AWS助理架构师认证学习笔记(二)


AWS助理架构师考试大纲

计算

  • EC2
    • 云中的虚拟服务器
  • Elastic Beanstalk
    • 运行并管理 Web 应用(一键建站)
  • Elastic Container Service
    • 高度安全、可靠且可扩展的容器运行方式
  • Elastic Kubernetes Service
    • 最值得信赖的运行 Kubernetes 的方式
  • Fargate
    • 适用于容器的无服务器计算
  • Lambda
    • 无需考虑服务器即可运行代码

数据库

  • DynamoDB
    • 托管型 NoSQL 数据库
  • ElastiCache
    • 内存中缓存服务
  • RDS
    • 适用于 MySQL、PostgreSQL、Oracle、SQL Server 和 MariaDB 的托管型关系数据库服务
  • Aurora
    • 高性能托管型关系数据库
  • Redshift
    • 便捷、简易且经济高效的数据仓库

管理和监管

  • CloudFormation
    • 使用模版创建和管理资源
  • CloudTrail
    • 跟踪用户活动和 API 使用情况
  • CloudWatch
    • 监控资源和应用程序
  • Config
    • 跟踪资源库存和变更
  • EventBridge(Amazon CloudWatch Events)
    • 适用于 SaaS 应用程序和 AWS 服务的无服务器事件总线
  • Organizations
    • 集中管控所有 AWS 账户
  • Resource Access Manager
    • 共享 AWS 资源的简单、安全的服务
  • System Manager
    • 了解运行状况并采取相应措施
  • Trusted Advisor
    • 优化性能和安全性

迁移和数据传输

  • Database Migration Service
    • 以最短的停机时间迁移数据库
  • DataSync
    • 简单快速的在线数据传输
  • Migration Hub
    • 从一个位置跟踪迁移活动
  • Server Migration Service
    • 将本地服务器迁移到 AWS
  • Snowball
    • 使用物理设备将数据传入或传出 AWS
  • Transfer Family
    • 完全托管型 SFTP、FTPS 和 FTP 服务

联网,连接和内容分发

  • API Gateway
    • 构建、部署和管理 API
  • Elastic Load Balancing(ALB、NLB、CLB)
    • 在多个目标间分配传入流量
  • CloudFront
    • 全球内容分发网络
  • Direct Connect(私有云连公有云)
    • AWS 专用网络连接
  • Global Accelerator
    • 提高应用程序可用性和性能
  • Route 53
    • 可扩展的域名系统 (DNS)
  • Transit Gateway
    • 轻松扩展 VPC 和账户连接
  • VPC(及相关功能)
    • 隔离型云资源

安全性、身份与合规性

  • AWS Certificate Manager(ACM)
    • 预置、管理和部署 SSL/TLS 证书
  • Directory Service
    • 托管并管理 Active Directory
  • GuardDuty
    • 托管型威胁侦测服务
  • Identity and Access Management(IAM)
    • 安全地管理服务和资源的使用权限
  • Inspector
    • 分析应用程序安全性
  • Key Management Service(KMS)
    • 管理型密钥创建和控制
  • Macie
    • 大规模发现和保护您的敏感数据
  • Secret Manager
    • 更改、管理和检索密钥
  • Shield
    • DDoS 保护
  • Single Sign-On
    • 云单点登录 (SSO) 服务
  • WAF
    • 过滤恶意 Web 流量(XSS攻击

存储

  • Elastic Block Store(EBS)
    • EC2 Block Storage 卷
  • Elastic File System(EFS)
    • 针对 EC2 的完全托管型文件系统
  • FSx
    • Amazon FSx for Lustre 与 S3 集成的高性能文件系统
    • Amazon FSx for Windows File Server 完全托管型 Windows 原生文件系统
  • S3
    • 云中的可扩展存储
  • S3 Glacier
    • 云端低成本存档存储
  • Storage Gateway
    • 混合存储集成

灾难恢复

  • Backup
    • 跨 AWS 服务进行集中备份

高可用性

  • Auto Scaling
    • 可扩展资源配置自动扩展

微服务和组件解耦

无服务器设计原则

  • Amazon Simple Notification Service (SNS)

    • 发布/订阅短信、电子邮件和移动推送通知
  • Amazon Simple Queue Service (SQS)

    • 托管型消息队列

分析:
? Amazon Athena
? Amazon Elasticsearch Service (Amazon ES)
? Amazon EMR
? AWS Glue
? Amazon Kinesis
? Amazon QuickSight

成本管理(了解)

  • AWS 成本管理

  • AWS Cost Explorer分析您的 AWS 成本和使用率

  • AWS 预算设置自定义成本和使用率预算

  • AWS 成本和使用情况报告获取全面的成本和使用率信息

  • 预留实例报告深入了解您的预留实例 (RI)

  • Savings Plans使用灵活的定价,最多可节省 72% 的计算使用量