Amazon CLF-C02: 관리, 모니터링 및 분석 — 학습 가이드
다음의 일부입니다: AWS Cloud Practitioner CLF-C02 — 학습 가이드. 검증된 답안으로 연습하기: Amazon 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.
관측성 및 모니터링: CloudWatch, 추적, 로그 분석
AWS의 관측성은 지표, 로그, 경보, 대시보드 및 이벤트를 위한 Amazon CloudWatch에서 시작됩니다. CloudWatch는 EC2, Lambda, RDS 및 기타 리소스에서 호스트 및 애플리케이션 지표를 수집합니다. CloudWatch Logs는 로그 스트림을 저장하고, CloudWatch Logs Insights는 문제 해결을 위한 임시(ad-hoc) SQL 유사 쿼리를 제공합니다. 분산 추적을 위해 AWS X-Ray를 사용하면 서비스 맵을 시각화하고, 지연 시간을 정확히 찾아내며, 마이크로서비스 전반에 걸친 사용자 요청을 추적할 수 있습니다. CloudTrail은 계정 활동과 API 호출을 기록하여 모니터링을 보완하므로 “누가 이 리소스를 변경했거나 삭제했는가?“라는 질문에 답할 수 있습니다. CloudTrail은 기본적으로 관리 이벤트를 제공하며, 장기 보존 및 포렌식 검색을 위해 S3에 아카이브할 수 있습니다. 흔한 함정은 보존 및 비용 제어 없이 카디널리티가 높은 로그를 과도하게 수집하는 것입니다. 로그 보존 기간을 설정하고, 필터를 사용하며, 필요한 데이터만 스토리지나 분석 시스템으로 전송해야 합니다. 설계 기준에는 CloudWatch Logs에 보존할 것과 Athena 쿼리를 위해 S3로 보낼 것을 결정하고, 필요한 경우에만 카디널리티가 높은 추적을 위해 애플리케이션을 계측하며, 자동화된 응답(Auto Scaling, Systems Manager 자동화)과 함께 경보를 사용하여 평균 복구 시간(MTTR)을 줄이는 것이 포함됩니다. Trusted Advisor의 성능 및 내결함성 검사는 관측성의 격차를 식별하는 데 도움이 되지만, 고급 검사를 이용하려면 서포트 플랜이 필요하다는 점을 기억해야 합니다.
보안, 규정 준수 및 구성 관리
보안 및 거버넌스는 지속적인 기록, 구성 이력, 규범적 검사에 의존합니다. AWS CloudTrail은 여러 계정과 리전에 걸쳐 변경 불가능한 API 활동 추적 정보를 제공하며, 포렌식 감사를 위한 기본 소스입니다. AWS Config는 시간의 흐름에 따른 리소스 구성 및 관계를 기록하고, 규칙에 따라 이를 평가하며, 드리프트 탐지 및 규정 준수 보고를 지원합니다. 규제 요건을 위해 구성 이력을 입증해야 할 때 Config는 필수적입니다. Trusted Advisor는 비용 최적화, 보안, 내결함성 및 성능에 대한 모범 사례 검사를 제공합니다. 핵심 검사 세트는 모든 고객에게 무료로 제공되지만, 더 광범위한 검사 세트를 이용하려면 Business 또는 Enterprise Support 플랜이 필요합니다. 규정 준수 결과물을 위해 AWS Artifact를 사용하면 감사 보고서 및 증명서(PCI DSS, SOC, ISO용)를 다운로드하여 규제 증거 요구 사항을 충족하는 데 도움을 받을 수 있습니다. 흔한 의사 결정의 함정은 단 하나의 통제만으로 충분하다고 가정하는 것입니다. 지속적인 규정 준수를 위해 Config 규칙을, 감사 가능성을 위해 CloudTrail을, 다중 계정 거버넌스를 위해 IAM 최소 권한 원칙과 Organizations/Control Tower를 함께 사용해야 합니다. 글로벌 자산 전반에 대한 가시성을 확보하기 위해 다중 리전 CloudTrail 및 집계된 Config 기록을 구현해야 합니다.
분석, 데이터 레이크 및 실시간 스트리밍
AWS는 S3 기반 데이터 레이크와 스트리밍 소스를 인사이트로 변환하기 위해 서버리스 및 관리형 분석 서비스를 제공합니다. Amazon Athena는 S3의 데이터에 대해 ANSI SQL을 실행할 수 있게 해주는 서버리스 대화형 쿼리 서비스이며, 스캔한 테라바이트당 요금이 청구됩니다. 파티셔닝과 컬럼 형식(columnar format)을 사용하면 비용을 절감할 수 있습니다. Amazon QuickSight는 세션당 또는 사용자당 요금제와 인메모리 SPICE 가속 기능을 갖춘 비즈니스 인텔리전스 및 시각화 서비스를 제공합니다. 스트리밍을 위해 Amazon Kinesis Data Streams는 높은 처리량의 수집 및 실시간 처리를 담당하고, Kinesis Data Firehose는 버퍼링 및 형식 변환 기능을 통해 스트림을 S3/Redshift/Elasticsearch로 전송하며, Kinesis Data Analytics는 SQL 기반 스트림 처리를 제공합니다. AWS Glue는 서버리스 ETL과 데이터 레이크의 테이블을 카탈로그화하기 위한 메타스토어를 제공합니다. Lake Formation은 중앙 집중식 보안 및 세분화된 액세스 제어를 추가합니다. 지연 시간이 짧은 NoSQL 액세스 패턴에는 DynamoDB를 선택하고, 관계 및 사기 탐지를 위해 그래프 쿼리가 필요한 경우에는 Amazon Neptune을 선택합니다. 흔한 함정은 임시(ad-hoc) 로그 쿼리를 위해 무거운 데이터 웨어하우스를 선택하는 것입니다. 임시 쿼리에는 Athena를 사용하고, 복잡한 집계 워크로드에는 Redshift를 사용하며, Glue를 사용하여 스키마와 파티션을 최적화함으로써 Athena 비용을 절감해야 합니다.
관리 도구, 네트워킹 및 비용 모델
AWS 관리 도구는 운영 작업을 위한 Systems Manager, 코드형 인프라(infrastructure as code) 및 표준화된 스택을 위한 CloudFormation 및 Service Catalog, 다중 계정 랜딩 존을 위한 Control Tower, 통합 결제 및 정책 제어를 위한 AWS Organizations를 포함합니다. 네트워킹의 경우, AWS Transit Gateway는 여러 VPC와 온프레미스 네트워크를 대규모로 연결하는 중앙 허브를 제공합니다. 소수의 VPC 쌍의 경우 VPC Peering이 더 저렴할 수 있지만 확장성은 떨어집니다. 요금 및 인스턴스 모델은 비용 효율성을 결정합니다. On-Demand Instances는 단기적이고 예측 불가능한 워크로드에 유연성을 제공하고, Spot Instances는 내결함성이 있거나 유연한 작업에 대해 대폭적인 할인을 제공하며, Reserved Instances(표준 또는 전환형) 및 Savings Plans는 예측 가능하고 안정적인 사용량에 대한 장기 컴퓨팅 비용을 절감합니다. 3년 약정 전체 선결제 Standard Reserved Instance는 고정된 인스턴스 프로필에 대해 가장 큰 할인율을 제공하는 경우가 많지만, Savings Plans는 인스턴스 패밀리 유연성을 제공합니다. 일반적인 함정으로는 적정 규모 산정(rightsizing) 없이 장기 예약에 묶이는 것, Cost Explorer와 예산을 사용하여 이상 징후를 탐지하지 않는 것, Network ACL(상태 비저장)과 Security Group(상태 저장)을 잘못 적용하는 것 등이 있습니다. 패치 적용 및 런북(runbook)에는 Systems Manager를 사용하고, 투명한 재무 보고를 위해 통합 결제 및 비용 할당 태그를 활성화하십시오.
실제 문제: 사용 사례 시나리오
시나리오: ApexRetail은 두 리전(Region)에 걸쳐 세 개의 AWS 계정(prod, staging, shared-services)에서 이커머스 플랫폼을 운영하고 있습니다. 이들은 중앙 집중식 로깅, 주문에 대한 실시간 사기 탐지, 계정 전반의 비용 가시성이 필요합니다.
과제: 팀은 의심스러운 구매 패턴을 실시간으로 탐지하고, 보안 조사를 위해 불변의 감사 추적(audit trail)을 보존하며, 재무팀에 월별 비용 보고서를 제공해야 합니다.
권장 접근 방식:
- 다중 리전 CloudTrail을 활성화하고 객체 잠금(object lock)/Glacier 아카이빙 기능이 있는 전용 S3 버킷으로 로그를 중앙 집중화합니다. 비정상적인 API 활동을 위해 CloudTrail Insights를 구성합니다.
- 주문 이벤트를 Kinesis Data Streams로 스트리밍하고, 윈도우 기반 사기 탐지를 위해 Kinesis Data Analytics를 적용하며, 플래그가 지정된 이벤트를 경보용 Lambda 및 SNS로 전달합니다.
- 원시 이벤트 스트림을 S3에 저장하고 AWS Glue를 사용하여 데이터를 카탈로그화합니다. Athena로 과거 패턴을 쿼리하고 분석가를 위해 QuickSight에서 대시보드를 표시합니다.
- 통합 결제 기능이 있는 AWS Organizations를 사용하고, Cost Explorer를 활성화하며, 예약된 비용 및 사용량 보고서(Cost and Usage reports)를 S3 버킷으로 보내도록 설정합니다. 그런 다음 QuickSight 또는 Athena를 구성하여 재무팀의 월별 보고서를 생성합니다.
근거: 중앙 집중식 CloudTrail과 S3는 감사 가능성과 불변성을 제공하고, Kinesis는 짧은 지연 시간의 사기 탐지를 가능하게 하며, Athena/QuickSight는 서버리스 분석 및 보고 기능을 제공하고, Cost Explorer가 포함된 Organizations는 교차 계정 비용 관리를 단순화합니다. 이는 관측 가능성, 보안, 분석 및 비용 제어를 AWS 모범 사례에 맞추는 것입니다.
← 클라우드 아키텍처 및 Well-Architected 프레임워크 · 모든 도메인
이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
시험 합격하기 →