
AWS
374+ 무료 연습 문제 (AI 검증 답안 포함)
AI 기반
모든 AWS Certified DevOps Engineer - Professional (DOP-C02) 답안은 3개의 최고 AI 모델로 교차 검증하여 최고의 정확도를 보장합니다. 선택지별 상세 해설과 심층 문제 분석을 제공합니다.
한 회사는 2개의 AWS Region에 걸쳐 Auto-Tune이 활성화된 Amazon OpenSearch Service domain 10개를 운영하고 있으며, 지난 24시간 동안의 모든 Auto-Tune 작업(예: 메모리 또는 shard rebalancing 조정)을 1분 해상도로 Amazon CloudWatch dashboard에서 시각화해야 합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
한 fintech startup이 Terraform modules와 unit tests를 AWS CodeCommit repository에 저장하고 있다. AWS CodePipeline pipeline은 코드가 release branch에 merge될 때마다 AWS CodeBuild project를 트리거하며, build는 12분 timeout 내에 unit tests를 실행해야 하고, 테스트가 통과한 경우에만 가장 최근 commit에 대해 release-${CODEBUILD_BUILD_NUMBER}라는 이름의 annotated Git tag를 생성한 뒤 해당 tag를 repository로 다시 push해야 한다. 이 요구 사항을 충족하기 위해 회사는 CodeBuild project를 어떻게 구성해야 하는가?
한 해양 분석 회사가 2,000척의 화물선에 대한 텔레메트리 수집 서비스를 구축하고 있습니다. 각 선박의 엔진 제어 장치는 150밀리초마다 9개의 메트릭을 내보내며, 이로 인해 대용량 시계열 데이터가 생성됩니다. 회사는 이러한 이벤트를 Amazon Timestream에 영구 저장하고, 가장 최근 24시간을 스캔하는 예약된 일일 대시보드 쿼리를 서브초 지연 시간으로 실행해야 합니다. 가장 빠른 쿼리 성능을 제공할 작업 조합은 무엇입니까? (세 가지 선택)
한 물류 기업이 두 개의 AWS Regions에 걸쳐 68개의 멤버 계정을 보유한 멀티-OU AWS Organizations 구성을 운영하고 있으며, 별도의 결제를 사용하는 11개의 독립형 AWS 계정을 사용하는 핀테크 스타트업을 인수했습니다. 플랫폼 팀은 단일 management account 하에서 관리를 중앙화하는 동시에, 가져온 모든 계정 전반에서 비상용(break-glass) 전체 관리자 제어 권한을 유지해야 하며, 전체 환경 전반의 보안 탐지 결과를 중앙에서 집계 및 그룹화하고 신규 계정이 온보딩될 때 자동으로 포함되도록 해야 합니다. 최소한의 운영 오버헤드로 이러한 요구 사항을 충족하기 위해 플랫폼 팀이 수행해야 할 작업 조합은 무엇입니까? (두 개 선택)
한 비디오 분석 회사는 모든 기능이 활성화된 단일 AWS Organizations organization에서 28개의 AWS account를 관리하고, 기준 배포를 위해 AWS CloudFormation StackSets를 사용하며, AWS Config는 이미 일반적인 S3 설정을 모니터링하고 있습니다. 이제 보안 팀은 모든 account와 Region 전반에서 발생하는 모든 S3 PutObject가 AWS Key Management Service (AWS KMS) server-side encryption (SSE-KMS)을 사용하도록 보장하고, 운영 오버헤드를 최소화하면서 비준수 업로드 시도를 차단하는 예방적 제어를 요구합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
이동 중에도 모든 문제를 풀고 싶으신가요?
Cloud Pass를 무료로 다운로드하세요 — 모의고사, 학습 진도 추적 등을 제공합니다.
한 DevOps 엔지니어가 AWS Lambda 함수가 Amazon Kinesis Data Streams shard에서 배치된 레코드를 읽고 VPC를 통해 내부 ERP SOAP endpoint로 전달하는 데이터 포워딩 서비스를 구축하고 있습니다. 대략 12%의 수신 레코드는 검증에 실패하며 수동으로 처리되어야 합니다. Lambda event source mapping은 실패 시 destination으로 Amazon SQS dead-letter queue(DLQ)로 구성되어 있고, 함수는 재시도가 활성화된 배치 처리를 사용합니다. 부하 테스트 중 엔지니어는 DLQ에 데이터 문제가 없고 이미 ERP 서비스에서 수락된 레코드가 많이 포함되어 있음을 관찰했습니다. 이는 부분적으로 실패한 배치에서 성공한 항목들이 재시도되고, 결국 실패 항목들과 함께 DLQ로 전송되고 있음을 나타냅니다. 현재 처리량과 재시도 동작을 유지하면서 DLQ로 전송되는 오류 없는 레코드 수를 줄이기 위해 엔지니어가 구현해야 할 event source 구성 변경은 무엇입니까?
글로벌 결제 플랫폼은 us-east-1 및 eu-west-1의 가맹점을 대상으로 p95 지연 시간이 150 ms 미만이고 최소 99.99% 가용성을 충족해야 하는 webhook receiver에 대해 well-architected 설계가 필요합니다. 스택은 Amazon API Gateway, AWS Lambda, Amazon DynamoDB를 사용해야 하며, 두 Region 모두에서 쓰기가 가능하도록 보장하면서 Region 간 자동 장애 조치가 가능한 active-active 운영을 제공해야 합니다.
데이터 플랫폼 팀이 팀들이 매일 밤 ETL proof of concept를 빠르게 실행하고 종료할 수 있도록 AWS CloudFormation template을 만들었습니다. 이 template은 AWS Glue job과 versioning이 활성화되어 있고 객체를 90일 동안 보관하는 lifecycle rule이 있는 Amazon S3 bucket을 프로비저닝합니다. 그런데 stack이 생성 후 24시간 이내에 삭제될 때 bucket에 여전히 객체와 delete marker가 남아 있어 CloudFormation에서 S3 bucket에 대해 DELETE_FAILED가 표시됩니다. 따라서 팀은 모든 리소스가 자동으로 제거되고 오류 없이 stack 삭제가 완료되도록 보장하는 가장 효율적인 방법이 필요합니다.
한 금융 분석 플랫폼은 상태 비저장 API를 각 Region당 두 개의 Availability Zone에 걸쳐 Application Load Balancer 뒤의 Auto Scaling group 내 Amazon EC2 인스턴스에서 실행하고, 트랜잭션 데이터를 Amazon Aurora PostgreSQL에 저장합니다. 비즈니스는 Region 전반에서 데이터와 애플리케이션 모두에 대해 항상 최대 RPO 2시간과 최대 RTO 10분을 요구합니다. 어떤 배포 전략 조합이 이러한 요구 사항을 충족합니까? (두 개 선택)
한 글로벌 미디어 회사는 두 개의 OU(루트 및 analytics)로 AWS Organizations를 사용합니다. 루트 OU에는 모든 리소스에 대한 모든 작업을 허용하는 단 하나의 Allow 문이 포함된 단일 SCP가 있습니다. 반면 analytics OU(계정 4개 포함, 그중 ext-ml 계정 ID 222222222222 포함)에는 s3:* 및 glue:만 허용하고, 모든 리소스에 대해 NotAction [s3:, glue:*]를 사용하는 Deny 문으로 그 외 모든 작업을 명시적으로 거부하는 SCP가 있습니다. ext-ml 계정에서 DevOps 엔지니어의 IAM 사용자에게 AdministratorAccess 정책이 연결되어 있으며, 엔지니어가 us-east-1에서 콘솔과 AWS CLI를 통해 Amazon RDS db.m6g.large 인스턴스(rds:CreateDBInstance)를 생성하려고 하면, 조직 service control policy에 의해 차단되었다는 AccessDeniedException과 함께 요청이 실패합니다. 어떤 변경을 하면 엔지니어가 ext-ml 계정에서 RDS 인스턴스를 성공적으로 생성할 수 있습니까?
한 온라인 게임 플랫폼이 Auto Scaling group에서 us-east-1 및 us-west-2에 걸쳐 12개의 Amazon EC2 instances를 운영하고 있습니다. AWS Health는 reboot가 필요한 scheduled instance retirement 및 underlying host maintenance notifications를 게시하며, 회사는 remediation이 매주 일요일 01:00~03:00 UTC의 기존 AWS Systems Manager maintenance window 내에서만 수행되어야 한다고 요구합니다. 그렇다면 DevOps engineer는 reboots가 maintenance window 안에서만 실행되도록 보장하면서 이러한 notifications를 자동으로 처리하기 위해 Amazon EventBridge rule을 어떻게 구성해야 합니까?
연구 분석 플랫폼이 Amazon EC2 인스턴스에서 데이터 수집기를 Auto Scaling group(최소 4, 최대 20)으로 실행하며, 이 Auto Scaling group은 AWS CloudFormation에 의해 생성 및 유지 관리된다. 각 인스턴스는 /etc/collector/config.toml 경로에 있는 12 KB TOML 구성 파일로 시작해야 하며, 이 파일은 인프라 템플릿과 동일한 소스 리포지토리에서 버전 관리된다. 또한 CloudFormation stack이 이 구성 변경으로 업데이트될 때, 실행 중인 모든 인스턴스는 인스턴스를 교체하지 않고 3분 이내에 변경 사항을 반영해야 하며, 새로 시작되는 인스턴스는 항상 최신 구성을 가져야 한다. 최소 지연으로 이를 달성하는 솔루션은 무엇인가?
DevOps 팀이 고객 대상 API에 대해 blue/green 릴리스를 준비하고 있습니다. 이 API는 단일 Application Load Balancer (ALB) 뒤에서 포트 443의 HTTPS를 사용하여 Amazon EC2에서 실행됩니다. 인스턴스는 두 개의 Auto Scaling group(api-blue-asg 및 api-green-asg)에서 실행되며, 각각 별도의 launch template을 사용합니다. 또한 각 그룹은 자체 ALB target group(tg-blue 및 tg-green)에 등록되며, /healthz에 대한 health check와 healthy threshold 3을 사용합니다. 두 환경은 기존 Amazon RDS MySQL database를 공유합니다. 300초 TTL을 가진 Route 53 alias record api.acme.dev가 ALB의 DNS name을 가리킵니다. 팀은 blue에서 green으로 트래픽 100%를 한 번에 전환해야 하며, 영향은 30초 미만이어야 하고 DNS propagation에 의존해서는 안 됩니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
6개 Region에 걸쳐 14개의 AWS account를 운영하는 글로벌 연구 컨소시엄은 8개의 내부 프로젝트 팀이 사전 승인된 blueprint를 통해서만 인프라를 프로비저닝해야 하며, 보안 부서는 어떤 리소스든 의도된 구성에서 벗어날 경우 자동화된 multi-account, multi-Region 탐지 및 알림을 요구하는 동시에 raw CloudFormation template의 직접 사용을 방지하려고 합니다. 이러한 요구 사항을 충족하기 위해 어떤 전략을 사용해야 합니까?
한 미디어 스트리밍 스타트업은 모든 기능이 활성화된 AWS Organizations에서 멀티 계정 환경을 운영하고 있습니다. 운영(소스) 계정은 us-west-2에서 AWS Backup을 사용하여 120개의 Amazon EBS 볼륨을 보호하며, 고객 관리형 KMS 키(alias/ops-backup)로 복구 지점을 암호화합니다. DR 요구 사항을 충족하기 위해 회사는 관리 계정에서 교차 계정 복사를 구성하고, 새로 생성한 DR 계정에 dr-vault라는 이름의 백업 볼트와 고객 관리형 KMS 키(alias/dr-backup)를 생성한 다음, 운영 계정의 백업 플랜을 업데이트하여 모든 복구 지점을 DR 계정의 dr-vault로 복사하도록 설정했습니다. 운영 계정에서 백업 작업이 실행되면 운영 계정에서는 복구 지점이 성공적으로 생성되지만, DR 계정의 dr-vault에는 어떤 복사본도 나타나지 않습니다. AWS Backup이 복구 지점을 DR 계정의 볼트로 복사할 수 있도록 하는 단계 조합은 무엇입니까? (두 개 선택)
보안 감사 중, 컨테이너 이미지를 빌드하는 AWS CodeBuild 프로젝트가 pre_build 단계에서 us-east-1의 public object URL에 대해 인증되지 않은 HTTP GET을 수행하여 Amazon S3 bucket에서 Helm chart(5 MB)를 다운로드하고 있습니다. 보안 팀은 이 프로젝트의 모든 S3 액세스가 IAM 기반 인증을 사용해야 하고, S3 bucket은 public access를 차단해야 하며, 빌드 환경에 장기 자격 증명을 저장할 수 없고, 빌드는 커맨드라인 도구를 통해 계속 chart를 가져와야 한다고 요구합니다. 이 문제를 해결하기 위한 가장 안전한 방법은 무엇입니까?
미디어 스트리밍 스타트업이 재해 복구(DR) Kubernetes 클러스터가 실수로 프로덕션과 동일한 AWS Region에 배포되었음을 발견했습니다. 프로덕션 마이크로서비스는 Terraform으로 프로비저닝된 managed node groups를 사용하는 Amazon EKS에서 실행되며, 모든 container images는 Amazon ECR에서 새로운 DR Region으로 이미 복제되어 있습니다. 애플리케이션은 공유 상태를 위해 Amazon FSx for NetApp ONTAP NFS volume을 마운트하며, 애플리케이션 데이터는 EKS nodes에 저장되지 않습니다. DevOps 엔지니어는 infrastructure code가 Region 변수를 받도록 업데이트하고 DR control plane을 구축했습니다. DR Region의 file storage는 RPO 10분을 달성해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
한 조직이 ap-northeast-2의 엔지니어링 계정(계정 A: 111111111111)에서 컨테이너 이미지를 빌드하고 svc-web이라는 단일 Amazon ECR 리포지토리에 푸시한다. CodePipeline 파이프라인이 계정 A의 스테이징 Amazon EKS 클러스터(Kubernetes 1.29)에 배포하고, 테스트가 통과하면 동일한 이미지를 프로덕션으로 승격한다. 회사는 동일한 Region의 별도 운영 계정(계정 B: 222222222222)으로 프로덕션 EKS 클러스터를 이전하고 있다. 계정 B의 프로덕션 VPC에는 internet gateway 또는 NAT gateway가 없으며, 모든 이미지 다운로드는 AWS 프라이빗 네트워크에만 머물러야 한다. 컴플라이언스 요구사항에 따라 이미지는 계속 계정 A의 단일 ECR 리포지토리에서 pull되어야 한다(리플리케이션 또는 중복 리포지토리는 허용되지 않음). 어떤 솔루션이 이러한 요구사항을 충족하는가?
에너지 스타트업이 시간별로 내보낸 120GB의 센서 진단 데이터를 CSV 형식으로 Amazon S3 bucket에 날짜/시간 파티션 prefix(예: s3://env-data/diagnostics/year=2025/month=08/day=16/hour=00-23) 아래에 저장합니다. SQL 분석가 팀은 어떤 서버도 관리하지 않고 standard SQL을 사용해 ad hoc 쿼리를 실행해야 하며, 24시간마다 새로 고침되는 line 및 bar chart가 포함된 interactive dashboard를 게시해야 합니다. 또한 팀은 새로운 시간별 object가 도착할 때마다 CSV 파일의 table metadata(컬럼, 데이터 타입, 파티션)를 캡처하고 유지 관리할 수 있는 효율적이고 자동화되며 지속적인 방법이 필요합니다. 가장 적은 노력으로 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (세 가지를 선택하세요.)
데이터 거버넌스 팀은 개발자가 실수로 프로덕션에서 Amazon RDS DB snapshot을 공개적으로 접근 가능하게 만들 수 있다는 점을 우려하고 있다. 어떤 개발자도 snapshot attribute를 수정하여 모든 계정과 공유할 수 없어야 하며, us-east-1 또는 us-west-2에서 Environment=prod로 태그된 어떤 snapshot이든 public 상태라면 팀은 5분 이내에 통지를 받아야 한다. 그렇다면 수동 검토 없이 이를 대규모로 어떻게 자동화할 수 있는가?
학습 기간: 2 months
앱의 문제들 3번이나 반복해서 풀고 떨어지면 어떡하지 불안했었는데 시험에서 문제들이 굉장히 유사하게 많이 나와서 쉽게 풀 수 있었어요. 감사해요!
학습 기간: 1 month
After going through a Udemy course, I wanted to do some practice exams before taking the real exam. Cloud pass is good resource for exam. I didn't complete every questions, i only completed 70% questions. But i passed! Thanks cloud pass
학습 기간: 1 month
A lot of the questions in this app questions indeed appeared on the exam, very helpful.
학습 기간: 1 month
Passed the exam DOP-C02 Oct 2025. These practice questions were essential for my preparation. The services covered in the test practices match the exam content very well.
학습 기간: 1 month
passed the dop exam with the help of Cloud pass questions. The real exam is full of tricky questions and these sets helped me prepared for it.

Associate

Practitioner

Specialty

Practitioner

Associate

Associate

Associate

Specialty

Professional
무료 앱 받기