Amazon SAP-C02: Pamięć masowa i zarządzanie danymi — Przewodnik do nauki

Część AWS Solutions Architect Professional SAP-C02 — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Amazon, albo rozwiąż testy na czas na ExamRoll.io.

Pamięć masowa obiektów, cykl życia i warstwowanie (Amazon S3 i powiązane usługi)

Amazon S3 jest podstawą trwałej, wysoko dostępnej pamięci masowej obiektów i powinien być traktowany jako kanoniczny, długoterminowy magazyn dla danych niestrukturalnych. Decyzje projektowe koncentrują się na wyborze klasy pamięci masowej, regułach cyklu życia, semantyce spójności i zarządzaniu danymi. Wybierz S3 Standard dla często używanych obiektów, Intelligent-Tiering, gdy wzorce dostępu są nieznane, Standard-IA lub One Zone-IA dla rzadkiego dostępu, a Glacier/Deep Archive dla długiego okresu przechowywania z większym opóźnieniem przywracania. Wdróż polityki cyklu życia oparte na tagach lub prefiksach, aby automatycznie przenosić obiekty i wygaszać stare wersje; włącz wersjonowanie przed wdrożeniem cyklu życia lub replikacji, aby obiekty nie zostały przypadkowo usunięte. Użyj replikacji międzyregionowej (CRR) dla geograficznej trwałości i umiejscowienia zgodnego z regulacjami, lub replikacji wewnątrzregionalnej (SRR) dla zgodności z przepisami i separacji obowiązków. Chroń krytyczne archiwa za pomocą S3 Object Lock w trybie governance lub compliance i włącz MFA Delete tam, gdzie jest to stosowne. Częste pułapki obejmują zbyt agresywne przejścia w cyklu życia, które generują opłaty za przywracanie i opóźnienia od minut do godzin, nieuwzględnianie kosztów lub czasów odzyskiwania z Glacier oraz poleganie na publicznych punktach końcowych zamiast na punktach końcowych VPC Gateway/Interface (co może wystawić dane na publiczny internet lub generować koszty wyjścia przez NAT). Zrównoważ koszt w stosunku do opóźnienia odzyskiwania i trwałości: agresywnie przenoś zimne dane do niższych warstw, ale zapewnij akcelerację (CloudFront, S3 Transfer Acceleration, multipart uploads) dla gorącego ruchu przychodzącego i dostępu o niskim opóźnieniu tam, gdzie jest to potrzebne.

Współdzielone systemy plików i pamięć masowa o wysokiej wydajności (EFS, FSx)

Wybieraj współdzielone systemy plików, gdy aplikacje wymagają semantyki POSIX, niskiego opóźnienia lub semantyki SMB. Amazon EFS zapewnia elastyczny system NFS z trwałością w wielu strefach dostępności (multi-AZ) i spójnością POSIX, odpowiedni dla treści internetowych, katalogów domowych i wielu obciążeń HPC, które tolerują semantykę plików sieciowych. EFS ma dwa tryby wydajności (przepustowość Bursting vs Provisioned) oraz przejścia cyklu życia do EFS Infrequent Access. Amazon FSx oferuje dedykowane systemy plików: Windows File Server do integracji z SMB/Active Directory oraz FSx for Lustre dla opóźnień poniżej milisekundy i wysokiej przepustowości dla ściśle powiązanych obciążeń HPC i medialnych; FSx Lustre może przezroczyście łączyć się z S3, tworząc trwałe repozytorium danych. Wybierz FSx for Windows, gdy potrzebujesz semantyki NTFS, list ACL z AD, przestrzeni nazw DFS lub narzędzi dostępnych tylko w systemie Windows; wybierz FSx for Lustre dla farm renderujących i trenowania modeli ML, które wymagają wysokiej liczby operacji IOPS i przepustowości. Częste błędy operacyjne obejmują zakładanie, że EFS automatycznie obsłuży obciążenia intensywnie wykorzystujące metadane (może być potrzebna przepustowość alokowana), zbyt szerokie otwieranie portów NFS/SMB w grupach bezpieczeństwa oraz pomijanie opcji montowania i limitów czasu po stronie klienta. Oceń kompromisy: FSx ma wyższy koszt, ale oferuje wyższą wydajność i bogatsze funkcje protokołu; EFS zapewnia prostsze skalowanie i trwałość multi-AZ. Dopasuj wzorce I/O obciążenia, współbieżność i potrzeby w zakresie przepustowości do wybranego systemu i w razie potrzeby osobno zwymiaruj przepustowość.

Wzorce transferu hybrydowego i offline (Storage Gateway, DataSync, rodzina Snow)

Architektury hybrydowe często wymagają lokalnego buforowania o niskim opóźnieniu, płynnych kopii zapasowych w chmurze lub masowej migracji danych. AWS Storage Gateway oferuje trzy wzorce: File Gateway udostępnia S3 jako NFS/SMB, aby aplikacje on-premise mogły zapisywać dane w S3; Volume Gateway udostępnia woluminy blokowe na potrzeby odtwarzania po awarii (DR); Tape Gateway zastępuje fizyczne taśmy. AWS DataSync automatyzuje przenoszenie danych online, przyrostowe i równoległe między środowiskiem on-premise a AWS (S3, EFS, FSx) z wbudowanym filtrowaniem, harmonogramowaniem i kontrolą przepustowości; respektuje metadane POSIX, jeśli jest tak skonfigurowany. Dla transferów offline i bardzo dużych, rodzina Snow oferuje urządzenia brzegowe i transportowe, które zawierają moc obliczeniową: Snowcone dla małych, zdalnych lokalizacji, Snowball Edge dla dziesiątek do setek TB z Lambda/EC2 na urządzeniu, oraz Snowmobile dla importów eksabajtowych. Używaj DataSync do ciągłych, zautomatyzowanych transferów, a Storage Gateway File Gateway, gdy starsze aplikacje (legacy) muszą widzieć lokalnie zamontowane zasoby NFS/SMB, przechowując jednocześnie dane w S3. Częste pułapki to używanie niewłaściwego trybu bramy (cached vs stored), nieplanowanie przepustowości sieci prowadzące do długich migracji, pomijanie ról IAM i polityk punktów końcowych dla bezpiecznego transferu oraz niedoszacowanie czasów zapisu/odczytu na urządzeniach Snow. Wybierz DataSync dla częstych synchronizacji przyrostowych, Storage Gateway dla lokalnej kompatybilności protokołów, a urządzenia Snow dla transferów masowych lub zdalnych, gdy przepustowość sieci jest niewystarczająca.

Kopie zapasowe, replikacja, kontrola dostępu i zarządzanie operacyjne

Wybór strategii kopii zapasowych i replikacji powinien być podyktowany celami RTO/RPO, wymogami regulacyjnymi i kosztami. Użyj AWS Backup do centralizacji polityk backupu dla usług EBS, RDS, DynamoDB, EFS i FSx oraz skonfiguruj przejścia cyklu życia (lifecycle transitions) z magazynu ciepłego (warm vault) do zimnego (cold storage) w celu oszczędności kosztów. Dla baz danych preferuj natywne mechanizmy (migawki RDS, repliki do odczytu lub DMS do migracji heterogenicznych) w połączeniu z kopiowaniem migawek między regionami i replikacją kluczy KMS lub osobnymi politykami kluczy. Dla S3 włącz wersjonowanie, CRR/SRR i rozważ Replication Time Control (RTC), gdy wymagane jest SLA na replikację w czasie zbliżonym do rzeczywistego. Bezpieczne wzorce dostępu opierają się na zasadzie najmniejszych uprawnień (least-privilege) w IAM, politykach bucketów, S3 Block Public Access, punktach końcowych VPC Gateway/Interface z politykami punktów końcowych oraz KMS z precyzyjnymi uprawnieniami (grants) do dostępu między kontami i kopiowania migawek. Monitoruj za pomocą CloudTrail, S3 Access Logs, metryk CloudWatch, reguł AWS Config oraz używaj GuardDuty i Access Analyzer do wykrywania zagrożeń i błędnych konfiguracji IAM. Typowe pułapki to brak replikacji lub nadawania dostępu do kluczy KMS CMK między kontami, pozostawianie niezaszyfrowanych lub publicznie dostępnych migawek oraz brak wymuszania tagów lub umieszczania zasobów za pomocą SCP i Tag Policies, co komplikuje alokację kosztów i odzyskiwanie. Podejmuj decyzje w oparciu o potrzeby w zakresie odporności: multi-region active-active dla najniższego RTO, pilot-light/warm standby dla efektywnego kosztowo odzyskiwania po awarii (DR) oraz pełne przełączenie awaryjne (full failover), gdy RTO musi być minimalne.

Problem praktyczny: Scenariusz użycia

Scenariusz: Firma Atlas Media prowadzi wielokontową organizację AWS Organization ze środowiskiem produkcyjnym w us‑east‑1 i regionem zapasowym w eu‑west‑1. Posiadają 150 TB archiwum materiałów wideo w środowisku on‑premise, a artyści z Ameryki Północnej i Europy wymagają wysokowydajnej pamięci współdzielonej oraz bezpiecznego dostępu z niskim opóźnieniem do bieżących projektów.

Wyzwanie: Migracja archiwum do AWS, zapewnienie pamięci masowej o wysokiej przepustowości do renderowania dla artystów, minimalizacja bieżących kosztów przechowywania zimnych danych oraz zapewnienie bezpiecznego dostępu między regionami z solidnymi kopiami zapasowymi.

Zalecane podejście:

  1. Utwórz bucket S3 w us‑east‑1 jako kanoniczne archiwum, włącz wersjonowanie, szyfrowanie po stronie serwera za pomocą AWS KMS (SSE‑KMS) i skonfiguruj Cross‑Region Replication do eu‑west‑1 z włączoną replikacją znaczników usunięcia (delete markers).
  2. Użyj urządzeń AWS Snowball Edge do zaimportowania początkowych 150 TB do S3 (Snowball Edge zoptymalizowany pod kątem przechowywania), a następnie uruchom AWS DataSync do synchronizacji przyrostowej wszelkich zmian delta i weryfikacji integralności.
  3. Dla aktywnych zestawów roboczych wdróż Amazon FSx for Lustre w każdym regionie i połącz system plików z bucketem S3 (Data Repository Integration), aby artyści uzyskali wysoką przepustowość i niskie opóźnienia, podczas gdy operacje zapisu są synchronizowane z powrotem do S3; rozważ użycie krótko żyjących instancji FSx dla intensywnych, krótkotrwałych projektów.
  4. Wymuś bezpieczny dostęp za pomocą punktów końcowych VPC Interface dla S3 i FSx, ogranicz dostęp do bucketu za pomocą ról IAM i polityk bucketu powiązanych z podmiotami (principals) z Organizacji, udostępniaj publiczną dystrybucję przez CloudFront i podpisane adresy URL (signed URLs) dla zdalnych recenzentów oraz włącz AWS Backup dla FSx, a także replikację S3 między regionami i reguły cyklu życia, aby przenosić zimne zasoby do Glacier Deep Archive.

Uzasadnienie: Takie podejście oddziela trwałą, tanią pamięć archiwalną (S3 + Glacier) od wydajnej pamięci projektowej (FSx Lustre połączony z S3), wykorzystuje Snowball i DataSync do optymalizacji początkowego masowego transferu danych i zmian przyrostowych oraz wymusza silne zabezpieczenia i odporność międzyregionalną, jednocześnie równoważąc koszty, wydajność i cele odzyskiwania.


Moc obliczeniowa i Auto Scaling · Wszystkie domeny · Bazy danych i analityka

Przećwicz te pytania → · Testy na czas na ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Zdaj egzamin →

Przeglądaj Amazon →

Related guides

Dostęp all-in-one

Jedna subskrypcja. Każdy egzamin.

Każdy plan odblokowuje nieograniczone wyszukiwanie odpowiedzi, testy praktyczne, wyjaśnienia AI i pełną bibliotekę zasobów — w ponad 20 językach.

Miesięczny
24.87
Just €0.83/day
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

Najlepsza wartość
12 miesięcy
179.87
Just €0.49/daySave 40%
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

✓ Plan darmowy w zestawie · ✓ Anuluj w dowolnym momencie · ✓ Wszystkie plany odblokowują pełny produkt