AWS SAA 자격증 가즈아!! 이번에 취득한다!! 가즈아!!
ExamTopics - Biggest Actual IT Exams Database - Validation
www.examtopics.com
문제 111. X <<모름>>
기업은 각 개발자 계정에 대해 Amazon S3 버킷으로 로그 파일을 전송하도록 AWS CloudTrail 로그를 구성했습니다. 조직은 관리 및 감사를 용이하게 하기 위해 중앙 집중식 AWS 계정을 설정했습니다. 내부 감사자는 CloudTrail 로그에 액세스해야 하지만 모든 개발자 계정 사용자에 대한 액세스는 제한되어야 합니다. 솔루션은 안전하고 효율적이어야 합니다.
솔루션 설계자는 이러한 고려 사항을 어떻게 해결해야 합니까?
- A. 각 개발자 계정에서 AWS Lambda 함수를 구성하여 로그 파일을 중앙 계정에 복사합니다. 감사자의 중앙 계정에서 IAM 역할을 생성합니다. 버킷에 읽기 전용 권한을 제공하는 IAM 정책을 연결합니다.
- B. 각 개발자 계정에서 CloudTrail을 구성하여 로그 파일을 중앙 계정의 S3 버킷으로 전달합니다. 감사자의 중앙 계정에 IAM 사용자를 생성합니다. 버킷에 대한 전체 권한을 제공하는 IAM 정책을 연결합니다.
- C. 각 개발자 계정에서 CloudTrail을 구성하여 로그 파일을 중앙 계정의 S3 버킷으로 전달합니다. 감사자의 중앙 계정에서 IAM 역할을 생성합니다. 버킷에 읽기 전용 권한을 제공하는 IAM 정책을 연결합니다.
- D. 각 개발자 계정의 S3 버킷에서 로그 파일을 복사하도록 중앙 계정에서 AWS Lambda 함수를 구성합니다. 감사자의 중앙 계정에 IAM 사용자를 생성합니다. 버킷에 대한 전체 권한을 제공하는 IAM 정책을 연결합니다.
해설
문제의 전제 조건은 다음과 같다.
1. 내부 감사자는 CloudTrail 로그에 액세스 해야 하고, 모든 개발자는 액세스를 제한해야 한다.
2. 또한 각 개발자는 CloudTrail에 액세스해서 로그를 구성할 수 있어야 한다.
그렇게 되려면 각 개발자 계정에서는 CloudTrail에 액세스를 할 수 있어야 되고, 버킷에 대한 전체 권한을 부여하는것보다는 읽기 전용 권한을 부여한느 것이 올바른 방법이다.
A는 왜 안될까..? 개발자 계정에서 갑자기 Lambda를 구성하므로...?
문제 112. O
솔루션 아키텍트가 다가오는 음악 공연을 준비하기 위해 웹사이트를 개선하고 있습니다. 공연의 실시간 스트리밍은 물론 주문형 시청도 가능합니다. 이 행사는 전 세계에서 많은 인터넷 청중을 끌어들일 것으로 예상됩니다.
실시간 및 주문형 스티밍 성능을 모두 최적화하는 서비스는 무엇입니까?
- A. 아마존 클라우드프론트
- B. AWS 글로벌 액셀러레이터
- C. 아마존 루트 S3
- D. Amazon S3 전송 가속화
해설
음악 공연을 함에있어서 실시간 스트리밍을 하기 위한 솔루션이다.
사진,비디오,음악,실시간 스트리밍, Cache = AWS CloudFront 공식이다!!
문제 113. X
데이터베이스는 대용량 읽기의 대상이 되는 Amazon RDS MySQL 5.6 다중 AZ DB 인스턴스에서 호스팅됩니다. 보조 AWS 리전에서 읽기 성능을 평가할 때 애플리케이션 개발자는 상당한 지연을 감지합니다. 개발자는 읽기 복제 대기 시간이 1초 미만인 솔루션이 필요합니다.
솔루션 설계자는 어떤 권장 사항을 제시해야 합니까?
- A. 보조 리전의 Amazon EC2에 MySQL을 설치합니다.
- B. 교차 리전 복제본을 사용하여 데이터베이스를 Amazon Aurora로 마이그레이션합니다.
- C. 보조 리전에 또 다른 MySQL용 RDS 읽기 전용 복제본을 생성합니다.
- D. Amazon ElastiCache를 구현하여 데이터베이스 쿼리 성능을 개선합니다.
해설
데이터베이스를 읽을 때 지연이 발생하므로 지연을 해소하기 위한 방법을 제시해야 한다.
데이터베이스 성능을 향상시키는 옵션은 B 또는 D가 있다.
Amazon Aurora는 완전 관리형 관계형 데이터베이스로 일반 데이터베이스보다 최대 3배 이상의 속도를 제공해준다.
그리고 Amazon ElasiCache는 캐시된 데이터를 제공해줌으로써 빠른 데이터 처리를 제공해준다.
B, D 모두 답이 될 수 있는데, Cache 처리에 대한 지문이 없다. 지문은 읽기 성능을 평가한다고 되어 있기에 같은 요청을 계속한다고 볼 수 없다. 즉, 데이터베이스 Cache를 구현한다고해도 읽기 성능 평가가 지연될 수 있다.
문제 114. O
현재 기업은 Amazon RDS MySQL 데이터베이스에 의해 백업되는 웹 애플리케이션을 실행합니다. 암호화되지 않은 일일 자동 백업 기능이 있습니다. 보안 감사에는 향후 백업의 암호화와 암호화되지 않은 백업의 파괴가 수반됩니다. 이전 백업을 삭제하기 전에 회사는 하나 이상의 암호화된 백업을 생성합니다.
향후 암호화된 백업을 허용하려면 어떻게 해야 합니까?
- A. 백업이 저장되는 Amazon S3 버킷에 대한 기본 암호화를 활성화합니다.
- B. 암호화 활성화 확인란을 토글하도록 데이터베이스 구성의 백업 섹션을 수정합니다.
- C. 데이터베이스의 스냅샷을 생성합니다. 암호화된 스냅샷에 복사합니다. 암호화된 스냅샷에서 데이터베이스를 복원합니다.
- D. RDS for MySQL에서 암호화된 읽기 전용 복제본을 활성화합니다. 암호화된 읽기 전용 복제본을 기본으로 승격합니다. 원래 데이터베이스 인스턴스를 제거하십시오.
해설
핵심은 현재 암호화되지 않은 데이터베이스에서 암호화된 백업을 생성하는 방법이다.
이런 경우 방법은 데이터베이스 스냅샷을 생성하고, 복원할 때 암호화 기능을 활성화해서 복원하는 방법밖에 없다.
문제 115. X <<모름>>
회사 시설의 각 입구에는 배지 판독기가 장착되어 있습니다. 배지가 스캔되면 판독기는 해당 특정 항목을 입력하려고 시도한 사람을 나타내는 HTTPS 메시지를 전송합니다.
솔루션 설계자는 이러한 센서 신호를 처리할 시스템을 개발해야 합니다. 솔루션은 회사의 보안 직원이 분석할 수 있도록 결과를 제공하여 액세스 가능성이 높아야 합니다.
솔루션 아키텍트가 권장해야 하는 시스템 설계는 무엇입니까?
- A. Amazon EC2 인스턴스를 시작하여 HTTPS 엔드포인트 역할을 하고 메시지를 처리합니다. 결과를 Amazon S3 버킷에 저장하도록 EC2 인스턴스를 구성합니다.
- B. Amazon API Gateway에서 HTTPS 엔드포인트를 생성합니다. AWS Lambda 함수를 호출하여 메시지를 처리하고 결과를 Amazon DynamoDB 테이블에 저장하도록 API Gateway 엔드포인트를 구성합니다.
- C. Amazon Route 53을 사용하여 수신 센서 메시지를 AWS Lambda 함수로 보냅니다. 메시지를 처리하고 결과를 Amazon DynamoDB 테이블에 저장하도록 Lambda 함수를 구성합니다.
- D. Amazon S3용 게이트웨이 VPC 엔드포인트를 생성합니다. 센서 데이터가 VPC 엔드포인트를 통해 S3 버킷에 직접 기록될 수 있도록 시설 네트워크에서 VPC로의 Site-to-Site VPN 연결을 구성합니다.
해설
핵심은 HTTPS 요청을 받아서 결과를 저장하고, 이를 분석하고 액세스 할 수 있어야 한다는 의미이다.
기본적적으로 Route 53은 사용할 필요가 없으므로 C를 제외하고, S3에 저장하기 이전에 데이터 처리가 필요하므로 D도 제외된다.
남은 답은 A 또는 B이다. A는 서버 기반이고, B는 서버리스 기반이다.
A도 답이 될거 같은데....
문제 116. O
기업은 관계형 데이터베이스를 운영하는 온프레미스 서버를 유지 관리합니다. 기존 데이터베이스는 다양한 위치에서 사용자의 대량 읽기 요청을 처리합니다. 조직은 적은 노력으로 AWS로 전환하기를 원합니다. 데이터베이스 솔루션은 비즈니스의 기존 트래픽 흐름을 방해하지 않으면서 재해 복구를 촉진해야 합니다.
어떤 솔루션이 이러한 기준을 충족합니까?
- A. 다중 AZ와 하나 이상의 읽기 전용 복제본이 있는 Amazon RDS의 데이터베이스를 사용합니다.
- B. 다중 AZ와 하나 이상의 대기 복제본이 있는 Amazon RDS의 데이터베이스를 사용합니다.
- C. 서로 다른 AWS 리전의 여러 Amazon EC2 인스턴스에서 호스팅되는 데이터베이스를 사용합니다.
- D. 서로 다른 가용 영역의 Application Load Balancer 뒤에서 Amazon EC2 인스턴스에서 호스팅되는 데이터베이스를 사용합니다.
해설
핵심은 대량의 읽기 요청을 처리하는 서비스가 존재하며, 기존 업무 중지가 없는 상태에서 재해복구를 하기 위함이다.
즉, 교차 리전 또는 다중 AZ와 관련된 문제이고, 일기 전용 복제본이 나오면 더할나위없이 좋다.
그래서 답은 A가 된다..ㅎㅎ
대기 복제본은 읽기 트래픽을 처리할 수 없으므로 대량 읽기 요청과 무관하다.
문제 117. X
AWS에서 기업은 문서 스토리지 솔루션을 개발하고 있습니다. 애플리케이션은 다양한 Amazon EC2 가용 영역에 배포됩니다. 회사는 접근성이 높은 문서 저장소를 요구합니다. 요청 시 문서를 신속하게 반환해야 합니다. 수석 엔지니어는 Amazon Elastic Block Store(Amazon EBS)에 문서를 저장하도록 애플리케이션을 설정했지만 가용성 요구 사항을 충족하기 위해 추가 솔루션을 검토할 수 있습니다.
솔루션 설계자는 어떤 권장 사항을 제시해야 합니까?
- A. 정기적으로 EBS 볼륨의 스냅샷을 생성하고 추가 가용 영역에서 해당 스냅샷을 사용하여 새 볼륨을 빌드합니다.
- B. EC2 인스턴스 루트 볼륨에 Amazon Elastic Block Store(Amazon EBS)를 사용합니다. Amazon S3에 문서 저장소를 구축하도록 애플리케이션을 구성합니다.
- C. EC2 인스턴스 루트 볼륨에 Amazon Elastic Block Store(Amazon EBS)를 사용합니다. Amazon S3 Glacier에 문서 저장소를 구축하도록 애플리케이션을 구성합니다.
- D. EC2 인스턴스에 대해 최소 3개의 프로비저닝된 IOPS EBS 볼륨을 사용합니다. RAID 5 구성의 EC2 인스턴스에 볼륨을 탑재합니다.
해설
문제는 데이터 요청에 대해 높은 가용성을 만족해야 한다.
일단, RAID5는 높은 복구(복원력)을 제공하기 위한 옵션이므로 D는 제외된다.
그리고 자주 액세스를 해야 한다고 하니 S3 Glacier도 제외된다. 그렇다면 남은 옵션은 A 또는 B가 된다.
하지만 A도 스냅샷을 생성하고, 이를 통해 새 볼륨을 빌드한다는 의미는 복제본을 생성하는 것과 같고 높은 복워녉을 위한 옵션이다.
S3의 대표적인 기능이 높은 가용성, 확장성이다.
문제 118. O
기업은 재무 보고 목적으로 AWS 요금을 추적하기를 원합니다. 클라우드 운영 팀은 AWS Organizations 관리 계정의 모든 구성원 계정에 대한 AWS 비용 및 사용 보고서를 쿼리하기 위한 아키텍처를 개발하고 있습니다. 한 달에 한 번 팀은 이 쿼리를 실행하고 청구서에 대한 전체 분석을 제공해야 합니다.
어떤 솔루션이 가장 확장 가능하고 비용 효율적인 방식으로 이러한 요구 사항을 충족합니까?
- A. 관리 계정에서 비용 및 사용 보고서를 활성화합니다. Amazon Kinesis에 보고서를 전달합니다. 분석에 Amazon EMR을 사용합니다.
- B. 관리 계정에서 비용 및 사용 보고서를 활성화합니다. 보고서를 Amazon S3에 전달합니다. 분석에 Amazon Athena를 사용하십시오.
- C. 회원 계정에 대한 비용 및 사용 보고서를 활성화합니다. 보고서를 Amazon S3에 전달합니다. 분석을 위해 Amazon Redshift를 사용하십시오.
- D. 회원 계정에 대한 비용 및 사용 보고서를 활성화합니다. 보고서를 Amazon Kinesis에 전달합니다. 분석을 위해 Amazon QuickSight를 사용하십시오.
해설
비용 추적을 위한 방법을 묻는 답이다. 답은 C이지만.. 나는 B를 골랐고 여론도 B가 정답이라고 한다.
물론 C도 될 수 있다. 하지만 C의 경우에는 본인 회원 계정에 대해서만 확인할 수 있으며 전체적인 계정 비용 관리를 위해서는 관리 계정에서 해야 한다.
문제 119. X
솔루션 설계자는 모든 신규 사용자가 특정 난이도 표준을 충족하고 정기적으로 IAM 사용자 암호를 교체해야 하는 것을 원합니다.
이를 달성하기 위한 솔루션 설계자의 역할은 무엇입니까?
- A. 전체 AWS 계정에 대한 전체 암호 정책 설정
- B. AWS 계정의 각 IAM 사용자에 대한 암호 정책을 설정합니다.
- C. 타사 공급업체 소프트웨어를 사용하여 암호 요구 사항을 설정합니다.
- D. Amazon CloudWatch 규칙을 Create_newuser 이벤트에 연결하여 적절한 요구 사항으로 암호를 설정합니다.
해설
요구사항은 AWS 계정에 대해 암호 정책을 설정하는 문제이다. 그렇다면 답은 A 또는 B가 될 수 있다.
차이점이라면 A는 전체 계정이고, B는 각 사용자에 대한 설정이다.
지문에서 모든 신규 사용자라고 했기 때문에 누락없이 처리하기 위해서는 각 사용자보다는 전체 계정에 대해 하는것이 올바르다.
문제 120. O
비즈니스는 AWS를 사용하여 웹 사이트를 호스팅합니다. 조직은 극도로 변동하는 수요를 수용하기 위해 Amazon EC2 Auto Scaling을 활용했습니다.경영진은 회사가 특히 3계층 애플리케이션의 프런트 엔드에서 인프라를 과도하게 프로비저닝하고 있다고 우려하고 있습니다.솔루션 아키텍트의 주요 책임은 성능 저하 없이 비용이 최소화되도록 보장하는 것입니다.
이를 달성하기 위한 솔루션 설계자의 역할은 무엇입니까?
- A. 예약 인스턴스에서 Auto Scaling을 사용합니다.
- B. 예약된 조정 정책으로 Auto Scaling을 사용합니다.
- C. 일시 중단-재개 기능과 함께 Auto Scaling을 사용합니다.
- D. 대상 추적 조정 정책과 함께 Auto Scaling을 사용합니다.
해설
요구사항은 요청 변동사항에 Auto Scaling을 사용하면서 과도하게 프로지정된 인스턴스를 고려해야 한다.
예약 인스턴스는 장기간 인스턴스를 사용하고, 이에 대한 요금 할인을 받는 것이다. 즉 경영진에서 우려하는 과도하게 프로비저닝 된 인스턴스의 표본이다.
예약된 조정 정책의 경우 과도하게 트래픽 요청이 되는 시점을 정확하게 알고 있어야 사용할 수 있다.
문제에서는 극도로 변동하는 수요로 하였기 때문에 예약된 조정 정책을 사용할 수 없다

마찬가지로 대상 추적 조정 정책도 어느정도 요청에 대한 예측이 가능한 상황에서 사용할 수 있다.
- CPU, MEM에 따라서 Auto Scaling되는 정책이다. 부하 상황을 예측할 수 없을 때 보통 사용하는 정책

120번까지 끝!!
'자격증 쌓기 > [AWS] SAA Study' 카테고리의 다른 글
| [AWS][자격증]SAA-C02_131-140 (0) | 2022.06.17 |
|---|---|
| AWS][자격증]SAA-C02_121-130 (0) | 2022.06.16 |
| AWS][자격증]SAA-C02_101-110 (0) | 2022.06.12 |
| AWS][자격증]SAA-C02_91-100 (0) | 2022.06.12 |
| [AWS][자격증]SAA-C02_81-90 (0) | 2022.06.12 |