Amazon CLF-C02: Основные сервисы хранения данных — Руководство по подготовке

Часть AWS Cloud Practitioner CLF-C02 — Руководство по подготовке. Практикуйтесь с проверенными ответами в центре экзаменов Amazon, или пройдите тесты на время на ExamRoll.io.

Основные типы хранилищ и выбор правильной модели

AWS предлагает три основные парадигмы хранения данных — объектное, блочное и файловое, — каждая из которых оптимизирована для разных сценариев доступа и соглашений об уровне обслуживания (SLA). Объектное хранилище, представителем которого является Amazon S3, — это стандартный выбор для крупномасштабного и долговечного хранения данных с метаданными и объектами переменного размера. S3 спроектирован для обеспечения долговечности на уровне 99,999999999% и поддерживает глобальное распределение, политики жизненного цикла, межрегиональную репликацию, версионирование и блокировку объектов для обеспечения неизменяемости. Блочное хранилище, представленное Amazon EBS, — это хранилище с низкой задержкой, подключаемое к инстансам EC2 для операционных систем и транзакционных нагрузок. EBS предлагает типы томов, оптимизированные для общего назначения, пропускной способности или количества операций ввода-вывода в секунду (IOPS), и поддерживает снимки для создания резервных копий на определенный момент времени. Файловое хранилище, предоставляемое Amazon EFS, предлагает управляемую файловую систему NFS для одновременного доступа с нескольких инстансов и масштабирует пропускную способность вместе с объемом хранилища. Варианты архивного хранения — S3 Glacier Flexible Retrieval и Glacier Deep Archive — предназначены для долгосрочного хранения, где ключевую роль играют компромиссы между временем извлечения данных и стоимостью. При выборе сервисов сопоставляйте требования к задержке доступа и согласованности данных: транзакционным базам данных требуется блочное хранилище со стабильным показателем IOPS; для общего контента и аналитики часто предпочитают объектное хранилище; для многоклиентских POSIX-нагрузок используют EFS. Распространенная ошибка — выбор архивных уровней для данных, которые все еще активно используются. Прежде чем перемещать данные, учитывайте штрафы за извлечение и политики жизненного цикла.

Шифрование, секреты и средства управления

Защита неактивных данных и контроль доступа требуют сочетания шифрования, управления ключами, политик идентификации и сервисов аудита. Шифрование объектов в S3 можно реализовать на стороне сервера с помощью ключей, управляемых AWS (SSE-S3), ключей KMS, управляемых клиентом (SSE-KMS), или ключей, предоставляемых клиентом (SSE-C). Шифрование на стороне клиента — это вариант, когда ключи ни в коем случае не должны попадать в AWS. EBS поддерживает шифрование на уровне тома, обычно с использованием AWS KMS; снимки наследуют статус шифрования. AWS KMS централизует жизненный цикл ключей, политики доступа и ротацию ключей. Убедитесь, что политики IAM и политики ключей KMS согласованы — неверно настроенные политики KMS могут заблокировать легитимный доступ. Secrets Manager надежно хранит и ротирует учетные данные баз данных и API-ключи, в то время как AWS Systems Manager Parameter Store является альтернативой для более простых задач. Для подтверждения соответствия требованиям AWS Artifact предоставляет доступ к отчетам AWS по безопасности и соответствию. Аудит и отслеживание изменений обеспечиваются AWS CloudTrail и AWS Config. CloudTrail записывает вызовы API, а Config отслеживает конфигурацию ресурсов и ее отклонения. Частая ошибка специалистов — недооценка стоимости запросов к KMS при интенсивном использовании SSE-KMS или использование только ACL вместо политик бакета и IAM-ролей для безопасного доступа к S3.

Стратегия резервного копирования, восстановления, неизменяемости и жизненного цикла

Надежная стратегия резервного копирования и хранения данных обеспечивает баланс между целями восстановления, стоимостью и простотой эксплуатации. AWS Backup централизует политики резервного копирования для томов EBS, RDS, DynamoDB, EFS и Storage Gateway, позволяя планировать создание снимков и переход по жизненному циклу в более дешевое хранилище-сейф (vault). Снимки EBS являются инкрементными, что сокращает время передачи и стоимость повторных резервных копий, но для обеспечения согласованности данных приложений часто требуется их “замораживание” (quiescing) или использование инструментов для создания консистентных снимков приложений. Политики жизненного цикла S3 автоматизируют перемещение данных между уровнями хранения — от S3 Standard к Intelligent‑Tiering, Standard-IA, Glacier Instant Retrieval, Glacier Flexible Retrieval и Deep Archive — в зависимости от возраста и характера доступа. Включите версионирование и блокировку объектов для защиты от случайных удалений и программ-вымогателей. Межрегиональная репликация защищает от сбоев в регионе, но не заменяет неизменяемые резервные копии с политиками хранения. Тестирование восстановления часто упускается из виду — регулярные восстановления проверяют на практике сценарии действий (playbooks) и допущения по RTO/RPO. Распространенная ошибка — считать, что репликация равносильна резервному копированию. Репликация сохраняет удаления и повреждения данных, если она не используется в сочетании с версионированием или блокировкой объектов. При расчете стоимости следует учитывать цены на запросы, плату за извлечение данных из архивных уровней и плату за запросы к KMS для резервных копий, защищенных с помощью SSE-KMS.

Гибридная передача данных, периферийные устройства и решения по распределению по уровням хранения

Для крупномасштабного перемещения данных и гибридной интеграции AWS предлагает сервисы Storage Gateway, семейство Snow и DataSync, которые объединяют локальную и облачную среды. Storage Gateway работает в файловом, блочном и ленточном режимах: File Gateway предоставляет доступ к S3 по протоколам NFS/SMB для локальных приложений, Volume Gateway представляет тома iSCSI со снимками, хранящимися в облаке, а Tape Gateway заменяет задания для физических лент на виртуальные ленты в S3/Glacier. Семейство Snow — Snowcone, Snowball Edge и Snowmobile — предназначено для офлайн-транспортировки данных, когда передача по сети нецелесообразна; выбор зависит от объема данных, прочности корпуса и требований к вычислениям на периферии. DataSync обеспечивает эффективную онлайн-передачу больших наборов данных со встроенным планированием и проверкой целостности. При принятии решений о распределении по уровням хранения следует учитывать частоту доступа, задержку при извлечении и шаблоны запросов: S3 Intelligent-Tiering сокращает необходимость в ручной классификации для меняющихся шаблонов доступа, но сопряжен с затратами на мониторинг; управление жизненным циклом EFS автоматизирует перемещение в EFS Infrequent Access для снижения затрат на «холодные» файлы. Распространенные ошибки специалистов включают недооценку затрат на исходящий сетевой трафик (egress) при частых восстановлениях, отсутствие настройки переходов жизненного цикла после миграции и выбор офлайн-устройств без проверки сроков поставки при сжатых дедлайнах.

Практическая задача: сценарий использования

Сценарий: компания Acme Retail имеет гибридную среду с 200 ТБ транзакционных логов в локальной инфраструктуре и аккаунт AWS, где размещены веб-ресурсы в S3 и на инстансах EC2. Им необходимо централизовать резервное копирование, экономично архивировать «холодные» логи, а также обеспечить шифрование и наличие подтверждений соответствия требованиям.

Задача: надежно переместить 200 ТБ в AWS в течение месяца, внедрить архивацию на основе жизненного цикла и зашифровать данные с помощью ключей, управляемых клиентом, сохранив при этом возможность аудита.

Рекомендуемый подход:

  1. Использовать Snowball Edge (с вычислительными возможностями) для физического импорта 200 ТБ в S3 с шифрованием данных при передаче и хранении с помощью управляемых клиентом ключей AWS KMS.
  2. Загрузить данные в бакет Amazon S3 с включенным версионированием и политикой жизненного цикла для перемещения объектов в S3 Glacier Flexible Retrieval через 30 дней и в Glacier Deep Archive через 180 дней.
  3. Настроить AWS Backup для создания согласованных с приложениями резервных копий для EC2/EBS и включить правила блокировки хранилища (vault lock) для обеспечения неизменяемости хранения, где это необходимо.
  4. Включить SSE-KMS для объектов S3, настроить политики ключей KMS и роли IAM для доступа, активировать CloudTrail и AWS Config для записи доступа и изменений конфигурации, а также получать отчеты о соответствии через AWS Artifact.

Обоснование: семейство Snow ускоряет передачу больших объемов данных, не перегружая сетевые каналы, в то время как жизненный цикл S3 и уровни хранения Glacier обеспечивают экономичное долгосрочное хранение. Использование SSE-KMS и централизованного резервного копирования с журналами аудита соответствует строгим практикам управления и восстановления данных.


Основные вычислительные сервисы · Все домены · Основные сервисы баз данных

Отработать эти вопросы → · Тесты на время на ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Сдайте экзамен →

Просмотреть Amazon →

Related guides

Все включено

Одна подписка. Каждый экзамен.

Каждый план открывает неограниченный поиск ответов, практические тесты, объяснения AI и полную библиотеку ресурсов — на более чем 20 языках.

Ежемесячно
24.87
Just €0.83/day
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

Лучшая цена
12 месяцев
179.87
Just €0.49/daySave 40%
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

✓ Включен бесплатный план · ✓ Отмена в любое время · ✓ Все планы открывают полный продукт