SAA 아키텍처 재연결 계획

이 문서는 학습 구간의 구조와 순서만 정의한다. 제공 여부는 activity-ledger.md에서 확인하며, 제공 여부를 이해도나 숙련도로 해석하지 않는다.

01 — 신원과 권한 경계

  • ID: 01-identity-access-boundaries
  • 결정 축: 사람·계정·워크로드·애플리케이션 사용자의 신원을 구분하고 권한, 상한, 상태, 활동 기록을 알맞은 제어면에 배치한다.
  • 범위: IAM Role, 신뢰 정책, 권한 정책, 리소스 정책, IAM Identity Center, Cognito, AWS Managed Microsoft AD, Organizations, SCP, Config, CloudTrail, 교차 계정 접근, 워크로드 역할.

02 — 워크로드와 네트워크 보호 경계

  • ID: 02-workload-network-protection
  • 결정 축: 계층별 도달 가능성, 상태성, 적용 범위와 엣지 보호 계층을 구분한다.
  • 범위: Security Group, NACL, 퍼블릭·프라이빗 서브넷, VPC Endpoint, PrivateLink, WAF, Shield, Firewall Manager.

03 — 데이터·키·비밀값 보호

  • ID: 03-data-keys-secrets
  • 결정 축: 데이터, 키, 비밀값의 소유·사용 권한과 제공 범위·기간을 함께 설계한다.
  • 범위: KMS, Secrets Manager, Parameter Store, 저장·전송 암호화, S3 버킷 정책, OAC, 미리 서명된 URL.

04 — 메시지로 비동기 압력 제어

  • ID: 04-async-pressure-with-messaging
  • 결정 축: 생산자와 소비자의 속도를 분리하고 작업 격리·재처리·순서·우선순위를 각각 적합한 구성에 배치한다.
  • 범위: SQS Standard, FIFO, Visibility Timeout, DLQ, redrive, 멱등성, 복수 대기열과 소비자 폴링.

개별 작업의 처리 압력과 연속 데이터 스트리밍은 별도의 판단 축으로 유지한다.

05 — 가용성·전환·재해 복구

  • ID: 05-availability-cutover-dr
  • 결정 축: 장애 도메인, 검증·전환 방식, RPO·RTO·비용 조건을 함께 만족하는 복구 구조를 선택한다.
  • 범위: Multi-AZ, Load Balancer, Auto Scaling, 데이터 복제, 배포·마이그레이션 검증과 전환, Backup and Restore, Pilot Light, Warm Standby, Multi-site.

06 — 스토리지 선택과 수명 주기

  • ID: 06-storage-and-lifecycle
  • 결정 축: 접근 모델, 공유 범위, 장애 범위, IOPS·처리량·용량과 수명 주기를 연결한다.
  • 범위: Object, Block, File, Local Storage, S3, EBS, EFS, FSx, Instance Store, S3 Storage Classes, Lifecycle, 복제, 보존.

07 — 데이터베이스 모델·용량·캐시

  • ID: 07-database-capacity-cache
  • 결정 축: 데이터 모델과 접근 패턴을 먼저 정하고 읽기 분산, 연결 관리, 반복 조회, 용량 변동을 구분한다.
  • 범위: RDS, Aurora, DynamoDB, Read Replica, RDS Proxy, GSI, TTL, 용량 모드, DAX, ElastiCache.

08 — 실행 모델·확장 신호·과금 단위

  • ID: 08-compute-scaling-billing
  • 결정 축: 작업 시간, 패키징, 상태, 확장 신호와 실제 과금 작업 단위를 연결한다.
  • 범위: EC2, Lambda, ECS, Fargate, Auto Scaling 지표, 서비스 할당량, 인스턴스·요청·실행 시간·스캔량 과금.

비용은 독립 암기 과목으로 떼지 않고 서비스의 확장 방식과 과금 단위에 연결한다.

09 — VPC·하이브리드·글로벌 경로

  • ID: 09-vpc-hybrid-global-paths
  • 결정 축: 연결 대상과 규모, 처리량, 복구, 운영 복잡성, 데이터 전송 비용에 맞는 경로를 선택한다.
  • 범위: VPC Peering, Transit Gateway, VPN, Direct Connect, VPC Endpoint, PrivateLink, CloudFront, Global Accelerator, Route 53.

10 — 이벤트·스트리밍·데이터 이동

  • ID: 10-events-streaming-data-movement
  • 결정 축: 이벤트 전달, 작업 실행, 연속 수집·처리, 목적지 적재, 배치 이동·변환의 단계를 구분한다.
  • 범위: SNS, EventBridge, S3 Event, Lambda, Step Functions, Kinesis Data Streams, Firehose, Managed Service for Apache Flink, DMS, DataSync, Glue.

구간 산출물

모든 구간은 learning-contract.md의 순서를 따른다: 단순 정의 → 결정 축과 관계 → 아키텍처 적용 → 정답 구조 → 긍정형 암기표.