跳到主要内容

C6-09-考前最后复习版-A.-30-秒总框架与B.-必须秒答的-25-组与C.-Top-30-高频服务与D.-考前争议题提醒与E.-最后-10-个推理动作

本篇是《C6-09-考前最后复习版》的第1个分篇,主要包含:A.-30-秒总框架、B.-必须秒答的-25-组、C.-Top-30-高频服务、D.-考前争议题提醒、E.-最后-10-个推理动作。

1-A.-30-秒总框架

Compute / Storage / Database / Network

IAM / Security

Monitoring / Governance / IaC

Integration / Analytics / AI

Migration / Cost / Framework

2-B.-必须秒答的-25-组

  • EC2 / Lambda / Fargate:EC2=VM 控制。

Lambda=函数。

Fargate=Serverless 容器计算。

  • ECS / EKS / Fargate:ECS/EKS=编排。

Fargate=计算运行方式。

  • S3 / EBS / EFS / FSx:Object / Block / NFS File / 专业文件系统。
  • RDS / Aurora / DynamoDB / ElastiCache:关系托管 / 云原生关系 / NoSQL / 内存缓存。
  • Multi-AZ / Read Replica:HA/failover / read scaling
  • IGW / NAT Gateway:VPC 公网连接 / Private IPv4 出站 NAT。
  • Peering / Transit Gateway:点到点 / Hub-and-Spoke 多网络。
  • VPN / Direct Connect:Internet 加密隧道 / 专用网络连接。
  • Route 53 / CloudFront / Global Accelerator:DNS / CDN Cache / 全球网络路径优化。
  • Security Group / NACL:资源级有状态 / Subnet 级无状态。
  • IAM Role / IAM User:临时承担权限 / 长期身份(员工应优先考虑联合/Identity Center)
  • KMS / Secrets Manager / ACM:加密 Key / Secret / TLS 证书。
  • GuardDuty / Inspector / Macie:Threat / Vulnerability / Sensitive Data
  • WAF / Shield:Web Layer 7 过滤 / DDoS。
  • CloudWatch / CloudTrail / Config:Runtime / API Activity / Resource Configuration
  • Trusted Advisor / Compute Optimizer:广泛最佳实践 / 规格 Rightsizing。
  • SQS / SNS / EventBridge / Step Functions:Queue / PubSub / Event Bus / Workflow
  • Athena / Glue / Redshift / QuickSight:Query / ETL-Catalog / Warehouse / BI
  • MGN / DMS / DataSync / Snow:Server / Database / File Online / Offline Data
  • Pricing Calculator / Cost Explorer / Budgets / CUR:Before / Analyze / Threshold / Detailed Data
  • CAF / Well-Architected:Organization Cloud Adoption / Workload Architecture

3-C.-Top-30-高频服务

  1. Amazon EC2 — 可配置虚拟服务器,适合需要 OS/实例级控制的计算工作负载。

(题库曝光 175)

  1. Amazon S3 — 高耐久、可扩展的对象存储,以 Bucket/Object 组织数据。

(题库曝光 83)

  1. AWS IAM — AWS 身份、认证授权与权限策略核心服务。

(题库曝光 76)

  1. On-Demand Instances — 无长期承诺、按使用付费的计算购买方式。

(题库曝光 46)

  1. Reserved Instances — 通过 1/3 年承诺获得折扣的 EC2/RDS 等预留定价概念,具体机制需按服务区分。

(题库曝光 45)

  1. Amazon RDS — 托管关系数据库服务,负责大量数据库基础设施运维。

(题库曝光 42)

  1. AWS Trusted Advisor — 根据 AWS 最佳实践提供成本、安全、性能、可靠性等检查建议。

(题库曝光 41)

  1. Shared Responsibility Model — AWS 与客户之间划分云安全和运维责任的模型。

(题库曝光 41)

  1. Spot Instances — 利用 AWS 闲置计算容量的低价实例,但可能被中断。

(题库曝光 41)

  1. Amazon VPC — AWS 中用户定义的逻辑隔离虚拟网络。

(题库曝光 37)

  1. Amazon DynamoDB — Serverless NoSQL Key-Value/Document 数据库,适合高规模、低延迟访问。

(题库曝光 36)

  1. Amazon GuardDuty — 基于多种日志与威胁情报进行持续威胁检测。

(题库曝光 35)

  1. AWS CAF — 帮助组织规划和推进云采用与业务/组织转型,包含六个 Perspectives。

(题库曝光 33)

  1. AWS WAF — Web 应用防火墙,过滤 HTTP(S) Web 请求。

(题库曝光 33)

  1. AWS Support — AWS 技术支持与客户服务计划体系。

项目资料明确提示当前计划体系有更新。

(题库曝光 32)

  1. AWS Lambda — 事件驱动的 Serverless 函数运行环境,无需管理服务器。

(题库曝光 31)

  1. Amazon Inspector — 持续漏洞管理与工作负载漏洞扫描。

(题库曝光 30)

  1. Security Group — 资源/ENI 级有状态虚拟防火墙。

(题库曝光 30)

  1. Amazon CloudWatch — Metrics/Logs/Alarms 等运行时监控与可观测性服务。

(题库曝光 29)

  1. AWS Direct Connect — 客户网络到 AWS 的专用网络连接,适合稳定、长期、可预测链路需求。

(题库曝光 28)

  1. AWS Well-Architected Framework — 以六大 Pillars 评估和设计安全、可靠、高效、成本优化、可持续的 Workload。

(题库曝光 27)

  1. AWS CloudTrail — 记录 AWS API/账号活动,回答谁在什么时候做了什么操作。

(题库曝光 27)

  1. AWS Shield — AWS DDoS 防护服务。

(题库曝光 26)

  1. Amazon CloudFront — AWS CDN,利用 Edge Location 缓存和分发内容。

(题库曝光 26)

  1. AWS Config — 记录资源配置与变化,并可按规则检查配置合规性。

(题库曝光 25)

  1. AWS CloudFormation — AWS Infrastructure as Code,用模板声明和部署资源。

(题库曝光 25)

  1. Amazon Aurora — AWS 云原生关系数据库,兼容 MySQL/PostgreSQL 生态,强调高性能与高可用。

(题库曝光 25)

  1. AWS Organizations — 集中组织和治理多个 AWS Account,并支持 Consolidated Billing、SCP 等。

(题库曝光 24)

  1. AWS Cost Explorer — 分析历史/当前 AWS 成本和用量趋势。

(题库曝光 23)

  1. Amazon Connect — 云联络中心服务。

(题库曝光 23)


4-D.-考前争议题提醒

  • 遇到 C4-27 中的题,不要只背题库字母。

先记住“题库答案”和“当前产品状态”可能是两个不同问题。

  • 多选题先看 Choose two/three,不要因为题库字段只记录一个字母而漏选。

5-E.-最后-10-个推理动作

  1. 先判断技术域。

  2. 再判断数据模型/协议。

  3. 再判断管理责任要交给 AWS 到什么程度。

  4. 再判断 HA / Performance / Security / Cost 哪个是核心约束。

  5. Network 题先画路径。

  6. Security 题先分 Identity / Protect / Detect / Audit。

  7. Monitoring 题先分 Runtime / API Activity / Resource Config。

  8. Cost 题先分 Before / After / Threshold / Detailed Data。

  9. Migration 题先分 Server / Database / File / Offline Data。

  10. Framework 题先分 Organization Adoption / Workload Architecture。

本篇概述

  • 本篇梳理了A.-30-秒总框架相关的核心知识、适用场景与判断要点。
  • 本篇梳理了B.-必须秒答的-25-组相关的核心知识、适用场景与判断要点。
  • 本篇梳理了C.-Top-30-高频服务相关的核心知识、适用场景与判断要点。
  • 本篇梳理了D.-考前争议题提醒相关的核心知识、适用场景与判断要点。
  • 本篇梳理了E.-最后-10-个推理动作相关的核心知识、适用场景与判断要点。

返回本章总述查看本章概述