AWS 공인 솔루션스 아키텍트 스터디 가이드 : 어소시에이트 4/e
Description
AWS 공인 솔루션스 아키텍트 어소시에이트 시험은 솔루션 아키텍트로서 업무를 수행하려는 사람을 위한 인증 자격 시험이다. 수험자는 이를 통해 AWS 기반의 견고한 애플리케이션을 설계하고 배포할 수 있는 지식과 역량을 확인할 수 있다. 이번 4판은 AWS의 최신 시험 출제 가이드인 SAA-C03를 반영해 효과적이며 효율적인 시험 준비를 돕는다. 시험과 관련된 모든 영역을 체계적으로 분석해 만든 사전 평가, 핵심 서비스의 개요 정리 및 활용, 학습 후 평가 등을 통해 좀 더 입체적으로 AWS의 시험 문제에 대비할 수 있도록 구성했다. AWS의 다양한 서비스에 대한 체계적인 지식과 경험, 시험 합격을 원하는 예비 수험생에게 완벽한 시험 가이드가 될 것이다.

저자

벤파이퍼,데이비드클린턴

저자:벤파이퍼(BenPiper)
AmazonWebServices,Cisco라우팅과스위칭,Puppet구성관리,WindowsServer관리등20개가넘는교육과정을운영중이며,『LearnCiscoNetworkAdministrationinaMonthofLunches』(Manning,2017)를저술했다.지난몇년동안VMwarevSphere,CitrixXenApp,XenServer,NetScaler,Cisco네트워크인프라등다양한기술을설계,구현,관리해왔다.현재조지아어거스트에살면서조지아주와캐롤라이나주에있는고객을대상으로IT컨설팅을하고있다.

저자:데이비드클린턴(DavidCliton)
학교와기업의IT인프라분야에서일해온리눅스서버관리자로서,『LearnAmazonWebServicesinaMonthofLunches』(Manning,2017),『모던리눅스관리』(길벗,2019)등을저술했고플루럴사이트(Pluralsight)에서AmazonWebServices,리눅스관리,서버가상화,IT보안등을주제로영상강의를제공중이다.지난20년간고등학교교사로재직했으며,현재는부인,자녀들과캐나다토론토에살고있다.

역자:동준상
클라우드,인공지능부문강연자이자컨설턴트이며AWS테크놀로지파트너,한국생산성본부인공지능전문가위원이다.한국생산성본부,서울대학교,삼성전자,고려대학교,국가정보자원관리원,포항공과대학교에서관련주제로강연을했다.소프트웨어엔지니어링과오픈소스에관심이많고에이콘출판사에서출간한『AWS공인솔루션스아키텍트스터디가이드어소시에이트3/e』(2022),『AWS공인솔루션스아키텍트올인원어소시에이트2/e』(2021),『기업용블록체인』(2019),『자바머신러닝마스터』(2019),『스위프트데이터구조와알고리즘』(2017)외10여권을번역했다.

목차

1장.클라우드컴퓨팅과AWS개요
__클라우드컴퓨팅과가상화
____클라우드컴퓨팅아키텍처
____클라우드컴퓨팅최적화
__AWS클라우드
__AWS플랫폼아키텍처
__AWS의신뢰성및서비스규약
____AWS공유책임모델
____AWS서비스수준합의서
__AWS환경에서작업하기
____AWSOrganizations
____AWSControlTower
____AWSServiceCatalog
____AWSLicenseManager
____AWSArtifact
____AWSCLI
____AWSSDK
____기술지원및온라인자료
____서포트플랜
____기타지원자료
__기존의리소스를AWS로이전하기위한서비스
____AWSMigrationHub
____AWSApplicationMigrationService
____AWSDatabaseMigrationService
____AWSApplicationDiscoveryService
__정리
__시험대비전략
__평가문제

2장.컴퓨트서비스
__개요
__EC2인스턴스의개요
____인스턴스프로비저닝
____인스턴스동작환경설정
____플레이스먼트그룹
____인스턴스가격모델
____인스턴스라이프사이클
____리소스태그
____서비스제한사항
__EC2스토리지볼륨
____EBS볼륨
____인스턴스스토어볼륨
__EC2인스턴스접속하기
__EC2인스턴스의보안유지
____시큐리티그룹
____IAM롤
____NAT디바이스
____키페어
__EC2AutoScaling
____론치환경설정
____론치템플릿
____AutoScaling그룹
____AutoScaling옵션
__AWSSystemsManager
____액션
____인사이트
____AWSSystemsManagerInventory
__컨테이너실행하기
____AmazonElasticContainerService
____AmazonElasticKubernetesService
____기타컨테이너기반서비스
__AWSCLI예제
__정리
__시험대비전략
__평가문제

3장.AWS스토리지
__개요
__S3서비스아키텍처
____접두사및구분문자
____대용량객체저장하기
____암호화
____로그관리
__S3의내구성및가용성
____내구성
____가용성
____종국적일관성데이터
__S3객체생애주기
____버전관리
____생애주기관리
__S3객체에접근하기
____접근제어
____프리사인URL
____정적웹사이트호스팅
__AmazonS3Glacier
____스토리지가격모델
__기타스토리지관련서비스
____AmazonEFS
____AmazonFSx
____AWSStorageGateway
____AWSSnowFamily
____AWSDataSync
__AWSCLI예제
__정리
__시험대비전략
__평가문제

4장.AmazonVPC
__개요
__VPCCIDR블록
____보조CIDR블록
____IPv6CIDR블록
__서브넷
____서브넷CIDR블록
____가용영역
____IPv6CIDR블록
__일래스틱네트워크인터페이스
____기본프라이빗IP주소및보조프라이빗IP주소
____ENI부착하기
____성능강화네트워크
__인터넷게이트웨이
__라우트테이블
____라우트
____기본설정라우트
__보안그룹
____인바운드규칙
____아웃바운드규칙
____소스및대상주소
____스테이트풀방화벽
____기본보안그룹
__네트워크접속제어목록
____인바운드규칙
____아웃바운드규칙
____NACL과보안그룹을함께사용하기
__퍼블릭IP주소
__탄력적IP
__AWS글로벌엑셀러레이터
__네트워크주소변환
__NAT디바이스
____NAT디바이스를위한라우트테이블설정변경
____NAT게이트웨이
____NAT인스턴스
__AWSPrivateLink
__VPC피어링
__하이브리드클라우드네트워킹
____AWSSite-to-SiteVPN
____AWSTransitGateway
____AWSDirectConnect
__고성능컴퓨팅
____일래스틱패브릭어댑터
____AWSParallelCluster
__정리
__시험대비전략
__평가문제

5장.데이터베이스서비스
__개요
__관계형데이터베이스
____칼럼및속성
____여러개의테이블활용하기
____구조화질의어
____OLTP온라인입출력처리vsOLAP온라인분석처리
__AmazonRDS
____데이터베이스엔진의종류
____라이선스계약에대한고려사항
____데이터베이스옵션그룹
____데이터베이스인스턴스클래스의종류
____스토리지
____읽기전용복제본
____고가용성구현(멀티AZ)
____싱글마스터
____멀티마스터
____백업과복원
____자동스냅샷
____유지보수항목
____AmazonRDSProxy
__AmazonRedshift
____컴퓨트노드
____데이터분산유형
____RedshiftSpectrum
____AWSDMS,데이터베이스마이그레이션서비스
__비관계형데이터베이스(NoSQL)
____데이터정렬하기
____데이터조회하기
____비관계형데이터베이스의종류
__DynamoDB
____파티션과해시키
____속성과아이템
____처리용량(스루풋)옵션선택
____데이터읽기
____전역테이블
____백업
__정리
__시험대비전략
__평가문제

6장.자격인증과권한부여:AWSIAM
__개요
__IAM기반의신분관리
____IAM정책
____유저와루트계정
____IAM액세스키관리
____IAM그룹
____IAM롤
__접근권한관리도구
____AmazonCognito
____AWSManagedMicrosoftAD
____AWSSingleSign-On
____AWSKeyManagementService
____AWSSecretsManager
____AWSCloudHSM
____AWSResourceAccessManager(AWSRAM)
__AWSCLI예제
__정리
__시험대비전략
__평가문제

7장.모니터링:CloudTrail,CloudWatch,AWSConfig
__개요
__CloudTrail
____관리이벤트
____데이터이벤트
____이벤트히스토리
____트레일
____로그파일진실성검증
__CloudWatch
____CloudWatch매트릭스
____매트릭스의그래프표현
____매트릭스연산및시각화도구(MetricMath)
____CloudWatchLogs
____CloudWatchAlarms
____AmazonEventBridge
____룰과타겟
__AWSConfig
____환경설정레코더
____환경설정아이템
____환경설정히스토리
____환경설정스냅샷
____변경사항모니터링
__정리
__시험대비전략
__평가문제

8장.DNS와CDN:Route53와CloudFront
__개요
__도메인네임시스템
____네임스페이스
____네임서버
____도메인과도메인네임
____도메인등록
____도메인레이어
____전체주소도메인네임
____존과존파일
____레코드타입
____알리아스레코드
__AmazonRoute53
____도메인등록
____DNS관리
____가용성모니터링
____라우팅정책
____TrafficFlow
____Route53Resolver
__AmazonCloudFront
__AWSCLI예제
__정리
__시험대비전략
__평가문제
9장데이터유입,변환,그리고분석349
__개요
__AWSLakeFormation
____데이터유입
____데이터변환
____데이터분석
__AWSTransferFamily
__Kinesis
____KinesisVideoStreams
____KinesisDataStreams
____KinesisDataFirehose
____KinesisDataFirehose와KinesisDataStreams의비교
__정리
__시험대비전략
__평가문제

10장.복원성아키텍처
__개요
__가용성계산하기
____전통적인애플리케이션과클라우드네이티브애플리케이션의가용성차이
____리소스용량제한의파악
____가용성높이기
__EC2AutoScaling
____시작환경설정
____시작템플릿
____AutoScaling그룹
____AutoScaling옵션
__데이터백업과복원
____S3
____ElasticFileSystem
____ElasticBlockStorage
____데이터베이스의복원성
__복원성네트워크생성하기
____VPC설계시고려사항
____복원성을지닌외부연결
__SQS,SimpleQueueService
____Queues
____큐타입
____폴링
____데드레터큐
__가용성을고려한설계
____99%의가용성을위한설계
____99.9%의가용성을위한설계
____99.99%의가용성을위한설계
__정리

출판사 서평

이책에서다루는내용

보안성아키텍처설계
복원성아키텍처설계
고성능아키텍처설계
비용최적화아키텍처설계

이책의구성

1장,‘클라우드컴퓨팅과AWS개요’에서는AWS클라우드컴퓨팅플랫폼의개요및핵심서비스,구현개념을살펴본다.
2장,‘AmazonEC2와AmazonEBS’에서는AWS에서Linux및Windows워크로드를실행하기위한가상머신인EC2인스턴스와EC2인스턴스를위한지속형데이터스토리지서비스인EBS를알아본다.
3장,‘AWS스토리지’에서는대표적인스토리지서비스인S3,무제한데이터스토리지인Glacier,AWS서비스,애플리케이션,인터넷으로부터데이터를가져오는방법에대해알아본다.
4장,‘AmazonVPC’에서는AWS서비스구현과관련된네트워크리소스를정의할수있는가상프라이빗방법을알아본다.
5장,‘데이터베이스서비스’에서는RDS,DynamoDBRedshift등AWS가제공하는관리형테이터베이스서비스를알아본다.
6장,‘인증과권한부여:AWSIAM’에서는사용자계정에서AWS리소스에접근하기위한인증및권한부여서비스인AIM을알아본다.
7장,‘모니터링:CloudTrail,CloudWatch,AWSConfig’에서는AWS리소스의로그관리,모니터링도구,감사도구등을알아본다.
8장,‘DNS와네트워크라우팅:Route53,CloudFront’에서는AWS리소스에대한내부접근및외부(인터넷)접근을위한프라이빗및퍼블릭DNS서비스및아마존의CDN(contentdeliverynetwork)서비스인CloudFront를알아본다.
9장,‘데이터유입,변환,그리고분석’에서는데이터는다양한형태와크기를지닌채유입되며,수집되는데이터가많아질수록복잡성은더욱커진다.9장에서는다양한AWS서비스를이용해다양한규모의데이터에대한유입전송,변환,그리고분석방법에대해알아본다.
10장,‘복원성아키텍처’에서는애플리케이션의신뢰성수준을향상시키기위해서AWS서비스를설계하고통합하는방법을알아본다.또한시스템이항상원활하게작동하기위한시스템복구,시스템리소스확보방안도살펴본다.
11장,‘고성능아키텍처’에서는고성능시스템구현방법및AWS의탄력적인프라를이용해급증하는트래픽및성능요구수준에맞춰신속히리소스를확장하는방법을알아본다.
12장,‘보안성아키텍처’에서는AWS기반데이터및시스템의기밀성,통합성,가용성을유지하기위한암호화및보안제어방법을알아보고,이를위한도구인uGardDuty,Inspector,Shield,WebApplicationFirewall등의서비스활용방법을살펴본다.
13장,‘비용최적화아키텍처’에서는클라우드리소스활용에따른비용예측및비용관리방법을알아본다.

지은이의말

전문분야의자격증또는인증서를획득하려면실무예제를통한학습시간의양과개론및세부사항을포함한각종정보와지식을익히기위한시간이필요하다.우리도전문성을인정받기위해IT관련십여개이상의자격및인증시험을치르면서수험활동에서시간의안배가정말중요한요소임을잘알고있다.

4판을집필하면서여러분이AWS솔루션아키텍트로서플랫폼을활용할때자신의강점과약점을파악하고,이를통해여러분의소중한시간을적절하게안배할수있도록구성했다.독자중에는AWS를이미능숙하게사용하는경우도있을것이고,이책을통해AWS를사실상처음접하는경우도있겠지만,부디이책의각장을꼼꼼히읽어본뒤시험에응시하기를권한다.

AWS공인솔루션스아키텍트-어소시에이트시험에합격하려면,AWS의핵심서비스구성요소와작업방식은물론다양한서비스간의상호작용방식도이해하고있어야한다.이를위해수험생은HTML,PDF,Kindle형식으로제공되는다양한AWS서비스공식개발자문서를읽어보길권한다.이책은수험활동에서여러분의장점과단점을파악할수있는안내서와같은역할을하게될것이며,시간을적절하게활용해시험에합격하는데도움을줄것이다.

옮긴이의말

2020년을기점으로클라우드도입에미온적이던국내외의많은기업이앞다퉈클라우드를도입하고있다.10여년이상의클라우드활용경험이쌓인삼성전자등대기업은다양하면서도모범적인도입및활용사례를확보하고,매년수백억원에서이르는클라우드관련비용을지출하고있다.또한신한금융그룹,KB금융그룹등금융기업도하이브리드클라우드를바탕으로한클라우드퍼스트,클라우드네이티브전략을표방하고산업특화거버넌스및보안정책을완성해나가고있다는점에서앞으로도클라우드전문가,특히AWS전문가및준전문가에대한수요는더욱높아질것으로보인다.

4판의출간을앞둔지금은스타트업부터대기업까지멀티클라우드가확산되는시기이자,프라이빗과퍼블릭클라우드를결합한하이브리드클라우드전략을구체화하는시기라는점에서감회가새롭다.클라우드산업은성장기를지나성숙기로향해가고있다.

국내클라우드시장에서도프라이빗과퍼블릭클라우드도입에대한논의가여전히뜨겁고,다수의퍼블릭클라우드사업자가치열한경쟁을벌이고있다.그러나AWS가시장선도자이자벤치마킹대상이며클라우드솔루션설계및이용의표준이라는점은변함이없다.그에따라AWS솔루션스아키텍트는클라우드의여러인증자격,학습주제중단연주목의대상이다.

이번4판은2006년출범이후발전을거듭해온글로벌넘버원CSP(클라우드서비스제공사업자)인AWS의최신기술과서비스를반영한책이자최신출제경향인SAA-C03를적용한글로벌대표수험서이다.컨설턴트이자네트워크전문가인벤파이퍼,솔루션스아키텍트와리눅스서버전문가인데이비드클린턴등공저자의지식과경험을공유할수있을것이다.

이책은1부AWS핵심서비스에서AWS의주요서비스를개론형식으로소개한뒤,2부웰-아키텍티드프레임워크에서안정성,성능,비용등주요운영목표에따라AWS의주요리소스를어떻게조합하고활용해야하는지상세히설명한다.개론정리후실무활용방법을이해하는순서로학습하려는수험자에게더적합하다.SAA-C02와SAA-C03의출제영역은보안성,복원성,고성능,비용최적화등으로동일하지만,출제비중과순위변화가있고,출제가이드에명시된요구지식과경험은기존가이드에비해훨씬구체화,세분화됐다.그러므로SAA-C03버전의수험을준비하는독자들에게변화된방향과내용을좀더세심하게살펴볼것을권한다.

또한다른수험서에비해CLI기반예제코드가풍부하므로산업계에서시스템엔지니어,서버프로그래머로경력을쌓은독자에게좀더높은학습효과를가져다줄것으로기대한다.이책을통해바야흐로클라우드의전성기를살고있는독자여러분모두가AWS솔루션스아키텍트로경력을확장할수있기를바란다.