#AWS

136 편의 글

AWS Certified CloudOps Engineer - Associate (SOA-C03) #3 Domain 1-2 모니터링: CloudWatch Logs, Logs Insights, 에이전트
5 분 소요

AWS Certified CloudOps Engineer - Associate (SOA-C03) #3 Domain 1-2 모니터링: CloudWatch Logs, Logs Insights, 에이전트

SOA-C03 시리즈 세 번째 글로 CloudWatch의 로그 측면을 다룹니다. 로그 그룹과 로그 스트림의 구조, 보존 기간과 비용, CloudWatch Agent로 로그와 OS 지표를 수집하는 법, 로그에서 지표를 뽑는 지표 필터, Logs Insights 쿼리, 구독 필터로 로그를 실시간 전달하는 구성까지 운영 관점에서 정리하겠습니다.

AWS Certified Developer - Associate (DVA-C02) #9 Domain 3-1 배포: CI/CD
5 분 소요

AWS Certified Developer - Associate (DVA-C02) #9 Domain 3-1 배포: CI/CD

DVA-C02 배포 도메인의 첫 글입니다. AWS 개발자 도구의 역할 분담(CodeCommit,CodeBuild,CodeDeploy,CodePipeline,CodeArtifact)을 정리하고, CodeBuild의 buildspec.yml 단계와 환경변수, CodeDeploy의 appspec.yml과 배포 그룹,수명 주기 훅, CodePipeline의 스테이지 구성과 아티팩트 흐름까지 시험 수준으로 다룹니다. 어떤 도구가 어떤 일을 하는지 구분하는 것이 핵심입니다.

AWS Certified CloudOps Engineer - Associate (SOA-C03) #2 Domain 1-1 모니터링: CloudWatch 지표, 알람, 대시보드
7 분 소요

AWS Certified CloudOps Engineer - Associate (SOA-C03) #2 Domain 1-1 모니터링: CloudWatch 지표, 알람, 대시보드

SOA-C03 시리즈 두 번째 글로 가장 비중이 큰 모니터링 도메인(22%)의 첫 주제인 CloudWatch를 다룹니다. 지표(metric)의 수집 방식과 네임스페이스,차원, 표준 지표와 사용자 지정 지표의 차이, 알람의 상태 전이와 평가 기간 설계, 복합 알람, 그리고 대시보드 구성까지 운영 관점에서 정리하겠습니다.

AWS Certified Developer - Associate (DVA-C02) #8 Domain 2-2 보안: 암호화와 시크릿
5 분 소요

AWS Certified Developer - Associate (DVA-C02) #8 Domain 2-2 보안: 암호화와 시크릿

DVA-C02 보안 도메인의 두 번째 글입니다. KMS의 키 종류와 봉투 암호화(envelope encryption), at rest와 in transit 암호화, S3 서버 측 암호화 옵션(SSE-S3,SSE-KMS,SSE-C)과 Lambda 환경변수 암호화, 그리고 Secrets Manager와 Parameter Store의 차이(자동 회전,비용,계층 구조)를 시험 수준으로 정리합니다. 비밀값을 코드에 두지 않는 것이 핵심입니다.

AWS Certified CloudOps Engineer - Associate (SOA-C03) #1 시험 소개: 시험 구조와 학습 로드맵
10 분 소요

AWS Certified CloudOps Engineer - Associate (SOA-C03) #1 시험 소개: 시험 구조와 학습 로드맵

AWS Certified CloudOps Engineer - Associate (SOA-C03) 시험의 첫 글입니다. SysOps Administrator에서 CloudOps Engineer로 개명된 배경, 65문항 130분 720점 합격선의 구조, 다섯 개 도메인(모니터링 22% , 신뢰성 22% , 배포 자동화 22% , 네트워킹 18% , 보안 16%)의 비중, 그리고 실무 [AWS 트랙](/ko/posts/aws-basics-1)과 [SAA-C03](/ko/posts/aws-saa-1),[DVA-C02](/ko/posts/aws-dva-1)로 다진 감각을 운영 관점으로 풀어내는 학습 전략까지 정리합니다. 이 시리즈는 SOA-C03 합격을 목표로 하는 15편이며, 마지막 #15에서 풀스케일 모의고사를 풉니다.

AWS Certified Developer - Associate (DVA-C02) #7 Domain 2-1 보안: 인증과 인가
5 분 소요

AWS Certified Developer - Associate (DVA-C02) #7 Domain 2-1 보안: 인증과 인가

DVA-C02 보안 도메인의 첫 글입니다. 개발자 관점에서 IAM Role(인스턴스 프로파일,ECS 태스크 역할,Lambda 실행 역할)을 다시 보고, STS의 임시 자격 증명과 AssumeRole,페더레이션, 그리고 Cognito User Pool(인증)과 Identity Pool(임시 AWS 자격 증명)의 역할 분담을 시험 수준으로 정리합니다. 보안 도메인은 26%로 두 번째로 큰 비중입니다.

AWS Certified Developer - Associate (DVA-C02) #6 Domain 1-5 AWS 서비스로 개발: SDK 개발 패턴
5 분 소요

AWS Certified Developer - Associate (DVA-C02) #6 Domain 1-5 AWS 서비스로 개발: SDK 개발 패턴

DVA-C02 개발 도메인의 다섯 번째 글입니다. AWS SDK로 서비스를 호출할 때 반복되는 공통 패턴을 정리합니다. 페이지네이션, 스로틀링,일시 오류에 대응하는 지수 백오프와 지터, 멱등성 구현, S3 멀티파트 업로드와 presigned URL, 그리고 SDK 자격 증명 공급 체인(credential provider chain)과 리전,재시도 설정까지 시험 수준으로 다룹니다.

ALB / NLB와 ACM (HTTPS)
9 분 소요

ALB / NLB와 ACM (HTTPS)

AWS의 매니지드 로드 밸런서 ALB / NLB / GWLB의 역할 차이, Listener / Target Group / Health Check의 흐름, 그리고 ACM으로 인증서를 발급받아 HTTPS를 한 번에 다는 운영 흐름까지 정리합니다.

API Gateway + Lambda
10 분 소요

API Gateway + Lambda

Lambda를 HTTP로 노출하는 표준 패턴을 정리합니다. REST API와 HTTP API의 차이, Lambda 통합(proxy / non-proxy), 라우트 / 메소드, 권한(IAM / Cognito / Lambda authorizer), CORS, 스테이지 / 배포, Throttling, 사용량 플랜, 캐싱, Custom Domain, 비용까지 다룹니다.

AWS Certified Developer - Associate (DVA-C02) #5 Domain 1-4 AWS 서비스로 개발: 메시징과 이벤트
5 분 소요

AWS Certified Developer - Associate (DVA-C02) #5 Domain 1-4 AWS 서비스로 개발: 메시징과 이벤트

DVA-C02 개발 도메인의 네 번째 글입니다. SQS 표준 큐와 FIFO 큐의 차이, 가시성 시간 초과와 롱 폴링, DLQ, SNS의 발행/구독과 팬아웃(SNS + SQS), EventBridge의 이벤트 버스와 규칙 라우팅,스케줄, 그리고 Step Functions의 상태 머신(Standard vs Express)까지 시험 수준으로 정리합니다. 어떤 메시징 서비스를 언제 선택하는지가 핵심입니다.

AWS Certified Solutions Architect - Associate (SAA-C03) #16 풀스케일 객관식 모의고사: 50문항 + 해설
16 분 소요

AWS Certified Solutions Architect - Associate (SAA-C03) #16 풀스케일 객관식 모의고사: 50문항 + 해설

SAA-C03 시리즈의 마지막 글입니다. 실제 시험의 도메인 비중(보안 30% , 회복력 26% , 고성능 24% , 비용 20%)에 맞춰 50문항을 풀고, 각 문항의 정답과 해설로 약한 도메인을 찾아냅니다. 시간을 재고 풀어 본 뒤, 부족한 부분은 해당 도메인 글로 돌아가 보강하세요.

AWS CLI와 SDK 셋업
8 분 소요

AWS CLI와 SDK 셋업

aws cli v2 설치와 aws configure, 프로파일과 자격 증명 파일, boto3 / aws-sdk-js 같은 SDK의 용도, 그리고 자격 증명 체인이 흐르는 순서까지 — 콘솔 밖에서 AWS와 일하는 셋업을 정리합니다.