회사는 내부 데이터를 Amazon S3 버킷에 저장합니다. S3 버킷의 모든 기존 데이터는 Amazon S3 관리형 암호화 키(SSE-S3)를 사용한 서버 측 암호화로 보호됩니다. S3 버전 관리가 활성화되어 있습니다. SysOps 관리자는 재해 복구를 위해 내부 데이터를 다른 AWS 계정의 다른 S3 버킷에 복제해야 합니다. 기존 데이터를 모두 원본 S3 버킷에서 대상 S3 버킷으로 복사했습니다. 어떤 복제 솔루션이 가장 운영 효율적입니까?
- A. 원본 버킷에 복제 규칙을 추가하고 대상 버킷을 지정합니다. 대상 버킷에 대한 버킷 정책을 생성하여 원본 버킷의 소유자가 객체를 복제할 수 있도록 합니다.✓ 정답
- B. Amazon EventBridge를 사용하여 AWS Batch 작업을 예약합니다. 원본 버킷에서 대상 버킷으로 새 객체를 복사합니다. 대상 계정에서 배치 작업 IAM 역할을 생성합니다.
- C. 원본 버킷에 대해 Amazon S3 이벤트 알림을 구성하여 AWS Lambda 함수를 호출합니다. 새 객체를 대상 버킷으로 복사합니다. Lambda 함수가 크로스 계정 액세스 권한을 가지도록 합니다.
- D. Amazon EC2 인스턴스에서 스크립트를 실행하여 원본 버킷에서 대상 버킷으로 새 객체를 복사합니다. EC2 인스턴스의 역할에 크로스 계정 액세스 권한을 할당합니다.
해설
【핵심 용어】 ▸ S3 복제: 원본 버킷의 객체를 다른 버킷으로 자동 복제 ▸ 교차 계정 복제: 서로 다른 AWS 계정 간의 데이터 복제 ▸ 운영 효율성: 최소한의 관리와 자동화 【정답 포인트】 ▸ S3 복제 규칙은 원본 버킷에 설정되며, 규칙 생성 후 모든 새 객체가 자동으로 대상 버킷으로 복제됩니다. 교차 계정 시나리오에서는 대상 버킷 소유자가 원본 계정의 S3 서비스가 복제할 수 있도록 버킷 정책을 설정해야 합니다. 기존 데이터는 수동으로 복사하고(이미 완료됨), 이후의 모든 새 데이터는 자동으로 복제됩니다. 이는 가장 운영 효율적이며 관리 부담이 적습니다. 【오답 체크】 ▸ (B) EventBridge와 Batch 조합은 복제 규칙보다 복잡하고 관리 부담이 큽니다. ▸ (C) S3 이벤트 알림과 Lambda는 커스텀 로직이 필요하며, 실패 처리와 재시도가 복잡합니다. ▸ (D) EC2 인스턴스 스크립트는 인스턴스 운영, 유지보수, 중단 시 처리가 필요합니다. 【시험 포인트】 ▸ S3 복제는 데이터 보호 전략의 핵심입니다. SOA 시험에서는 S3 복제 규칙의 설정, 교차 계정 권한 구성, 기존 데이터 vs 새 데이터 처리를 구분하는 것이 중요합니다. AWS 관리형 서비스를 우선적으로 선택하는 아키텍처 원칙을 이해해야 합니다.