Amazon CLF-C02: Infrastruttura Globale AWS — Guida allo studio

Fa parte della AWS Cloud Practitioner CLF-C02 — Guida allo studio. Esercitati con risposte verificate nel centro esami Amazon, oppure fai test cronometrati su ExamRoll.io.

Costrutti fondamentali: Region, Availability Zone e edge location

L’impronta fisica di AWS è organizzata in Region, Availability Zone (AZ) e edge location. Una Region è un’area geograficamente isolata che contiene più AZ; ogni AZ è costituita da uno o più data center discreti con alimentazione, rete e raffreddamento indipendenti. Progettare per l’alta disponibilità significa distribuire le risorse su più AZ all’interno di una Region, in modo che il guasto di una AZ non causi un’interruzione completa. Le edge location e le Regional edge cache fanno parte della rete di distribuzione di contenuti (CDN) Amazon CloudFront e posizionano il caching e il calcolo (tramite Lambda@Edge) vicino agli utenti finali per ridurre la latenza. Quando si sceglie una Region, bisogna considerare la latenza per gli utenti, i requisiti di sovranità dei dati e di conformità, i servizi disponibili (non tutte le Region hanno servizi o tipi di istanza identici) e le differenze di costo. Una trappola comune è presumere che le AZ siano completamente indipendenti tra le Region: i nomi delle AZ possono essere identici tra le Region ma rappresentano località fisiche distinte; non bisogna trattare le AZ come Region ai fini della conformità. Un’altra trappola è presumere che tutti i servizi AWS siano globali; molti servizi sono regionali o zonali e richiedono un’architettura multi-region esplicita per il disaster recovery.

Networking globale e connettività ibrida

AWS offre molteplici opzioni per connettere le reti on-premise e ottimizzare il traffico globale delle applicazioni. Per la connettività ibrida, AWS Site-to-Site VPN fornisce tunnel crittografati sulla rete Internet pubblica per una configurazione rapida, mentre AWS Direct Connect offre un collegamento di rete dedicato con throughput costante e costi di egress inferiori; Transit Gateway semplifica il routing su larga scala agendo come un hub per le connessioni VPC e on-premise e ora supporta il peering inter-regionale. Per la connettività privata a livello di servizio, gli endpoint VPC abilitano l’accesso privato ai servizi AWS supportati: endpoint Gateway per S3 e DynamoDB, e endpoint di interfaccia (AWS PrivateLink) per molti altri servizi. Per accelerare e instradare il traffico degli utenti sul backbone di AWS, AWS Global Accelerator ottimizza il routing TCP/UDP e offre IP anycast statici; Route 53 fornisce policy di routing DNS globali (latenza, geoproximity, failover) con health check. I criteri decisionali includono il throughput previsto, la sensibilità ai costi, gli obiettivi di failover e la postura di sicurezza richiesta; un errore comune è non tenere conto dei costi di trasferimento dati tra regioni e dimenticare di usare gli endpoint VPC per evitare un egress pubblico non necessario.

Endpoint di servizio, posizionamento e offerte gestite

Comprendere dove vengono eseguiti i servizi e come vengono esposti influenza la latenza, la resilienza e il carico operativo. Alcuni servizi AWS sono globali (Route 53, IAM), molti sono regionali (EC2, RDS, endpoint regionali di S3) e alcuni sono zonali (i volumi EBS hanno uno scope a livello di AZ). Utilizzare i servizi gestiti dove il carico operativo deve essere minimizzato: Amazon S3 per lo storage a oggetti ad altissima durabilità (durabilità di 11 nove), Amazon RDS o Amazon Aurora per database relazionali gestiti, Amazon Redshift o Redshift Serverless per l’analytics senza gestire l’infrastruttura di data warehouse, e Amazon SQS per la messaggistica asincrona disaccoppiata. Per l’automazione e la ripetibilità dell’infrastruttura, AWS CloudFormation e AWS Cloud Development Kit (CDK) abilitano l’infrastructure as code, mentre gli SDK consentono agli sviluppatori di incorporare le chiamate API di AWS nelle applicazioni. Le scelte di posizionamento influenzano la progettazione: i volumi EBS risiedono in una singola AZ e devono essere sottoposti a snapshot per il ripristino cross-AZ/Region; i load balancer e gli Auto Scaling group dovrebbero essere configurati su più AZ. Una trappola frequente per gli operatori del settore è presumere che i servizi gestiti eliminino ogni responsabilità: attività operative come la configurazione, i backup dei dati e il controllo degli accessi rimangono responsabilità del cliente in molti servizi.

Modelli operativi, di prezzo, di sicurezza e criteri decisionali

La scelta di un modello operativo e di prezzo richiede un bilanciamento tra costi, prestazioni e gestibilità. I modelli di prezzo di AWS includono:

La fatturazione consolidata tramite AWS Organizations centralizza le fatture, abilita sconti sull’utilizzo aggregato e semplifica l’addebito dei costi (chargeback). La sicurezza segue il modello di responsabilità condivisa: AWS è responsabile della sicurezza dell’infrastruttura globale, degli host fisici e dei servizi fondamentali; i clienti sono responsabili del sistema operativo guest, della sicurezza delle applicazioni, della gestione di identità e accessi (identity and access management) e della protezione dei dati. Per le esigenze di crittografia, si utilizza AWS Key Management Service (KMS) per gestire le chiavi per servizi come la crittografia di EBS e la crittografia lato server di S3. Il principio del Well-Architected Framework di “automazione basata su principi” privilegia l’infrastructure as code e i ruoli IAM con il principio del privilegio minimo (least privilege). Le trappole comuni includono la sottostima dei costi di trasferimento dati, il sovradimensionamento (over-provisioning) per i picchi di carico senza utilizzare l’autoscaling e la concessione di permessi IAM troppo ampi invece di applicare il principio del privilegio minimo.

Problema pratico: Scenario d’uso

Scenario: Acme Retail gestisce una piattaforma di e-commerce globale con una Regione primaria in us-east-1, diverse AZ e un data center on-premise per i sistemi legacy. L’azienda deve ridurre la latenza per i clienti globali, proteggere la connettività ibrida e mantenere la prevedibilità dei costi.

Sfida: I clienti in Europa riscontrano un’elevata latenza e costi di trasferimento dati elevati tra le Regioni; i sistemi on-premise richiedono una connessione privata affidabile per la sincronizzazione dell’inventario.

Approccio consigliato:

  1. Implementare CloudFront con S3 e failover dell’origine per memorizzare nella cache gli asset statici presso le edge location vicine agli utenti, garantendo una distribuzione a bassa latenza.
  2. Creare un’ulteriore implementazione di sola lettura in eu-west-1 per le API rivolte agli utenti e replicare i dati in modo asincrono utilizzando le repliche di lettura (read replicas) di Amazon RDS o Amazon Aurora Global Database.
  3. Stabilire una connessione AWS Direct Connect presso un punto di colocation vicino e collegarla alla Regione primaria tramite AWS Transit Gateway, con un fallback VPN ridondato per una connettività ibrida sicura e costante.
  4. Utilizzare i Savings Plans per il carico di calcolo di base prevedibile, abilitare l’Auto Scaling per gestire le variazioni di picco e usare l’AWS Pricing Calculator per modellare i costi di trasferimento tra Regioni prima della migrazione (cutover).

Motivazione: Il caching presso le edge location riduce la latenza e il traffico in uscita (egress) dall’origine, le repliche di lettura regionali forniscono località dei dati e resilienza, Direct Connect con Transit Gateway offre un throughput ibrido stabile, minimizzando i costi di trasferimento, e la combinazione di Savings Plans con l’autoscaling bilancia l’efficienza dei costi e la scalabilità, in linea con le best practice del cloud.


Concetti di Cloud · Tutti i domini · Servizi di calcolo principali

Esercitati su queste domande → · Pratica cronometrata su ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Supera l'esame →

Sfoglia Amazon →

Related guides

Accesso tutto incluso

Un abbonamento. Ogni esame.

Ogni piano sblocca la ricerca illimitata di risposte, test pratici, spiegazioni AI e la libreria completa di risorse — in oltre 20 lingue.

Mensile
24.87
Just €0.83/day
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

Miglior valore
12 mesi
179.87
Just €0.49/daySave 40%
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

✓ Piano gratuito incluso · ✓ Annulla in qualsiasi momento · ✓ Tutti i piani sbloccano il prodotto completo