Cert Notes/ 출퇴근 학습 노트
로드맵
KOEN
CLF-C02 · FoundationalCloud Practitioner - Foundational
DVA-C02 · AssociateDeveloper - Associate
SAA-C03 · AssociateSolutions Architect - Associate
SOA-C02 · AssociateCloudOps Engineer - Associate
  • Week 1
    • 1.운영자가 보는 AWS 인프라: 리전, AZ, 그리고 책임의 경계선
    • 2.IAM의 운영자 사용설명서: 사용자·그룹·역할·정책 평가 알고리즘
    • 3.IAM 심화: Permission Boundary, SCP, Identity Center로 짓는 가드레일
    • 4.AWS Organizations: 100개 계정을 한 사람이 운영하는 법
    • 5.Week 1 통합 복습: 운영자 시나리오로 다시 보는 첫 주
  • Week 2
    • 1.CloudWatch Metrics의 내부 구조: Namespace, Dimension, Resolution, Cardinality
    • 2.CloudWatch Logs: Log Group의 내부 구조와 Subscription 패턴
    • 3.Logs Insights 쿼리 언어: 운영자의 디버깅 SQL
    • 4.Metric Filter, EMF 심화, Anomaly Detection: 메트릭과 로그를 잇는 세 다리
    • 5.Week 2 통합 복습: CloudWatch 시나리오 12문제
  • Week 3
    • 1.CloudWatch Alarms: M of N 평가 모델과 Composite Alarm의 설계 철학
    • 2.CloudWatch Dashboards: 크로스 계정 집계, 변수, 그리고 관측 가능성의 설계 철학
    • 3.CloudWatch Agent: 내부 동작, StatsD/collectd 통합, procstat 플러그인
    • 4.Synthetics Canary, X-Ray Sampling, ServiceLens: 사용자 관점 모니터링의 설계
    • 5.Week 3 복습: CloudWatch 관측 가능성 스택 종합
  • Week 4
    • 1.CloudTrail: API 감사 로그의 설계 원칙과 Organization Trail
    • 2.CloudTrail Lake 심화: SQL 감사 분석, Insights 이상 탐지, 크로스 계정 쿼리
    • 3.AWS Config 심화: Rule 평가 트리거, Custom Rule Lambda, Conformance Pack, Auto Remediation
    • 4.Audit Manager, License Manager, Resource Explorer: 감사 자동화와 운영 가시성의 설계
    • 5.Week 4 복습: CloudTrail·Config·감사 스택 종합
  • Week 5
    • 1.AWS Systems Manager: 운영자의 중앙 통제탑
    • 2.Run Command, State Manager, Maintenance Window: 운영 자동화 3종 세트
    • 3.Patch Manager: 보안 패치를 안전하고 컴플라이언트하게
    • 4.Parameter Store, Session Manager, Automation Runbook: SSM 자동화 심화
    • 5.Week 5 복습: Systems Manager 종합 시나리오
  • Week 6
    • 1.CloudFormation: 인프라를 코드로, 운영자의 시각으로
    • 2.Change Set, Drift Detection, Rollback Trigger: 안전한 CFn 운영의 3대 기둥
    • 3.Nested Stack, Cross-Stack Reference, StackSets: 대규모 IaC 운영
    • 4.Service Catalog, AppConfig, AppRegistry: 거버넌스와 동적 설정의 기술
    • 5.Week 6 종합 복습: CloudFormation 운영 완전 정복
  • Week 7
    • 1.Elastic Beanstalk과 다섯 가지 배포 정책, 그리고 무중단의 진짜 비용
    • 2.CodeDeploy, 코드만 배포한다는 결정과 AppSpec hook의 13단계
    • 3.EC2 Image Builder, Golden AMI라는 운영 미덕
    • 4.OpsWorks의 EOL과 Launch Template, 그리고 Mixed Instances Policy의 진짜 가치
    • 5.Week 7 종합, 시나리오로 다시 보는 배포·프로비저닝 선택의 감각
  • Week 8
    • 1.VPC라는 가상 데이터센터, 그리고 운영자가 매일 헷갈리는 다섯 가지
    • 2.VPC 트래픽을 들여다보는 세 가지 도구, 그리고 메타데이터의 한계
    • 3.NAT Gateway, VPC Endpoint, PrivateLink — VPC가 외부와 만나는 세 가지 방식
    • 4.Transit Gateway, VPN, Direct Connect, Route 53 — 멀티 VPC와 하이브리드의 큰 그림
    • 5.Week 8 종합 복습과 시나리오 12문제
  • Week 9
    • 1.KMS, 키를 한 번도 보지 않고 키를 관리하는 법
    • 2.Secrets Manager, 살아있는 시스템의 비밀번호를 무중단으로 바꾸는 법
    • 3.IAM Access Analyzer와 Trusted Advisor, 권한을 코드로 증명하는 법
    • 4.위협을 탐지하는 네 개의 눈, 그리고 그것들을 하나로 모으는 법
    • 5.Week 9 종합 복습, 키워드가 답을 가리키는 법
  • Week 10
    • 1.EBS Snapshot, 변경된 블록만 기억하는 백업의 내부
    • 2.AWS Backup, 백업을 관리자조차 지울 수 없게 만드는 법
    • 3.RDS Multi-AZ vs Read Replica, 동기와 비동기 사이의 선택
    • 4.S3 복제, Storage Gateway, Elastic DR — 파일과 워크로드를 옮기는 법
    • 5.Week 10 종합 복습 — 백업·DR·고가용성을 하나의 그림으로
  • Week 11
    • 1.Compute Optimizer, 14일치 메트릭이 인스턴스 크기를 다시 정하는 법
    • 2.Trusted Advisor, AWS가 당신 계정을 대신 점검하는 다섯 개의 눈
    • 3.Cost Explorer와 Budgets, 청구서를 읽고 통제하는 법
    • 4.Savings Plans와 Spot, 컴퓨팅 비용을 70% 깎는 약정과 도박의 경제학
    • 5.Week 11 복습, 비용·성능 운영을 하나의 의사결정 흐름으로
  • Week 12
    • 1.도메인 1·2 다시 읽기, 관측과 복원력이 한 흐름이 되는 자리
    • 2.도메인 3·4 다시 읽기, 자동으로 배포하고 최소 권한으로 막는다
    • 3.도메인 5·6 다시 읽기, 패킷의 길과 청구서의 길
    • 4.전체 모의고사 50문항, 그리고 오답이 알려주는 것
    • 5.D-Day 체크리스트, 시험이라는 마지막 시스템을 운영하기
SAP-C02 · ProfessionalSolutions Architect - Professional
DOP-C02 · ProfessionalDevOps Engineer - Professional
SCS-C03 · SpecialtySecurity - Specialty
MLA-C01 · AssociateMachine Learning Engineer - Associate
AIF-C01 · FoundationalAI Practitioner - Foundational
DEA-C01 · AssociateData Engineer - Associate
MLS-C01 · SpecialtyMachine Learning - Specialty
합격 후기
← SOA-C02/Week 4/Day 4
SOA-C02· AssociateWeek 4 · Day 4읽기 약 22분

Day 4 - Audit Manager, License Manager, Resource Explorer: 감사 자동화와 운영 가시성의 설계

어느 금융 스타트업이 처음 ISO 27001 인증을 받으려 한다. 외부 감사관이 요청 목록을 보내왔다. "지난 6개월간 MFA 없이 콘솔에 접근한 사례", "RDS 암호화 적용 현황 전수 조사", "IAM 정책 변경 이력 일체." 운영팀은 CloudTrail 로그를 뒤지고, Config 결과를 엑셀로 내보내고, 수동으로 스크린샷을 찍어 PDF로 정리했다. 두 명이 꼬박 3주를 썼다. 다음 해 다시 감사가 예고됐다. 또 3주를 써야 하나.

이것이 AWS Audit Manager가 해결하려는 문제다. 감사(audit)는 본래 주기적으로 반복되고, 요구하는 증거의 형식은 Framework마다 달라지며, 같은 증거를 여러 Framework에서 중복으로 요청하는 경우도 많다. 수작업으로 이 과정을 처리하면 인적 오류가 생기고, 담당자가 바뀌면 맥락이 사라지며, 무엇보다 "운영하면서 감사를 병행"하는 것 자체가 인력 낭비다. Audit Manager는 이 반복 작업을 자동화하고, 언제 감사가 와도 증거를 즉시 꺼낼 수 있는 상태를 만드는 것을 목표로 설계됐다. 오늘은 Audit Manager의 내부 구조부터 시작해 License Manager의 BYOL 강제 메커니즘, Resource Explorer의 멀티 리전 인덱스 설계까지 "운영자가 실제로 쓰는" 방식으로 파고든다.

AWS Audit Manager: 증거 수집 자동화의 내부 구조

여기부터는 Pro 전용입니다

Week 1은 누구나 무료로 볼 수 있어요. Week 2부터의 전체 학습 자료와 모의고사·무제한 복습은 Pro 플랜에서 이용할 수 있습니다.

Pro 알아보기로그인
이전AWS Config 심화: Rule 평가 트리거, Custom Rule Lambda, Conformance Pack, Auto RemediationWeek 4 · Day 3다음 Week 4 복습: CloudTrail·Config·감사 스택 종합Week 4 · Day 5