Amazon CLF-C02: Servizi di calcolo principali — Guida allo studio
Fa parte della AWS Cloud Practitioner CLF-C02 — Guida allo studio. Esercitati con risposte verificate nel centro esami Amazon, oppure fai test cronometrati su ExamRoll.io.
Sicurezza, conformità e strumenti operativi per il calcolo
La sicurezza e le operation sono fondamentali per il calcolo in AWS. Secondo il modello di responsabilità condivisa, AWS si occupa della sicurezza dell’infrastruttura globale e dei servizi gestiti, mentre i clienti sono responsabili del sistema operativo guest, della configurazione delle applicazioni, dei dati e delle autorizzazioni IAM quando utilizzano IaaS. Evita di incorporare chiavi di accesso a lunga durata; collega invece ruoli IAM alle istanze EC2 o utilizza IAM Roles for Service Accounts (IRSA) per EKS, e usa AWS Secrets Manager o Systems Manager Parameter Store (SecureString) per la rotazione e la gestione centralizzata dei segreti. Per l’auditing e le indagini, abilita AWS CloudTrail per catturare l’attività delle API nell’account e usa AWS Config per registrare le configurazioni delle risorse. Usa Amazon Macie per scoprire e classificare i dati sensibili in S3, e IAM Access Analyzer o S3 Access Analyzer per individuare la condivisione di risorse tra account o pubbliche. Per le prove di conformità, usa AWS Artifact per recuperare i report di audit. La visibilità operativa è migliorata con i VPC Flow Logs per il traffico di rete, la AWS Personal Health Dashboard per gli eventi specifici dell’account e la Service Health Dashboard per lo stato globale dei servizi. Gli errori comuni tra i professionisti includono lasciare l’account root con chiavi attive, non abilitare l’MFA sull’utente root e non centralizzare l’identità con IAM Identity Center (precedentemente AWS SSO) per il single sign-on basato su SAML verso applicazioni esterne.
Problema Pratico: Scenario d’Uso
Scenario: Acme Analytics esegue un’applicazione di elaborazione dati su EC2 in una singola AZ all’interno di un account AWS di produzione. Hanno processi batch che elaborano grandi volumi di dati ogni notte e desiderano ridurre i costi, ottenere un ripristino più rapido in caso di guasto di una AZ e gestire i segreti in modo sicuro.
Sfida: Ridurre i costi di calcolo garantendo al contempo il throughput dei batch notturni e migliorando la disponibilità tra le AZ, senza riprogettare immediatamente l’intera applicazione.
Approccio Consigliato:
- Migrare i worker batch in un ambiente di calcolo AWS Batch utilizzando una policy di istanze miste (Spot + On-Demand) per ridurre i costi mantenendo la capacità di base.
- Configurare AWS Batch per utilizzare più AZ e abilitare Retry/RetryStrategy con code di processi distribuite tra le AZ per la resilienza.
- Sostituire le credenziali incorporate con ruoli IAM per i processi EC2/Batch e archiviare i segreti a rotazione in AWS Secrets Manager; integrare con IAM per il recupero automatico.
- Implementare allarmi CloudWatch e policy di Auto Scaling su una flotta EC2 minima per eventuali componenti stateful rimanenti e abilitare RDS Multi-AZ cross-AZ se è in uso un DB.
Motivazione: L’utilizzo di un servizio batch gestito + istanze Spot riduce i costi e l’onere operativo, mentre la distribuzione multi-AZ e l’uso di IAM/Secrets Manager migliorano la disponibilità e la sicurezza, allineandosi alle best practice di elasticità, principio del privilegio minimo e rotazione automatizzata dei segreti.
← Infrastruttura Globale AWS · Tutti i domini · Servizi di archiviazione principali →
Esercitati su queste domande → · Pratica cronometrata su ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Supera l'esame →