๐ Q105.
Which tasks are the customer’s responsibility, according to the AWS shared responsibility model? (Choose two)
AWS ๊ณต์ ์ฑ ์ ๋ชจ๋ธ์ ๋ฐ๋ฅด๋ฉด ๊ณ ๊ฐ์ ์ฑ ์์ ๋ฌด์์ ๋๊น? (2๊ฐ ์ ํ)
โ ์ ๋ต
B. Perform client-side data encryption
C. Configure IAM credentials
๐ก ์ ๋ต ํด์ค
| ์ ํ์ง | ์ค๋ช |
| B. Perform client-side data encryption | ๊ณ ๊ฐ์ ๋ฐ์ดํฐ ์ํธํ ๋ฐฉ์(์๋ฒ ์ธก, ํด๋ผ์ด์ธํธ ์ธก, ํค ๊ด๋ฆฌ ๋ฑ) ์ ์ง์ ์ ํํ๊ณ ์ค์ ํด์ผ ํฉ๋๋ค. ์ฆ, ํด๋ผ์ด์ธํธ ์ธก ์ํธํ(Client-side encryption) ์ ๊ณ ๊ฐ์ ์ฑ ์์ ๋๋ค. ๐ |
| C. Configure IAM credentials | IAM ์ฌ์ฉ์, ๊ทธ๋ฃน, ์ญํ , ์ ์ฑ ์ค์ ๋ฐ MFA(๋ค์ค ์ธ์ฆ) ํ์ฑํ๋ ๋ชจ๋ ๊ณ ๊ฐ์ ์ฑ ์์ ๋๋ค. ๐ค |
โ ์ค๋ต ํด์ค
| ๋ณด๊ธฐ | ์ค๋ช | ์ด์ |
| A. Establish the global infrastructure | AWS์ ์ ์ธ๊ณ ๋ฐ์ดํฐ์ผํฐ, ๋ฆฌ์ , AZ ๊ตฌ์ถ์ AWS๊ฐ ๊ด๋ฆฌํฉ๋๋ค. | โ AWS ์ฑ ์ |
| D. Secure edge locations | CloudFront ๊ฐ์ ์ฃ์ง ๋ก์ผ์ด์ ๋ณด์์ AWS๊ฐ ๋ด๋นํฉ๋๋ค. | โ AWS ์ฑ ์ |
| E. Patch Amazon RDS DB instances | Amazon RDS๋ ๊ด๋ฆฌํ ์๋น์ค(Managed Service) ๋ก, DB ์์ง ํจ์น๋ AWS๊ฐ ์ํํฉ๋๋ค. |
โ AWS ์ฑ ์ |
๐งฉ ์๊ฐํ ์์ฝ (Mermaid)
```mermaid
flowchart TD
A["โ๏ธ AWS Responsibility<br>(Security of the Cloud)"] -->|๐๏ธ ๋ฐ์ดํฐ์ผํฐ, ๋คํธ์ํฌ, ํ๋์จ์ด| B["๐ข ๋ฌผ๋ฆฌ์ ๋ณด์ & ๊ธ๋ก๋ฒ ์ธํ๋ผ"]
A --> C["๐ ๋ฆฌ์ , AZ, ์ฃ์ง ๋ก์ผ์ด์
๊ด๋ฆฌ"]
D["๐ค Customer Responsibility<br>(Security in the Cloud)"] -->|๐ ๋ฆฌ์์ค ๋ณด์| E["๐ IAM ์ค์ , ์ ๊ทผ ์ ์ด, ์ํธํ"]
D -->|๐พ ๋ฐ์ดํฐ ๊ด๋ฆฌ| F["๐๏ธ ํด๋ผ์ด์ธํธ ์ธก ์ํธํ, ๋ฐฑ์
, ๋ณด์ ๊ทธ๋ฃน ๊ตฌ์ฑ"]
```

๐ฌ ๊ตฌ์ฑ ์ค๋ช
โ๏ธ AWS Responsibility (Security of the Cloud)
- ๐๏ธ ๋ฐ์ดํฐ์ผํฐ, ๋คํธ์ํฌ, ํ๋์จ์ด → ๋ฌผ๋ฆฌ์ ๋ณด์ ๋ฐ ๊ธ๋ก๋ฒ ์ธํ๋ผ ๊ด๋ฆฌ
- ๐ ๋ฆฌ์ , AZ, ์ฃ์ง ๋ก์ผ์ด์ ๊ด๋ฆฌ → ์์ ์ ์๋น์ค ์ ๊ณต์ ์ํ ์ธํ๋ผ ๊ณ์ธต ์ด์
๐ค Customer Responsibility (Security in the Cloud)
- ๐ ๋ฆฌ์์ค ๋ณด์ → IAM, ์ ๊ทผ ์ ์ด, ์ํธํ ์ค์ ๊ด๋ฆฌ
- ๐พ ๋ฐ์ดํฐ ๊ด๋ฆฌ → ๋ฐฑ์ , ํด๋ผ์ด์ธํธ ์ํธํ, ๋ณด์ ๊ทธ๋ฃน ๊ตฌ์ฑ
โ ํต์ฌ ์ ๋ฆฌ
| ๊ตฌ๋ถ | ์ฑ ์ | ์ฃผ์ฒด ์์ |
| Security of the Cloud | AWS | ๋ฆฌ์ , AZ, ์ฃ์ง ๋ก์ผ์ด์ , ํ๋์จ์ด, ๋คํธ์ํฌ |
| Security in the Cloud | ๊ณ ๊ฐ | IAM, ๋ฐ์ดํฐ ์ํธํ, ๋ณด์ ๊ทธ๋ฃน, ์ ํ๋ฆฌ์ผ์ด์ ์ค์ |
๐ ํ ์ค ์์ฝ
AWS๋ “ํด๋ผ์ฐ๋์ ๋ณด์”์,
๊ณ ๊ฐ์ “ํด๋ผ์ฐ๋ ์์ ๋ณด์”์ ์ฑ ์์ง๋ค.
์ฆ, IAM๊ณผ ๋ฐ์ดํฐ ์ํธํ๋ ๊ณ ๊ฐ์ ๋ชซ์ ๋๋ค. ๐
๐ Q106.
A developer has been hired by a large company and needs AWS credentials.
Which are security best practices that should be followed? (Choose two)
๊ฐ๋ฐ์๊ฐ ๋๊ธฐ์ ์ ์๋ก ์ ์ฌํ์ผ๋ฉฐ AWS ์๊ฒฉ ์ฆ๋ช ์ด ํ์ํฉ๋๋ค.
์ด๋ค ๋ณด์ ๋ชจ๋ฒ ์ฌ๋ก๋ฅผ ๋ฐ๋ผ์ผ ํฉ๋๊น? (2๊ฐ ์ ํ)
โ ์ ๋ต
A. Grant the developer access to only the AWS resources needed to perform the job.
E. Ensure the account password policy requires a minimum length.
๐ก ์ ๋ต ํด์ค
| A. Grant the developer access to only the AWS resources needed to perform the job. | ์ต์ ๊ถํ์ ์์น(Principle of Least Privilege) — ์ฌ์ฉ์๊ฐ ์์ ์ ์ ๋ฌด์ ํ์ํ ์ต์ํ์ ๋ฆฌ์์ค์๋ง ์ ๊ทผํ๋๋ก IAM ์ ์ฑ ์ ๊ตฌ์ฑํด์ผ ํฉ๋๋ค. ๐ค |
| E. Ensure the account password policy requires a minimum length. | ๊ฐ๋ ฅํ ๋น๋ฐ๋ฒํธ ์ ์ฑ (Password Policy) ์ค์ ์ IAM ๋ณด์์ ๊ธฐ๋ณธ์ ๋๋ค. ์ต์ ๊ธธ์ด, ์ซ์·ํน์๋ฌธ์ ํฌํจ ๋ฑ์ ์๊ตฌํด์ผ ํฉ๋๋ค. ๐ |
โ ์ค๋ต ํด์ค
| B. Share the AWS account root user credentials with the developer. | ๋ฃจํธ ๊ณ์ ์ ์ ๋ ๊ณต์ ํ์ง ์์. MFA๋ฅผ ์ ์ฉํ๊ณ ๋น์์์๋ง ์ฌ์ฉํด์ผ ํจ. | โ ์ฌ๊ฐํ ๋ณด์ ์๋ฐ |
| C. Add the developer to the administrator’s group. | ๊ด๋ฆฌ ๊ถํ(AdministratorAccess)์ ๋๋ฌด ๊ด๋ฒ์ํจ. ์ต์ ๊ถํ ์์น์ ์ด๊ธ๋จ. | โ ์๋ชป๋ ๊ถํ ๋ถ์ฌ |
| D. Configure password policy that prevents password changes. | ์ฌ์ฉ์๊ฐ ์ฃผ๊ธฐ์ ์ผ๋ก ๋น๋ฐ๋ฒํธ๋ฅผ ๋ณ๊ฒฝํ ์ ์์ด์ผ ํจ. | โ ๋ณด์ ์ ์ฐ์ฑ ๊ฒฐ์ฌ |
๐งฉ ๊ฐ๋ ์ ๋ฆฌ: IAM ๋ณด์ ๋ชจ๋ฒ ์ฌ๋ก (Best Practices)
| ๐งฑ ๋ฃจํธ ๊ณ์ ์ต์ํ | ๋ฃจํธ ๊ณ์ ์ ์ค์ง ๊ฒฐ์ ๋ ์ด๊ธฐ ์ค์ ์ฉ์ผ๋ก๋ง ์ฌ์ฉ |
| ๐ IAM ์ฌ์ฉ์/์ญํ (Role) ์ฌ์ฉ | ๊ฐ๋ณ IAM ์ฌ์ฉ์ ์์ฑ, ํ์์ ์ญํ ๊ธฐ๋ฐ ์ ๊ทผ ๋ถ์ฌ |
| โ๏ธ ์ต์ ๊ถํ ๋ถ์ฌ (Least Privilege) | ์ ๋ฌด ์ํ์ ๊ผญ ํ์ํ ๊ถํ๋ง ๋ถ์ฌ |
| ๐ MFA(Multi-Factor Authentication) | ๋ฃจํธ ๊ณ์ ๋ฐ ์ค์ IAM ์ฌ์ฉ์์ ๋ค์ค ์ธ์ฆ ์ ์ฉ |
| ๐ ๋น๋ฐ๋ฒํธ ์ ์ฑ ์ค์ | ์ต์ ๊ธธ์ด, ๋ณต์ก๋, ์ฃผ๊ธฐ์ ๋ณ๊ฒฝ ๋ฑ ์ ์ฉ |
| ๐ CloudTrail ํ์ฑํ | ๋ชจ๋ IAM/API ํ๋ ๋ก๊น ๋ฐ ๊ฐ์ฌ ์ถ์ ์ ์ง |
๐ง ์๊ฐ ์์ฝ (Mermaid)
```mermaid
flowchart TD
A[๐ IAM Best Practices] --> B[๐งฑ Root ๊ณ์ ์ ํ ์ฌ์ฉ]
A --> C[โ๏ธ ์ต์ ๊ถํ ์์น ์ ์ฉ]
A --> D[๐ MFA ์ค์ ]
A --> E[๐ ๋น๋ฐ๋ฒํธ ์ ์ฑ
์ค์ ]
A --> F[๐งฉ IAM Role ๋ฐ ๊ฐ๋ณ ์ฌ์ฉ์ ์์ฑ]
```

๐ ํ ์ค ์์ฝ
IAM ๋ณด์์ ๊ธฐ๋ณธ ์์น:
“์ต์ ๊ถํ(Least Privilege)” + “๊ฐ๋ ฅํ ์ํธ ์ ์ฑ (Strong Password Policy)” = ์์ ํ AWS ๊ณ์ ๐
๐ Q128.
A company has a compute workload that is steady, predictable, and uninterruptible.
Which Amazon EC2 instance purchasing options meet these requirements MOST cost-effectively? (Choose two)
ํ ํ์ฌ๋ ์์ ์ ์ด๊ณ ์์ธก ๊ฐ๋ฅํ๋ฉฐ ์ค๋จ๋ ์ ์๋ ์ปดํจํ ์ํฌ๋ก๋๋ฅผ ๊ฐ์ง๊ณ ์์ต๋๋ค.
์ด๋ฌํ ์๊ตฌ์ฌํญ์ ๊ฐ์ฅ ๋น์ฉ ํจ์จ์ ์ผ๋ก ์ถฉ์กฑํ๋ EC2 ๊ตฌ๋งค ์ต์ ์ ๋ฌด์์ ๋๊น? (2๊ฐ ์ ํ)
โ ์ ๋ต
B. Reserved Instances
D. Savings Plans
๐ก ์ ๋ต ํด์ค
| B. Reserved Instances (RI) | 1๋ ๋๋ 3๋ ์ฝ์ ์ ํตํด EC2 ์ธ์คํด์ค๋ฅผ ์์ฝ ๊ตฌ๋งคํจ์ผ๋ก์จ On-Demand ๋๋น ์ต๋ 72% ์ ๊ฐ ๊ฐ๋ฅ | โ ์ฅ๊ธฐ์ ์ด๊ณ ์์ธก ๊ฐ๋ฅํ ์ํฌ๋ก๋์ ์ด์์ |
| D. Savings Plans | 1๋ ๋๋ 3๋ ์ฝ์ ์ผ๋ก ์ผ์ ๊ธ์ก์ ์ปดํจํ ์ฌ์ฉ๋(commitment)์ ์ฝ์ํ๊ณ , AWS๊ฐ ์๋์ผ๋ก ๊ฐ์ฅ ์ ๋ ดํ ์๊ธ์ผ๋ก ์ ์ฉ | โ ์ ์ฐ์ฑ ๋์ — EC2, Fargate, Lambda์๋ ์ ์ฉ ๊ฐ๋ฅ |
โ ์ค๋ต ํด์ค
| A. On-Demand Instances | ํ์ํ ๋ ์ฆ์ ์ฌ์ฉ ๊ฐ๋ฅ, ์ฝ์ ์์ | โ ์ฅ๊ธฐ ์ฌ์ฉ ์ ๊ฐ์ฅ ๋น์ |
| C. Spot Instances | ๋ฏธ์ฌ์ฉ EC2 ์ฉ๋์ ๊ฒฝ๋งค์์ผ๋ก ๊ตฌ๋งค, 90% ์ ๋ ด | โ ์์ธก ๋ถ๊ฐ, ์ธ์ ๋ ์ค๋จ ๊ฐ๋ฅ — “uninterruptible” ์กฐ๊ฑด์ ๋ง์ง ์์ |
| E. Dedicated Hosts | ์ ์ฉ ๋ฌผ๋ฆฌ ์๋ฒ ์ ๊ณต (BYOL ํ๊ฒฝ ๋ฑ) | โ ๋ณด์·๊ท์ ์ค์์๋ ์ ํฉํ์ง๋ง ๋น์ฉ ํจ์จ์ฑ ๋ฎ์ |
๐งฉ ๋น๊ต ํ ์ ๋ฆฌ
| On-Demand | ์์ | ๐ธ 0% | ๋งค์ฐ ๋์ | ์ผ์์ /๋ถ๊ท์น์ |
| Reserved Instances (RI) | 1๋ / 3๋ | ๐ฐ ์ต๋ 72% | ์ค๊ฐ | ์์ธก ๊ฐ๋ฅ, ๊ณ ์ ๋ ์ํฌ๋ก๋ |
| Savings Plans | 1๋ / 3๋ | ๐ฐ ์ต๋ 72% | ๋งค์ฐ ๋์ | ์์ธก ๊ฐ๋ฅ, ์ ์ฐํ ํ๊ฒฝ |
| Spot Instances | ์์ | ๐ฐ ์ต๋ 90% | ๋ฎ์ | ๋นํต์ฌ, ์ค๋จ ๊ฐ๋ฅ ์์ |
| Dedicated Hosts | 1๋ / 3๋ | ๐ฐ ๋ฎ์ | ์ ํ์ | ๊ท์ ์ค์ / ๋ผ์ด์ ์ค ํ์ ํ๊ฒฝ |
๐ ์๊ฐ ์์ฝ (Mermaid)
```mermaid
graph TD
A[๐ป ์ํฌ๋ก๋ ํน์ฑ<br>Steady, Predictable, Uninterruptible] --> B[๐ท๏ธ Reserved Instances<br>1~3๋
์ฝ์ , ๊ณ ์ ์ํฌ๋ก๋์ ์ ํฉ]
A --> C[๐ก Savings Plans<br>์ ์ฐํ ์ฝ์ ๊ธฐ๋ฐ ํ ์ธ, ์๋น์ค ๊ฐ ์๋ ์ ์ฉ]
B -.->|์ต๋ 72% ์ ๊ฐ| D[๐ฐ Cost Efficient]
C -.->|Flexible + Predictable| D
```

๐ ํ ์ค ์์ฝ
์์ธก ๊ฐ๋ฅํ ์ฅ๊ธฐ ์ํฌ๋ก๋์๋
๐ก “Reserved Instances + Savings Plans” ์กฐํฉ์ด ๊ฐ์ฅ ๊ฒฝ์ ์ ์ด๋ค.
๐ Q131.
A company wants to migrate its on-premises workloads to the AWS Cloud.
The company wants to separate workloads for chargeback to different departments.
Which AWS services or features will meet these requirements? (Choose two)
ํ์ฌ๋ ์จํ๋ ๋ฏธ์ค ์ํฌ๋ก๋๋ฅผ AWS ํด๋ผ์ฐ๋๋ก ๋ง์ด๊ทธ๋ ์ด์ ํ๋ ค๊ณ ํฉ๋๋ค.
๊ฐ ๋ถ์๋ณ๋ก ์ํฌ๋ก๋๋ฅผ ๋ถ๋ฆฌํ๊ณ ๋น์ฉ์ ๋ถ์๋ณ๋ก ๋ฐฐ๋ถ(Chargeback)ํ๋ ค๊ณ ํฉ๋๋ค.
์ด๋ค AWS ์๋น์ค/๊ธฐ๋ฅ์ ์ฌ์ฉํด์ผ ํ ๊น์? (2๊ฐ ์ ํ)
โ ์ ๋ต
B. Consolidated Billing
E. Multiple AWS Accounts
๐ก ์ ๋ต ํด์ค
| B. Consolidated Billing | AWS Organizations ๊ธฐ๋ฅ ์ค ํ๋๋ก, ์ฌ๋ฌ ๊ณ์ ์ ํ๋์ ๊ฒฐ์ ๊ณ์ (Payer Account) ์๋ ํตํฉํ์ฌ ๊ด๋ฆฌํฉ๋๋ค. ๊ฐ ๋ถ์(Linked Account)๋ณ ๋น์ฉ ์ถ์ ๋ฐ ๋น์ฉ ์ ๊ฐ(๋ณผ๋ฅจ ํ ์ธ) ํจ๊ณผ๋ฅผ ๋์์ ์ป์ ์ ์์ต๋๋ค. ๐ฐ |
| E. Multiple AWS Accounts | ๋ถ์๋ ํ๋ก์ ํธ๋ณ๋ก ๋ณ๋์ ๊ณ์ (Account) ์ ์์ฑํ๋ฉด, ๋ฆฌ์์ค์ ๊ณผ๊ธ์ด ๋ช ํํ ๋ถ๋ฆฌ๋์ด Chargeback(๋น์ฉ ๋ฐฐ๋ถ) ์ด ์ฉ์ดํฉ๋๋ค. ๐งฉ |
โ ์ค๋ต ํด์ค
| A. Placement groups | EC2 ์ธ์คํด์ค ๊ฐ ๋ฌผ๋ฆฌ์ ๋ฐฐ์น ์ ๋ต(Cluster, Spread, Partition)์ ์ง์ ํ๋ ๊ธฐ๋ฅ | โ ๋น์ฉ์ด๋ ๋ถ์ ๋ถ๋ฆฌ์ ๋ฌด๊ด |
| C. Edge locations | CloudFront ์ฝํ ์ธ ์ ์ก์ ์ํ ์ ์ธ๊ณ CDN ๋ ธ๋ | โ ๋น์ฉ ๊ด๋ฆฌ์ ๋ฌด๊ด |
| D. AWS Config | ๋ฆฌ์์ค ๊ตฌ์ฑ์ ์ถ์ ํ๊ณ ๊ท์ ์ค์ ์ฌ๋ถ๋ฅผ ํ๊ฐํ๋ ์๋น์ค | โ ๋น์ฉ ๊ด๋ฆฌ ๋ชฉ์ ์ด ์๋ |
๐งญ ๊ฐ๋ ์์ฝ
| AWS Organizations | ์ฌ๋ฌ AWS ๊ณ์ ์ ์ค์์์ ์์ฑ·๊ด๋ฆฌ·ํต์ ํ ์ ์๋ ์๋น์ค |
| Consolidated Billing | ์ฌ๋ฌ ๊ณ์ ์ ๊ฒฐ์ ๋ฅผ ํตํฉ ๊ด๋ฆฌํ๋ฉด์, ๊ฐ ๊ณ์ ๋ณ๋ก ๋น์ฉ ๋ณด๊ณ ๋ฐ ๋ถ์ ๊ฐ๋ฅ |
| Linked Account ๊ตฌ์กฐ | ๋ฃจํธ ๊ณ์ (Payer Account) + ๋ถ์๋ณ ์ฐ๊ฒฐ ๊ณ์ (Linked Accounts) ๊ตฌ์ฑ |
| Chargeback | ์ค์ ๋ฆฌ์์ค ์ฌ์ฉ๋ ๊ธฐ๋ฐ์ผ๋ก ๋ถ์๋ณ ๋น์ฉ์ ๋ด๋ถ ํ๊ณ์ ๋ฐ์ํ๋ ์ ์ฐจ |
๐ ์๊ฐ ์์ฝ (Mermaid)
```mermaid
flowchart TD
A["๐ข ํ์ฌ ๊ณ์ ๊ตฌ์กฐ"] --> B["๐งพ Payer Account<br>Consolidated Billing"]
B --> C["๐ Dept A Account<br>R&D"]
B --> D["๐ Dept B Account<br>Marketing"]
B --> E["๐ Dept C Account<br>Finance"]
B -.-> F["๐ฐ ๋น์ฉ ํตํฉ ๊ด๋ฆฌ ๋ฐ ์ฒญ๊ตฌ ๋ณด๊ณ "]
```

๐ฌ ๊ตฌ์ฑ ์ค๋ช
- ๐ข ํ์ฌ ๊ณ์ ๊ตฌ์กฐ (Organization)
AWS Organizations ๊ธฐ๋ฐ์ผ๋ก ์ ์ฒด ๊ณ์ ๊ตฌ์กฐ ๊ด๋ฆฌ - ๐งพ Payer Account (Consolidated Billing)
๋ชจ๋ ๋ถ์ ๊ณ์ ์ ๋น์ฉ์ ํตํฉ ์ฒญ๊ตฌ ๋ฐ ๊ด๋ฆฌ - ๐ Dept A / B / C Accounts
๊ฐ ๋ถ์๋ณ๋ก ๋ ๋ฆฝ์ ์ธ AWS ๋ฆฌ์์ค ์ด์ (R&D, Marketing, Finance ๋ฑ) - ๐ฐ ๋น์ฉ ํตํฉ ๊ด๋ฆฌ ๋ฐ ์ฒญ๊ตฌ ๋ณด๊ณ
๋น์ฉ ์ ๊ฐ, ๋ฆฌ์์ค ๊ฐ์์ฑ, ์์ฐ ์ถ์ ๊ฐ๋ฅ
๐ ํ ์ค ์์ฝ
๋ถ์๋ณ๋ก ๋น์ฉ์ ๋ถ๋ฆฌํ๋ ค๋ฉด
Multiple AWS Accounts + Consolidated Billing (AWS Organizations) ์กฐํฉ์ด ์ ๋ต์ ๋๋ค. ๐งพ
๐ Q137.
Which options are AWS Cloud Adoption Framework (AWS CAF) security perspective capabilities? (Choose two)
AWS Cloud Adoption Framework(AWS CAF) ๋ณด์ ๊ด์ (Security Perspective)์์ ์ ๊ณตํ๋ ๊ธฐ๋ฅ์ ๋ฌด์์ ๋๊น?
(2๊ฐ ์ ํ)
โ ์ ๋ต
C. Incident Response
D. Infrastructure Protection
๐ก ์ ๋ต ํด์ค
| ์ ํ์ง | ์ค๋ช |
| C. Incident Response | ๋ณด์ ์ฌ๊ณ ๋ฐ์ ์ ๊ฐ์ง, ๋์, ๋ณต๊ตฌ ์ ์ฐจ๋ฅผ ์ ์ํ๋ ๋ฅ๋ ฅ์ ๋๋ค. AWS์์๋ Amazon GuardDuty, AWS CloudTrail, AWS Security Hub ๋ฑ์ ํตํด ์๋ํ๋ ์ฌ๊ณ ๋์์ ์ํํฉ๋๋ค. โก |
| D. Infrastructure Protection | ๋คํธ์ํฌ, ์ปดํจํ , ์คํ ๋ฆฌ์ง, ๋ฐ์ดํฐ ๊ณ์ธต์์ ๋ณด์ ์ ์ด(๋ฐฉํ๋ฒฝ, ์ ๊ทผ ์ ์ด, ์ํธํ ๋ฑ) ๋ฅผ ๊ตฌํํ๋ ๋ฅ๋ ฅ์ ๋๋ค. VPC ๋ณด์ ๊ทธ๋ฃน, WAF, Shield, NACL ๋ฑ์ด ์ฌ๊ธฐ์ ํด๋นํฉ๋๋ค. ๐ก๏ธ |
โ ์ค๋ต ํด์ค
| ๋ณด๊ธฐ | ์ค๋ช | ์ ํ๋ ธ๋๊ฐ |
| A. Observability | ์ด์(Operations Perspective)์ ์ํ๋ ๊ฐ๋ ์ผ๋ก, ๋ชจ๋ํฐ๋ง๊ณผ ๋ก๊น ์ ์๋ฏธํฉ๋๋ค. | โ ๋ณด์ ๊ด์ ์๋ |
| B. Incident and Problem Management | ์ด์(Operations Perspective) ์์ญ์ ํฌํจ๋จ. ๋ฌธ์ ๊ด๋ฆฌ์ ์ฌ๋ฐ ๋ฐฉ์ง ์ค์ฌ | โ ์ด์ ๊ด์ |
| E. Availability and Continuity | ๋น์ฆ๋์ค ๊ด์ (Business Perspective) — ๊ณ ๊ฐ์ฉ์ฑ, ์ฌํด ๋ณต๊ตฌ ๊ณํ ์๋ฆฝ ๊ด๋ จ | โ ๋ณด์์ด ์๋ ๋น์ฆ๋์ค ์ฐ์์ฑ ์์ญ |
๐งญ AWS Cloud Adoption Framework (CAF) 6 Perspectives
| Perspective | ์ฃผ์ ๋ชฉ์ | ์ฃผ์ Capabilities ์์ |
| Business | ๋น์ฆ๋์ค ๊ฐ์น ์ฐฝ์ถ, ROI ๋ถ์ | IT ์ฌ๋ฌด ๊ด๋ฆฌ, ํฌํธํด๋ฆฌ์ค ๊ด๋ฆฌ |
| People | ์ธ์ฌ ๋ฐ ์กฐ์ง ๋ณํ ๊ด๋ฆฌ | ๋ฆฌ๋์ญ ๊ฐ๋ฐ, ์ธ์ฌ ์ญ๋ ๊ฐํ |
| Governance | ์ํ ๊ด๋ฆฌ ๋ฐ ๊ท์ ์ค์ | ๋น์ฉ ๊ด๋ฆฌ, ์ ์ฑ ๋ฐ ํ์คํ |
| Platform | ๊ธฐ์ ์ ๊ธฐ๋ฐ ๊ตฌ์ถ | ์ธํ๋ผ ์๋ํ, ์ ํ๋ฆฌ์ผ์ด์ ํฌํธํด๋ฆฌ์ค |
| Security | ๋ณด์, ๊ท์ ์ค์, ์ํ ์ํ | Incident Response, Infrastructure Protection, Identity & Access Management, Detection |
| Operations | IT ์๋น์ค ๊ด๋ฆฌ ๋ฐ ์ง์์ ์ด์ | ๋ชจ๋ํฐ๋ง, ์ด๋ฒคํธ ๊ด๋ฆฌ, ๋ณ๊ฒฝ ๊ด๋ฆฌ |
๐งฉ ์๊ฐ ์์ฝ (Mermaid)
```mermaid
flowchart TD
A[๐ AWS CAF Security Perspective] --> B[๐ก๏ธ Infrastructure Protection]
A --> C[๐จ Incident Response]
A --> D[๐ค Identity & Access Management]
A --> E[๐ง Detection]
```

๐ ํ ์ค ์์ฝ
AWS CAF์ ๋ณด์(Security) ๊ด์ ์ ์ธํ๋ผ ๋ณดํธ + ์ฌ๊ณ ๋์ ์ค์ฌ์ด๋ค.
์ฆ, “์๋ฐฉ(Protect) + ๋์(Respond)” ์ด ํต์ฌ ํค์๋ ๐
๐ Q140.
Which AWS services can a company use to achieve a loosely coupled architecture? (Choose two)
๋์จํ๊ฒ ๊ฒฐํฉ๋ ์ํคํ ์ฒ๋ฅผ ๋ฌ์ฑํ๊ธฐ ์ํด ์ฌ์ฉํ ์ ์๋ AWS ์๋น์ค๋ ๋ฌด์์ ๋๊น? (2๊ฐ ์ ํ)
โ ์ ๋ต: B. Amazon Simple Queue Service (Amazon SQS)
E. AWS Step Functions
๐ก ์ ๋ต ํด์ค
| ์ ํ์ง | ์ค๋ช |
| B. Amazon Simple Queue Service (SQS) | ๋น๋๊ธฐ ๋ฉ์์ง ํ ์๋น์ค๋ก, ์ ํ๋ฆฌ์ผ์ด์ ๊ตฌ์ฑ ์์ ๊ฐ์ ์ง์ ์ฐ๊ฒฐ์ ์ ๊ฑฐํ์ฌ ์๋น์ค ๊ฐ ์์กด์ฑ์ ๋ฎ์ถ๋(Decoupling) ๋ฐ ํต์ฌ์ ์ ๋๋ค. ๐จ |
| E. AWS Step Functions | ์๋ฒ๋ฆฌ์ค ์ํฌํ๋ก์ฐ ์ค์ผ์คํธ๋ ์ด์ ์๋น์ค๋ก, ์ฌ๋ฌ AWS ์๋น์ค(Lambda, ECS ๋ฑ)์ ์คํ ์์๋ฅผ ์ ์ดํ์ฌ ๋์จํ๊ฒ ์ฐ๊ฒฐ๋ ์ํ๋ก ๊ตฌ์ฑ์์ ๊ฐ ํ๋ฆ์ ๊ด๋ฆฌํ ์ ์์ต๋๋ค. ๐ |
โ ์ค๋ต ํด์ค
| ๋ณด๊ธฐ | ์ค๋ช | ์ ํ๋ ธ๋๊ฐ |
| A. Amazon WorkSpaces | ๊ฐ์ ๋ฐ์คํฌํฑ(VDI) ์๋น์ค | โ ์ ํ๋ฆฌ์ผ์ด์ ์ํคํ ์ฒ์ ๋ฌด๊ด |
| C. Amazon Connect | ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ์ฝ์ผํฐ(Contact Center) ์๋น์ค | โ ์๋น์ค ๊ฐ ๊ฒฐํฉ๊ณผ ๊ด๋ จ ์์ |
| D. AWS Trusted Advisor | ๋น์ฉ, ๋ณด์, ์ฑ๋ฅ ๋ฑ ๋ชจ๋ฒ ์ฌ๋ก ์ ๊ฒ ๋๊ตฌ | โ ์ํคํ ์ฒ ๊ฒฐํฉ๋์ ๋ฌด๊ด |
๐ง ํต์ฌ ๊ฐ๋ : Loosely Coupled Architecture
| ๊ฐ๋ | ์ค๋ช |
| Loosely Coupled | ๊ตฌ์ฑ ์์๋ค์ด ๋ ๋ฆฝ์ ์ผ๋ก ์๋ํ์ฌ ํ ๋ถ๋ถ์ ์ค๋ฅ๊ฐ ์ ์ฒด ์์คํ ์ ์ํฅ์ ์ฃผ์ง ์์ |
| Tightly Coupled | ๊ตฌ์ฑ ์์๊ฐ ๋ฐ์ ํ๊ฒ ์ฐ๊ฒฐ๋์ด ํ๋์ ์ฅ์ ๊ฐ ์ ์ฒด ์์คํ ์ ์ํฅ์ ์ค |
| AWS ์๋น์ค ์์ | SQS (๋น๋๊ธฐ ๋ฉ์์ง), SNS (Publish/Subscribe), EventBridge, Step Functions ๋ฑ |
๐ ์๊ฐ ์์ฝ (Mermaid)
```mermaid
flowchart LR
A["๐ข Producer Service"] -->|๐ค ๋ฉ์์ง ์ ์ก| B["๐ฆ Amazon SQS Queue"]
B -->|๐ฅ ๋ฉ์์ง ์์ | C["๐ต Consumer Service"]
C -->|๐ฏ ์ค์ผ์คํธ๋ ์ด์
| D["๐งฉ AWS Step Functions"]
D --> E["โ๏ธ Lambda / ECS ๋ฑ ์ํฌ๋ก๋"]
```

โ ์ ๋ต
B. Amazon Simple Queue Service (Amazon SQS)
E. AWS Step Functions
๐ ํ ์ค ์์ฝ
SQS๋ ์๋น์ค ๊ฐ ๋น๋๊ธฐ ํต์ ์ผ๋ก ๊ฒฐํฉ๋๋ฅผ ๋ฎ์ถ๊ณ ,
Step Functions๋ ์ฌ๋ฌ ์ํฌํ๋ก๋ฅผ ๋์จํ๊ฒ ์ฐ๊ฒฐํ์ฌ ์์ ์ ์ค์ผ์คํธ๋ ์ด์ ์ ์ ๊ณตํฉ๋๋ค. ๐
๐ Q146.
Which option is a customer responsibility under the AWS shared responsibility model?
AWS ๊ณต๋ ์ฑ ์ ๋ชจ๋ธ์์ ๊ณ ๊ฐ์ ์ฑ ์์ ํด๋นํ๋ ๊ฒ์ ๋ฌด์์ ๋๊น?
โ ์ ๋ต: B. Application data security
๐ก ์ ๋ต ํด์ค
AWS์ ๊ณ ๊ฐ์ ๊ฐ๊ฐ ํด๋ผ์ฐ๋ ๋ณด์์ ๋ค๋ฅธ ์ธก๋ฉด์ ์ฑ
์์ง๋๋ค.
์ด๋ฅผ “Security of the Cloud” (AWS์ ์ฑ
์) vs “Security in the Cloud” (๊ณ ๊ฐ์ ์ฑ
์) ์ผ๋ก ๊ตฌ๋ถํฉ๋๋ค.
| ๊ตฌ๋ถ | ์ค๋ช | ์ฑ ์ ์ฃผ์ฒด |
| Security of the Cloud | AWS๊ฐ ํด๋ผ์ฐ๋ ์ธํ๋ผ ์์ฒด์ ๋ณด์์ ๊ด๋ฆฌํจ (๋ฐ์ดํฐ์ผํฐ, ํ๋์จ์ด, ๋คํธ์ํฌ ๋ฑ) | ๐ฆ AWS |
| Security in the Cloud | ๊ณ ๊ฐ์ด ํด๋ผ์ฐ๋ ์์ ๋ฐฐํฌํ๋ ๋ฐ์ดํฐ, ์ ํ๋ฆฌ์ผ์ด์ , OS ๋ณด์ ๋ฑ์ ๊ด๋ฆฌํจ | ๐ฉ ๊ณ ๊ฐ |
๐ ๊ณ ๊ฐ ์ฑ ์ ์์ (Security in the Cloud)
- ์ ํ๋ฆฌ์ผ์ด์ ๋ฐ ๋ฐ์ดํฐ ์ํธํ
- ์ฌ์ฉ์ ์ ๊ทผ ์ ์ด (IAM)
- OS ๋ณด์ ํจ์น
- ๋คํธ์ํฌ ACL / ๋ณด์ ๊ทธ๋ฃน ์ค์
- ๋ก๊น ๋ฐ ๋ชจ๋ํฐ๋ง ๊ตฌ์ฑ (CloudTrail, Config ๋ฑ)
๐ AWS ์ฑ ์ ์์ (Security of the Cloud)
- ๋ฌผ๋ฆฌ์ ๋ฐ์ดํฐ์ผํฐ ๋ณด์ (CCTV, ์ถ์ ํต์ ๋ฑ)
- ํ์ดํผ๋ฐ์ด์ , ํธ์คํธ ์๋ฒ, ๋คํธ์ํฌ ์ธํ๋ผ
- ํ๋์จ์ด ์ ์ง๋ณด์ ๋ฐ ํจ์น
- ๊ธ๋ก๋ฒ ์ธํ๋ผ ๊ฐ์ฉ์ฑ ๋ฐ ํ๋ ฅ์ฑ ํ๋ณด
โ ์ค๋ต ํด์ค
| ๋ณด๊ธฐ | ์ค๋ช | ์ด์ |
| A. Maintenance of underlying hardware of Amazon EC2 instances | ๋ฌผ๋ฆฌ์ ์๋ฒ ์ ์ง๋ณด์ | โ AWS์ ์ฑ ์ |
| C. Physical security of data centers | ๋ฐ์ดํฐ์ผํฐ ์ ๊ทผ ์ ์ด, ์ ๋ ฅ, ๋๊ฐ ๋ฑ ๋ฌผ๋ฆฌ์ ์ธํ๋ผ ๋ณด์ | โ AWS์ ์ฑ ์ |
| D. Maintenance of VPC components | VPC๋ ๊ณ ๊ฐ์ด ๊ตฌ์ฑํ์ง๋ง, ๊ธฐ๋ณธ ์ธํ๋ผ๋ AWS๊ฐ ๊ด๋ฆฌ | โ VPC ์ธํ๋ผ ์์ฒด๋ AWS ๊ด๋ฆฌ, ๋จ ์ค์ ์ ๊ณ ๊ฐ์ด ๊ด๋ฆฌ |
๐ ์๊ฐ ์์ฝ (Mermaid)
```mermaid
flowchart LR
A[AWS ์ฑ
์] --> B[๐ Security of the Cloud<br>๋ฌผ๋ฆฌ์ ์ธํ๋ผ, ๋คํธ์ํฌ, ํ๋์จ์ด]
A2[๊ณ ๊ฐ ์ฑ
์] --> C[๐งฉ Security in the Cloud<br>๋ฐ์ดํฐ, ์ ํ๋ฆฌ์ผ์ด์
, IAM, ์ํธํ]
```

๐ ํ ์ค ์์ฝ
AWS๋ ํด๋ผ์ฐ๋ ์์ฒด๋ฅผ ๋ณดํธ(Security of the Cloud),
๊ณ ๊ฐ์ ํด๋ผ์ฐ๋ ๋ด ์์ฐ์ ๋ณดํธ(Security in the Cloud) ํ๋ค. ๐ก
'AWS > AWS CLF-C02' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
| [AWS CLF-C02] Q251 ~ Q300 ์ค๋ต๋ ธํธ 2EA (0) | 2025.10.16 |
|---|---|
| [AWS CLF-C02] Q201 ~ Q250 ์ค๋ต๋ ธํธ 10EA (0) | 2025.10.14 |
| [AWS CLF-C02] Q151 ~ Q200 ์ค๋ต๋ ธํธ 7EA (0) | 2025.10.14 |
| [AWS CLF-C02] Q051 ~ Q100 ์ค๋ต๋ ธํธ 5EA (0) | 2025.10.09 |
| [AWS CLF-C02] Q001 ~ Q050 ์ค๋ต๋ ธํธ 6EA (0) | 2025.10.09 |