AWS SAA 자격증 가즈아!! 이번에 취득한다!! 가즈아!!
(10문제 중 7문제 정답)
ExamTopics - Biggest Actual IT Exams Database - Validation
www.examtopics.com
문제 341. ㅇ
사내 구축형 비즈니스에는 Microsoft Windows 공유 파일 저장소가 필요한 상당한 규모의 Microsoft SharePoint 구현이 있습니다. 조직은 이 워크로드를 AWS 클라우드로 마이그레이션하고 다른 스토리지 솔루션을 평가하는 것을 고려하고 있습니다. 저장소 솔루션은 가용성이 높아야 하며 Active Directory와 결합된 액세스 제어 기능이 있어야 합니다.
이러한 기준을 충족하는 솔루션은 무엇입니까?
- A. Amazon EFS Amazon Elastic File System(Amazon EFS) 스토리지를 구성하고 인증을 위해 Active Directory 도메인을 설정합니다.
- B. 두 가용 영역의 AWS Storage Gateway 파일 게이트웨이에 SMB 파일 공유를 생성합니다.
- C. Amazon S3 버킷을 생성하고 볼륨으로 탑재하도록 Microsoft Windows Server를 구성합니다.
- D. AWS에서 Windows 파일 서버용 Amazon FSx 파일 시스템을 생성하고 인증을 위해 Active Directory 도메인을 설정합니다.
해설
문제에서는 Windows 공유 파일 저장소를 요구하였으며, 가용성이 높고 AD와 결합된 액세스 기능을 제시해야 한다고 나와있다.
즉, Windows + AD = AWS FSx
문제 342. ㅇ
회사는 AWS 클라우드를 사용하여 다계층 퍼블릭 웹 애플리케이션을 호스팅합니다. Amazon EC2 인스턴스는 웹 애플리케이션을 호스팅하고 Amazon RDS는 데이터베이스를 호스팅합니다. 회사는 다가오는 휴일 주말 동안 매출이 크게 증가할 것으로 예상합니다. 솔루션 설계자는 웹 애플리케이션의 성능을 2분 이하의 단위로 분석하기 위한 솔루션을 제공해야 합니다.
이 요구 사항을 충족하기 위해 솔루션 설계자는 어떤 조치를 취해야 합니까?
- A. Amazon CloudWatch 로그를 Amazon Redshift로 보냅니다. Amazon QuickSight를 사용하여 추가 분석을 수행하십시오.
- B. 모든 EC2 인스턴스에 대한 세부 모니터링을 활성화합니다. Amazon CloudWatch 지표를 사용하여 추가 분석을 수행합니다.
- C. Amazon CloudWatch Logs에서 EC2 로그를 가져오는 AWS Lambda 함수를 생성합니다. Amazon CloudWatch 지표를 사용하여 추가 분석을 수행합니다.
- D. EC2 로그를 Amazon S3로 보냅니다. Amazon Redshift를 사용하여 S3 버킷에서 로그를 가져와 Amazon QuickSight로 추가 분석을 위해 원시 데이터를 처리합니다.
해설
문제는 다 계층으로 제공되는 웹 애플리케이션에 대해 성능을 2분 이하의 단위로 분석하기 위한 솔루션을 제시하는것이다.
A는 CloudWatch -> Kinesis -> Redshift로 로그를 전송할 수는 있다. 그리고 QuickSight는 비전문가를 위한 빅데이터 분석 서비스이다. 안될 이유는 없어 보이나 Redshift + QuickSight는 데이터웨어하우스, 빅데이터 분석 서비스이므로 문제 제시보다는 오버스펙같다.
C는 EC2에서는 Cloudwatch Agent를 설치하면 별도 Lambda가 없이 지표를 수집할 수 있다. 그리고 D도 성능 분석을 위한 절차에서는 오버스펙같다.
CloudWatch에서 EC2 모니터링은 기분 5분 단위로 들어오며, 세부 모니터링을 키면 1분 단위로 확인 가능하다.
문제 343. ㅇ
기업은 AWS를 사용하여 제품 정보 웹 사이트를 호스팅합니다. 현재 접근 방식은 Application Load Balancer 뒤의 Auto Scaling 그룹에 수많은 Amazon EC2 인스턴스를 배포합니다. 또한 웹 사이트는 특수 DNS 이름을 사용하고 전용 SSL 인증서를 사용하여 HTTPS를 통해서만 상호 작용합니다. 회사는 새로운 제품을 출시하는 과정에 있으며 전 세계의 사람들이 새 웹사이트에서 가능한 최고의 경험을 즐길 수 있도록 하고자 합니다.
솔루션 설계자는 이러한 기준을 충족하기 위해 어떤 조치를 취해야 합니까?
- A. Amazon CloudFront를 사용하도록 애플리케이션을 재설계합니다.
- B. AWS Elastic Beanstalk를 사용하도록 애플리케이션을 재설계합니다.
- C. Network Load Balancer를 사용하도록 애플리케이션을 재설계합니다.
- D. Amazon S3 정적 웹 사이트 호스팅을 사용하도록 애플리케이션을 재설계합니다.
해설
EC2로 웹 사이트를 호스팅하고 있으며, 전 세계 사람들에게 가능한 빠르게 서비스를 제공해야 하므로 CloudFront!!!
문제 344. ㅇ
비즈니스에 Amazon Elastic File System(Amazon EFS)에 데이터를 저장하는 애플리케이션이 있습니다. 파일 크기는 1GB 이상이며 제작 후 처음 며칠 동안 자주 방문합니다. 애플리케이션 데이터는 Linux 서버 클러스터에 분산됩니다. 회사는 응용 프로그램의 저장 비용을 낮추기를 원합니다.
솔루션 설계자는 이러한 기준을 충족하기 위해 어떤 조치를 취해야 합니까?
- A. Amazon FSx를 구현하고 각 서버에 네트워크 드라이브를 탑재합니다.
- B. Amazon Elastic File System(Amazon EFS)에서 파일을 이동하고 각 Amazon EC2 인스턴스에 로컬로 저장합니다.
- C. 7일 후에 파일을 EFS IA(Infrequent Access) 스토리지 클래스로 이동하도록 수명 주기 정책을 구성합니다.
- D. S3 수명 주기 정책이 활성화된 Amazon S3로 파일을 이동합니다. S3 버킷 탑재를 지원하도록 애플리케이션을 다시 작성합니다.
해설
문제는 EFS에 데이터를 저장하지만, 처음 며칠동안만 자주 방문하는 경우 비용을 효율적으로 사용하기 위한 조치 방안이다.
S3라고 한다면, S3 Standard IA를 답으로 고르겠지만, 문제는 EFS라서 EFS IA가 있다는 사실을 처음 알았다.
EFS IA도 S3 Standard IA와 동일하다.
문제 345. ㅜ
최근 한 기업에서 메시지 처리 시스템을 AWS로 이전했습니다. 시스템은 Amazon EC2 인스턴스의 ActiveMQ 대기열로 메시지를 수락합니다. Amazon EC2에서 실행되는 소비자 애플리케이션은 메시지를 처리합니다. 소비자 애플리케이션은 메시지를 처리하고 결과를 Amazon EC2 MySQL 데이터베이스에 씁니다. 조직은 운영 복잡성이 거의 없는 접근성이 높은 애플리케이션을 원합니다.
가장 신뢰할 수 있는 아키텍처는 무엇입니까?
- A. 다른 가용 영역에 두 번째 ActiveMQ 서버를 추가합니다. 다른 가용 영역에 소비자 EC2 인스턴스를 추가합니다. MySQL 데이터베이스를 다른 가용 영역에 복제합니다.
- B. 두 가용 영역에 구성된 활성/대기 브로커와 함께 Amazon MQ를 사용합니다. 다른 가용 영역에 소비자 EC2 인스턴스를 추가합니다. MySQL 데이터베이스를 다른 가용 영역에 복제합니다.
- C. 두 가용 영역에 구성된 활성/대기 브로커와 함께 Amazon MQ를 사용합니다. 다른 가용 영역에 소비자 EC2 인스턴스를 추가합니다. 다중 AZ가 활성화된 MySQL용 Amazon RDS를 사용합니다.
- D. 두 가용 영역에 구성된 활성/대기 브로커와 함께 Amazon MQ를 사용합니다. 두 가용 영역에 걸쳐 소비자 EC2 인스턴스에 대한 Auto Scaling 그룹을 추가합니다. 다중 AZ가 활성화된 MySQL용 Amazon RDS를 사용합니다.
해설
접근성이 높아야 한다고 했으므로, 시스템에 대한 가용성을 높이는 방법을 제시해야 한다.
그리고 가용성을 높이기 위해서는 기본적으로 멀티 AZ를 사용하는 것이다. + 혹시나.. 성능에 문제가 발생할 수 있으므로 Auto Scaling을 사용하는 것이다. 문제에서는 EC2, MySQL을 사용하므로 둘 다 멀티 AZ를 사용한다. 그리고 Auto Scaling을 사용하는 것이 답이 된다.
C도 답이 될 수 있으나, EC2에 대한 Auto Scaling 내용이 없어서 답이 될 수 없다.
문제 346. ㅇ
최근 한 기업이 전 세계 사용자 기반에 정보를 제공하기 위해 웹사이트를 만들었습니다. 이 회사는 Amazon CloudFront 및 Amazon EC2 인스턴스를 오리진으로 사용하여 정적 자료를 저장하고 소비자에게 빠르게 전달하고자 합니다.
솔루션 설계자는 애플리케이션의 고가용성을 어떻게 극대화해야 합니까?
A. CloudFront에 Lambda@Edge 를 사용 합니다.- B. CloudFront에 Amazon S3 Transfer Acceleration을 사용합니다.
- C. 다른 가용 영역에 다른 EC2 인스턴스를 오리진 그룹의 일부로 구성합니다.
- D. 동일한 가용 영역에서 원본 서버 클러스터의 일부로 다른 EC2 인스턴스를 구성합니다.
해설
답은 A이나 커뮤니티는에서는 80% 이상 C를 선택한다.
Lambda@Edge는 CloudFront와 결합하여 사용자에게 전달되는 속도를 증가시키기 위해 이미지 리사이징을 하는 등의 작업을 수행한다.
문제에서는 고가용성을 추구하였으므로 CloudFront에서 보조 오리진을 등록해주면 된다.

문제 347. ㅜ
솔루션 설계자는 2계층 온라인 애플리케이션 구축을 담당합니다. 애플리케이션은 퍼블릭 서브넷의 Amazon EC2에서 호스팅되는 프런트 엔드 웹 계층으로 구성됩니다. 데이터베이스 계층은 Amazon EC2의 프라이빗 서브넷에서 작동하는 Microsoft SQL Server 인스턴스로 구성됩니다. 조직은 보안을 매우 중요하게 생각합니다.
이 경우 보안 그룹을 어떻게 구성해야 합니까? (2개를 선택하세요.)
- A. 0.0.0.0/0에서 포트 443의 인바운드 트래픽을 허용하도록 웹 계층에 대한 보안 그룹을 구성합니다.
- B. 0.0.0.0/0에서 포트 443의 아웃바운드 트래픽을 허용하도록 웹 계층에 대한 보안 그룹을 구성합니다.
- C. 웹 계층에 대한 보안 그룹에서 포트 1433의 인바운드 트래픽을 허용하도록 데이터베이스 계층에 대한 보안 그룹을 구성합니다.
- D. 데이터베이스 계층의 보안 그룹을 구성하여 포트 443 및 1433의 아웃바운드 트래픽을 웹 계층의 보안 그룹으로 보냅니다.
- E. 웹 계층에 대한 보안 그룹의 포트 443 및 1433에서 인바운드 트래픽을 허용하도록 데이터베이스 계층에 대한 보안 그룹을 구성합니다.
해설
아... 데이터베이스 보안그룹에서 포트443이 왜 필요하지 순간 잘못 이해했다 ㅜㅜ
문제 348. ㅇ
AWS 호스팅 애플리케이션에 성능 문제가 있으며 애플리케이션 공급업체는 추가 문제 해결을 위해 로그 파일을 분석하려고 합니다. 로그 파일의 크기는 10GB이며 Amazon S3에서 호스팅됩니다. 짧은 기간 동안 애플리케이션 소유자는 공급업체가 로그 파일에 액세스할 수 있도록 합니다.
이를 수행하는 가장 안전한 방법은 무엇입니까?
- A. S3 객체에 대한 공개 읽기를 활성화하고 공급업체에 대한 링크를 제공합니다.
- B. 파일을 Amazon WorkDocs에 업로드하고 공개 링크를 공급업체와 공유합니다.
- C. 미리 서명된 URL을 생성하고 만료되기 전에 공급업체가 로그 파일을 다운로드하도록 합니다.
- D. 공급업체가 S3 버킷 및 애플리케이션에 대한 액세스 권한을 제공할 IAM 사용자를 생성합니다. 다단계 인증을 시행합니다.
해설
기본적으로 S3는 다른 개체와 공유할 수 없도록 차단되어 있다.
이때 외부에서 다운로드를 하기 위해서는 퍼블릭으로 공개하는 것은 위험하고, 한시적으로 미리 정의된 URL 기능을 사용한다.

문제 349. ㅇ
서비스 소비에 대한 승차 공유 회사의 과거 데이터가 구성됩니다. Amazon S3 csv 데이터 파일 데이터 분석가는 이 데이터에 대해 SQL 쿼리를 실행해야 합니다.
솔루션 설계자는 쿼리의 비용 효율성을 극대화하는 솔루션을 제공해야 합니다.
이 기준을 충족하는 솔루션은 무엇입니까?
- A. Amazon EMR 클러스터를 생성합니다. 데이터를 로드합니다. 쿼리를 수행합니다.
- B. Amazon Redshift 클러스터를 생성합니다. 데이터를 가져옵니다. 쿼리를 수행합니다.
- C. Amazon Aurora PostgreSQL DB 클러스터를 생성합니다. 데이터를 가져옵니다. 쿼리를 수행합니다.
- D. Amazon Athena 데이터베이스를 생성합니다. Amazon S3의 데이터를 연결합니다. 쿼리를 수행합니다.
해설
S3의 SQL 쿼리를 위해서는 Athena를 사용하는 방법이 있다!!
문제 350. ㅜ
솔루션 설계자는 애플리케이션을 위한 새로운 Amazon CloudFront 배포를 개발하는 책임을 맡습니다. 사용자가 제공한 특정 정보는 민감한 것으로 간주됩니다. 이 프로그램은 HTTPS를 사용하지만 추가 보호 계층이 필요합니다. 민감한 데이터는 전체 애플리케이션 스택에서 보호되어야 하며 액세스는 특정 앱으로 제한되어야 합니다.
솔루션 설계자는 어떤 조치를 취해야 합니까?
A. CloudFront 서명된 URL 구성- B. CloudFront 서명 쿠키를 구성합니다.
- C. CloudFront 필드 수준 암호화 프로필을 구성합니다.
- D. CloudFront를 구성하고 오리진 프로토콜 정책 설정을 HTTPS로 설정합니다. 뷰어 프로토콜 Pokey 전용입니다.
해설
https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/field-level-encryption.html

'자격증 쌓기 > [AWS] SAA Study' 카테고리의 다른 글
| [AWS][자격증]SAA-C02_361-370 (0) | 2022.07.07 |
|---|---|
| [AWS][자격증]SAA-C02_351-360 (0) | 2022.07.06 |
| [AWS][자격증] SAA-C02 샘플 문제 (0) | 2022.07.06 |
| [AWS][자격증]SAA-C02_331-340 (0) | 2022.07.02 |
| [AWS][자격증]SAA-C02_321-330 (0) | 2022.07.02 |