AWS DOP-C02 시험 완전 정복: DevOps 엔지니어가 알아야 할 모든 것

AWS Certified DevOps Engineer Professional(DOP-C02) 시험 스펙, 문항 구성, 도메인별 배점, 합격 전략까지 DevOps 엔지니어를 위한 완전 가이드입니다.

AWS Certified DevOps Engineer Professional(DOP-C02)은 AWS 자격증 중 가장 까다로운 시험 중 하나입니다. 단순한 서비스 지식을 넘어, 복잡한 운영 시나리오에서 어떤 도구와 전략을 조합해야 하는지를 판단하는 능력을 평가합니다. DevOps 엔지니어나 SRE 경력자에게는 자신이 실무에서 겪어온 문제들이 시험 문제로 나온다는 느낌을 받을 것입니다.

 

시험 기본 스펙

시험 응시 전에 알아야 할 핵심 정보입니다.

| 항목 | 내용 | |------|------| | 시험 코드 | DOP-C02 | | 문항 수 | 75문항 (65개 채점 + 10개 미채점 연구용) | | 시험 시간 | 180분 | | 합격 기준 | 750점 / 1000점 | | 응시 비용 | $300 USD | | 시험 형식 | 객관식(단일 정답), 복수 정답 선택형 | | 유효 기간 | 3년 |

75문항에 180분이면 문항당 약 2.4분입니다. 시나리오형 문제가 많아 문제 자체를 읽는 데만 30-40초가 소요됩니다. 시간 관리가 핵심입니다. 확실하지 않은 문제는 플래그를 걸고 넘어가는 전략이 필요합니다.

 

6개 도메인과 출제 비율

DOP-C02는 2022년 말 업데이트된 버전으로, 6개 도메인으로 구성됩니다.

D1 - SDLC Automation (22%)

가장 높은 비중을 차지하는 도메인입니다. CodePipeline, CodeBuild, CodeDeploy, CodeCommit을 중심으로 CI/CD 파이프라인 설계, 배포 전략(블루/그린, 카나리, 롤링), 자동 롤백 메커니즘이 집중 출제됩니다. 실무에서 배포 파이프라인을 구축해 본 경험이 있다면 체감 난이도가 낮아집니다.

D2 - Configuration Management and IaC (17%)

CloudFormation, CDK, Systems Manager(SSM), OpsWorks가 핵심입니다. 드리프트 감지, StackSets, Parameter Store, Patch Manager, State Manager의 세부 동작 방식을 이해해야 합니다.

D3 - Resilient Cloud Solutions (15%)

Multi-AZ, Multi-Region 아키텍처, Auto Scaling 정책, Route 53 라우팅 정책, RDS Multi-AZ vs Read Replica 차이가 주요 출제 포인트입니다. 복구 목표(RTO/RPO)에 맞는 아키텍처를 선택하는 문제가 많습니다.

D4 - Monitoring and Logging (15%)

CloudWatch(Metrics, Logs, Alarms, Dashboards), X-Ray, CloudTrail, AWS Config가 핵심입니다. 이상 감지를 위한 메트릭 설계와 경보 기반 자동화가 자주 출제됩니다.

D5 - Incident and Event Response (14%)

EventBridge, SNS, SQS, Lambda를 조합한 자동 대응 아키텍처, Systems Manager Incident Manager, Auto Scaling 헬스 체크 통합이 출제됩니다.

D6 - Security and Compliance (17%)

IAM 권한 관리, Secrets Manager vs Parameter Store, KMS, AWS Config 규정 준수 자동화, GuardDuty, Security Hub가 중요합니다.

!DOP-C02 시험 도메인 비중

도메인별 핵심 서비스 정리

SDLC & 배포 자동화 서비스

CodePipeline은 소스부터 배포까지 전체 워크플로우를 오케스트레이션합니다. CodeBuild는 서버리스 빌드 환경으로 buildspec.yml로 동작을 정의합니다. CodeDeploy는 EC2, Lambda, ECS에 대한 배포 자동화와 롤백을 담당합니다.

시험에서는 이 세 서비스의 조합이 특정 요구사항을 충족하는지, 그리고 각 서비스의 한계를 이해하는지를 집중 테스트합니다. 예를 들어 "배포 실패 시 자동 롤백"이 요구사항이라면 CodeDeploy의 CloudWatch Alarm 연동이 정답 포인트입니다.

설정 관리 서비스

Systems Manager의 Parameter Store는 설정값 중앙화에 사용하고, Secrets Manager는 자격증명 자동 교체(Rotation)가 필요할 때 사용합니다. 이 구분은 시험에서 매우 자주 출제됩니다.

CloudFormation StackSets는 여러 계정과 리전에 동일한 스택을 배포할 때 사용합니다. OpsWorks는 Chef/Puppet 기반 구성 관리로, 레거시 환경이나 기존 Chef 레시피를 활용해야 하는 시나리오에서 등장합니다.

 

시험 준비 전략

실무 경험이 있다면

실무 경험자는 개념을 이미 알고 있지만 "AWS 방식"으로 구현하는 방법에서 막히는 경우가 많습니다. appspec.yml 구조, buildspec.yml의 phases, CloudFormation의 DependsOn과 WaitCondition 같은 세부 구문을 반드시 익혀야 합니다.

실무 경험이 없다면

AWS 공식 핸즈온 랩(AWS Skill Builder)을 적극 활용하세요. 특히 CodePipeline과 CodeDeploy 블루/그린 배포 실습은 필수입니다. 이론만으로는 시험 시나리오를 풀기 어렵습니다.

공통 전략

각 서비스의 한계를 파악하세요. Lambda는 최대 15분 실행 제한이 있어 장시간 통합 테스트에 부적합합니다. CodeBuild는 최대 8시간 타임아웃을 지원합니다. 이런 제약 조건이 오답을 구분하는 핵심 근거가 됩니다.

 

시험 핵심 정리

"자동 롤백 + 배포 실패 감지" -- CodeDeploy의 CloudWatch Alarm 기반 자동 롤백 설정

"소량 트래픽 먼저 검증 후 점진적 전환" -- 카나리 배포 전략 (Lambda: CodeDeploy LambdaCanary, ECS: CodeDeploy Blue/Green, EC2: ALB 가중치 타겟 그룹)

"배포 중 전체 용량 유지 + 즉각 롤백" -- Elastic Beanstalk Immutable 또는 CodeDeploy Blue/Green

"파이프라인 전 과정 자동화" -- CodePipeline(소스) + CodeBuild(빌드/테스트) + CodeDeploy(배포) 조합

"설정값 중앙 관리" -- Systems Manager Parameter Store (자격증명 교체가 필요하면 Secrets Manager)

"여러 계정/리전에 동일 인프라 배포" -- CloudFormation StackSets

"트래픽 전환 전 자동 검증 + 실패 시 자동 롤백" -- CodeDeploy BeforeAllowTraffic 훅 (Lambda/ECS 모두 해당)

"장시간 통합 테스트 (2시간 이상)" -- CodeBuild (Lambda 15분 제한으로 부적합)

---

 

도메인 심화 시리즈와 다음 단계

이 가이드로 전체 그림을 잡았다면, 아래 심화 글로 이어가며 각 서비스의 실전 판단 기준을 채워보세요.

| | 주제 | |---|------| | 2 | CodePipeline + CodeBuild + 자동화 테스트 완전 가이드 | | 3 | ECR·Blue/Green·Canary 배포 전략 (DOP-C02) | | 4 | IaC, 멀티 계정 관리, 대규모 자동화 | | 5 | 고가용성·확장성·재해복구 완전 정복 | | 6 | 모니터링 및 로깅 완전 정복 | | 7 | 인시던트 및 이벤트 대응 | | 8 | 보안과 규정 준수 |

실전 감각을 점검하고 싶다면 DOP-C02 모의고사로 지금 바로 확인해보세요.

블로그 목록으로 돌아가기