English Learning
AWS SAA 学习笔记
无麸质饮食记录
99-Tips
type
status
date
slug
summary
tags
category
icon
password
- AWS Trusted Advisor
- 成本优化
- 安全
- 性能
- 服务限制
- 故障容忍
- AWS Glue
- extract transfer load ETL
- 启动时间长
- 适合大任务
- DataBrew
- 数据转换
- 不需要编写代码
- 作业书签 job bookmarks
- 用于处理有新增数据 ETL 流程
- AWS Transfer Family
- SFTP
- AWS AD Connector
- 连接本地 AD
- S3
- 可一起用访问日志,查看细节
- 可购买资源加速查询
- 购买预置检索容量
- 这确保了在需要时有足够的检索能力
- 使用加速检索访问
- 这能够满足 15 分钟内检索数据的要求
- types
- S3 标准 (S3 Standard)
- 特点:高可用性、高耐久性、低延迟
- 适用于:频繁访问的数据,如网站、内容分发、数据分析等
- 成本:相对较高,但无最小存储时间和检索费用
- S3 智能分层 (S3 Intelligent-Tiering)
- 特点:自动在两个访问层之间移动数据
- 适用于:访问模式未知或经常变化的数据
- 成本:根据实际访问模式自动优化存储成本
- S3 标准-不频繁访问 (S3 Standard-IA)
- 特点:较低的存储成本,较高的检索成本
- 适用于:长期存储但不经常访问的数据,如备份
- 成本:存储费用低于标准类型,但有检索费用和最小存储时间(30天)
- S3 单区-不频繁访问 (S3 One Zone-IA)
- 特点:数据只存储在一个可用区,成本更低
- 适用于:可以轻易重建的不频繁访问数据
- 成本:比 Standard-IA 更低,但可用性和耐久性较低
- S3 Glacier Instant Retrieval
- 特点:适用于长期存档,但需要立即访问的数据
- 适用于:需要毫秒级检索的归档数据
- 成本:存储成本低,但检索成本相对较高
- S3 Glacier Flexible Retrieval (原 S3 Glacier)
- Glacier 的批量检索通常需要 5-12 小时
- 特点:用于数据归档,检索时间从几分钟到几小时不等
- 适用于:不需要实时访问的长期存档数据
- 成本:存储成本非常低,但检索费用较高,检索时间较长
- S3 Glacier Deep Archive
- 特点:最低成本的存储类别,设计用于长期保留数据
- 适用于:很少需要访问的数据,如法规遵从性存档
- 成本:存储成本最低,但检索时间最长(可能需要12小时)
- S3 Outposts
- 特点:在本地 AWS Outposts 环境中提供 S3 存储
- 适用于:需要将数据保存在本地的场景
- 成本:取决于 Outposts 配置
- S3 Storage Lens
- storage usage and activity trends
- 识别没开版本的 bucket
- 故障转移
- 跨账户复制
- S3 Inventory
- 存储管理:跟踪和管理 S3 对象的存储使用。
- 数据分析:结合其他工具进行数据分析和优化。
- 合规性审计:生成定期报告以满足合规性和审计需求。
- S3 Transfer Acceleration
- 提高速度:对于远距离或跨境传输,显著提高数据传输速度。
- 无缝集成:无需更改现有应用程序,即可加速传输。
- 按需计费:根据使用量计费,适合需要快速传输的场景。
- 加速上传和下载
- Lifecycle
- 支持到点删除
- 权限控制
- S3:ObjectCreated:*
- 这是一个通配符事件,表示任何对象创建操作,包括Put、Post、Copy等。
- S3:ObjectRemoved:*
- 这也是一个通配符事件,表示任何对象删除操作。
- S3:ObjectRemoved:DeleteMarkerCreated
- 特指在启用版本控制的桶中创建删除标记的事件。
- S3:ObjectAdded:*
- 这是一个通配符事件,表示添加对象的操作。
- S3:ObjectRemoved:Delete
- 特指对象被删除的事件。
- Amazon Kinesis data
- streams: 实时数据流
- firehose:数据解决方案
- 使用UpdateShardCount命令增加Kinesis流的碎片数
- AWS shield: ddos
- AWS macie:
- s3 敏感数据检测
- 自动检测 s3 中的个人信息
- 合规性管理:帮助满足数据保护法规(如 GDPR)的要求。
- 数据安全审计:定期检查和报告数据存储的安全状况。
- 威胁检测:识别和响应潜在的数据泄露和不当访问行为。
- AWS EventBridge
- 事件规则:监听特殊时间后执行
- AWS SNS
- 支持 pub / sub
- 不适合发格式化的邮件内容,用 SES
- AWS Route 53
- 多值应答可以返回多个目标 ip,达到灾难恢复的作用
- A 记录可以指向内部资源
- AWS EBS
- enhanced networking
- 降低延迟
- 提升数据包性能
- LVM 条带,提升 io 性能
- 类型
- 通用型 SSD (gp2 和 gp3):
- gp3:
- 基准性能:3,000 IOPS 和 125 MB/s 吞吐量
- 可以独立调整 IOPS(最高 16,000)和吞吐量(最高 1,000 MB/s)
- 更具成本效益
- 但 gp3 不支持多连接,多连接是 io1/io2 的特性
- gp2:
- 性能与卷大小相关
- 最高 16,000 IOPS
- 适用于:启动卷、开发和测试环境、中小型数据库
- 预置 IOPS SSD (io1 和 io2):
- io2:
- 可提供最高 64,000 IOPS 和 1,000 MB/s 吞吐量
- 比 io1 更高的耐用性
- io1:
- 可提供最高 64,000 IOPS
- 每gb最大50iops
- 适用于:
- I/O 密集型工作负载,如大型数据库和关键业务应用程序
- 乱序 io
- 吞吐量优化型 HDD (st1):
- 最大吞吐量:500 MB/s
- 适用于:大数据、数据仓库、日志处理
- 顺序 io 适用
- Cold HDD (sc1):
- 最低成本的 EBS 卷类型
- 最大吞吐量:250 MB/s
- 适用于:不频繁访问的数据,需要较低存储成本的工作负载
- Magnetic (标准):
- 旧一代卷类型
- 平均 100 IOPS
- 适用于:不经常访问的工作负载,需要最低存储成本
- Amazon Redshift
- 可以启用跨区域复制
- 是 AWS 提供的一种完全托管的、petabyte 级的云数据仓库服务
- AWS guard duty:
- 威胁检测
- 分析VPC流量日志、CloudTrail事件日志和DNS日志以识别潜在威胁。
- 实时威胁检测和响应
- AWS inspector:
- 检测系统安全问题
- 漏洞扫描和安全合规性检查
- 分析AWS上的应用程序是否存在安全漏洞和不符合最佳实践的行为
- AWS Systems Manager
- 集中管理:简化AWS资源的操作和管理。
- 自动化运维:减少手动操作,提高效率。
- 安全合规:确保资源符合安全和合规要求。
- Parameter Store
- 配置管理:集中管理应用程序配置数据。
- 安全参数存储:安全存储敏感信息,如密码和 API 密钥。
- 自动化:与 AWS Lambda 等服务集成,实现自动化和动态配置。
- 可以和 kms 结合,读 kms 的内容
- Patch Manager
- 打补丁
- 操作系统层级
- Run Command
- 可以用于修复第三方软件问题
- AWS Elastic Cache
- 可以解决读问题,无法解决高负载问题
- AWS Backup
- 可以备份多种 AWS 资源,包括 RDS、EBS 卷、EFS 文件系统、DynamoDB 表等
- 可以设置更长的保留期,甚至是无限期保留
- AWS CloudFormation
- DependsOn
- 用途:指定资源之间的依赖关系
- 作用:确保资源按特定顺序创建或删除
- CreationPolicy
- 用途:定义 CloudFormation 在继续处理堆栈之前应等待的条件
- 作用:常用于等待 EC2 实例完成引导过程
- UpdatePolicy
- 用途:指定 CloudFormation 如何处理更新期间的资源替换
- 作用:控制 Auto Scaling 组等资源的更新行为
- DeletionPolicy
- 用途:定义当堆栈被删除时如何处理资源
- 选项:Delete(默认)、Retain、Snapshot(适用于支持快照的资源)
- UpdateReplacePolicy
- 用途:指定在更新操作期间替换资源时的行为
- 类似于 DeletionPolicy,但适用于更新操作
- Metadata
- 用途:为资源提供额外的信息
- 作用:常用于配置 cfn-init 等辅助脚本
- Condition
- 用途:基于条件控制是否创建资源
- 作用:允许在不同环境中灵活使用相同的模板
- Fn::GetAtt
- 用途:获取资源的属性值
- 作用:在模板中引用其他资源的属性
- Ref
- 用途:引用模板中的其他资源或参数
- 作用:创建资源间的链接或使用参数值
- Fn::Join
- 用途:将多个值连接成单个字符串
- 作用:构建复杂的字符串值
- Fn::Sub
- 用途:替换字符串中的变量
- 作用:创建动态字符串,如 URL 或命令
- Parameters
- 用途:定义模板的输入参数
- 作用:增加模板的灵活性和可重用性
- Outputs
- 用途:声明堆栈创建后要返回的值
- 作用:提供关于创建的资源的重要信息
- Mappings
- 用途:定义键值对的查找表
- 作用:根据条件选择不同的配置值
- DB
- RDS Proxy
- db connection pool - 帮助处理大规模链接场景
- auto backup:
- 1-35d
- 支持时间少于 90 d
- AWS Backup 是更佳选择
- Aurora
- 数据库克隆功能快速、几乎不影响性能
- Serverless
- provisioned iops 不支持
- io 优化存储配置支持适合高负载应用
- endpoint
- 集群端点(Cluster Endpoint):
- 连接到数据库集群的当前主实例。
- 支持读写操作。
- 在故障转移时自动更新以指向新的主实例。
- 读取器端点(Reader Endpoint):
- 在可用的 Aurora 副本之间提供负载均衡的连接。
- 仅用于读取操作。
- 如果集群没有 Aurora 副本,则指向主实例。
- 实例端点(Instance Endpoint):
- 连接到集群中的特定数据库实例。
- 每个实例(包括主实例和 Aurora 副本)都有自己的实例端点。
- 自定义端点(Custom Endpoint):
- 允许您定义一组数据库实例,并提供对该组的负载均衡访问。
- 可以用于特定用途,如连接到具有特定实例类型的实例组。
- 全局数据库端点(Global Database Endpoint):
- 用于 Aurora 全局数据库。
- 包括主集群端点和辅助集群端点。
- 代理端点(Proxy Endpoint):
- 与 Amazon RDS Proxy 一起使用。
- 提供连接池和负载均衡功能。
- Amazon Athena Connector
- 不影响原本 DynamoDB 的读取
- read replica
- 和原来得用一样的资源
- 在创建前开启 backup
- 让长时间运行的事务在原来的实例上运行
- Oracle
- 使用特定应用层的情况下,不能迁移到 aurora
- dynamo db
- 支持根据列设置 ttl
- AWS Security Hub
- 提高对 AWS 账户和资源的安全可见性。
- 简化安全事件的检测和响应。
- 自动化安全合规性评估。
- Amazon EMR
- 适合大批量数据分析
- Elastic MapReduce
- 运行时角色可以避免访问 IMDSv2
- AWS Direct Connect
- 成本较高
- 将本地数据中心与AWS云直接相连
- 大规模数据迁移和备份
- 混合云部署
- 实时数据流处理
- 不适合 VPC 之间连接
- 不走公网
- Amazon Lightsail
- 简单项目的云服务部署方案
- zeabur
- RPO
- recovery point objective
- 指在灾难发生时,允许系统丢失的数据量
- 决定备份策略
- RTO
- recovery time objective
- 恢复系统和业务功能所需的时间
- 影响灾难恢复计划的设计
- EKS
- 使用Kubernetes Metrics Server激活水平Pod自动扩展
- 使用Kubernetes Cluster Autoscaler管理集群节点数量
- Metric Server ⇒ horizontal pods autoscaling
- Cluster Autoscaler ⇒ number of nodes in the cluster
- control pane - need vpc endpoint to communicate with private node
- IAM 服务账户角色 ISRA:
- ARN 注释
- OpenID Connect
- AWS DataSync
- 数据中心迁移到AWS
- 备份和灾难恢复
- 数据分析和处理
- Amazon Appflow
- 和 saas 服务进行数据传递
- SnowBall
- Snowcone
- smallest device
- 4T 4G
- Snowball Edge
- 48T-81T
- Snowmobile
- 100PB
- S3 batch operation
- 批量处理 S3
- AWS Lake Formation
- 简化流程:自动化数据湖创建和管理,减少手动配置。
- 安全合规:提供集中式安全控制,保护敏感数据。
- 灵活性:支持多种数据格式和来源。
- 创建数据过滤器以实现行级安全性和单元级安全性。
- AWS Outposts
- 混合云服务
- 自建 eks
- 一致性:提供与AWS云相同的API和工具。
- 低延迟:适合需要本地数据处理和低延迟的应用场景。
- 数据主权:帮助满足数据驻留和合规性要求。
- AWS Config
- 合规性管理
- 实时监控和报告资源的合规状态,确保遵循内部和外部标准。
- 变更追踪
- 跟踪配置变更,帮助识别和解决潜在的配置问题。
- 架构分析
- 对资源关系进行可视化分析,优化架构设计。
- 可以检查要过期的证书
- 可以确认有没有未经授权的更改
- AWS Step Functions
- 是和复杂工作流的编排
- AWS Cognito
- assume proper iam role
- can not store session info
- user pool
- 用户身份验证
- identity pool
- 资源权限管理
- AWS Amplify
- zeabur
- ELB
- ALB
- sticky session
- 无法跨 region
- GWLB
- GWLB专门设计用于部署、扩展和管理第三方虚拟设备,如防火墙、入侵检测和防御系统等。它可以:
- AWS SSE
- Server-Side Encryption
- SSE-S3
- 不支持跨区域的一致加密管理
- 用于服务端加密
- 当我们说 "使用 AWS KMS 加密的 Amazon EBS 卷" 时,这实际上就是在描述 EBS 的服务器端加密(SSE)
- AWS Migration Service
- not support restore backup
- AWS site to site vpn
- IPsec 提供加密
- AWS VPC
- VPN
- 与支持 ECMR 的 传输网关 相连,attach 额外地 tunnel
- DNS
- 要让EC2实例获得DNS主机名,需要在VPC设置中启用DNS解析和DNS主机名选项
- 限制
- vCPUs 限制:默认情况下,每个区域有一个总的 vCPU 限制,通常为 32 个按需标准实例 vCPUs 和 64 个 Spot 实例 vCPUs
- NAT
- 仅支持 ipv4
- IPv6 地址空间足够大,理论上不需要 NAT。
- internet gateway
- 双向
- egress 仅出网 gateway
- 用于进行互联网连接
- api gateway
- http api
- 价格便宜
- rest api
- 功能更全
- AWS Transit gateway
- 多账户和多区域网络管理:适合企业级用户需要在全球范围内管理复杂的网络架构。
- 混合云架构:连接本地数据中心与 AWS 云,支持混合工作负载。
- 灾难恢复和备份:提供可靠的网络连接,支持业务连续性计划。
- vpc peering: 可以通过建立对等连接来跨账户访问资源
- VPC endpoint
- 许私有VPC与AWS服务或VPC Endpoint Services进行安全连接,而无需使用公共IP地址或通过Internet网关、NAT设备、VPN连接或AWS Direct Connect
- Interface Endpoint
- AWS PrivateLink,通过私有IP地址连接到支持的服务
- 适用于大多数AWS服务,如EC2、S3等
- Gateway Endpoint
- S3和DynamoDB
- transit gateway
- 方便管理多个 vpc 链接
- 企业网络整合:将多个 VPC 和本地数据中心整合到一个统一的网络架构中。
- 多区域部署:支持跨区域应用的高效连接和管理。
- 网络安全:通过集中管理提升安全性和合规性。
- AWS AppSync
- graphql
- 实时协作应用:如聊天应用、协作工具等。
- 移动和 Web 应用:需要灵活高效的数据查询和实时更新。
- 数据整合:从多种来源获取和组合数据。
- workload-discovery-on-aws
- 是一种可视化工具,可自动生成 AWS 上工作负载的架构图
- AWS Service Catelog
- 规范化资源部署:确保所有团队使用经过批准的配置和版本。
- 提高合规性:通过强制执行策略和权限管理,提高安全性和合规性。
- 简化用户体验:为用户提供一个简单的界面来访问和部署资源。
- AWS Organizations
- 企业级管理:适合大型组织需要集中管理多个业务部门的 AWS 账户。
- 合规性和安全性:通过 SCPs 强制执行安全和合规策略。
- 成本优化:通过联合计费实现更好的成本控制和预测。
- lambda
- provisioned concurrency 预置并发,可以减少冷启动时间
- 自动并发是默认
- 保留并发,保证有资源可用
- 不支持 windows 容器
- Amazon FSx for Windows File Server
- 企业应用:适合需要共享存储的企业级 Windows 应用。
- 内容管理和协作:支持高效的文件共享和协作。
- 开发和测试:提供可扩展的环境,用于开发和测试 Windows 应用。
- 支持直接和 AD 集成
- AWS Global Accelerator
- 全球应用加速:提升全球用户访问的应用性能。
- 灾难恢复:在终端节点故障时,快速切换流量以提供连续的用户体验。
- 多区域冗余:在多个 AWS 区域部署应用,提高可靠性和响应速度。
- 加速 tcp udp
- 可以提供静态地址
- AWS X-Ray
- 适合用于复杂的微服务架构,它可以帮助开发团队快速识别和解决性能问题,优化应用程序,并提高系统的可靠性和效率
- AWS Cloudfront
- 不支持 TCP UDP
- AWS PrivateLink
- 可以不经过互联网
- 没有 vpc 的情况下无法建立
- 提供者:Endpoint Services
- 消费者:interface endpoint
- 安全性: 避免数据通过公共互联网传输。
- 简化网络架构: 不需要复杂的网络配置,如 VPN 或 VPC peering。
- 易于管理: 通过 AWS 管理控制台或 CLI 轻松配置和管理。
- AWS RDS
- 不支持 io2 的 volume
- AWS DB restore
- cannot use db backup directly
- can use db dump
- no need for DMS
- 默认监控
- 数据库连接
- CPU利用率
- 增强监控
- RDS子进程
- 操作系统进程
- Route 53
- 只能处理 dns,处理不了 udp
- Secrets Manager
- 轮换凭证,比 parameter store 更高级
- 适合 应用程序+数据库
- AWS KMS
- key policy
- 适合 加密密钥管理
- AWS ML
- Elastic Inference 加速机器学习
- Amazon Kendra 搜索服务
- Amazon Lex 聊天机器人
- Amazon Proton
- 全托管部署服务
- AWS Well-Architected Tool 是一个基于 AWS Well-Architected Framework 的自助服务工具
- Amazon Elastic Transcoder 是 AWS 提供的一项全托管式媒体转码服务
- AWS EC2
- instance type
- On-Demand Instances(按需实例)
- 特点:随用随付,无需长期承诺
- 适用:短期、不可预测的工作负载,首次开发或测试应用程序
- Reserved Instances (RI)(预留实例)
- 特点:承诺使用 1 年或 3 年,以换取显著的折扣
- 类型:a) Standard RI:提供最大折扣,但灵活性较低b) Convertible RI:允许更改实例类型,但折扣较小c) Scheduled RI:针对可预测的重复调度
- 付款选项:全额预付、部分预付、无预付
- 适用:具有稳定状态使用情况的应用程序,如生产环境
- 不用以后,需要完全终止并且售卖回本
- Savings Plans
- 特点:承诺在 1 年或 3 年内保持一定的使用量(以美元/小时计),提供灵活性和折扣
- 类型:a) Compute Savings Plans:最灵活,适用于 EC2、Lambda 和 Fargateb) EC2 Instance Savings Plans:针对特定实例系列在特定区域
- 适用:需要灵活性但又想获得折扣的用户
- Spot Instances(竞价型实例)
- 特点:利用 AWS 未使用的 EC2 容量,价格大幅降低,但可能被中断
- 适用:可以容忍中断的应用,如批处理作业、数据分析、图像渲染
- Dedicated Hosts(专用主机)
- 特点:物理服务器完全专用于您的使用
- 适用:需要满足合规要求或使用特定软件许可的场景
- Capacity Reservations(容量预留)
- 特点:在特定可用区预留容量,确保在需要时可以访问 EC2 实例
- 适用:需要保证在特定时间和地点有可用容量的短期、不间断工作负载
- lifecycle hook 可以在启动和退出处理逻辑
- auto scaling group
- Step scaling(阶梯扩展):
- Target tracking scaling(目标追踪扩展):
- 手动扩展
- 手动增加或减少实例数量,适合对流量需求有明确预测的场景。
- 动态扩展
- 基于实际使用情况(如CPU利用率、网络流量)自动调整实例数量。这是最常用的方法,适合应对不确定的流量波动。
- 计划扩展
- 根据预设的时间表调整实例数量,适合已知的流量高峰和低谷。
- 终止实例的规则
- 最早启动
- 可用区中最多实例
- 最接近下一计费小时
- auto scaling group
- 可以跨 az 但不能跨 region
- 预热时间:启动到能接收流量的时间
- 冷却时间:响应下一次 scale 的间歇时间
- EFA 可以加速网络访问,低延迟和高吞吐量
- the Elastic Fabric Adapter (EFA), despite its advantages, does not support the OS-bypass capabilities on Windows instance
- ENA
- windows
- elastic network interface: 可以切换端口快速切换目标实例
- dedicated instance: 解决合规问题
- detailed monitoring
- 可以查看每分钟的数据
- ACL
- 出站流量端口在 TCP port 32768-65535
允许根据指标偏离阈值的程度定义多个扩展步骤,提供更精细的控制。
自动调整组的容量以保持指定指标接近目标值。例如,保持CPU使用率接近50%。
- Amazon Athena
- 不能实时查询数据
- 延迟:Athena 设计用于交互式查询和分析,不是实时处理。查询有一定延迟,适合批量分析而非毫秒级响应。
- 使用场景:适合日志分析、业务报告生成、数据湖分析等场景。
- AWS Control Tower
- 自动化安全控制
- 多账户环境管理:适合需要快速设置和管理多个 AWS 账户的企业。
- 安全合规性:确保符合企业和行业标准的安全和合规要求。
- 集中监控和治理:提供跨账户的统一管理视图。
- AWS Resource Access Manager
- 在 AWS 账户之间安全地共享资源
- 多账户架构:在大型组织或多个团队之间共享 AWS 资源。
- 成本优化:通过共享资源减少重复配置和成本。
- 中央管理:集中管理和分配共享资源的访问权限。
- AWS Lake Formation
- 数据湖管理:简化数据湖的创建和维护。
- 安全合规:确保数据访问符合合规性要求。
- 数据分析:为大规模数据分析提供统一的数据源。
- 侧重于通用数据湖的创建和管理,支持广泛的数据分析需求
- Amazon Security Lake
- 专门为收集、集中和分析安全相关数据而设计的服务
- AWS SQS
- Receive Message API
- 允许应用程序从 SQS 队列中获取消息
- Change Message Visibility API
- 修改已接收消息的可见性超时
- 增加不可见时间来避免反复消费
- 保留期
- 消息保留期,超过后会删除
- 范围:60 秒(1 分钟)到 1,209,600 秒(14 天),默认为 4 天。
- metrics
- ApproximateNumberOfMessagesVisible: 队列中可见(可被处理)的消息数量。
- ApproximateNumberOfMessagesNotVisible: 正在处理中的消息数量。
- ApproximateAgeOfOldestMessage: 队列中最老消息的大约存在时间。
- NumberOfMessagesSent: 成功加入队列的消息数量。
- NumberOfMessagesReceived: 被请求从队列中检索的消息数量。
- NumberOfMessagesDeleted: 从队列中删除的消息数量。
- SentMessageSize: 发送到队列的消息的大小。
- NumberOfEmptyReceives: 接收请求返回空结果的次数。
- ApproximateNumberOfMessagesDelayed: 延迟队列中当前不可见的消息数量。
- NumberOfMessagedDelayed: 因消息延迟设置而被延迟的消息数量。
- Active Directory
- 支持通过 connector 和现有服务集成
- 不支持将 AD 组 映射到 IAM 组
- ECS
- anywhere 自建服务
- AWS Batch
- lambda 超过 15 min 的任务可以交给他
- AWS Compute Optimizer
- 实例选择:帮助选择最合适的 EC2 实例类型和大小。
- 容量管理:优化 Auto Scaling 组的配置,以应对动态负载。
- 存储优化:分析 EBS 卷使用情况,提供成本节约建议。
- 专注垂直扩展
- AWS IAM
- Identity Center
- 可以统一管理相关的账户权限
- IAWS Directory Service for Microsoft Active Directory 可以让 ad 和 iam 关联
- aws:PrincipalOrgID 验证访问资源的主体是否属于您组织中的账户
- SAML 不兼容:可以在本地验证 LDAP 凭据,然后使用 AWS STS(安全令牌服务)获取短期访问 AWS 资源的凭据
- IAM DB身份验证
- 允许使用IAM凭证来认证数据库用户,结合MySQL的AWS认证插件,可以实现安全且方便的数据库访问
- HPC
- High Performance Computing
- 看到 linux,选择 Amazon FSx for Lustre
- AWS Storage gateway
- file gateway
- 提供 SMB 和 NFS 接口,允许将文件存储在 Amazon S3 中。
- 本地缓存热数据以提供低延迟访问。
- 支持 S3 的所有类别,包括 S3 Standard、S3 Intelligent-Tiering、S3 Standard-IA 和 S3 Glacier。
- volume gateway
- 提供 iSCSI 块存储卷。
- 有两种模式:
- a) 缓存卷:主数据存储在 S3,常用数据在本地缓存。
- b) 存储卷:所有数据存储在本地,定期快照到 S3 用于备份。
- tape gateway
- 提供虚拟磁带库接口。
- 兼容大多数主流备份软件。
- 将备份数据存储在 S3 和 Glacier 中,模拟物理磁带库。
- Billing and Cost Management
- 对比成本分析
- AWS OpsWorks
- 这是一个配置管理服务,支持Chef和Puppet
- 专门设计用于自动化服务器配置、部署和管理
- 可以管理EC2实例和其他AWS资源
- AWS Service Quotas
- 配额管理
- Amazon Pinpoint
- 是 AWS 提供的一项全面的客户参与和通信服务。它允许企业通过多种渠道与客户进行个性化、有针对性的互动
考试前
- 复习一遍 list
- 测试网络状况,关闭 vpn 等
- 整理考试 table
- 提醒邮件星标🌟+备忘录写好 address+awsid+testregistrationid+examname+usefullinks:
- 准备好
- 身份证
- 测试地址
- aws 相关信息
- 整洁的桌面于房间环境
- 过一遍aws收藏题目
考试后
出一篇文章
‣
‣
- 问题
- 题目不准,没有标准答案
- 覆盖面太大,如果没看到就基本很难做出来
- 策略
- 排除法
- 工具
- gpt
- 刷题
Last update: 2024-04-04