은 개발 노력이 필요한 접근 방식은 무엇입니까?
- 한 팀이 SageMaker에서 Apache MXNet 숫자 분류기를 훈련하고 있으며, (1) 모델이 과적합되기 시작하면 알림을 받고 (2) 감사자가 SageMaker API 활동을 검토할 수 있기를 원합니다. 최소한의 코드와 단계로 가장 간단한 솔루션은 무엇입니까?
- 한 팀이 계정 사용 기간과 거래 월이라는 두 가지 특징만을 사용하여 이진 사기 탐지기를 구축할 것입니다. 클래스 분포(표시됨)는 특정 분리 가능성을 시사합니다. 어떤 모델이 가장 높은 정확도를 달성할 가능성이 높습니까?
- 한 팀이 품사 태깅 및 핵심 구문 추출을 통해 텍스트를 사전 처리한 다음, 처리된 텍스트를 Apache MXNet으로 이미 구현 및 훈련된 사용자 지정 분류기에 공급할 것입니다. 이 팀이 이 솔루션을 가장 신속하게 제공할 수 있는 접근 방식은 무엇입니까?
- 한 팀이 현재 로컬에서 실행하고 있는 TensorFlow 훈련 스크립트를 SageMaker에서 가능한 한 비용 효율적으로 훈련시키고자 합니다. 기존 스크립트를 계속 사용하면서 훈련 비용을 가장 많이 절감할 수 있는 TensorFlow Estimator 구성은 무엇입니까?
- 한 헬스케어 회사가 X선 이미지를 정상 또는 비정상으로 분류하는 신경망을 훈련합니다. 데이터 세트에는 1,000개의 레이블이 지정된 훈련 이미지와 200개의 테스트 이미지가 포함되어 있습니다. 50개의 은닉 계층을 가진 네트워크는 훈련 세트에서 99%의 정확도를 달성했지만, 테스트 세트에서는 55%의 정확도만 달성했습니다. 전문가는 이 문제를 해결하기 위해 다음 중 어떤 변경 사항을 고려해야 할까요? (세 가지 선택)
- 한 헬스케어 회사는 Amazon SageMaker 노트북 인스턴스가 퍼블릭 인터넷을 통과하는 트래픽 없이 S3의 민감한 훈련 데이터에 액세스하도록 요구합니다. ML 전문가는 이러한 요구 사항을 충족하기 위해 어떤 단계 조합을 수행해야 합니까? (두 가지 선택)
- 한 화학 회사는 비정상적인 공정 동작(레이블: 0 = 정상, 1 = 비정상)을 감지할 가능성을 최대화하는 모델이 필요합니다. 다음 중 어떤 지표 쌍이 이상 징후를 가장 잘 감지할 가능성이 있는 모델을 나타냅니까?
- 한 회사가 예측 유지보수 모델을 구축하기 위해 3개월 동안 10,000개의 장비 이벤트 샘플을 수집했습니다. 50가지 기계 유형에 걸쳐 100개의 장애 이벤트가 균등하게 분포되어 있습니다. 클래스 불균형과 유형별 희소한 장애를 고려할 때, 모델 정확도를 향상시키기 위해 훈련 데이터를 어떻게 준비해야 할까요?
- 한 회사는 매일 파일 모드에서 단일 온디맨드 EC2 인스턴스에 CNN 이미지 모델을 한 에포크로 학습시킵니다. 매일 약 10,000개의 새 이미지를 추가하며, 코드 수정 없이 학습 속도를 높이고 비용을 절감하고자 합니다. 어떤 변경 사항이 이 목표를 가장 잘 달성할까요?
- 한 회사에 Amazon Redshift 클러스터에 10TB의 데이터가 있습니다. 데이터 엔지니어링 팀은 분석 및 모델 개발을 위해 SageMaker Studio를 사용하지만, Redshift 데이터의 일부만 훈련에 필요합니다. 모델 개발을 위해 관련 하위 집합을 Amazon S3로 안전하고 비용 효율적으로 내보내는 방법이 필요합니다. 다음 솔루션 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
- 한 회사에 S3에 CSV 형식으로 저장된 과거 속성 데이터가 있으며, 여기에는 헤더, 범주형 필드 및 누락된 값이 포함되어 있습니다. 데이터 과학자들은 누락된 값을 0으로 채우고, 범주형 필드를 삭제한 다음, 기본 오픈 소스 선형 회귀 모델을 훈련했습니다. 그러나 예측 정확도는 50% 미만입니다. 그들은 모델 성능을 개선하고 운영 오버헤드를 최소화하면서 신속하게 출시하기를 원합니다. 다음 중 이 목표를 가장 잘 달성하는 옵션은 무엇입니까?
- 한 회사에 S3에 정형 및 비정형 데이터가 있으며, 이 데이터에 대해 SQL 쿼리를 실행해야 합니다. SQL 쿼리를 활성화하는 데 가장 적은 작업이 필요한 솔루션은 무엇입니까?
- 한 회사에 온프레미스에 페타바이트 규모의 오디오 녹음 파일이 있으며, 이를 텍스트로 변환하고 가능한 한 빨리 변환된 텍스트를 S3에 저장해야 합니다. AWS로 연결되는 온프레미스 네트워크는 100Mbps로 제한됩니다. 변환 알고리즘은 추론을 위해 GPU를 필요로 합니다. 어떤 솔루션이 변환된 텍스트를 S3 버킷에 가장 빠르게 전달할까요?
- 한 회사에서 60초 미만의 음성 메일 메시지를 텍스트로 변환하려고 하는데, 특이한 철자나 발음을 가진 약 200개의 제품 이름을 정확하게 인식해야 합니다. 사용자 지정을 위해 4,000개의 전사된 단어를 사용할 수 있으며, 개발 중에 시간당 여러 번 사용자 지정을 업데이트해야 합니다. 개발 중 전사 정확도를 극대화할 수 있는 접근 방식은 무엇입니까?
- 한 회사에서 Amazon S3를 사용하여 ML을 위한 클라우드 데이터 리포지토리를 생성하려고 합니다. 모든 데이터(약 40TB)는 온프레미스에 있습니다. 온프레미스 객체 스토리지와 S3 간에 데이터를 전송하고 지속적으로 동기화하며, 암호화, 스케줄링, 모니터링 및 데이터 무결성 검사를 지원하는 솔루션이 필요합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS에 ML 인프라를 호스팅하고 있으며, 사무실 팀은 IPsec VPN을 통해 VPC에 연결합니다. VPC에는 enableDnsHostnames 및 enableDnsSupport가 true로 설정되어 있고, 사무실 DNS 확인자는 VPC DNS를 가리킵니다. 이 회사는 퍼블릭 인터넷을 통한 SageMaker 노트북 액세스를 금지하며, 모든 액세스는 VPN을 통해 AWS 네트워크 내에서 비공개로 유지되어야 합니다. 가장 적은 개발 노력으로 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 한 회사에서 BI 대시보드에 자연어 대화 레이어를 추가하여 경영진이 텍스트나 음성으로 질문하고 보고서에서 답변을 얻을 수 있도록 하려고 합니다. 이 대화형 인터페이스를 구축하는 데 어떤 AWS 서비스 조합을 사용해야 할까요? (3개 선택)
- 한 회사에서 CSV 레코드를 실시간으로 스트리밍하며, 이 레코드를 Apache Parquet 형식으로 Amazon S3에 저장하려고 합니다. 수신되는 CSV 데이터를 S3에 저장하기 전에 Parquet으로 변환하는 데 가장 적은 개발 노력이 필요한 옵션은 무엇입니까?
- 한 회사에서 S3에 저장된 200TB의 데이터를 사용하여 SageMaker에서 모델을 훈련하고 있습니다. 데이터 세트는 각각 200MB보다 큰 많은 파일로 구성되어 있습니다. 이 회사는 최소한의 설정 노력으로 가장 빠른 처리 시간을 원합니다. 어떤 데이터 액세스 방법을 사용해야 할까요?
- 한 회사에서 SageMaker 이미지 분류(ImageNetV2 CNN)를 사용하지만, 모델이 덜 일반적인 동물 종을 많이 놓친다는 것을 발견했습니다. 그들은 희귀종의 레이블이 지정된 이미지 10,000개를 S3에 수집했으며, Pipe 모드를 사용하여 훈련할 계획입니다. ML 엔지니어는 어떤 단계 조합을 수행해야 할까요? 두 가지를 선택하세요.
- 한 회사에서 SageMaker에서 ML 모델을 훈련하고 호스팅할 예정입니다. 모든 데이터는 저장 시 암호화되어야 합니다. 회사는 AWS가 암호화 키에 대한 신뢰의 루트를 유지하고 키 사용량을 로깅하며 운영 오버헤드를 최소화하기를 원합니다. 최소한의 운영 노력으로 이러한 요구 사항을 충족하는 옵션은 무엇입니까?
- 한 회사에서 기능 수준 메타데이터를 분석하고, 해당 메타데이터에 대한 보고서를 생성하며, 기능 민감도 및 작성자를 설정할 수 있는 감사 솔루션이 필요합니다. 개발 노력을 최소화하면서 이러한 요구 사항을 충족하는 옵션은 무엇입a니까?
- 한 회사에서 다변수 선형 회귀를 사용하여 주택 판매 가격을 예측하려고 합니다. 데이터 세트에는 부지 면적, 주거 면적, 비주거 면적, 침실 수, 욕실 수, 건축 연도, 우편 번호와 같은 특징이 포함됩니다. 머신러닝 전문가는 관련 없는 특징을 제거하고 모델 복잡성을 줄이기 위해 어떤 절차를 사용해야 할까요?
- 한 회사에서 다중 페이지 문서의 각 문장에 “위험” 또는 “위험 없음” 레이블을 지정하기 위해 LSTM을 사용합니다. 다양한 네트워크 구조와 하이퍼파라미터 설정을 시도했지만 성능이 좋지 않습니다. 어떤 변경이 가장 큰 성능 향상을 가져올까요?
- 한 회사에서 단일 가용 영역에서 SageMaker로 호스팅되는 추천 모델을 실행하며, 고가용성을 위해 5분의 RTO(복구 시간 목표)를 요구합니다. 가장 적은 노력으로 고가용성을 달성하는 옵션은 무엇입니까?
- 한 회사에서 두 가지 특징(계정 사용 기간(x) 및 거래 월(y))을 사용하여 사용자 행동을 사기 또는 정상으로 분류해야 합니다. 플로팅된 클래스 분포는 클래스가 선형적으로 분리할 수 없는 패턴을 보여줍니다. 어떤 모델이 가장 높은 분류 정확도를 달성할까요?
- 한 회사에서 많은 종이 영수증을 이미지로 변환하고 있으며, 날짜, 위치, 메모 및 사용자 지정 필드(영수증 번호)와 같은 엔터티를 추출해야 합니다. 이 회사는 이미 OCR을 사용하여 텍스트를 가져오지만 문서 레이아웃이 다양하고 레이블 워크플로우를 구축하는 데 시간이 많이 소요됩니다. 또한, 이 회사는 훨씬 더 많은 훈련 데이터가 필요한 작은 NER 데이터 세트를 가지고 있습니다. 안정적인 엔터티 추출을 얻기 위해 가장 적은 노력이 필요한 접근 방식은 무엇입니까?
- 한 회사에서 매일 ETL 파이프라인을 실행합니다. 이 파이프라인은 대규모 EC2 인스턴스에서 Python 스크립트로 구현되어 S3에 저장된 수 테라바이트의 사용자 상호 작용 데이터를 정리, 변환, 보강 및 압축합니다. 이 프로세스는 20시간 이상 소요되며, 회사는 최소한의 개발 노력으로 EC2에서 관리형 서버리스 솔루션으로 전환하고자 합니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 한 회사에서 매일 수백만 건의 주문을 Amazon DynamoDB에 기록합니다. 고객이 주문을 제출하면 새로운 주문이 지속적으로 추가됩니다. 데이터 과학자는 피크 시간 예측을 생성하고 거의 실시간 주문 데이터를 보여주는 Amazon QuickSight 대시보드를 생성해야 합니다. DynamoDB에 새 주문이 기록되는 시점부터 QuickSight가 새 데이터에 액세스할 수 있는 시점까지의 시간을 최소화하는 접근 방식은 무엇입니까?
- 한 회사에서 매일 수천 개의 스캔된 법률 문서에서 텍스트를 추출하기 위해 Amazon Textract를 사용합니다. 비즈니스 유효성 검사에 실패한 문서는 사람 검토자에게 다시 라우팅되어 대출 처리 시간이 지연됩니다. 회사에서 전체 대출 처리 시간을 줄이기 위해 무엇을 해야 할까요?
- 한 회사에서 모델 드리프트를 모니터링하기 위해 매일 집계된 입력값과 모델 예측값을 단일 S3 객체(매일 100GB)로 저장합니다. 일별 객체 크기는 시간이 지남에 따라 증가할 것입니다. 이 회사는 분기마다 이전 90일 데이터를 샘플링하여 드리프트를 확인하며, 90일이 지난 후에는 규정 준수를 위해 데이터를 보존해야 합니다. 동일한 내구성을 유지하면서 스토리지 비용을 최소화하고자 합니다. 이러한 요구 사항을 충족하는 S3 스토리지 클래스 및 수명 주기 조합은 무엇입니까?
- 한 회사에서 사용자 지정 PyTorch CNN 이미지 분류기를 SageMaker 엔드포인트에서 호스팅하고 있으며, 사용자에게 더 높은 처리량과 더 낮은 지연 시간을 제공하고자 합니다. 성능을 향상시키는 가장 비용 효율적인 방법은 무엇입니까?
- 한 회사에서 사용자가 특이한 위치에서 사이트에 접속할 때 추가 인증을 요청하려고 합니다. 이 회사는 소스 IP와 인증된 요청에 대한 로그인 이름이 포함된 수 테라바이트의 웹 로그를 가지고 있습니다. 추가 정보를 요청해야 하는 시점을 표시하는 ML 기반 의사 결정을 구축하려면 어떤 접근 방식을 사용해야 할까요?
- 한 회사에서 수업에 참여한 학생 수를 세고, 팔다리 위치와 각도를 측정하여 학생들이 스트레칭을 올바르게 수행하는지 판단해야 하는 AI 요가 강사를 구축하고 있습니다. SageMaker를 사용하여 수업 비디오에서 프레임을 추출할 때, 이러한 기능을 구현하는 데 가장 적은 노력이 필요한 두 가지 컴퓨터 비전 모델 유형은 무엇입니까? (두 가지를 선택하세요.)
- 한 회사에서 신용카드 사기를 탐지하기 위해 분류기를 훈련시키고 있습니다. 거래의 약 2%가 사기입니다. 비즈니스 우선순위는 가능한 한 많은 사기 거래를 포착하는 것입니다. 데이터 과학자는 어떤 평가 지표를 최적화해야 할까요? (두 가지 선택)
- 한 회사에서 신제품 홍보 패키지를 발송할 예정이며, 잠재 구매자 중 최소 90%가 자료를 받아보기를 원합니다. 현재 선형 학습기 모델은 80%의 재현율(recall)과 75%의 정밀도(precision)를 가지고 있습니다. 90%의 재현율 달성을 우선시하도록 모델을 어떻게 재학습해야 할까요?
- 한 회사에서 위성 이미지에서 태양광 패널이 있는 주택을 감지하려고 합니다. 이 회사는 8,000개의 훈련 이미지를 수집했으며 레이블링을 위해 SageMaker Ground Truth를 사용할 것입니다. 내부 팀은 소규모이며 ML 경험이 없습니다. 이 팀에서 가장 적은 노력이 필요한 워크플로는 무엇입니까?
- 한 회사에서 이메일 텍스트용 스팸 분류기를 구축하려고 합니다. 수천 개의 레이블이 지정된 예시가 있으며, 사전 훈련된 BERT 모델(영문 위키백과로 훈련됨)을 미세 조정할 계획입니다. 전문가는 사용자 지정 레이블이 지정된 이메일로 미세 조정하기 전에 BERT 모델을 어떻게 초기화해야 할까요?
- 한 회사에서 이미 소셜 미디어 게시물을 S3 버킷에 수집하고 있으며, 최소한의 인프라 및 데이터 과학 노력으로 감정을 평가하고, 트렌드를 시각화하며, 알림을 구성할 수 있는 빠른 솔루션이 필요합니다. 어떤 AWS 서비스 조합이 이를 가장 빠르게 달성할 수 있을까요?
- 한 회사에서 인터넷 액세스 없이 VPC 내에서 SageMaker 노트북 인스턴스를 실행해야 하며, 훈련 데이터는 S3에 있습니다. SageMaker 기능을 허용하면서 보안 요구 사항(인터넷 연결 없음)을 충족하는 접근 방식은 무엇입니까?
- 한 회사에서 지하철역의 비디오 피드를 가지고 있으며, 열차가 없을 때 승객이 노란색 안전선을 넘으면 관리자에게 알리는 모델이 필요합니다. 이 모델은 노란색 선, 선을 넘는 사람, 그리고 열차를 감지해야 합니다. 바운딩 박스 객체 감지로는 선, 사람, 열차를 명확하게 구분하지 못했습니다. 비디오 데이터를 비공개로 유지하면서 모델을 가장 효과적으로 개선할 수 있는 라벨링 접근 방식은 무엇입니까?
- 한 회사에서 클릭 데이터를 Kinesis로 스트리밍하고 Kinesis Data Firehose를 통해 S3 데이터 레이크로 전달합니다. 볼륨이 증가함에 따라 S3 수집 속도는 일정하게 유지되지만 Kinesis Data Streams 및 Firehose 백로그가 증가합니다. S3로의 수집 처리량을 늘릴 가능성이 가장 높은 조치는 무엇입니까?
- 한 회사에서 풍력 터빈, 기상 관측소, 태양광 패널을 운영하며 원격 측정 데이터를 생성합니다. 장치들은 여러 위치에 분산되어 있으며 인터넷 연결이 간헐적입니다. 데이터 과학자들은 이상 감지 및 예측 유지보수를 위해 원시 원격 측정 데이터를 Amazon S3에 저장하는 확장 가능하고 안전하며 처리량이 높은 수집 파이프라인을 필요로 합니다. 어떤 수집 방식이 이러한 요구 사항을 충족할까요?
- 한 회사에서 향후 6개월 이내에 이탈할지 여부를 나타내는 클래스로 고객을 그룹화하려고 합니다. 데이터 세트에는 이탈/비이탈 결과 레이블이 지정되어 있습니다. 어떤 유형의 머신러닝 모델을 사용해야 할까요?
- 한 회사에서 현재 온프레미스 서버 로그, 모바일 앱 로그 및 IoT 센서 데이터를 S3 및 OpenSearch Service로 전송하는 사용자 지정 수집 파이프라인에 EC2 인스턴스를 사용하고 있습니다. 이 회사는 자동으로 확장되고 비용 효율적인 새로운 서버리스 파이프라인을 원합니다. 다음 아키텍처 중 어떤 것이 이러한 요구 사항을 가장 경제적으로 충족할까요?
- 한 회사에서 훈련 및 추론을 위해 EC2 인스턴스와 함께 Amazon SageMaker를 사용하고 있으며, 현재 아키텍처를 변경하지 않고 훈련 비용을 절감하고자 합니다. 훈련 작업은 중단을 허용하며 결과는 며칠 동안 기다릴 수 있습니다. 가장 비용 효율적으로 비용을 절감하기 위해 회사는 어떤 리소스 조합을 사용해야 할까요? (두 가지 선택)
- 항공기 엔진 제조업체는 테스트 중에 200개의 시계열 지표를 수집하며, 오프라인 분석을 위해 모든 데이터를 보존하면서 중요한 결함을 거의 실시간으로 감지하기를 원합니다. 거의 실시간으로 이상 감지를 수행하는 데 가장 효과적인 접근 방식은 무엇입니까?
- 환자 결과를 예측하는 회귀 모델을 구축하고 있습니다. 4,000명의 환자(모두 65세 이상) 데이터 세트에서 450개의 레코드에 연령이 0으로 기록되어 있지만 다른 특징들은 합리적으로 보입니다. 이 잘못된 연령 값을 어떻게 처리해야 할까요?
- 회귀 모델을 훈련한 후, 전문가는 예측이 실제 값보다 체계적으로 높은 경향이 있는지 낮은 경향이 있는지 확인하고자 합니다. 모델이 목표를 과대평가하는지 과소평가하는지 보여줄 진단 방법은 무엇입니까?
- 회사는 매일 수백 개의 인쇄된 PDF 및 JPG 문서를 처리하며, 특정 텍스트 필드를 추출하고 문서를 분류하기 위한 자동화되고 유지 관리가 적은 워크플로가 필요합니다. 운영 노력이 가장 적게 드는 솔루션은 무엇입니까?
- 회사는 회사 문서를 신뢰할 수 있는 정보 소스로 사용하여 고객 질문에 답변하는 챗봇이 필요합니다. 개발 노력을 최소화하는 접근 방식은 무엇입니까?
Amazon Security Specialty SCS-C02 모든 시험 문제
- A 회사(계정 A)가 B 회사(계정 B)를 인수했습니다. B 회사는 파일을 Amazon S3 버킷에 저장합니다. 관리자가 계정 A의 IAM 사용자에게 계정 B의 S3 버킷에 액세스할 수 있는 권한을 부여했지만, 해당 사용자는 여전히 객체에 액세스할 수 없습니다. 이 문제를 해결하려면 어떤 조치를 취해야 할까요?
- Amazon API Gateway API가 SaaS 플랫폼을 호출해야 하는 AWS Lambda 함수를 호출합니다. SaaS 플랫폼은 Lambda 함수를 인증하기 위해 고유한 클라이언트 토큰을 발급합니다. 보안 엔지니어는 토큰을 저장 시 암호화하고 런타임에 가장 비용 효율적인 방법으로 Lambda 함수에 제공해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- Amazon CloudWatch Logs 에이전트가 로그를 성공적으로 스트리밍하고 있지만, 연결된 로그 스트림이 일정 시간 동안 활성화된 후 로깅이 중지됩니다. 원인을 파악하는 데 도움이 되는 조치는 무엇입니까? (두 가지 선택)
- Amazon EC2 Auto Scaling 그룹은 Amazon Linux 인스턴스를 시작하고 Amazon CloudWatch 에이전트를 설치하여 로그를 Amazon CloudWatch Logs로 보냅니다. 인스턴스는 현재 사용자 지정 지표를 CloudWatch에 게시하는 것을 허용하는 정책이 있는 IAM 역할을 가정합니다. 인스턴스는 NAT 게이트웨이를 통해 인터넷에 액세스할 수 있는 프라이빗 서브넷에서 실행됩니다. CloudWatch Logs 에이전트가 실행 중이고 올바르게 구성되었으며 AWS에 대한 네트워크 연결이 확인되었지만 CloudWatch Logs에 로그가 나타나지 않습니다. 보안 엔지니어는 로그가 게시되도록 무엇을 해야 합니까?
- Amazon EC2 인스턴스에서 갑자기 CPU 사용량이 높아졌습니다. 인스턴스가 손상되었는지 또는 정상적인 OS 백그라운드 작업을 수행 중인지 불분명합니다. 보안 엔지니어는 조사를 시작하기 전에 어떤 조치를 취해야 합니까? (세 가지 선택)
- Amazon EC2 인스턴스에서 실행되는 애플리케이션이 Amazon S3 버킷에서 객체를 검색해야 합니다. 버킷의 모든 객체는 AWS Key Management Service(AWS KMS) 고객 관리형 키로 암호화되어 있습니다. VPC에는 인터넷 액세스가 없으며 Amazon S3용 게이트웨이 VPC 엔드포인트를 사용합니다. 애플리케이션이 객체를 검색할 수 없습니다. 이 문제의 원인이 될 수 있는 요인은 무엇입니까? (세 가지 선택)
- Amazon EC2에서 실행되는 애플리케이션이 Amazon SQS에서 메시지를 가져옵니다. 최근 IAM 변경 후 인스턴스가 더 이상 메시지를 수신할 수 없습니다. 최소 권한을 유지하면서 문제를 해결하기 위해 어떤 조치를 취해야 합니까? (두 가지 선택)
- ap-northeast-2 리전에 있는 새로운 워크로드가 3개의 Amazon EC2 Auto Scaling 그룹에서 실행됩니다. 이 리전의 모든 워크로드는 시스템 및 애플리케이션 로그를 7년 동안 보관해야 합니다. 보안 엔지니어는 스케일링 중에 로그가 손실되지 않고 필요한 기간 동안만 보관되도록 해야 합니다. 다음 단계 중 어떤 조합이 이러한 요구 사항을 충족할까요? (3개 선택)
- Apex Games는 프로덕션 보안 정보(데이터베이스 암호 및 API 토큰)를 전용 보안 계정의 AWS Secrets Manager에 보관합니다. 정책에 따라 다른 AWS 계정의 워크로드는 교차 계정 역할을 맡을 수 없습니다. 워크로드는 런타임에 이러한 보안 정보를 직접 읽어야 합니다. 이를 활성화하는 가장 안전한 방법은 무엇입니까?
- ApexRetail의 인시던트 대응팀은 보안팀의 KMS 고객 관리형 키가 UTC 03:14에 비활성화된 것을 발견했습니다. 이 회사는 모든 관리 이벤트를 S3 버킷으로 전달하는 조직 수준의 CloudTrail을 보유하고 있습니다. 이들은 어떤 페더레이션 사용자가 DisableKey API 호출을 수행했는지, 소스 IP는 무엇인지, 그리고 MFA가 사용되었는지 여부를 신속하게 파악해야 합니다. 기존 로그 데이터를 사용하여 가장 효율적인 접근 방식은 무엇입니까?
- ApexVideo는 Amazon CloudFront를 프론트로 사용하고 Application Load Balancer를 오리진으로 사용하는 글로벌 스트리밍 플랫폼을 운영합니다. 최근 DDoS 공격으로 인해 공격적인 스케일링이 발생하고 이그레스 요금이 증가했습니다. CISO는 애플리케이션 아키텍처를 변경하지 않고 향후 DDoS 이벤트로 인한 재정적 노출을 최소화하고자 합니다. 보안 팀은 DDoS 이벤트와 관련된 예상치 못한 스케일링 요금에 대한 AWS 크레딧을 확보하기 위해 무엇을 해야 할까요?
- Aster Retail은 역할에 Approved=true 태그가 없으면 iam:PassRole을 거부하는 SCP를 적용합니다. 여러 계정의 ECS는 이제 서비스 연결 역할을 전달해야 하므로 태그를 지정할 수 없어 태스크를 시작하지 못합니다. 보안 팀은 가드레일을 유지하면서 ECS를 허용하도록 SCP를 어떻게 수정해야 할까요?
- AWS CloudFormation 템플릿을 검토하던 중, 보안 엔지니어가 애플리케이션 API 키를 일반 텍스트로 노출하는 기본값을 가진 파라미터를 발견했습니다. 이 값은 템플릿 전체에서 여러 번 참조됩니다. 엔지니어는 템플릿 전체에서 값을 참조할 수 있는 기능을 유지하면서 파라미터를 교체해야 합니다. 가장 안전한 솔루션은 무엇입니까?
- AWS Lambda 함수가 데이터를 수정하는 데 오용되었습니다. 보안 엔지니어는 누가 함수를 호출했고 함수가 무엇을 반환했는지 식별해야 합니다. 그러나 Amazon CloudWatch Logs에 함수 로그가 없습니다. 누락된 로그에 대한 설명은 무엇입니까?
- AWS Organizations를 관리하는 보안 엔지니어가 서비스 제어 정책(SCP)이 모범 사례에 부합하는지 확인하려고 합니다. 엔지니어는 어떤 접근 방식을 사용해야 할까요?
- AWS Organizations를 사용하는 회사가 워크로드를 AWS로 마이그레이션하고 있습니다. 애플리케이션 팀은 Amazon EC2 인스턴스, Amazon S3 버킷, Amazon DynamoDB 테이블 및 Application Load Balancer를 배포할 예정입니다. 이 회사는 다음을 요구합니다. • 모든 EC2 인스턴스는 승인된 AWS 계정에서만 시작되어야 합니다. • 모든 DynamoDB 테이블은 표준화된 명명 규칙을 따라야 합니다. • 조직 내 모든 계정의 모든 인프라는 AWS CloudFormation 템플릿을 통해 배포되어야 합니다. 애플리케이션 팀은 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
- AWS Organizations를 사용하는 회사는 조직 내 계정에 액세스하기 위해 타사 AWS 계정에 단기 자격 증명을 제공해야 합니다. 이는 AWS Management Console 및 타사 SaaS 애플리케이션 액세스 모두에 해당합니다. 이 솔루션은 두 개의 외부 계정이 동일한 자격 증명을 사용하는 것을 방지하여 신뢰를 강화해야 하며, 최소한의 운영을 요구해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- AWS Organizations를 사용하는 회사에 100개 이상의 AWS 계정이 있으며 앞으로 더 추가할 계획입니다. 이 회사는 외부 기업 자격 증명 공급자(IdP)도 사용합니다. 회사는 확장성과 운영 효율성을 극대화하면서 사용자에게 이러한 계정에 대한 역할 기반 액세스를 제공해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- AWS 계정 관리자가 각 사용자가 다단계 인증(MFA)으로 인증하도록 요구하는 관리형 정책을 IAM 그룹에 연결했습니다. 정책을 활성화한 후 사용자들은 AWS CLI로 Amazon EC2 명령을 실행할 수 없다고 보고합니다. 관리자는 MFA를 계속 적용하면서 이 문제를 어떻게 해결해야 할까요?
- AWS 계정에는 두 개의 S3 버킷(bucket1 및 bucket2)이 있습니다. bucket2에는 버킷 정책이 없습니다. bucket1에는 특정 버킷 정책이 있습니다. 동일한 계정에는 특정 IAM 정책이 있는 alice라는 IAM 사용자가 있습니다. alice는 어떤 버킷에 액세스할 수 있습니까?
- AWS로 마이그레이션한 후, 한 회사는 EC2 인스턴스에서 실행되는 소프트웨어 로드 밸런서를 AWS Elastic Load Balancer로 교체하고 있습니다. 보안 엔지니어는 감사 목적으로 모든 로드 밸런서 로그가 중앙 집중화되고 검색 가능하도록 해야 하며, 사용 중인 TLS 암호를 보여주는 지표를 사용할 수 있도록 해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- AWS의 회사 웹 서버가 Layer 3 및 Layer 4 DDoS 공격을 받고 있습니다. 이 시나리오에서 보호를 제공하는 AWS 서비스 및 기능 조합은 무엇입니까? (세 가지 선택)
- BlueFerry Insurance는 여러 리전에 걸쳐 40개의 계정을 가진 AWS Organizations를 사용합니다. 규정 준수를 위해 운영 오버헤드를 최소화하고 사용자 지정 교차 계정 포워딩 없이 모든 멤버 계정 및 리전의 결과를 집계하는 단일 Security Hub 보기가 SecAdmin 계정(us-east-1)에 필요합니다. 보안 설계자는 무엇을 해야 할까요?
- BluePallet은 EC2에서 Amazon ECS를 실행합니다. 내부 감사 결과 컨테이너가 169.254.169.254에 연결하여 인스턴스 프로필 자격 증명을 가져올 수 있어 작업 수준 최소 권한을 우회하는 것으로 나타났습니다. Fargate로 마이그레이션할 수 없습니다. 작업 IAM 역할을 유지하면서 컨테이너가 인스턴스 메타데이터에 액세스하는 것을 방지하기 위한 가장 효과적인 변경 사항은 무엇입니까?
- BlueSky Bank의 SOC 분석가들은 특정 finding에 의해 참조되는 인스턴스를 격리하기 위해 AWS Security Hub 내에서 원클릭 “Quarantine EC2” 옵션을 원합니다. 이 작업을 클릭하면 선택된 리소스 ARN을 포함한 전체 finding 컨텍스트와 함께 기존 Lambda 함수가 호출되어야 합니다. 분석가에게 최소한의 마찰로 이 요구 사항을 충족하는 가장 적절한 설계는 무엇입니까?
- BlueSky Retail은 주문 서비스용 Aurora PostgreSQL 클러스터를 운영합니다. 보안상 애플리케이션 사용자에게 ALTER USER 권한을 부여하거나 마스터 자격 증명을 애플리케이션에 노출하지 않고도 애플리케이션 사용자의 데이터베이스 암호를 30일마다 자동으로 교체해야 합니다. 가장 적절한 솔루션은 무엇입요?
- BrightKite의 DevOps 팀은 퍼블릭 서브넷에 있는 EC2 인스턴스를 대상으로 하는 GuardDuty 발견 항목(UnauthorizedAccess:EC2/SSHBruteForce)을 받았습니다. 현재 인스턴스는 0.0.0.0/0에서 TCP/22 및 TCP/8080을 허용하지만, 관리자는 회사 사무실에서 SSH 액세스를 유지해야 합니다. 가장 효과적인 즉각적인 해결책은 무엇입니까?
- ByteWorks는 외부 IdP(Okta)에서 발급한 JWT를 수락해야 하는 Amazon API Gateway(REST API)에서 다중 테넌트 REST API를 노출합니다. 권한 부여는 테넌트 클레임을 평가하고, IAM 정책을 반환하며, 사용자 지정 컨텍스트를 백엔드에 전달해야 합니다. 팀은 캐싱을 통해 권한 부여 지연 시간을 줄이려고 합니다. 무엇을 구현해야 할까요?
- CardNet은 PCI DSS 워크로드를 전용 OU(조직 단위)로 분리합니다. 이들은 예방적 제한(예: PCI 계정에 인터넷 게이트웨이 없음, 승인된 리전만 허용)과 중앙 집중식 가시성을 갖춘 PCI 모범 사례에 대한 지속적인 제어 매핑이 필요합니다. 가장 적절한 접근 방식은 무엇입니까?
- Contoso Retail은 Amazon ECR을 사용하고 Amazon ECS에 배포합니다. 보안 규정상 High 또는 Critical CVE가 있는 이미지는 프로덕션으로 승격될 수 없습니다. Contoso Retail은 수동 단계를 최소화하면서 CI/CD 파이프라인에서 자동화된 적용을 원합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
- Contoso Retail은 인터넷 연결 Application Load Balancer(ALB)와 여러 다른 퍼블릭 서비스들을 동일한 퍼블릭 서브넷에서 실행하고 있습니다. 보안 팀은 해당 서브넷의 모든 리소스(ALB뿐만 아니라)에 대해 198.51.100.0/24에서 발생하는 악성 트래픽을 즉시 차단해야 합니다. 어떻게 해야 할까요?
- CortexRetail의 사고 대응팀은 잠재적인 SSH 무차별 대입 공격을 조사하고 있습니다. 3개의 VPC에서 발생한 VPC Flow Logs는 별도의 CloudWatch Logs 로그 그룹으로 전달됩니다. 팀은 모든 VPC에서 지난 15분 동안 대상 포트 22로 REJECT된 트래픽을 발생시킨 상위 10개 소스 IP의 순위 목록을 몇 분 내에 필요로 합니다. 팀은 무엇을 해야 할까요?
- DataForge는 Lambda function URL을 통해 작은 내부 관리 도구를 노출합니다. AWS Organization의 호출자만 이를 호출할 수 있도록 액세스를 제한하고 SigV4 인증을 요구해야 합니다. API Gateway를 추가하고 싶지 않습니다. 어떻게 해야 할까요?
- DataMosaic의 분석 플랫폼은 NAT 게이트웨이 없이 프라이빗 서브넷에서 실행됩니다. 작업은 Amazon S3에서 데이터를 다운로드하고 퍼블릭 인터넷을 통과하지 않고 파트너의 AWS 계정에서 호스팅되는 파트너의 API를 호출해야 합니다. 이 솔루션은 수백 개의 서브넷에서 최소한의 운영 오버헤드로 확장되어야 합니다. 네트워킹 팀은 어떤 조치를 취해야 할까요? (두 가지 선택)
- DataWorks는 조직의 모든 계정에서 생성 시 모든 새 EC2 인스턴스 및 모든 새 RDS DB 인스턴스에 CostCenter 및 DataOwner 태그를 포함하도록 의무화합니다. 이 제어는 예방적이어야 합니다. 이 요구 사항을 충족하는 가장 좋은 방법은 무엇입니까?
- DevOps 팀은 AWS IAM(Identity and Access Management)으로 권한을 관리합니다. AWS 관리형 ReadOnlyAccess 정책이 있는 EC2 인스턴스 프로파일 역할이 Amazon EC2에서 실행되는 애플리케이션에 연결되어 있습니다. 애플리케이션이 KMS 키로 암호화된 Amazon S3 버킷에서 객체를 읽으려고 할 때 AccessDenied 오류가 발생합니다. S3 버킷 정책은 계정의 모든 사용자에게 액세스를 허용하며, 객체에는 ACL이 없습니다. 관리자는 IAM 액세스 문제를 해결하기 위해 무엇을 해야 합니까?
- Fabrikam Games는 DevOps 그룹이 EC2 워크로드용 IAM 역할을 생성하도록 허용합니다. 보안팀은 DevOps가 나중에 어떤 정책을 연결하든 관계없이 생성하는 모든 역할이 정의된 권한(DynamoDB 테이블 Scores에 대한 읽기 전용 및 CloudWatch Logs에 게시)을 초과할 수 없도록 해야 합니다. 가장 효과적인 접근 방식은 무엇입니까?
- Fabrikam Health는 이미 AWS Config 관리형 규칙인 restricted-ssh를 사용하여 TCP/22에서 0.0.0.0/0을 허용하는 보안 그룹을 감지하고 있습니다. 이들은 규칙이 NON_COMPLIANT를 보고하는 즉시 위반하는 인그레스를 제거하는 1분 이내의 자동 교정을 원합니다. 가장 적합한 접근 방식은 무엇입니까?
- FinchRide는 인증되지 않은 사용자가 Amazon S3의 공개 콘텐츠를 탐색하고, 인증된 사용자가 클라이언트에서 직접 DynamoDB 테이블에 개인 기본 설정을 저장할 수 있도록 하는 모바일 앱을 출시합니다. 보안 팀은 앱에 장기 자격 증명을 포함하지 않고 사용자별 최소 권한을 요구합니다. 솔루션스 아키텍트가 권장해야 하는 접근 방식은 무엇입니까?
- FinSec은 손상된 인스턴스의 암호화된 EBS 볼륨을 분석하기 위해 별도의 AWS 계정에서 운영되는 외부 감사자를 고용합니다. FinSec은 암호화를 유지하고 감사자의 액세스를 이 증거로만 제한해야 합니다. 감사자에게 스냅샷의 사용 가능한 복사본을 제공하는 데 필요한 단계는 무엇입니까? (두 가지 선택)
- FinServe Analytics는 us-east-1에서 암호화되지 않은 상태로 생성된 프로덕션 Amazon RDS for PostgreSQL 인스턴스를 실행하고 있습니다. 규정 준수(Compliance)를 위해 이제 고객 관리형 KMS 키를 사용하여 저장 데이터 암호화(encryption at rest)를 해야 합니다. 마이그레이션 중 다운타임을 최소화하려면 어떻게 해야 할까요?
- FinServe Bank는 여러 OU에 걸쳐 AWS Organizations에서 200개의 AWS 계정을 운영합니다. CISO는 일반적인 발견 사항(예: 암호화되지 않은 EBS 볼륨)에 대한 자동 교정을 통해 일관된 규정 준수 기준을 적용하고, 조직 전체의 규정 준수 상태를 한 곳에서 확인하고자 합니다. 가장 효율적인 접근 방식은 무엇입니까?
- FinVerse는 finverse.com의 퍼블릭 DNS를 Amazon Route 53에서 호스팅합니다. 보안 팀은 동일한 도메인 등록 기관을 계속 사용하면서 DNS 스푸핑으로부터 보호하기 위해 DNSSEC를 활성화해야 합니다. 올바른 접근 방식은 무엇입니까?
- GlassRiver Bank의 SOC에서 198.51.100.77:443으로의 잠재적인 데이터 유출을 감지했습니다. VPC Flow Logs는 기본 필드와 함께 CloudWatch Logs에 활성화되어 있습니다. 트래픽을 시작한 EC2 인스턴스를 신속하게 식별해야 합니다. 분석가는 무엇을 해야 할까요?
- GlobalBank는 AWS Organizations에서 40개의 AWS 계정을 운영합니다. 보안 팀은 다음을 위해 중앙 집중식 적용이 필요합니다. (1) 모든 인터넷 연결 ALB에 표준 AWS WAF 웹 ACL이 있어야 하고, (2) 조직 전체 보안 그룹 규칙이 승인된 포트를 제외하고 0.0.0.0/0을 방지하며, (3) DRT 액세스가 있는 인터넷 연결 리소스에 Shield Advanced가 활성화되어야 합니다. 이들은 새로운 계정 및 리소스에 자동으로 적용되기를 원합니다. 무엇을 구현해야 할까요?
- HealthSync는 가져온 키 자료(origin EXTERNAL)가 포함된 대칭형 고객 관리형 KMS 키를 사용하여 애플리케이션 데이터를 암호화합니다. 새로운 규정 준수 제어는 운영 오버헤드를 최소화하면서 AWS에서 관리하는 자동 연간 로테이션을 의무화합니다. 이 요구 사항을 충족하기 위한 최선의 접근 방식은 무엇입니까?
- Helios Media는 AWS CodePipeline/CodeBuild에서 DevSecOps 파이프라인을 구축하고 있습니다. 보안 팀은 배포 전에 인프라 정책을 코드로 적용하고, 각 풀 리퀘스트에 정적 애플리케이션 보안 검사를 추가하여 심각도 높은 문제가 발견되면 빌드를 실패시켜야 합니다. 팀은 다음 중 어떤 두 가지 조치를 구현해야 할까요? (두 가지 선택)
- Kappa Labs는 업스트림 파트너를 위한 15개의 API 키를 저장해야 합니다. 키는 고객 관리형 KMS 키로 암호화되어야 하며, 개별적으로 검색되고 롤백을 위해 독립적으로 버전이 관리되어야 합니다. 엔지니어는 SecureString StringList를 사용하려고 시도했지만 오류가 발생했습니다. 어떻게 해야 할까요?
- Lumen AI는 알려진 악성 도메인으로의 아웃바운드 HTTPS를 차단하고 내부 포트 스캔을 탐지하여 VPC에서 데이터 유출을 방지하고자 합니다. 그들은 관리형 인라인 검사 서비스를 선호합니다. 다음 중 이러한 요구 사항을 가장 잘 충족하는 솔루션은 무엇입니까?
- Lumen Analytics는 여러 리전에 걸쳐 여러 공용 ALB를 실행합니다. 이들의 ACM 공용 인증서는 이메일 유효성 검사를 사용하며, 격리된 이메일로 인해 갱신이 자주 실패하여 서비스 중단을 초래합니다. 수동 단계 없이 완전히 자동화된 인증서 갱신 및 ALB 배포를 원합니다. 어떻게 해야 할까요?
- MediaFlux는 Control Tower 랜딩 존을 가지고 있습니다. 보안 팀은 us-east-1 및 us-west-2 외부의 리소스 생성을 방지하고, 모든 등록된 계정에서 S3 버킷에 대한 모든 퍼블릭 읽기 액세스를 차단해야 합니다. 어떤 가드레일을 활성화해야 할까요? (두 가지 선택)
- NeonPay의 Amazon S3 데이터 레이크에는 알려진 테스트 신용카드 번호가 포함된 대량의 합성 테스트 데이터가 있으며, 이로 인해 수많은 Amazon Macie 결과가 트리거되고 있습니다. 팀은 실제 PAN을 계속 탐지하면서 이러한 오탐을 억제해야 하며, S3 데이터 레이아웃에 대한 변경은 최소화해야 합니다. 가장 효과적인 접근 방식은 무엇입니까?
- NewsFlare Media의 퍼블릭 ALB가 대규모 DDoS 공격과 자격 증명 스터핑을 수행하는 봇 트래픽의 표적이 되고 있습니다. 이들은 공격 중 스케일링 비용을 줄이고, 애플리케이션 변경을 최소화하면서 관리형 및 속도 기반 규칙을 적용하고자 합니다. 보안 팀은 어떤 두 가지 조치를 취해야 할까요? (두 가지 선택)
- Nimbus Games는 모든 계정에서 Amazon GuardDuty 및 Amazon Detective를 이미 활성화했습니다. GuardDuty에서 인스턴스 역할에 Backdoor:EC2/C&CActivity.B 경고가 발생했습니다. IR 리더는 사용자 지정 쿼리를 작성하지 않고도 해당 역할이 수행한 관련 API 호출, 최근 네트워크 피어, 실패 및 성공 연결을 신속하게 파악하고자 합니다. 리더는 무엇을 먼저 사용해야 할까요?
- Nimbus Retail은 Dev 및 Prod 환경에 걸쳐 500개의 Amazon Linux 및 Windows EC2 인스턴스에 패치를 적용해야 합니다. 요구 사항: Dev는 모든 보안 패치를 즉시 자동 승인합니다. Prod는 7일 후에 Critical/Important 패치만 자동 승인하고 커널 패키지는 제외합니다. 인스턴스는 태그로 지정됩니다. 규정 준수는 중앙에서 보고되어야 합니다. 가장 적합한 구성은 무엇입니까?
- Nordic Bio는 계정 A에서 Lambda 함수를 실행하며, 이 함수는 계정 B의 KMS 키를 사용하여 데이터를 암호화해야 합니다. 플랫폼 제약으로 인해 Lambda 코드는 다른 계정의 역할을 맡을 수 없습니다. 코드 변경 없이 이 교차 계정 암호화를 활성화하려면 보안 팀은 무엇을 해야 합니까?
- Northwind Insurance는 ACM Private CA를 사용하여 중앙 보안 계정을 운영합니다. 여러 AWS 계정의 애플리케이션 팀은 자체 계정의 ACM을 사용하여 프라이빗 TLS 인증서를 요청하고 갱신해야 하며, 수동 CSR 처리 없이 ALB에 연결해야 합니다. 이를 위해 보안 팀이 취해야 할 두 가지 조치는 무엇입니까? (두 가지를 선택하세요.)
- Omnix Health는 GuardDuty가 EC2 침해 탐지 결과를 발생시킬 때 자동 격리를 원하지만, 원격 포렌식 액세스는 유지하려고 합니다. SOC는 영향을 받는 인스턴스가 Systems Manager를 제외한 모든 외부 트래픽을 차단하도록 격리되고, 증거를 위해 EBS 스냅샷이 생성되도록 요구합니다. 어떤 솔루션이 이 요구 사항을 가장 잘 충족합니까?
- Orbit Media는 AWS IAM Identity Center와 함께 Azure AD를 외부 자격 증명 공급자로 사용합니다. 사용자가 자신의 costCenter와 일치하는 리소스에만 액세스할 수 있도록 ABAC를 구현하려고 합니다. 이를 달성하는 데 필요한 작업은 무엇입니까? (두 가지 선택)
- Orbital Commerce는 AWS Organization의 모든 멤버 계정 및 리전에서 모든 VPC에 VPC Flow Log가 하나 이상 활성화되어 있는지 확인해야 하며, 비준수 VPC는 자동으로 수정되기를 원합니다. 또한 중앙 보안 팀은 조직 전체의 규정 준수 보기를 필요로 합니다. 가장 좋은 해결책은 무엇입니까?
- Orion Analytics는 모든 EC2 인스턴스에 IMDSv2를 적용해야 합니다. 이들은 이미 AWS Config 관리형 규칙인 ec2-imdsv2-check를 사용하고 있으며, 인스턴스를 재부팅하지 않고 HttpTokens를 required로 설정하는 완전 자동화된 최소 권한의 수정 작업을 원합니다. 어떻게 해야 할까요?
- Orion Foods는 ALB를 통해 CloudFront를 통해 동적 가격을 제공합니다. 경쟁사들이 /prices를 공격적으로 스크래핑하고 있으며, 보안팀은 오리진을 변경하지 않고 브라우저가 엄격한 보안 헤더를 적용하도록 요구하고 있습니다. 최소한의 운영 오버헤드로 두 가지 목표를 달성하기 위해 팀은 어떤 조치를 취해야 할까요? (두 가지 선택)
- Orion Retail은 계정 B의 AWS Secrets Manager에 데이터베이스 자격 증명을 저장하며, 계정 B의 고객 관리형 KMS 키로 암호화됩니다. 계정 A에서 실행되는 마이크로서비스(역할: arn:aws:iam::111111111111:role/OrdersAppRole)는 해당 보안 정보에 대한 읽기 전용 액세스가 필요합니다. 팀은 보안 정보 ARN에 secretsmanager:GetSecretValue를 허용하는 IAM 정책을 역할에 추가했지만, 여전히 KMS에서 AccessDenied 오류를 수신합니다. 최소 권한 교차 계정 액세스를 부여하기 위해 보안 팀은 무엇을 해야 할까요?
- Quanta ML은 지난 한 달간의 실제 API 사용량을 기반으로 애플리케이션 역할에 대한 최소 권한 정책을 생성하려고 합니다. IAM Access Analyzer 정책 생성을 사용할 계획입니다. 어떤 단계를 수행해야 할까요? (두 가지 선택)
- Quasar Finance는 eu-west-1에서 단일 AWS 계정을 운영합니다. 보안 팀은 심각도 5 이상인 GuardDuty UnauthorizedAccess:EC2/SSHBruteForce 발견의 대상이 되는 모든 EC2 인스턴스를 자동으로 격리하려고 하지만, 인스턴스에 Quarantine=true 태그가 있는 경우에만 격리하려고 합니다. 그들은 거의 실시간 자동화를 위해 EventBridge를 사용하고 태그가 지정되지 않은 인스턴스를 격리하는 것을 피하고자 합니다. 어떤 단계 조합을 구현해야 할까요? (두 가지 선택)
- RetailHub의 규정 준수 팀은 50개의 AWS 계정에서 PCI DSS를 달성해야 합니다. 그들은 PCI 제어에 매핑된 증거(예: IAM 구성, CloudTrail 활동, ELB 로깅)를 지속적으로 수집하고 최소한의 수동 작업으로 감사 준비 보고서를 생성하기를 원합니다. 어떤 서비스를 사용해야 할까요?
- Verdant Analytics는 AWS Transit Gateway를 통해 수십 개의 VPC를 연결하고 AWS Network Firewall을 사용하여 중앙 집중식 검사 VPC를 구축했습니다. 검사를 활성화한 후 비대칭 라우팅으로 인해 VPC 간 세션이 간헐적으로 끊어집니다. Transit Gateway에서 안정적인 상태 저장 검사를 보장하기 위해 어떤 조치가 필요합니까? (두 가지 선택)
- Verdant Bioinformatics는 ETL 작업으로 생성된 대규모 연구 파일을 암호화하며, AWS KMS 요청 스로틀링 및 비용 증가 문제에 직면해 있습니다. 강력한 보안을 유지하면서 KMS API 사용량을 줄이기 위해 봉투 암호화(envelope encryption) 패턴을 채택하고자 합니다. 어떤 두 가지 조치를 구현해야 할까요? (두 가지 선택)
- Voxel Media는 고객 관리형 CMK를 사용하는 SSE-KMS를 통해 Amazon S3에 수십억 개의 작은 객체로 구성된 데이터 레이크를 호스팅합니다. 최근 KMS 요청 요금이 급증했으며, PUT/GET 버스트가 많을 때 가끔 스로틀링이 발생했습니다. SSE-KMS를 유지해야 합니다. 규정 준수 태세를 변경하지 않고 KMS 요청 및 비용을 줄이는 가장 효과적인 변경 사항은 무엇입니까?
- VPC가 두 개의 가용 영역(AZ)에 걸쳐 있습니다. 각 AZ에는 하나의 프라이빗 서브넷과 하나의 퍼블릭 서브넷이 있습니다. 라우팅 테이블은 세 개입니다. 하나는 퍼블릭 서브넷이 공유하고, 다른 두 개는 각 AZ에 하나씩 프라이빗 라우팅 테이블입니다. 네 개의 서브넷 모두 VPC의 인터넷 게이트웨이를 통해 아웃바운드 트래픽을 라우팅하려고 합니다. 보안 엔지니어는 이 문제를 해결하기 위해 어떤 조치를 취해야 할까요? (두 가지 선택)
- VPC의 Amazon EC2 인스턴스가 특정 외부 소스에서 열린 TCP 포트로 대량의 의심스러운 트래픽을 수신하고 있습니다. 다른 사용자에게 영향을 주지 않으면서 해당 소스에 대한 포트를 차단해야 합니다. 보안 팀은 무엇을 해야 할까요?
- 감사 결과, DNS 액세스 급증, 비정상적인 EC2 인스턴스 트래픽, 비정상적인 네트워크 인터페이스 트래픽, 비정상적인 Amazon S3 API 호출 등 다양한 소스에서 언제든지 발생할 수 있는 잠재적 위협이 확인되었습니다. 회사는 이러한 위협을 탐지하기 위해 지속적인 거의 실시간 모니터링이 필요합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 개발 계정에서 Amazon EBS 스토리지를 사용하는 Linux 기반 Amazon EC2 인스턴스가 알려진 악성 IP 주소로 아웃바운드 연결을 시도하고 있습니다. VPC(us-east-1)에는 인터넷 게이트웨이와 두 개의 서브넷(us-east-1a 및 us-east-1b)이 있으며, 각 서브넷에는 인터넷 게이트웨이를 기본 경로로 사용하는 라우팅 테이블과 기본 네트워크 ACL이 있습니다. 의심스러운 인스턴스는 us-east-1b 서브넷의 유일한 인스턴스입니다. 인시던트를 즉시 격리하고 근본 원인 조사를 용이하게 하는 응답은 무엇입니까?
- 개발자가 워크스테이션에서 AWS 서비스 API를 호출할 때 AccessDenied 오류가 발생하고 있습니다. 워크스테이션에는 이미 여러 교차 계정 역할을 위한 환경 변수와 공유 구성 파일이 설정되어 있습니다. 보안 엔지니어는 기존 자격 증명과 충돌하지 않도록 현재 태스크에 대한 자격 증명을 구성해야 합니다. 이러한 자격 증명은 어디에 지정해야 합니까?
- 개발팀은 민감한 재고 데이터를 Amazon S3 버킷에 저장하는 공급망 애플리케이션을 구축하고 있습니다. 데이터는 AWS Key Management Service(AWS KMS) 고객 관리형 키로 암호화됩니다. 이 데이터는 수백 개의 공급업체와 공유되어야 하며, 각 공급업체는 자체 AWS 계정의 보안 주체를 사용합니다. 공급업체 목록은 매주 변경됩니다. 이 솔루션은 최소한의 운영 오버헤드로 교차 계정 액세스를 지원해야 합니다. 키 액세스 제어를 관리하는 가장 효율적인 방법은 무엇입니까?
- 개발팀이 공개 소스 코드 리포지토리에 호스팅된 SaaS 애플리케이션용 오픈 소스 툴셋을 출시했습니다. 회사는 해당 리포지토리에 내부 AWS 리소스에 대한 액세스 권한을 부여하는 IAM 액세스 키와 시크릿 키가 포함되어 있음을 발견했습니다. 보안 엔지니어는 노출된 자격 증명이 오용되었는지 확인하고 추가 사용을 방지해야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
- 결제 이상 징후를 발견한 보안 컨설턴트는 전 직원이 지난 30일 동안 액세스 권한을 유지했음을 확인했습니다. 사전 활동 모니터링이 없었으므로 컨설턴트는 이 사용자가 생성하거나 수정한 리소스가 무엇인지 신속하게 식별해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 관리자 권한을 가진 보안 엔지니어가 AWS Lambda 콘솔에 로그인하여 myFunction이라는 함수의 Amazon CloudWatch 로그를 보려고 합니다. Lambda 콘솔에서 CloudWatch에서 로그를 보는 옵션을 선택하면 "error loading Log Streams" 메시지가 나타납니다. Lambda 함수의 실행 역할에는 다음 IAM 정책 문이 있습니다. 보안 엔지니어는 이 오류를 어떻게 해결해야 합니까?
- 글로벌 전자상거래 회사가 AWS에서 웹사이트를 호스팅하고 콘텐츠 전송을 위해 Amazon CloudFront를 사용합니다. 새로운 데이터 규정을 준수하기 위해 회사는 특정 국가에서 시작된 요청을 차단해야 합니다. 가장 비용 효율적인 솔루션은 무엇입니까?
- 단일 AWS 계정을 가진 회사가 애플리케이션 코드를 테스트하기 위해 Amazon EC2 인스턴스를 사용합니다. 최근 이 인스턴스가 손상되어 멀웨어를 제공하고 있는 것이 발견되었습니다. 분석 결과 손상은 35일 전에 발생한 것으로 나타났습니다. 보안 엔지니어는 심각도가 높은 손상된 인스턴스 발견 사항에 대해 회사 보안 팀에 자동으로 이메일을 보내는 지속적인 모니터링을 신속하게 구현해야 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (세 가지 선택)
- 대기업의 보안 엔지니어가 1,500개의 자회사에서 사용하는 데이터 처리 애플리케이션을 관리합니다. 모회사와 모든 자회사는 AWS를 사용합니다. 애플리케이션은 TCP 포트 443에서 수신 대기하며 Network Load Balancer(NLB) 뒤의 Amazon EC2에서 실행됩니다. 규정 준수를 위해 애플리케이션은 자회사만 액세스할 수 있어야 하며 공용 인터넷에 노출되어서는 안 됩니다. 엔지니어는 각 자회사의 퍼블릭 및 프라이빗 CIDR 범위를 받았습니다. 엔지니어는 이러한 액세스 제한을 적용하기 위해 어떤 솔루션을 구현해야 할까요?
- 데이터 과학자들은 Amazon S3 버킷에 저장된 대규모의 민감한 데이터 세트를 사용하여 Amazon SageMaker로 AI/ML 모델을 훈련합니다. 훈련은 일반적으로 30일이 소요됩니다. 회사 데이터 보존 정책에 따라 S3 버킷의 45일 이상 된 데이터는 삭제해야 합니다. 버킷은 이미 적절하게 보호되어 있습니다. 이 보존 정책을 시행하기 위해 보안 엔지니어는 무엇을 해야 할까요?
- 레거시 애플리케이션이 단일 Amazon EC2 인스턴스에서 실행되며, 동일한 AWS 계정의 Amazon S3 버킷 DOC-EXAMPLE-BUCKET1에 액세스하기 위해 하드코딩된 IAM 액세스 키를 사용합니다. 이 키는 이 버킷에 대해서만 s3:GetObject 권한을 가지고 있습니다. 이 애플리케이션은 규정을 준수하지 않는 액세스 관행으로 인해 오프라인 상태가 되었습니다. AWS CloudTrail은 모든 리전에서 활성화되어 있으며 S3 버킷 DOC-EXAMPLE-BUCKET2(동일 계정)로 로그를 전송합니다. CloudTrail은 Amazon CloudWatch Logs로 전송하도록 구성되어 있지 않습니다. 회사는 지난 60일 동안 해당 액세스 키로 DOC-EXAMPLE-BUCKET1의 객체에 액세스했는지 여부와, 액세스한 .txt 파일에 PII가 포함되어 있는지 여부를 확인해야 합니다. 보안 엔지니어는 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
- 맬웨어 확산으로 여러 Amazon EC2 인스턴스가 영향을 받았습니다. 주요 지표는 인터넷 기반 명령 및 제어 호스트로 향하는 TCP 포트 2905의 아웃바운드 트래픽입니다. 서브넷 수준에서 이 아웃바운드 트래픽을 거부하는 네트워크 ACL 규칙이 배포되었습니다. 보안 엔지니어는 TCP 포트 2905에서 연결을 시도하는 EC2 인스턴스를 식별해야 합니다. 운영 노력이 가장 적게 드는 방법으로 영향을 받는 인스턴스를 식별하는 옵션은 무엇입니까?
- 보안 관리자가 AWS Organizations 조직의 모든 계정에 AWS Security Hub를 활성화했습니다. 보안 팀은 보안 표준을 충족하지 않는 AWS 리소스에 대한 거의 실시간 응답 및 수정과 중앙 집중식 감사 로깅을 요구합니다. 조직은 이미 OU에 연결된 SCP 수 및 SCP 문서 크기에 대한 할당량에 도달했으며 SCP 변경을 피하고자 합니다. 이 솔루션은 확장성과 비용 효율성을 극대화해야 합니다. 관리자는 어떤 조치 조합을 취해야 합니까? (세 가지 선택)
- 보안 분석가가 의심스러운 보안 그룹 변경에 대한 경고를 해결하고 있습니다. 팀에서는 해당 AWS CloudTrail 이벤트를 Amazon CloudWatch 알람이 모니터링한다고 밝혔습니다. 분석가가 보안 그룹을 수정하여 테스트했지만 경고를 받지 못했습니다. 분석가는 어떤 문제 해결 단계를 수행해야 할까요?
- 보안 엔지니어가 5분 이내에 AWS Management Console 로그인 시도 실패가 3회 이상 발생하면 알림을 생성해야 합니다. CloudTrail 트레일은 이미 설정되어 있습니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입.
- 보안 엔지니어가 Amazon EC2 Image Builder를 사용하여 AMI를 생성하고 있습니다. 파이프라인은 빌드 로그를 Amazon S3 버킷으로 전달하도록 구성되어 있습니다. 파이프라인이 실행될 때 빌드가 "AccessDenied: Access Denied (403)" 오류와 함께 실패합니다. 엔지니어는 최소 권한 모범 사례에 따라 이 문제를 해결해야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
- 보안 엔지니어가 Amazon EC2 인스턴스에서 사용자 지정 애플리케이션 보안 로그를 Amazon CloudWatch로 전달해야 합니다. CloudWatch 에이전트가 설치되어 있고 로그 파일 경로가 에이전트 구성에 추가되었습니다. awslogs 서비스는 인스턴스에서 실행 중이지만 로그가 CloudWatch에 나타나지 않습니다. 엔지니어는 이 문제를 해결하기 위해 다음 중 무엇을 해야 합니까?
- 보안 엔지니어가 Amazon EC2 인스턴스에서 실행되는 기존의 3계층 웹 애플리케이션을 관리하고 있습니다. 이 애플리케이션은 인터넷 기반 공격에 점점 더 많이 노출되고 있습니다. 보안 엔지니어는 알려진 취약점을 식별하고 노출된 공격 표면을 줄이기 위해 어떤 조치를 취해야 할까요? (두 가지 선택)
- 보안 엔지니어가 Amazon S3 버킷에 저장된 Apache 웹 서버 액세스 로그를 분석해야 합니다. 이 로그는 Amazon CloudWatch 에이전트가 설치된 Amazon EC2 웹 서버에서 생성되었습니다. 엔지니어는 Amazon Athena를 사용하여 로그를 분석할 것입니다. 쿼리는 /admin URL 경로에서 제한된 콘텐츠에 액세스하려다 실패한 IP 주소를 식별하고, 해당 IP 주소가 액세스하려던 URL도 식별해야 합니다. 이러한 요구 사항을 충족하는 쿼리는 무엇입니까?
- 보안 엔지니어가 Application Load Balancer 액세스 로그에서 단일 IP 주소로부터 과도한 요청이 있음을 확인했습니다. 이 IP 주소의 요청을 완전히 차단하지 않으면서 어떻게 조절할 수 있을까요?
- 보안 엔지니어가 Application Load Balancer(ALB) 뒤의 Auto Scaling 그룹에 있는 Amazon EC2 인스턴스에서 전자 상거래 애플리케이션을 설계하고 있습니다. 이 애플리케이션은 Amazon RDS DB 인스턴스를 사용합니다. 애플리케이션으로의 HTTP/HTTPS 트래픽만 인터넷에 노출되어야 합니다. 애플리케이션은 미리 정의된 소스 IP 주소 목록에서만 트래픽을 허용하는 외부 결제 공급자를 호출해야 합니다. 환경이 확장되어도 공급자와의 통신이 중단되어서는 안 됩니다. 보안 엔지니어는 어떤 조치 조합을 권장해야 할까요? (세 가지 선택)
- 보안 엔지니어가 AWS CLI와 함께 실행되는 스크립트에서 사용하는 IAM 역할에 연결된 광범위한 AWS 관리형 IAM 정책을 교체하고 있습니다. 현재 역할에는 AmazonEC2FullAccess, AmazonDynamoDBFullAccess 및 AmazonVPCFullAccess가 있습니다. 엔지니어는 가장 효율적인 방법으로 최소 권한 정책을 생성해야 합니다. 엔지니어는 무엇을 해야 할까요?
- 보안 엔지니어가 DOC-EXAMPLE-BUCKET이라는 Amazon S3 버킷에서 객체를 읽으려고 할 때 실패하는 MyLambdaFunction이라는 AWS Lambda 함수를 문제 해결하고 있습니다. 해당 버킷에는 버킷 정책이 적용되어 있습니다. 정책을 어떻게 변경해야 Lambda 함수가 객체를 읽을 수 있을까요?
- 보안 엔지니어가 example.com에서 웹 사이트를 시작하고 모든 클라이언트 연결에 대해 HTTPS를 적용해야 합니다. 이 목적을 위해 SSL/TLS 인증서를 저장할 수 있는 유효한 위치는 어디입니까?
- 보안 엔지니어가 다른 AWS 계정의 AcmeAuditFactoryRole이라는 역할을 맡아야 하는 LambdaAuditRole이라는 역할을 사용하는 AWS Lambda 함수를 구축하고 있습니다. 코드를 실행하면 “An error occurred (AccessDenied) when calling the AssumeRole operation.” 오류가 발생합니다. 어떤 작업 조합이 이 오류를 해결할까요? (두 가지 선택)
- 보안 엔지니어가 모든 사용자의 액세스를 차단하는 명시적 거부(explicit deny)를 포함하는 Amazon S3 버킷 정책을 생성했습니다. 며칠 후, 엔지니어는 특정 직원에 대한 읽기 전용 액세스를 허용하는 새 문(statement)을 추가했습니다. 해당 직원은 여전히 Access Denied 오류를 수신합니다. 가장 가능성이 높은 이유는 무엇입니까?
- 보안 엔지니어가 민감한 워크로드를 처리하는 VPC의 Amazon EC2 인스턴스에 대한 제어를 설계해야 합니다. 이 솔루션은 인스턴스의 소프트웨어 취약점을 탐지하고 수정해야 합니다. 어떤 접근 방식이 이 요구 사항을 충족합니까?
- 보안 엔지니어가 비용 효율적인 방식으로 가능한 한 많은 AWS 리전에서 VPC 호스팅 리소스에 대한 의심스러운 활동을 탐지하기 위한 인시던트 대응 계획을 수립하고 있습니다. 다음 단계 조합 중 이러한 요구 사항을 가장 잘 충족하는 것은 무엇입니까? (두 가지 선택)
- 보안 엔지니어가 사용자 이름과 암호를 사용하여 Amazon RDS 데이터베이스에 연결하는 Java 애플리케이션을 Amazon EC2에서 개발하고 있습니다. 엔지니어는 자격 증명을 보호하고 암호 교체 중 가동 중지 시간을 최소화해야 합니다. 이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (두 가지 선택)
- 보안 엔지니어가 새 IAM 엔터티를 사용하는 AWS 계정에 AWS Config를 설정하고 있습니다. AWS Config 규칙 및 자동 교정을 구성하는 동안 오류가 발생합니다. CloudTrail에 "Insufficient delivery policy to s3 bucket: DOC-EXAMPLE-BUCKET, unable to write to bucket, provided s3 key prefix is ‘null’"이라고 표시됩니다. 이 문제를 해결할 단계 조합은 무엇입니까? (두 가지 선택)
- 보안 엔지니어가 웹 서버와 MySQL 데이터베이스가 포함된 프로덕션 스택용 인프라를 프로비저닝하는 AWS CloudFormation 템플릿을 실행해야 합니다. 이 템플릿은 사전 프로덕션 환경에서 검증되었습니다. 프로덕션 실행은 최소 권한을 따르고 엔지니어의 IAM 계정과 CloudFormation 간의 직무 분리를 유지해야 합니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 보안 엔지니어가 인시던트 대응을 위한 Amazon EC2 격리 절차를 구축하고 있습니다. 목표는 포렌식 팀의 액세스를 제외한 대상 인스턴스로의 모든 인바운드 및 아웃바운드 트래픽을 차단하는 것입니다. 각 인스턴스에는 자체 보안 그룹이 있으며, 여러 인스턴스가 동일한 서브넷을 공유합니다. 테스트 중에 엔지니어는 대상에 대한 SSH 세션을 열고 기존 보안 그룹 규칙을 제거한 다음 포렌식 팀이 포트 22에서 액세스할 수 있도록 규칙을 추가합니다. 퍼블릭 IP에 대한 ICMP는 차단되었지만 기존 SSH 세션은 활성 상태로 유지됩니다. 인스턴스를 완전히 격리하려면 엔지니어는 무엇을 해야 합니까?
- 보안 엔지니어가 정적 웹 사이트를 호스팅하는 Amazon S3 버킷 앞에 Amazon CloudFront 배포를 구성해야 합니다. 지정된 클라이언트 IP 주소 세트에서만 액세스를 허용해야 하며, 사용자는 S3 URL을 통해 콘텐츠에 직접 액세스할 수 없어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 보안 엔지니어가 특정 보안 주체만 Amazon S3 버킷에 객체를 넣을 수 있도록 ABAC를 구현하고 있습니다. 보안 주체는 이미 Amazon S3 액세스 권한을 가지고 있습니다. 버킷 정책은 객체의 Team 태그가 보안 주체의 Team 태그와 일치하는 경우에만 s3:PutObject를 허용해야 합니다. 테스트 중에 태그 값이 일치하지 않아도 보안 주체가 객체를 계속 넣을 수 있습니다. 태그 값이 다른데도 PutObject가 성공하는 이유를 설명하는 요인 조합은 무엇입니까? (두 가지 선택)
- 보안 엔지니어가 회사 Amazon S3 버킷에서 중요한 데이터를 스캔하기 위해 Amazon Macie를 사용합니다. 버킷과 객체가 많습니다. 엔지니어는 중요한 데이터가 포함된 버킷을 식별한 다음, 관리 오버헤드를 최소화하면서 해당 버킷에 대해 더 심층적인 스캔을 실행해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 보안 엔지니어가 회사에서 최소 암호 길이를 적용하지 않는다는 사실을 발견했습니다. 회사는 다음 ID 공급자를 사용합니다. - 온프레미스 Active Directory와 페더레이션된 AWS Identity and Access Management (IAM) - 사용자 지정 AWS 클라우드 애플리케이션용 사용자를 저장하는 Amazon Cognito 사용자 풀 어떤 작업 조합이 필수 최소 암호 길이를 적용할까요? (두 가지를 선택하세요.)
- 보안 엔지니어는 Amazon Aurora MySQL DB 인스턴스를 모니터링하고 알 수 없는 사용자가 데이터베이스 엔드포인트에 로그인하려고 시도할 때 이메일 알림을 보내야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 보안 엔지니어는 Amazon EC2 인스턴스에서 발생할 수 있는 보안 사고를 조사하고 대응하는 프로세스를 설계해야 합니다. 모든 인스턴스는 Amazon EBS를 사용하며, 모든 인스턴스에 SSM Agent가 포함된 AWS Systems Manager가 설치되어 있습니다. 이 프로세스는 AWS 보안 모범 사례를 따르고 다음 요구 사항을 충족해야 합니다. 휘발성 및 비휘발성 메모리 모두 보존, 인시던트 티켓으로 인스턴스 메타데이터 업데이트, 인스턴스를 온라인 상태로 유지하되 격리, 휘발성 데이터 수집 중 조사 활동 캡처. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (세 가지를 선택하세요.)
- 보안 엔지니어는 Amazon GuardDuty, AWS Identity and Access Management(IAM) Access Analyzer 또는 Amazon Macie에서 심각도 높은(high-severity) 탐지 항목이 생성될 때마다 이메일 알림을 받아야 합니다. 이 회사는 거버넌스를 위해 AWS Control Tower를 사용하고 있으며 모든 서비스 통합과 함께 AWS Security Hub를 활성화했습니다. 운영 오버헤드가 가장 적으면서 필요한 알림을 제공하는 솔루션은 무엇입니까?
- 보안 엔지니어는 Amazon S3 버킷에 저장된 민감한 데이터를 감지하고 보고해야 합니다. 알림은 기존 Amazon Simple Notification Service(Amazon SNS) 주제로 전송되어야 합니다. 최소한의 구현 노력으로 이를 달성하는 솔루션은 무엇입요?
- 보안 엔지니어는 S3 Standard 스토리지 클래스를 사용하는 Amazon S3 버킷에 저장된 데이터에 대해 WORM(write-once-read-many) 제어를 구현해야 합니다. 이 솔루션은 루트 사용자를 포함한 모든 사용자가 객체를 덮어쓰거나 삭제하는 것을 방지해야 합니다. 다음 중 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 보안 엔지니어는 계약자의 IAM 사용자가 Amazon EC2 콘솔에만 액세스하도록 제한하고, IAM 그룹 멤버십을 통해 추가 권한이 부여되더라도 다른 모든 AWS 서비스에 대한 액세스를 방지해야 합니다. 이러한 요구 사항을 충족하기 위해 보안 엔지니어는 무엇을 해야 할까요?
- 보안 엔지니어는 민감한 데이터를 포함하는 Amazon EBS 볼륨을 위한 AWS Key Management Service(AWS KMS) 솔루션을 설계해야 합니다. 키 자료는 90일 후에 자동으로 만료되어야 합니다. 이 요구 사항을 충족하는 옵션은 무엇입니까?
- 보안 엔지니어는 사용자가 암호화 키를 직접 관리할 필요 없이 Amazon S3 객체의 원활한 암호화를 활성화해야 합니다. 이 솔루션은 최소한의 지속적인 관리로 확장 가능해야 하며, 조직은 암호화 키를 즉시 해지하고 삭제할 수 있어야 합니다. 다음 중 이러한 요구 사항을 충족하는 접근 방식은 무엇입요?
- 보안 엔지니어는 심각도가 높은(High severity) Amazon GuardDuty 결과에 대해 Amazon Simple Notification Service(Amazon SNS)를 통해 보안 팀에 이메일 알림을 보내야 합니다. 또한 엔지니어는 심층 분석을 위해 이러한 결과를 시각화 플랫폼으로 전달해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 보안 엔지니어는 암호화폐 채굴에 사용되는 Amazon EC2 인스턴스가 있는지 감지하고 관련 활동이 발생하면 Amazon Simple Notification Service(Amazon SNS) 주제로 알림을 보내야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입이까?
- 보안 엔지니어는 여러 AWS 리전에서 AWS CloudTrail이 비활성화될 경우 자동으로 다시 활성화하는 솔루션을 구현해야 합니다. 이를 수행하는 가장 효율적인 방법은 무엇입니까?
- 보안 엔지니어는 특정 프로덕션 서비스에 액세스하는 IAM 사용자에 대해 다단계 인증(MFA)을 요구하도록 IAM 정책을 업데이트해야 합니다. 각 인증된 세션은 2시간을 초과하여 유효하지 않아야 합니다. 이러한 요구 사항을 충족하기 위해 정책에 추가해야 하는 조건은 무엇입니까? (두 가지 선택)
- 보안 팀은 AWS 액세스 키가 90일 이상 교체되지 않은 경우 자동 알림을 받아야 합니다. 구현할 수 있는 가장 간단한 솔루션은 무엇입니까?
- 보안 팀은 현재 및 향후 모든 리전에 대한 AWS API 호출 활동을 기록하고 중앙에서 보관해야 합니다. 이러한 요구 사항을 충족하는 가장 간단한 방법은 무엇입니까?
- 보안 팀이 퍼블릭 액세스가 가능한 새로운 Amazon S3 객체와 데이터를 퍼블릭으로 만드는 S3 버킷 정책 또는 설정 변경 사항을 감지하기 위한 Amazon EventBridge 기반 알림 솔루션을 구축하고 있습니다. EventBridge는 특정 AWS CloudTrail API 이벤트를 수신하고 Amazon Simple Notification Service(Amazon SNS)를 통해 팀에 즉시 세부 정보를 보냅니다. 팀은 EventBridge가 s3:PutObjectAcl, s3:DeleteBucketPolicy 및 s3:PutBucketPolicy 이벤트를 일치시키도록 구성했습니다. 테스트(동일 리전에서 CloudTrail 관리 이벤트가 활성화되고 검증된 이벤트 패턴 사용)에서 EventBridge는 s3:DeleteBucketPolicy 및 s3:PutBucketPolicy에 대해 트리거되지만 s3:PutObjectAcl에 대해서는 트리거되지 않습니다. 팀은 s3:PutObjectAcl이 잘못된 알림을 발생시키지 않고 EventBridge 이벤트를 생성하도록 해야 합니다. 팀은 무엇을 해야 할까요?
- 새로 생성된 AWS 계정의 루트 사용자를 보호하는 가장 안전한 방법은 무엇입니까? (두 가지 선택)
- 새로운 규정 준수 요구 사항을 충족하기 위해 회사는 모든 Amazon RDS DB 인스턴스 및 DB 클러스터가 암호화된 스토리지를 사용하도록 해야 합니다. 회사는 암호화되지 않은 DB 인스턴스 또는 클러스터가 생성될 때마다 경고 이메일을 보내고 암호화되지 않은 리소스를 삭제하는 자동화된 솔루션이 필요합니다. 어떤 옵션이 운영상 가장 효율적일까요?
- 서로 다른 서브넷에 있는 두 개의 Amazon EC2 인스턴스가 통신할 수 없지만, 동일한 서브넷의 다른 호스트는 통신할 수 있고 보안 그룹에 적절한 ALLOW 규칙이 있습니다. 어떤 문제 해결 단계를 수행해야 합니까?
- 수천 개의 AWS Lambda 함수를 검토하는 동안 보안 엔지니어가 Lambda 콘솔에서 일반 텍스트로 보이는 환경 변수에서 중요한 데이터를 발견했습니다. 이 시크릿은 짧은 값입니다. 가장 비용 효율적인 해결책은 무엇입니까?
- 시스템 엔지니어가 인라인 가상 보안 어플라이언스를 포함하는 테스트 환경을 문제 해결하고 있습니다. 개발팀은 또한 다양한 보안 요구 사항을 충족하기 위해 보안 그룹과 네트워크 ACL을 사용하려고 합니다. 가상 보안 어플라이언스가 트래픽을 라우팅하도록 허용하는 데 필요한 구성 변경은 무엇입니까?
- 애플리케이션 팀은 전송 중인 데이터를 암호화하기 위해 AWS Certificate Manager(ACM)를 사용하여 퍼블릭 인증서를 요청하려고 합니다. 이 팀은 고객의 성능을 향상시키기 위해 AWS 관리형 배포 및 캐싱 서비스를 사용할 것이며, 하나의 기본 사용자 지정 도메인과 여러 대체 도메인 이름을 사용할 것입니다. 도메인은 Amazon Route 53에서 호스팅되지 않습니다. 인증서는 무기한으로 자동 갱신되어야 합니다. 팀은 어떤 단계를 조합하여 수행해야 할까요? (세 가지 선택)
- 애플리케이션이 AWS Key Management Service(AWS KMS) 고객 관리형 키 사용을 허용하고 2TB의 민감한 데이터가 포함된 Amazon S3 버킷에 액세스할 수 있는 IAM 역할이 연결된 Amazon EC2 인스턴스에서 실행됩니다. 보안 엔지니어가 인스턴스에서 데이터를 노출할 수 있는 잠재적 취약점을 발견했지만 즉시 인스턴스를 중지할 수 없습니다. 민감한 데이터 노출을 방지하는 가장 빠른 방법은 무엇입니까?
- 어떤 회사가 AWS Organizations를 사용하고 있으며, 과도하게 광범위한 액세스를 개선하기 위해 AWS Identity and Access Management(IAM) Access Analyzer 사용을 시작했습니다. 이 회사는 퍼블릭 또는 교차 계정 액세스를 허용하는 새로 생성된 IAM 정책을 자동으로 수정하고, 외부 액세스를 제거하고, 보안 팀에 알림을 보내야 합니다. 이러한 요구 사항을 충족하기 위해 보안 엔지니어가 취해야 할 단계 조합은 무엇입니까? (3개 선택)
- 어떤 회사가 us-east-1 리전에서 모든 워크로드를 운영하며, 다중 리전 리소스는 없습니다. 이 회사는 워크로드와 인프라를 us-west-1로 복제해야 합니다. 보안 엔지니어는 AWS Key Management Service(AWS KMS)로 암호화된 AWS Secrets Manager를 사용하여 두 리전에 보안 정보를 저장해야 하며, 최소한의 지연 시간과 한 리전만 사용 가능한 경우에도 작동할 수 있어야 합니다. 엔지니어는 us-east-1에 보안 정보를 생성했습니다. 엔지니어는 다음으로 무엇을 해야 할까요?
- 어떤 회사가 모든 기능이 활성화된 AWS Organizations 조직을 사용하고 AWS Control Tower Account Factory를 통해 새 계정을 프로비저닝합니다. AWS Account Management에 대한 신뢰할 수 있는 액세스가 활성화되어 있습니다. 이 회사는 조직의 모든 새 계정이 AWS Security Hub 멤버 계정으로 등록되도록 해야 합니다. 어떤 솔루션이 개발 노력이 가장 적게 필요합니까?
- 어떤 회사가 웹 사이트 이미지를 Amazon S3 버킷에 저장하고 Amazon CloudFront를 사용하여 배포합니다. 이 회사는 배포 권한이 없는 국가에서 액세스가 발생했음을 발견했습니다. 이미지를 보호하고 배포를 제한하기 위해 회사는 어떤 조치를 취해야 할까요? (두 가지 선택)
- 어떤 회사에 두 개의 AWS 계정(계정 A 및 계정 B)이 있습니다. 각 계정에는 VPC가 있습니다. 계정 A의 VPC에 있는 애플리케이션은 계정 B의 Amazon S3 버킷에 데이터를 기록해야 합니다. 계정 A의 애플리케이션에는 이미 버킷에 쓸 수 있는 권한이 있습니다. 애플리케이션과 S3 버킷은 모두 동일한 AWS 리전에 있습니다. 회사는 퍼블릭 인터넷을 통해 트래픽을 보내서는 안 됩니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 어떤 회사에서 AWS Lambda, Amazon S3, Amazon Simple Notification Service(Amazon SNS) 및 Amazon DynamoDB로 구축된 애플리케이션을 사용하고 있습니다. 외부 애플리케이션이 회사 S3 버킷에 객체를 업로드하고 각 객체에 날짜 및 시간 태그를 지정합니다. Lambda 함수는 이 태그를 기반으로 S3 버킷에서 객체를 주기적으로 읽고 선택된 값을 DynamoDB 테이블에 씁니다. 이 데이터에는 PII가 포함되어 있습니다. 회사는 30일보다 오래된 데이터를 S3 버킷과 DynamoDB 테이블에서 자동으로 제거해야 합니다. 어떤 솔루션이 가장 높은 운영 효율성을 제공할까요?
- 어떤 회사에서 AWS 계정의 루트 사용자를 보호하고, Amazon S3로 로그를 전송하도록 AWS CloudTrail을 활성화했습니다. 보안 엔지니어는 루트 사용자가 AWS Management Console에 성공적으로 로그인할 때 거의 실시간으로 알림을 받아야 합니다. 이러한 알림을 제공할 솔루션은 무엇입니까? (두 가지 선택)
- 어떤 회사에서 더 큰 원본 이미지로부터 썸네일 이미지를 생성하는 AWS Lambda 함수를 실행하고 있습니다. 이 함수는 동일한 AWS 계정 내 Amazon S3 버킷에 대한 읽기 및 쓰기 권한이 필요합니다. 함수에 필요한 액세스 권한을 부여하는 옵션은 무엇입니까? (두 가지 선택)
- 어떤 회사의 보안 정책에 따라 모든 Amazon EC2 인스턴스는 Amazon Time Sync Service를 사용해야 합니다. 모든 계정에서 AWS CloudTrail이 활성화되어 있고, 모든 VPC에 대해 VPC 흐름 로그가 활성화되어 있습니다. 보안 엔지니어는 인터넷의 공용 NTP 서버를 사용하려는 EC2 인스턴스를 식별해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 온라인 미디어 회사는 Amazon Linux 2를 사용하는 Amazon EC2 인스턴스에서 애플리케이션을 실행하고 AWS Systems Manager로 플릿을 관리합니다. 이 회사는 패치 및 업데이트를 위해 Patch Manager에서 AWS-AmazonLinux2DefaultPatchBaseline을 사용합니다. 다가오는 중요한 이벤트를 위해 회사는 인시던트 또는 취약점에 대응하여 모든 인스턴스에 보안 패치를 즉시 배포하고 패치가 성공적으로 적용되었음을 중앙에서 증명할 수 있는 솔루션이 필요합니다. 이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (두 가지를 선택하세요.)
- 인시던트 발생 후 AWS Key Management Service(AWS KMS) 고객 관리형 키를 사용하여 스냅샷을 암호화하는 회사가 Amazon EBS 스냅샷에서 EC2 인스턴스를 복구한 후 재해 복구 격차 분석을 수행합니다. 이 회사는 기본 AWS 계정이 손상되고 EBS 스냅샷이 삭제된 경우에도 EC2 인스턴스를 복구할 수 있는 솔루션이 필요합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
- 전자상거래 사이트가 DDoS 공격으로 인해 1시간 동안 서비스를 이용할 수 없었습니다. 보안 팀은 향후 공격 발생 시 다운타임을 최소화하고자 합니다. 이를 달성하는 데 도움이 되는 두 가지 조치는 무엇입니까? (두 가지 선택)
- 컨설팅 에이전시가 보안 감사를 위해 회사 프로덕션 AWS 계정에 임시로 액세스해야 합니다. 여러 컨설턴트가 액세스해야 합니다. 해당 에이전시는 자체 AWS 계정을 가지고 있습니다. 회사는 모든 액세스에 MFA를 의무화하고 장기 자격 증명을 금지합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 퍼블릭 Application Load Balancer(ALB)에 대한 DDoS 이벤트 발생 후, 한 회사는 ALB 앞에 Amazon CloudFront를 배치했습니다. 그러나 일부 클라이언트는 여전히 ALB에 직접 도달하고, Amazon EC2 인스턴스는 해당 트래픽을 계속 처리합니다. EC2 인스턴스가 CloudFront를 통해 들어오는 요청만 수신하도록 보장하는 작업 조합은 무엇입니까? (두 가지 선택)
- 퍼블릭 서브넷은 두 개의 Amazon EC2 인스턴스를 호스팅하며 사용자 지정 네트워크 ACL을 사용합니다. 설계는 다음을 수행해야 합니다. (1) TLS(TCP 443)를 통해 인터넷 서비스에 대한 아웃바운드 액세스를 허용하고 (2) MySQL(TCP 3306)에 대한 인바운드 트래픽을 거부합니다. 어떤 네트워크 ACL 규칙이 이러한 요구 사항을 충족합니까?
- 프랑스에 있는 한 회사가 로그인 및 회원가입을 위한 ID 브로커로 Hosted UI와 함께 Amazon Cognito를 사용합니다. 애플리케이션 사용자는 프랑스에 있을 것으로 예상되지만, 출시 후 보안 팀은 대부분 프랑스 외부에서 발생하는 사기성 회원가입을 발견합니다. 팀은 회원가입 중 사용자 지정 유효성 검사를 수행하고 결과에 따라 등록을 수락하거나 거부해야 합니다. 이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (두 가지 선택)
- 프로덕션 AWS 계정에서 Impact:IAMUser/AnomalousBehavior 유형의 Amazon GuardDuty 결과가 수신되었습니다. 보안 엔지니어는 애플리케이션에 영향을 주지 않으면서 조사 플레이북을 실행하고 분석을 수집해야 합니다. 이 요구 사항을 충족하는 가장 빠른 경로는 무엇입니까?
- 한 IAM 사용자가 Amazon S3 버킷의 객체에 액세스하려고 할 때 Access Denied 오류를 수신합니다. 사용자 및 버킷은 동일한 AWS 계정에 있습니다. 버킷은 AWS KMS 키(SSE-KMS)를 사용한 서버 측 암호화와 동일 계정의 고객 관리형 키를 사용합니다. 버킷 정책은 없습니다. 사용자의 IAM 정책은 해당 키에 대한 kms:Decrypt 및 버킷과 객체에 대한 s3:List* 및 s3:Get*을 허용합니다. 사용자가 객체에 액세스할 수 없는 가능한 이유는 무엇입니까?
- 한 글로벌 기업이 모든 AWS 리전과 여러 계정에 걸쳐 AWS Security Hub 결과를 집계하고, 이러한 결과를 운영 데이터와 연관시켜 심층 분석을 위한 중앙 집중식 사용자 지정 대시보드를 구축해야 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (세 가지를 선택하세요.)
- 한 보안 엔지니어가 AWS 계정의 모든 IAM 액세스 키를 교체하고 다음 AWS Config 관리형 규칙인 mfa-enabled-for-iam-console-access, iam-user-mfa-enabled, access-keys-rotated, iam-user-unused-credentials-check를 활성화했습니다. IAM GenerateCredentialReport API를 호출한 후 모든 리소스가 비준수로 나타납니다. 가장 가능성 높은 이유는 무엇입니까?
- 한 보안 엔지니어가 계정의 모든 AWS 리전에 대해 AWS CloudTrail 트레일을 설정하고 있습니다. 보안 강화를 위해 로그는 AWS KMS(SSE-KMS)를 사용한 서버 측 암호화와 로그 파일 무결성 검증을 사용합니다. 테스트 중에 엔지니어는 다이제스트 파일은 읽을 수 있지만 로그 파일은 읽을 수 없습니다. 가장 가능성 있는 원인은 무엇입니까?
- 한 보안 엔지니어가 다중 계정 환경을 위해 SAML 2.0 페더레이션을 설정하고 있습니다. AWS IAM Identity Center가 자격 증명 공급자(IdP)로 구성되어 있고, IAM 역할이 AWS 계정에 대한 액세스를 부여합니다. 한 페더레이션 사용자가 새 설정으로 인해 인증에 실패했다고 보고합니다. 문제 해결을 위한 가장 운영 효율적인 방법은 무엇입니까?
- 한 보안 엔지니어가 인터넷 트래픽을 수신하지 못하는 단일 웹 서버의 문제를 해결하고 있습니다. 다른 웹 서버는 정상적으로 작동하고 있습니다. 이 환경은 네트워크 ACL, 보안 그룹, 가상 보안 어플라이언스 및 로드 분산을 위한 Application Load Balancer(ALB)를 사용합니다. 모든 인터넷 바운드 트래픽은 가상 보안 어플라이언스를 통과해야 합니다. 엔지니어는 보안 그룹 규칙, 네트워크 ACL 규칙 및 가상 어플라이언스 규칙이 올바른지 확인했습니다. 추가로 확인할 유효한 항목은 무엇입니까? (두 가지 선택)
- 한 스타트업이 처음에 하나의 AWS 리전에서 운영되었고, AWS CLI를 통해 로그를 Amazon S3 버킷으로 전송하는 리전별 AWS CloudTrail 트레일을 생성했습니다. 여러 리전에 리소스를 추가한 후, 엔지니어는 새 리전의 로그가 S3로 전송되지 않는 것을 확인했습니다. 최소한의 운영 노력으로 이 문제를 어떻게 해결해야 할까요?
- 한 엔지니어가 실수로 회사 오픈 소스 프로젝트의 퍼블릭 GitHub 리포지토리에 AWS 액세스 키와 시크릿 액세스 키를 커밋했습니다. 관리자는 즉시 해당 키를 비활성화했습니다. 회사는 최소한의 관리 오버헤드로 노출의 영향을 평가해야 합니다. 보안 엔지니어는 무엇을 해야 할까요?
- 한 전자상거래 회사가 Amazon Elastic Container Service(Amazon ECS)에서 웹 애플리케이션을 실행합니다. 컨테이너 이미지는 Amazon Elastic Container Registry(Amazon ECR)에 저장됩니다. 보안 팀은 지속적인 이미지 스캔과 푸시 시 이미지 스캔을 모두 필요로 하며, 다른 보안 결과와 함께 중앙 집중식 대시보드에서 결과를 확인해야 하고, 특정 리포지토리는 스캔에서 제외해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 전자상거래 회사가 다가오는 릴리스를 위해 새로운 애플리케이션 아키텍처를 설계하고 있습니다. 모든 클라이언트 트래픽은 인터넷에서 발생합니다. 인바운드 요청에 대해 TLS를 종료해야 하지만, 성능 문제로 인해 애플리케이션까지의 종단 간 TLS는 필수가 아닙니다. 애플리케이션은 포트 80과 443에서 HTTP 및 HTTPS 트래픽을 수신합니다. 이러한 요구 사항을 충족하기 위해 보안 엔지니어는 무엇을 구현해야 할까요?
- 한 조직에서 8개의 멤버 계정과 최대 20개의 계정을 예상하여 AWS Organizations를 사용하고 있습니다. 이 회사는 모든 워크로드를 AWS에서 실행하며 다음과 같은 새로운 보안 정책을 가지고 있습니다. • 어떤 계정도 해당 계정 내의 VPC에서 워크로드를 실행하지 않습니다. • 모든 워크로드는 모든 계정에서 액세스할 수 있는 중앙에서 관리되는 VPC의 서브넷으로 시작해야 합니다. • 어떤 계정도 공유 VPC 내에서 다른 계정의 애플리케이션 리소스를 수정할 수 없습니다. • 중앙에서 관리되는 VPC는 조직 내의 기존 Account-A라는 계정에 있어야 합니다. Account-A의 CloudFormation 템플릿은 VPC와 여러 서브넷을 생성하고 서브넷 ID를 스택 출력으로 내보냅니다. 이러한 요구 사항을 충족하기 위한 설정을 완료하는 솔루션은 무엇입니까?
- 한 조직에서 API 활동을 모니터링하기 위해 AWS CloudTrail을 사용합니다. 감사 결과 CloudTrail이 구성된 Amazon S3 버킷으로 이벤트를 전송하지 않는 것으로 나타났습니다. CloudTrail 이벤트의 S3 전송을 복원하기 위해 어떤 초기 조치를 취해야 합니까? (두 가지 선택)
- 한 조직에서 AWS Organizations와 서비스 제어 정책(SCP)을 사용합니다. 현재 루트 SCP에는 Amazon Simple Email Service(Amazon SES)에 영향을 미치는 제한이 포함되어 있습니다. 개발자는 ses:* 작업을 허용하는 IAM 정책이 있는 그룹에 속해 있습니다. 해당 계정은 SES를 허용하는 SCP가 있는 OU에 있습니다. 개발자가 AWS Management Console에서 SES에 액세스할 때 권한 없음 오류가 발생합니다. 개발자가 SES에 액세스할 수 있도록 보안 엔지니어가 수행해야 하는 변경 사항은 무엇입니까?
- 한 조직에서 단일 리전의 AWS Organizations를 사용하고 있습니다. 관리 계정은 management-01입니다. AWS Config는 모든 계정에서 활성화되어 있으며, security-01은 AWS Config의 위임된 관리자입니다. 모든 계정은 AWS Config 어그리게이터를 통해 위임된 관리자 계정에 규정 준수 상태를 보고합니다. 계정 관리자는 자체 AWS Config 규칙을 관리할 수 있습니다. 보안 엔지니어는 조직의 모든 현재 및 향후 계정에 10개의 표준 AWS Config 규칙 세트를 자동으로 배포하고, 새 계정에 AWS Config가 자동으로 활성화되도록 해야 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 팀에서 애플리케이션의 데이터베이스 암호를 AWS Secrets Manager에 저장합니다. 제한적이며 자주 변경되는 IAM 보안 주체만 해당 암호에 액세스할 수 있어야 합니다. 보안 엔지니어는 유연성과 확장성을 극대화하는 솔루션을 필요로 합니다. 어떤 접근 방식이 이러한 요구 사항을 충족할까요?
- 한 헬스케어 회사가 AWS Organizations 조직에 여러 AWS 계정을 가지고 있습니다. 이 회사는 민감한 환자 데이터를 Amazon S3에 저장하며, 모든 계정에서 사용자가 S3 버킷을 삭제하는 것을 막아야 합니다. 이 제어를 적용하는 가장 확장성 있는 방법은 무엇입니까?
- 한 헬스케어 회사가 다른 조직을 인수하여 해당 조직의 AWS 환경을 상속받았습니다. 감사에 앞서, 이 회사는 Amazon S3 버킷에서 개인 건강 정보(PHI)를 찾아내고 공개적으로 액세스 가능한 S3 버킷을 식별해야 합니다. 또한 최소한의 운영 노력으로 증거를 수집해야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (3개 선택)
- 한 회사가 Linux 기반 웹 서버를 Amazon EC2 Auto Scaling 그룹으로 마이그레이션하고 있습니다. 현재 관리자는 정적 인스턴스에 SSH로 접속하여 로그 파일을 검색하고 있으며, 회사는 애플리케이션 세션 및 사용자 문제 분석을 위해 로그에 대한 쿼리를 자주 실행합니다. 회사는 스케일인(scale-in) 이벤트 중에 로그가 손실되지 않도록 하고 비용을 최소화하기를 원합니다. 보안 엔지니어는 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
- 한 회사가 애플리케이션 서버를 AWS로 마이그레이션하고 있지만, 규정 준수 때문에 데이터베이스는 온프레미스에 유지되어야 합니다. 데이터베이스는 네트워크 지연 시간에 매우 민감하며, AWS와 온프레미스 간의 모든 트래픽은 IPsec으로 암호화되어야 합니다. 이러한 요구 사항을 충족하는 AWS 서비스 조합은 무엇입니까? (두 가지 선택)
- 한 회사에 규제 요건을 충족하기 위해 7년 동안 보관해야 하는 수 페타바이트의 데이터가 있습니다. 규정 준수 팀은 보안 책임자에게 데이터 수정 또는 삭제를 방지하는 전략을 설계하도록 요청합니다. 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 회사에 두 개의 AWS 계정(계정 A 및 계정 B)이 있습니다. 계정 A는 계정 B의 사용자가 계정 A의 S3 버킷에 중요한 문서를 업로드하기 위해 수임하는 IAM 역할을 제공합니다. 새로운 요구 사항에 따라 사용자는 다단계 인증(MFA)으로 인증된 경우에만 역할을 수임할 수 있습니다. 이 요구 사항을 충족하는 가장 위험이 적고 노력이 적게 드는 방법은 무엇입니까?
- 한 회사에 비즈니스 유닛별로 분리된 계정으로 구성된 AWS Organizations 구조가 있습니다. 모든 AWS CloudTrail 로그는 최상위 계정의 Amazon S3 버킷에 중앙 집중화되어 있으며, IT 거버넌스 팀이 이 버킷에 액세스할 수 있습니다. 보안 엔지니어는 각 비즈니스 유닛 계정에 대해 최상위 계정에 IAM 역할을 생성하여 해당 유닛의 로그 접두사가 있는 버킷 객체에 대한 읽기 전용 액세스 권한을 부여했습니다. 각 비즈니스 유닛 계정에서 IAM 사용자가 CloudTrail 로그를 읽을 수 있도록 하려면 무엇을 해야 합니까?
- 한 회사에 인터넷 게이트웨이가 없는 VPC의 단일 프라이빗 서브넷에 Amazon EC2 인스턴스 세트가 있습니다. 특정 애플리케이션에서 로그를 수집하기 위해 모든 인스턴스에 Amazon CloudWatch 에이전트가 설치되어 있습니다. 로그 트래픽을 비공개로 유지하기 위해 네트워킹 팀은 CloudWatch(모니터링) 및 CloudWatch Logs용 VPC 엔드포인트를 생성하고 이를 VPC에 연결했습니다. 애플리케이션에서 로그가 생성되고 있지만 CloudWatch에 나타나지 않습니다. 보안 엔지니어는 이 문제를 해결하기 위해 어떤 단계를 조합하여 수행해야 합니까? (세 가지 선택)
- 한 회사에서 Amazon CloudFront를 사용하고 있으며, 두 개의 오리진(Amazon EC2의 동적 애플리케이션과 정적 콘텐츠용 Amazon S3 버킷)을 사용합니다. 보안 검토 결과, 애플리케이션의 HTTPS 응답에 클릭재킹을 완화하는 데 필요한 X-Frame-Options HTTP 헤더가 누락된 것으로 확인되었습니다. 보안 엔지니어는 응답에 해당 헤더를 추가하여 전체 스택이 규정을 준수하도록 해야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 한 회사에서 Amazon CloudFront를 통해 HLS(HTTP Live Streaming)를 사용하여 라이브 비디오를 스트리밍합니다. HLS는 비디오를 수천 개의 작은 파일로 분할합니다. 원본은 숨겨져 있으므로 모든 사용자는 CloudFront URL에 액세스해야 합니다. 웹 앱은 내부 리포지토리에 대해 구독자를 인증하며, CloudFront 키 페어가 발급되었습니다. 콘텐츠를 보호하는 가장 간단하고 효과적인 방법은 무엇입니까?
- 한 회사에서 Amazon CloudWatch Logs 데이터를 90일 동안 보관해야 하며, 로그 그룹 보존 정책이 비준수 상태일 때 AWS Security Hub에서 알림을 받아야 합니다. 어떤 솔루션이 필요한 알림을 제공할까요?
- 한 회사에서 Amazon EC2 Linux 인스턴스를 실행하고 있습니다. 보안 팀은 인스턴스에 영향을 미칠 수 있는 일반적인 취약점 식별자(CVE) 목록이 포함된 보고서를 받았습니다. 보안 엔지니어는 패치 규정 준수를 확인하고, 위험에 처한 인스턴스를 식별하고, 필요한 패치를 자동으로 적용해야 합니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 한 회사에서 Amazon EC2 시작 유형을 사용하여 Amazon Elastic Container Service(Amazon ECS)에서 내부 마이크로서비스를 실행하고 Amazon Elastic Container Registry(Amazon ECR) 프라이빗 리포지토리를 사용합니다. 보안 엔지니어는 AWS Key Management Service(AWS KMS)를 사용하여 ECR 리포지토리를 암호화하고 컨테이너 이미지에서 일반적인 취약점 및 노출(CVE)을 스캔해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 한 회사에서 Amazon EC2 워크로드를 Instance Metadata Service Version 2(IMDSv2)로 마이그레이션하고 있습니다. 보안 엔지니어는 어떤 EC2 인스턴스가 여전히 Instance Metadata Service Version 1(IMDSv1)을 사용하고 있는지 확인해야 합니다. 엔지니어는 IMDSv1 엔드포인트가 더 이상 사용되지 않는다는 것을 어떻게 확인할 수 있을까요?
- 한 회사에서 Amazon EC2 인스턴스 및 Amazon Elastic Container Registry(Amazon ECR)의 컨테이너 이미지에 대한 호스트 기반 보안이 필요합니다. SSM Agent는 모든 EC2 인스턴스에 설치되어 있습니다. 모든 AWS 계정은 단일 AWS Organizations 조직에 있습니다. 이 회사는 소프트웨어 취약성 및 의도하지 않은 네트워크 노출에 대해 워크로드를 분석하고 조직 수준에서 AWS Security Hub로 결과를 보낼 것입니다. 이 솔루션은 모든 현재 및 새 멤버 계정에 자동으로 배포되고 새 워크로드가 나타나면 자동으로 스캔해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 Amazon EC2 인스턴스에 대한 인시던트 응답을 자동화하기 위해 AWS Lambda 함수를 사용합니다. 이 함수는 아티팩트(예: 인스턴스 ID 및 보안 그룹 구성)를 수집하고 요약을 Amazon S3 버킷에 기록합니다. 이 회사의 VPC에는 인터넷 게이트웨이가 있는 퍼블릭 서브넷과 NAT 게이트웨이가 있는 프라이빗 서브넷이 있습니다. 인시던트 응답과 관련된 모든 S3 트래픽은 AWS 네트워크 내에 유지되어야 하며 퍼블릭 인터넷을 통과해서는 안 됩니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 Amazon EC2 인스턴스에서 민감한 데이터를 처리하고 Amazon CloudWatch Logs를 사용하여 개발자 문제 해결을 위한 로그 파일을 수집, 저장 및 액세스할 예정입니다. 보안 엔지니어는 개발자가 로그에서 민감한 데이터를 볼 수 없도록 해야 하며, 이 제어는 모든 새 로그 그룹에 자동으로 적용되어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 Amazon EC2 인스턴스에서 퍼블릭 웹 사이트를 운영하고 있습니다. 이 사이트는 HTTPS를 통해 액세스할 수 있어야 하며, 관리자는 서버 관리를 위해 SSH를 사용합니다. 웹 사이트는 서브넷 10.0.1.0/24에 있고, 관리는 서브넷 192.168.100.0/24에서 이루어집니다. 인스턴스의 보안 그룹을 생성해야 합니다. 가장 안전한 방법으로 요구 사항을 충족하려면 어떤 조치를 취해야 합니까? (두 가지 선택)
- 한 회사에서 Amazon EC2, Elastic Load Balancing(ELB) 및 Amazon S3를 사용하여 애플리케이션을 단일 AWS 리전으로 마이그레이션할 계획입니다. 마이그레이션은 신속하게 완료되어야 하며 다음 요구 사항을 충족해야 합니다. 저장 데이터 암호화, 전송 데이터 암호화, 비정상적인 네트워크 활동에 대한 엔드포인트 모니터링. 보안 엔지니어는 최소한의 노력으로 어떤 조치 조합을 취해야 할까요? (세 가지를 선택하세요.)
- 한 회사에서 Amazon EC2에 Amazon RDS for MySQL 데이터베이스를 사용하여 전자상거래 애플리케이션을 개발하고 있습니다. 규정 준수를 위해 데이터는 전송 중 및 저장 시 암호화되어야 합니다. 이 솔루션은 운영 오버헤드와 비용을 최소화해야 합니다. 다음 중 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 한 회사에서 Amazon EC2에서 실행되는 수백 개의 Docker 기반 애플리케이션을 위한 포렌식 로깅 솔루션이 필요합니다. 이 솔루션은 실시간 분석을 제공하고, 메시지 재생을 지원하며, 로그를 지속적으로 저장해야 합니다. 어떤 AWS 서비스를 사용해야 할까요? (두 가지 선택)
- 한 회사에서 Amazon EC2에서 워크로드를 실행하고 있습니다. 이 회사는 소프트웨어 취약점에 대한 지속적인 모니터링이 필요하며, 발견된 내용을 AWS Security Hub에 표시해야 합니다. EC2 인스턴스에 에이전트를 설치할 수 없습니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon Elastic Block Store(Amazon EBS) 기반 Amazon EC2 인스턴스의 프라이빗 키를 실수로 삭제했습니다. 보안 엔지니어는 인스턴스에 대한 액세스를 다시 확보해야 합니다. 이 작업을 수행할 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 Amazon Elastic Container Service(Amazon ECS)에서 컨테이너화된 애플리케이션을 실행합니다. 이 회사는 컨테이너 이미지에 심각한 취약점이 없는지 확인하고, 운영 오버헤드를 최소화하면서 특정 IAM 역할 및 특정 AWS 계정으로 이미지에 대한 액세스를 제한해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon Elastic Kubernetes Service(Amazon EKS)에서 Kubernetes 애플리케이션을 실행하고 EKS Protection이 활성화된 Amazon GuardDuty를 사용합니다. 그러나 GuardDuty가 Kubernetes 기반 애플리케이션을 모니터링하지 않고 있습니다. GuardDuty가 이러한 애플리케이션을 모니터링하도록 설정하려면 어떤 조치를 취해야 합니까?
- 한 회사에서 Amazon Elastic Kubernetes Service(Amazon EKS)와 Amazon Aurora를 사용하여 AWS에서 마이크로서비스 아키텍처를 운영하고 있습니다. 이 회사는 AWS Organizations를 통해 수백 개의 AWS 계정을 관리하며, 모든 계정에 걸쳐 중앙 집중식 로깅 및 보안 모니터링 솔루션이 필요합니다. 이 솔루션은 최소한의 운영 오버헤드로 보안 문제를 자동으로 감지해야 합니다. 다음 접근 방식 중 이러한 요구 사항을 가장 잘 충족하는 것은 무엇입니까?
- 한 회사에서 Amazon GuardDuty를 사용합니다. 보안 팀은 심각도(severity)가 높은(High) 모든 탐지(finding)에 대해 이메일을 통해 서드 파티 티켓팅 시스템에 자동으로 티켓을 생성하기를 원합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 한 회사에서 Amazon GuardDuty를 활성화했으며, 자사 환경의 Amazon EC2 인스턴스에서 발생하는 RDP 무차별 대입 공격을 시작으로 잠재적인 위협에 대한 대응을 자동화하고자 합니다. 목표는 조사 및 해결이 완료될 때까지 의심스러운 인스턴스에서의 트래픽을 차단하는 것입니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon Macie, AWS Firewall Manager, Amazon Inspector 및 AWS Shield Advanced를 사용합니다. 이 회사는 DDoS 공격이 발생할 때 알림을 받기를 원합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
- 한 회사에서 Amazon RDS DB 인스턴스 및 Amazon Elastic Block Store(Amazon EBS) 볼륨의 백업을 지리적으로 멀리 떨어진 위치(수백 마일 거리)에 보관해야 합니다. 운영 노력을 최소화하면서 이 요구 사항을 충족하는 옵션은 무엇입니까?
- 한 회사에서 Amazon RDS for MySQL에서 애플리케이션을 실행합니다. 보안 감사에서 미사용 암호화되지 않은 RDS DB 인스턴스가 발견되어 정책을 위반했습니다. 보안 엔지니어는 모든 기존 RDS 데이터베이스를 서버 측 암호화로 암호화하고 향후 규정을 준수하지 않는 생성을 감지해야 합니다. 이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 Amazon S3에 저장된 데이터에 대해 장기 실행 분석을 수행합니다. 작업은 인터넷 액세스가 없는 프라이빗 서브넷의 Amazon EC2 인스턴스에서 Auto Scaling 그룹을 사용하여 실행됩니다. EC2 인스턴스와 S3 버킷은 동일한 AWS 계정에 있으며 기본 정책을 사용하는 S3 게이트웨이 VPC 엔드포인트를 사용합니다. 각 인스턴스의 프로필 역할은 필요한 S3 버킷에 대해서만 s3:GetObject 및 s3:PutObject를 명시적으로 허용합니다. 회사는 하나 이상의 인스턴스가 손상되어 회사 AWS Organizations 조직 외부의 S3 버킷으로 데이터를 유출하고 있음을 발견했습니다. 보안 엔지니어는 처리 작업을 계속 운영하면서 데이터 유출을 중지해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 Amazon S3에 저장된 중요 데이터의 영구 삭제를 방지하고 재해 복구를 위해 해당 데이터를 기본 AWS 리전에서 보조 리전으로 복제해야 합니다. 관리자 액세스 권한이 있는 사용자도 보조 리전에서 데이터를 영구적으로 삭제할 수 없어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 Application Load Balancer 뒤의 Amazon EC2 인스턴스에 프런트엔드 서비스를 호스팅하고 있습니다. EC2 인스턴스는 Amazon Elastic Block Store(Amazon EBS) 볼륨을 사용하며, 대용량 이미지 및 음악 파일은 Amazon S3에 저장됩니다. 이 회사는 잠재적인 랜섬웨어 공격을 방지, 탐지 및 격리하기 위한 통제를 구현했으며, 이제 공격자가 이러한 통제를 우회할 경우 정상적인 운영으로 복구하기 위한 재해 복구 전략을 원합니다. 복구 시점 목표(RPO)는 1시간입니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 Application Load Balancer 뒤의 Amazon EC2에서 실행되는 사용자 지정 퍼블릭 API를 보호하기 위해 AWS WAF를 사용합니다. 웹 ACL은 AWS 관리형 규칙 규칙 그룹을 사용합니다. API 및 클라이언트를 소프트웨어 업그레이드한 후 일부 요청이 실패하여 불안정성이 발생합니다. 웹 ACL에서 로깅이 활성화되지 않았습니다. 보안 엔지니어는 AWS WAF 로깅을 Amazon CloudWatch Logs에 활성화했으며 즉시 서비스를 복원하고 문제를 식별하며 향후 로깅을 비활성화할 수 없도록 해야 합니다. 엔지니어는 어떤 추가 단계를 수행해야 합니까?
- 한 회사에서 Application Load Balancer 뒤의 Amazon EC2에서 애플리케이션을 실행하고 있습니다. 이 애플리케이션은 Amazon S3 및 Amazon SQS도 사용하며 AWS Auto Scaling으로 확장됩니다. 보안 정책은 최소 권한 액세스를 의무화하며, 이는 기존 리소스에 이미 적용되어 있습니다. 보안 엔지니어는 애플리케이션에서 이러한 AWS 서비스로의 프라이빗 연결을 설정해야 합니다. 이 요구 사항을 충족하는 작업 조합은 무엇입니까? (세 가지 선택)
- 한 회사에서 Application Load Balancer(ALB) 뒤의 Amazon EC2 인스턴스에 퍼블릭 웹 사이트를 호스팅하고 있습니다. 이 사이트는 고유한 User-Agent 헤더를 가진 특정 IoT 장치 브랜드로부터 전 세계적인 DDoS 공격을 받고 있습니다. 보안 엔지니어가 ALB와 연결할 AWS WAF 웹 ACL을 생성 중이며, 고객에게 영향을 주지 않으면서 현재와 미래에 이러한 요청을 차단하는 규칙을 추가해야 합니다. 어떤 규칙 문이 이러한 요구 사항을 충족합니까?
- 한 회사에서 Application Load Balancer(ALB) 뒤의 Amazon EC2 인스턴스에서 애플리케이션을 실행합니다. 인스턴스는 Auto Scaling 그룹에 있으며 Amazon Elastic Block Store(Amazon EBS) 볼륨을 사용합니다. 보안 엔지니어는 한 인스턴스의 모든 포렌식 증거를 보존해야 합니다. 엔지니어는 어떤 순서로 단계를 수행해야 할까요?
- 한 회사에서 Application Load Balancer(ALB) 뒤의 Amazon EC2 인스턴스에서 애플리케이션을 실행하고 있습니다. 이 회사는 애플리케이션에 대한 안전한 VPN 없는 액세스가 필요하며, 디바이스 상태를 포함하여 사용자가 특정 보안 조건을 충족하는 경우에만 액세스를 허용해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Application Load Balancer(ALB) 뒤의 Amazon EC2 인스턴스에서 웹 애플리케이션을 실행하고 있습니다. 애플리케이션은 ALB에서 포트 80과 443을 수신하며, ALB는 SSL을 종료하고 HTTP(포트 80)만 인스턴스로 전달합니다. ALB는 NACL1이라는 네트워크 ACL과 연결된 퍼블릭 서브넷에 있습니다. 애플리케이션 인스턴스는 NACL2와 연결된 프라이빗 서브넷에 있습니다. Amazon RDS for PostgreSQL DB 인스턴스(포트 5432)는 NACL3와 연결된 별도의 프라이빗 서브넷에 있습니다. 모든 NACL은 현재 모든 인바운드 및 아웃바운드 트래픽을 허용합니다. 기능을 유지하면서 보안을 강화할 네트워크 ACL 변경 사항은 무엇입니까?
- 한 회사에서 Application Load Balancer(ALB) 뒤의 Amazon EC2 인스턴스에서 웹 애플리케이션을 호스팅하고 있습니다. 이 애플리케이션이 DoS 공격을 받고 있습니다. 로그에는 요청이 자주 바뀌는 소수의 클라이언트 IP 주소에서 시작된 것으로 나타납니다. 이 회사는 최소한의 지속적인 운영 노력으로 악성 트래픽을 차단해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 Auto Scaling 그룹의 Amazon EC2 인스턴스에서 Apache HTTP Server를 통해 웹 애플리케이션을 실행하고 있습니다. 인스턴스는 Apache 액세스 로그를 1년 동안 로그를 보존하도록 설정된 Amazon CloudWatch Logs 로그 그룹으로 보냅니다. 회사에서 특정 IP 주소가 의심스러운 요청을 하고 있음을 발견했습니다. 보안 엔지니어는 지난주 로그를 분석하여 해당 IP에서 몇 개의 요청이 있었는지, 어떤 URL이 요청되었는지 최소한의 노력으로 확인해야 합니다. 엔지니어는 무엇을 해야 할까요?
- 한 회사에서 Auto Scaling 그룹의 Amazon EC2 인스턴스에서 애플리케이션을 실행하고 있습니다. 이 애플리케이션은 로컬 스토리지에 로그를 기록합니다. 스케일인 이벤트 후 보안 엔지니어는 로그가 손실된 것을 확인했습니다. 회사는 로그 내구성과 가용성을 보장하고, 감사 목적으로 모든 로그를 최소 1년 동안 보관해야 합니다. 보안 엔지니어는 무엇을 권장해야 할까요?
- 한 회사에서 AWS Certificate Manager(ACM)에 퍼블릭 인증서를 관리하고 있으며, 여기에는 가져온 인증서와 ACM에서 발급한 인증서가 혼합된 검증 방식을 사용하고 있습니다. 보안 엔지니어는 인증서 만료가 임박했을 때 이메일 알림을 보내는 모니터링 솔루션을 설계해야 합니다. 가장 운영 효율적인 접근 방식은 무엇입니까?
- 한 회사에서 AWS CloudFormation 템플릿과 기존 CI/CD 파이프라인을 사용하여 AWS 리소스를 배포하는 데 IaC(Infrastructure as Code)를 사용합니다. 보안 감사 후, 회사는 규정을 준수하지 않는 리소스(예: 암호화되지 않은 Amazon EBS 볼륨)가 배포되는 것을 방지하기 위해 정책을 코드로(policy as code) 적용하려고 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS CloudFormation을 사용하여 AWS Lambda 함수를 배포합니다. 개발자들이 배포된 함수를 디버깅하려고 하는데, Amazon CloudWatch Logs에 출력이 기록되지 않습니다. 보안 엔지니어는 이 문제를 해결하기 위해 어떤 조치들을 취해야 할까요? (두 가지 선택)
- 한 회사에서 AWS Fargate 시작 유형을 사용하여 Amazon Elastic Container Service(Amazon ECS)에서 애플리케이션을 실행하고 있습니다. 보안 엔지니어는 일부 수신 요청이 악의적이라고 의심하며, 최소한의 운영 오버헤드로 실행 중인 컨테이너를 검사하여 로그 파일과 메모리 덤프를 검색해야 합니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 한 회사에서 AWS Key Management Service(AWS KMS)를 사용합니다. 암호화된 Amazon Elastic Block Store(Amazon EBS) 볼륨을 Amazon EC2 인스턴스에 연결하려고 할 때 연결에 실패합니다. 회사는 가져온 키 자료가 삭제되어 고객 관리형 키를 사용할 수 없게 되었음을 발견했습니다. EBS 볼륨의 데이터가 필요합니다. 보안 엔지니어는 볼륨의 암호화된 데이터 키를 해독하고 볼륨을 연결하는 방법을 권장해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 AWS Lambda 함수를 사용하고 있으며, Lambda 표준 스캔 및 Lambda 코드 스캔을 통해 Amazon Inspector를 활성화했습니다. Amazon Inspector 콘솔에서 일부 함수가 "scan eligibility expired"라는 이유로 스캔되지 않고 있습니다. 보안 엔지니어는 이러한 스캔이 실패하는 이유를 확인하기 위해 무엇을 확인해야 할까요?
- 한 회사에서 AWS Management Console에 액세스하기 위해 온프레미스 ADFS와 SSO를 사용합니다. 레거시 웹 애플리케이션이 Amazon EC2 인스턴스로 마이그레이션되었으며, 내장 인증 기능이 없습니다. 직원들은 인터넷 어디에서든 애플리케이션에 액세스해야 하지만, 애플리케이션을 수정하지 않고 직원만 액세스하도록 제한해야 합니다. 보안 엔지니어는 이를 어떻게 구현해야 할까요?
- 한 회사에서 AWS Organizations 조직 내 AWS 계정 전반에 걸쳐 IAM 사용자 및 그룹으로 액세스를 관리하고, 인력 SSO(Single Sign-On)를 위해 외부 IdP(자격 증명 공급자)를 사용하고 있습니다. 이 회사는 조직 내 계정에 액세스하기 위한 단일 관리 포털이 필요하며, 외부 IdP를 페더레이션 소스로 사용해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS Organizations 조직 내 여러 AWS 계정에 걸쳐 리소스와 워크로드를 안전하게 배포해야 합니다. 이 회사는 승인된 아키텍처 패턴만 사용하여 AWS CloudFormation으로 IaC(Infrastructure as Code)를 관리할 것입니다. 또한 리소스 생성 시 필수 태깅 및 특정 구성 표준을 적용해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS Organizations 조직 외부에 있는 IAM 보안 주체와 Amazon S3 객체가 공유되는 것을 방지해야 합니다. 이 회사는 이 요구 사항을 적용하기 위해 서비스 제어 정책(SCP)을 생성하고 있으며, 모든 버킷에서 S3 Block Public Access를 이미 활성화했습니다. 이 요구 사항을 충족하려면 SCP가 어떻게 해야 할까요?
- 한 회사에서 AWS Organizations 조직 전체의 로그 파일을 분석하기 위한 중앙 집중식 솔루션이 필요합니다. 이 솔루션은 전체 조직, 회사 계정에서 실행되는 모든 AWS Marketplace 솔루션, 온프레미스 시스템의 이벤트를 집계하고 정규화해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 AWS Organizations로 관리되는 수백 개의 AWS 계정에서 AWS Lambda를 통해 애플리케이션 로직을 실행하고 있습니다. 이 회사는 모든 Lambda 함수에서 취약점을 지속적으로 모니터링하고 대시보드에 결과를 게시해야 합니다. 테스트 또는 개발 중인 Lambda 함수는 대시보드에 표시되지 않아야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입s니까? (두 가지 선택)
- 한 회사에서 AWS Organizations를 Production, Development, Testing의 세 가지 워크로드 OU(조직 단위)와 함께 사용합니다. AWS CloudFormation 템플릿은 이러한 OU 내의 계정에 인프라를 정의하고 배포합니다. 각 OU에는 고유한 SCP(서비스 제어 정책)가 있습니다. CloudFormation 스택 업데이트가 Development 및 Testing OU에서는 성공했지만 Production OU의 계정에서 "insufficient IAM permissions" 오류와 함께 실패했습니다. 보안 엔지니어는 이 문제를 해결하기 위해 가장 먼저 무엇을 해야 할까요?
- 한 회사에서 AWS Organizations를 사용하고 모든 리전에서 AWS CloudTrail이 활성화되어 있습니다. 보안 엔지니어는 CloudTrail이 비활성화되지 않도록 해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS Organizations를 사용하고 여러 AWS 계정에서 Amazon Elastic Kubernetes Service(Amazon EKS) 클러스터를 실행합니다. 보안 엔지니어가 Amazon EKS를 AWS CloudTrail과 통합하여 각 계정의 Amazon S3 버킷에 트레일을 저장하여 API 호출을 모니터링했습니다. 그러나 CloudTrail 로그에 Kubernetes Pod 생성 이벤트가 표시되지 않습니다. Amazon CloudWatch에서 Kubernetes 이벤트를 보려면 보안 엔지니어는 어떻게 해야 합니까?
- 한 회사에서 AWS Organizations를 사용하고 여러 AWS 계정에서 프로덕션 워크로드를 실행합니다. 보안 엔지니어는 모든 프로덕션 계정에서 의심스러운 활동을 사전에 감지하고, 인시던트를 자동으로 해결하며, 중요한 발견 사항에 대해 Amazon Simple Notification Service(Amazon SNS) 토픽으로 알림을 보내고, 모든 보안 인시던트 로그를 전용 계정에 중앙 집중화하는 솔루션을 구현해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS Organizations를 사용하고 있으며 AWS CloudFormation StackSets를 사용하여 환경 전반에 걸쳐 표준 설계 패턴(EC2, ELB, Amazon RDS, Amazon EKS 또는 Amazon ECS)을 배포하려고 합니다. 개발자들은 현재 공유 서비스 계정의 중앙 집중식 CI/CD 파이프라인을 통해 자체 CloudFormation 스택을 구축하고 있습니다. 보안 팀은 구성 요구 사항을 정의했으며 개발자 제공 속도를 늦추지 않으면서 규정을 준수하지 않는 리소스에 대해 통보받아야 합니다. 가장 운영 효율적인 솔루션은 무엇입니까?
- 한 회사에서 AWS Organizations를 사용하고 있으며 약 1,000개의 계정을 추가할 계획입니다. 현재 중앙 보안 팀만 IAM 역할을 생성할 수 있습니다. 병목 현상을 줄이기 위해 애플리케이션 팀이 자체 IAM 역할을 프로비저닝해야 하지만, 역할은 범위가 제한되어야 하고 권한 에스컬레이션을 허용해서는 안 됩니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 AWS Organizations를 사용하고 있으며, 내년에 AWS 계정을 2개에서 50개 이상으로 늘릴 계획입니다. GuardDuty는 기존 계정에서 이미 활성화되어 있습니다. 이 회사는 현재 및 향후 모든 계정에 대한 GuardDuty 결과를 중앙에서 확인하고 싶어 하며, 새 계정에 대해 GuardDuty가 자동으로 활성화되기를 원합니다. 이 회사는 무엇을 해야 할까요?
- 한 회사에서 AWS Organizations를 사용하고 있으며, 최소한의 운영 노력으로 모든 AWS 리전에서 기존 및 향후 모든 계정을 모니터링하기 위해 전용 계정에 AWS Security Hub를 중앙 집중화해야 합니다. 이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 AWS Organizations를 사용하여 계정을 관리하고 있으며, 외부 계정과 리소스 공유를 방지하는 SCP가 루트에 있습니다. 마케팅 팀의 AWS 계정은 외부 계정과 리소스를 공유할 수 있어야 하지만, 다른 모든 계정은 제한된 상태를 유지해야 합니다. 모든 계정은 동일한 OU에 있습니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS Organizations를 사용하여 여러 AWS 계정을 관리합니다. 보안 팀은 일부 멤버 계정이 AWS CloudTrail 로그를 중앙 집중식 Amazon S3 로깅 버킷으로 보내지 않는다는 것을 발견했습니다. 팀은 모든 기존 계정과 새 계정에 하나 이상의 트레일이 구성되어 있는지 확인해야 합니다. 팀은 어떤 조치를 취해야 할까요?
- 한 회사에서 AWS Organizations를 사용하여 여러 AWS 계정을 관리합니다. 중앙 계정에서 Amazon EC2용 기본 Amazon Machine Image(AMI)를 게시합니다. 이 회사는 소프트웨어 인벤토리 및 패치 적용을 위해 AWS Systems Manager를 사용합니다. 보안 엔지니어는 필수 회사 소프트웨어 패키지가 누락된 EC2 인스턴스를 감지하고 소프트웨어가 없는 경우 자동으로 설치하는 조직 전체 솔루션이 필요합니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 한 회사에서 AWS Organizations를 사용하여 인사, 재무, 소프트웨어 개발 및 프로덕션을 위한 여러 AWS 계정을 관리합니다. 모든 개발자는 소프트웨어 개발 계정에 있습니다. 일부 개발자는 승인되지 않은 소프트웨어로 Amazon EC2 인스턴스를 시작했습니다. 회사는 개발자가 승인된 애플리케이션으로만, 그리고 소프트웨어 개발 계정에서만 EC2 인스턴스를 시작할 수 있도록 해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 AWS Organizations에 조직을 생성하고 있습니다. 이 회사는 사용자 관리를 외부 자격 증명 공급자(IdP)와 통합하고, 관리 계정에서 모든 AWS 계정 및 애플리케이션에 대한 액세스를 중앙에서 관리해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 AWS Secrets Manager에 민감한 데이터를 저장합니다. 보안 엔지니어는 비정상적인 GetSecretValue API 호출이 발생할 때 이메일 알림을 보내야 합니다. AWS CloudTrail에서 전달되는 모든 Secrets Manager 이벤트를 캡처하도록 Amazon EventBridge 규칙이 이미 구성되어 있습니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 한 회사에서 AWS Security Hub의 CRITICAL 등급 발견 사항에 대한 이메일 알림이 필요합니다. 기존 통합은 없습니다. 이 요구 사항을 충족하는 솔루션은 무엇입
- 한 회사에서 AWS WAF 웹 ACL과 연결된 Application Load Balancer 뒤의 단일 VPC에서 여러 애플리케이션을 실행하고 있습니다. 보안 팀은 특정 공용 IP 범위에서 발생하는 포트 스캔을 식별했습니다. 보안 엔지니어는 해당 IP 범위의 요청을 거부해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 AWS 계정에 SAML 기반 SSO를 사용하는 타사 자격 증명 공급자(IdP)를 사용합니다. IdP가 만료된 서명 인증서를 갱신한 후 사용자가 로그인하려고 할 때 다음 오류가 발생합니다. Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken). 보안 엔지니어는 운영 오버헤드를 최소화하면서 이 문제를 해결해야 합니다. 다음 해결책 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 한 회사에서 AWS 계정에 액세스하기 위해 SAML 페더레이션을 사용합니다. 격리된 워크로드 계정은 일상적인 사람의 액세스 없이 변경 불가능한 Amazon EC2 인프라를 실행합니다. SAML이 실패할 경우 워크로드 계정 및 EC2 인스턴스에 액세스할 수 있는 "비상 접근(break-glass)" 기능이 회사에 필요합니다. 감사 결과 워크로드 계정에 이 기능이 없는 것으로 나타났습니다. 회사는 비상 접근(break-glass) 액세스를 구현하고, 모든 활동을 로깅하고, 보안 팀에 알려야 합니다. 이러한 요구 사항을 충족하는 솔루션 조합은 무엇입니까? (두 가지를 선택하세요.)
- 한 회사에서 AWS에 웹 서버를 호스팅하고 사이트 콘텐츠를 Amazon S3 버킷에 저장합니다. 보안 엔지니어는 Amazon CloudFront를 사용하여 콘텐츠 전송 속도를 높여야 하며, S3 콘텐츠는 버킷에서 직접 공개적으로 액세스할 수 없어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 DDoS 공격에 대해 우려하고 있습니다. 이 회사의 웹 애플리케이션은 Amazon EC2 인스턴스에서 실행되며, Amazon S3에서 정적 콘텐츠(이미지 및 비디오)를 제공합니다. 보안 엔지니어는 DDoS 이벤트에 견딜 수 있는 탄력적이고 비용 효율적인 아키텍처를 설계해야 합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요?
- 한 회사에서 Fargate 시작 유형을 사용하여 Amazon ECS 컨테이너에서 웹 및 모바일 애플리케이션을 실행합니다. 각 사업부는 별도의 AWS 계정을 사용하며 자체 계정의 프라이빗 Amazon Elastic Container Registry(Amazon ECR) 리포지토리에 이미지를 저장합니다. 보안 엔지니어는 ECS 컨테이너 및 ECR 레지스트리에서 운영 체제 및 언어 라이브러리 취약점을 스캔하는 솔루션을 추천해야 합니다. 감사 팀은 모든 계정에서 잠재적인 취약점에 대한 중앙 집중식 가시성을 필요로 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 SSO를 위해 AWS Identity and Access Management(IAM)와 SAML 페더레이션을 사용합니다. 자격 증명 공급자의 인증서가 교체되었고, 이제 사용자들은 “Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken)” 오류를 받습니다. 보안 엔지니어는 즉각적인 문제를 해결하고 재발을 방지해야 합니다. 엔지니어는 어떤 조치를 취해야 할까요? (두 가지 선택)
- 한 회사에서 TLS를 종료하는 Application Load Balancer(ALB) 뒤의 Amazon EC2 인스턴스에 분산 웹 애플리케이션을 배포합니다. 이 회사는 인증서의 프라이빗 키가 손상되더라도 ALB로 향하는 TLS 트래픽이 안전하게 유지되도록 요구합니다. 보안 엔지니어는 이 요구 사항을 어떻게 충족해야 할까요?
- 한 회사에서 VPC에 Amazon S3용 게이트웨이 VPC 엔드포인트를 구성했습니다. VPC 내의 한 서브넷만 이 엔드포인트를 통해 S3 트래픽을 라우팅하여 사용합니다. 이 VPC에는 인터넷 게이트웨이도 있습니다. 해당 서브넷의 Amazon EC2 인스턴스에서 보안 엔지니어가 인스턴스 프로파일 자격 증명을 사용하여 S3 버킷에서 객체를 검색하려고 시도했지만 요청이 실패합니다. 인스턴스 프로파일 권한, S3 버킷 정책, 보안 그룹 및 네트워크 ACL은 모두 올바른 것으로 확인되었습니다. 요청이 실패하는 이유를 확인하기 위해 보안 엔지니어가 추가로 확인해야 할 사항은 무엇입니까?
- 한 회사에서 VPC의 Amazon EC2 인스턴스에서 서버를 실행합니다. 외부 공급업체는 인터넷을 통해 이러한 서버에 액세스합니다. 회사는 새로운 CIDR 범위의 EC2 인스턴스에 새 애플리케이션을 배포했습니다. 보안 그룹과 네트워크 ACL은 필요한 인바운드 포트를 허용하지만, 공급업체는 여전히 연결할 수 없습니다. 공급업체가 애플리케이션에 액세스할 수 있도록 하려면 어떤 변경이 필요할까요?
- 한 회사에서 개발 및 프로덕션용으로 별도의 OU를 사용하여 AWS Organizations를 사용합니다. 프로덕션 OU의 AWS 계정만 특정 Amazon S3 버킷에 VPC Flow Logs를 쓸 수 있도록 허용해야 합니다. s3:PutObject에 대한 S3 버킷 정책에 Condition 요소를 추가할 때 보안 엔지니어는 조건을 어떻게 구성해야 합니까?
- 한 회사에서 고객 데이터를 처리할 벤더와 새로운 파트너십을 맺었습니다. 회사는 데이터 파일을 객체로 Amazon S3 버킷에 업로드하고, 벤더는 처리를 위해 해당 객체를 다운로드합니다. 객체에는 민감한 데이터가 포함되어 있습니다. 보안 엔지니어는 객체가 S3 버킷에 72시간 이상 남아 있지 않도록 해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 공격자가 과도하게 허용된 역할을 악용하여 Amazon EC2 인스턴스 메타데이터에서 자격 증명을 추출했다고 의심하고 있습니다. 이 회사는 Amazon GuardDuty 및 AWS Audit Manager를 사용하며, 모든 계정에서 AWS CloudTrail 및 Amazon CloudWatch 로깅을 활성화했습니다. 보안 엔지니어는 도난당한 자격 증명이 회사 외부 계정에서 회사 리소스에 액세스하는 데 사용되었는지 확인해야 합니다. 어떤 솔루션이 이 정보를 제공할까요?
- 한 회사에서 기밀 고객 데이터를 처리하는 Amazon EC2 인스턴스에서 애플리케이션을 실행합니다. 이 회사는 액세스를 제한해야 하며 인바운드 포트 개방, 배스천 호스트 유지 관리 또는 SSH 키 관리를 허용하지 않습니다. 보안 엔지니어는 인스턴스에 안전하게 액세스해야 하며 완전히 암호화된 세션 로그를 캡처, 저장 및 액세스하기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 기존 EKS 배포에 대한 구성 변경 없이 Amazon EKS 클러스터에 대한 인증되지 않은 액세스 시도를 감지해야 합니다. 최소한의 운영 노력으로 이를 제공하는 솔루션은 무엇입니까?
- 한 회사에서 단일 리전 AWS Organizations 설정에 수백 개의 AWS 계정을 가지고 있습니다. 전용 보안 툴링 계정은 Amazon GuardDuty와 AWS Security Hub의 위임된 관리자입니다. GuardDuty와 Security Hub는 모든 기존 및 새 계정에 자동으로 활성화됩니다. 제어 테스트 중에 팀은 EC2 인스턴스를 시작하고 GuardDuty DNS 탐지를 트리거하기 위해 example.com으로 DNS 쿼리를 발행했지만, Security Hub 위임된 관리자 계정에는 탐지가 나타나지 않았습니다. 탐지가 생성되지 않은 가장 가능성 있는 이유는 무엇입니까?
- 한 회사에서 데이터 보호 정책을 준수하지 않는 Amazon S3 버킷을 식별하기 위해 AWS Config 규칙을 사용합니다. 이 버킷들은 여러 AWS 리전과 AWS Organizations 조직 내의 여러 AWS 계정에 분산되어 있습니다. 이 회사는 기존의 비준수 버킷과 향후 발생할 비준수 버킷을 해결하기 위한 솔루션이 필요합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 데이터를 Amazon S3 Glacier에 저장합니다. 10TB의 데이터에 새 자격 증명 모음 잠금 정책이 적용되었고, initiate-vault-lock 작업이 12시간 전에 호출되었습니다. 감사 결과 의도하지 않은 액세스를 허용하는 정책에 오타가 발견되었습니다. 이를 해결하는 가장 비용 효율적인 방법은 무엇입니까?
- 한 회사에서 동일한 IAM 인스턴스 프로파일을 공유하는 Amazon Linux 2 EC2 인스턴스 중 일부에서 SSH 키를 영구적으로 제거해야 합니다. IAM 계정을 가진 세 명의 사용자는 중요한 작업을 수행하기 위해 여전히 셸 액세스가 필요합니다. 보안 엔지니어는 이 액세스를 어떻게 제공해야 할까요?
- 한 회사에서 두 개의 AWS 계정에 걸쳐 Amazon S3, Amazon EC2, AWS Key Management Service(AWS KMS)를 사용하는 배치 처리 시스템을 운영하고 있습니다. 계정 A는 계정 A의 KMS 키로 암호화된 입력 및 출력 객체용 S3 버킷을 호스팅합니다. 계정 B는 버킷 정책을 통해 S3 버킷에 액세스하는 EC2 인스턴스가 있는 VPC를 호스팅합니다. VPC에는 DNS 호스트 이름과 DNS 확인이 활성화되어 있습니다. 회사는 코드 변경 없이 시스템을 재설계하여 EC2 인스턴스에서 AWS API 호출이 인터넷을 통과하지 않도록 해야 합니다. 다음 단계 중 어떤 조합이 이러한 요구 사항을 충족합니까? (두 가지 선택)
- 한 회사에서 모든 AWS CloudTrail 로그를 보안 팀이 관리하는 Amazon S3 버킷에 중앙 집중식으로 저장합니다. 보안 팀은 무단 액세스를 방지하고 로그 변조를 감지하거나 방지해야 합니다. 어떤 조치 조합을 구현해야 할까요? (세 가지 선택)
- 한 회사에서 모든 AWS Lambda 함수에 AWS Signer를 사용합니다. 최근 한 개발자가 회사를 떠났습니다. 회사는 해당 개발자가 작성한 코드가 더 이상 Lambda 함수에 배포될 수 없도록 해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입요?
- 한 회사에서 모든 AWS 리전에서 Amazon GuardDuty를 활성화했습니다. 한 VPC에서 EC2 인스턴스가 FTP 서버로 작동하며 여러 클라이언트 위치로부터 많은 연결을 수신합니다. GuardDuty는 이를 무차별 대입 공격으로 플래그 지정합니다. 회사는 이 발견을 오탐으로 표시했지만 GuardDuty는 계속해서 이를 생성합니다. 보안 엔지니어는 합법적인 이상 징후에 대한 가시성을 희생하지 않으면서 노이즈를 줄이려면 어떻게 해야 할까요?
- 한 회사에서 민감한 데이터를 Amazon DynamoDB 테이블에 저장하는 웹 애플리케이션을 운영하고 있습니다. 이 회사는 종단 간 데이터 보호와 무단 수정 감지 기능을 요구합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 사용자 지정 온라인 게임 애플리케이션을 운영하며 인증 및 권한 부여를 위해 Amazon Cognito를 사용합니다. 보안 엔지니어는 기존 Cognito 사용자 속성을 기반으로 애플리케이션에 세분화된 권한 부여를 구현해야 합니다. 이 회사에는 이미 Cognito 사용자 풀과 자격 증명 풀이 있습니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 한 회사에서 새 AWS 계정에 새 애플리케이션을 위한 VPC를 생성했습니다. 이 VPC는 데이터베이스 액세스를 위해 동일 리전의 다른 계정에 있는 기존 VPC와 피어링되어 있습니다. 애플리케이션 VPC에서는 Amazon EC2 인스턴스가 자주 생성 및 종료되지만, 일부 인스턴스만 TCP 포트 1521을 통해 피어링된 VPC의 데이터베이스에 연결해야 합니다. 보안 엔지니어는 필요한 인스턴스만 데이터베이스에 연결할 수 있도록 해야 합니다. 엔지니어는 무엇을 해야 할까요?
- 한 회사에서 서버 측 암호화와 Amazon S3 관리형 키(SSE-S3)로 암호화된 Amazon S3 버킷에 민감한 데이터를 저장합니다. 보안 엔지니어는 객체에 대한 모든 수정을 방지해야 합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
- 한 회사에서 손상된 자격 증명에 대한 사고 대응 계획을 테스트하고 있습니다. 데이터베이스는 Amazon EC2 인스턴스에서 실행되며, 민감한 데이터베이스 자격 증명은 AWS Secrets Manager에 시크릿으로 저장되어 있고, 일반 로테이션 템플릿을 기반으로 하는 AWS Lambda 함수를 통해 로테이션이 활성화되어 있습니다. EC2 인스턴스와 Lambda 함수는 동일한 프라이빗 서브넷에 있습니다. VPC에는 Secrets Manager VPC 엔드포인트가 있습니다. 로테이션이 실패하고 CloudWatch Logs에 "setSecret: Unable to log into database."라고 표시됩니다. VPC 엔드포인트는 예상대로 작동하고 있습니다. 이 오류를 해결하는 솔루션은 무엇입니까?
- 한 회사에서 수백 개의 Amazon EC2 인스턴스에서 워크로드를 실행하고 있습니다. 최근 인스턴스가 수동으로 종료될 때까지 맬웨어가 실행된 사고가 발생한 후, 회사는 EC2에서 맬웨어를 탐지하기 위해 Amazon GuardDuty를 활성화했습니다. 보안 엔지니어는 AWS Well-Architected Framework의 인시던트 대응 지침에 따라 GuardDuty가 인스턴스를 감염된 것으로 플래그 지정할 때 대응을 자동화하여 인시던트를 완화해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 수백 개의 계정을 관리하기 위해 AWS Organizations를 사용합니다. 일부 계정은 교차 계정 IAM 역할 및 Amazon S3 버킷 정책을 통해 외부 AWS 보안 주체에게 액세스 권한을 부여합니다. 이 회사는 어떤 외부 보안 주체가 어떤 계정에 액세스할 수 있는지 확인해야 합니다. 어떤 솔루션이 이러한 가시성을 제공할까요?
- 한 회사에서 시작 템플릿을 사용하는 Auto Scaling 그룹의 Amazon EC2에 웹 및 백엔드 서버와 Amazon Aurora MySQL DB 클러스터를 포함하는 새로운 애플리케이션 스택을 배포하고 있습니다. EBS 볼륨이 EC2 인스턴스를 지원합니다. 현재는 어떤 구성 요소도 저장 시 암호화되어 있지 않습니다. 보안 엔지니어는 저장 시 암호화를 구현해야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
- 한 회사에서 애플리케이션 구성 요소에서 사용자 지정 로깅 서비스로 메시지를 게시하기 위해 Amazon Simple Notification Service(Amazon SNS) 토픽을 사용합니다. 이 회사는 중요한 데이터가 게시된 다음 트랜잭션 및 디버그 로그에 노출될 수 있다는 점을 우려하고 있습니다. 이러한 SNS 메시지의 중요한 데이터를 우발적인 노출로부터 보호하는 솔루션은 무엇입니까?
- 한 회사에서 어떤 Amazon EC2 보안 그룹도 0.0.0.0/0에서 SSH 액세스를 허용하지 않도록 요구합니다. 이 회사는 보안 그룹이 비준수 상태가 될 경우 지속적인 규정 준수 모니터링과 거의 실시간 알림을 원합니다. 보안 엔지니어는 restricted-ssh 관리형 규칙으로 AWS Config를 활성화했습니다. 이러한 요구 사항을 충족하기 위해 엔지니어는 다음 중 무엇을 해야 할까요?
- 한 회사에서 여러 AWS CloudFormation 스택을 사용하여 애플리케이션 제품군을 배포합니다. 일부 팀원은 스택 배포 시 권한 오류가 발생하지만, 다른 팀원은 성공합니다. 모든 팀원은 직무 기능에 필요한 권한을 부여하는 역할을 맡고 있으며, 모든 팀원은 스택에서 작업할 권한을 가지고 있습니다. 일관된 스택 배포를 가장 안전하게 보장하는 단계 조합은 무엇입니까? (3개 선택)
- 한 회사에서 여러 AWS 계정 전반의 액세스를 관리하기 위해 AWS Organizations 및 AWS IAM Identity Center(AWS Single Sign-On)를 사용합니다. 한 보안 엔지니어가 AWS 관리형 정책과 고객 관리형 정책을 모두 포함하는 재사용 가능한 권한 세트를 IAM Identity Center에 생성합니다. 엔지니어는 관리 계정에 대한 모든 관리 권한을 가지고 있지만, 여러 계정에 액세스할 수 있는 사용자에게 이 권한 세트를 할당하는 데 실패합니다. 엔지니어는 할당 실패를 어떻게 해결해야 합니까?
- 한 회사에서 여러 AWS 계정으로의 연동을 위해 외부 자격 증명 공급자(IdP)를 사용합니다. 보안 엔지니어는 일주일 전 프로덕션 Amazon EC2 인스턴스를 종료한 연동 사용자가 누구인지 신속하게 파악해야 합니다. 사용자를 식별하는 가장 빠른 방법은 무엇입니까?
- 한 회사에서 여러 AWS 계정을 감사하기 위해 제3자와 계약했습니다. 각 대상 계정에 교차 계정 IAM 역할이 생성되었습니다. 감사자가 일부 계정에 액세스할 수 없습니다. 다음 중 이 문제의 원인이 될 수 있는 것은 무엇입니까? (세 가지 선택)
- 한 회사에서 여러 계정을 관리하고 대량의 민감한 데이터를 처리하기 위해 AWS Organizations를 사용합니다. 데이터는 Amazon S3 및 Amazon DynamoDB에 저장되며, AWS Lambda 함수와 AWS Fargate의 Amazon EKS에 있는 컨테이너화된 서비스에서 액세스합니다. 이 회사는 모든 저장 데이터를 암호화하고 데이터 액세스에 대한 최소 권한을 적용해야 합니다. 이 회사는 고객 관리형 AWS KMS 키를 생성했습니다. 이러한 요구 사항을 충족하기 위해 회사가 다음에 수행해야 할 작업은 무엇입니까?
- 한 회사에서 예약된 일정에 따라 Amazon EC2 인스턴스에서 cron 작업을 실행합니다. cron 작업은 2KB 파일을 암호화하는 bash 스크립트를 호출합니다. 고객 관리형 AWS Key Management Service(AWS KMS) 키와 정책이 구성되어 있으며, EC2 인스턴스 역할에는 필요한 권한이 있습니다. bash 스크립트가 파일을 암호화하는 데 사용해야 하는 프로세스는 무엇입니까?
- 한 회사에서 온라인 게임의 웹 기반 계정 관리 포털을 운영합니다. 사용자는 고유한 사용자 이름과 암호로 로그인합니다. 이 포털은 AWS WAF 웹 ACL(AWS 관리형 Core Rule Set(CRS) 포함)로 보호되는 Application Load Balancer를 통해 제공됩니다. 보안 팀은 다른 침해 사고에서 노출된 자격 증명을 사용하여 자격 증명 스터핑 공격을 감지했습니다. 팀은 합법적인 사용자에게 미치는 영향을 최소화하면서 성공적인 자격 증명 스터핑 가능성을 줄여야 합니다. 이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (두 가지를 선택하세요.)
- 한 회사에서 온라인 로그인 포털로 트래픽을 라우팅하는 Application Load Balancer(ALB)의 액세스 로그를 분석해야 합니다. 이 회사는 알려진 IP 주소 목록에서 봇에 의한 로그인 시도를 식별하기 위해 시각화를 사용해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 서버의 온프레미스 장치로부터 로그를 수집합니다. 이 회사는 AWS 서비스를 사용하여 거의 실시간으로 분석하는 솔루션을 원하며, 패턴 매칭 및 부분 문자열 검색을 위해 365일 동안 로그를 보관해야 합니다. 개발 노력은 최소화해야 합니다. 최소한의 개발 오버헤드로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 외부 클라이언트와 Auto Scaling 그룹의 Application Load Balancer(ALB) 뒤에 호스팅된 Amazon EC2 인스턴스의 애플리케이션 간 트래픽에 대해 종단 간 암호화를 요구합니다. 보안 엔지니어는 이 요구 사항을 어떻게 충족해야 할까요?
- 한 회사에서 웹 및 모바일 애플리케이션을 위한 OAuth 2.0 자격 증명 플랫폼으로 Amazon Cognito를 사용합니다. 이 회사는 성공적인 로그인 시도와 실패한 로그인 시도를 모두 캡처하고 해당 데이터를 쿼리할 수 있어야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 웹 애플리케이션에 액세스하려면 HTTPS가 필요합니다. 애플리케이션은 VPC의 Application Load Balancer(ALB) 뒤에 있는 Amazon EC2 인스턴스에서 실행됩니다. 보안 엔지니어는 HTTP 리스너가 실수로 구성되더라도 로드 밸런서가 포트 443에서만 연결을 수락하도록 해야 합니다. 다음 구성 중 어떤 것이 이를 달성합니까?
- 한 회사에서 인터넷 액세스가 없고 프라이빗 DNS 호스트 이름이 활성화된 VPC에서 Amazon Aurora 데이터베이스를 실행합니다. 보안 엔지니어가 동일한 VPC 내에서 기본 AWS Lambda 로테이션 함수를 사용하여 데이터베이스 자격 증명을 자동으로 로테이션하도록 AWS Secrets Manager를 구성했습니다. Lambda 함수가 Secrets Manager 엔드포인트에 연결할 수 없어 로테이션이 실패합니다. Lambda 함수가 Secrets Manager와 통신할 수 있도록 허용하는 가장 안전한 방법은 무엇입니까?
- 한 회사에서 일일 보안 보고서를 자동화해야 합니다. us-west-2 리전에 있는 AWS Lambda 함수는 AWS Security Hub로 수집된 Amazon Inspector 결과를 읽고 Amazon EventBridge에 의해 일정에 따라 트리거됩니다. 이 함수가 보고서를 생성하지 못하고 있습니다. 최소 권한 수정을 제공하세요. 다음 해결책 중 어떤 것이 이러한 요구 사항을 충족합니까?
- 한 회사에서 자격 증명 연동(identity federation)을 사용하여 ID 계정(987654321987)에 사용자를 인증하고, 여기서 IdentityRole이라는 IAM 역할을 맡습니다. 그런 다음 대상 AWS 계정(123456789123)에서 JobFunctionRole이라는 IAM 역할을 맡아 업무를 수행합니다. 사용자가 대상 계정에서 역할을 맡을 수 없습니다. ID 계정의 역할에는 IAM 정책이 연결되어 있습니다(표시되지 않음). 사용자가 대상 계정에서 적절한 역할을 맡을 수 있도록 하려면 어떤 변경이 필요합니까?
- 한 회사에서 저장된 데이터를 보호하기 위해 AWS Key Management Service(AWS KMS)를 사용하고 클라이언트 측 암호화를 요구할 계획입니다. 여러 테스트 프로젝트로 인해 AWS 사용량이 급증하고 있으며, 애플리케이션은 암호화를 위해 초당 많은 KMS 요청을 발행하고 있습니다. 회사는 스로틀링을 방지하고, 클라이언트 측 암호화를 위한 키 사용을 개선하며, 비용을 최적화하는 솔루션이 필요합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 전용 보안 계정을 사용하여 AWS Organizations의 조직을 사용하고 있습니다. 모든 멤버 계정의 모든 활동은 전용 보안 계정에 중앙 집중식으로 로깅되어야 하며, 삭제 또는 수정이 허용되지 않고 2년 동안 안전하게 보존되어야 합니다. 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 컨테이너화된 워크로드를 Amazon Elastic Container Service(Amazon ECS) 클러스터로 마이그레이션하고 있습니다. 이 회사는 워크로드에서 잠재적인 위협을 감지하고 클러스터의 보안 태세를 강화해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 퍼블릭 인터넷을 통해 트래픽을 주고받아서는 안 되는 VPC에서 Amazon RDS for MySQL DB 인스턴스를 실행합니다. 정책 제한으로 인해 회사는 AWS Secrets Manager가 제공하는 기본 AWS Lambda 로테이션 함수를 사용할 수 없으므로, 시크릿을 로테이션하기 위해 사용자 지정 Lambda 함수를 VPC에 배포했습니다. DB 인스턴스의 보안 그룹은 이 함수로부터의 연결을 허용합니다. 그러나 함수가 호출될 때, 로테이션을 완료하기 위해 Secrets Manager에 연결할 수 없습니다. 보안 엔지니어는 함수가 시크릿을 로테이션할 수 있도록 무엇을 해야 할까요?
- 한 회사에서 프라이빗 서브넷에 있는 대규모 Linux 및 Windows Amazon EC2 인스턴스 플릿을 운영하고 있습니다. 이 회사는 AWS에서 원격 관리를 위한 가장 안전한 방법을 요구합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 프로덕션 애플리케이션에 Amazon Elastic Container Registry(Amazon ECR)를 사용합니다. 보안 엔지니어는 ECR 향상된 스캔이 탐지하는 모든 취약점을 보고하고 회사 Slack 계정으로 즉시 알림을 보내는 자동화된 솔루션을 구현해야 합니다. 어떤 솔루션이 가장 운영 효율성을 제공할까요?
- 한 회사에서 하이브리드 DNS 설정으로 Amazon Route 53 Resolver를 사용하고 있습니다. 특정 권한 있는 도메인에 대한 쿼리는 온프레미스 DNS 서버로 전달됩니다. 새로운 지침에 따라 온프레미스 서버로 전달되는 DNS 트래픽을 로깅하고 쿼리해야 합니다. 로그에는 Route 53 Resolver에서 확인한 소스 인스턴스 IP 주소와 요청된 DNS 이름이 포함되어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 협업 애플리케이션을 사용합니다. 보안 엔지니어는 us-west-2 리전의 AWS Security Hub에서 새로운 발견(finding)이 있을 때마다 채널에 자동 알림이 표시되도록 해야 합니다. Lambda 함수는 메시지를 재구성하여 애플리케이션의 API로 보냅니다. Amazon EventBridge 규칙은 Lambda 함수를 대상으로 합니다. 규칙을 활성화한 후 채널이 알림으로 넘쳐나는데, 이 중 상당수는 조치가 필요 없는 Amazon Inspector의 알림입니다. 운영 노력을 최소화하면서 엔지니어가 Amazon Inspector 알림을 중지하려면 어떻게 해야 할까요?
- 한 회사의 데이터 과학자들은 Amazon SageMaker를 사용하여 Amazon S3 버킷에서 데이터를 읽고, 처리하고, 씁니다. 각 프로젝트에는 전용 S3 접두사가 있으며, 버킷 정책은 접두사별로 액세스를 제한합니다. 프로젝트는 최대 60일 동안 지속되며, 보안 팀은 프로젝트 종료 후 S3에 데이터가 남아 있지 않도록 요구합니다. 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 회사의 애플리케이션이 많은 Amazon DynamoDB 테이블을 사용합니다. 감사관들은 해당 테이블이 회사의 데이터 보호 정책을 충족하지 못한다고 판단했습니다. 이 정책은 매월 15일과 25일 자정에 월 2회 백업을 요구하며, 보존 기간은 3개월입니다. 보안 엔지니어는 규정 준수를 위해 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
- 한 회사의 엔지니어링 팀이 사용자를 위한 AWS Key Management Service(AWS KMS) 고객 관리형 키 부여(grant)를 생성하는 애플리케이션을 개발하고 있습니다. 부여가 생성된 직후, 사용자는 KMS 키를 사용하여 512바이트 페이로드를 암호화할 수 있어야 합니다. 로드 테스트 중에 암호화 첫 시도에서 AccessDeniedException 오류가 간헐적으로 발생합니다. 이러한 오류를 제거하기 위해 보안 전문가는 무엇을 권장해야 할까요?
- 한 회사의 온라인 게임은 플레이어 사용자 이름과 비밀번호를 Amazon Aurora 데이터베이스에 저장합니다. 수십만 명의 사용자가 있어 비밀번호 재설정 및 로그인 지원 요청이 고객 서비스 팀에 과부하를 주고 있습니다. 회사는 플레이어 자격 증명을 안전하게 보호하면서 비밀번호 관리를 오프로드하는 대체 로그인 방법을 제공해야 합니다. 회사는 어떤 솔루션을 구현해야 할까요?
- 한 회사의 웹 애플리케이션이 Application Load Balancer(ALB) 뒤에서 실행되고 있습니다. 이 애플리케이션은 자격 증명 스터핑 공격을 받고 있으며, 수많은 IP 주소에서 로그인 시도가 실패하고 있습니다. 모든 악성 요청은 알려진 모바일 장치 에뮬레이터의 동일한 user-agent 문자열을 공유합니다. 이 솔루션은 합법적인 로그인을 허용하면서 공격을 완화해야 합니다. 다음 중 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 회사 VPC와 온프레미스 데이터 센터 간의 연결을 보호하기 위해 보안 엔지니어가 온프레미스 호스트(203.0.113.12)에서 Amazon EC2 인스턴스(172.31.16.139)로 ping을 전송하여 ICMP를 테스트했습니다. ping에 대한 응답이 없었습니다. ping이 성공하도록 하려면 어떤 조치를 취해야 합니까?
- 회사 정책에 따라 모든 API 키는 암호화되어 소스 코드와 별도로 보안 팀이 관리하는 중앙 집중식 보안 계정에 저장되어야 합니다. 감사 결과, DevOps 계정의 AWS CodeCommit 리포지토리에 있는 AWS Lambda 함수의 소스 코드에 API 키가 커밋된 것이 발견되었습니다. 보안 팀은 API 키를 어떻게 안전하게 저장해야 할까요?
- 회사가 Amazon Route 53에서 호스팅되는 서브도메인에 대해 DNS Security Extensions(DNSSEC)를 활성화했습니다. DNSSEC 서명이 활성화되었고 KSK(key-signing key)가 생성되었습니다. 테스트 결과 신뢰 체인이 손상된 것으로 나타났습니다. 보안 엔지니어는 이 문제를 어떻게 해결해야 할까요?
- 회사가 새로운 매장을 열고 있습니다. 각 매장의 출시일에 회사는 해당 매장에 맞는 맞춤형 웹 애플리케이션을 배포하려고 합니다. 각 매장은 자체 AWS 계정에 별도의 비프로덕션 및 프로덕션 환경을 갖게 됩니다. 회사는 AWS Organizations를 사용하며 이러한 계정 전용 OU를 가지고 있습니다. 타사 개발 팀이 대부분의 개발 작업을 수행할 것입니다. 보안 엔지니어는 팀이 회사의 AWS 리소스 배포 계획을 따르도록 해야 하며, 필요한 개발자에게만 계획에 대한 액세스를 제한해야 합니다. 배포 계획을 구현하는 CloudFormation 템플릿은 이미 존재합니다. 이러한 요구 사항을 가장 안전하게 충족하기 위해 보안 엔지니어가 다음으로 수행해야 할 작업은 무엇입니까?
- 회사는 AWS CloudFormation 템플릿에서 리소스를 배포할 때 보안 모범 사례를 따라야 합니다. 템플릿은 민감한 데이터베이스 자격 증명을 구성해야 합니다. 회사는 이미 AWS Key Management Service(AWS KMS) 및 AWS Secrets Manager를 사용하고 있습니다. 어떤 솔루션이 요구 사항을 충족합니까?
- 회사는 DevOps 팀을 위해 AWS Organizations에 별도의 자식 계정을 생성할 것입니다. AWS CloudTrail은 모든 계정에서 활성화되어 있으며 감사 로그를 중앙 계정의 Amazon S3 버킷으로 전달합니다. 보안 엔지니어는 DevOps 팀 구성원이 이 구성을 수정하거나 비활성화하지 못하도록 해야 합니다. 이를 어떻게 강제해야 할까요?
- 회사는 루트 사용자 사용을 금지합니다. 보안 팀은 루트 자격 증명이 AWS Management Console에 로그인하는 데 사용될 때마다 즉각적인 알림을 받아야 합니다. 팀은 이를 어떻게 달성해야 할까요?
- 회사에 특정 Host 헤더 및 호스트 이름과 관련된 문제가 발생했습니다. 첫 번째 단계로, 회사는 AWS WAF 웹 ACL을 구성했습니다. 보안 엔지니어는 AWS WAF 로그에 대한 중앙 집중식 로그 분석 솔루션을 구축하고 가장 높은 운영 효율성으로 호스트별 요청을 필터링할 수 있어야 합니다. 웹 ACL에 대한 액세스 로깅이 활성화되고 있습니다. 엔지니어는 다음으로 무엇을 해야 할까요?
Amazon Solution Architect Professional SAP-C02 Certification 모든 시험 문제
- 10,000개 이상의 센서가 MQTT를 사용하여 온프레미스 Apache Kafka 클러스터에 데이터를 게시하고, 이 클러스터는 데이터를 변환하여 결과를 Amazon S3에 저장합니다. 최근 Kafka 서버가 충돌하여 복구 중에 데이터가 손실되었습니다. 회사는 향후 데이터 손실을 방지하기 위해 고가용성 및 확장 가능한 AWS 설계를 필요로 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 2계층 스테이트풀(stateful) 웹 애플리케이션을 AWS로 마이그레이션하고 있습니다. 데이터베이스에는 Aurora PostgreSQL을 사용하고, 애플리케이션 계층에는 EC2 Auto Scaling을 사용하며, Elastic Load Balancing을 사용합니다. 애플리케이션은 애플리케이션 및 데이터베이스 계층이 확장됨에 따라 일관된 사용자 경험을 요구합니다. 어떤 구성이 일관된 세션 동작을 제공하고 두 계층 모두 적절하게 확장되도록 할까요?
- Accompany는 수백 개의 공장 장치에서 센서 데이터를 수집하는 시스템을 구축하고 있습니다. 장치는 5초마다 AWS IoT Core에 데이터를 게시합니다. 데이터는 Amazon S3 데이터 레이크에 로드되기 전에 보강되어야 하며, 새로운 센서 데이터는 수집 후 30분 이내에 S3에서 사용 가능해야 합니다. 다른 애플리케이션은 IoT Core 메시지를 사용하지 않습니다. 이러한 요구 사항을 충족하면서 가장 비용 효율적인 솔루션은 무엇입니까?
- Amazon API Gateway, AWS Lambda, Amazon DynamoDB로 구축된 애플리케이션에서 PUT 요청에 대한 오류가 점점 더 많이 발생하고 있습니다. 대부분의 PUT 요청은 API 키로 인증된 소수의 클라이언트에서 발생하며, 한 클라이언트가 많은 요청을 생성하고 있습니다. 이 API는 중요하지 않으며 클라이언트는 실패한 요청을 재시도할 수 있지만, 눈에 보이는 오류는 고객 인식에 해를 끼칩니다. 고객 경험을 개선하기 위해 무엇을 권장해야 할까요?
- Amazon Aurora 데이터베이스에서 최신 변경 사항을 검색하는 Lambda 함수에 대한 보안 감사를 수행하고 있습니다. Lambda와 DB는 모두 동일한 VPC에 있습니다. 데이터베이스 자격 증명은 Lambda 환경 변수를 통해 제공됩니다. Lambda 함수는 데이터를 집계하여 SSE-KMS로 암호화된 S3 버킷에 씁니다. 데이터는 인터넷을 통해 전송되어서는 안 됩니다. 데이터베이스 자격 증명이 손상된 경우, 회사는 영향을 최소화하기를 원합니다. 무엇을 권장하시겠습니까?
- Amazon EMR 클러스터(EMRFS 사용)는 매일 오전 1시에 시작하여 약 6시간이 소요되는 중요한 배치 작업을 실행합니다. 클러스터는 현재 프라이머리, 코어 및 태스크 노드에 온디맨드 인스턴스를 사용하며, 완료 시간이 급박하지는 않습니다. 컴퓨팅 비용을 줄이기 위해 아키텍처를 검토해야 합니다. 솔루션스 아키텍트가 권장해야 하는 변경 사항은 무엇입니까?
- Amazon S3에서 호스팅되고 CloudFront를 통해 제공되는 인증되지 않은 정적 웹 사이트(www.example.com)는 AWS WAF를 사용합니다. 이 사이트에는 Amazon API Gateway 엔드포인트를 호출하는 등록 양식이 포함되어 있으며, 이 엔드포인트는 데이터를 외부 API로 전달하는 Lambda 함수를 호출합니다. 테스트 중에 제출 시 CORS 오류가 발생합니다. CloudFront 오리진은 Access-Control-Allow-Origin 헤더가 www.example.com으로 설정되도록 구성되어 있습니다. 솔루션스 아키텍트는 CORS 오류를 해결하기 위해 무엇을 해야 할까요?
- Amazon WorkSpaces 배포에서 Amazon FSx for Windows File Server를 프로필 공유로 사용합니다. FSx 파일 시스템은 10TB이며 최대 용량에 도달하여 새 세션을 방지합니다. 솔루션스 아키텍트는 사용자 액세스를 복원하고 재발을 방지해야 합니다. 어떤 접근 방식이 이러한 요구 사항을 충족합니까?
- API Gateway 리전 엔드포인트와 AWS Lambda 함수를 사용하는 웹 애플리케이션을 구축했습니다. 사용자는 해당 리전 근처에 있습니다. Lambda 함수는 3개의 읽기 전용 복제본이 있는 Amazon Aurora MySQL 데이터베이스를 쿼리합니다. 높은 로드(부하)에서 애플리케이션은 많은 데이터베이스 연결을 열고 성능 목표를 달성하지 못합니다. 성능을 개선하기 위해 어떤 조치를 취해야 합니까? (두 가지 선택)
- Auto Scaling 그룹에서 Amazon EC2 Spot Instance를 사용하여 워크로드가 실행됩니다. 현재 시작 템플릿은 두 개의 배치 그룹과 단일 인스턴스 유형을 지정합니다. 최근 Auto Scaling에서 시작 실패가 보고되어 사용자의 대기 시간이 길어졌습니다. Spot 기반 워크로드의 안정성을 개선하려면 어떤 변경을 해야 할까요?
- Auto Scaling 그룹의 Amazon EC2 인스턴스에서 운영 워크로드가 실행됩니다. VPC는 두 개의 가용 영역(AZ)에 걸쳐 있으며, Auto Scaling 그룹이 대상으로 하는 각 AZ에 하나의 서브넷이 있습니다. VPC는 온프레미스 인프라에 연결되어 있으며, 이 연결은 중단되어서는 안 됩니다. Auto Scaling 그룹의 최대 인스턴스 수는 20개입니다. 현재 IPv4 주소 지정은 VPC 10.0.0.0/23, AZ1 서브넷 10.0.0.0/24, AZ2 서브넷 10.0.1.0/24입니다. 이제 리전에 세 번째 AZ를 사용할 수 있습니다. IPv4 주소 공간을 추가하지 않고 서비스 다운타임 없이 Auto Scaling 그룹에 새 AZ를 추가해야 합니다. 다음 중 어떤 접근 방식이 이러한 제약 조건을 충족합니까?
- AWS Control Tower를 사용하는 회사에 여러 AWS 계정을 포함하는 OU가 있습니다. 이 회사는 해당 계정의 신규 또는 기존 Amazon EC2 인스턴스가 퍼블릭 IP 주소를 얻지 못하도록 해야 합니다. 이 요구 사항을 적용하는 솔루션은 무엇입니까?
- AWS Elastic Beanstalk에 배포된 애플리케이션은 Amazon Aurora를 사용하며, Elastic Beanstalk 도메인을 오리진으로 사용하는 CloudFront 배포를 통해 서비스됩니다. CloudFront는 사용자가 액세스하는 대체 도메인 이름으로 구성되어 있습니다. 매주 애플리케이션은 유지보수를 위해 오프라인 상태가 되며, 이 기간 동안 회사는 방문자가 정보 페이지(CloudFront 오류 아님)를 보기를 원합니다. 첫 번째 단계인 S3 버킷 생성은 이미 완료되었습니다. 솔루션스 아키텍트는 이 동작을 구현하기 위해 다음 세 가지 작업을 수행해야 합니다.
- AWS Organizations(모든 기능 활성화됨)를 사용하는 회사는 비즈니스 단위별로 별도의 계정을 가지고 있습니다. 각 계정의 관리자는 Amazon Athena를 사용하여 자신의 계정에 대한 상세한 비용 및 사용량 데이터를 확인해야 합니다. Cost and Usage Reports를 구성하기 위한 IAM 권한은 사용 가능하며, 전체 조직에 대한 중앙 집중식 Cost and Usage Report는 이미 S3 버킷으로 전송되고 있습니다. 운영 복잡성을 최소화하면서 필요한 계정별 액세스를 제공하는 접근 방식은 무엇입니까?
- AWS Organizations를 사용하는 관리 계정의 솔루션스 아키텍트가 IAM 사용자 Support1을 사용하여 이메일 finance1@example.com으로 새 멤버 계정을 생성했습니다. 새로 생성된 멤버 계정에 IAM 사용자를 생성하는 권장 방법은 무엇입니까?
- AWS Organizations에는 모든 계정을 포함하는 Production이라는 단일 OU가 있습니다. 특정 서비스에 대한 액세스를 제한하기 위해 루트 수준의 deny-list SCP가 사용됩니다. 새로 초대한 인수된 비즈니스 단위의 계정이 회사 정책을 준수하도록 기존 AWS Config 규칙을 업데이트할 수 없습니다. 기존 정책을 유지하고 시행하면서 최소한의 지속적인 유지 관리로 새 계정 관리자가 필요한 변경을 즉시 수행할 수 있도록 하는 접근 방식은 무엇입요?
- AWS Organization에 수백 개의 AWS 계정을 보유한 회사가 Docker 이미지를 Amazon ECR로 푸시할 것입니다. Organization 내의 계정만 이미지에 액세스할 수 있어야 합니다. 회사의 CI/CD 파이프라인은 자주 실행됩니다. 회사는 모든 태그된 이미지를 유지하고 싶지만, 태그되지 않은 이미지는 가장 최근 5개만 유지하고 싶습니다. 가장 적은 운영 오버헤드로 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
- AWS 파트너(org1)가 다른 AWS 조직(org2)에 속한 고객 계정의 리소스에 API/CLI 액세스가 필요한 서비스를 구축하고 있습니다. 액세스는 최소 권한이며 프로그래밍 방식이어야 합니다. org1이 org2 리소스에 액세스하는 가장 안전한 방법은 무엇입니까?
- AWS로 리플랫폼한 후, 마이그레이션된 서버는 중요한 애플리케이션에 필요한 레거시 SMTP 서비스를 호스팅합니다. 레거시 SMTP 서버는 암호화되지 않은 TCP 포트 25를 통해 아웃바운드 이메일을 보내며 TLS를 지원하지 않습니다. 회사는 Amazon SES 도메인을 검증하고 SES 전송 제한을 제거했습니다. 아웃바운드 메일을 Amazon SES를 통해 보내도록 애플리케이션을 어떻게 변경해야 할까요?
- AWS로 마이그레이션된 애플리케이션은 현재 ALB 뒤의 두 EC2 인스턴스에서 실행되는 정적 웹사이트 프런트엔드와 다른 ALB 뒤의 세 EC2 인스턴스에서 실행되는 Python 백엔드를 가지고 있습니다. 인스턴스는 온프레미스 피크 로드에 맞춰 크기가 조정된 대규모 온디맨드 범용 유형이지만, 트래픽은 점심시간에 집중되고 그 외 시간에는 적습니다. 솔루션스 아키텍트는 가용성을 해치지 않으면서 인프라 비용을 절감해야 합니다. 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
- AWS의 HPC 클러스터에서 긴밀하게 결합된 워크로드가 Amazon EFS에 많은 공유 파일을 생성합니다. 100개의 EC2 인스턴스에서는 성능이 허용 가능했지만, 1,000개의 인스턴스에서는 성능이 크게 저하되었습니다. 클러스터 성능을 최대화하기 위한 설계 선택은 무엇입니까? (세 가지 선택)
- AWS의 SaaS 애플리케이션은 컴퓨팅에 AWS Lambda를 사용하고 데이터베이스에 Amazon RDS for MySQL Multi-AZ를 사용합니다. 수요가 많은 시장 이벤트 동안 데이터베이스 연결 수가 급증하고 사용자는 느린 응답을 경험합니다. 회사는 Lambda의 많은 동시 연결을 처리하기 위해 데이터베이스의 확장 가능한 성능과 가용성을 개선해야 합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- AWS의 한 애플리케이션이 너무 많은 오픈 연결을 겪고 있는 Amazon Aurora MySQL DB 인스턴스를 사용하고 있습니다. 대부분의 애플리케이션 작업은 삽입(insert)입니다. 데이터베이스 자격 증명은 현재 일반 텍스트 구성 파일에 저장되어 있습니다. 솔루션스 아키텍트는 현재 연결 로드를 처리하고, 자격 증명을 보호하며, 정기적인 일정에 따라 자동 자격 증명 로테이션을 지원하는 솔루션을 설계해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- CIDR 10.24.34.0/24와 Route 53 Resolver를 사용하는 기존 VPC에 대한 DNS 동작을 정의하고 있습니다. 새로운 요구 사항에 따라 VPC 내의 DNS 확인은 프라이빗 호스팅 영역만 사용해야 하며, 퍼블릭 IP 주소를 수신하는 인스턴스에는 해당 퍼블릭 호스트 이름도 할당되어야 합니다. VPC 내에서 올바른 이름 확인을 보장하는 구성은 무엇입니까?
- CISO는 최소한의 다운타임으로 가능한 한 빨리 패치 배포가 이루어지고 빠르게 롤백할 수 있도록 CI/CD 변경을 요구합니다. 웹 앱은 Application Load Balancer 뒤의 EC2 인스턴스 플릿에서 실행됩니다. 소스는 GitHub에 있으며, 빌드는 기존 CodeBuild 프로젝트를 사용하고, CodePipeline은 GitHub에서 빌드를 트리거합니다. 어떤 CI/CD 배포 구성이 요구 사항을 충족합니까?
- CloudFormation을 통해 Lambda 함수로 서버리스 웹 애플리케이션이 배포되었습니다. 최근 릴리스로 인해 서비스 중단이 발생했습니다. 배포 프로세스는 새로운 Lambda 버전으로 트래픽의 일부를 전환하는 카나리(canary) 스타일 릴리스를 지원해야 합니다. 이를 달성하는 접근 방식은 무엇입니까?
- Creative 팀은 Creative 계정의 S3 버킷에 이미지를 저장하고 해당 버킷에 연결된 사용자 지정 AWS KMS 키를 사용합니다. Strategy 계정은 객체를 볼 수 있는 읽기 전용 액세스 권한이 필요합니다. Strategy 계정에는 strategy_reviewer라는 교차 계정 IAM 역할이 있습니다. 사용자가 strategy_reviewer 역할을 맡아 객체를 읽으려고 하면 Access Denied 오류가 발생합니다. Strategy 계정에 최소 필수 권한만 부여해야 합니다. 어떤 단계를 조합해야 할까요? (세 가지를 선택하세요.)
- Docker 이미지로 패키징된 서드 파티 웹 애플리케이션이 Application Load Balancer(ALB) 뒤의 AWS Fargate(Amazon ECS)에서 실행됩니다. 특정 사용자 목록만 애플리케이션에 대한 인터넷 액세스를 허용해야 합니다. 애플리케이션은 수정할 수 없으며 외부 자격 증명 공급자와 통합할 수 없습니다. 모든 사용자는 MFA(다단계 인증)로 인증해야 합니다. 어떤 솔루션이 이러한 제약 조건을 충족합니까?
- EC2 및 RDS에서 실행되는 양식 처리 애플리케이션은 업로드된 스캔 양식을 S3에 저장하고, 사람이 검증 및 데이터를 추출한 다음 외부 API를 호출하도록 Amazon SNS를 통해 알림을 보냅니다. 정확한 추출, 최소한의 출시 시간, 최소한의 지속적인 운영 오버헤드로 양식 처리를 자동화해야 합니다. 다음 중 이러한 목표를 가장 잘 달성하는 솔루션은 무엇입니까?
- EC2에서 실행되는 애플리케이션이 새 파일을 위해 Amazon EFS 파일 시스템을 폴링합니다. 새 파일이 나타나면 앱은 파일을 처리할 Docker 컨테이너 이미지를 선택하고, 적절한 컨테이너를 시작하며, 파일 위치를 전달합니다. 처리는 최대 2시간이 걸릴 수 있으며, 완료되면 컨테이너는 결과를 EFS에 다시 쓰고 종료됩니다. 회사는 이러한 컨테이너를 실행하는 EC2 인스턴스를 제거하려고 합니다. 어떤 리팩토링 접근 방식이 요구 사항을 충족할까요?
- EC2에서 실행되는 중앙 집중식 로깅 서비스는 AWS PrivateLink를 사용하여 수백 개의 AWS 계정으로부터 로그를 수신합니다. 각 클라이언트 계정에는 로깅 서비스를 위한 인터페이스 VPC 엔드포인트가 있습니다. 로깅 서비스는 여러 서브넷에 분산된 Network Load Balancer(NLB) 뒤의 EC2 인스턴스에서 실행됩니다. 클라이언트가 VPC 엔드포인트를 통해 로그를 보낼 수 없습니다. 솔루션스 아키텍트가 이 문제를 해결하기 위해 취해야 할 단계 조합은 무엇입니까? (두 가지를 선택하세요.)
- ECS Fargate에서 실행되는 애플리케이션이 관계형 스토어로 Amazon Aurora MySQL을 사용합니다. 규제 요구 사항에 따라 데이터 손실 없이 최소한의 운영 오버헤드로 교차 리전 복구가 필요합니다. 최소한의 운영 노력으로 이러한 제약 조건을 충족하는 솔루션은 무엇입니까?
- Example Corp.에는 AWS 계정의 VPC A에 Site-to-Site VPN을 통해 연결된 온프레미스 데이터 센터가 있습니다. Example Corp.는 AnyCompany를 인수했으며 AnyCompany에는 VPC B가 있습니다. IP 중복은 없습니다. VPC A와 VPC B는 피어링되어 있습니다. 온프레미스 서버는 VPC A에는 연결할 수 있지만 VPC B에는 연결할 수 없습니다. 네트워크 ACL과 보안 그룹은 올바르게 구성되어 있습니다. 온프레미스에서 VPC B로의 연결을 제공하면서 운영 노력이 가장 적게 드는 솔루션은 무엇입니까?
- example.com에 대한 DNS 레코드는 계정 A의 프라이빗 Route 53 호스팅 영역에 있습니다. 애플리케이션과 데이터베이스는 계정 B에서 실행됩니다. 계정 B의 새 VPC에 2계층 앱을 배포하고 RDS 엔드포인트에 대해 계정 A의 프라이빗 호스팅 영역에 db.example.com CNAME 레코드를 생성했습니다. 레코드가 Route 53에 올바르게 있어도 애플리케이션 EC2 인스턴스가 db.example.com을 확인할 수 없습니다. 이름 확인 문제를 해결하려면 어떤 단계를 수행해야 합니까? (두 가지 선택)
- IoT 디바이스 플릿이 영구 Amazon EMR 클러스터의 HDFS에 ORC 파일로 데이터를 기록합니다. 분석가는 동일한 EMR 클러스터에서 Apache Presto를 사용하여 SQL 쿼리를 실행합니다. 쿼리는 항상 15분 이내에 완료되며 오후 5시부터 오후 10시 사이에만 실행됩니다. 회사는 SQL 쿼리를 계속 허용하면서도 더 비용 효율적인 솔루션을 원합니다. 가장 비용 효율적이고 요구 사항을 충족하는 솔루션은 무엇입니까?
- IoT 플랫폼은 Application Load Balancer 뒤의 EC2에 있는 Node.js API 서버를 통해 센서 데이터를 수집하고 단일 4TB General Purpose SSD의 RDS MySQL 인스턴스에 저장합니다. 센서 수가 증가함에 따라 API 서버에 과부하가 걸리고 RDS에서 높은 쓰기 지연 시간이 발생합니다. 센서가 추가될 때 영구적이고 확장 가능하며 비용 효율적인 해결책을 함께 제공하는 두 가지 작업은 무엇입니까?
- Java 애플리케이션이 개발 중 비용 절감을 위해 단일 인스턴스 환경을 사용하여 AWS Elastic Beanstalk에 배포되었습니다. 테스트 결과 CPU 사용률이 85%를 지속적으로 초과하여 성능 병목 현상이 발생했습니다. 운영 오버헤드를 최소화하면서 프로덕션 전에 CPU 병목 현상을 완화해야 합니다. 어떻게 해야 할까요?
- Lambda 함수와 통합된 Amazon API Gateway를 통해 REST API를 제공하고 API 데이터를 DynamoDB에 저장합니다. API가 다른 AWS 리전으로 장애 조치될 수 있도록 하려고 합니다. Route 53은 DNS에 사용되며 weather.example.com은 이미 존재합니다. 교차 리전 장애 조치 요구 사항을 충족하는 설계는 무엇입니까?
- Linux 기반 문서 처리 서버는 초당 약 5개의 문서를 생성하고 수정하며 빠른 로컬 파일 시스템 성능이 필요합니다. 많은 애플리케이션이 S3 API를 사용하도록 업데이트되었지만, 이 처리 서버는 즉시 업데이트할 수 없습니다. 처리가 완료된 후 30분 이내에 S3에서 파일을 공개적으로 사용할 수 있어야 합니다. 가장 적은 노력으로 요구 사항을 충족하는 옵션은 무엇입니까?
- MongoDB를 사용하는 레거시 애플리케이션을 AWS로 마이그레이션하고 있습니다. 회사 정책에 따라 모든 EC2 인스턴스는 인터넷 액세스 없이 프라이빗 서브넷에 있어야 하며, 모든 애플리케이션-데이터베이스 통신은 암호화되어야 하고, 데이터베이스는 수요에 따라 확장되어야 합니다. 다음 중 이러한 제약 조건을 충족하는 솔루션은 무엇입니까?
- Python 스크립트가 10분마다 EC2 인스턴스에서 실행되어 S3 버킷의 파일을 수집하고 처리합니다. 각 파일은 처리하는 데 약 5분이 걸리며 한 번만 처리됩니다. CloudWatch 지표에 따르면 EC2 인스턴스는 시간의 약 40% 동안 유휴 상태입니다. 회사는 워크로드가 고가용성, 확장성 및 지속적인 관리 오버헤드 감소를 원합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- QA 관리자는 현재 CloudFormation, EC2 및 Auto Scaling 권한이 있는 역할을 맡아 AWS 계정에서 CloudFormation 템플릿을 사용하여 애플리케이션 테스트 환경을 시작합니다. QA 부서는 테스터가 자체적으로 수명이 짧은 환경을 시작할 수 있기를 원하지만, 테스터에게 광범위한 권한을 부여해서는 안 됩니다. 이러한 목표를 달성하기 위한 설정은 무엇입니까?
- S3 버킷에 저장된 데이터 레이크는 여러 AWS 계정의 수백 개 애플리케이션에서 액세스할 수 있어야 합니다. 정책에 따라 S3 버킷은 공용 인터넷을 통해 연결할 수 없으며, 각 애플리케이션은 최소 권한 액세스(least-privilege access)를 가져야 합니다. 솔루션스 아키텍트는 각 애플리케이션에 대해 특정 VPC로 제한된 S3 액세스 포인트를 사용할 계획입니다. 아키텍트가 이를 구현하기 위해 취해야 할 조치 조합은 무엇입니까? (두 가지 선택)
- SaaS 애플리케이션이 여러 AZ에 배포된 API Gateway(HTTPS), AWS Lambda 및 Aurora Serverless v1에서 실행됩니다. 배포에는 AWS SAM이 사용되었습니다. 재해 복구(DR) 계획은 없습니다. 회사는 RTO 5분, RPO 1분으로 다른 AWS 리전에서 애플리케이션을 복구할 수 있어야 합니다. 어떤 DR 접근 방식이 이러한 복구 목표를 충족합니까?
- SaaS 애플리케이션이 한 리전 내 3개 가용 영역에 걸쳐 Network Load Balancer(NLB) 뒤의 Auto Scaling 그룹에 있는 Amazon EC2 인스턴스에서 실행됩니다. 회사는 애플리케이션을 추가 리전에 배포하고 있으며 고객에게 고정 IP 주소를 제공해야 합니다(고객이 이를 허용 목록에 추가할 수 있도록). 이 솔루션은 고객을 지리적으로 가장 가까운 리전으로 자동 라우팅해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- Source AWS 계정의 애플리케이션은 Lambda 함수(배포 패키지에서 배포됨)를 사용하고 Amazon Aurora 클러스터에 인벤토리를 저장합니다. 자동 Aurora 백업이 활성화되어 있습니다. 회사는 최소한의 다운타임으로 Lambda 함수와 Aurora 데이터베이스를 Target AWS 계정으로 마이그레이션해야 합니다. 어떤 접근 방식이 이러한 제약 조건을 충족합니까?
- us-east-1 리전의 퍼블릭 API Gateway 엔드포인트를 통해 호출되는 Lambda 함수로 구현된 비동기 HTTP 애플리케이션이 있습니다. 다른 AWS 리전으로의 페일오버를 지원하도록 애플리케이션을 재설계해야 합니다. 다음 중 어떤 설계가 이 요구 사항을 충족합니까?
- VPC 내 리소스에 대해 Amazon Route 53 프라이빗 호스팅 영역(cloud.example.com용)을 사용하는 하이브리드 DNS 솔루션을 설계해야 합니다. 온프레미스 시스템은 cloud.example.com을 확인하고 연결해야 합니다. 모든 VPC는 cloud.example.com을 확인할 수 있어야 합니다. AWS Direct Connect 링크가 AWS Transit Gateway에 연결되어 있습니다. 다음 아키텍처 중 어떤 것이 이러한 요구 사항을 충족하는 데 가장 높은 성능을 제공합니까?
- VPC 내에서 실행되는 서버리스 Lambda 함수가 단일 공용 IPv4 주소에서만 요청을 수락하는 외부 공급자(공급자가 해당 주소를 허용 목록에 추가함)를 호출해야 합니다. Lambda 기반 애플리케이션이 서비스를 사용할 수 있도록 공급자에게 하나의 공용 IP를 제공해야 합니다. Lambda 함수에서 나가는 요청에 필요한 단일 공용 IP를 제공하는 솔루션은 무엇입니까?
- VPC의 웹 애플리케이션이 AWS WAF를 사용하는 ALB 뒤의 EC2 인스턴스에서 실행됩니다. 외부 고객이 애플리케이션에 연결해야 하며, 회사는 모든 외부 고객에게 IP 주소를 제공해야 합니다. 운영 오버헤드가 가장 적은 IP 주소를 제공하는 접근 방식은 무엇입니까?
- Windows 데스크톱 애플리케이션이 사용자들의 Windows 머신에 배포되도록 패키징되었습니다. 회사는 주로 Linux를 사용하는 직원을 둔 다른 조직을 인수했으며, 최소한의 개발 노력으로 AWS에서 Windows 애플리케이션을 리호스트하려고 합니다. 모든 직원은 앱을 사용하기 전에 인증해야 하며, 회사는 온프레미스 Active Directory를 사용하지만 AWS에 대한 액세스 관리를 간소화하기를 원합니다. 가장 적은 개발 작업으로 AWS에서 애플리케이션을 리호스트하는 솔루션은 무엇입니까?
- 개발 환경에서 단일 EC2 인스턴스에서 실행되는 Windows 콘텐츠 관리 애플리케이션은 2TB EBS 루트 볼륨에 정적 콘텐츠를 저장합니다. 프로덕션 환경에서는 이 앱이 여러 가용 영역에 걸쳐 최소 3개의 EC2 인스턴스에서 실행되어야 하며, Active Directory에 조인되고, 파일 액세스를 위해 Windows ACL을 사용해야 하며, 실행 중인 모든 인스턴스에서 항상 동일한 콘텐츠를 유지해야 합니다. 솔루션은 관리 오버헤드를 최소화해야 합니다. 운영 작업이 가장 적으면서 이러한 요구 사항을 충족하는 설계는 무엇입요?
- 게놈 장치가 매초 8KB의 데이터를 데이터 플랫폼으로 보냅니다. 요구 사항: 거의 실시간 분석, 유연하고 병렬적이며 내구성 있는 수집, 처리된 결과를 데이터 웨어하우스로 전달. 솔루션스 아키텍트는 어떤 설계를 선택해야 할까요?
- 게임 출시 기간 동안 한 회사는 Network Load Balancer 뒤에서 12개의 r6g.16xlarge(메모리 최적화) Amazon EC2 인스턴스를 실행했습니다. 모니터링 결과 실제 사용량은 예상 CPU 및 메모리의 약 1/4에 불과했습니다. 이제 수요가 감소하여 변동성이 커졌습니다. 회사는 비용을 최소화하기 위해 고정 플릿을 CPU 및 메모리를 기반으로 확장되는 Auto Scaling 그룹으로 교체할 것입니다. 요구 사항을 충족하면서 가장 비용 효율적인 Auto Scaling 구성은 무엇입니까?
- 게임 출시 후 즉시 전 세계의 많은 플레이어를 지원해야 합니다. 현재 게임은 단일 리전에 있으며, 게임 에셋용 S3 버킷과 플레이어 점수용 DynamoDB 테이블을 사용합니다. 지연 시간을 줄이고 안정성을 개선하며 구현 노력이 최소화되는 다중 리전 솔루션을 설계해야 합니다. 어떻게 해야 할까요?
- 계절별 채용 게시판을 운영하는 회사에서 트래픽 증가를 경험하고 있습니다. 백엔드는 Application Load Balancer 뒤에 있는 두 개의 Amazon EC2 인스턴스로 구성되어 있으며, Amazon DynamoDB가 데이터 스토어로 사용됩니다. 성수기에는 애플리케이션 읽기 및 쓰기 성능이 저하됩니다. 개발 노력을 최소화하면서 최대 부하를 처리할 수 있는 확장 가능한 아키텍처를 제공하는 옵션은 무엇입니까?
- 계정 A는 비즈니스 파트너의 계정 B에 있는 IAM 사용자(User_DataProcessor)가 액세스해야 하는 데이터 파일이 포함된 S3 버킷을 소유하고 있습니다. User_DataProcessor가 계정 B에서 S3 객체에 액세스할 수 있도록 회사에서 취해야 할 조치는 무엇입니까? (두 가지 선택)
- 관리자가 AWS 계정 1111-1111-1111이 포함된 OU(조직 단위)에 SCP(서비스 제어 정책)를 연결했습니다. 해당 계정의 개발자들이 Amazon S3 버킷을 생성할 수 없다고 보고합니다. 개발자들이 버킷을 생성할 수 있도록 관리자는 이 문제를 해결하기 위해 무엇을 해야 할까요?
- 귀사는 단일 AWS 리전에 1Gbps AWS Direct Connect 링크를 하나 가지고 있습니다. 이 링크는 단일 VPC에 연결되는 단일 프라이빗 가상 인터페이스를 사용합니다. 동일한 리전에 중복 Direct Connect 연결을 추가하고, 확장함에 따라 동일한 Direct Connect 연결 쌍을 사용하여 추가 리전에 대한 연결을 활성화해야 합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 귀사의 조직은 AWS Organizations를 사용하여 여러 AWS 계정을 관리합니다. 인프라 팀은 공통 네트워크 역할을 하는 VPC를 포함하는 전용 인프라 계정을 소유하고 있습니다. 개별 계정은 자체 네트워크를 관리해서는 안 되지만, 공유 네트워크에서 제공하는 서브넷 내에 리소스를 생성할 수 있어야 합니다. 이러한 요구 사항을 충족하기 위해 어떤 작업 조합을 수행해야 합니까? (두 가지 선택)
- 규제 요건을 충족하기 위해 솔루션스 아키텍트는 회사의 중요 데이터를 여러 퍼블릭 AWS 리전(미국 포함)에 저장하고 회사의 글로벌 WAN에서 해당 데이터에 액세스할 수 있는 솔루션을 설계해야 합니다. 보안상 이 데이터로 향하는 트래픽은 공용 인터넷을 통과해서는 안 됩니다. 다음 중 이러한 제약 조건을 충족하는 고가용성 및 비용 효율적인 솔루션을 제공하는 설계는 무엇입니까?
- 글로벌 SaaS(Software as a Service) 제공업체가 AWS Organizations로 관리되는 여러 AWS 계정에서 플랫폼을 운영하고 있습니다. AWS 리소스에 대한 모든 API 호출은 규제 준수를 충족하기 위해 감사되고, 변경 사항이 추적되며, 내구성이 있고 안전하게 저장되어야 합니다. 이 솔루션은 운영 오버헤드를 최소화해야 합니다. 어떤 접근 방식이 이러한 요구 사항을 충족할까요?
- 글로벌 교육 회사가 ALB 뒤의 Auto Scaling 그룹에 있는 ECS에서 웹 앱을 실행합니다. 매주 약 500개의 IP 주소에서 발생하는 실패한 로그인 시도가 급증하여 인증 서비스가 과부하됩니다. 이 IP 주소는 매주 변경됩니다. 솔루션스 아키텍트는 가장 효율적인 운영 방식으로 이러한 실패한 로그인 시도가 인증 서비스에 과부하를 주는 것을 방지해야 합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
- 글로벌 미디어 회사가 두 개의 주요 대륙에서 일관된 사용자 경험을 유지하기 위해 Amazon DynamoDB 글로벌 테이블을 사용하여 여러 리전에 앱을 배포하고 있습니다. 각 리전 배포는 퍼블릭 Application Load Balancer(ALB)를 사용합니다. 회사는 퍼블릭 DNS를 내부적으로 관리하며 앱이 apex 도메인을 통해 연결되기를 원합니다. 최소한의 노력으로 요구 사항을 충족하는 옵션은 무엇입니까?
- 글로벌 웹 애플리케이션이 단일 EC2 인스턴스에서 실행되며 Amazon RDS for MySQL 데이터베이스에서 읽기 집약적인 작업을 수행합니다. 피크 로드 중에 EC2 인스턴스가 응답하지 않고 수동으로 다시 시작해야 합니다. 최소한의 개발 노력으로 안정성을 개선해야 합니다. 이 요구 사항을 가장 잘 충족하는 솔루션은 무엇입니까?
- 글로벌 전자상거래 회사는 레거시 온프레미스 파일 기반 애플리케이션을 위한 확장 가능한 스토리지가 필요합니다. 온프레미스 애플리케이션 서버에서 iSCSI 디바이스로 볼륨을 마운트할 수 있어야 하고, 자주 액세스하는 데이터에 대한 낮은 지연 시간 액세스를 유지해야 하며, AWS Backup을 사용하여 볼륨의 특정 시점 복사본을 생성할 수 있어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 글로벌 제조업체는 대부분의 애플리케이션을 AWS로 마이그레이션해야 하지만, 데이터 규정 또는 한 자릿수 밀리초(ms) 지연 시간 요구 사항으로 인해 일부 애플리케이션은 국내 또는 온프레미스에 유지해야 합니다. 일부 공장 현장은 네트워크 인프라가 제한적입니다. 개발자는 애플리케이션이 온프레미스, 클라우드 또는 하이브리드 환경에서 실행되든 관계없이 일관된 경험을 하고 동일한 도구, API 및 서비스를 사용해야 합니다. 이러한 요구 사항에 대해 일관된 하이브리드 경험을 제공하는 솔루션은 무엇입니까?
- 글로벌 티켓팅 모바일 앱은 이벤트 스캐너가 읽는 바코드를 표시합니다. 스캔 후 스캐너 장치는 백엔드 API를 호출하여 데이터베이스에 대해 바코드를 검증한 다음 단일 데이터베이스 테이블을 업데이트하여 바코드를 사용됨으로 표시합니다. 회사는 세 개의 AWS 리전에 데이터베이스를 호스팅하고 DNS 이름 api.example.com이 필요합니다. 바코드 검증 및 업데이트 작업에 가장 낮은 지연 시간을 제공하는 아키텍처는 무엇입니까?
- 기본 리전의 ALB 뒤에 있는 EC2 인스턴스에서 다중 계층 웹 앱을 실행하고 있습니다. ALB 및 Auto Scaling 그룹은 백업 리전에 복제되지만, Auto Scaling 그룹의 최소 및 최대값은 모두 0으로 설정되어 있습니다. RDS Multi-AZ 인스턴스는 데이터를 저장하며 백업 리전에 읽기 복제본을 가지고 있습니다. Route 53은 사용자 엔드포인트를 제공합니다. RTO를 15분 미만으로 줄이고 활성-활성 전략 없이 백업 리전으로 자동 장애 조치를 활성화해야 합니다. 무엇을 권장하시겠습니까?
- 기존 애플리케이션은 현재 Amazon S3의 암호화된 파일에서 데이터베이스 자격 증명을 읽습니다. 다음 버전을 위해 보안 엔지니어는 다음과 같은 요구 사항을 제시했습니다. 강력하고 무작위로 생성된 데이터베이스 암호를 안전한 AWS 관리형 서비스에 저장하고, AWS CloudFormation을 통해 애플리케이션 리소스를 배포하며, 90일마다 자격 증명을 자동으로 교체해야 합니다. 애플리케이션을 배포하기 위한 CloudFormation 템플릿을 작성해야 합니다. 다음 중 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 CloudFormation 리소스는 무엇입니까?
- 기존의 임시 비프로덕션 AWS 환경을 CloudFormation 템플릿으로 변환하고 있습니다. 이 환경에는 인스턴스 프로필을 통해 상위 계정의 역할을 맡을 수 있는 EC2 인스턴스가 포함되어 있습니다. CloudFormation 스택에서 역할을 다시 생성(동일한 역할 이름 사용)하고 하위 계정에 스택을 배포했습니다. 그 후 EC2 인스턴스가 권한 부족으로 인해 상위 계정의 역할을 맡을 수 없습니다. 이 문제를 해결하려면 어떻게 해야 합니까?
- 날씨 데이터 솔루션은 Lambda 함수와 통합된 API Gateway REST API를 통해 수천 개의 스테이션으로부터 텔레메트리를 수신합니다. Lambda는 전처리를 위해 타사 서비스를 호출하는데, 이 타사 서비스에 과부하가 발생하면 전처리가 실패하고 데이터가 손실됩니다. 설계자는 데이터 손실이 없도록 하고, 실패가 발생하더라도 나중에 처리가 가능하도록 해야 합니다. 설계자는 무엇을 구현해야 할까요?
- 다중 계정 AWS Organizations 환경에서 솔루션스 아키텍트는 Account A의 IAM 사용자가 Account B의 역할을 수임(assume)하도록 허용해야 합니다. 이 환경은 이미 SCP, 리소스 기반 정책, 자격 증명 기반 정책, 신뢰 정책 및 세션 정책을 사용하고 있습니다. 어떤 단계 조합이 필요합니까? (세 가지를 선택하십시오.)
- 다중 계정 AWS Organization에서 영업 계정은 KMS 키로 암호화된 S3 버킷에 페타바이트를 저장합니다. 마케팅 계정은 Amazon QuickSight를 사용하며 영업 S3 데이터에 액세스해야 합니다. 마케팅은 이미 해당 계정에 QuickSight 서비스 역할을 생성했습니다. 운영 오버헤드가 가장 적은 안전한 교차 계정 액세스를 제공해야 합니다. 어떤 솔루션이 가장 좋습니까?
- 다중 계층 애플리케이션은 45분 동안 유효하고 24시간 후에 삭제되어야 하는 임시 데이터를 S3 객체에 저장합니다. 각 애플리케이션 버전은 CloudFormation 스택을 통해 배포되며, 이전 스택이 삭제될 때 CloudFormation이 S3 버킷을 삭제하지 못하여 스택 삭제가 실패합니다. 주요 아키텍처 변경 없이 이 문제를 어떻게 해결할 수 있을까요?
- 다중 테넌트 SaaS는 공유 Amazon DynamoDB 테이블과 AWS Lambda를 애플리케이션 계층에 사용합니다. 각 요청에는 테넌트 ID가 포함됩니다. 회사는 개별 DynamoDB 리소스 소비를 기반으로 테넌트에게 요금을 청구하고자 하며, 이미 AWS Cost and Usage Report(CUR)를 보유하고 있습니다. 운영 오버헤드를 최소화하면서 DynamoDB 비용에 대한 세분화된 테넌트별 보기를 제공하는 접근 방식은 무엇입니까?
- 단일 리전에 있는 전자 상거래 애플리케이션은 많은 쓰기 작업을 처리하는 5개 노드 Amazon Aurora MySQL 클러스터를 사용합니다. 회사는 재해 복구를 위해 RPO 1시간으로 Aurora 데이터를 다른 리전에 복제해야 하며, 이때 가장 낮은 비용으로 복제해야 합니다. 가장 낮은 비용으로 필요한 복제를 제공하는 솔루션은 무엇입니까?
- 대규모 모바일 게임 회사가 모든 온프레미스 인프라를 AWS로 마이그레이션했습니다. 솔루션스 아키텍트가 Well-Architected Framework에 따라 환경을 감사하고 Cost Explorer에서 과거 비용을 검토하고 있습니다. 아키텍트는 대규모 EC2 인스턴스 유형의 생성 및 종료로 인해 발생하는 많은 요금을 발견했습니다. 개발자들이 테스트를 위해 EC2 인스턴스를 시작하고 있으며 부적절한 인스턴스 유형을 선택하고 있습니다. 개발자들이 승인된 인스턴스 유형만 시작할 수 있도록 제어 기능을 구현해야 합니다. 다음 중 이 요구 사항을 충족하는 솔루션은 무엇입요?
- 대규모 엔터프라이즈는 수백 개의 AWS 계정에서 VPC 내 워크로드를 실행합니다. 각 VPC에는 여러 AZ에 걸쳐 퍼블릭 및 프라이빗 서브넷이 있으며, 퍼블릭 서브넷의 NAT 게이트웨이는 프라이빗 서브넷에 인터넷 액세스를 제공합니다. 허브 앤 스포크(hub-and-spoke) 설계에서 스포크 VPC의 모든 프라이빗 서브넷은 중앙 계정의 중앙 이그레스(egress) VPC에 있는 NAT 게이트웨이를 통해 인터넷 바운드 트래픽을 전송해야 합니다. 해당 이그레스 VPC에는 이미 NAT 게이트웨이가 있습니다. 솔루션스 아키텍트는 요구 사항을 충족하기 위해 어떤 추가 단계를 수행해야 합니까?
- 대량의 보관된 문서를 저장하고 회사 인트라넷을 통해 직원들이 사용할 수 있도록 해야 합니다. 직원들은 클라이언트 VPN을 통해 VPC에 접속하여 시스템에 액세스합니다. 데이터는 공개적으로 액세스할 수 없어야 합니다. 문서는 물리적 미디어 데이터의 복사본이며, 요청률은 낮을 것이고, 검색 속도 및 가용성은 중요하지 않습니다. 가장 낮은 비용으로 필요한 액세스를 제공하는 솔루션은 무엇입니까?
- 데이터 과학자들은 인터넷 액세스가 없는 VPC 내에서 Amazon SageMaker 인스턴스 및 API를 사용합니다. 훈련 데이터 세트는 Amazon S3에 있으며 S3 및 SageMaker API용 인터페이스 VPC 엔드포인트를 통해 액세스됩니다. 팀은 가끔 패키지를 업데이트하기 위해 퍼블릭 Python Package Index(PyPI)에 액세스해야 합니다. SageMaker 인스턴스는 인터넷으로부터 격리된 상태를 유지해야 합니다. VPC를 격리된 상태로 유지하면서 PyPI 액세스를 제공하는 솔루션은 무엇입니까?
- 데이터 수집 애플리케이션이 eu-north-1에서 실행되며 처리된 레코드를 eu-north-1의 S3 버킷에 기록하고, 이 버킷은 Athena에 의해 쿼리됩니다. 회사는 데이터 수집 기능을 sa-east-1 및 ap-northeast-1로 확장하고 해당 리전에 컬렉터, Kinesis 스트림 및 Lambda 프로세서를 배포하지만, 분석을 위해 S3 버킷은 eu-north-1에 중앙 집중식으로 유지합니다. 테스트 중에 새 리전에서 중앙 S3 버킷으로 도착하는 데이터에서 상당한 지연이 발생합니다. 다음 변경 사항 중 리전 간 도착 지연을 가장 많이 줄일 수 있는 것은 무엇입니까?
- 데이터 집약적인 애플리케이션이 수백 개의 EC2 인스턴스에서 실행되며, 현재 200TB의 데이터를 포함하는 여러 EC2 인스턴스에서 호스팅되는 공유 파일 시스템을 사용하고 있습니다. 월별 작업은 한 달에 한 번 실행되며, 파일의 하위 집합을 읽고 약 72시간 동안 실행되며, 컴퓨팅 인스턴스는 Auto Scaling 그룹에서 확장됩니다. 공유 파일 시스템 EC2 호스트는 항상 실행 중입니다. 모든 리소스는 동일한 리전에 있습니다. 72시간 작업에 대한 고성능 액세스를 보장하면서 비용을 절감하기 위해 공유 파일 시스템 서버를 교체해야 합니다. 요구 사항을 충족하면서 가장 큰 전체 비용 절감을 가져오는 옵션은 무엇입니까?
- 동해안에 본사를 둔 북미 회사가 us-east-1(기본)에 웹 애플리케이션을 배포하고 있습니다. 이 애플리케이션은 동적으로 확장 가능하고, 복원력이 뛰어나야 하며, us-west-1(대기)과 함께 활성-수동 재해 복구 구성을 지원해야 합니다. us-east-1에 VPC를 생성한 후, 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 어떤 단계를 수행해야 할까요?
- 두 AWS 리전에 애플리케이션을 동시에 배포하고 두 S3 버킷의 객체를 동기화해야 합니다. 운영 오버헤드가 가장 적은 단계 조합을 선택하십시오. (세 가지를 선택하십시오.)
- 들어오는 이벤트 수에 따라 자동으로 확장되고, 처리 실패 시 문제가 있는 이벤트를 나중에 검토할 수 있도록 별도의 대기열로 이동하는 이벤트 처리 솔루션을 설계해야 합니다. 다음 아키텍처 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 라이브 이벤트 회사가 Auto Scaling 그룹의 EC2 인스턴스에서 티켓팅 애플리케이션을 실행하고 데이터베이스로 PostgreSQL을 사용합니다. 판매 이벤트는 수요의 일회성 예정된 급증을 발생시킵니다. 회사는 이러한 예정된 판매 이벤트 동안 가용성을 최대화하는 스케일링 접근 방식이 필요합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 레거시 애플리케이션은 Microsoft SQL Server 데이터베이스를 공유하고 MSMQ(Microsoft Message Queueing)를 사용하여 비동기적으로 통신하는 여러 .NET Framework 구성 요소를 사용합니다. 회사는 컨테이너화된 .NET Core 구성 요소로 마이그레이션하고 AWS에서 실행되도록 앱을 리팩터링하려고 합니다. .NET Core 컨테이너는 복잡한 오케스트레이션, 네트워킹 및 호스트 구성에 대한 완벽한 제어가 필요하며, 데이터베이스 모델은 강력한 관계형입니다. 이러한 요구 사항을 충족하는 아키텍처는 무엇입니까?
- 레거시 애플리케이션이 AWS로 마이그레이션되었으며, 프라이빗 서브넷의 세 개 EC2 인스턴스(세 개 AZ에 각각 하나씩)에서 실행됩니다. 이 인스턴스들은 세 개 퍼블릭 서브넷에 있는 Application Load Balancer(ALB)의 대상입니다. 애플리케이션은 단일 회사 IP 주소에서만 트래픽을 허용하는 온프레미스 시스템을 호출해야 합니다. 보안 팀은 해당 IP 하나만 클라우드로 가져왔고, 이를 위해 Elastic IP를 할당했습니다. 이 솔루션은 애플리케이션이 온프레미스 시스템에 연결할 수 있도록 하고 장애를 자동으로 처리해야 합니다. 어떤 설계가 이러한 요구 사항을 충족할까요?
- 레거시 온프레미스 .NET 애플리케이션(로드 밸런싱된 웹 티어, 로드 밸런싱된 애플리케이션 티어, Microsoft SQL Server 데이터베이스)이 AWS로 마이그레이션되고 있습니다. 회사는 관리형 서비스를 선호하며 애플리케이션을 다시 작성하고 싶지 않습니다. 솔루션스 아키텍트는 애플리케이션이 확장됨에 따라 라이선스 비용을 최소화하면서 확장 문제를 제거해야 합니다. 이러한 목표를 충족하는 가장 비용 효율적인 솔루션은 무엇입니까?
- 레거시 온프레미스 애플리케이션을 AWS로 마이그레이션해야 합니다. 이 애플리케이션은 로드 밸런서 뒤의 두 서버에서 실행됩니다. 소프트웨어는 서버 NIC MAC 주소에 연결된 라이선스 파일이 필요하며, 공급업체에서 새 라이선스 파일을 발급하는 데 12시간이 걸립니다. 또한 애플리케이션은 정적 IP 주소로 데이터베이스 서버를 참조하는 구성 파일을 사용합니다(호스트 이름은 지원되지 않음). AWS에서 애플리케이션 서버에 고가용성 아키텍처를 제공하기 위한 단계 조합은 무엇입니까? (두 가지 선택)
- 레거시 워크로드에는 AMI에서 시작된 단일 대규모 EC2 인스턴스에 스테이트리스 애플리케이션 티어가 있고, 단일 EC2 인스턴스에 MySQL 데이터베이스가 있습니다. 앱 서버의 CPU는 종종 100%에 도달하여 서비스 중단을 야기합니다. 패치는 수동으로 적용되며 이로 인해 다운타임이 발생했습니다. 회사는 최소한의 개발 노력으로 애플리케이션을 고가용성으로 만들어야 합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 로드 밸런서, NFS 호환 영구 스토리지가 필요한 Linux 기반 CMS, MySQL 데이터베이스로 구성된 웹사이트를 마이그레이션하려고 합니다. 이 솔루션은 예측할 수 없는 트래픽에 대해 2개의 EC2 인스턴스에서 30개의 인스턴스로 확장되어야 하며, CMS를 변경할 필요가 없고, 데이터 손실을 방지해야 합니다. 다음 중 이러한 요구 사항을 충족하는 설계는 무엇입니다?
- 메타데이터 서비스는 온프레미스 앱에서 정보를 수집하며 소비자 장치(TV, 인터넷 라디오)에서 액세스합니다. 오래된 장치는 특정 HTTP 응답 헤더를 지원할 수 없으며, 온프레미스 로드 밸런서는 현재 User-Agent로 식별된 요청에 대해 해당 헤더를 제거합니다. 애플리케이션 기능은 AWS Lambda로 마이그레이션되었으며, 문제가 있는 헤더를 제거하여 레거시 장치를 계속 지원하는 서버리스 솔루션을 원합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입이까?
- 모바일 게임 회사가 두 리전의 ALB 뒤에 있는 EC2 인스턴스에서 게임 에셋을 제공합니다. 클라이언트는 지리적으로 가장 가까운 리전에서 에셋을 가져와야 하며, 가장 가까운 리전에서 에셋을 사용할 수 없는 경우 다른 리전으로 페일오버해야 합니다. 솔루션스 아키텍트는 이 동작을 어떻게 구현해야 할까요?
- 모바일 근무 시간 기록 애플리케이션을 설계하고 있습니다. 직원들은 매주 근무 시간 기록표를 제출하며, 대부분의 제출은 금요일에 이루어집니다. 급여 관리자는 저장된 데이터에서 월별 보고서를 실행해야 합니다. 인프라는 높은 가용성을 갖추고 들어오는 제출 및 보고 수요에 따라 확장되어야 하며, 운영 오버헤드를 최소화해야 합니다. 다음 단계 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
- 모바일 뱅킹 앱은 VPC의 Amazon EC2 인스턴스에서 실행 중이며 온프레미스 Active Directory 도메인에서 DNS 이름을 확인해야 합니다. 온프레미스 데이터 센터는 AWS Direct Connect를 통해 AWS에 연결됩니다. 관리 오버헤드가 가장 적은 방식으로 VPC의 인스턴스에 온프레미스 AD 도메인에 대한 DNS 확인을 제공하는 옵션은 무엇입니까?
- 모바일 앱 기능으로 사용자는 언제든지 사진과 비디오를 업로드할 수 있습니다. 미디어는 S3 Standard를 사용하여 S3 버킷에 저장되고 CloudFront를 통해 제공됩니다. 30일 후에는 대부분의 객체에 거의 액세스하지 않지만 일부는 자주 액세스됩니다. 회사는 가능한 가장 낮은 스토리지 비용으로 모든 객체에 대해 밀리초 단위의 검색을 요구합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 모바일 앱을 위한 모놀리식 REST API가 퍼블릭 서브넷의 EC2 인스턴스 5개에서 실행되며, 인스턴스의 IP를 직접 가리키는 Route 53 다중값 응답 레코드를 통해 서비스되고 있습니다. 갑작스러운 대규모 트래픽 급증으로 인해 앱이 과부하되고 있습니다. 운영 오버헤드를 최소화하면서 새로운 가변 로드에 맞게 애플리케이션을 확장할 수 있는 솔루션은 무엇입니까?
- 미국 회사가 유럽 회사를 인수했습니다. 미국 팀은 us-east-2 리전의 5개 VPC에서 실행되는 새로운 마이크로서비스 애플리케이션을 구축했습니다. 이 애플리케이션은 eu-west-1 리전의 단일 VPC에 있는 리소스에 액세스할 수 있어야 하며 다른 VPC에는 액세스할 수 없어야 합니다. 두 리전의 VPC CIDR 범위는 겹치지 않습니다. 모든 AWS 계정은 하나의 AWS Organizations 조직으로 통합되어 있습니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 미디어 애플리케이션이 사용자 사진을 Amazon S3에 업로드하여 AWS Lambda로 처리합니다. 애플리케이션 상태는 DynamoDB에 저장됩니다. 수천 명의 사용자가 동시에 업로드할 때 Lambda 동시성 제한 및 DynamoDB 쓰기/읽기 성능으로 인해 사진 처리가 실패합니다. 성능과 안정성을 높이려면 어떤 조치를 조합해야 할까요? (두 가지 선택)
- 배송 회사가 타사 경로 계획 앱을 AWS로 마이그레이션할 예정입니다. 공급업체는 퍼블릭 레지스트리에서 지원되는 Docker 이미지를 제공합니다. 이 이미지는 여러 컨테이너로 확장될 수 있으며, 각 배송 지역 섹션은 해당 섹션의 주문만 처리하기 위해 사용자 지정 구성으로 자체 컨테이너 세트를 실행합니다. 회사는 실행 중인 컨테이너 수에 따라 리소스를 비용 효율적으로 할당하고 운영 오버헤드를 최소화해야 합니다. 운영 부담이 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 별도의 AWS 계정에 있는 두 사업부가 민감한 문서를 공유합니다. 각 계정에는 S3 버킷이 있으며, 회사는 버킷 간에 저수준 복제를 구성했습니다. 현재 두 버킷 모두에 저장 데이터 암호화가 활성화되어 있지 않으며, 정책에 따라 SSE-S3가 필요합니다. 버킷에는 수백만 개의 객체가 포함되어 있습니다. 기존 객체에 SSE-S3를 활성화하고 정책을 충족하는 가장 운영 효율적인 방법은 무엇입니까?
- 보안 감사 결과, 개발팀이 애플리케이션 코드 내의 IAM 사용자 보안 액세스 키를 AWS CodeCommit 리포지토리에 커밋한 것으로 나타났습니다. 보안팀은 노출된 자격 증명을 자동으로 감지하고 수정하여 자동으로 보호하는 자동화된 메커니즘을 원합니다. 자격 증명이 자동으로 검색되고 수정되도록 보장하는 솔루션은 무엇입니까?
- 보안 감사에서 여러 AWS 계정에 걸쳐 암호화되지 않은 EBS 볼륨이 많이 발견되었습니다. 이러한 볼륨을 암호화하고 향후 암호화되지 않은 볼륨이 자동으로 감지되도록 해야 합니다. 또한 회사는 계정 전반에 걸쳐 중앙 집중식 규정 준수 및 보안 관리를 원합니다. 어떤 조치 조합을 취해야 합니까? (두 가지 선택)
- 보안 감사에서 회사 계정의 수천 개의 EC2 인스턴스에 연결된 암호화되지 않은 Amazon EBS 볼륨이 여러 개 발견되었습니다. 회사 정책은 EBS 볼륨 암호화를 의무화합니다. 회사는 기존의 암호화되지 않은 볼륨을 암호화하고 개발 팀이 암호화되지 않은 볼륨을 생성하지 못하도록 자동화된 해결책이 필요합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 보안 팀은 새로 인수한 AWS 계정에서 Amazon S3 버킷이 공개적으로 노출된 경우에만 알림을 받아야 합니다. 회사는 이미 보안 팀의 이메일 구독이 포함된 SNS 토픽을 가지고 있습니다. 버킷이 공개적으로 노출된 경우에만 알림을 보내는 접근 방식은 무엇입니까?
- 분당 수백만 개의 작은 레코드를 디바이스로부터 수집하는 새로운 글로벌 애플리케이션을 위한 스토리지를 설계하고 있습니다. 각 레코드는 4KB 미만이며, 낮은 지연 시간으로 내구성 있게 저장되어야 하고, 120일 동안만 보관됩니다. 예상 연간 스토리지 용량은 10~15TB입니다. 요구 사항을 충족하면서 가장 비용 효율적인 스토리지 접근 방식은 무엇입니까?
- 블로그 사이트가 ALB 뒤의 Auto Scaling 그룹에 있는 EC2 인스턴스에서 실행되며 Amazon EFS에 콘텐츠를 저장합니다. 사이트에 비디오 지원이 추가되고 트래픽이 10배 증가하여 피크 시간대에 버퍼링 및 시간 초과가 발생했습니다. 사용자 성능 문제를 해결하기 위한 가장 비용 효율적이고 확장 가능한 배포는 무엇입니까?
- 비디오 처리 파이프라인은 SQS 큐에서 비디오를 처리하기 위해 Auto Scaling 그룹의 EC2 인스턴스를 사용합니다. 각 비디오는 처리하는 데 약 30분이 걸립니다. SQS 큐에는 maxReceiveCount가 1로 설정된 데드 레터 큐에 대한 재전송 정책이 있습니다. 큐 가시성 제한 시간은 1시간입니다. CloudWatch 경보는 데드 레터 큐에 메시지가 도착하면 팀에 알립니다. 하루에 여러 번 메시지가 DLQ에 나타나고 비디오가 처리되지 않습니다. 애플리케이션 로그에는 오류가 표시되지 않습니다. 이 문제를 방지하려면 어떤 변경을 해야 할까요?
- 빅 데이터 분석 클러스터가 여러 가용 영역에 걸쳐 많은 Linux Amazon EC2 인스턴스에서 실행될 예정입니다. 모든 노드는 공유 기본 파일 스토리지에 대한 읽기/쓰기 액세스 권한을 가져야 합니다. 파일 시스템은 POSIX 호환이어야 하고, 고가용성을 가지며, 복원력이 뛰어나고, 매우 높은 처리량을 지원해야 합니다. 이러한 요구 사항을 충족하는 스토리지 솔루션은 무엇입니까?
- 사설 인트라넷 서비스는 Site-to-Site VPN을 통해 온프레미스 네트워크에 연결된 VPC의 EC2 인스턴스에서 실행됩니다. 새 서비스는 company.example DNS 영역의 호스트 이름을 확인해야 합니다. 이 영역은 온프레미스에서만 호스팅되며 회사 네트워크에서만 연결할 수 있습니다. VPC의 인스턴스가 company.example 이름을 확인할 수 있도록 하여 서비스가 기존 온프레미스 서비스와 통합될 수 있도록 하는 솔루션은 무엇입니까?
- 사용 중인 환경에는 온프레미스 서버와 다양한 패치 도구를 사용하는 Amazon EC2 인스턴스가 포함되어 있습니다. 경영진은 온프레미스 서버와 EC2 인스턴스 전반의 패치 상태를 보여주는 단일 통합 보고서를 요구합니다. 솔루션스 아키텍트는 이 요구 사항을 충족하기 위해 어떤 조치를 취해야 합니까?
- 사용자가 이미지를 업로드할 수 있는 사용자 지정 애플리케이션이 있습니다. 업로드하면 이미지를 처리하여 S3에 저장하는 Lambda 함수가 호출됩니다. 애플리케이션은 특정 함수 버전 ARN을 통해 Lambda 함수를 호출합니다. 이미지 처리 매개변수는 환경 변수를 통해 제공됩니다. 팀은 처리 튜닝을 위해 환경 변수를 자주 변경한 다음, 새 함수 버전을 게시하고 애플리케이션을 업데이트하여 새 버전 ARN을 호출하므로 사용자 중단이 발생합니다. 솔루션스 아키텍트는 운영 오버헤드를 최소화하면서 이 워크플로를 어떻게 간소화할 수 있을까요?
- 새 Amazon S3 버킷에 업로드되는 객체에 대해 AWS KMS의 고객 마스터 키(CMK)를 사용하여 클라이언트 측 암호화를 구현해야 합니다. IAM 역할에 정책이 연결되어 있으며, 테스트 결과 해당 역할이 버킷에서 기존 테스트 객체를 읽을 수 있지만, 업로드는 금지 오류와 함께 실패합니다. 요구 사항을 충족하면서 업로드가 성공하도록 IAM 정책에 추가해야 하는 KMS 작업은 무엇입니까?
- 새 이미지가 업로드될 때 S3에 의해 트리거되는 Node.js AWS Lambda 함수로 비디오 처리 애플리케이션이 실행됩니다. 이 함수는 한 S3 버킷에서 이미지를 다운로드하고, 변환한 다음, 변환된 이미지를 두 번째 S3 버킷에 쓰고, DynamoDB의 메타데이터를 업데이트합니다. 이미지 크기가 증가함에 따라 Lambda 함수가 자주 타임아웃됩니다. 함수 타임아웃은 이미 최댓값으로 설정되어 있습니다. 회사는 서버를 관리하고 싶지 않습니다. 솔루션스 아키텍트는 호출 실패를 방지하기 위해 어떤 변경 조합을 구현해야 할까요? (두 가지 선택)
- 새로운 TCP 기반 서비스를 설계하고 있습니다. 이 서비스는 여러 가용 영역(Availability Zone)에 걸쳐 고가용성을 제공해야 하며, 공개적으로 확인 가능한 DNS 이름 my.service.com을 통해 접근할 수 있어야 합니다. 서비스는 고정된 TCP 포트를 사용하며, 외부 파트너가 화이트리스트에 추가할 고정 IP 주소가 필요합니다. 리소스는 단일 리전의 여러 가용 영역에 배포됩니다. 다음 중 어떤 설계가 이러한 요구 사항을 충족합니까?
- 생명 과학 팀은 시퀀서에서 게놈당 약 200GB를 생성합니다. 이들은 하루에 10~15개의 작업을 실행합니다. 각 작업은 이상적인 컴퓨팅 환경에서 몇 시간이 걸릴 수 있습니다. 시퀀싱 데이터는 온프레미스 SAN에 저장되며, 회사는 고속 AWS Direct Connect 링크를 보유하고 있습니다. 최종 결과는 Amazon S3에 저장되어야 합니다. 팀은 수요에 따라 확장하고 처리 시간을 단축하기 위해 유전체 분석 플랫폼을 AWS로 이전하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입s니까?
- 서버리스 애플리케이션은 CloudFront, API Gateway 및 Lambda를 사용합니다. 현재 배포는 새 Lambda 버전을 생성하고 CLI 스크립트를 실행하여 업데이트하는 방식으로 이루어집니다. 새 버전에 오류가 발생하면 다른 CLI 스크립트가 이전 버전을 다시 배포합니다. 회사는 배포 속도를 높이고 오류 발생 시 감지 및 롤백 시간을 단축하기를 원합니다. 어떤 접근 방식이 이를 달성할 수 있을까요?
- 서버리스 애플리케이션이 AWS Lambda와 DynamoDB를 사용합니다. 새로운 기능은 VPC 내 3개의 서브넷에 위치한 Amazon Neptune DB 클러스터에 Lambda 함수가 액세스하도록 요구합니다. Lambda 함수가 Neptune 클러스터와 DynamoDB 모두에 액세스하도록 허용하는 솔루션은 무엇입니까? (두 가지 선택)
- 서버리스 전자상거래 앱은 API Gateway를 사용하여 Java 기반 Lambda 함수를 호출하고, 이 함수는 Amazon RDS for MySQL 데이터베이스에 연결됩니다. 트래픽 급증 시 API 성능이 저하되고 데이터베이스 연결에 실패했습니다. 회사는 최소한의 변경으로 Lambda 지연 시간을 줄이고 트래픽 급증을 지원하고자 합니다. 애플리케이션 수정이 가장 적으면서 요구 사항을 충족하는 솔루션은 무엇입니까?
- 설계 팀은 개발 계정에서 정적 아이콘과 자산을 업데이트한 다음, 테스트된 자산을 회사 프로덕션 계정의 S3 버킷에 업로드해야 합니다. 설계 팀은 프로덕션 환경의 다른 부분을 노출하지 않고 프로덕션 버킷에 업로드할 수 있는 액세스 권한을 부여받아야 합니다. 이 작업을 수행하는 단계 조합은 무엇입니까? (세 가지를 선택하십시오.)
- 소매 주문 애플리케이션은 현재 웹 호스팅, 데이터베이스 API 서비스 및 비즈니스 로직을 위해 로드 밸런싱된 EC2 플릿을 사용하고 있습니다. 회사는 운영 오버헤드를 최소화하면서 실패한 주문을 나중에 처리할 수 있도록 분리되고 확장 가능한 아키텍처로 리팩터링하려고 합니다. 다음 아키텍처 중 이러한 목표를 가장 잘 달성하는 것은 무엇입니까?
- 소프트웨어 팀은 pull-request 유효성 검사를 위해 단기 테스트 환경이 필요합니다. 각 환경은 Auto Scaling 그룹의 단일 EC2 인스턴스이며 온프레미스 데이터 센터의 중앙 서버에 결과를 보고해야 합니다. 온프레미스에 대한 VPN 연결이 있는 Transit Gateway는 이미 존재합니다. 환경 생성 및 삭제 프로세스는 완전히 자동화되어야 하며 운영 오버헤드가 최소화되어야 합니다. 최소한의 운영 오버헤드로 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 솔루션스 아키텍트가 VM Import/Export를 사용하여 온프레미스 환경에서 VM을 가져와 AMI를 생성했습니다. 해당 AMI에서 시작된 Amazon EC2 인스턴스는 VPC 내의 퍼블릭 서브넷에서 실행되며 퍼블릭 IP 주소를 가지고 있습니다. 이 EC2 인스턴스가 AWS Systems Manager 콘솔에 관리형 인스턴스로 표시되지 않습니다. 솔루션스 아키텍트는 어떤 문제 해결 단계를 수행해야 할까요? (두 가지 선택)
- 솔루션스 아키텍트가 회사 온프레미스 자격 증명 공급자(IdP)와 SAML 2.0 페더레이션을 구현하여 사용자가 페더레이션된 웹 포털을 통해 인증하여 AWS에 액세스하도록 했습니다. 아키텍트가 포털을 테스트할 때 AWS 액세스는 성공했지만, 테스트 사용자는 동일한 포털을 통해 AWS에 액세스할 수 없습니다. 페더레이션이 올바르게 구성되었는지 확인하기 위해 아키텍트가 확인해야 할 항목은 무엇입니까? (세 가지를 선택하세요.)
- 솔루션스 아키텍트는 Amazon Route 53 지연 시간 기반 라우팅을 사용하여 사용자 지정 도메인으로 두 AWS 리전에서 액세스할 수 있는 웹 앱을 배포했습니다. 각 리전에 대해 아키텍트는 서로 다른 가용 영역에 있는 한 쌍의 웹 서버를 가리키는 가중치 레코드 세트를 생성했습니다. 재해 복구 테스트 중에 한 리전의 모든 웹 서버가 중지되었지만 Route 53은 다른 리전으로 트래픽을 자동으로 라우팅하지 않았습니다. 다음 중 이 동작을 설명할 수 있는 것은 무엇입니까? (두 가지 선택)
- 솔루션스 아키텍트는 AWS CLI를 사용하여 S3 버킷에 객체를 업로드하는 클라우드 엔지니어 팀에 대해 MFA를 적용해야 합니다. 각 엔지니어는 IAM 사용자, 액세스 키 및 가상 MFA 디바이스를 가지고 있습니다. IAM 사용자는 S3-access라는 IAM 그룹의 멤버입니다. Amazon S3의 모든 작업에 MFA가 필요합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 솔루션스 아키텍트는 AWS CLI를 사용하여 한 AWS 계정의 S3 버킷에서 다른 계정의 새 S3 버킷으로 객체를 복사해야 합니다. 복사를 성공적으로 수행할 수 있는 단계 조합은 무엇입니까? (세 가지 선택)
- 솔루션스 아키텍트는 AWS Elastic Beanstalk 애플리케이션에 대해 블루/그린 배포를 수행하고 있습니다. 현재 환경과 동일한 새 환경을 생성하고 업데이트된 애플리케이션을 배포했습니다. 최소한의 중단으로 업데이트를 완료하기 위한 다음 단계는 무엇입니까?
- 솔루션스 아키텍트는 AWS Organization의 모든 AWS 계정에 대해 아웃바운드 인터넷 트래픽에 대한 중앙에서 관리되는 규칙 기반 필터링을 추가해야 합니다. 조직에는 100개 이상의 계정이 있으며, 계정 간 라우팅을 위해 중앙 집중식 AWS Transit Gateway를 사용하고, 각 계정에는 인터넷 게이트웨이와 NAT 게이트웨이가 있으며, 모든 리소스는 단일 리전에 있습니다. 피크 아웃바운드 트래픽은 가용 영역당 25Gbps를 초과하지 않습니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 솔루션스 아키텍트는 단일 계정의 EC2 인스턴스를 비용 최적화하고 적절한 크기로 조정하고자 하며, CPU, 메모리, 네트워크 지표를 고려한 결정을 내리려고 합니다. 아키텍트가 취해야 할 조치 조합은 무엇입니까? (두 가지 선택)
- 솔루션스 아키텍트는 동일한 AWS 리전에서 운영되는 여러 팀을 위한 AWS 계정 및 네트워킹 구조를 설계하고 있습니다. 이 회사는 온프레미스 네트워크에 연결되는 VPC가 필요하며, 온프레미스에서/온프레미스로의 총 트래픽이 50Mbps 미만일 것으로 예상합니다. 이러한 요구 사항을 충족하는 가장 비용 효율적인 방법 조합은 무엇입니까? (두 가지 선택)
- 솔루션스 아키텍트는 미션 크리티컬 레거시 Microsoft SQL Server 데이터베이스를 AWS로 마이그레이션하고 거의 제로 다운타임으로 데이터 아키텍처를 현대화해야 합니다. 이러한 제약 조건을 충족하는 마이그레이션 접근 방식은 무엇입니까?
- 솔루션스 아키텍트는 승인된 AWS 사용자 또는 역할만 새 Amazon API Gateway 엔드포인트를 호출할 수 있도록 해야 합니다. 또한 아키텍트는 지연 시간을 측정하고 서비스 맵을 구축하기 위해 각 요청에 대한 종단 간 추적을 원합니다. 두 가지 요구 사항을 모두 충족하도록 API Gateway 액세스 제어 및 요청 추적을 구현하려면 어떻게 해야 합니까?
- 솔루션스 아키텍트는 온프레미스 데이터 센터를 AWS로 마이그레이션하기 위한 비용 효율적인 비즈니스 사례를 구축해야 합니다. 아키텍트는 모든 서버의 CMDB(구성 관리 데이터베이스) 내보내기를 사용할 것입니다. 마이그레이션 계획을 위해 CMDB 내보내기를 분석하는 가장 비용 효율적인 솔루션은 무엇입니까?
- 솔루션스 아키텍트는 이전에 사용하지 않던 여러 AWS 리전에 새로운 보안 도구를 배포하고 있습니다. 배포는 AWS CloudFormation 스택 세트를 사용합니다. 스택 세트의 템플릿은 사용자 지정(명시적) 이름을 사용하는 IAM 역할을 정의합니다. 스택 세트를 생성한 후 스택 인스턴스가 성공적으로 생성되지 않습니다. 스택이 성공적으로 배포되도록 솔루션스 아키텍트가 수행해야 하는 작업은 무엇입니까?
- 솔루션스 아키텍트는 회사 온프레미스 Active Directory와 중앙 집중식 사용자 관리를 통합하여 VPC의 Windows EC2 인스턴스에 안전한 RDP(Remote Desktop) 액세스를 제공해야 합니다. VPC에 대한 액세스는 인터넷을 통해 이루어지며, 회사는 기존 하드웨어를 사용하여 Site-to-Site VPN을 설정할 수 있습니다. 요구 사항을 충족하면서 가장 비용 효율적인 솔루션은 무엇입니까?
- 솔루션스 아키텍트는 효율성을 판단하기 위해 EC2 인스턴스 및 EBS 볼륨 사용량을 분석해야 합니다. 회사는 활성/수동 구성으로 데이터베이스 클러스터를 호스팅하는 여러 대의 대규모 고메모리 EC2 인스턴스를 운영하고 있습니다. 애플리케이션별로 사용량이 다르며 명확한 패턴은 알려져 있지 않습니다. 아키텍트는 가장 비용 효율적인 방법으로 환경을 분석하고 결과를 바탕으로 조치를 취해야 합니다. 다음 중 이러한 요구 사항을 가장 잘 충족하는 솔루션은 무엇입니까?
- 솔루션은 AWS에서 실행되며 실시간 MQTT 메시지를 송수신해야 하는 수천 개의 디바이스로부터 연결을 수신합니다. 각 디바이스는 고유한 X.509 인증서를 사용하여 인증해야 합니다. 운영 오버헤드가 가장 적은 아키텍처는 무엇입니까?
- 수백 개의 AWS 계정을 보유한 회사는 예약 인스턴스(RI)에 대한 조달을 중앙 집중화했습니다. 사업부는 RI 구매 또는 수정 요청을 중앙 조달 팀에 제출해야 합니다. 이전에는 사업부가 계정에서 직접 RI 구매/변경을 수행했습니다. 솔루션스 아키텍트는 이 새로운 프로세스를 안전하게 시행해야 합니다. 어떤 단계를 조합해야 할까요? (두 가지 선택)
- 수백 명의 고객을 대상으로 AWS Lambda 함수를 통해 애플리케이션을 노출할 예정입니다. 각 고객은 특정 기간 동안 구성 가능한 요청 할당량을 받아야 하며, 할당량은 고객 사용 패턴을 반영해야 합니다(일부 고객은 더 짧은 기간 동안 더 높은 할당량이 필요함). 다음 중 이러한 요구 사항을 충족하는 접근 방식은 무엇입니다?
- 수천 개의 EC2 인스턴스에서 워크로드가 실행되며, 이 인스턴스들은 퍼블릭 및 프라이빗 서브넷이 있는 VPC에 있습니다. 퍼블릭 서브넷은 0.0.0.0/0을 인터넷 게이트웨이로 라우팅하고, 프라이빗 서브넷은 0.0.0.0/0을 NAT gateway로 라우팅합니다. 프라이빗 서브넷의 인스턴스가 공용 인터넷에서 연결할 수 없도록 하면서 플릿을 IPv6로 마이그레이션해야 합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 안정적인 Java 애플리케이션이 회사 데이터 센터의 VM에 의존하고 있으며, 회사는 서버 관리 및 코드 변경을 최소화하면서 현대화하기를 원합니다. 어떤 마이그레이션 접근 방식이 코드 수정이 가장 적으면서 이러한 목표를 달성할 수 있을까요?
- 애플리케이션 업데이트 후, ALB가 잘못된 HTTP 헤더로 인해 502(Bad Gateway) 오류를 간헐적으로 반환합니다. 페이지를 즉시 다시 로드하면 일반적으로 성공합니다. 근본 원인이 해결되는 동안 방문자에게 사용자 지정 오류 페이지를 표시하고 싶으며, 운영 오버헤드는 최소화해야 합니다. 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
- 애플리케이션은 5분 미만의 RPO와 10분 미만의 RTO를 요구합니다. 데이터베이스는 약 10TB가 될 것으로 예상되며 보조 리전으로의 페일오버를 지원해야 합니다. 가장 낮은 비용으로 이러한 비즈니스 복구 목표를 충족하는 데이터베이스 솔루션은 무엇입니까?
- 애플리케이션은 Auto Scaling 그룹의 EC2 인스턴스에서 실행되며 배포는 AWS CodePipeline을 사용합니다. 인스턴스는 자주 확장되며, 배포 중에 회사는 새 인스턴스에 CodeDeploy 에이전트를 설치하고 수동으로 CodeDeploy 배포 그룹과 연결합니다. 애플리케이션은 24시간 이내에 라이브되어야 합니다. 운영 오버헤드를 최소화하면서 배포를 자동화하기 위해 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 애플리케이션은 AWS Lambda 및 Fargate의 ECS를 사용하고 데이터를 Aurora MySQL 데이터베이스에 저장합니다. 워크로드는 쓰기 작업이 많고 트래픽은 유휴 기간이 길고 갑작스러운 증가가 있는 매우 급증하는 형태입니다. 현재 메모리 최적화 DB 인스턴스는 가변 로드를 처리할 수 없습니다. 이러한 트래픽 패턴에 맞게 확장하기 위한 가장 비용 효율적인 설계는 무엇입니까?
- 애플리케이션은 us-east-1 리전의 3개 가용 영역에 걸쳐 Application Load Balancer 뒤에서 실행되며, MySQL 데이터베이스는 Amazon EC2 인스턴스에서 실행됩니다. 회사는 5분 미만의 RTO와 1분 미만의 RPO를 가진 교차 리전 재해 복구 설계를 요구합니다. us-west-2에 애플리케이션 서버가 배포되었고, us-west-2로의 DNS 장애 조치와 함께 Route 53 상태 확인이 구성되었습니다. 솔루션스 아키텍트는 복구 목표를 달성하기 위해 어떤 추가 조치를 취해야 할까요?
- 애플리케이션은 인터넷 연결 Application Load Balancer(ALB) 뒤의 프라이빗 서브넷에 있는 EC2 인스턴스에서 실행됩니다. ALB는 CloudFront 배포의 오리진입니다. WAF 웹 ACL(AWS 관리형 규칙 포함)이 CloudFront 배포에 연결되어 있습니다. 회사는 인터넷 트래픽이 ALB에 직접 도달하는 것을 방지하고자 합니다. 운영 오버헤드가 가장 적은 방법으로 이를 달성하는 옵션은 무엇입니까?
- 애플리케이션은 하나의 작은 프라이머리 인스턴스와 세 개의 더 큰 읽기 전용 복제본으로 구성된 Amazon Aurora PostgreSQL DB 클러스터를 사용합니다. 이 앱은 읽기 전용 쿼리를 위해 읽기 전용 복제본에 많은 단기 연결을 여는 AWS Lambda 함수에서 실행됩니다. 예측할 수 없는 높은 트래픽 기간 동안 애플리케이션이 불안정해지고 데이터베이스에서 너무 많은 연결이 보고됩니다. 애플리케이션의 안정성을 향상시킬 수 있는 변경 사항은 무엇입니까?
- 애플리케이션이 Application Load Balancer 뒤의 Auto Scaling 그룹에 있는 EC2 인스턴스에서 실행됩니다. 인스턴스 로그는 15분마다 중앙 S3 버킷으로 복사됩니다. 보안 팀은 종료된 일부 인스턴스에서 로그가 누락된 것을 발견했습니다. 종료되는 EC2 인스턴스의 로그가 해당 인스턴스가 종료되기 전에 중앙 S3 버킷으로 복사되도록 보장하는 단계는 무엇입니까?
- 애플리케이션이 Auto Scaling 그룹의 Application Load Balancer 뒤에 있는 EC2 인스턴스에서 실행됩니다. 애플리케이션이 자주 스케일 아웃 및 스케일 인되므로 스케일 인 후 인스턴스 로그가 사라집니다. 개발 팀은 스케일 인 이벤트로 인스턴스가 종료된 후 애플리케이션 로그를 유지하고 볼 수 있는 방법은 무엇입니까?
- 애플리케이션이 AWS KMS를 사용하여 데이터를 암호화한 후 한 AWS 리전의 Amazon S3 버킷에 저장합니다. 회사 정책에 따라 업로드 전에 데이터를 암호화하고 읽을 때 애플리케이션에서 데이터를 해독해야 합니다. S3 버킷은 다른 리전으로 복제됩니다. 애플리케이션은 리전 간에 데이터를 암호화 및 해독할 수 있어야 하며 모든 리전에서 해독을 위해 동일한 키를 사용해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 애플리케이션이 AWS에서 실행 중입니다. MySQL 데이터베이스는 두 개의 프라이빗 서브넷이 있는 VPC의 EC2 인스턴스에서 실행되고, 웹사이트는 하나의 퍼블릭 서브넷이 있는 다른 VPC의 단일 EC2 인스턴스에서 Apache Tomcat으로 실행됩니다. 데이터베이스 VPC와 웹사이트 VPC 사이에 VPC 피어링 연결이 있습니다. 웹사이트는 최근 높은 트래픽으로 인해 여러 차례 중단을 겪었습니다. 솔루션스 아키텍트는 애플리케이션 안정성을 개선하기 위해 어떤 조치를 취해야 할까요? (세 가지 선택)
- 애플리케이션이 S3 Standard 스토리지 클래스를 사용하여 Amazon S3 버킷에 수 테라바이트의 비정형 데이터를 저장합니다. 데이터는 매일 수 기가바이트씩 증가합니다. 회사는 이 데이터를 쿼리하고 분석하지만 1년보다 오래된 객체에는 액세스하지 않습니다. 규정 준수를 위해 모든 데이터는 무기한 보존되어야 합니다. 데이터를 쿼리할 수 있으면서도 가장 비용 효율적인 설계는 무엇입니까?
- 애플리케이션이 us-east-1에서 Amazon RDS for MySQL Multi-AZ DB 인스턴스를 사용합니다. 페일오버 테스트를 수행한 후 애플리케이션은 DB 연결이 끊어졌고 다시 연결할 수 없었습니다. 애플리케이션을 다시 시작한 후에야 연결이 복구되었습니다. 애플리케이션 재시작 없이 페일오버 후 애플리케이션이 연결을 다시 설정할 수 있도록 솔루션을 설계하세요.
- 애플리케이션이 동일한 보안 그룹을 공유하는 EC2 인스턴스에서 실행됩니다. 애플리케이션은 자체 보안 그룹이 있는 Amazon Aurora DB 클러스터에 액세스해야 합니다. EC2 인스턴스와 Aurora 클러스터 간에 최소 권한 네트워크 액세스를 제공하려면 어떤 보안 그룹 규칙 조합을 추가해야 합니까? (두 가지를 선택하세요.)
- 애플리케이션이 보고서를 생성하여 Amazon S3 버킷에 저장합니다. 사용자는 애플리케이션에서 생성된 서명된 URL을 통해 보고서를 다운로드합니다. 보안 팀은 객체가 공개적으로 액세스 가능하며 인증되지 않은 사용자도 다운로드할 수 있음을 발견하여 보고서 생성이 일시 중단되었습니다. 애플리케이션의 정상적인 다운로드 워크플로우를 방해하지 않으면서 보안 노출을 즉시 해결할 수 있는 일련의 작업은 무엇입니까?
- 애플리케이션이 여러 가용 영역에 걸쳐 있는 Amazon EKS 클러스터에서 여러 파드의 ReplicaSet으로 실행됩니다. 이 앱은 모든 복제본에서 동시에 액세스할 수 있어야 하는 많은 작은 파일을 생성합니다. 백업은 1년 동안 보존되어야 합니다. 다음 중 이러한 요구 사항을 충족하면서 가장 빠른 스토리지 성능을 제공하는 설계는 무엇입니까?
- 애플리케이션이 캐싱을 위해 ElastiCache for Redis 클러스터를 사용합니다. 클러스터는 이미 저장 데이터 암호화가 활성화되어 있지만, 전송 중 암호화는 활성화되어 있지 않으며, 클라이언트는 인증 없이 캐시에 액세스할 수 있습니다. 솔루션스 아키텍트는 클라이언트 인증을 요구하고 종단 간 전송 중 암호화를 활성화해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 애플리케이션이 현재 단일 인스턴스 유형을 지정하는 Auto Scaling 그룹의 EC2 인스턴스에서 실행됩니다. CPU 및 메모리 지표는 인스턴스가 충분히 활용되지 않고 있음을 보여줍니다. EC2 비용을 영구적으로 절감하고 활용도를 높이면서 향후 구성 변경을 최소화해야 합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 어떤 회사가 Amazon Elastic Container Registry(Amazon ECR)에 컨테이너 이미지를 저장합니다. 각 새 이미지 버전은 고유한 태그를 받습니다. 이 회사는 새로 푸시된 이미지에서 일반적인 취약점 및 노출(CVE)을 스캔하고, 심각도(Critical 또는 High)가 높은 발견 사항이 있는 이미지 태그를 자동으로 삭제하며, 이러한 삭제가 발생할 때 개발팀에 알리는 자동화된 프로세스가 필요합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 어떤 회사가 AWS Lambda 함수로 마이크로서비스를 실행합니다. 이 마이크로서비스는 동시 연결 수가 제한된 온프레미스 SQL 데이터베이스에 데이터를 씁니다. Lambda 호출 볼륨이 증가하면 데이터베이스에 과부하가 걸려 충돌이 발생하고 다운타임이 발생합니다. 이 회사에는 VPC와 온프레미스 데이터센터 간에 AWS Direct Connect 링크가 있습니다. 이 회사는 데이터베이스가 과부하되는 것을 방지하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 어떤 회사에서 안정적이고 지속적인 로드를 가진 EC2 인스턴스와 가변적이고 예측 불가능한 로드를 가진 Lambda 함수를 실행하고 있습니다. 애플리케이션은 캐시로 Amazon MemoryDB for Redis 클러스터를 사용합니다. 전체 월별 비용을 최소화하려면 회사는 어떤 구매 전략을 채택해야 할까요?
- 여러 개발 팀이 공유 프로덕션 AWS 계정에 프로덕션 워크로드를 배포합니다. 최근 한 개발 팀의 구성원이 다른 팀에 속한 EC2 인스턴스를 종료했습니다. 개발자는 AWS Organizations를 통해 SAML 페더레이션을 사용하여 역할을 수임합니다. 개발자가 다른 팀에 속한 인스턴스를 관리하지 못하도록 하면서도 자신의 인스턴스는 관리할 수 있도록 해야 합니다. 다음 전략 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 여행사 체인에서 두 개의 고정된 Amazon EC2 인스턴스에서 애플리케이션을 실행하고 있으며, 이 인스턴스들은 인스턴스의 Elastic IP를 반환하는 Route 53 multivalue 레코드 뒤에 있습니다. 이 앱은 기본 스토리지로 DynamoDB를 사용하고 자체 호스팅 Redis 캐시를 사용합니다. 목적지 콘텐츠는 분기별로 업데이트되며, 업데이트 시 로드 스파이크가 발생하여 다운타임이 발생했습니다. 앱을 고가용성으로 만들고 업데이트 로드를 처리할 수 있도록 해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 여행사는 이메일 알림을 보내기 위해 Amazon SES를 사용하며, 전송 문제 해결을 위해 로깅을 활성화해야 합니다. 또한 수신자, 제목, 전송 시간별 검색을 지원해야 합니다. 솔루션스 아키텍트가 구현해야 하는 단계 조합은 무엇입니까? (두 가지 선택)
- 예상치 못한 재해 발생 후, 한 회사는 400명의 직원이 원격으로 근무할 수 있도록 해야 합니다. 데스크톱은 Windows와 Linux가 혼합되어 있으며, 여러 설치된 애플리케이션(브라우저, 메일 클라이언트 등)이 있습니다. 솔루션은 온프레미스 Active Directory와 통합되어 직원이 기존 자격 증명을 사용하고, 다단계 인증(MFA)을 요구하며, 현재 데스크톱 환경을 복제해야 합니다. 어떤 접근 방식이 이러한 요구 사항을 충족합니까?
- 예약 노드를 사용하는 Amazon Redshift 클러스터에서 팀이 심층 감사를 실행하는 동안 복잡한 읽기 쿼리로 인해 간헐적으로 CPU 사용량이 급증하고 있습니다. 클러스터는 항상 읽기 및 쓰기 쿼리를 처리해야 합니다. 가장 비용 효율적인 방법으로 필요한 버스트 용량을 제공하는 옵션은 무엇입니까?
- 온라인 게임 회사는 연중 내내 가용성을 유지해야 하는 프로덕션 게임 EC2 인스턴스와 중단될 수 있으며 S3 데이터를 사용하는 분석 애플리케이션을 운영합니다. 이러한 요구 사항을 충족하는 비용 최적화 접근 방식은 무엇입니까?
- 온라인 설문조사 애플리케이션이 Application Load Balancer(ALB) 뒤에 있는 오토 스케일링 Amazon ECS 클러스터에서 마이크로서비스로 실행됩니다. ALB는 Amazon CloudFront 배포를 위한 사용자 지정 원본입니다. 한 설문조사는 애플리케이션을 통해 이동하는 동안 암호화되어야 하는 민감한 데이터를 수집합니다. 데이터 처리 마이크로서비스만 해당 데이터를 해독할 수 있어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 온라인 잡지사가 첫 글로벌 에디션을 출시하며 트래픽이 크게 증가할 것으로 예상하고 있습니다. 현재 아키텍처는 ALB, EC2 웹/애플리케이션 서버, Amazon Aurora MySQL로 구성되어 있으며, 사이트의 대부분은 읽기 위주이고 일부 정적 콘텐츠가 존재합니다. 출시 후 일주일 동안 글로벌 사용자에게 최고의 성능을 제공하는 것이 최우선 과제입니다. 솔루션스 아키텍트가 전 세계적으로 응답 시간을 줄이기 위해 취해야 할 조치 조합은 무엇입니까? (두 가지를 선택하세요.)
- 온프레미스 Java 웹 애플리케이션은 MongoDB를 사용하여 구독자 데이터를 저장합니다. 회사는 동일한 아키텍처로 애플리케이션을 AWS로 마이그레이션하고, 고가용성으로 배포해야 하며, 애플리케이션 코드를 변경할 수 없습니다. 이러한 요구 사항을 충족하는 AWS 기반 아키텍처는 무엇입니까?
- 온프레미스 Microsoft SQL Server가 매일 밤 로컬 드라이브에 200GB를 내보냅니다. 회사는 이러한 백업을 Amazon S3에 저장하려고 합니다. 데이터 센터와 AWS 간에 10Gbps AWS Direct Connect 링크가 있습니다. 요구 사항을 충족하는 가장 비용 효율적인 방법은 무엇입니까?
- 온프레미스 SaaS 공급자는 여러 공용 SFTP 엔드포인트를 통해 매일 여러 파일을 수신합니다. 고객은 아웃바운드 방화벽 허용 목록에 SFTP 엔드포인트 IP 주소를 추가했으며, 이 허용된 IP를 변경할 수 없습니다. 회사는 AWS로 마이그레이션하고 운영 오버헤드를 줄이면서 고객이 허용한 기존 소스 IP를 유지하려고 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 온프레미스 VM에서 실행되는 모바일 게임 백엔드가 REST API를 노출합니다. 비즈니스 로직은 여러 API 키를 사용하고 중앙 파일 스토리지에서 플레이어 세션 데이터를 읽습니다. 로드 변동이 심하고 피크가 발생하여 용량 부족 및 세션 데이터 가져오기 시 높은 지연 시간이 발생합니다. API 모델은 변경되지 않아야 합니다. 가변 로드 처리 및 낮은 지연 시간 액세스에 대한 요구 사항을 충족하는 클라우드 아키텍처는 무엇입니까?
- 온프레미스 VPN은 직원들에게 Windows 홈 디렉터리에 대한 원격 액세스를 제공합니다. 원격 근무 인력 증가로 인해 업무 시간 동안 데이터 센터 VPN 대역폭이 포화 상태에 이르렀습니다. 회사는 더 많은 원격 사용자를 지원하고, 온프레미스 VPN 대역폭 사용량을 줄이며, 운영 오버헤드를 최소화하는 AWS 솔루션을 필요로 합니다. 운영 오버헤드를 최소화하면서 이를 달성하는 단계 조합은 무엇입니까? (두 가지 선택)
- 온프레미스 데이터 센터를 보유한 회사가 Kubernetes를 사용하여 AWS에서 새로운 솔루션을 개발하고 있습니다. 개발 및 테스트 워크로드는 AWS의 Amazon EKS 클러스터에서 실행됩니다. 프로덕션 환경에서는 EKS 컨트롤 플레인과 데이터 플레인 모두 온프레미스에 유지되어야 하지만, 회사는 운영 오버헤드가 최소화된 AWS 관리형 Kubernetes 솔루션을 선호합니다. 최소한의 운영 오버헤드로 이러한 요구 사항을 충족하는 옵션은 무엇입니까?
- 온프레미스 분석 플랫폼은 완전 이중화 구성으로 12개의 서버에서 실행됩니다. 이 플랫폼은 20분에서 2시간이 소요되고 엄격한 SLA(부하의 65%)를 가지는 예약된 작업(시간별 및 일별)과 5분 이내에 완료되며 SLA가 없는 임시 사용자 작업(부하의 35%)을 처리합니다. 장애 발생 시 예약된 작업은 SLA를 유지해야 하지만 사용자 작업은 지연될 수 있습니다. EC2로 마이그레이션하고 장기 약정 없이 사용량 기반 요금제를 사용해야 하며, 최소 비용으로 예약된 작업에 대한 고가용성 및 SLA를 유지해야 합니다. 요구 사항을 충족하면서 가장 비용 효율적인 옵션은 무엇입니까?
- 온프레미스 애플리케이션은 매일 밤 마운트된 NFS 공유에 수천 개의 이미지를 기록합니다. 마이그레이션 후 애플리케이션은 Amazon EFS 마운트와 함께 EC2에서 실행됩니다. Direct Connect 링크가 존재합니다. 컷오버 전에 새로 생성된 온프레미스 이미지를 EFS 파일 시스템에 복제하는 가장 운영 효율적인 방법은 무엇입니까?
- 온프레미스 애플리케이션이 SMB 파일 공유에 쓰고 동일한 데이터 센터의 두 번째 SMB 공유에 복사본을 생성합니다. 파일은 메타데이터 파일과 이미지 파일입니다. 회사는 복사본을 AWS에 저장하고 재해 발생 시 데이터 센터 또는 AWS에서 SMB를 통해 데이터에 액세스할 수 있기를 원합니다. 복사본은 자주 액세스되지 않지만 5분 이내에 사용할 수 있어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 온프레미스 애플리케이션이 데이터를 위해 공유 SMB 파일 공유를 사용합니다. 회사는 파일 스토리지를 Amazon S3 버킷으로 마이그레이션할 예정이지만, 애플리케이션이 네이티브 S3 API를 사용하도록 재작성될 때까지 SMB를 통해 데이터에 계속 액세스해야 합니다. 이 솔루션은 데이터를 AWS로 마이그레이션하면서 온프레미스 애플리케이션이 SMB를 통해 계속 액세스할 수 있도록 해야 합니다. 어떤 설계가 이러한 요구 사항을 충족합니까?
- 온프레미스 주문 처리 플랫폼은 웹 프런트엔드(VM), 메시징을 위한 RabbitMQ, 컨테이너화된 백엔드를 위한 Kubernetes 클러스터를 사용합니다. 회사는 주요 애플리케이션 변경 없이 최소한의 운영 오버헤드로 AWS로 마이그레이션하려고 합니다. 어떤 아키텍처가 이러한 제약 조건을 충족할까요?
- 온프레미스에서 AWS로 웹 애플리케이션을 이전했습니다. 이 웹 애플리케이션이 호출하는 서드 파티 API는 각 클라이언트가 단일 퍼블릭 CIDR 블록만 화이트리스트에 추가하도록 허용합니다. 웹 애플리케이션은 퍼블릭 서브넷의 ALB 뒤에 있는 프라이빗 서브넷의 EC2 인스턴스에서 실행됩니다. NAT 게이트웨이는 프라이빗 인스턴스에 인터넷 액세스를 제공합니다. 아키텍트는 마이그레이션된 애플리케이션이 동일한 클라이언트 IP 블록을 사용하여 서드 파티 API의 호출을 계속 수락하도록 어떻게 보장해야 할까요?
- 외부 보안 감사에서 서버리스 앱의 많은 AWS Lambda 실행 역할에 과도하게 광범위한 IAM 정책(예: 전체 S3 및 DynamoDB 액세스)이 있음을 발견했습니다. 회사는 각 함수에 필요한 최소한의 권한만 부여하기를 원합니다. 솔루션스 아키텍트는 최소한의 노력으로 각 Lambda 함수에 필요한 정확한 권한을 결정해야 합니다. 아키텍트는 무엇을 해야 할까요?
- 운전자는 핸드헬드 장치에서 단일 EC2 인스턴스로 FTP를 통해 배송 확인(서명 사진)을 업로드합니다. 각 장치는 사용자별 디렉터리에 파일을 작성합니다. EC2 인스턴스는 중앙 DB를 쿼리하여 메타데이터를 추가한 다음 파일을 S3에 보관합니다. 볼륨이 증가함에 따라 EC2 인스턴스의 FTP 서버가 연결을 끊고 실패하고 있으며, 임시 해결책으로 cron 재부팅이 사용되었습니다. 장치는 변경할 수 없습니다. 파일이 아카이브에 도달하고 백엔드 시스템이 업데이트되도록 보장하는 확장 가능한 솔루션을 설계하십시오.
- 웹 애플리케이션에서 사용하는 Amazon RDS for PostgreSQL 데이터베이스를 위한 다중 리전 아키텍처를 설계해야 합니다. 데이터베이스는 기본 및 보조 리전에 모두 존재하는 CloudFormation 템플릿에서 배포됩니다. 자동 백업이 활성화되어 있습니다. 복구 목표: RTO = 15분, RPO = 2시간. 웹 앱은 Amazon Route 53 레코드를 사용하여 데이터베이스로 트래픽을 라우팅합니다. 다음 두 가지 작업 중 고가용성 및 규정 준수 아키텍처를 생성하는 것은 무엇입니까? (두 가지 선택)
- 웹 애플리케이션은 Application Load Balancer(ALB) 뒤의 Auto Scaling 그룹에 있는 Amazon EC2 인스턴스에서 동적 콘텐츠를 생성합니다. 회사는 ALB를 오리진으로 구성한 CloudFront를 사용하며, Route 53에는 www.example.com에 대한 A 레코드가 CloudFront 배포를 가리키도록 설정되어 있습니다. 솔루션스 아키텍트는 애플리케이션을 여러 리전에 걸쳐 고가용성 및 내결함성을 갖도록 만들어야 합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 웹 애플리케이션은 CloudFront 뒤의 S3 버킷에서 정적 콘텐츠를 제공하고, ALB를 통해 EC2 Auto Scaling 그룹으로 라우팅하여 동적 콘텐츠를 제공합니다. 도메인은 Route 53에 있습니다. 피크 시간 동안 일부 사용자는 ALB로부터 HTTP 503 Service Unavailable 오류를 수신합니다. 회사는 이 오류가 발생할 때 즉시 사용자 지정 오류 페이지를 표시하고 운영 오버헤드를 최소화하기를 원합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 웹 애플리케이션은 두 개의 사용자 지정 오리진이 있는 Amazon CloudFront를 사용합니다. 한 오리진은 Amazon API Gateway HTTP API(JWT Authorizer 사용)로 전달하고, 다른 오리진은 Application Load Balancer(ALB)로 전달합니다. 이 애플리케이션은 OpenID Connect(OIDC) 자격 증명 공급자(IdP)를 사용합니다. 보안 감사 결과 API는 JWT Authorizer로 보호되지만 ALB는 인증되지 않은 요청을 허용하는 것으로 나타났습니다. 솔루션스 아키텍트는 두 백엔드 오리진이 인증된 사용자로부터만 요청을 수락하도록 어떻게 보장할 수 있을까요?
- 웹 애플리케이션은 사용자가 짧은 비디오를 업로드할 수 있도록 합니다. 비디오는 EBS 볼륨에 저장되고 사용자 지정 인식 소프트웨어로 분석됩니다. 이 사이트는 웹 티어에 EC2 Auto Scaling을 사용하고 SQS 큐를 처리하는 별도의 Auto Scaling 그룹을 사용합니다. 회사는 가능한 경우 관리형 AWS 서비스를 사용하여 운영 오버헤드를 줄이고 타사 소프트웨어 종속성을 제거하고자 합니다. 다음 중 이러한 목표를 충족하는 재설계는 무엇입니까?
- 웹 애플리케이션이 Amazon API Gateway, AWS Lambda 및 Amazon DynamoDB를 사용합니다. 마케팅 캠페인 후 많은 요청의 응답 시간이 훨씬 길어졌습니다. API Gateway의 CloudWatch Logs는 요청의 20%에서 오류를 보여줍니다. Lambda 함수의 경우 Throttles 지표는 1%이고 Errors는 10%입니다. 애플리케이션 로그는 오류가 DynamoDB 호출과 일치함을 보여줍니다. 트래픽 증가에 따라 응답 시간을 개선하기 위해 솔루션스 아키텍트가 구현해야 하는 변경 사항은 무엇입니까?
- 웹 애플리케이션이 CloudFront 배포를 사용하여 S3 버킷에서 이미지를 제공합니다. 타사 도구가 때때로 손상된 이미지를 버킷에 업로드합니다. 회사에는 손상된 이미지를 안정적으로 감지하는 Python 로직이 있으며, 이 로직을 수집과 콘텐츠 제공 사이의 지연 시간을 최소화하면서 통합하려고 합니다. 이 요구 사항을 충족하는 통합 접근 방식은 무엇입니까?
- 웹 애플리케이션이 us-east-1의 S3 버킷에 정적 자산을 저장합니다. 회사는 다중 리전 복원력이 필요하며 이미 다른 리전에 두 번째 S3 버킷을 생성했습니다. 가장 적은 운영 오버헤드로 필요한 복원력을 제공하는 솔루션은 무엇입니까?
- 웹 애플리케이션이 단일 AWS 리전에서 AWS Fargate(Amazon ECS)에 호스팅된 마이크로서비스로 실행되며, 데이터베이스로 Amazon RDS for MySQL 인스턴스를 사용합니다. Route 53이 DNS를 처리합니다. 애플리케이션이 실패하면 CloudWatch 알람이 EventBridge 규칙을 트리거합니다. 두 번째 리전에서 복구를 제공하고 복구 시간을 최소화하는 재해 복구 솔루션을 설계하세요. 어떤 접근 방식이 요구 사항을 충족합니까?
- 웹 애플리케이션이 퍼블릭 Application Load Balancer(ALB) 뒤의 Auto Scaling 그룹에 있는 EC2 인스턴스에서 실행됩니다. 특정 국가의 사용자만 앱에 액세스할 수 있어야 합니다. 또한 회사는 차단된 액세스 요청을 로깅해야 합니다. 이 솔루션은 최소한의 유지 관리가 필요합니다. 어떤 접근 방식이 이러한 요구 사항을 충족합니까?
- 웹 크롤링 프로세스는 t2.micro EC2 인스턴스 플릿에서 실행됩니다. 인스턴스는 대상 URL의 SQS 대기열을 폴링하고, 각 URL을 10초 이내에 크롤링하며, 모든 인스턴스에 마운트된 공유 Amazon EFS 파일 시스템에 결과를 기록합니다. URL은 대기열에 자주 추가되지 않으며, 지표에 따르면 대기열이 비어 있을 때 인스턴스는 유휴 상태입니다. 비용 최적화를 위해 재설계해야 합니다. 다음 두 가지 변경 사항을 함께 적용할 때 가장 비용 효율적인 것은 무엇입니까?
- 웹사이트가 ALB 뒤의 4개 EC2 인스턴스에서 실행됩니다. ALB가 인스턴스를 비정상으로 표시하면 CloudWatch 경보가 ALARM 상태가 되고 운영자가 수동으로 대체 인스턴스를 추가합니다. 회사는 새로운 설계로 마이그레이션하는 동안 다운타임을 최소화하면서 실패한 EC2 인스턴스를 자동으로 교체하는 고가용성 솔루션을 원합니다. 솔루션스 아키텍트는 어떤 단계 시퀀스를 사용해야 할까요?
- 웹사이트는 Application Load Balancer(ALB) 뒤의 Auto Scaling 그룹에 있는 EC2 인스턴스에서 실행됩니다. AWS WAF 웹 ACL이 ALB와 연결되어 있습니다. 이 사이트는 갑작스러운 대규모 트래픽 증가를 유발하는 애플리케이션 계층 공격의 표적이 되고 있습니다. WAF 액세스 로그에는 공격이 여러 다른 IP 주소에서 시작된 것으로 나타납니다. 운영 오버헤드가 가장 적은 완화 방법은 무엇입니까?
- 의료 회사가 Application Load Balancer(ALB) 뒤의 Auto Scaling 그룹에 있는 EC2 인스턴스에서 REST API를 실행합니다. ALB는 3개의 퍼블릭 서브넷에 있고 EC2 인스턴스는 3개의 프라이빗 서브넷에 있습니다. CloudFront 배포는 ALB를 원본으로 사용합니다. 솔루션스 아키텍트는 CloudFront에서 들어오는 요청에 대한 원본 보안(직접 액세스로부터 ALB 보호)을 강화하기 위해 무엇을 권장해야 할까요?
- 이미지 처리 서비스가 두 개의 가용 영역(AZ)에 걸쳐 VPC에서 실행됩니다. 각 AZ에는 퍼블릭 서브넷과 프라이빗 서브넷이 있습니다. EC2 인스턴스는 프라이빗 서브넷에서 실행되며 퍼블릭 서브넷의 ALB에 의해 프론트됩니다. 이 서비스는 인터넷 액세스가 필요하며 두 개의 NAT 게이트웨이를 사용합니다. 이미지는 Amazon S3에 저장되며 EC2 인스턴스는 매일 S3 버킷에서 약 1TB의 데이터를 검색합니다. 회사는 높은 보안 태세를 강조합니다. 솔루션스 아키텍트는 보안을 약화시키거나 운영 오버헤드를 늘리지 않으면서 비용을 최소화해야 합니다. 어떤 솔루션이 요구 사항을 충족합니까?
- 이벤트 기반 주문 시스템이 Amazon SQS 표준 대기열을 사용합니다. 테스트 중에 단일 주문 메시지로 인해 백엔드 오류가 발생하여 후속 메시지가 차단되어 처리가 중단되었습니다. 대기열 가시성 제한 시간은 30초이고 백엔드 처리 제한 시간은 10초입니다. 솔루션스 아키텍트는 오류 메시지를 조사하고 후속 메시지가 계속 처리되도록 해야 합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 이벤트 회사는 예측 스케일링을 사용하는 Auto Scaling 그룹의 EC2 온디맨드 인스턴스로 구성된 Amazon ECS 클러스터에서 티켓팅 플랫폼을 운영합니다. 이 회사는 이벤트 날짜와 시간을 미리 알고 있으며, 이벤트로 인해 트래픽이 크게 급증합니다. ECS 클러스터는 동일한 AWS 리전 및 계정에 있는 Amazon S3 버킷에서 티켓 자산을 자주 다운로드하며, 현재 트래픽은 NAT 게이트웨이를 통해 흐릅니다. 이 회사는 가용성을 낮추지 않으면서 비용을 절감하고자 합니다. 다음 단계 중 어떤 조합이 이러한 요구 사항을 충족할까요? (두 가지 선택)
- 인기 있는 웹 애플리케이션이 프라이빗 서브넷 내의 Auto Scaling 그룹에 있는 여러 Linux EC2 인스턴스에서 실행되며, Application Load Balancer가 해당 인스턴스를 대상으로 합니다. 모든 인스턴스에 Systems Manager Session Manager 및 SSM Agent가 구성되어 있습니다. 새 릴리스 후 일부 인스턴스가 비정상으로 표시되어 종료되고 용량이 감소합니다. CloudWatch 로그는 결정적이지 않습니다. 문제 해결을 위해 인스턴스에 액세스하려면 어떻게 해야 합니까?
- 인수 후 한 회사가 두 개의 AWS Organizations를 관리합니다. 한 조직에서는 AWS PrivateLink 기반 VPC 엔드포인트 서비스로 노출되는 여러 서비스 공급자 애플리케이션을 실행하고, 다른 조직에서는 여러 서비스 소비자 애플리케이션을 실행합니다. 솔루션스 아키텍트는 데이터 전송 요금이 예상보다 훨씬 높다는 것을 발견했습니다. 어떤 개발자 배포 지침이 환경 전반의 데이터 전송 요금을 줄일 수 있을까요? (두 가지 선택)
- 자동차 렌탈 회사가 모바일 앱에서 사용하는 서버리스 REST API를 구축했습니다. 이 스택은 Regional 엔드포인트를 사용하는 Amazon API Gateway, AWS Lambda, Amazon Aurora MySQL Serverless DB 클러스터를 사용합니다. 파트너에게 액세스를 개방한 후 요청 볼륨이 급증하여 간헐적인 데이터베이스 메모리 오류가 발생했습니다. 로그에는 많은 클라이언트가 짧은 간격으로 동일한 쿼리에 대해 반복적인 HTTP GET 요청을 발행하는 것으로 나타납니다. 트래픽은 업무 시간 동안 집중되며 휴일에는 급증합니다. 회사는 비용 증가를 최소화하면서 증가된 로드를 지원하고자 합니다. 어떤 접근 방식이 이러한 요구 사항을 충족할까요?
- 전자상거래 애플리케이션이 Amazon API Gateway를 통해 AWS Lambda 함수를 호출하는 API를 노출합니다. 데이터는 Amazon RDS for PostgreSQL DB 인스턴스에 저장됩니다. 플래시 세일 기간 동안 API 호출이 급증하고 애플리케이션 속도가 느려졌습니다. CloudWatch는 많은 Lambda 호출, 많은 데이터베이스 연결, DB 인스턴스의 높은 CPU 사용률을 보여주었습니다. 솔루션스 아키텍트는 성능 향상을 위해 무엇을 권장해야 할까요?
- 정적 웹 사이트가 Amazon S3에서 호스팅되고 CloudFront를 통해 제공됩니다. 이 사이트는 AWS Lambda 함수를 통해 메서드가 지원되는 Amazon API Gateway REST API를 호출합니다. 회사는 각 API Lambda 함수에 대해 권장 메모리 구성, 권장 비용, 함수의 현재 구성과 권장 구성 간의 가격 차이를 나열하는 CSV 보고서를 2주마다 필요로 합니다. CSV 파일은 S3에 저장됩니다. 어떤 솔루션이 개발 노력이 가장 적게 필요할까요?
- 제조업체는 각 조립 라인 끝에 IP 카메라를 설치하고 정지 이미지에서 결함을 감지하도록 SageMaker로 훈련된 모델을 가지고 있습니다. 공장은 인터넷 연결이 끊어져도 결함이 감지되면 작업자에게 로컬 피드백을 제공해야 합니다. 로컬 Linux 서버는 피드백을 제공하는 API를 호스팅합니다. 오프라인 상태에서도 감지 및 로컬 피드백이 작동하도록 회사는 ML 모델을 어떻게 배포해야 할까요?
- 조직의 여러 AWS 계정에 있는 개발자는 단일 리전에서 VPC를 생성하고 EC2 인스턴스를 시작할 수 있습니다. 각 EC2 인스턴스는 S3에서 매일 약 1TB를 다운로드하여 계정 간 데이터 전송 및 NAT Gateway 요금과 컴퓨팅 비용이 많이 발생합니다. 회사는 개발자 속도를 늦추지 않으면서 승인된 아키텍처 패턴(예: Gateway Endpoint 사용)을 개발자 계정 전체에 사전 예방적으로 적용하고, 이를 비용 효율적으로 수행하고자 합니다. 다음 중 이러한 요구 사항을 가장 잘 충족하는 솔루션은 무엇입니까?
- 중요 애플리케이션이 단일 EC2 인스턴스에서 실행되며, ElastiCache for Redis 단일 노드 클러스터와 RDS for MariaDB DB 인스턴스를 사용합니다. 애플리케이션이 작동하려면 모든 구성 요소가 정상 상태이고 활성화되어 있어야 합니다. 최소한의 다운타임으로 인프라가 장애로부터 자동으로 복구될 수 있도록 재설계해야 합니다. 어떤 변경 조합을 구현해야 할까요? (세 가지를 선택하세요.)
- 중요한 모놀리식 애플리케이션이 Amazon EC2 인스턴스(Amazon Linux 2)에서 실행되고 있습니다. 법무팀에서는 인스턴스의 암호화된 EBS 볼륨 데이터를 S3 버킷에 백업하도록 요구합니다. 애플리케이션 팀은 인스턴스의 관리 SSH 키 페어를 가지고 있지 않으며, 백업 중에도 애플리케이션은 사용자에게 서비스를 제공해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 중요한 상태 저장 웹 애플리케이션이 RDS for MySQL 데이터베이스와 함께 ALB 뒤의 두 Linux EC2 인스턴스에서 실행됩니다. DNS는 Route 53에 있습니다. 복원력 목표는 다음과 같습니다. 애플리케이션 계층 RPO 2분, RTO 30분; 데이터베이스 계층 RPO 5분, RTO 30분. 회사는 주요 아키텍처 변경을 원하지 않으며 페일오버 후 최적의 지연 시간을 원합니다. 어떤 솔루션이 이러한 목표를 충족합니까?
- 차량 제조업체는 많은 차량으로부터 MQTT를 통해 원격 측정 데이터를 수집합니다. 데이터는 5분마다 처리되어 사용자 지정 앱을 통한 이상 감지를 위해 온프레미스 스토리지로 복사됩니다. 온프레미스 스토리지는 피크에 맞춰 확장할 수 없기 때문에 데이터가 손실됩니다. 운영 오버헤드가 가장 적으면서 확장 및 분석 요구 사항을 해결하는 AWS 기반 솔루션은 무엇입니까?
- 컨테이너화된 애플리케이션이 Amazon ECS와 API Gateway를 사용합니다. 데이터는 Amazon Aurora와 Amazon DynamoDB에 저장됩니다. 인프라는 CloudFormation으로 프로비저닝되고 배포는 CodePipeline을 사용합니다. 재해 복구(DR) 요구 사항은 RPO = 2시간, RTO = 4시간입니다. 다음 중 이러한 RPO/RTO 목표를 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 컨테이너화된 애플리케이션이 퍼블릭 IP를 가진 EC2 인스턴스에서 실행됩니다. Apache Kafka는 해당 EC2 인스턴스에서 자체 호스팅되며, PostgreSQL은 Amazon RDS for PostgreSQL로 마이그레이션되었습니다. 회사는 제품 출시로 인해 주문이 급증할 것으로 예상합니다. 운영 오버헤드를 줄이고 증가된 로드를 지원할 수 있는 아키텍처 변경 사항은 무엇입니까?
- 컴플라이언스 감사 결과, AWS 계정의 일부 Amazon EBS 볼륨이 암호화되지 않은 상태로 생성된 것으로 확인되었습니다. 모든 새 EBS 볼륨이 최소한의 노력으로 저장 시 암호화되도록 해야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 타사 SaaS 공급업체는 AWS의 VPC 내에서 서비스를 실행하고 API를 통해 기능을 노출합니다. 귀사는 VPC 내의 리소스에서 해당 API를 호출할 것입니다. 회사 정책은 공용 인터넷을 통과하지 않는 프라이빗 연결을 요구하며, VPC의 리소스는 VPC 외부에서 액세스할 수 없어야 합니다. 모든 액세스는 최소 권한을 따라야 합니다. 어떤 솔루션이 이러한 제약 조건을 충족합니까?
- 통신 회사는 온프레미스와 AWS 간에 Direct Connect를 사용하여 AWS를 사용합니다. 애플리케이션은 내부 ALB 뒤의 여러 AZ에 있는 EC2 인스턴스에서 실행됩니다. 온프레미스 네트워크의 클라이언트는 HTTPS를 사용하여 애플리케이션에 연결하며, TLS는 ALB에서 종료됩니다. ALB는 여러 대상 그룹과 경로 기반 라우팅을 사용합니다. 회사는 알려진 IP 주소로만 트래픽을 허용하는 온프레미스 방화벽 어플라이언스를 배포할 예정입니다. 온프레미스 트래픽이 애플리케이션에 도달하고 방화벽 허용 목록 요구 사항을 충족하는 솔루션은 무엇입니까?
- 티켓팅 서비스는 Auto Scaling 그룹의 Linux EC2 인스턴스에서 실행됩니다. 이 서비스는 S3 버킷(S3 Standard)에 저장된 가격 파일을 읽습니다. 타사 중앙 가격 시스템은 1~15분마다 가격 파일을 업데이트하며, 이 파일에는 수천 개의 품목이 있습니다. 각 EC2 인스턴스는 시작 시 파일을 다운로드하지만, 인스턴스가 오래된 가격을 사용하여 고객에게 잘못된 요금이 부과되는 경우가 있습니다. 이 문제를 가장 비용 효율적으로 해결할 수 있는 방법은 무엇입니까?
- 티켓팅 애플리케이션이 Amazon ECS 클러스터에서 실행되고 CloudFront를 통해 제공됩니다. 단일 ECS 서비스가 CloudFront 오리진입니다. 이 앱은 구매 흐름에서 활성 사용자 수를 제한합니다. 허용된 사용자는 JWT의 암호화된 속성으로 식별되며, 다른 사용자는 대기실로 라우팅됩니다. 높은 로드 상황에서 대기실 자체가 티켓 구매를 방해하는 로드를 유발하고 있습니다. 높은 로드 상황에서 가장 안정적인 티켓 구매 경험을 제공할 수 있는 변경 사항은 무엇입니까?
- 파트너가 일반 텍스트 신용 카드 데이터(15분마다 약 5,000개 레코드)를 S3 버킷(서버 측 암호화됨)으로 보냅니다. 회사는 PAN을 자동으로 마스킹하고, 필드를 제거/병합하고, 레코드를 JSON으로 변환한 다음, 결과를 내부 처리를 위해 다른 S3 버킷으로 보내야 합니다. 이 설계는 추가 피드에 대해 쉽게 확장할 수 있어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 판매 보고 애플리케이션이 미국 리전에서 실행됩니다. 이 애플리케이션은 리전별 Amazon API Gateway 및 AWS Lambda를 사용하여 Amazon RDS for MySQL 데이터베이스에서 온디맨드 보고서를 생성합니다. 프런트엔드는 Amazon S3에 있으며 CloudFront를 통해 제공됩니다. Route 53은 현재 단순 라우팅 정책을 사용하여 API Gateway API를 가리킵니다. 회사는 곧 유럽으로 확장할 예정이며, 데이터베이스 트래픽의 90% 이상이 읽기 전용입니다. API Gateway와 Lambda는 이미 새 리전에 배포되었습니다. 사용자가 보고서를 다운로드할 때 지연 시간을 최소화하는 설계는 무엇입니까?
- 패스트푸드 체인점은 AWS에서 DynamoDB 테이블을 프로비저닝된 처리량 모드로 사용하여 POS(Point-of-Sale) 및 관리 백엔드를 실행합니다. 이 테이블은 피크 트래픽에 맞춰 100,000 RCUs(읽기 용량 단위) 및 80,000 WCUs(쓰기 용량 단위)로 크기가 조정됩니다. 일일 트래픽은 예측 가능합니다. 약 4시간 동안은 매우 높고 나머지 시간에는 낮습니다. 회사는 DynamoDB 비용을 절감하고 IT 운영 오버헤드를 줄이려고 합니다. 어떤 솔루션이 이러한 목표를 가장 비용 효율적으로 달성할 수 있을까요?
- 퍼블릭 API가 Application Load Balancer(ALB) 뒤에서 Amazon ECS 태스크로 AWS Fargate에서 실행됩니다. Service Auto Scaling은 CPU를 기반으로 태스크를 확장합니다. 최근 SQL 인젝션 공격이 급증하여 서비스가 최대로 확장되었고 API를 사용할 수 없게 되었습니다. 아키텍트는 SQL 인젝션 공격이 ECS 서비스에 도달하는 것을 막고, 합법적인 트래픽을 허용하며, 운영 효율성을 극대화해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 퍼블릭 소매 웹 애플리케이션은 여러 AZ에 걸쳐 EC2 인스턴스 앞에 Application Load Balancer(ALB)를 사용하고 Amazon RDS MySQL Multi-AZ 백엔드를 사용합니다. 대상 그룹 상태 확인은 HTTP를 사용하며 제품 카탈로그 페이지를 가리킵니다. Auto Scaling은 ALB 상태 확인을 기반으로 웹 플릿을 유지 관리합니다. 최근 앱에 장애가 발생했습니다. Auto Scaling은 인스턴스를 반복적으로 교체했지만 웹 서버 지표는 정상으로 보였습니다. 조사 결과 데이터베이스에 과부하가 걸려 쿼리가 매우 느린 것으로 나타났습니다. 다음 두 가지 변경 사항을 함께 적용하면 문제를 해결하고 향후 성장을 위한 전체 애플리케이션 가용성 및 기능 모니터링을 개선할 수 있습니다. (두 가지 선택)
- 프라이빗 서브넷에서 Auto Scaling 그룹(min=1, max=1)에 의해 시작된 단일 Amazon EC2 인스턴스에서 애플리케이션이 실행됩니다. 애플리케이션은 Amazon RDS for MySQL DB 인스턴스를 사용합니다. VPC에는 3개의 가용 영역에 서브넷이 있지만 단일 NAT gateway만 배포됩니다. 아키텍트는 애플리케이션이 여러 가용 영역에서 작동할 수 있도록 해야 합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
- 프로젝트 계정(회사 AWS Organization에 가입할 수 없음)에서 필요 이상으로 큰 EC2 인스턴스를 시작하고 있습니다. 회사는 개발자가 t3.small 인스턴스만 us-east-2 리전에서만 시작할 수 있도록 해당 계정을 제한하려고 합니다. 솔루션스 아키텍트는 프로젝트 계정 내에서 이러한 요구 사항을 적용하기 위해 무엇을 해야 할까요?
- 하이브리드 환경에는 애플리케이션 로그를 CloudWatch로 보내고 온프레미스 관계형 데이터베이스에서 데이터를 읽는 VPC의 EC2 인스턴스가 있습니다. 회사는 어떤 EC2 인스턴스가 데이터베이스에 연결되어 있는지 거의 실시간으로 파악해야 하며, 모니터링을 위해 이미 온프레미스에서 Splunk를 사용하고 있습니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 필요한 네트워크 로그 트래픽을 Splunk로 어떻게 전달해야 할까요?
- 한 SaaS 공급자가 AWS PrivateLink를 통해 독점 서비스를 노출합니다. 이 서비스는 eu-west-2 리전의 여러 가용 영역에 걸쳐 있는 프라이빗 서브넷의 Network Load Balancer(NLB) 뒤에 있는 3개의 EC2 인스턴스에서 실행됩니다. 현재 모든 고객은 eu-west-2에 있지만, us-east-1의 새로운 고객이 서비스 액세스를 요청했습니다. 회사는 us-east-1에 새 VPC와 서브넷을 생성하고 리전 간 VPC 피어링을 구성했습니다. 회사는 us-east-1에 즉시 새 EC2 리소스를 배포하고 싶지 않습니다. us-east-1에 인스턴스를 배포하지 않고도 새로운 us-east-1 고객이 서비스에 액세스할 수 있도록 하는 솔루션은 무엇입니까?
- 한 SaaS 공급자가 us-east-1의 Application Load Balancer(ALB)를 통해 API를 노출하고, 이 ALB는 요청을 Amazon EKS 클러스터로 전달합니다. 이 API는 여러 비표준 REST 메서드(LINK, UNLINK, LOCK, UNLOCK)를 사용합니다. 미국 외 지역의 사용자는 응답 시간이 길고 일관성이 없음을 경험합니다. 솔루션스 아키텍트는 운영 오버헤드를 최소화하면서 글로벌 성능을 개선해야 합니다. 다음 중 어떤 솔루션이 이를 달성할까요?
- 한 SaaS 회사가 여러 리전과 계정에 걸쳐 50개의 VPC에서 미디어 솔루션을 실행합니다. 이 중 하나의 VPC는 관리 VPC입니다. 각 VPC의 컴퓨팅 리소스는 독립적으로 작동합니다. 새로운 기능에는 50개 VPC 전체 간의 완전한 연결과 라이선스 유효성 검사를 위해 각 고객 VPC에서 관리 VPC로의 단방향 액세스가 필요합니다. 관리 VPC는 라이선스 유효성 검사 컴퓨팅 리소스를 호스팅합니다. 이 솔루션은 더 많은 VPC로 계속 확장될 것입니다. 최소한의 운영 오버헤드로 필요한 연결을 제공할 수 있는 작업 조합은 무엇입니까? (두 가지 선택)
- 한 SaaS 회사가 여러 리전에 걸쳐 동일한 프로덕션 계정에 Lambda 통합을 사용하는 Amazon API Gateway REST API를 배포했습니다. 고객은 초당 API 호출 수로 측정되는 계층화된 용량에 대해 비용을 지불하며, 프리미엄 계층은 최대 3,000RPS를 허용하고 고객은 API 키로 식별됩니다. 여러 리전의 일부 프리미엄 고객이 피크 시간 동안 다양한 API 메서드에서 429 Too Many Requests 오류를 보고합니다. 로그에는 Lambda 함수가 호출되지 않은 것으로 나타납니다. 이러한 고객에게 429 오류가 발생하는 원인으로 가장 가능성이 높은 것은 무엇입니까?
- 한 SaaS 회사가 현재 독립형 SMTP 서버를 사용하여 이메일을 보내고 있으며, 이메일 템플릿을 고객 데이터와 병합하여 저장한 후 이메일을 보냅니다. 이 회사는 최소한의 운영 오버헤드와 최저 비용으로 이 기능을 AWS로 마이그레이션하려고 합니다. 다음 중 어떤 솔루션이 이러한 목표를 가장 비용 효율적으로 달성할 수 있을까요?
- 한 건강 보험 회사가 Amazon S3 버킷에 PII를 저장하고 있으며 현재 S3 관리 키(SSE-S3)를 사용한 서버 측 암호화를 사용하고 있습니다. 새로운 요구 사항에 따라 버킷의 모든 기존 및 향후 객체는 회사 보안 팀이 관리하는 키(고객 관리 키)로 암호화되어야 합니다. S3 버킷에는 버전 관리가 활성화되어 있지 않습니다. 어떤 접근 방식이 이 요구 사항을 충족할까요?
- 한 게임 회사가 AWS에서 게임 플랫폼을 리호스트해야 합니다. 이 플랫폼은 고성능 컴퓨팅을 필요로 하며, 리더보드는 자주 업데이트됩니다. 현재 Ubuntu 컴퓨팅 최적화 인스턴스에서 Node.js 프런트 엔드가 실행되고 있습니다. 게임 상태는 온프레미스 Redis 인스턴스에 저장됩니다. 마이그레이션은 AWS에서 애플리케이션 성능을 최적화해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 과학 기관에서 소스 Amazon S3 버킷(계정 A 소유)의 텍스트 및 이미지 파일을 두 번째 AWS 계정(계정 B)의 대상 S3 버킷으로 복사해야 합니다. 여러 레이더 스테이션이 시간 민감 데이터를 소스 버킷에 업로드하며, 각 스테이션의 객체는 고유한 키 접두사를 사용합니다. 복제는 소스 버킷의 모든 객체를 포함하는 S3 복제 규칙으로 구현됩니다. 한 레이더 스테이션은 가장 정확한 데이터를 생성하며, 해당 객체는 업로드 후 30분 이내에 복제가 완료되는지 모니터링해야 합니다. 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 한 교육 회사가 Amazon WorkSpaces를 사용하고 사용자 프로필을 Amazon FSx for Windows File Server 파일 시스템에 저장합니다. FSx 파일 시스템은 자체 관리형 Active Directory에 조인되어 있으며 DNS 별칭을 사용합니다. 사용자 채택이 증가함에 따라 로그인 시간이 허용할 수 없을 정도로 느려졌습니다. 기존 파일 시스템은 16MBps 처리량의 HDD 스토리지에 생성되었습니다. 솔루션스 아키텍트는 예정된 유지 관리 기간 동안 최소한의 관리 노력으로 파일 시스템 성능을 개선해야 합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 금융 서비스 회사가 us-east-1에 EC2 기반의 새로운 웹 애플리케이션을 출시할 예정입니다. 이 애플리케이션은 us-east-1에서 고가용성 및 오토스케일링을 지원해야 하며, 회사는 us-west-1에 액티브-패시브 재해 복구 환경을 원합니다. 다음 중 이러한 요구 사항을 충족하는 설계는 무엇입sembles?
- 한 금융 서비스 회사가 설문조사 데이터를 위한 분석 솔루션을 Amazon EMR에 구축합니다. 세 가지 페르소나(관리자(EMR 클러스터 프로비저닝), 데이터 엔지니어(ETL 실행), 데이터 분석가(SQL/Hive 쿼리 실행))에 대해 제어된 최소 권한 액세스가 필요합니다. 각 페르소나는 승인/인가된 애플리케이션만 시작할 수 있어야 하며, 생성하는 모든 리소스에는 태그가 지정되어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 금융 서비스 회사가 수백만 건의 과거 주식 거래 내역을 온디맨드 용량 모드를 사용하는 DynamoDB 테이블로 가져왔습니다. 매일 자정에는 수백만 건의 새로운 레코드가 로드됩니다. 읽기 작업은 하루 종일 버스트 방식으로 발생하며 소수의 키를 반복적으로 요청합니다. 이 회사는 DynamoDB 비용을 절감해야 합니다. 어떤 전략을 권장해야 할까요?
- 한 금융 회사가 Amazon S3에 데이터 레이크를 호스팅하고 있습니다. 매일 밤 여러 타사에서 SFTP를 통해 금융 데이터를 업로드합니다. 이 회사는 현재 퍼블릭 서브넷의 EC2 인스턴스에서 자체 SFTP 서버를 실행하고 있으며, 해당 인스턴스의 cron 작업이 업로드된 파일을 데이터 레이크로 이동시킵니다. SFTP 서버는 Amazon Route 53을 통해 sftp.example.com에서 접근할 수 있습니다. 솔루션스 아키텍트는 이 SFTP 솔루션의 안정성과 확장성을 어떻게 개선해야 할까요?
- 한 금융 회사가 전용 VPC 내 Auto Scaling 그룹에 있는 EC2 인스턴스로 웹 앱을 마이그레이션할 예정입니다. 이 회사는 애플리케이션 성능에 영향을 주지 않으면서 VPC로 들어오고 나가는 모든 패킷을 실시간으로 검사해야 하는 레거시 타사 보안 어플라이언스(클라우드 네이티브 제품 아님)를 사용합니다. 이 설계는 리전 내에서 고가용성을 제공해야 합니다. 솔루션스 아키텍트가 취해야 할 단계 조합은 무엇입니까? (두 가지 선택)
- 한 금융 회사가 현재 세대 Linux EC2 인스턴스에서 자체 관리형 MySQL 데이터베이스를 사용하여 비즈니스 크리티컬 애플리케이션을 실행하고 있습니다. 이 데이터베이스는 I/O가 많습니다. 이 애플리케이션은 대부분의 기간 동안 적당한 트래픽을 처리하지만, 월말 보고서 때문에 마지막 3일 동안 속도가 느려집니다. 인프라는 이미 컴퓨팅을 위해 ELB 및 Auto Scaling을 사용하고 있습니다. 데이터베이스가 월말 부하를 최소한의 성능 영향으로 처리할 수 있도록 하는 조치는 무엇입니까?
- 한 기상 서비스는 자주 업데이트되는 고해상도 기상 지도와 정적 HTML을 eu-west-1 리전의 S3 버킷에 호스팅하고 CloudFront로 사이트를 프론팅합니다. us-east-1 리전의 사용자에게 서비스를 확장한 후, 해당 지역의 사용자들이 지도 로딩 속도가 느리다고 불평합니다. us-east-1의 성능 문제를 해결할 수 있는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 기업에서 개발자들이 승인된 서드파티 소프트웨어를 AWS Marketplace의 Private Marketplace를 통해서만 구매하도록 하고자 합니다. 이 회사는 모든 기능이 활성화된 AWS Organizations를 사용하며, 각 OU에 조달 관리자를 위한 공유 서비스 계정을 가지고 있습니다. 조달 관리는 procurement-manager-role이라는 역할(조달 관리자가 맡을 수 있음)로 제한되어야 합니다. 다른 모든 IAM 사용자, 그룹, 역할 및 계정 관리자는 Private Marketplace 관리 액세스가 거부되어야 합니다. 이러한 요구 사항을 충족하는 가장 효율적인 아키텍처는 무엇입니까?
- 한 기업이 다음과 같은 요구 사항을 가진 중앙 집중식 인프라 서비스 플랫폼을 구축하고 있습니다. 사용자가 승인되지 않은 서비스를 프로비저닝할 수 없도록 인프라를 시작할 때 최소 권한을 적용해야 합니다. 인프라 생성을 관리하기 위해 중앙 계정을 사용해야 합니다. AWS Organizations의 여러 계정에 인프라 서비스를 배포해야 합니다. 사용자가 시작하는 모든 인프라에 태그를 적용해야 합니다. AWS 서비스를 사용하여 이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (세 가지를 선택하세요.)
- 한 대기업에서 Amazon RDS 및 Amazon DynamoDB 요금이 예상치 못하게 급증했습니다. 이 조직은 여러 개발 및 프로덕션 계정에서 AWS Organizations를 사용하고 있습니다. 계정 전반에 걸쳐 태깅 전략이 강제되지는 않지만, 지침에 따라 AWS CloudFormation 및 일관된 태그를 사용하여 인프라를 배포해야 합니다. 경영진은 모든 기존 및 향후 DynamoDB 테이블과 RDS 인스턴스에 비용 센터 및 프로젝트 ID 값이 포함되어야 한다고 지시했습니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 어떤 접근 방식을 권장해야 할까요?
- 한 동영상 스트리밍 회사가 us-east-1 리전의 Amazon S3 버킷에 사용자 동영상 파일을 업로드하는 모바일 앱을 출시했습니다. 파일 크기는 1GB에서 10GB 사이입니다. 호주 사용자는 업로드 속도가 매우 느리고 가끔 업로드 실패를 경험합니다. 솔루션스 아키텍트로서 이러한 사용자의 업로드 성능을 개선하기 위한 변경 사항을 제안하십시오. 다음 중 요구 사항을 충족하는 두 가지는 무엇입니까?
- 한 리전 내에서 고가용성을 제공하고, 재해 복구를 위해 1분 이내에 다른 리전으로 페일오버를 지원하며, 사용자 영향과 비용을 최소화해야 하는 3계층 애플리케이션(웹, 애플리케이션, NoSQL)을 위한 참조 아키텍처를 설계하세요. 다음 작업 조합 중 이러한 목표를 달성하는 것은 무엇입니까? (3개 선택)
- 한 리전의 서버리스 앱이 Amazon SNS topic을 통해 URL을 Amazon SQS queue에 게시합니다. AWS Lambda 함수는 해당 SQS queue를 이벤트 소스로 사용하여 각 URL을 가져오고, 메타데이터를 추출하고, 결과를 동일 리전의 Amazon S3 bucket에 기록합니다. 회사는 추가 리전에서 동일한 URL 처리를 실행하기를 원하지만(현지화된 사이트 차이를 비교하기 위해), 모든 URL은 기존 리전에서 게시되어야 하고 모든 출력은 현재 리전의 원래 S3 bucket에 기록되어야 합니다. 이러한 요구 사항을 충족하는 다중 리전 배포를 생성할 변경 사항 조합은 무엇입니까? (두 가지를 선택하세요.)
- 한 미디어 회사는 온프레미스 테이프 라이브러리에 테이프로 저장된 30TB 규모의 디지털 뉴스 비디오 저장소를 보유하고 있으며, 이는 MAM(Media Asset Management) 시스템에 의해 참조됩니다. 이 회사는 비디오 메타데이터(예: 객체, 장면 항목, 얼굴)를 자동으로 풍부하게 만들고 MAM을 통해 비디오를 검색할 수 있도록 하고자 합니다. 비디오에 등장하는 인물들의 이미지가 포함된 얼굴 카탈로그는 이미 존재합니다. 이 회사는 비디오를 AWS로 마이그레이션할 계획이며, 고속 AWS Direct Connect 링크를 보유하고 있습니다. 이 회사는 기존 시스템에 대한 지속적인 관리 오버헤드를 최소화하고 중단을 최소화하면서 현재 파일 시스템에서 비디오 파일을 직접 이동하기를 원합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 비디오 회사는 온프레미스 NAS에서 AWS로 600TB의 압축 파일(수천 개의 파일)을 3주 이내에 한 번만 전송해야 합니다. 온프레미스 컴퓨팅은 ML에 불충분하며, 전송은 전송 중에 암호화되어야 하고, 측정된 공유 인터넷 업로드 속도는 100Mbps이며, 여러 부서가 링크를 공유합니다. 비용 효율적인 솔루션으로 요구 사항을 충족하는 것은 무엇입니까?
- 한 소매 회사가 여러 AWS 리전에 걸쳐 전자 상거래 사이트를 운영하며, 온라인 구매를 위해 웹사이트가 항상 작동해야 합니다. 이 사이트는 데이터 저장을 위해 Amazon RDS for MySQL DB 인스턴스를 사용합니다. 데이터베이스에 대해 가장 높은 가용성을 제공하는 옵션은 무엇입니까?
- 한 소매 회사가 주문 등록, 반품 처리 및 분석을 제공하는 여러 애플리케이션을 운영하고 있습니다. 현재 이 회사는 EC2에서 MySQL 트랜잭션 데이터베이스와 Oracle OLAP 분석 데이터베이스를 모두 사용하고 있습니다. 여러 애플리케이션 구성 요소가 다양한 소스에서 이벤트를 생성하며, 주간 ETL은 애플리케이션 데이터를 분석 데이터베이스로 복사합니다. 이 회사는 거의 실시간 분석을 제공하는 이벤트 기반의 서버리스 재설계를 원합니다. 어떤 아키텍처가 이러한 요구 사항을 충족할까요?
- 한 소매 회사는 유럽에 온프레미스 데이터 센터를 두고 있으며, eu-west-1 및 us-east-1 리전에 AWS 환경을 운영하고 있습니다. 이 회사는 온프레미스 트래픽을 두 리전 중 한 곳의 VPC로 라우팅해야 하며, 해당 리전의 VPC 간에 직접 라우팅되는 트래픽을 지원해야 합니다. 단일 네트워크 장애 지점은 허용되지 않습니다. 이 회사는 이미 온프레미스에서 유럽의 두 개의 개별 Direct Connect 위치(DX-A 및 DX-B)로 연결되는 두 개의 1Gbps Direct Connect 링크를 보유하고 있습니다. 각 리전에는 리전 내 VPC 간 라우팅을 위한 단일 AWS Transit Gateway가 있습니다. 어떤 설계가 이러한 요구 사항을 충족할까요?
- 한 소매업체가 Application Load Balancer(ALB) 뒤에 있는 EC2 인스턴스에서 전자상거래 앱을 실행하고 있으며, Amazon RDS를 백엔드로 사용하고 있습니다. CloudFront는 ALB를 오리진으로 구성하여 정적 콘텐츠를 캐시합니다. Route 53은 퍼블릭 DNS를 호스팅합니다. 앱 업데이트 후, ALB가 잘못된 HTTP 헤더를 반환하여 가끔 HTTP 502(Bad Gateway) 오류를 반환합니다. 페이지를 즉시 다시 로드하면 일반적으로 성공합니다. 회사가 근본 원인을 수정하는 동안, 솔루션스 아키텍트는 최소한의 운영 오버헤드로 ALB 기본값 대신 사용자 지정 오류 페이지를 표시해야 합니다. 이를 달성하는 단계 조합은 무엇입니까? (두 가지를 선택하세요.)
- 한 소프트웨어 회사가 여러 AWS 계정 및 리전에 걸쳐 리소스를 실행합니다. 애플리케이션 VPC(us-east-1)의 CIDR은 10.10.0.0/16입니다. us-east-2의 다른 계정에 있는 공유 서비스 VPC는 CIDR 10.10.10.0/24를 사용합니다. 애플리케이션 VPC와 공유 서비스 VPC 간에 VPC 피어링을 생성하려는 CloudFormation 시도가 실패했습니다. 피어링 실패의 원인이 될 수 있는 요인은 무엇입니까? (두 가지 선택)
- 한 소프트웨어 회사에 원격 엔지니어가 있습니다. Active Directory Domain Services(AD DS)는 EC2 인스턴스에서 실행됩니다. 회사 정책에 따라 VPC의 모든 내부 비공개 서비스는 VPN을 통해서만 액세스할 수 있어야 하며, VPN 액세스에는 다단계 인증(MFA)이 필요합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 구현해야 할까요?
- 한 스타트업이 트래픽이 많은 전자상거래 사이트를 AWS로 이전했으며, 이제 실패한 빌드에 대해 엔지니어에게 알리고, 무중단 배포를 제공하며, 원활한 롤백을 지원하는 CI/CD가 필요합니다. 개발자들은 비공개 GitHub 리포지토리와 Jenkins를 사용하여 빌드 및 단위 테스트를 수행합니다. 팀은 AWS CodePipeline을 사용하여 빌드 및 배포를 오케스트레이션할 것입니다. 알림, 무중단 및 롤백 요구 사항을 충족하는 설계는 무엇입니까?
- 한 스타트업이 프라이빗 서브넷에서 Amazon Linux 2 EC2 인스턴스 플릿을 운영하고 있으며, 엔지니어들은 문제 해결을 위해 SSH에 의존하고 있습니다. VPC에는 프라이빗 및 퍼블릭 서브넷, NAT 게이트웨이, 온프레미스로의 Site-to-Site VPN이 있습니다. 현재 EC2 보안 그룹은 온프레미스 네트워크에서 직접 SSH를 허용합니다. 회사는 엔지니어가 실행하는 명령에 대한 더 강력한 SSH 제어 및 감사를 원합니다. 솔루션스 아키텍트는 어떤 접근 방식을 권장해야 할까요?
- 한 연구 센터에서 온프레미스 객체 스토리지 1PB를 단일 Amazon S3 버킷으로 마이그레이션했습니다. 100명의 과학자들은 각자 개인 폴더를 가지고 있으며, 모든 과학자는 하나의 IAM 사용자 그룹의 구성원입니다. 규정 준수 책임자는 과학자들이 서로의 데이터에 액세스하는 것을 방지하고, 어떤 과학자가 어떤 객체에 액세스했는지 보고해야 합니다. 보고 팀은 AWS 경험이 거의 없으며 즉시 사용 가능하고 운영 오버헤드가 낮은 솔루션을 선호합니다. 솔루션스 아키텍트가 권장해야 하는 두 가지 작업은 무엇입니까? (두 가지 선택)
- 한 연구 회사가 수백 개의 Amazon Linux 2 EC2 인스턴스에서 매일 시뮬레이션을 실행합니다. 때때로 인스턴스에서 시뮬레이션이 중단되어 엔지니어가 SSH로 접속하여 문제를 해결해야 합니다. 보안 정책에 따라 두 EC2 인스턴스가 동일한 SSH 키를 공유할 수 없으며 모든 SSH 연결은 AWS CloudTrail에 기록되어야 합니다. 솔루션스 아키텍트가 이러한 요구 사항을 어떻게 충족할 수 있을까요?
- 한 온라인 소매업체가 현재 단일 온프레미스 서버에서 상태 저장 웹 애플리케이션과 MySQL 데이터베이스를 실행하고 있습니다. 마케팅 캠페인으로 인한 트래픽 증가를 처리하기 위해 회사는 AWS로 마이그레이션할 예정이며, 최고 수준의 안정성이 필요합니다. 어떤 아키텍처가 가장 뛰어난 안정성을 제공할까요?
- 한 유틸리티 회사가 5분마다 스마트 미터 사용량을 수집합니다. 데이터는 Amazon API Gateway를 통해 들어오고, AWS Lambda 함수로 이동하며, Amazon DynamoDB 테이블에 저장됩니다. 파일럿 기간 동안 Lambda는 3~5초 동안 실행되었지만, 미터가 확장됨에 따라 Lambda 실행 시간이 1~2분으로 늘어났고, 더 많은 지표 유형으로 인해 실행 시간이 더욱 증가했습니다. DynamoDB PUT에서 많은 ProvisionedThroughputExceededException 오류가 발생하고 Lambda에서 많은 TooManyRequestsException 오류가 발생합니다. 문제 해결을 위한 변경 사항 조합은 무엇입니까? (두 가지를 선택하세요.)
- 한 전자상거래 사이트에서 CloudFront, Auto Scaling 그룹의 EC2 인스턴스에 있는 Apache 웹 서버 티어, Amazon Aurora MySQL DB 클러스터를 사용합니다. 프로모션 기간 동안 사용자들이 장바구니에 항목을 추가할 때 오류 및 시간 초과를 경험했습니다. 일부 웹 서버는 로그를 수집하기도 전에 종료되었고, Aurora 지표는 쿼리 성능 분석에 불충분했습니다. 피크 트래픽 동안 애플리케이션 성능에 대한 가시성을 향상시키는 조치 조합은 무엇입니까? (3개 선택)
- 한 전자상거래 애플리케이션이 주문을 수신 및 처리한 다음, 주문 데이터를 Amazon DynamoDB에 저장합니다. 트래픽은 간헐적이지만 캠페인 기간 동안 급증할 수 있으며, 시스템은 최소한의 지연으로 주문을 확장하고 처리해야 합니다. 주문을 수신하고 처리하는 가장 안정적이고 간단하며 가용성이 높고 느슨하게 결합된 방법은 무엇입니까?
- 한 조직에 AWS Organizations에 속한 여러 AWS 계정이 있습니다. 각 계정은 VPC, EC2 인스턴스 및 컨테이너를 호스팅합니다. 규정 준수 팀은 EC2 인스턴스의 각 VPC에서 보안 도구를 실행하고 결과를 전용 규정 준수 계정으로 집계합니다. 모든 규정 준수 리소스에는 costCenter=compliance 태그가 지정되어 있습니다. 회사는 이러한 보안 도구에 대한 정확한 비용 계산을 통해 규정 준수 팀 계정에 요금을 부과해야 합니다. 솔루션스 아키텍트가 수행해야 할 작업은 무엇입니까?
- 한 조직에 AWS Organizations의 AWS 계정 10개가 있습니다. 각 계정은 AWS Config를 실행하며 Prod OU 또는 NonProd OU에 속합니다. 각 계정에는 소스 0.0.0.0/0으로 EC2 보안 그룹 인바운드 규칙이 생성될 때 SNS 주제에 알리는 EventBridge 규칙이 있습니다. 보안 팀은 SNS 주제를 구독합니다. 모든 NonProd OU 계정에 대해 보안 팀은 0.0.0.0/0을 허용하는 보안 그룹 인바운드 규칙을 생성하는 기능을 제거해야 합니다. 운영 오버헤드가 가장 적은 접근 방식은 무엇입니까?
- 한 조직에 각 엔지니어링 팀별로 OU로 그룹화된 수백 개의 AWS 계정이 있습니다. 각 OU는 여러 계정을 소유합니다. 솔루션스 아키텍트는 각 OU에 해당 OU가 소유한 계정 전반의 사용 비용 분석을 제공해야 합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
- 한 조직에서 AWS Organizations를 사용하며, 루트 아래에 Research 및 DataOps라는 두 개의 OU가 있습니다. 규제 규칙에 따라 조직의 모든 리소스는 ap-northeast-1 리전에서만 생성되어야 합니다. 또한 DataOps OU 아래의 계정에서 시작된 EC2 인스턴스는 미리 정의된 인스턴스 유형 세트로 제한되어야 합니다. 이 솔루션은 운영 효율적이어야 하며 지속적인 유지 관리가 최소화되어야 합니다. 이러한 제약 조건을 적용하는 작업 조합은 무엇입니까? (두 가지 선택)
- 한 조직에서 AWS Organizations를 사용하여 1,000개 이상의 AWS 계정을 관리합니다. 새로운 개발자 조직은 기존 개발자 멤버 계정 540개를 받아야 합니다. 각 계정은 독립적으로 운영되도록 완전히 구성되어 있습니다. 솔루션스 아키텍트는 모든 개발자 계정을 새 개발자 조직으로 이동하기 위해 어떤 단계를 수행해야 합니까? (세 가지 선택)
- 한 조직에서 AWS Organizations를 사용하여 계정을 관리하고 AWS CloudFormation을 사용하여 모든 인프라를 배포합니다. 재무팀은 차지백 보고서가 필요하여 사업부에 미리 정의된 프로젝트 값 목록으로 리소스에 태그를 지정하도록 요청했습니다. 재무팀에서 AWS Cost and Usage Report를 프로젝트별로 필터링했을 때, 규정을 준수하지 않는 프로젝트 태그 값을 발견했습니다. 회사는 최소한의 노력으로 새 리소스에 허용된 프로젝트 태그 값을 적용하려고 합니다. 어떻게 해야 할까요?
- 한 조직에서 AWS Organizations를 사용하여 수백 개의 AWS 계정을 관리하고 있습니다. 솔루션스 아키텍트는 조직의 모든 현재 및 향후 Amazon CloudFront 배포에 대해 AWS WAF를 사용하여 OWASP Top 10 웹 애플리케이션 취약점에 대한 기준 보호를 구현해야 합니다. 솔루션스 아키텍트가 이 기준 보호를 제공하기 위해 취해야 할 조치 조합은 무엇입니까? (세 가지 선택)
- 한 조직에서 AWS Organizations를 사용하여 수백 개의 AWS 계정을 중앙에서 관리합니다. 제품 팀은 이제 계정에서 S3 Access Point를 생성하고 관리합니다. 모든 S3 Access Point는 VPC에서만 액세스할 수 있어야 합니다(인터넷 액세스 불가). 조직 전체에서 이 요구 사항을 적용하는 데 가장 운영 효율적인 방법은 무엇입니까?
- 한 조직에서 AWS Organizations를 사용하여 재무 및 마케팅을 위한 별도의 계정을 사용합니다. 재무팀의 데이터 처리 앱(재무 계정 내)은 Lambda를 사용하며 기밀 데이터를 DynamoDB 테이블에 저장합니다. 마케팅팀(다른 계정 내)은 해당 DynamoDB 테이블의 특정 속성에만 액세스할 수 있어야 합니다. 솔루션스 아키텍트는 마케팅팀에 필요한 제한된 액세스를 어떻게 제공해야 할까요?
- 한 조직에서 AWS Organizations를 통해 여러 AWS 계정을 관리하고 있습니다. 트랜짓 계정은 공유 Transit Gateway와 회사 글로벌 오피스의 Site-to-Site VPN 연결을 호스팅합니다. 네트워킹 팀은 내부 IP 범위(글로벌 오피스 네트워크) 목록을 중앙에서 관리해야 하며, 다른 계정의 개발자는 액세스 권한을 부여할 때 이 목록을 참조할 수 있어야 합니다. 운영 오버헤드가 가장 적은 중앙 집중식 목록을 제공하는 솔루션은 무엇입니까?
- 한 조직에서 AWS Organizations의 여러 AWS 계정을 관리합니다. 이 회사는 EC2 사용량이 지난 30일간의 평균 EC2 사용량보다 10% 이상 높을 경우 아키텍처 팀에 매일 알림을 보내야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 조직에서 VPC에서 호스팅되는 내부 애플리케이션에 여러 AWS 계정을 사용합니다. 보안 팀은 내부 IP CIDR 범위의 중앙 허용 목록을 유지 관리하며, 현재 허용 목록이 변경될 때 다른 계정 소유자에게 알립니다. 각 계정의 개발자는 CIDR 범위를 보안 그룹에 추가합니다. 솔루션스 아키텍트는 운영 오버헤드를 최소화하면서 모든 계정에 공통 CIDR 범위를 배포해야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 한 조직에서 여러 AWS 계정을 관리하기 위해 AWS Organizations를 사용합니다. 솔루션스 아키텍트는 관리자 역할만 조직 전체에서 IAM 작업을 수행할 수 있도록 정책을 적용해야 합니다. 아키텍트는 모든 AWS 계정에 액세스할 수 없습니다. 운영 오버헤드가 가장 적으면서 이를 적용하는 방법은 무엇입니까?
- 한 조직에서 중앙 집중식 네트워킹 계정에 두 개의 방화벽 어플라이언스를 실행합니다. 각 방화벽은 수동으로 구성된 고가용성 EC2 인스턴스에서 실행됩니다. Transit Gateway는 해당 VPC를 멤버 계정 VPC에 연결합니다. 각 방화벽은 멤버 계정 라우팅 테이블에서 인터넷 바운드 트래픽을 라우팅하는 데 사용되는 고정 프라이빗 IP를 사용합니다. 이전에 잘못 구성된 스크립트로 인해 두 방화벽 인스턴스가 모두 종료되었습니다. 재구축 시, 회사는 이제 방화벽 소프트웨어를 구성하기 위한 시작 스크립트를 가지고 있습니다. 조직은 공급업체 방화벽을 계속 사용하면서(공급업체가 AWS 서비스와의 호환성을 확인) 보다 현대적이고 수평적으로 확장 가능한 배포가 필요합니다. 어떤 작업 조합이 가장 비용 효율적이고 확장 가능한 솔루션을 제공할까요? (세 가지 선택)
- 한 조직에서 통합 결제(consolidated billing)와 Finance, Sales, HR, Marketing, Operations를 위한 OU를 사용하여 AWS Organizations를 사용합니다. 각 부서에는 개발, 테스트, 사전 프로덕션 및 프로덕션용 계정이 있습니다. HR 부서는 프로덕션 계정에 배포될 시스템을 위해 Reserved Instances(RI)를 구매했습니다. HR 부서는 다른 부서에서 해당 RI 할인을 공유할 수 없도록 해야 합니다. 이 목표를 달성하는 조치는 무엇입니까?
- 한 팀에서 회사 행동 데이터를 라우팅합니다. VPC 설계는 퍼블릭 및 프라이빗 서브넷, 인터넷 게이트웨이를 갖춘 Multi-AZ이며, 각 퍼블릭 서브넷에는 NAT 게이트웨이가 포함되어 있습니다. 프라이빗 서브넷의 애플리케이션은 Amazon Kinesis Data Streams에 데이터를 읽고 씁니다. Cost Explorer는 NatGateway-Bytes 비용 증가로 인해 EC2-Other 요금이 지속적으로 높게 나타나는 것을 보여줍니다. 솔루션스 아키텍트는 애플리케이션 기능을 유지하면서 비용을 절감해야 합니다. 아키텍트는 무엇을 해야 할까요?
- 한 환경 회사가 주요 도시에 대기질 센서를 배포합니다. 센서는 AWS IoT Core를 사용하여 시계열 판독값을 수집하고, 회사는 이 데이터를 Amazon DynamoDB에 저장합니다. 비즈니스 연속성을 위해 두 AWS 리전에서 데이터를 수집하고 저장할 수 있어야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사가 Amazon S3와 Amazon CloudFront를 사용하여 정적 콘텐츠 웹사이트를 구축하고 있습니다. 사용자는 대용량 파일을 업로드하고 다운로드할 수 있어야 합니다. 회사 정책에 따라 모든 데이터는 전송 중 및 저장 시 모두 암호화되어야 합니다. 암호화 요구 사항을 충족하는 작업 조합은 무엇입니까? (세 가지를 선택하세요.)
- 한 회사가 Amazon S3와 CloudFront에서 호스팅되는 전자상거래 정적 웹사이트를 운영합니다. API Gateway는 사용자 요청 및 주문 처리를 위해 Lambda 함수를 호출합니다. Lambda 함수는 현재 온디맨드 인스턴스를 사용하는 Amazon RDS for MySQL 클러스터에 데이터를 저장합니다. DB 사용량은 12개월 동안 일관되었습니다. 최근 사이트에서 SQL 인젝션 및 웹 익스플로잇 시도가 발생했습니다. 고객들은 트래픽 피크 시 주문 처리 지연이 증가하고 Lambda가 종종 콜드 스타트를 겪는다고 보고합니다. 회사가 성장함에 따라 트래픽 피크 시 확장 가능하고 낮은 지연 시간 성능, 낮은 데이터베이스 비용, SQL 인젝션 및 웹 익스플로잇으로부터의 보호가 필요합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사가 AWS Organizations를 통해 관리되는 여러 AWS 계정에서 워크로드를 실행합니다. 워크로드에는 Amazon EC2, AWS Fargate 및 AWS Lambda가 포함되며, 계정별 수요는 예측할 수 없이 변동합니다. 솔루션스 아키텍트는 향후 사용량을 예측하기 위해 계정당 6개월 평균 사용량을 계산했습니다. 다음 구매 옵션 중 조직의 컴퓨팅 사용량에 대해 향후 3년간 가장 많은 비용 절감을 가져올 수 있는 것은 무엇입니까?
- 한 회사가 AWS로 마이그레이션했으며 AWS Business Support를 사용하고 있습니다. 이 회사는 여러 계정에서 Amazon EC2 인스턴스의 비용 효율성을 모니터링하고자 합니다. 인스턴스는 부서, 사업부 및 환경별로 태그가 지정되어 있습니다. 개발 인스턴스는 비용은 높지만 활용률은 낮습니다. 회사는 활용도가 낮은 개발 EC2 인스턴스를 감지하고 중지해야 합니다. 인스턴스는 지난 14일 중 최소 4일 동안 일일 평균 CPU 사용률이 10% 이하이고 네트워크 I/O가 5MB 이하였을 경우 활용도가 낮은 것으로 간주됩니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사가 us-east-1, eu-west-1, ap-southeast-1의 세 리전에 Amazon EC2 인스턴스를 사용하여 글로벌 온라인 게임을 출시합니다. 리더보드, 플레이어 인벤토리 및 이벤트 상태는 리전 전반에 걸쳐 사용 가능해야 합니다. 모든 리전은 모든 리전의 결합된 로드를 처리할 수 있도록 확장할 수 있어야 하며, 사용자는 가장 낮은 지연 시간을 가진 리전으로 자동으로 라우팅되어야 합니다. 다음 중 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 설계는 무엇입니까?
- 한 회사가 공유 서비스 VPC에 타사 방화벽 어플라이언스(AWS Marketplace에서)를 배포하여 조직의 VPC에서 나가는 모든 인터넷 바운드 트래픽을 검사하고 보호하려고 합니다. 설계자는 안정성을 우선시하고 동일한 AWS 리전 내에서 방화벽 어플라이언스 간의 페일오버 시간을 최소화해야 합니다. 공유 서비스 VPC에서 다른 VPC로의 라우팅은 이미 구성되어 있습니다. 설계자는 다음 단계 중 어떤 것을 권장해야 할까요? (세 가지 선택)
- 한 회사가 단일 AWS 리전에서 전자상거래 사이트를 운영하고 있습니다. 스택에는 ALB 뒤의 EC2 인스턴스, DynamoDB 테이블, ALB를 가리키는 Route 53 사용자 지정 도메인 이름, ALB에 연결된 ACM 인증서가 포함됩니다. CDN은 사용하지 않습니다. 이 회사는 재해 복구, 향후 성장 및 향상된 사용자 지연 시간을 위해 두 번째 리전에 전체 애플리케이션 스택을 복제하고 관리 오버헤드를 최소화하고자 합니다. 솔루션스 아키텍트가 취해야 할 조치 조합은 무엇입니까? (세 가지 선택)
- 한 회사가 데이터 센터를 가능한 한 빨리 AWS로 마이그레이션하고 있습니다. 수백 개의 VMware VM이 많은 애플리케이션을 실행하며, 각 VM은 공통 파일을 위해 공유 Windows 폴더를 사용합니다. 공유 폴더는 100GB보다 큽니다. 규정 준수 팀은 각 VM의 모든 소프트웨어 설치 또는 수정에 대해 변경 요청을 요구합니다. 이 회사는 AWS에 10Gbps AWS Direct Connect 링크를 가지고 있습니다. 어떤 단계 시퀀스가 가장 짧은 시간에 마이그레이션을 완료할까요?
- 한 회사가 두 개의 간단한 Node.js 애플리케이션을 온프레미스에서 AWS로 마이그레이션하고 있습니다. 한 앱은 센서 데이터를 수집하여 MySQL 데이터베이스에 기록하고, 다른 앱은 데이터를 집계하여 보고서를 생성합니다. 집계 작업이 실행될 때 일부 로드 작업이 실패합니다. 마이그레이션은 로딩 실패를 해결해야 하며, 고객에게 중단이나 변경 사항이 보이지 않아야 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
- 한 회사가 마이크로서비스를 사용하여 온디맨드 비디오 서비스를 구축하고 있습니다. 이 서비스는 5백만 명의 사용자로 시작하여 6개월 후에는 3천만 명의 사용자로 성장할 것입니다. 애플리케이션은 AWS Fargate를 사용하여 Amazon ECS에 배포됩니다. ECS 서비스는 HTTPS를 통해 통신합니다. 솔루션스 아키텍트는 블루/그린 배포를 구현하고, 로드 밸런서를 통해 각 ECS 서비스로 트래픽을 라우팅하며, Amazon CloudWatch 경보에 따라 애플리케이션이 자동으로 태스크 수를 확장하도록 해야 합니다. 어떤 설계가 이러한 요구 사항을 충족합니까?
- 한 회사가 많은 Windows 및 Linux 서버(물리적 서버와 가상 서버 모두)와 여러 데이터베이스 유형을 AWS로 마이그레이션할 준비를 하고 있습니다. 이 회사는 정확한 인벤토리가 부족하고 마이그레이션 중에 적절한 크기 조정을 원합니다. 솔루션스 아키텍트는 네트워크 연결 및 애플리케이션 관계에 대한 정보를 수집하고 마이그레이션 계획을 수립해야 합니다. 필요한 데이터와 계획을 제공할 접근 방식은 무엇입니까?
- 한 회사가 블로그 플랫폼을 AWS로 이전하고 있습니다. 온프레미스 서버는 Site-to-Site VPN을 통해 AWS에 연결됩니다. 여러 작성자가 하루에 여러 번 블로그 콘텐츠를 업데이트하며, 콘텐츠는 NAS 파일 공유에서 제공됩니다. 회사는 진행 중인 콘텐츠 업데이트를 차단하지 않고 블로그를 마이그레이션해야 합니다. 블로그는 Application Load Balancer 뒤의 여러 가용 영역에 있는 EC2 인스턴스에서 실행됩니다. 또한 회사는 온프레미스에서 Amazon S3로 200TB의 아카이브 데이터를 가능한 한 빨리 전송해야 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사가 애플리케이션을 AWS로 마이그레이션하고 있으며, 중앙 네트워크 계정에 Direct Connect 링크를 구축했습니다. 이 회사는 수백 개의 AWS 계정과 VPC를 보유하게 됩니다. 기업의 온프레미스 시스템은 AWS 리소스에 투명하게 액세스하고 모든 VPC와 통신해야 합니다. 또한 클라우드 아웃바운드 트래픽을 온프레미스 데이터 센터를 통해 인터넷으로 라우팅하려고 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (세 가지 선택)
- 한 회사가 애플리케이션을 AWS로 마이그레이션하고 있지만, 애플리케이션 종속성에 대한 완전한 지식이 부족합니다. 한 애플리케이션에는 포트 1000에서 사용자 지정 IP 기반 프로토콜을 사용하는 많은 저지연 종속성이 있습니다. 이 회사는 AWS Application Discovery Agent를 설치하고 몇 달간의 데이터를 수집했습니다. 회사는 애플리케이션과 함께 마이그레이션해야 하는 서버(포트 1000으로 통신하는 서버)를 어떻게 식별하여 함께 이동할 수 있을까요?
- 한 회사가 애플리케이션을 현대화하고 AWS로 마이그레이션하고 있습니다. 현재 사용자 프로필 데이터는 온프레미스 MySQL 데이터베이스의 단일 테이블에 텍스트로 저장되어 있습니다. 현대화 후, 사용자는 각각 최대 4GB의 비디오 파일을 업로드할 것이며, 다른 사용자들은 해당 비디오를 다운로드할 수 있어야 합니다. 비디오 스토리지는 빠르게 확장되어야 하며 애플리케이션 성능을 저하시키지 않아야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사가 온프레미스 네트워크에서 AWS로 1Gbps AWS Direct Connect 링크를 설정하고 있습니다. 이 설계는 Direct Connect gateway와 Transit Gateway를 사용하여 여러 VPC와 온프레미스 리소스가 통신할 수 있도록 합니다. 회사는 해당 Direct Connect 연결의 transit virtual interface(transit VIF)를 통해 VPC 리소스에 도달해야 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사가 온프레미스 데이터 센터에서 AWS로 비즈니스 크리티컬 애플리케이션을 마이그레이션하고 있습니다. 온프레미스 환경은 Microsoft SQL Server Always On 클러스터를 사용합니다. 이 회사는 AWS 관리형 데이터베이스 서비스로 전환하기를 원하며, 이기종 마이그레이션(SQL Server → MySQL)이 필요합니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 한 회사가 온프레미스 데이터베이스를 Amazon RDS로 마이그레이션해야 합니다. 이 환경에는 Microsoft SQL Server, MySQL 및 Oracle 데이터베이스가 포함되어 있으며, 일부 데이터베이스에는 사용자 지정 스키마와 저장 프로시저가 포함되어 있습니다. 마이그레이션을 수행하기 위해 회사는 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
- 한 회사가 온프레미스 애플리케이션과 MySQL 데이터베이스를 AWS로 마이그레이션하고 있습니다. 데이터는 매우 민감하며 지속적으로 업데이트됩니다. 데이터는 인터넷을 통해 전송되어서는 안 되며, 전송 중 및 저장 시 모두 암호화되어야 합니다. 데이터베이스는 5TB입니다. 대상 스키마는 Amazon RDS for MySQL 인스턴스에 존재합니다. 이 회사는 퍼블릭 및 프라이빗 가상 인터페이스가 모두 구성된 1Gbps AWS Direct Connect를 보유하고 있습니다. 보안 제약을 충족하는 최소한의 다운타임으로 마이그레이션을 설계하십시오. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사가 온프레미스에서 AWS로 마이그레이션할 예정이며, AWS Organizations에서 관리되는 여러 AWS 계정을 사용할 것입니다. 처음에는 몇 개의 계정을 생성하고 나중에 더 추가할 것입니다. 솔루션스 아키텍트는 모든 계정에 AWS CloudTrail을 활성화해야 합니다. 조직 전체에 CloudTrail을 활성화하기 위한 가장 운영 효율적인 설계는 무엇입니까?
- 한 회사가 온프레미스에서 자체 관리하는 Kubernetes 클러스터(웹사이트 컨테이너 호스팅)를 고정된 수의 노드를 사용하는 관리형 노드 그룹이 있는 Amazon EKS로 마이그레이션할 예정입니다. 온프레미스 PostgreSQL 데이터베이스는 Amazon RDS for PostgreSQL로 마이그레이션됩니다. 솔루션스 아키텍트는 마이그레이션 전에 워크로드에 대한 총 소유 비용(TCO)을 추정해야 합니다. 어떤 접근 방식이 필요한 TCO 세부 정보를 제공할까요?
- 한 회사가 웹사이트를 AWS의 컨테이너화된 마이크로서비스 아키텍처로 마이그레이션하고 있으며, Amazon ECS 클러스터에 앱을 배포했습니다. 보안 정책은 최소 권한 네트워크 및 IAM 구성을 요구합니다. 배포 후 이러한 요구 사항을 충족하기 위해 필요한 단계는 무엇입니까? (두 가지 선택)
- 한 회사가 전 세계 고객에게 서비스를 제공하는 정적 콘텐츠 배포 플랫폼을 운영하고 있습니다. 고객은 자체 AWS 계정에서 콘텐츠를 사용합니다. 콘텐츠는 Amazon S3 버킷에 호스팅됩니다. 회사는 S3 File Gateway를 사용하여 온프레미스에서 S3로 콘텐츠를 업로드합니다. 회사는 각 고객에게 지리적으로 가장 가까운 AWS 리전에서 콘텐츠를 제공하여 성능과 안정성을 향상시키고자 합니다. 온프레미스 데이터는 최소한의 지연 시간으로 퍼블릭 인터넷을 사용하지 않고 Amazon S3로 라우팅되어야 합니다. 운영 오버헤드를 최소화하면서 이러한 목표를 달성하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사가 중요한 대체 불가능한 데이터를 보유한 레거시 Windows 파일 서버를 Amazon FSx for Windows File Server로 마이그레이션하고 있습니다. 재해 복구를 위해 데이터를 다른 AWS 리전으로 복사해야 하며, 규정 준수 요건에 따라 데이터는 절대로 공용 인터넷을 통과해서는 안 됩니다. 이 회사는 가능한 한 관리형 AWS 서비스를 선호합니다. 다음 중 이러한 요구 사항을 충족하는 설계는 무엇입니까?
- 한 회사가 클라우드로 이전하면서 새로운 Amazon EC2 인스턴스의 크기를 정확하게 조정하고자 합니다. 이 회사는 CPU, 메모리, 디스크 사용률과 같은 지표를 수집하고, 각 VM에서 실행 중인 프로세스 목록을 확보하며, 서버 간 통신을 매핑하기 위해 네트워크 연결을 모니터링해야 합니다. 이 정보를 가장 비용 효율적으로 수집할 수 있는 접근 방식은 무엇입니까?
- 한 회사에 .zip 패키지로 배포된 여러 Python AWS Lambda 함수와 공통 라이브러리가 포함된 Lambda 계층(역시 .zip)이 있습니다. .zip 파일(함수 및 계층)은 S3 버킷에 저장됩니다. 회사는 Lambda 함수와 계층에서 CVE를 자동으로 스캔해야 합니다. 또한, Lambda 함수의 하위 집합은 잠재적인 데이터 유출 및 기타 취약점에 대한 자동화된 코드 스캔을 받아야 합니다. 이러한 코드 스캔은 모든 함수가 아닌 선택된 함수에 대해서만 실행되어야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (세 가지를 선택하세요.)
- 한 회사에 50개의 멤버 AWS 계정이 있으며, 이 계정들의 VPC를 연결하기 위해 AWS Transit Gateway를 사용하려고 합니다. 새 멤버 계정이 생성될 때마다 새 VPC를 생성하고 이를 Transit Gateway에 연결하는 작업을 자동화하려고 합니다. 이 목표를 달성하기 위한 작업 조합은 무엇입니까? (두 가지 선택)
- 한 회사에 5개의 개발 팀이 있으며, 각 팀은 5개의 AWS 계정을 가지고 있습니다. 비용 추적을 위해 팀원들은 현재 매월 각 계정에 로그인하여 비용을 보고합니다. 회사는 재무를 위한 비용 추적을 중앙 집중화하고, 리소스가 미국 리전에서만 생성되도록 강제해야 합니다. 일부 리소스는 이미 미국 외부에 존재합니다. 어떤 조치 조합이 통합된 비용 가시성을 제공하고 가장 뛰어난 운영 효율성으로 미국 외 리소스 생성을 방지할까요? (3개 선택)
- 한 회사에 60TB의 소프트웨어 이미지가 유럽 온프레미스에 저장되어 있으며, 이 이미지들을 ap-northeast-1 리전의 Amazon S3 버킷으로 옮기려고 합니다. 새로운 이미지는 매일 생성되며 전송 중 암호화되어야 합니다. 회사는 기존 데이터와 향후 이미지 모두를 S3로 전송하기 위해 사용자 지정 개발이 필요 없는 자동화된 솔루션을 원합니다. 전송 계획의 다음 단계는 무엇입니까?
- 한 회사에 AWS Organizations 조직 내 여러 AWS 계정이 있습니다. 이 회사는 AWS 계정 활동의 스토리지를 중앙 집중화하고 중앙 위치에서 해당 활동에 대해 SQL 쿼리를 실행해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니다?
- 한 회사에 단일 AWS 계정이 있습니다. IT 지원팀은 현재 명명된 IAM 사용자를 사용하여 AWS Management Console에 로그인하고 있으며, 온프레미스 Active Directory 자격 증명을 계속 사용하면서 별도의 IAM 사용자 관리를 중단하려고 합니다. 솔루션스 아키텍트는 AWS IAM Identity Center(AWS SSO)를 구현할 것입니다. 가장 비용 효율적으로 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에 부서별로 하나의 AWS Organization 계정이 있습니다. 애플리케이션 팀은 독립적으로 배포하며, 회사는 컴퓨팅 리소스 선택의 유연성을 잃지 않으면서 컴퓨팅 비용을 절감하고, 부서 전반의 비용을 관리하며, 부서 수준의 청구 가시성을 개선하고자 합니다. 최소한의 노력으로 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 한 회사에 사용자들이 EC2 SSH 키 페어를 통해 SSH로 액세스하는 Linux EC2 인스턴스가 있습니다. 각 인스턴스에는 고유한 EC2 키 페어가 있어야 합니다. 회사는 모든 EC2 키 페어를 교체하고 키를 안전하게 암호화하여 저장하는 온디맨드 자동 교체 프로세스를 요구합니다. 회사는 교체 중 1분 미만의 다운타임을 허용할 수 있습니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에 상위(parent) 계정 아래 여러 LOB(사업부)가 있습니다. 이 회사는 다음을 요구합니다. 모든 LOB 계정에 대한 단일 통합 AWS 인보이스, LOB 계정별 비용을 분류하는 인보이스 세부 정보, 거버넌스 정책에 따라 LOB 계정의 서비스 및 기능을 제한하는 기능, 그리고 각 LOB 계정은 거버넌스 제한에도 불구하고 전체 관리자 권한을 가져야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 어떤 단계 조합을 구현해야 합니까? (두 가지 선택)
- 한 회사에 수백 대의 Windows 서버를 위한 AWS 기반 재해 복구가 필요하며, 이 서버들은 모두 공유 파일 공유를 마운트합니다. 요구 사항은 다음과 같습니다. RTO 15분, RPO 5분, 네이티브 페일오버 및 폴백 지원, 그리고 가능한 한 비용 효율적이어야 합니다. 다음 중 이러한 요구 사항을 가장 잘 충족하는 솔루션은 무엇입니까?
- 한 회사에 여러 AWS 계정에 걸쳐 수백 개의 VPC가 있으며, 이러한 계정을 온프레미스 네트워크에 연결하려고 합니다. Site-to-Site VPN은 이미 단일 AWS 계정에 존재합니다. 회사는 최소한의 운영 노력으로 어떤 VPC가 다른 VPC와 통신할 수 있는지 제어하기를 원합니다. 이 목표를 달성하기 위한 단계 조합은 무엇입니까? (세 가지 선택)
- 한 회사에 온프레미스 VM에 약 100만 개의 .csv 파일이 있으며, 현재 총 10TB이고 매주 약 1TB씩 증가하고 있습니다. 이 회사는 매일 데이터를 AWS에 백업해야 하며, 특정 소스 디렉터리만 포함하도록 사용자 지정 필터를 적용해야 합니다. Direct Connect 링크를 사용할 수 있습니다. 운영 오버헤드가 가장 적은 자동화된 일일 백업을 제공하는 솔루션은 무엇입요?
- 한 회사에 온프레미스 데이터 센터와 AWS 간 1Gbps AWS Direct Connect 링크가 있으며 BGP를 사용합니다. 사용자 수요가 증가함에 따라 회사는 비용 효율적이면서도 고가용성, 내결함성 및 보안 연결 솔루션을 필요로 합니다. 이러한 요구 사항을 가장 비용 효율적으로 충족하는 변경 사항은 무엇입니까?
- 한 회사에 온프레미스 서버와 3개의 다른 AWS 리전에 위치한 3개의 VPC에 있는 EC2 인스턴스로 구성된 하이브리드 환경이 있습니다. 이 회사는 데이터 센터에서 가장 가까운 리전으로 연결되는 하나의 AWS Direct Connect 연결을 가지고 있습니다. 온프레미스 서버는 3개의 VPC에 있는 EC2 인스턴스에 액세스해야 하며 AWS 공용 서비스에도 액세스해야 합니다. 이러한 요구 사항을 충족하는 가장 저렴한 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사에 이벤트 지속성을 위해 PostgreSQL 데이터베이스를 사용하는 온프레미스 모니터링 솔루션이 있지만, 이 데이터베이스는 많은 수집량에 맞춰 확장할 수 없고 스토리지가 부족합니다. AWS로의 VPN은 이미 구축되어 있습니다. 이 솔루션은 운영 오버헤드를 줄이기 위해 관리형 AWS 서비스를 사용해야 하며, 관리자 개입 없이 자동으로 확장되는 버퍼를 제공하고, 거의 실시간 대시보드를 활성화하며, 동적 스키마를 가진 반정형 JSON을 지원해야 합니다. 이러한 요구 사항을 충족하는 AWS 구성 요소 조합은 무엇입니까? (두 가지를 선택하세요.)
- 한 회사에 중앙 집중식 결제 또는 관리가 없는 여러 개의 개별 AWS 계정이 있습니다. 이 회사는 온프레미스에서 Microsoft Azure Active Directory를 사용하고 있으며, AWS 결제/관리를 중앙 집중화하고, 수동 사용자 프로비저닝 대신 ID 페더레이션을 채택하고, 장기 액세스 키 대신 임시 자격 증명을 사용하고자 합니다. 이러한 목표를 달성하기 위한 단계는 무엇입니까? (세 가지 선택)
- 한 회사에서 1,000개의 VMware 가상 머신을 AWS로 마이그레이션할 계획입니다. 계획의 일환으로 온프레미스 호스트에서 서버 수준 지표(CPU 세부 정보, RAM 사용량, OS 정보, 실행 중인 프로세스)를 수집한 다음 해당 데이터를 쿼리하고 분석하려고 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 120개의 VM(다양한 OS 유형 및 많은 사용자 지정 설치 패키지 포함)으로 구성된 온프레미스 VMware 클러스터를 AWS로 마이그레이션해야 합니다. 온프레미스 환경에는 10TB NFS 서버도 포함되어 있습니다. 마이그레이션을 위해 10Gbps AWS Direct Connect 링크를 사용할 수 있습니다. AWS로의 마이그레이션을 가장 짧은 시간 내에 완료할 수 있는 접근 방식은 무엇입니까?
- 한 회사에서 3개의 OU(조직 단위)로 AWS Organizations를 사용합니다. 각 OU에는 100개 이상의 계정이 포함되어 있습니다. 각 계정에는 OU당 동일한 리전에 단일 VPC가 있으며, VPC CIDR 범위는 겹치지 않습니다. 요구 사항은 동일한 OU 내의 VPC는 서로 통신할 수 있지만, 다른 OU의 VPC는 통신할 수 없다는 것입니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 6개의 미국 기반 파트너가 매일 한 번씩 API를 호출하여 판매 수치를 제출하는 데 사용해야 하는 리전별 API(API Gateway 리전 엔드포인트)를 게시합니다. 배포 후, API는 전 세계 500개의 다른 IP 주소에서 초당 1,000개의 요청을 수신하고 있으며, 이는 봇넷으로 추정됩니다. 회사는 비용을 낮게 유지하면서 API를 보호하고자 합니다. 다음 접근 방식 중 API를 가장 잘 보호하는 방법은 무엇입니까?
- 한 회사에서 ALB 뒤의 EC2 인스턴스에 인트라넷 앱을 호스팅하고 있습니다. 현재 사용자는 내부 데이터베이스에 대해 인증합니다. 회사는 모든 디렉터리 사용자가 앱에 액세스할 수 있도록 기존 AWS Directory Service for Microsoft Active Directory를 사용해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 ALB 뒤의 여러 가용 영역에 있는 EC2 인스턴스에서 마이크로서비스를 실행합니다. Amazon API Gateway에 새로운 REST API가 구축되었습니다. EC2에서 실행되는 일부 레거시 마이크로서비스는 새 API를 호출해야 하지만, 회사는 API가 공용 인터넷에 노출되지 않고 트래픽이 공용 인터넷을 통과하지 않도록 요구합니다. 솔루션스 아키텍트는 이러한 제약 조건을 충족하기 위해 무엇을 해야 할까요?
- 한 회사에서 ALB를 사용하여 Amazon ECS의 Docker 컨테이너를 프런트엔드로 하고, 데이터는 Amazon RDS for MySQL에, 컨테이너 이미지는 ECR에 저장하여 커뮤니티 포럼을 호스팅하고 있습니다. 이 회사는 RTO ≤ 24시간, RPO ≤ 8시간의 재해 복구 SLA를 요구합니다. 이러한 RTO/RPO 목표를 충족하는 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 회사에서 Amazon API Gateway HTTP API를 포함하는 프로덕션 웹 애플리케이션을 운영하고 있으며, 이 HTTP API는 AWS Lambda 함수를 호출합니다. Lambda 함수는 요청을 처리하고 데이터를 데이터베이스에 저장합니다. 이 회사는 통합 사용자 인증을 원하며, 다른 애플리케이션을 위해 OAuth 토큰을 발행하는 서드 파티 자격 증명 공급자를 이미 사용하고 있습니다. 다음 중 이러한 인증 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Amazon API Gateway 및 Lambda 함수를 사용하여 기본 API를 노출하고 있으며, 일부 고객은 단일 Amazon EC2 인스턴스에서 실행되는 레거시 API에도 액세스합니다. 이 회사는 DoS 공격을 방지하고, 취약점을 스캔하고, 일반적인 익스플로잇을 차단하기 위한 더 강력한 보호 기능을 원합니다. 솔루션스 아키텍트는 이러한 보안 요구 사항을 충족하기 위해 어떤 AWS 서비스 조합을 사용해야 할까요?
- 한 회사에서 Amazon API Gateway, Amazon DynamoDB, AWS Lambda를 사용하여 블로그 애플리케이션을 운영하고 있습니다. REST API에는 GET /posts/{postId}, GET /users/{userId}, GET /comments/{commentId} 엔드포인트가 있습니다. 사용자들이 댓글에서 활발하게 주제를 토론하고 있으며, 회사는 참여를 높이기 위해 댓글이 실시간으로 표시되기를 원합니다. 댓글 지연 시간을 줄이고 사용자 경험을 개선할 수 있는 설계는 무엇입니까?
- 한 회사에서 Amazon Aurora MySQL DB 클러스터를 동일 리전의 한 AWS 계정에서 새 AWS 계정으로 마이그레이션해야 합니다. 두 계정은 동일한 AWS Organization에 속해 있습니다. 회사는 새 데이터베이스로 DNS를 전환하기 전에 데이터베이스 서비스 중단을 최소화하려고 합니다. 이 요구 사항을 충족하는 마이그레이션 전략은 무엇입니까? (두 가지 선택)
- 한 회사에서 Amazon Connect 컨택 센터를 구축하고 AWS 리전 전반에 걸쳐 재해 복구 전략을 정의하고 있습니다. 이 컨택 센터에는 수십 개의 컨택 흐름, 수백 명의 사용자, 수십 개의 클레임된 전화번호가 포함되어 있습니다. 어떤 DR 접근 방식이 가장 낮은 RTO(Recovery Time Objective)를 제공할까요?
- 한 회사에서 Amazon DynamoDB를 사용하는 애플리케이션을 배포했습니다. 운영팀은 예상 부하를 측정하고 예상 최고치에 맞춰 테이블의 RCU 및 WCU를 프로비저닝했습니다. 워크로드에는 주간 4시간 피크가 있으며, 이는 평균 트래픽의 두 배입니다. 나머지 주 동안 트래픽은 평균에 가깝습니다. 액세스 패턴은 쓰기 중심입니다(읽기보다 쓰기가 훨씬 많음). 이러한 요구 사항을 충족하는 비용 최소화 접근 방식을 권장해야 합니다. 어떤 솔루션을 선택해야 합니까?
- 한 회사에서 Amazon ECS에 호스팅된 온라인 주문 애플리케이션을 업데이트하고 있습니다. 이 애플리케이션은 스토리지를 위해 DynamoDB를 사용하고 사용자 액세스를 위해 퍼블릭 ALB를 사용합니다. 애플리케이션에 대한 공격이 증가했습니다. 회사는 최소한의 중단으로 공격을 방지하고 비즈니스 연속성을 보장해야 하며 비용 효율적이어야 합니다. 다음 단계 조합 중 어떤 것이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요? (두 가지 선택)
- 한 회사에서 Amazon ECS에서 약 100개의 서비스로 구성된 대규모 컨테이너화된 워크로드를 실행하고 있습니다. 개발자들은 EC2 대신 AWS Fargate에서 태스크를 실행하기 시작했습니다. 과거에는 계정이 EC2 인스턴스 최대 수에 거의 도달했습니다. 회사는 Fargate에 대한 ECS 태스크의 최대 수에 도달하는 것에 대해 우려하고 있으며, Fargate 사용량이 서비스 할당량의 80%에 도달하면 개발 팀에 알리기를 원합니다. 솔루션스 아키텍트는 무엇을 구현해야 할까요?
- 한 회사에서 Amazon EKS 클러스터(AWS 관리형 노드 그룹 사용)를 운영하고 컨테이너 이미지를 Amazon ECR에 저장합니다. 보안 정책에 따라 모든 AWS 리소스에 대한 지속적인 취약점 스캔이 필요합니다. 운영 오버헤드가 가장 적으면서 이 요구 사항을 충족하는 옵션은 무엇입니까?
- 한 회사에서 Amazon RDS for Oracle 데이터베이스를 다른 AWS 계정의 RDS for PostgreSQL 인스턴스로 마이그레이션해야 합니다. 이때 다운타임은 없어야 하고 마이그레이션 전환 시간은 최소화해야 합니다. 마이그레이션은 모든 기존 데이터와 마이그레이션 중에 생성된 모든 새 데이터를 복제해야 하며, 완료 시 대상은 원본과 동일해야 합니다. 애플리케이션은 RDS for Oracle 엔드포인트에 Route 53 CNAME을 사용합니다. 원본 DB는 프라이빗 서브넷에 있습니다. 솔루션스 아키텍트는 어떤 단계를 조합하여 수행해야 할까요? (3개 선택)
- 한 회사에서 Amazon RDS의 Microsoft SQL Server DB 인스턴스에 연결해야 하는 AWS Lambda 함수를 사용합니다. 개발 및 프로덕션 환경이 분리되어 있으며, 개발자는 개발 자격 증명에 액세스할 수 있지만 프로덕션 자격 증명은 IT 보안 팀의 IAM 그룹 구성원만 사용할 수 있는 키를 사용하여 암호화해야 합니다. 키는 정기적으로 교체되어야 합니다. 솔루션스 아키텍트가 이러한 요구 사항을 충족하기 위해 프로덕션 환경에 구현해야 하는 것은 무엇입니까?
- 한 회사에서 API Gateway와 Lambda를 사용하여 서버리스 API를 개발하고 있습니다. Lambda 함수는 공통 라이브러리와 사용자 지정 클래스를 공유합니다. 솔루션스 아키텍트는 배포를 단순화하고 코드 재사용을 극대화해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Application Load Balancer 뒤에 있는 앱의 애플리케이션 보안을 개선하기 위해 AWS WAF 웹 ACL을 배포하려고 합니다. 웹 ACL은 정상적인 트래픽을 차단해서는 안 됩니다. 솔루션스 아키텍트가 유효한 사용자에게 영향을 주지 않도록 웹 ACL 규칙을 구성하는 권장 방법은 무엇입니까?
- 한 회사에서 Application Load Balancer(ALB) 뒤에 있는 Auto Scaling 그룹의 EC2 인스턴스에서 애플리케이션을 실행합니다. 인스턴스는 시작 시 사용자 데이터 스크립트를 실행하여 S3 버킷에서 중요한 애플리케이션 콘텐츠를 다운로드합니다. 인스턴스가 시작되지만, 얼마 후 "An instance was taken out of service in response to an ELB system health check failure."라는 메시지와 함께 종료됩니다. Auto Scaling은 인스턴스를 반복적으로 시작하고 종료합니다. 최근 변경 사항은 S3 버킷에 많은 양의 중요한 콘텐츠를 추가한 것뿐입니다. 회사는 프로덕션 환경에서 사용자 데이터 스크립트를 수정하고 싶지 않습니다. 솔루션스 아키텍트는 프로덕션 환경이 성공적으로 배포되도록 무엇을 해야 할까요?
- 한 회사에서 Application Load Balancer(ALB) 뒤의 Auto Scaling 그룹에 있는 Amazon EC2 인스턴스 플릿에서 핵심 비즈니스 로직을 실행합니다. Route 53 레코드 api.example.com은 ALB를 가리킵니다. 개발팀은 테스트 기간 동안 고객의 10%만 새 버전을 수신하고 각 고객은 테스트 기간 동안 동일한 버전을 일관되게 사용하도록 비즈니스 로직에 대한 주요 업데이트를 배포해야 합니다. 이러한 요구 사항을 충족하도록 회사는 업데이트를 어떻게 배포해야 할까요?
- 한 회사에서 AWS CloudFormation을 사용하여 멤버 계정에 인프라를 프로비저닝합니다. 리소스는 거의 변경되지 않으며 크기가 올바르게 조정됩니다. 개발자가 가끔 테스트 리소스를 생성하고 삭제하는 것을 잊어버리는데, 대부분의 테스트 리소스는 며칠 동안 남아 있습니다. 이 회사는 사용되지 않는 리소스 검색을 자동화하고 AWS 비용이 증가할 때 이를 감지하고자 합니다. 이 솔루션은 비용 증가를 유발하는 리소스를 식별하고 운영 팀에 자동으로 알려야 합니다. 어떤 접근 방식이 이러한 요구 사항을 충족합니까?
- 한 회사에서 AWS CodeCommit을 사용하며, 리포지토리 데이터의 백업 복사본을 보조 AWS 리전에 보관해야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 한 회사에서 AWS CodePipeline을 사용하여 Amazon EC2 Auto Scaling 그룹에 애플리케이션을 배포합니다. 모든 리소스는 CloudFormation 템플릿에 정의되어 있습니다. 애플리케이션 아티팩트는 Amazon S3에 저장되고 인스턴스 사용자 데이터 스크립트를 사용하여 배포됩니다. 애플리케이션이 성장함에 따라 최근 CloudFormation 템플릿 변경으로 인해 예기치 않은 다운타임이 발생했습니다. 솔루션스 아키텍트는 템플릿 변경으로 인한 서비스 중단 가능성을 줄이기 위해 CI/CD 파이프라인을 어떻게 개선해야 할까요?
- 한 회사에서 AWS Control Tower를 사용하여 다중 계정 AWS 환경을 프로비저닝했습니다. 보안 팀은 모든 계정에 예방 및 탐지 제어를 배포하고 모든 계정에 대한 보안 상태를 중앙에서 볼 수 있어야 합니다. 어떤 솔루션이 중앙 집중식 보안 보기를 제공하고 이러한 요구 사항을 충족합니까?
- 한 회사에서 AWS Direct Connect를 통해 온프레미스에서 액세스할 수 있는 MongoDB 복제본 세트를 실행하고 있습니다. 솔루션스 아키텍트는 온프레미스 MongoDB 데이터베이스를 Amazon DocumentDB(MongoDB 호환성 포함)로 마이그레이션해야 합니다. 아키텍트는 어떤 마이그레이션 접근 방식을 사용해야 할까요?
- 한 회사에서 AWS KMS(SSE-KMS)를 사용하여 서버 측 암호화로 Amazon S3 Standard에 수백만 개의 자주 액세스하는 객체를 저장하고 있습니다. 액세스가 증가함에 따라 높은 요청 볼륨으로 인해 월별 청구서의 KMS 비용이 증가하고 있습니다. 솔루션스 아키텍트는 최소한의 애플리케이션 변경과 최소한의 운영 오버헤드로 비용을 절감해야 합니다. 어떤 솔루션을 사용해야 할까요?
- 한 회사에서 AWS Organization 내 수백 개의 프로덕션 AWS 계정에서 애플리케이션을 실행하고 AWS Backup을 중앙에서 사용합니다. 이 회사는 프로덕션 계정의 권한 있는 자격 증명이 손상되더라도 모든 백업이 복원력을 유지하기를 원합니다. 이 요구 사항을 충족하는 조치 조합은 무엇입니까? (3개 선택)
- 한 회사에서 AWS Organization 내 여러 AWS 계정에 걸쳐 여러 사업부를 위한 애플리케이션을 실행하고 있습니다. 모든 클라우드 리소스에는 이미 적절한 사업부 값을 가진 BusinessUnit이라는 태그가 있습니다. 이 회사는 사업부별로 클라우드 비용을 할당하고 시각화해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 AWS Organizations를 사용하고 AWS Control Tower로 랜딩 존을 배포했습니다. 이 회사는 프로덕션 OU에서 미사용 암호화되지 않은 Amazon RDS DB 인스턴스를 탐지하는 거버넌스가 필요합니다. 이 요구 사항을 충족하는 솔루션은 무엇입sembles?
- 한 회사에서 AWS Organizations를 사용하고 있으며, CPU 또는 메모리가 충분히 활용되지 않는 모든 EC2 인스턴스에 대한 통합 목록과 해당 인스턴스를 다운사이징하기 위한 권장 사항이 필요합니다. 가장 적은 노력으로 이를 달성하는 솔루션은 무엇입니까?
- 한 회사에서 AWS Organizations를 사용하며, 서드파티 알림 시스템과의 통합을 위해 모든 멤버 계정에 Amazon SNS topic을 생성해야 합니다. 솔루션스 아키텍트는 CloudFormation 템플릿을 사용했으며, 이를 CloudFormation StackSets으로 배포할 계획입니다. Organizations에서 CloudFormation StackSets에 대한 신뢰할 수 있는 액세스가 활성화되었습니다. 솔루션스 아키텍트가 모든 AWS 계정에 StackSet을 배포하기 위해 취해야 할 단계는 무엇입니까?
- 한 회사에서 AWS Organizations를 사용하여 여러 AWS 계정을 관리합니다. 일부 공유 애플리케이션은 공유 서비스 계정의 VPC에서 실행됩니다. Transit Gateway가 해당 VPC에 연결되어 있습니다. 개발 팀은 개발 계정에서 공유 서비스 애플리케이션에 액세스해야 합니다. 개발 환경은 자주 삭제되고 다시 생성되므로, 팀은 필요에 따라 공유 서비스 계정에 대한 연결을 다시 생성할 수 있어야 합니다. 어떤 설계가 이러한 요구 사항을 충족합니까?
- 한 회사에서 AWS Organizations를 사용합니다. 각 개발 팀은 자체 AWS 계정을 가지고 있으며, 각 계정에는 단일 VPC와 중복되지 않는 CIDR 블록이 있습니다. Amazon Aurora DB 클러스터는 공유 서비스 계정에 있으며, 모든 개발 팀은 해당 클러스터의 라이브 데이터에 액세스해야 합니다. 운영 오버헤드가 가장 적으면서 DB 클러스터에 필요한 연결을 제공하는 솔루션은 무엇입요?
- 한 회사에서 AWS Organizations와 함께 AWS Control Tower를 사용하고 있으며, 개발 계정(특정 OU로 구성됨)이 버스터블 EC2 및 RDS 인스턴스 유형만 시작할 수 있고 관련 없는 서비스를 사용할 수 없도록 제한하려고 합니다. 개발자들은 여러 개의 개별 개발 계정을 가지고 있습니다. 솔루션스 아키텍트는 이러한 제한을 적용하기 위해 어떤 접근 방식을 권장해야 할까요?
- 한 회사에서 AWS Organizations의 여러 계정을 사용하는 AWS 환경에 대한 비용을 최적화해야 합니다. 3년 전, 이 회사는 EC2 Standard Reserved Instances를 구매했으며, 최근 만료되었습니다. 이 회사는 향후 3년 동안 EC2 컴퓨팅이 필요할 것으로 예상하며, 새로운 서버리스 워크로드도 배포했습니다. 어떤 구매 전략이 가장 많은 비용 절감 효과를 제공할까요?
- 한 회사에서 AWS Step Functions를 사용하여 야간 자동 모델 재학습을 실행합니다. 워크플로우는 여러 Lambda 작업을 사용하며, 작업 실패 시 전체 워크플로우가 실패합니다. 재학습이 몇 차례 밤 동안 알림 없이 실패했습니다. 솔루션스 아키텍트는 모든 재학습 실패에 대해 알림이 전송되도록 해야 합니다. 어떤 단계 조합을 구현해야 할까요? (세 가지 선택)
- 한 회사에서 AWS WAF 로그를 Amazon Kinesis Data Firehose를 통해 Amazon S3로 보냅니다. Amazon Athena 쿼리는 매일 한 번 실행되어 지난 24시간 동안의 WAF 로그를 검색합니다. 일일 로그 볼륨은 안정적이지만, 쿼리 실행 시간이 시간이 지남에 따라 점진적으로 길어지고 있습니다. 운영 오버헤드를 최소화하면서 쿼리 실행 시간이 계속 증가하는 것을 방지해야 합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 AWS 워크로드를 시각화하고 모니터링하기 위해 단일 Amazon EC2 인스턴스에서 Grafana를 실행하고 있습니다. 이 회사는 대시보드를 구축하는 데 많은 노력을 기울였으며, 가동 중지 시간이 10분을 넘지 않도록 높은 가용성을 요구합니다. 또한 지속적인 유지 관리를 최소화하고자 합니다. 다음 중 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS에서 모바일 앱을 통해 온라인 콘테스트를 운영하고 있으며, 콘테스트 종료 시 무작위로 우승자를 선정합니다. 콘테스트 기간은 다양하며, 콘테스트 종료 후에는 어떠한 콘테스트 데이터도 보존되어서는 안 됩니다. 현재 이 회사는 Application Load Balancer 뒤의 Amazon EC2 인스턴스에서 사용자 지정 코드를 사용하고 있으며, 콘테스트 참가 항목을 Amazon RDS에 저장하고 있습니다. 이 회사는 콘테스트 비용을 절감할 수 있는 새로운 아키텍처를 원합니다. 요구 사항을 충족하면서 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 회사에서 AWS에서 이벤트 티켓팅 플랫폼을 운영하며 비용 절감을 원합니다. 이 플랫폼은 대부분의 워크로드에 Amazon EC2 기반 Amazon EKS를 사용하고, Amazon RDS for MySQL DB 인스턴스를 사용합니다. 새로운 기능은 AWS Fargate 기반 Amazon EKS에서 실행될 예정입니다. 이 워크로드에는 드물게 날짜 기반 수요 급증이 발생합니다. 이 환경에 가장 비용 효율적인 접근 방식은 무엇입니까?
- 한 회사에서 CloudFormation을 사용하여 인프라를 배포하고 있으며, 프로덕션 스택을 삭제하면 Amazon RDS 데이터베이스 또는 Amazon EBS 볼륨의 중요한 데이터도 삭제될 수 있다는 점을 우려하고 있습니다. 스택이 삭제될 때 해당 데이터 리소스가 실수로 삭제되는 것을 방지하려면 어떻게 해야 합니까?
- 한 회사에서 DevOps 팀의 프로덕션 및 비프로덕션 워크로드에 여러 AWS 계정을 사용합니다. 이들은 DevOps 팀이 사용하지 않는 소수의 AWS 서비스에 대한 액세스를 중앙에서 제한하는 동시에 현재 사용 중인 서비스에 대한 액세스를 허용하고자 합니다. 이들은 이미 모든 계정을 AWS Organizations에 초대했습니다. 또한 계정 그룹을 함께 관리하고자 합니다. 솔루션스 아키텍트가 취해야 할 조치 조합은 무엇입니까? (세 가지를 선택하세요.)
- 한 회사에서 EC2 인스턴스 패치 방식을 변경하고 있습니다. 현재 인스턴스는 애플리케이션 계정의 VPC에 있는 NAT gateway를 통해 인터넷을 통해 패치됩니다. 코어 계정의 전용 프라이빗 VPC는 패치 소스 리포지토리 역할을 하는 EC2 인스턴스를 호스팅합니다. 이 회사는 Systems Manager Patch Manager와 코어 계정 패치 리포지토리를 사용하여 애플리케이션 계정의 EC2 인스턴스를 패치하는 동시에 애플리케이션 계정의 모든 인스턴스가 인터넷에 액세스하는 것을 방지하고자 합니다. 인스턴스는 여전히 Amazon S3(애플리케이션 데이터가 저장된 곳), Systems Manager, 그리고 코어 계정의 패치 리포지토리에 액세스해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 EC2 인스턴스에 분산형 인메모리 데이터베이스를 배포할 예정입니다. 이 데이터베이스는 하나의 프라이머리 노드와 8개의 워커 노드로 구성됩니다. 프라이머리 노드는 클러스터 상태를 관리하고, 클라이언트 요청을 수락하며, 워커 노드에 작업을 분산하고, 응답을 집계합니다. 워커 노드는 데이터 파티션을 서로 복제합니다. 애플리케이션은 최대 성능을 위해 가능한 한 낮은 네트워크 지연 시간을 요구합니다. 어떤 배치 및 인스턴스 선택이 가장 적합할까요?
- 한 회사에서 EC2 인스턴스에 웹 애플리케이션을 호스팅할 예정이며, 인스턴스 간 트래픽을 로드 밸런싱해야 합니다. 보안 요구 사항에 따라 클라이언트와 웹 서버 간에 종단 간 암호화(클라이언트에서 로드 밸런서를 거쳐 인스턴스까지 TLS)가 필수적입니다. 이 요구 사항을 충족하는 설계는 무엇입니까?
- 한 회사에서 EC2, ECS, RDS를 사용하여 단일 VPC에서 20개 이상의 애플리케이션을 실행하고 있습니다. 세 개의 엔지니어링 팀이 각각 여러 애플리케이션을 소유하고 있으며, 리소스에는 애플리케이션 및 팀 태그가 지정되어 있습니다. 회사는 일상적인 액세스를 위해 IAM을 사용합니다. 재무 팀은 애플리케이션별 및 팀별 월별 AWS 비용을 식별하고, 12개월 과거 비교 보고서를 생성하며, 향후 12개월 동안의 비용을 예측해야 합니다. 이러한 비용 보고서를 제공하는 작업 조합은 무엇입니까? (세 가지를 선택하세요.)
- 한 회사에서 EC2와 Lambda에서 애플리케이션을 실행하며, 임시 객체를 Amazon S3에 저장하고 24시간 후에 삭제합니다. 이 회사는 필요한 리소스에 대한 CloudFormation 스택을 생성하여 새 애플리케이션 버전을 배포하고, 유효성 검사 후 이전 스택을 삭제합니다. 최근 이전 개발 스택 삭제가 실패했습니다. 솔루션스 아키텍트는 주요 아키텍처 변경 없이 삭제 실패를 해결해야 합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 한 회사에서 eu-central-1 리전에 서버리스 전자 문서 관리 시스템을 구축했습니다. 웹 앱은 Amazon S3 오리진을 사용하는 Amazon CloudFront 배포를 통해 제공됩니다. 이 앱은 Amazon API Gateway Regional 엔드포인트를 호출하며, 이 엔드포인트는 AWS Lambda 함수를 호출하여 Amazon Aurora Serverless 데이터베이스에 메타데이터를 저장하고 문서를 S3 버킷에 배치합니다. 이 회사는 유럽 외 지역 사용자의 지연 시간을 줄여야 합니다. 전역 지연 시간을 개선할 두 가지 작업은 무엇입니까? (두 가지 선택)
- 한 회사에서 eu-west-1 리전에 스테이트풀(stateful) EC2 인스턴스와 Amazon RDS for MySQL을 사용하여 개발, 테스트 및 프로덕션 환경을 24시간 내내 운영하고 있습니다. 데이터베이스 크기는 500~800GB입니다. 개발 및 테스트 팀은 영업일 근무 시간에 작업하고, 프로덕션은 지속적으로 실행됩니다. 모든 리소스에는 환경 태그(development, testing 또는 production)가 있습니다. 이 회사는 운영 노력을 최소화하면서 비용을 절감하고자 합니다. 솔루션스 아키텍트는 무엇을 구현해야 할까요?
- 한 회사에서 IaC를 사용하여 수년간 변경되지 않은 두 개의 EC2 인스턴스를 생성했습니다. 급격한 비즈니스 성장으로 인해 운영팀은 스파이크 발생 시 인스턴스를 교체하는 Auto Scaling 그룹을 도입했습니다. 회사 정책에 따라 매월 OS 보안 업데이트를 수행해야 하며, 이로 인해 재부팅이 필요할 때도 있습니다. 최근 재부팅이 필요한 패치 적용 후, Auto Scaling 그룹은 패치된 인스턴스를 종료하고 패치되지 않은 새 인스턴스를 시작했습니다. 솔루션스 아키텍트는 이러한 상황이 다시 발생하지 않도록 어떤 조치 조합을 권장해야 할까요? (두 가지 선택)
- 한 회사에서 IoT 데이터를 Amazon S3 데이터 레이크에 저장합니다. 데이터 과학자들은 다른 AWS 계정의 VPC에 있는 퍼블릭 서브넷의 EC2 인스턴스에서 분석을 실행합니다. 이 EC2 인스턴스에는 이미 S3 액세스를 허용하는 IAM 역할이 있습니다. 회사 정책에 따라 승인된 네트워크만 IoT 데이터에 액세스할 수 있습니다. 솔루션스 아키텍트가 이러한 요구 사항을 충족하기 위해 구현해야 하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 IoT 센서를 제조하고 각 센서에 회사 프라이빗 CA(인증 기관)에서 발급한 고유한 일련 번호가 포함된 X.509 인증서를 내장합니다. 인증서는 제조 중에 디바이스에 설치됩니다. 센서가 매장에 설치된 후에는 AWS로 데이터를 보낼 수 있어야 하지만, 설치 전에는 데이터를 보낼 수 없어야 합니다. 이러한 요구 사항을 충족하는 프로비저닝 접근 방식은 무엇입니까?
- 한 회사에서 JSON 형식의 환경 센서 데이터를 지속적으로 수신하고 있으며, 스키마가 유연한(고정된 스키마 없음) 데이터베이스에 데이터를 저장하는 실시간 AWS 솔루션이 필요합니다. 다음 아키텍처 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 한 회사에서 KMS 키로 암호화된 Amazon EFS 파일 시스템에 문서를 저장합니다. 파일 시스템은 독점 소프트웨어를 실행하는 EC2 인스턴스에 마운트됩니다. AWS Backup 기본 백업 계획을 사용하여 AWS Backup 자동 백업이 활성화됩니다. 회사는 100분 RPO 내에서 삭제된 문서를 복구할 수 있어야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 한 회사에서 Lambda 함수를 호출하는 Amazon API Gateway에 API를 생성하고 이를 Production 스테이지에 배포했습니다. 외부 개발팀이 유일한 API 소비자입니다. 특정 시간에 사용량이 급증하여 비용 문제가 발생하고 있습니다. 회사는 Lambda 함수를 수정하지 않고 사용량과 비용을 제한하고자 합니다. 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 회사에서 Multi-AZ에 Amazon RDS for MySQL을 사용하여 중요한 앱을 실행하고 있습니다. 최근 RDS 페일오버 테스트로 인해 40초의 애플리케이션 중단이 발생했습니다. 솔루션스 아키텍트는 중단 시간을 20초 미만으로 줄여야 합니다. 다음 중 어떤 단계 조합이 이를 달성할 수 있을까요? (세 가지 선택)
- 한 회사에서 NAT gateway에 대해 VPC Flow Logs를 활성화했으며, 개인 EC2 인스턴스로 향하는 공용 IP 198.51.100.2로부터의 인바운드 트래픽에 대해 Action = ACCEPT를 관찰했습니다. VPC CIDR의 처음 두 옥텟은 203.0입니다. 솔루션스 아키텍트는 이것이 인터넷으로부터의 원치 않는 인바운드 트래픽을 나타내는지 여부를 판단해야 합니다. 아키텍트는 어떤 단계를 수행해야 할까요?
- 한 회사에서 NFSv4 파일 공유를 사용하는 Docker화된 애플리케이션을 마이그레이션할 예정입니다. 설계자는 기본 인프라를 프로비저닝하거나 관리할 필요가 없는 안전하고 확장 가능한 컨테이너 솔루션을 설계해야 합니다. 다음 중 이러한 요구 사항을 충족하는 옵션은 무엇입니까?
- 한 회사에서 QA 및 프로덕션 환경의 Amazon RDS for PostgreSQL 데이터베이스에 연결하는 AWS Lambda 함수를 배포합니다. 자격 증명은 애플리케이션 코드에 포함되어서는 안 되며, 데이터베이스 암호는 자동으로 교체되어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 Regional 엔드포인트를 사용하여 Amazon API Gateway로 API를 구축했습니다. 이 API는 AWS Lambda 함수를 호출하고 API Gateway 인증을 사용합니다. 검토 결과, 공개적으로 액세스할 수 없으며 VPC 내에서만 호출할 수 있어야 하는 API의 하위 집합이 발견되었습니다. 모든 호출은 인증된 사용자로부터 이루어져야 합니다. 최소한의 노력으로 이를 달성하는 솔루션은 무엇입니까?
- 한 회사에서 S3 Standard를 사용하여 사용자 업로드 동영상을 S3 버킷에 저장합니다. 동영상은 업로드 후 첫 180일 동안 자주 액세스되며, 180일 이후에는 거의 액세스되지 않습니다. 동영상은 명명된 사용자 및 익명 사용자가 액세스합니다. 대부분의 동영상은 100MB를 초과합니다. 연결 불량으로 인해 업로드가 자주 실패하므로 멀티파트 업로드가 사용됩니다. 솔루션스 아키텍트는 S3 비용을 최적화해야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
- 한 회사에서 S3 버킷에 저장된 데이터에 대해 대규모 배치 처리 시뮬레이션 작업을 실행합니다. 이 작업은 내결함성(중단될 수 있음)이 있으며 출력은 별도의 S3 버킷에 저장됩니다. 각 작업은 15~20GB의 입력 데이터를 처리합니다. 어떤 아키텍처가 요구 사항을 가장 비용 효율적으로 충족할까요?
- 한 회사에서 Transit Gateway에 연결된 여러 VPC에 애플리케이션을 배포합니다. 인터넷으로 향하는 트래픽을 보내는 모든 VPC는 공유 서비스 VPC를 통해 라우팅되어야 합니다. 각 VPC 서브넷은 Transit Gateway를 가리키는 기본 VPC 라우팅 테이블을 사용하며, Transit Gateway는 VPC 연결에 기본 라우팅 테이블을 사용합니다. 보안 감사 결과 한 VPC의 EC2 인스턴스가 다른 회사 VPC의 EC2 인스턴스와 통신할 수 있는 것으로 나타났습니다. 각 VPC는 특정하고 제한된 승인된 VPC 세트하고만 통신할 수 있어야 합니다. 이를 적용하기 위해 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사에서 us-east-1 리전에 있는 Amazon EC2 인스턴스에 애플리케이션을 호스팅하고 있습니다. 북미와 유럽 전역의 아티스트들은 모바일 폰에서 매우 크고 고해상도 이미지를 us-east-1 리전에 있는 중앙 집중식 Amazon S3 버킷에 업로드합니다. 유럽 사용자들이 업로드 성능이 느리다고 보고합니다. 솔루션스 아키텍트는 유럽 사용자의 업로드 성능을 어떻게 개선할 수 있을까요?
- 한 회사에서 VPC 내 기업 AWS 인스턴스의 모든 트래픽을 검사하여 정책 위반 여부를 확인하고 특정 IP 주소를 차단하는 보안 요구 사항을 도입했습니다. 이를 충족하기 위해 회사는 승인된 프록시 소프트웨어를 실행하는 EC2 인스턴스를 프라이빗 서브넷에 투명 프록시로 배포하고, 서브넷 라우팅 테이블을 업데이트하여 프록시 인스턴스를 기본 경로로 사용하도록 했으며, 정책을 준수하는 보안 그룹을 연결했습니다. 이러한 변경에도 불구하고 프라이빗 서브넷의 인스턴스에서 발생하는 트래픽이 프록시를 통해 인터넷으로 전달되지 않고 있습니다. 솔루션스 아키텍트는 이 문제를 해결하기 위해 무엇을 해야 할까요?
- 한 회사에서 VPC 내부의 애플리케이션에서만 액세스할 수 있는 프라이빗 REST API를 API Gateway에 배포했습니다. VPC의 EC2 인스턴스가 API에 연결할 수 없습니다. EC2 인스턴스와 프라이빗 API 간의 연결을 제공하는 솔루션은 무엇입요?
- 한 회사에서 VPC 내에 배포된 Amazon OpenSearch Service 클러스터로 애플리케이션 로그를 보냅니다. 모든 데이터는 VPC 내에 유지되어야 합니다. 개발자는 로컬 개발 머신에서 OpenSearch에 액세스해야 합니다. 일부는 재택근무를 하고, 다른 일부는 3개의 회사 사무실에서 근무합니다. 개발자의 로컬 머신에서 VPC의 OpenSearch 클러스터에 안전하게 직접 액세스할 수 있는 솔루션은 무엇입니까?
- 한 회사에서 VPC로 들어오고 나가는 트래픽을 검사하기 위해 사용자 지정 네트워크 분석 소프트웨어를 실행합니다. 이 소프트웨어는 AWS CloudFormation 템플릿을 사용하여 Auto Scaling 그룹에서 관리하는 3개의 Amazon EC2 인스턴스에 배포됩니다. 트래픽이 EC2 인스턴스로 전달되도록 네트워크 라우팅이 구성됩니다. 분석 소프트웨어가 작동을 멈추면 Auto Scaling 그룹이 실패한 인스턴스를 교체하지만, 교체 인스턴스를 참조하도록 네트워크 경로가 업데이트되지 않습니다. 이 문제를 해결할 수 있는 작업 조합은 무엇입니까? (3개 선택)
- 한 회사에서 각 사업부로 보고되는 내부 클라우드 비용 방식을 변경하고자 합니다. 이 회사는 AWS Organizations를 사용하며, 각 사업부별로 별도의 계정을 사용하고 현재 태깅(application, environment, owner)을 적용하고 있습니다. 각 사업부에 월별 비용 보고서를 보내고 지출이 임계값을 초과할 때 알림을 보내는 중앙 집중식의 비용 효율적인 솔루션이 필요합니다. 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 회사에서 개념 증명(PoC) 단계에서 Amazon WorkSpaces를 검증했으며, 이제 두 AWS 리전에 걸쳐 고가용성을 요구합니다. WorkSpaces는 페일오버 리전에 배포되어 있으며, Amazon Route 53에 호스팅 영역이 존재합니다. 솔루션스 아키텍트는 두 리전에 걸쳐 WorkSpaces의 고가용성을 활성화하기 위해 무엇을 구성해야 할까요?
- 한 회사에서 개발자들이 Amazon EC2, Amazon S3 및 Amazon DynamoDB만 사용하도록 제한하기 위해 AWS Organizations를 구현하고 있습니다. 개발자 계정은 전용 OU에 있습니다. 해당 서비스만 나열하는 SCP를 적용한 후에도 개발자 계정의 IAM 사용자는 SCP에 나열되지 않은 서비스를 계속 사용할 수 있습니다. 솔루션스 아키텍트는 개발자가 정책 범위 외의 서비스를 사용하지 못하도록 어떻게 해야 할까요?
- 한 회사에서 거버넌스를 위해 AWS Organizations 및 Control Tower를 사용하고, 다중 계정 VPC 연결을 위해 Transit Gateway를 사용합니다. 애플리케이션 팀은 애플리케이션 계정에 웹 앱(Lambda + RDS)을 배포했습니다. 별도의 DBA 계정에 있는 DBA는 데이터베이스를 중앙에서 관리하며, DBA 계정의 EC2 인스턴스를 사용하여 애플리케이션 계정의 RDS 인스턴스에 액세스합니다. 애플리케이션 팀은 애플리케이션 계정의 AWS Secrets Manager에 DB 자격 증명을 저장하고 현재 DBA와 수동으로 보안 정보를 공유하고 있습니다. 보안 정보는 애플리케이션 계정의 기본 AWS 관리형 Secrets Manager 키로 암호화됩니다. 수동으로 보안 정보를 공유하지 않고 DBA가 데이터베이스에 액세스할 수 있는 솔루션을 설계하세요.
- 한 회사에서 공유 VPC에 중앙 집중식 EC2 애플리케이션을 운영하고 있습니다. 최대 10개의 비즈니스 단위 VPC에 있는 클라이언트 애플리케이션은 Network Load Balancer(NLB) 앞에 있는 중앙 집중식 애플리케이션에 액세스해야 합니다. 일부 비즈니스 단위 VPC CIDR 블록은 공유 VPC와 겹치고 일부는 서로 겹칩니다. 승인된 비즈니스 단위 VPC만 중앙 집중식 애플리케이션에 도달할 수 있어야 합니다. 비즈니스 단위 VPC에서 중앙 집중식 애플리케이션으로 필요한 연결을 제공하는 네트워크 설계는 무엇입니까?
- 한 회사에서 글로벌 웹 애플리케이션에 CloudFront를 사용하고 있습니다. 시간이 지남에 따라 성능이 저하되었고 CloudFront 캐시 적중률이 꾸준히 감소했습니다. 지표에 따르면 일부 URL에는 파라미터 순서가 일관되지 않고 대소문자가 혼용되어 캐시 적중률이 감소하는 쿼리 문자열이 포함되어 있습니다. 솔루션스 아키텍트는 캐시 적중률을 최대한 빨리 높이기 위해 어떤 조치를 취해야 할까요?
- 한 회사에서 기본 AWS 리전과 재해 복구(DR) 리전에 배포된 백엔드 서비스로 웹사이트를 호스팅하고 있습니다. 단일 Amazon CloudFront 배포가 사이트 전면에 있습니다. 이 회사는 기본 리전의 백엔드를 가리키는 상태 확인이 포함된 Route 53 장애 조치 레코드를 생성하고 해당 레코드를 CloudFront 배포의 오리진으로 구성했습니다. 보조 장애 조치 Route 53 레코드는 DR 리전 백엔드를 가리킵니다. 두 Route 53 레코드 모두 TTL은 60초이지만, 현재 장애 조치에 1분 이상이 소요됩니다. 어떤 설계가 가장 빠른 장애 조치 시간을 제공할까요?
- 한 회사에서 단일 AWS 계정으로 인프라를 관리합니다. 세 명의 엔지니어가 해당 계정에서 관리 및 개발 작업을 수행합니다. 가끔 한 엔지니어가 다른 엔지니어의 EC2 보안 그룹을 수정하여 규정을 준수하지 않는 보안 설정을 도입합니다. 솔루션스 아키텍트는 엔지니어가 변경한 내용을 기록하고 EC2 보안 그룹 설정이 규정을 준수하지 않게 될 때 경고를 보내는 시스템을 구현해야 합니다. 이를 달성하는 가장 빠른 방법은 무엇입니까?
- 한 회사에서 단일 AWS 리전에 Amazon Aurora PostgreSQL DB 클러스터를 운영하고 있습니다. 데이터베이스 팀은 데이터베이스 전반의 모든 데이터 활동을 캡처하고 모니터링해야 합니다. 이 요구 사항을 달성할 수 있는 솔루션은 무엇입니까?
- 한 회사에서 단일 EC2 인스턴스에서 웹 애플리케이션을 운영하고 있는데, CPU 사용률이 95%를 초과하는 피크 시간대에 속도가 느려집니다. 사용자 데이터 스크립트는 인스턴스 시작 시 사용자 지정 패키지를 설치하며, 이로 인해 인스턴스 시작에 몇 분이 소요됩니다. 이 회사는 혼합 인스턴스 유형, 다양한 CPU 용량, 최대 용량 제한을 사용하여 시작 템플릿으로 Auto Scaling 그룹을 생성할 것입니다. 회사는 스케일링 이벤트 중에 새 인스턴스가 시작될 때 애플리케이션 지연 시간을 줄이기를 원합니다. 어떤 접근 방식이 이 요구 사항을 충족합니까?
- 한 회사에서 단일 리전에 API Gateway Regional + Lambda로 배포된 API를 가지고 있습니다. 이 API는 외부 벤더 API를 호출하고, 데이터를 DynamoDB 글로벌 테이블에 저장하며, 벤더 API 키는 고객 관리형 KMS 키로 암호화되어 AWS Secrets Manager에 저장됩니다. 이 회사는 API 구성 요소를 여러 리전에 걸쳐 액티브-액티브 설정으로 실행하기를 원합니다. 운영 오버헤드를 최소화하면서 이를 달성할 수 있는 변경 사항은 무엇입니까? (세 가지를 선택하세요.)
- 한 회사에서 데스크톱 PC를 씬 클라이언트를 통해 액세스하는 Amazon WorkSpaces로 교체할 계획입니다. 데스크톱은 임상 시험 데이터를 처리하는 애플리케이션에 액세스하며, 회사 정책에 따라 애플리케이션 액세스는 회사 지점 사무실 위치로만 제한되어야 합니다. 회사는 6개월 이내에 다른 지점 사무실을 추가할 것으로 예상합니다. 다음 중 가장 운영 효율적인 방식으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 데이터 과학자들이 작업 문서를 저장할 단일 S3 버킷을 원합니다. 사용자는 AWS IAM Identity Center를 통해 인증하며, 데이터 과학자들은 특정 Identity Center 그룹에 속해 있습니다. 회사는 각 과학자가 자신의 문서에만 액세스하고, 각 사용자가 액세스한 문서를 보여주는 월별 보고서를 필요로 합니다. 다음 중 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 데이터 처리 애플리케이션을 AWS로 마이그레이션하고 있습니다. 현재 사용자는 웹 포털을 통해 미디어 파일을 업로드하고, 웹 서버는 업로드된 파일을 NAS에 저장한 다음 메시지 큐를 통해 처리 서버로 메시지를 보냅니다. 각 미디어 파일을 처리하는 데 최대 1시간이 걸릴 수 있습니다. 대기열에 있는 파일 수는 업무 시간 동안 훨씬 많고, 업무 시간 외에는 빠르게 줄어듭니다. 가장 비용 효율적인 마이그레이션 설계는 무엇입니까?
- 한 회사에서 데이터를 분석하기 위해 Amazon OpenSearch Service를 사용합니다. 이 회사는 S3 Standard를 사용하는 S3 버킷에서 10개의 데이터 노드가 있는 OpenSearch 클러스터로 데이터를 로드합니다. 데이터는 읽기 전용 분석을 위해 한 달 동안 클러스터에 남아 있다가 인덱스가 삭제됩니다. 규정 준수를 위해 회사는 모든 입력 데이터의 사본을 보관해야 합니다. 회사는 지속적인 비용을 절감하고자 합니다. 어떤 솔루션이 요구 사항을 가장 비용 효율적으로 충족할까요?
- 한 회사에서 도시 교통량에 대한 IoT 센서 데이터를 Amazon Kinesis Data Streams로 스트리밍하고 있습니다. 여러 애플리케이션이 스트림에서 데이터를 소비하지만, 일부 소비자가 스로틀링되어 ReadProvisionedThroughputExceeded 오류를 수신하고 있습니다. 솔루션스 아키텍트가 스로틀링을 해결하기 위해 취해야 할 조치는 무엇입니까? (세 가지 선택)
- 한 회사에서 독점 ETL 및 집계 로직을 실행하고, 결과를 Amazon Redshift에 저장하며, 결과 데이터를 고객에게 판매합니다. 이전에는 Redshift에서 파일을 내보내고 FTP를 통해 고객에게 보냈습니다. 이 회사는 AWS Data Exchange를 사용하여 데이터를 배포할 예정이며, 공유하기 전에 고객 신원을 확인해야 합니다. 고객은 또한 가장 최근에 게시된 데이터에 액세스해야 합니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
- 한 회사에서 독점적인 스테이트리스(stateless) Linux 바이너리(소스 코드 없음)를 EC2 인스턴스에서 실행하고 있습니다. 이 앱은 단일 스레드이며, 2GB의 RAM이 필요하고, CPU 집약적이며, 대략 4시간마다 최대 20분 동안 실행됩니다. 이러한 요구 사항을 충족하도록 아키텍처를 재설계해야 합니다. 어떤 접근 방식을 선택해야 할까요?
- 한 회사에서 동일한 AWS Organization 내 여러 AWS 계정에서 다양한 프로젝트를 개발합니다. 비용은 Project 태그를 통해 소유 프로젝트에 할당되어야 합니다. 운영팀은 Project 태그가 누락된 EC2 인스턴스가 많다는 것을 발견했습니다. 솔루션스 아키텍트는 현재 태그가 지정되지 않은 인스턴스를 찾고 향후 Project 태그 없이 인스턴스가 시작되는 것을 방지하기 위해 어떤 조치를 취해야 할까요? (세 가지 선택)
- 한 회사에서 두 개의 가용 영역에 걸쳐 Network Load Balancer 대상 그룹에 등록된 20개의 Amazon EC2 온디맨드 인스턴스를 사용하는 애플리케이션으로 3년 프로젝트를 운영합니다. 애플리케이션은 상태 비저장(stateless)이며 24시간 내내 실행됩니다. 일반적인 CPU 사용률은 약 10%이지만, 짧은 사용량이 많은 기간(몇 시간 지속) 동안 CPU가 100%까지 상승합니다. 사용자들이 느린 응답을 보고합니다. 어떤 새로운 아키텍처가 느린 응답 문제를 가장 비용 효율적으로 해결할까요?
- 한 회사에서 레거시 애플리케이션(애플리케이션 서버 1개 + MS SQL Server DB 1개)을 온프레미스 VMware VM에서 AWS로 마이그레이션하고 있습니다. 각 VM은 여러 연결된 볼륨에서 500TB를 사용합니다. 가장 가까운 리전에 전용 10Gbps AWS Direct Connect가 있으며 다른 서비스에서는 사용되지 않습니다. 다음 단계 중 어떤 조합이 가장 적은 다운타임으로 애플리케이션을 마이그레이션할까요? (두 가지 선택)
- 한 회사에서 레거시 온프레미스 Java 웹 애플리케이션을 AWS로 마이그레이션할 계획입니다. 이 앱은 Apache Tomcat에서 실행되며 PostgreSQL을 사용합니다. 회사는 소스 코드를 수정할 수 없지만 JAR 파일을 배포할 수 있습니다. 매월 말에 트래픽이 급증합니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 많은 VM을 AWS로 마이그레이션할 예정이며, 초기 온프레미스 평가, VM 간 애플리케이션 종속성 시각화, 온프레미스 환경 평가 보고서가 필요합니다. 이 회사는 온프레미스에 컬렉터 소프트웨어를 설치할 수 있습니다. 운영 오버헤드를 최소화하면서 필요한 정보를 제공하는 접근 방식은 무엇입요?
- 한 회사에서 많은 온프레미스 애플리케이션(Linux 및 Windows)을 AWS로 마이그레이션할 계획입니다. 물리적 머신과 VM을 보유하고 있으며 시스템 구성, 성능 지표, 실행 중인 프로세스 및 네트워크 연결을 캡처하고, 온프레미스 애플리케이션을 마이그레이션 세트로 그룹화하며, AWS에서 워크로드를 실행하기 위한 권장 EC2 인스턴스 유형 및 비용을 받아야 합니다. 솔루션스 아키텍트가 취해야 할 단계 조합은 무엇입니까? (3개 선택)
- 한 회사에서 매일 200,000명의 사용자를 처리하고 확장성 및 고가용성을 제공하기 위해 온프레미스에서 AWS로 3계층 .NET 웹 애플리케이션(MySQL에 종속됨)을 마이그레이션해야 합니다. 이러한 요구 사항을 충족하기 위해 솔루션스 아키텍트는 어떤 설계 단계를 수행해야 할까요?
- 한 회사에서 매일 Amazon RDS 스냅샷을 자동 생성하고 7일 동안 보관합니다. 이 회사는 6시간마다 스냅샷을 생성하여 30일 동안 보관해야 하며, AWS Organization 계정 전반에 걸쳐 중앙 집중식 모니터링을 원하고 운영 오버헤드를 최소화하고자 합니다. 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 매일 수백만 개의 1MB 이미지 파일을 수집하고 1GB 배치로 분석합니다. 분석 후 애플리케이션은 각 배치를 압축하고 압축 파일을 온프레미스 NFS 서버에 보관합니다. 이 회사에는 온프레미스에 Hyper-V 컴퓨팅 용량은 있지만 추가 스토리지는 없습니다. 이 회사는 AWS에 이미지를 보관하고, 일주일 이내에 보관된 데이터를 검색할 수 있으며, 업무 시간 외에 전송을 예약하고 10Gbps Direct Connect 링크를 통해 대역폭 제한을 적용하고자 합니다. 이러한 요구 사항을 충족하는 비용 효율적인 솔루션은 무엇입니까?
- 한 회사에서 모놀리식 애플리케이션을 AWS의 최신 디자인으로 리팩터링하고 있습니다. CI/CD 파이프라인은 시간당 여러 릴리스를 허용하고 빠른 롤백을 가능하게 해야 합니다. 어떤 배포 디자인이 이러한 요구 사항을 충족합니까?
- 한 회사에서 모든 Windows EC2 인스턴스를 AWS에서 호스팅되는 Active Directory 도메인에 조인하도록 요구하며, 가능한 경우 관리형 AWS 서비스를 사용하여 강화된 보안(예: MFA)을 적용하려고 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 모든 기능이 활성화된 AWS Organizations 조직에서 수백 개의 AWS 계정을 관리하고 있습니다. 재무팀은 일일 예산을 가지고 있으며, 조직의 AWS 비용이 해당 일일 예산의 80%를 초과하면 이메일을 받아야 합니다. 비용을 추적하고 필요한 이메일 알림을 보내는 구현은 무엇일까요?
- 한 회사에서 모든 내부 애플리케이션 연결에 프라이빗 IP 주소를 사용하도록 요구합니다. 솔루션스 아키텍트는 AWS 퍼블릭 서비스에 연결하기 위해 인터페이스 VPC 엔드포인트를 생성했지만, DNS 이름이 퍼블릭 IP 주소로 확인되고 내부 서비스가 인터페이스 엔드포인트에 도달할 수 없습니다. 이를 해결하기 위해 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사에서 모바일 앱에서 업로드된 이미지를 저장하고 처리해야 합니다. 사용량은 주중 오전 8시부터 오후 5시까지 분당 수천 건의 업로드로 최고조에 달하며, 그 외 시간에는 앱 사용량이 거의 없습니다. 처리 완료 시 사용자에게 알림이 전송되어야 합니다. 솔루션스 아키텍트는 확장 가능한 이미지 처리를 위해 어떤 조치 조합을 취해야 할까요? (세 가지 선택)
- 한 회사에서 미국 내 수백만 개의 홈 센서로 IoT 솔루션을 운영하고 있습니다. 센서는 MQTT를 사용하여 단일 EC2 인스턴스의 사용자 지정 MQTT 브로커로 데이터를 보냅니다. 센서는 iot.example.com(Route 53)에서 브로커에 연결됩니다. 브로커는 DynamoDB에 데이터를 기록합니다. 브로커에 여러 번 과부하가 발생하여 데이터 손실이 발생했습니다. 안정성을 개선하고 요구 사항을 충족하는 솔루션은 무엇입요?
- 한 회사에서 민감한 데이터를 Amazon S3 버킷에 저장합니다. 보안 팀은 해당 버킷의 모든 객체 수준 활동을 로깅하고 5년 동안 로그를 보관해야 합니다. 또한 보안 팀은 버킷의 데이터를 삭제하려는 시도가 있을 때마다 이메일 알림을 받아야 합니다. 다음 단계 조합 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 것은 무엇입니까? (세 가지 선택)
- 한 회사에서 배포를 위해 AWS CloudFormation을 사용하고, 애플리케이션 바이너리 및 템플릿을 버전 관리되는 Amazon S3 버킷에 저장합니다. 개발자들은 EC2 인스턴스를 IDE로 사용하여 S3에서 바이너리를 가져오고, 수정하고, 로컬 단위 테스트를 실행하고, 결과를 다시 S3에 업로드합니다. 팀은 AWS CodePipeline을 사용하여 CI/CD를 구현하려고 하며 다음과 같은 요구 사항이 있습니다. 소스 제어를 위해 AWS CodeCommit 사용, 단위 테스트 및 보안 스캔 자동화, 단위 테스트 실패 시 개발자에게 알림, 런타임 기능 토글 및 동적 배포 사용자 지정 활성화, 배포 전 선임 개발자 승인 필수. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 새 웹 애플리케이션을 배포하고 있으며 Linux 애플리케이션 서버를 위한 공유 스토리지가 필요합니다. 데이터 세트는 최대 100GB입니다. 피크 활동은 매일 3시간 동안 지속되며 225MiB/s의 읽기 처리량이 필요합니다. 솔루션은 Multi-AZ여야 하며 재해 복구를 위해 다른 AWS 리전에 데이터 복사본을 복제해야 하며 RPO는 1시간 미만이어야 합니다. 어떤 설계가 이러한 요구 사항을 충족합니까?
- 한 회사에서 수동으로 생성된 VPC에서 운영하면서 AWS CloudFormation을 사용하여 다른 리소스를 프로비저닝하고 있습니다. 새로운 지침에 따라 모든 인프라를 자동으로 관리해야 합니다. 기존에 수동으로 생성된 VPC를 자동화된 관리하에 두는 가장 적은 노력의 접근 방식은 무엇입요?
- 한 회사에서 수천 개의 VM을 VMware ESXi 환경에서 AWS로 마이그레이션할 계획입니다. 이 회사에는 구성 관리 데이터베이스가 없으며 VM 활용도에 대한 가시성이 제한적입니다. 솔루션스 아키텍트는 최소한의 운영 오버헤드로 마이그레이션 계획을 위한 정확한 인벤토리를 제공해야 합니다. 어떤 접근 방식이 이 요구 사항을 충족할까요?
- 한 회사에서 수천 개의 온프레미스 서버(Linux 및 Windows), SAN 스토리지, Java 및 PHP 앱(MySQL), Oracle 데이터베이스를 AWS로 마이그레이션할 계획입니다. 이 환경에는 많은 종속 서비스가 포함되어 있으며, 기존 문서는 불완전하고 오래되었습니다. 솔루션스 아키텍트는 현재 환경을 파악하고, 네트워크 및 애플리케이션 종속성을 이해하며, 마이그레이션 후 클라우드 비용을 예측해야 합니다. 마이그레이션을 계획하기 위해 아키텍트가 사용해야 하는 도구 또는 서비스는 무엇입니까? (세 가지 선택)
- 한 회사에서 애플리케이션을 AWS로 마이그레이션했습니다. 이 앱은 Application Load Balancer(ALB) 뒤에 있는 두 개의 EC2 인스턴스에서 실행됩니다. MySQL 데이터베이스는 별도의 EC2 인스턴스에서 실행되며 읽기 작업이 많습니다. 각 EC2 인스턴스는 자주 업데이트되는 정적 콘텐츠를 연결된 Amazon EBS 볼륨에 저장하며, 정적 콘텐츠는 업데이트될 때마다 각 EBS 볼륨에 복사되어야 합니다. 로드는 하루 종일 변동하며, 피크 시간 동안 애플리케이션이 모든 요청을 처리할 수 없습니다. 추적 결과 데이터베이스가 피크 읽기 트래픽을 처리할 수 없는 것으로 나타났습니다. 애플리케이션의 안정성을 높일 수 있는 솔루션은 무엇입니까?
- 한 회사에서 애플리케이션의 클라이언트별 고유 사용자 수(일별, 주별, 월별)를 집계해야 합니다. 이 애플리케이션은 이미 모든 로그(성공적인 로그인 포함)를 CloudWatch 에이전트를 통해 CloudWatch Logs에 기록하고 있습니다. 애플리케이션 변경을 최소화하면서 이 라이선스 측정 지표를 도입하려고 합니다. 다음 중 어떤 접근 방식이 이를 달성할 수 있을까요?
- 한 회사에서 여러 AWS 계정의 Amazon CloudWatch Logs를 중앙 로깅 계정으로 집계해야 합니다. 로그는 원래 리전에 유지되어야 합니다. 중앙 계정은 로그를 정규화하고 보안 도구로 스트리밍합니다. 이 솔루션은 높은 수집 볼륨을 처리하고 일별 로드(업무 시간 동안 더 많음)에 따라 확장되어야 합니다. 다중 계정 로깅을 위한 AWS Control Tower 설계를 사용하여 어떤 단계 조합을 구현해야 합니까? (3개 선택)
- 한 회사에서 여러 DynamoDB 테이블에 데이터를 저장하고 있으며, 해당 데이터를 공개적으로 노출하기 위해 서버리스 방식의 자동 확장 HTTPS API가 필요합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요? (두 가지 선택)
- 한 회사에서 여러 개의 연결된 EBS 볼륨에 데이터를 저장하는 20개의 영구 Linux EC2 인스턴스에서 애플리케이션을 실행합니다. 이 회사는 백업을 별도의 AWS 리전에 보관해야 하며, 영업일 기준 1일 이내에 인스턴스 및 구성을 복구할 수 있어야 하고, 데이터 손실은 하루를 초과하지 않아야 합니다. 이 회사는 직원이 제한적이며, 보조 리전에 필요한 네트워크를 배포할 수 있는 CloudFormation 템플릿을 이미 가지고 있습니다. 운영 오버헤드와 비용을 최소화하면서 이러한 요구 사항을 충족하는 백업 및 복구 솔루션은 무엇입니까?
- 한 회사에서 여러 계정의 VPC 플로우 로그를 단일 S3 버킷으로 중앙 집중화합니다. 로그는 gzip으로 압축된 텍스트 파일로 저장되며 무기한 보관해야 합니다. 분석가들은 이러한 로그에 대해 임시 Athena 쿼리를 실행하지만, 로그 볼륨이 증가함에 따라 쿼리 성능이 저하되고 있습니다. 쿼리 성능을 개선하고 스토리지 사용량을 줄여야 합니다. 어떤 변경 사항이 가장 큰 성능 향상을 제공할까요?
- 한 회사에서 여러 공급업체의 어플라이언스를 구매했습니다. 각 어플라이언스에는 IoT 센서가 있으며, 이 센서는 각 공급업체의 독점 형식으로 상태 메시지를 레거시 앱으로 보냅니다. 이 앱은 메시지를 JSON으로 파싱합니다. 파싱은 간단하지만 공급업체별로 다릅니다. 이 앱은 매일 모든 JSON 레코드를 파싱하여 분석을 위해 관계형 데이터베이스에 기록합니다. 이 회사는 더 빠르고 비용 효율적인 새로운 데이터 분석 설계를 원합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 여러 스토리지 클래스에 걸쳐 S3에 파일과 이미지를 저장하고 있으며, 지난 한 해 동안 S3 비용이 크게 증가했습니다. 솔루션스 아키텍트는 지난 12개월간의 데이터 액세스 추세를 검토하고 객체에 적합한 스토리지 클래스를 결정해야 합니다. 필요한 추세 분석을 제공하는 솔루션은 무엇입니까?
- 한 회사에서 예측 불가능한 수의 스테이트리스(stateless) 파드를 생성하는 워크로드를 위해 Amazon EKS 클러스터를 배포할 예정이며, 이 워크로드는 빠른 복제본 스케일링 중에 한 번에 많은 파드를 생성하는 경우가 많습니다. 노드 복원력을 최대화하려면 클러스터를 어떻게 구성해야 할까요?
- 한 회사에서 온프레미스 60TB MySQL 데이터베이스를 us-east-1의 Amazon Aurora MySQL로 한 번 마이그레이션해야 합니다. 현재 인터넷 연결은 대역폭이 낮고 인터넷을 통해 데이터를 전송하는 데 약 한 달이 걸릴 것입니다. 이 회사는 가능한 한 가장 빠른 마이그레이션을 필요로 합니다. 어떤 옵션이 가장 짧은 시간 내에 데이터베이스를 마이그레이션할까요?
- 한 회사에서 온프레미스 Git 리포지토리를 호스팅하고 웹훅을 사용하여 AWS에서 실행되는 로직을 트리거합니다. 현재 웹훅 코드는 Application Load Balancer(ALB) 뒤의 Auto Scaling 그룹에 있는 EC2 인스턴스에서 실행되며, Git 서버는 ALB를 호출합니다. 이 회사는 운영 오버헤드를 최소화하면서 이를 서버리스 아키텍처로 전환하려고 합니다. 어떤 솔루션을 추천하시겠습니까?
- 한 회사에서 온프레미스 NFS 파일 스토리지를 Amazon S3에 백업하고 5일 후에도 아카이브를 보존해야 합니다. 아카이브된 데이터의 검색 시간이 며칠 걸리는 것은 허용할 수 있습니다. NFS 호환성을 제공하면서 가장 비용 효율적인 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 Oracle 데이터베이스 중 일부를 AWS로 마이그레이션해야 하지만, 규정 준수를 위해 다른 데이터베이스는 온프레미스에 유지해야 합니다. 온프레미스 데이터베이스에는 공간 데이터가 포함되어 있으며 유지 관리를 위해 cron 작업을 실행합니다. AWS에서 회사는 온프레미스 시스템에 직접 연결하고 온프레미스 데이터를 외부 테이블로 쿼리해야 합니다. 이러한 요구 사항을 충족하는 아키텍처는 무엇입니까?
- 한 회사에서 온프레미스 SFTP 서비스(현재 Linux VM에서 실행 중)를 AWS로 마이그레이션해야 합니다. 업로드된 파일은 NFS 공유를 통해 다운스트림 애플리케이션에서 사용할 수 있습니다. 마이그레이션은 고가용성을 제공해야 하며, 외부 공급업체에 공급업체가 허용할 수 있는 안정적인 고정 퍼블릭 IP 주소 세트를 제공해야 합니다. 이 회사는 이미 데이터 센터와 VPC 간에 AWS Direct Connect 링크를 가지고 있습니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 VMware vSphere에 Windows Server 애플리케이션을 실행하고 있습니다. 이 애플리케이션은 독점 형식의 데이터를 읽으며, 애플리케이션 자체가 데이터를 해석해야 합니다. 서버는 수동으로 프로비저닝됩니다. 재해 복구(DR) 계획의 일환으로, 회사는 온프레미스 환경이 실패할 경우 AWS에서 애플리케이션을 임시로 실행한 다음, 복구 후 애플리케이션을 온프레미스로 되돌리기를 원합니다. 복구 시점 목표(RPO)는 5분입니다. 운영 오버헤드가 가장 적은 AWS DR 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 VMware 환경(Linux VM)을 AWS로 마이그레이션하고 있습니다. 솔루션스 아키텍트는 호스트 IP 주소, 호스트 이름, 호스트 간 연결 방식을 포함하여 서버 간의 네트워크 종속성을 보여주는 다이어그램을 생성해야 합니다. 필요한 정보를 수집하고 종속성 다이어그램을 생성하는 접근 방식은 무엇입니까?
- 한 회사에서 온프레미스 Windows 파일 서버에 데이터를 저장하고 매일 5GB의 새 데이터를 생성합니다. Windows 워크로드의 일부가 AWS로 마이그레이션되었으며 해당 데이터는 클라우드 파일 시스템에서 사용할 수 있어야 합니다. 이 회사는 이미 온프레미스와 AWS 간에 AWS Direct Connect 링크를 가지고 있습니다. 이 회사는 어떤 마이그레이션 접근 방식을 사용해야 할까요?
- 한 회사에서 온프레미스 데이터 센터에 많은 서비스를 실행하고 있으며, 이 데이터 센터는 AWS Direct Connect(DX) 및 IPsec VPN을 사용하여 AWS에 연결되어 있습니다. 서비스 데이터는 민감하여 공용 인터넷을 통해 전송될 수 없습니다. 이 회사는 AWS에서 실행 중인 다른 회사에 이러한 서비스를 제공하고자 합니다. 인터넷을 사용하지 않고 다른 AWS 고객이 온프레미스 서비스에 연결할 수 있도록 하는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 데이터 센터에 있는 많은 Windows 가상 머신을 AWS로 마이그레이션할 계획입니다. 몇 가지 샘플 워크로드를 검증했으며, VPC에 AWS Site-to-Site VPN을 설정했습니다. 각 VM에서 SNMP(Simple Network Management Protocol)가 활성화되어 있습니다. 온프레미스에 VM을 추가하거나 기존 VM에 추가 소프트웨어를 설치할 수 없습니다. 전체 마이그레이션에 대한 총 소유 비용(TCO) 보고서를 생성할 수 있도록 검색이 AWS Migration Hub로 자동으로 가져와져야 합니다. 이러한 제약 조건을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 온프레미스 데이터 센터의 HTTP 요청 기반 로드 밸런서 뒤에 있는 3개의 Linux VM에서 웹 프런트엔드 애플리케이션을 실행합니다. 이 애플리케이션은 중요한 데이터를 위한 파일 스토리지가 필요합니다. 회사는 가능한 한 빨리 AWS로 앱을 마이그레이션해야 하며, 기존 아키텍처를 최소한으로 변경하면서 AWS 아키텍처의 고가용성을 유지해야 합니다. 최소한의 아키텍처 변경으로 이러한 요구 사항을 충족하는 마이그레이션 옵션은 무엇입니까?
- 한 회사에서 온프레미스 레거시 Windows .NET Framework 기반 애플리케이션 60개를 AWS로 마이그레이션해야 합니다. 이 회사는 마이그레이션 시간을 최소화하고, 애플리케이션 코드 변경을 피하며, 기본 인프라를 관리하지 않기를 원합니다. 다음 중 이러한 요구 사항을 충족하는 마이그레이션 접근 방식은 무엇입요?
- 한 회사에서 온프레미스 시스템의 데이터를 인터넷을 거치지 않고(사설로) 세 개의 다른 AWS 계정에 있는 Amazon S3 버킷으로 전송해야 합니다. 이 회사는 AWS에 대한 기존 전용 연결이 없습니다. 솔루션스 아키텍트가 권장해야 하는 단계 조합은 무엇입니까? (두 가지 선택)
- 한 회사에서 온프레미스 인트라넷 애플리케이션을 실행하며, AWS Elastic Disaster Recovery를 사용하여 AWS에 백업할 예정입니다. 복제 트래픽은 공용 인터넷을 통과해서는 안 되며, 복구 후 애플리케이션은 인터넷에서 접근할 수 없어야 하고, 복제가 사용 가능한 모든 네트워크 대역폭을 소비해서는 안 됩니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (3개 선택)
- 한 회사에서 온프레미스에 Apache 프런트엔드, 모놀리식 Java 미들 티어, PostgreSQL 스토리지를 사용하는 3계층 웹 애플리케이션을 운영하고 있습니다. 최근 프로모션으로 인해 모든 계층에 과부하가 발생하여 애플리케이션이 충돌하고 데이터베이스가 읽기 용량 제한에 도달했습니다. 여러 프로모션이 계획되어 있습니다. 확장성을 극대화하고 운영 노력을 최소화하는 AWS 마이그레이션을 설계해야 합니다. 다음 세 가지 단계 중 이를 달성하는 방법은 무엇입니까? (세 가지 선택)
- 한 회사에서 온프레미스에 있는 고객 트랜잭션 데이터베이스를 AWS로 마이그레이션해야 합니다. 현재 데이터베이스는 Linux 서버의 Oracle입니다. 새로운 보안 요구 사항에 따라 데이터베이스 암호를 매년 교체해야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 웹 애플리케이션을 AWS로 마이그레이션했습니다. 아키텍처는 요청을 Application Load Balancer(ALB)로 전달하는 Amazon CloudFront 배포를 사용하며, Amazon ECS가 애플리케이션 처리를 담당합니다. 보안 감사 결과, 애플리케이션이 CloudFront 도메인과 ALB 엔드포인트를 통해 직접 접근 가능하다는 사실이 밝혀졌습니다. 회사는 애플리케이션이 CloudFront를 통해서만 접근 가능하도록 요구합니다. 가장 적은 노력으로 이를 달성하는 솔루션은 무엇입니까?
- 한 회사에서 인터넷이 연결되지 않는 원격 위치에 있는 센서로부터 6TB의 독점 형식 실험 데이터를 수집해야 합니다. 센서는 FTP를 통해 주기적으로 파일을 업로드할 수 있지만, FTP 서버 역할을 하거나 다른 프로토콜을 사용할 수는 없습니다. 회사는 업로드된 데이터를 로컬에서 중앙 집중화하고 실험 직후 AWS 객체 스토리지로 데이터를 이동해야 합니다. 이러한 제약 조건을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 일반 다운로드를 위한 새로운 5GB 게임 패키지를 출시합니다. 현재 온프레미스 데이터 센터의 Linux 기반 공용 FTP 사이트에서 이전 릴리스를 제공하고 있습니다. 이 회사는 전 세계적인 다운로드를 예상하며, 전 세계 사용자를 위해 향상된 다운로드 성능과 낮은 전송 비용을 원합니다. 다음 중 이러한 목표를 가장 잘 달성하는 솔루션은 무엇입니까?
- 한 회사에서 자주 사용되지는 않지만 비즈니스에 중요한 애플리케이션 20개(Java 및 Node.js 혼합)를 AWS로 마이그레이션할 계획입니다. 이 회사는 비용을 최소화하고 단일 배포 접근 방식을 표준화하고자 합니다. 대부분의 앱은 월말 처리의 일부로 동시 사용자가 거의 없이 실행되지만, 다른 시간에도 실행될 수 있습니다. 일반적인 메모리 사용량은 1GB 미만이지만, 일부 피크 시에는 2.5GB까지 올라갑니다. 하나의 중요한 Java 결제 보고 애플리케이션은 여러 데이터 소스에 액세스하며 몇 시간 동안 실행될 수 있습니다. 가장 비용 효율적인 배포 전략은 무엇입니까?
- 한 회사에서 전 세계적으로 최대 10,000명의 사용자가 피크 시간에 이미지를 업로드할 수 있는 글로벌 이미지 서비스를 계획하고 있습니다. 업로드된 각 이미지에는 텍스트 오버레이가 있어야 하며, 그 후에 웹사이트에 게시되어야 합니다. 솔루션스 아키텍트는 업로드 및 처리를 대규모로 처리하기 위해 어떤 아키텍처를 구현해야 할까요?
- 한 회사에서 전자상거래 웹사이트를 위한 재해 복구(DR) 계획을 설계해야 합니다. 이 사이트는 여러 가용 영역의 Auto Scaling 그룹에서 t3.large EC2 인스턴스로 실행되며, Amazon RDS for MySQL DB 인스턴스를 사용합니다. 재해 발생 시 트래픽은 보조 리전으로 페일오버되어야 합니다. 목표 RPO는 30초이고 RTO는 10분입니다. 다음 중 이러한 목표를 가장 비용 효율적으로 달성하는 솔루션은 무엇입니까?
- 한 회사에서 중앙 집중식 액세스 및 프라이빗 네트워크 트래픽을 지원하는 다중 계정 AWS 구조를 원합니다. 로그인 시 MFA가 필요하며, 특정 역할은 사용자 그룹에 매핑됩니다. 개발, 스테이징, 프로덕션 및 공유 네트워크를 위한 별도의 계정이 필요합니다. 프로덕션 및 공유 네트워크는 모든 계정에 연결되어야 합니다. 개발 및 스테이징은 서로에게만 액세스할 수 있어야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 어떤 단계 조합을 수행해야 할까요? (세 가지 선택)
- 한 회사에서 지연 시간에 민감한 애플리케이션을 구축하고 있습니다. 여러 Java AWS Lambda 함수는 핸들러 외부의 초기화 코드에서 라이브러리 로딩, 클래스 초기화 및 고유 ID 생성을 수행합니다. 함수는 가능한 한 빨리 초기화되어야 합니다. 시작 성능 요구 사항을 충족하는 가장 비용 효율적인 접근 방식은 무엇입니까?
- 한 회사에서 직원들이 VPN을 통해 연결하여 여러 AWS 계정의 VPC에서 호스팅되는 내부 애플리케이션에 액세스함으로써 재택근무를 할 수 있도록 하려고 합니다. 현재 온프레미스 사무실 사용자는 Site-to-Site VPN 및 메인 계정에서 다른 계정의 VPC로의 VPC 피어링을 통해 이러한 앱에 액세스합니다. 원격 근무 직원을 위한 확장 가능하고 비용 효율적인 AWS Client VPN 솔루션을 위해 솔루션스 아키텍트는 무엇을 해야 할까요?
- 한 회사에서 컨테이너 기반 웹사이트를 AWS로 마이그레이션할 계획입니다. 이 사이트는 온프레미스에서 자체 관리형 Kubernetes 클러스터에 배포된 마이크로서비스를 사용합니다. 모든 Kubernetes 매니페스트는 소스 제어에 저장됩니다. 웹사이트 데이터는 PostgreSQL 데이터베이스에 있습니다. 온프레미스 환경과 함께 오픈 소스 컨테이너 이미지 레지스트리가 실행됩니다. 이러한 세부 정보를 보존하면서 마이그레이션하는 데 가장 적은 노력이 필요한 AWS 아키텍처는 무엇입니까?
- 한 회사에서 타사 공급업체로부터 PGP 암호화된 파일을 Amazon S3 버킷으로 전송하는 AWS Transfer Family SFTP 서버가 필요합니다. 파일은 수신된 후 자동으로 암호 해독되어야 합니다. 솔루션스 아키텍트는 AWS Secrets Manager 및 S3 버킷에 대한 액세스 권한을 부여하는 정책이 있는 IAM 역할을 생성했습니다. 역할의 신뢰 정책은 transfer.amazonaws.com 서비스가 역할을 수임하도록 허용합니다. Transfer Family 관리형 워크플로우를 사용하여 자동화된 암호 해독 워크플로우를 완료하려면 솔루션스 아키텍트는 다음 중 무엇을 해야 할까요?
- 한 회사에서 트랜잭션 처리 애플리케이션을 Docker 컨테이너에 담아 VM에서 실행하고 있습니다. 이 애플리케이션은 시간에 민감하며, 컨테이너는 트랜잭션 데이터를 위해 공유 스토리지를 사용합니다. 트랜잭션 볼륨은 예측할 수 없습니다. 회사는 애플리케이션을 수정하거나 컨테이너 호스트 VM 관리를 계속할 수 없습니다. 수요 증가에 따라 처리량을 자동으로 확장하는 저지연 스토리지가 필요하며, Docker 호스팅 환경 관리를 중단해야 합니다. AWS로 어떻게 마이그레이션해야 할까요?
- 한 회사에서 현재 단일 AWS 리전에 배포되어 있는 중요 애플리케이션에 대한 재해 복구를 구현해야 합니다. 웹 프런트엔드는 Application Load Balancer(ALB) 뒤의 EC2 인스턴스를 사용합니다. 애플리케이션은 Amazon RDS for MySQL DB 인스턴스에 데이터를 쓰고 처리된 문서를 Amazon S3 버킷에 출력합니다. 재무팀은 데이터베이스에 직접 쿼리를 실행하여 보고서를 생성하는데, 피크 시간 동안 이러한 쿼리가 DB 리소스를 소비하고 애플리케이션 성능을 저하시킵니다. 데이터 손실을 최소화하고 재무팀 쿼리의 성능 영향을 제거하는 재해 복구 솔루션을 설계하십시오. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- 한 회사에서 현재 단일 EC2 인스턴스에서 실행되는 인터넷 액세스 가능한 SFTP 서버를 통해 파일을 제공하고 있으며, 이 인스턴스에는 Elastic IP가 연결되어 있습니다. 고객은 해당 Elastic IP와 SSH를 사용하여 연결합니다. EC2 인스턴스의 보안 그룹은 모든 고객 IP 주소의 액세스를 허용합니다. 솔루션스 아키텍트는 고객이 연결하는 방식을 변경하지 않으면서 가용성을 개선하고, 인프라 관리 복잡성을 줄이며, 고객에게 미치는 중단을 최소화해야 합니다. 어떤 솔루션이 이러한 제약 조건을 충족할까요?
- 한 회사의 Amazon Connect 상담원들이 자동화된 스팸 전화를 많이 받고 있습니다. 상담원은 발신자를 스팸으로 표시하여 해당 발신자의 전화번호가 향후 상담원에게 연결되지 않도록 자동으로 차단할 수 있어야 합니다. 구현하는 데 가장 운영 효율적인 솔루션은 무엇입니까?
- 한 회사의 IoT 플랫폼이 현재 온프레미스에서 실행되고 있습니다. 서버는 MQTT를 사용하여 5분마다 디바이스에서 원격 측정 데이터를 수집하고 MongoDB 클러스터에 디바이스 메타데이터를 저장합니다. 주기적으로 실행되는 온프레미스 앱은 원격 측정 데이터와 메타데이터를 집계하고 변환하여 보고서를 생성하며, 이 작업은 120~600초가 소요됩니다. 별도의 웹 앱은 항상 실행되어 보고서를 제공합니다. 이 회사는 AWS로 이전하고 운영 오버헤드를 줄이려고 합니다. 운영 오버헤드를 최소화하면서 요구 사항을 충족하는 단계 조합은 무엇입니까? (3개 선택)
- 한 회사의 데이터베이스가 us-east-1 리전에 있는 Amazon RDS for MySQL DB 인스턴스에서 실행되고 있습니다. 이 회사는 최소한의 지연 시간과 오래된 데이터 없이 유럽 고객에게 동일한 데이터를 제공해야 합니다. 미국 및 유럽 고객 모두 쓰기 작업을 수행할 수 있어야 하며, 한 리전에서 수행된 쓰기 작업은 다른 리전에서 실시간으로 보여야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사의 보안 팀은 모든 새로운 IAM 사용자를 승인해야 합니다. 새로운 IAM 사용자가 생성되면 해당 사용자는 모든 액세스 권한이 자동으로 제거되어야 하며, 보안 팀에 사용자 승인을 위한 알림이 전송되어야 합니다. 이 계정에는 이미 다중 리전 CloudTrail 트레일이 있습니다. 다음 단계 중 어떤 조합이 이를 달성할 수 있을까요? (세 가지 선택)
- 현재 GitHub Actions의 회사 CI/CD 파이프라인은 IAM 사용자의 장기 보안 키를 사용하여 AWS를 호출합니다. 필요한 권한을 가진 기존 IAM 역할이 있습니다. 보안 팀은 이제 파이프라인에 장기 보안 키를 사용하는 것을 금지합니다. 운영 오버헤드가 가장 적으면서 요구 사항을 충족하는 단기 인증 방법은 무엇입니까?
- 현재 중요한 애플리케이션의 데이터 계층은 단일 AWS 리전에 있습니다. 데이터 계층에는 DynamoDB 테이블과 Amazon Aurora MySQL DB 클러스터가 포함됩니다. 현재 Aurora 엔진은 글로벌 데이터베이스를 지원합니다. 애플리케이션 계층은 이미 두 개 리전에 배포되어 있습니다. 회사 정책에 따라 중요한 애플리케이션은 애플리케이션 계층과 데이터 계층 모두 두 개 리전에 배포되어야 합니다. RTO 및 RPO는 몇 분 이내여야 합니다. 데이터 계층을 규정 준수 상태로 만들기 위한 단계 조합은 무엇입니까? (두 가지 선택)
- 홍수 모니터링 기관은 각각 1MB 미만의 업데이트를 지속적으로 전송하는 10,000개 이상의 센서를 보유하고 있습니다. 온프레미스 애플리케이션 서버는 센서 업데이트를 수신하고, 사람이 읽을 수 있는 레코드로 변환한 다음, 온프레미스 관계형 데이터베이스에 결과를 기록합니다. 분석가는 라이브 데이터에 대해 간단한 SQL 쿼리를 실행합니다. 유지 관리(패치/업데이트)로 인해 이러한 서버는 다운타임을 겪으며, 서버가 다운되는 동안 나머지 서버는 로드를 처리할 수 없어 데이터 손실이 발생합니다. 이 기관은 더 높은 가용성과 더 낮은 운영 노력 및 비용을 원합니다. 아키텍트는 센서 데이터를 수집하기 위해 AWS IoT Core를 사용할 것을 권장합니다. 요구 사항을 충족하기 위해 아키텍트가 권장해야 하는 추가 설계는 무엇입니까?
- 회사는 AWS Organization 전체에서 사용자가 리소스를 생성할 때 특정 값을 가진 표준화된 태그를 적용하려고 합니다. 각 OU(조직 단위)에는 고유한 태그 값이 필요합니다. 이러한 태그 지정 요구 사항을 적용하는 접근 방식은 무엇입니다?
- 회사는 EC2 인스턴스, Amazon EFS 파일 시스템 및 Amazon RDS DB 인스턴스를 백업하고 있으며 다음 제약 조건을 충족해야 합니다. 사용자 지정 일별/주별/월별 보존; 백업의 즉각적인 교차 리전 복제; 환경 전반의 백업 상태에 대한 단일 보기; 백업 실패 시 즉각적인 알림. 최소한의 운영 오버헤드로 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (세 가지 선택)
- 회사는 개발 및 프로덕션 워크로드를 새로운 AWS Organization으로 마이그레이션하고 개발 및 프로덕션용으로 별도의 멤버 계정을 생성했습니다. 통합 결제는 관리 계정에 연결되어 있습니다. 솔루션스 아키텍트는 두 멤버 계정의 리소스를 중지하거나 종료할 수 있는 IAM 사용자를 관리 계정에 생성해야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 회사는 기존 프로덕션 계정과 향후 생성될 모든 프로덕션 계정에 대해 Amazon EBS 미사용 암호화를 필수로 적용하고자 합니다. 내장된 청사진과 가드레일이 포함된 솔루션을 원합니다. 이 목표를 달성하기 위한 단계 조합은 무엇입니까? (세 가지를 선택하세요.)
- 회사는 다양한 규정 준수 요구 사항에 따라 계정 수준의 유연성을 허용하면서 관리 및 보안을 위한 일관된 기준을 적용하는 다중 계정 AWS 환경이 필요합니다. 이 환경은 페더레이션을 위해 기존 온프레미스 AD FS와 통합되어야 하며 운영 오버헤드를 최소화해야 합니다. 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 회사는 마케팅에 사용되는 10개의 도메인을 등록했습니다. 각 도메인은 방문자를 특정 대상 URL로 리디렉션해야 하며, 도메인과 해당 대상 URL은 JSON 문서에 저장됩니다. DNS는 Amazon Route 53에서 관리됩니다. HTTP 및 HTTPS 요청을 수락하고 운영 노력이 최소화되는 리디렉션 서비스를 구현해야 합니다. 어떤 단계 조합을 수행해야 할까요? (3개 선택)
- 회사는 여러 OU(조직 단위)로 구성된 여러 AWS 계정에서 AWS WAF 규칙을 관리하기 위한 솔루션이 필요합니다. 관리자는 관리형 WAF 규칙 세트에서 계정 또는 OU를 추가하거나 제거할 수 있어야 하며, 최소한의 운영 오버헤드로 모든 계정에서 규정을 준수하지 않는 WAF 규칙을 자동으로 업데이트/수정할 수 있어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 회사는 여러 계정을 관리하기 위해 AWS Organizations를 사용합니다. 모든 EC2 인스턴스에는 비용 할당을 위한 BusinessUnit 태그가 포함되어야 합니다. 감사 결과 일부 인스턴스에 태그가 누락된 것이 확인되었고, 회사는 이를 수동으로 추가했습니다. 솔루션스 아키텍트는 앞으로 BusinessUnit 태그를 어떻게 적용해야 할까요?
- 회사는 온프레미스 VMware 환경에서 Amazon EC2로 애플리케이션을 마이그레이션하고 있으며, 소프트웨어 및 구성 설정을 보존해야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 해야 할까요?
- 회사는 온프레미스 데이터 센터를 AWS에 연결하고 여러 리전의 모든 VPC를 VPC 네트워크 간의 전이적 라우팅(transitive routing)으로 연결해야 합니다. 이 솔루션은 아웃바운드 네트워크 비용을 절감하고 대역폭을 늘리며 사용자에게 일관된 네트워크 경험을 제공해야 합니다. 어떤 설계가 이러한 요구 사항을 충족합니까?
- 회사는 온프레미스 애플리케이션(다른 앱도 호스팅하는 물리적 서버에서 실행 중)이 실패할 경우를 대비하여 AWS에서 비즈니스 연속성 계획을 수립하고자 합니다. 이 앱은 MySQL을 사용하며 OS는 EC2와 호환됩니다. 운영 오버헤드를 최소화하면서 필요한 연속성을 제공하는 접근 방식은 무엇입니까?
- 회사는 인증을 위해 온프레미스 Active Directory를 사용하며, 직원들이 AWS Organizations 설정의 모든 AWS 계정에 동일한 ID를 사용하여 로그인하기를 원합니다. Site-to-Site VPN은 이미 온프레미스 네트워크를 모든 AWS 계정에 연결하고 있습니다. 회사 정책은 AD 그룹 및 역할을 기반으로 하는 조건부 액세스를 요구하며, 모든 사용자 ID는 한 곳에서 관리되어야 합니다. 어떤 접근 방식이 이러한 요구 사항을 충족합니까?
- 회사는 일정한 속도로 시장 데이터를 지속적으로 수집하여 저장합니다. 야간 집계 작업은 통계를 계산하는 데 약 4시간이 걸리며, 분석은 중요하지 않으므로 실패하면 다음 실행 시 재시도할 수 있습니다. 현재 시스템은 1년 예약 인스턴스 풀을 사용하여 데이터를 지속적으로 수집하고 연결된 EBS 볼륨에 저장합니다. 예약된 스크립트는 매일 밤 온디맨드 EC2 인스턴스를 시작하여 집계를 실행하고, 수집 서버에서 NFS를 통해 데이터에 액세스하며, 작업이 완료되면 인스턴스를 종료합니다. 예약 인스턴스 예약이 만료됩니다. 회사는 가장 비용 효율적인 옵션을 원합니다. 설계자는 어떤 솔루션을 권장해야 할까요?
AWS Cloud Practitioner CLF-C02 Certification 모든 시험 문제
- 1년에 한 번 24시간 동안 중단 없이 실행되는 태스크의 경우, 어떤 Amazon EC2 결제 모델이 가장 비용 효율적일까요?
- Amazon CloudFront 배포로 전송되는 악성 HTTP 및 HTTPS 요청을 검사하고 차단할 수 있는 AWS 서비스는 무엇입니까?
- Amazon CloudFront의 주요 목적은 무엇입니까?
- Amazon EBS 볼륨의 암호화를 수행하는 데 사용되는 AWS 서비스는 무엇입니까?
- Amazon EC2 Reserved Instance의 경우, 어떤 기간 약정이 가장 큰 비용 절감 효과를 제공합니까?
- Amazon EC2 Spot Instances에서 실행하기에 가장 적합한 워크로드 유형은 무엇입니까?
- Amazon EC2 인스턴스 수준에서 트래픽을 제어하는 가상 방화벽을 제공하는 VPC 구성 요소는 무엇입니까?
- Amazon EC2 인스턴스가 “stopping” 상태로 전환될 때 AWS Lambda 함수를 트리거하려면 어떤 AWS 서비스를 사용해야 합니까?
- Amazon EC2 인스턴스에 대한 적정 규모 조정(rightsizing) 기회를 식별하는 데 도움이 될 수 있는 AWS 서비스 또는 도구는 무엇입니까? (두 가지 선택)
- Amazon Elastic Block Store(Amazon EBS)에서 저장 데이터 암호화를 활성화할 수 있는 사람은 누구입니까?
- Amazon GuardDuty의 주요 목적은 무엇입니까?
- Amazon S3 Intelligent-Tiering 스토리지 클래스가 제공하는 기능은 무엇입니까?
- Amazon S3 버킷 또는 IAM 역할이 외부 보안 주체와 공유되었는지 감지할 수 있는 AWS 기능은 무엇입니까?
- Amazon S3에서 저장된 객체를 암호화하는 데 사용할 수 있는 방법은 무엇입니까? (두 가지 선택)
- AWS Business Support 플랜을 사용하는 회사에서 DDoS 공격을 완화하기 위해 AWS DDoS Response Team(DRT)에 액세스해야 합니다. DRT 액세스를 얻으려면 회사는 어떤 AWS 서비스를 사용해야 합니까?
- AWS Cloud Adoption Framework(AWS CAF) 관점 중 조직 전체의 ID 및 권한 관리에 주로 관련된 것은 무엇입니까?
- AWS Cloud Adoption Framework(AWS CAF)에서 인력(People) 관점의 역량으로 분류되는 것은 무엇입니까?
- AWS Cloud Adoption Framework의 People 관점에 속하는 기능은 다음 중 무엇입니까? (두 가지 선택)
- AWS Cloud Adoption Framework의 거버넌스 관점에 포함되는 기능은 무엇입니까? (두 가지 선택)
- AWS Cloud Development Kit(AWS CDK)에서 지원하는 프로그래밍 언어는 무엇입니까? (두 가지를 선택하세요.)
- AWS Cost Explorer를 사용하여 리소스 사용량을 분석하고 최적화 기회를 식별하는 것은 어떤 클라우드 사례에 해당합니까?
- AWS Enterprise Support Concierge 팀은 어떤 유형의 지원을 제공합니까?
- AWS Lambda에 대한 AWS 공유 책임 모델에서 고객의 책임인 작업은 무엇입니까?
- AWS Management Console에서 직접 시작할 수 있는 브라우저 기반의 사전 인증된 셸은 어떤 AWS 서비스입니까?
- AWS Pricing Calculator는 어떤 기능을 제공합니까?
- AWS Savings Plans가 적용되는 AWS 서비스는 무엇입니까? (두 개 선택)
- AWS Well-Architected Framework의 성능 효율성(Performance Efficiency) 기둥에 해당하는 설계 접근 방식은 무엇입니까?
- AWS Well-Architected Framework의 안정성(Reliability) 원칙을 충족하는 데 도움이 되는 설계 원칙은 무엇입니까? (두 가지 선택)
- AWS Well-Architected Framework의 어떤 설계 원칙이 클라우드에서 운영 효율성(operational excellence)을 지원합니까?
- AWS Well-Architected Framework의 핵심 요소(pillar)를 선택하세요. (두 가지 선택)
- AWS Well-Architected 프레임워크의 안정성(Reliability) 핵심 요소에 해당하는 설계 원칙은 무엇입니까?
- AWS 경험이 제한적인 개발자가 최소한의 관리로 확장 가능한 Node.js 웹 애플리케이션을 AWS 클라우드에 신속하게 배포해야 합니다. 어떤 AWS 서비스를 선택해야 할까요?
- AWS 공유 책임 모델에 따라 Amazon Aurora 데이터베이스 클러스터 및 스냅샷의 암호화 관리는 누가 책임집니까?
- AWS 공유 책임 모델에서 "클라우드의 보안(security of the cloud)"이라는 문구는 무엇을 의미합니까?
- AWS 서비스 문제에 대한 업데이트를 제공하는 RSS 피드를 구독할 수 있는 AWS 서비스는 무엇입니까?
- AWS 서비스 및 파트너 제품의 결과를 표준화된 뷰로 통합하는 클라우드 보안 상태 관리(CSPM) 도구는 무엇입니까?
- AWS 컴퓨팅 리소스에서 마운트할 수 있는 관리형 NFS 파일 시스템을 제공하는 AWS 서비스는 무엇입니까?
- AWS 클라우드 컴퓨팅에서 민첩성(agility)의 의미를 설명하는 두 가지 문장은 무엇입니까? (두 가지 선택)
- AWS 클라우드에서 탄력성(elasticity)을 설명하는 두 가지 항목은 무엇입니까? (두 가지 선택)
- AWS는 고객이 특정 AWS 서비스에 대한 PCI DSS(Payment Card Industry Data Security Standard) 요구 사항을 충족하도록 돕기 위해 무엇을 제공합니까?
- AWS로 마이그레이션할 준비를 하는 회사가 온프레미스 서버(호스트 이름, IP 주소, MAC 주소)에 대한 인벤토리 세부 정보가 필요합니다. 이 정보를 제공하는 AWS 서비스는 무엇입니까?
- AWS에서 실행되는 애플리케이션에 Elastic Load Balancer(ELB)를 사용하는 주요 이점은 무엇입니까?
- AWS의 네트워크 ACL(액세스 제어 목록)의 특징은 무엇입니까? (두 가지 선택)
- CIDR 표기법을 사용하여 지정된 IP 주소 범위를 허용하는 AWS 네트워킹 구성 요소는 무엇입니까? (두 가지 선택)
- EC2 인스턴스로의 네트워크 트래픽을 차단하는 데 사용할 수 있는 서비스는 무엇입니까? (두 가지 선택)
- EC2 인스턴스에 연결된 EBS 볼륨을 한 번 백업하는 가장 운영 효율적인 방법은 무엇입니까?
- IAM 역할을 생성하는 것보다 IAM 사용자를 생성하는 것이 더 적절한 상황은 언제입니까?
- MySQL 및 PostgreSQL과 호환되는 관계형 데이터베이스인 AWS 서비스는 무엇입니까?
- SQL injection 및 교차 사이트 스크립팅과 같은 일반적인 익스플로잇으로부터 웹 애플리케이션을 보호하는 AWS 서비스는 무엇입니까?
- TypeScript, Python, Java, .NET과 같은 일반적인 프로그래밍 언어를 사용하여 클라우드 인프라를 정의하고 관리할 수 있게 해주는 AWS 서비스는 무엇입니까?
- VPC 내 네트워크 인터페이스에 대한 인바운드 및 아웃바운드 IP 트래픽 로그를 제공하는 AWS 기능은 무엇입니까?
- VPC 내 특정 EC2 인스턴스 간 네트워크 트래픽을 제어할 수 있는 기본 AWS 기능은 무엇입니까?
- 가장 저렴한 비용으로 AWS Trusted Advisor의 모든 검사를 제공하는 AWS Support 플랜은 무엇입니까?
- 개발에 사용되던 EC2 인스턴스에 더 이상 접근할 수 없으며 AWS Management Console에도 표시되지 않습니다. 인스턴스에 접근할 수 없게 된 원인 작업을 식별하는 데 사용할 수 있는 AWS 서비스는 무엇입니까?
- 개발자가 Amazon S3에 저장된 여러 개의 쉼표로 구분된(.csv) 보고서 파일에 대해 간단한 쿼리를 실행하고 운영 오버헤드를 최소화하면서 요약을 생성해야 합니다. 어떤 서비스를 사용해야 할까요?
- 개발자는 AWS 리소스에 액세스하기 위해 AWS CLI를 사용해야 합니다. CLI 액세스를 허용하려면 개발자의 AWS 계정에서 어떤 자격 증명 또는 항목을 생성해야 합니까?
- 개별 구성 요소에 장애가 발생하더라도 애플리케이션이 계속 가용하도록 돕는 아키텍처 원칙은 무엇입니까?
- 고객이 AWS에서 Microsoft Windows Server에 대한 기존 소켓별, 코어별 또는 가상 머신별 소프트웨어 라이선스를 사용하려면 어떤 유형의 Amazon EC2 인스턴스를 사용해야 합니까?
- 규정 준수 책임자는 AWS SOC(Service Organization Control) 보고서를 어디에서 얻을 수 있습니까?
- 글로벌 기업이 SQL 인젝션 공격을 차단하고 전자상거래 애플리케이션에 대한 상세한 액세스 로깅을 제공하는 관리형 보안 서비스가 필요합니다. 어떤 AWS 서비스가 이러한 요구 사항을 충족합니까?
- 다음 AWS Support 플랜 중 Technical Account Manager(TAM)에 대한 액세스를 포함하는 것은 무엇입니까? (두 가지 선택)
- 다음 AWS Support 플랜 중 지원 컨시어지(support concierge)에 대한 액세스를 포함하는 것은 무엇입니까?
- 다음 AWS 스토리지 옵션 중 임시(ephemeral)적이며 연결된 Amazon EC2 인스턴스가 중지되거나 종료될 때 제거되는 것은 무엇입니까?
- 다음 중 Amazon EC2 Auto Scaling 그룹을 사용하여 AWS Cloud에서 용량을 확장하는 방법을 설명하는 것은 무엇입니까?
- 다음 중 AWS CAF 보안 관점의 기능은 무엇입니까? (두 가지 선택)
- 다음 중 AWS Cloud Adoption Framework(AWS CAF)의 관점(Perspective)은 무엇입니까? (두 가지 선택)
- 다음 중 AWS CloudTrail이 제공하는 기능은 무엇입니까?
- 다음 중 AWS Identity and Access Management(IAM) 사용에 대한 AWS 모범 사례 권장 사항 두 가지는 무엇입니까? (두 가지 선택)
- 다음 중 AWS Trusted Advisor가 제공하는 이점은 무엇입니까? (두 가지 선택)
- 다음 중 AWS Well-Architected Framework의 핵심 요소는 무엇입니까? (두 가지 선택)
- 다음 중 VPC의 구성 요소가 될 수 있는 것은 무엇입니까? (두 개를 선택하세요.)
- 다음 중 클라우드 애플리케이션 구축을 위한 Well-Architected Framework 설계 원칙은 무엇입니까?
- 다음 중 하나 이상의 데이터 센터로 구성된 환경으로 정의되는 것은 무엇입니까?
- 단일 AWS 리전 내 여러 Availability Zone에 애플리케이션을 배포하면 어떤 이점을 얻을 수 있습니까?
- 데이터 센터, 코로케이션(co-location) 사이트 또는 온프레미스 시설로 AWS 인프라, 서비스, API 및 도구를 확장하여 하이브리드 아키텍처를 구현하는 AWS 서비스는 무엇입니까?
- 독립 소프트웨어 벤더가 커스텀 Amazon Machine Image(AMI)를 잠재 고객에게 배포하고 공유해야 합니다. 어떤 AWS 서비스가 이러한 배포를 가능하게 합니까?
- 두 VPC 간에 네트워크 연결을 생성할 수 있는 AWS 기능은 무엇입니까? (두 가지 선택)
- 몇 달 동안 상당한 컴퓨팅이 필요하고 언제든지 작업을 실행할 수 있는 ML 연구 프로젝트의 경우, 어떤 EC2 구매 옵션이 가장 저렴한 비용을 제공할까요?
- 모바일 애플리케이션 사용자가 소셜 자격 증명 공급자(예: Facebook 또는 Google)를 사용하여 로그인할 수 있도록 하는 AWS 서비스는 무엇입니까?
- 분산 애플리케이션이 SMS 문자 메시지와 이메일 알림을 모두 보낼 수 있도록 하는 AWS 서비스는 무엇입니까?
- 비컨테이너화된 Java 웹 애플리케이션을 신속하게 배포하고 용량, 로드 밸런싱, 스케일링 및 상태 모니터링을 자동으로 프로비저닝할 수 있는 관리형 AWS 서비스는 무엇입니까?
- 사용자가 S3 콘솔에서 모든 S3 버킷의 ACL(액세스 제어 목록) 및 버킷 정책을 검사해야 합니다. 이 기능을 제공하는 AWS 기능은 무엇입니까?
- 사용자는 서버나 데이터베이스 소프트웨어를 관리할 필요 없이 AWS에서 완전 관리형 비관계형(NoSQL) 데이터베이스를 신속하게 프로비저닝해야 합니다. 어떤 서비스를 사용해야 할까요?
- 상용 관계형 데이터베이스를 Amazon 관리형 오픈 소스 데이터베이스로 마이그레이션하는 데 함께 사용할 수 있는 AWS 도구 페어는 무엇입니까? (두 가지 선택)
- 상태 저장(stateful) 워크로드가 향후 3년 동안 Amazon EC2에서 실행될 예정입니다. 이 장기 상태 저장 워크로드에 가장 비용 효율적인 요금 모델은 무엇입니까?
- 새로운 AWS 고객이 AWS Support와 상호 작용하기 위해 프로그래밍 방식(API) 액세스가 필요합니다. 가장 저렴한 비용으로 이 기능을 얻으려면 어떤 지원 플랜을 선택해야 할까요?
- 수년간 SQS 큐에서 증가하는 백로그를 처리하는 Amazon EC2에서 실행되는 상시 가동(always-on) 애플리케이션의 경우, 어떤 EC2 구매 옵션이 가장 큰 비용 절감을 가져올까요?
- 시스템 관리자가 모니터링할 수 있도록 회사 Amazon EC2 인스턴스에 대한 CPU 사용률 지표를 제공하는 AWS 서비스는 무엇입니까?
- 애플리케이션 로드에 따라 리소스를 확장하거나 축소할 수 있도록 하는 클라우드 컴퓨팅 이점은 무엇입니까?
- 애플리케이션 배포를 위한 인프라의 일부로 AWS Outposts를 사용하는 배포 모델은 무엇입니까?
- 애플리케이션은 구성 요소 간에 메시지를 보내고, 저장하고, 받아야 하며, 선입선출(FIFO) 순서로 메시지를 처리해야 합니다. 어떤 AWS 서비스를 사용해야 할까요?
- 애플리케이션이 현재 EC2에서 실행 중이며, 회사는 1년 이내에 부분적으로 서버리스 아키텍처로 전환할 계획입니다. 회사는 비용 절감을 위해 용량에 대한 선결제를 선호합니다. 어떤 AWS 구매 옵션이 비용을 가장 잘 최적화할까요?
- 어떤 AWS 서비스 또는 기능이 설정을 위해 인터넷 서비스 공급자(ISP) 및 코로케이션 시설에 대한 액세스를 필요로 합니까?
- 어떤 AWS 서비스를 사용하면 Amazon S3 버킷에 저장된 데이터 객체에 대해 SQL 쿼리를 직접 실행할 수 있습니까?
- 어떤 시나리오에서 Amazon EC2 On-Demand Instances가 가장 비용 효율적인 선택일까요?
- 어떤 유형의 자격 증명이 사용자에게 AWS CLI 또는 AWS API를 통해 AWS에 대한 프로그래밍 방식 액세스를 제공합니까?
- 어떤 회사가 AWS 클라우드에 파일을 저장하고 퍼블릭 URL을 통해 사용자에게 직접 다운로드 액세스를 제공하려고 합니다. 어떤 AWS 서비스 또는 기능을 사용해야 할까요?
- 어떤 회사가 GPU를 필요로 하는 컴퓨팅 집약적인 워크로드를 실행하려고 합니다. 어떤 EC2 인스턴스 패밀리가 적합할까요?
- 어떤 회사가 법률 및 규정 준수 규칙을 충족하기 위해 WORM(Write-Once, Read-Many) 모델을 사용하여 문서를 보존해야 합니다. 이 요구 사항을 활성화하는 Amazon S3 기능은 무엇입a니까?
- 어떤 회사에서 Amazon S3에 개인 식별 정보(PII)가 포함될 수 있는 기록을 저장합니다. 이 회사는 모든 S3 버킷에서 PII를 스캔하고 문제가 발견되면 즉시 알림을 보내는 서비스가 필요합니다. 어떤 AWS 서비스를 사용해야 할까요?
- 어떤 회사에서 Amazon WorkSpaces를 사용합니다. AWS 공유 책임 모델에 따라 다음 중 AWS의 책임은 무엇입니까?
- 어떤 회사에서 AWS 계정의 모든 사용자에 대해 MFA(Multi-Factor Authentication)가 활성화되어 있는지 확인해야 합니다. 이 정보를 제공하는 AWS 리소스는 무엇입니까?
- 어떤 회사에서 Microsoft 워크로드와 SMB 프로토콜을 기본적으로 지원하는 완전 관리형 파일 서버가 필요합니다. 어떤 AWS 서비스를 선택해야 할까요?
- 여러 Amazon EC2 인스턴스에서 실행되는 애플리케이션이 Amazon SNS를 사용하여 메시지를 게시합니다. 애플리케이션이 AWS 서비스를 안전하게 호출하는 데 필요한 권한을 부여하려면 어떤 AWS 기능을 사용해야 합니까?
- 온디맨드 Amazon Linux EC2 인스턴스가 3시간 5분 6초 동안 실행되었습니다. 고객에게는 얼마 동안 요금이 청구됩니까?
- 온라인 트랜잭션 처리(OLTP)에 적합한 관리형 PostgreSQL 데이터베이스를 제공하는 AWS 서비스는 무엇입니까?
- 온프레미스 PostgreSQL 데이터베이스를 Amazon RDS로 마이그레이션하는 데 사용해야 하는 AWS 서비스 또는 도구는 무엇입니까?
- 온프레미스 가상 Windows Server를 AWS 인프라에서 실행되는 서버로 자동 변환하고 마이그레이션할 수 있는 AWS 서비스는 무엇입니까?
- 온프레미스 네트워크(예: 기업 데이터 센터)를 Amazon VPC에 연결할 수 있는 AWS 서비스 또는 기능은 무엇입니까? (두 가지 선택)
- 온프레미스 네트워크를 Direct Connect를 사용하여 AWS에 연결하고 한 리전에서 소수의 VPC에서 수백 개의 VPC로 확장할 계획이라면, 어떤 서비스 또는 기능이 많은 VPC에 걸쳐 연결을 단순화하고 확장할 수 있을까요?
- 온프레미스 서버를 운영하는 회사가 새로운 비즈니스 라인을 시작하면서 추가 서버가 신속하게 필요합니다. 어떤 클라우드 컴퓨팅 이점이 추가 인프라를 신속하게 프로비저닝하는 데 도움이 됩니까?
- 온프레미스 워크로드를 AWS Cloud로 마이그레이션함으로써 고객이 얻을 수 있는 주요 이점은 무엇입니까?
- 운영 문제가 발생했을 때에도 기능적으로 유지되는 시스템의 능력을 설명하는 Well-Architected 개념은 무엇입니까?
- 워크로드 지표를 기반으로 AWS Compute Optimizer의 사이징 권장 사항에 대한 대상이 되는 AWS 서비스는 무엇입니까?
- 워크로드를 AWS로 마이그레이션한 후, 한 회사가 기존 Amazon EC2 리소스를 최적화하려고 합니다. 이를 위해 어떤 AWS 서비스 또는 도구를 사용할 수 있을까요? (두 가지 선택)
- 원격 근무자에게 보안 연결을 통해 관리형 Windows 가상 데스크톱과 애플리케이션을 제공하려면 회사에서 어떤 AWS 서비스를 사용해야 할까요? (두 가지 선택)
- 웹 트래픽을 보호하기 위해 AWS WAF 규칙을 호스팅할 수 있는 AWS 리소스는 무엇입니까?
- 인바운드 및 아웃바운드 트래픽을 제어하기 위한 인스턴스 수준(호스트) 방화벽 역할을 하는 것은 다음 중 무엇입니까?
- 조직 혁신을 겪고 있는 한 회사가 AWS 클라우드로 마이그레이션하면서 고객에게 더 빠르게 대응하고자 합니다. AWS Cloud Adoption Framework(AWS CAF)에 따르면, 이 회사는 어떤 작업을 수행해야 할까요? (두 가지 선택)
- 조직에서 파일 프로토콜(예: NFS)을 사용하여 Amazon S3의 객체를 읽고 쓸 수 있도록 하는 AWS 제품은 무엇입니까?
- 직원들은 지원되는 모든 장치에서 언제 어디서든 영구적인 Windows 또는 Linux 데스크톱에 원격으로 액세스해야 합니다. 이 기능을 제공하는 AWS 서비스는 무엇입니까?
- 최대 12시간 동안 EC2 인스턴스에서 실험적인 워크로드를 지속적으로 실행한 다음 중지해야 합니다. 어떤 EC2 구매 옵션이 가장 비용 효율적일까요?
- 최대 90%의 비용 절감을 제공할 수 있는 Amazon EC2 요금 옵션은 무엇입니까?
- 최소한의 지연 시간으로 이미지와 비디오를 전 세계적으로 비용 효율적인 방식으로 제공하려면 회사는 어떤 접근 방식을 사용해야 합니까?
- 최신 Amazon Linux 2 AMI를 사용하여 Amazon EC2 인스턴스를 시작한 후, 시스템 관리자가 인스턴스에 연결하는 데 사용할 수 있는 방법은 무엇입니까? (두 가지 선택)
- 추가 비용 없이 EC2 인스턴스에 대한 적정 규모 조정(rightsizing) 권장 사항을 제공하는 AWS 도구는 무엇입니까?
- 추출, 변환 및 로드(ETL) 작업을 수행하도록 특별히 설계된 AWS 관리형 서비스는 무엇입니까?
- 코드에서 클라우드 리소스를 정의하고 AWS CloudFormation을 사용하여 배포할 수 있는 소프트웨어 개발 프레임워크는 무엇입니까?
- 클라우드 비용을 절감하기 위해 AWS 리소스의 rightsizing을 수행하는 작업으로 다음 중 두 가지를 선택하십시오.
- 클라우드 컴퓨팅의 규모의 경제가 제공하는 이점 중 다음에서 가장 적절한 것은 무엇입니까?
- 클라우드 컴퓨팅의 이점 중 회사가 몇 분 내에 새로운 애플리케이션을 위한 인프라를 프로비저닝할 수 있도록 하는 것은 무엇입니까?
- 클라이언트가 SMB 프로토콜을 통해 액세스할 수 있는 완전 관리형의 고가용성 및 확장 가능한 파일 스토리지 솔루션이 회사에 필요합니다. 어떤 AWS 서비스를 사용해야 할까요?
- 특정 Amazon CloudWatch 알람이 트리거될 때 알림을 보낼 수 있는 AWS 서비스는 무엇입니까?
- 필요할 때 리소스를 프로비저닝하고 더 이상 필요하지 않을 때 해제하는 아키텍처 원칙은 무엇입이까?
- 필요할 때 자동으로 리소스를 확보하고 더 이상 필요하지 않을 때 리소스를 해제하는 기능을 설명하는 클라우드 개념은 무엇입니까?
- 한 사용자에게 자신의 IAM 사용자 암호를 변경할 수 있는 권한이 부여되었습니다. 사용자가 해당 암호를 변경하는 데 사용할 수 있는 AWS 도구는 무엇입니까? (두 가지 선택)
- 한 전자상거래 기업이 Amazon EC2 인스턴스에 웹 애플리케이션을 배포했으며, 수신되는 HTTP 요청이 모든 정상 인스턴스에 고르게 분산되기를 원합니다. 어떤 AWS 서비스 또는 리소스를 사용해야 할까요?
- 한 전자상거래 회사가 CPU 사용량에 따라 EC2 인스턴스를 추가하거나 제거하도록 Auto Scaling을 구성하려고 합니다. 이를 위해 Amazon EC2 Auto Scaling 작업을 트리거할 수 있는 AWS 기능 또는 서비스는 무엇입니까?
- 한 직원이 AWS CLI 및 SDK를 통해서만 Amazon RDS에 액세스해야 합니다(콘솔 액세스 불가). 최소 권한을 따르기 위해 회사에서 취해야 할 두 가지 조치는 무엇입니까?
- 한 회사가 AWS Business Support에서 AWS Enterprise Support로 전환하는 것을 고려하고 있습니다. Enterprise Support가 제공하는 추가적인 이점은 무엇입니까?
- 한 회사가 AWS Lambda를 사용하여 Python 코드를 실행하는 애플리케이션을 구축합니다. AWS 공유 책임 모델에 따라 회사에 책임이 있는 작업은 무엇입니까? (두 가지 선택)
- 한 회사가 데이터베이스를 PostgreSQL 호환성을 지원하는 관리형 AWS 서비스로 마이그레이션할 계획입니다. 어떤 AWS 서비스가 이 요구 사항을 충족합니까? (두 가지 선택)
- 한 회사가 서버 기반 애플리케이션을 AWS로 마이그레이션하고 있으며, AWS에서 실행할 컴퓨팅 리소스에 대한 총 소유 비용(TCO)을 계산하려고 합니다. 어떤 두 가지 AWS 도구 또는 서비스를 사용해야 할까요? (두 가지 선택)
- 한 회사가 신제품을 출시하기 전에 운영 준비 상태를 평가하고 운영 위험을 식별 및 줄이려고 합니다. 추가 비용 없이 이 시나리오에 대한 지침과 지원을 제공하는 AWS Support 플랜은 무엇입니까?
- 한 회사가 애플리케이션을 AWS로 마이그레이션할 계획입니다. 감사 결과 CMS(콘텐츠 관리 시스템)가 클라우드 환경에서 있는 그대로 실행될 수 없다는 사실이 밝혀졌습니다. 최소한의 노력으로 CMS를 클라우드로 마이그레이션하는 두 가지 전략은 무엇입니까? (두 가지 선택)
- 한 회사가 온프레미스 NFS 파일 워크로드를 AWS로 마이그레이션하면서 파일 수준 액세스 시맨틱스를 유지하려고 합니다. 어떤 Storage Gateway 옵션을 선택해야 할까요?
- 한 회사가 온프레미스 데이터 센터를 AWS로 이전하면서 50페타바이트의 파일 데이터를 클라우드로 옮겨야 하며, 운영 오버헤드를 최소화해야 합니다. 이 회사는 어떤 AWS 옵션을 선택해야 할까요?
- 한 회사가 온프레미스 서버를 Amazon EC2 인스턴스로 마이그레이션하고 있습니다. 이 서버는 향후 12개월 동안 계속 실행되어야 합니다. 이 워크로드에 가장 비용 효율적인 EC2 결제 모델은 무엇입니까?
- 한 회사가 온프레미스 워크로드를 AWS로 마이그레이션할 계획이며, 각 부서에 개별적으로 요금을 청구할 수 있도록 워크로드를 분리해야 합니다. 다음 AWS 서비스 또는 기능 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
- 한 회사가 온프레미스 컨택 센터를 클라우드 기반 솔루션으로 교체하여 내장된 AI 기능으로 고객 경험을 개선하고자 합니다. 어떤 AWS 서비스를 채택해야 할까요?
- 한 회사가 운영 지원을 위해 AWS Managed Services(AMS)를 사용할 계획입니다. 관리형 랜딩 존 및 네트워크 운영에 대한 회사의 요구 사항과 일치하는 AMS 기능은 무엇입니까?
- 한 회사가 현재 Amazon EC2에서 자체 Docker 환경을 관리하고 있으며, 클러스터 크기 조정, 스케줄링 및 환경 유지 관리를 처리하는 관리형 대안을 원합니다. 어떤 AWS 서비스가 이러한 기능을 제공합니까?
- 한 회사가 현재 타사 서비스를 사용하여 10TB의 데이터를 테이프 라이브러리에 백업하고 있습니다. 온프레미스 백업 서버의 용량이 부족하여 기존 백업 워크플로우를 변경하지 않고 AWS를 백업에 사용하려고 합니다. 어떤 AWS 서비스를 사용해야 할까요?
- 한 회사는 규정 준수를 위해 일부 워크로드를 온프레미스에 유지해야 하지만, 나머지 워크로드는 AWS에 두면서 양쪽 모두 동일한 API를 사용하기를 원합니다. 이러한 요구 사항을 충족하는 AWS 서비스는 무엇입니까?
- 한 회사에서 2TB의 데이터를 AWS로 옮겨야 합니다. 어떤 유형의 전송이 회사에 비용을 발생시키지 않을까요?
- 한 회사에서 5MB 오디오 파일을 Amazon S3에 저장하려고 합니다. 이 파일들은 거의 액세스되지 않지만, 필요할 때 즉시 검색할 수 있어야 합니다. 가장 비용 효율적인 S3 스토리지 클래스는 무엇입니까?
- 한 회사에서 Amazon EC2 워크로드를 12개월 동안 동일한 인스턴스 패밀리 및 유형으로 24시간 내내(24/7) 지속적으로 실행합니다. 어떤 구매 옵션 조합이 비용을 가장 많이 절감할 수 있을까요? (두 가지 선택)
- 한 회사에서 Amazon EC2 인스턴스를 적정 규모로 조정(rightsize)하려고 합니다. 운영 오버헤드를 최소화하면서 인스턴스 크기를 줄이는 변경 사항은 무엇입니까?
- 한 회사에서 Amazon EC2 인스턴스에 NoSQL 데이터베이스를 실행할 계획입니다. 이 시나리오에서 AWS의 책임인 작업은 다음 중 무엇입니까?
- 한 회사에서 Amazon EC2 인스턴스와 Application Load Balancer를 운영하고 있으며, 더 강력한 DDoS 보호와 공격에 대한 거의 실시간 가시성을 원합니다. 이러한 요구 사항을 충족하는 AWS 서비스는 무엇입요?
- 한 회사에서 Amazon EC2용 Standard Reserved Instance(RI)를 소유하고 있지만, 워크로드의 일부를 다른 인스턴스 패밀리로 이전할 예정입니다. 이 회사는 더 이상 필요 없는 Standard RI를 어떻게 활용할 수 있을까요?
- 한 회사에서 Amazon RDS를 사용하며 데이터베이스의 고가용성을 보장해야 합니다. 어떤 RDS 기능을 사용해야 할까요?
- 한 회사에서 Amazon RDS에 PostgreSQL 데이터베이스를 배포해야 하며, 고가용성 및 내결함성을 보장해야 합니다. 어떤 RDS 배포 옵션을 선택해야 할까요?
- 한 회사에서 Amazon S3에 5TB의 데이터를 저장하고 있으며, 분석을 위해 이 데이터에 대해 가끔 쿼리를 실행하려고 합니다. 이러한 쿼리를 실행하는 데 가장 비용 효율적인 AWS 서비스는 무엇입니까?
- 한 회사에서 Application Load Balancer 뒤에서 실행되는 퍼블릭 애플리케이션을 보유하고 있으며, 최종 사용자를 위한 글로벌 애플리케이션 성능을 개선하고자 합니다. 어떤 AWS 서비스가 이를 달성하는 데 도움이 될까요?
- 한 회사에서 AWS Batch를 사용하여 각각 최대 3시간 동안 실행되는 수천 개의 상태 비저장 내결함성 시뮬레이션을 실행합니다. 이러한 요구 사항을 충족하면서 비용을 가장 효과적으로 절감할 수 있는 EC2 결제 모델은 무엇입니까?
- 한 회사에서 AWS Organization 내 여러 AWS 계정에 걸쳐 사용자를 위한 단일 Sign-On 및 중앙 집중식 액세스를 관리해야 합니다. 어떤 AWS 서비스를 사용해야 할까요?
- 한 회사에서 AWS Organizations의 조직 내 여러 AWS 계정에서 Amazon VPC 보안 그룹 정책을 중앙에서 정의하고 적용하려고 합니다. 이 중앙 집중식 관리를 가능하게 하는 AWS 서비스는 무엇입니까?
- 한 회사에서 AWS 결제 데이터를 사용하여 매주 Amazon QuickSight 대시보드를 생성하려고 합니다. 이러한 대시보드에 필요한 상세 결제 데이터를 얻으려면 어떤 AWS 도구 또는 기능을 사용해야 할까요?
- 한 회사에서 AWS 계정, 워크로드 및 S3 버킷 전반에 걸쳐 위협, 악성 활동 및 무단 동작에 대한 지속적인 모니터링이 필요합니다. 이 기능을 제공하는 AWS 서비스는 무엇입니까?
- 한 회사에서 AWS 보안 제어를 검증하는 PCI(Payment Card Industry) 보고서가 필요합니다. 이 회사는 어디에서 이러한 보고서를 검색할 수 있습니까?
- 한 회사에서 AWS에 자주 액세스하지 않는 데이터를 저장할 예정입니다. 액세스가 필요할 때 데이터는 12시간 이내에 검색할 수 있어야 합니다. 이 회사는 기가바이트당 스토리지 비용을 최대한 낮추기를 원합니다. 어떤 Amazon S3 스토리지 클래스가 이러한 요구 사항을 충족합니까?
- 한 회사에서 CI/CD(지속적 통합 및 지속적 전달) 파이프라인을 신속하게 설정하려고 합니다. 어떤 AWS 서비스를 선택해야 할까요?
- 한 회사에서 EC2 인스턴스가 퍼블릭 인터넷을 통해 트래픽을 전송하지 않고 Amazon S3 버킷에 안전하게 액세스하도록 허용해야 합니다. 어떤 옵션이 이를 달성할 수 있을까요?
- 한 회사에서 IaC(Infrastructure-as-Code) 템플릿으로 클라우드 리소스를 관리하려고 하며, 내부 규정 준수 요구 사항을 충족해야 합니다. 승인된 제품 및 구성 카탈로그를 제공하기 위해 어떤 AWS 서비스를 사용해야 할까요?
- 한 회사에서 SAML 2.0을 지원하는 외부 비즈니스 애플리케이션에 직원이 로그인할 수 있도록 중앙 집중식 사용자 포털이 필요합니다. 어떤 AWS 서비스가 이 기능을 제공합니까?
- 한 회사에서 고성능 컴퓨팅(HPC) 워크로드에 사용되는 데이터 레이크를 보유하고 있습니다. HPC에 가장 적합한 Amazon EC2 인스턴스 제품군은 무엇입요?
- 한 회사에서 기계 학습으로 강화된 인사이트를 포함하는 대화형 BI 대시보드를 구축하고 게시해야 합니다. 어떤 AWS 서비스 또는 도구를 사용해야 할까요?
- 한 회사에서 모든 IAM 사용자를 나열하고 자격 증명(암호, 액세스 키, MFA 디바이스) 상태를 보여주는 보고서를 원합니다. 어떤 AWS 기능이 이 정보를 제공합니까?
- 한 회사에서 민감한 고객 기록을 S3 버킷에 저장하고 있으며, 객체가 실수로 삭제되거나 덮어쓰여지는 것을 방지하고자 합니다. 어떤 S3 기능을 활성화해야 할까요?
- 한 회사에서 비즈니스에 중요한 애플리케이션을 출시하기 전에 전략적 계획 수립에 대한 도움이 필요하며, 출시 기간 동안 인프라 이벤트 관리와 실시간 지원을 원합니다. 이러한 요구 사항을 충족하는 조치는 무엇입니까?
- 한 회사에서 애플리케이션 데이터베이스로 Amazon DynamoDB를 사용합니다. AWS 공유 책임 모델에서 AWS의 책임인 작업은 무엇입니까? (두 가지 선택)
- 한 회사에서 여러 Amazon EC2 인스턴스에서 CPU 사용량이 많은 워크로드를 실행해야 합니다. 이 요구 사항에 가장 적합한 EC2 인스턴스 패밀리는 무엇입니까?
- 한 회사에서 온프레미스 NoSQL 워크로드를 Amazon DynamoDB로 마이그레이션하려고 합니다. 이 마이그레이션에 적합한 AWS 서비스는 무엇입니까?
- 한 회사에서 온프레미스 데이터 센터에서 AWS로 75페타바이트의 데이터를 전송해야 합니다. 이 정도의 데이터 볼륨에 가장 비용 효율적인 AWS 서비스는 무엇입니까?
- 한 회사에서 온프레미스 데이터 센터의 자체 관리형 서버에서 MySQL을 실행하고 있으며, 관리형 AWS 데이터베이스 서비스로 마이그레이션하려고 합니다. 어떤 마이그레이션 접근 방식을 사용해야 할까요?
- 한 회사에서 온프레미스 애플리케이션이 표준 파일 시스템 프로토콜을 사용하여 Amazon S3에 파일을 저장하고 검색해야 합니다. 이 기능을 제공하는 AWS 서비스는 무엇입니까?
- 한 회사에서 온프레미스에 MariaDB 데이터베이스를 운영하고 있으며, 이를 AWS로 이전할 계획입니다. 운영 오버헤드가 가장 적은 상태로 이 관계형 데이터베이스를 호스팅할 AWS 서비스는 무엇입니까?
- 한 회사에서 인프라를 코드로(infrastructure as code) 사용하여 인프라 배포를 자동화하고 여러 AWS 리전에 걸쳐 동일한 프로덕션 스택을 배포하려고 합니다. 어떤 AWS 서비스가 이 요구 사항을 지원합니까?
- 한 회사에서 중요한 Amazon RDS DB 인스턴스를 운영하고 있으며, 5분 미만의 복구 시간을 가진 고가용성을 요구합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 한 회사에서 최종 사용자가 할당된 AWS 계정 및 클라우드 애플리케이션에 액세스하고 타사 SaaS 앱에 대한 액세스를 관리할 수 있는 포털이 필요합니다. 어떤 AWS 서비스가 이 요구 사항을 충족합니까?
- 한 회사에서 파일을 AWS로 옮기기 위해 Amazon Snowball Edge 디바이스를 사용할 계획입니다. Snowball Edge 관련 활동 중 무료로 제공되는 것은 무엇입니까?
- 한 회사에서 확장 및 유지 관리가 어려운 모놀리식 온프레미스 애플리케이션을 운영하고 있습니다. 이 애플리케이션을 AWS로 마이그레이션하고 마이크로서비스로 분할할 계획입니다. 이 계획은 어떤 AWS Well-Architected 모범 사례를 따릅니까?
- 한 회사의 웹사이트가 DDoS 공격을 받고 있습니다. 이러한 공격으로부터 사이트를 보호하도록 설계된 AWS 서비스는 무엇입니까?
- 회사가 AWS CloudTrail을 활성화하여 API 활동 및 변경 사항을 기록하는 것은 어떤 AWS 클라우드 설계 원칙을 따르는 것입니까?
- 회사는 AWS Enterprise Support를 사용하고 있으며, 두 달 안에 Amazon EC2에서 호스팅되는 웹사이트의 트래픽이 크게 증가할 것으로 예상하고 있습니다. 회사는 출시 준비 상태를 평가하기 위해 무엇을 해야 할까요?
- 회사는 마케팅 및 주문 처리 애플리케이션을 CPU, 메모리, 스토리지 및 네트워킹이 다양한 여러 인스턴스 유형에서 실행해야 합니다. 어떤 AWS 서비스가 이러한 기능을 제공합니까?
- 회사는 새로운 글로벌 전자상거래 플랫폼으로 전 세계 사용자를 라우팅하기 위해 고가용성, 확장 가능한 DNS 서비스가 필요합니다. 이 요구 사항을 충족하는 AWS 서비스는 무엇입니까?
- 회사는 여러 비즈니스 단위를 위한 여러 워크로드를 실행할 예정이며, 운영 오버헤드를 최소화하면서 각 단위의 비용을 분리하고 추적하기를 원합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 회사는 온프레미스 SQL Server 데이터베이스를 AWS로 마이그레이션할 계획이며, AWS가 일상적인 데이터베이스 관리를 담당하기를 원합니다. 이 요구 사항을 충족하는 AWS 서비스는 무엇입니까?
- 회사는 온프레미스 관계형 데이터베이스를 AWS로 마이그레이션할 계획이며, 현재 위치와 지리적으로 가까운 곳에 배포하기를 원합니다. Amazon RDS 배포 영역을 선택하기 위해 어떤 AWS 구성을 사용해야 할까요?
- 회사는 자주 스테이트리스(stateless) 워크로드에 Amazon EC2 용량을 전부 사용하지 않으며, EC2 비용을 절감하고자 합니다. 어떤 EC2 구매 옵션이 가장 적절할까요?
- 회사는 전체 비용을 절감하기 위해 프로덕션 Amazon EC2 인스턴스를 계속 사용할 것입니다. 이러한 약정을 할 때 어떤 요금 옵션이 가장 저렴한가요? (두 가지 선택)
AWS Developer Associate DVA-C02 Certification 모든 시험 문제
- 'secrets'로 시작하는 키를 가진 객체에 대한 예외와 함께 DOC-EXAMPLE-BUCKET이라는 버킷에 대한 s3:GetObject 및 s3:PutObject를 제한하는 IAM 정책이 주어졌을 때, 이러한 작업은 어떤 수준의 액세스를 허용합니까?
- 3계층 애플리케이션이 Application Load Balancer(ALB), EC2 인스턴스 및 Amazon RDS를 사용합니다. Route 53 별칭 레코드가 ALB를 가리킵니다. 노트북에서 ALB에 액세스할 때 요청 시간이 초과됩니다. 개발자는 요청이 AWS 네트워크에 도달했는지 확인하기 위해 어떤 로그를 확인해야 합니까?
- 4개의 Lambda 함수가 Amazon RDS 관계형 데이터베이스에 연결됩니다. 보안 팀은 데이터베이스 암호를 30일마다 자동으로 교체하도록 요구합니다. 이 요구 사항을 충족하는 가장 안전한 솔루션은 무엇입1니까?
- 5분마다 실행되어 1분 이내에 완료되는 모놀리식 데스크톱 이미지 처리 앱이 Python AWS Lambda 함수로 재구현되고 있습니다. AWS 테스트에서 Lambda는 5분마다 호출되지만 이제 완료하는 데 2분 이상 걸립니다. Lambda의 성능을 향상시킬 변경 사항은 무엇입니까?
- ALB 뒤의 ECS Fargate에서 실행되는 애플리케이션이 데이터베이스 자격 증명을 애플리케이션 내부에 저장합니다. 회사는 자격 증명을 더 안전하게 저장하고 최소한의 운영 노력으로 주기적인 교체를 활성화하려고 합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 가장 잘 충족합니까?
- Amazon DynamoDB 테이블의 항목이 업데이트될 때마다 AWS Lambda 함수가 트리거되어야 합니다. 함수와 해당 실행 역할이 구성되었고 테이블에 대해 DynamoDB Streams가 활성화되었지만 Lambda 함수가 여전히 호출되지 않습니다. DynamoDB 테이블 업데이트를 Lambda 함수 호출에 연결하려면 어떤 조치를 취해야 합니까?
- Amazon EC2에서 실행되는 애플리케이션은 잘못된 트랜잭션을 감지하면 회사 지원팀에 채팅 메시지를 보내야 합니다. 채팅 API를 호출하려면 저장 중 및 전송 중 암호화되어야 하고 다른 AWS 계정에서 액세스할 수 있어야 하는 액세스 토큰이 필요합니다. 관리 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
- Amazon EC2에서 실행되는 애플리케이션이 DynamoDB REST API를 호출합니다. 주기적으로 ProvisionedThroughputExceededException 오류와 함께 쓰기 작업이 실패합니다. 이러한 오류를 가장 비용 효율적으로 줄이려면 어떤 변경을 해야 할까요? (두 가지 선택)
- Amazon ECS에 배포된 애플리케이션이 Amazon RDS for MySQL DB 인스턴스를 사용합니다. 이 앱은 쓰기 작업보다 읽기 작업이 훨씬 많습니다. 피크 트래픽 동안 애플리케이션 성능이 저하되고 CloudWatch의 DB 인스턴스 ReadLatency 지표가 갑자기 급증합니다. 개발자는 성능을 개선하기 위해 어떤 변경을 해야 할까요?
- Amazon ECS에서 실행되는 애플리케이션에는 원격 API 인증 데이터, API URL 및 자격 증명과 같은 여러 변수가 필요합니다. 인증 정보와 API URL은 개발, 테스트 및 프로덕션 환경의 모든 현재 및 향후 앱 버전에서 사용 가능해야 합니다. 애플리케이션 변경을 최소화하면서 이러한 값을 검색하는 방법은 무엇입니까?
- Amazon ECS에서 실행되는 애플리케이션은 시간이 지남에 따라 변경될 수 있는 구성 가능한 제한(최대 동시 연결 및 초당 최대 트랜잭션 수)이 필요합니다. 개발자는 이러한 구성 값에 대한 업데이트가 다운타임 없이 자동으로 배포되도록 요구합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- Amazon Kinesis Data Firehose 전송 스트림이 개인 식별 정보(PII)를 포함하는 레코드를 수신합니다. 데이터는 Amazon S3에 저장되기 전에 패턴 기반 고객 식별자가 제거되어야 합니다. 이 변환을 구현하는 가장 좋은 방법은 무엇입니까?
- Amazon SQS 큐에 도착하는 메시지를 처리하는 워크플로우를 구축해야 합니다. 메시지가 도착한 후 워크플로우는 지정된 지연 시간만큼 기다린 다음 Lambda 함수를 호출하여 메시지를 처리해야 합니다. 운영 노력이 가장 적게 드는 방식으로 이 동작을 제공하는 접근 방식은 무엇입니까?
- API Gateway API가 Lambda 함수로 요청을 보냅니다. Lambda 함수가 요청을 처리하는 데 사용할 수 있는 CPU가 제한되어 있어 API의 지연 시간이 증가하고 있습니다. 프로덕션에 배포하기 전에 개발자는 Lambda 함수의 CPU를 늘려야 합니다. 이 작업을 수행하는 방법은 무엇입이까?
- API Gateway REST API로 API를 구축하고 있으며, 특정 리소스는 등록된 사용자만 액세스할 수 있도록 제한해야 합니다. 토큰은 자동으로 만료되고 새로 고칠 수 있어야 합니다. 이러한 요구 사항을 어떻게 충족하시겠습니까?
- API Gateway REST API에 Lambda 함수와 통합된 GET 메서드를 가진 단일 리소스가 있습니다. Lambda 함수의 새 버전을 게시했으며 프로덕션 트래픽을 라우팅하기 전에 테스트하려고 합니다. 테스트는 프로덕션 REST API에 영향을 주지 않아야 하며 운영 오버헤드가 최소화되어야 합니다. 어떻게 해야 할까요?
- API Gateway 및 Lambda로 배포된 REST 애플리케이션을 테스트하는 동안, 잘못된 자격 증명으로 로그인 시도를 하면 요청 메서드가 리소스에 대해 올바른데도 불구하고 HTTP 405 METHOD_NOT_ALLOWED가 반환됩니다. 애플리케이션은 잘못된 자격 증명에 대해 어떤 HTTP 상태 코드를 반환해야 합니까?
- API Gateway, DynamoDB, Lambda를 사용하는 서버리스 애플리케이션을 배포하기 위한 CloudFormation 템플릿을 작성하고 있습니다. YAML에서 서버리스 리소스를 정의하려면 어떤 AWS 도구 또는 프레임워크를 사용해야 합니까?
- API Gateway의 HTTP API가 여러 독립적인 작업을 수행하는 Lambda 함수를 호출합니다. 이 작업들은 총 10분까지 걸릴 수 있습니다. 사용자들이 엔드포인트가 가끔 HTTP 504 상태를 반환한다고 보고하지만, Lambda 호출은 성공합니다. 엔드포인트가 HTTP 504 오류를 반환하는 것을 방지하려면 어떤 변경을 해야 할까요?
- AWS CLI를 통해 CloudFormation 스택을 생성하는 동안, 스택 생성 또는 업데이트가 실패하더라도 성공적으로 생성된 모든 리소스는 유지되기를 원합니다. 스택 생성 또는 업데이트 시 이미 프로비저닝된 리소스를 실패 시에도 보존하려면 어떤 CLI 옵션을 포함해야 합니까?
- AWS CloudFormation 스택 삭제가 리소스 ASGInstanceRole12345678에 대해 DELETE_FAILED와 함께 실패합니다. 스택을 성공적으로 삭제할 수 있도록 이 문제를 해결하기 위한 적절한 조치는 무엇입니까?
- AWS CloudFormation을 사용하여 Amazon RDS가 포함된 2계층 앱을 배포할 때, 회사는 배포 중에 RDS 암호가 무작위로 생성되고 애플리케이션을 변경하지 않고도 자동으로 교체되기를 원합니다. 가장 운영 효율적인 솔루션은 무엇입니까?
- AWS CloudFormation을 사용하여 개발자가 Environment라는 템플릿 파라미터를 기반으로 Lambda 함수 제한 시간을 설정해야 합니다. 템플릿에는 환경별 제한 시간 값을 저장하는 EnvironmentData라는 매핑이 포함되어 있습니다. 매핑에서 제한 시간을 설정하는 데 사용해야 하는 내장 함수는 무엇입요?
- AWS CodeBuild 프로젝트가 모든 환경 변수의 총 길이가 허용된 문자 제한을 초과하여 실패합니다. 많거나 큰 환경 값을 처리하기 위한 권장 접근 방식은 무엇입니까?
- AWS CodeDeploy를 사용하여 Amazon ECS에 애플리케이션을 배포하기 위한 AWS CloudFormation 템플릿을 작성하고 있습니다. 모든 사용자에게 새 애플리케이션 버전을 제공하기 전에(단계적/블루-그린 스타일 배포) 일부 사용자에게만 롤아웃하려고 합니다. CloudFormation 내에서 이를 어떻게 구현해야 할까요?
- AWS CodeDeploy를 사용하여 현재 위치 배포(in-place deployment)를 수행할 때 실행되는 수명 주기 후크의 올바른 순서는 무엇입니까?
- AWS Elastic Beanstalk에서 실행되는 애플리케이션이 사용자별 PDF를 생성하고, 버전 관리가 되지 않는 Amazon S3 버킷에 저장한 다음, Amazon SES를 통해 이메일로 보냅니다. 사용자는 90일 후에는 PDF에 더 이상 액세스하지 않으며, 버킷에는 많은 오래된 PDF가 있습니다. 개발자는 개발 노력을 최소화하여 90일보다 오래된 PDF를 제거해야 합니다. 개발자는 무엇을 해야 할까요?
- AWS Encryption SDK를 사용할 때 SDK는 데이터 객체를 암호화하는 데 사용된 데이터 암호화 키(DEK)를 어떻게 추적합니까?
- AWS Fargate의 Amazon ECS에 애플리케이션을 배포하고 있습니다. 애플리케이션을 시작하려면 컨테이너에 환경 변수가 전달되어야 합니다. 이러한 환경 변수는 어디에 지정해야 합니까?
- AWS KMS에서 암호화 키를 관리하며, 더 이상 필요하지 않은 키는 즉시 사용할 수 없도록 해야 합니다. 이 솔루션은 고가용성을 제공해야 하며 컴퓨팅 인프라 관리가 필요하지 않아야 합니다. 다음 중 어떤 옵션이 이러한 요구 사항을 충족합니까?
- AWS Lambda 함수가 Amazon SNS 토픽을 구독하고 있습니다. 모든 Lambda 호출 기록이 Amazon SQS 대기열에 추가되도록 해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- AWS Lambda 함수가 Amazon SQS 표준 대기열에서 메시지를 폴링하고 각 메시지에 대해 외부 API로 HTTP 요청을 보냅니다. 회사는 Lambda 함수가 해당 타사 API에 대해 두 개를 초과하는 동시 요청을 발행하지 않도록 하려고 합니다. 이 요구 사항을 충족하는 구성은 무엇입요?
- AWS Lambda로 구축된 서버리스 애플리케이션을 AWS SAM CLI를 사용하여 배포할 예정입니다. SAM으로 애플리케이션을 배포하기 전에 어떤 단계를 수행해야 합니까?
- AWS Organizations 아래에 계정들이 구성되어 있습니다. Account A의 애플리케이션은 환경 변수를 AWS Systems Manager Parameter Store에 파라미터로 저장합니다. Account B의 새로운 애플리케이션이 Account A의 동일한 파라미터를 Account B로 복제하지 않고 사용해야 합니다. 운영 오버헤드가 가장 적은 액세스 솔루션은 무엇입니까?
- AWS SAM을 사용하여 개발자가 업데이트된 Lambda 함수를 배포하려고 합니다. 이 함수는 처음 10분 동안 트래픽의 10%가 새 버전으로 라우팅되고(카나리), 문제가 발생하지 않으면 트래픽의 100%가 새 버전으로 전환됩니다. 이 작업을 수행하기 위해 SAM 템플릿을 어떻게 변경해야 할까요?
- AWS Step Functions로 구축된 ML 파이프라인에 Lambda 함수가 포함되어 있습니다. SQS 큐는 모델 학습을 위한 모델 파라미터를 제공하고, 학습된 모델은 S3에 업로드됩니다. 개발자는 실제 SQS 또는 S3 서비스 호출 없이 파이프라인을 로컬에서 실행하고 테스트하기를 원합니다. 이 요구 사항을 충족하는 옵션은 무엇입니까?
- AWS 애플리케이션이 SQS 대기열에서 메시지를 읽고 일괄 처리한 다음, 레거시 시스템에서 사용하는 다른 SQS 대기열로 결과를 보냅니다. 레거시 시스템은 일부 메시지를 처리하는 데 최대 5분이 걸릴 수 있으며 변경할 수 없습니다. 개발자는 레거시 시스템에서 순서가 뒤바뀐 업데이트가 발생하는 것을 방지해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- AWS에서 실행되는 Lambda 함수가 SDK를 사용하여 EventBridge 이벤트 버스에 이벤트를 넣으려고 하며 코드에 명시적인 자격 증명이 없습니다. 배포 후 함수가 PutEvents를 호출할 때 AccessDeniedException 오류를 기록합니다. 개발자는 이 문제를 어떻게 해결해야 할까요?
- BGP 기반 AWS VPN이 온프레미스와 VPC를 연결합니다. 개발자는 서브넷 A의 EC2 인스턴스에는 연결할 수 있지만, 동일 VPC 내 서브넷 B의 EC2 인스턴스에는 연결할 수 없습니다. 트래픽이 서브넷 B에 도달하는지 여부를 확인하는 데 어떤 로그가 사용됩니까?
- CI/CD 파이프라인은 컨테이너 이미지를 빌드하고, 이를 Amazon ECR에 푸시한 다음, 동적 테스트를 위해 EKS 개발 네임스페이스에 배포합니다. 팀은 EKS에 배포하기 전에 이미지를 스캔하도록 파이프라인 초기에 이미지 분석 단계를 추가하려고 합니다. 어떤 솔루션이 가장 운영 효율성을 제공할까요?
- CI/CD 파이프라인이 AWS CodeArtifact 및 AWS CodeBuild를 사용합니다. 빌드 아티팩트는 0.5~1.5GB이고, 빌드는 자주 실행되며, 각 빌드는 CodeArtifact에서 많은 종속성을 다운로드하여 빌드 속도를 저하시킵니다. 개발자가 빌드 성능을 향상시키기 위해 각 빌드에서 다운로드되는 종속성 수를 줄이려면 어떻게 해야 할까요?
- CloudFormation 스택이 리소스를 생성하고, 애플리케이션이 런타임에 읽고 업데이트하는 Systems Manager Parameter Store에 파라미터를 정의합니다. 개발자가 태그된 리소스를 추가하기 위해 스택을 업데이트했을 때, Parameter Store 값이 재설정되어 애플리케이션이 변경한 내용을 덮어썼습니다. 개발자는 스택 업데이트로 인해 파라미터 값이 재설정되지 않도록 배포를 변경하고 개발 노력을 최소화하고자 합니다. 개발자는 무엇을 해야 할까요?
- CloudFormation 템플릿에는 AWS Systems Manager Parameter Store에 일반 텍스트 파라미터로 저장된 기존 Amazon RDS 호스트 이름이 포함되어야 합니다. 개발자는 CloudFormation 템플릿 내에서 해당 Parameter Store 값을 어떻게 참조해야 합니까?
- CloudFormation 템플릿이 VPC 및 EC2 보안 그룹을 배포합니다. 관리자가 일부 엔지니어가 테스트를 위해 몇몇 EC2 인스턴스에서 보안 그룹 설정을 변경했음을 발견했습니다. 개발자는 어떤 변경이 이루어졌는지 확인해야 합니다. 어떤 방법으로 수정 사항을 식별할 수 있을까요?
- CloudFormation 템플릿이 다른 CloudFormation 템플릿(네트워킹 팀 소유)이 생성한 서브넷을 참조합니다. 개발자의 스택이 첫 실행에 실패합니다. 어떤 템플릿 오류가 이러한 실패를 유발할 수 있을까요? (두 가지 선택)
- CloudFormation을 통해 배포된 애플리케이션은 Lambda 및 DynamoDB와 통합된 API Gateway REST API를 사용합니다. 개발, 테스트 및 프로덕션 단계가 있으며, 각 단계마다 고유한 DynamoDB 테이블이 있습니다. 프로덕션으로 승격된 변경 사항이 개발 및 테스트에서는 작동했음에도 불구하고 예기치 않은 문제를 일으켰습니다. 다음 릴리스를 위해 개발자는 프로덕션 트래픽의 20%를 새 API 배포로 라우팅하고 80%를 기존 프로덕션 배포로 라우팅해야 하며, 단일 고객이 오류를 볼 가능성을 최소화해야 합니다. 가장 좋은 접근 방식은 무엇입니까?
- CloudFront 배포 뒤에 있는 웹 애플리케이션은 오류율 및 이상 감지를 위한 거의 실시간 모니터링이 필요합니다. 개발자가 가장 빈번한 모니터링을 제공하는 대시보드를 구축하기 위해 취해야 할 조치 조합은 무엇입니까? (두 가지를 선택하세요.)
- CloudFront 배포는 OAI(Origin Access Identity)를 사용하여 프라이빗 S3 버킷에 액세스합니다. 이 버킷은 다른 모든 사용자의 액세스를 거부합니다. 앱은 사용자가 공개 로그인 페이지를 본 다음, 프라이빗 디렉터리에 액세스하기 위한 서명된 쿠키를 받도록 요구합니다. 배포는 제한된 뷰어 액세스를 S3 오리진으로 지정하는 기본 캐시 동작을 사용합니다. 로그인 페이지에 액세스하면 403 Forbidden이 반환됩니다. 개발자가 프라이빗 콘텐츠를 안전하게 유지하면서 로그인 페이지에 대한 인증되지 않은 액세스를 허용하려면 어떻게 해야 합니까?
- CloudFront, API Gateway, Lambda로 구현된 API가 초당 최소 4개의 요청을 수신합니다. 많은 사용자가 POST를 통해 동일한 쿼리를 실행합니다. 개발자는 로드를 줄이기 위해 POST 응답을 캐시하려고 합니다. 어떻게 해야 할까요?
- CodeDeploy 배포가 “HEALTH-CONSTRAINTS — The overall deployment failed because too many individual instances failed deployment, too few healthy instances are available for deployment, or some instances in your deployment group are experiencing problems.” 오류와 함께 실패했습니다. 이 실패를 유발할 수 있는 두 가지 문제는 무엇입니까? (두 가지 선택)
- CodeDeploy를 사용한 ECS 배포 중에 회사는 초기에는 라이브 트래픽의 10%를 새 태스크 버전으로 라우팅한 다음, 15분 후에 나머지 트래픽을 새 버전으로 전환해야 합니다. 이 요구 사항을 충족하는 미리 정의된 CodeDeploy 트래픽 제어 구성은 무엇입니까?
- CodePipeline 파이프라인은 CodeCommit의 main 브랜치 변경 사항을 트리거하고, 빌드/테스트 단계에 CodeBuild를 사용하며, 배포에 CodeDeploy를 사용합니다. 최근 소스 변경 후 CodeDeploy가 업데이트된 애플리케이션을 배포하지 않았습니다. 가능한 두 가지 설명은 무엇입니까? (두 가지를 선택하세요.)
- CodePipeline 파이프라인이 Java 애플리케이션을 빌드합니다. 새 버전의 .jar 파일에 새 종속성이 있을 때 파이프라인 빌드를 트리거해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- DynamoDB 테이블에 제품 리뷰가 저장됩니다. 각 항목에는 Review ID(파티션 키), Product ID, User ID, Product Rating(1-5) 및 선택적 주석이 포함됩니다. 가장 일반적인 쿼리는 특정 Product ID에 대해 가장 높은 평점을 받은 상위 10개 리뷰를 반환하는 것입니다. 이 쿼리에 대해 가장 빠른 응답을 제공하는 인덱스는 무엇입니까?
- DynamoDB 테이블은 OrderID(파티션 키)와 NumberOfItemsPurchased(정렬 키)를 모두 Number 타입으로 사용합니다. 쿼리 결과는 현재 NumberOfItemsPurchased를 기준으로 오름차순으로 정렬되어 반환됩니다. 개발자는 NumberOfItemsPurchased를 기준으로 쿼리 결과를 내림차순으로 정렬하기를 원합니다. 어떻게 이 작업을 수행할 수 있습니까?
- DynamoDB 테이블이 변경 이벤트를 DynamoDB 스트림에 게시합니다. Lambda 함수는 해당 스트림 이벤트를 처리합니다. 때때로 들어오는 주문의 주문 수량이 0인 경우가 있습니다. 매일 이 문제의 영향을 받는 고유 고객 수를 보여주는 대시보드를 구축해야 합니다. 무엇을 구현해야 할까요?
- EC2 인스턴스에 AWS CodeDeploy를 통해 배포하는 중 테스트 단계에서 실패하고 있습니다. CloudWatch 로그에 IAM_ROLE_PERMISSIONS 오류가 표시됩니다. CodeDeploy 서비스 역할에 대한 이 권한 오류를 해결하려면 어떻게 해야 합니까?
- EC2 인스턴스에 모든 Amazon S3 API 작업을 명시적으로 거부하는 IAM 역할이 연결되어 있습니다. 동일한 인스턴스에 전체 관리 권한을 부여하는 액세스 키와 비밀 액세스 키가 포함된 AWS 자격 증명 파일도 있습니다. 인스턴스에 여러 IAM 액세스 방법이 있는 경우 다음 중 올바른 설명은 무엇입니까?
- EC2 인스턴스에서 실행 중인 애플리케이션이 S3 버킷에서 읽으려고 할 때 실패했습니다. 개발자는 EC2 인스턴스와 연결된 IAM 역할에 S3 읽기 권한이 없다는 것을 발견했습니다. 애플리케이션에 필요한 읽기 액세스 권한을 부여하는 가장 방해 요소가 적은 방법은 무엇입니까?
- EC2 인스턴스에서 실행 중인 애플리케이션이 인스턴스의 퍼블릭 IPv4 주소를 확인해야 합니다. 애플리케이션은 이를 얻기 위해 어떤 방법을 사용해야 합니까?
- EC2 인스턴스에서 실행되는 애플리케이션이 S3 버킷의 객체를 나열하지만, 테스트 중에는 아무 객체도 표시되지 않습니다. 애플리케이션이 버킷 내용을 나열할 수 있도록 이 문제를 해결하는 가장 안전한 방법은 무엇입니까?
- EC2 인스턴스에서 실행되는 애플리케이션이 S3 버킷의 객체에 액세스하기 위해 API를 호출해야 합니다. 다음 단계 조합 중 가장 안전한 구성은 무엇입니까? (두 가지 선택)
- EC2에서 분산 마이크로서비스 애플리케이션을 실행 중이며, 메시지 볼륨으로 인해 특정 트랜잭션에 대한 서비스 간 로그를 상호 연관시키기 어렵습니다. 메시지 흐름을 분석하기 위해 서비스를 통해 요청을 추적해야 합니다. 어떤 단계 조합을 수행해야 할까요? (두 가지 선택)
- EC2에서 실행되는 Python 애플리케이션은 성능 디버깅을 위해 요청 추적이 필요합니다. 어떤 작업 조합을 수행해야 합니까? (두 가지 선택)
- EC2에서 실행되는 애플리케이션이 사용자 지정 DECRYP_ERROR 메시지를 CloudWatch Logs에 기록합니다. 개발팀은 운영 환경에서 이러한 오류가 발생할 때 최소한의 운영 노력으로 실시간 알림을 받아야 합니다. 가장 좋은 해결책은 무엇입니까?
- EC2의 애플리케이션이 S3 버킷에 저장된 객체를 사용자에게 제공합니다. 버킷에서 S3 Block Public Access를 활성화한 후에는 사용자가 더 이상 객체를 다운로드할 수 없습니다. 요구 사항은 애플리케이션을 통해 인증된 사용자만 객체에 액세스할 수 있어야 한다는 것입니다. 이 요구 사항을 안전하게 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
- EC2의 애플리케이션이 이전에는 환경 변수에 저장된 IAM 사용자 액세스 키를 사용하여 boto를 통해 DynamoDB를 호출했습니다. 개발자가 동일한 권한을 가진 인스턴스 역할을 연결한 다음 IAM 사용자를 삭제했습니다. 재시작 후 앱 로그에 AccessDeniedException이 표시되지만, 개발자는 자신의 개인 계정을 사용하여 서버에서 DynamoDB CLI 명령을 실행할 수 있습니다. 예외의 가장 가능성 높은 원인은 무엇입니까?
- EC2의 웹 애플리케이션이 CloudWatch Logs로 로그를 스트리밍합니다. 회사는 5분 이내에 애플리케이션 오류 메시지가 정의된 임계값을 초과할 때 SNS 알림을 받아야 합니다. 이 문제를 해결하는 솔루션은 무엇입니까?
- EventBridge Pipe는 Amazon SQS queue를 소스로 사용하고 모든 소스 이벤트를 EventBridge event bus에 게시합니다. 파이프의 Lambda 함수는 데이터베이스에서 각 이벤트의 스트림 상태를 조회하고 해당 상태를 이벤트에 추가합니다. 회사는 스트림 상태가 ready일 때만 이벤트를 이벤트 버스에 게시하려고 합니다. 어떻게 해야 할까요?
- ExamScores DynamoDB 테이블은 student_id를 파티션 키로, subject_name을 정렬 키로 사용하며, top_score를 속성으로 가집니다. 앱은 각 과목의 최고 득점자의 student_id를 빠르게 반환해야 합니다. 어떤 변경 사항이 이러한 쿼리 속도를 높일까요?
- Fargate를 사용하는 Amazon ECS에서 마이크로서비스로 실행되는 애플리케이션이 사용자에게 오류를 반환하고 있습니다. 개발자가 문제를 진단하고 해결하기 위해 수행해야 할 단계는 무엇입니까? (두 가지 선택)
- IoT 디바이스는 한 시간마다 데이터 파일을 Amazon S3 버킷에 업로드합니다. 이 파일을 처리하도록 구성된 Lambda 함수는 각 파일이 업로드될 때 즉시 실행되어야 합니다. Lambda 함수는 이미 S3 버킷 정보로 구성되어 있습니다. 개발자는 파일이 업로드되는 즉시 함수가 호출되도록 어떻게 해야 할까요?
- IoT 디바이스에 배포된 애플리케이션이 AWS Lambda 함수로 구현된 RESTful API로 데이터를 보냅니다. 각 요청에는 고유 식별자가 포함됩니다. 트래픽은 예측할 수 없이 급증할 수 있으며, 요청이 제한되면 클라이언트가 재시도하여 중복 요청이 발생할 수 있습니다. API는 불일치나 데이터 손실 없이 중복을 처리해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- IT 팀은 민감한 이미지를 Amazon S3에 저장합니다. 1년 후, 이미지는 아카이브 스토리지로 이동됩니다. 이미지는 거의 액세스되지 않지만, 높은 복원력을 유지해야 하며 필요할 때 24시간 이내에 검색할 수 있어야 합니다. 이러한 요구 사항을 충족하면서 가장 비용 효율적인 스토리지 접근 방식은 무엇입니까?
- Java 기반 AWS Lambda 함수를 디버깅 중이며, 문제 진단을 위해 요청 트레이싱을 사용하려고 합니다. Lambda 호출에 대한 트레이스 데이터를 수집하고 확인하려면 어떤 AWS 서비스를 사용해야 합니까?
- Kinesis Data Firehose 전송 스트림이 개인 식별 정보가 포함된 고객 레코드를 수신합니다. 개발자는 데이터를 S3 버킷에 저장하기 전에 고객 식별자 패턴을 제거해야 합니다. 이 요구 사항을 충족하는 적절한 방법은 무엇입요?
- Kinesis Data Streams 애플리케이션은 최대 12시간 동안 소비되지 않을 수 있는 클릭스트림 데이터를 저장합니다. Kinesis 스트림의 데이터에 대해 저장 데이터 암호화를 활성화하려면 어떻게 해야 합니까?
- Lambda 함수가 Amazon Aurora MySQL DB 인스턴스에 쿼리를 발행하고 테스트 중에 DB에서 연결 과다 오류가 발생합니다. 운영 오버헤드를 최소화하면서 이 문제를 해결하는 옵션은 무엇입니까?
- Lambda 함수가 Amazon RDS for MySQL 데이터베이스에 연결해야 합니다. 자격 증명은 암호화되어야 하며 데이터베이스 암호는 자동으로 교체되어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입sembles?
- Lambda 함수가 Amazon SQS 대기열의 메시지를 처리합니다. 개발자는 이 함수에 대한 CI/CD 파이프라인에 단위 테스트를 포함하려고 합니다. 함수에 대한 단위 테스트를 실행하는 적절한 방법은 무엇입니까?
- Lambda 함수가 DynamoDB 테이블에서 항목을 읽고, 일부 속성을 수정한 다음, 항목이 존재하지 않으면 생성해야 합니다. 이 함수는 기본 키를 가지고 있습니다. 이러한 작업을 허용하기 위해 Lambda 함수에 어떤 IAM 권한을 부여해야 합니까?
- Lambda 함수가 IoT 디바이스의 메시지를 처리합니다. 회사는 함수가 시간 간격당 수신하고 처리하는 메시지 수를 계산하는 거의 실시간 처리량 지표를 필요로 합니다. 초기화 및 후처리는 처리량 측정에 포함되어서는 안 됩니다. 개발자는 무엇을 구현해야 할까요?
- Lambda 함수가 Kinesis 데이터 스트림의 레코드를 처리하지만, 레코드 처리 속도가 느려졌습니다. Lambda 반복자(iterator) 연령이 증가하고 함수 실행 시간이 지속적으로 높습니다. 개발자는 처리 속도를 높이기 위해 어떤 조치를 취해야 할까요? (두 가지 선택)
- Lambda 함수가 S3 버킷의 객체를 처리하지만, 초기화(라이브러리 로드, 클라이언트 생성)로 인해 일부 호출이 다른 호출보다 느립니다. 개발자는 예측 가능하고 짧은 지연 시간의 호출 시간을 원하며, 초기화 작업이 각 호출 시점이 아닌 할당 시점에 발생하도록 요구합니다. 이 목표를 달성하기 위한 단계 조합은 무엇입니까? (두 가지 선택)
- Lambda 함수가 SQS 대기열에 의해 트리거되고 응답하는 데 최대 60초가 걸릴 수 있는 타사 ML API를 호출합니다. Lambda 시간 초과는 65초입니다. 개발자는 함수가 때때로 중복 SQS 메시지를 처리하는 것을 확인합니다. 함수가 중복을 처리하지 않도록 개발자는 무엇을 변경해야 합니까?
- Lambda 함수가 VPC 내 프라이빗 서브넷에 있는 Amazon RDS DB 인스턴스에 연결해야 합니다. 회사는 필요한 DB 권한을 가진 IAM 역할을 생성하고 이를 Lambda 함수에 연결했습니다. Lambda 함수가 DB 인스턴스에 액세스할 수 있도록 하려면 어떤 추가 구성이 필요합니까?
- Lambda 함수가 VPC 내의 프라이빗 리소스에 대한 네트워크 액세스를 필요로 합니다. 운영 오버헤드가 가장 적은 접근 방식은 무엇입니까?
- Lambda 함수가 기본 Lambda 로깅(CloudWatch Logs)을 사용하여 타임스탬프, 처리 시간 및 요청 상태를 로깅합니다. 이러한 로그에서 CloudWatch 지표를 생성하고 사용자 지정 CloudWatch 지표 네임스페이스에 게시해야 합니다. 다음 접근 방식 중 어떤 것이 이러한 요구 사항을 충족합니까?
- Lambda 함수가 데드 레터 큐(DLQ)로 구성된 Amazon SQS 큐에서 메시지를 사용합니다. 일부 메시지는 버그로 인해 처리에 실패했지만, 해당 버그는 현재 수정되었습니다. 개발자는 이제 실패한 메시지를 다시 처리하려고 합니다. 개발자는 어떤 조치를 취해야 할까요?
- Lambda 함수가 민감한 데이터가 포함된 3MB JSON 파일을 생성하여 매일 S3에 업로드합니다. 개발자는 업로드하기 전에 파일이 암호화되었는지 확인해야 합니다. 업로드하기 전에 데이터가 암호화되도록 개발자가 구현해야 하는 변경 사항은 무엇입니까?
- Lambda 함수가 최대 10분까지 걸릴 수 있는 짧은 비디오를 비동기적으로 생성합니다. 생성 후 다운로드 URL이 사용자 브라우저로 전송되며 최소 3시간 동안 유효해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- Lambda 함수는 email_address를 파티션 키로 사용하고 customer_type, name, job_title과 같은 속성을 저장하는 DynamoDB 테이블에서 항목을 검색합니다. 이 함수는 사용자가 customer_type 텍스트 필드에 입력할 때 트리거되며, 지정된 customer_type에 대해 email_address의 부분 일치를 반환해야 합니다. 개발자는 테이블을 다시 생성할 수 없습니다. customer_type별로 email_address 부분 일치를 지원하려면 어떻게 해야 합니까?
- Lambda 함수는 S3 버킷의 /original/ 접두사 아래에 업로드된 프로필 이미지에 대한 아바타를 생성합니다. 일부 이미지로 인해 아바타 생성기가 타임아웃됩니다. 개발자는 생성기가 실패할 경우 두 번째 Lambda 함수를 사용하여 이미지 크기를 조정하는 대체(fallback) 기능을 원합니다. 개발 노력을 최소화하면서 이를 달성하는 방법은 무엇입요?
- Lambda 함수는 각 호출 중에 10MB 미만의 임시 파일을 생성합니다. 이 파일들은 함수가 실행되는 동안 여러 번 읽고 수정되며, 그 이후에는 유지될 필요가 없습니다. 이러한 임시 파일을 저장하기에 적절한 위치는 어디입니까?
- Lambda 함수는 동일한 AWS 계정 내 프라이빗 서브넷에 있는 EC2 인스턴스에서 실행되는 내부 애플리케이션에 HTTP POST 요청을 해야 합니다. Lambda 함수가 내부 애플리케이션에 도달할 수 있도록 하는 솔루션은 무엇입니까?
- Lambda 함수에 S3 버킷에 대한 읽기 액세스 권한과 DynamoDB 테이블에 대한 읽기/쓰기 액세스 권한이 필요합니다. 올바른 IAM 정책은 이미 존재합니다. 함수에 필요한 액세스 권한을 부여하는 가장 안전한 방법은 무엇입니까?
- Lambda 함수에 순환되는 데이터베이스 자격 증명과 보안 스토리지가 필요하며, Lambda와의 통합은 최소한의 관리가 필요합니다. 개발자는 최소한의 운영 오버헤드로 RDS 자격 증명을 저장, 순환 및 Lambda 함수에 제공하기 위해 어떤 솔루션을 선택해야 할까요?
- Lambda 함수에 총 100MB에 달하는 여러 파일로 구성된 서드 파티 라이브러리가 필요합니다. 이 라이브러리는 Lambda 실행 환경에서 사용 가능해야 하며, 개발자는 배포 패키지 크기와 운영 오버헤드를 최소화하고자 합니다. 운영 작업이 가장 적으면서 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
- Lambda 함수와 통합된 API Gateway 엔드포인트에서 'Method completed with status: 502' 오류가 반환됩니다. 가장 가능성 있는 해결책은 무엇입니까?
- Lambda 함수의 코드가 S3 버킷에 저장되어 있으며, 동일한 리전의 여러 AWS 계정에 배포되어야 합니다. 각 계정에서 CloudFormation 템플릿이 실행되어 함수를 배포할 것입니다. CloudFormation이 S3 버킷에서 Lambda 코드를 검색하도록 허용하는 가장 안전한 방법은 무엇입니까?
- .NET Core Lambda 함수가 배포 패키지 크기를 최소화하고 호출 지연 시간을 줄이면서 DynamoDB 및 S3와 상호 작용해야 합니다. 이러한 목표를 달성하는 접근 방식은 무엇입니까?
- Orders DynamoDB 테이블은 OrderID를 파티션 키(정렬 키 없음)로 사용하며 100,000개 이상의 항목을 포함합니다. OrderSource 속성이 'MobileApp'과 같은 모든 주문을 효율적으로 검색해야 합니다. 사용자 경험을 개선하기 위한 가장 효율적인 설계는 무엇입니까?
- Orders 테이블은 customer_id를 파티션 키로, order_id를 정렬 키로 사용하며, order_date를 속성으로 포함합니다. 새로운 액세스 패턴은 order_date와 order_id로 쿼리해야 합니다. 최소한의 운영 오버헤드로 이 액세스 패턴을 지원하기 위해 Lambda를 추가해야 합니다. 어떻게 해야 할까요?
- orders라는 DynamoDB 테이블에는 기본 파티션 키 id와 파티션 키 accountId 및 정렬 키 orderDateTime을 가진 전역 보조 인덱스 accountIndex가 있습니다. Lambda 함수는 accountId = 100인 주문을 검색해야 합니다. 어떤 DynamoDB API 호출이 가장 적은 읽기 용량을 사용하여 해당 항목을 반환할까요?
- ProcessMessages라는 Lambda 함수는 InputTopic이라는 SNS 토픽에 메시지가 게시될 때 비동기적으로 호출됩니다. 팀은 실패 알림을 받기 위해 두 번째 SNS 토픽인 ErrorTopic을 사용합니다. 개발자는 ProcessMessages가 메시지 처리에 실패할 때마다 ErrorTopic으로 알림을 받기를 원합니다. 무엇을 구성해야 할까요?
- Python으로 작성된 마이크로서비스 애플리케이션이 AWS X-Ray를 사용합니다. 테스트 중에 일부 서비스가 X-Ray 서비스 맵에 나타나지 않습니다. 개발자는 모든 서비스가 X-Ray 서비스 맵에 표시되도록 하려면 어떻게 해야 합니까?
- REST 서비스는 Lambda 통합을 사용하여 API Gateway를 사용하며 테스트를 위해 여러 버전을 지원해야 합니다. 테스트를 위해 여러 버전을 동시에 실행하는 가장 좋은 방법은 무엇입니까?
- S3 객체 생성 이벤트에 의해 Python AWS Lambda 함수가 트리거됩니다. 이 함수는 S3에서 읽고 DynamoDB 테이블에 씁니다. 함수는 호출 시 실행되지만 DynamoDB에 쓰려고 할 때 실패합니다. 가장 가능성 있는 원인은 무엇입니까?
- S3 버킷에 KMS 키로 암호화된 중요한 데이터가 포함되어 있습니다. 다른 여러 AWS 계정에서 버킷에 대해 GetObject를 호출할 권한이 필요합니다. 객체를 검색하는 모든 요청이 전송 중 암호화를 사용하도록 어떻게 보장할 수 있습니까?
- S3의 프로덕션 정적 웹사이트가 Lambda 함수를 통해 Aurora PostgreSQL 데이터베이스를 호출합니다. 이 사이트는 특정 함수 버전을 가리키는 Lambda 별칭을 사용합니다. 데이터베이스 자격 증명은 2주마다 교체되어야 하며, 이전에 배포된 Lambda 버전은 최신 자격 증명에 액세스할 수 있어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- SNS 토픽을 구독하는 Lambda 함수는 이메일 주소 변경을 나타내는 메시지만 처리해야 합니다. 다른 구독자는 다른 메시지 유형을 처리합니다. 개발 작업이 가장 적게 드는 솔루션을 원합니다. 어떤 접근 방식을 사용해야 할까요?
- SQS 큐는 비디오 파일을 더 낮은 해상도로 변환하는 Lambda 함수의 이벤트 소스입니다. Lambda는 긴 비디오에서 타임아웃이 발생하고 있으며, 타임아웃은 이미 허용된 최댓값으로 설정되어 있습니다. 개발자가 함수 코드를 수정하지 않고 이러한 타임아웃을 방지하려면 어떻게 해야 합니까?
- Step Functions 상태 머신은 주문을 받으면 일시 중지되고, 다른 서비스에서 DynamoDB 테이블에 레코드를 추가하여 주문을 확인할 때까지 기다립니다. DynamoDB 레코드가 나타난 후 상태 머신이 처리를 재개하도록 허용하는 솔루션은 무엇입니까?
- us-east-2 리전에 API Gateway REST API가 있으며, 사용자 지정 도메인을 사용하여 Amazon CloudFront로 이 API를 프런트하려 합니다. 타사 공급자로부터 SSL/TLS 인증서가 있습니다. 사용자 지정 도메인과 인증서를 어떻게 구성해야 합니까?
- UserData 스크립트 실행 시간이 길어 Auto Scaling 그룹이 인스턴스를 사용할 수 있게 되는 데 시간이 오래 걸립니다. 인스턴스를 신속하게 사용할 수 있도록 하고, 항상 최신 애플리케이션 버전을 유지하며, 보안 업데이트를 적용하고, 생성되는 이미지 수를 최소화하며, 이미지를 검증하는 솔루션을 구축해야 합니다. 다음 단계 중 이러한 요구 사항을 충족하는 조합은 무엇입니까? (두 가지 선택)
- VPC 외부에서 실행되는 새로운 Node.js AWS Lambda 함수를 배포하고 있습니다. 이 함수는 공개적으로 액세스할 수 없는 Amazon Aurora 데이터베이스를 쿼리해야 하며, 예측할 수 없는 데이터베이스 트래픽 급증이 예상됩니다. 급증 시 Lambda 함수가 데이터베이스에 안정적으로 액세스할 수 있도록 하려면 어떻게 해야 합니까?
- VPC에 Amazon S3용 VPC 엔드포인트가 여러 개 있습니다. 개발자는 요청이 해당 VPC 엔드포인트를 통해서만 들어올 때 버킷에 대한 액세스가 허용되도록 하는 S3 버킷 정책을 필요로 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- VPC에서 실행되는 Lambda 함수가 S3 객체 업로드에 의해 트리거됩니다. 이 함수는 결과 파일을 작성하고, 다른 Lambda 함수, AWS 서비스 및 온프레미스 시스템에서 액세스할 수 있어야 하는 공유 로그 파일에 항목을 추가합니다. 이러한 공유 파일 및 추가 요구 사항을 충족하는 스토리지 솔루션은 무엇입니까?
- VPC에서 실행되는 Lambda 함수가 VPC 엔드포인트를 통해 SQS 대기열을 폴링한 다음, 메시지에서 숫자 값의 이동 평균을 계산합니다. 초기 테스트 결과 이동 평균이 정확하지 않은 것으로 나타났습니다. 개발자가 정확한 이동 평균을 보장하려면 어떻게 해야 할까요?
- VPC에서 실행되도록 구성된 Lambda 함수가 프라이빗 서브넷의 SQL Server 인스턴스용 RDS에 1433 포트로 연결해야 하지만, 함수가 연결에 실패합니다. 연결 문제를 디버깅하기 위해 어떤 단계를 수행해야 합니까? (두 가지 선택)
- 각 영화에 제목, 개봉 연도, 장르, 그리고 출연진/제작진에 대한 선택적이고 다양한 세부 정보(영화마다 추가 필드가 다를 수 있음)가 있는 영화 정보를 저장해야 합니다. 필요한 쿼리는 다음과 같습니다: 특정 제목과 개봉 연도에 대한 모든 세부 정보 가져오기; 주어진 제목을 가진 모든 영화에 대한 모든 세부 정보 가져오기; 주어진 장르에 속하는 모든 영화에 대한 모든 세부 정보 가져오기. 어떤 데이터 모델이 이러한 요구 사항을 충족합니까?
- 개발 중에 모바일 앱이 API Gateway를 통해 백엔드를 호출합니다. 통합 테스트를 위해 개발자는 실제 백엔드를 호출하지 않고 API Gateway가 다양한 시뮬레이션된 백엔드 응답을 반환하도록 하려고 합니다. 어떤 접근 방식이 운영 오버헤드를 최소화하면서 이 동작을 제공할까요?
- 개발자가 .zip 파일로 Lambda 함수를 패키징하고 Lambda 콘솔의 함수 페이지에서 업로드하려고 했지만, 콘솔에서 패키지를 업로드할 수 없다는 오류가 반환되었습니다. 다음 방법 중 코드를 게시하는 데 사용할 수 있는 방법은 무엇입니까? (두 가지 선택)
- 개발자가 50MB보다 큰 S3 객체가 업로드될 때 Amazon SNS 알림을 보내는 Lambda 함수를 생성했습니다. 이 함수는 CLI를 통해 테스트되었고 정상적으로 작동했습니다. 버킷에 S3 이벤트 알림을 추가한 후 3,000MB 파일을 업로드해도 Lambda가 트리거되지 않습니다. 다음 중 Lambda 함수가 호출되지 않는 이유를 설명할 수 있는 것은 무엇입니까?
- 개발자가 Amazon API Gateway를 통해 Lambda 함수를 노출합니다. 테스트 중에 Lambda 함수가 구성된 시간 제한 내에 완료되었음에도 불구하고 API Gateway에서 시간 초과가 보고됩니다. 개발자는 문제를 진단하기 위해 API Gateway의 어떤 CloudWatch 지표를 검사해야 합니까? (두 가지 선택)
- 개발자가 Amazon API Gateway에서 WebSocket API를 사용하고 있으며, API Gateway Lambda authorizer를 통해 액세스 제어를 적용하려고 합니다. 또한 개발자는 모든 요청에 비밀 키나 인증 토큰을 보내는 것을 피하기 위해 자격 증명 캐싱을 원합니다. 어떤 단계 조합을 수행해야 할까요? (두 가지 선택)
- 개발자가 Amazon Cognito 인증을 사용하는 프런트엔드 UI를 통해 고객이 사용하는 Amazon API Gateway REST API를 관리합니다. 개발자는 새로운 엔드포인트를 도입하고 호환되지 않는 인터페이스 변경 사항을 포함하는 새 API 버전을 가지고 있습니다. 개발자는 기존 고객에게 영향을 주지 않으면서 다른 팀 개발자에게 새 API에 대한 베타 액세스를 제공해야 합니다. 가장 적은 운영 오버헤드로 이를 달성하는 접근 방식은 무엇입니까?
- 개발자가 Amazon DynamoDB 테이블에서 읽는 Lambda 함수를 구축하고 있습니다. 테이블 이름은 현재 함수에 하드코딩되어 있지만, 향후 테이블 이름이 변경될 수 있습니다. 개발자는 테이블 이름이 변경될 때 Lambda 코드를 수정하는 것을 피하고 싶습니다. 어떤 솔루션이 가장 효율적일까요?
- 개발자가 Amazon DynamoDB(us-west-2)를 사용하는 애플리케이션을 디버깅하고 있습니다. 이 앱은 Amazon EC2 인스턴스에서 실행되며 Cars라는 테이블에 대한 읽기 전용 액세스가 필요합니다. EC2 인스턴스에는 정책이 연결된 IAM 역할이 있지만, 앱이 Cars 테이블을 읽으려고 하면 Access Denied 오류가 발생합니다. 개발자는 이 문제를 어떻게 해결해야 할까요?
- 개발자가 Amazon OpenSearch Service 도메인을 구성하기 위해 Lambda 함수를 기반으로 하는 CloudFormation 사용자 지정 리소스를 생성하고 있습니다. Lambda는 OpenSearch 내부 마스터 사용자 자격 증명을 사용하여 도메인에 액세스해야 합니다. Lambda 함수에 이러한 자격 증명을 제공하는 가장 안전한 방법은 무엇입니까?
- 개발자가 Amazon S3에 정적 웹사이트를 호스팅하고 사용자 지정 도메인을 사용하여 CloudFront를 통해 제공합니다. CodeCommit에 의해 트리거되는 CI/CD 파이프라인은 buildspec.yml을 참조하는 CodeBuild 프로젝트를 실행하는 빌드 단계를 실행합니다. 빌드는 업데이트된 정적 파일을 S3 버킷에 업로드하고 업데이트는 S3 웹사이트 URL에서 볼 수 있지만, CloudFront 배포는 여전히 이전 콘텐츠를 제공합니다. CloudFront가 업데이트된 파일을 제공하도록 보장하려면 buildspec.yml이 무엇을 해야 할까요?
- 개발자가 AMI를 복사하고 새 애플리케이션 스택을 생성하여 다른 AWS 리전으로 애플리케이션을 확장해야 합니다. 회사 정책에 따라 모든 리전의 모든 AMI는 암호화되어야 하지만, 일부 현재 AMI는 암호화되어 있지 않습니다. 개발자가 AMI가 암호화되도록 하면서 대상 리전으로 확장하려면 어떻게 해야 합니까?
- 개발자가 API Gateway, Lambda 및 DynamoDB를 사용하는 애플리케이션에 AWS SAM을 사용합니다. 현재 Lambda 코드 변경 사항만 푸시되면 전체 애플리케이션 아티팩트가 다시 빌드됩니다. 개발자는 단일 명령을 실행하여 변경된 Lambda 함수만 재배포하기 위해 AWS SAM Accelerate를 사용하려고 합니다. 이 작업을 수행하는 명령은 무엇입니까?
- 개발자가 API Gateway에 의해 노출된 API를 호출하는 여러 Lambda 함수를 사용하는 애플리케이션을 디버깅하고 있습니다. API Gateway 메서드는 Amazon Cognito authorizer를 사용합니다. Lambda 함수는 API를 호출할 때 Authorization 헤더에 사용자 ID를 포함합니다. API에 대한 모든 GET 요청은 HTTP 403을 반환합니다. 개발자는 이 문제를 어떻게 해결할 수 있을까요?
- 개발자가 API Gateway의 REST API를 지원하는 Lambda에 최적화된 변경 사항을 테스트하려고 합니다. API URL을 변경하지 않고 업데이트된 코드로 실시간 트래픽의 일부를 라우팅하여 테스트하려면 어떤 단계를 수행해야 할까요?
- 개발자가 Auto Scaling 그룹의 EC2 인스턴스에서 실행되는 애플리케이션을 구축하고 있으며, 인스턴스가 상태 비저장(stateless)이 되도록 세션 상태를 외부화해야 합니다. 세션 상태를 저장하는 데 사용할 수 있는 AWS 서비스는 무엇입니까? (두 가지 선택)
- 개발자가 AWS Amplify Hosting을 사용하고 있으며 프로덕션 전에 버그를 줄이기 위해 종단 간 테스트를 추가하려고 합니다. 개발자는 Amplify 빌드 프로세스 중에 실행되도록 E2E 테스트를 어디에 추가해야 합니까?
- 개발자가 AWS CDK를 사용하여 CloudFormation 스택 생성 중에 여러 Lambda 함수와 API Gateway API를 프로비저닝하는 서버리스 애플리케이션을 구축하고 있습니다. 개발자 워크스테이션에는 AWS SAM과 AWS CDK가 모두 설치되어 있습니다. 개발자가 테스트를 위해 특정 Lambda 함수를 로컬에서 실행하려면 어떻게 해야 합니까?
- 개발자가 AWS CLI를 사용하여 DynamoDB 테이블을 생성하고 있습니다. 이 테이블은 AWS 소유 암호화 키를 사용하여 서버 측 암호화를 사용해야 합니다. 개발자는 이 요구 사항을 충족하기 위해 테이블을 어떻게 생성해야 합니까?
- 개발자가 AWS CloudFormation 템플릿을 사용하여 배포 패키지 및 종속성이 Amazon S3에 저장된 기존 Lambda 함수를 배포하고 있습니다. CloudFormation 템플릿은 AWS::Lambda::Function 리소스를 정의합니다. 템플릿 내에서 S3에 저장된 함수 코드를 참조하는 최소 노력 방법은 무엇입니까?
- 개발자가 AWS Elastic Beanstalk에서 실행되는 사용자 지정 애플리케이션을 업데이트했습니다. 변경 사항이 완료된 후 다음 방법 중 어떤 방법으로 새 애플리케이션 버전을 Elastic Beanstalk 환경에 배포할 수 있습니까? (두 가지 선택)
- 개발자가 AWS Lambda 함수의 새 버전을 배포했습니다. 이를 검증하기 위해 개발자는 트래픽의 50%를 새 버전으로, 트래픽의 60%를 현재 버전으로 라우팅해야 합니다. 이를 수행하는 가장 운영 효율적인 방법은 무엇입니까?
- 개발자가 AWS SAM을 사용하여 서버리스 앱을 구축하고 있으며 현재 개발 환경에서 테스트하고 있습니다. QA를 위해 테스트 및 스테이징 환경을 추가해야 하며, 최소한의 노력으로 여러 명명된 환경에 배포하는 것을 지원하는 AWS SAM 기능을 사용하려고 합니다. 개발 노력이 가장 적게 드는 접근 방식은 무엇입니까?
- 개발자가 AWS Signature Version 4 서명된 요청을 구현하고 있으며, 이미 정식 요청(canonical request)을 구축하고, 서명할 문자열(string to sign)을 생성하고, 서명 키(signing key)를 계산했습니다. 개발자가 서명을 HTTP 요청에 첨부하기 위해 사용할 수 있는 접근 방식은 무엇입니까? (두 가지 선택)
- 개발자가 cdk deploy를 사용하여 계정 A의 알파 환경에 CDK 스택(Lambda 자산 포함)을 배포했습니다. 두 번째 계정(베타)에 동일한 스택을 처음 배포할 때 NoSuchBucket 오류와 함께 실패합니다. 이 문제를 해결하기 위해 재배포하기 전에 베타 계정에서 실행해야 하는 CDK CLI 명령은 무엇입니까?
- 개발자가 CLI를 사용하여 Lambda 함수를 Application Load Balancer(ALB)의 대상으로 등록했지만, 요청이 ALB에 도달해도 Lambda가 호출되지 않습니다. Lambda가 호출되지 않는 이유는 무엇입니까?
- 개발자가 CloudWatch API를 호출할 때 간헐적으로 HTTP 400 ThrottlingException 오류를 수신하며, 실패 시 데이터가 반환되지 않습니다. 이를 완화하기 위해 가장 먼저 적용해야 할 모범 사례는 무엇입니까?
- 개발자가 CodeCommit에서 새 AWS CDK 프로젝트를 초기화했으며, (1) 생성된 IaC 템플릿에 대한 단위 테스트를 작성하고 (2) 모든 CDK 컨스트럭트에서 주요 보안 구성이 적용되었는지 확인하기 위한 유효성 검사를 실행해야 합니다. 개발 오버헤드를 최소화하면서 이러한 검사를 제공하는 작업 조합은 무엇입니까? (두 가지를 선택하세요.)
- 개발자가 EC2 인스턴스에서 애플리케이션을 모니터링하고 있으며, 1초 단위의 세분성을 가진 사용자 지정 CloudWatch 지표를 생성했습니다. 개발자는 문제가 발생하면 30초 이내에 Amazon SNS 알림을 받아야 합니다. 이 요구 사항을 충족하기 위해 개발자는 무엇을 해야 할까요?
- 개발자가 HTTPS 리스너를 사용하여 인터넷 연결 Application Load Balancer(ALB)를 통해 웹 API를 노출하고 Amazon Cognito 사용자 풀을 구성했습니다. 개발자는 API에 대한 모든 요청이 Cognito를 통해 인증되도록 하려고 합니다. 어떻게 해야 할까요?
- 개발자가 RestApi, Resource, Method, Stage, Deployment 리소스를 포함하는 CloudFormation 템플릿을 사용하여 Amazon API Gateway REST API로 웹 애플리케이션을 배포했습니다. 새 리소스와 메서드를 추가한 후 스택 업데이트는 성공적으로 완료되었지만, 새 메서드를 호출하면 404 Not Found가 반환됩니다. 배포 후 새로 추가된 메서드를 사용할 수 있도록 개발자는 CI/CD 파이프라인에 무엇을 추가해야 할까요?
- 개발자가 S3 버킷에 저장된 .csv 파일을 처리하는 Lambda 함수를 구축했습니다. .csv 파일이 버킷에 업로드될 때마다 Lambda 함수를 트리거하는 단계 조합은 무엇입니까? (두 가지 선택)
- 개발자가 S3 버킷에 정적 공개 웹사이트를 호스팅하고 CloudFront를 통해 제공합니다. 사용자가 S3 버킷에서 직접 콘텐츠를 검색할 수 없어야 하며, 모든 액세스는 CloudFront 배포를 통해 이루어져야 한다는 요구 사항이 있습니다. 이 요구 사항을 충족하는 솔루션은 무엇입요?
- 개발자가 S3 버킷에 정적 웹사이트를 호스팅하고, CloudFront를 통해 제공하며, 버킷이 공개되지 않도록 OAC(Origin Access Control)를 사용합니다. 사용자는 명시적인 파일 URL(예: /products/index.html)에는 접근할 수 있지만, 디렉터리 URL(예: /products/)을 요청하면 오류가 발생합니다. S3 버킷을 공개하지 않고 디렉터리 요청이 기본 인덱스 파일을 반환하도록 하려면 어떻게 해야 합니까?
- 개발자가 SSH 키를 사용하여 AWS CodeCommit에 액세스합니다. SSH 키는 현재 특정 권한 집합을 가진 사용자와 연결되어 있습니다. 개발자는 해당 사용자가 브랜치를 생성하고 삭제할 수 있도록 허용해야 합니다. 최소 권한 원칙을 따르기 위해 어떤 특정 IAM 권한을 추가해야 합니까?
- 개발자가 Ubuntu 기반 이미지를 사용하여 Fargate 기반 ECS 클러스터에 컨테이너를 배포하고 있습니다. 애플리케이션은 여러 ECS 태스크에서 액세스할 수 있는 공유 영구 데이터가 필요하며, 컨테이너가 중지된 후에도 계속 사용할 수 있어야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 개발자가 VPC-A의 프라이빗 서브넷에 RDS 데이터베이스를 배치했습니다. 개발자는 또한 기본 VPC에 RDS 데이터베이스에 연결하려고 시도하지만 연결할 수 없는 Lambda 함수를 생성했습니다. Lambda 함수가 RDS 인스턴스에 액세스하도록 허용하는 적절한 방법은 무엇입니다?
- 개발자가 각 단계에서 Lambda 함수를 호출하는 AWS Step Functions를 사용합니다. 상태 머신이 GetResource 작업에서 IllegalArgumentException 또는 TooManyRequestsException으로 인해 실패합니다. 요구 사항: IllegalArgumentException이 발생하면 상태 머신은 즉시 중지되어야 합니다. TooManyRequestsException이 발생하면 상태 머신은 10초 대기 후 GetResource 작업을 한 번 더 재시도해야 하며, 재시도가 실패하면 상태 머신은 중지되어야 합니다. 개발자가 상태 머신에 추가 단계를 추가하지 않고 Lambda 재시도 동작을 구현하려면 어떻게 해야 합니까?
- 개발자가 개발 중에 AWS Copilot CLI를 사용하여 컨테이너화된 애플리케이션을 배포하고 코드를 새 CodeCommit 리포지토리에 커밋했습니다. 이제 개발자는 운영 노력을 최소화하면서 프로덕션을 위한 자동화된 배포 파이프라인이 필요합니다. 자동화를 생성하는 가장 효율적인 방법은 무엇입니까?
- 개발자가 개인 식별 정보(PII)를 처리하는 애플리케이션에 AWS X-Ray를 추가하고 있습니다. 이 앱은 EC2 인스턴스에서 실행됩니다. 추적 메시지에는 암호화된 PII가 포함되어 있으며 Amazon CloudWatch로 전송됩니다. 개발자는 PII가 EC2 인스턴스를 벗어나지 않도록 해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입요?
- 개발자가 계정 A의 EC2 인스턴스에 애플리케이션을 배포합니다. 이 애플리케이션은 계정 B에 있는 기존 Amazon Kinesis 데이터 스트림에서 데이터를 읽어야 합니다. 애플리케이션에 스트림 액세스 권한을 부여하는 데 필요한 작업은 무엇입니까? (두 가지 선택)
- 개발자가 고도로 안전한 서버리스 헬스케어 애플리케이션을 구축하고 있습니다. 이 애플리케이션은 임시 데이터를 AWS Lambda 함수의 /tmp 디렉터리에 기록해야 합니다. 개발자는 이 임시 데이터를 암호화하기 위해 어떤 접근 방식을 사용해야 할까요?
- 개발자가 단일 API 호출을 사용하여 DynamoDB 테이블에서 여러 특정 항목을 가져와야 하며, 데이터베이스 부하를 최소화해야 합니다. 어떤 DynamoDB API를 사용해야 할까요?
- 개발자가 단일 사전 프로덕션 AWS 계정에서 AWS SAM CloudFormation 스택을 실행하고 있습니다. Lambda 함수를 편집하고 SNS 토픽을 추가했으며, 릴리스 파이프라인에서 사용되는 기존 사전 프로덕션 애플리케이션에 영향을 주지 않고 테스트를 위해 이러한 변경 사항을 한 번 배포하려고 합니다. 개발자는 무엇을 해야 할까요?
- 개발자가 레거시 모놀리스의 기능을 AWS Lambda로 마이그레이션하고 있습니다. 애플리케이션 데이터는 VPC의 프라이빗 서브넷에 있는 Amazon Aurora DB 클러스터에 있습니다. 계정에는 하나의 VPC가 있으며, Lambda 함수와 DB 클러스터는 동일한 AWS 리전 및 계정에 있습니다. Lambda 함수는 퍼블릭 인터넷을 통과하지 않고 DB 클러스터에 안전하게 액세스해야 합니다. 이 요구 사항을 충족하는 구성은 무엇입니까?
- 개발자가 로컬 워크스테이션에서 CLI 및 SDK를 통해 AWS에 액세스하기 위해 AWS IAM Identity Center(AWS SSO)를 사용합니다. API 호출은 처음에는 작동했지만 이제 Access Denied를 반환하며, 로컬 구성이나 스크립트는 변경되지 않았습니다. 액세스 실패의 가장 가능성 있는 원인은 무엇입니까?
- 개발자가 배포를 위해 AWS CodePipeline을 구성하고 있습니다. 소스 코드는 GitHub 리포지토리에 있으며, 파이프라인의 소스 단계는 이미 해당 리포지토리 및 브랜치로 설정되어 있습니다. 개발자는 리포지토리 패키지의 단위 테스트가 파이프라인 환경에서 실행되기를 원합니다. 가장 적은 오버헤드로 이를 달성할 수 있는 단계는 무엇입니까? (두 가지 선택)
- 개발자가 분당 최소 5,000개의 요청을 처리해야 하는 3계층 웹 애플리케이션을 개발하고 있습니다. 웹 계층은 완전히 상태 비저장(stateless)으로 유지되어야 하지만, 사용자 세션 상태는 보존되어야 합니다. 지연 시간을 최대한 낮게 유지하면서 세션 데이터를 외부화하는 접근 방식은 무엇입니까?
- 개발자가 사용자 업로드 사진을 처리하는 Lambda 함수를 업데이트하고, 현재 함수와 새 버전 간에 사용자 트래픽을 분할하여 업데이트를 테스트해야 합니다. 이 작업을 수행하는 단계 조합은 무엇입니까? (두 가지 선택)
- 개발자가 사용자 온라인 활동을 추적하는 업데이트된 Lambda 코드를 배포하고 있습니다. 웹 애플리케이션은 AWS SDK를 통해 Lambda를 호출합니다. 개발자는 SDK로 호출되는 요청 중 소수만 새 코드를 호출하고 대부분은 원래 코드를 계속 호출하기를 원합니다. 어떤 접근 방식이 이 요구 사항을 충족합니까?
- 개발자가 사용자들이 중복 이메일을 받는 이유를 조사하고 있습니다. 애플리케이션은 SQS 대기열에 메시지를 게시하고, Lambda 함수는 대기열을 폴링하여 Amazon SES를 통해 이메일을 보냅니다. 트래픽이 많을 때 중복이 발생합니다. 다음 중 중복 이메일의 원인이 될 수 있는 것은 무엇입니까? (두 가지 선택)
- 개발자가 애플리케이션 로그의 예외를 계산하기 위해 CloudWatch Logs 지표 필터를 추가했지만, 지표 데이터가 나타나지 않습니다. 필터링된 결과가 반환되지 않는 이유는 무엇일까요?
- 개발자가 애플리케이션을 Amazon EKS로 마이그레이션하고 이미지를 Amazon ECR로 옮겼습니다. 새 AWS 계정을 생성하고 애플리케이션 구성을 업데이트하여 새 백엔드 리소스를 가리키도록 했습니다. 파이프라인 빌드 및 배포는 성공했지만, 실행 중인 애플리케이션은 여전히 이전 백엔드에 연결되어 있습니다. 조사를 통해 애플리케이션 구성이 여전히 원래 EKS 클러스터를 참조하고 있음을 확인했습니다. 애플리케이션이 새 리소스에 연결되지 않은 이유는 무엇입니까?
- 개발자가 여러 EC2 인스턴스에서 실행되는 고가용성 Python 웹 애플리케이션의 서버 로그를 각 인스턴스에 SSH로 접속하지 않고 검토하려고 합니다. 로그를 중앙 집중화하기 위해 애플리케이션을 가장 적게 수정해야 하는 변경 사항은 무엇입니까?
- 개발자가 여러 Lambda 함수, S3 버킷 및 CloudFront 배포를 정의하는 AWS SAM(Serverless Application Model) 템플릿을 작성했습니다. 한 Lambda 함수는 CloudFront 엣지(Lambda@Edge)에서 실행되도록 의도되었으며, S3 버킷은 배포의 오리진입니다. eu-west-1에 SAM 스택을 배포하는 데 실패합니다. 실패의 원인으로 가장 가능성이 높은 것은 무엇입니까?
- 개발자가 웹 애플리케이션에서 출시되지 않은 기능을 준비될 때까지 숨기기 위해 기능 토글이 필요합니다. 기능 플래그를 관리하고 켜거나 끄는 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 개발자가 이미지 처리를 위해 S3 이벤트 알림을 사용하여 Lambda 함수를 호출합니다. 동일한 AWS 계정에 개발 S3 버킷과 Lambda, 그리고 프로덕션 S3 버킷과 Lambda가 있습니다. 개발 버킷에 업로드된 파일이 잘못 프로덕션 Lambda를 호출하고 있습니다. 개발자는 개발 업로드가 프로덕션에 영향을 미치지 않도록 최소한의 방해로 조치해야 합니다. 개발자는 무엇을 해야 할까요?
- 개발자가 컨테이너 이미지로 작은 애플리케이션(최소한의 CPU와 메모리 필요)을 패키징했습니다. 이 앱은 외부 API에서 데이터를 가져와 처리하고 결과를 S3에 씁니다. 이 애플리케이션은 기존 Amazon ECS 클러스터에서 매시간 한 번 실행되어야 합니다. 인프라 관리 오버헤드를 최소화하는 옵션은 무엇입니까?
- 개발자가 특정 IAM 사용자 자격 증명으로 CLI를 구성한 후 AWS CLI 명령어 aws dynamodb get-item --table-name demoman-table --key '{"id": {"N":"1993"}}'을 실행했습니다. 이 명령어는 오류를 반환했으며 항목이 반환되지 않았습니다. 실패의 가장 가능성 있는 원인은 무엇입니까?
- 개발자가 퍼블릭 API에서 데이터를 그룹화할 수 있도록 AWS Lambda 함수를 VPC 프라이빗 서브넷 내에서 실행되도록 업데이트했습니다. VPC에는 인터넷 게이트웨이가 연결되어 있고 기본 네트워크 ACL 및 보안 그룹 설정을 사용합니다. 변경 후, API에 연결할 수 있음에도 불구하고 Lambda 함수가 더 이상 퍼블릭 API에 연결할 수 없습니다. 개발자는 Lambda 함수에 대한 아웃바운드 인터넷 액세스를 어떻게 복원해야 합니까?
- 개발자가 퍼블릭 Application Load Balancer(ALB) 뒤에 있는 EC2 인스턴스의 HTTP 액세스 로그를 분석하고 있습니다. 서버 로그에는 클라이언트의 퍼블릭 IP 대신 ALB의 IP 주소만 표시됩니다. HTTP 서버 로그에 원본 클라이언트의 퍼블릭 IP 주소가 포함되도록 개발자가 변경해야 하는 것은 무엇입니까?
- 개발자가 프런트엔드 팀이 백엔드가 구현되기 전에 UI 구축을 시작할 수 있도록 Amazon API Gateway API(Lambda 백엔드 포함)를 준비하고 있습니다. 프런트엔드 팀에는 미리 정의된 HTTP 상태 코드와 JSON 본문을 반환하는 엔드포인트가 필요합니다. 개발자가 API 리소스에 대한 메서드를 생성했습니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 개발자가 프로덕션 AWS Lambda 함수에서 버그를 수정하고 테스트 환경에서 변경 사항을 검증했습니다. 개발자는 처음에 사용자 중 10%만 새 코드를 볼 수 있도록 프로덕션 환경에 업데이트를 점진적으로 배포하려고 합니다. 적절한 접근 방식은 무엇입니까?
- 개발자는 Amazon EC2 인스턴스에 애플리케이션 배포를 자동화하기 위해 재사용 가능한 템플릿을 사용해야 합니다. 이 솔루션은 반복적인 배포, 애플리케이션 리소스 설치 및 업데이트를 지원하고, 동일한 환경을 생성하며, 이전 버전으로 롤백할 수 있어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 개발자는 API Gateway의 내장 권한 부여 장치(사용자 지정 권한 부여 장치 코드 없음)를 사용하여 JWT 권한 부여를 테스트하기 위해 /auth에 API Gateway 엔드포인트를 생성해야 합니다. 다음 중 어떤 구성이 이 요구 사항을 충족합니까?
- 개발자는 AWS CodeCommit 리포지토리에서 코드를 빌드하고, 변경 사항마다 단위 테스트를 실행하며, 상세하고 접근 가능한 테스트 보고서를 제공하는 솔루션을 필요로 합니다. 회사 정책상 포괄적인 단위 테스트와 테스트 결과 확인이 필수적입니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 개발자는 CloudFormation을 통해 세 개의 AWS 리전에 동일한 Elastic Beanstalk 애플리케이션(Application Load Balancer 사용)을 배포해야 하며, 각 ALB에 SSL 인증서를 제공하기 위해 AWS Certificate Manager(ACM)를 사용해야 합니다. 각 ALB에 인증서를 제공하는 올바른 방법은 무엇입니까?
- 개발자는 다른 AWS 계정에 있는 S3 버킷의 데이터에 액세스하기 위해 MFA를 사용해야 합니다. 이 요구 사항을 충족하려면 MFA 정보와 함께 어떤 AWS STS API 작업을 호출해야 합니까?
- 개발자는 다른 AWS 호스팅 애플리케이션이 의존하는 레거시 온프레미스 애플리케이션을 가지고 있습니다. 개발자는 Amazon CloudWatch를 사용하여 모든 애플리케이션을 한 곳에서 모니터링하고 문제 해결하기를 원합니다. 개발자가 온프레미스 서버에서 CloudWatch로 로그를 보내려면 어떻게 해야 합니까?
- 개발자는 만료된 항목을 DynamoDB 테이블에서 Amazon S3로 전송해야 합니다. 테이블은 TTL을 사용하여 항목을 만료시킵니다. 애플리케이션은 만료된 각 항목을 처리한 다음 S3에 저장해야 합니다. 처리 및 저장에는 항목당 5분이 소요됩니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 개발자는 애플리케이션 내에서 대칭 암호화를 사용하여 파일을 로컬(AWS 외부)에서 암호화한 후 Amazon S3 버킷에 업로드해야 합니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 개발자는 애플리케이션을 로컬에서 테스트하고 디버그해야 합니다. 애플리케이션의 배포 패키지는 Amazon S3에 저장되어 있습니다. 어떤 접근 방식이 가장 적은 설정으로 개발자가 코드를 로컬에서 실행할 수 있도록 할까요?
- 개발자는 애플리케이션의 모든 AWS Lambda 함수에 사용자 지정 기계 학습 라이브러리(현재 15GB이며 계속 증가 중)를 제공해야 합니다. 모든 Lambda 함수가 라이브러리에 액세스할 수 있도록 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 개발자는 자주 액세스하는 제품 항목에 대해 마이크로초 단위의 읽기 지연 시간을 필요로 하며, 일관성을 보장하기 위해 제품이 생성, 업데이트 또는 삭제될 때마다 애플리케이션 캐시가 업데이트되어야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 개발자는 코드를 프로덕션에 배포하기 전에 제품 소유자의 승인을 받아야 합니다. 배포에는 CodePipeline이 사용됩니다. 제품 소유자에게 알리도록 SNS topic이 구성되어 있습니다. 개발자가 이 파이프라인에서 제품 소유자로부터 승인을 얻는 가장 운영 효율적인 방법은 무엇입니까?
- 개발자는 특정 날짜 및 시간에 만료되고 만료 전에 알림을 수신하는 애플리케이션 구성 값을 저장해야 합니다. 운영 오버헤드가 가장 적은 접근 방식은 무엇입니까?
- 개발자는 회사 사무실의 일기 예보를 반환하는 비용 효율적인 개념 증명 REST 엔드포인트를 구축해야 합니다. 이 솔루션은 가능한 경우 AWS 캐싱을 사용해야 하며, 테스트 중에는 적은 트래래픽만 수신할 것입니다. 어떤 구현이 가장 비용 효율적일까요?
- 개발자의 애플리케이션은 AWS Lambda 함수를 사용하여 Amazon SQS 대기열의 메시지를 처리합니다. Lambda 함수가 때때로 실패하거나 시간 초과되어 개발자는 처리되지 않은 메시지를 최소한의 운영 오버헤드로 캡처하고 조사해야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 개발자의 애플리케이션이 AWS Lambda와 CloudFormation을 사용합니다. 사용량이 증가함에 따라 Lambda 함수가 호출될 때마다 Systems Manager Parameter Store 고급 파라미터를 가져올 때 속도 제한에 도달하기 시작했습니다. 파라미터는 배포 중에만 변경됩니다. 사용량이 예측 불가능하므로 개발자는 Parameter Store 속도 제한을 피할 수 있는 비용 효율적인 방법을 원합니다. 어떤 솔루션이 이 요구 사항을 가장 잘 충족할까요?
- 개발자의 애플리케이션이 로컬 보조 인덱스(LSI)가 있는 Amazon DynamoDB 테이블을 사용합니다. 테스트 중에 테이블은 ProvisionedThroughputExceededException 오류를 반환합니다. 테스트 스위트의 요청 속도가 테이블의 전체 프로비저닝된 용량을 초과하지 않았음에도 불구하고 이러한 오류가 발생했습니다. 가장 가능성이 높은 원인은 무엇입니까?
- 개발팀은 코드 변경이 즉각적인 빌드 및 배포를 트리거하도록 하려고 합니다. 소스 코드 변경이 발생할 때 AWS CodePipeline을 시작하는 데 사용할 수 있는 접근 방식은 다음 중 어느 것입니까? (두 가지 선택)
- 게임 사이트에서 단일 트랜잭션으로 플레이어 기록을 업데이트하고 유지해야 합니다. 업데이트 중 하나라도 실패하면 전체 트랜잭션이 롤백되어야 합니다. 필요한 트랜잭션 동작을 제공할 수 있는 AWS 서비스 또는 기능은 무엇입니까? (두 가지를 선택하세요.)
- 계정 A는 PII라는 DynamoDB 테이블에 PII를 저장합니다. 계정 B의 EC2 인스턴스에서 실행되는 애플리케이션이 해당 테이블에 액세스해야 합니다. 계정 A에는 PII 테이블에 대한 권한과 계정 B의 보안 주체가 역할을 수임할 수 있도록 허용하는 신뢰 정책이 있는 IAM 역할 AccessPII가 생성되었습니다. 개발자는 애플리케이션이 PII 테이블에 액세스할 수 있도록 계정 B에서 어떤 단계를 수행해야 합니까? (두 가지 선택)
- 계정 A의 애플리케이션이 계정 B의 KMS 키로 암호화된 Secrets Manager 암호를 검색해야 합니다. 애플리케이션의 역할에는 이미 계정 B에 Secrets Manager 권한이 있습니다. 계정 A의 역할이 최소 권한으로 계정 B의 KMS 키를 사용하도록 허용하려면 어떤 KMS 권한을 키 정책에 추가해야 합니까?
- 고객 관리형 AWS KMS 키를 생성했으며, Lambda 기반 애플리케이션에서 사용하는 민감한 구성 데이터(API 키 등)가 전송 중에 암호화되도록 해야 합니다. 암호화 요구 사항을 충족하려면 다음 중 무엇을 해야 합니까?
- 공유 계정에 새로 배포된 AWS Lambda 함수에서 CloudWatch의 스로틀 지표가 증가하고 있습니다. 스로틀링을 줄이기 위한 운영 효율적인 조치는 무엇입니까? (두 가지 선택)
- 공유 계정의 Lambda 함수가 여러 개발 계정에서 ec2:DescribeInstances를 호출해야 합니다. 최소 권한(least privilege)을 따르려면 계정 간에 권한을 어떻게 구성해야 합니까?
- 귀사에는 프로덕션(원본 S3 버킷 호스팅) 및 개발(대상 S3 버킷)의 두 가지 AWS 계정이 있습니다. 프로덕션 버킷의 데이터는 고객 관리형 AWS KMS 키로 암호화됩니다. 이 데이터를 개발 계정의 S3 버킷으로 복사할 것이며, 복사된 데이터를 암호화하기 위해 개발 계정의 KMS 키를 사용해야 합니다. 개발 계정의 KMS 키는 프로덕션 계정의 액세스를 허용해야 합니다. 다음 중 어떤 접근 방식이 이러한 요구 사항을 충족합니까?
- 귀하의 팀은 AWS CodePipeline에서 CI/CD 파이프라인을 실행합니다. 아티팩트가 테스트를 위해 스테이징되기 전에 파이프라인의 일부로 실행되는 단위 테스트를 추가해야 합니다. CI/CD 파이프라인에 단위 테스트를 어떻게 통합해야 합니까?
- 기능 브랜치에서 작업하던 개발자가 main 브랜치에서 최근 변경 사항을 가져오지 않아 병합 충돌이 발생했습니다. 개발 노력을 최소화하면서 충돌을 해결하는 가장 쉬운 방법은 무엇입니까?
- 다중 노드 Windows 레거시 애플리케이션은 .xml 구성 파일의 중앙 리포지토리로 네트워크 공유를 사용합니다. 회사는 애플리케이션을 EC2로 마이그레이션하고 있으며 최소 비용으로 고가용성 구성 리포지토리가 필요합니다. 구성 파일을 위한 고가용성 리포지토리를 제공하는 가장 비용 효율적인 방법은 무엇입니까?
- 데이터 수집 앱은 API Gateway, Lambda 및 S3를 사용합니다. 사용자는 파일을 업로드한 다음 긴 유효성 검사가 실행되는 동안 기다립니다. 결과를 보려면 대시보드를 새로 고쳐야 합니다. 일부 사용자는 많은 대용량 파일을 업로드하고 반복적으로 새로 고칩니다. 개발자는 전체 페이지를 다시 로드하지 않고도 대시보드가 파일에 대한 유효성 검사 결과를 즉시 수신하도록 앱을 변경해야 합니다. 어떤 솔루션이 가장 운영 효율적일까요?
- 두 Lambda 함수가 동일한 대용량 Python 라이브러리를 사용하며, 두 배포 패키지 모두 압축된 크기 제한에 근접하고 있습니다. 운영 오버헤드를 최소화하면서 패키지 크기를 줄이려면 개발자는 어떻게 해야 할까요?
- 두 개의 컨테이너화된 마이크로서비스가 EC2 인스턴스의 Amazon ECS에서 실행됩니다. 서비스 A는 Amazon Aurora(RDS) 데이터베이스에서 읽고, 서비스 B는 DynamoDB 테이블에서 읽습니다. 각 마이크로서비스에 필요한 최소 권한을 어떻게 부여할 수 있습니까?
- 레거시 애플리케이션이 Lambda 함수로 마이그레이션되었는데, 이 함수는 월말에 여러 서드파티 API 호출을 수행하여 데이터를 가져온 다음 처리하여 월별 보고서를 생성합니다. 서드파티 공급업체는 분당 및 일일 API 호출 횟수(응답 헤더에 제공됨)를 제한하며, 제한을 초과하면 오류를 반환합니다. 이제 제한을 초과하지 않기 위해 앱이 스로틀링해야 하는 경우 전체 데이터 처리 실행에 며칠이 걸릴 수 있습니다. 이러한 제한을 준수하도록 이 서버리스 워크플로를 리팩터링하는 가장 운영 효율적인 방법은 무엇입니까?
- 마이그레이션된 애플리케이션은 순서대로 중복 없이 처리되어야 하는 배송 요청을 보냅니다. 요청은 최대 250KB이며 처리하는 데 5~10분이 걸립니다. 현재 시스템은 중복되거나, 손실되거나, 순서가 뒤바뀐 요청을 생성합니다. 개발자는 순서가 지정되고 중복되지 않는 처리를 보장하기 위해 솔루션을 어떻게 재구성해야 할까요?
- 마이크로서비스 세트가 Amazon EC2에서 실행 중이며, 개발자는 서비스 전반에 걸쳐 요청의 종단 간 추적(end-to-end tracing)과 호출 경로(call path) 전반의 문제 디버깅 기능을 필요로 합니다. 개발자는 무엇을 해야 할까요?
- 마켓플레이스 앱은 DynamoDB에 ElastiCache를 앞에 두고 품목 가격을 저장합니다. 가격은 자주 변경되며, 판매자는 가격을 업데이트한 후에도 목록에 이전 가격이 계속 표시된다고 보고합니다. 가장 가능성이 높은 원인은 무엇입니까?
- 매우 큰 Lambda 배포가 압축 해제된 크기가 최대값을 초과한다는 InvalidParameterValueException 오류와 함께 실패합니다. 이 문제를 해결할 수 있는 작업은 무엇입니까? (두 가지 선택)
- 멀티미디어 앱을 통해 게스트 사용자는 계정을 생성하여 모든 콘텐츠에 액세스하기 전에 샘플 콘텐츠를 볼 수 있습니다. 회사는 이미 계정을 가지고 있는 사용자를 식별하고 나중에 등록하는 게스트 사용자 수를 추적하고자 합니다. 이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (두 가지 선택)
- 명시적(사용자 지정) 이름으로 IAM 리소스를 정의하는 CloudFormation 스택을 배포할 때, 스택 생성은 InsufficientCapabilities 오류와 함께 실패합니다. CloudFormation이 지정된 이름을 사용하는 IAM 리소스를 생성하도록 허용하려면 무엇을 지정해야 합니까?
- 모바일 앱이 DynamoDB 테이블에 매일 수백만 개의 블로그 게시물을 작성하며, 각 게시물은 하나의 항목입니다. 앱은 최근 게시물만 필요하며, 48시간이 지난 항목은 제거할 수 있습니다. 48시간이 지난 게시물을 자동으로 삭제하는 가장 비용 효율적인 방법은 무엇입니까?
- 민감한 콘텐츠가 포함된 내부 웹사이트를 공개적으로 노출해야 하지만, 회사 OpenID Connect(OIDC) 자격 증명 공급자를 통해 인증하는 직원만 액세스할 수 있도록 접근을 제한해야 합니다. 웹사이트는 수정할 수 없습니다. 이 요구 사항을 구현하는 단계 조합은 무엇입니까? (두 가지 선택)
- 배치 처리 애플리케이션은 dev, UAT, prod를 위한 배포 스테이지와 함께 API Gateway 엔드포인트를 사용합니다. 개발 팀은 각 스테이지의 API가 서로 다른 서드 파티 서비스 엔드포인트(스테이지당 하나의 엔드포인트)를 호출해야 합니다. 팀이 스테이지별 엔드포인트를 구성할 수 있는 솔루션은 무엇입니까?
- 배포 파이프라인의 CodeBuild 스테이지에서 통합 테스트를 실행하려면 데이터베이스 자격 증명이 필요합니다. 회사 정책에 따라 모든 데이터베이스 자격 증명을 자동으로 교체해야 합니다. 운영 오버헤드가 가장 적으면서 교체되는 자격 증명을 빌드에 안전하게 제공하는 방법은 무엇입니까?
- 배포된 Lambda 함수가 CPU 바운드이며 더 빠른 응답 시간이 필요합니다. 어떤 변경 사항이 함수의 성능을 가장 크게 향상시킬까요?
- 백엔드 API에 연결되는 HTML 랜딩 페이지를 제공하기 위해 mock 통합을 사용하여 GET 메서드로 API Gateway REST 리소스 /LandingPage를 생성했습니다. API가 랜딩 페이지에 대한 HTML 콘텐츠를 반환하도록 어떤 통합 요청/응답 매핑 구성을 사용해야 합니까?
- 보안 요구 사항을 충족하기 위해 (2개월 전에 생성된) CloudWatch Logs 로그 그룹은 고객 관리형 AWS KMS 키로 향후 로그 데이터를 암호화해야 합니다. 최소한의 노력으로 이 요구 사항을 충족하는 옵션은 무엇입니까?
- 분석 워크플로는 비동기적으로 호출되는 AWS Lambda 함수를 사용하여 트랜잭션 레코드를 처리합니다. 때때로 비동기 호출이 실패합니다. 실패가 발생하면 개발자는 오류를 처리하고 세부 정보를 기록하기 위해 두 번째 Lambda 함수를 호출하기를 원합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
- 비디오 감시 애플리케이션은 평균 1GB(최대 2GB) 파일을 S3에 저장합니다. Lambda 함수는 각 파일을 한 번 처리하며, 처리는 파일에 대한 여러 번의 읽기가 필요한 I/O 집약적 작업입니다. 처리 후 파일은 삭제됩니다. 이 워크로드에 가장 적합한 성능을 제공하는 옵션은 무엇입니까?
- 빌드 파이프라인이 아티팩트를 AWS CodeArtifact 리포지토리에 게시합니다. 개발자는 기존 파이프라인을 최소한으로 변경하여 Maven Central(퍼블릭 레지스트리)의 종속성을 캐시해야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 사용자 국가 및 선호 언어에 따라 다른 콘텐츠를 제공해야 하는 글로벌 애플리케이션을 출시합니다. 콘텐츠는 안정적으로 짧은 지연 시간으로 제공되어야 합니다. 다음 중 이러한 요구 사항을 충족하는 설계는 무엇입니까?
- 사용자가 평균 10MB 크기의 짧은 비디오 파일을 업로드합니다. 업로드 후, 파일을 처리할 수 있도록 Amazon SQS 대기열에 메시지를 배치해야 하며, 파일은 5분 이내에 처리할 수 있어야 합니다. 요구 사항을 충족하면서 가장 비용 효율적인 옵션은 무엇입니까?
- 사용자는 서드 파티 IdP를 통해 Amazon Cognito를 거쳐 API에 인증합니다. 개발자는 IdP 속성 Department를 사용자 지정 Lambda Authorizer에 매핑하여 영업 부서 사용자만 허용하려고 합니다. 개발자가 IdP에서 자신의 부서를 Sales로 변경했지만 여전히 액세스가 거부됩니다. 로그에는 액세스 토큰에 여전히 Department=Engineering으로 표시됩니다. 토큰이 Sales 대신 Engineering을 계속 보고하는 이유는 무엇일까요?
- 사용자는 웹 UI를 통해 문서를 S3 버킷에 업로드합니다. S3 이벤트는 각 업로드를 처리하기 위해 Lambda 함수를 트리거하지만, Lambda가 때때로 타임아웃됩니다. Lambda가 기본 설정으로 구성된 경우, 함수가 타임아웃될 때 S3 이벤트는 어떻게 됩니까?
- 사진 공유 앱은 원본 이미지를 Amazon S3에 저장하고 CloudFront를 통해 제공합니다. 각 모바일 장치는 표시 치수와 해상도를 GET 파라미터로 전송합니다. 장치별로 최적화된 이미지를 제공하고 로드 시간과 품질을 비용 효율적으로 개선하려면 어떤 솔루션이 가장 좋을까요?
- 사진 공유 앱은 이미지를 S3에 저장합니다. 타사 감사자는 이미지를 수동으로 검사하고 S3 객체 키로 키가 지정된 DynamoDB 테이블에 업로드 후 1~24시간 이내에 결과를 기록합니다. 타사는 REST API를 통해 감사 결과를 노출합니다. 감사 결과로 각 S3 객체에 태그를 지정하는 자동화된 프로세스를 가장 운영 효율적인 방식으로 구현해야 합니다. 어떤 접근 방식을 취해야 할까요?
- 새 Amazon EC2 인스턴스를 시작하는 AWS CLI 명령은 무엇입니까?
- 새 고객을 Amazon RDS 데이터베이스에 삽입하는 Lambda 함수가 시간당 여러 번 실행되며 예상보다 느립니다. 함수와 RDS는 동일한 VPC에 있습니다. 어떤 변경 사항이 성능을 향상시킬까요?
- 새 파일이 S3 버킷에 추가된 직후 DynamoDB 테이블에 레코드를 삽입해야 합니다. 다음 중 어떤 단계 시퀀스가 이를 수행합니까?
- 새로운 기능은 특정 프리미엄 고객 그룹에만 제공되어야 합니다. 개발자는 사용자 중단 없이 기능을 신속하게 켜고 끌 수 있어야 하며(예: 성능 또는 피드백에 따라) 배포 전에 변경 사항을 검증할 수 있어야 합니다. 개발자는 무엇을 사용해야 할까요?
- 새로운 서버리스 사용자 포털의 성능이 저하되고 있습니다. 분석 결과, 단일 API Gateway 엔드포인트가 Lambda 함수를 호출하는 것이 원인으로 밝혀졌지만, 해당 Lambda는 다른 API 및 AWS 서비스를 호출합니다. 운영 모범 사례를 사용하여 개발자가 어떤 외부 호출이 지연 시간 증가를 유발하는지 어떻게 찾을 수 있습니까?
- 서버리스 Lambda 함수가 주문을 처리하고 때때로 실패하는 외부 결제 API를 호출합니다. 지원팀은 외부 API 오류율이 한 시간 내에 트랜잭션의 5%를 초과하는 경우에만 거의 실시간으로 알림을 받아야 합니다. 기존 SNS 토픽은 이미 지원팀에 알림을 보냅니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 서버리스 애플리케이션(하나의 Lambda 함수와 하나의 S3 버킷)이 AWS SAM으로 배포되고 있습니다. Lambda 함수는 S3 버킷에 대한 읽기 액세스만 필요합니다. SAM 템플릿은 함수에 필요한 읽기 권한을 어떻게 부여해야 합니까?
- 서버리스 애플리케이션은 API Gateway 뒤에 Lambda 함수를 사용합니다. CodeDeploy는 Lambda 업데이트를 자동화하는 데 사용됩니다. 배포는 잠재적인 오류에 대한 사용자 노출을 최소화해야 하며 유지 관리 기간 외에는 다운타임을 유발해서는 안 됩니다. 총 배포 시간을 최소화하면서 이러한 요구 사항을 충족하는 CodeDeploy 배포 구성은 무엇입니까?
- 서버리스 애플리케이션은 Lambda 함수를 사용하고 CloudWatch Logs에 로그를 기록합니다. CloudFormation 템플릿은 로그 그룹을 생성합니다. 애플리케이션은 런타임에 로그 그룹의 이름을 알아야 합니다. 애플리케이션이 실행될 때 로그 그룹의 이름에 액세스할 수 있도록 CloudFormation 템플릿을 어떻게 변경할 수 있습니까?
- 서버리스 애플리케이션이 AWS X-Ray로 모니터링됩니다. 사용자 상호 작용 및 트랜잭션(소량)은 완전히 추적하는 것이 중요하지만, 백그라운드 작업(상태 확인, 폴링, 연결 유지 관리)은 볼륨이 많고 기록할 가치가 낮습니다. 기본 X-Ray 샘플링은 초당 첫 번째 요청과 일부 추가 요청만 기록합니다. 개발자는 백그라운드 작업에 리소스를 낭비하지 않고 사용자 상호 작용 및 트랜잭션을 추적하기 위해 샘플링을 어떻게 구성해야 합니까?
- 서버리스 앱은 API Gateway를 사용하여 Lambda 함수를 호출합니다. 개발자가 Lambda 코드의 버그를 수정하고 라이브 프로덕션 트래픽의 10%를 새 Lambda 버전으로 라우팅하여 테스트하려고 합니다. 개발자는 어떤 단계를 수행해야 합니까? (두 가지 선택)
- 서버리스 앱은 Step Functions 및 Lambda를 사용하여 업로드된 보고서 파일을 처리합니다. UI는 API(API Gateway + Lambda)를 호출하여 처리를 시작하지만, 크거나 복잡한 파일로 인해 API 요청 시간이 초과됩니다. UI 팀은 UI가 확인 메시지를 표시할 수 있도록 API가 즉시 반환되기를 원하며, 처리가 완료되면 백엔드에서 이메일을 보내야 합니다. 개발자는 이러한 요구 사항을 충족하도록 API를 어떻게 구성해야 할까요?
- 서버리스 워크플로우는 AWS Step Functions를 사용하여 여러 Lambda 함수를 호출합니다. 하나의 Lambda가 높은 로드 중에 간헐적으로 타임아웃됩니다. 개발자는 타임아웃 오류가 발생할 때 워크플로우가 해당 함수를 자동으로 재시도하도록 하려고 합니다. 어떤 변경 사항이 이를 달성할까요?
- 서버리스 티켓팅 시스템이 주문 ID를 생성한 다음 재고 및 결제 Lambda 함수를 병렬로 실행합니다. 좌석이 실수로 두 번 판매된 경우, 먼저 접수된 주문이 좌석을 확보해야 하며 해당 주문의 결제만 처리되어야 합니다. 첫 번째 주문의 결제가 거부되면 두 번째 주문이 좌석을 확보하고 해당 결제가 처리되어야 합니다. 다음 중 어떤 설계가 이러한 요구 사항을 충족합니까?
- 소셜 미디어 앱은 브라우저에서 AWS SDK for JavaScript를 사용하여 AWS STS로부터 사용자 자격 증명을 얻습니다. 앱 자산은 S3 버킷에 저장되고 S3 버킷을 원본으로 하는 CloudFront 배포를 통해 제공됩니다. 현재 앱이 맡는 역할 자격 증명은 프런트엔드 코드의 JSON 파일에 일반 텍스트로 저장되어 있습니다. 개발자는 앱이 자격 증명을 얻을 수 있도록 하면서 하드코딩된 자격 증명을 제거해야 합니다. 어떤 접근 방식이 이 요구 사항을 충족합니까?
- 소셜 미디어 앱이 자주 변경되는 복잡한 데이터를 RDS 데이터베이스에 저장하며, 최소한의 지연 시간으로 읽기 작업을 처리해야 합니다. 현재 아키텍처는 빠른 업데이트에 어려움을 겪고 있습니다. 성능을 개선할 최적의 솔루션은 무엇입니까?
- 수만 명의 사용자를 지원해야 하는 모바일 사진 저장 앱을 구축하고 있습니다. 백엔드는 Lambda와 통합된 API Gateway를 사용하여 업로드를 처리하고, DynamoDB는 사진 메타데이터를 저장합니다. 사용자는 가입하고, 사진(300KB~5MB)을 업로드하고, 이전에 업로드한 사진을 검색해야 합니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 아키텍처는 무엇입니까?
- 수백 개의 Lambda 함수를 사용하는 서버리스 애플리케이션이 Amazon Aurora PostgreSQL 데이터베이스에 연결됩니다. 각 Lambda 스케일 아웃은 새로운 DB 연결을 생성하여 리소스 사용량을 증가시킵니다. Lambda 확장성을 줄이지 않으면서 데이터베이스 연결 수를 줄여야 합니다. 무엇을 구현해야 할까요?
- 실시간 메시징 앱이 HTTP 백엔드와 함께 API Gateway WebSocket API를 사용합니다. 개발자는 반복적으로 연결 및 연결 해제를 수행하는 클라이언트를 감지하고 해당 클라이언트를 제거할 수 있어야 합니다. 어떤 변경을 해야 할까요? (두 가지 선택)
- 아시아 태평양 AWS 리전에 배포된 애플리케이션이 기본 글로벌 엔드포인트(https://sts.amazonaws.com)에서 AWS STS를 호출하며 간헐적인 지연 시간을 겪고 있습니다. 개발자는 지연 시간 문제를 해결하기 위해 무엇을 해야 할까요?
- 애플리케이션 서버와 Amazon EC2에서 실행되는 데이터베이스 서버 간의 연결 문제를 해결하고 있습니다. 결함이 있는 구성 요소를 식별하는 데 도움이 되도록 어떤 AWS 서비스 또는 도구를 사용해야 합니까? (두 가지 선택)
- 애플리케이션에 클라이언트 IP 주소가 필요하지만, 현재 Application Load Balancer 뒤에서 실행 중이므로 모든 요청이 동일한 IP에서 오는 것처럼 보입니다. 애플리케이션은 수평적으로 확장 가능해야 합니다. 가장 비용 효율적인 해결책은 무엇입니까?
- 애플리케이션에서 신규 사용자가 소셜 미디어 계정(OAuth/소셜 자격 증명 공급자)을 사용하여 등록하도록 요구합니다. 개발자는 이 가입 방법을 활성화하기 위해 어떤 AWS 서비스를 사용해야 할까요?
- 애플리케이션은 Lambda 함수를 호출하는 API Gateway API를 통해 고객 데이터를 수신합니다. Lambda는 데이터를 Amazon Aurora MySQL 클러스터에 저장합니다. AWS KMS 키를 사용하는 필드 수준 암호화가 적용된 CloudFront 배포를 추가한 후 데이터베이스의 모든 데이터가 일반 텍스트에서 암호문으로 변경되었습니다. CloudFront 필드 수준 암호화로 생성된 암호문이 아닌 일반 텍스트로 데이터베이스에 데이터가 저장되도록 해야 합니다. 어떻게 해야 할까요?
- 애플리케이션은 partNumber(파티션 키), vendor(정렬 키), description, productFamily, productType 속성을 가진 DynamoDB 테이블을 사용합니다. 일부 모듈은 productFamily 및 productType별로 제품 목록을 자주 쿼리합니다. 이러한 액세스 패턴에 대한 쿼리 성능을 향상시킬 변경 사항은 무엇입니까?
- 애플리케이션은 각 항목에 expirationDate 타임스탬프 속성이 있는 DynamoDB 테이블에서 항목을 읽습니다. 애플리케이션은 이 타임스탬프를 기준으로 항목을 찾아 보관(archive)한 다음 삭제합니다. 애플리케이션이 곧 서비스 종료될 예정이며, 개발자는 이 동작을 대체할 로우 코드(low-code) 솔루션을 필요로 합니다. 어떤 접근 방식이 가장 적은 양의 새 코드를 필요로 할까요?
- 애플리케이션은 수백 개의 비디오 파일을 저장하기 전에 애플리케이션 내에서 비디오당 고유한 키를 사용하여 암호화해야 합니다. 개발자는 애플리케이션에서 암호화를 어떻게 구현해야 합니까?
- 애플리케이션의 CloudFormation 템플릿은 S3 객체 키를 지정하여 S3에 저장된 Lambda 배포 패키지를 참조합니다. 스택이 업데이트될 때마다 zip 파일이 S3에서 업데이트되더라도 Lambda 함수는 변경되지 않습니다. 개발자는 코드 변경 시 CloudFormation이 함수를 업데이트하도록 어떻게 보장할 수 있습니까?
- 애플리케이션의 많은 Lambda 함수가 단일 Amazon RDS 데이터베이스에 연결됩니다. 데이터베이스 자격 증명은 안전하게 저장되어야 하며, 자격 증명이 업데이트될 때 Lambda 함수는 코드나 구성을 변경하지 않고 새 자격 증명을 사용할 수 있어야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 애플리케이션이 Amazon API Gateway를 사용하여 Lambda 함수를 호출하며 지연 시간에 민감합니다. 개발자는 스케일링 중에 발생하는 콜드 스타트 지연 시간을 줄이도록 Lambda 함수를 구성해야 합니다. 개발자는 무엇을 해야 합니까?
- 애플리케이션이 Amazon Cognito 사용자 풀 및 자격 증명 풀을 사용하며, 사용자가 자신의 파일을 Amazon S3에 업로드 및 다운로드(파일 크기 3KB~300MB)할 수 있도록 해야 합니다. 파일은 사용자가 자신의 데이터에만 액세스할 수 있도록 안전하게 처리되어야 합니다. 다음 옵션 중 가장 높은 수준의 보안을 제공하는 것은 무엇입니까?
- 애플리케이션이 Amazon DynamoDB에 데이터를 저장하고 현재 야간 배치로 처리합니다. 분석가는 데이터가 도착하는 대로 거의 실시간으로 처리된 결과를 원합니다. 데이터가 수신되는 대로 처리할 수 있는 아키텍처 패턴은 무엇입니까?
- 애플리케이션이 Amazon ECS 태스크 내에서 Amazon SQS 표준 대기열의 메시지를 처리합니다. 가능한 한 비용 효율적으로 메시지를 처리하기 위해 개발자는 어떤 조치를 취해야 합니까? (두 가지 선택)
- 애플리케이션이 Amazon ElastiCache를 사용하여 데이터베이스 데이터를 캐시하고, 캐시된 데이터는 대시보드를 실시간으로 업데이트해야 합니다. 어떤 캐싱 전략이 즉각적인 대시보드 표시를 위해 캐시에 최신 데이터가 포함되도록 가장 잘 보장합니까?
- 애플리케이션이 Amazon RDS 데이터베이스를 수정하는 권한 문제를 해결하는 동안, 개발자는 애플리케이션에서 사용하는 IAM 역할을 가지고 있습니다. 개발자가 해당 역할이 무엇을 가정할 수 있는지 테스트하기 위해 사용해야 하는 AWS CLI 명령 구조는 무엇입니까?
- 애플리케이션이 Amazon S3에 객체를 저장합니다. 개발자는 S3 액세스에 대해 전송 중 암호화를 적용해야 하며, 개인 데이터를 포함하는 모든 객체는 온디맨드 방식으로 교체할 수 있는 AWS KMS 고객 관리형 키를 사용하여 저장 중 암호화되어야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
- 애플리케이션이 DynamoDB에 데이터를 저장합니다. 일부 쿼리는 테이블 파티션 키도 정렬 키도 아닌 속성을 기준으로 필터링하기 때문에 느립니다. 데이터 세트는 크게 증가할 것입니다. 해당 속성에 대한 쿼리 성능을 향상시키려면 어떤 변경을 해야 할까요?
- 애플리케이션이 Elastic Load Balancer 뒤의 여러 EC2 인스턴스에서 실행됩니다. 다른 인스턴스의 요청 전반에 걸쳐 안정적으로 세션 데이터를 제공하려면 어디에 저장해야 합니까?
- 애플리케이션이 HTTP/HTTPS를 사용하는 로드 밸런서 뒤에서 실행 중이며 원본 클라이언트 IP 주소에 액세스해야 합니다. 이 요구 사항을 충족하는 로드 밸런싱 솔루션은 무엇입니까?
- 애플리케이션이 Kinesis 데이터 스트림에서 데이터를 읽습니다. 스트림의 샤드는 일반 트래픽에 맞게 구성되어 있지만, 피크 테스트 중에는 애플리케이션이 데이터를 충분히 빠르게 수집할 수 없습니다. 스트림이 피크 트래픽을 처리하도록 만들기 위한 가장 비용 효율적인 변경 사항은 무엇입니까?
- 애플리케이션이 Lambda 함수를 사용하여 Amazon RDS for PostgreSQL 데이터베이스에 데이터를 씁니다. 개발자는 애플리케이션용 데이터베이스 사용자를 생성했으며 AWS Secrets Manager에서 사용자 자격 증명을 관리하고 암호를 정기적으로 교체하려고 합니다. 교체 프로세스는 높은 가용성을 보장하고 암호 교체 중 애플리케이션 다운타임이 없어야 합니다. 개발자는 무엇을 구성해야 합니까?
- 애플리케이션이 Lambda 함수를 사용하여 S3에 업로드된 파일에서 메타데이터를 추출하고 해당 메타데이터를 DynamoDB에 저장합니다. 개발자는 예기치 않은 동작을 해결하기 위해 Lambda 함수 로그를 보려고 합니다. 이 구성을 고려할 때 Lambda 실행 로그는 어디에 저장됩니까?
- 애플리케이션이 PHI(개인 건강 정보)를 저장하며, 데이터는 항상 암호화된 상태로 유지되어야 합니다. 데이터는 암호화된 Amazon RDS for MySQL DB 인스턴스에 저장됩니다. 개발자는 자주 액세스하는 데이터를 캐싱하여 성능을 개선하고 싶어 하며, 캐시된 데이터 세트를 정렬하거나 순위를 매길 수 있는 기능이 필요합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 애플리케이션이 PutObject API를 사용하여 Amazon S3 버킷에 객체를 저장합니다. 객체는 Amazon S3 관리형 키(SSE-S3)를 사용하여 서버 측 암호화 방식으로 저장 시 암호화되어야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
- 애플리케이션이 SQS 큐(high priority queue)를 이벤트 소스로 사용하는 Lambda 함수를 사용합니다. 두 번째 SQS 큐(low priority queue)가 추가되고 있습니다. Lambda 함수는 low priority queue에서 메시지를 소비하기 전에 항상 high priority queue에서 최대 10개의 동시 메시지를 읽어야 하며, Lambda는 100개의 동시 호출을 초과해서는 안 됩니다. 어떤 구성이 이러한 요구 사항을 충족합니까?
- 애플리케이션이 us-west-1에서 실행 중이며 us-east-1에 중복성을 확보하려고 합니다. 애플리케이션 보안 암호는 us-west-1의 AWS Secrets Manager에 저장되어 있습니다. 이러한 보안 암호를 us-east-1에 복제하려면 어떻게 해야 합니까?
- 애플리케이션이 민감한 사용자 데이터를 저장하며, CloudFront 배포와 요청을 처리하는 여러 Lambda 함수를 포함합니다. 각 요청에는 20개 이상의 데이터 필드가 포함되어 있으며, 특정 필드는 암호화되어야 하고 애플리케이션의 특정 구성 요소만 이를 해독할 수 있어야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 애플리케이션이 서드파티 시스템에서 민감한 데이터를 가져와 1MB보다 큰 PDF로 포맷합니다. 개발자는 KMS 대칭 고객 관리형 키를 사용하여 디스크의 파일을 암호화하고 나중에 다운로드를 위해 암호를 해독할 것입니다. GenerateDataKey API를 사용하여 PDF를 암호화하여 나중에 암호를 해독할 수 있도록 올바르게 활성화하는 접근 방식은 무엇입니까?
- 애플리케이션이 수백만 개의 항목을 포함하는 DynamoDB 테이블을 사용하며, 분당 30~60개의 요청을 받습니다. 개발자는 항목이 추가되거나 업데이트될 때마다 기존 애플리케이션 코드 변경을 최소화하면서 거의 실시간으로 처리해야 합니다. 개발자는 어떤 접근 방식을 사용해야 할까요?
- 애플리케이션이 수신되는 JSON 파일을 S3에 저장한 다음, Lambda가 이를 변환하고 DynamoDB에 항목을 씁니다. 갑작스러운 트래픽 급증으로 인해 DynamoDB 스로틀링이 발생합니다. 스로틀링을 제거하고 DynamoDB로의 쓰기를 원활하게 할 변경 사항은 무엇입니까?
- 애플리케이션이 여러 리전의 S3 버킷에 사용자 데이터를 보관합니다. 개발자는 민감한 데이터를 검색하기 위해 S3 객체를 분석하고 모든 버킷의 모든 검색 결과가 eu-west-2 리전에서 사용 가능하도록 해야 합니다. 개발 노력을 최소화하면서 이를 달성하는 접근 방식은 무엇입니까?
- 애플리케이션이 인증을 위해 Amazon Cognito 사용자 풀을 사용합니다. 개발 노력을 최소화하면서 해당 사용자 풀을 사용하여 요청을 인증하는 새로운 REST API를 추가해야 합니다. 어떤 접근 방식을 선택해야 할까요?
- 애플리케이션이 읽기 쿼리 확장을 위해 여러 읽기 복제본이 있는 Amazon Aurora를 사용합니다. 한 복제본이 대부분 또는 모든 트래픽을 수신하는 동안 다른 복제본은 유휴 상태입니다. 이 불균형을 어떻게 해결할 수 있습니까?
- 애플리케이션이 저수준 BatchGetItem 작업을 사용하여 DynamoDB를 호출하고 UnprocessedKeys에 항목이 포함된 응답을 자주 수신합니다. UnprocessedKeys가 반환될 때 애플리케이션의 복원력을 높이려면 어떤 조치를 취해야 합니까? (두 가지 선택)
- 애플리케이션이 클릭스트림 데이터를 Amazon Kinesis에 기록합니다. 스트림에 주기적인 스파이크가 발생하고 PutRecords 호출이 때때로 표시된 응답과 함께 실패합니다. 이 오류를 완화하는 데 도움이 될 수 있는 기술은 무엇입니까? (두 가지 선택)
- 애플리케이션이 파트너로부터 매일 주문 배치를 수신하고 AWS Lambda 함수를 사용하여 각 배치를 처리합니다. 배치가 0개의 주문을 포함하는 경우 Lambda 함수는 가능한 한 빨리 Amazon SNS topic에 게시해야 합니다. 가장 적은 구현 노력으로 이를 달성하는 단계 조합은 무엇입니까? (두 가지를 선택하세요.)
- 애플리케이션이 프로비저닝된 용량으로 구성된 DynamoDB 테이블에 항목을 삽입하고 있습니다. 이 앱은 버스터블 '나노' EC2 인스턴스에서 실행되며 ProvisionedThroughputExceededException 오류와 함께 실패하고 있습니다. 개발자는 이 문제를 해결하기 위해 어떤 조치를 취해야 할까요? (두 가지 선택)
- 여러 AWS Lambda 함수가 내부 데이터 과학 라이브러리 및 참조 데이터 세트에 액세스해야 합니다. 서로 다른 팀이 라이브러리 및 데이터를 관리하며 독립적으로 업데이트할 수 있어야 합니다. Lambda 함수는 회사 중앙 VPC에서 실행됩니다. Lambda 함수에 라이브러리 및 데이터 액세스를 제공하는 솔루션은 무엇입니까?
- 여러 AWS 계정에 EC2 인스턴스를 배포하는 CloudFormation 템플릿을 생성할 때, 개발자는 인스턴스 유형을 승인된 목록으로 제한해야 합니다. 템플릿에 승인된 EC2 인스턴스 유형 목록을 어떻게 포함해야 할까요?
- 여러 Lambda 함수가 SNS topic에서 메시지를 사용하고 Amazon Aurora 데이터베이스에 씁니다. 회사 정책에 따라 모든 Lambda는 단일의 안전하게 암호화된 데이터베이스 연결 문자열을 사용해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 온라인 소매 앱이 현재 두 개의 온프레미스 서버에서 실행되고 있습니다. 하나는 페이지를 렌더링하고 세션 상태를 메모리에 저장하는 웹 서버이고, 다른 하나는 주문을 저장하는 MySQL 데이터베이스 서버입니다. 로드가 높을 때 세션 관리로 인해 웹 서버의 메모리 사용량이 100%에 가까워집니다. 웹 티어를 ALB 뒤의 Auto Scaling 그룹에 있는 EC2 인스턴스로 마이그레이션할 때 성능을 향상시키기 위해 어떤 추가 변경 사항을 적용해야 할까요?
- 온라인 식품 회사는 Lambda와 통합된 API Gateway HTTP API를 사용하여 주문을 DynamoDB에 기록합니다. 새로운 파트너는 주문을 받기 위해 추가 Lambda 함수를 필요로 할 수 있습니다. 이 회사는 S3 버킷을 가지고 있으며, 최소한의 개발 노력으로 모든 주문과 업데이트를 분석을 위해 S3에 저장하기를 원합니다. 모든 주문과 업데이트가 S3에 기록되도록 하는 가장 간단한 방법은 무엇입니까?
- 온프레미스 환경에서 HTTP 엔드포인트를 통해 감사 로그를 노출합니다. 회사는 이러한 로그의 대용량을 정기적으로 AWS로 수집하여 저장하고 쿼리하기 위한 자동화되고 운영 노력이 적은 솔루션을 원합니다. 어떤 솔루션이 요구 사항을 가장 잘 충족합니까?
- 외부 SaaS 공급자에 연결하는 데 사용되는 자격 증명이 현재 구성 파일에 일반 텍스트로 저장되어 있습니다. 개발자는 이러한 API 자격 증명을 보호하고 분기별로 자동 교체를 적용해야 합니다. 어떤 솔루션이 가장 안전한 접근 방식을 제공합니까?
- 웹 브라우저를 통해 사용자가 등록하고 로그인하는 서버리스 게임 애플리케이션을 설계하고 있습니다. 웹 앱의 요청은 API Gateway HTTP API 뒤의 Lambda 함수를 호출합니다. 운영 오버헤드와 지속적인 ID 관리를 최소화하는 로그인/등록 솔루션을 원합니다. 다음 중 어떤 옵션이 이러한 요구 사항을 충족합니까?
- 웹 애플리케이션은 사용자 지정 AMI로 빌드된 EC2 인스턴스에서 실행되며 us-east-1에 CloudFormation으로 프로비저닝됩니다. 회사는 us-west-1에 동일한 스택을 배포하려고 하지만, us-west-1에서 스택 생성 시 AMI ID가 존재하지 않는다는 오류와 함께 실패합니다. 개발자는 최소한의 운영 노력으로 이 문제를 해결해야 합니다. 다음 중 어떤 해결책이 이를 달성할까요?
- 웹 애플리케이션은 인터넷 연결 ALB 뒤의 EC2 인스턴스에서 제공됩니다. ALB 앞에 Amazon CloudFront를 배치하고 VPC 외부에서 들어오는 클라이언트 데이터가 전송 중에 암호화되도록 해야 합니다. 어떤 두 가지 CloudFront 설정을 사용해야 합니까? (두 가지 선택)
- 웹 애플리케이션이 Lambda 백엔드와 함께 API Gateway를 사용합니다. 개발자가 Lambda 코드의 버그를 수정했으며, 프로덕션으로 승격하기 전에 새 개발 환경에서 수정 사항을 검증해야 합니다. 사용 가능한 프로덕션 스테이지는 하나뿐이며, 개발자는 다른 개발자가 테스트 변경 사항을 덮어쓰는 것을 방지해야 합니다. 최소한의 노력으로 이를 달성하는 단계 조합은 무엇입니까? (두 가지 선택)
- 웹 애플리케이션이 프라이빗 S3 버킷에 저장된 보안 문서를 제공하며, 인증된 사용자만 요청 후 15분 동안 특정 문서를 다운로드할 수 있도록 허용해야 합니다. 어떤 접근 방식이 이러한 요구 사항을 충족합니까?
- 웹사이트는 Amazon CloudFront 배포를 통해 S3 버킷에서 정적 파일을 제공합니다. 업데이트된 파일을 S3에 배포한 후, 업데이트는 버킷에서는 보이지만 CloudFront를 통해 제공되는 사이트에서는 보이지 않습니다. 개발자는 새 아티팩트가 사이트에 표시되도록 하려면 어떻게 해야 합니까?
- 웹사이트는 피크 트래픽을 처리하기 위해 Auto Scaling을 사용하는 EC2 인스턴스에서 실행됩니다. 전 세계 사용자들이 비피크 시간에도 EC2 인스턴스에서 제공되는 정적 자산을 로드할 때 높은 지연 시간을 경험하고 있습니다. 정적 콘텐츠에 대한 지연 시간을 줄일 수 있는 두 가지 조치는 무엇입니까? (두 가지 선택)
- 웹사이트에서 매일 설문조사 응답을 DynamoDB 테이블에 수집하며, 다음 날까지만 응답을 보관해야 합니다. 개발자가 각 항목에 expiration_date 속성을 추가했습니다. 만료된 응답을 테이블에서 자동으로 제거하는 가장 간단한 방법은 무엇입니까?
- 이미지 저장 웹 앱이 ALB 뒤의 Auto Scaling 그룹에 있는 EC2 인스턴스에서 실행됩니다. 이미지는 S3에 저장됩니다. 회사는 테스트 요청이 앱의 베타 버전을 호스팅하는 별도의 대상 그룹으로 라우팅되는 새로운 기능을 원합니다. 가장 적은 노력으로 이를 달성하는 접근 방식은 무엇입요?
- 이벤트 플랫폼은 DynamoDB에 리더보드 결과를 저장하고 30일 동안 보관하며, 그 이후에는 예약된 작업이 오래된 데이터를 삭제합니다. 테이블은 고정된 쓰기 용량을 사용하지만, 바쁜 달에는 예약된 삭제 작업으로 인해 쓰기 스로틀링이 발생합니다. 개발자는 오래된 리더보드 레코드를 제거하고 쓰기 처리량을 최적화하는 장기적인 솔루션이 필요합니다. 다음 중 어떤 접근 방식이 이를 충족합니까?
- 일부 Amazon SQS 대기열의 메시지에 중요한 데이터가 포함되어 있습니다. 개발자는 모든 메시지가 저장 시 암호화되도록 해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입요?
- 읽기 요청 증가로 인해 애플리케이션이 느려졌습니다. 읽기 요청은 사용자 지정 뷰와 쿼리를 사용하여 Amazon RDS 데이터베이스에서 검색되는 기록용 읽기 전용 레코드에 대한 것입니다. 데이터베이스 스키마를 수정하지 않고 성능을 개선하고 관리 오버헤드를 최소화해야 합니다. 어떤 접근 방식이 이를 달성할 수 있을까요?
- 전자상거래 애플리케이션이 Application Load Balancer 뒤에서 실행됩니다. 개발자는 비수기 시간 동안 예기치 않은 로드를 조사하기 위해 클라이언트 IP 주소별 트래픽 패턴을 분석하려고 합니다. 개발자가 원본 클라이언트 IP 주소를 얻기 위해 검사해야 하는 HTTP 헤더는 무엇입니까?
- 전자상거래 프런트엔드는 API Gateway를 통해 POST API를 호출하여 주문을 비동기적으로 처리하는 Lambda 함수를 호출합니다. 가끔 주문이 처리되지 않지만, Lambda 로그에는 오류가 표시되지 않습니다. 누락된 주문 처리를 진단하고 해결하기 위해 개발자는 무엇을 해야 할까요?
- 제품 주문용 DynamoDB 테이블은 orderId를 파티션 키로만 사용합니다(정렬 키 없음). 애플리케이션은 customerId로 쿼리하는 기능을 지원해야 합니다. 다음 중 customerId로 테이블을 쿼리할 수 있는 옵션은 무엇입니까?
- 종속성 파일이 500MB인 AWS Lambda 함수를 배포해야 합니다. 어떤 배포 방법이 이 요구 사항을 충족합니까?
- 주식 거래 애플리케이션은 거래 요청 처리를 위해 1밀리초 미만의 지연 시간을 요구합니다. 거래 데이터는 DynamoDB에 저장되지만, 로드 테스트 결과 데이터 검색 속도가 요구 사항보다 느린 것으로 나타났습니다. 최소한의 노력으로 검색 지연 시간을 줄일 수 있는 솔루션은 무엇입sembles까?
- 주식 거래 애플리케이션은 거래가 발생한 정확한 순서대로 사용자에게 SMS 거래 확인 메시지를 보내야 하며, 중복 메시지 전송을 피해야 합니다. 다음 중 이러한 순서 지정 및 중복 제거 요구 사항을 충족하는 솔루션은 무엇입니까?
- 지난 90일 이내에 "mysql-db"라는 이름의 Amazon RDS for MySQL DB 인스턴스가 삭제되었습니다. 개발자는 어떤 IAM 사용자 또는 역할이 삭제를 수행했는지 식별해야 합니다. 이 정보를 제공할 접근 방식은 무엇입니까?
- 최신 Amazon Linux 인스턴스를 실행하는 Elastic Beanstalk 환경에서 Beanstalk 콘솔에 메모리 지표가 표시되지 않습니다. 애플리케이션 성능 저하가 메모리 관련 문제로 의심됩니다. 개발자는 인스턴스의 메모리 사용량 데이터를 어떻게 수집해야 합니까?
- 컨테이너화된 애플리케이션이 API 키를 사용하여 서드 파티 서비스를 호출해야 합니다. 개발자는 키를 저장하고 컨테이너에 제공할 수 있는 안전한 방법을 필요로 합니다. 다음 중 적절한 방법은 무엇입니까? (두 가지 선택)
- 클라이언트가 Amazon API Gateway 엔드포인트를 호출할 때 HTTP 400 오류가 발생합니다. 개발자는 이러한 400 응답의 원인을 어떻게 조사할 수 있습니까?
- 통합 환경에 메시지를 변환하고 서드파티 API를 호출하는 Lambda를 트리거하는 SQS 큐가 있습니다. 사용량 증가로 인해 서드파티 API가 많은 HTTP 429 Too Many Requests를 반환하여 메시지 처리가 차단됩니다. 개발자는 이 문제를 어떻게 해결해야 할까요?
- 프라이빗 서브넷의 VPC1에 있는 Amazon Aurora 데이터베이스를 안전하게 쿼리하려면 Lambda 함수가 필요합니다. Lambda 함수가 데이터베이스에 안전하게 액세스할 수 있도록 허용하는 구성은 무엇입니까?
- 프런트엔드 개발자는 API Gateway 기반 서버리스 백엔드에서 성공 및 오류 HTTP 응답을 모두 사용하는 통합 테스트를 작성해야 합니다. 논리 계층이 아직 개발 중인 동안 최소한의 설정 노력으로 긍정적 및 부정적 사례를 다루는 테스트를 수행해야 합니다. 어떤 접근 방식이 개발 노력이 가장 적게 필요할까요?
- 프로덕션 릴리스 전에 개발자는 새로운 기능을 계속 작업하면서 AWS CodeCommit 리포지토리의 변경 사항을 고정해야 합니다. QA는 릴리스를 테스트하고 메인 브랜치와 격리된 버그 수정을 수행합니다. 릴리스 후 모든 버그 수정 사항은 메인으로 병합되어야 합니다. 다음 워크플로 중 이러한 요구 사항을 충족하는 것은 무엇입이까?
- 프로덕션 웹 애플리케이션이 Elastic Load Balancer 뒤에 있는 4개의 EC2 인스턴스에서 실행되며 AWS Elastic Beanstalk에 의해 관리됩니다. 개발자는 다운타임 없이 플랫폼 버전(Node.js)을 업데이트하고 테스트를 위해 새로운 애플리케이션 코드를 배포해야 합니다. 다음 중 어떤 배포 방식이 이러한 요구 사항을 충족합니까?
- 하나의 AWS CloudFormation 스택에 새 Amazon S3 버킷을 생성했습니다. 다른 CloudFormation 스택에서 해당 S3 버킷을 참조하는 가장 효율적인 방법은 무엇입니까?
- 하드코딩된 DB 자격 증명을 사용하는 기존 애플리케이션이 활성-수동 페일오버 설정으로 두 리전에 배포됩니다. 코드에서 자격 증명을 제거하고 재해 복구 전략을 충족해야 합니다. 다중 리전 요구 사항을 충족하는 가장 안전한 솔루션은 무엇입니까?
- 한 개발자가 Amazon API Gateway API와 AWS Step Functions 상태 머신을 배포하기 위해 AWS CloudFormation을 사용합니다. 상태 머신은 템플릿이 배포된 후 API Gateway 엔드포인트를 참조해야 합니다. 상태 머신이 API 엔드포인트를 참조할 수 있도록 하는 비용 효율적인 CloudFormation 접근 방식은 무엇입니까?
- 한 개발자가 Amazon API Gateway와 AWS Lambda를 사용하여 REST API를 구축했으며, AWS SAM CLI를 사용하여 API의 로컬 테스트를 활성화하려고 합니다. 테스트를 위해 API를 로컬에서 실행할 수 있도록 하는 AWS SAM CLI 하위 명령은 무엇입니까?
- 한 개발자가 Amazon SQS 표준 대기열에서 메시지를 처리하기 위해 AWS Lambda를 사용하는 마이크로서비스를 구축했습니다. Lambda 함수는 외부 API를 호출하여 각 SQS 메시지를 보강한 다음 데이터를 Amazon Redshift 테이블에 씁니다. 대기열은 초당 최대 1,000개의 메시지를 지원해야 합니다. 테스트 중에 중복 SQS 메시지가 처리되어 Redshift 테이블에 중복 행이 반복적으로 삽입되었습니다. 모든 중복 메시지는 1분 이내에 대기열에 추가되었습니다. 개발자는 이 문제를 어떻게 해결해야 할까요?
- 한 개발자가 API Gateway, Lambda 함수 및 Route 53을 사용하는 서버리스 애플리케이션을 구축했습니다. 테스트 중에 개발자는 오류를 발견했지만 즉시 근본 원인을 찾을 수 없습니다. 운영 오버헤드를 최소화하면서 모든 애플리케이션 로그를 검색하려면 개발자는 어떻게 해야 합니까?
- 한 개발자가 Ruby 애플리케이션을 구축 중이며, 기본 인프라에 대한 지식 없이도 배포, 스케일링 및 환경 관리를 자동화하는 서비스가 필요합니다. 이 요구 사항에 가장 적합한 AWS 서비스는 무엇입니까?
- 한 개발자가 각각 프라이빗 서브넷에 Amazon RDS 인스턴스를 포함하는 세 개의 AWS 계정을 관리합니다. 개발자는 최소한의 운영 노력으로 세 계정 전체에서 데이터베이스 사용자를 일관되게 생성하고 나중에 업데이트해야 합니다. 어떤 접근 방식이 가장 운영 효율성을 제공할까요?
- 한 개발자가 계정의 모든 S3 버킷을 나열하고 해당 목록을 DynamoDB 테이블에 저장하기 위해 예약된 시간에 실행되는 Lambda 함수를 생성했습니다. AWSLambdaBasicExecutionRole 관리형 정책으로 함수를 실행할 때 권한 오류와 함께 함수가 실패합니다. 어떤 권한 조합이 이 오류를 해결할까요? (두 가지 선택)
- 한 개발자가 글로벌 동영상 검색 앱을 구축하고 있습니다. 각 동영상 파일은 평균 2.5TB입니다. 파일은 처음 90일 동안 즉시 액세스할 수 있어야 하며, 90일 후에는 10분 이상의 검색 시간이 허용됩니다. 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
- 한 개발자가 서버리스 앱의 자동화된 배포를 스크립팅하고 있으며, 기존 AWS Serverless Application Model (SAM) 템플릿을 사용하려고 합니다. 개발자는 다음 중 무엇을 사용해야 할까요? (두 가지 선택)
- 한 개발자가 여러 애플리케이션에서 사용하는 많은 시크릿을 AWS Secrets Manager에서 관리합니다. 시간이 지남에 따라 일부 시크릿은 교체되거나 더 이상 사용되지 않습니다. 개발자는 다운타임 없이 현재 애플리케이션에서 사용 중인 Secrets Manager 시크릿이 무엇인지 확인해야 합니다. 개발자는 어떤 접근 방식을 취해야 할까요?
- 한 개발자가 플레이어 데이터를 Amazon DynamoDB 테이블에 저장하는 게임을 만들었는데, 이 테이블의 파티션 키는 플레이어의 국가입니다. 한 국가에서 플레이어가 갑자기 급증한 후, 애플리케이션에서 ProvisionedThroughputExceededException 오류가 발생하기 시작했습니다. 개발자는 이러한 오류를 해결하기 위해 무엇을 해야 할까요?
- 한 개발자가 회사 최초의 AWS 환경에 컨테이너 기반 배포 접근 방식을 검증하기 위한 개념 증명(PoC)을 구축하고 있습니다. 운영 노력을 최소화하면서 컨테이너화된 앱을 배포하려면 개발자는 어떤 단계를 수행해야 할까요? (두 가지 선택)
- 한 게임 회사가 Elastic Beanstalk를 사용하여 웹 포털을 배포하고 있으며, 때로는 하루에 3~4회 업데이트를 릴리스합니다. 이 회사는 사용자 영향을 최소화하고 가용성을 최대화하면서 모든 사용자에게 새로운 기능을 신속하게 제공하고자 합니다. 다음 Elastic Beanstalk 배포 정책 중 이러한 목표를 가장 잘 달성하는 것은 무엇입니까?
- 한 금융 회사는 원본 고객 기록(PII 포함)을 10년 동안 Amazon S3에 보관해야 합니다. 특정 내부 사용자만 PII에 액세스할 수 있으며, 제3자는 PII가 제거된 기록을 받아야 합니다. removePii라는 Lambda 함수는 PII를 제거할 수 있습니다. 개발자는 요청자에 따라 단일 저장된 객체가 그대로 반환되거나 PII가 제거된 상태로 반환되도록 어떻게 보장할 수 있을까요?
- 한 소매업체가 서버리스 앱을 구축했습니다. 이 앱은 AWS Lambda 함수를 실행하여 주문 성공률을 계산하고 그 결과를 DynamoDB 테이블에 저장합니다. 개발자는 15분마다 Lambda를 호출하는 간단한 방법을 필요로 합니다. 개발 노력을 최소화하면서 이를 만족하는 옵션은 무엇입니까?
- 한 엔지니어가 두 가지 기능 변형(Variation A 및 Variation B)을 사용하여 Amazon CloudWatch Evidently 프로젝트에 A/B 테스트를 설정했습니다. 이제 엔지니어는 Variation A만 테스트하고 애플리케이션의 엔드포인트가 호출될 때 항상 Variation A가 반환되도록 하려고 합니다. 엔지니어의 사용에 대해서만 Variation A를 강제하는 올바른 방법은 무엇입니까?
- 한 웹사이트에서 영어로 저장된 일일 뉴스레터를 표시합니다. 사용자가 방문하면 Lambda 함수가 회사 온프레미스 데이터베이스에서 현재 뉴스레터를 쿼리하고, Amazon Translate TranslateText를 호출하여 사용자에게 번역한 다음, 번역된 텍스트를 반환합니다. 트래픽이 증가하여 온프레미스 데이터베이스에 과부하가 걸려 응답 속도가 느려지고 있습니다. 회사는 데이터베이스를 변경할 수 없습니다. Lambda 함수의 응답 시간을 개선하려면 어떤 변경을 해야 할까요?
- 한 전자상거래 API가 주문 메시지를 Amazon SQS 대기열에 게시합니다. 개발 노력을 최소화하면서 주문 데이터를 보강한 후 주문 처리 시스템으로 보내야 합니다. 어떤 솔루션을 구현해야 할까요?
- 한 전자상거래 사이트에서 Lambda 함수를 사용하여 주문을 Amazon RDS for MySQL 데이터베이스에 기록합니다. 서비스는 주문 확인을 즉시 반환해야 합니다. 마케팅 급증 기간 동안 운영팀은 DB 클러스터 지표에서 CPU 및 메모리가 정상임에도 불구하고 RDS에서 “too many connections” 오류를 확인했습니다. 개발자는 연결 오류를 해결하기 위해 무엇을 해야 할까요?
- 한 전자상거래 애플리케이션이 AWS Lambda 백엔드 함수와 함께 Amazon API Gateway를 사용합니다. 이 회사는 코드를 프로덕션으로 승격하기 전에 코드를 검증하기 위해 별도의 관찰 가능한 테스트 환경이 필요합니다. 어떤 설계가 이 요구 사항을 충족할까요?
- 한 전자상거래 팀은 세일 이벤트 기간 동안 Amazon EC2 인스턴스의 CPU 사용률이 80%를 초과하면 알림을 받아야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 조직에서 Amazon S3에 매우 큰 파일을 저장하고 있으며, 해당 파일에 대한 메타데이터를 사용자에게 표시하는 웹 앱을 구축하고 있습니다. 사용자가 메타데이터를 기반으로 파일을 선택하면 앱에서 파일을 다운로드할 수 있습니다. 메타데이터 인덱스는 한 자릿수 밀리초 조회(single-digit millisecond lookups)를 지원해야 합니다. 이 메타데이터 인덱싱 및 낮은 지연 시간 검색을 제공하는 데 사용해야 하는 AWS 서비스는 무엇입니까?
- 한 팀에서 Amazon API Gateway를 통해 소수의 사용자에게 새 API 버전을 출시해야 하며, 간단하고 안전하며 투명한 배포 방법을 원합니다. API Gateway 내에서 새 API 버전으로 트래픽의 일부를 라우팅하는 가장 쉬운 방법은 무엇입니까?
- 한 팀에서 CloudFormation 템플릿 하나를 사용하여 여러 환경에 웹 서버와 RDS 데이터베이스를 배포합니다. 실수로 배포한 후 개발 데이터베이스가 삭제되고 다시 생성되어 데이터 손실이 발생했습니다. 앞으로 데이터베이스가 실수로 삭제되는 것을 방지하려면 어떤 조치를 취해야 합니까? (두 가지 선택)
- 한 팀에서 CodePipeline CI/CD 워크플로에서 단위 테스트를 자동으로 실행하려고 합니다. 테스트는 각 검사 결과를 보여주는 보고서를 생성합니다. 이러한 테스트를 실행하고 파이프라인 실행 중에 보고서를 표시하는 데 가장 적은 운영 오버헤드가 필요한 접근 방식은 무엇입니까?
- 한 팀에서 Node.js Lambda 함수에 더 많은 버그가 발생하는 것을 확인하고 있습니다. 이들은 Lambda 런타임을 면밀하게 에뮬레이트하고, 다른 개발자가 로컬에서 테스트를 실행할 수 있도록 하며, AWS CDK 배포 전에 CI/CD 파이프라인의 일부로 실행되는 자동화된 테스트를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 팀에서 다단계 인증(MFA)을 요구하는 모바일 앱을 설계하고 있습니다. MFA를 구현하기 위해 어떤 단계를 수행해야 할까요? (두 가지 선택)
- 한 팀이 Amazon EC2 인스턴스에 애플리케이션을 배포하고 있습니다. 테스트 중에 인스턴스가 Amazon S3 버킷에 액세스하지 못합니다. 팀은 문제를 디버깅하기 위해 어떤 조치를 취해야 합니까? (두 가지 선택)
- 한 팀이 AWS Lambda 함수를 호출하는 Amazon API Gateway REST API를 운영하고 있습니다. 사용자들이 Lambda 콜드 스타트로 인해 성능 저하를 보고합니다. 팀은 Lambda 초기화 시간을 줄여야 합니다. 다음 중 어떤 옵션이 이를 달성할 수 있을까요?
- 한 팀이 AWS Serverless Application Model(AWS SAM)을 사용하여 서버리스 인프라를 구축하고 있으며, 모든 것을 CloudFormation 템플릿으로 배포해야 합니다. AWS SAM을 사용하기 위해 CloudFormation 템플릿에 어떤 변경을 해야 할까요?
- 한 팀이 단일 CloudFormation 템플릿을 사용하여 여러 환경에 웹 서버와 Amazon RDS 데이터베이스를 배포합니다. 최근의 실수로 인한 배포로 인해 기본 개발 데이터베이스가 삭제되고 다시 생성되어 데이터가 손실되었습니다. 향후 배포에서 데이터베이스의 실수로 인한 삭제를 방지하려면 어떤 조치를 취해야 할까요? (두 가지 선택)
- 한 팀이 마이크로서비스로 전환하고 있습니다. 각 서비스는 자체 데이터스토어에만 의존해야 합니다. Payments 서비스(DynamoDB 사용)는 Accounts DynamoDB 테이블에서 발생하는 거의 실시간 데이터를 필요로 합니다. Accounts에서 업데이트를 얻기 위한 가장 간단하고, 분리되어 있으며, 신뢰할 수 있는 접근 방식은 무엇입니까?
- 한 팀이 서버리스 앱을 구축 중이며, AWS Lambda 구성의 일부로 외부 API 키를 저장해야 합니다. 이 팀은 API 키를 암호화할 AWS KMS 키에 대한 완전한 제어를 원하며, 키 자료는 승인된 보안 주체만 액세스할 수 있어야 합니다. 다음 중 이러한 요구 사항을 충족하는 옵션은 무엇입sembles?
- 한 팀이 여러 Lambda 함수로 구성된 마이크로서비스 앱에 AWS SAM 템플릿을 사용하고 있으며, 전체 롤아웃 전에 업데이트된 버전에 소량의 트래픽을 라우팅하여 새로운 배포를 자동으로 테스트하려고 합니다. 어떤 단계가 가장 운영 효율적인 솔루션을 제공할까요? (두 가지 선택)
- 한 팀이 이미 DynamoDB 테이블을 포함하는 스택의 CloudFormation 템플릿을 업데이트했습니다. 배포하기 전에 실수로 템플릿에서 DynamoDB 테이블의 논리적 이름을 변경했습니다. DeletionPolicy 속성은 모든 리소스에 대해 기본값으로 설정되어 있습니다. 이 변경의 결과로 CloudFormation은 어떻게 동작할까요?
- 한 프로세스가 여러 뱅킹 소스에 대한 API 자격 증명을 자동으로 검색하고 CloudFormation 사용자 지정 리소스에 연결된 Lambda 함수를 호출합니다. 개발자는 최소한의 운영 오버헤드와 최대의 보안으로 이러한 API 자격 증명을 저장하려고 합니다. 어떤 접근 방식이 가장 안전하고 운영 노력이 가장 적게 필요합니까?
- 한 회사가 AWS에서 사진 공유 앱을 출시합니다. 사용자는 이미지를 S3 버킷에 업로드합니다. Lambda 함수는 썸네일을 생성하여 다른 S3 버킷에 저장합니다. 개발 중에 Lambda 함수가 썸네일을 생성하는 데 2분 이상 걸리는 경우가 있지만, 회사는 각 이미지가 30초 이내에 처리되도록 요구합니다. 이 요구 사항을 충족하기 위해 개발자는 어떤 변경을 해야 할까요?
- 한 회사가 PostgreSQL 데이터베이스를 AWS로 마이그레이션하고 있으며, 안전하게 저장되고 자동으로 교체되는 데이터베이스 자격 증명을 원합니다. 추가적인 애플리케이션 코드 변경은 없습니다. 다음 중 이러한 요구 사항을 충족하는 옵션은 무엇입니까?
- 한 회사가 레거시 내부 애플리케이션을 AWS로 마이그레이션하고 있으며, 네이티브 AWS 서비스를 사용하여 내부 직원 디렉토리를 재설계하고 있습니다. 직원 연락처 정보와 고해상도 사진을 저장하고, AWS API를 통해 각 직원의 세부 정보와 사진을 검색하고 검색할 수 있도록 해야 합니다. 이 작업을 수행하는 설계는 무엇입니까?
- 한 회사가 온프레미스 데이터베이스를 Amazon RDS for MySQL로 마이그레이션하고 있습니다. 워크로드는 읽기 집약적이며, 회사는 최적의 읽기 성능을 위해 애플리케이션을 리팩터링하려고 합니다. 현재와 미래의 노력을 최소화하면서 최상의 읽기 확장을 달성하는 옵션은 무엇입니까?
- 한 회사가 중요하지 않은 애플리케이션을 단일 EC2 인스턴스로 마이그레이션하고 있습니다. 이 애플리케이션은 Amazon S3에서 객체를 읽고 쓸 것입니다. AWS 보안 모범 사례에 따라 회사는 애플리케이션에 S3 액세스 권한을 부여하기 위해 어떤 방법을 사용해야 합니까?
- 한 회사에 수백 개의 Lambda 함수가 있으며 QA 팀은 Lambda 함수 URL을 통해 이 함수들을 호출해야 합니다. QA 팀은 IAM 그룹에 속해 있습니다. 개발자는 QA 그룹이 퍼블릭 함수 URL을 호출할 수 있도록 인증을 구성해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에 여러 지사가 있으며, 각 지사는 매일 정해진 시간에 공유 Amazon S3 버킷에 일일 판매 보고서를 업로드합니다. 단일 AWS Lambda 함수는 한 번의 실행으로 모든 지사 보고서를 처리하고 결과를 데이터베이스에 기록합니다. 처리는 매일 특정 시간에 한 번 시작되어야 합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 옵션은 무엇입니까?
- 한 회사에서 Amazon API Gateway가 AWS Lambda 함수를 호출하고, 해당 Lambda 함수가 데이터를 처리하여 Amazon DynamoDB에 저장하는 애플리케이션을 구축했습니다. 이 회사는 고객에게 피해를 줄 수 있는 잠재적인 아키텍처 병목 현상을 찾기 위해 전체 애플리케이션을 모니터링해야 합니다. 개발 노력을 최소화하면서 이 기능을 제공하는 접근 방식은 무엇입니까?
- 한 회사에서 Amazon ECS를 사용하여 EC2 인스턴스에서 중요한 애플리케이션을 실행하고 있으며, 이를 AWS Fargate의 ECS로 마이그레이션할 계획입니다. 한 개발자가 마이그레이션 중 다운타임을 최소화하기 위해 Fargate 및 ECS 용량 공급자를 구성하고 있습니다. 가장 적은 다운타임으로 이를 달성할 수 있는 구성은 무엇입니까?
- 한 회사에서 Amazon RDS for SQL Server 데이터베이스에 연결되는 EC2 인스턴스에서 애플리케이션을 실행하고 있습니다. 개발자는 데이터베이스 자격 증명을 저장하고 액세스하며, 자동 교체를 활성화하고, 코드에 자격 증명을 포함하지 않아야 합니다. 가장 안전한 솔루션은 무엇입니까?
- 한 회사에서 Amazon S3에 정적 웹사이트를 호스팅하고 Lambda 함수를 호출하는 Amazon API Gateway를 통해 API를 제공합니다. 트래픽이 급증하는 동안 사용자들은 간헐적인 속도 저하(실패한 요청 없음)를 보고합니다. 개발자는 모든 Lambda 함수에서 느린 실행을 식별해야 합니다. 어떤 접근 방식이 이 요구 사항을 충족할까요?
- 한 회사에서 Amazon SNS FIFO 토픽을 사용하여 프로모션 알림을 보낼 계획입니다. 이 토픽의 게시율과 지연 시간을 측정해야 합니다. 운영 오버헤드가 가장 적으면서 필요한 원격 분석을 제공하는 접근 방식은 무엇입니까?
- 한 회사에서 API Gateway가 Lambda 함수와 통합된 HTTP API를 노출하는 중요한 애플리케이션을 운영하고 있습니다. 이 애플리케이션은 RDS for MySQL 인스턴스(2 vCPU, 64GB RAM)에 데이터를 저장합니다. 예측할 수 없는 피크 기간 동안 일부 API 호출이 HTTP 500 오류를 반환합니다. CloudWatch Logs에는 "too many connections"이 표시됩니다. 데이터베이스는 예정된 유지 관리 기간을 제외하고는 항상 가용해야 합니다. 회사는 연결 급증에 대해 애플리케이션을 어떻게 탄력적으로 만들 수 있을까요?
- 한 회사에서 API Gateway를 사용하여 Lambda 함수를 호출합니다. PROD 및 DEV용으로 별도의 Lambda 버전이 있으며, 각 버전에는 해당 버전을 가리키는 별칭이 있습니다. API Gateway에는 PROD 별칭을 가리키는 하나의 스테이지가 있습니다. 이 회사는 API Gateway가 PROD 및 DEV Lambda 버전을 동시에 그리고 명확하게 노출하기를 원합니다. 어떤 접근 방식이 이 요구 사항을 충족할까요?
- 한 회사에서 Application Load Balancer 뒤의 Amazon EC2 인스턴스에서 결제 애플리케이션을 실행합니다. EC2 인스턴스는 여러 가용 영역에 걸쳐 Auto Scaling 그룹에 있습니다. 애플리케이션은 시작 시 보안 정보를 검색하고 이를 환경 변수로 내보내야 합니다. 보안 정보는 저장 시 암호화되어야 하며 매월 교체되어야 합니다. 개발 노력을 최소화하면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 AWS CloudFormation을 사용하여 리소스를 배포하고 있으며 기존 스택을 업데이트해야 합니다. 제안된 변경 사항이 현재 실행 중인 리소스에 어떤 영향을 미치는지 이해하려면 무엇을 검토해야 합니까?
- 한 회사에서 AWS Elastic Beanstalk를 사용하여 EC2에서 웹 앱을 실행합니다. 개발자는 새로 시작된 인스턴스에만 새 설정이 적용되도록 구성을 변경해야 합니다. 어떤 배포 유형이 이 요구 사항을 충족합니까? (두 가지 선택)
- 한 회사에서 AWS Elastic Beanstalk에 애플리케이션을 배포하고 환경의 Auto Scaling 그룹 원하는 용량을 5개의 EC2 인스턴스로 설정했습니다. 배포 중에 용량이 4개 인스턴스 미만으로 떨어지면 애플리케이션 성능이 저하됩니다. 이 환경은 all-at-once 배포 정책을 사용합니다. 배포 중 성능 문제를 방지하기 위한 가장 비용 효율적인 변경 사항은 무엇입니까?
- 한 회사에서 AWS Lambda 함수를 사용하여 파일을 Amazon S3 버킷에서 회사 SFTP 서버로 전송합니다. Lambda 함수는 Lambda 환경 변수에 저장된 사용자 이름과 암호를 사용하여 SFTP 서버에 연결합니다. 개발자는 이러한 자격 증명을 암호화된 형태로 저장해야 합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
- 한 회사에서 AWS에 웹 애플리케이션을 구축하고 있습니다. 고객이 보고서를 요청하면 애플리케이션은 보고서를 생성하여 한 시간 이내에 고객이 사용할 수 있도록 합니다. 보고서는 8시간 동안 액세스할 수 있어야 합니다. 일부 보고서는 1MB를 초과합니다. 각 보고서는 요청하는 고객에게 고유합니다. 애플리케이션은 2일이 지난 보고서를 삭제해야 합니다. 운영 오버헤드가 가장 적으면서 필요한 동작을 제공하는 접근 방식은 무엇입니까?
- 한 회사에서 AWS에 정적 웹 사이트를 호스팅하고 관리하려고 합니다. 사이트 소스 코드는 다양한 버전 제어 시스템(AWS CodeCommit, Bitbucket, GitHub)에 저장되어 있습니다. 이 회사는 해당 브랜치로 병합될 때 트리거되는 단계별 배포(개발, 스테이징, UAT, 프로덕션)를 요구하고, 모든 트래픽에 HTTPS를 사용하며, 지속적으로 실행되는 서버가 필요 없는 솔루션을 선호합니다. 가장 적은 운영 오버헤드로 필요한 기능을 제공하는 옵션은 무엇입니까?
- 한 회사에서 AWS에서 호스팅되는 데이터베이스(Amazon RDS, Amazon DocumentDB 및 Amazon Aurora)에 대해 예약된 로테이션을 통해 안전하고 저장 데이터 암호화된 데이터베이스 자격 증명을 제공해야 합니다. 다음 중 이러한 보안 및 로테이션 요구 사항을 가장 안전하게 충족하는 솔루션은 무엇입까요?
- 한 회사에서 DynamoDB Streams가 활성화된 DynamoDB 테이블에 판매 데이터를 저장합니다. 각 항목에는 failed, pending, 또는 completed 값을 갖는 TransactionStatus 속성이 있습니다. 이 회사는 Price가 임계값을 초과하는 실패한 판매에 대해 알림을 받기를 원합니다. 이 알림을 설정하는 데 가장 적은 개발 노력이 필요한 접근 방식은 무엇입니까?
- 한 회사에서 Lambda를 사용하여 서버리스 앱을 구축하고 있습니다. 개발 환경에서 Lambda 함수를 테스트하기 위한 일련의 테스트 이벤트가 필요합니다. 이벤트는 한 번 생성되며 IAM 그룹의 모든 개발자가 사용하고 편집할 수 있어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 VR 게임을 위한 서버리스 백엔드(API Gateway, Lambda, DynamoDB)를 운영하고 있는데, 전 세계적으로 신규 사용자가 갑자기 증가했습니다. 이 회사에서는 사용자 데이터 검색 지연을 확인했습니다. 어떤 AWS 서비스 또는 기능이 데이터베이스 응답 시간을 마이크로초 단위로 줄일 수 있을까요?
- 한 회사에서 각 고객 계정의 전용 인프라에 B2B 서비스를 배포합니다. 기능을 릴리스하기 전에 팀은 여러 AWS 계정에서 실제 테스트 인프라(EC2 인스턴스 및 RDS 데이터베이스)에 대한 통합 테스트를 실행해야 합니다. 이러한 계정에 테스트 인프라를 프로비저닝한 다음 최소한의 관리 노력으로 통합 테스트를 실행하는 지속적인 전달 프로세스가 필요합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- 한 회사에서 각 환경에 대해 동일한 CloudFormation 템플릿을 별도의 스택에 배포합니다. 개발자는 최종 사전 프로덕션 환경에 새로운 배포가 발생하면 QA 팀에 알려야 합니다. 이러한 알림을 제공하는 가장 좋은 방법은 무엇입요?
- 한 회사에서 개발, 사전 프로덕션 및 프로덕션 환경의 인프라를 AWS CloudFormation으로 관리합니다. 확장을 위해 개발자가 사전 프로덕션 CloudFormation 스택에서 RDS DB 인스턴스 유형을 업데이트합니다. 업데이트를 배포한 후 스택이 UPDATE_ROLLBACK_FAILED 상태가 됩니다. 가장 가능성 있는 원인은 무엇입니까?
- 한 회사에서 개발, 스테이징, 사전 프로덕션 및 프로덕션 환경의 애플리케이션에 대한 민감한 자격 증명을 저장합니다. 자격 증명은 암호화되어야 하고, 자동으로 교체되어야 하며, 각 환경에는 자체 버전의 자격 증명이 있어야 합니다. 가장 운영 효율적인 솔루션은 무엇입니까?
- 한 회사에서 고객 사이트에 스마트 미터를 설치하여 1분마다 전력 사용량을 기록하고 원격 엔드포인트로 판독값을 보냅니다. 이 회사는 판독값을 수신하고 데이터베이스에 저장할 엔드포인트가 필요합니다. 위치 ID와 타임스탬프를 기록해야 하며, 고객에게 현재 및 과거 사용량에 대한 온디맨드 저지연 액세스를 제공해야 합니다. 수요는 상당히 증가할 것이며, 솔루션은 다운타임 없이 확장 가능하고 비용 효율적이어야 합니다. 다음 스토리지 솔루션 중 이러한 요구 사항을 가장 잘 충족하는 것은 무엇입니까?
- 한 회사에서 내장된 API 키 유효성 검사를 사용하여 API Gateway를 이용하고 있습니다. 새로운 등록 페이지는 CreateApiKey를 호출하여 API 키를 프로비저닝하고 사용자에게 반환합니다. 새로운 사용자가 해당 키로 API를 호출하려고 하면 403 Forbidden 오류가 발생합니다. 기존 사용자는 영향을 받지 않습니다. 새로운 사용자가 API를 사용할 수 있도록 등록 코드가 수행해야 하는 추가 API 호출 또는 업데이트는 무엇입니까?
- 한 회사에서 다양한 고객을 위해 S3 버킷의 객체에 대한 읽기 액세스를 노출하고 있으며, 각 고객은 자신의 파일에만 액세스할 수 있도록 IAM 권한을 사용하고 있습니다. 규정상 S3 상호 작용에 대해 전송 중 암호화를 적용해야 합니다. 버킷에 대해 전송 중 암호화를 적용하는 변경 사항은 무엇입요?
- 한 회사에서 단일 AWS 계정(Organizations 없음)을 사용하고 있으며, 기본 리전과 재해 복구(DR) 리전에서 CloudFormation 템플릿을 테스트해야 하는 CodePipeline을 가지고 있습니다. 어떤 솔루션이 가장 운영 효율성을 제공할까요?
- 한 회사에서 단일 AWS 리전에 있는 Application Load Balancer(ALB) 뒤의 EC2 인스턴스에서 학습 관리 시스템을 운영하고 있습니다. 도메인은 Route 53에서 관리됩니다. 이 회사는 운영 오버헤드를 최소화하면서 전 세계 사용자를 위한 성능을 개선하고자 합니다. 최소한의 운영 노력으로 전 세계 성능을 개선할 수 있는 솔루션은 무엇입니까?
- 한 회사에서 단일 Lambda 함수를 호출하는 REST API를 Amazon API Gateway를 통해 노출합니다. 이 함수는 여러 동시 클라이언트에 의해 자주 호출되지는 않습니다. 코드는 최적화되어 있지만, 회사는 함수의 시작(콜드 스타트) 시간을 줄이기를 원합니다. 개발자는 무엇을 해야 할까요?
- 한 회사에서 모든 Amazon RDS 인스턴스를 AWS CodePipeline CI/CD 워크플로의 일부로 AWS CloudFormation 템플릿에서 프로비저닝하도록 요구합니다. 데이터베이스 마스터 암호는 배포 중에 자동으로 생성되어야 합니다. 개발 노력을 최소화하면서 이를 달성하는 솔루션은 무엇입요?
- 한 회사에서 모든 클라우드 리소스가 CloudFormation으로 배포되어야 한다고 요구하며, CloudFormation 외부에서 IAM 역할이 생성되면 보안 팀에 즉시 알림을 보내기를 원합니다. 보안 팀의 이메일이 구독된 SNS 토픽이 있습니다. CloudFormation 없이 역할이 생성될 때 즉시 알림을 보내는 솔루션은 무엇입니까?
- 한 회사에서 민감한 값이 포함된 스크립트를 실행하는 CloudFormation 템플릿을 사용하여 새 EC2 인스턴스의 부트스트래핑을 자동화합니다. 이 솔루션은 CloudFormation과 통합되어야 하며 해당 보안 정보를 안전하게 관리해야 합니다. CloudFormation과 가장 안전하게 통합할 수 있는 옵션은 무엇입니까?
- 한 회사에서 사용자별로 하나의 애플리케이션 양식 제출을 DynamoDB 테이블에 저장할 것입니다. 각 항목에는 사용자 이름, 제출 날짜, 유효성 검사 상태(UNVALIDATED, VALID, NOT VALID) 및 1에서 5까지의 등급이 포함됩니다. 제출이 급증하는 동안 레코드가 파티션 전체에 잘 분산되도록 하려면 어떤 속성을 파티션 키로 사용해야 할까요?
- 한 회사에서 안전한 파일을 퍼블릭 액세스 없이 프라이빗 S3 버킷으로 옮겼고, 직원들이 로그인하여 다른 사람들과 파일을 안전하게 공유할 수 있는 서버리스 앱을 원합니다. 이러한 파일에 안전하게 공유 가능한 액세스를 제공하기 위해 어떤 AWS 기능을 사용해야 할까요?
- 한 회사에서 애플리케이션 로그를 CloudWatch Logs로 스트리밍합니다. 개발팀은 로그 라인에 "ERROR"라는 단어가 포함될 때마다 이메일을 받아야 합니다. 개발자는 SNS topic을 생성하고 팀을 구독시켰습니다. "ERROR"가 로그에 나타날 때 이메일 알림을 보내려면 개발자는 다음 중 무엇을 해야 할까요?
- 한 회사에서 애플리케이션 백엔드를 EC2에서 서버리스로 전환하고 있습니다. 앱과 RDS for MySQL 인스턴스는 단일 VPC 내의 프라이빗 서브넷에 배포됩니다. 이 회사는 Lambda 함수가 DB 인스턴스에 연결되도록 해야 합니다. 어떤 접근 방식이 요구 사항을 충족합니까?
- 한 회사에서 애플리케이션에서 서드파티 HTTP API를 호출하기 위해 API 키를 프로그래밍 방식으로 관리해야 합니다. 애플리케이션 코드와의 통합은 성능에 부정적인 영향을 미치지 않아야 합니다. 다음 옵션 중 API 키를 가장 안전하게 저장하고 제공하는 방법은 무엇입니까?
- 한 회사에서 여러 AWS 계정에서 EC2 인스턴스를 실행하고 있으며, 모든 계정의 모든 EC2 인스턴스 수명 주기 이벤트를 수집하기 위해 기본 계정에 단일 SQS 대기열을 원합니다. 어떤 설계가 이를 달성할 수 있을까요?
- 한 회사에서 여러 S3 버킷에 테이블 형식 데이터를 저장합니다. 이 회사는 공개 애플리케이션의 데이터 테이블에서 고객 신용 카드 데이터가 노출되었을 수 있다는 경고를 받았습니다. 개발자는 애플리케이션 환경에서 발생할 수 있는 모든 노출을 찾아야 합니다. 이러한 노출을 식별하는 솔루션은 무엇입니까?
- 한 회사에서 여러 계정에서 중앙 AWS CDK 애플리케이션을 사용하여 배포 스택을 관리합니다. 개발자는 이전 스택을 지원했지만 더 이상 필요 없는 사용되지 않는 리소스를 자동으로 감지하고 삭제해야 합니다. 이 솔루션은 기존 CDK 기반 배포 흐름과 원활하게 통합되어야 하며 최소한의 구성이 필요합니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입요?
- 한 회사에서 온프레미스 HTTPS 엔드포인트에 대한 SSL 인증서를 발급하기 위해 사용자 지정 루트 인증 기관(Root CA) 체인(10KB)을 사용합니다. 수백 개의 AWS Lambda 함수가 이러한 엔드포인트에서 데이터를 가져옵니다. 개발자는 처음에 각 Lambda 배포 패키지 내에 Root CA 인증서 파일을 번들로 묶고 환경이 초기화될 때 실행 환경 트러스트 스토어를 업데이트했습니다. 3개월 후 Root CA가 변경되어 업데이트해야 합니다. 개발자는 dev, test, prod용으로 분리된 AWS 계정에서 각 함수를 다시 빌드하거나 다시 배포하지 않고도 배포된 모든 Lambda 함수에 대해 Root CA 인증서를 업데이트할 수 있는 솔루션이 필요합니다. 다음 두 단계 중 어떤 조합이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요? (두 가지를 선택하세요.)
- 한 회사에서 온프레미스 Kubernetes 클러스터에서 컨테이너화된 이미지 처리 애플리케이션을 실행하고 있으며, 이 클러스터는 단일 NFS 파일 스토리지를 공유합니다. NFS 용량이 소진되어 회사는 AWS로 신속하게 마이그레이션해야 합니다. AWS의 Kubernetes 클러스터는 고가용성을 갖춰야 합니다. 다음 단계 중 어떤 조합이 이러한 요구 사항을 충족할까요? (두 가지를 선택하세요.)
- 한 회사에서 온프레미스 Linux 서버에 사용자 지정 애플리케이션을 호스팅하고 Amazon API Gateway를 통해 노출합니다. API 테스트 단계에서 X-Ray 트레이싱이 활성화되어 있습니다. 온프레미스 서버에서 AWS X-Ray 트레이싱을 최소한의 구성으로 활성화하는 가장 간단한 방법은 무엇입니까?
- 한 회사에서 온프레미스 SCM 시스템이 중앙 AWS 계정의 EventBridge에 이벤트를 게시할 수 있도록 API Gateway REST 엔드포인트를 웹훅으로 사용합니다. 중앙 계정의 EventBridge 규칙이 배포를 처리합니다. 이 회사는 SCM 웹훅 구성을 변경하지 않고도 동일한 이벤트를 여러 수신자 AWS 계정에서 사용할 수 있도록 해야 합니다. 개발자는 이를 어떻게 달성할 수 있을까요?
- 한 회사에서 인증을 위해 Amazon Cognito 사용자 풀을 사용하고 있으며, MFA(Multi-Factor Authentication)를 활성화했습니다. 이 회사는 사용자가 성공적으로 로그인할 때마다 이메일 알림을 보내려고 합니다. 이 요구 사항을 구현하는 데 가장 운영 효율적인 방법은 무엇입니까?
- 한 회사에서 제품 업데이트를 받기 위해 사용자가 이메일 주소를 제공하는 가입 포털을 출시했습니다. 개발자는 이러한 이메일을 DynamoDB에 기록하는 AWS Lambda 함수(AWS SAM으로 배포됨)를 구축했습니다. 개발자는 최소한의 추가 구성으로 HTTP를 통해 REST 엔드포인트로 Lambda를 노출해야 합니다. 다음 중 이 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
- 한 회사에서 직원이 온프레미스 Microsoft Active Directory에 저장된 기존 자격 증명을 사용하여 AWS Management Console에 로그인하도록 하려고 합니다. 각 직원은 역할에 따라 EC2, S3 및 Lambda에 대한 권한을 받아야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
- 한 회사에서 컴퓨팅 집약적인 애플리케이션을 Amazon EC2 인스턴스 플릿에 배포하고 있습니다. 이 애플리케이션은 배포 시 생성된 연결된 Amazon EBS 볼륨에 데이터를 저장합니다. 애플리케이션은 민감한 데이터를 처리하며, 저장된 모든 데이터는 애플리케이션 성능에 영향을 주지 않으면서 암호화되어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
- 한 회사에서 클라이언트 측 웹 앱을 S3 버킷에 호스팅하고 CloudFront를 통해 https://www.example.com에서 서비스하고 있습니다. 개발자는 여러 자회사 사이트에서 재사용할 수 있도록 공통 JavaScript 및 웹 폰트 파일을 중앙 S3 버킷으로 통합했지만, 테스트 중에 브라우저가 공유 JS 및 폰트 파일을 차단합니다. 개발자는 브라우저가 공유 JavaScript 파일과 웹 폰트를 다른 웹 애플리케이션에서 사용할 수 있도록 하려면 어떻게 해야 할까요?
- 한 회사에서 펌웨어 다운로드를 전 세계 고객에게 배포해야 하는데, 누가 다운로드에 액세스할 수 있는지 제어하면서 저렴하고 간단하며 안전한 방법을 원합니다. 이 요구 사항에 적합한 솔루션은 무엇입니까?
- 한 회사에서 현재 버전이 배포된 상태를 유지하면서 기존 소프트웨어의 새로운 기능을 소규모 사용자 그룹을 대상으로 테스트하려고 합니다. 테스트가 성공하면 회사는 모든 다른 사용자에게 새 버전을 동시에 출시할 것입니다. 이 요구 사항에 적합한 배포 전략은 무엇입니까?
- 회사는 퍼블릭 웹사이트에서 사용하기 위해 타사 공급자로부터 AWS Certificate Manager(ACM)로 SSL 인증서를 가져옵니다. 보안 팀은 가져온 인증서가 만료되기 90일 전에 알림을 받아야 합니다. 회사는 이미 Amazon SQS 대기열과 보안 팀의 이메일이 구독된 Amazon SNS 주제를 가지고 있습니다. 필요한 만료 90일 전 알림을 전달하는 접근 방식은 무엇입니까?