๐ Q384 ๋ฌธ์ ์ ๋ฆฌ
โ ๋ฌธ์ ์์ฝ
- ํ๊ฒฝ: ํผ๋ธ๋ฆญ/ํ๋ผ์ด๋น ์๋ธ๋ท์ด ์๋ VPC
- ์ํฉ: ํ๋ผ์ด๋น ์๋ธ๋ท์ EC2 ์ธ์คํด์ค๊ฐ ์ธํฐ๋ท์ ์ก์ธ์ค ๋ถ๊ฐ
- ์กฐ๊ฑด:
- ํผ๋ธ๋ฆญ ์๋ธ๋ท์ ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด์ ์ฐ๊ฒฐ๋จ
- ํ๋ผ์ด๋น ์๋ธ๋ท์ ํผ๋ธ๋ฆญ ์๋ธ๋ท์ NAT ๊ฒ์ดํธ์จ์ด์ ๋ํ ๊ฒฝ๋ก ๋ณด์
- EC2 ์ธ์คํด์ค๋ ๊ธฐ๋ณธ ๋ณด์ ๊ทธ๋ฃน๊ณผ ์ฐ๊ฒฐ๋จ
๐ ๊ทธ๋ฐ๋ฐ๋ ํ๋ผ์ด๋น ์๋ธ๋ท ์ธ์คํด์ค๊ฐ ์ธํฐ๋ท์ ๋๊ฐ์ง ๋ชปํจ
โ ์ ๋ต
A. ํ๋ผ์ด๋น ์๋ธ๋ท์๋ ๋ชจ๋ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ๊ฑฐ๋ถํ๋๋ก ์ค์ ๋ ๋คํธ์ํฌ ACL์ด ์์ต๋๋ค.
โ ์ค๋ต ๋ณด๊ธฐ ๋ถ์
- B. NAT ๊ฒ์ดํธ์จ์ด๊ฐ ์์ → ๋ฌธ์ ์์ ์ด๋ฏธ NAT ๊ฒ์ดํธ์จ์ด๊ฐ ์กด์ฌํ๋ค๊ณ ๋ช ์๋์ด ์์.
- C. ๊ธฐ๋ณธ ๋ณด์ ๊ทธ๋ฃน์ด ๋ชจ๋ ์ธ๋ฐ์ด๋ ์ฐจ๋จ → ์ธ๋ฐ์ด๋์ ๋ฌด๊ด, ์ธํฐ๋ท ์์๋ฐ์ด๋ ๋ถ๊ฐ ๋ฌธ์ ์ ์ง์ ๊ด๋ จ ์์.
- D. ๊ธฐ๋ณธ ๋ณด์ ๊ทธ๋ฃน์ด ๋ชจ๋ ์์๋ฐ์ด๋ ์ฐจ๋จ → ๊ธฐ๋ณธ ๋ณด์ ๊ทธ๋ฃน์ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ชจ๋ ์์๋ฐ์ด๋๋ฅผ ํ์ฉ.
๐ ํด์ค
- ๋คํธ์ํฌ ACL(NACL) ์ ์๋ธ๋ท ๋จ์๋ก ์ ์ฉ๋๋ฉฐ, ๋ณด์ ๊ทธ๋ฃน๊ณผ ๋ฌ๋ฆฌ ์ํ ๋น์ ์ฅ(stateless).
- ๋ง์ฝ ํ๋ผ์ด๋น ์๋ธ๋ท์ ์์๋ฐ์ด๋ ๊ท์น์ด ๋ชจ๋ DENY๋ก ๋์ด ์๋ค๋ฉด, NAT ๊ฒ์ดํธ์จ์ด๋ฅผ ๊ฑฐ์น๋๋ผ๋ ์ธํฐ๋ท ์ ๊ทผ์ด ๋ถ๊ฐ๋ฅํจ.
- ๋ฐ๋ผ์ ์ด ๋ฌธ์ ์ ์์ธ์ ํ๋ผ์ด๋น ์๋ธ๋ท์ NACL ์ค์ ์ด ์๋ชป๋์๊ธฐ ๋๋ฌธ.
๐ ์ ๋ฆฌ ํฌ์ธํธ
- ๋ณด์ ๊ทธ๋ฃน(Security Group): ์ํ ์ ์ฅ, ๊ธฐ๋ณธ ์์๋ฐ์ด๋ ํ์ฉ
- ๋คํธ์ํฌ ACL(Network ACL): ์ํ ๋น์ ์ฅ, ์์๋ฐ์ด๋/์ธ๋ฐ์ด๋ ๋ ๋ค ๋ช ์ ํ์
- ์ธํฐ๋ท์ด ์ ๋๋ ๊ฒฝ์ฐ ํ์ธ ์์:
- ๋ผ์ฐํ ํ ์ด๋ธ (NAT/IGW ๊ฒฝ๋ก ํ์ธ)
- NACL ์์๋ฐ์ด๋ ํ์ฉ ์ฌ๋ถ
- ๋ณด์ ๊ทธ๋ฃน ์์๋ฐ์ด๋ ๊ท์น
๐ Q385 ๋ฌธ์ ์ ๋ฆฌ
โ ๋ฌธ์ ์์ฝ
- ํ์ฌ๋ ๋ด๋ถ ๋ฐ์ดํฐ๋ฅผ Amazon S3 ๋ฒํท์ ์ ์ฅ ์ค.
- ๋ชจ๋ ๊ธฐ์กด ๋ฐ์ดํฐ๋ **SSE-S3 (Amazon ๊ด๋ฆฌํ ์ํธํ ํค)**๋ก ์ํธํ๋จ.
- S3 ๋ฒ์ ๊ด๋ฆฌ ํ์ฑํ ์ํ.
- SysOps ๊ด๋ฆฌ์๋ ์ฌํด ๋ณต๊ตฌ๋ฅผ ์ํด ๋ฐ์ดํฐ๋ฅผ ๋ค๋ฅธ AWS ๊ณ์ ์ S3 ๋ฒํท์ผ๋ก ๋ณต์ ํด์ผ ํจ.
- ๋ชจ๋ ๊ธฐ์กด ๋ฐ์ดํฐ๋ ์์ค ๋ฒํท์์ ๋์ ๋ฒํท์ผ๋ก ๋ณต์ ๋์ด์ผ ํจ.
โ ์ ๋ต
A. ์๋ณธ ๋ฒํท์ ๋ณต์ ๊ท์น์ ์ถ๊ฐํ๊ณ ๋์ ๋ฒํท์ ์ง์ ํ๋ค.
- ์๋ณธ ๋ฒํท ์์ ์๊ฐ ๊ฐ์ฒด๋ฅผ ๋ณต์ ํ ์ ์๋๋ก ๋์ ๋ฒํท์ ๋ฒํท ์ ์ฑ ์ ์ค์ ํด์ผ ํ๋ค.
- ์ฆ, **Cross-Account S3 Replication (CRR)**์ ์ค์ ํ๋ ๋ฐฉ์์ด ๊ฐ์ฅ ํจ์จ์ ์ด๋ค.
โ ์ค๋ต ๋ณด๊ธฐ ๋ถ์
- B. EventBridge + AWS Batch
→ ์ด๋ฒคํธ ๊ธฐ๋ฐ์ ๋ฐฐ์น ์์ ์ ๊ฐ๋ฅํ์ง๋ง, S3 ๋ฐ์ดํฐ ์ ์ฒด ๋ณต์ ๋ฅผ ์ํด ์ค๊ณ๋ ์ต์ ํ ๋ฐฉ๋ฒ์ด ์๋. - C. S3 ์ด๋ฒคํธ ์๋ฆผ + Lambda
→ ์ ๊ท ๊ฐ์ฒด ์ ๋ก๋ ์์๋ ์ ํจํ์ง๋ง, ๊ธฐ์กด ๊ฐ์ฒด ์ ์ฒด ๋ณต์ ๋ฅผ ์ฒ๋ฆฌํ์ง ๋ชปํจ. - D. EC2์์ ์คํฌ๋ฆฝํธ ์คํ
→ ๊ฐ๋ฅ์ ํ์ง๋ง ๋นํจ์จ์ ์ด๊ณ ์ด์ ๋น์ฉ์ด ํฌ๋ฉฐ, ๊ด๋ฆฌ ๋ณต์ก์ฑ์ด ์ฆ๊ฐ.
๐ ํด์ค
- S3 Cross-Region Replication(CRR) / Cross-Account Replication์ ์ฌ์ฉํ๋ฉด:
- ๋ค๋ฅธ AWS ๊ณ์ ๋๋ ๋ฆฌ์ ์ ๋ฐ์ดํฐ๋ฅผ ์๋ ๋ณต์ ๊ฐ๋ฅ
- ๊ธฐ์กด ๊ฐ์ฒด์ ์ ๊ท ๊ฐ์ฒด ๋ชจ๋ ๋ณต์ ๊ฐ๋ฅ (์ต์ ์ค์ )
- ๋ฒ์ ๊ด๋ฆฌ๊ฐ ํ์ฑํ๋์ด ์์ด ๋ฐ์ดํฐ ๋ฌด๊ฒฐ์ฑ ๋ณด์ฅ
๐ ์ ๋ฆฌ ํฌ์ธํธ
- S3 ๋ณต์ ์ต์ ํ ๋ฐฉ๋ฒ: ๋ฒํท ๋ณต์ ๊ท์น(Replication Rule) + ๋์ ๋ฒํท ์ ์ฑ ์ค์
- Lambda/EC2/Batch ํ์ฉ ๋ฐฉ๋ฒ: ์ ์ฐํ์ง๋ง, ๋๋ ๋ฐ์ดํฐ ๋ณต์ ์๋ ๋นํจ์จ์
- ์ํ ํฌ์ธํธ: ์ด์ ํจ์จ์ฑ๊ณผ AWS ๊ด๋ฆฌํ ๊ธฐ๋ฅ ํ์ฉ → S3 Replication
๐ Q387 ๋ฌธ์ ์ ๋ฆฌ
โ ๋ฌธ์ ์์ฝ
- ํ์ฌ Auto Scaling ๊ทธ๋ฃน์๋ 10๊ฐ์ ์จ๋๋งจ๋(OD) EC2 ์ธ์คํด์ค๊ฐ ์์.
- ์๋น์ค ์๊ตฌ์ฌํญ: ์ต์ 6๊ฐ์ ์ธ์คํด์ค๊ฐ ํญ์ ํ์.
- ๋ชฉํ: ๊ฐ์ฅ ๋น์ฉ ํจ์จ์ ์ผ๋ก ์ ํ๋ฆฌ์ผ์ด์ ๊ฐ๋ ์๊ฐ์ ์ ์งํด์ผ ํจ.
โ ์ ๋ต
A. 6๊ฐ ์ธ์คํด์ค์ ์จ๋๋งจ๋ ์ฉ๋์ ๊ฐ์ถ ์คํ ์งํฉ์ ์ฌ์ฉํ๋ค.
- ์ต์ ์๊ตฌ ์ฉ๋(6๊ฐ)์ ์จ๋๋งจ๋ ์ธ์คํด์ค๋ก ์ ์ง → ์์ ์ฑ ๋ณด์ฅ.
- ๋๋จธ์ง 4๊ฐ๋ ์คํ ์ธ์คํด์ค๋ก ๊ตฌ์ฑ → ๋น์ฉ ์ ๊ฐ ํจ๊ณผ.
- AWS Auto Scaling์ **ํผํฉ ์ธ์คํด์ค ์ ์ฑ (Mixed Instances Policy)**์ ํ์ฉ.
โ ์ค๋ต ๋ณด๊ธฐ ๋ถ์
- B. ์ต์ 6๊ฐ~์ต๋ 10๊ฐ ์จ๋๋งจ๋๋ง ์ฌ์ฉ
→ ์์ ์ ์ด์ง๋ง ๋น์ฉ ํจ์จ์ฑ์ด ๋ฎ์. ๋น์ฉ ์ต์ ํ X. - C. ์ต์ 1๊ฐ~์ต๋ 6๊ฐ ์จ๋๋งจ๋๋ง ์ฌ์ฉ
→ ์ต์ ์๊ตฌ์ฌํญ(6๊ฐ)์ ์ถฉ์กฑํ์ง ๋ชปํ ๊ฐ๋ฅ์ฑ์ด ์์. ๊ฐ์ฉ์ฑ ๋ฆฌ์คํฌ. - D. ๋ชฉํ ์ฉ๋ 6๊ฐ๋ฅผ ์คํ์ผ๋ก๋ง ์ด์
→ ์คํ์ ์์ธก ๋ถ๊ฐ๋ฅํ๊ฒ ํ์๋ ์ ์์. ์์ ์ฑ ๋ถ์กฑ.
๐ ํด์ค
- Auto Scaling ๊ทธ๋ฃน์์ ๋น์ฉ ์ต์ ํ์ ํต์ฌ:
- ์ต์ ์์ ์ฑ → ์จ๋๋งจ๋ ์ธ์คํด์ค
- ์ถ๊ฐ ํ์ฅ/๋ณ๋ ๋ถ๋ถ → ์คํ ์ธ์คํด์ค
- ๋ฐ๋ผ์ "6๊ฐ ์จ๋๋งจ๋ + ๋๋จธ์ง๋ ์คํ" ๊ตฌ์ฑ์ด ๊ฐ์ฅ ์์ ์ ์ด๋ฉด์ ๋น์ฉ ์ต์ ํ ๊ฐ๋ฅ.
๐ ์ ๋ฆฌ ํฌ์ธํธ
- ์ํ ํฌ์ธํธ:
- ์จ๋๋งจ๋๋ ์์ ์ฑ
- ์คํ์ ๋น์ฉ ์ ๊ฐ
- ํผํฉํด์ ์ฐ๋ Mixed Instances Policy๊ฐ ์ ๋ต
๐ Q400 ๋ฌธ์ ์ ๋ฆฌ
โ ๋ฌธ์ ์์ฝ
- ํ๊ฒฝ: PostgreSQL Multi-AZ RDS ์ธ์คํด์ค (CloudFormation์ผ๋ก ๋ฐฐํฌ, ์ด๊ธฐ ํฌ๊ธฐ 100GB).
- ์ํฉ:
- ๋งค์ฃผ ์์์ผ DB ์์ฑ → ๊ธ์์ผ ์ญ์ .
- ์๊ฐ์ด ์ง๋๋ฉด ๋์คํฌ ๊ณต๊ฐ ๋ถ์กฑ → CloudWatch ๊ฒฝ๋ณด ๋ฐ์.
- ์๊ตฌ์ฌํญ:
- ์ ํ๋ฆฌ์ผ์ด์ ๋ณ๊ฒฝ ์ต์ํ.
- ๋์คํฌ ๊ณต๊ฐ ๋ถ์กฑ์ ์๋ฐฉํ ์๋ํ๋ ๋ฐฉ๋ฒ ํ์.
โ ์ ๋ต
C. CloudFormation ํ ํ๋ฆฟ์ ์์ ํ์ฌ ๊ธฐ์กด DB ์ธ์คํด์ค์์ ์คํ ๋ฆฌ์ง Auto Scaling์ ํ์ฑํํ๋ค.
- RDS Storage Auto Scaling์ ์ฌ์ฉํ๋ฉด ์คํ ๋ฆฌ์ง๊ฐ ๋ถ์กฑํ ๋ ์๋์ผ๋ก ํฌ๊ธฐ๋ฅผ ํ์ฅ.
- ๊ธฐ์กด ์ธํ๋ผ/์ ํ๋ฆฌ์ผ์ด์ ๋ณ๊ฒฝ์ ์ต์ํํ๋ฉด์ ๋ฌธ์ ํด๊ฒฐ ๊ฐ๋ฅ.
โ ์ค๋ต ๋ณด๊ธฐ ๋ถ์
- A. Aurora PostgreSQL๋ก ์ ํ
→ DB ์์ง ๋ณ๊ฒฝ์ ์ ํ๋ฆฌ์ผ์ด์ ์์ ํ์. ์๊ตฌ ์กฐ๊ฑด ๋ถ๋ง์กฑ. - B. DynamoDB๋ก ์ ํ
→ ๊ด๊ณํ ๋ฐ์ดํฐ๋ฒ ์ด์ค์์ NoSQL๋ก ๋ฐ๊พธ๋ ๊ฒ์ ์ํคํ ์ฒ ์์ฒด ๋ณ๊ฒฝ. ์๊ตฌ ์กฐ๊ฑด ๋ถ๋ง์กฑ. - D. CloudWatch ๊ฒฝ๋ณด + VACUUM ๋ช
๋ น
→ ๋ชจ๋ํฐ๋ง์ ๊ฐ๋ฅํ์ง๋ง ์๋ ํ์ฅ ๋ถ๊ฐ. ์ฌ์ ํ ์๋ ๊ด๋ฆฌ ํ์.
๐ ํด์ค
- RDS์ Storage Auto Scaling์ CloudFormation์์ ๋ฐ๋ก ํ์ฑํ ๊ฐ๋ฅ.
- ์คํ ๋ฆฌ์ง ๋ถ์กฑ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ฉด์, ๊ธฐ์กด ์ํฌ๋ก๋์ ์ฝ๋ ๋ณ๊ฒฝ ์ต์ํ.
- ์ฆ, ๊ฐ์ฅ ์ ์ ๋ณ๊ฒฝ์ผ๋ก ์์ ์ ํ์ฅ ๊ฐ๋ฅ → C ์ ํ.
๐ ์ ๋ฆฌ ํฌ์ธํธ
- ์ํ ํฌ์ธํธ:
- Storage Auto Scaling → RDS์ ์๋ ๋์คํฌ ํ์ฅ ๊ธฐ๋ฅ.
- "์ต์ ๋ณ๊ฒฝ, ์ต๋ ํจ๊ณผ" → ์์ง ๊ต์ฒด/์ํคํ ์ฒ ๋ณ๊ฒฝ์ ์ ๋ต์ด ์๋.
๐Q414 ๋ฌธ์ ์ ๋ฆฌ
โ ๋ฌธ์ ์์ฝ
- ํ์ฌ๋ 50๊ฐ์ AWS ๊ณ์ ์ ์ด์ ์ค.
- ๊ฐ ๊ณ์ ์์ ๋์ผํ Amazon VPC๋ฅผ ์์ฑํด์ผ ํจ.
- ํฅํ ๋ณ๊ฒฝ ์ฌํญ๋ ๋ชจ๋ ๊ณ์ ์ VPC์ ์ผ๊ด ๋ฐ์ํด์ผ ํจ.
- ์๊ตฌ์ฌํญ: ์ด์์ ๊ฐ์ฅ ํจ์จ์ ์ธ ๋ฐฉ๋ฒ์ผ๋ก ๋ชจ๋ ๊ณ์ ์ VPC ๋ฐฐํฌ & ์ ๋ฐ์ดํธ.
โ ์ ๋ต
D. VPC๋ฅผ ์ ์ํ๋ AWS CloudFormation ํ ํ๋ฆฟ์ ์์ฑํ๊ณ , ์ด๋ฅผ ๊ธฐ๋ฐ์ผ๋ก AWS CloudFormation StackSet์ ์ฌ์ฉํ์ฌ ๋ชจ๋ ๊ณ์ ์ ๋ฐฐํฌ.
- CloudFormation StackSets๋ ์ฌ๋ฌ ๊ณ์ ๋ฐ ๋ฆฌ์ ์ ๋์์ ์ธํ๋ผ ๋ฐฐํฌ ๊ฐ๋ฅ.
- ๋ณ๊ฒฝ ์ ํ ํ๋ฆฟ ์์ → ์ ์ฒด ๊ณ์ ์ ์๋ ๋ฐ์.
- ๋๊ท๋ชจ ๋ฉํฐ๊ณ์ ํ๊ฒฝ(50๊ฐ ๊ณ์ )์ ๊ฐ์ฅ ์ ํฉํ๊ณ ์ด์ ํจ์จ์ฑ์ด ๋์.
โ ์ค๋ต ๋ณด๊ธฐ ๋ถ์
- A. CloudFormation ํ
ํ๋ฆฟ + ์๋ ๋ก๊ทธ์ธ ๋ฐฐํฌ
→ ๊ฐ ๊ณ์ ์ ์ผ์ผ์ด ๋ค์ด๊ฐ์ ๋ฐฐํฌํด์ผ ํ๋ฏ๋ก ์ด์์ ๋นํจ์จ์ . - B. AWS CLI ์คํฌ๋ฆฝํธ๋ก ๊ณ์ ๋ณ ์คํ
→ ์คํฌ๋ฆฝํธ ๊ด๋ฆฌ & ์คํ์ด ๋ณต์กํ๊ณ , 50๊ฐ ๊ณ์ ์ ์ ์ฉ ์ ์ด์์ ์ํ์ด ํผ. - C. DynamoDB + Lambda ๊ธฐ๋ฐ VPStore ๊ตฌํ
→ ๋ณต์กํ๊ณ ๋ถํ์ํ ์ปค์คํ ์ค๊ณ. AWS๊ฐ ์ ๊ณตํ๋ StackSets ๊ธฐ๋ฅ์ด ์ด๋ฏธ ์ต์ ํ๋์ด ์์.
๐ ํด์ค
- ์ํ ํฌ์ธํธ:
- "์ฌ๋ฌ ๊ณ์ ์ ๊ณตํต ์ธํ๋ผ ๋ฐฐํฌ" = CloudFormation StackSets ์ ๋ต ํจํด.
- ๋ฉํฐ๊ณ์ , ๋ฉํฐ๋ฆฌ์ ๊ด๋ฆฌ → StackSets๋ AWS Organizations์ ํตํฉ๋์ด ์ค์ ์ ์ด ๊ฐ๋ฅ.
๐ ์ ๋ฆฌ ํฌ์ธํธ
- CloudFormation ํ ํ๋ฆฟ: ๋ฆฌ์์ค ์ ์ (VPC, Subnet ๋ฑ).
- CloudFormation StackSets: ํ ํ๋ฆฟ์ ์ฌ๋ฌ ๊ณ์ /๋ฆฌ์ ์ ํ ๋ฒ์ ๋ฐฐํฌ.
- ์ฅ์ : ์ผ๊ด์ฑ, ์๋ํ, ๋ณ๊ฒฝ ์ ์ ์ฒด ๊ณ์ ์ ์ฝ๊ฒ ๋ฐ์.
๐ Q427 ๋ฌธ์ ์ ๋ฆฌ
โ ๋ฌธ์ ์์ฝ
- ํ์ฌ๋ ํ๋์ค ๋ฆฌ์ ์ ์ ์์๊ฑฐ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ฐฐํฌ.
- ํ์ฌ ์๊ตฌ: ํ๋์ค ์ฌ์ฉ์๋ง ์ฒซ ๋ฒ์งธ ๋ฒ์ ์ ์ ๊ทผ ๊ฐ๋ฅํด์ผ ํจ.
- ํฅํ: ๋ ๋ง์ ๊ตญ๊ฐ๋ฅผ ์ถ๊ฐํ ์์ .
- SysOps ๊ด๋ฆฌ์๊ฐ Amazon Route 53 ๋ผ์ฐํ ์ ์ฑ ์ ๊ตฌ์ฑํด์ผ ํจ.
โ ์ ๋ต
B. ์ง๋ฆฌ์ ์์น ๋ผ์ฐํ ์ ์ฑ (Geolocation Routing Policy)์ ์ฌ์ฉํ๊ณ , ๊ธฐ๋ก์ ์์น๋ก ํ๋์ค๋ฅผ ์ ํํ๋ค.
- Geolocation Routing: ์ฌ์ฉ์์ ๊ตญ๊ฐ/์ง์ญ ๊ธฐ๋ฐ์ผ๋ก ํธ๋ํฝ์ ๋ผ์ฐํ .
- "ํ๋์ค ์ฌ์ฉ์๋ง ์ ์ ํ์ฉ" ์กฐ๊ฑด์ ์ถฉ์กฑ.
- ์ดํ ๋ค๋ฅธ ๊ตญ๊ฐ ์ถ๊ฐ ์, ๋์ผ ๋ฐฉ์์ผ๋ก ์์ฝ๊ฒ ํ์ฅ ๊ฐ๋ฅ.
โ ์ค๋ต ๋ถ์
- A. ์ง๋ฆฌ ๊ทผ์ ๋ผ์ฐํ
(Geoproximity Routing)
→ ๋ฆฌ์์ค ์์น์ ์ฌ์ฉ์ ์์น์ ๊ฐ๊น์ด ์ ๋(๊ทผ์ ์ฑ) ๋ฅผ ๊ธฐ์ค์ผ๋ก ๋ผ์ฐํ .
→ ํน์ ๊ตญ๊ฐ ์ฌ์ฉ์๋ง ์ ํํ๋ ๋ฐ ์ ํฉํ์ง ์์. - C. IP ๊ธฐ๋ฐ ๋ผ์ฐํ
์ ์ฑ
→ Route 53์์๋ ๊ธฐ๋ณธ์ ์ผ๋ก IP ๊ธฐ๋ฐ ์ง์ ๋งคํ ์ ์ฑ ์ด ์์.
→ CloudFront + WAF ๊ฐ์ ์๋น์ค์์ IP ๊ธฐ๋ฐ ์ฐจ๋จ/ํ์ฉ์ ๊ฐ๋ฅํ์ง๋ง, ๋ฌธ์ ์ ๋ต์ ์๋. - D. ์ง๋ฆฌ ๊ทผ์ ๋ผ์ฐํ
+ IP ์ฃผ์ ์ง์
→ ํน์ ๊ตญ๊ฐ ์ฌ์ฉ์๋ง ์ ํํ๋ ค๋ฉด ๋ณต์กํ๊ณ ๋ถ์ ํํ ๋ฐฉ์.
→ ๊ด๋ฆฌ ํจ์จ์ฑ ๋จ์ด์ง.
๐ ํต์ฌ ํฌ์ธํธ
- Geolocation Routing → ๊ตญ๊ฐ ๋จ์ ์ฌ์ฉ์ ์ ๊ทผ ์ ํ.
- Geoproximity Routing → ์ง๋ฆฌ์ ๊ฑฐ๋ฆฌ ๊ธฐ๋ฐ ๋ถ์ฐ.
- ์ํ์์๋ “ํน์ ๊ตญ๊ฐ๋ง ์ ๊ทผ ํ์ฉ” = Geolocation ์ ๋ต ํจํด.
๐ ์ค๋ต๋ ธํธ - Q429
โ ๋ฌธ์ ์์ฝ
- ํ์ฌ๋ AWS Organizations ๋ฅผ ์ฌ์ฉํด ์ฌ๋ฌ AWS ๊ณ์ ์ ๊ด๋ฆฌ.
- ์ฌ์ฉ์ ๊ณ์ ๋ฐ ๊ถํ์ ์ค์์์ ๊ด๋ฆฌํด์ผ ํจ.
- ๊ธฐ์กด์๋ ์จํ๋ ๋ฏธ์ค Active Directory(AD) ๋ฅผ ์ฌ์ฉ ์ค.
- ์ด๋ฏธ AWS IAM Identity Center(๊ตฌ SSO) ์ AWS Direct Connect ๊ฐ ์ค์ ๋ ์ํ.
- ๋ชฉํ: ์จํ๋ ๋ฏธ์ค AD์ AWS IAM Identity Center ์ฐ๋ → ๊ณ์ /๊ถํ ํตํฉ ๊ด๋ฆฌ.
โ ์ ๋ต
C. ์จํ๋ ๋ฏธ์ค Active Directory ๋๋ฉ์ธ๊ณผ ์ฐ๊ฒฐ๋ AD ์ปค๋ฅํฐ๋ฅผ ์์ฑํ๊ณ , ์ด๋ฅผ IAM Identity Center์ ID ์์ค๋ก ์ค์ ํ๋ค.
- AD Connector = ์จํ๋ ๋ฏธ์ค AD ↔ AWS IAM Identity Center ๋ธ๋ฆฌ์ง
- AWS ๊ณ์ ์ ๊ทผ ์ ์จํ๋ ๋ฏธ์ค AD ์๊ฒฉ ์ฆ๋ช ๊ทธ๋๋ก ์ฌ์ฉ ๊ฐ๋ฅ
- ์ฌ์ฉ์ ๋ฐ ๊ทธ๋ฃน ๋ณต์ ๋ถํ์ → ๊ด๋ฆฌ ํจ์จ ↑
- Direct Connect ์ด๋ฏธ ์ฐ๊ฒฐ๋์ด ์์ด ๋คํธ์ํฌ ๋ ์ดํด์/๋ณด์ ๋ฌธ์ ๋ ํด๊ฒฐ๋จ
โ ์ค๋ต ๋ถ์
- A. Simple AD + Trust ๊ด๊ณ
- Simple AD๋ ์ ํ์ ๊ธฐ๋ฅ๋ง ์ ๊ณต.
- ์จํ๋ ๋ฏธ์ค AD์ ์์ ํตํฉ ๋ถ๊ฐ.
- B. EC2 ๊ธฐ๋ฐ AD ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ
- AWS ๋ด์์ AD ์ง์ ์ด์ํด์ผ ํ๋ฏ๋ก ๊ด๋ฆฌ ๋ถ๋ด ↑
- ์จํ๋ ๋ฏธ์ค AD์ ์ด์ค ๊ด๋ฆฌ ๋ฌธ์ ๋ฐ์.
- D. ๋ด์ฅ SSO ๋๋ ํฐ๋ฆฌ ์ฌ์ฉ
- ์จํ๋ ๋ฏธ์ค AD์ ์ง์ ์ฐ๋ ๋ถ๊ฐ.
- ์ฌ์ฉ์/๊ทธ๋ฃน์ ๋ณ๋๋ก ๋ณต์ ํด์ผ ํด์ ๋นํจ์จ์ .
๐ ํต์ฌ ํฌ์ธํธ
- ์ํ ํจํด: “์จํ๋ ๋ฏธ์ค AD๋ฅผ AWS ์ธ์ฆ/๊ถํ ๊ด๋ฆฌ์ ํ์ฉ” → ์ ๋ต์ AD Connector
- IAM Identity Center + AD Connector ์กฐํฉ = ๊ฐ์ฅ ์ด์ ํจ์จ์ ์ด๊ณ ๊ถ์ฅ๋๋ ๋ฐฉ์
๐ ๋ค์ด์ด๊ทธ๋จ์ผ๋ก ์ ๋ฆฌํ๋ฉด ์ด๋ ๊ฒ ํํํ ์ ์์ต๋๋ค:
```mermaid
flowchart TD
AD["์จํ๋ ๋ฏธ์ค Active Directory"]
Connector["AD Connector (AWS)"]
IAMC["AWS IAM Identity Center"]
Orgs["AWS Organizations (๊ณ์ )"]
Users["์ฌ์ฉ์ ๊ณ์ /๊ถํ ์ค์ ๊ด๋ฆฌ"]
AD --> Connector
Connector --> IAMC
IAMC --> Orgs
Orgs --> Users
```

๐ ์ด ๋ฌธ์ ๋ “๊ธฐ์กด ์จํ๋ ๋ฏธ์ค AD ์ฐ๋ → AD Connector” ํจํด์ ๋ฐ๋์ ๊ธฐ์ตํ๋ฉด ํ ์ ์์ต๋๋ค.
'AWS > AWS SOA-C02' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
| [AWS SOA-C02] Multiple Choice-2 ์ค๋ต๋ ธํธ 14EA (0) | 2025.09.27 |
|---|---|
| [AWS SOA-C02] Multiple Choice-1 ์ค๋ต๋ ธํธ 15EA (0) | 2025.09.26 |
| [AWS SOA-C02] Q301 ~ Q341 ์ค๋ต๋ ธํธ 5EA (0) | 2025.09.19 |
| Q101 ~ Q150 ์ค๋ต๋ ธํธ 21EA (0) | 2025.09.12 |
| Q001 ~ Q100 ์ค๋ต๋ ธํธ 22EA (0) | 2025.09.07 |