Amazon CLF-C02: Cloudarchitectuur & Well-Architected Framework — Studiegids

Onderdeel van de AWS Cloud Practitioner CLF-C02 — Studiegids. Oefen met geverifieerde antwoorden in het Amazon-examencentrum, of doe getimede oefentests op ExamRoll.io.

Ontwerpprincipes en aankoopbeslissingen voor compute

Goede cloudarchitectuur begint met kleine, iteratieve wijzigingen, automatisering en ’loose coupling’ zodat je onderdelen van een applicatie onafhankelijk kunt schalen. Ontwerp voor elasticiteit door waar mogelijk stateless services te ontwerpen, stimuleer ‘immutability’ en ’ephemeral compute’, en pas het ‘principle of least privilege’ toe voor toegang. Bij het kiezen van prijsmodellen voor compute, weeg de tijdshorizon, voorspelbaarheid van het gebruik en de tolerantie voor onderbrekingen af: langlopende, stabiele workloads hebben baat bij ‘committed pricing’; piekbelastingen of onvoorspelbare workloads hebben baat bij On-Demand of, waar geschikt, Spot. Een veelvoorkomende valkuil is het vastleggen van langetermijn Reserved Instances of Savings Plans zonder inzicht in variabele groei, wat kan leiden tot verspilde uitgaven of je kan vastzetten in de verkeerde instance family. Een andere fout is het gebruik van Spot voor kritieke stateful workloads zonder te ontwerpen voor onderbrekingen. Houd rekening met licentie- en plaatsingsvereisten: Dedicated Hosts ondersteunen softwaregebonden licenties en fysieke isolatie, terwijl Savings Plans flexibiliteit bieden over families en regio’s voor compute-uitgaven. Tagging en geautomatiseerde kostentoewijzing zijn essentieel — zonder consistente tags is het moeilijk om Savings Plans toe te passen of ‘rightsizing’-analyses uit te voeren. Gebruik monitoring en alerts om inefficiëntie vroegtijdig te detecteren en herzie aankoopbeslissingen per kwartaal naarmate het gebruik verandert.

Infrastructure as code, provisioning en isolatie

Infrastructure as code (IaC) brengt herhaalbaarheid, controleerbaarheid en versiebeheer naar infrastructuur. AWS CloudFormation is de native, declaratieve IaC-service die wordt gebruikt om stacks te beschrijven en te provisionen; templates codificeren resources, afhankelijkheden en parametrisering. De AWS Cloud Development Kit (CDK) biedt abstracties op een hoger niveau en ondersteunt meerdere talen (waaronder TypeScript, Python, Java, C# en Go), waardoor ontwikkelaars CloudFormation kunnen synthetiseren vanuit vertrouwde talen. Programmatisch provisionen kan ook via de AWS CLI, SDK’s, AWS CDK en tools van derden zoals Terraform; kies voor native tooling als je een nauwe aansluiting op AWS-features en CloudFormation ‘drift detection’ wilt. Logische isolatie wordt geboden door Amazon Virtual Private Cloud (VPC), die in combinatie met subnets, route tables, security groups en network ACL’s netwerkgrenzen vaststelt. IAM beheert identiteiten en permissies — users, roles, groups en policies — en wordt gebruikt voor het beheer van programmatische credentials en toegang tot resources. Veelvoorkomende valkuilen voor professionals zijn het opslaan van root account access keys, het niet opzetten van cross-account roles voor automatisering, en het niet afdwingen van tagging-beleid in templates. CloudFormation templates moeten als code worden behandeld: gereviewd, ‘gelint’ en opgeslagen in versiebeheer om ‘configuration drift’ te voorkomen en voorspelbare deployments mogelijk te maken.

Well-Architected pijlers — praktische focus

Het Well-Architected Framework is gecentreerd rond vijf pijlers die ontwerpbeslissingen en afwegingen sturen. Het begrijpen en toewijzen van services aan elke pijler helpt bij het prioriteren van werk en het vergelijken van alternatieven.

Een veelvoorkomend beslissingscriterium is of men managed services moet gebruiken om operationele overhead in te ruilen voor kosten. Een veelvoorkomende valkuil is ‘overprovisioning’ voor de piek in het slechtste geval, in plaats van autoscaling en caching te gebruiken om de prestaties te handhaven tegen lagere kosten.

Operationele tooling, datadiensten, beveiliging en edge-keuzes

Operationele zichtbaarheid en beveiligingstools vormen de ruggengraat van een goed ontworpen omgeving. AWS CloudTrail legt API-activiteit vast voor auditing, terwijl Amazon GuardDuty continue dreigingsdetectie biedt tegen afwijkend gedrag op accountniveau. CloudWatch verzamelt metrics en logs en ondersteunt alarmen voor gebeurtenissen zoals pieken in schrijfoperaties op EBS-volumes; gebruik de CloudWatch Agent voor metrics op OS-niveau als de native metrics onvoldoende zijn. Voor beheerde datadiensten biedt RDS geautomatiseerde patching en back-ups voor relationele databases, DynamoDB is de NoSQL, volledig beheerde key-value en document store, en Amazon Neptune is een beheerde grafische database die is geoptimaliseerd voor sterk verbonden datasets. Voor wereldwijde contentlevering en distributie met lage latentie biedt CloudFront aan de edge, in combinatie met Shield en WAF, CDN plus DDoS-bescherming en filtering op de applicatielaag. Voor behoeften aan lage latentie aan de edge of on-premise, evalueer AWS Outposts of Local Zones; Outposts plaatst AWS-hardware on-premise voor de laagst mogelijke latentie en consistente API’s. Identiteitsfederatie en accounttoegang voor gebruikers wordt afgehandeld via AWS IAM Identity Center (voorheen AWS SSO). Combineer bij het ontwerpen van monitoring alarmen met geautomatiseerde herstelacties (Lambda of Systems Manager) en vermijd veelvoorkomende fouten zoals afhankelijk zijn van één enkele availability zone, het gebruik van root-credentials, of het selecteren van diepe archiefopslag (Glacier) voor objecten die onmiddellijk moeten worden opgehaald.

Praktijkprobleem: Use-Case Scenario

Scenario: Acme Manufacturing draait een gemengde workload op AWS met productie EC2-instances in een VPC, een RDS-instance voor orderverwerking, en een website met statische assets die is geïmplementeerd via S3 en CloudFront. Het team gebruikt de AWS CLI en CloudFormation, en ontwikkelaars hebben veilige cross-account toegang nodig voor CI/CD.

Uitdaging: Ze moeten de computerkosten verlagen voor continu draaiende applicatieservers, automatisering beveiligen zonder root-credentials te gebruiken, en zorgen voor snel herstel van een instance met EBS-backend met minimale downtime.

Aanbevolen Aanpak:

  1. Neem een Savings Plan af dat overeenkomt met de aanhoudende uurlijkse computerkosten, en converteer in aanmerking komende instances om Savings Plans te gebruiken voor onmiddellijke besparingen.
  2. Migreer langlopende, specifieke instance-behoeften naar Reserved Instances pas na analyse van het gebruik en pas instance size flexibility toe waar van toepassing.
  3. Vervang alle toegang met het root-account door IAM-gebruikers en -rollen: maak een IAM-rol voor CI/CD met policies met de minste privileges (least-privilege) en gebruik kortstondige credentials via STS AssumeRole voor cross-account automatisering.
  4. Implementeer geautomatiseerde EBS-snapshots met behulp van AWS Backup of geplande Data Lifecycle Manager-policies, en gebruik AMI’s plus user-data voor snelle vervanging van instances en een Auto Scaling group met herstel van een gekoppelde EBS-snapshot voor minimale downtime.

Redenering: Het afstemmen van committed pricing op voorspelbare uitgaven verlaagt de kosten zonder in te boeten aan beschikbaarheid; het vervangen van root-gebruik door IAM-rollen en kortstondige credentials volgt de best practices van least-privilege; geautomatiseerde snapshots en AMI’s ondersteunen snel herstel in lijn met de Reliability en Operational Excellence pillars.


Facturering · Alle domeinen · Beheer

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Amazon →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product