
75개 문제와 180분 시간 제한으로 실제 시험을 시뮬레이션하세요. AI 검증 답안과 상세 해설로 학습하세요.
AI 기반
GPT Pro, Claude Opus, Gemini Pro가 답안과 해설을 교차 검증합니다. 선택지별 근거부터 요구사항 분해와 정답 아키텍처까지 확인하세요.
한 핀테크 스타트업은 Terraform 모듈과 unit test를 AWS CodeCommit 저장소에 보관하고 있습니다. 코드가 release branch에 병합될 때마다 AWS CodePipeline 파이프라인이 AWS CodeBuild 프로젝트를 트리거합니다. 빌드는 12분 timeout 안에 unit test를 실행해야 하며, 테스트가 통과한 경우에만 가장 최근 커밋에 release-${CODEBUILD_BUILD_NUMBER}라는 annotated Git tag를 생성하고 이 태그를 저장소로 다시 푸시해야 합니다. 이러한 요구사항을 충족하려면 회사는 CodeBuild 프로젝트를 어떻게 구성해야 합니까?
합격 루틴을 앱에서 이어가세요
실전 모의고사, AI 해설, 약점 회독과 학습 분석을 모두 제공합니다.
학습 기간: 2 months
앱의 문제들 3번이나 반복해서 풀고 떨어지면 어떡하지 불안했었는데 시험에서 문제들이 굉장히 유사하게 많이 나와서 쉽게 풀 수 있었어요. 감사해요!
학습 기간: 1 month
After going through a Udemy course, I wanted to do some practice exams before taking the real exam. Cloud pass is good resource for exam. I didn't complete every questions, i only completed 70% questions. But i passed! Thanks cloud pass
학습 기간: 1 month
A lot of the questions in this app questions indeed appeared on the exam, very helpful.
학습 기간: 1 month
Passed the exam DOP-C02 Oct 2025. These practice questions were essential for my preparation. The services covered in the test practices match the exam content very well.
학습 기간: 1 month
passed the dop exam with the help of Cloud pass questions. The real exam is full of tricky questions and these sets helped me prepared for it.
한 비디오 분석 회사는 모든 기능이 활성화된 단일 AWS Organizations 조직에서 28개 AWS 계정을 관리하고 있으며, baseline 배포에는 AWS CloudFormation StackSets를 사용하고 AWS Config는 이미 일반적인 S3 설정을 모니터링하고 있습니다. 이제 보안팀은 모든 계정과 Region의 모든 S3 PutObject가 AWS Key Management Service(AWS KMS) server-side encryption(SSE-KMS)을 사용하도록 보장하고, 규정을 위반한 업로드 시도를 최소 운영 부담으로 차단하는 예방적 제어를 요구합니다. 어떤 솔루션이 이 요구사항을 충족합니까?
온라인 게임 플랫폼이 Auto Scaling 그룹에서 us-east-1 및 us-west-2에 걸쳐 12개의 Amazon EC2 인스턴스를 운영합니다. AWS Health는 재부팅이 필요한 예약된 인스턴스 사용 중지 및 기본 호스트 유지 관리 알림을 게시하며, 회사는 매주 일요일 01:00~03:00 UTC에 설정된 기존 AWS Systems Manager 유지 관리 기간 안에서만 복구 조치가 수행되어야 한다고 규정합니다. DevOps 엔지니어는 이러한 알림을 자동으로 처리하면서 재부팅이 유지 관리 기간 내에서만 실행되도록 Amazon EventBridge 규칙을 어떻게 구성해야 합니까?
한 연구 분석 플랫폼은 AWS CloudFormation으로 생성되고 유지되는 Auto Scaling 그룹(최소 4, 최대 20)의 Amazon EC2 인스턴스에서 데이터 수집기를 실행합니다. 각 인스턴스는 인프라 템플릿과 같은 소스 저장소에서 버전 관리되는 12 KB TOML 구성 파일을 /etc/collector/config.toml에 둔 상태로 시작해야 합니다. 이 구성 변경으로 CloudFormation 스택이 업데이트되면 실행 중인 모든 인스턴스가 인스턴스를 교체하지 않고 3분 이내에 변경 사항을 반영해야 하며, 새로 시작되는 인스턴스는 항상 최신 구성을 가져야 합니다. 지연을 최소화하면서 이를 달성하는 솔루션은 무엇입니까?
글로벌 핀테크 기업은 AWS Organizations의 단일 OU(prod-compute)를 사용하며, us-east-1의 3개 멤버 계정에 걸쳐 약 450개의 Amazon EC2 인스턴스를 운영합니다. 모든 AWS 서비스 호출은 AWS RAM을 통해 공유되는 단일 shared VPC(10.20.0.0/16)의 interface VPC 엔드포인트를 지나야 합니다. CISO는 어떤 인스턴스 프로파일의 임시 자격 증명이 복사되더라도 다른 모든 소스, 즉 다른 EC2 인스턴스, NAT gateway, 온프레미스에서는 사용할 수 없어야 한다고 요구합니다. DevOps 엔지니어는 애플리케이션 코드를 변경하지 않고 OU 수준에서 각 인스턴스 프로파일의 자격 증명이 발급된 정확한 EC2 인스턴스, 즉 동일한 VPC와 동일한 private IPv4에서만 사용되도록 강제해야 합니다. 어떤 솔루션이 이 요구사항을 충족합니까?
한 에듀테크 플랫폼이 기본 워크로드를 eu-west-1에서 실행하고 모든 애플리케이션 소스 코드를 AWS CodeCommit에 호스팅합니다. 비즈니스 연속성을 위해 회사는 eu-west-1 장애가 발생하면 15분 이내에 일상적인 엔지니어링 작업을 ap-south-1로 전환할 수 있어야 합니다. 회사는 기본 리전에서 pull 요청이 main 브랜치로 병합될 때 보조 리전에서 완전히 사용할 수 있는 Git 미러링을 자동으로 유지하여 개발자들이 그곳에서 코드를 push 및 pull할 수 있기를 요구합니다. 개발자들은 보조 리전에서 작업할 때 로컬 Git 구성에 원격 URL 하나를 추가합니다. 어떤 솔루션이 이러한 요구사항을 충족합니까?
한 플랫폼 엔지니어가 us-east-1의 세 프라이빗 서브넷에 걸친 Amazon EC2 인스턴스에서 실행되는 telemetry ingestion API를 배포하기 위해 AWS CloudFormation 템플릿을 작성하고 있습니다. 이 API는 internet-facing Application Load Balancer (ALB) 앞에 두고 있으며, 클라이언트 device의 40%가 IPv6-only라서 EC2 인스턴스에 퍼블릭 address를 할당하지 않고 443번 포트의 HTTPS로 API에 접근해야 합니다. IPv6 클라이언트가 서비스에 접근할 수 있도록 엔지니어는 템플릿에 무엇을 정의해야 합니까?
한 원격진료 회사의 실시간 상담 플랫폼이 일일 활성 사용자 8,000명에서 7개국 60,000명으로 성장했습니다. microservices는 Amazon Elastic Kubernetes Service (Amazon EKS)에서 실행되며 20분 피크 구간에는 최대 2,500개 노드까지 확장됩니다. 보안 검토에서 간헐적인 무단 로그인 시도와 갑작스러운 세션 종료가 확인되어, 회사는 플랫폼 전반의 추가 보호 기능과 모든 AWS 계정에 걸쳐 로그인 시도, API 호출, 네트워크 트래픽을 보여주는 단일 요약 보기를 요구합니다. 또한 원시 로그 관리 오버헤드는 최소화하면서 네트워크 트래픽 분석을 허용하고, EKS 워크로드와 관련된 잠재적 악성 활동을 신속히 조사할 수 있어야 합니다. 어떤 솔루션이 이러한 요구사항을 가장 잘 충족합니까?
온프레미스 Kubernetes 클러스터에서 실행되는 핀테크 파트너 포털이 us-east-1 리전의 AWS 계정 222222222222에 있는 Amazon DynamoDB 테이블 Orders-Prod를 호출해야 합니다. 회사는 클라이언트 ID (aud)가 abc123-web이고 OpenID Connect (OIDC)만 지원하는 기존 자격 증명 공급자 https://login.example-corp.com을 계속 사용하려고 하며, DevOps 엔지니어는 장기 자격 증명 없이 이 포털의 AWS 계정 접근을 보호해야 합니다. 어떤 단계 조합이 이러한 요구사항을 충족합니까? (세 가지를 선택하세요.)
한 글로벌 공중보건 기관은 AWS Organizations에서 하나의 관리 계정과 세 OU에 걸친 12개의 멤버 계정을 사용하며, 다음 요구사항으로 중앙 거버넌스를 구현해야 합니다: • 모든 계정은 us-east-1 및 eu-central-1에서만 AWS 리소스를 생성하고 사용할 수 있습니다. • 모든 계정에서는 승인된 서비스 집합(Amazon S3, Amazon RDS, AWS Lambda, Amazon ECS, AWS KMS)만 허용됩니다. • 인력 인증은 on-premises Active Directory에서 SAML을 통해 제공됩니다. • 접근 권한은 작업 함수(DataEngineer, SysAdmin, Analyst, Auditor)별로 구성되어야 하고 모든 계정에서 동일해야 하며, OU에서 새로 생성되는 계정에 자동으로 적용되어야 합니다. 어떤 솔루션이 이 요구사항을 충족합니까?