AWS Cloud Practitioner (CLF-C02) 완벽 합격 가이드

AWS CLF-C02 시험의 4개 도메인(클라우드 개념, 보안, 기술, 요금)을 한눈에 정리! 합격 점수부터 핵심 서비스까지 빠르게 파악하세요.

AWS Cloud Practitioner (CLF-C02) 완벽 합격 가이드

AWS Certified Cloud Practitioner(CLF-C02) 시험은 AWS 클라우드를 처음 접하는 분들이 클라우드 기초 개념과 핵심 서비스를 이해하고 있는지를 검증하는 자격증입니다. 이 가이드는 4개 도메인의 핵심 내용을 체계적으로 정리하여 시험 준비에 실질적인 도움이 되도록 구성했습니다.

---

시험 기본 정보

| 항목 | 내용 | |------|------| | 시험 코드 | CLF-C02 | | 문제 유형 | 단일 정답(Multiple Choice) + 복수 정답(Multiple Response) | | 총 문항 | 65문항 (채점 50문항 + 비채점 15문항) | | 합격 점수 | 700점 이상 (100~1,000점 척도) | | 권장 경험 | AWS 클라우드 6개월 이상 실무/학습 경험 |

비채점 15문항은 어떤 문제인지 표시되지 않으므로, 모든 문제를 최선을 다해 풀어야 합니다. 오답에 대한 감점은 없으니 모르는 문항도 반드시 답을 선택하세요.

---

4개 도메인 구성

출제 비중이 가장 높은 Domain 3(Technology)와 Domain 2(Security & Compliance)를 중점적으로 학습하되, 각 도메인의 핵심 개념을 고르게 이해하는 것이 중요합니다.

!CLF-C02 시험 도메인 비중

Domain 1: Cloud Concepts (클라우드 개념)

AWS 클라우드의 6가지 핵심 이점

AWS 클라우드를 도입했을 때 얻을 수 있는 이점은 시험에서 자주 출제되는 주제입니다. 각 이점이 실제로 어떤 상황에서 적용되는지 함께 이해하면 문제 풀이에 도움이 됩니다.

보안(Security) — AWS의 물리적 보안 + 고객 책임 분리 안정성(Reliability) — 장애 자동 복구, 다중 AZ 설계 고가용성(High Availability) — 서비스 중단 최소화 탄력성(Elasticity) — 수요에 따라 자원 자동 확장/축소 민첩성(Agility) — 빠른 실험과 배포 종량제(Pay-as-you-go) — 쓴 만큼만 지불

TCO (총소유비용) 개념

클라우드 전환의 경제적 효과를 이해하기 위해 CapEx와 OpEx의 차이를 명확히 알아두어야 합니다.

| 구분 | 설명 | |------|------| | CapEx (자본 지출) | 서버, 데이터센터 등 선투자 비용 | | OpEx (운영 지출) | 클라우드 사용료처럼 사용 중 발생하는 비용 |

클라우드로 이전하면 CapEx 방식에서 OpEx 방식으로 전환됩니다. 이것이 TCO 절감의 핵심 원리이며, 시험에서도 반드시 확인하는 개념입니다.

클라우드 아키텍처 설계 원칙

장애를 가정하고 설계(Design for Failure) 느슨한 결합(Decouple Components) — 모놀리식 아키텍처 지양 탄력성 구현(Implement Elasticity) 병렬 처리(Think Parallel)

---

Domain 2: Security & Compliance (보안 및 규정 준수)

공동 책임 모델 (Shared Responsibility Model)

공동 책임 모델은 CLF-C02 시험에서 가장 중요한 개념 중 하나입니다. AWS와 고객이 각각 어떤 부분을 책임지는지 명확히 구분할 수 있어야 합니다.

서비스 유형에 따라 고객 책임 범위가 달라집니다. EC2는 OS와 애플리케이션을 고객이 직접 관리해야 하며, RDS는 OS와 DB 엔진은 AWS가 관리하지만 데이터는 고객 책임입니다. Lambda는 코드만 고객이 책임지고 나머지 인프라는 AWS가 담당합니다.

AWS IAM 핵심 개념

IAM은 AWS 리소스에 대한 접근을 제어하는 서비스입니다. 각 구성 요소의 역할과 차이를 이해하는 것이 중요합니다.

| 개념 | 설명 | |------|------| | User | 개인 계정, 액세스 키/비밀번호로 인증 | | Group | 여러 사용자에게 정책 일괄 적용 | | Role | 서비스/사용자에게 임시 권한 부여 | | Policy | 권한을 정의하는 JSON 문서 | | MFA | 루트 계정 필수 설정 |

최소 권한 원칙(Least Privilege)은 IAM 설계의 기본입니다. 사용자와 서비스에는 업무 수행에 필요한 최소한의 권한만 부여해야 합니다.

주요 보안 및 감사 서비스

Amazon CloudWatch — 모니터링 및 알람 AWS CloudTrail — API 호출 기록 (누가, 언제, 무엇을) AWS Config — 리소스 구성 변경 추적

---

Domain 3: Technology (기술)

AWS 글로벌 인프라

AWS 글로벌 인프라의 각 구성 요소는 서로 다른 목적을 위해 사용됩니다. 다중 AZ는 고가용성(High Availability)을 위한 설계이고, 다중 리전은 재해복구(DR)와 데이터 주권, 낮은 지연시간을 위해 활용됩니다. 엣지 로케이션은 콘텐츠 캐싱과 지연시간 최소화를 위한 구성입니다.

핵심 컴퓨팅 서비스

| 서비스 | 특징 | |--------|------| | EC2 | 가상 서버, OS 직접 관리 | | Lambda | 서버리스, 코드만 실행 (이벤트 기반) | | ECS / EKS | 컨테이너 관리 서비스 | | Auto Scaling | 수요에 따른 자동 확장/축소 | | ELB | 트래픽 부하 분산 |

핵심 스토리지 서비스

| 서비스 | 특징 | |--------|------| | S3 | 객체 스토리지, 무제한 용량 | | EBS | EC2 전용 블록 스토리지 (하드디스크 개념) | | EFS | 여러 EC2가 공유하는 파일 스토리지 | | S3 Glacier | 저렴한 장기 보관 아카이브 | | Snowball | 대용량 데이터 물리적 이전 장치 |

핵심 데이터베이스 서비스

| 서비스 | 특징 | |--------|------| | RDS | 관리형 관계형 DB (MySQL, PostgreSQL 등) | | DynamoDB | 서버리스 NoSQL DB | | Redshift | 데이터 웨어하우스 (분석용) |

배포 및 운영 방법

AWS 리소스는 다양한 방법으로 관리할 수 있습니다.

AWS Management Console — 웹 GUI AWS CLI — 명령줄 인터페이스 SDK — 프로그래밍 언어별 라이브러리 IaC — CloudFormation으로 인프라 코드화

---

Domain 4: Billing & Pricing (요금 및 청구)

EC2 인스턴스 요금 모델

EC2의 요금 모델은 워크로드의 특성에 따라 선택해야 합니다. 각 모델이 적합한 상황을 이해하면 비용 최적화 문제를 쉽게 풀 수 있습니다.

| 유형 | 적합한 상황 | 할인율 | |------|------------|--------| | On-Demand | 예측 불가한 단기 워크로드 | 기준 | | Reserved | 1~3년 약정, 안정적 워크로드 | 최대 72% | | Spot | 중단 가능한 배치 작업 | 최대 90% |

Spot 인스턴스는 AWS가 용량이 필요한 경우 2분 경고 후 회수할 수 있습니다. 중단되어도 괜찮은 비동기 배치 작업에 적합합니다.

AWS Organizations와 통합 청구

Consolidated Billing — 여러 계정의 비용을 하나로 통합 볼륨 할인 혜택 공유 가능 부서별 비용 배분 가능

비용 관리 도구

| 도구 | 기능 | |------|------| | Cost Explorer | 비용 시각화 및 예측 | | AWS Budgets | 예산 초과 알람 설정 | | Cost & Usage Report | 상세 사용량 보고서 | | 태그(Tag) | 리소스별 비용 추적 |

AWS Trusted Advisor

AWS Trusted Advisor는 5가지 영역에서 최적화 권고를 제공합니다.

비용 절감 / 성능 / 보안 / 내결함성 / 서비스 한도

---

합격을 위한 체크리스트

시험 전 아래 항목들을 다시 한 번 점검해보세요.

블로그 목록으로 돌아가기