Amazon SOA-C02: Speicher und Datenverwaltung — Lernleitfaden

Teil des AWS SysOps Administrator Associate SOA-C02 — Lernleitfaden. Üben Sie mit verifizierten Antworten im Amazon-Prüfungscenter, oder absolvieren Sie zeitlich begrenzte Übungstests auf ExamRoll.io.

Speicher und Datenmanagement (Storage and Data Management) befasst sich mit dem Entwerfen, Betreiben und Optimieren von Objekt-, Block- und Dateispeicher in AWS, um Anforderungen an Verfügbarkeit, Kosten und Leistung zu erfüllen. Es umfasst Lifecycle-Richtlinien, Verschlüsselung und Zugriffskontrollen, Backup-/Snapshot-Strategien und die Auswahl geeigneter Speicherklassen oder Dateisysteme basierend auf Zugriffsmustern. Die betriebliche Bedeutung liegt in der Kostenkontrolle, der Sicherstellung der Wiederherstellbarkeit und der Erfüllung von Performance-SLAs bei gleichzeitiger Durchsetzung von Sicherheit und Compliance.

S3-Objekt-Lifecycle, Versionierung und Speicherklassen

S3 ist ein Objektspeicher mit einer breiten Palette von Speicherklassen (STANDARD, INTELLIGENT_TIERING, STANDARD_IA, ONEZONE_IA, GLACIER_INSTANT_RETRIEVAL, GLACIER_FLEXIBLE_RETRIEVAL, DEEP_ARCHIVE), die für unterschiedliche Zugriffshäufigkeit, Abruflatenz und Ausfallsicherheit optimiert sind. Wählen Sie Klassen nach Zugriffsmuster (häufig vs. selten), erforderlicher Abrufzeit und AZ-übergreifender Dauerhaftigkeit. Verwenden Sie Lifecycle-Regeln (Konsole oder

undefined

), um Objekte automatisch zu verschieben; basieren Sie Übergänge auf dem Alter, den Tags oder dem Präfix des Objekts. Intelligent-Tiering eliminiert das Rätselraten bei unbekannten oder sich ändernden Mustern, hat aber Überwachungsgebühren; Standard-IA führt zu geringeren Speicherkosten, hat aber Abrufgebühren pro GB und eine Mindestspeicherdauer.

Die Versionierung muss für kritische Buckets aktiviert sein (

undefined

). Mit der Versionierung können Sie die Objekthistorie beibehalten, versehentliche Löschungen wiederherstellen und S3 Object Lock (Governance/Compliance) sowie MFA Delete für strengeren Schutz nutzen. Lifecycle-Regeln können nicht aktuelle Versionen ablaufen lassen oder Löschmarkierungen bereinigen; testen Sie Lifecycle-Regeln in einem Staging-Bucket, um unbeabsichtigte Löschungen zu vermeiden. Kombinieren Sie für die Zugriffskontrolle Bucket-Richtlinien, IAM-Richtlinien und S3 Block Public Access; bevorzugen Sie SSE-KMS für die Auditierbarkeit (SSE-KMS verwendet KMS CMKs und erzeugt CloudTrail-Protokolle für die Schlüsselnutzung) oder SSE-S3, wenn Sie eine einfache serverseitige Verschlüsselung ohne KMS benötigen.

EBS-Volumes, Snapshot-Management und Performance

EBS ist ein Blockspeicher, der an EC2-Instanzen angehängt ist und Volume-Typen bietet, die auf Kosten und Leistung ausgerichtet sind: gp3/gp2 (General Purpose SSD), io1/io2 (Provisioned IOPS SSD), st1/sc1 (Throughput-Optimized HDD / Cold HDD). Wählen Sie gp3, um IOPS und Durchsatz von der Größe zu entkoppeln (verwenden Sie

undefined

, um IOPS/Durchsatz einzustellen). Überwachen Sie die CloudWatch-Metriken VolumeReadOps, VolumeWriteOps, VolumeThroughput und VolumeQueueLength, um eine Sättigung zu erkennen; verwenden Sie EBS-optimierte Instanzen und geeignete ENA-Treiber für hohen Durchsatz/IOPS.

Snapshots sind inkrementell: Der erste Snapshot kopiert alle Blöcke, nachfolgende Snapshots speichern nur geänderte Blöcke. Die Snapshot-Kosten können jedoch steigen, wenn sich viele geänderte Blöcke ansammeln oder wenn Sie viele Generationen aufbewahren. Verwalten Sie den Lebenszyklus mit dem Data Lifecycle Manager (DLM) oder AWS Backup, um Snapshots zu planen, aufzubewahren und über Regionen hinweg zu kopieren. Verwenden Sie

undefined

für Ad-hoc-Snapshots; stellen Sie mit create-volume aus einem Snapshot wieder her. Denken Sie daran, dass Snapshots den Zustand des Blockgeräts aus der Perspektive des Hosts erfassen – legen Sie Dateisysteme für die Datenbankkonsistenz still (fsfreeze oder verwenden Sie anwendungskonsistente Agenten) oder verwenden Sie Snapshots, die in Backup-Tools integriert sind.

Dateisysteme: Betrieb von EFS und FSx

EFS bietet verwaltetes NFSv4 (oder NFSv4.1/4.2) für Linux-Workloads mit elastischer Kapazität, mehreren Durchsatzmodi (Bursting vs. Provisioned) und Lifecycle-Management, um Dateien nach EFS Infrequent Access zu verschieben. Konfigurieren Sie Mount-Ziele pro Availability Zone, Sicherheitsgruppenregeln für NFS (TCP 2049) und aktivieren Sie die Verschlüsselung im Ruhezustand (at rest) mit KMS und die Verschlüsselung während der Übertragung (in transit) (TLS). Verwenden Sie Leistungsmodi (General Purpose vs. Max I/O) abhängig von den Anforderungen an Latenz und Metadaten-Durchsatz und stellen Sie Durchsatz für gleichmäßige Workloads mit hohem Durchsatz bereit (

undefined

).

FSx bietet SMB (FSx for Windows File Server) und Lustre (FSx for Lustre) mit unterschiedlicher Semantik: FSx for Windows integriert sich mit AD für SMB und unterstützt Windows-ACLs, DFS-Namespaces und Backups; FSx for Lustre zielt auf High-Performance Computing (HPC) ab und kann zur Integration eines Daten-Repositorys mit S3 verknüpft werden. Konfigurieren Sie tägliche automatisierte Backups, legen Sie die Durchsatzkapazität fest und wählen Sie je nach Bedarf SSD oder HDD aus. Verwenden Sie die Konfigurationsschritte für Active Directory und mounten Sie über SMB (\fsx-dns\share) für Windows-Clients oder Linux-SMB-Clients mit cifs-utils.

Storage-Tiering, Lifecycle-Richtlinien und Archivierung

Tiering reduziert Kosten, indem Daten entlang eines Lebenszyklus verschoben werden: hot -> warm -> cold -> archive. Implementieren Sie Tiering durch S3-Lifecycle-Regeln und EFS-Lifecycle-Richtlinien und nutzen Sie automatische Migrationstools (Intelligent-Tiering, EFS IA). Wählen Sie für die Langzeitarchivierung Glacier-Klassen basierend auf den Abruf-SLAs: Instant Retrieval für häufigen, schnellen Zugriff, Flexible Retrieval für standardmäßige Massenwiederherstellungen, Deep Archive für die geringsten Kosten und mehrstündige Wiederherstellungsfenster. Für EBS exportieren Sie Snapshots in ein S3-Glacier-kompatibles Archiv mithilfe von Backup Vault Lock mit regionsübergreifenden Kopien, um die Kosten zu optimieren.

Berücksichtigen Sie bei der Gestaltung von Richtlinien Mindestspeicherdauern, Abruf- und Frühphasen-Löschgebühren sowie Zugriffsmuster. Kombinieren Sie für die Compliance S3 Object Lock (Governance/Compliance-Modi) mit Lifecycle-Übergängen, die so eingestellt sind, dass sie erst nach Ablauf der Aufbewahrungsfrist ablaufen. Testen Sie Wiederherstellungsverfahren regelmäßig (führen Sie eine Wiederherstellung aus Glacier Flexible Retrieval/Deep Archive durch, um Zeitaufwand, Kosten und betriebliche Schritte zu validieren) und automatisieren Sie Wiederherstellungen, wo immer möglich, mithilfe von AWS-CLI-Batch-Skripten oder Lambda-Orchestrierung.

Datenhaltbarkeit, Konsistenz und Zugriffsmuster

Die Wahl der Haltbarkeit und Konsistenz prägt die Architektur: S3 bietet hohe Haltbarkeit (11 Neunen) und starke Read-after-Write-Konsistenz für PUTs/DELETEs; EBS bietet Haltbarkeit innerhalb einer einzelnen AZ für Volumes, wobei Snapshots zur Erhöhung der Haltbarkeit in S3 gespeichert und Kopien für DR über Regionen hinweg erstellt werden; EFS bietet starke Konsistenz für konkurrierende Clients. Wählen Sie den Speichertyp basierend auf dem Zugriffsmuster aus:

Entwerfen Sie für Lese-/Schreib-Lokalität, ziehen Sie Caching-Schichten (Amazon ElastiCache, Amazon CloudFront für S3-Objekte) in Betracht und nutzen Sie Lifecycle-Management und Tiering, um die Kosten an die Zugriffshäufigkeit anzupassen. Verschlüsseln Sie Daten im Ruhezustand (at rest) und während der Übertragung (in transit) (SSE-S3/SSE-KMS oder clientseitig, EBS-Verschlüsselung mit KMS, EFS-KMS-Schlüssel und SMB/SMB3-Verschlüsselung für FSx) und setzen Sie das Prinzip der geringsten Rechte (Least Privilege) mithilfe von IAM, Bucket-Richtlinien und VPC-Endpunkten für privaten Zugriff durch.

Häufige Fallstricke und Entscheidungskriterien

Praktisches Problem: Anwendungsfallszenario

DataCorp Analytics speichert Transaktions-Dumps zum Monatsende in S3 und nächtlich verarbeitete Ergebnisse auf EC2-Instanzen mit EBS-Backing. Sie sind mit steigenden Speicherkosten, versehentlichem Überschreiben und langsamen Wiederherstellungen aus archivierten Daten konfrontiert.

  1. Aktivieren Sie die S3-Versionierung für den Bucket und setzen Sie Object Lock zur Aufbewahrung für regulierte Datensätze; fügen Sie Lifecycle-Regeln hinzu, um ältere Objekte nach einem definierten Alter zu Intelligent-Tiering und dann zu Glacier Flexible Retrieval zu verschieben.
  2. Analysieren Sie S3-Zugriffsprotokolle und CloudWatch-Metriken über einen Zeitraum von 30 Tagen; verschieben Sie wirklich kalte Objekte erst nach Bestätigung geringer Zugriffe zu Glacier Deep Archive.
  3. Implementieren Sie DLM/AWS Backup-Richtlinien für EBS-Volumes mit wöchentlichen vollständigen Snapshots und einer Aufbewahrungsrichtlinie; versetzen Sie Datenbanken vor dem Erstellen von Snapshots in den Ruhezustand (Quiesce) und kopieren Sie kritische Snapshots für DR in eine andere Region.
  4. Führen Sie Intelligent-Tiering für Daten mit unbekanntem Muster ein und verwenden Sie Kostenzuordnungs-Tags, um die Kosten pro Umgebung zu verfolgen; automatisieren Sie Benachrichtigungen bei unerwartetem Speicherwachstum.
  5. Validieren Sie vierteljährlich die Wiederherstellungsverfahren, indem Sie Beispiel-Daten aus Glacier und Snapshots wiederherstellen, um sicherzustellen, dass die Erwartungen an Wiederherstellungszeit und -kosten erfüllt werden.

Begründung: Dieser Ansatz passt die Speicherklasse und den Snapshot-Lebenszyklus an die beobachteten Zugriffsmuster an, erzwingt die Wiederherstellbarkeit durch Versionierung und getestete Wiederherstellungen und verwendet automatisierte Lifecycle- und Backup-Tools, um die Kosten zu kontrollieren und gleichzeitig die Anforderungen an Haltbarkeit und Compliance zu erfüllen.


Netzwerk und Inhaltsbereitstellung · Alle Domänen · Rechenleistung und Auto Scaling

Diese Fragen üben → · Zeitlich begrenzte Übung auf ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Bestehe deine Prüfung →

Amazon durchsuchen →

Related guides

All-in-One Zugang

Ein Abonnement. Jede Prüfung.

Jeder Plan schaltet unbegrenzte Antwortsuche, Übungstests, KI-Erklärungen und die vollständige Ressourcenbibliothek frei – in über 20 Sprachen.

Monatlich
24.87
Just €0.83/day
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

Bestes Preis-Leistungs-Verhältnis
12 Monate
179.87
Just €0.49/daySave 40%
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

✓ Kostenloser Plan enthalten · ✓ Jederzeit kündbar · ✓ Alle Pläne schalten das vollständige Produkt frei