SAABlog
비용 관리초급

AWS Trusted Advisor: 비용, 보안, 성능을 한눈에 점검하는 방법

AWS Trusted Advisor의 5가지 검사 카테고리와 Support 플랜별 차이, 시험 출제 포인트를 알아봅니다.

PHILOLAMB-
Trusted Advisor비용 최적화보안 검사성능서비스 한도

관련 시험 도메인

  • Domain 4: Design Cost-Optimized Architectures

핵심 요약 (BLUF)

AWS Trusted Advisor는 비용 최적화, 성능, 보안, 내결함성, 서비스 한도 5가지 카테고리에서 AWS 환경을 자동 점검하고 개선 권장사항을 제공하는 서비스입니다. Basic/Developer 플랜은 핵심 검사만, Business/Enterprise 플랜은 전체 검사를 이용할 수 있습니다.

시험 팁

시험 핵심: "전반적 최적화 권장 = Trusted Advisor", "비용 시각화 = Cost Explorer", "예산 알림 = Budgets"

Trusted Advisor란?

AWS 계정의 리소스를 자동으로 검사하여 모범 사례에 따른 권장사항을 제공하는 서비스입니다.

5가지 검사 카테고리

[AWS Trusted Advisor]
    │
    ├── 1. 비용 최적화 (Cost Optimization)
    │       └── 유휴 리소스, 미사용 RI, 과다 프로비저닝
    │
    ├── 2. 성능 (Performance)
    │       └── 높은 사용률 리소스, CloudFront 최적화
    │
    ├── 3. 보안 (Security)
    │       └── 보안 그룹, IAM, MFA, S3 퍼블릭 접근
    │
    ├── 4. 내결함성 (Fault Tolerance)
    │       └── 백업, Multi-AZ, 중복성
    │
    └── 5. 서비스 한도 (Service Limits)
            └── 리소스 한도 80% 이상 사용 시 알림

Support 플랜별 차이

핵심 검사 (모든 플랜)

검사 항목설명
S3 버킷 권한퍼블릭 접근 가능 여부
보안 그룹 - 무제한 접근0.0.0.0/0 포트 검사
IAM 사용IAM 사용자 생성 여부
루트 계정 MFAMFA 활성화 여부
EBS 퍼블릭 스냅샷공개된 스냅샷 검사
RDS 퍼블릭 스냅샷공개된 스냅샷 검사
서비스 한도한도 80% 이상 사용

전체 검사 (Business/Enterprise Support)

카테고리주요 검사 항목
비용 최적화유휴 EC2, 유휴 LB, 미사용 EBS, 미사용 EIP, RI 최적화
성능높은 사용률 EC2, CloudFront 헤더, 과다 EC2 보안 그룹 규칙
보안IAM 키 교체, CloudTrail 로깅, ELB HTTPS
내결함성EBS 스냅샷, RDS 백업, Multi-AZ, Route 53 장애 조치
서비스 한도VPC, EC2, EBS, IAM 등 한도 모니터링

시험 팁

Support 플랜 구분: Basic/Developer = 핵심 보안 검사 + 서비스 한도만. Business/Enterprise = 전체 검사 + API 접근 + CloudWatch 연동.

Support 플랜별 비교

항목Basic/DeveloperBusinessEnterprise
핵심 검사✅ 7개
전체 검사
API 접근
CloudWatch 연동
새로고침 주기수동만자동 (주간)자동 (주간)
프로그래밍 접근✅ AWS Support API

주요 검사 항목 상세

비용 최적화 검사

Trusted Advisor 비용 최적화 권장:

[유휴 EC2 인스턴스]
  └── CPU 사용률 10% 미만 + 네트워크 I/O 5MB 미만 (14일)
      → 권장: 축소 또는 종료

[미사용 EBS 볼륨]
  └── 연결되지 않은 볼륨 감지
      → 권장: 스냅샷 생성 후 삭제

[미사용 Elastic IP]
  └── 인스턴스에 연결되지 않은 EIP
      → 권장: 해제 (미사용 시 과금)

[유휴 로드 밸런서]
  └── 요청 수가 매우 적은 LB
      → 권장: 삭제 또는 통합

보안 검사

Trusted Advisor 보안 권장:

[보안 그룹 - 무제한 접근]
  └── 0.0.0.0/0으로 열린 포트 감지
      → 권장: 필요한 IP 범위로 제한

[IAM 접근 키 교체]
  └── 90일 이상된 액세스 키
      → 권장: 키 교체

[S3 버킷 퍼블릭 접근]
  └── 퍼블릭 ACL 또는 정책 감지
      → 권장: 퍼블릭 접근 차단

서비스 한도 검사

서비스 한도 모니터링:

VPC:      15/20  (75%)  ── 정상
EC2:      18/20  (90%)  ── ⚠️ 한도 임박
EBS:      4900/5000 (98%) ── 🔴 즉시 증가 필요
IAM 역할: 250/1000 (25%) ── 정상

→ 80% 이상 사용 시 경고
→ Service Quotas에서 한도 증가 요청

Trusted Advisor vs 다른 비용 도구

도구용도핵심 기능
Trusted Advisor전반적 최적화 권장5가지 카테고리 검사, 모범 사례
Cost Explorer비용 시각화/분석차트, 필터, 예측
AWS Budgets예산 설정/알림임계값 알림, 자동 작업
Cost and Usage Report상세 사용 내역CSV/Parquet 상세 데이터
Compute Optimizer컴퓨팅 리소스 최적화EC2/Lambda/EBS 크기 권장
최적화 목적:
        │
        ▼
리소스가 모범 사례를 따르는지 전반 점검?
        │
       Yes → [Trusted Advisor]
        │
        No
        │
        ▼
EC2/Lambda 크기가 적절한지?
        │
       Yes → [Compute Optimizer]
        │
        No
        │
        ▼
비용을 시각화하고 분석하고 싶다?
        │
       Yes → [Cost Explorer]

CloudWatch 연동

Business/Enterprise Support에서는 Trusted Advisor 메트릭을 CloudWatch로 전송하여 자동 알림을 설정할 수 있습니다.

[Trusted Advisor] → [CloudWatch 메트릭]
                          │
                          ├── 경보 설정: 보안 검사 실패 시
                          ├── 경보 설정: 서비스 한도 90% 도달 시
                          └── SNS → Lambda → 자동 조치

SAA-C03 시험 출제 포인트

  1. 5가지 카테고리: "비용, 성능, 보안, 내결함성, 서비스 한도"
  2. Support 플랜: "전체 검사 = Business/Enterprise Support 필요"
  3. 핵심 검사: "Basic도 보안 그룹, S3 퍼블릭, MFA, 서비스 한도 검사 가능"
  4. vs Cost Explorer: "전반적 권장 = Trusted Advisor, 비용 분석 = Cost Explorer"
  5. 서비스 한도: "한도 모니터링 + Service Quotas로 증가 요청"

시험 팁

시험 문제 예시: "AWS 환경의 보안 취약점, 비용 낭비, 성능 문제를 한 번에 점검하려면?" → 정답: AWS Trusted Advisor (Business Support 이상에서 전체 검사 활용)

자주 묻는 질문 (FAQ)

Q: Trusted Advisor는 무료인가요?

핵심 검사(7개)는 모든 플랜에서 무료입니다. 전체 검사를 이용하려면 Business Support 이상($100/월~)이 필요합니다.

Q: Trusted Advisor와 Compute Optimizer의 차이는?

Trusted Advisor는 5가지 카테고리의 전반적 검사, Compute Optimizer는 EC2/Lambda/EBS/ECS의 크기 최적화에 특화되어 있습니다. Compute Optimizer는 머신러닝 기반으로 더 정밀한 크기 권장을 제공합니다.

Q: Trusted Advisor 검사 결과를 자동으로 처리할 수 있나요?

Business/Enterprise Support에서 CloudWatch 연동 후 SNS → Lambda로 자동 조치를 구성할 수 있습니다. 예를 들어 미사용 EIP를 자동 해제하는 Lambda를 트리거할 수 있습니다.

Q: 검사는 얼마나 자주 실행되나요?

Business/Enterprise Support에서는 주간 자동 새로고침이 됩니다. 수동 새로고침은 마지막 새로고침 후 5분 경과 시 가능합니다.

Q: Trusted Advisor Priority란?

Enterprise Support에서 사용 가능한 기능으로, TAM(Technical Account Manager)이 우선순위를 지정하여 가장 중요한 권장사항에 집중할 수 있게 합니다.

관련 글

참고 자료