Amazon SAP-C02: Opslag & Gegevensbeheer — Studiegids
Onderdeel van de AWS Solutions Architect Professional SAP-C02 — Studiegids. Oefen met geverifieerde antwoorden in het Amazon-examencentrum, of doe getimede oefentests op ExamRoll.io.
Object storage, lifecycle en tiering (Amazon S3 en gerelateerde services)
Amazon S3 is de basis voor duurzame, hoogbeschikbare object storage en moet worden beschouwd als de canonieke, langetermijnopslag voor ongestructureerde data. Ontwerpbeslissingen zijn gericht op de selectie van storage classes, lifecycle-regels, consistentiesemantiek en data governance. Kies S3 Standard voor objecten die frequent worden benaderd, Intelligent-Tiering wanneer toegangspatronen onbekend zijn, Standard-IA of One Zone-IA voor data die niet vaak wordt benaderd, en Glacier/Deep Archive voor langdurige retentie met een hogere herstellatentie. Implementeer lifecycle-beleid op basis van tags of prefixes om objecten automatisch te migreren en oude versies te laten verlopen; schakel versioning in vóór lifecycle of replicatie, zodat objecten niet per ongeluk worden verwijderd. Gebruik Cross-Region Replication (CRR) voor geografische duurzaamheid en plaatsing conform regelgeving, of Same-Region Replication (SRR) voor compliance en scheiding van verantwoordelijkheden. Bescherm kritieke archieven met S3 Object Lock in governance- of compliance-modus en schakel waar nodig MFA Delete in. Veelvoorkomende valkuilen zijn onder meer te agressieve lifecycle-transities die herstelkosten en vertragingen van minuten tot uren veroorzaken, geen rekening houden met de ophaalkosten of -tijden van Glacier, en het vertrouwen op publieke endpoints in plaats van VPC Gateway/Interface endpoints (wat data kan blootstellen aan het publieke internet of NAT egress-kosten kan veroorzaken). Breng een balans aan tussen kosten versus ophaallatentie en duurzaamheid: pas agressieve tiering toe voor ‘koude’ data, maar voorzie in versnelling (CloudFront, S3 Transfer Acceleration, multipart uploads) voor ‘hete’ ingress en toegang met lage latentie waar nodig.
Gedeelde bestandssystemen en high-performance storage (EFS, FSx)
Kies gedeelde bestandssystemen wanneer applicaties POSIX-semantiek, lage latentie of SMB-semantiek vereisen. Amazon EFS biedt elastische NFS met multi-AZ duurzaamheid en POSIX-consistentie, geschikt voor webcontent, home directories en veel HPC-workloads die netwerkbestandssemantiek tolereren. EFS heeft twee prestatiemodi (Bursting vs. Provisioned throughput) en lifecycle-transities naar EFS Infrequent Access. Amazon FSx biedt speciaal gebouwde bestandssystemen: Windows File Server voor SMB/Active Directory-integratie, en FSx for Lustre voor sub-milliseconde latentie en hoge doorvoer voor hecht gekoppelde HPC- en media-workloads; FSx Lustre kan transparant worden gekoppeld aan S3 voor een duurzaam data-repository. Kies FSx for Windows wanneer u NTFS-semantiek, AD ACL’s, DFS-namespaces of Windows-specifieke tooling nodig heeft; kies FSx for Lustre voor render farms en ML-training die hoge IOPS en doorvoer vereisen. Veelvoorkomende operationele fouten zijn onder meer de aanname dat EFS automatisch metadata-intensieve workloads aankan (mogelijk heeft u provisioned throughput nodig), het te breed openzetten van NFS/SMB-poorten in security groups, en het negeren van mount-opties en client-timeouts. Evalueer de afwegingen: FSx heeft hogere kosten maar biedt betere prestaties en rijkere protocolfuncties; EFS is eenvoudiger te schalen en is multi-AZ duurzaam. Stem de I/O-patronen, concurrency en doorvoerbehoeften van de workload af op het gekozen systeem en dimensioneer de doorvoer apart waar nodig.
Hybride en offline overdrachtspatronen (Storage Gateway, DataSync, Snow-familie)
Hybride architecturen vereisen doorgaans lokale caching met lage latentie, naadloze cloudback-ups of bulkdatamigratie. AWS Storage Gateway biedt drie patronen: File Gateway stelt S3 beschikbaar als NFS/SMB zodat on-prem apps naar S3 kunnen schrijven; Volume Gateway stelt block volumes beschikbaar voor DR; Tape Gateway vervangt fysieke tapes. AWS DataSync automatiseert online, incrementele en parallelle dataverplaatsing tussen on-prem en AWS (S3, EFS, FSx) met ingebouwde filtering, planning en bandbreedtebeheer; het respecteert POSIX-metadata waar geconfigureerd. Voor offline en zeer grote overdrachten biedt de Snow-familie edge- en transportapparaten die compute bevatten: Snowcone voor kleine, externe locaties, Snowball Edge voor tientallen tot honderden TB met Lambda/EC2 op het apparaat, en Snowmobile voor import van exabytes. Gebruik DataSync voor doorlopende, geautomatiseerde overdrachten en Storage Gateway File Gateway wanneer legacy-apps lokaal NFS/SMB-mounts moeten zien terwijl de data in S3 wordt opgeslagen. Veelvoorkomende valkuilen zijn het gebruik van de verkeerde gateway-modus (cached vs. stored), het niet plannen van de netwerkdoorvoer wat leidt tot lange migraties, het negeren van IAM-rollen en endpoint-beleid voor veilige overdracht, en het onderschatten van de ingestie-/egress-tijden van Snow-apparaten. Kies DataSync voor frequente incrementele synchronisaties, Storage Gateway voor lokale protocolcompatibiliteit, en Snow-apparaten voor bulk- of externe overdrachten waar de netwerkbandbreedte onvoldoende is.
Back-ups, replicatie, toegangsbeheer en operationeel bestuur
Keuzes voor back-ups en replicatie moeten worden bepaald door RTO/RPO-doelstellingen, wettelijke vereisten en kosten. Gebruik AWS Backup om back-upbeleid te centraliseren voor EBS, RDS, DynamoDB, EFS en FSx, en configureer lifecycle-transities van warm vault naar cold storage voor kostenbesparingen. Geef voor databases de voorkeur aan native mechanismen (RDS snapshots, read replicas of DMS voor heterogene migraties), gekoppeld aan cross-region snapshot copy en KMS-sleutelreplicatie of afzonderlijk sleutelbeleid. Schakel voor S3 versioning en CRR/SRR in, en overweeg replication time control (RTC) wanneer een near-real-time replicatie-SLA vereist is. Veilige toegangspatronen zijn gebaseerd op least-privilege IAM, bucket policies, S3 Block Public Access, VPC Gateway/Interface endpoints met endpoint policies, en KMS met fijnmazige grants voor cross-account toegang en het kopiëren van snapshots. Monitor met CloudTrail, S3 Access Logs, CloudWatch metrics, AWS Config rules, en gebruik GuardDuty en Access Analyzer voor dreigingsdetectie en IAM-misconfiguraties. Typische valkuilen zijn het niet repliceren van of toegang verlenen tot KMS CMK’s over accounts heen, het niet-versleuteld of publiek toegankelijk laten van snapshots, en het niet afdwingen van tags of resource-plaatsing met SCP’s en Tag Policies, wat kostentoewijzing en herstel bemoeilijkt. Beslis op basis van de veerkrachtvereisten: multi-region active-active voor de laagste RTO, pilot-light/warm standby voor kostenefficiënte DR, en full failover wanneer de RTO minimaal moet zijn.
Praktijkprobleem: Use-Case Scenario
Scenario: Atlas Media beheert een multi-account AWS Organization met productie in us-east-1 en een secundaire regio eu-west-1. Ze hebben een on-prem archief van 150 TB aan video-assets, en artiesten in Noord-Amerika en Europa hebben high-performance gedeelde opslag en veilige, low-latency toegang tot actuele projecten nodig.
Uitdaging: Migreer het archief naar AWS, voorzie in high-throughput rendering-opslag voor artiesten, minimaliseer de doorlopende opslagkosten voor koude assets, en zorg voor veilige cross-region toegang met robuuste back-ups.
Aanbevolen Aanpak:
- Provisioneer een S3-bucket in us-east-1 als het canonieke archief, schakel versioning en server-side encryption met AWS KMS (SSE-KMS) in, en configureer Cross-Region Replication naar eu-west-1 met replicatie van delete markers ingeschakeld.
- Gebruik AWS Snowball Edge-apparaten om de initiële 150 TB naar S3 te importeren (storage-optimized Snowball Edge), en voer vervolgens AWS DataSync uit voor incrementele synchronisatie van eventuele delta-wijzigingen en om de integriteit te valideren.
- Implementeer voor actieve werksets Amazon FSx for Lustre in elke regio en koppel het bestandssysteem aan de S3-bucket (Data Repository Integration), zodat artiesten high throughput en low latency krijgen terwijl schrijfacties terug naar S3 synchroniseren; overweeg het gebruik van kortstondige FSx-instances voor project-bursts.
- Dwing veilige toegang af met VPC Interface Endpoints voor S3 en FSx, beperk de toegang tot de bucket met IAM-rollen en bucket policies die gekoppeld zijn aan Organization principals, gebruik CloudFront met signed URLs voor de publieke distributie naar externe reviewers, en schakel AWS Backup in voor FSx plus cross-region S3-replicatie en lifecycle-regels om koude assets over te zetten naar Glacier Deep Archive.
Rationale: Deze aanpak scheidt duurzame, goedkope archiefopslag (S3 + Glacier) van performante projectopslag (FSx Lustre gekoppeld aan S3), gebruikt Snowball en DataSync om de initiële bulk-invoer en delta’s te optimaliseren, en dwingt sterke beveiliging en cross-region veerkracht af, terwijl kosten, prestaties en hersteldoelstellingen in balans worden gebracht.
← Compute · Alle domeinen · Databases →
Oefen deze vragen → · Getimede oefening op ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Slaag voor je examen →