C6-02-所有核心服务一览表-核心内容
本篇是《C6-02-所有核心服务一览表》的第1个分篇,主要包含:核心内容。
1-★★★★★-核心内容
资料口径:本模块以用户提供的 719 道 CLF-C02 题库与前序 C1/C2 项目资料为基础。
题库的 correct_answer、社区投票与评论用于发现考点和争议,不自动等于当前 AWS 官方结论。
本模块没有在生成过程中擅自用外部常识覆盖题库内容。
凡现有项目已经明确标记为 [UPDATED]、[LEGACY]、[CURRENT-OUT-OF-SCOPE] 的内容,会继续保留这些状态提示。
正式考试前,涉及当前产品状态和 Support 计划等时效信息仍应再对照 AWS 官方页面。
| 服务 | 章节 | 一句话定位 | 总曝光 | 正确选项 |
|---|---|---|---|---|
| Amazon EC2 | C2-02 | 可配置虚拟服务器,适合需要 OS/实例级控制的计算工作负载。 | 175 | 31 |
| AWS Elastic Beanstalk | C2-02 | 托管应用部署平台,帮助创建和管理常见 Web 应用运行环境。 | 16 | 6 |
| EC2 Auto Scaling | C2-02 | 根据需求自动增加或减少 EC2 容量。 | 15 | 6 |
| Elastic Load Balancing | C2-02 | 在多个后端目标间分发流量并提高可用性。 | 15 | 4 |
| Amazon Lightsail | C2-02 | 面向简单网站/小型应用的简化云平台与可预测套餐。 | 11 | 2 |
| AWS Batch | C2-02 | 托管批处理作业调度与计算资源供给。 | 7 | 1 |
| AMI | C2-02 | EC2 启动模板,定义实例启动所需的软件配置。 | 6 | 1 |
| AWS Lambda | C2-03 | 事件驱动的 Serverless 函数运行环境,无需管理服务器。 | 31 | 7 |
| AWS Fargate | C2-03 | 为 ECS/EKS 提供不需要管理底层服务器的容器计算能力。 | 14 | 6 |
| Amazon ECS | C2-03 | AWS 原生托管容器编排服务。 | 13 | 1 |
| Amazon EKS | C2-03 | AWS 托管 Kubernetes 控制面。 | 7 | 0 |
| Amazon ECR | C2-03 | 托管容器镜像 Registry。 | 0 | 0 |
| Amazon S3 | C2-04 | 高耐久、可扩展的对象存储,以 Bucket/Object 组织数据。 | 83 | 29 |
| Amazon EBS | C2-04 | 面向 EC2 的持久化块存储卷。 | 21 | 2 |
| AWS Storage Gateway | C2-04 | 把本地环境通过文件/卷/虚拟磁带等接口连接 AWS 存储的混合存储服务。 | 19 | 10 |
| Amazon EFS | C2-04 | 托管弹性 NFS 文件系统,可被多个计算资源共享。 | 16 | 2 |
| Amazon FSx | C2-04 | 托管专业文件系统家族,覆盖 Windows/高性能等文件工作负载。 | 11 | 4 |
| AWS Backup | C2-04 | 集中管理 AWS 资源备份策略、计划与保留。 | 7 | 2 |
| EC2 Instance Store | C2-04 | 与 EC2 宿主硬件关联的临时本地块存储。 | 2 | 1 |
| Amazon RDS | C2-05 | 托管关系数据库服务,负责大量数据库基础设施运维。 | 42 | 13 |
| Amazon DynamoDB | C2-05 | Serverless NoSQL Key-Value/Document 数据库,适合高规模、低延迟访问。 | 36 | 9 |
| Amazon Aurora | C2-05 | AWS 云原生关系数据库,兼容 MySQL/PostgreSQL 生态,强调高性能与高可用。 | 25 | 5 |
| Amazon Neptune | C2-05 | 托管图数据库,适合关系网络和图遍历场景。 | 12 | 4 |
| Amazon ElastiCache | C2-05 | 托管内存缓存,用于降低数据库压力并提高热点数据访问速度。 | 9 | 0 |
| Amazon DocumentDB | C2-05 | 兼容 MongoDB 工作负载的托管文档数据库。 | 6 | 0 |
| Amazon VPC | C2-06 | AWS 中用户定义的逻辑隔离虚拟网络。 | 37 | 7 |
| Security Group | C2-06 | 资源/ENI 级有状态虚拟防火墙。 | 30 | 9 |
| Network ACL | C2-06 | Subnet 级无状态网络访问控制列表。 | 16 | 6 |
| Internet Gateway | C2-06 | VPC 与公网 Internet 之间的网关组件。 | 11 | 3 |
| VPC Endpoint | C2-06 | 让 VPC 私网访问支持的 AWS 服务,而无需经过公共 Internet。 | 9 | 1 |
| NAT Gateway | C2-06 | 常用于 Private Subnet 资源主动访问外部 IPv4 网络。 | 7 | 1 |
| VPC Peering | C2-06 | 两个 VPC 之间的点到点私网连接。 | 6 | 1 |
| AWS Direct Connect | C2-07 | 客户网络到 AWS 的专用网络连接,适合稳定、长期、可预测链路需求。 | 28 | 10 |
| Amazon CloudFront | C2-07 | AWS CDN,利用 Edge Location 缓存和分发内容。 | 26 | 8 |
| AWS Site-to-Site VPN | C2-07 | 通过 Internet 建立加密隧道连接本地网络与 AWS。 | 16 | 2 |
| Amazon Route 53 | C2-07 | AWS 托管 DNS 与 DNS 路由服务。 | 16 | 5 |
| AWS Global Accelerator | C2-07 | 利用 AWS 全球网络和 Anycast 静态 IP 改善全球应用访问路径。 | 9 | 6 |
| AWS PrivateLink | C2-07 | 通过私有 IP/接口 Endpoint 私下发布和访问服务。 | 8 | 1 |
| AWS Transit Gateway | C2-07 | 连接多个 VPC 与本地网络的中心 Hub/云路由器。 | 8 | 5 |
| AWS IAM | C2-08 | AWS 身份、认证授权与权限策略核心服务。 | 76 | 38 |
| Amazon Cognito | C2-08 | 面向 Web/Mobile 应用终端用户的身份注册、登录与联合身份能力。 | 18 | 4 |
| MFA | C2-08 | 多因素认证,增强账号登录安全。 | 14 | 7 |
| AWS IAM Identity Center | C2-08 | 集中管理多 AWS Account 和业务应用的员工访问。 | 13 | 7 |
| IAM Role | C2-08 | 可被用户、AWS 服务或联合身份临时承担的权限身份。 | 11 | 5 |
| IAM Policy | C2-08 | 用 JSON 等形式定义允许/拒绝哪些 AWS 操作。 | 2 | 2 |
| Service Control Policies | C2-08 | Organizations 中限制成员账号最大可用权限边界的组织策略。 | 1 | 0 |
| Amazon GuardDuty | C2-09 | 基于多种日志与威胁情报进行持续威胁检测。 | 35 | 2 |
| AWS WAF | C2-09 | Web 应用防火墙,过滤 HTTP(S) Web 请求。 | 33 | 8 |
| Amazon Inspector | C2-09 | 持续漏洞管理与工作负载漏洞扫描。 | 30 | 4 |
| AWS Shield | C2-09 | AWS DDoS 防护服务。 | 26 | 5 |
| AWS Artifact | C2-09 | 按需访问 AWS 合规报告和部分协议的门户。 | 17 | 9 |
| AWS Security Hub | C2-09 | 聚合安全发现并提供安全态势管理。 | 16 | 2 |
| AWS Secrets Manager | C2-09 | 安全保存、检索和轮换数据库密码/API Key 等 Secret。 | 15 | 6 |
| Amazon Macie | C2-09 | 发现和保护 S3 中的敏感数据。 | 14 | 5 |
| Amazon Detective | C2-09 | 基于安全数据帮助调查潜在安全事件和根因。 | 12 | 1 |
| AWS Certificate Manager | C2-09 | 供应和管理 TLS/SSL 证书。 | 10 | 0 |
| AWS KMS | C2-09 | 集中创建、控制和使用加密密钥。 | 8 | 3 |
| AWS Trusted Advisor | C2-10 | 根据 AWS 最佳实践提供成本、安全、性能、可靠性等检查建议。 | 41 | 6 |
| Amazon CloudWatch | C2-10 | Metrics/Logs/Alarms 等运行时监控与可观测性服务。 | 29 | 6 |
| AWS CloudTrail | C2-10 | 记录 AWS API/账号活动,回答谁在什么时候做了什么操作。 | 27 | 10 |
| AWS CloudFormation | C2-10 | AWS Infrastructure as Code,用模板声明和部署资源。 | 25 | 10 |
| AWS Config | C2-10 | 记录资源配置与变化,并可按规则检查配置合规性。 | 25 | 3 |
| AWS Organizations | C2-10 | 集中组织和治理多个 AWS Account,并支持 Consolidated Billing、SCP 等。 | 24 | 8 |
| AWS Systems Manager | C2-10 | 集中运维和自动化管理 AWS/混合环境中的节点与资源。 | 22 | 2 |
| AWS Service Catalog | C2-10 | 让企业发布经过批准的云产品/基础设施模板目录。 | 14 | 3 |
| AWS Compute Optimizer | C2-10 | 根据历史利用率等数据提供资源规格优化建议。 | 11 | 4 |
| AWS Health | C2-10 | 提供与 AWS 服务事件和账号资源相关的健康信息。 | 9 | 3 |
| AWS Control Tower | C2-10 | 基于最佳实践建立和治理多账号 Landing Zone。 | 6 | 1 |
| AWS RAM | C2-10 | 在账号/组织之间共享支持的 AWS 资源。 | 4 | 0 |
| Amazon SQS | C2-11 | 托管消息队列,用于异步、缓冲和系统解耦。 | 12 | 3 |
| Amazon SNS | C2-11 | Pub/Sub 消息与通知分发,一个发布可扇出到多个订阅者。 | 11 | 3 |
| AWS CodeDeploy | C2-11 | 自动化应用部署服务。项目资料将其视为题库历史/当前范围需复核项。 | 9 | 2 |
| Amazon EventBridge | C2-11 | 事件总线和规则路由服务,用事件来源/模式连接多个目标。 | 7 | 1 |
| AWS CodeBuild | C2-11 | 托管代码构建与测试服务。 | 6 | 0 |
| AWS CodePipeline | C2-11 | 持续交付 Pipeline 编排服务。 | 5 | 0 |
| AWS Step Functions | C2-11 | Serverless 工作流编排和状态机。 | 4 | 1 |
| Amazon API Gateway | C2-11 | 托管 API 前门,用于发布、保护和管理 API。 | 3 | 0 |
| Amazon SES | C2-11 | 可扩展电子邮件发送服务。 | 1 | 0 |
| Amazon Redshift | C2-12 | 托管云数据仓库,用于大规模分析型查询。 | 18 | 3 |
| Amazon Athena | C2-12 | Serverless 交互式 SQL 查询服务,典型为直接查询 S3 数据。 | 15 | 4 |
| Amazon QuickSight | C2-12 | 云端 BI 与可视化分析服务。 | 13 | 6 |
| AWS Glue | C2-12 | Serverless 数据集成/ETL 与 Data Catalog 服务。 | 7 | 3 |
| Amazon Kinesis | C2-12 | 实时数据流采集、处理与传输家族。 | 6 | 0 |
| Amazon EMR | C2-12 | 托管大数据框架平台,如 Spark/Hadoop。 | 5 | 0 |
| AWS Data Exchange | C2-12 | 查找、订阅和使用第三方数据集的服务。 | 3 | 0 |
| Amazon OpenSearch Service | C2-12 | 托管搜索、日志分析与可观测性搜索引擎服务。 | 3 | 0 |
| AWS Lake Formation | C2-12 | 帮助构建、管理和治理数据湖。 | 2 | 0 |
| Amazon Connect | C2-13 | 云联络中心服务。 | 23 | 3 |
| Amazon Q | C2-13 | AWS 的生成式 AI 助手家族,用于企业知识和开发者场景。 | 13 | 6 |
| Amazon Rekognition | C2-13 | 图像和视频分析/计算机视觉服务。 | 12 | 3 |
| Amazon Polly | C2-13 | Text-to-Speech,文本转自然语音。 | 8 | 2 |
| Amazon SageMaker AI | C2-13 | 构建、训练、部署和管理机器学习模型的平台。 | 8 | 2 |
| Amazon Comprehend | C2-13 | 自然语言处理与文本洞察服务。 | 6 | 1 |
| Amazon Personalize | C2-13 | 托管个性化推荐服务。项目资料提示当前考试范围需复核。 | 5 | 1 |
| Amazon Kendra | C2-13 | 面向企业内容的智能搜索服务。 | 4 | 2 |
| Amazon Lex | C2-13 | 构建语音/文本 Conversational Interface 与 Chatbot。 | 4 | 1 |
| Amazon Textract | C2-13 | 从扫描文档/图片中提取文字、表格和表单信息。 | 3 | 0 |
| Amazon Transcribe | C2-13 | Speech-to-Text,语音转文本。 | 3 | 1 |
| AWS IoT Core | C2-13 | 安全连接 IoT 设备并处理设备消息的托管服务。 | 1 | 0 |
| Amazon Translate | C2-13 | 机器翻译服务。 | 0 | 0 |
| AWS DataSync | C2-14 | 在线高速自动化传输文件/对象数据到、从 AWS 存储。 | 17 | 3 |
| AWS Outposts | C2-14 | 把 AWS 基础设施和服务运行到客户本地场所。 | 15 | 7 |
| AWS Snow Family | C2-14 | 用于大规模离线数据迁移、边缘数据处理等的物理设备家族。 | 15 | 8 |
| AWS DMS | C2-14 | 在线迁移/复制数据库数据并尽量减少停机。 | 14 | 4 |
| AWS Application Migration Service | C2-14 | 将物理/虚拟服务器持续复制并迁移到 AWS 的 lift-and-shift 服务。 | 12 | 2 |
| AWS Migration Hub | C2-14 | 集中跟踪多个迁移工具和应用迁移进度。 | 9 | 2 |
| AWS Application Discovery Service | C2-14 | 收集本地服务器使用和依赖信息,为迁移规划提供 Discovery 数据。 | 8 | 5 |
| AWS Wavelength | C2-14 | 把 AWS 计算/存储靠近 5G 电信网络边缘。项目资料标记为当前范围外题库补充。 | 7 | 0 |
| Migration Evaluator | C2-14 | 评估本地基础设施并建立迁云商业案例/成本分析。 | 6 | 4 |
| AWS Transfer Family | C2-14 | 为 SFTP/FTPS/FTP 等协议提供托管文件传输入口。 | 4 | 0 |
| AWS SCT | C2-14 | 异构数据库迁移时转换数据库 Schema/代码对象。 | 1 | 1 |
| On-Demand Instances | C2-15 | 无长期承诺、按使用付费的计算购买方式。 | 46 | 8 |
| Reserved Instances | C2-15 | 通过 1/3 年承诺获得折扣的 EC2/RDS 等预留定价概念,具体机制需按服务区分。 | 45 | 17 |
| Spot Instances | C2-15 | 利用 AWS 闲置计算容量的低价实例,但可能被中断。 | 41 | 13 |
| AWS Support | C2-15 | AWS 技术支持与客户服务计划体系。项目资料明确提示当前计划体系有更新。 | 32 | 8 |
| AWS Cost Explorer | C2-15 | 分析历史/当前 AWS 成本和用量趋势。 | 23 | 7 |
| AWS Budgets | C2-15 | 设置成本/用量预算阈值和告警。 | 20 | 8 |
| Dedicated Hosts | C2-15 | 客户专用物理服务器,适合许可证/合规等硬件隔离要求。 | 19 | 1 |
| Savings Plans | C2-15 | 承诺一定计算消费金额换取折扣的定价模型。 | 17 | 7 |
| AWS Marketplace | C2-15 | 查找、购买和部署第三方软件、数据与服务的数字目录。 | 15 | 6 |
| AWS Pricing Calculator | C2-15 | 部署前估算计划架构成本。 | 12 | 6 |
| AWS Cost and Usage Report | C2-15 | 提供细粒度成本与使用明细数据。 | 11 | 1 |
| Capacity Reservations | C2-15 | 为特定 AZ 预留 EC2 计算容量,不等同于折扣承诺。 | 1 | 0 |
| Shared Responsibility Model | C2-16 | AWS 与客户之间划分云安全和运维责任的模型。 | 41 | 0 |
| AWS CAF | C2-16 | 帮助组织规划和推进云采用与业务/组织转型,包含六个 Perspectives。 | 33 | 2 |
| AWS Well-Architected Framework | C2-16 | 以六大 Pillars 评估和设计安全、可靠、高效、成本优化、可持续的 Workload。 | 27 | 0 |
| AWS Well-Architected Tool | C2-16 | 把 Well-Architected Review 流程工具化。 | 1 | 0 |
本篇概述
- 本篇梳理了核心内容相关的核心知识、适用场景与判断要点。