본문 바로가기

AWS18

ExamTopics_221~240 221. 모든 파일을 7년 보관, 로그 파일은 모든 파일에 동시에 액세스 할 수 있어야 하는 보고 도구로 분석, 비용 효율적 -> S3 222. 공급업체는 회사의 AWS 계정에 대한 IAM 액세스 권한이 없음, 권한 부여 방법 -> … 223. EKS , DynamoDB, 트래픽을 인터넷에 노출하지 않고도 DynamoDB 테이블과 상호작용 하는 방법 조합 2가지 -> IAM 역할 연결 , DynamoDB 용 VPC 엔드포인트 생성 224. 가용성이 높고 내결함성 필요, 트래픽은 EC2 인스턴스에 무작위로 도달 조합 2가지 -> 다중 응답 라우팅 정책, 인스턴스 다른 가용 영역에 각각 시작 225. 온프레미스에서 AWS 로 마이그레이션, 사용자 활동 데이터 수집 및 분석, PB 까지 성장 , 분석을 용이하.. 2024. 2. 11.
ExamTopics_201~220 201. SMS 사용, 사용자는 SMS 에 응답, 분석을 위해 1년 동안 저장 -> Amazon Pinpoint 구성(마케팅 커뮤니케이션), Kinesis 데이터 스트림 202. S3 버킷에 저장될 때 암호화, 암호화 키는 매년 자동으로 교체 -> KMS 203. SQS , DynamoDB , 시간소요 줄이는 방법 -> Auto Scaling , SQS 대기열의 깊이 204. 구매데이터 S3 저장, 추가 고객 데이터는 RDS , 분석, 데이터에 대한 세분화된 권한 관리 -> AWS Lake Formation ( AWS에서 안전하고 확장 가능한 데이터 레이크를 생성하여 S3 및 RDS 데이터 모두에 대한 중앙 집중식 액세스 제어가 가능 ) , Glue JDBC 205. 온프레미스 , 정적 문서 SFTP 클.. 2024. 2. 10.
ExamTopics_181~200 181. 데이터는 순차적으로 처리되지만, 결과의 순서는 중요하지 않음. ECS 에서 마이크로서비스 아키텍처를 사용, 마이크서비스간 통신을 위해 권장 하는 사항 -> SQS 182. MySQL 데이터베이스를 온프레미스에서 AWS 로 마이그레이션, 중단되지 않고 데이터 손실을 최소화, 모든 트랜잭션을 최소 2개의 노드에 저장하는 솔루션 -> 다중 AZ 사용 183. 동적 웹 사이트, 가용성이 높고 사용자의 수요에 맞춰 읽기 및 쓰기 용량을 빨리 확장 -> S3, API Gateway, Lambda , DynamoDB , CloudFront 184. AWS Direct Connect 을 통해 온프레미스 데이터 센터에 액세스 가능, VPC 가 아닌 모든 트래픽은 가상 프라이빗 게이트웨이로 라우팅, Lambda .. 2024. 2. 9.
ExamTopics_161~180 161. JSON 문서처리 하는 온프레미스 서비스, AWS 클라우드로 이동, 하루 수천번 실행되며 확장성 극대화, 고가용성 솔루션 -> S3 , Lambda , Aurora DB 162. AWS 고성능 컴퓨팅(HPC) 인프라 / Linux 사용, 온프레미스 데이터를 장기 영구 스토리지로 복사할 수 있는 클라우드 스토리지 솔루션 + 고성능 파일 시스템 -> S3 , Lustre용 Amazon FSx ( HPC ) 163. 온프레미스를 AWS 로 이전, 대규모 컨테이너 배포 관리 + 고가용성 솔루션 -> ECR , Fargate, ECS ( 오버헤드 감소 조합 ) 164. 메시지가 처리에 실패한 경우 나머지 메시지 처리에 영향을 주지 않도록 메시지 보관 -> SQS , 실패한 메시지 따로 대기열 구성 165.. 2024. 2. 7.
ExamTopics_141~160 141. 동적+정적 콘텐츠, ALB 뒤의 EC2 인스턴스에서 API 서버를 통해 HTTPS를 통해 제공, 가능한한 빨리 제공 -> CloudFront 142. UDP 기반 트래픽만 지원, 대기 시간이 짧고 트래픽을 가장 가까운엣지 위치로 라우팅, 고정 IP 주소 제공 , 가용성 -> NLB, Global Accelerator 143. 온프레미스 -> AWS 마이그레이션, 더 작은 애플리케이션으로 분할, 확장성 높은 솔루션 -> ECS , ALB 144. Aurora 사용, CloudWatch 에서 월별 보고서가 ReadIOPS 및 CPUUtilizalion 지표 급증 , 비용효율적 솔루션 -> Aurora 복제본 마이그레이션 145. PHP, MySQL DB, 성능 저하 조짐, 5xx 오류, 비용 효율적.. 2024. 2. 6.
ExamTopics_121~140 121. OLTP 사용 , 다중 AZ 배포에서 암호되지 않는 RDS 사용 , 데이터베이스와 스냅샷은 항상 암호화되도록 하는 솔루션 -> Amazon RDS DB 인스턴스를 생성할 때 암호화를 활성화할 수 있지만 생성 후에는 암호화를 활성화할 수 없습니다. 그러나 DB 인스턴스의 스냅샷을 생성한 다음 해당 인스턴스의 암호화된 복사본을 생성하여 암호화되지 않은 DB 인스턴스에 암호화를 추가할 수 있습니다. 그런 다음 암호화된 스냅샷에서 DB 인스턴스를 복원하여 원본 DB 인스턴스의 암호화된 복사본을 얻을 수 있습니다. 122. 데이터를 암호화, 개발자를 지원하기 위해 확장 가능한 키 관리 인프라 솔루션 -> AWS KMS ( 암호화 키관리, 순환 및 감사 ) 123. 트래픽 증가 , SSL 암호화 및 복호화.. 2024. 2. 4.
ExamTopics_101~120 101. 3개의 가용영역에서 퍼블릭 서브넷1개, 프라이빗 서브넷 1개. 프라이빗 서브넷에 대한 인터넷 액세스 활성화 -> 각 서브넷마다 NAT 게이트웨이 102. 온프레미스에서 AWS 마이그레이션 -> 패스 103. Glue 가 오랜된 데이터를 재처리 하는 것을 방지 -> 북마크 104. 고가용성, Windows 웹 서버 구동, DDos 공격 완화, 다운타임 허용 X -> Shield Advanced, CloudFront 105. 최소 권한의 원칙을 사용, Lambda 함수를 실행하는데 사용되는 권한 구성 , EventBridge 가 해당 함수 호출 -> Lambda:InvokeFunction, Servcice: events.amazonaws.com 106. S3, 자정 데이터 암호, 일년에 매년 교체 .. 2024. 2. 3.
ExamTopics_81~100 81. 프로세스 병렬로 실행, 상태 비저장, 느슨하게 결합되어 있고 작업 항목이 지속적으로 저장되어 있는지 확인 -> SQS , AMI, 시작 템플릿 82. ACM 로 가져온 인증서를 사용하도록 ELB 구성, 인증서가 만료되기 30일 전에 통보 -> AWS Config + SNS 83. 미국의 온프레미스 서버, 로딩 시간을 최적화, 백엔드는 미국에 남는다 -> 사용자 지정 오리진 + Amazon CloudFront 84. 피크시간 30% CPU , 이외 10% CPU 사용율 , 개발 및 테스트를 위해 최소 8시간 실행, EC2 인스턴스를 사용하지 않을때 개발 중단 및 테스트 자동화 계획 , 비용 효율적 솔루션 -> 예약 인스턴스 85. 새 문서를 저장한 후에는 수정하거나 삭제 불가 -> S3버전관리, S.. 2024. 2. 2.
ExamTopics_61~80 61. 장기적으로 데이터베이스 자격 증명을 자동으로 교체하는 솔루션 -> AWS Secrets Manager(자동순환) 62. ALB 사용 , 외부 CA(인증기관) 에서 발급한 SSL/TLS 인증서를 사용해서 암호화해야하며 매년 만료되기전 교체 솔루션 -> ACM , Amazon EventBridge(CloudWatch Events) 알림, 수동으로 순환 ( 타사 인증서는 자동순환 불가능 ) 63. .pdf 를 .jpg 이미지로 변환, 원본 파일과 변환된 파일 보관, 증가하는 수요를 수용할 수 있는 확장 가능한 솔루션, 비용 효율적 -> S3, AWS Lambda 64. 온프레미스 Window 워크로드를 AWS 로 이전, 최소한의 지연시간으로 AWS 및 온프레미스 파일 스토리지에 액세스, AWS Site.. 2024. 1. 30.