AWS Certified Cloud Practitioner (CLF-C02) 핵심 암기 요약집 (Module 1 ~ 9)

ch__oi·2026년 9월 1일

AWS Cloud Practitioner

목록 보기
10/10
post-thumbnail

AWS Certified Cloud Practitioner (CLF-C02) 핵심 암기 요약집 (Module 1 ~ 9)

안내

본 요약집은 AWS Certified Cloud Practitioner (CLF-C02) 시험 합격을 위해 Module 1부터 Module 9까지의 핵심 서비스, 필수 개념, 빈출 키워드 및 문제 해결 매칭 공식을 압축 정리한 휴대용 요약 문서입니다.


1. 클라우드 개념 및 AWS 기본 원칙 (Module 1)

클라우드 컴퓨팅 6대 핵심 이점 (6 Advantages of Cloud Computing)

  1. 자본 비용(CapEx)을 가변 비용(OpEx)으로 전환: 선행 인프라 투자 없이 사용한 만큼만 지불(Pay-as-you-go).
  2. 거대한 규모의 경제(Economies of Scale): 수백만 고객의 사용량이 누적되어 AWS가 더 낮은 가격으로 인프라 제공.
  3. 용량 추정 불필요(Stop Guessing Capacity): 수요 예측 실패로 인한 리소스 낭비 또는 부족 방지 (오토 스케일링).
  4. 속도 및 민첩성 향상(Increase Speed and Agility): 리소스 배포 시간을 몇 주에서 몇 분 단위로 단축.
  5. 데이터 센터 운영 및 유지 관리 비용 투자 중단: 랙 설치, 전력, 냉각 등 비즈니스와 무관한 잡무(Undifferentiated Heavy Lifting) 제거.
  6. 몇 분 만에 글로벌 확장(Go Global in Minutes): 전 세계 여러 리전에 걸쳐 최소한의 지연 시간으로 앱 배포.

클라우드 배포 모델 3가지

  • 클라우드 기반 (All-in Cloud / Public): 모든 인프라와 애플리케이션이 클라우드 상에서 실행됨.
  • 온프레미스 / 프라이빗 클라우드 (Private): 자체 데이터 센터에 가상화 기술을 사용하여 리소스를 배포하고 직접 관리함.
  • 하이브리드 (Hybrid): 온프레미스 레거시 시스템과 클라우드 리소스를 전용선(Direct Connect)이나 VPN으로 연결하여 통합 운영함.

AWS 클라우드 채택 프레임워크 (AWS CAF - 6대 관점)

  • 비즈니스 관점 (Business Perspectives):
    • 비즈니스 (Business): 비즈니스 모델, 가치 창출, 전략적 성과 연계.
    • 인력 (People): 클라우드 역량 교육, 조직 변화 관리, 인재 육성.
    • 거버넌스 (Governance): 포트폴리오 관리, 클라우드 투자 최적화, 비즈니스 프로세스 통제.
  • 기술 관점 (Technical Perspectives):
    • 플랫폼 (Platform): 아키텍처 현대화, 워크로드 마이그레이션, 클라우드 네이티브 솔루션 구축.
    • 보안 (Security): 데이터 기밀성/무결성, IAM 권한, 규정 준수 및 위협 방어.
    • 운영 (Operations): 상태 관찰성(Observability), 인시던트 관리, 비즈니스 연속성 유지.

클라우드 마이그레이션 7대 전략 (7 Rs Migration Strategies)

  1. Rehost (Lift and Shift): 애플리케이션 변경 없이 그대로 AWS 클라우드(EC2)로 이전.
  2. Replatform (Lift, Tinker and Shift): 핵심 아키텍처는 유지하되 일부 구성 요소를 관리형 서비스(RDS 등)로 최적화하여 이전.
  3. Refactor / Rearchitect: 클라우드 네이티브(서버리스, 마이크로서비스 등) 기능과 성능을 극대화하도록 애플리케이션을 전면 재설계.
  4. Repurchase (Drop and Shop): 기존 소프트웨어를 버리고 SaaS(클라우드 기반 소프트웨어) 서비스로 구매 전환.
  5. Retain (Keep / Revisit): 당장 마이그레이션할 준비가 되지 않았거나 비즈니스상 보류할 워크로드를 온프레미스에 유지.
  6. Retire: 더 이상 사용되지 않는 불필요한 레거시 애플리케이션을 안전하게 폐기/종료.
  7. Relocate (Hypervisor-level): VMware Cloud on AWS 등을 활용해 코드나 설정 변경 없이 하이퍼바이저 수준에서 인프라를 이전.

2. 컴퓨팅 서비스 및 EC2 요금 모델 (Module 2)

Amazon EC2 인스턴스 패밀리 매칭 공식

  • 범용 (General Purpose - M, T): 컴퓨팅, 메모리, 네트워킹의 균형 (웹 서버, 소형 DB, 개발 환경).
  • 컴퓨팅 최적화 (Compute Optimized - C): 고성능 프로세서 요구 워크로드 (배치 처리, 미디어 변환, 고성능 웹 서버, 머신러닝 추론, 게임 서버).
  • 메모리 최적화 (Memory Optimized - R, X, z): 대규모 인메모리 데이터세트 처리 (인메모리 DB, 분산 캐시, 실시간 빅데이터 처리).
  • 스토리지 최적화 (Storage Optimized - I, D, H): 순차적 대규모 로컬 스토리지 I/O 요구 (데이터 웨어하우스, 분산 파일 시스템, NoSQL DB).
  • 가속 컴퓨팅 (Accelerated Computing - P, G, F): 하드웨어 GPU 가속기 (3D 그래픽 렌더링, 딥러닝 훈련, 자율주행 시뮬레이션).

EC2 요금 옵션 비교

요금 옵션주요 특징권장 사용 사례할인율 / 계약
온디맨드 (On-Demand)선결제 없음, 약정 없음, 초/분 단위 지불단기 워크로드, 예측 불가능한 트래픽, 개발/테스트정가 (할인 없음)
Savings Plans1년 또는 3년 기간 동안 시간당 컴퓨팅 사용량($/시간) 약정일정한 사용량이 보장되는 인프라 (EC2, Fargate, Lambda)최대 72% 할인
예약 인스턴스 (Standard RI)1년 또는 3년 기간 동안 특정 인스턴스 패밀리/리전 지정 약정예측 가능하고 꾸준한(Steady-state) 상시 워크로드최대 72% 할인
전환형 RI (Convertible RI)인스턴스 유형, OS, 테넌시 변경 가능 약정인스턴스 사양 변경 유연성이 필요한 장기 워크로드최대 66% 할인
스팟 인스턴스 (Spot)미사용 EC2 용량 입찰 활용, 2분 전 알림 후 인스턴스 중단 가능시작/종료 시간이 유연하고 중단 가능한 배치(Batch) 작업최대 90% 할인
전용 호스트 (Dedicated Host)사용자 전용 물리적 서버를 완전히 할당 (소켓/코어 가시성)기존 소프트웨어 라이선스(BYOL) 및 엄격한 규정 준수최고가 / 호스트 단위 과금
전용 인스턴스 (Dedicated Instance)고객 전용 하드웨어에서 실행 (다른 고객과 하드웨어 미공유)물리적 서버 제어가 필요 없는 하드웨어 격리 규정 준수인스턴스 단위 과금

EC2 스토리지: 인스턴스 스토어 vs EBS

  • EC2 인스턴스 스토어 (Instance Store): 호스트 물리 서버에 직접 장착된 임시(Ephemeral/휘발성) 블록 스토리지. 인스턴스가 중지/종료되면 데이터가 영구 소실됨 (버퍼, 캐시, 스크래치 데이터용).
  • Amazon EBS: 네트워크를 통해 연결되는 영구(Persistent) 가상 블록 스토리지. 인스턴스 중지 후에도 데이터 유지 및 스냅샷 백업 지원.

스케일링 방식

  • 수직적 스케일링 (Vertical Scaling / Scale-up): 인스턴스 사양(vCPU, RAM)을 업그레이드.
  • 수평적 스케일링 (Horizontal Scaling / Scale-out): EC2 Auto Scaling을 통해 인스턴스 개수를 동적으로 증감.

3. 추가 컴퓨팅 및 인프라 자동화 (Module 3)

서버리스, 컨테이너, 배포 자동화 서비스 매칭

  • AWS Lambda: 이벤트 기반 서버리스 컴퓨팅, 코드만 업로드하면 자동 실행/스케일링, 최대 15분 실행, 밀리초(ms) 단위 과금.
  • Amazon ECS: AWS 독점의 간단하고 강력한 완전관리형 컨테이너 오케스트레이션 서비스.
  • Amazon EKS: Kubernetes 표준 환경을 AWS 상에서 그대로 구동하는 완전관리형 오픈소스 오케스트레이션 서비스.
  • AWS Fargate: 서버(EC2)를 직접 프로비저닝하거나 관리할 필요 없는 서버리스 컨테이너 컴퓨팅 엔진 (ECS/EKS 모두 지원).
  • Amazon ECR (Elastic Container Registry): 완전관리형 컨테이너 이미지 저장소/레지스트리 (Docker/OCI 표준 지원).
  • AWS App Runner: 컨테이너 인프라 지식 없이 소스 코드나 컨테이너 이미지로부터 웹 앱을 전자동 배포하는 서비스.
  • AWS Elastic Beanstalk: 개발자가 코드만 업로드하면 인프라 프로비저닝, 로드 밸런싱, 오토 스케일링, 모니터링을 자동 처리하는 완전관리형 PaaS 플랫폼 (기본 인프라 제어 권한 유지).
  • AWS CloudFormation: 코드형 인프라 (IaC, Infrastructure as Code) 서비스로, JSON/YAML 템플릿을 통해 AWS 전체 리소스를 선언적으로 자동 프로비저닝 및 반복 배포.

엣지 및 하이브리드 컴퓨팅 (Edge Computing 4총사)

  • AWS Outposts: 온프레미스 데이터 센터에 실제 AWS 하드웨어 랙을 직접 설치하여 클라우드와 동일한 AWS API/콘솔로 운영 (초저지연, 데이터 레지던시/주권 법적 규제 완벽 준수).
  • AWS Local Zones: 대규모 인구 밀집 대도시(서울, LA 등) 인근에 AWS가 직접 컴퓨팅/스토리지를 배치하여 한 자릿수 밀리초(sub-10ms) 초저지연 제공 (고객 자체 IDC 불필요).
  • AWS Wavelength: 5G 이동통신사(SKT, 버라이즌 등) 통신망 데이터 센터 내에 AWS 인프라를 내장하여 모바일 엣지 기기와의 초저지연 실시간 통신 지원 (자율주행, 실시간 게임, AR/VR).
  • AWS Snow Family 엣지 컴퓨팅 (Snowball Edge / Snowcone): 인터넷 연결이 끊긴 격리된 환경(선박, 광산, 재난 지역)에서 로컬 데이터 수집, 온보드 EC2 컴퓨팅 및 ML 추론 수행.
  • AWS IoT Greengrass: IoT 엣지 디바이스에서 로컬로 데이터를 수집/필터링하고 클라우드 연결 없이도 오프라인 상태에서 Lambda 함수 및 ML 모델을 자율 실행하는 소프트웨어.

엣지 서버리스 컴퓨팅 & 네트워킹 가속 (Edge Serverless & Acceleration)

  • Lambda@Edge: CloudFront 엣지 로케이션에서 실행되는 서버리스 함수 (Node.js/Python), 최종 사용자와 가장 가까운 엣지에서 HTTP 요청/응답 변환, 사용자 인증, URL 리디렉션, 동적 웹 렌더링 수행.
  • CloudFront Functions: 엣지 로케이션에서 초경량 JavaScript 코드를 마이크로초(µs) 단위로 초고속 실행 (HTTP 헤더 조작, 캐시 키 정규화, URL 재작성).
  • AWS Global Accelerator: 2개의 고정 Anycast IP를 활용하여 전 세계 사용자의 TCP/UDP 트래픽을 공용 인터넷 대신 AWS 전용 글로벌 사설 네트워크를 통해 가장 가까운 최적 엔드포인트(ALB, NLB, EC2)로 고속 라우팅 (지연 시간 최대 60% 단축, 패킷 손실 방지).

AWS 엣지 인프라 4대 유형 완벽 비교표

엣지 솔루션물리적 설치 위치주 운영 및 관리 주체핵심 특징 및 시험 키워드
AWS Outposts고객 자체 사내 데이터 센터고객 IDC 시설 + AWS 하드웨어 관리데이터 레지던시 법적 규제, 온프레미스 하이브리드 동일 API
AWS Local Zones대도시 인근 AWS 거점AWS대도시 인근 1자리수 밀리초 지연 시간, 고객 IDC 시설 불필요
AWS Wavelength5G 이동통신사 통신망 내부5G 통신사 + AWS5G 모바일 엣지 초저지연, 자율주행/AR/VR 실시간 스트리밍
엣지 로케이션 (Edge Location)전 세계 주요 대도시 (PoP)AWSCloudFront(CDN), Route 53(DNS), Lambda@Edge 캐싱/전송 거점

4. 글로벌 인프라 및 고가용성 (Module 4)

글로벌 인프라 구성 3대 요소

  • AWS 리전 (Region): 전 세계 지리적 위치, 지리적으로 격리된 최소 2개(대부분 3개 이상)의 가용 영역(AZ)으로 구성됨.
    • 리전 선택 4대 기준: 규정 준수/데이터 주권(최우선 고려), 사용자와의 근접성(지연 시간 단축), 서비스 가용성(신규 기능 여부), 비용(리전별 조세/운영비 가격차).
  • 가용 영역 (AZ, Availability Zone): 독립된 전력, 냉각, 물리 보안을 갖춘 하나 이상의 개별 데이터 센터. AZ 간에는 전용 초저지연 광케이블로 상호 연결됨.
    • 고가용성(High Availability) 및 재해 복구(Disaster Recovery)를 위해 다중 AZ(Multi-AZ) 아키텍처 구성 필수.
  • 엣지 로케이션 (Edge Location / PoP): 전 세계 주요 도시에 위치한 캐시 서버 거점으로, Amazon CloudFront(CDN), Amazon Route 53(DNS), AWS Global Accelerator, AWS Shield, AWS WAF를 호스팅하여 콘텐츠 전송 지연 시간을 단축하고 엣지 보안을 제공함.

5. 네트워킹 및 트래픽 분산 (Module 5)

핵심 네트워킹 구성 요소

  • Amazon VPC: 사용자 전용의 논리적으로 격리된 가상 네트워크 (IP CIDR 블록 정의).
  • 서브넷 (Subnet): VPC 내부의 IP 주소 세그먼트 (단일 AZ에 종속).
    • 퍼블릭 서브넷 (Public Subnet): 인터넷 게이트웨이(IGW)로 향하는 라우팅이 있어 인터넷과 양방향 직접 통신 가능.
    • 프라이빗 서브넷 (Private Subnet): 인터넷 직접 경로가 차단된 격리 서브넷 (DB, 백엔드 서버 배치).
  • 인터넷 게이트웨이 (IGW): VPC와 공용 인터넷 간의 양방향 통신을 연결하는 확장성 높은 관문.
  • NAT 게이트웨이 (NAT Gateway): 프라이빗 서브넷의 인스턴스가 패치/업데이트를 위해 아웃바운드 인터넷 트래픽은 허용하되, 외부에서의 인바운드 접속은 원천 차단하는 관리형 게이트웨이 (퍼블릭 서브넷에 배치).
  • VPC 엔드포인트 (VPC Endpoints): 인터넷 게이트웨이나 NAT 장치 없이 VPC 내부에서 AWS 서비스(S3, DynamoDB 등)에 비공개(Private)로 직접 연결하는 통로.
    • 게이트웨이 엔드포인트 (Gateway Endpoint): S3 및 DynamoDB 전용 (무료 제공, 라우팅 테이블 수정 방식).
    • 인터페이스 엔드포인트 (Interface Endpoint / AWS PrivateLink): ENI(사설 IP)를 생성하여 대부분의 AWS 서비스 및 서드파티 서비스에 비공개 연결.

보안 그룹 (Security Group) vs 네트워크 ACL (NACL) 필수 비교

비교 항목보안 그룹 (Security Group)네트워크 ACL (Network ACL)
적용 계층인스턴스 (ENI) 레벨서브넷 레벨
상태 유지 여부상태 저장 (Stateful) (인바운드 허용 시 아웃바운드 자동 허용)상태 비저장 (Stateless) (인바운드와 아웃바운드 각각 규칙 명시 필요)
규칙 유형허용(Allow) 규칙만 지정 가능 (기본 모두 거부)허용(Allow) 및 명시적 거부(Deny) 규칙 모두 가능
규칙 평가 방식모든 규칙을 종합 평가낮은 번호(Rule Number)부터 순서대로 평가

하이브리드 연결 및 DNS/CDN

  • AWS Direct Connect (DX): 공용 인터넷을 완전히 우회하여 온프레미스와 AWS 간에 구축하는 전용 비공개 물리적 네트워크 회선 (일관된 대역폭, 고신뢰성, 최고 보안).
  • AWS Site-to-Site VPN: 인터넷을 통과하지만 IPsec으로 암호화된 가상 터널을 생성하여 빠르고 저렴하게 연결.
  • VPC 피어링 (VPC Peering): 2개의 VPC를 1:1로 직접 연결 (전이적 라우팅 불가).
  • AWS Transit Gateway: 수천 개의 VPC와 온프레미스 네트워크를 중앙 단일 허브(Hub-and-Spoke)로 연결.
  • Amazon CloudFront: 엣지 로케이션을 활용하여 정적/동적 웹 콘텐츠를 전 세계 사용자에게 저지연 전송하는 글로벌 CDN.

Amazon Route 53 라우팅 정책 6가지

  1. 단순 라우팅 (Simple): 도메인에 대해 특정 단일 리소스(IP)로 트래픽 전달.
  2. 가중치 기반 라우팅 (Weighted): 지정된 비율(%)에 따라 트래픽을 분산 (새 버전 A/B 테스트).
  3. 지연 시간 라우팅 (Latency): 사용자에게 네트워크 지연 시간이 가장 짧은 최적 리전으로 라우팅.
  4. 지리 위치 라우팅 (Geolocation): 사용자의 실제 접속 국가/대륙 위치에 따라 라우팅.
  5. 지리 근접 라우팅 (Geoproximity): 리소스 지리적 위치와 편향값(Bias)을 기준으로 트래픽 라우팅.
  6. 장애 조치 라우팅 (Failover): 헬스체크(Health Check) 기반으로 기본(Primary) 리소스 장애 시 보조(Secondary) 재해 복구 리소스로 자동 전환.

6. 스토리지 서비스 (Module 6)

3대 스토리지 유형 비교 요약

스토리지 서비스스토리지 유형접근 프로토콜 / 특징주요 사용 사례
Amazon S3객체 스토리지 (Object)HTTP/HTTPS API, 무제한 용량, 11 9s (99.999999999%) 내구성데이터 레이크, 백업/아카이브, 정적 웹 호스팅
Amazon EBS블록 스토리지 (Block)단일 EC2 전용 가상 드라이브 (단일 AZ 종속), 스냅샷 지원OS 부팅 볼륨, 트랜잭션 DB, 고성능 로컬 파일 시스템
Amazon EFS파일 스토리지 (File)관리형 NFS (Linux 전용), 다중 AZ/다중 EC2 동시 마운트다중 서버 웹 서버 공유 스토리지, CMS, 빅데이터 공유

Amazon S3 스토리지 티어 구분

  • S3 Standard: 자주 액세스하는 데이터 (핫 데이터, 고성능, 다중 AZ).
  • S3 Intelligent-Tiering: 데이터 액세스 패턴을 알 수 없거나 변동이 심할 때 자동 티어링 (모니터링 수수료 발생).
  • S3 Standard-IA: 자주 액세스하지 않지만 즉각적인 조회가 필요한 데이터 (콜드 데이터, 다중 AZ, 검색 비용 발생).
  • S3 One Zone-IA: 1개 AZ에만 저장하여 20% 저렴 (재생성 가능한 2차 백업용).
  • S3 Glacier Flexible Retrieval: 몇 분에서 몇 시간 내 복구 가능한 장기 아카이브 스토리지.
  • S3 Glacier Deep Archive: 가장 저렴한 비용, 12시간 이내 검색 가능한 극장기 규정 보관 데이터용.

Amazon S3 핵심 관리 및 보안 기능

  • S3 버전 관리 (Versioning): 동일 객체의 여러 버전을 보관하여 의도치 않은 삭제나 덮어쓰기 복구 지원.
  • S3 객체 잠금 (Object Lock / WORM - Write Once, Read Many): 정해진 보존 기간 동안 객체의 수정 및 삭제를 원천 차단 (금융/의료 규정 준수용 Compliance 및 Governance 모드).
  • S3 수명 주기 정책 (Lifecycle Rules): 시간 경과에 따라 객체를 더 저렴한 스토리지 티어(Standard -> IA -> Glacier)로 자동 이동하거나 만료 삭제.
  • S3 복제 (Replication): 다중 리전 복제(CRR) 및 동일 리전 복제(SRR)를 통한 재해 복구 및 지연 시간 단축.
  • S3 멀티파트 업로드 (Multipart Upload): 100MB 이상 대용량 객체를 분할 병렬 업로드하여 전송 속도 극대화 및 네트워크 실패 복원력 제공.

특수 파일 스토리지 (Amazon FSx 제품군)

  • Amazon FSx for Windows File Server: 완전관리형 네이티브 Windows 파일 시스템 (SMB 프로토콜, Microsoft Active Directory 완벽 통합).
  • Amazon FSx for Lustre: 고성능 컴퓨팅(HPC), 머신러닝, 미디어 렌더링 워크로드용 초고속 병렬 파일 시스템 (S3와 완벽 연동).

데이터 마이그레이션 & 하이브리드 스토리지

  • AWS Snowcone: 8TB 소형 러기드 엣지 데이터 전송/컴퓨팅 장치.
  • AWS Snowball Edge: 80TB~Petabyte 규모 오프라인 대규모 데이터 물리적 마이그레이션 & 엣지 컴퓨팅 장치.
  • AWS Snowmobile: 최대 100PB 초대형 엑사바이트 규모 데이터 트럭 운송 솔루션.
  • AWS Storage Gateway: 온프레미스와 S3/EBS 간 하이브리드 연동 (File Gateway, Volume Gateway, Tape Gateway).

7. 데이터베이스 및 인메모리 캐싱 (Module 7)

AWS 데이터베이스 포트폴리오 매칭 공식

  • Amazon RDS: 관리형 관계형 데이터베이스 (MySQL, PostgreSQL, MariaDB, Oracle, SQL Server 엔진 지원).
    • Multi-AZ: 대기(Standby) 복제본에 동기식 복제 -> 고가용성(HA) 및 재해 복구(DR) 목적 (읽기 트래픽 처리 불가).
    • 읽기 전용 복제본 (Read Replica): 비동기 복제 -> 읽기(Read) 트래픽 부하 분산 및 성능 확장 목적.
  • Amazon Aurora: AWS 클라우드 네이티브 관계형 DB, MySQL 대비 5배 / PostgreSQL 대비 3배 성능, 3개 AZ에 걸쳐 6개 데이터 사본 자동 복제, 최대 15개 Read Replica 지원.
  • Amazon Aurora Serverless: 실제 애플리케이션 요청에 따라 자동으로 시작, 확장, 중지되는 비용 효율적인 서버리스 관계형 DB.
  • Amazon DynamoDB: 완전관리형 서버리스 NoSQL 데이터베이스 (Key-Value 및 Document), 한 자릿수 밀리초(sub-10ms) 지연 시간, 오토 스케일링, 글로벌 복제(Global Tables).
  • Amazon ElastiCache: 인메모리 캐싱 서비스 (Redis, Memcached 지원), 마이크로초 단위 응답 속도, 백엔드 DB 읽기 부하 대폭 절감.
  • Amazon DocumentDB: MongoDB와 완벽 호환되는 완전관리형 문서(JSON) 데이터베이스.
  • Amazon Neptune: 수십억 개의 연결 관계를 탐색하는 완전관리형 그래프 데이터베이스 (사기 탐지, 소셜 네트워크 추천).
  • Amazon DynamoDB Accelerator (DAX): DynamoDB 전용 인메모리 캐시로 읽기 속도를 밀리초에서 마이크로초 단위로 향상.
  • Amazon QLDB (Quantum Ledger Database): 투명하고 변경 불가능(Immutable)하며 암호학적으로 검증 가능한 원장 데이터베이스.
  • AWS DMS (Database Migration Service): 소스 DB 가동 중단 없이 동종/이종 DB 간 지속적 데이터 마이그레이션 지원 (AWS SCT를 통해 스키마 변환 병행).

8. AI / ML 및 데이터 분석 (Module 8)

AWS 3-Tier AI/ML 스택

  • Tier 1: 사전 구축 AI 서비스 (Pre-built AI Services) (ML 전문 지식 없이 API 호출로 즉시 사용)
    • Amazon Comprehend: 자연어 처리(NLP), 문서 감정 분석, 키워드 추출.
    • Amazon Polly: 텍스트를 사실적인 음성으로 변환 (TTS).
    • Amazon Transcribe: 음성을 텍스트로 변환 (STT).
    • Amazon Translate: 다국어 번역 서비스.
    • Amazon Rekognition: 이미지 및 비디오 객체/얼굴/텍스트 분석.
    • Amazon Textract: 스캔 문서 및 표/양식에서 OCR 텍스트 자동 추출.
    • Amazon Lex: 대화형 챗봇 구축 엔진 (Amazon Alexa 기술 기반).
    • Amazon Personalize: 실시간 개인화 추천 엔진 (Amazon.com 추천 기술 기반).
    • Amazon Kendra: 자연어 검색을 지원하는 기업용 지능형 검색 서비스.
  • Tier 2: Amazon SageMaker AI: ML 모델의 데이터 준비, 구축, 훈련, 튜닝, 배포 전 과정을 지원하는 완전관리형 MLOps 플랫폼.
  • Tier 3: 프레임워크 및 인프라: PyTorch, TensorFlow, GPU 가속 EC2 인스턴스.

생성형 AI (Generative AI) 도구

  • Amazon Bedrock: 단일 통합 API로 최고의 파운데이션 모델(Claude, Stable Diffusion, Amazon Titan 등)을 제공하는 완전관리형 서버리스 서비스.
  • Amazon SageMaker JumpStart: 사전 구축된 오픈소스/상용 파운데이션 모델 허브 (클릭 배포 및 미세 조정 Fine-Tuning).
  • Amazon Q Business: 기업 내부 데이터 저장소를 안전하게 연결하여 업무 질문에 답변하는 기업용 AI 어시스턴트.
  • Amazon Q Developer: IDE 내에서 다양한 언어(Java, Python, JS, C# 등)로 코드 자동 완성과 보안 검토를 수행하는 개발자 전용 AI 어시스턴트.

데이터 파이프라인 및 분석 서비스

  • Amazon Kinesis Data Streams: 대규모 실시간 스트리밍 데이터 수집.
  • Amazon Data Firehose: 스트리밍 데이터를 준실시간(몇 초 내)으로 S3, Redshift, OpenSearch에 자동 로드하는 완전관리형 ETL.
  • AWS Glue: 서버리스 Visual ETL 서비스 & AWS Glue 데이터 카탈로그(메타데이터 중앙 인벤토리).
  • AWS Glue DataBrew: 코딩 없이 250개 이상의 기본 변환으로 데이터를 시각적으로 정제 및 정규화하는 데이터 준비 도구.
  • AWS Lake Formation: 몇 일 만에 안전한 중앙 데이터 레이크를 구축하고 거버넌스/접근 권한을 일괄 관리하는 서비스.
  • Amazon Athena: S3 데이터 레이크에 저장된 원시 데이터를 별도 이동 없이 표준 SQL로 직접 쿼리하는 서버리스 분석 서비스.
  • Amazon Redshift: 페타바이트 규모의 대규모 병렬 처리(MPP) 및 열 형식(Columnar) 스토리지를 갖춘 데이터 웨어하우스(DW).
  • Amazon EMR: Apache Spark, Hadoop, Hive를 실행하는 대규모 분산 빅데이터 처리 클러스터.
  • Amazon QuickSight: 클라우드 기반 대화형 BI 대시보드 및 리포트 시각화 도구 (Amazon Q 통합).
  • Amazon OpenSearch Service: 대용량 로그 분석, 실시간 검색 및 시스템 관찰성(Observability) 모니터링.

9. 클라우드 보안, IAM, 컴플라이언스 (Module 9)

AWS 공동 책임 모델 (Shared Responsibility Model)

책임 주체책임 범위구체적 관리 항목
고객의 책임클라우드 "내"의 보안 (Security IN the Cloud)고객 데이터, IAM 사용자/권한 관리, OS 패치/설치, 네트워크 방화벽 및 보안 그룹 규칙 설정, 데이터 암호화(저장 시/전송 중)
AWS의 책임클라우드 "자체"의 보안 (Security OF the Cloud)하드웨어 인프라, 가상화 계층(Hypervisor), 데이터 센터 물리 보안, 글로벌 네트워크 인프라(리전, AZ, 엣지 로케이션)

IAM (Identity and Access Management) 핵심 원칙 & 도구

  • 기본 거부 (Default Deny): 모든 권한은 기본적으로 차단되어 있으며 명시적 허용(Allow)이 있어야 접근 가능.
  • 최소 권한의 원칙 (Least Privilege): 업무에 꼭 필요한 최소한의 권한만 부여.
  • AWS 계정 루트 사용자: 무제한 최고 권한, MFA 필수 설정, 일상 업무 사용 금지.
  • IAM 사용자 / 그룹: 고유한 사람/앱 자격 증명 및 권한 상속을 위한 사용자 그룹.
  • IAM 역할 (Role): 정적 비밀번호 없이 임시 자격 증명을 부여받는 위임 메커니즘 (EC2가 S3 접근 시, 외부 연동 Federation 시 사용).
  • AWS STS (Security Token Service): IAM 역할 수임 시 임시 보안 자격 증명(Session Token 등)을 발급하는 핵심 서비스.
  • IAM 정책 (Policy): JSON 문서로 정의 (Effect: Allow/Deny, Action: API 호출 목록, Resource: 리소스 ARN).
  • AWS IAM Identity Center: 멀티 계정 및 사내 IDP(Active Directory) 연동 Single Sign-On (SSO) 중앙 관리.
  • IAM Access Analyzer: 리소스 정책을 자동 분석하여 의도치 않게 외부 퍼블릭이나 타 계정에 공유된 리소스를 탐지.
  • IAM 자격 증명 보고서 (Credential Report): 계정 내 모든 사용자의 비밀번호, 액세스 키, MFA 설정 현황을 CSV 파일로 감사 조회.

보안, 암호화, 위협 탐지 및 규정 준수 서비스 매칭

  • AWS Artifact: AWS의 공식 보안 및 규정 준수 보고서(SOC, PCI-DSS, ISO 등)와 온라인 계약(BAA 등)을 무료로 온디맨드 다운로드하는 규정 준수 포털.
  • AWS Secrets Manager: DB 비밀번호, API 키 등 보안 암호를 저장하고 자동 교체(Rotation)하는 서비스.
  • AWS KMS (Key Management Service): 암호화 키를 생성 및 관리 (키는 KMS 외부로 절대 이탈하지 않음).
  • AWS Certificate Manager (ACM): HTTPS 통신을 위한 SSL/TLS 공인 인증서 무료 발급, 프로비저닝 및 자동 갱신.
  • AWS Shield Standard: 추가 비용 없이 L3/L4 일반 DDoS 공격을 자동 완화 (Route 53, CloudFront, ELB에 기본 포함).
  • AWS Shield Advanced: 전담 DDoS 대응팀(DRT), 상세 진단 보고서, L3/L4/L7 보호를 제공하는 유료 서비스.
  • AWS WAF: Layer 7(웹 애플리케이션) 방화벽, Web ACL을 통해 악성 IP 차단 및 SQL Injection/XSS 공격 방어.
  • Amazon Macie: S3 버킷에 저장된 개인식별정보(PII) 및 민감 데이터를 기계학습(ML)으로 자동 탐지.
  • Amazon Inspector: EC2, 컨테이너(ECR), Lambda의 소프트웨어 취약성 및 보안 모범 사례 위반을 자동 스캔.
  • Amazon GuardDuty: 계정 메타데이터 및 네트워크 로그를 분석하여 지능형 위협 및 이상 징후를 탐지 (ML 기반).
  • Amazon Detective: GuardDuty 등에서 탐지된 보안 위협의 근본 원인(Root Cause)을 그래프 분석으로 시각화 조사.
  • AWS Security Hub: 다양한 보안 서비스의 결과를 단일 대시보드에 집계하고 '인사이트(Insights)'로 정리하여 관리.

10. 시험 직전 1초 컷: 상황별 키워드 매칭 공식 (Cheat Sheet)

문제의 핵심 요구 조건 / 키워드무조건 정답 서비스
"자본 비용을 가변 비용으로", "선결제 없음"클라우드 컴퓨팅 가치 / 종량제 과금
"최대 90% 할인", "중단 가능한 배치 작업"EC2 스팟 인스턴스 (Spot Instances)
"1년/3년 약정", "꾸준한 워크로드", "시간당 사용량 약정"Savings Plans / 예약 인스턴스 (RI)
"기존 라이선스 BYOL 유지", "물리적 서버 전용 할당"EC2 전용 호스트 (Dedicated Host)
"인스턴스 중지 시 데이터 소실", "임시 휘발성 블록 스토리지"EC2 인스턴스 스토어 (Instance Store)
"코드만 업로드하면 인프라 자동 배포 및 관리 (PaaS)"AWS Elastic Beanstalk
"코드형 인프라 (IaC)", "JSON/YAML 템플릿 선언적 프로비저닝"AWS CloudFormation
"서버 관리 없이 코드만 실행", "최대 15분"AWS Lambda
"서버리스 컨테이너 실행", "EC2 인스턴스 관리 불필요"AWS Fargate
"온프레미스에 AWS 인프라 직접 설치", "데이터 레지던시 규제"AWS Outposts
"대도시 인근 한 자릿수 밀리초 지연 시간", "고객 IDC 불필요"AWS Local Zones
"5G 모바일 통신망 내부 인프라", "모바일 엣지 초저지연"AWS Wavelength
"엣지 로케이션에서 실행되는 서버리스 코드", "HTTP 요청/응답 변환"Lambda@Edge
"엣지에서 마이크로초 초고속 헤더/URL 조작", "경량 JS"CloudFront Functions
"2개의 고정 Anycast IP", "AWS 사설망 이용 글로벌 고속 라우팅"AWS Global Accelerator
"오프라인/인터넷 단절 상태에서 로컬 Lambda/ML 자율 실행"AWS IoT Greengrass / Snowball Edge
"인스턴스 레벨", "상태 저장(Stateful)", "Allow 규칙만"보안 그룹 (Security Group)
"서브넷 레벨", "상태 비저장(Stateless)", "Deny 규칙 가능"네트워크 ACL (Network ACL)
"인터넷을 우회하는 전용 물리 회선", "일관된 대역폭"AWS Direct Connect (DX)
"프라이빗 인스턴스의 안전한 아웃바운드 인터넷 접속"NAT 게이트웨이 (NAT Gateway)
"인터넷 게이트웨이 없이 VPC 내부에서 S3/DynamoDB 비공개 연결"VPC 게이트웨이 엔드포인트 (Gateway Endpoint)
"수천 개 VPC와 온프레미스를 중앙 단일 허브 연결"AWS Transit Gateway
"11 9s 내구성", "무제한 객체 스토리지"Amazon S3
"액세스 패턴을 알 수 없는 데이터의 자동 비용 절감"S3 Intelligent-Tiering
"규정 준수를 위해 정해진 기간 동안 객체 삭제/수정 원천 차단 (WORM)"S3 객체 잠금 (S3 Object Lock)
"가장 저렴한 극장기 아카이브", "12시간 이내 복구"S3 Glacier Deep Archive
"단일 AZ 종속", "EC2 전용 가상 블록 디스크"Amazon EBS
"Linux 전용 다중 EC2 동시 마운트 공유 파일 스토리지"Amazon EFS
"완전관리형 네이티브 Windows 파일 시스템 (SMB, Active Directory)"Amazon FSx for Windows File Server
"고성능 컴퓨팅(HPC) 및 ML용 초고속 병렬 파일 시스템"Amazon FSx for Lustre
"페타바이트 규모 대용량 오프라인 물리적 데이터 이전"AWS Snowball Edge
"관계형 DB 고가용성/재해복구 대기 복제본"Amazon RDS Multi-AZ
"관계형 DB 읽기 트래픽 부하 분산"Amazon RDS 읽기 전용 복제본 (Read Replica)
"MySQL 대비 5배 성능", "3개 AZ에 6개 사본 복제"Amazon Aurora
"트래픽에 따라 자동 시작/확장/중지되는 관계형 DB"Amazon Aurora Serverless
"완전관리형 NoSQL", "한 자릿수 밀리초 지연 시간"Amazon DynamoDB
"인메모리 캐싱", "마이크로초 응답", "DB 부하 완화"Amazon ElastiCache (Redis/Memcached)
"수십억 개의 관계 연결", "그래프 데이터베이스"Amazon Neptune
"암호학적으로 검증 가능한 불변 원장 데이터베이스"Amazon QLDB
"무중단 이종/동종 데이터베이스 마이그레이션"AWS DMS (Database Migration Service)
"단일 API로 다양한 파운데이션 모델(Claude 등) 호출"Amazon Bedrock
"스캔 문서에서 표/양식 텍스트 추출", "OCR"Amazon Textract
"음성을 텍스트로 (STT)"Amazon Transcribe
"텍스트를 음성으로 (TTS)"Amazon Polly
"S3 데이터 레이크 원시 데이터를 표준 SQL로 직접 쿼리"Amazon Athena
"페타바이트 규모 데이터 웨어하우스(DW)", "열 기반 스토리지"Amazon Redshift
"클라우드 '내'의 보안 (고객 책임)"데이터 암호화, IAM 권한, OS 패치, 방화벽 규칙
"클라우드 '자체'의 보안 (AWS 책임)"하이퍼바이저, 데이터센터 물리 보안, 하드웨어
"정적 자격 증명 없는 임시 권한 위임", "서비스 간 접근"IAM 역할 (IAM Role) / AWS STS
"계정 내 모든 사용자의 비밀번호/MFA 설정 현황 감사 보고서"IAM 자격 증명 보고서 (Credential Report)
"AWS 공식 보안 감사 및 컴플라이언스(SOC, PCI) 보고서 다운로드"AWS Artifact
"DB 암호/API키 자동 교체(Rotation) 및 보관"AWS Secrets Manager
"SSL/TLS 인증서 무료 발급 및 자동 갱신"AWS Certificate Manager (ACM)
"추가 비용 없는 기본 L3/L4 DDoS 완화"AWS Shield Standard
"L7 웹 애플리케이션 방화벽", "SQL Injection 차단"AWS WAF
"S3 내 민감 정보(PII) ML 기반 자동 탐색"Amazon Macie
"EC2/컨테이너/Lambda 소프트웨어 취약성 자동 스캔"Amazon Inspector
"지능형 위협 탐지", "비정상 네트워크 동작 ML 분석"Amazon GuardDuty
"보안 인시던트의 근본 원인(Root Cause) 그래프 시각화"Amazon Detective
"전사 보안 결과를 단일 대시보드에 집계/통합 관리"AWS Security Hub
profile
Builder, Sweeper

0개의 댓글