SOA-C03 운영 재연결 계획
이 계획은 AWS 공식 SOA-C03 Exam Guide v1.1의 도메인·과제·기술 항목을 선수 관계가 있는 학습 단원으로 재구성한다. 제공 여부는 활동 원장에서 계산하며, 제공 여부를 이해도나 숙련도로 해석하지 않는다.
공식 비중은 Domain 1 22%, Domain 2 22%, Domain 3 22%, Domain 4 16%, Domain 5 18%다. 비중은 범위 누락을 막고 복습 자원을 배분하는 기준이며, 단원 수를 비중에 기계적으로 맞추지 않는다.
01 — 운영 신호와 증거 원천
- ID:
01-operational-signals-and-evidence - 결정 축: 운영 질문에 따라 지표·로그·트레이스·이벤트·API 활동·구성 이력 가운데 어떤 증거가 필요한지 구분하고 시간·리소스·계정·리전 범위를 맞춘다.
- 범위: CloudWatch Metrics·Logs, X-Ray, CloudTrail, EventBridge, AWS Config, CloudWatch agent의 역할 경계.
- 시험 매핑: Domain 1, Task 1.1의 선수 모델.
02 — 수집·경보·대시보드·알림
- ID:
02-collection-alarms-dashboards-notifications - 의존:
01-operational-signals-and-evidence - 결정 축: 관측 대상을 수집 지점·차원·해상도와 연결하고, 집계·조건·시각화·알림을 운영 목적에 맞게 구성한다.
- 범위: EC2·ECS·EKS의 CloudWatch agent, custom metrics, log metric filters, metric·composite alarms, alarm actions, cross-account·cross-Region dashboards, SNS.
- 시험 매핑: Domain 1, Skills 1.1.1–1.1.5.
03 — 이벤트 라우팅과 자동 복구
- ID:
03-event-routing-and-automated-remediation - 의존:
01-operational-signals-and-evidence,02-collection-alarms-dashboards-notifications - 결정 축: 탐지된 조건을 이벤트 패턴·라우팅·실행 권한·runbook·결과 검증으로 연결한다.
- 범위: CloudWatch, EventBridge rules·event buses, Lambda, Systems Manager Automation, CloudTrail, Kiro, AWS DevOps Agent.
- 시험 매핑: Domain 1, Skills 1.2.1–1.2.3.
04 — 컴퓨트 성능과 리소스 최적화
- ID:
04-compute-performance-and-resource-optimization - 의존:
02-collection-alarms-dashboards-notifications - 결정 축: 부하·용량·배치·인스턴스·네트워크 신호를 구분하고 성능 요구와 비용을 함께 맞춘다.
- 범위: EC2 성능 지표, resource tags, placement groups, 인스턴스·네트워크 성능, AWS Compute Optimizer와 관련 운영 도구.
- 시험 매핑: Domain 1, Skills 1.3.1, 1.3.6.
05 — 스토리지·데이터베이스 성능
- ID:
05-storage-database-performance - 의존:
02-collection-alarms-dashboards-notifications - 결정 축: 지연·IOPS·처리량·용량·접근 패턴·연결 압력을 올바른 스토리지와 데이터베이스 제어면에 배치한다.
- 범위: EBS metrics·volume types, S3 multipart upload·Transfer Acceleration·Lifecycle, DataSync, EFS, FSx, S3 Files, RDS Performance Insights·CloudWatch alarms·proactive recommendations·RDS Proxy.
- 시험 매핑: Domain 1, Skills 1.3.2–1.3.5.
06 — 확장·부하 분산·회복탄력성
- ID:
06-scaling-load-balancing-and-resilience - 의존:
02-collection-alarms-dashboards-notifications,04-compute-performance-and-resource-optimization,05-storage-database-performance - 결정 축: 수요 변동·캐시·데이터 계층·장애 도메인을 확장 정책, 상태 확인, 다중 AZ 구성과 연결한다.
- 범위: compute scaling, CloudFront·ElastiCache caching, RDS·DynamoDB scaling, ELB, Route 53 health checks, Multi-AZ와 fault tolerance.
- 시험 매핑: Domain 2, Tasks 2.1–2.2.
07 — 백업·복원·재해 복구
- ID:
07-backup-restore-and-disaster-recovery - 의존:
06-scaling-load-balancing-and-resilience - 결정 축: RPO·RTO·비용·복구 범위를 복구 지점, 복원 방식, 버전 관리와 DR 운영 절차에 연결한다.
- 범위: AWS Backup, EC2·RDS·EBS·S3·DynamoDB backup/snapshot, point-in-time restore, S3·FSx versioning, backup and restore·pilot light·warm standby·active/active.
- 시험 매핑: Domain 2, Task 2.3.
08 — 이미지와 Infrastructure as Code
- ID:
08-images-and-infrastructure-as-code - 결정 축: 실행 이미지와 선언적 인프라를 재현성·변경 추적·배포 단위에 맞게 관리한다.
- 범위: AMI, EC2 Image Builder, ECR container images, CloudFormation, AWS CDK, Terraform, Git.
- 시험 매핑: Domain 3, Skills 3.1.1, 3.1.2, 3.1.6.
09 — 배포·공유·프로비저닝 문제 해결
- ID:
09-deployment-sharing-and-troubleshooting - 의존:
08-images-and-infrastructure-as-code - 결정 축: 배포 전략과 계정·리전 범위를 정한 뒤 의존성, 주소 공간, 권한, stack 이벤트에서 실패 지점을 찾는다.
- 범위: deployment strategies and services, subnet sizing, CloudFormation errors, permission failures, AWS RAM, CloudFormation StackSets, cross-account·cross-Region provisioning.
- 시험 매핑: Domain 3, Skills 3.1.3–3.1.5.
10 — 관리 자동화와 이벤트 기반 운영
- ID:
10-management-and-event-driven-automation - 의존:
03-event-routing-and-automated-remediation,08-images-and-infrastructure-as-code - 결정 축: 기존 리소스의 반복 작업과 상태 변화 기반 실행을 실행 주체·권한·멱등성·실패 처리에 맞게 자동화한다.
- 범위: Systems Manager, Lambda, S3 Event Notifications, EventBridge, AWS DevOps Agent.
- 시험 매핑: Domain 3, Tasks 3.2.1–3.2.2.
11 — 신원·다중 계정·지속적 준수
- ID:
11-identity-multi-account-and-continuous-compliance - 의존:
01-operational-signals-and-evidence - 결정 축: 신원·권한·권한 상한·조직 경계·구성 준수를 서로 다른 제어면에 배치하고 접근 실패의 평가 경로를 추적한다.
- 범위: IAM password policy·MFA·roles·federation·resource policies·conditions, CloudTrail, IAM Access Analyzer, policy simulator, Organizations, SCPs, IAM Identity Center, Trusted Advisor, AWS Config conformance packs.
- 시험 매핑: Domain 4, Task 4.1.
12 — 데이터 보호와 보안 발견사항 처리
- ID:
12-data-protection-and-security-findings - 의존:
11-identity-multi-account-and-continuous-compliance - 결정 축: 데이터 분류에서 저장·전송 암호화, 비밀값 보관, 탐지 결과와 remediation까지 보호 흐름을 연결한다.
- 범위: data classification, KMS, ACM, Secrets Manager, Security Hub, GuardDuty, AWS Config, Inspector, AWS Security Agent.
- 시험 매핑: Domain 4, Task 4.2.
13 — VPC 연결·보호·비용
- ID:
13-vpc-connectivity-protection-and-cost - 의존:
01-operational-signals-and-evidence,11-identity-multi-account-and-continuous-compliance - 결정 축: 출발지·목적지·주소·경로·상태성·보호 계층·전송 비용을 한 경로 모델 안에서 구분한다.
- 범위: VPC, subnet, route table, security group, network ACL, NAT gateway, internet gateway, egress-only internet gateway, VPC endpoints, PrivateLink, VPC peering, Route 53 Resolver DNS Firewall, WAF, Shield, Network Firewall, network architecture cost.
- 시험 매핑: Domain 5, Task 5.1.
14 — DNS 라우팅과 콘텐츠 전달
- ID:
14-dns-routing-and-content-delivery - 의존:
13-vpc-connectivity-protection-and-cost - 결정 축: 이름 해석, DNS routing policy, endpoint health, edge caching과 anycast 경로를 요구사항에 맞게 분리한다.
- 범위: Route 53 Resolver, Route 53 routing policies·configuration·query logging, CloudFront, Global Accelerator.
- 시험 매핑: Domain 5, Task 5.2.
15 — 네트워크 문제 해결과 증거 해석
- ID:
15-network-troubleshooting-and-evidence - 의존:
02-collection-alarms-dashboards-notifications,13-vpc-connectivity-protection-and-cost,14-dns-routing-and-content-delivery - 결정 축: 이름 해석부터 route·stateful/stateless filter·middlebox·target·application까지 hop을 따라가며 각 계층의 로그와 모니터링 결과를 해석한다.
- 범위: VPC configuration, transit gateway·NAT gateway, VPC Flow Logs, ELB access logs, WAF web ACL logs, CloudFront logs, container logs, CloudFront cache issues, hybrid·private connectivity, CloudWatch network monitoring services.
- 시험 매핑: Domain 5, Task 5.3.
16 — 종단 간 Incident 운영 흐름
- ID:
16-end-to-end-incident-operations - 의존:
01-operational-signals-and-evidence부터15-network-troubleshooting-and-evidence까지 - 결정 축: 영향 확인, 증거 수집, 원인 범위 축소, 안전한 복구, 검증, 재발 방지 변경을 하나의 반복 가능한 운영 흐름으로 묶는다.
- 범위: 다섯 도메인의 서비스 관계, AWS Well-Architected 운영 관점, 권한·자동화·복구의 검증 경계.
- 시험 매핑: 전 도메인 종합. 공식 평가 자료 사용은 별도 승인 후 수행한다.