Module 4 네트워킹

  • VPC 구성요소
    • 프라이빗 서브넷
      • 고객의 개인 정보가 포함된 데이터베이스를 격리.
    • 가상 프라이빗 게이트웨이
      • VPC와 사내 네트워크 간 VPN 연결을 생성합니다.
    • 퍼블릭 서브넷
      • 고객 대상 웹 사이트를 지원합니다.
    • AWS Direct Connect
      • 온프레미스 데이터 센터와 VPC 간에 전용 연결을 설정합니다.
  • 다음 중 AWS 계정의 기본 네트워크 액세스 제어 목록을 가장 잘 설명한 것은 무엇입니까?
    • 기본 네트워크 액세스 제어 목록은 스테이트리스이며 모든 인바운드 및 아웃바운드 트래픽을 허용합니다.
      • 계정의 기본 네트워크 ACL은 기본적으로 모든 인바운드 및 아웃바운드 트래픽을 허용하지만 사용자가 자체 규칙을 추가하여 수정할 수 있습니다. 사용자 지정 네트워크 ACL은 사용자가 허용해야 할 트래픽을 지정하는 규칙을 추가할 때까지 모든 인바운드 및 아웃바운드 트래픽을 거부합니다.
  • 다음 중 DNS 확인을 가장 잘 설명한 것은 무엇입니까?
    • 도메인 이름을 IP 주소로 변환
      • 예를 들어 AnyCompany의 웹 사이트를 방문하려는 경우 PC에 도메인 이름을 입력하면 이 요청이 DNS 서버로 전송됩니다. 그러면 DNS 서버가 웹 서버에 AnyCompany 웹 사이트에 해당하는 IP 주소를 요청합니다. 웹 서버는 AnyCompany 웹 사이트의 IP 주소인 192.0.2.0을 제공하여 응답합니다.
  • 회사에 Amazon EC2 인스턴스를 사용하여 고객 대상 웹 사이트를 실행하고 Amazon RDS 데이터베이스 인스턴스를 사용하여 고객의 개인 정보를 저장하는 애플리케이션이 있습니다. 모범 사례에 따르면 개발자는 VPC를 어떻게 구성해야 합니까?
    • Amazon EC2 인스턴스를 퍼블릭 서브넷에 배치하고 Amazon RDS 데이터베이스 인스턴스를 프라이빗 서브넷에 배치합니다.
      • 서브넷은 보안 또는 운영 요구 사항에 따라 리소스를 그룹화할 수 있는 VPC 내의 한 섹션입니다. 서브넷은 퍼블릭이거나 프라이빗일 수 있습니다. 퍼블릭 서브넷에는 온라인 상점의 웹 사이트와 같이 누구나 액세스할 수 있어야 하는 리소스가 포함됩니다. 프라이빗 서브넷에는 고객의 개인 정보 및 주문 내역이 포함된 데이터베이스와 같이 프라이빗 네트워크를 통해서만 액세스할 수 있는 리소스가 포함됩니다.
  • 다음 중 회사의 데이터 센터와 AWS 간에 비공개 전용 연결을 설정하는 데 사용할 수 있는 구성 요소는 무엇입니까?
    • AWS Direct Connect
  • 다음 중 보안 그룹을 가장 잘 설명한 것은 무엇입니까?
    • 보안 그룹은 스테이트풀이며 기본적으로 모든 인바운드 트래픽을 거부합니다.
      • 기본적으로 보안 그룹은 모든 인바운드 트래픽을 거부하지만 운영 및 보안 요구 사항에 따라 사용자 지정 규칙을 추가할 수 있습니다.
  • 다음 중 VPC를 인터넷에 연결하는 데 사용되는 구성 요소는 무엇입니까?
    • 인터넷 게이트웨이
  • 다음 중 도메인 이름의 DNS 레코드를 관리하는 데 사용되는 서비스는 무엇입니까?
    • Amazon Route 53
      • Amazon Route 53은 DNS 웹 서비스입니다. 이 서비스는 개발자와 기업이 최종 사용자를 AWS에서 호스팅되는 인터넷 애플리케이션으로 라우팅할 수 있는 신뢰할 수 있는 방법을 제공합니다. Route 53의 또 다른 기능에는 도메인 이름의 DNS 레코드를 관리하는 기능도 있습니다. 다른 도메인 등록 대행자가 관리하는 기존 도메인 이름의 DNS 레코드를 전송할 수 있습니다. Route 53에 직접 새 도메인 이름을 등록할 수도 있습니다.
블로그 이미지

RIsN

,

Module 3 글로벌 인프라 및 신뢰성

  • 다음 중 가용 영역을 가장 잘 설명한 것은 무엇입니까?
    • 리전 내의 단일 데이터 센터 또는 데이터 센터 그룹
  • 다음 중 AWS 글로벌 인프라에 대한 올바른 설명은 무엇입니까?
    • 리전은 세 개 이상의 가용 영역으로 구성됩니다.
  • 리전을 선택할 때 고려해야 할 요소는 무엇입니까? (2개 선택)
    • 데이터 거버넌스 및 법적 요구 사항 준수
    • 고객과의 근접성
  • 다음 중 Amazon CloudFront를 가장 잘 설명한 것은 무엇입니까?
    • 글로벌 콘텐츠 전송 서비스
  • 다음 중 Amazon CloudFront에서 사용자가 어느 위치에 있든 콘텐츠를 더 빠르게 전송하기 위해 콘텐츠 복사본을 캐싱하는 데 사용하는 사이트는 무엇입니까?
    • 엣지 로케이션
  • 다음 중 AWS Outposts로 수행할 수 있는 작업은 무엇입니까?
    • AWS 인프라 및 서비스를 온프레미스 데이터 센터 등 다른 위치로 확장합니다.
블로그 이미지

RIsN

,

모듈 2: 클라우드 컴퓨팅

  • 데이터 웨어하우징 애플리케이션에 적합한 Amazon EC2 인스턴스 유형은 무엇입니까?
    • 스토리지 최적화
    • 데이터 웨어하우징이란?
      • 대량의 구조화된 데이터를 저장, 관리, 검색, 분석할 수 있는 중앙화된 데이터베이스를 의미합니다. 일반적으로 이 데이터 웨어하우스는 비즈니스 인텔리전스 활동, 데이터 분석, 데이터 보고 등에 사용되는 정보를 저장하고 있습니다. 흔히 말하는 빅 데이터 분석이나, 다양한 형태의 데이터 쿼리를 위한 기반이 됩니다.
  • 컴퓨팅, 메모리, 네트워킹 리소스를 균형 있게 제공하는 Amazon EC2 인스턴스 유형은 무엇입니까?
    • 범용
  • 고성능 데이터베이스에 적합한 Amazon EC2 인스턴스 유형은 무엇입니까?
    • 메모리 최적화
  • 고성능 프로세서를 제공하는 Amazon EC2 인스턴스 유형은 무엇입니까?
    • 컴퓨팅 최적화
  • 한 리전에서 특정 OS, 인스턴스 패밀리 및 크기, 테넌시를 실행할 여러 EC2 인스턴스를 지정할 경우 할인을 제공하는 Amazon EC2 요금 옵션은 무엇입니까?
    • 표준 예약 인스턴스
  • 특정 인스턴스 패밀리 및 리전에 대해 1년 또는 3년 기간 동안 시간당 지출 약정을 할 경우 할인을 제공하는 Amazon EC2 요금 옵션은 무엇입니까?
    • EC2 Instance Savings Plans
  • 구독자에게 메시지를 게시하는 데 가장 적합한 AWS 서비스는 무엇입니까?
    • Amazon Simple Notification Service(Amazon SNS)
  • 배치 처리 워크로드에 Amazon EC2 인스턴스를 사용하려고 합니다. 가장 적합한 Amazon EC2 인스턴스 유형은 무엇입니까?
    • 컴퓨팅 최적화
  • Amazon EC2 예약 인스턴스의 약정 기간 옵션은 무엇입니까? (2개 선택)
    • 1년
    • 3년
  • 총 6개월 동안 실행되며 중단을 견딜 수 있는 워크로드가 있습니다. 가장 비용 효율적일 수 있는 Amazon EC2 구매 옵션은 무엇입니까?
    • 스팟 인스턴스
  • 다음 프로세스 중 Elastic Load Balancing의 예는 무엇입니까?
    • 단일 Amazon EC2 인스턴스가 전체 워크로드를 처리하지 않아도 되도록 보장
  • 컨테이너식 애플리케이션을 배포하고 관리하려고 합니다. 어떤 서비스를 사용해야 합니까?
    • Amazon Elastic Kubernetes Service(Amazon EKS)
    • Kubernetes란?
      • Kubernetes는 컨테이너식 애플리케이션을 대규모로 배포하고 관리하는 데 사용할 수 있는 오픈 소스 소프트웨어입니다.
블로그 이미지

RIsN

,

모듈 1: AMAZON WEB SERVICES 소개

  • 클라우드 컴퓨팅이란?
    • 인터넷을 통해 IT 리소스와 애플리케이션을 온디맨드로 제공하는 것(종량 과금제)
  • 온프레미스 배포의 또 다른 이름은 무엇입니까?
    • 프라이빗 클라우드 배포
  • 클라우드 컴퓨팅의 규모는 어떻게 비용 절감에 도움이 됩니까?
    • 많은 고객의 클라우드 사용량이 집계되므로 종량 과금제 요금이 낮아집니다.
블로그 이미지

RIsN

,