Amazon SAP-C02: Migratie & Modernisering — Studiegids
Onderdeel van de AWS Solutions Architect Professional SAP-C02 — Studiegids. Oefen met geverifieerde antwoorden in het Amazon-examencentrum, of doe getimede oefentests op ExamRoll.io.
Migratiestrategie en planning
Een effectieve migratie begint met een gedisciplineerde discovery, het in kaart brengen van afhankelijkheden en prioritering op basis van risico’s. Gebruik AWS Application Discovery Service en AWS Migration Hub om servers te inventariseren, prestatiemetrieken te verzamelen en applicatieafhankelijkheden te visualiseren; vul dit aan met agentless netwerkstroomanalyse en data uit configuratiemanagement om verborgen stateful koppelingen te vinden. Vertaal de discovery-resultaten naar beslissingen voor de landing zone: kies een accountstrategie met AWS Control Tower en Organizations, definieer de netwerktopologie met Transit Gateway, en bepaal de grootte van de doel-compute met Compute Optimizer en richtlijnen voor right-sizing. De cutover-strategie moet per applicatie worden gekozen: big-bang voor kleine systemen met een laag risico; gefaseerd of in ‘waves’ voor bedrijfskritische suites; blue/green of canary voor klantgerichte services om de impact op gebruikers te minimaliseren. Houd bij het plannen van de cutover rekening met vensters voor datasynchronisatie, DNS TTL’s, bandbreedtebeperkingen en wettelijke vereisten. Veelvoorkomende valkuilen zijn het onderschatten van de tijd en kosten voor dataoverdracht, het beschouwen van lift-and-shift als de eindtoestand, het negeren van de portabiliteit van licenties en het ontbreken van een rollback-plan. Beslissingscriteria wegen vaak kosten af tegen operationele inspanning en veerkracht: managed services (RDS/Aurora, DocumentDB) verhogen de voorspelbaarheid van OPEX en de veerkracht, maar vereisen mogelijk schemawijzigingen; replatforming naar managed oplossingen vermindert de operationele last ten koste van een complexere migratie.
Lift-and-shift en datamigratietools
Voor snelle rehosting automatiseert AWS Application Migration Service (MGN) block-level replicatie van VMware, Hyper-V en fysieke servers naar EC2, waardoor de cutover-tijd wordt geminimaliseerd en configuraties op OS-niveau behouden blijven. Voor de migratie van grote volumes of offline data kan de AWS Snow Family of DataSync nodig zijn voor bestanden en POSIX/NFS-workloads, terwijl Amazon S3 Transfer Acceleration en Direct Connect de overdracht van objecten en bulkdata versnellen. Databasemigratie steunt op AWS Database Migration Service (DMS) voor homogene of heterogene migraties, in combinatie met de Schema Conversion Tool (SCT) wanneer structurele wijzigingen nodig zijn. Wees je bewust van de beperkingen van DMS: het gedrag van MongoDB als source/target heeft versie- en feature-beperkingen, de verwerking van grote LOB’s, en potentiële replicatievertraging tijdens CDC. Ontwerp met het oog op data-integriteit: valideer met checksums, voer een ‘full load’ plus CDC uit voor minimale downtime, en plan de cutover tijdens vensters met weinig verkeer. Afwegingen in het ontwerp draaien om snelheid versus betrouwbaarheid (‘fidelity’): MGN of rehost minimaliseert applicatiewijzigingen maar houdt verouderde operationele modellen in stand; replatforming vermindert de operationele last op lange termijn, maar vereist refactoring en testen. Veelvoorkomende valkuilen zijn het verwaarlozen van endpoint-beveiliging, onvoldoende validatie vóór de cutover, en de aanname van identieke IOPS/throughput in cloud storage.
Modernisering: containers, serverless en patronen voor refactoring
Moderniseringsopties variëren van replatforming naar containerorkestratie tot volledige refactoring naar serverless. Kies Amazon ECS on Fargate voor snelle container-implementaties met minimaal infrastructuurbeheer, of Amazon EKS voor Kubernetes-native workloads die portabiliteit en complexe orkestratie vereisen. Combineer voor event-driven microservices AWS Lambda met API Gateway, EventBridge en Step Functions om de operationele overhead te verminderen en per request te schalen. Dataservices zouden moeten overstappen op managed backends: Amazon RDS/Aurora voor relationele databases, Amazon DynamoDB of Amazon DocumentDB voor NoSQL/document stores, en ElastiCache voor low-latency caching. De afwegingen hangen af van operationele complexiteit versus kosten en voorspelbaarheid van prestaties: EKS biedt controle en portabiliteit tegen hogere operationele kosten; Fargate vereenvoudigt de operaties maar kan op grote schaal duurder zijn. Serverless biedt kostenefficiëntie voor ‘spiky’ workloads, maar introduceert cold starts, concurrency-limieten en uitdagingen op het gebied van observability. Veelvoorkomende valkuilen voor architecten zijn het ’liften’ van monolieten naar containers zonder stateful componenten te decomponeren, onvoldoende CI/CD en IaC (CloudFormation, CDK, Terraform) om implementaties te beheren, en het negeren van het ’least privilege’-principe van IAM voor task roles en Lambda execution roles.
Cutover, hybride netwerken en post-migratie operaties
Een succesvolle cutover is afhankelijk van hybride netwerken en identiteitsintegratie, plus robuuste observability- en rollback-plannen. Voor hybride DNS-resolutie tussen VPC’s en on-premises Active Directory, implementeer Amazon Route 53 Resolver inbound en outbound endpoints, of gebruik AD Connector/Managed Microsoft AD voor domain joins van EC2 Windows-instances. Netwerkconnectiviteitsopties omvatten AWS Direct Connect en Transit Gateway voor schaalbare multi-account topologieën; kies Direct Connect wanneer voorspelbare bandbreedte en lagere egress-kosten belangrijk zijn, en Transit Gateway om many-to-many connectiviteit tussen VPC’s en on-prem te vereenvoudigen. Post-migratie operaties moeten monitoring (CloudWatch, X-Ray), gecentraliseerde logging en analyse (CloudWatch Logs, Kinesis Firehose naar een gecentraliseerd account), back-up- en cross-region snapshot-strategieën (AWS Backup, cross-region snapshot copy), en security baselines omvatten die worden afgedwongen via AWS Config en IAM boundary policies. Veelvoorkomende valkuilen zijn het niet verlagen van DNS TTL’s voorafgaand aan de cutover, het niet testen van AD-integratie op schaal, en het onder-provisioneren van Transit Gateway-bandbreedte of het missen van route propagation-configuraties. De beslissingscriteria hier zijn veerkracht versus kosten: active-active multi-region ontwerpen verhogen de beschikbaarheid, maar vermenigvuldigen de replicatiekosten en complexiteit; active-passive vereenvoudigt de kosten, maar verlengt de RTO.
Praktijkprobleem: Use-Case Scenario
Scenario: Acme Energy, een wereldwijde onderzoeksonderneming, heeft een bestaande AWS-omgeving met meerdere accounts onder AWS Organizations en een on-premises datacenter dat is verbonden via een private Direct Connect-link. Ze moeten een reeks Linux-simulatieservers, een MongoDB replica set en nachtelijke image file shares migreren naar AWS met minimale verstoring.
Uitdaging: Verminder de operationele last en maak elastische schaalvergroting mogelijk, terwijl niet meer dan twee uur cutover-downtime voor simulaties en geen dataverlies voor de MongoDB replica set en de nachtelijke image-opname wordt gegarandeerd.
Aanbevolen Aanpak:
- Implementeer AWS Application Migration Service (MGN) agents om simulatieservers te repliceren naar een toegewezen migratie-account; configureer continue replicatie op blokniveau met een lage RPO en plan een gefaseerde cutover-golf, te beginnen met niet-kritieke nodes.
- Gebruik AWS DMS met MongoDB als bron en Amazon DocumentDB (met MongoDB-compatibiliteit) als doel, voer een full load plus CDC uit, en valideer de consistentie op documentniveau met behulp van checksums en parallelle read replica’s voor verificatie.
- Migreer nachtelijke images met AWS DataSync naar een Amazon S3-bucket ondersteund door S3 Lifecycle-regels; provisioneer Amazon FSx for Lustre of Amazon EFS voor POSIX-gebaseerde workloads die NFS-semantiek vereisen, en test de lees/schrijf-prestaties onder piekbelasting.
- Orkestreer de cutover met verlaagde Route 53 TTL’s, Route 53 weighted routing voor een blue/green traffic shift, en voltooi de DNS-swap na succesvolle smoke tests; dwing IAM-rollen af en schakel CloudWatch X-Ray, gecentraliseerde CloudWatch Logs en AWS Backup voor snapshots in.
Rationale: Deze aanpak minimaliseert downtime via gefaseerde replicatie en CDC, vermindert de operationele overhead door beheerde services (DocumentDB, S3, DataSync) te gebruiken, en biedt veilige rollback-punten en observability om de correctheid te valideren vóór de definitieve cutover — in lijn met professionele architectuur best practices voor migratie en modernisering.
← Databases · Alle domeinen · Veerkracht →
Oefen deze vragen → · Getimede oefening op ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Slaag voor je examen →