Amazon DOP-C02: 容器與無伺服器維運 — 學習指南

屬於 AWS DevOps Engineer Professional DOP-C02 — 學習指南. 使用經過驗證的解答練習: Amazon 考試中心, 或參加限時模擬考試: ExamRoll.io.

總覽

容器與無伺服器改變了您在 AWS 上營運、擴展和發布應用程式的方式。本節將串連 Amazon ECS、AWS Fargate、Amazon EKS、Amazon ECR、AWS Lambda 和 Amazon API Gateway 的營運基元,讓您能夠設計安全的部署、實施映像檔治理、調整並行性,並在基於 EC2 和 Fargate 的容量之間做出一致的選擇。本節重點在於任務與 Pod 的排程模型、健康狀態檢查與部署控制、流量轉移、跨帳戶映像檔分發,以及 API 快取和 Lambda 佈建並行等效能特性。

Amazon ECS 與 AWS Fargate

ECS 任務定義宣告一或多個容器,以及排程器所需的所有執行期組態。關鍵元素包括 CPU/記憶體預留與限制、portMappings、環境變數與私密資料 (來自 AWS Secrets Manager 或 Systems Manager Parameter Store)、Linux 參數與 ulimits、logConfiguration (awslogs、firelens 等)、ephemeralStorage 大小 (對於 Fargate 為 20–200 GB),以及磁碟區 (包括 EFS)。使用任務執行角色來拉取映像檔和處理日誌驅動程式;使用任務角色來讓應用程式存取 AWS API。容器的 healthCheck 定義了命令、間隔、逾時、重試次數和 startPeriod。結合 dependsOn (condition=HEALTHY),健康狀態檢查可強制執行附屬容器 (sidecar) 的啟動順序。

ECS 服務會維護期望的任務數量,並可選擇性地將任務註冊到 ALB/NLB。服務的 deploymentConfiguration 透過 minimumHealthyPercent 和 maximumPercent 來控制滾動更新。部署熔斷器 (啟用/回滾) 可以在任務健康狀態檢查失敗時,自動還原失敗的部署。服務自動擴展與 Application Auto Scaling 整合,可進行基於 CPU/記憶體的目標追蹤或 ALB RequestCountPerTarget。服務探索 (AWS Cloud Map) 和 ECS Service Connect 簡化了服務對服務的流量。

叢集類型與容量:

Fargate 與 EFS:在任務定義中定義一個 EFS 磁碟區並使用 TLS 掛載;建議優先使用 EFS 存取點以實施最低權限和身分強制。這支援了有狀態的需求,例如共享組態、模型權重或中繼檔案,而無需將它們內建到映像檔中。

容器健康狀態檢查、滾動更新與藍/綠部署:

使用 ECR 進行映像檔治理:

Amazon EKS 運算模型

EKS 將受管的控制平面與您的資料平面選項分開:

受管節點群組 (Managed node groups, MNGs) 會佈建並管理 EC2 工作節點的生命週期。它們與啟動範本整合,可用於選擇 AMI (Amazon Linux 2, Bottlerocket)、執行個體類型和啟動參數。MNGs 處理具備突增容量 (surge capacity) 的滾動更新,以及自動化的 cordon/drain,以將中斷降至最低。使用節點 taints/tolerations 來引導特定工作負載。與 Cluster Autoscaler (或 Karpenter) 結合,根據待處理的 pod 來適當調整節點容量。

自我管理的節點讓您對啟動程序和作業系統有完全的控制權,但增加了維運的負擔;它們通常保留給特殊核心或利基硬體使用。

EKS on Fargate 無需管理節點即可執行 pod。Fargate profiles 會將 namespaces/labels 對應到 Fargate。每個 pod 都會取得自己的 ENI (awsvpc),簡化了網路隔離。限制包括不支援 DaemonSets、主機網路/磁碟區,以及對特權工作負載的限制。可觀測性代理程式 (例如 Fluent Bit) 必須以 sidecar 形式執行,或使用受管的日誌收集服務。此模型非常適合流量突增、佔用資源少或多租戶的工作負載,這些負載能從每個 pod 的隔離性和按 pod 付費的經濟效益中獲益。

維運附加元件:

AWS Lambda 維運與並行

封裝與組態:

流量轉移與安全性:

並行控制:

API Gateway 設計與 ECR 跨帳戶存取

API Gateway REST API vs. HTTP API:

階段與調節 (Throttling):

快取 (僅限 REST API):

私有連線:

ECR 跨帳戶存取:

實務問題情境

Spotify 正在現代化一個播放清單微服務堆疊,以減少在發行高峰期間的延遲變異,並加強其跨多個 AWS 帳戶的映像檔供應鏈。

  1. 標準化映像檔建置與治理
  1. 在 ECS 上使用 Fargate 提供無狀態 API
  1. 透過藍/綠部署與自動化測試實現安全部署
  1. 在 Lambda 上處理對延遲敏感的操作,並穩定冷啟動問題
  1. 透過 API Gateway 公開外部 API 並保護私有後端
  1. 無需網際網路的跨帳戶執行期拉取

此設計減少了維運負擔 (無需管理節點),透過預置並行和與 ALB 健康檢查對齊的部署提供了可預測的延遲,並透過 ECR 掃描、複寫和不可變性來強制執行端到端的映像檔來源追溯。


安全、合規性與治理 · 所有領域 · 高可用性、韌性與災難復原

練習這些題目 → · 在 ExamRoll.io 上限時練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

通過考試 →

瀏覽 Amazon →

Related guides

一站式存取

一份訂閱。所有考試。

每個方案都可無限存取答案搜尋、練習測驗、AI 解釋和完整的資源庫 — 支援 20 多種語言。

每月
24.87
Just €0.83/day
包含所有內容:
  • 無限答案搜尋
  • 無限練習測驗
  • AI 驅動的解釋
  • 完整資源庫
  • 20 多種語言
  • 每週內容更新
  • 獎勵與推薦
  • 優先支援
開始免費試用

無需信用卡*

最佳價值
12 個月
179.87
Just €0.49/daySave 40%
包含所有內容:
  • 無限答案搜尋
  • 無限練習測驗
  • AI 驅動的解釋
  • 完整資源庫
  • 20 多種語言
  • 每週內容更新
  • 獎勵與推薦
  • 優先支援
開始免費試用

無需信用卡*

✓ 包含免費方案 · ✓ 隨時取消 · ✓ 所有方案解鎖完整產品