본문 바로가기

SAP

(19)
[SAP] 오답노트 3주차 SAP 오답노트 3주차 SAP 시험을 준비하며 틀린 문제나 부족한 부분을 정리한다. 문제 솔루션 아키텍트는 회사의 보안 설정 또는 AWS Lambda 기능을 감사하고 있습니다. Lambda 함수는 Amazon Aurora 데이터베이스에서 최신 변경 사항을 검색합니다. Lambda 함수와 데이터베이스는 동일한 VPC에서 실행됩니다. Lambda 환경 변수는 Lambda 함수에 데이터베이스 자격 증명을 제공합니다. Lambda 함수는 데이터를 집계하고 AWS KMS 관리형 암호화 키(SSE-KMS)를 사용한 서버 측 암호화용으로 구성된 Amazon S3 버킷에서 데이터를 사용할 수 있도록 합니다. 데이터는 인터넷을 통해 이동해서는 안 됩니다. 데이터베이스 자격 증명이 손상되면 회사에는 손상의 영향을 최소화하..
[SAP] 오답노트 2주차 SAP 오답노트 2주차 SAP 시험을 준비하며 틀린 문제나 부족한 부분을 정리한다. 문제 여러 AWS 계정을 보유한 회사가 AWS Organizations 및 서비스 제어 정책(SCP)을 사용하고 있습니다. 관리자가 다음 SCP를 생성하여 AWS 계정 1111-1111-1111이 포함된 조직 단위(OU)에 연결했습니다. { "Version": "2012-10-17", "Statement": [ { "Sid": "AllowsAllActions", "Effect": "Allow", "Action": "*", "Resource": "*" }, { "Sid": "DenyCloudTrail", "Effect": "Deny", "Action": "cloudtrail:*", "Resource": "*" } ] } 계..
[SAP] 오답노트 1주차 SAP 오답노트 1주차 SAP 시험을 준비하며 틀린 문제나 부족한 부분을 정리한다. 문제 회사는 하이브리드 DNS 솔루션을 설계해야 합니다. 이 솔루션은 VPC 내에 저장된 리소스에 대해 cloud.example.com 도메인에 대한 Amazon Route 53 프라이빗 호스팅 영역을 사용합니다. 회사에는 다음과 같은 DNS 확인 요구 사항이 있습니다. 온프레미스 시스템은 cloud.example.com을 확인하고 연결할 수 있어야 합니다. 모든 VPC는 cloud.example.com을 확인할 수 있어야 합니다. 온프레미스 기업 네트워크와 AWS Transit Gateway 간에는 이미 AWS Direct Connect 연결이 있습니다. 최고의 성능으로 이러한 요구 사항을 충족하려면 회사에서 어떤 아키..
[SAP] 목차 Identity & Federation Security Compute & Load Balancing Storage Caching Database Service Communication Data Engineering Monitoring Deployment & Instance Management Cost Control Migration VPC Machine Learning Other Services
[SAP] Other Services Other Services 이번 장에서는 Solutions Architect Professional (SAP) 을 준비하며 "기타 서비스"에 대해서 알아보도록 한다. CI/CD Continuous Integration 개발자들은 코드 저장소로 코드를 자주 푸시한다. (GitHub / CodeCommit / Bitbucket 등..) 테스트 / 빌드 서버는 코드를 푸시하자마자 코드를 확인한다. (CodeBuild / Jenkins CI 등..) 개발자는 통과/실패한 테스트 및 점검에 대한 피드백을 받는다. 버그를 조기에 찾아내고 버그를 수정할 수 있다. 코드 테스트를 신속하게 완료할 수 있다. 자주 배포할 수 있는 환경을 만들 수 있다. Continuous Delivery 필요할 때마다 소프트웨어를 안정적..
[SAP] Machine Learning Machine Learning 이번 장에서는 Solutions Architect Professional (SAP) 을 준비하며 "머신러닝"에 대해서 알아보도록 한다. Amazon Rekognition ML을 사용하여 객체, 사람, 텍스트, 장면을 이미지 및 비디오에서 찾는다. 사용자 확인을 위한 얼굴 분석 및 얼굴 검색, 사용자 수 집계를 제공한다. "익숙한 얼굴" 데이터베이스를 작성 또는 유명인사와 비교한다. 다양한 사용 사례에서 사용된다. 라벨링 컨텐츠 조정 텍스트 탐지 얼굴 감지 및 분석 (성별, 연령대, 감정 등..) 얼굴 검색 및 확인 셀러브리티 인지도 경로 지정 (예: 스포츠 경기 분석용) Content Moderation 부적절하거나, 원하지 않거나, 불쾌감을 주는 콘텐츠를 탐지한다. (이미..
[SAP] VPC VPC 이번 장에서는 Solutions Architect Professional (SAP) 을 준비하며 "VPC"에 대해서 알아보도록 한다. VPC CIDR: IP 주소 블록이다. 예를 들어, 192.168.0.0/26은 192.168.0.0 ~ 192.168.0.63 총 64개의 IP를 의미한다. 보안 그룹, 라우트 테이블, VPC, 서브넷 등에 사용된다. Private IP 10.0.0.0 ~ 10.255.255.255 (10.0.0.0/8)
[SAP] Migration Migration 이번 장에서는 Solutions Architect Professional (SAP) 을 준비하며 "마이그레이션"에 대해서 알아보도록 한다. Cloud Migration: The 6R 클라우드 마이그레이션을 위한 6가지 전략에 대해서 살펴본다. Rehosting (lift & shift) AWS(애플리케이션, 데이터베이스, 데이터 등)에서 재호스팅하여 간단하게 마이그레이션한다. 클라우드 최적화 작업을 수행하지 않고 애플리케이션을 그대로 마이그레이션한다. 비용을 30%까지 절감할 수 있다. 예를 들어, AWS VM 가져오기/내보내기, AWS Service Migration Service 등이 있다. Replatforming 데이터베이스를 RDS로 마이그레이션한다. Java(Tomcat) 기..