Amazon CLF-C02: 결제, 요금 및 지원 — 학습 가이드
다음의 일부입니다: AWS Cloud Practitioner CLF-C02 — 학습 가이드. 검증된 답안으로 연습하기: Amazon 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.
요금 모델 및 컴퓨팅 비용 최적화
AWS는 컴퓨팅 및 기타 서비스에 대해 비용, 유연성, 약정 간의 균형을 맞출 수 있는 여러 구매 모델을 제공합니다. 온디맨드 요금제는 유연성이 가장 높고 장기 약정이 없어 예측 불가능한 워크로드나 개발 환경에 적합합니다. 예약 인스턴스(RI)와 Savings Plans는 약정된 사용량에 대해 더 낮은 시간당 요금으로 보상합니다. RI는 인스턴스 패밀리나 크기에 연결되는 반면(Standard 및 Convertible 옵션 포함), Savings Plans는 더 넓은 적용 범위를 제공합니다(Compute Savings Plans는 인스턴스 패밀리와 리전에 걸쳐 적용되고, EC2 Instance Savings Plans는 적용 범위가 더 좁습니다). 스팟 인스턴스는 중단 가능하고 내결함성이 있는 워크로드에 대해 가장 큰 폭의 할인을 제공합니다. 결제 옵션(전체 선결제, 부분 선결제, 선결제 없음)은 유효 시간당 비용과 회계 처리에 영향을 미칩니다. 실무자가 자주 저지르는 실수 중 하나는 정확한 사용률 기준선 없이 장기 약정을 선택하거나, Savings Plans와 RI의 유연성을 혼동하는 것입니다. RI는 리전 및 인스턴스 패밀리별로 지정될 수 있는 반면, Savings Plans는 이러한 특정성을 일부 포기하고 단순성을 얻습니다. Cost Explorer의 과거 사용률 데이터와 Compute Optimizer의 권장 사항을 사용하여 용량을 예약할지, Savings Plan을 구매할지, 아니면 배치 작업에 스팟을 사용할지 결정하십시오. 항상 데이터 전송 및 스토리지 비용을 고려하고, 워크로드 형태가 변경될 수 있는 아키텍처 마이그레이션을 위해 약정 중단 계획을 세우십시오.
- 온디맨드: 약정 없음, 가장 높은 시간당 비용
- 예약 인스턴스 (Standard/Convertible): 1~3년 약정, 더 낮은 비용, 다양한 유연성
- Savings Plans (Compute / EC2 Instance): 다양한 사용 유형에 걸쳐 할인을 받기 위해 시간당 $/약정
- 스팟 인스턴스: 중단 가능한 워크로드에 대한 최대 할인
비용 가시성, 예측 및 도구
가시성은 비용 관리의 초석입니다. AWS Cost Explorer는 대화형 비용 및 사용량 분석을 제공하여 서비스, 계정, 리전, 태그별로 필터링하여 추세를 파악할 수 있게 해줍니다. 비용 및 사용량 보고서(CUR)는 상세한 항목별 결제 내역을 Amazon S3로 내보내 다운스트림 분석에 사용할 수 있으며, AWS 요금 계산기는 배포 전 월별 비용을 추정하는 데 도움이 됩니다. AWS Budgets를 사용하면 비용, 사용량, 예약 구매에 대한 알림을 설정하고 자동화된 조치를 트리거할 수 있습니다. AWS Cost Management의 Cost Anomaly Detection은 머신러닝을 사용하여 예상치 못한 비용 급증을 발견합니다. 일반적인 실수는 CUR을 활성화하지 않거나 표준화된 비용 할당 태그를 적용하지 않는 것입니다. 이것들이 없으면 보고서와 자동화된 알림의 정확도가 떨어집니다. Cost Explorer를 Compute Optimizer 및 CloudWatch 지표와 결합하여 지출과 성능(예: EC2의 CPU 사용률)을 연관시켜 적정 규모 조정을 위한 정보를 얻으십시오. 예측에는 계절적 패턴과 비즈니스 성장을 포함해야 합니다. 운영 책임을 위해 Slack이나 SNS에 연결된 알림 기능이 있는 Budgets를 활용하십시오. 마지막으로, AWS Organizations를 통해 통합 결제를 활성화하여 할인을 통합하고 인보이스 발행을 단순화하십시오.
- 주요 도구: AWS Cost Explorer, 비용 및 사용량 보고서(CUR), AWS Budgets, Cost Anomaly Detection, AWS 요금 계산기
거버넌스, 할당 및 책임
비용 거버넌스는 정책, 자동화, 조직을 결합한 것입니다. AWS Organizations는 여러 계정을 중앙에서 관리하고 통합 결제를 제공하며, 서비스 제어 정책(SCP)은 계정 수준에서 가드레일을 강제합니다. 태깅 표준과 자동화된 태그 정책은 리소스가 차지백(chargeback) 및 쇼백(showback)을 위해 추적되도록 보장합니다. AWS Config 규칙과 AWS CloudFormation 템플릿을 통한 강제 적용은 수동으로 인한 변경을 줄여줍니다. AWS CloudFormation이나 Terraform을 사용한 코드형 인프라(IaC)는 내부 규정 준수 제어를 충족하는 반복 가능한 배포를 가능하게 하며, AWS Config 및 CloudTrail과 변경 제어를 통합하면 감사 가능성을 제공합니다. 실무자가 흔히 저지르는 실수는 거버넌스를 일회성 설정으로 취급하는 것입니다. 정책, SCP, 태그 강제 적용은 비즈니스 요구 사항에 따라 발전해야 합니다. AWS Budgets Actions를 사용하여 비용 제어를 자동화하고(예: 예산 임계값을 초과하면 새 인스턴스 시작 거부), 재무 보고를 위해 비용 할당 태그와 비용 카테고리를 활성화하십시오. 책임 소재를 명확히 하기 위해 AWS 계정을 비즈니스 단위에 매핑하고 예산 소유권을 요구하십시오. 이렇게 하면 이상 징후 조사가 더 빨라지고 최적화를 위한 인센티브가 일치하게 됩니다.
- 거버넌스 요소: AWS Organizations, SCP, 비용 할당 태그, AWS Config, CloudFormation, Budgets Actions
지원, Trusted Advisor, 보안 및 규정 준수
지원과 사전 예방적 보안 모니터링은 안정적인 운영의 필수 요소입니다. AWS Support 등급은 Basic부터 Enterprise까지 다양합니다. Business 등급은 전체 AWS Trusted Advisor 검사를 포함하는 가장 저렴한 옵션이며, Enterprise 등급에는 기술 계정 관리자(Technical Account Manager)와 컨시어지 빌링이 추가됩니다. Trusted Advisor는 비용 최적화, 보안, 내결함성, 성능에 대한 모범 사례 검사를 제공합니다. Security Hub, Amazon GuardDuty, Amazon Inspector는 계정과 워크로드 전반에 걸쳐 지속적인 위협 탐지 및 취약성 평가를 제공합니다. WORM(Write-Once-Read-Many) 보존과 같은 규정 준수 요구 사항을 위해 Amazon S3 Object Lock(규정 준수 모드)은 WORM 동작을 구현하며, AWS Secrets Manager는 애플리케이션 자격 증명을 안전하게 저장하고 교체하는 데 권장되는 관리형 서비스입니다. 네트워크 수준 보호에는 Network ACL(서브넷 수준의 상태 비저장 방화벽)과 Security Groups(인스턴스 수준의 상태 저장 방화벽)가 포함됩니다. Route 53은 전 세계적으로 DNS 확인을 제공합니다. 일반적인 함정으로는 프로덕션 SLA를 위한 Business/Enterprise 지원의 가치를 과소평가하거나, Trusted Advisor 검사를 활성화하지 않거나, 보안 암호를 Secrets Manager나 Parameter Store 대신 일반 구성 파일에 저장하려는 시도 등이 있습니다.
- 지원 등급(선별): Basic: 결제 및 문서 지원; Developer: 개발 관련 지침 제공; Business: 전체 Trusted Advisor 검사; Enterprise: TAM 및 특별 액세스
실용적인 문제: 사용 사례 시나리오
시나리오: AcmeRetail은 EC2 기반의 이커머스 웹 티어, 트랜잭션 데이터를 위한 RDS, 자산을 위한 S3로 구성된 다중 계정 AWS 환경을 운영하고 있습니다. 비용이 전년 대비 40% 증가했으며, 재무팀은 팀 간 비용을 명확하게 배분하지 못하고 있습니다. 과제: 고객 대면 서비스에 영향을 주지 않으면서 비용 동인을 식별하고, 비용 거버넌스를 시행하며, 월별 지출을 줄여야 합니다.
권장 접근 방식:
- 통합 결제를 위해 AWS Organizations를 활성화하고, Cost and Usage Report를 활성화하여 상세 결제 내역을 분석용 S3 버킷으로 전송합니다.
- AWS Cost Explorer와 Cost Anomaly Detection을 사용하여 주요 지출 동인을 식별하고, 각 계정 및 워크로드에 대해 SNS 알림이 포함된 AWS Budgets를 설정합니다.
- Compute Optimizer와 CloudWatch 지표를 실행하여 적정 규모 조정 권장 사항을 만들고, 안정적인 상태의 컴퓨팅에는 Savings Plans 또는 RI를 적용하고 배치 작업에는 Spot을 사용합니다.
- 태그 정책, AWS Config 규칙, Service Control Policies를 구현하여 태깅을 강제하고 규정을 준수하지 않는 리소스 유형을 차단합니다. 분리된 EBS 스냅샷과 연결되지 않은 ENI에 대한 자동화된 해결 조치를 구현합니다.
근거: 통합된 가시성에 자동화된 알림 및 강제 조치를 더하면 책임 소재를 명확히 하고 비용 편류를 방지할 수 있습니다. 적정 규모 조정과 약정 요금 옵션을 결합하면 고객 대면 시스템의 가용성을 유지하면서 지출을 줄일 수 있습니다.
← 보안 · 모든 도메인 · 클라우드 아키텍처 및 Well-Architected 프레임워크 →
이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
시험 합격하기 →