Amazon SOA-C02: 高可用性、容錯與災難復原 — 學習指南
屬於 AWS SysOps Administrator Associate SOA-C02 — 學習指南. 使用經過驗證的解答練習: Amazon 考試中心, 或參加限時模擬考試: ExamRoll.io.
此領域涵蓋設計在元件、服務或整個區域發生故障時,仍能維持可用性與可復原性的系統。它包含備份與快照策略、複寫與容錯移轉模式,以及為達成企業 RTO (復原時間目標) 與 RPO (復原點目標) 所需的營運測試。其營運重要性極高:服務中斷與資料遺失會直接衝擊 SLA、營收與合規性。有效的設計必須在成本、複雜度以及可接受的資料遺失與停機風險之間取得平衡。
備份策略、快照與保留
備份必須自動化、與應用程式狀態一致,並根據政策保留。使用 AWS Backup 來集中管理計畫、保留與生命週期規則 (建立備份計畫與儲存庫,指派資源 ID ARN 或標籤)。對於 EBS 磁碟區,使用 Data Lifecycle Manager (DLM) 來排程快照 (透過主控台或
undefined
);CLI 建立快照範例:
undefined
。對於 RDS,使用自動快照或手動資料庫快照 (
undefined
)。啟用 RDS 自動備份以進行時間點復原 (point-in-time recovery);啟用增強型監控與快照保留以滿足保留 SLA。
保留、不變性與跨區域複本是關鍵決策:
- 短的 RPO/RTO 需要頻繁的快照與短的保留刪除窗口;這會增加成本。
- 為了法規要求的不變性,使用 AWS Backup Vault Lock 或 S3 Object Lock 進行法律保留 (legal hold)。
- 為了跨區域的耐久性,複製快照 (
undefined
) 並在進行跨區域複寫前啟用 S3 版本控制。
務必擷取應用程式一致的狀態:對於 EC2,使用 AWS Systems Manager Run Command 或腳本在建立快照前清空/鎖定檔案系統;對於資料庫,偏好使用引擎原生的快照 (RDS/Aurora) 或邏輯備份 (mysqldump, pg_dump) 以進行時間點驗證。
跨區域複寫與災難復原模式
跨區域策略可減少單一區域故障時的衝擊範圍 (blast radius)。S3 跨區域複寫 (Cross-Region Replication, CRR) 需要版本控制、一個 IAM 複寫角色,以及一個複寫組態 (透過主控台或
undefined
)。RDS 支援跨區域讀取複本 (
undefined
) 以及 Aurora Global Database,用於具備受控容錯移轉的低延遲跨區域讀寫架構。DynamoDB Global Tables 以非同步方式跨區域複寫資料,適用於需要考量最終一致性的多區域讀取情境。
根據 RTO/RPO 與成本選擇災難復原 (DR) 模式:
- Pilot Light (引導燈):將關鍵資料複寫到次要區域 (S3、快照、資料庫複本),但只執行最少的基礎設施;透過 IaC 範本快速擴展。
- Warm Standby (暖待命):在次要區域維持一個較小的活躍足跡,資料持續複寫,服務規模縮減但可自動擴展。
- Multi-Region Active-Active (多區域雙主動):在多個區域執行完整的堆疊,並具備流量路由與衝突解決機制;需要全域複寫 (DynamoDB global tables, Aurora Global DB, 應用程式層級的衝突處理)。
考量複寫一致性:同步複寫能將 RPO 降到最低,但會增加延遲,且可能不支援跨區域;大多數跨區域選項都是非同步的,會產生複寫延遲,這也定義了實際可達成的 RPO。
Multi-AZ 與 Multi-Region 架構選擇
Multi-AZ 是在單一區域內實現高可用性的預設選項;它為許多受管服務提供自動容錯移轉,RTO 極短。RDS Multi-AZ 與 Aurora 會跨 AZ 複寫儲存體——容錯移轉通常是自動的,並使用 DNS 切換。對於 EC2,將執行個體放置在多個 AZ 中,並置於 Application Load Balancer 與 Auto Scaling 群組之後;使用跨 AZ 的運作狀態檢查來偵測並取代不健康的目標。
Multi-Region 增加了抵禦整個區域故障的韌性,但也增加了複雜度 (資料複寫、全域路由、合規性)。決策標準:
- 當您需要在單一區域內實現低延遲的高可用性,並希望以較低成本獲得受管的自動容錯移轉時,請使用 Multi-AZ。
- 當您需要針對區域損失進行災難復原,或為了降低全域 active-active 架構的延遲時,請使用 Multi-Region。
設計考量:
- DNS TTL:低的 TTL (例如 60 秒) 是快速進行 DNS 容錯移轉所必需的,但會增加 DNS 查詢負載。
- 資料落地與合規性:某些資料必須保留在特定區域內;應據此設計複寫與加密架構。
- 成本 vs RTO/RPO:Multi-Region active-active 會增加成本,但能將 RTO 降到最低。
← 監控、日誌記錄與修復 · 所有領域 · 部署、佈建與自動化 →
練習這些題目 → · 在 ExamRoll.io 上限時練習 →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通過考試 →