1/31
Looks like no tags are added yet.
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai | Chat |
|---|
No analytics yet
Send a link to your students to track their progress
Cluster Placement Group (EC2)
Розміщує інстанси фізично близько в межах однієї AZ. Обирай для HPC і щільно пов’язаних вузлів: мінімальна мережева затримка та високий throughput. Не плутай зі Spread PG, який зменшує корельовані відмови.
Spread і Partition Placement Groups (EC2)
Spread PG ізолює інстанси на різному обладнанні — для критичних інстансів і захисту від корельованої відмови. Partition PG ділить інстанси на логічні групи — для Hadoop, Cassandra, Kafka. Для HPC потрібен Cluster PG.
Amazon DynamoDB Accelerator (DAX)
Керований in-memory кеш, нативно сумісний з DynamoDB API. Кешує читання DynamoDB і може знизити latency з мілісекунд до мікросекунд. Для hot reads DynamoDB обирай DAX, а не Redis як перший вибір.
Amazon CloudFront для S3
CDN, що кешує статичний і динамічний контент на Edge Locations. Для часто читаних зображень/файлів із S3: CloudFront + S3, а не ElastiCache Memcached.
AWS Glue DataBrew
No-code, serverless інструмент підготовки даних: візуально очищує і трансформує дані. Recipes зберігають, версіонують і поширюють кроки; DataBrew дає data profiling (nulls, типи, статистика, викиди). Не плутай із Glue Studio, коли потрібна саме no-code підготовка для аналітиків.
S3 One Zone-IA
Дешевший клас для нечасто доступних, але відтворюваних даних із мілісекундним доступом. Дані зберігаються в одній AZ, тому не для незамінних даних. Lifecycle-перехід із S3 Standard у One Zone-IA можливий лише після 30 днів.
S3 Object Lock: Retain Until Date
Явно заданий retention застосовується до конкретної версії об’єкта і містить дату Retain Until Date. Захищає версію від видалення/перезапису до цієї дати.
S3 Object Lock: версії об’єкта
Retention застосовується до object version, не до всього ключа. Різні версії одного об’єкта можуть мати різні retention mode та retention period.
AWS Global Accelerator
Прискорює TCP і UDP через глобальну мережу AWS; дає статичні anycast IP, нижчу latency/jitter і швидкий, детермінований regional failover. Для UDP gaming і власного DNS — Global Accelerator, не Route 53 і не CloudFront.
AWS WAF Geo Match на ALB
AWS WAF на Application Load Balancer може allow/block HTTP(S) запити за країною через Geo Match rule у web ACL. CloudFront geo restriction працює лише коли трафік іде через CloudFront.
SQS Standard + Lambda + DynamoDB
Повністю serverless шаблон для непередбачуваного потоку: SQS Standard автоматично масштабується, Lambda читає повідомлення batch-ами, DynamoDB on-demand/auto-scaled зберігає дані. Standard дає at-least-once delivery та best-effort ordering.
Amazon Kinesis Data Firehose
Керований сервіс доставки потокових даних у S3, Redshift, OpenSearch, Splunk або HTTP endpoint. Він не записує напряму в DynamoDB — не обирай його для Firehose → DynamoDB.
S3 Event Notifications + Lambda
Події S3 можуть запускати Lambda після завантаження об’єкта. Використовуй для event-driven обробки нових файлів без polling.
Amazon Comprehend Custom Entity Recognition
ML-сервіс для витягування користувацьких сутностей із тексту (наприклад, інгредієнтів). Після S3 upload Lambda може викликати Comprehend і записати результати в DynamoDB.
Amazon EFS між регіонами
EFS — регіональний файловий сервіс, але його mount targets можна досягати з іншого регіону через inter-Region VPC peering за належної маршрутизації й security groups. Це не EFS replication.
Передача даних в Amazon S3
Передача даних з інтернету в Amazon S3 (upload/inbound) зазвичай безкоштовна. Плата частіше виникає за вихідний трафік, retrieval або міжрегіональні передачі.
SSE-KMS для S3
Server-side encryption із ключами AWS KMS. Обирай, коли потрібні керовані ключі, контроль доступу через KMS key policy та аудит використання ключів у CloudTrail.
EC2 Auto Scaling: maintenance instance
Щоб патчити інстанс без його заміни ASG, можна: 1) призупинити ReplaceUnhealthy, виконати патч, вручну повернути health=healthy, увімкнути ReplaceUnhealthy; або 2) перевести інстанс у Standby, патчити, потім повернути InService.
Scheduled scaling в Auto Scaling
Для передбачуваного піку створи scheduled action до початку навантаження і задай desired capacity. Це proactive scaling; не чекай, поки метрика вже перевищить поріг.
Amazon GuardDuty
Керований threat-detection сервіс: аналізує CloudTrail, VPC Flow Logs, DNS та події S3 для виявлення підозрілої активності. Використовуй для malicious activity, а не для пошуку CVE.
Amazon Inspector
Керований сервіс оцінки вразливостей: шукає software vulnerabilities і unintended network exposure, зокрема на EC2. GuardDuty виявляє загрози, Inspector — вразливості.
RDS Multi-AZ і Read Replica
Multi-AZ реплікує синхронно між щонайменше двома AZ в одному регіоні — для HA/failover, не для масштабування читання. Read Replicas реплікують асинхронно та можуть бути в іншій AZ або іншому регіоні — для read scaling.
Route 53 Resolver outbound endpoint
Для DNS-запитів з VPC до on-prem DNS створи outbound endpoint, forwarding rule для on-prem домену й прив’яжи правило до VPC. Inbound endpoint — протилежний напрямок: on-prem → AWS.
SQS FIFO throughput і batching
FIFO зберігає порядок і exactly-once processing semantics. Без batching: до 300 API operations/s; batch до 10 повідомлень дає до 3,000 msg/s. Для 1,000 msg/s достатньо batch із 4 повідомлень (≈1,200 msg/s).
AWS Outposts + EKS Anywhere
Outposts rack розміщує AWS-інфраструктуру в датацентрі клієнта. EKS Anywhere дозволяє запускати Kubernetes на власному обладнанні; разом підходять, коли дані й compute мають фізично залишатися on-prem, але потрібні AWS tooling/API.
AWS Directory Service AD Connector
Проксі між AWS і наявним on-prem Microsoft AD: не копіює і не розгортає новий directory у хмарі. Інтегруй з IAM Identity Center, щоб використовувати AD groups із мінімальним операційним супроводом.
AWS IAM Identity Center
Централізований SSO і доступ до кількох AWS accounts через permission sets. У зв’язці з AD Connector призначай доступ за групами Active Directory, особливо для AWS Organizations.
Amazon FSx for Lustre
Керована високопродуктивна паралельна файлова система для HPC, ML, EDA і video processing. Інтегрується з S3: S3 objects видно як файли, змінені дані можна записувати назад у S3 — hot data у Lustre, cold data у S3.
EC2 Auto Scaling: rebalancing AZ
Коли ASG стає незбалансованою між AZ, він виконує rebalancing. Важливо: спочатку запускає нові інстанси, і лише потім завершує старі — щоб не знизити доступність.
EC2 Auto Scaling: unhealthy instance
Коли health check позначає інстанс unhealthy, ASG спершу завершує його, а потім окремою scaling activity запускає replacement. Це відрізняється від AZ rebalancing.
Application Load Balancer (ALB)
Layer 7 балансувальник для HTTP/HTTPS. Підтримує content-based routing: host-, path-, header- або query-based rules. Для HA: ALB у кількох AZ + Auto Scaling group; NLB не робить content-based routing.
AWS PrivateLink для приватного доступу між VPC
PrivateLink надає приватний доступ до сервісу через Interface VPC Endpoint, без Internet Gateway, VPN чи Direct Connect. Provider публікує endpoint service зазвичай за NLB; RDS не виставляється напряму — потрібен NLB перед proxy/endpoint до RDS.