AWS SAA-C03AWS 허브발행일 2025. 11. 6.원본 https://blog.naver.com/jword_/224067443943 ↗

[SAA-C03] Final 오답노트

[SAA-C03] Final 오답노트 — #개발자의도구들 #AWSVPC #AWS네트워크 * AWS SAA 도전기 목록: https://blog.naver.com/jw...

#SAA-C03#Naver Blog

#개발자의도구들 #AWSVPC #AWS네트워크

​

\* AWS SAA 도전기 목록: https://blog.naver.com/jword\_/224028873217

EC2 Guaranteed Capacity

요구사항: 특정 Region의 3개의 AZ, 특정 기간 동안 capacity 보장을 원한다.

​

Reserved Instance:

  • 비용 할인이 목적이다.
  • 실제 인스턴스 용량을 보장하지 않는다.

​

On-Demand Capacity Reservation

  • AZ 단위로만 용량을 보장한다
  • 특정 Region의 AZ를 직접 지정할 수 있다!.
  • Region 전체는 지원하지 않는다.

​

항목Reserved Instance (RI)On-Demand Capacity Reservation (CR)
목적비용 절감용량 확보
할인 적용 여부✅ 예 (최대 75%)❌ 일반 On-Demand 요금
용량 보장 여부❌ 없음✅ 있음 (즉시 실행 가능 보장)
지정 단위리전/테넌시/인스턴스 타입AZ/인스턴스 타입/수량
기간1년 or 3년필요 시 생성·삭제 (유연함)
활용 사례장기 워크로드단기 이벤트/보장된 리소스 필요 시

Standard File System

표준 파일 시스템: 리눅스가 보는 /mnt/... 같은 파일 시스템

  • S3와 같은 오브젝트 스토리지 X

​

EFS는 POSIX 호환 파일 시스템

  • Unix의 표준 파일 시스템

​

​

ECS, EKS multi-AZ?

컨트롤 플레인: AWS가 리전 내에서 multi-AZ로 관리

애플리케이션(컨테이너)는 사용자가 배포시 어떤 AZ에 놓을지 직접 정해야 함

  • 등록하면 가능은 하다!

ACM 인증서 위치

상황: Route 53과 API Gateway 연결을 하고자 함

3rd-party에서 이를 사용하기 위해서 HTTPS가 필수이다.

​

HTTPS => SSL 인증서 필수

​

ACM 위치는 us-east-1에 있어야 하는가?

=> XX

​

us-east-1에있어야 하는건 Edge-optimized custom domain에 해당

  • API 호출을 CloudFront 엣지에서 받아서 API Gateway에 넘길때만 해당

​

Regional Custom domain을 사용한다

  • 호출이 바로 해당 리전(ca-central-1)의 API Gateway로 이동한다.
  • 이 경우 ACM인증서는 해당 리전에서 발급받아서 사용하면 됨.

​

inbound/outbound 트래픽 차단

SG는 ?

​

NACL은?

​

custom과 뭐가 다른지?

​

DX back up

#68

요구사항

  • low latency : DX
  • backup : Site-to-Site VPN

​

DynamoDB 백업 및 복구 전략

RPO(Recovery Point Objective): 데이터 손실 허용시간 - 장애 발생 시 얼마 전까지의 데이터만 보존되어도 괜찮은가?

RPO =15 = 15분치 데이터까지만 잃어도됨 (최신 15분은 잃어도 된다는 거)

​

RTO(Recovery Time Objective): 복구 소요 시간 허용 한도: 장애가 나도 얼마 안에 시스템을 다시 정상 상태로 만들어야 하는가?

RTO = 1시간 : 1시간안에 서비스가 복구되어야 한다.

​

PITR

DynamoDB Point-in-Time-Recovery

  • PITR은 자동으로 지속적인 백업을 생성
  • 최대 35일 이내의 시점으로 테이블을 복구할 수 있다.
  • 복구 시 특정 시점(예 15분 전)으로 되돌릴 수 있다 : RPO 충족
  • 복구 자체도 수 분 내에 끝나므로 RTO = 1시간 충분히 만족한다.

​

혼동 보기: Global Table

  • HA, DR(재해복구)
  • 서울리전의 테이블을
  • 도쿄, 미국 리전으로 실시간 복제하는 구조

​

​

DataSync

온프레미스 -> S3로 대용량, 매일 작업, 신뢰성, 보안성 파일 전송 서비스

  • 주로 S3, EFS, FSx로 전송
  • DynamoDB, RDS, Redshift에는 전송 안함

​

  1. 대용량 데이터 : 사람이 스크립트로 돌리는 수준 X
  2. near-real-time 분석 : 적어도 주기적으로 계속 올려야 해
  3. 보안 중요: 전송 구간 암호화
  4. 신뢰성 있는 전송: 실패시 재전송, 무결성 체크

​

text 코드 예제
                                    온프레미스에 DataSync Agent를 설치
-> SAN 폴더를 소스로 지정
-> S3 버킷으로 destination
-> VPN, DX로 전송,
-> 데이터 무결성 검증, 전송시 암호화 DataSync가 알아서
-> 스케쥴링 해주면 알아서, 실패해도 다시 전송함

​

DynamoDB Backup

DynamoDB 데이터를 7년간 보존하고 싶다

​

:AWS Backup

  • DynamoDB 지원
  • 자동으로 백업 스케쥴 + 보존 정책 설정 가능
  • 장기 보존 기간 정책 설정 가능
  • 관리형 서비스
  • lambda, 이벤트 트리거 필요 없다

​

항목AWS BackupDynamoDB Export to S3
🔸 목적장기 보존 / 규정 준수(Compliance)분석 / ETL / 데이터 레이크 통합
🔸 동작 방식DynamoDB 테이블 스냅샷을 AWS Backup Vault에 저장DynamoDB 데이터를 S3 버킷으로 직접 내보냄 (Parquet/JSON)
🔸 운영 자동화스케줄 + retention 정책 자동화 (ex. 7년 보존)Export job을 수동 혹은 주기적 실행 (Lambda/EventBridge 필요)
🔸 복구 대상DynamoDB 테이블로 직접 복구 가능S3에 저장만 됨 (복구는 직접 import 필요)
🔸 데이터 활용성단순 백업 (읽기 불가, DynamoDB로만 복구 가능)S3에 저장되어 Athena/Glue/Redshift로 분석 가능
🔸 비용백업 저장 + 보존 정책 비용 (Vault 내 저장)S3 저장 + 데이터 Export 요금
🔸 보존 기간 한도수년(사용자 지정 가능)S3 Lifecycle로 무제한 가능
🔸 암호화 / 보안Backup Vault 단위 관리 (KMS 연동)S3 버킷 정책 + KMS 관리

DynamoDB 요금 모드

항목Provisioned Mode (기본값)On-Demand Mode (자동 모드)
요금 기준설정한 RCU/WCU 기준으로 상시 과금요청 발생량(Request)에 따라 과금
트래픽 패턴예측 가능시예측 불가능시
Auto Scaling가능하지만 반응에 약간 딜레마자동 스파이크 처리(즉시 스케일링)
비용 효율성트래픽 일정할 때 저렴트래픽 불규칙
관리 부담용량 조정 필요완전 관리형, 운영 부담없음

DynamoDB Secondary Index

데이터 접근 패턴을 유연하게 지원하기 위한 기술

  • GSI
  • LSI

​

SAA 수준에서는 거의 안나옴 :> DVA는 단골질문


ACM 인증서 만료기간 확인

ACM은 기본적으로 인증서 자동 갱신 됨

: 근데 만료일을 모니터링하고 싶다면?

​

EventBrdige를 만들어서 이벤트를 잡고 SNS 연결하여 noti 발행 ㄱ

​

DDos 방어 설계

확장성(HA) + DDos 완화

(AWS Shield + Cloud Front)

​

CloudFront: Edge에서 트래픽 분삭 : Layer 7 DDos방어 + 캐싱으로 부하완화

​

​

Apache ActiveMQ

ActiveMQ는 오픈소스 메시지 브로커이다. 애플리케이션간의 메세지를 안전하게 주고 받도록 하는 중간 큐 시스템

​

Snowcone

  • Snowball 하위호환
  • 최대 용양 8TB

​

CloudWathLogs -> OpenSearch 통합

https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/CWL\_OpenSearch\_Stream.html

​

cloudWatchLogs가 직접 OpenSearch로 스트리밍 X

kinesis Data Firehos가 중간 경로 !

EC2 Spot Instance

사용가능한 경우

  • Stateless 워크로드
  • 중단가능 작업
  • 배치처리, 데이터분석
  • 내결함성있는 애플리케이션
  • 유연한 종료/시작

​

워크로드 특성에 따른 적절한 스토리지 서비스 선택

  1. 성능우선: 최고성능 = instance store
  2. 내구성: 최고 내구성: S3
  3. 비용 우선: 최저 비용: S3 Glacier