본문 바로가기

서버78

[SAA-C03] AWS Organizations 관리에 대한 공유 VPC 사례한 유통 회사는 AWS 클라우드를 사용해 자사의 IT 인프라를 관리합니다. 회사는 AWS 계정을 운영하고 EC2 인스턴스와 RDS 데이터베이스 같은 리소스를 사용하는 부서들을 관리하기 위해 AWS 조직(AWS Organizations)를 구성했습니다. 회사는 고도의 상호 연결이 필요한 애플리케이션을 사용하는 모든 부서에 중앙 집중식 공유 VPC를 제공하려고 합니다. 솔루션 아키텍트로서 이 사례에 맞는 환경을 구축하기 위해 다음 중 어떤 방법을 택하시겠습니까? 본론먼저 VPC 피어링과 VPC 공유에 대한 차이점을 간단히 알아보자. VPC 피어링은 두 개의 VPC를 직접 연결하여 서로의 리소스에 접근할 수 있도록 하는 네트워킹 기능이다. 피어링된 VPC는 동일한 AWS 계정에 있거나 다른 계정에 있을 수.. 2024. 5. 25.
[SAA-C03] 배치 그룹에 대한 솔루션 사례한 빅 데이터 처리 업체에서 처리 장치 간의 네트워크 성능이 좋을 때 최상의 성능을 발휘하는 분산 데이터 처리 프레임워크를 구축했습니다. 애플리케이션은 AWS에 배포되어야 하며 회사는 성능만을 주요 지표로 보고 있습니다. 솔루션 아키텍트로서 어떤 배포 방법을 제안하시겠습니까? 본론클러스터 배치그룹클러스터 배치 그룹: 낮은 지연 시간과 높은 네트워크 처리량이 필요한 애플리케이션에 적합. 인스턴스들이 물리적으로 가까이 배치되어 고성능 네트워크 연결을 활용.분산 배치 그룹: 인스턴스를 서로 다른 물리적 하드웨어에 배치하여 장애 격리성을 높이고, 중요한 애플리케이션의 가용성을 극대화.파티션 배치 그룹: 대규모 분산 시스템을 지원하며, 여러 파티션으로 나누어 각 파티션 내에서 인스턴스를 격리.스팟 인스턴스(S.. 2024. 5. 25.
[SAA-C03] Amazon S3 버킷 정책과 교차 계정 S3 액세스 사례한 IT 회사는 프로젝트별로 작업을 진행하기 위해 동일한 계정에 있는 특정 사용자들에게 S3 버킷 액세스 권한을 제공합니다. 비즈니스 요구 사항이 변경됨에 따라 교차 계정 S3 액세스 요청도 매달 증가하고 있습니다. 회사에서는 S3 버킷에 저장된 데이터에 대한 액세스 권한을 계정 수준에서뿐만 아니라 사용자 수준에서도 제공할 수 있는 솔루션을 찾고 있습니다. 다음 중 솔루션 아키텍트로서 제안할 수 있는 이 사례에 가장 적합한 액세스 권한 제어 방식을 무엇입니까? 본론Amazon S3 버킷 정책을 사용한다. Amazon S3의 버킷 정책을 사용하여 하나의 버킷에 있는 객체 일부 또는 전부에 걸쳐 권한을 추가하거나 거부할 수 있다.정책을 사용자, 그룹 또는 Amazon S3 버킷에 부착하여 권한을 일원화해.. 2024. 5. 25.
[SAA-C03] 스프레드 배치 그룹 및 가용 영역 사례한 사이버 보안 회사가 EC2 인스턴스의 단일 분산(Spread) 배치 그룹을 사용해 미션 크리티컬 애플리케이션을 실행하고 있습니다. 최적의 성능을 위해서는 15개의 Amazon EC2 인스턴스가 필요합니다. 주어진 사례에 맞게 EC2 인스턴스를 배포하려면 회사에는 몇 개의 가용 영역(AZ)이 있어야 합니까? 본론새로운 EC2 인스턴스를 실행하면 EC2 서비스는 연관된 고장을 최소화하기 위해 여러분의 모든 인스턴스를 기본 하드웨어에 걸쳐 분산시키는 방식으로 인스턴스를 배치하려 한다. 배치 그룹을 이용하여, 워크로드 수요를 충족하기 위해 상호의존적인 인스턴스 그룹의 배치에 영향을 미칠 수 있다. 워크로드의 유형에 따라, 다음 배치 전략 중 하나를 이용하여 배치 그룹을 만들 수 있습니다.클러스터 배치 그.. 2024. 5. 25.