Amazon CLF-C02: 計費、定價與支援 — 學習指南
屬於 AWS Cloud Practitioner CLF-C02 — 學習指南. 使用經過驗證的解答練習: Amazon 考試中心, 或參加限時模擬考試: ExamRoll.io.
定價模型與運算成本最佳化
AWS 提供多種採購模型,讓您在運算及其他服務的成本、彈性與承諾之間取得平衡。On-Demand 定價提供最高的彈性且無須長期承諾,適合無法預測的工作負載或開發環境。Reserved Instances (RIs) 和 Savings Plans 則以較低的小時費率來回饋承諾用量;RIs 與執行個體系列或大小綁定(有 Standard 和 Convertible 選項),而 Savings Plans 提供更廣泛的涵蓋範圍(Compute Savings Plans 可跨執行個體系列和區域套用,EC2 Instance Savings Plans 則範圍較窄)。Spot Instances 為可中斷、具容錯能力的工作負載提供最深的折扣。付款選項——All Upfront、Partial Upfront 和 No Upfront——會影響實際的小時成本和會計處理方式。從業人員常見的陷阱是在沒有準確的使用率基準線下就選擇長期承諾,或是混淆了 Savings Plans 和 RIs 的彈性:RIs 可以是區域性且針對特定執行個體系列,而 Savings Plans 則犧牲了部分特定性以換取簡易性。使用來自 Cost Explorer 的歷史用量和 Compute Optimizer 的建議,來決定是否要預留容量、購買 Savings Plan,或依賴 Spot 處理批次作業。務必將資料傳輸和儲存成本納入考量,並在架構遷移(工作負載型態可能改變)時規劃承諾的中斷點。
- On‑Demand: 無承諾,小時成本最高
- Reserved Instances (Standard/Convertible): 承諾 1-3 年,成本較低,彈性不同
- Savings Plans (Compute / EC2 Instance): 承諾每小時消費金額,以獲得跨用量類型的折扣
- Spot Instances: 為可中斷的工作負載提供最深折扣
成本可視性、預測與工具
可視性是成本控制的基石。AWS Cost Explorer 提供互動式的成本與用量分析,讓您可以依服務、帳戶、區域和標籤進行篩選,以找出趨勢。Cost and Usage Report (CUR) 會將詳細的逐項帳單匯出至 Amazon S3 以供後續分析,而 AWS Pricing Calculator 則有助於在部署前估算每月成本。AWS Budgets 讓您可以設定成本、用量和預留購買的警示,並可觸發自動化動作;AWS Cost Management 中的 Cost Anomaly Detection 使用機器學習來發現非預期的費用遽增。一個常見的疏忽是未啟用 CUR 或未套用標準化的成本分配標籤;若沒有這些,報告和自動警示的準確性會降低。結合 Cost Explorer、Compute Optimizer 和 CloudWatch 指標,將支出與效能(例如 EC2 的 CPU 使用率)相互關聯,為調整適當規模 (rightsizing) 提供資訊。預測應納入季節性模式和業務成長;依靠帶有警示掛鉤 (hook) 至 Slack 或 SNS 的 Budgets 來實現營運上的責任歸屬。最後,透過 AWS Organizations 啟用合併帳單 (consolidated billing),以彙總折扣並簡化發票開立流程。
- 主要工具: AWS Cost Explorer、Cost and Usage Report (CUR)、AWS Budgets、Cost Anomaly Detection、AWS Pricing Calculator
治理、分配與責任歸屬
成本治理融合了政策、自動化和組織架構。AWS Organizations 可集中管理多個帳戶並提供合併帳單,而服務控制政策 (Service Control Policies, SCPs) 則在帳戶層級強制執行防護機制 (guardrails)。標籤標準和自動化標籤政策確保資源被追蹤以進行成本分攤 (chargeback) 和成本透明化 (showback);透過 AWS Config 規則和 AWS CloudFormation 範本強制執行,可減少手動設定造成的偏差。使用 AWS CloudFormation 或 Terraform 的基礎設施即程式碼 (Infrastructure as Code, IaC) 可實現符合內部合規控制的可重複部署,而將變更控制與 AWS Config 和 CloudTrail 整合則提供了可稽核性。從業人員一個典型的錯誤是將治理視為一次性的設定:政策、SCPs 和標籤強制執行必須隨著業務需求而演進。使用 AWS Budgets Actions 來自動化成本控制(例如,當超過預算閾值時拒絕啟動新執行個體),並啟用 Cost Allocation Tags 和 Cost Categories 以利財務報告。為了落實責任歸屬,將 AWS 帳戶對應到業務單位,並要求其承擔預算所有權;這能加快異常調查的速度,並使最佳化的誘因保持一致。
- 治理要素: AWS Organizations、SCPs、Cost Allocation Tags、AWS Config、CloudFormation、Budgets Actions
支援、Trusted Advisor、安全性與合規性
支援與主動式安全監控是可靠營運的關鍵要素。AWS Support 的方案等級從 Basic 到 Enterprise 不等;Business 等級是包含完整 AWS Trusted Advisor 檢查項目的最低成本選項,而 Enterprise 等級則額外提供技術客戶經理 (Technical Account Manager) 和禮賓級帳單服務 (concierge billing)。Trusted Advisor 提供成本優化、安全性、容錯能力和效能的最佳實踐檢查;Security Hub、Amazon GuardDuty 和 Amazon Inspector 則跨帳戶和工作負載提供持續的威脅偵測與漏洞評估。對於像「一次寫入、多次讀取」(write-once-read-many, WORM) 這類的合規性保留需求,Amazon S3 Object Lock (合規模式) 可實作 WORM 行為,而 AWS Secrets Manager 則是推薦用來安全地儲存和輪換應用程式憑證的託管服務。網路層級的保護包括 Network ACLs (子網路層級的無狀態防火牆) 和 Security Groups (執行個體層級的有狀態防火牆);Route 53 則提供全球性的 DNS 解析服務。常見的陷阱包括低估 Business/Enterprise 支援方案對生產環境 SLA 的價值、未啟用 Trusted Advisor 檢查,以及試圖將機密資訊儲存在純文字設定檔中,而不是使用 Secrets Manager 或 Parameter Store。
- 支援方案等級 (精選): Basic: 帳務與文件;Developer: 開發指導;Business: 完整的 Trusted Advisor 檢查;Enterprise: TAM 與特權存取
實務問題:使用案例情境
情境:AcmeRetail 在一個多帳戶的 AWS 環境中營運,其電子商務網站層級運行在 EC2 上,交易資料使用 RDS,資產則儲存在 S3;成本年增率達 40%,且財務部門無法清楚地將費用分配給各個團隊。 挑戰:在不中斷客戶端服務的情況下,識別成本驅動因素、實施成本治理,並降低每月開銷。
建議方法:
- 啟用 AWS Organizations 的整合帳單功能,並啟動 Cost and Usage Report,將詳細的帳單資料傳送到 S3 儲存貯體以供分析。
- 使用 AWS Cost Explorer 和 Cost Anomaly Detection 來識別主要的開銷驅動因素,並為每個帳戶和工作負載設定帶有 SNS 警示的 AWS Budgets。
- 執行 Compute Optimizer 並利用 CloudWatch 指標來建立適當規模 (rightsizing) 的建議,然後對穩定狀態的運算資源應用 Savings Plans 或 RIs,並將 Spot 用於批次處理作業。
- 實作標籤政策 (tag policies)、AWS Config 規則和 Service Control Policies 來強制執行標籤使用,並封鎖不合規的資源類型;自動修復無主 (orphaned) 的 EBS 快照和未連接的 ENIs。
理由:整合的可見性加上自動化警示與強制執行,能建立責任歸屬並防止成本漂移;將適當規模調整與承諾定價選項相結合,可在維持客戶端系統可用性的同時降低開銷。
← 安全、身分與合規 · 所有領域 · 雲端架構與 Well-Architected Framework →
練習這些題目 → · 在 ExamRoll.io 上限時練習 →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通過考試 →