🌐 AWS 기본 사항
1. AWS란 무엇입니까? 핵심 이점은 무엇입니까?
AWS 클라우드 컴퓨팅 서비스의 기본 개념을 이해합니다.
- AWS 정의:Amazon이 제공하는 클라우드 컴퓨팅 플랫폼인 Amazon Web Services는 세계에서 가장 포괄적인 클라우드 서비스를 제공합니다.
- 핵심 이점:
- 글로벌 인프라는 광범위한 지역과 가용 영역을 포괄하여 지연 시간이 짧은 액세스를 지원합니다.
- 컴퓨팅, 스토리지, 데이터베이스, AI 및 기타 제품을 포괄하는 서비스가 다양합니다.
- 유연한 확장과 종량제 모델은 비용 최적화에 도움이 됩니다.
- 고가용성 및 안정성, 다중 가용성 영역 및 지역 간 아키텍처는 비즈니스 연속성을 지원합니다.
- 다양한 안전 및 규정 준수 인증을 통한 강력한 보안.
2. AWS의 클라우드 컴퓨팅 모델은 무엇입니까?
다양한 클라우드 서비스 제공 모델 이해
- IaaS(서비스로서의 인프라):가상 머신, 스토리지, 네트워크 등 기본 리소스를 제공합니다. 일반적인 서비스에는 EC2, EBS 및 VPC가 포함됩니다. 사용자는 운영 체제와 애플리케이션을 관리합니다.
- PaaS(서비스형 플랫폼):실행 환경과 플랫폼을 제공하며 사용자는 코드만 배포하면 됩니다. 일반적인 서비스에는 Elastic Beanstalk, RDS 및 Lambda가 포함됩니다.
- SaaS(서비스로서의 소프트웨어):사용자가 직접 사용할 수 있는 완전한 애플리케이션을 제공합니다. 일반적인 서비스에는 WorkSpaces 및 QuickSight와 같은 호스팅된 애플리케이션이 포함됩니다.
3. AWS 리전과 가용 영역(AZ)이란 무엇입니까?
AWS 글로벌 인프라 레이아웃 이해
- 지역:각각 여러 데이터 센터 클러스터를 포함하는 독립적인 지리적 지역은 데이터 상주 및 규정 준수를 위해 서로 격리되어 있습니다.
- 가용성 영역:서로 분리되어 있지만 한 지역에서 고속으로 상호 연결된 독립 데이터 센터입니다. 일반적으로 한 지역에는 고가용성 배포를 위한 여러 가용성 영역이 포함됩니다.
- 디자인 목적:다중 가용 영역 배포를 통해 재해 복구 및 고가용성을 구현하고, 지역 간 배포를 통해 비즈니스 연속성을 향상합니다.
4. AWS의 프리 티어에는 무엇이 포함되어 있습니까?
AWS 무료 서비스 범위에 대해 알아보기
- 12개월 무료 등급:등록 후 1년 이내에 새 계정은 제한된 할당량 내에서 일부 EC2, RDS, S3 및 기타 서비스를 무료로 사용할 수 있습니다.
- 영구 무료 등급:일부 서비스는 특정 수의 Lambda 호출, DynamoDB 스토리지 및 요청 등과 같은 장기 무료 사용량을 제공합니다.
- 단기 시험:특정 서비스는 30~60일 평가판 또는 기능 평가판 할당량을 제공합니다.
5. AWS IAM이란 무엇입니까? 기능은 무엇입니까?
ID 및 액세스 관리 이해
- IAM 정의:ID 및 액세스 관리는 사용자, 역할, 그룹 및 액세스 정책을 관리하기 위한 서비스입니다.
- 핵심 요소:사용자(User), 사용자 그룹(Group), 역할(Role), 정책(Policy).
- 주요 기능:최소 권한 원칙과 보안 규정 준수 요구 사항을 구현하기 위해 누가 어떤 리소스에 액세스할 수 있는지, 어떤 작업을 수행할 수 있는지 세밀하게 제어합니다.
💻 EC2 및 컴퓨팅 서비스
6. EC2란 무엇입니까? 주요 기능은 무엇입니까?
AWS 탄력적 클라우드 컴퓨팅 서비스에 대해 알아보기
- EC2 정의:클라우드에서 가상 머신 인스턴스를 생성하고 관리하는 데 사용되는 Elastic Compute Cloud.
- 주요 특징:다양한 인스턴스 유형, 탄력적 확장, 다양한 스토리지 옵션(EBS, 인스턴스 스토리지), 보안 그룹을 지원하여 네트워크 액세스를 제어하고 로드 밸런싱 및 자동 확장과 결합할 수 있습니다.
- 일반적인 용도:웹 애플리케이션 서버, 일괄 처리 작업, 백그라운드 서비스, 개발 및 테스트 환경 등
7. EC2의 인스턴스 유형은 무엇입니까?
다양한 EC2 인스턴스 분류 이해
- 범용 유형:T 시리즈, M 시리즈, CPU 및 메모리 균형 등 대부분의 애플리케이션에 적합합니다.
- 계산 최적화 유형:배치 처리, 과학 컴퓨팅 등 CPU 집약적인 워크로드에 적합한 C 시리즈 등.
- 메모리 최적화:R 시리즈, X 시리즈 등은 대규모 데이터베이스, 캐시 등 메모리 집약적인 애플리케이션에 적합합니다.
- 최적화된 스토리지:예를 들어, I/D 시리즈는 높은 I/O 데이터베이스 및 분석 시나리오에 적합합니다.
8. EC2의 결제 모델은 무엇입니까? 선택하는 방법?
EC2 비용 최적화 전략 이해
- 온디맨드 인스턴스:선불 결제가 없는 사용 시간 청구는 단기적이거나 예측할 수 없는 부하에 이상적입니다.
- 예약 인스턴스 또는 Savings Plan:안정적인 부하에 적합하도록 더 큰 할인을 받는 대가로 일정 기간 동안 사용하도록 약정합니다.
- 스팟 인스턴스:가격은 저렴하지만 중단될 수 있으므로 내결함성이 높은 작업에 적합합니다.
- 선택 제안:핵심 안정적인 비즈니스를 위한 Reserve 또는 Savings Plan과 테스트 및 일괄 처리를 위한 On-Demand + Bidding 하이브리드입니다.
9. 람다란 무엇입니까? 장점은 무엇입니까?
서버리스 컴퓨팅 서비스 이해
- 람다 정의:서버리스 함수 컴퓨팅 서비스는 함수 코드만 작성하면 되며 실행은 플랫폼에서 호스팅됩니다.
- 장점:서버 관리, 자동 확장, 요청수 및 실행 시간에 따른 과금, 대규모 초기 무료 할당량 등을 관리할 필요가 없습니다.
- 일반적인 시나리오:이벤트 기반 작업, API 백엔드, 데이터 처리, 예약된 작업 등
10. Elastic Beanstalk란 무엇입니까? 적용 가능한 시나리오?
PaaS 배포 서비스에 대해 알아보기
- 정의:환경 생성, 배포, 확장 및 모니터링을 자동으로 처리하는 애플리케이션 호스팅 플랫폼입니다.
- 특징:다국어(Java, Node.js, Python 등)를 지원하며 심층적인 인프라 관리 없이 애플리케이션을 빠르게 실행할 수 있습니다.
- 적용 가능한 시나리오:빠른 전달이 필요한 중소형 웹 서비스, API 서비스, 애플리케이션.
💾 저장소 및 데이터베이스
11. S3란 무엇입니까? 주요 기능은 무엇입니까?
객체 스토리지 서비스 이해
- S3 정의:모든 양의 데이터에 대한 객체 스토리지를 제공하는 Simple Storage Service.
- 특징:높은 내구성(119개), 고가용성, 종량제 결제, 버전 제어, 수명 주기 관리 및 지역 간 복제.
- 일반적인 용도:백업 아카이빙, 정적 웹사이트 호스팅, 로그 저장, 데이터 레이크 등
12. S3의 스토리지 유형은 무엇입니까? 선택하는 방법?
S3 비용 최적화 이해
- 표준:대기 시간이 짧고 자주 액세스하는 핫 데이터에 적합합니다.
- 빈번하지 않은 액세스/지능형 계층화:액세스 빈도가 낮거나 액세스 패턴이 불확실하고 비용이 저렴한 데이터에 적합합니다.
- 빙하/심층 아카이브:접근 빈도가 낮지만 장기간 보관해야 하는 데이터에 적합하며, 비용은 저렴하지만 검색 시간은 길어집니다.
- 선택 원리:액세스 빈도 및 복구 시간 요구 사항에 따라 적절한 수준을 선택하고 수명 주기 정책에 따라 자동으로 마이그레이션합니다.
13. EBS와 S3의 차이점은 무엇인가요?
블록 스토리지와 객체 스토리지 비교
- EBS:EC2에 디스크로 탑재된 블록 스토리지는 짧은 지연 시간의 무작위 읽기 및 쓰기가 필요한 데이터베이스 및 파일 시스템과 같은 시나리오에 적합합니다.
- S3:API 또는 HTTP를 통해 액세스되는 객체 스토리지로 대용량 파일, 백업, 미디어 리소스 등에 적합합니다.
- 주요 차이점:액세스 방법도 다르고, 성능 특성도 다르며, 사용 패턴과 청구 모델도 다릅니다.
14. RDS란 무엇입니까? 어떤 엔진이 지원되나요?
관리되는 관계형 데이터베이스 이해
- RDS 정의:관계형 데이터베이스 서비스는 MySQL, PostgreSQL, MariaDB, SQL Server, Oracle 및 Aurora와 같은 관계형 데이터베이스를 호스팅합니다.
- 특징:자동 백업, 자동 패치, 다중 AZ 배포, 읽기 전용 복제본, 모니터링, 확장 및 축소.
- 장점:데이터베이스 운영 및 유지 관리 작업을 줄이고 팀이 비즈니스 논리에 집중할 수 있도록 합니다.
15. DynamoDB란 무엇입니까? RDS와 어떻게 다른가요?
NoSQL 관리 서비스 이해
- 다이나모DB:밀리초 응답 및 자동 확장 기능을 갖춘 완전 관리형 NoSQL 키-값 및 문서 데이터베이스입니다.
- 차이점:RDS는 관계형이며 SQL 및 복잡한 트랜잭션을 지원합니다. DynamoDB는 스키마가 없으며 처리량이 높고 지연 시간이 짧은 인터넷 애플리케이션에 적합합니다.
- 선택 제안:RDS는 강력한 관계와 복잡한 쿼리에 사용되며, DynamoDB는 초고동시성과 유연한 구조에 사용됩니다.
🌍 네트워크 및 콘텐츠 배포
16. VPC란 무엇입니까? 그것은 무엇을 합니까?
가상 프라이빗 클라우드 이해
- VPC 정의:Virtual Private Cloud는 AWS에서 논리적으로 격리된 사용자 정의 네트워크 환경입니다.
- 기능:IP 세그먼트, 서브넷, 라우팅 테이블 및 게이트웨이를 사용자 정의하여 격리되고 안전하며 제어 가능한 네트워크 토폴로지를 구현할 수 있습니다.
- 일반적인 디자인:퍼블릭 서브넷과 프라이빗 서브넷을 구분하고, NAT, 인터넷 게이트웨이 등으로 다계층 아키텍처를 구축합니다.
17. 퍼블릭 서브넷과 프라이빗 서브넷의 차이점은 무엇입니까?
서브넷 역할 분할 이해
- 퍼블릭 서브넷:라우팅 테이블은 인터넷 게이트웨이를 가리킵니다. 서브넷의 인스턴스는 공용 네트워크 액세스 기능을 가질 수 있습니다. 일반적으로 로드 밸런싱, 스프링보드 등이 배포됩니다.
- 프라이빗 서브넷:인터넷에 직접 노출되지 않으며, NAT 게이트웨이를 통해 외부에서 접근이 가능합니다. 애플리케이션 서버, 데이터베이스 등 백엔드 서비스를 배포하는 데 적합합니다.
- 보안:다중 계층 아키텍처에서는 프런트 엔드가 퍼블릭 서브넷에 있고 핵심 데이터는 프라이빗 서브넷에 남아 있어 보안이 강화됩니다.
18. ALB와 NLB의 차이점은 무엇입니까?
다양한 로드 밸런서 이해
- ALB(애플리케이션 로드 밸런싱):일곱 번째 계층에서 작동하여 URL 경로, 호스트 이름, 헤더 등을 기반으로 지능형 라우팅을 수행할 수 있으며 HTTP/HTTPS 마이크로서비스에 적합합니다.
- NLB(네트워크 부하 분산):네 번째 계층에서 작동하는 이 제품은 대기 시간이 매우 짧은 TCP/UDP 고성능 전달을 목표로 하며 높은 동시성 및 실시간 시스템에 적합합니다.
- 선택:웹/API에는 ALB를 사용하고 처리량이 높은 비HTTP 프로토콜에는 NLB를 사용합니다.
19. CloudFront란 무엇입니까? 장점은 무엇입니까?
CDN 서비스 이해
- CloudFront 정의:AWS의 글로벌 콘텐츠 배포 네트워크는 전 세계 엣지 노드에 콘텐츠를 캐시합니다.
- 장점:대기 시간을 줄이고, 원본 사이트에 대한 부담을 줄이고, HTTPS를 지원하고, 도메인 이름을 사용자 지정하고, WAF와 통합하세요.
- 신청:정적 웹사이트, 동영상 배포, API 가속 등
20. 루트 53이란 무엇입니까? 주요 기능?
DNS 서비스 이해
- 53번 도로:이름 확인, 상태 확인 및 트래픽 라우팅 정책을 제공하는 AWS의 확장 가능한 DNS 서비스입니다.
- 기능:다양한 레코드 유형, 가중치 기반 라우팅, 지연 라우팅, 지리적 라우팅 및 장애 조치를 지원합니다.
- 신청:도메인 이름 확인 서비스를 제공하고 ELB, CloudFront 등과 통합하여 지능형 라우팅을 구현합니다.
📊 모니터링 및 관리
21. CloudWatch란 무엇입니까? 주요 목적은?
모니터링 및 알림 이해
- 클라우드워치:AWS 리소스 및 사용자 지정 애플리케이션에서 지표와 로그를 수집하는 모니터링 및 로깅 서비스입니다.
- 목적:경고를 생성하고, 대시보드를 보고, 로그를 분석하고, 자동 크기 조정 또는 알림을 트리거합니다.
- 핵심 사항:자동화된 운영 및 유지 관리를 위해 EC2, RDS, Lambda 및 기타 지표를 결합합니다.
22. Auto Scaling은 어떻게 작동합니까?
자동 확장 이해
- 자동 확장:로드에 따라 EC2 인스턴스 수를 자동으로 확장 및 축소합니다.
- 작업흐름:CPU 사용률과 같은 CloudWatch 지표를 통해 확장 또는 축소를 트리거하는 Auto Scaling 그룹 및 정책을 정의합니다.
- 장점:가용성을 향상시키고, 리소스 낭비를 방지하고, 탄력적인 확장을 달성하세요.
23. CloudTrail의 기능은 무엇입니까?
감사 및 추적 이해
- CloudTrail:콘솔 작업, SDK 호출 등을 포함하여 계정에서 AWS API에 대한 호출을 기록합니다.
- 기능:보안 감사, 문제 추적 및 규정 준수 데모를 위해 로그를 S3 또는 CloudWatch Logs로 보낼 수 있습니다.
- 핵심 사항:"누가 언제, 어떤 리소스에 대해 어떤 작업을 수행했는지"에 대한 답변을 도울 수 있습니다.
24. AWS Config란 무엇입니까?
구성 감사 서비스 이해
- AWS 구성:AWS 리소스에 대한 구성 변경 사항을 문서화하고 평가합니다.
- 목적:리소스 기록 구성을 보고 규정 준수 규칙을 준수하는지 확인합니다(예: S3의 암호화 시행 여부).
- 장점:규정 준수 보고를 구축하고 수정 프로세스를 자동화하는 데 도움을 주세요.
25. AWS 시스템 관리자의 기능은 무엇입니까?
통합 운영 및 유지 관리 이해
- 시스템 관리자:패치 관리, 파라미터 저장, 자동화된 작업, 원격 실행 등의 기능을 제공합니다.
- 일반적인 기능:Run Command, 세션 관리자, 매개변수 저장소, 자동화, 패치 관리자 등
- 장점:다중 지역, 다중 계정, 다중 인스턴스 운영 및 유지 관리 작업을 중앙에서 관리합니다.
🔐 보안 및 규정 준수
26. AWS 공동 책임 모델이란 무엇입니까?
보안 책임 분할 이해
- 컨셉:AWS는 "클라우드 자체"(데이터 센터, 하드웨어, 기본 서비스)의 보안을 담당하고, 고객은 "클라우드 보안"(운영 체제, 애플리케이션, 데이터, 권한)에 대한 책임을 집니다.
- 의미:명확한 경계는 기업이 자체 보안 제어 및 규정 준수 조치를 구현하는 데 도움이 됩니다.
27. 보안 그룹과 네트워크 ACL의 차이점은 무엇입니까?
네트워크 보안 제어 이해
- 보안 그룹:인스턴스 수준 방화벽, 상태 저장, 허용 규칙만 구성하면 됩니다.
- 네트워크 ACL:상태 비저장 서브넷 수준 방화벽은 인바운드 및 아웃바운드 규칙을 모두 구성해야 하며 명시적인 거부를 지원합니다.
- 조합하여 사용:먼저 대략적인 필터링을 위해 NACL을 사용한 다음, 세부적인 제어를 위해 보안 그룹을 사용하십시오.
28. KMS와 Secrets Manager의 차이점은 무엇입니까?
암호화 및 키 관리 이해
- KMS:암호화 키를 관리하고 S3, EBS, RDS 등에 대한 암호화 및 복호화 기능을 제공합니다.
- 비밀 관리자:KMS 암호화를 통해 내부적으로 민감한 정보(예: 데이터베이스 비밀번호, API 키)를 저장하고 순환합니다.
- 요약:KMS는 키 자체의 수명 주기 관리를 담당하고, Secrets Manager는 비밀 값의 저장 및 액세스를 관리합니다.
29. AWS 아티팩트란 무엇입니까?
규정 준수 문서 서비스 이해
- 유물:AWS 규정 준수 보고서 및 인증 문서에 대한 셀프 서비스 다운로드 액세스를 제공합니다.
- 목적:ISO, SOC, PCI 등과 같은 규정 준수 증명을 위한 기업 또는 규제 기관 요구 사항을 충족합니다.
- 값:AWS 지원을 통해 왕복 통신 비용을 줄이고 감사 및 규정 준수 프로세스를 가속화합니다.
30. AWS Shield는 WAF와 어떻게 다릅니까?
DDoS 및 애플리케이션 보안 이해
- AWS 쉴드:DDoS 공격 방어 서비스는 무료 기본 버전과 유료 프리미엄 버전으로 구분됩니다.
- AWS WAF:웹 애플리케이션 방화벽은 SQL 주입, XSS 등 애플리케이션 계층 공격을 차단하는 데 사용되며 악의적인 요청을 필터링하는 규칙을 작성할 수 있습니다.
- 조합 전략:일반적으로 Shield + WAF + CloudFront/ALB를 함께 사용하여 전반적인 보안을 향상시킵니다.
💼 애플리케이션 통합 및 메시징 서비스
31. SQS와 SNS의 차이점은 무엇인가요?
대기열 이해, 게시 및 구독
- SQS:메시지 대기열 서비스는 소비자가 적극적으로 메시지를 가져오며 동기식 분리, 피크 감소 및 밸리 채우기에 적합합니다.
- SNS:서비스를 게시 및 구독하고 메시지를 구독 엔드포인트(예: 이메일, SQS, HTTP, Lambda)에 일대다로 푸시합니다.
- 일반적인 패턴:SNS를 사용하여 브로드캐스트한 다음 다양한 서비스에서 소비할 수 있도록 여러 SQS 대기열에 메시지를 보냅니다.
32. API Gateway의 주요 기능은 무엇인가요?
API 관리 및 게이트웨이 이해
- 기능:통합 포털 관리 API로서 인증, 속도 제한, 흐름 제어, 요청 변환 및 모니터링을 지원합니다.
- 통합:요청은 Lambda, EC2, 기타 HTTP 서비스 또는 프라이빗 VPC 엔드포인트로 라우팅될 수 있습니다.
- 장점:API 게시 및 버전 관리를 단순화하고 보안 및 관찰 가능성을 향상시킵니다.
33. AWS에서 마이크로서비스 아키텍처를 구축하기 위한 공통 구성 요소는 무엇입니까?
마이크로서비스 생태계 이해
- 컴퓨팅 계층:람다, ECS/Fargate, EKS 또는 EC2.
- 통신 계층:API 게이트웨이, ALB, SQS, SNS 등
- 데이터 레이어:DynamoDB, RDS/Aurora, S3.
- 관찰 및 관리:CloudWatch, X-Ray, CloudTrail, 구성 등
34. ECS는 Fargate와 어떤 관련이 있습니까?
컨테이너 작동 모드 이해
- ECS:자체 관리형 EC2 클러스터 또는 Fargate에서 작업을 실행할 수 있는 AWS 자체 개발 컨테이너 오케스트레이션 서비스입니다.
- 파게이트:서버리스 컨테이너 실행 엔진을 사용하면 사용자는 기본 EC2를 관리할 필요가 없으며 컨테이너 리소스 요구 사항만 정의하면 됩니다.
- 요약:ECS는 컨테이너 오케스트레이션 및 작업 정의를 관리하고 Fargate는 기본 컴퓨팅 리소스를 관리합니다.
35. AWS 비용 최적화를 위한 일반적인 관행은 무엇입니까?
클라우드 비용 거버넌스 이해
- 자원 최적화:유휴 리소스와 활용도가 낮은 리소스를 정기적으로 확인하고 적절하게 다운그레이드하거나 종료합니다.
- 구매 전략:온디맨드, 예약, Savings Plan 및 스팟 인스턴스를 혼합하고 일치시킵니다.
- 스토리지 최적화:S3 수명주기, 적절한 스토리지 계층, EBS 스냅샷 전략을 활용하세요.
- 모니터:Cost Explorer 및 예산을 사용하여 비용을 추적할 수 있도록 예산 및 알림을 설정하세요.
💡 AWS 인터뷰 준비 조언
마스터 핵심 서비스:EC2, S3, RDS, Lambda, VPC 등과 같은 기본 서비스 및 일반적인 조합에 대한 친숙함에 중점을 둡니다.
아키텍처 시나리오와 결합:고가용성, 확장성 및 비용의 관점에서 솔루션 설계에 대해 자세히 생각해 보십시오.
더 실험해보세요:실제 콘솔에서 VPC를 생성하고, 애플리케이션을 배포하고, 모니터링 및 알림을 구성하세요.
안전에 주의하세요:IAM, 네트워크 격리 및 암호화 정책을 이해하고 질문에 답할 때 보안 고려 사항을 사전에 고려하십시오.
공식 문서를 잘 활용하세요:인터뷰에 앞서 공식 모범 사례와 비교하여 지식 사각지대를 확인하세요.