AWS Certified Solutions Architect - Associate (SAA-C03) #16 풀스케일 객관식 모의고사: 50문항 + 해설

16 분 소요

#1부터 #15까지의 정리가 머릿속에 들어 있는지 확인하는 단계입니다. 실제 시험과 같은 도메인 비중으로 50문항을 풉니다.

풀이 방법 #

  • 90~100분 안에 풀어 봅니다(실제 시험은 65문항/130분이지만 본 모의고사는 50문항 기준).
  • 한 문항씩 즉시 해설을 보지 말고 끝까지 푼 뒤 채점합니다.
  • 36문항(72%) 이상 맞히면 안전 합격권입니다.
  • 부족한 도메인이 보이면 해당 글로 돌아가 다시 정리합니다.

도메인 분포 #

도메인문항 수범위
Domain 1: 보안 (30%)15Q1 ~ Q15
Domain 2: 회복력 (26%)13Q16 ~ Q28
Domain 3: 고성능 (24%)12Q29 ~ Q40
Domain 4: 비용 최적화 (20%)10Q41 ~ Q50

Domain 1: 안전한 아키텍처 #

Q1. EC2에서 돌아가는 애플리케이션이 S3 버킷에 접근해야 한다. 가장 안전한 방법은?
Q2. 여러 정책이 동시에 적용되는데 그중 하나에 명시적 Deny가 있다. 최종 결과는?
Q3. B 계정의 사용자가 A 계정의 리소스를 제어해야 한다. 가장 적절한 설계는?
Q4. 특정 악성 IP 하나를 서브넷 레벨에서 차단해야 한다. 적절한 것은?
Q5. 개발자에게 권한을 위임하되 그가 가질 수 있는 최대 권한을 제한하고 싶다. 적절한 것은?
Q6. 조직 전체에서 어떤 계정도 특정 리전을 사용하지 못하게 막아야 한다. 적절한 것은?
Q7. 이미 운영 중인 비암호화 RDS 인스턴스를 암호화하려 한다. 올바른 절차는?
Q8. S3 객체를 누가 언제 복호화했는지 감사할 수 있어야 한다. 적절한 암호화 방식은?
Q9. 규제로 키 자료를 전용 하드웨어에서 단독으로 통제해야 한다. 적절한 것은?
Q10. private 서브넷의 인스턴스가 인터넷을 거치지 않고 S3에 접근해야 한다. 가장 비용 효율적인 방법은?
Q11. private 인스턴스가 SQS에 사설 경로로 접근해야 한다. 적절한 것은?
Q12. 우리 서비스를 고객의 VPC에 VPC 피어링 없이, 공인 노출 없이 제공해야 한다. 적절한 것은?
Q13. 웹 애플리케이션을 SQL injection과 XSS로부터 보호해야 한다. 적절한 것은?
Q14. 모바일 앱 사용자가 로그인 후 S3에 직접 업로드하도록 임시 AWS 자격 증명을 줘야 한다. 적절한 것은?
Q15. RDS 데이터베이스 자격 증명을 주기적으로 자동 교체해야 한다. 적절한 것은?

Domain 2: 회복력 있는 아키텍처 #

Q16. HTTP 경로(/api, /img)에 따라 다른 대상 그룹으로 라우팅해야 한다. 적절한 로드 밸런서는?
Q17. 초고성능 TCP 처리와 고정 IP가 필요하다. 적절한 로드 밸런서는?
Q18. CPU 사용률에 따라 EC2 수를 자동으로 늘리고 줄여야 한다. 적절한 것은?
Q19. 매일 오전 9시에 트래픽이 예측 가능하게 급증한다. 가장 적절한 스케일링은?
Q20. 인스턴스는 살아 있지만 애플리케이션이 응답하지 않는 경우를 감지해 교체해야 한다. 적절한 것은?
Q21. 웹 계층에 최고 수준의 고가용성을 제공하려 한다. 적절한 조합은?
Q22. DR 비용을 최소화하고 복구 시간이 길어도 괜찮다. 적절한 전략은?
Q23. DR에서 데이터베이스는 항상 복제해 두고, 애플리케이션 서버는 재해 시 기동하려 한다. 어떤 전략인가?
Q24. 거의 무중단(RTO/RPO ≈ 0)을 요구하고 비용은 문제되지 않는다. 적절한 전략은?
Q25. 리전 장애 시 DNS를 자동으로 다른 리전으로 전환해야 한다. 적절한 것은?
Q26. RDS를 최근 30일 내 임의 시점으로 복구할 수 있어야 한다. 적절한 것은?
Q27. EBS,RDS,DynamoDB 백업을 하나의 정책으로 중앙에서 관리하려 한다. 적절한 것은?
Q28. 규정 준수를 위해 백업을 삭제,변경할 수 없게(불변) 보관해야 한다. 적절한 것은?

Domain 3: 고성능 아키텍처 #

Q29. 중단을 견디는 대량 배치 처리를 최저 비용으로 돌리려 한다. 적절한 구매 옵션은?
Q30. 이벤트가 발생할 때만 짧게 실행되고 서버를 관리하고 싶지 않다. 적절한 것은?
Q31. 인메모리 데이터베이스 워크로드로 메모리가 매우 많이 필요하다. 적절한 인스턴스 계열은?
Q32. 데이터베이스 읽기 부하를 인메모리 캐시로 줄이되 복제와 영속성이 필요하다. 적절한 것은?
Q33. DynamoDB 읽기 응답을 마이크로초 수준으로 낮춰야 한다. 적절한 것은?
Q34. 전 세계 사용자에게 콘텐츠를 낮은 지연으로 전달하려 한다. 적절한 것은?
Q35. 여러 Linux EC2가 여러 AZ에서 같은 파일을 동시에 공유해야 한다. 적절한 것은?
Q36. Windows 서버들이 SMB로 공유 파일 시스템을 써야 한다. 적절한 것은?
Q37. S3에 저장할 데이터의 접근 패턴을 예측할 수 없고 비용을 자동 최적화하고 싶다. 적절한 클래스는?
Q38. 거의 접근하지 않는 데이터를 최저 비용으로 장기 보관하며 복구에 12시간이 걸려도 된다. 적절한 클래스는?
Q39. 관계형 데이터베이스의 읽기 부하를 분산해야 한다. 적절한 것은?
Q40. key-value 모델로 밀리초 응답과 사실상 무제한 확장, 서버 관리 없는 DB가 필요하다. 적절한 것은?

Domain 4: 비용 최적화 #

Q41. 꾸준한 워크로드인데 인스턴스 계열을 바꿀 수 있어야 하고 Fargate,Lambda도 함께 쓴다. 가장 적절한 절감 옵션은?
Q42. 전 세계 사용자에게 콘텐츠를 전달하며 오리진의 데이터 전송 비용을 줄이려 한다. 적절한 것은?
Q43. 지난 몇 달의 비용을 시각화,분석하고 향후 비용을 예측하려 한다. 적절한 것은?
Q44. 월 비용이 정한 임계치를 넘으면 알림을 받고 싶다. 적절한 것은?
Q45. 계정 전반에서 유휴,저활용 리소스를 찾아 비용을 줄이려 한다. 적절한 것은?
Q46. EC2,EBS,Lambda의 적정 크기(right-sizing) 추천을 받고 싶다. 적절한 것은?
Q47. 여러 계정의 청구를 합쳐 볼륨 할인을 받고 하나의 청구서로 관리하려 한다. 적절한 것은?
Q48. 비용을 팀,프로젝트별로 분해해 보고 싶다. 적절한 것은?
Q49. 재생성이 가능한 데이터를 가장 저렴하게 S3에 저장하며 단일 AZ 저장도 허용된다. 적절한 클래스는?
Q50. 라인 아이템 수준의 가장 상세한 청구,사용 데이터를 분석용으로 받고 싶다. 적절한 것은?

채점과 마무리 #

전체 점수
정답 0 / 0
답변 0 / 0

36문항(72%) 이상이면 안전 합격권입니다. 틀린 문항은 단순히 정답을 외우지 말고, **“제약 키워드가 무엇이었고 왜 그 보기가 최적인가”**를 #15의 기준으로 설명할 수 있을 때까지 복습하세요. 특히 비중이 큰 보안 도메인과 자주 헷갈리는 쌍(Multi-AZ vs 읽기 복제본, SG vs NACL, Gateway vs Interface Endpoint)을 마지막까지 확실히 합니다.

시리즈를 마치며 #

#1 시험 소개에서 시작해 보안(30%) → 회복력(26%) → 고성능(24%) → 비용(20%)의 네 도메인을 한 바퀴 돌고, 시험 전략과 모의고사로 마무리했습니다. SAA-C03는 단순 암기가 아니라 요구사항에 맞는 설계 선택을 묻는 시험이라는 점을 기억하면, 처음 보는 시나리오에도 흔들리지 않습니다.

합격 후 다음 단계로는 개발자 관점의 **Developer Associate(DVA-C02)**나 운영 관점의 SysOps Administrator Associate(SOA-C02) 트랙이 자연스럽게 이어집니다. 실무 감각이 더 필요하다면 AWS 실무 트랙 27편으로 돌아가 콘솔 위에서 직접 굴려 보는 것도 좋은 복습입니다. 합격을 응원합니다.

X