Gridea

AWS云从业者认证 AWS CCP CLF-C02

2024-12-12 · 8 min read
AWS certification

知识点

传统服务器的弊端

  • 服务器一次性投入成本大
  • 安装调试复杂,需要长时间投入
  • 部署在一个地区,容易受到损坏
  • 无法弹性扩缩容

云计算优势

  • 按量购买,一次性投入成本低
  • 安装调试由云厂商提供
  • 多地域部署购买
  • 可以弹性扩缩容

概念知识

  • Region - available zone - datacenter

云种类

  • 公有云
  • 私有云
  • 混合云

云服务模式

  • IaaS - 基础设施即服务
  • PaaS - 平台即服务
  • SaaS - 软件即服务

服务种类

  • 计算
  • 存储
  • 网络
  • 数据库
  • 其他:身份验证、监控、审计、安全合规等

付费模式

Pay as you go - 按需付费

CAPEX vs OPEX

  • CAPEX 资本性支出 指能够为企业提供长期价值的资产投资
  • OPEX 经营性支出 指支持企业展开日常运营的短期费用支出

云采用框架 CAF - Cloud Adoption Framework

是一种利用最佳实践才让企业实现云转型的重要实践指导

  • 业务 Business
  • 人员 People
  • 治理 Governance
  • 平台 Platform
  • 安全 Security
  • 运营 Operation

良好架构框架 WAF - well-architected framework

  • 可靠性 Reliability
  • 安全性 Security
  • 性能效率 Performance Efficiency
  • 成本优化 Cost Optimization
  • 卓越运营 Operation Excellence
  • 可持续性 Sustainability

AWS EC2

  • 弹性计算服务
  • 可根据需求进行弹性扩展和收缩

付费模式

  • On-Demand Instance - 按需实例
  • Reserved Instance - 预留实例(预留实例与AZ和实例型号绑定)
  • Spot Instance - 竞价实例(折扣售卖和系统中断机制)
  • Savings Plan - 节省计划(不考虑实例系列、大小、操作系统、租赁或 AWS 区域)

Auto Scaling

根据应用程序的需求,自动调整 AWS 资源的容量,以应对流量的变化,并确保应用程序的性能和可用性,同时最大程度的降低成本。
针对服务

  • Amazon EC2
  • Spot 队列
  • Amazon ECS
  • Amazon DynamoDB 表和索引
  • Amazon Aurora 副本

Amazon LightSail

一种简化的虚拟私有服务器服务,旨在帮助开发人员快速、轻松的搭建和管理虚拟服务器。

  • 简配 EC2
  • 提供模板

Amazon Elastic Beanstalk

是一项用于简化应用程序部署和管理的托管服务,它允许开发人员上传他们的应用程序代码,并自动处理底层的部署、扩展、负载均衡和监控任务, 从而使开发人员能够专注于应用程序的开发,而不必担心基础架构的管理细节。
支持 Go、Java、.NET、Node.js、PHP、Python、Ruby 中开发的应用程序。

Amazon Lambda

是一种无服务器计算服务,它允许开发人员在无需管理服务器或处理基础设施的情况下运行代码。
最长执行时间:15 分钟

AWS Batch

一项批量计算服务,旨在帮助用户高效的处理大规模的计算工作负载。可以自动调度运行和监控批处理作业,以提高计算效率和成本效益。

Amazon Elastic Block Store (Amazon EBS)

是一种持久性块存储服务,可供 EC2 实例使用。它提供了可通过网络连接到 EC2 实例的持久性块存储,可以在实例之间移动,从而为用户提供了在云端运行的持久性块存储解决方案。

Amazon Elastic File System (Amazon EFS)

亚马逊提供的一种托管文件存储服务,可在多个 EC2 实例之间提供可扩展的、高性能的文件共享服务。

Amazon FSx

是一种高性能、可扩展的文件系统服务,可用于在 AWS 云中运行应用程序。适用于需要低延迟和高吞吐量的工作负载,如大规模数据分析、高性能计算等。

Amazon S3

是一种对象存储服务,可用于存储和检索任意类型的数据,包括文本、图像、视频、音频等。

Amazon S3 Glacier

是一种低成本、高可靠性的对象存储服务,适用于需要长期存储数据的企业和组织。

  • Instant Retrieval - 即时检索
  • Flexible Retrieval - 灵活检索
  • Deep Archive - 深度存档

Amazon Storage Gateway

是一种数据传输服务,可将数据从本地数据中心传输到 AWS 云存储服务,如 Amazon S3、Amazon Glacier 等。

Amazon Backup

是一项数据备份和恢复服务(云上),可帮助用户保护数据免受硬件故障、软件错误和人为错误的影响。

Amazon RDS

Relational Database Sercice(RDS) 是一种关系型数据库服务,可用于存储和管理结构化数据。

Amazon Aurora

亚马逊自研提供的一种高性能、高可用的关系型数据库服务,兼容 MySQL 和 PostgreSQL 协议。

Amazon DynamoDB

是一种 NoSQL 数据库服务,适用于需要高性能、可扩展的应用程序。

Amazon MemoryDB for Redis

是一种内存数据库服务,适用于需要高性能、可扩展的应用程序。

Amazon Elastic Container Service (Amazon ECS)

是一种容器服务,可帮助用户部署、管理和运行容器化应用程序。

Amazon Elastic Kubernetes Service (Amazon EKS)

Amazon Elastic Container Registry (Amazon ECR)

Amazon Fargate

适用于容器的无服务器计算服务,可帮助用户运行容器化应用程序,无需管理服务器或处理基础设施。

AWS Application Migration Service

AWS Database Migration Service (DMS)

AWS VPC

Amazon Virtual Private Cloud (VPC) 是一种虚拟网络服务,可帮助用户在 AWS 云中创建私有网络,以隔离应用程序和数据。

AWS CloudFront

是一种内容分发网络服务,可帮助用户加速网站和应用程序的访问速度。

AWS Direct Connect

是一种专用网络连接服务,可帮助用户在 AWS 云中建立专用网络连接,以提高数据传输速度和可靠性。

AWS Global Accelerator

是一种高性能网络加速服务,可帮助用户加速应用程序的访问速度,以提高用户体验。

AWS Route 53

是一种域名服务,可帮助用户将域名映射到 AWS 资源,如 EC2 实例、S3 存储桶等。

AWS VPN

是一种虚拟专用网络服务,可帮助用户在 AWS 云中建立安全的 VPN 连接,以保护数据和应用程序。

AWS Transit Gateway

将 Amazon VPC、AWS 账户和本地网络连接到一个网关中。简化了网络,并且结束了复杂的对等关系。

AWS API Gateway

是一种完全托管的服务,可以帮助开发人员轻松创建、发布、维护、监控和保护任意规模的 API。
使用 API Gateway,可以创建 RESTful API 和 WebSocket API,以及集成其他 AWS 服务和第三方服务。
API Gateway 支持容器化和无服务器工作负载,以及 Web 应用程序。

Amazon GuardDuty

一项威胁检测服务,它持续监控 AWS 账户和工作负载的恶意活动,并提供详细的安全检测结果以实现可见性和修复。

AWS Identity and Access Management (IAM)

指定 AWS 中服务和资源的访问权限,集中管理精细权限,并分析访问权限以优化跨 AWS 的权限。

AWS IAM Identity Center (AWS Single Sign-On / SSO)

一项 AWS 托管的身份验证服务,用于集中管理多个 AWS 账户和 SaaS 应用程序的身份验证。

Amazon Inspector

一项 AWS 托管的自动化安全漏洞扫描服务。

AWS Key Management Service (KMS)

创建和控制用于对数据进行加密或数字签名的密钥。

AWS Web Application Firewall (WAF)

一项 AWS 托管的网络安全服务,用于保护 Web 应用程序免受常见的网络攻击,如 SQL 注入、跨站点脚本等。

AWS Shield

是一项 AWS 托管的安全服务,用于保护 AWS 账户和应用程序免受 DDoS 攻击和其他网络攻击。

AWS Secrets Manager

是一项 AWS 托管的安全服务,用于存储和管理敏感数据,如数据库凭据、API 密钥等。通过使用 AWS Secrets Manager,可以轻松地管理和轮换这些敏感数据,同时确保它们的安全性和保密性。

速记

高可用:服务器部署在不用的区域中,避免单点故障。