[SAA-C03] Final 오답노트
[SAA-C03] Final 오답노트 — #개발자의도구들 #AWSVPC #AWS네트워크 * AWS SAA 도전기 목록: https://blog.naver.com/jw...
#개발자의도구들 #AWSVPC #AWS네트워크
\* AWS SAA 도전기 목록: https://blog.naver.com/jword\_/224028873217
EC2 Guaranteed Capacity
요구사항: 특정 Region의 3개의 AZ, 특정 기간 동안 capacity 보장을 원한다.
Reserved Instance:
- 비용 할인이 목적이다.
- 실제 인스턴스 용량을 보장하지 않는다.
On-Demand Capacity Reservation
- AZ 단위로만 용량을 보장한다
- 특정 Region의 AZ를 직접 지정할 수 있다!.
- Region 전체는 지원하지 않는다.
| 항목 | Reserved Instance (RI) | On-Demand Capacity Reservation (CR) |
|---|---|---|
| 목적 | 비용 절감 | 용량 확보 |
| 할인 적용 여부 | ✅ 예 (최대 75%) | ❌ 일반 On-Demand 요금 |
| 용량 보장 여부 | ❌ 없음 | ✅ 있음 (즉시 실행 가능 보장) |
| 지정 단위 | 리전/테넌시/인스턴스 타입 | AZ/인스턴스 타입/수량 |
| 기간 | 1년 or 3년 | 필요 시 생성·삭제 (유연함) |
| 활용 사례 | 장기 워크로드 | 단기 이벤트/보장된 리소스 필요 시 |
Standard File System
표준 파일 시스템: 리눅스가 보는 /mnt/... 같은 파일 시스템
- S3와 같은 오브젝트 스토리지 X
EFS는 POSIX 호환 파일 시스템
- Unix의 표준 파일 시스템
ECS, EKS multi-AZ?
컨트롤 플레인: AWS가 리전 내에서 multi-AZ로 관리
애플리케이션(컨테이너)는 사용자가 배포시 어떤 AZ에 놓을지 직접 정해야 함
- 등록하면 가능은 하다!
ACM 인증서 위치
상황: Route 53과 API Gateway 연결을 하고자 함
3rd-party에서 이를 사용하기 위해서 HTTPS가 필수이다.
HTTPS => SSL 인증서 필수
ACM 위치는 us-east-1에 있어야 하는가?
=> XX
us-east-1에있어야 하는건 Edge-optimized custom domain에 해당
- API 호출을 CloudFront 엣지에서 받아서 API Gateway에 넘길때만 해당
Regional Custom domain을 사용한다
- 호출이 바로 해당 리전(ca-central-1)의 API Gateway로 이동한다.
- 이 경우 ACM인증서는 해당 리전에서 발급받아서 사용하면 됨.
inbound/outbound 트래픽 차단
SG는 ?
NACL은?
custom과 뭐가 다른지?
DX back up
#68
요구사항
- low latency : DX
- backup : Site-to-Site VPN
DynamoDB 백업 및 복구 전략
RPO(Recovery Point Objective): 데이터 손실 허용시간 - 장애 발생 시 얼마 전까지의 데이터만 보존되어도 괜찮은가?
RPO =15 = 15분치 데이터까지만 잃어도됨 (최신 15분은 잃어도 된다는 거)
RTO(Recovery Time Objective): 복구 소요 시간 허용 한도: 장애가 나도 얼마 안에 시스템을 다시 정상 상태로 만들어야 하는가?
RTO = 1시간 : 1시간안에 서비스가 복구되어야 한다.
PITR
DynamoDB Point-in-Time-Recovery
- PITR은 자동으로 지속적인 백업을 생성
- 최대 35일 이내의 시점으로 테이블을 복구할 수 있다.
- 복구 시 특정 시점(예 15분 전)으로 되돌릴 수 있다 : RPO 충족
- 복구 자체도 수 분 내에 끝나므로 RTO = 1시간 충분히 만족한다.
혼동 보기: Global Table
- HA, DR(재해복구)
- 서울리전의 테이블을
- 도쿄, 미국 리전으로 실시간 복제하는 구조
DataSync
온프레미스 -> S3로 대용량, 매일 작업, 신뢰성, 보안성 파일 전송 서비스
- 주로 S3, EFS, FSx로 전송
- DynamoDB, RDS, Redshift에는 전송 안함
- 대용량 데이터 : 사람이 스크립트로 돌리는 수준 X
- near-real-time 분석 : 적어도 주기적으로 계속 올려야 해
- 보안 중요: 전송 구간 암호화
- 신뢰성 있는 전송: 실패시 재전송, 무결성 체크
온프레미스에 DataSync Agent를 설치
-> SAN 폴더를 소스로 지정
-> S3 버킷으로 destination
-> VPN, DX로 전송,
-> 데이터 무결성 검증, 전송시 암호화 DataSync가 알아서
-> 스케쥴링 해주면 알아서, 실패해도 다시 전송함
DynamoDB Backup
DynamoDB 데이터를 7년간 보존하고 싶다
:AWS Backup
- DynamoDB 지원
- 자동으로 백업 스케쥴 + 보존 정책 설정 가능
- 장기 보존 기간 정책 설정 가능
- 관리형 서비스
- lambda, 이벤트 트리거 필요 없다
| 항목 | AWS Backup | DynamoDB Export to S3 |
|---|---|---|
| 🔸 목적 | 장기 보존 / 규정 준수(Compliance) | 분석 / ETL / 데이터 레이크 통합 |
| 🔸 동작 방식 | DynamoDB 테이블 스냅샷을 AWS Backup Vault에 저장 | DynamoDB 데이터를 S3 버킷으로 직접 내보냄 (Parquet/JSON) |
| 🔸 운영 자동화 | 스케줄 + retention 정책 자동화 (ex. 7년 보존) | Export job을 수동 혹은 주기적 실행 (Lambda/EventBridge 필요) |
| 🔸 복구 대상 | DynamoDB 테이블로 직접 복구 가능 | S3에 저장만 됨 (복구는 직접 import 필요) |
| 🔸 데이터 활용성 | 단순 백업 (읽기 불가, DynamoDB로만 복구 가능) | S3에 저장되어 Athena/Glue/Redshift로 분석 가능 |
| 🔸 비용 | 백업 저장 + 보존 정책 비용 (Vault 내 저장) | S3 저장 + 데이터 Export 요금 |
| 🔸 보존 기간 한도 | 수년(사용자 지정 가능) | S3 Lifecycle로 무제한 가능 |
| 🔸 암호화 / 보안 | Backup Vault 단위 관리 (KMS 연동) | S3 버킷 정책 + KMS 관리 |
DynamoDB 요금 모드
| 항목 | Provisioned Mode (기본값) | On-Demand Mode (자동 모드) |
|---|---|---|
| 요금 기준 | 설정한 RCU/WCU 기준으로 상시 과금 | 요청 발생량(Request)에 따라 과금 |
| 트래픽 패턴 | 예측 가능시 | 예측 불가능시 |
| Auto Scaling | 가능하지만 반응에 약간 딜레마 | 자동 스파이크 처리(즉시 스케일링) |
| 비용 효율성 | 트래픽 일정할 때 저렴 | 트래픽 불규칙 |
| 관리 부담 | 용량 조정 필요 | 완전 관리형, 운영 부담없음 |
DynamoDB Secondary Index
데이터 접근 패턴을 유연하게 지원하기 위한 기술
- GSI
- LSI
SAA 수준에서는 거의 안나옴 :> DVA는 단골질문
ACM 인증서 만료기간 확인
ACM은 기본적으로 인증서 자동 갱신 됨
: 근데 만료일을 모니터링하고 싶다면?
EventBrdige를 만들어서 이벤트를 잡고 SNS 연결하여 noti 발행 ㄱ
DDos 방어 설계
확장성(HA) + DDos 완화
(AWS Shield + Cloud Front)
CloudFront: Edge에서 트래픽 분삭 : Layer 7 DDos방어 + 캐싱으로 부하완화
Apache ActiveMQ
ActiveMQ는 오픈소스 메시지 브로커이다. 애플리케이션간의 메세지를 안전하게 주고 받도록 하는 중간 큐 시스템
Snowcone
- Snowball 하위호환
- 최대 용양 8TB
CloudWathLogs -> OpenSearch 통합
https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/CWL\_OpenSearch\_Stream.html
cloudWatchLogs가 직접 OpenSearch로 스트리밍 X
kinesis Data Firehos가 중간 경로 !
EC2 Spot Instance
사용가능한 경우
- Stateless 워크로드
- 중단가능 작업
- 배치처리, 데이터분석
- 내결함성있는 애플리케이션
- 유연한 종료/시작
워크로드 특성에 따른 적절한 스토리지 서비스 선택
- 성능우선: 최고성능 = instance store
- 내구성: 최고 내구성: S3
- 비용 우선: 최저 비용: S3 Glacier