Amazon DVA-C02: Almacenamiento, Amazon S3, CloudFront y sistemas de archivos (EFS, FSx) — Guía de estudio
Forma parte de la AWS Developer Associate DVA-C02 — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Amazon, o realiza tests cronometrados en ExamRoll.io.
Sistemas de archivos compartidos: criterios de decisión, montajes y errores comunes de EFS y FSx
Elija EFS para sistemas de archivos NFSv4.1 compatibles con POSIX, montados de forma concurrente en clientes Linux; elija las variantes de FSx cuando necesite características de SMB/Windows o Lustre de alto rendimiento. EFS soporta el cifrado en reposo a través de KMS, el cifrado en tránsito usando la opción de montaje TLS y puntos de acceso para el mapeo de UID/GID por aplicación. Monte usando
undefined
(
undefined
) o el cliente NFS para cargas de trabajo de alto rendimiento. Seleccione el modo de rendimiento
undefined
vs.
undefined
y el modo de throughput
undefined
vs.
undefined
según los patrones de throughput/IOPS. FSx for Windows se integra con Active Directory y expone recursos compartidos SMB con ACL de NTFS, espacios de nombres DFS y semántica nativa de Windows; móntelo usando
undefined
o a través de clientes EC2 de Windows. Los errores comunes incluyen la complejidad de la unión a AD y la resolución de DNS. FSx for Lustre es ideal para la computación de alto rendimiento y puede vincularse de forma transparente con S3 a través de tareas de repositorio de datos para importar/exportar conjuntos de datos. Consideraciones de red: abra los puertos NFS/SMB en los grupos de seguridad, use destinos de montaje en cada AZ para EFS y asegúrese de que las políticas de IAM no se puedan usar para restringir el acceso a nivel de NFS; los permisos POSIX y los grupos de seguridad son los puntos de control. Para las copias de seguridad, prefiera las instantáneas automatizadas (EFS Backup, instantáneas de FSx) y pruebe las restauraciones regularmente.
Problema práctico: Escenario de caso de uso
Escenario: AcmeAnalytics opera un panel de control estático de cara al cliente, alojado en un bucket de S3 y servido globalmente a través de una distribución de CloudFront. El equipo de ingeniería necesita servir archivos de datos privados, realizar conversiones de CSV a JSON sobre la marcha para algunos objetos y garantizar que las nuevas compilaciones del panel de control invaliden las cachés con un costo mínimo.
Desafío: Implementar la entrega segura de objetos privados, la transformación dinámica sin duplicar el almacenamiento y una estrategia de bajo costo para las actualizaciones de caché.
Enfoque recomendado:
- Crear un bucket de S3 con
undefined
(SSE-KMS) y
undefined
para denegar el acceso no TLS y permitir el acceso solo desde el Control de Acceso de Origen (OAC) de CloudFront (crear el OAC y adjuntarlo a la distribución); usar
undefined
para habilitar el control de versiones. 2. Configurar un Punto de Acceso de S3 Object Lambda; implementar una función Lambda que maneje el
undefined
, recupere el original mediante
undefined
de S3, transforme de CSV a JSON en memoria y devuelva el resultado usando
undefined
. 3. Configurar los comportamientos de caché de CloudFront: dirigir
undefined
al Punto de Acceso de S3 Object Lambda (como un origen), establecer una Política de Caché que almacene en caché según la cabecera
undefined
si es necesario y habilitar TTL mínimos; para los activos del panel de control, usar nombres de archivo con versiones para evitar invalidaciones. 4. Para las invalidaciones necesarias pero poco frecuentes, llamar a
undefined
desde el CI después del despliegue; para cambios rutinarios, subir los activos con un hash de contenido en el nombre del archivo para evitar los costos de invalidación.
Justificación: Restringir el acceso a S3 a CloudFront mediante OAC y aplicar SSE-KMS asegura los datos en tránsito y en reposo. S3 Object Lambda proporciona transformación sobre la marcha sin duplicar objetos, y el uso del control de versiones de objetos o nombres de archivo con hash de contenido evita invalidaciones costosas mientras se preserva la eficiencia de la caché.
← Monitoreo · Todos los dominios · Bases de datos y almacenamiento en caché (RDS →
Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Aprueba tu examen →