Amazon DVA-C02: Almacenamiento, Amazon S3, CloudFront y sistemas de archivos (EFS, FSx) — Guía de estudio

Forma parte de la AWS Developer Associate DVA-C02 — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Amazon, o realiza tests cronometrados en ExamRoll.io.

Sistemas de archivos compartidos: criterios de decisión, montajes y errores comunes de EFS y FSx

Elija EFS para sistemas de archivos NFSv4.1 compatibles con POSIX, montados de forma concurrente en clientes Linux; elija las variantes de FSx cuando necesite características de SMB/Windows o Lustre de alto rendimiento. EFS soporta el cifrado en reposo a través de KMS, el cifrado en tránsito usando la opción de montaje TLS y puntos de acceso para el mapeo de UID/GID por aplicación. Monte usando

undefined

(

undefined

) o el cliente NFS para cargas de trabajo de alto rendimiento. Seleccione el modo de rendimiento

undefined

vs.

undefined

y el modo de throughput

undefined

vs.

undefined

según los patrones de throughput/IOPS. FSx for Windows se integra con Active Directory y expone recursos compartidos SMB con ACL de NTFS, espacios de nombres DFS y semántica nativa de Windows; móntelo usando

undefined

o a través de clientes EC2 de Windows. Los errores comunes incluyen la complejidad de la unión a AD y la resolución de DNS. FSx for Lustre es ideal para la computación de alto rendimiento y puede vincularse de forma transparente con S3 a través de tareas de repositorio de datos para importar/exportar conjuntos de datos. Consideraciones de red: abra los puertos NFS/SMB en los grupos de seguridad, use destinos de montaje en cada AZ para EFS y asegúrese de que las políticas de IAM no se puedan usar para restringir el acceso a nivel de NFS; los permisos POSIX y los grupos de seguridad son los puntos de control. Para las copias de seguridad, prefiera las instantáneas automatizadas (EFS Backup, instantáneas de FSx) y pruebe las restauraciones regularmente.

Problema práctico: Escenario de caso de uso

Escenario: AcmeAnalytics opera un panel de control estático de cara al cliente, alojado en un bucket de S3 y servido globalmente a través de una distribución de CloudFront. El equipo de ingeniería necesita servir archivos de datos privados, realizar conversiones de CSV a JSON sobre la marcha para algunos objetos y garantizar que las nuevas compilaciones del panel de control invaliden las cachés con un costo mínimo.

Desafío: Implementar la entrega segura de objetos privados, la transformación dinámica sin duplicar el almacenamiento y una estrategia de bajo costo para las actualizaciones de caché.

Enfoque recomendado:

  1. Crear un bucket de S3 con

undefined

(SSE-KMS) y

undefined

para denegar el acceso no TLS y permitir el acceso solo desde el Control de Acceso de Origen (OAC) de CloudFront (crear el OAC y adjuntarlo a la distribución); usar

undefined

para habilitar el control de versiones. 2. Configurar un Punto de Acceso de S3 Object Lambda; implementar una función Lambda que maneje el

undefined

, recupere el original mediante

undefined

de S3, transforme de CSV a JSON en memoria y devuelva el resultado usando

undefined

. 3. Configurar los comportamientos de caché de CloudFront: dirigir

undefined

al Punto de Acceso de S3 Object Lambda (como un origen), establecer una Política de Caché que almacene en caché según la cabecera

undefined

si es necesario y habilitar TTL mínimos; para los activos del panel de control, usar nombres de archivo con versiones para evitar invalidaciones. 4. Para las invalidaciones necesarias pero poco frecuentes, llamar a

undefined

desde el CI después del despliegue; para cambios rutinarios, subir los activos con un hash de contenido en el nombre del archivo para evitar los costos de invalidación.

Justificación: Restringir el acceso a S3 a CloudFront mediante OAC y aplicar SSE-KMS asegura los datos en tránsito y en reposo. S3 Object Lambda proporciona transformación sobre la marcha sin duplicar objetos, y el uso del control de versiones de objetos o nombres de archivo con hash de contenido evita invalidaciones costosas mientras se preserva la eficiencia de la caché.


Monitoreo · Todos los dominios · Bases de datos y almacenamiento en caché (RDS

Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Aprueba tu examen →

Explorar Amazon →

Related guides

Acceso todo en uno

Una suscripción. Todos los exámenes.

Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.

Mensual
24.87
Just €0.83/day
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

Mejor valor
12 meses
179.87
Just €0.49/daySave 40%
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

✓ Plan gratuito incluido · ✓ Cancela en cualquier momento · ✓ Todos los planes desbloquean el producto completo