개발 공부 기록

AWS Certified Solutions Architect Associate(SAA-C03) 주요 개념 정리 본문

개발/AWS

AWS Certified Solutions Architect Associate(SAA-C03) 주요 개념 정리

_김도연 2024. 12. 10. 11:28

분석

개념 설명 키워드 or 예제 상황
Amazon Athena 서버리스 대화형 쿼리 서비스. S3에 저장된 데이터를 SQL로 분석. 표준 SQL 사용. 데이터 소스는 주로 S3 S3에 저장된 로그 데이터를 쿼리해 특정 기간 동안의 사용자 트래픽 분석
AWS Data Exchange 외부 데이터 제공자와 소비자를 연결해 데이터를 구매하거나 제공. 상업적 데이터 세트를 쉽게 검색하고 구독 가능 데이터 마켓플레이스. 구독형 데이터 서비스. 금융 데이터를 구독해 주식 시장 분석 애플리케이션 개발
AWS Data Pipeline 데이터 처리 및 이동을 자동화하는 ETL 서비스. 데이터를 지정된 소스에서 대상으로 이동 ETL 작업. 일괄 처리. 자동화 워크플로우. 매일 S3에서 RDS로 데이터를 이동하고 처리하는 배치 작업 설정
Amazon EMR 대규모 데이터 처리용 Hadoop, Spark 등의 빅데이터 프레임워크를 사용하는 클러스터 서비스. 데이터분석, ML 작업에 최적화 Hadoop, Spark, 빅데이터 처리. 사용자 로그 데이터를 분석하여 사용자 행동 패턴을 예측
AWS Glue 서버리스 ETL 서비스로 데이터 카탈로그 생성 및 관리. 데이터 변환 및 로드 자동화. 데이터 카탈로그로 데이터 탐색 간소화 ETL. 데이터 카탈로그. 서버리스. 다양한 소스의 데이터를 변환하여 S3에 적재하고 Redshift로 로드
Amazon Kinesis 스트리밍 데이터 처리 및 분석 서비스.  실시간 스트리밍, 데이터 처리. 분석
AWS Lake Formation 데이터 레이크 구축 및 관리 간소화
* 데이터 레이크는 모든 규모의 정형 및 비정형 데이터를 저장할 수 있는 중앙 집중식 리포지토리
데이터 준비, 카탈로그화, 보안 설정 자동화. S3와 통합되어 작동.
Amazon Managed Streaming for Apache Kafka(Amazon MSK) Apache Kafka의 서버리스 버전 Apache Kafka, 스트리밍 데이터 관리, 서버리스. IoT 센서 데이터 수집 및 분석.
Amazon OpenSearch Service 검색 및 데이터 분석 서비스. ElasticSearch 기반. 로그 및 운영 데이터 분석. 대화형 데이터 시각화 ElasticSearch, 로그 분석, 검색. 웹사이트 로그에서 오류를 검색하고 원인 분석
Amazon QuickSight
클라우드 기반 BI 도구로 데이터 시각화 및 대시보드 생성. 다양한 데이터 소스와 통합 가능. ML 기반 인사이트 BI 도구, 데이터 시각화, 대시보드. 판매 데이터를 분석하고 대시보드로 월간 매출 현황을 보고.
Amazon Redshift 페타바이트 스케일의 데이터 웨어하우스 서비스. 대규모 데이터 분석. SQL 호환. BI 도구 연동 최적화 데이터 웨어하우스, 대규모 분석, BI 연동

애플리케이션 통합

개념 설명 키워드 or 예제 상황
Amazon AppFlow SaaS 애플리케이션과 AWS 간의 데이터 통합 서비스. 양방향 데이터 흐름 가능. 데이터 변환 및 필터링 지원 SaaS 통합, 데이터 이동, 자동화. Slack의 데이터를 S3로 이동하여 분석
AWS AppSync 서버리스 GraphQL API 구축 및 관리 서비스. 실시간 업데이트 및 오프라인 지원 GraphQL, 실시간 데이터, 오프라인 지원. 채팅 애플리케이션의 실시간 메시지 업데이트 기능 구축
Amazon EventBridge 애플리케이션과 AWS 서비스 간의 이벤트 기반 통합 서비스. 이벤트 스트리밍과 규칙 기반 라우팅 이벤트 중심 아키텍처, 라우팅, 통합. EC2 인스턴스 상태 변경 이벤트를 Lambda 함수로 전송하여 작업수행
Amazon MQ 메시지 브로커 서비스로 ActiveMQ 및 RabbitMQ를 관리. AMQP, MQTT 등 다양한 프로토콜 지원. 메시지 브로커, ActiveMQ, RabbitMQ. 마이크로서비스 간의 안정적인 메시지 전달 및 처리를 지원.
Amazon SNS 메시지 게시 및 구독을 위한 서버리스 메시징 서비스. 이메일, SMS, HTTP/HTTPS 엔드포인트로 알림 발송. Pub/Sub, 알림 전송, 서버리스. 애플리케이션 장애 발생 시 운영 팀에 SMS 알림 전송
Amazon SQS 비동기 메시징을 위한 대기열 서비스. 비동기 메시징, 대기열, 워크로드 디커플링
AWS Step Functions 서버리스 워크플로우 자동화 및 오케스트레이션 서비스. Lambda 함수 및 AWS 서비스와의 통합 워크플로우, 오케스트레이션, 자동화. 사용자가 파일을 업로드하면 데이터 처리 및 저장 작업을 순차적 실행

AWS 비용 관리

개념 설명 키워드 or 예제 상황
AWS Budgets 비용 및 사용량 예산을 설정하고 모니터링. 초과 비용 알림 설정 가능. 예산 기반 메트릭 제공 비용 관리, 알림, 예산 설정. 월별 비용 한도를 설정하고 초과 시 알림을 받음
AWS Cost and Usage Report AWS 비용 및 사용량 데이터를 세부적으로 분석. CSV 형식으로 데이터 제공. 비용 분류 및 태그 분석 가능 비용 분석, 사용량 보고서, CSV 데이터.
AWS Cost Explorer 비용 및 사용량 시각화 도구. 비용 최적화 추천 제공. 비용 시각화, 트렌드 분석, 최적화.
Savings Plans 사용량 기반 요금을 할인받을 수 있는 요금제. 컴퓨팅 사용량에 대해 유연한 할인 적용. 특정 인스턴스 유형에 국한되지 않음. 비용 절감, 유연한 할인, 사용량 기반. EC2 및 Lambda 사용량에 대해 Savings Plans를 적용해 비용 절감.

컴퓨팅

개념 설명 키워드 or 예제 상황
AWS Batch 대규모 배치 컴퓨팅 작업을 실행하는 서비스. 서버리스 환경에서 배치 작업 관리. 작업 큐와 컴퓨팅 환경 분리. 배치 처리, 대규모 컴퓨팅, 자동화. 대규모 데이터를 분석하기 위한 매일 밤 데이터 처리 작업 수행.
AWS Elastic Beanstalk 애플리케이션 배포 및 관리 자동화 플랫폼. 코드만 업로드하면 환경 자동 생성. 다양한 프로그래밍 언어 지원. PaaS, 자동 배포, 관리 간소화. Python 애플리케이션을 배포하며, 인프라 관리 없이 운영.
AWS Outposts AWS 서비스를 온프레미스 환경에서도 사용 가능하게 하는 하드웨어 솔루션. 데이터 지연 시간이 중요한 워크로드에 적합. 온프레미스, 하이브리드 클라우드, 로컬 데이터 처리. 공장 내부에서 데이터 분석이 필요한 제조업.
AWS Serverless Application Repository 서버리스 애플리케이션을 공유하고 배포하는 플랫폼. 오픈소스 및 상용 서버리스 애플리케이션 사용 가능. Lambda 기반 애플리케이션 중심. 서버리스 애플리케이션, 배포 간소화, 공유. 기존 서버리스 샘플 애플리케이션을 가져와 고객 서비스 챗봇 개발.
VMware Cloud on AWS VMware 워크로드를 AWS 클라우드에서 실행 하이브리드 클라우드, 워크로드 마이그레이션.
AWS Wavelength 5G 네트워크에 최적화된 엣지 컴퓨팅 서비스 엣지 컴퓨팅, 5G 네트워크, 저지연

컨테이너

개념 설명 키워드 or 예제 상황
Amazon ECS Anywhere 온프레미스 및 클라우드에서 컨테이너를 실행하는 Amazon ECS 확장. 온프레미스 컨테이너 관리, ECS 확장, 하이브리드 오케스트레이션
Amazon EKS Anywhere 온프레미스에서 Kubernetes 클러스터를 관리하는 EKS 확장. 온프레미스 Kubernetes, EKS 확장, 하이브리드 클라우드.
Amazon EKS Distro EKS에서 사용하는 Kubernetes 오픈소스 배포판 Kubernetes 배포판, 오픈소스, EKS 호환성.
Amazon Elastic Container Registry(Amazon ECR) 컨테이너 이미지 저장 및 관리 서비스. 컨테이너 레지스트리, Docker 이미지, 보안 스캔
Amazon Elastic Container Service(Amazon ECS) 컨테이너화된 애플리케이션을 실행하는 완전 관리형 서비스. AWS Fargate와 통합으로 서버리스 컨테이너 실행 가능. 클러스터 기반. 컨테이너 오케스트레이션, Fargate, 관리형 서비스.
Amazon Elastic Kubernetes Service(Amazon EKS) Kubernetes 클러스터를 관리하는 완전 관리형 서비스. AWS 네이티브 서비스와 통합. Kubernetes 관리, EKS, 컨테이너화된 워크로드.

데이터베이스

개념 설명 키워드 or 예제 상황
Amazon Aurora 고성능 관계형 데이터베이스 서비스 (MySQL, PostgreSQL 호환).   고가용성과 성능 제공 (최대 5배 빠름). 자동 백업 및 다중 AZ 복제.
Amazon Aurora Serverless 자동으로 확장 및 축소되는 Aurora의 서버리스 버전. 트래픽이 간헐적인 애플리케이션에 적합 서버리스 RDBMS, 자동 확장, 비용 최적화. 비정기적으로 접속량이 발생하는 시험 관리 시스템.
Amazon DocumentDB(MongoDB 호환) JSON 문서 기반의 데이터베이스. 대규모 문서 기반 데이터 처리 NoSQL, MongoDB 호환, 문서 데이터베이스.
Amazon DynamoDB 완전 관리형 NoSQL 데이터베이스 서비스. 밀리초 수준의 응답 속도. 키-값 및 문서 저장. NoSQL, 저지연, 스케일링 용이. 실시간 게임 애플리케이션의 사용자 세션 관리.
Amazon ElastiCache Redis와 Memcached를 지원하는 인메모리 캐싱 서비스. 애플리케이션 성능 향상. 인메모리 캐싱, Redis, Memcached. 자주 조회되는 데이터를 캐싱하여 웹사이트 성능 개선.
Amazon Keyspaces(for Apache Cassandra) 완전 관리형 Apache Cassandra 호환 데이터베이스. 글로벌 디비에 적합. 서버리스 운영 NoSQL, Cassandra 호환, 글로벌 데이터 스토어. IoT 데이터를 처리하고 저장.
Amazon Neptune 그래프 데이터베이스 서비스. 관계형 데이터를 그래프 형태로 시각화 가능. 그래프 데이터베이스, 추천 시스템, 지식 그래프. 소셜 네트워크 연결 데이터 관리
Amazon Quantum Ledger Database(Amazon QLDB) 변경 불가능한 트랜잭션 로그 데이터베이스. 데이터 변경 이력 보존. 암호학적으로 검증 가능 불변성, 트랜잭션 로그, 회계 시스템. 금융 거래 기록 추적 및 검증
Amazon RDS 완전 관리형 관계형 데이터베이스 서비스. 자동 백업 및 모니터링 제공. RDBMS, 관리형 데이터베이스, 다중 엔진 지원.
Amazon Redshift 페타바이트 규모의 데이터 웨어하우스. 고속 쿼리 처리. 데이터 웨어하우스, BI 도구. 고객 행동 데이터를 분석

개발자 도구

개념 설명 키워드 or 예제 상황
AWS X-Ray 분산 애플리케이션의 성능 분석 도구. 요청 흐름 시각화. 병목 지점 및 성능 문제 파악 분산 추적, 성능 모니터링, 애플리케이션 디버깅. 마이크로서비스 아키텍처의 성능 병목점 추적.

프런트엔드 웹 및 모바일

개념 설명 키워드 or 예제 상황
AWS Amplify 풀스택 애플리케이션 개발을 지원하는 도구 세트. 프론트엔드와 백엔드 통합 관리. 서버리스 앱에 적합 모바일 앱 개발 시 Amplify로 인증 및 스토리지 구현.
Amazon API Gateway API 생성, 배포 및 관리를 지원하는 서비스. RESTful 및 WebSocket API 지원. 트래픽 관리 및 모니터링 API 관리, RESTful API, WebSocket API. 모바일 앱과 백엔드 서비스 간 통신을 위한 API 생성.
AWS Device Farm 애플리케이션 테스트를 위한 클라우드 기반 디바이스 테스트 서비스. 다양한 운영 체제와 브라우저 지원 앱 테스트, 다양한 디바이스 지원, 자동화 테스트. 새로운 모바일 앱을 다양한 OS 버전에서 테스트.
Amazon Pinpoint 고객 참여 및 마케팅 캠페인 관리 서비스. 이메일, SMS, 푸시 알림 지원. 고객 세분화 및 타겟팅 가능 마케팅 캠페인, 고객 세분화, 멀티채널. 푸시 알림을 통해 고객에게 맞춤형 프로모션 전달

머신러닝

개념 설명 키워드 or 예제 상황
Amazon Comprehend 자연어 처리(NLP) 서비스로 텍스트 분석을 자동화 텍스트 분석, NLP, 감정 분석. 고객 리뷰 분석
Amazon Forecast 머신러닝 기반 시계열 예측 서비스. 시계열 예측, 수요 예측, ML 기반. 매장별 재고 예측
Amazon Fraud Detector 사기 탐지를 위한 맞춤형 머신러닝 모델. 로그인, 결제 등의 의심스러운 활동 감지. 사용자 정의 규칙 활용 가능 사기 탐지, 맞춤형 ML, 안전성 강화. 전자상거래에서 의심스러운 주문 감지.
Amazon Kendra 지능형 검색 서비스로, 기업의 문서 및 데이터에서 정보를 쉽게 검색 지능형 검색, 자연어 쿼리, 기업 데이터 검색. 회사의 내부 문서에서 필요한 정보 검색
Amazon Lex 대화형 AI 챗봇 개발 플랫폼. 음성 및 텍스트 기반 대화 지원. 자동 음성 인식(ASR) 및 자연어 처리(NLP) 포함 챗봇, 대화형 AI, ASR, NLP 지원. 고객 지원용 AI 챗봇 개발
Amazon Polly 텍스트를 자연스러운 음성으로 변환하는 TTS(Text-to-Speech) 서비스. 실시간 스트리밍 가능. TTS, 텍스트 음성 변환, 다양한 음성. 교육용 앱에서 텍스트를 음성으로 출력.
Amazon Rekognition 이미지 및 동영상 분석 서비스. 얼굴 인식, 객체 탐지, 비디오 태깅 지원. 이미지/비디오 분석, 얼굴 인식, 객체 탐지. 보안 시스템에서 얼굴 인식으로 출입 제어.
Amazon SageMaker 머신러닝 모델 구축, 훈련, 배포를 위한 완전 관리형 서비스. 데이터 준비부터 모델 배포까지 통합 지원 ML 모델 개발, 훈련 및 배포, 완전 관리형. 예측 모델 개발.
Amazon Textract 문서에서 텍스트와 데이터를 추출하는 서비스 문서 데이터 추출, OCR, 자동화된 데이터 처리.
Amazon Transcribe 음성을 텍스트로 변환하는 STT(Speech-to-Text) 서비스. STT, 음성 텍스트 변환, 실시간 변환. 회의 녹음을 텍스트로 변환하여 기록.
Amazon Translate 자동화된 언어 번역 서비스. 언어 번역, 다중 언어 지원, 실시간 번역.

AWS의 관리 거버넌스

개념 설명 키워드 or 예제 상황
AWS CloudFormation 인프라를 코드로 관리하는 서비스. 반복 가능하고 예측 가능한 배포 가능. SON/YAML 템플릿으로 리소스 생성 및 관리. 템플릿 기반 배포, 자동화된 리소스 관리. 개발 환경과 동일한 프로덕션 환경 배포.
AWS CloudTrail AWS 계정에서의 API 호출 및 활동 로그 기록. 활동 로깅, 보안 감사, API 호출 추적.
Amazon CloudWatch 리소스 모니터링 및 관리 서비스. 모니터링, 알림, 로그 분석.
AWS Compute Optimizer 리소스 사용량 분석 및 최적화 제안 제공. 머신러닝 기반 추천 제공. 리소스 최적화, 비용 절감, ML 추천.
AWS Config 리소스 변경 추적 및 규정 준수 확인. 리소스 변경 추적, 컴플라이언스 모니터링.
AWS Control Tower 멀티 계정 관리 및 거버넌스를 위한 서비스. 계정 설정 및 정책 관리 간소화. 멀티 계정 관리, 거버넌스, Landing Zone. 조직 내 여러 AWS 계정을 일관성 있게 관리.
AWS Health Dashboard AWS 서비스 상태 및 계정에 영향을 주는 문제에 대한 알림 제공 서비스 상태, 문제 알림, 실시간 업데이트.
AWS License Manager 소프트웨어 라이선스 추적 및 관리. 라이선스 관리, 컴플라이언스 추적.
Amazon Managed Grafana 대시보드 기반 모니터링 및 시각화 서비스. 데이터 시각화, 모니터링 대시보드. CloudWatch 데이터를 실시간 대시보드에 표시.
AWS Management Console 웹 기반 AWS 리소스 관리 도구. 웹 관리 도구, 사용자 인터페이스.
AWS Organizations
여러 AWS 계정을 중앙에서 관리. 계정 생성, 정책 관리, 비용 제어 가능. 멀티 계정 관리, 비용 통제, SCP. 조직의 하위 계정에 특정 리소스 사용 제한.
AWS Systems Manager 인스턴스 및 애플리케이션의 관리 및 제어를 지원. 운영 관리, 패치 관리, 자동화.
AWS Trusted Advisor AWS 환경을 최적화하기 위한 권장사항 제공. 비용, 성능, 보안 등 다섯 가지 카테고리에서 권장. AWS 최적화, 권장사항. 리소스 상태를 실시간으로 확인 가능.
AWS Well-Architected Tool
워크로드의 아키텍처를 검토하고 개선점을 제안. AWS Well-Architected 프레임워크에 따라 평가. 아키텍처 검토, 베스트 프랙티스. 신뢰성, 성능, 비용 효율성 등 기준 제공.

미디어서비스

개념 설명 키워드 or 예제 상황
Amazon Elastic Transcoder 비디오 파일을 다양한 디바이스 및 포맷에 맞게 변환하는 클라우드 기반 서비스 비디오 변환, 멀티 디바이스, 자동 스케일링. 고화질 비디오를 모바일 및 웹에서 재생 가능한 형식으로 변환.
Amazon Kinesis Video Streams 실시간 비디오 스트리밍 데이터를 캡처, 저장, 처리 및 분석하는 서비스. 실시간 스트리밍, IoT 통합, AI 분석.

마이그레이션 및 전송

개념 설명 키워드 or 예제 상황
AWS Application Discovery Service 온프레미스 애플리케이션 및 워크로드를 AWS로 마이그레이션하기 위해 분석하고 정보 수집 워크로드 분석, 마이그레이션 준비.
AWS Application Migration Service 온프레미스 서버를 클라우드로 직접 마이그레이션하는 서비스. 리프트 앤 시프트, 자동화된 마이그레이션.
AWS Database Migration Service(AWS DMS) 데이터베이스를 AWS로 마이그레이션하는 관리형 서비스. 데이터베이스 마이그레이션, 가동 중 데이터 이전.
AWS DataSync 데이터를 온프레미스에서 AWS 또는 AWS 내의 다른 스토리지 서비스로 빠르게 전송.  빠른 데이터 전송, 자동화된 동기화. S3, EFS, FSx와 통합 가능.
AWS Migration Hub 마이그레이션 프로젝트를 중앙에서 모니터링하고 관리. 마이그레이션 중앙 관리, 상태 추적.
AWS Snow Family AWS Snowcone: 소형 데이터 전송 장치.
AWS Snowball: 대용량 데이터 전송 장치(컴퓨팅 기능 포함).
AWS Snowmobile: 엑사바이트 규모 데이터 전송 트럭.
오프라인 데이터 전송, 보안 강화.
AWS Transfer Family SFTP, FTPS, FTP 프로토콜을 사용해 데이터를 AWS로 전송. 인프라 관리 필요 없음. Amazon S3 또는 Amazon EFS와 통합. 파일 전송, SFTP/FTP/FTPS 지원.

네트워킹 및 콘텐츠 전송

개념 설명 키워드 or 예제 상황
AWS Client VPN AWS 리소스 및 온프레미스 네트워크에 보안 연결을 제공하는 클라우드 기반 VPN 서비스. 확장 가능하며 사용자 인증과 통합 지원. 원격 액세스, 보안 연결, OpenVPN. 재택근무 중 회사 네트워크에 안전하게 접속.
Amazon CloudFront 전 세계 엣지 로케이션을 통해 콘텐츠를 캐싱 및 전송하는 CDN(Content Delivery Network) 서비스. AWS Shield를 통한 DDoS 공격 방어. 동적 콘텐츠와 정적 콘텐츠 모두 지원. CDN, 캐싱, DDoS 방어.
AWS Direct Connect 온프레미스 네트워크와 AWS 간의 전용 물리적 연결을 제공. 데이터 전송 비용 절감 가능. 하이브리드 클라우드 구현. 전용 네트워크 연결, 온프레미스 통합.
AWS Global Accelerator 글로벌 사용자와 AWS 리소스 간 트래픽을 최적의 네트워크 경로로 라우팅하여 성능을 개선. 엣지 로케이션을 사용하여 지연 시간 단축. 고가용성과 DDoS 방어.
AWS PrivateLink VPC 간 또는 VPC와 온프레미스 간에 안전하게 비공개 연결을 설정. 네트워크 트래픽이 AWS 네트워크를 벗어나지 않음.  프라이빗 연결, 퍼블릭 IP 미사용. VPC 내에서 Amazon S3를 안전하게 액세스.
AWS Site-to-Site VPN 온프레미스 네트워크와 AWS 간에 암호화된 보안 연결을 설정. 인터넷을 통해 AWS VPC와 안전하게 연결 온프레미스 연결, 암호화된 터널. 사무실 네트워크에서 AWS 리소스에 접근.
AWS Transit Gateway 여러 VPC와 온프레미스 네트워크를 중앙에서 연결하는 네트워크 허브. VPC, VPN, Direct Connect 간의 통합 가능. 중앙 네트워크 허브, 대규모 네트워크. 다수의 VPC와 온프레미스 네트워크를 연결하여 중앙에서 관리.


보안, 자격 증명 및 규정 준수

개념 설명 키워드 or 예제 상황
AWS Artifact 규정 준수 및 보고서를 관리하기 위한 중앙 허브로, 감사 보고서와 협정 문서를 다운로드할 수 있음. 규정 준수, 감사 보고서.
AWS Audit Manager 규정 준수를 자동화하고 감사 프로세스를 간소화하는 도구. 자동화 감사, 규정 준수 평가.
AWS Certificate Manager SSL/TLS 인증서를 쉽게 프로비저닝, 관리, 배포할 수 있는 서비스. SSL/TLS 인증서, 자동 갱신. 로드 밸런서에 HTTPS를 설정.
AWS CloudHSM 고객이 관리하는 하드웨어 보안 모듈(HSM)을 제공하여 암호화 키를 보호 HSM, 암호화 키 제어. 고급 보안 암호화가 필요한 금융 애플리케이션.
Amazon Cognito 사용자 인증 및 권한 부여를 간단히 구현하는 서비스. 사용자 인증, 소셜 로그인. 웹/모바일 앱에 사용자 로그인 기능 추가.
Amazon Detective 보안 문제의 근본 원인을 파악하기 위해 AWS 환경에서 로그와 데이터를 분석하는 서비스 Amazon GuardDuty, CloudTrail, VPC Flow Logs와 통합. 보안 분석, 근본 원인 파악.
AWS Directory Service AWS 환경에서 Microsoft Active Directory 또는 LDAP 디렉터리를 설정하고 관리하는 서비스. 사용자 인증과 통합. Active Directory, 사용자 인증. 조직의 직원 계정을 중앙에서 관리.
AWS Firewall Manager 여러 계정과 리소스에 대해 방화벽 규칙을 중앙에서 관리. AWS WAF, AWS Shield Advanced와 통합. 조직 전체에 일관된 보안 정책 적용. 중앙 관리, 방화벽 규칙.
Amazon GuardDuty 위협 탐지를 위한 관리형 보안 서비스. 악의적인 활동과 비정상적인 동작 감지. 위협 탐지, 로그 분석. AWS 계정에서 비정상적인 API 호출 탐지.
AWS IAM Identity Center(AWS Single Sign-On) 조직의 사용자에게 여러 AWS 계정 및 애플리케이션에 대한 중앙 액세스 제공. SSO, 중앙 관리. 직원들이 단일 인증으로 여러 AWS 계정에 액세스.
Amazon Inspector
애플리케이션의 취약점을 평가하고 보안을 강화 취약점 평가, 보안 검사.
Amazon Macie 민감한 데이터를 자동으로 식별하고 보호 민감 데이터 보호, PII 탐지. S3 버킷 보안 평가.
AWS Network Firewall VPC에 대한 네트워크 트래픽을 보호하는 관리형 방화벽 서비스. 네트워크 방화벽, 트래픽 필터링.
AWS Resource Access Manager(AWS RAM)
여러 AWS 계정 간에 리소스를 공유하는 서비스. 리소스 공유, 조직 통합 관리. 여러 계정에서 단일 VPC 서브넷 공유.
AWS Secrets Manager 애플리케이션 비밀을 저장, 관리, 검색하는 서비스. 비밀 관리, 자동 갱신.
AWS Security Hub 보안 상태를 중앙에서 모니터링하고 관리. 중앙 보안 관리, 보안 대시보드.
AWS Shield AWS 리소스를 DDoS 공격으로부터 보호. DDoS 보호, 고급 보안
AWS WAF SQL 인젝션, 크로스 사이트 스크립팅(XSS) 공격 등과 같은 웹 공격으로부터 보호하는 방화벽 서비스 웹 방화벽, 트래픽 필터링, 보안 규칙. 특정 IP 주소나 HTTP 요청을 차단하여 애플리케이션을 보호.

서버리스

개념 설명 키워드 or 예제 상황
AWS AppSync GraphQL API를 구축하고 관리할 수 있는 서비스로, 실시간 데이터 동기화 및 오프라인 지원 기능을 제공 GraphQL, 실시간 데이터 동기화, API 관리.
AWS Fargate 서버리스 컨테이너 실행 엔진으로, 컨테이너를 실행하기 위해 인프라를 관리할 필요 없이 코드만 배포 서버리스 컨테이너, 인프라 관리 불필요. ECS, EKS와 통합
AWS Lambda 서버리스 컴퓨팅 서비스 서버리스 컴퓨팅, 이벤트 기반 실행.

스토리지

개념 설명 키워드 or 예제 상황
AWS Backup AWS 리소스의 데이터를 백업하고 복구하는 관리형 서비스 데이터 백업, 복구 관리.
Amazon Elastic Block Store(Amazon EBS) EC2 인스턴스에 연결된 블록 수준 스토리지 블록 스토리지, 고가용성, 스냅샷.
Amazon Elastic File System(Amazon EFS) EC2 인스턴스에 쉽게 연결할 수 있는 확장 가능한 파일 시스템 서비스 파일 시스템, 자동 확장, 공유 스토리지.
Amazon FSx(모든 유형) FSx for Windows: Microsoft Windows 환경과 호환되는 파일 시스템 제공.
FSx for Lustre: 고성능 컴퓨팅 워크로드 지원.
FSx for NetApp ONTAP: 고급 데이터 관리 기능 제공.
Windows 파일 시스템, 고성능 Lustre.
AWS Storage Gateway 온프레미스 데이터 센터와 AWS 클라우드 스토리지를 연결하여 하이브리드 클라우드 환경을 구현하는 서비스
- 파일 게이트웨이: 파일 기반의 데이터 전송.
- 테이프 게이트웨이: 백업 데이터를 클라우드로 전송.
- 볼륨 게이트웨이: 블록 수준의 데이터 전송.
하이브리드 클라우드, 온프레미스와 클라우드 통합

 

'개발 > AWS' 카테고리의 다른 글

AWS Certified Solutions Architect Associate(SAA-C03) 합격 후기~  (2) 2025.01.01
Comments