Amazon CLF-C02: Глобальная инфраструктура AWS — Руководство по подготовке

Часть AWS Cloud Practitioner CLF-C02 — Руководство по подготовке. Практикуйтесь с проверенными ответами в центре экзаменов Amazon, или пройдите тесты на время на ExamRoll.io.

Основные компоненты: регионы, зоны доступности и периферийные расположения

Физическая инфраструктура AWS организована в виде регионов, зон доступности (AZ) и периферийных расположений. Регион — это географически изолированная область, содержащая несколько зон доступности; каждая AZ — это один или несколько отдельных центров обработки данных с независимым электропитанием, сетевым подключением и охлаждением. Проектирование с учётом высокой доступности означает распределение ресурсов по нескольким AZ в пределах одного региона, чтобы сбой в одной AZ не приводил к полному отказу системы. Периферийные расположения и региональные кэширующие серверы являются частью сети доставки контента Amazon CloudFront и размещают кэширование и вычисления (с помощью Lambda@Edge) ближе к конечным пользователям для уменьшения задержки. При выборе региона следует учитывать задержку для пользователей, требования к суверенитету данных и соответствию нормам, доступность сервисов (не в каждом регионе есть одинаковые сервисы или типы инстансов) и разницу в стоимости. Распространённая ошибка — предполагать, что AZ полностью независимы между регионами. Названия AZ могут быть одинаковыми в разных регионах, но они представляют собой разные физические местоположения; не следует рассматривать AZ как регионы для целей соответствия нормативным требованиям. Другая ошибка — считать, что все сервисы AWS являются глобальными; многие сервисы являются региональными или зональными и требуют явной мультирегиональной архитектуры для аварийного восстановления.

Глобальные сети и гибридное подключение

AWS предлагает несколько вариантов для подключения локальных сетей и оптимизации трафика глобальных приложений. Для гибридного подключения AWS Site-to-Site VPN предоставляет зашифрованные туннели через общедоступный интернет для быстрой настройки, в то время как AWS Direct Connect предлагает выделенный сетевой канал с постоянной пропускной способностью и более низкими затратами на исходящий трафик. Transit Gateway упрощает маршрутизацию в больших масштабах, выступая в роли хаба для VPC и локальных подключений, и теперь поддерживает пиринг между регионами. Для частного подключения на уровне сервисов конечные точки VPC (VPC endpoints) обеспечивают приватный доступ к поддерживаемым сервисам AWS: конечные точки шлюза (Gateway endpoints) для S3 и DynamoDB и интерфейсные конечные точки (Interface endpoints, AWS PrivateLink) для многих других сервисов. Для ускорения и маршрутизации пользовательского трафика по магистральной сети AWS сервис AWS Global Accelerator оптимизирует маршрутизацию TCP/UDP и предлагает статические IP-адреса anycast; Route 53 предоставляет глобальные политики DNS-маршрутизации (по задержке, геопроксимити, отказоустойчивости) с проверками состояния. Критерии принятия решений включают ожидаемую пропускную способность, чувствительность к затратам, цели по отказоустойчивости и требуемый уровень безопасности. Распространённая ошибка — не учитывать плату за передачу данных между регионами и забывать использовать конечные точки VPC, чтобы избежать ненужного исходящего трафика в публичную сеть.

Конечные точки сервисов, размещение и управляемые предложения

Понимание того, где работают сервисы и как они предоставляются, влияет на задержку, отказоустойчивость и операционные издержки. Некоторые сервисы AWS являются глобальными (Route 53, IAM), многие — региональными (EC2, RDS, региональные конечные точки S3), а некоторые — зональными (тома EBS привязаны к одной AZ). Используйте управляемые сервисы там, где необходимо минимизировать операционную нагрузку: Amazon S3 для высоконадёжного объектного хранилища (надёжность 11 девяток), Amazon RDS или Amazon Aurora для управляемых реляционных баз данных, Amazon Redshift или Redshift Serverless для аналитики без управления инфраструктурой хранилища данных, и Amazon SQS для несвязанного асинхронного обмена сообщениями. Для автоматизации и воспроизводимости инфраструктуры AWS CloudFormation и AWS Cloud Development Kit (CDK) позволяют реализовать подход «инфраструктура как код», а SDK дают возможность разработчикам встраивать вызовы AWS API в приложения. Выбор места размещения влияет на архитектуру: тома EBS существуют в одной AZ и должны быть сохранены в виде снимков (snapshot) для восстановления в другой AZ или регионе; балансировщики нагрузки и группы Auto Scaling следует настраивать для работы в нескольких AZ. Частая ошибка практикующих специалистов — предполагать, что управляемые сервисы снимают всю ответственность. Операционные задачи, такие как конфигурирование, резервное копирование данных и контроль доступа, во многих сервисах остаются обязанностью клиента.

Операционные модели, ценообразование, модель безопасности и критерии принятия решений

Выбор операционной модели и модели ценообразования требует баланса между стоимостью, производительностью и управляемостью. Модели ценообразования AWS включают:

Консолидированный биллинг в AWS Organizations централизует счета, позволяет получать скидки за совокупное использование и упрощает возврат платежей (chargeback). Безопасность следует модели общей ответственности: AWS обеспечивает безопасность глобальной инфраструктуры, физических хостов и базовых сервисов; клиенты несут ответственность за гостевую ОС, безопасность приложений, управление идентификацией и доступом, а также за защиту данных. Для шифрования используется AWS Key Management Service (KMS) для управления ключами для таких сервисов, как шифрование EBS и серверное шифрование S3. Принцип Well-Architected «принципиальная автоматизация» (principled automation) отдает предпочтение подходу «инфраструктура как код» (infrastructure as code) и IAM-ролям с минимальными привилегиями. Распространенные ошибки включают недооценку затрат на передачу данных, избыточное выделение ресурсов для пиковых нагрузок без автомасштабирования и предоставление слишком широких разрешений IAM вместо применения принципа минимальных привилегий.

Практическая задача: сценарий использования

Сценарий: Acme Retail управляет глобальной e-commerce платформой с основным регионом в us-east-1, несколькими зонами доступности (AZ) и локальным дата-центром для унаследованных систем. Им необходимо снизить задержку для глобальных клиентов, обеспечить безопасное гибридное подключение и поддерживать предсказуемость затрат.

Проблема: Клиенты в Европе сталкиваются с высокой задержкой и большими затратами на передачу данных между регионами; локальным системам требуется надежное частное соединение для синхронизации данных об остатках.

Рекомендуемый подход:

  1. Развернуть CloudFront с S3 и механизмом отработки отказа источника (origin failover) для кэширования статических активов в периферийных точках (edge locations) рядом с пользователями для доставки с низкой задержкой.
  2. Создать дополнительное развертывание в режиме «только для чтения» в регионе eu-west-1 для API, с которыми работают пользователи, и асинхронно реплицировать данные с помощью реплик чтения Amazon RDS или Amazon Aurora Global Database.
  3. Установить AWS Direct Connect в ближайшей точке колокации и подключить его к основному региону через AWS Transit Gateway с резервным VPN-подключением для безопасного и стабильного гибридного соединения.
  4. Использовать Savings Plans для предсказуемой базовой вычислительной нагрузки, включить Auto Scaling для пиковых колебаний и использовать AWS Pricing Calculator для моделирования затрат на межрегиональную передачу данных перед переключением.

Обоснование: Кэширование в периферийных точках снижает задержку и исходящий трафик от источника, региональные реплики чтения обеспечивают локальность данных и отказоустойчивость, Direct Connect с Transit Gateway предлагает стабильную пропускную способность гибридного соединения при минимизации затрат на передачу данных, а сочетание Savings Plans с автомасштабированием уравновешивает экономическую эффективность и масштабируемость в соответствии с лучшими практиками облачных технологий.


Облачные концепции · Все домены · Основные вычислительные сервисы

Отработать эти вопросы → · Тесты на время на ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Сдайте экзамен →

Просмотреть Amazon →

Related guides

Все включено

Одна подписка. Каждый экзамен.

Каждый план открывает неограниченный поиск ответов, практические тесты, объяснения AI и полную библиотеку ресурсов — на более чем 20 языках.

Ежемесячно
24.87
Just €0.83/day
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

Лучшая цена
12 месяцев
179.87
Just €0.49/daySave 40%
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

✓ Включен бесплатный план · ✓ Отмена в любое время · ✓ Все планы открывают полный продукт