Cert Notes/ 출퇴근 학습 노트
로드맵
KOEN
CLF-C02 · FoundationalCloud Practitioner - Foundational
  • Week 1
    • 1.클라우드 컴퓨팅이란 무엇인가
    • 2.AWS 글로벌 인프라
    • 3.공동 책임 모델
    • 4.Well-Architected Framework 6대 기둥과 클라우드 채택 가치
    • 5.Week 1 종합: 클라우드 개념 복습
  • Week 2
    • 1.컴퓨팅 개요: EC2, Lambda, 그리고 컨테이너(ECS/Fargate)
    • 2.스토리지 개요: S3(객체), EBS(블록), EFS·FSx(파일)
    • 3.네트워킹 기초: VPC, 서브넷, 보안 그룹, 인터넷 게이트웨이
    • 4.콘텐츠 전송과 DNS: CloudFront, Route 53, 엣지 서비스
    • 5.Week 2 종합 — 핵심 서비스 1 복습
  • Week 3
    • 1.데이터베이스 개요: 같은 "DB"라도 쓰임새가 다르다
    • 2.애플리케이션 통합: 시스템을 느슨하게 연결하기
    • 3.관리·모니터링 도구: 시스템을 지켜보고 추적하기
    • 4.배포·자동화·기타: 인프라를 코드로, 그리고 서버 없이
    • 5.Week 3 종합 — 핵심 서비스 2 복습
  • Week 4
    • 1.공동 책임 모델 심화와 IAM의 기본기
    • 2.보안 서비스 한눈에 보기: 어떤 위협을 막는가
    • 3.규정 준수: 증명서, 인증 프로그램, 그리고 데이터의 국적
    • 4.데이터 보호의 기본: 암호화, 키 관리, 비밀 보관
    • 5.Week 4 종합: 보안과 규정 준수 한 번에 정리
  • Week 5
    • 1.요금 모델: 같은 컴퓨팅도 어떻게 사느냐에 따라 가격이 다르다
    • 2.비용 관리 도구: 얼마 썼는지 보고, 새기 전에 막는다
    • 3.지원 플랜: 문제가 생겼을 때 AWS는 어떻게 돕는가
    • 4.청구 구조: 여러 계정을 하나로 결제하고, 미리 비용을 가늠한다
    • 5.Week 5 종합: 청구·요금·지원 한 번에 복습
  • Week 6
    • 1.도메인 복습 1: 클라우드 개념 + 클라우드 기술 및 서비스 핵심 총정리
    • 2.도메인 복습 2: 보안 및 규정 준수 + 청구·요금·지원 핵심 총정리
    • 3.전체 모의고사 페이스: 4개 도메인 종합
    • 4.자주 틀리는 함정·키워드: "키워드→서비스" 번역표
    • 5.D-Day 마무리: 시험 구성, 시간 배분, 마지막 점검 체크리스트
DVA-C02 · AssociateDeveloper - Associate
SAA-C03 · AssociateSolutions Architect - Associate
SOA-C02 · AssociateCloudOps Engineer - Associate
SAP-C02 · ProfessionalSolutions Architect - Professional
DOP-C02 · ProfessionalDevOps Engineer - Professional
SCS-C03 · SpecialtySecurity - Specialty
MLA-C01 · AssociateMachine Learning Engineer - Associate
AIF-C01 · FoundationalAI Practitioner - Foundational
DEA-C01 · AssociateData Engineer - Associate
MLS-C01 · SpecialtyMachine Learning - Specialty
합격 후기
← CLF-C02/Week 4/Day 3
CLF-C02· AssociateWeek 4 · Day 3읽기 약 17분

Day 3 - 규정 준수: 증명서, 인증 프로그램, 그리고 데이터의 국적

📌 핵심 정리

  • **규정 준수(Compliance)**는 "안전한 것"과 다르다. 안전함을 제3자에게 증명할 수 있는 상태를 말한다.
  • AWS Artifact는 AWS가 받은 인증서와 감사 보고서를 셀프 서비스로 내려받는 창구다. 인증을 만들어 주는 곳이 아니다.
  • AWS는 HIPAA·PCI DSS·ISO 27001·SOC·GDPR·FedRAMP 등 다양한 규정 준수 프로그램을 따른다.
  • 규정 준수도 공동 책임이다. AWS가 인증을 받았다고 내 애플리케이션이 자동으로 준수되지는 않는다.
  • 데이터가 물리적으로 어느 나라에 저장될지는 리전 선택으로 고객이 직접 통제한다(데이터 주권).

보안 도구로 위협을 막는 것과, "우리가 법과 규정을 지키고 있음을 증명하는 것"은 다른 일이다. 은행, 병원, 정부 기관은 단지 안전한 것으로는 부족하고, 감사관에게 증거를 제출해야 한다. "당신들이 쓰는 AWS는 ISO 27001 인증을 받았나요?", "환자 데이터(HIPAA)를 다룰 수 있는 환경인가요?" 같은 질문에 답할 수 있어야 한다.

오늘은 규정 준수(Compliance)의 세 축을 본다. 증명서를 받는 도구(AWS Artifact), AWS가 따르고 있는 규정 준수 프로그램들, 그리고 데이터가 어느 나라에 저장되는지를 결정하는 데이터 주권과 리전 선택이다.

"안전하다"와 "안전함을 증명한다"는 다르다

여기부터는 Pro 전용입니다

Week 1은 누구나 무료로 볼 수 있어요. Week 2부터의 전체 학습 자료와 모의고사·무제한 복습은 Pro 플랜에서 이용할 수 있습니다.

Pro 알아보기로그인
이전보안 서비스 한눈에 보기: 어떤 위협을 막는가Week 4 · Day 2다음 데이터 보호의 기본: 암호화, 키 관리, 비밀 보관Week 4 · Day 4