Cert Notes/ 출퇴근 학습 노트
로드맵
KOEN
CLF-C02 · FoundationalCloud Practitioner - Foundational
  • Week 1
    • 1.클라우드 컴퓨팅이란 무엇인가
    • 2.AWS 글로벌 인프라
    • 3.공동 책임 모델
    • 4.Well-Architected Framework 6대 기둥과 클라우드 채택 가치
    • 5.Week 1 종합: 클라우드 개념 복습
  • Week 2
    • 1.컴퓨팅 개요: EC2, Lambda, 그리고 컨테이너(ECS/Fargate)
    • 2.스토리지 개요: S3(객체), EBS(블록), EFS·FSx(파일)
    • 3.네트워킹 기초: VPC, 서브넷, 보안 그룹, 인터넷 게이트웨이
    • 4.콘텐츠 전송과 DNS: CloudFront, Route 53, 엣지 서비스
    • 5.Week 2 종합 — 핵심 서비스 1 복습
  • Week 3
    • 1.데이터베이스 개요: 같은 "DB"라도 쓰임새가 다르다
    • 2.애플리케이션 통합: 시스템을 느슨하게 연결하기
    • 3.관리·모니터링 도구: 시스템을 지켜보고 추적하기
    • 4.배포·자동화·기타: 인프라를 코드로, 그리고 서버 없이
    • 5.Week 3 종합 — 핵심 서비스 2 복습
  • Week 4
    • 1.공동 책임 모델 심화와 IAM의 기본기
    • 2.보안 서비스 한눈에 보기: 어떤 위협을 막는가
    • 3.규정 준수: 증명서, 인증 프로그램, 그리고 데이터의 국적
    • 4.데이터 보호의 기본: 암호화, 키 관리, 비밀 보관
    • 5.Week 4 종합: 보안과 규정 준수 한 번에 정리
  • Week 5
    • 1.요금 모델: 같은 컴퓨팅도 어떻게 사느냐에 따라 가격이 다르다
    • 2.비용 관리 도구: 얼마 썼는지 보고, 새기 전에 막는다
    • 3.지원 플랜: 문제가 생겼을 때 AWS는 어떻게 돕는가
    • 4.청구 구조: 여러 계정을 하나로 결제하고, 미리 비용을 가늠한다
    • 5.Week 5 종합: 청구·요금·지원 한 번에 복습
  • Week 6
    • 1.도메인 복습 1: 클라우드 개념 + 클라우드 기술 및 서비스 핵심 총정리
    • 2.도메인 복습 2: 보안 및 규정 준수 + 청구·요금·지원 핵심 총정리
    • 3.전체 모의고사 페이스: 4개 도메인 종합
    • 4.자주 틀리는 함정·키워드: "키워드→서비스" 번역표
    • 5.D-Day 마무리: 시험 구성, 시간 배분, 마지막 점검 체크리스트
DVA-C02 · AssociateDeveloper - Associate
SAA-C03 · AssociateSolutions Architect - Associate
SOA-C02 · AssociateCloudOps Engineer - Associate
SAP-C02 · ProfessionalSolutions Architect - Professional
DOP-C02 · ProfessionalDevOps Engineer - Professional
SCS-C03 · SpecialtySecurity - Specialty
MLA-C01 · AssociateMachine Learning Engineer - Associate
AIF-C01 · FoundationalAI Practitioner - Foundational
DEA-C01 · AssociateData Engineer - Associate
MLS-C01 · SpecialtyMachine Learning - Specialty
합격 후기
← CLF-C02/Week 4/Day 4
CLF-C02· AssociateWeek 4 · Day 4읽기 약 19분

Day 4 - 데이터 보호의 기본: 암호화, 키 관리, 비밀 보관

📌 핵심 정리

  • 암호화는 데이터를 "열쇠 없이는 읽을 수 없는 형태"로 바꾸는 것. 훔쳐가도 열쇠가 없으면 쓸모없는 글자 덩어리다.
  • 보호해야 할 지점은 두 곳 — **전송 중(in transit)**은 TLS/HTTPS, **저장 시(at rest)**는 스토리지 암호화.
  • 진짜 어려운 건 암호화가 아니라 열쇠를 어디에 둘 것인가. 그 답이 KMS(관리형 열쇠 보관함, 기본 선택)와 CloudHSM(고객 전용 하드웨어, 단독 통제)이다.
  • 비밀번호·API 키 같은 자격 증명은 Secrets Manager에 넣는다. 안전 보관 + 자동 교체가 핵심.
  • 헷갈리면 이렇게 짝지어라 — 암호화 키 = KMS, 비밀번호·API 키 = Secrets Manager, TLS 인증서 = ACM.

어제 "데이터를 어디에 둘지(리전)"를 다뤘다면, 오늘은 "그 데이터를 어떻게 안전하게 보호할지"를 본다. 핵심 기술은 **암호화(Encryption)**다. 데이터를 알아볼 수 없는 형태로 바꿔두면, 설령 누군가 데이터를 훔쳐가도 키가 없으면 무용지물이 된다.

오늘은 암호화의 두 가지 상태(전송 중/저장 시), 암호화 키를 관리하는 서비스(KMS와 CloudHSM), 그리고 비밀번호·API 키 같은 민감 정보를 안전하게 보관하는 Secrets Manager를 개념 수준으로 정리한다

여기부터는 Pro 전용입니다

Week 1은 누구나 무료로 볼 수 있어요. Week 2부터의 전체 학습 자료와 모의고사·무제한 복습은 Pro 플랜에서 이용할 수 있습니다.

Pro 알아보기로그인
이전규정 준수: 증명서, 인증 프로그램, 그리고 데이터의 국적Week 4 · Day 3다음 Week 4 종합: 보안과 규정 준수 한 번에 정리Week 4 · Day 5