Amazon CLF-C02: Kern-opslagservices — Studiegids

Onderdeel van de AWS Cloud Practitioner CLF-C02 — Studiegids. Oefen met geverifieerde antwoorden in het Amazon-examencentrum, of doe getimede oefentests op ExamRoll.io.

Kernopslagtypes en het kiezen van het juiste model

AWS biedt drie primaire opslagparadigma’s—object, block en file—elk geoptimaliseerd voor verschillende toegangspatronen en SLA’s. Object storage, waarvan Amazon S3 een voorbeeld is, is de standaard voor grootschalige, duurzame data met metadata en objecten van variabele grootte; S3 is ontworpen voor 99,999999999% duurzaamheid en ondersteunt wereldwijde distributie, lifecycle policies, cross-region replication, versioning en object lock voor onveranderlijkheid (immutability). Block storage, vertegenwoordigd door Amazon EBS, is opslag met lage latentie die gekoppeld wordt aan EC2-instances voor besturingssystemen en transactionele workloads; EBS biedt volumetypes die zijn afgestemd op algemeen gebruik (general purpose), doorvoer (throughput) of IOPS en ondersteunt snapshots voor point-in-time back-ups. File storage, geleverd door Amazon EFS, biedt een beheerd NFS-bestandssysteem voor gelijktijdige toegang door meerdere instances en schaalt de doorvoer mee met de opslagcapaciteit. Archiefopslagopties—S3 Glacier Flexible Retrieval en Glacier Deep Archive—zijn bedoeld voor langetermijnbewaring waarbij de afwegingen tussen ophaaltijd en kosten dominant zijn. Bij het selecteren van services, stem de toegangs-latentie en consistentie-eisen op elkaar af: transactionele databases vereisen block storage met consistente IOPS; gedeelde content en analytics geven vaak de voorkeur aan object storage; multi-client POSIX-workloads gebruiken EFS. Een veelvoorkomende valkuil is het selecteren van archief-tiers voor data die nog actief in gebruik is—overweeg de ophaalboetes (retrieval penalties) en lifecycle policies voordat u data overzet.

Encryptie, secrets en governance-controles

Het beschermen van data-at-rest en het beheren van toegang vereist een combinatie van encryptie, key management, identity policies en audit trail-services. Object-encryptie in S3 kan server-side worden geïmplementeerd met door AWS beheerde sleutels (SSE-S3), door de klant beheerde KMS-sleutels (SSE-KMS), of door de klant aangeleverde sleutels (SSE-C); client-side encryptie is een optie wanneer sleutels nooit in aanraking mogen komen met AWS. EBS ondersteunt encryptie op volumeniveau, doorgaans ondersteund door AWS KMS; snapshots erven de encryptiestatus. AWS KMS centraliseert de levenscyclus van sleutels, toegangsbeleid (access policies) en sleutelrotatie; zorg ervoor dat IAM- en KMS-key policies op elkaar zijn afgestemd—verkeerd geconfigureerde KMS-policies kunnen legitieme toegang blokkeren. Secrets Manager slaat database-credentials en API-sleutels veilig op en roteert ze, terwijl AWS Systems Manager Parameter Store een alternatief is voor eenvoudigere behoeften. Voor compliance-bewijs biedt AWS Artifact toegang tot de beveiligings- en compliancerapporten van AWS. Auditing en het bijhouden van wijzigingen worden verzorgd door AWS CloudTrail en AWS Config; CloudTrail registreert API-aanroepen, terwijl Config de resourceconfiguratie en afwijkingen (drift) bijhoudt. Een veelvoorkomende valkuil voor professionals is het onderschatten van de kosten voor KMS-requests bij grootschalig gebruik van SSE-KMS, of het uitsluitend vertrouwen op ACL’s in plaats van bucket policies en IAM-rollen voor veilige S3-toegang.

Back-up-, herstel-, onveranderlijkheids- en lifecyclestrategie

Een robuuste back-up- en bewaarstrategie balanceert hersteldoelstellingen (recovery objectives), kosten en operationele eenvoud. AWS Backup centraliseert back-upbeleid voor EBS-, RDS-, DynamoDB-, EFS- en Storage Gateway-volumes, waardoor geplande snapshots en lifecycle-transities naar goedkopere vault-opslag mogelijk worden. EBS-snapshots zijn incrementeel, wat de overdrachtstijd en kosten voor herhaalde back-ups vermindert, maar de consistentie van snapshots voor applicatiedata vereist vaak ‘quiescing’ (pauzeren) of het gebruik van applicatie-consistente snapshot-tools. S3 lifecycle policies automatiseren de overgang (tiering) van S3 Standard naar Intelligent‑Tiering, Standard-IA, Glacier Instant Retrieval, Glacier Flexible Retrieval en Deep Archive op basis van leeftijd en toegangspatronen; activeer versioning en object lock voor bescherming tegen onbedoelde verwijderingen en ransomware. Cross-region replication beschermt tegen regionale storingen, maar is geen vervanging voor onveranderlijke (immutable) back-ups met bewaarbeleid (retention policies). Het testen van herstelprocedures wordt vaak verwaarloosd—regelmatige restores valideren playbooks en de aannames voor RTO/RPO. Een veelgemaakte fout is aannemen dat replicatie gelijkstaat aan een back-up; replicatie behoudt ook verwijderingen en corrupties, tenzij het wordt gecombineerd met versioning of object lock. Kostenoverwegingen omvatten de prijzen voor requests, ophaalkosten (retrieval fees) uit archief-tiers en de kosten voor KMS-requests voor back-ups die met SSE-KMS zijn beveiligd.

Hybride overdrachten, edge-appliances en tiering-beslissingen

Voor grootschalige dataverplaatsing en hybride integratie biedt AWS Storage Gateway, de Snow-familie en DataSync om on-premises en de cloud te overbruggen. Storage Gateway werkt in file-, volume- en tape-modi: File Gateway stelt S3 beschikbaar als NFS/SMB voor on-premises apps, Volume Gateway presenteert iSCSI-volumes met snapshots in de cloud, en Tape Gateway vervangt fysieke tape-taken door virtuele tapes in S3/Glacier. De Snow-familie—Snowcone, Snowball Edge en Snowmobile—verzorgt offline datatransport wanneer netwerkoverdracht onpraktisch is; maak een keuze op basis van datagrootte, robuustheid en compute-vereisten aan de edge. DataSync biedt efficiënte online overdracht voor grote datasets met ingebouwde planning en validatie. Tiering-beslissingen moeten de toegangsfrequentie, ophaallatentie en aanvraagpatronen afwegen: S3 Intelligent-Tiering vermindert handmatige classificatie voor variabele patronen, maar brengt monitoringkosten met zich mee; EFS lifecycle management automatiseert de verplaatsing naar EFS Infrequent Access om de kosten voor ‘koude’ bestanden te verlagen. Veelvoorkomende valkuilen voor professionals zijn het onderschatten van de kosten voor netwerk-egress bij frequente restores, het vergeten in te schakelen van lifecycle-transities na migratie, en het selecteren van offline appliances zonder de levertijden van de toeleveringsketen te valideren voor urgente deadlines.

Praktijkprobleem: Gebruikersscenario

Scenario: Acme Retail heeft een hybride omgeving met 200 TB aan transactielogboeken on-premises en een AWS-account dat web-assets host in S3 en op EC2-instances. Ze moeten back-ups centraliseren, ‘koude’ logboeken kosteneffectief archiveren en ervoor zorgen dat encryptie en compliance-bewijs aanwezig zijn.

Uitdaging: Verplaats de 200 TB betrouwbaar binnen een maand naar AWS, implementeer lifecycle-archivering en versleutel data met door de klant beheerde sleutels (customer-managed keys), terwijl de auditeerbaarheid behouden blijft.

Aanbevolen aanpak:

  1. Gebruik een Snowball Edge (met compute-mogelijkheden) om de 200 TB fysiek te importeren naar S3, waarbij de data in transit en at rest wordt versleuteld met door de klant beheerde sleutels (customer-managed keys) van AWS KMS.
  2. Ingesteer de data in een Amazon S3-bucket met versioning ingeschakeld en een lifecycle-beleid om objecten na 30 dagen over te zetten naar S3 Glacier Flexible Retrieval, en na 180 dagen naar Glacier Deep Archive.
  3. Configureer AWS Backup om applicatieconsistente back-ups te maken voor EC2/EBS en schakel vault lock-regels in voor onveranderlijke retentie (immutable retention) waar nodig.
  4. Schakel SSE-KMS in voor S3-objecten, stel KMS-sleutelbeleid en IAM-rollen in voor toegang, activeer CloudTrail en AWS Config om toegangs- en configuratiewijzigingen vast te leggen, en verkrijg compliance-rapporten via AWS Artifact.

Rationale: De Snow-familie versnelt de overdracht van grote hoeveelheden data zonder netwerkverbindingen te overbelasten, terwijl S3 lifecycle en de Glacier-opslagniveaus (tiers) kosteneffectieve lange-termijnretentie bieden. SSE-KMS en gecentraliseerde back-up met audittrails sluiten aan bij sterke governance- en herstelbaarheidspraktijken.


Kern-computeservices · Alle domeinen · Kern-databaseservices

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Amazon →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product