AWS Solutions Architect Part. 4

0.0(0)
Studied by 0 people
call kaiCall Kai
Locked
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/31

encourage image

There's no tags or description

Looks like no tags are added yet.

Last updated 7:27 AM on 7/22/26
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai
Chat

No analytics yet

Send a link to your students to track their progress

32 Terms

1
New cards

Cluster Placement Group (EC2)

Розміщує інстанси фізично близько в межах однієї AZ. Обирай для HPC і щільно пов’язаних вузлів: мінімальна мережева затримка та високий throughput. Не плутай зі Spread PG, який зменшує корельовані відмови.

2
New cards

Spread і Partition Placement Groups (EC2)

Spread PG ізолює інстанси на різному обладнанні — для критичних інстансів і захисту від корельованої відмови. Partition PG ділить інстанси на логічні групи — для Hadoop, Cassandra, Kafka. Для HPC потрібен Cluster PG.

3
New cards

Amazon DynamoDB Accelerator (DAX)

Керований in-memory кеш, нативно сумісний з DynamoDB API. Кешує читання DynamoDB і може знизити latency з мілісекунд до мікросекунд. Для hot reads DynamoDB обирай DAX, а не Redis як перший вибір.

4
New cards

Amazon CloudFront для S3

CDN, що кешує статичний і динамічний контент на Edge Locations. Для часто читаних зображень/файлів із S3: CloudFront + S3, а не ElastiCache Memcached.

5
New cards

AWS Glue DataBrew

No-code, serverless інструмент підготовки даних: візуально очищує і трансформує дані. Recipes зберігають, версіонують і поширюють кроки; DataBrew дає data profiling (nulls, типи, статистика, викиди). Не плутай із Glue Studio, коли потрібна саме no-code підготовка для аналітиків.

6
New cards

S3 One Zone-IA

Дешевший клас для нечасто доступних, але відтворюваних даних із мілісекундним доступом. Дані зберігаються в одній AZ, тому не для незамінних даних. Lifecycle-перехід із S3 Standard у One Zone-IA можливий лише після 30 днів.

7
New cards

S3 Object Lock: Retain Until Date

Явно заданий retention застосовується до конкретної версії об’єкта і містить дату Retain Until Date. Захищає версію від видалення/перезапису до цієї дати.

8
New cards

S3 Object Lock: версії об’єкта

Retention застосовується до object version, не до всього ключа. Різні версії одного об’єкта можуть мати різні retention mode та retention period.

9
New cards

AWS Global Accelerator

Прискорює TCP і UDP через глобальну мережу AWS; дає статичні anycast IP, нижчу latency/jitter і швидкий, детермінований regional failover. Для UDP gaming і власного DNS — Global Accelerator, не Route 53 і не CloudFront.

10
New cards

AWS WAF Geo Match на ALB

AWS WAF на Application Load Balancer може allow/block HTTP(S) запити за країною через Geo Match rule у web ACL. CloudFront geo restriction працює лише коли трафік іде через CloudFront.

11
New cards

SQS Standard + Lambda + DynamoDB

Повністю serverless шаблон для непередбачуваного потоку: SQS Standard автоматично масштабується, Lambda читає повідомлення batch-ами, DynamoDB on-demand/auto-scaled зберігає дані. Standard дає at-least-once delivery та best-effort ordering.

12
New cards

Amazon Kinesis Data Firehose

Керований сервіс доставки потокових даних у S3, Redshift, OpenSearch, Splunk або HTTP endpoint. Він не записує напряму в DynamoDB — не обирай його для Firehose → DynamoDB.

13
New cards

S3 Event Notifications + Lambda

Події S3 можуть запускати Lambda після завантаження об’єкта. Використовуй для event-driven обробки нових файлів без polling.

14
New cards

Amazon Comprehend Custom Entity Recognition

ML-сервіс для витягування користувацьких сутностей із тексту (наприклад, інгредієнтів). Після S3 upload Lambda може викликати Comprehend і записати результати в DynamoDB.

15
New cards

Amazon EFS між регіонами

EFS — регіональний файловий сервіс, але його mount targets можна досягати з іншого регіону через inter-Region VPC peering за належної маршрутизації й security groups. Це не EFS replication.

16
New cards

Передача даних в Amazon S3

Передача даних з інтернету в Amazon S3 (upload/inbound) зазвичай безкоштовна. Плата частіше виникає за вихідний трафік, retrieval або міжрегіональні передачі.

17
New cards

SSE-KMS для S3

Server-side encryption із ключами AWS KMS. Обирай, коли потрібні керовані ключі, контроль доступу через KMS key policy та аудит використання ключів у CloudTrail.

18
New cards

EC2 Auto Scaling: maintenance instance

Щоб патчити інстанс без його заміни ASG, можна: 1) призупинити ReplaceUnhealthy, виконати патч, вручну повернути health=healthy, увімкнути ReplaceUnhealthy; або 2) перевести інстанс у Standby, патчити, потім повернути InService.

19
New cards

Scheduled scaling в Auto Scaling

Для передбачуваного піку створи scheduled action до початку навантаження і задай desired capacity. Це proactive scaling; не чекай, поки метрика вже перевищить поріг.

20
New cards

Amazon GuardDuty

Керований threat-detection сервіс: аналізує CloudTrail, VPC Flow Logs, DNS та події S3 для виявлення підозрілої активності. Використовуй для malicious activity, а не для пошуку CVE.

21
New cards

Amazon Inspector

Керований сервіс оцінки вразливостей: шукає software vulnerabilities і unintended network exposure, зокрема на EC2. GuardDuty виявляє загрози, Inspector — вразливості.

22
New cards

RDS Multi-AZ і Read Replica

Multi-AZ реплікує синхронно між щонайменше двома AZ в одному регіоні — для HA/failover, не для масштабування читання. Read Replicas реплікують асинхронно та можуть бути в іншій AZ або іншому регіоні — для read scaling.

23
New cards

Route 53 Resolver outbound endpoint

Для DNS-запитів з VPC до on-prem DNS створи outbound endpoint, forwarding rule для on-prem домену й прив’яжи правило до VPC. Inbound endpoint — протилежний напрямок: on-prem → AWS.

24
New cards

SQS FIFO throughput і batching

FIFO зберігає порядок і exactly-once processing semantics. Без batching: до 300 API operations/s; batch до 10 повідомлень дає до 3,000 msg/s. Для 1,000 msg/s достатньо batch із 4 повідомлень (≈1,200 msg/s).

25
New cards

AWS Outposts + EKS Anywhere

Outposts rack розміщує AWS-інфраструктуру в датацентрі клієнта. EKS Anywhere дозволяє запускати Kubernetes на власному обладнанні; разом підходять, коли дані й compute мають фізично залишатися on-prem, але потрібні AWS tooling/API.

26
New cards

AWS Directory Service AD Connector

Проксі між AWS і наявним on-prem Microsoft AD: не копіює і не розгортає новий directory у хмарі. Інтегруй з IAM Identity Center, щоб використовувати AD groups із мінімальним операційним супроводом.

27
New cards

AWS IAM Identity Center

Централізований SSO і доступ до кількох AWS accounts через permission sets. У зв’язці з AD Connector призначай доступ за групами Active Directory, особливо для AWS Organizations.

28
New cards

Amazon FSx for Lustre

Керована високопродуктивна паралельна файлова система для HPC, ML, EDA і video processing. Інтегрується з S3: S3 objects видно як файли, змінені дані можна записувати назад у S3 — hot data у Lustre, cold data у S3.

29
New cards

EC2 Auto Scaling: rebalancing AZ

Коли ASG стає незбалансованою між AZ, він виконує rebalancing. Важливо: спочатку запускає нові інстанси, і лише потім завершує старі — щоб не знизити доступність.

30
New cards

EC2 Auto Scaling: unhealthy instance

Коли health check позначає інстанс unhealthy, ASG спершу завершує його, а потім окремою scaling activity запускає replacement. Це відрізняється від AZ rebalancing.

31
New cards

Application Load Balancer (ALB)

Layer 7 балансувальник для HTTP/HTTPS. Підтримує content-based routing: host-, path-, header- або query-based rules. Для HA: ALB у кількох AZ + Auto Scaling group; NLB не робить content-based routing.

32
New cards

AWS PrivateLink для приватного доступу між VPC

PrivateLink надає приватний доступ до сервісу через Interface VPC Endpoint, без Internet Gateway, VPN чи Direct Connect. Provider публікує endpoint service зазвичай за NLB; RDS не виставляється напряму — потрібен NLB перед proxy/endpoint до RDS.