
75개 문제와 180분 시간 제한으로 실제 시험을 시뮬레이션하세요. AI 검증 답안과 상세 해설로 학습하세요.
AI 기반
GPT Pro, Claude Opus, Gemini Pro가 답안과 해설을 교차 검증합니다. 선택지별 근거부터 요구사항 분해와 정답 아키텍처까지 확인하세요.
한 피트니스 교육 플랫폼은 Application Load Balancer 뒤의 Auto Scaling 그룹에 있는 Amazon EC2에서 웹 계층을 실행하고 모든 정적 자산을 Amazon EFS (General Purpose)에 저장합니다. 그러나 1080p 교육 비디오 라이브러리(평균 파일 크기 200 MB)를 출시한 뒤 트래픽이 12배 증가해 최대 약 20,000명의 동시 사용자에 이르렀고, 사용자는 현재 5-10초 버퍼링과 간헐적인 HTTP 504 오류를 경험합니다. 컴퓨팅 계층을 재플랫폼화하지 않고 이러한 문제를 해결하려면 가장 비용 효율적이고 확장 가능한 배포 변경은 무엇입니까?
합격 루틴을 앱에서 이어가세요
실전 모의고사, AI 해설, 약점 회독과 학습 분석을 모두 제공합니다.
학습 기간: 3 months
I used these practice questions and successfully passed my exam. Thanks for providing such well-organized question sets and clear explanations. Many of the questions felt very close to the real exam.
학습 기간: 3 months
Just got certified last week! It was a tough exam, but I’m really thankful to cloud pass. the app questions helped me a lot in preparing for it.
학습 기간: 1 month
앱 이용 잘했습니다 ^^
학습 기간: 2 months
These practice exams are help for me to pass the certification. A lot of questions are mimicked from here.
학습 기간: 1 month
Thanks. I think I passed because of high quality contents here. I am thinking to take next aws exam here.
한 핀테크 스타트업은 향후 3년 동안 지속될 규정 준수 프로그램을 위해 AWS에서 환율 견적 API를 운영합니다. 이 API는 두 가용 영역에 걸쳐 Network Load Balancer(NLB) 뒤의 target group에 등록된 20개의 Amazon EC2 On-Demand Instance에서 실행됩니다. 서비스는 상태 비저장이며 24x7로 실행됩니다. 사용자는 응답이 느리다고 보고하고, 지표에 따르면 일반 트래픽 동안 평균 CPU는 10%이지만 매일 시장 개장 시간대 몇 시간 동안 CPU가 100%까지 급증합니다. 회사는 3년 기간의 비용을 최소화하면서 급증 시 지연 시간을 해결하는 새 아키텍처가 필요합니다. 가장 비용 효율적인 솔루션은 무엇입니까?
blueOrg(orgA)라는 AWS Organizations 조직에서 운영되는 독립 사이버 보안 감사 회사가 있습니다. 이 회사는 별도 조직인 greenOrg(orgB)에 속한 고객 AWS 계정에 프로그래밍 방식으로 접근해야 합니다. 회사의 관리 계정에서 4시간마다 자동 규정 준수 스캐너를 실행하며, 임시 자격 증명과 최소 권한을 사용해 EC2 Describe*, IAM Get*, S3 List* 메타데이터만 읽어야 합니다. orgA가 API/CLI를 통해 orgB의 리소스에 접근하도록 허용하는 가장 안전한 방법은 무엇입니까?
디지털 출판 회사가 us-east-1에서 두 가용 영역에 걸친 세 대의 Windows 기반 Amazon EC2 인스턴스에서 상태 저장 라이선스 API를 운영합니다. 이 API는 Application Load Balancer(ALB) 뒤에 있으며 Amazon RDS for PostgreSQL 데이터베이스를 사용하고, 애플리케이션의 퍼블릭 DNS는 타사 DNS 공급자가 호스팅합니다. 솔루션 아키텍트는 현재 아키텍처 변경을 최소화하면서 eu-west-1로 리전 장애 조치가 발생한 후에도 사용자에게 최적의 지연 시간을 제공하는 교차 리전 복원력 전략을 권장해야 합니다. 솔루션은 다음 목표를 충족해야 합니다. • 애플리케이션 계층: RPO 2분, RTO 30분 • 데이터베이스 계층: RPO 5분, RTO 30분 어떤 솔루션이 이러한 요구 사항을 충족합니까?
미디어 분석 스타트업이 서드 파티 썸네일 렌더링 엔진을 AWS로 마이그레이션해야 합니다. 공급업체는 퍼블릭 레지스트리에서 지원되는 Docker 이미지를 제공하며, 이 이미지는 원하는 수의 컨테이너에서 실행될 수 있습니다. 회사에는 12개의 콘텐츠 카테고리(Kids, Sports, News 등)가 있고, 각 카테고리가 자체 격리된 컨테이너 집합을 소규모 사용자 지정 구성(카테고리별 환경 변수 및 S3 접두사 필터)과 함께 실행하여 각 컨테이너가 해당 카테고리만 처리하기를 원합니다. 최대 부하 시 카테고리당 최대 50개의 동시 컨테이너가 필요하고, 작업은 3–5분 동안 실행되며 영구 스토리지가 필요하지 않습니다. 재무 팀은 실행 중인 단위의 태그를 사용한 카테고리별 비용 배분을 요구하고, 운영 팀은 가능한 최소 운영 부담으로 실행 중인 컨테이너 수만을 기준으로 리소스를 비용 효율적으로 확장할 수 있어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
한 지역 에너지 유틸리티는 월별 계량기 보고서(PDF/CSV) 180 TB를 7년 동안 보관하고, 회사 인트라넷을 통해 내부 직원에게만 제공해야 합니다. 직원은 AWS 클라이언트 VPN으로 VPC에 연결하며, 모든 액세스는 비공개로 유지되어야 합니다(퍼블릭 엔드포인트 없음). 파일은 오프라인 테이프에도 저장된 레코드의 중복 사본이고, 예상 요청률은 주당 10개 미만의 검색 배치이며, 가용성이나 검색 속도 요구 사항 없이 최대 12시간의 검색 지연 시간을 허용할 수 있습니다. 가장 낮은 비용으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
미디어 대기업은 단일 AWS Organizations 조직의 세 OU에 걸쳐 12개 AWS 계정을 운영하고 있으며 모든 인프라를 AWS CloudFormation으로만 프로비저닝합니다. 규정 준수 부서는 비용 배부 모델을 구현해야 하며, 모든 새 리소스에 cost-center 키를 태그로 지정하고 허용된 값 CC-101, CC-202, CC-303 또는 CC-404 중 하나만 사용하도록 의무화했습니다. 그러나 AWS Cost Explorer에서 AWS Cost and Usage Report를 cost-center로 필터링했을 때, 팀은 지난 30일 동안 생성된 스택에서 값이 누락되었거나 규정을 준수하지 않는 경우를 많이 발견했습니다. 최소 운영 노력으로, 회사는 모든 OU에서 새 CloudFormation 생성 리소스에 cost-center 태그가 반드시 존재하도록 하고 태그 값을 승인된 집합으로 제한하려면 어떻게 해야 합니까?
디지털 티켓팅 회사가 정적 웹 프런트엔드, 체크아웃/데이터베이스 API, 결제 오케스트레이션 로직을 제공하는 모놀리식 체크아웃 애플리케이션을 현대화하려고 합니다. 이 애플리케이션은 로드 밸런싱된 Amazon EC2 플릿에서 실행됩니다. 회사는 시간당 평균 10,000건의 체크아웃을 처리하고 10분 안에 최대 30,000건까지 급증하는 트래픽을 감당하며, 실패한 체크아웃 이벤트를 나중에 재처리할 수 있도록 최소 7일 동안 보관하고, 각 구성 요소를 독립적으로 확장하며, 서버 관리를 없애 운영 비용을 최소화할 수 있는 완전히 분리된 서버리스 우선 아키텍처를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
한 헬스케어 분석 회사는 회사 VPC의 3개 가용 영역에 걸친 세 프라이빗 서브넷에 배포된 ECS 서비스에서 여러 REST API를 제공하는 타사 환자 자격 확인 SaaS를 호출해야 합니다. 이 SaaS는 자체 VPC 내부의 AWS에서 실행됩니다. 트래픽은 인터넷을 통과해서는 안 되며(NAT Gateway나 인터넷 게이트웨이 없음), 회사 VPC의 어떤 리소스도 회사 VPC 외부에서 접근 가능하면 안 됩니다. 모든 접근은 최소 권한 원칙을 따라야 하며, SaaS 공급자가 고객에게 AWS 엔드포인트 서비스 이름을 게시합니다. 어떤 솔루션이 요구 사항을 충족합니까?
의료 회사가 환자 기록을 위한 안전한 문서 저장 시스템을 구축하고 있습니다. 회사는 새로 생성한 Amazon S3 버킷을 사용해 파일을 저장합니다. 규정 준수를 위해 회사는 AWS Key Management Service(AWS KMS)의 고객 관리 CMK를 사용하는 클라이언트 측 암호화을 요구합니다. 보안 팀은 다음 IAM 정책을 애플리케이션 역할에 연결했습니다. 테스트 중 애플리케이션은 S3 버킷에서 기존 파일을 다운로드하고 읽을 수 있었습니다. 그러나 애플리케이션이 새 파일을 업로드하려고 하자 요청이 access denied 오류로 실패했습니다. 암호화된 업로드를 허용하면서 규정 준수 요구 사항을 유지하려면 보안 팀이 IAM 정책에 어떤 추가 작업을 포함해야 합니까?
