Amazon DOP-C02: Systems Manager, 패치 관리 및 운영 자동화 — 학습 가이드

다음의 일부입니다: AWS DevOps Engineer Professional DOP-C02 — 학습 가이드. 검증된 답안으로 연습하기: Amazon 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.

개요

AWS에서의 운영 자동화는 AWS Systems Manager를 중심으로 이루어집니다. Systems Manager는 EC2, 온프레미스 서버, 엣지 전반에 걸쳐 액세스 제어, 구성, 패치, 해결 조치를 통합합니다. 주변 서비스들은 골든 이미지 파이프라인(EC2 Image Builder), 라이선스 거버넌스(AWS License Manager), 지속적인 최적화(AWS Trusted Advisor 및 AWS Compute Optimizer), 비용 제어(Savings Plans)를 제공합니다. 목표는 여러 계정과 리전에 걸쳐 이벤트 기반으로 실행되고 강제할 수 있는, 표준화되고 감사 가능한 운영을 구현하는 것입니다.

Systems Manager 액세스, 파라미터, 인벤토리 및 규정 준수

Systems Manager Session Manager는 인바운드 포트를 열거나 SSH 키를 관리할 필요 없이 관리형 인스턴스에 대한 대화형의 감사 가능한 셸 액세스를 제공합니다. AWS 컨트롤 플레인을 통해 연결하며, 프라이빗 연결을 위해 선택적으로 VPC 인터페이스 엔드포인트를 사용할 수 있습니다. 포트 전달을 사용하면 인스턴스 뒤에 있는 로컬 또는 원격 서비스에 안전하게 액세스할 수 있습니다.

Systems Manager Parameter Store는 구성과 보안 암호를 중앙에서 관리합니다. 애플리케이션 보안 암호에는 고객 관리형 KMS 키로 암호화된 SecureString 파라미터를 사용하십시오. 값을 계층적 경로(예: /prod/payments/db/password)로 구성하여 환경 및 애플리케이션 범위 지정, 정책 범위 지정, 대량 작업을 활성화할 수 있습니다. 파라미터 버전 관리는 불변의 기록을 유지하며, 레이블(예: current)을 사용하면 코드 변경 없이 애플리케이션이 이동하는 대상을 가리키도록 할 수 있습니다. CloudFormation, CodeBuild 및 기타 서비스의 동적 참조는 배포 또는 런타임에 파라미터를 확인하여 보안 암호의 무분별한 확산을 방지합니다. 표준 티어는 기본 처리량과 최대 4KB의 값 크기를 제공하며, 고급 티어는 파라미터 정책(만료, 교체 알림), 더 큰 값(8KB), 더 높은 처리량을 지원합니다. EventBridge 규칙을 통해 파라미터 변경을 알릴 수 있으며, 리소스 정책을 사용하면 필요 시 계정 간 파라미터 공유가 가능합니다.

Systems Manager Inventory 및 Compliance는 플릿 수준의 가시성을 제공합니다. Inventory(State Manager 연결을 통해 활성화)는 설치된 소프트웨어 패키지, Windows 역할, 네트워크 어댑터, 사용자 지정 인벤토리 항목과 같은 메타데이터를 수집합니다. Resource Data Sync를 사용하여 Athena/Glue 분석을 위해 S3로 내보내고, Systems Manager Explorer에서 플릿 전체의 상태를 확인할 수 있습니다. Compliance는 패치 및 연결 상태를 집계합니다. 이를 통해 어떤 인스턴스에 패치가 누락되었는지 또는 구성 기준을 충족하지 못했는지 확인할 수 있습니다. 이는 자동화된 해결 조치, 감사, 라이선스 검색에 필요한 운영 데이터 기반을 만듭니다.

Patch Manager 및 운영 오케스트레이션

Patch Manager는 패치 기준, 패치 그룹, 유지 관리 기간을 사용하여 OS 및 애플리케이션 패치를 표준화합니다.

패치 기준은 무엇을 언제 승인할지 정의합니다. 각 OS 제품군에 대해 AWS에서 제공하는 기본값으로 시작하거나 다음과 같은 항목으로 사용자 지정 기준을 구축할 수 있습니다.

유지 관리 기간은 중단을 유발하는 작업을 안전한 시간대로 제한합니다. 일정(rate/cron), 기간, 마감 시간을 정의하여 기간 종료 시점에 새 작업이 시작되는 것을 방지합니다. 태그 또는 리소스 그룹으로 대상을 등록한 다음, 우선순위와 함께 작업을 등록합니다. Patch Manager는 기본적으로 통합됩니다. 패치 그룹과 기준에 대해 AWS-RunPatchBaseline 작업을 등록하십시오. 작업에 대한 동시성 및 오류 임계값 설정은 장애 발생 시 영향 반경(blast radius)이 커지는 것을 방지합니다.

Systems Manager Automation은 반복 가능하고 감사 가능한 해결 조치를 운영화합니다. 내장 및 사용자 지정 런북을 사용하여 패치 전후 활동(예: 로드 밸런서에서 제외, 앱 서비스 중지, 패치, 스모크 테스트 실행, 재등록)을 오케스트레이션하고, AWS Config 해결 조치를 통해 제어를 강제합니다. Automation은 승인(Change Manager), 변경 달력(작업 금지 기간 동안 실행 방지), assume-role을 통한 계정/리전 간 실행을 지원합니다. 상태 이벤트, 구성 변경, 경보에 반응하는 Amazon EventBridge 규칙과 모든 것을 연결하여 자가 치유를 위한 특정 Automation 실행을 트리거할 수 있습니다.

EC2 Image Builder를 사용한 골든 이미지

불변(Immutable) 이미지는 구성 편차(drift)를 줄이고 패치 적용 시간을 단축합니다. EC2 Image Builder는 파이프라인, 레시피, 배포 설정을 사용하여 AMI 생성 및 배포를 코드화합니다.

이 파이프라인 접근 방식은 Patch Manager와 함께 사용됩니다. AMI를 자주 패치하여 인스턴스 패치 델타를 최소화한 다음, 유지 관리 기간을 사용하여 장기 실행 서버에 더 작은 델타 패치를 적용합니다.

거버넌스, 라이선싱, 비용 최적화

AWS License Manager는 BYOL(Bring-Your-Own-License) 및 Marketplace 자격을 관리합니다. 벤더 규칙(코어, 소켓, vCPU, 호스트 선호도, 가상화 제약 조건)을 모델링하는 라이선스 구성을 정의하고, 하드 또는 소프트 적용을 선택하며, AMI, 시작 템플릿 또는 인스턴스와 구성을 연결합니다. License Manager는 Systems Manager Inventory를 통해 소프트웨어를 검색하여 사용량을 추적하고 규정을 준수하지 않는 시작을 방지합니다. License Manager 자격을 사용하는 Marketplace 제품의 경우, 여러 계정 간에 권한을 공유하고 위임된 관리자를 통해 중앙에서 자격 사용량을 추적할 수 있습니다.

AWS Trusted Advisor는 모범 사례에 따라 사용자 환경을 지속적으로 평가합니다. 카테고리에는 비용 최적화, 보안, 내결함성, 서비스 한도, 성능, 운영 우수성이 포함됩니다. Business 또는 Enterprise Support를 사용하면 전체 검사 세트와 AWS Support API에 액세스하여 프로그래밍 방식으로 결과를 새로 고치고 검색할 수 있습니다. EventBridge 통합을 사용하여 검사 상태 변경을 해결 워크플로(예: Automation 실행서를 트리거하여 S3 기본 암호화 활성화 또는 버킷의 퍼블릭 액세스 제거)로 라우팅하고, Organizational View를 활성화하여 범위가 지정된 IAM 액세스 및 적절한 팀에 대한 알림을 통해 여러 계정의 정보를 집계할 수 있습니다.

비용 최적화는 지속적이며 데이터 기반으로 이루어집니다:

실제 문제 시나리오

회사: Airbnb

과제: Airbnb는 데이터 처리 및 웹 서비스를 위해 다중 계정, 다중 리전 EC2 워크로드를 운영합니다. 보안팀은 감사 가능하고 SSH 없는 액세스를 요구하고, 규정 준수팀은 기본 및 사용자 지정 리포지토리 모두에서 시기적절한 보안 패치를 의무화하며, 플랫폼팀은 성능 리스크 없이 AMI를 표준화하고 비용을 절감해야 합니다. 소프트웨어 벤더는 특정 분석 노드에 대해 코어 기반 라이선싱을 부과합니다. 운영팀은 이벤트 기반 해결과 여러 계정에 걸친 경영진 가시성을 원합니다.

단계별 접근 방식:

  1. Systems Manager Session Manager로 보안 액세스 강화
  1. Inventory 및 Compliance로 구성 및 가시성 표준화
  1. 사용자 지정 리포지토리를 사용하여 패치 기준 및 패치 그룹 정의
  1. Automation 사전/사후 단계를 포함한 Maintenance Windows를 통해 패치 예약
  1. EC2 Image Builder로 골든 이미지 빌드 및 Parameter Store에 게시
  1. AWS License Manager로 벤더 라이선스 관리
  1. 이벤트 기반 해결 및 가드레일 구현
  1. 변경 제어를 통해 Compute Optimizer 및 Savings Plans로 비용 최적화
  1. 조직 수준에서 Trusted Advisor로 모니터링

이 통합 설계는 Airbnb의 AWS 환경 전반에 걸쳐 감사 가능한 제어와 함께 보안 액세스, 표준화된 패치, 불변 AMI, 라이선스 준수, 자동화된 해결, 측정 가능한 비용 최적화를 제공합니다.


네트워킹 및 콘텐츠 전송 · 모든 도메인

이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

시험 합격하기 →

Amazon 찾아보기 →

Related guides

올인원 액세스

하나의 구독. 모든 시험.

모든 플랜은 무제한 답변 검색, 모의고사, AI 해설, 전체 자료 라이브러리를 20개 이상의 언어로 잠금 해제합니다.

월간
24.87
Just €0.83/day
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

최고의 가치
12개월
179.87
Just €0.49/daySave 40%
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

✓ 무료 플랜 포함 · ✓ 언제든지 취소 가능 · ✓ 모든 플랜은 전체 제품을 잠금 해제합니다