Amazon CLF-C02: Beheer, Monitoring & Analyse — Studiegids
Onderdeel van de AWS Cloud Practitioner CLF-C02 — Studiegids. Oefen met geverifieerde antwoorden in het Amazon-examencentrum, of doe getimede oefentests op ExamRoll.io.
Waarneembaarheid en Monitoring: CloudWatch, Tracing en Log-analyse
Waarneembaarheid in AWS begint met Amazon CloudWatch voor metrics, logs, alarmen, dashboards en events. CloudWatch verzamelt host- en applicatiemetrics van EC2, Lambda, RDS en andere resources; CloudWatch Logs slaat log streams op, en CloudWatch Logs Insights biedt ad-hoc SQL-achtige query’s voor troubleshooting. Voor distributed tracing helpt AWS X-Ray bij het visualiseren van service maps, het opsporen van latencies en het traceren van gebruikersverzoeken over microservices heen. CloudTrail vult monitoring aan door accountactiviteit en API-aanroepen vast te leggen, zodat u de vraag “wie heeft deze resource gewijzigd of verwijderd?” kunt beantwoorden. CloudTrail levert standaard management events en kan archiveren naar S3 voor langetermijnbewaring en forensisch onderzoek. Een veelvoorkomende valkuil is het overmatig verzamelen van logs met een hoge kardinaliteit zonder retentie- en kostenbeheer; stel logretentie in, gebruik filters en stuur alleen de noodzakelijke data naar opslag of analytics. Ontwerpcriteria omvatten de beslissing wat te bewaren in CloudWatch Logs versus verzenden naar S3 voor Athena-query’s, het instrumenteren van applicaties voor traces met hoge kardinaliteit alleen waar nodig, en het gebruik van alarmen met geautomatiseerde reacties (Auto Scaling, Systems Manager automation) om de ‘mean time to recovery’ te verkorten. De performance- en fouttolerantietests van Trusted Advisor helpen waarneembare hiaten te identificeren, maar onthoud dat voor de geavanceerde tests een support plan vereist is.
Beveiliging, Compliance en Configuratiebeheer
Beveiliging en governance zijn afhankelijk van continue registratie, configuratiegeschiedenis en voorgeschreven controles. AWS CloudTrail levert onveranderlijke sporen van API-activiteit over accounts en regio’s heen en is de primaire bron voor forensische audits. AWS Config legt resourceconfiguraties en -relaties in de loop van de tijd vast, evalueert deze aan de hand van regels, en ondersteunt ‘drift detection’ en compliancerapportage; Config is essentieel wanneer u configuratiegeschiedenis moet aantonen voor wettelijke vereisten. Trusted Advisor biedt best-practice-controles voor kostenoptimalisatie, beveiliging, fouttolerantie en performance — een basisset van controles is gratis beschikbaar voor alle klanten, terwijl voor een uitgebreidere set Business of Enterprise Support nodig is. Voor compliance-artefacten kunt u met AWS Artifact auditrapporten en attesten (voor PCI DSS, SOC, ISO) downloaden om te voldoen aan de bewijsvereisten van regelgeving. Een veelvoorkomende valkuil bij besluitvorming is de aanname dat één controlemechanisme volstaat — gebruik Config-regels voor continue compliance, CloudTrail voor auditeerbaarheid, en IAM ’least-privilege’ plus Organizations/Control Tower voor multi-account governance. Implementeer multi-regio CloudTrail en geaggregeerde Config-registratie om zichtbaarheid over een wereldwijd landschap te garanderen.
Analytics, Data Lakes en Real-Time Streaming
AWS biedt serverless en beheerde analytics om op S3 gebaseerde data lakes en streamingbronnen om te zetten in inzichten. Amazon Athena is een serverless interactieve query-service waarmee u ANSI SQL kunt uitvoeren op data in S3 en wordt gefactureerd per gescande terabyte; partitionering en kolomgeoriënteerde formaten verlagen de kosten. Amazon QuickSight biedt business intelligence en visualisatie met ‘pay-per-session’- of ‘per-user’-prijzen en in-memory SPICE-acceleratie. Voor streaming verwerkt Amazon Kinesis Data Streams de opname van hoge doorvoersnelheden en real-time verwerking, Kinesis Data Firehose levert streams aan S3/Redshift/Elasticsearch met buffering en formaatconversie, en Kinesis Data Analytics biedt op SQL gebaseerde streamverwerking. AWS Glue biedt serverless ETL en een metastore voor het catalogiseren van tabellen in data lakes; Lake Formation voegt gecentraliseerde beveiliging en fijnmazige toegangscontrole toe. Kies DynamoDB voor NoSQL-toegangspatronen met lage latency en Amazon Neptune wanneer graafquery’s vereist zijn voor relaties en fraudedetectie. Een veelvoorkomende valkuil is het kiezen van zware datawarehouses voor ad-hoc log-query’s; gebruik Athena voor ad-hoc, reserveer Redshift voor complexe, geaggregeerde workloads, en gebruik Glue om schema’s en partities te optimaliseren om de kosten van Athena te verlagen.
Beheertools, Netwerken en Kostenmodellen
AWS-beheertools omvatten Systems Manager voor operationele taken, CloudFormation en Service Catalog voor infrastructure as code en gestandaardiseerde stacks, Control Tower voor multi-account landing zones, en AWS Organizations voor geconsolideerde facturering en beleidsbeheer. Voor netwerken biedt AWS Transit Gateway een centrale hub om meerdere VPC’s en on-premises netwerken op schaal te verbinden; voor een klein aantal VPC-paren kan VPC Peering goedkoper zijn, maar is het minder schaalbaar. Prijs- en instance-modellen bepalen de kosteneffectiviteit: On-Demand Instances bieden flexibiliteit voor korte, onvoorspelbare workloads; Spot Instances bieden hoge kortingen voor fouttolerante of flexibele taken; Reserved Instances (standaard of converteerbaar) en Savings Plans verlagen de compute-kosten op lange termijn voor voorspelbaar, stabiel gebruik — een 3-jarige Standard Reserved Instance met volledige vooruitbetaling levert vaak de grootste korting op voor een vast instance-profiel, maar Savings Plans bieden flexibiliteit wat betreft de instance-familie. Veelvoorkomende valkuilen zijn het vastleggen van langetermijnreserveringen zonder rightsizing, het niet gebruiken van Cost Explorer en budgetten om afwijkingen te detecteren, en het verkeerd toepassen van Network ACLs (stateless) versus Security Groups (stateful). Gebruik Systems Manager voor patching en runbooks, en schakel geconsolideerde facturering en cost allocation tags in voor transparante financiële rapportage.
Praktijkprobleem: Gebruikersscenario
Scenario: ApexRetail beheert een e-commerceplatform verspreid over drie AWS-accounts (prod, staging, shared-services) in twee Regions. Ze hebben gecentraliseerde logging, realtime fraudedetectie van bestellingen en kostenzichtbaarheid over alle accounts heen nodig.
Uitdaging: Het team moet verdachte aankooppatronen in realtime detecteren, een onveranderlijk audittrail bewaren voor beveiligingsonderzoeken, en het financiële team voorzien van maandelijkse kostenrapporten.
Aanbevolen Aanpak:
- Schakel multi-region CloudTrail in en centraliseer logs naar een speciale S3-bucket met object lock/Glacier-archivering; configureer CloudTrail Insights voor afwijkende API-activiteit.
- Stream bestel-events naar Kinesis Data Streams, pas Kinesis Data Analytics toe voor ‘windowed’ fraudedetectie, en stuur gemarkeerde events door naar een alarmerende Lambda en SNS.
- Sla ruwe event-streams op in S3 en gebruik AWS Glue om data te catalogiseren; bevraag historische patronen met Athena en toon dashboards in QuickSight voor analisten.
- Gebruik AWS Organizations met geconsolideerde facturering, schakel Cost Explorer in en stel geplande Cost and Usage-rapporten in naar een S3-bucket, configureer vervolgens QuickSight of Athena om de maandelijkse rapporten voor het financiële team te genereren.
Redenering: Gecentraliseerde CloudTrail en S3 bieden auditeerbaarheid en onveranderlijkheid, Kinesis maakt fraudedetectie met lage latentie mogelijk, Athena/QuickSight leveren serverless analytics en rapportage, en Organizations met Cost Explorer vereenvoudigt kostenbeheer over meerdere accounts — wat observability, beveiliging, analytics en kostenbeheersing in lijn brengt met de best practices van AWS.
← Cloudarchitectuur · Alle domeinen
Oefen deze vragen → · Getimede oefening op ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Slaag voor je examen →