Cert Notes/ 출퇴근 학습 노트
로드맵
KOEN
CLF-C02 · FoundationalCloud Practitioner - Foundational
  • Week 1
    • 1.클라우드 컴퓨팅이란 무엇인가
    • 2.AWS 글로벌 인프라
    • 3.공동 책임 모델
    • 4.Well-Architected Framework 6대 기둥과 클라우드 채택 가치
    • 5.Week 1 종합: 클라우드 개념 복습
  • Week 2
    • 1.컴퓨팅 개요: EC2, Lambda, 그리고 컨테이너(ECS/Fargate)
    • 2.스토리지 개요: S3(객체), EBS(블록), EFS·FSx(파일)
    • 3.네트워킹 기초: VPC, 서브넷, 보안 그룹, 인터넷 게이트웨이
    • 4.콘텐츠 전송과 DNS: CloudFront, Route 53, 엣지 서비스
    • 5.Week 2 종합 — 핵심 서비스 1 복습
  • Week 3
    • 1.데이터베이스 개요: 같은 "DB"라도 쓰임새가 다르다
    • 2.애플리케이션 통합: 시스템을 느슨하게 연결하기
    • 3.관리·모니터링 도구: 시스템을 지켜보고 추적하기
    • 4.배포·자동화·기타: 인프라를 코드로, 그리고 서버 없이
    • 5.Week 3 종합 — 핵심 서비스 2 복습
  • Week 4
    • 1.공동 책임 모델 심화와 IAM의 기본기
    • 2.보안 서비스 한눈에 보기: 어떤 위협을 막는가
    • 3.규정 준수: 증명서, 인증 프로그램, 그리고 데이터의 국적
    • 4.데이터 보호의 기본: 암호화, 키 관리, 비밀 보관
    • 5.Week 4 종합: 보안과 규정 준수 한 번에 정리
  • Week 5
    • 1.요금 모델: 같은 컴퓨팅도 어떻게 사느냐에 따라 가격이 다르다
    • 2.비용 관리 도구: 얼마 썼는지 보고, 새기 전에 막는다
    • 3.지원 플랜: 문제가 생겼을 때 AWS는 어떻게 돕는가
    • 4.청구 구조: 여러 계정을 하나로 결제하고, 미리 비용을 가늠한다
    • 5.Week 5 종합: 청구·요금·지원 한 번에 복습
  • Week 6
    • 1.도메인 복습 1: 클라우드 개념 + 클라우드 기술 및 서비스 핵심 총정리
    • 2.도메인 복습 2: 보안 및 규정 준수 + 청구·요금·지원 핵심 총정리
    • 3.전체 모의고사 페이스: 4개 도메인 종합
    • 4.자주 틀리는 함정·키워드: "키워드→서비스" 번역표
    • 5.D-Day 마무리: 시험 구성, 시간 배분, 마지막 점검 체크리스트
DVA-C02 · AssociateDeveloper - Associate
SAA-C03 · AssociateSolutions Architect - Associate
SOA-C02 · AssociateCloudOps Engineer - Associate
SAP-C02 · ProfessionalSolutions Architect - Professional
DOP-C02 · ProfessionalDevOps Engineer - Professional
SCS-C03 · SpecialtySecurity - Specialty
MLA-C01 · AssociateMachine Learning Engineer - Associate
AIF-C01 · FoundationalAI Practitioner - Foundational
DEA-C01 · AssociateData Engineer - Associate
MLS-C01 · SpecialtyMachine Learning - Specialty
합격 후기
← CLF-C02/Week 4/Day 1
CLF-C02· AssociateWeek 4 · Day 1읽기 약 18분

Day 1 - 공동 책임 모델 심화와 IAM의 기본기

📌 핵심 정리

  • 클라우드 보안은 AWS와 고객이 나눠서 책임진다 — 이 경계선이 **공동 책임 모델(Shared Responsibility Model)**이다.
  • AWS는 클라우드 자체(of the cloud), 고객은 **클라우드 안(in the cloud)**의 보안을 맡는다.
  • 데이터와 접근 권한은 어떤 서비스든 항상 고객 책임. 관리형 서비스로 갈수록 AWS 책임이 커진다.
  • 고객 책임의 핵심 도구가 IAM — 무료 글로벌 서비스이며 사용자·그룹·역할·정책 네 가지로 구성된다.
  • 루트 사용자는 일상 사용 금지 + MFA 필수, 권한은 최소 권한 원칙대로 좁게 시작해 필요할 때 넓힌다.

클라우드 이전에는 보안이 어땠나

지금은 "AWS가 어디까지 해주나"를 따지지만, 클라우드 이전에는 따질 것이 없었다. 전부 내 몫이었기 때문이다.

회사가 직접 서버를 사서 전산실에 두던 시절, 보안 담당자의 할 일 목록은 이랬다.

  • 전산실 문에 잠금장치를 달고 드나든 사람을 기록한다
  • 하드웨어가 고장 나면 부품을 갈고, 폐기할 때는 디스크를 물리적으로 파괴한다
  • 운영체제 보안 패치를 직접 챙겨 적용하고, 방화벽 장비를 사서 설정한다
  • 그 위에서 도는 우리 프로그램의 로그인과 권한도 직접 만든다

문제는 이 목록의 대부분이 회사의 본업과 아무 상관이 없다는 점이었다. 쇼핑몰을 만드는 회사가 전산실 냉방기와 씨름한다. 잘해도 티가 안 나고, 한 번 못하면 사고가 난다.

여기부터는 Pro 전용입니다

Week 1은 누구나 무료로 볼 수 있어요. Week 2부터의 전체 학습 자료와 모의고사·무제한 복습은 Pro 플랜에서 이용할 수 있습니다.

Pro 알아보기로그인
이전Week 3 종합 — 핵심 서비스 2 복습Week 3 · Day 5다음 보안 서비스 한눈에 보기: 어떤 위협을 막는가Week 4 · Day 2