amazon web services interview questions answers
이 자습서에서는 가장 자주 묻는 AWS (Amazon Web Services) 인터뷰 질문 및 답변을 설명과 함께 제공했습니다.
전 세계적으로 널리 퍼져있는 끊임없이 불확실한 경제 상황에서 많은 조직이 Amazon에서 제공하는 퍼블릭 클라우드 컴퓨팅 및 스토리지 서비스로의 전환을 고려하고 있습니다.
스타트 업 소프트웨어 산업에서는 DevOps 팀이 Amazon Web Services (AWS) 클라우드 스토리지 및 컴퓨팅에 익숙해지는 것이 필수적입니다 .AWS (Amazon Web Services) 클라우드 스토리지 및 컴퓨팅은 기업이 매달 사용되는 컴퓨팅 성능과 스토리지에 대해서만 비용을 지불하면됩니다.
AWS 클라우드 설정 및 유틸리티를 처리하기 위해 더 도전적인 역할로 이동하려는 경우, 우리는 30 가장 자주 묻는 AWS 인터뷰 질문과 적절한 답변.
탐험하자 !!
학습 내용 :
Amazon Web Services 개요
AWS는 컴퓨팅 성능, 분석, 콘텐츠 전송, 데이터베이스 스토리지, Amazon에서 관리하는 유지 관리 및 인프라와 함께 서버의 스토리지 및 컴퓨팅에 대해 사용 당 지불 방식으로 다른 회사에 배포하는 클라우드 컴퓨팅 및 스토리지 서비스를 제공합니다.
클라우드 컴퓨팅은 확장 성, 애플리케이션 마이그레이션 및 설치 중 기술 지원, 다운 타임으로 인한 비용 및 시간 감소, 데이터 보안을위한 고급 보안 시스템, 설치된 애플리케이션에 대한 24 시간 모바일 액세스, 정전 또는 자연 재해시 재해 복구를 제공합니다. 재난.
가장 자주 묻는 AWS 인터뷰 질문
Q # 1) Amazon Web Service 란 무엇입니까?
대답: Amazon Web Service (AWS)는 Amazon에서 관리하고 유지하는 퍼블릭 클라우드 또는 서버 팜입니다. 이러한 서버의 스토리지 및 컴퓨팅 성능은 사용량에 따라 지불하는 관리 형 서비스로 임대로 제공됩니다.
Q # 2) 클라우드 컴퓨팅이란 무엇입니까?
대답: 클라우드 컴퓨팅은 인프라, 플랫폼 또는 소프트웨어와 같은 IT 리소스로, 해당 서비스는 종량제 방식으로 인터넷을 통해 사용됩니다. 클라우드 서비스 공급자는 컴퓨팅, 스토리지, 데이터베이스, 운영, 마이그레이션, 메시징 및 분석 서비스와 같은 서비스를 제공하는 공용 클라우드 또는 데이터 센터를 보유한 회사입니다.
선도적 인 클라우드 서비스 제공 업체는 AWS, Microsoft Azure, Google Cloud Platform, IBM Cloud, Rackspace, Verizon Cloud입니다.
Q # 3) 클라우드 컴퓨팅에는 어떤 유형이 있습니까?
대답: 서비스 제공 업체가 서비스로 제공하는 클라우드 컴퓨팅에는 세 가지 주요 유형이 있습니다.
다음과 같습니다.
- IaaS (Infrastructure as a Service) 컴퓨터, 데이터 저장 공간의 형태로 가상 또는 전용 하드웨어와 같은 기본 구성 요소를 제공 할뿐만 아니라 IT 인프라 형태의 네트워킹 액세스를 유료 기반으로 고객에게 인프라, 공간을 구매 한 후 초기 및 지속적인 비용을 제거하고, 그러나 이러한 회사가 구축 한 애플리케이션을 개선하고 비즈니스 개선에만 집중할 수 있습니다.
- PaaS (Platform as a Service) 고객을 위해 하드웨어 및 운영 체제를 관리하고 제품 배포에 집중하여 인프라, 공간 및 유지 관리를 구입 한 후 초기 및 지속적인 비용을 제거합니다.
- SaaS (Software as a Service) 최종 사용자 애플리케이션에 대한 완전한 관리와 이러한 애플리케이션을 지원하는 인프라 관리를 제공합니다.
Q # 4) 조직이 클라우드 컴퓨팅으로 전환하면 어떤 이점이 있습니까?
대답: 인프라와 애플리케이션을 퍼블릭 클라우드로 이동하는 조직은 다음과 같은 이점을 얻게됩니다.
- 확장 성 : 클라우드는 사용량에 따라 규모를 확장하거나 축소 할 수 있으며 컴퓨팅 및 스토리지 관점에서 사용 당 비용 만 지불하면됩니다.
- 신뢰할 수 있음: 클라우드 공급자는 필요한 경우 여러 수준의 중복 및 백업을 제공하여 인프라의 안정성을 최대 99.999999 %까지 제공합니다.
- 보안: 대부분의 클라우드 제공 업체는 HIPAA, PCI와 같은 업계 수준의 보안 프로토콜을 준수하며 여러 수준에서 애플리케이션 및 시스템에 대한 액세스 제한을 제공하고 경보를 트리거하기 위해 매우 세분화 된 수준에서 서비스를 모니터링합니다.
- 비용 효율성 : 신생 기업을 위해 클라우드로 전환하면 값 비싼 서버에 투자, 관리 및 유지하는 것과는 달리 비용 절감의 이점이 있습니다. 기업은 매달 사용한 컴퓨팅 성능과 스토리지에 대해서만 비용을 지불하면됩니다.
Q # 5) Amazon Web Services (AWS)의 주요 기능은 무엇입니까?
답변 : AWS의 주요 기능은 다음과 같습니다.
- 데이터 관리 및 데이터 전송
- 컴퓨팅 및 네트워킹
- 저장
- 자동화 및 오케스트레이션
- 운영 및 관리
- 심상
- 보안 및 규정 준수
Q # 6) Amazon Web Services의 주요 구성 요소를 설명하십시오.
대답: AWS의 주요 구성 요소는 다음과 같습니다.
- 루트 53 : 확장 성이 뛰어난 DNS (Domain Name System) 웹 서비스입니다. www.portalname.com과 같은 이름을 192.168.0.1과 같은 숫자 IP 주소로 마스킹하여 최종 사용자를 인터넷 애플리케이션으로 라우팅하는 데 도움이됩니다.
- 단순 스토리지 서비스 (S3) : 많은 대규모 조직에서 사용하는 Amazon 웹 서비스의 확장 성이 뛰어나고 빠르며 저렴하며 안정적인 데이터 스토리지 인터페이스입니다.
- SES (Simple E-mail Service) : 이것은 알림, 마케팅 및 거래 관련 메시지를 보내기 위해 Restful API 호출 또는 SMTP를 사용하는 호스팅 된 이메일 서비스입니다.
- ID 및 액세스 관리 (IAM) : AWS 계정 소유자를위한 ID 및 보안 관리 서비스입니다. 이를 통해 사용자, 사용자 그룹을 생성 및 관리하여 AWS 리소스에 대한 액세스를 허용하거나 거부 할 수 있습니다.
- Elastic Compute Cloud (EC2) : 온 디맨드 및 유연한 컴퓨팅 리소스를 담당하는 AWS의 중앙 에코 시스템입니다. EC2는 보안, 네트워킹 및 스토리지를 구성하고 필요에 따라 가상 서버를 시작하는 데 도움이됩니다.
- Elastic Block Store (EBS) : 인스턴스에서 하드 드라이브로 볼 수있는 연속 스토리지 시스템을 제공합니다. EBS는 스토리지 볼륨을 생성하고 Amazon EC2 인스턴스에 연결하는 데 도움이됩니다.
- CloudWatch : 주요 지표를 수집하고 문제가있는 경우 사용자에게 알리기 위해 일련의 경보를 설정합니다. 관리자는 CloudWatch를 사용하여 EC2의 가상 인스턴스, RDS의 데이터베이스, S3에 저장된 데이터, Elastic Load Balancer 및 Auto Scaling 그룹과 같은 단일 콘솔에서 여러 리소스와 인스턴스를 모니터링 할 수 있습니다.
Q # 7) Amazon S3와 EC2의 차이점은 무엇입니까?
대답: Amazon S3와 EC2의 차이점은 아래 표에 설명되어 있습니다.
Elastic Compute Cloud (Amazon EC2) | 단순 스토리지 서비스 (Amazon S3) |
---|---|
EC2는 클라우드 호스팅 도구입니다. | S3는 클라우드 스토리지 도구입니다. |
EC2는 컴퓨팅 성능을 위해 Amazon 퍼블릭 클라우드 서버에 애플리케이션을 배포하는 유료 웹 서비스입니다. | S3는 문서, 영화, 애플리케이션, 이미지, 객체 (BLOB)의 모든 것을 저장할 수있는 대용량 스토리지입니다. |
Amazon EC2를 사용하면 여러 인스턴스, 운영 체제, 소프트웨어, 메모리 구성, CPU, 스토리지 및 부팅 파티션을 선택할 수있을뿐만 아니라 애플리케이션로드를 확장하거나 축소하는 데 필요한 경우 몇 분 안에 수천 개의 서버 인스턴스를 시운전 할 수 있습니다. | Amazon S3를 사용하면 객체를 저장할 수 있습니다. 객체는 개발자가 할당 한 키로 검색 할 수있는 버킷에 저장됩니다. 이 버킷은 전 세계 여러 지역 중 하나에 저장할 수 있습니다. |
Q # 8) Amazon EC2 인스턴스의 주요 기능은 무엇입니까?
답변 : 다양한 Amazon EC2 기능이 아래에 설명되어 있습니다.
- Elastic Compute Cloud (EC2) AWS 퍼블릭 클라우드에서 컴퓨팅을 위해 웹 서버의 형태로 요청되는 인스턴스라고하는 가상 서버의 형태로 가상 컴퓨팅 환경을 제공합니다.
- EC2는 사전 구성된 템플릿, 인스턴스 용 Amazon 머신 이미지 (AMI)를 허용하여 운영 체제 및 클라우드 서버 구성을위한 추가 소프트웨어와 같은 패키지 정보를 허용합니다.
- CPU, 메모리, 스토리지 및 네트워킹 기능과 같은 다양한 인스턴스 유형을 EC2로 구성 할 수 있습니다.
- EC2는 키 페어 형식으로 보안 로그인 정보를 제공합니다. 여기서 AWS는 공개 키를 고객의 ID로 저장하는 반면 고객은 AWS 클라우드 서버에 안전하게 로그인하기 위해 비공개 키를 저장합니다.
- 인스턴스가 중지되거나 종료 될 때 삭제되는 임시 데이터 용 인스턴스 스토어 볼륨.
- Amazon EBS 볼륨으로 알려진 Amazon의 Elastic Block Store를 사용하여 스토리지 및 컴퓨팅 목적으로 데이터를위한 영구 스토리지 볼륨.
- 리전 및 가용 영역은 인스턴스 및 Amazon EBS 볼륨과 같은 리소스에 대한 여러 물리적 위치를 제공합니다.
- 인스턴스에 도달하기위한 프로토콜, 포트, 소스 IP 범위는 방화벽 형태로 구성 할 수 있습니다.
- 탄력적 IP 주소는 동적 클라우드 컴퓨팅을위한 정적 IPv4 주소입니다.
- 메타 데이터를 생성하여 Amazon EC2 리소스에 할당 할 수 있습니다.
- 가상 사설 클라우드 (VPC) 나머지 AWS 클라우드와 격리 된 가상 네트워크이며 필요한 경우 사설 네트워크에 연결할 수 있습니다.
Q # 9) Amazon EC2 인스턴스에 가능한 스토리지 옵션을 나열합니다.
대답: Elastic Compute Cloud (EC2)에 대한 스토리지 옵션은 다음과 같습니다.
- Amazon Elastic Block Store (EBS)
- Amazon EC2 인스턴스 스토어
- Amazon Elastic File System (EFS)
- Amazon Simple Storage Service (S3)
- 아마존 빙하
Q # 10) Amazon EC2 인스턴스에 대해 어떤 보안 관행을 따라야합니까?
대답: Amazon EC2 인스턴스에 대해 다음 보안 사례를 따릅니다.
- 최소 액세스 : 자격 증명 연동, IAM 사용자 및 IAM 역할을 사용하여 AWS 리소스 및 API에 대한 액세스를 관리합니다.
- 최소 권한 : 보안 그룹에 대한 최소 허용 규칙 구현.
- 구성 관리: 인스턴스의 운영 체제와 애플리케이션을 정기적으로 패치, 업데이트 및 보호합니다.
Q # 11) AWS 데이터베이스의 구성 요소는 무엇입니까?
대답: AWS Database는 주로 다음 구성 요소로 구성됩니다.
- Amazon Relational Database Service (RDS) 클라우드 서버에서 관계형 데이터베이스를 설정, 운영 및 확장하는 관리 형 서비스입니다. 관계 데이터베이스 서비스에는 클라우드 고객이 데이터베이스로 선택할 수있는 데이터베이스 엔진으로 Aurora, PostgreSQL, MySQL, Oracle, SQL Server 및 MariaDB가 있습니다. RDS는 또한 기존 데이터베이스를 Amazon RDS로 마이그레이션하고 복제하는 AWS 데이터베이스 마이그레이션 서비스를 제공합니다.
- 아마존 오로라 Amazon RDS에서 관리하는 분산 형, 내결함성,자가 치유 스토리지 시스템입니다.
- Amazon ElasticCache 클라우드에서 오픈 소스 인 메모리 데이터 저장소를 원활하게 설정, 실행 및 확장 할 수 있습니다. ElasticCache에서 제공하는 기능은 캐싱, 세션 저장소, 게임, 지리 공간 서비스, 실시간 분석 및 대기열입니다.
- Amazon DocumentDB : Amazon DocumentDB를 사용하면 JSON 형식으로 데이터를 쉽게 저장, 쿼리 및 인덱싱 할 수 있습니다.
- Amazon DynamoDB 미션 크리티컬 워크로드를 위해 모바일, 웹, 게임, 광고 기술, IoT 및 모든 규모의 저 지연 데이터 액세스를 위해 선택된 키-값 문서 데이터베이스입니다.
- Amazon Keyspaces Apache Cassandra와 호환되며 확장 가능하고 가용성이 높으며 서버가없는 데이터베이스 서비스입니다.
- Redshift : 클라우드 데이터웨어 하우스입니다.
- 해왕성 : Amazon S3를 통한 지속적인 백업이 포함 된 완전 관리 형 고 가용성 포인트 인 타임 복구 그래프 데이터베이스 서비스입니다.
- Quantum Ledger 데이터베이스 : 트랜잭션을 완벽하게 지원하는 완전 관리 형 원장 데이터베이스 SQL과 유사한 API, 유연한 문서 데이터 모델입니다. 키 스페이스와 유사한 서버리스입니다.
Q # 12) 클라우드에서 소프트웨어를 구축하고 배포하기위한 AWS DevOps 도구를 설명합니다.
대답: 에 AWS 클라우드 DevOps 팀에서 소프트웨어를 빌드하고 배포하려면 다음 도구를 사용합니다.
- AWS 클라우드 개발 키트 : 인기있는 프로그래밍 언어로 클라우드 애플리케이션 리소스를 모델링하고 프로비저닝하기위한 오픈 소스 소프트웨어 개발 프레임 워크입니다.
- AWS CodeBuild : 지속적인 확장으로 여러 빌드를 처리하고 코드를 테스트하는 지속적인 통합 서비스입니다.
- AWS CodeDeploy : Amazon EC2, AWS Fargate, AWS Lambda 등과 같은 온 프레미스 서버에서 선택할 수있는 소프트웨어 배포를 자동화하는 데 도움이됩니다.
- AWS CodePipeline : 지속적 전달을 통해 수신 된 코드를 자동화하여 빠르고 정확한 업데이트를 수행합니다.
- AWS CodeStar : DevOps 팀이 AWS에서 애플리케이션을 개발, 구축 및 배포하는 데 도움이되는 사용자 인터페이스입니다.
- AWS Device Farm : 다양한 모바일 장치 및 브라우저에서 응용 프로그램을 테스트하는 테스트 플랫폼으로 작동합니다.
Q # 13) Amazon CloudFront는 무엇이며 무엇을 제공합니까?
대답: Amazon CloudFront는 고도로 확장되고 전 세계적으로 분산 된 CDN (Content Delivery Network Service)으로 전 세계 고객에게 API, 애플리케이션, 데이터 및 비디오를 안전하게 제공합니다. CDN을 활용하기 위해 API, AWS 관리 콘솔, AWS CloudFormation, CLI 및 SDK와 같은 다양한 AWS 도구가 사용됩니다.
Q # 14) AWS 글로벌 클라우드 인프라 란 무엇을 의미합니까?
대답: AWS는 전 세계 고객에게 클라우드 인프라를 제공합니다. 일반적으로 IaaS (Infrastructure as a Service)라고 불리며, 고객에게 사용 당 지불 방식으로 Amazon 서버를 통해 컴퓨팅, 네트워킹, 스토리지 및 가상화 서비스와 같은 서비스를 사용할 수 있도록합니다.
글로벌 클라우드 인프라에서 사용되는 용어는 리전, 가용 영역 및 에지 위치입니다. 아래에 설명되어 있습니다.
- 부위: Amazon이 고객에게 리소스를 제공하는 두 개 이상의 가용 영역이있는 지리적 아대륙 또는 지역입니다. 특정 지역에 위치한 고객은 Amazon의 클라우드 서비스를 이용할 수 있습니다.
- 가용 영역 : 이들은 Amazon이 이러한 영역의 고객에게 모든 제품과 클라우드 서비스를 제공하는 데이터 센터를 완벽하게 운영하고있는 지역의 도시 또는 위치입니다.
- 가장자리 위치 : 여기는 컴퓨팅, 스토리지, 데이터베이스 및 기타 서비스와 같은 Amazon 클라우드 서비스에 대한 다른 서비스와 함께 네트워킹 및 콘텐츠 전송 리소스를 고객에게 제공하는 위치입니다.
Q # 15) AWS 네트워크 및 콘텐츠 전송 서비스에서 Amazon의 제품은 무엇입니까?
대답: AWS 네트워킹 및 콘텐츠 전송에서는 리소스를 격리하고 데이터를 암호화하여 AWS 글로벌 네트워크를 비공개로 연결하여 높은 처리량, 최저 지연 시간 또는 지연으로 고객의 콘텐츠를 제공합니다.
네트워킹 및 콘텐츠 전송에 대한 Amazon 제품은 다음과 같습니다.
- VPC 또는 가상 사설 클라우드 Amazon 웹 서비스의 논리적으로 격리 된 섹션으로, 클라이언트가 가상 네트워크에서 AWS 리소스를 시작하고, IP 주소 범위를 선택하고, 각 서브넷, 라우팅 테이블 및 네트워크 게이트웨이에서 Amazon EC2 인스턴스에 대한 액세스 권한으로 서브넷을 구성 할 수 있습니다.
- 직접 연결 클라이언트의 데이터 센터와 AWS간에 비공개 연결을 설정하여 저렴한 비용으로 최고의 대역폭 처리량과 향상된 네트워크를 제공합니다.
- 53 번도로 확장 성이 뛰어난 DNS (Domain Name System) 웹 서비스입니다. 개발자가 웹 사이트 이름을 해당 IP 주소로 전환하여 최종 사용자를 인터넷 애플리케이션으로 라우팅하도록 설정하는 데 도움이됩니다.
Q # 16) Amazon이 컴퓨팅 서비스에서 제공하는 것은 무엇입니까?
대답: AWS 컴퓨팅은 인터넷을 통해 이러한 리소스에 액세스하여 사용량에 따라 지불 방식으로 고객의 애플리케이션을 설치하고 실행함으로써 데이터 센터 내의 물리적 서버 측면에서 Amazon이 제공하는 컴퓨팅 성능의 리소스를 활용하는 기능입니다. 일정 기간 동안 이러한 리소스의 소비와 함께 성능 및 이점을 기반으로 Amazon에서 제공하는 다양한 컴퓨팅 서비스가 있습니다.
이러한 제품은 다음과 같습니다.
- Amazon의 EC2 (Elastic Cloud Compute)를 사용하면 AWS 환경 내에 가상 서버 인스턴스를 배포 할 수 있습니다. EC2 서비스는 Amazon 머신 이미지 (AMI), 사용자 데이터, 스토리지 옵션 및 보안, 인스턴스 유형, 인스턴스 구매 옵션 및 테넌시를 기반으로 추가 분류 될 수 있습니다.
- EC2 Container Service (ECS)는 AWS Fargate의 도움을 받아 EC2 인스턴스 그룹에서 Docker (Linux 컨테이너를 사용하여 애플리케이션을 생성, 배포 및 실행하는 도구)에 의해 컨테이너에 패키징 된 애플리케이션을 실행할 수있는 서비스입니다. ECS가 컨테이너에 포장 된 애플리케이션을 실행할 수 있도록하는 엔진입니다.
- AWS Elastic Beantalk는 웹 애플리케이션 코드가 업로드되면 AWS 내에서 필요한 리소스를 자동으로 배포하여 웹 애플리케이션을 작동시키는 관리 형 서비스입니다. 여기에는 EC2, Autoscaling, 탄력적 부하 분산, 애플리케이션 상태 모니터링과 같은 리소스가 포함됩니다.
- AWS Lambda는 EC2 인스턴스를 관리하지 않고 애플리케이션을 실행하는 서버리스 컴퓨팅 서비스입니다.
- Amazon Lightsail은 단순하고 작은 애플리케이션 또는 블로그를위한 웹 호스팅 서비스입니다. 또한 기존 Virtual Private Cloud (VPC)는 물론 다른 AWS 리소스에도 연결할 수 있습니다.
Q # 17) Amazon에서 제공하는 분석 서비스에 대해 자세히 설명해주십시오.
대답: Amazon Analytics는 기존 데이터웨어 하우스가 제공 할 수없는 다양한 데이터 유형의 통찰력과 분석 솔루션을 제공합니다.
Amazon에서 제공하는 다양한 분석 솔루션은 다음과 같습니다.
- 아마존 아테나 Amazon S3에있는 데이터를 분석하기 위해 관리 할 인프라가없는 서버리스 대화 형 쿼리 서비스입니다.
- Amazon EMR S3 및 DynamoDB와 같은 데이터 스토어와 상호 작용하기 위해 Spark, HBase, Presto와 같은 다른 프레임 워크와 함께 Amazon EC2 인스턴스 전반의 빅 데이터를위한 관리 형 Hadoop 프레임 워크입니다.
- Amazon 데이터 파이프 라인 AWS의 컴퓨팅 및 스토리지 서비스간에 데이터를 이동하고 처리하기위한 웹 서비스입니다.
- 아마존 클라우드 검색 웹 애플리케이션에 대한 강조 표시, 자동 완성 및 지리 공간 검색과 같은 검색, 관리 및 확장 검색 기능을위한 관리 서비스입니다.
- Amazon Elasticsearch 서비스는 탄력적 인 검색 API 및 분석을 배포하고 Amazon Elastic Search 서비스의 데이터 수집 및 시각화를 위해 오픈 소스 도구 Kibana 및 Logstash와의 통합을 배포하여 실시간으로 데이터를 검색, 분석 및 시각화합니다.
- 아마존 키네 시스 비디오 및 오디오, 애플리케이션 로그, IoT 원격 측정 데이터 등과 같은 스트리밍 데이터의 수집, 처리 및 분석은 Amazon Kinesis로 수행됩니다.
- Amazon QuickSight 조직 전체에 통찰력을 제공하는 브라우저 또는 모바일 장치를 통해 대화 형 대시 보드를 게시하는 비즈니스 인텔리전스 서비스입니다.
Q # 18) Amazon의 마이그레이션 서비스에서는 무엇을 제공합니까?
대답: Amazon 마이그레이션 서비스 고객은 데이터를 Amazon S3, Aurora, DynamoDB, DocumentDB 또는 Redshift로 스트리밍하여 데이터베이스 시스템에서 Amazon의 데이터베이스로 데이터를 정확하게 복사 할 수 있습니다.
- Amazon Database Migration Service (DMS) 온 프레미스 데이터베이스에서 Amazon Web Services 클라우드로 데이터를 매우 빠르게 마이그레이션하는 도구입니다. DMS는 온-프레미스 및 클라우드에서 Oracle, SQL Server, MySQL 및 PostgreSQL과 같은 RDBMS 시스템을 지원합니다.
- Amazon Server 마이그레이션 서비스 (SMS) 온 프레미스 워크로드를 Amazon 웹 서비스 클라우드로 마이그레이션하는 데 도움이됩니다. SMS는 클라이언트의 서버 VMware를 클라우드 기반 AMI (Amazon Machine Image)로 마이그레이션합니다.
- 아마존 스노우 볼 연결성이 낮은 환경에서 데이터 수집, 기계 학습 및 처리, 저장을위한 데이터 전송 솔루션입니다.
Q # 19) 보안 ID 및 규정 준수 서비스에 따라 Amazon에서 제공하는 서비스에는 어떤 것이 있습니까?
대답: Amazon 보안 ID 및 규정 준수 서비스는 DevOps 팀원이 보안 경고, 결과를 구성하고 우선 순위를 지정하기위한 단일 체크 포인트를 갖도록 도와줍니다.
Identity and Access Management를 통해 Amazon은 사용자 권한을 부여하거나 제한하고 개인에게 보안 자격 증명을 할당합니다.
- Amazon Identity and Access Management (IAM) AWS 서비스 및 리소스에 대한 보안 액세스를 생성 및 관리하고 AWS 클라우드 서비스에 대한 사용자 권한을 부여하거나 제한하는 데 도움이됩니다.
- 아마존 조사관 클라우드 환경의 Amazon 웹 서비스에 배포 된 애플리케이션의 보안 및 규정 준수를 개선하고 모든 취약성에 대한 자동화 된 보안 평가 서비스를 제공합니다.
- AWS WAF Amazon API Gateway API, CloudFront 또는 Application Load Balancer로 전송되는 HTTP 및 HTTPS 요청을 모니터링 (허용, 차단 및 확인) 할 수있는 방화벽입니다.
- AWS 인증서 관리자 AWS 및 내부 연결 리소스와 함께 사용할 퍼블릭 및 프라이빗 SSL (Secure Sockets Layer) 및 TLS (Transport Layer Security) 인증서를 관리, 배포 및 제공합니다.
Q # 20) Amazon 클라우드 서비스를 사용하는 동안 사용되는 AWS 관리 도구를 나열합니까?
대답: AWS 클라우드 소비자가 사용할 수있는 관리 도구에는 주로 네 가지 범주가 있습니다.
이것들은:
- Terraform, CloudFormation, RightScale과 같은 프로비저닝 도구.
- Juju, Ansible, Rex와 같은 운영 관리 도구.
- CFEngine, Sumo Logic, CloudWatch와 같은 모니터링 및 로깅 도구.
- Chef, Puppet, NixOS와 같은 관리 형 서비스 및 구성 도구.
Q # 21) Amazon의 메시징 서비스에서는 무엇을 제공합니까?
대답: Amazon 메시징 서비스를 통해 클라우드 고객은 Amazon 메시징 서비스의 SMTP 인터페이스를 통해 알림, 마케팅 메시징과 관련하여 팀간에 커뮤니케이션 할 수 있습니다.
Amazon의 다양한 제품은 다음과 같습니다.
- Amazon Simple Notification Service (SNS) 서버리스 애플리케이션, 마이크로 서비스 및 분산 시스템을 분리하는 데 도움이되는 AWS의 완전 관리 형, 보안, 사용 가능한 메시징 서비스입니다. SNS는 AWS 관리 콘솔, 명령 줄 인터페이스 또는 소프트웨어 개발 키트에서 몇 분 내에 시작할 수 있습니다.
- Amazon Simple Queue Service (SQS) 서버리스 애플리케이션, 마이크로 서비스 및 분산 시스템을위한 완전 관리 형 메시지 큐입니다. SQS FIFO의 장점은 이러한 종류의 메시징 서비스에서 보낸 단일 시간 처리 및 정확한 주문을 보장합니다.
- Amazon Simple Email Service (SES) SMTP 인터페이스를 통해 클라우드 고객을 위해 이메일을 통한 비공식, 알림 및 마케팅 서신을위한 이메일 송수신 서비스를 제공합니다.
Q # 22) AWS 고객 활성화 프로그램에 따라 어떤 시설이 제공됩니까?
대답: Amazon의 다양한 제품은 고객 지원 프로그램에 따라 제공됩니다.
아래에 설명되어 있습니다.
- AWS 지원 기술 지원, 구성 지침, 설치 및 구현 지원을 제공하여 성능을 개선하고 클라우드에 애플리케이션을 설치하는 시간을 절약합니다.
- AWS 전문 서비스 고객을 지원하고 고객과 함께 계획을 논의하여 AWS 클라우드 이전으로 비즈니스 성과를 달성합니다.
- AWS IQ 프로젝트 작업 중 주문형 상담을 위해 Amazon 공인 타사 전문가로부터 기술 지원을 구축하는 플랫폼입니다.
- AWS 교육 및 자격증 AWS 및 클라우드 관련 기술에 대한 교육을 제공하고 AWS 인증 프로그램을 달성하기위한 학습 플랫폼을 제공합니다.
- AWS 관리 형 서비스 기업 고객 및 파트너를 대신하여 고객의 클라우드 인프라를 운영합니다.
Q # 23) Amazon Cloud 솔루션이란 무엇입니까?
대답: Amazon Cloud 솔루션은 고객의 DevOps 팀이 AWS 플랫폼을 사용하여 직면하는 일반적인 설치 및 시운전 문제 또는 장애물을 해결하기위한 지침 또는 도움입니다. AWS 전문가 팀은 Amazon의 클라우드 서비스에 애플리케이션을 자동으로 배포 할뿐만 아니라 수동에 대한 배포 가이드와 지침을 제공합니다.
Q # 24) 스타트 업 회사는 AWS 클라우드로 이전하기를 원하고 애플리케이션 조사를 위해 기밀 및 민감한 클라이언트 데이터를 보유하고 있습니다. 클라우드 아키텍처를 관리하기 위해 무엇을 제안 하시겠습니까?
대답: 회사는 공유 리소스를위한 퍼블릭 클라우드와 기밀 워크로드를위한 프라이빗 클라우드 / 서버의 조합 인 하이브리드 클라우드 아키텍처를 선택할 수 있습니다.
Q # 25) 매우 낮은 프로젝트 예산으로 실행 중입니다. AWS 스토리지 솔루션으로 무엇을 선택 하시겠습니까?
대답: Amazon Glacier는 매우 저렴한 스토리지 및 데이터 보관 및 백업 서비스입니다. 따라서 선택할 수 있습니다.
Q # 26) 웹 애플리케이션이 자동 크기 조정으로 생성되었으며 포털에서 제공되는 최고의 거래가 있기 때문에 웹 트래픽이 수요일과 금요일 오전 9시에서 오후 7시 사이에 가장 높습니다. 스케일링을 어떻게 처리 하시겠습니까?
대답: 자동 확장 정책은 예측 가능한 트래픽 패턴에 따라 확장되도록 구성 할 수 있습니다. 추가 AWS는 트래픽에 대응하여 확장됩니다.
Q # 27) 의류 및 의류 라인 디자이너를 지원하는 웹 애플리케이션이 AWS에서 호스팅되므로 사용자가 이미지를 렌더링하고 컴퓨팅을 처리하여 필요한 옷 수를 예측할 수 있습니다. 들어오는 사용자 트래픽을 라우팅하려면 다음 서비스 중 어떤 서비스를 사용해야합니까?
- 클래식로드 밸런서
- 애플리케이션로드 밸런서
- 네트워크로드 밸런서
대답: 들어오는 사용자 트래픽을 라우팅하는 가장 좋은 선택은 Application Load Balancer입니다.
- 경로 기반 라우팅을 통해 애플리케이션의 성능을 향상시킵니다.
- 이미지 렌더링 요청은 서버로 전달 될 수있는 반면 컴퓨팅 요청은 EC2와 같은 일반 컴퓨팅 용으로 배포 된 서버로 전달 될 수 있습니다.
Q # 28) Amazon Simple 스토리지 버킷에 액세스하고 정보를 액세스 감사에 활용하려는 경우 어떤 관리 도구를 사용 하시겠습니까?
대답: API 호출을 로깅하고 추적하도록 설계된 AWS Cloud Trail을 이러한 경우에 사용할 수 있습니다.
Q # 29) 서브넷을 만드는 목적은 무엇입니까?
대답: 서브넷은 대규모 네트워크를 더 작은 네트워크로 분할하도록 설계되었습니다. 크게 증가하는 트래픽을 라우팅하여 혼잡을 줄이는 데 도움이됩니다.
Q # 30) 서브넷이 생성되고 기본 설정 인 Explain을 사용하여 서브넷에서 EC2 인스턴스가 시작됩니다. 시작하자마자 EC2 인스턴스에서 사용할 수있는 옵션은 무엇입니까?
- 탄력적 IP
- 사설 IP
- 공개 IP 또는
- 인터넷 게이트웨이
대답: 가장 좋은 옵션은 시작되는 즉시 할당되는 사설 IP입니다.
퍼블릭 IP에는 인터넷 게이트웨이가 필요하며 새 VPC의 경우 게이트웨이를 설계해야합니다. 탄력적 IP는 수동 설정이 필요합니다.
결론
Amazon 웹 서비스는 확장 가능하고 안정적이며 매우 안전하며 비용 효율적인 컴퓨팅 및 스토리지 솔루션을 제공합니다. AWS는 주로 데이터 전송 및 관리, 컴퓨팅 및 네트워킹 서비스, 스토리지, 운영, 시각화 및 보안에 사용됩니다.
AWS는 Route 53, Simple Storage Service (S3), Simple Email Service (SES), Identity & Access Management (IAM), Elastic Compute Cloud (EC2), Elastic Block Store (EBS) 및 CloudWatch와 같은 다양한 구성 요소로 구성됩니다.
자주 묻는 AWS 인터뷰 질문의 대부분을 다루려고 시도했으며 인터뷰 중에 AWS에 대한 질문에 만족스럽게 답변하는 데 도움이 될 것입니다.
인터뷰에 행운을 빕니다 !!
3 년 경력의 MySQL 인터뷰 질문 및 답변