Amazon SOA-C02: Implementatie, Provisioning en Automatisering — Studiegids

Onderdeel van de AWS SysOps Administrator Associate SOA-C02 — Studiegids. Oefen met geverifieerde antwoorden in het Amazon-examencentrum, of doe getimede oefentests op ExamRoll.io.

Dit domein behandelt de methoden en tooling die worden gebruikt om AWS-infrastructuur en applicatie-deployments betrouwbaar en herhaalbaar te provisioneren, updaten en beheren. Het legt de nadruk op declaratieve, idempotente provisioning, geautomatiseerde pipelines voor releases en operationele automatisering die handmatig werk vermindert, terwijl auditeerbaarheid en beveiliging behouden blijven. Operators moeten een balans vinden tussen veiligheid (rollbacks, wijzigingsbeleid) en snelheid (immutable images, geautomatiseerd patchen), en patronen kiezen die compliance en herstelbaarheid ondersteunen.

CloudFormation en Infrastructure as Code-patronen

Gebruik CloudFormation (of CDK/Terraform) om infrastructuur als code te declareren zodat stacks idempotent zijn: een template beschrijft de gewenste staat en de engine convergeert de resources. Geef de voorkeur aan declaratieve resources en parameters boven imperatieve scripts. Typische CLI-patronen:

Ontwerpbeslissingen:

Bij het vergelijken van IaC-benaderingen:

CI/CD en deployment automation-praktijken

Implementeer herhaalbare pipeline stages: source -> build -> test -> deploy. Gebruik AWS CodePipeline met integratie van CodeBuild, CodeDeploy of tools van derden (Jenkins, GitHub Actions). Belangrijke configuraties:

Beslissingscriteria voor deploymentstrategieën:

Beheer secrets en parameters veilig: sla parameters op in SSM Parameter Store (SecureString) of AWS Secrets Manager; geef pipeline roles kms:Decrypt en ssm:GetParameter of secretsmanager:GetSecretValue naar behoefte.

AMI baking, immutable images en AMI-beheer

Immutable infrastructure betekent het creëren van een nieuwe AMI waarin alle OS- en applicatiepatches zijn ingebakken, en vervolgens instances vervangen in plaats van ze aan te passen. Gebruik EC2 Image Builder of Packer in CI om automatisch AMI’s te produceren:

Beheer de AMI-levenscyclus:

Vergelijk mutable vs. immutable:

AWS Systems Manager-automatisering, Run Command en patching

Systems Manager (SSM) centraliseert operationele taken: Run Command voor ad-hoc commando’s, State Manager voor de gewenste staat (desired state), Patch Manager voor gepland OS-patchen en Automation voor complexe workflows. Veelvoorkomende CLI-patronen:

Configuratiedetails en beslispunten:

Change management, drift-detectie en rollback

Implementeer change control dat pipeline runs, tags en goedkeuringen integreert. Gebruik CloudFormation change sets voor het previewen van verschillen (diffs) en stack policies om destructieve updates af te wijzen. CLI-patronen:

Rollback-strategieën:

Beslissingscriteria:

Veelvoorkomende valkuilen en beslissingscriteria

Praktijkprobleem: Use-Case Scenario

Acme Payments moet een PCI-conforme API-service implementeren, maandelijks OS-patches toepassen en snel een rollback kunnen uitvoeren als een deployment tijdens kantooruren fouten veroorzaakt.

  1. Implementeer een immutable pipeline: gebruik CodePipeline/CodeBuild om AMI’s te ‘bakken’ met EC2 Image Builder (of Packer), tag de AMI’s en publiceer de AMI ID naar SSM Parameter Store.
  2. Deploy via CloudFormation-templates die refereren naar de SSM-parameter voor de AMI en maak een nieuwe ASG + Launch Template-versie voor elke release; gebruik change sets voor een pre-flight review.
  3. Gebruik CodeDeploy of ALB target-group blue/green traffic shifting met health checks en geautomatiseerde smoke tests; configureer automatische rollback bij het falen van een health check.
  4. Plan Patch Manager in via Systems Manager Maintenance Windows voor het toepassen van patches buiten piekuren; voer een ‘bake-and-deploy’ uit voor gepatchte images om in-place patchen van productie te vermijden.
  5. Dwing least-privilege IAM af voor pipeline-rollen, sla secrets op in Secrets Manager en schakel CloudFormation drift-detectie en stack policies in voor kritieke resources.

Rationale: Het ‘bakken’ van images en immutable deployments scheiden de ‘build’- en ‘run’-processen, wat zorgt voor reproduceerbare artefacten en veilige rollback-paden; geautomatiseerd patchen via SSM in combinatie met immutable deploys minimaliseert risico’s en ondersteunt compliance, terwijl de herstelbaarheid behouden blijft.


Hoge Beschikbaarheid · Alle domeinen · Beveiliging

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Amazon →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product