AWS Certified SysOps Administrator - Associate(SOA-C03)는 AWS 환경을 운영하고 관리하는 실무 능력을 검증하는 시험입니다.
쉽게 설명하면, 여러분이 대형 아파트 단지의 시설 관리자라고 상상해 보세요. 이 관리자는 건물의 CCTV를 확인하고(모니터링), 정전이 나면 빠르게 복구하고(안정성), 새 층을 증축하고(배포), 출입 통제를 관리하고(보안), 배관과 통신을 유지합니다(네트워킹). SOA-C03는 바로 이런 "AWS 인프라 관리자" 역할을 제대로 수행할 수 있는지 확인하는 시험입니다.
시험 기본 정보
시험을 준비하기 전에 기본 스펙을 먼저 파악해 두면 공부 계획을 세우기가 쉽습니다.
| 항목 | 내용 | |------|------| | 시험 코드 | SOA-C03 | | 문제 수 | 65문제 (채점 50문제 + 비채점 15문제) | | 시험 시간 | 130분 | | 합격 점수 | 720 / 1000점 | | 문제 유형 | 객관식 + 다중 선택 + 실습(Lab) | | 시험 비용 | $150 USD |
여기서 주목할 점은 "비채점 15문제"입니다. AWS는 새 문제를 시험해 보기 위해 채점에 반영되지 않는 문제를 섞어 놓습니다. 어떤 문제가 비채점인지 알 수 없으니 모든 문제를 성실하게 풀어야 합니다.
또 하나의 특징은 실습(Lab) 문제입니다. 단순히 보기를 고르는 것이 아니라 실제 AWS 콘솔에 접속해서 주어진 작업을 직접 수행해야 합니다. 이 때문에 AWS 콘솔 환경을 손에 익히는 것이 특히 중요합니다.
5개 도메인과 출제 비율
SOA-C03는 5개의 주요 영역(도메인)으로 나뉩니다. 각 도메인이 전체 점수에서 차지하는 비율이 다르므로, 비율이 높은 도메인을 먼저 집중적으로 공부하는 것이 효율적입니다.
| 도메인 | 비율 | 한 줄 설명 | |--------|------|-----------| | D1: 모니터링, 로깅, 문제 해결 | 22% | 시스템 상태를 감시하고 이상을 찾아 해결 | | D2: 안정성과 비즈니스 연속성 | 22% | 장애가 나도 서비스가 멈추지 않도록 설계 | | D3: 배포, 프로비저닝, 자동화 | 22% | 인프라를 코드로 자동 배포하고 관리 | | D4: 보안과 규정 준수 | 16% | 누가 무엇에 접근할 수 있는지 제어 | | D5: 네트워킹과 콘텐츠 전송 | 18% | 서버 간 통신 경로와 사용자 연결 관리 |
D1, D2, D3이 각각 22%로 전체의 66%를 차지합니다. 이 세 영역이 시험의 중심축입니다.
건물 관리자 비유를 이어가면 이렇습니다. D1은 CCTV와 센서 관리 — 무슨 일이 일어나고 있는지 파악 D2는 비상 발전기와 대피 계획 — 문제가 생겨도 버틸 수 있는 구조 D3는 새 층 증축과 자동화 설비 — 효율적으로 시설을 늘리고 관리 D4는 출입 통제 시스템 — 허가된 사람만 들어올 수 있게 D5는 배관과 통신 인프라 — 물과 신호가 막히지 않고 흐르도록
!SOA-C03 시험 도메인 비중
도메인별 핵심 서비스
각 도메인에서 자주 출제되는 핵심 AWS 서비스를 정리했습니다. 처음 본다면 이름만 익혀두고, 나중에 각 서비스를 깊이 공부하면서 돌아오세요.
D1: 모니터링, 로깅, 문제 해결 (22%)
CloudWatch가 이 영역의 핵심입니다. 지표(Metrics), 경보(Alarms), 대시보드(Dashboards), 로그(Logs)를 모두 제공합니다. 그 외에 CloudTrail(감사 로그), EventBridge(이벤트 자동화), Systems Manager(운영 자동화), X-Ray(분산 추적)이 함께 출제됩니다.
D2: 안정성과 비즈니스 연속성 (22%)
Auto Scaling(자동 용량 조절), ELB(로드 밸런서), Route 53(DNS), AWS Backup(통합 백업), EBS와 RDS 스냅샷, Multi-AZ 구성, 재해 복구(DR) 전략이 주요 주제입니다.
D3: 배포, 프로비저닝, 자동화 (22%)
CloudFormation(인프라를 코드로 관리), Systems Manager(Patch Manager, Run Command, Parameter Store), AWS Config(규정 준수 모니터링), Service Catalog, Elastic Beanstalk이 핵심입니다.
D4: 보안과 규정 준수 (16%)
IAM(정책, 역할, 서비스 제어 정책), KMS(암호화 키 관리), Secrets Manager(비밀 값 관리), AWS Config Rules, Security Hub, GuardDuty(위협 탐지), Inspector(취약점 스캔)가 주요 서비스입니다.
D5: 네트워킹과 콘텐츠 전송 (18%)
VPC(가상 네트워크), 서브넷, NACL(네트워크 접근 제어 목록), 보안 그룹, VPN, Direct Connect, CloudFront(CDN), Route 53, VPC Peering, Transit Gateway가 중요합니다.
학습 전략 — 어디서부터 시작할까요?
AWS를 처음 공부하는 분들을 위해 단계별 학습 순서를 정리했습니다.
1단계 — CloudWatch 먼저 공부하세요. D1의 핵심이고, 나머지 4개 도메인에서도 CloudWatch가 지속적으로 등장합니다. CloudWatch를 모르면 다른 서비스를 공부해도 연결이 잘 안 됩니다.
2단계 — Auto Scaling과 ELB 조합을 이해하세요. "트래픽이 늘면 자동으로 서버를 추가하고, 여러 서버에 트래픽을 나눠 준다"는 개념입니다. D2에서 가장 큰 비중을 차지합니다.
3단계 — CloudFormation 기본 구조를 익히세요. YAML 또는 JSON으로 인프라를 정의하는 방법입니다. D3 실습 문제에서 나올 수 있습니다.
4단계 — IAM 정책 문서를 읽을 수 있어야 합니다. JSON 형식의 정책에서 "이 사용자가 S3에 파일을 올릴 수 있는가?"를 판단하는 문제가 출제됩니다.
5단계 — VPC 트래픽 흐름을 그릴 수 있어야 합니다. "인터넷에서 들어온 요청이 어느 경로로 서버에 도달하고, 어디서 차단되는가?"를 파악하는 문제가 많습니다.
실습 팁: AWS 프리 티어 계정을 만들어서 직접 실습하면 이해 속도가 2배 이상 빨라집니다. 특히 EC2 인스턴스 시작, CloudWatch 경보 설정, IAM 역할 생성은 꼭 직접 해보세요.
시험 핵심 정리
"AWS 운영 관리 자격증" -- SOA-C03
"가장 출제 비율이 높은 도메인" -- D1, D2, D3 각 22% (합계 66%)
"모든 도메인에서 반복 출제되는 서비스" -- CloudWatch
"SOA-C03만의 특별한 문제 유형" -- 실습(Lab) 문제
"합격 점수" -- 720 / 1000점
"비채점 문제 수" -- 15문제 (총 65문제 중)
D1+D2+D3에 집중하면 전체의 2/3를 커버할 수 있습니다
---
도메인 심화 시리즈와 다음 단계
이 가이드로 전체 그림을 잡았다면, 아래 심화 글로 이어가며 각 서비스의 실전 판단 기준을 채워보세요.
| | 주제 | |---|------| | 2 | CloudWatch 모니터링 완벽 정리 | | 3 | 성능 분석과 문제 해결 | | 4 | Auto Scaling과 고가용성 설계 | | 5 | 백업과 재해 복구 전략 | | 6 | CloudFormation과 IaC 배포 관리 | | 7 | Systems Manager와 운영 자동화 | | 8 | 크로스 계정과 리소스 공유 | | 9 | IAM 정책과 자격 증명 보안 | | 10 | 보안 서비스와 규정 준수 | | 11 | VPC 네트워크 설계 | | 12 | 하이브리드 네트워크 연결 | | 13 | DNS, CDN, 엣지 서비스 |
실전 감각을 점검하고 싶다면 SOA-C03 모의고사로 지금 바로 확인해보세요.