본문으로 이동
메뉴 여닫기
환경 설정 메뉴 여닫기
개인 메뉴 여닫기
로그인하지 않음
지금 편집한다면 당신의 IP 주소가 공개될 수 있습니다.

AWS 솔루션 아키텍트 교본

IT 위키

AWS Certified Solutions Architect - Associate(시험 코드 SAA-C03)는 AWS가 시행하는 연관(Associate) 등급 자격으로, AWS Well-Architected Framework를 바탕으로 AWS 서비스를 조합해 솔루션을 설계하는 능력을 검정한다. 이 문서는 AWS가 공개한 공식 시험 안내서(Exam Guide)의 도메인·작업 진술을 뼈대로 삼아, 각 항목을 공부할 때 읽어야 할 위키 문서를 이어 둔 학습 목차이다.

  • 시험이 검정하는 일 : 현재 요구와 향후 수요를 충족하는 AWS 솔루션 설계, 보안·복원력·고성능·비용 최적화를 갖춘 아키텍처 설계, 기존 솔루션을 검토해 개선점 찾기
  • 권장 대상 : AWS 서비스로 클라우드 솔루션을 설계한 실무 경험이 1년 이상인 사람. 응시 자격 제한은 없다.
  • 기준 문서 : AWS 공식 시험 안내서 SAA-C03 (2026년 10월 4일 확인)
항목 내용
문항 65문항 (점수에 반영되는 50문항 + 반영되지 않는 15문항)
유형 선다형(정답 1개, 오답 3개), 복수 응답형(보기 5개 이상 중 정답 2개 이상)
시간 130분
점수 100~1,000점 환산 점수, 720점 이상 합격
채점 방식 보상형(compensatory): 도메인별 과락 없이 전체 점수로만 합격을 정한다
응시료 150 USD
응시 방법 Pearson VUE 시험장 또는 온라인 감독 시험
언어 영어, 한국어, 일본어, 중국어(간체·번체), 프랑스어, 이탈리아어, 포르투갈어(브라질), 스페인어(중남미·스페인)
유효 기간 3년
  • 비채점 15문항은 시험 중에 따로 표시되지 않는다. 답하지 않은 문항은 오답으로 처리되고, 추측에 대한 감점은 없다.
  • 시험 결과는 시험을 마친 뒤 5영업일 안에 AWS Certification 계정에서 확인할 수 있다. 점수 보고서에는 도메인별 성취 수준이 나온다.
  • 불합격하면 14일이 지나야 다시 응시할 수 있고, 응시 횟수 제한은 없다. 합격한 시험은 2년 동안 같은 시험을 다시 볼 수 없다.
  • AWS 자격을 하나 취득하면 다음 자격 시험 응시료 50% 할인 혜택이 주어진다.
  • 영어로 응시하는 비영어권 응시자는 시험 시간 30분 연장(ESL +30)을 한 번 신청해 두면 이후 시험에 계속 적용된다.
  • 시험 문항은 일부 서비스 이름을 공식 약칭으로 쓴다(예: Amazon Simple Notification Service → Amazon SNS). 약칭과 전체 이름 목록은 시험 화면의 도움말 버튼에서 볼 수 있다.
  • 재인증 : 만료 전에 최신 버전의 같은 시험에 합격하거나, 상위 자격인 AWS Certified Solutions Architect - Professional을 취득하면 자동으로 갱신된다.

출제 범위와 비중

편집 원본 편집
도메인 비중 작업 진술
1. 보안 아키텍처 설계 30% 보안 액세스 설계, 안전한 워크로드·애플리케이션 설계, 데이터 보안 제어
2. 복원력을 갖춘 아키텍처 설계 26% 확장 가능하고 느슨하게 결합된 아키텍처, 고가용성·내결함성 아키텍처
3. 고성능 아키텍처 설계 24% 스토리지, 컴퓨팅, 데이터베이스, 네트워크, 데이터 수집·변환
4. 비용에 최적화된 아키텍처 설계 20% 스토리지, 컴퓨팅, 데이터베이스, 네트워크 비용 최적화

네 도메인은 AWS Well-Architected Framework의 보안·안정성·성능 효율성·비용 최적화 원칙과 거의 그대로 대응한다. 같은 서비스가 여러 도메인에 반복해서 나오므로, 서비스 하나를 공부할 때 보안·가용성·성능·비용의 네 관점을 함께 정리해 두면 효율이 좋다.

문항은 대부분 짧은 시나리오 뒤에 조건을 붙여 가장 알맞은 설계를 고르게 한다. 조건 문구가 정답을 가른다.

조건 문구 대개 정답 쪽으로 기우는 방향
운영 오버헤드가 가장 적은 관리형·서버리스 서비스(AWS Lambda, AWS Fargate, 아마존 Aurora Serverless, DynamoDB)
가장 비용 효율적인 스팟·절감형 플랜, S3 수명 주기 전환, 게이트웨이 엔드포인트, 적정 크기 조정
고가용성 / 장애에도 계속 동작 다중 AZ 배치, ELB와 Auto Scaling, RDS 다중 AZ
리전 장애 대비 / 재해 복구 리전 간 복제, Route 53 장애 조치 라우팅, DR 전략 선택
느슨한 결합 / 급증하는 요청 흡수 아마존 SQS, 아마존 SNS, 아마존 EventBridge
애플리케이션 코드를 바꿀 수 없는 인프라 쪽 해결책(로드 밸런서, 캐시, Storage Gateway, 프록시)
  1. 기초 개념 : AWS 글로벌 인프라(리전·가용 영역), AWS 공동 책임 모델, AWS Well-Architected Framework를 먼저 읽는다. 모든 문항의 전제가 된다.
  2. 보안과 네트워크 : AWS IAM, 아마존 VPC, 보안 그룹과 네트워크 ACL을 손으로 그려 가며 익힌다. 비중이 가장 큰 도메인 1의 중심이고, 다른 도메인 문항에도 계속 나온다.
  3. 컴퓨팅·스토리지·데이터베이스 핵심 서비스 : 아마존 EC2, 아마존 S3, 아마존 EBS, 아마존 RDS, 아마존 DynamoDB, Elastic Load Balancing, 아마존 EC2 Auto Scaling. 서비스별로 비교표를 외우기보다 "이 요구에는 왜 이 서비스인가"를 말로 설명할 수 있게 한다.
  4. 느슨한 결합·서버리스·데이터 처리 : 아마존 SQS, 아마존 SNS, AWS Lambda, 아마존 API Gateway, 아마존 Kinesis, AWS Glue.
  5. 비용과 재해 복구 : 아마존 EC2 구매 옵션, 아마존 S3 스토리지 클래스, AWS 비용 관리 도구, AWS 재해 복구 전략.
  6. AWS 공식 샘플 문항과 공식 연습 문제(AWS Skill Builder의 Official Practice Question Set)로 문제 유형에 익숙해진다.

도메인별 출제 범위

편집 원본 편집

아래 항목은 AWS 공식 한국어 시험 안내서의 작업 진술(관련 지식·관련 기술)을 그대로 옮긴 것이다. 화살표 뒤는 해당 항목을 공부할 때 읽을 위키 문서이다. 공식 안내서는 이 목록이 시험 내용 전체를 담은 것은 아니라고 밝히고 있다.

도메인 1: 보안 아키텍처 설계 (30%)

편집 원본 편집
작업 1.1
AWS 리소스에 대한 보안 액세스 설계
작업 1.2
안전한 워크로드 및 애플리케이션 설계
작업 1.3
적합한 데이터 보안 제어 결정

도메인 2: 복원력을 갖춘 아키텍처 설계 (26%)

편집 원본 편집
작업 2.1
확장 가능하고 느슨하게 결합된 아키텍처 설계
작업 2.2
고가용성 및/또는 내결함성 아키텍처 설계

도메인 3: 고성능 아키텍처 설계 (24%)

편집 원본 편집
작업 3.1
고성능 및/또는 확장 가능한 스토리지 솔루션 결정
작업 3.2
고성능의 탄력적인 컴퓨팅 솔루션 설계
작업 3.3
고성능 데이터베이스 솔루션 결정
작업 3.4
고성능 및/또는 확장 가능한 네트워크 아키텍처 결정
작업 3.5
고성능 데이터 수집 및 변환 솔루션 결정

도메인 4: 비용에 최적화된 아키텍처 설계 (20%)

편집 원본 편집
작업 4.1
비용에 최적화된 스토리지 솔루션 설계
작업 4.2
비용에 최적화된 컴퓨팅 솔루션 설계
작업 4.3
비용에 최적화된 데이터베이스 솔루션 설계
작업 4.4
비용에 최적화된 네트워크 아키텍처 설계

자주 나오는 비교

편집 원본 편집
비교 핵심 구분 문서
보안 그룹 vs 네트워크 ACL 인스턴스(ENI) 단위·상태 저장·허용만 / 서브넷 단위·상태 비저장·허용과 거부 보안 그룹과 네트워크 ACL
NAT 게이트웨이 vs VPC 엔드포인트 프라이빗 서브넷의 인터넷 아웃바운드 / AWS 서비스로 가는 사설 경로(S3·DynamoDB는 무료 게이트웨이 엔드포인트) NAT 게이트웨이, VPC 엔드포인트
VPC 피어링 vs Transit Gateway 1:1, 전이 라우팅 불가 / 허브앤스포크, 다수 VPC·온프레미스 연결 VPC 피어링, AWS Transit Gateway
Direct Connect vs Site-to-Site VPN 전용 회선, 일정한 성능, 구축에 시간 소요 / 인터넷 경유 IPsec, 빠른 구축·저비용 AWS Direct Connect, AWS Site-to-Site VPN
CloudFront vs Global Accelerator HTTP(S) 콘텐츠 엣지 캐싱 / TCP·UDP 가속, 고정 애니캐스트 IP 아마존 CloudFront, AWS Global Accelerator
ALB vs NLB vs GWLB 7계층 HTTP 라우팅 / 4계층 고성능·고정 IP / 보안 어플라이언스 연결 Elastic Load Balancing
S3 vs EBS vs EFS vs FSx 객체 / 단일 AZ 블록 / 리눅스 공유 파일(NFS) / 윈도우(SMB)·HPC·ONTAP·ZFS 파일 객체 스토리지, 아마존 FSx
SQS vs SNS vs EventBridge 큐(풀링, 1개 소비자 처리) / 토픽 푸시 팬아웃 / 이벤트 패턴 라우팅·SaaS 연동 아마존 SQS, 아마존 SNS, 아마존 EventBridge
Kinesis Data Streams vs Data Firehose 실시간 처리·소비자 직접 구현 / 적재 대상까지 관리형 전달 아마존 Kinesis
RDS 다중 AZ vs 읽기 전용 복제본 가용성(대기 인스턴스) / 읽기 확장(비동기 복제) 아마존 RDS
CloudWatch vs CloudTrail vs Config 지표·로그·경보 / 누가 어떤 API를 호출했나 / 리소스 구성이 어떻게 바뀌었나 아마존 CloudWatch, AWS CloudTrail
GuardDuty vs Inspector vs Macie 위협 탐지 / 취약점 스캔 / S3 민감 데이터 탐지 아마존 GuardDuty, 아마존 Macie
KMS vs CloudHSM 관리형 다중 테넌트 키 관리 / 단일 테넌트 전용 HSM AWS KMS
백업·복원 vs 파일럿 라이트 vs 웜 스탠바이 vs 다중 사이트 RPO·RTO가 짧아질수록 비용이 커진다 AWS 재해 복구 전략

범위 내 서비스

편집 원본 편집

공식 안내서가 밝힌 시험 범위 서비스 목록이다. 공식 안내서는 이 목록이 전체가 아니며 바뀔 수 있다고 밝힌다. 링크가 없는 서비스는 아직 위키 문서가 없다.

분류 서비스
분석 Amazon Athena, AWS Data Exchange, Amazon Data Firehose, Amazon EMR, AWS Glue, Amazon Kinesis, AWS Lake Formation, Amazon Managed Streaming for Apache Kafka(Amazon MSK), Amazon OpenSearch Service, Amazon Quick, Amazon Redshift
애플리케이션 통합 Amazon AppFlow, Amazon EventBridge, Amazon MQ, Amazon SNS, Amazon SQS, AWS Step Functions
AWS Cost Management AWS Budgets, AWS Cost and Usage Report, AWS Cost Explorer, 절감형 플랜
컴퓨팅 AWS Batch, Amazon EC2, Amazon EC2 Auto Scaling, AWS Elastic Beanstalk, AWS Outposts, AWS Serverless Application Repository, VMware Cloud on AWS, AWS Wavelength
컨테이너 Amazon ECR, Amazon ECS, Amazon ECS Anywhere, Amazon EKS, Amazon EKS Anywhere, Amazon EKS Distro
데이터베이스 Amazon Aurora, Amazon Aurora Serverless, Amazon DocumentDB, Amazon DynamoDB, Amazon ElastiCache, Amazon Keyspaces, Amazon Neptune, Amazon RDS, Amazon Redshift
개발자 도구 AWS X-Ray
프런트 엔드 웹 및 모바일 AWS Amplify, Amazon API Gateway, AWS Device Farm
기계 학습 Amazon Comprehend, Amazon Lex, Amazon Polly, Amazon Rekognition, Amazon SageMaker AI, Amazon Textract, Amazon Transcribe, Amazon Translate
AWS의 관리 및 거버넌스 AWS Auto Scaling, AWS CLI, AWS CloudFormation, AWS CloudTrail, Amazon CloudWatch, AWS Compute Optimizer, AWS Config, AWS Control Tower, AWS Health Dashboard, AWS License Manager, Amazon Managed Grafana, Amazon Managed Service for Prometheus, AWS Management Console, AWS Organizations, AWS Service Catalog, AWS Systems Manager, AWS Trusted Advisor, AWS Well-Architected Tool
미디어 서비스 Amazon Elastic Transcoder, Amazon Kinesis Video Streams
마이그레이션 및 전송 AWS Application Migration Service, AWS DataSync, AWS DMS, AWS Snow Family, AWS Transfer Family
네트워킹 및 콘텐츠 전송 AWS Client VPN, Amazon CloudFront, AWS Direct Connect, Elastic Load Balancing(ELB), AWS Global Accelerator, AWS PrivateLink, Amazon Route 53, AWS Site-to-Site VPN, AWS Transit Gateway, Amazon VPC
보안, ID 및 규정 준수 AWS Artifact, AWS Certificate Manager(ACM), AWS CloudHSM, Amazon Cognito, Amazon Detective, AWS Directory Service, AWS Firewall Manager, Amazon GuardDuty, AWS IAM Identity Center, Amazon Inspector, AWS KMS, Amazon Macie, AWS Network Firewall, AWS Resource Access Manager(AWS RAM), AWS Secrets Manager, AWS Security Hub, AWS Shield, AWS WAF, IAM
서버리스 AWS Fargate, AWS Lambda
스토리지 AWS Backup, Amazon EBS, Amazon EFS, Amazon FSx(모든 유형), Amazon S3, Amazon S3 Glacier, AWS Storage Gateway

범위 밖 서비스

편집 원본 편집

공식 안내서는 다음 서비스를 시험 범위 밖으로 둔다(일부만 옮김): 아마존 Lightsail, AWS CDK, AWS CloudShell, AWS CodeBuild·CodeCommit·CodeDeploy 등 개발자 도구, 모든 IoT 서비스, 아마존 GameLift, 아마존 Braket, AWS Ground Station, AWS Elemental 미디어 서비스, 아마존 MWAA, AWS Cloud Map.

  • AWS는 기출문제를 공개하지 않는다.
  • 공식 자료로는 AWS Skill Builder의 Official Practice Question Set(공식 연습 문제)과 시험 안내서가 있다.
  • AWS Certified Solutions Architect - Professional : 180분 75문항, 응시료 300 USD. 2026년 10월 4일 기준으로 시험이 개정 중이다. 새 버전(SAP-C03)은 2026년 10월 27일부터 접수하고, 현행 SAP-C02는 2026년 11월 16일이 마지막 응시일이다.
  • 국내 자격과 겹치는 범위 : 클라우드 보안은 정보보안기사 교본, 클라우드 감리 관점은 정보시스템감리사 교본, 리눅스 서버 운영은 리눅스마스터 교본.