آزمون AWS Solutions Solutions Associate Associate SAA-C03 یا SAA به طور خلاصه ، یکی از گواهینامه های مورد نظر امروز در صنعت ابر است. این گواهینامه دانش شما را در مورد ابر AWS و دانش شما در ساخت یک زیرساخت خوب در AWS تأیید می کند. این آزمون صدور گواهینامه AWS به شرکت ها کمک می کند تا استعداد داخلی خود را در اجرای ابتکارات ابری شناسایی و توسعه دهند. دستیابی به آخرین نسخه از AWS Certified Solutions Architect-گواهینامه Associate SAA-C03 توانایی شخصی در طراحی و اجرای راه حل های مختلف در AWS ، مانند معماری توزیع شده ، سرور ، برنامه های کانتینر شده و موارد مشابه را تأیید می کند. به عنوان یک معمار راه حل ، این وظیفه شماست که به منظور برآورده کردن نیازهای مشتری ، از ابزارها و خدمات مختلف آگاه باشید. همچنین باید بدانید که با استفاده از خدمات ابری موجود در اختیار شما ، یک معماری ابری ایمن ، انعطاف پذیر ، با عملکرد بالا و بهینه سازی شده را طراحی کنید. انواع مختلفی از معماری های ابری وجود دارد که می توانید طراحی کنید که کاملاً متناسب با یک مورد خاص استفاده از مشتری باشد. چالش این است که اصول طراحی لازم را در ابر AWS و بهترین شیوه های آن برای جلوگیری از پایان دادن به پیاده سازی های ناکارآمد که بیش از آنچه که باید هزینه داشته باشد ، بدست آورید. معمار راه حل های معتبر AWS شما-آزمون Associate SAA-C03 بر اساس این مباحث خواهد بود.
بررسی اجمالی آزمون صدور گواهینامه AWS Solutions Solutions AWS

اگر شما علاقه مند به شرکت در آزمون AWS Solutions Solutions-Associate SAA-C03 به زودی هستید ، باید ابتدا با مطالعه مفاهیم Cloud Cloud و اصول طراحی در AWS آماده شوید. توجه زیادی به چگونگی اطمینان از معماری ابر خود داشته باشید زیرا این امتحان سناریوهای مرتبط با امنیت را تشکیل می دهد. توجه داشته باشید که امتحان SAA-C03 همچنین توانایی نامزد را برای انجام کارهای زیر تأیید می کند:
- راه حل های طراحی که شامل خدمات AWS برای پاسخگویی به نیازهای فعلی تجارت و نیازهای پیش بینی شده آینده است
- معماری های طراحی ایمن ، انعطاف پذیر ، با عملکرد بالا و بهینه سازی شده
- راه حل های موجود را مرور کنید و پیشرفت ها را تعیین کنید
تفاوت بین SAA-C02 و SAA-C03 AWS مجوز راه حل های مجوز معمار نسخه های آزمون آزمون
قبل از شروع آمادگی برای امتحان، باید دانش دقیق و موضوعاتی را که باید روی آنها تمرکز کنید، بدانید. همچنین یادگیری تفاوت بین نسخه قبلی SAA-C02 و آزمون گواهینامه SAA-C03 AWS Certified Solutions Architect Associate برای شما مفید است.
هر دو حوزه امتحانی SAA-C02 و SAA-C03 تقریباً یکسان هستند. همانطور که در نمودار زیر مشاهده می کنید، آزمون جدید SAA-C03 دامنه های آزمون معماری ارتجاعی طراحی، معماری های طراحی با عملکرد بالا و معماری بهینه سازی هزینه طراحی را از آزمون قبلی حفظ کرده است. با این حال، دامنه آزمون طراحی ایمن برنامه ها و معماری ها به Design Secure Architectures تغییر نام داد.

نکته مهم دیگری که در اینجا باید به آن توجه کرد، تغییر درصد پوشش دامنه امتحانی آن است. نسخه قبلی آزمون AWS Certified Solutions Architect Associate بر موضوع تاب آوری متمرکز بود زیرا دامنه آزمون Design Resilient Architectures بیشترین درصد پوشش آزمون را دارد. به خطر انداختن 30 درصد از آزمون در مقایسه با سایر حوزه ها. این بار، نسخه جدید امتحان AWS Certified Solutions Architect Associate SAA-c03 امنیت را مورد توجه قرار داده است. بزرگترین حوزه امتحانی آن Design Secure Architecture (30%) است، بنابراین شما باید بر روی خدمات امنیتی مختلف در AWS و همچنین ویژگی های امنیتی مختلف موجود در هر سرویس AWS مرتبط تمرکز کنید.
مواد مطالعاتی SAA-C03 Architect Associate Solutions Certified AWS
به عنوان نقطه شروعی برای مطالعات آزمون AWS Certified Solutions Architect Associate، توصیه می کنیم دوره رایگان AWS Certified Cloud Practitioner Essential دیجیتال را بگذرانید. هدف این دوره رایگان و بسیار تعاملی، بهبود دانش AWS Cloud با پوشش مفاهیم مختلف AWS Cloud، خدمات AWS، امنیت، معماری، قیمت گذاری و طرح های پشتیبانی است. اگر با AWS کاملاً تازه کار هستید، گذراندن و تکمیل این دوره دیجیتالی باید اولین قدم شما برای آمادگی آزمون SAA-C03 باشد.
تعداد زیادی پست در اینترنت وجود دارد که مدعی بهترین دوره برای آزمون SAA-C03 Architect Associate AWS Certified Solutions هستند. با این حال، برخی از این منابع در حال حاضر منسوخ شده اند و آخرین موضوعاتی که اخیراً در آزمون SAA-C03 معرفی شده اند را پوشش نمی دهند. چگونه می توانم مطمئن شوم که شما از مواد مطالعه مناسب برای آزمون AWS Certified Solutions Architect Associate استفاده می کنید؟
بهترین کار این است که برای به روزترین اطلاعات ، وب سایت رسمی صدور گواهینامه AWS را بررسی کنید. همچنین می توانید برای امتحان AWS Certified Solutions Associate Associate SAA-C03 به صفحه رسمی صدور گواهینامه AWS بروید. این صفحه جایی است که می توانید لینک واقعی را برای برنامه ریزی امتحان SAA-C03 خود و همچنین دریافت راهنمای رسمی امتحان SAA-C03 و نمونه سؤالات نمونه همانطور که در زیر مشاهده می کنید ، پیدا کنید:

اکنون بیایید مواد برتر مطالعه را برای آزمون صدور گواهینامه SAA-C03 AWS AWS Solutions Associate Associate SAA-C03 ذکر کنیم. این لیست شامل راهنمای رسمی آزمون SAA-C03 ، سؤالات نمونه و سایر منابع رایگان/پرداخت شده است ، مواد رسمی AWS نسبت به سایر مواردی که از طریق اینترنت پیدا می کنید قابل اطمینان تر است زیرا اطلاعاتی که در آنجا به دست می آورید مستقیماً از آنهاخود تیم صدور گواهینامه و آموزش AWS. بنابراین ، شما باید به آنچه راهنمای رسمی آزمون SAA-C03 می گوید در تصمیم گیری در مورد موضوعات AWS که روی آن تمرکز خواهید کرد ، اعتبار بیشتری کسب کنید.
1. راهنمای آزمون رسمی برای آزمون SAA-C03 ALLOTESS AWS Solutions Solutions Solutions

2. AWS Solutions Solutions Assuctive Associate SAA-C03 امتحانات تمرین

3. AWS Certified Solutions Solutions Associate SAA-C03 دوره ویدیویی

4. دوره های دیجیتال AWS رایگان

5- سوالات رسمی نمونه برای AWS Solutions Solutions Associate SAA-C03

WhitePapers SAA-C03 اضافی
- شیوه های امنیتی AWS: این مقاله مطالعه شما را در مورد خدمات AWS و ویژگی هایی مانند IAM ، گروه های امنیتی ، NACL ها و غیره تکمیل می کند. شما باید این مقاله را بخوانید زیرا سؤالات خاص امنیتی گاهی اوقات در امتحان ظاهر می شود.
- نمای کلی خدمات ذخیره سازی AWS: این مقاله مطالعه شما را در مورد گزینه های مختلف ذخیره سازی AWS مانند S3 ، EBS ، EFS ، یخچال و غیره تکمیل می کند. این شامل جزئیات خوبی از اطلاعات و مقایسه برای هر سرویس ذخیره سازی است که در دانستن بهترین خدمات بسیار مهم استبرای استفاده برای یک موقعیت
- ساختمان برنامه های تحمل به خطا در AWS: این مقاله در مورد روشهای بسیاری که می توانید اطمینان حاصل کنید که برنامه های شما در AWS تحمل گسل هستند ، بحث می کند. همچنین حاوی چندین سناریو است که در آن شیوه ها اعمال می شود و خدمات AWS برای سناریو بسیار مهم است.
خدمات اصلی AWS برای تمرکز برای آزمون SAA-C03
- EC2 - به عنوان اساسی ترین سرویس محاسباتی ارائه شده توسط AWS ، باید در مورد EC2 در داخل بدانید.
- Lambda - Lambda سرویس متداول است که برای برنامه های بدون سرور استفاده می شود. برای ساختن یک برنامه بدون سرور کامل ، نحوه ادغام آن با سایر خدمات AWS را مطالعه کنید.
- Elastic Load Balancer - تعادل بار برای یک سیستم بسیار در دسترس بسیار مهم است. انواع مختلف ELB ها و ویژگی هایی را که هرکدام از آنها پشتیبانی می کند ، مطالعه کنید.
- مقیاس پذیری خودکار-مطالعه کنید که چه خدماتی در AWS می تواند مقیاس خودکار باشد ، چه چیزی باعث مقیاس گذاری می شود و چگونه مقیاس بندی خودکار باعث افزایش/کاهش تعداد موارد می شود.
- فروشگاه بلوک الاستیک - به عنوان محلول اصلی ذخیره سازی EC2 ، در مورد انواع حجم EBS موجود مطالعه کنید. همچنین نحوه اطمینان ، تهیه نسخه پشتیبان و احیای حجم EBS را مطالعه کنید.
- S3 / Glacier - AWS بسته به نیاز شما انواع مختلفی از ذخیره S3 را ارائه می دهد. مطالعه کنید که این نوع چیست و بین آنها چه تفاوت دارد. همچنین در مورد قابلیت های S3 مانند میزبانی یک وب سایت استاتیک ، تأمین دسترسی به اشیاء با استفاده از خط مشی ها ، سیاست های چرخه عمر و غیره مرور کنید. تا آنجا که می توانید در مورد S3 بیاموزید.
- دروازه ذخیره سازی - سوالات گاه به گاه در مورد دروازه ذخیره سازی در امتحان وجود دارد. شما باید درک کنید که در مقایسه با استفاده از خدماتی مانند S3 یا EBS باید از چه نوع دروازه ذخیره سازی استفاده شود. همچنین باید موارد استفاده و تفاوت بین DataSync و Gateway را بدانید.
- EFS - EFS خدماتی است که با EC2 همراه است ، دقیقاً مانند EBS. درک کنید که چه زمانی از EFS استفاده کنید ، در مقایسه با استفاده از S3 ، EBS یا فروشگاه نمونه. سؤالات امتحان مربوط به EF ها معمولاً در مقایسه با سایر خدمات ذخیره سازی ، تجارت بین هزینه و کارآیی خدمات را می پرسند.
- RDS / Aurora - بدانید که چگونه هر پایگاه داده RDS با یکدیگر متفاوت است و چگونه آنها با شفق قطبی متفاوت هستند. تعیین کنید که چه چیزی شفق قطبی را منحصر به فرد می کند ، و چه زمانی باید از سایر پایگاه داده ها (از نظر عملکرد ، سرعت ، هزینه و غیره) ترجیح داده شود. در مورد گروه های پارامتر ، گروه های گزینه و گروه های زیر شبکه اطلاعات کسب کنید.
- DynamoDB - امتحان شامل بسیاری از سوالات DynamoDB است ، بنابراین تا آنجا که می توانید در مورد این سرویس بخوانید. در نظر بگیرید که چگونه DynamoDB با RDS ، Elasticache و redshift مقایسه می شود. این سرویس همچنین معمولاً برای برنامه های بدون سرور به همراه Lambda استفاده می شود.
- elasticache - خود را با elasticache redis و عملکردهای آن آشنا کنید. مناطق/خدمات را در جایی که می توانید یک مکانیسم ذخیره سازی برای بهبود توان داده ها ، مانند مدیریت وضعیت جلسه یک ELB ، بهینه سازی نمونه های RDS و غیره را تعیین کنید ، تعیین کنید.
- گروه های VPC/NaCl/امنیتی - هر خدمتی را که برای ایجاد VPC استفاده می شود ، مطالعه کنید (زیر شبکه ، میزهای مسیر ، دروازه اینترنتی ، دروازه های NAT ، دروازه های VPN و غیره). همچنین ، در مورد تفاوت لیست های کنترل دسترسی به شبکه و گروه های امنیتی و در طی آن شرایط اعمال می شود.
- مسیر 53 - انواع مختلف سوابق را در مسیر 53 مطالعه کنید. همچنین سیاست های مختلف مسیریابی را مطالعه کنید. بدانید مناطق و دامنه های میزبان چیست.
- IAM - خدماتی مانند کاربران IAM ، گروه ها ، سیاست ها و نقش ها برای یادگیری مهمترین هستند. بررسی کنید که چگونه IAM با سایر خدمات ادغام می شود و چگونه برنامه شما را از طریق سیاست های مختلف تضمین می کند. همچنین در هنگام استفاده از IAM بهترین روش ها را بخوانید.
- CloudWatch - بررسی کنید که چگونه نظارت در AWS انجام می شود و چه نوع معیارهایی به CloudWatch ارسال می شود. همچنین در سیاهههای مربوط به CloudWatch ، Alarm Alarm CloudWatch و معیارهای سفارشی که با Agent CloudWatch Agent تهیه شده است ، بخوانید.
- CloudTrail - خود را با نحوه عملکرد CloudTrail آشنا کنید ، و چه نوع سیاهههای مربوط به آن را در مقایسه با سیاهههای CloudWatch ذخیره می کند.
- Kinesis - در مورد جریان داده های Kinesis و جریان داده های Kinesis بخوانید. درک سطح بالایی از نحوه عملکرد هر نوع جریان کینزیس داشته باشید.
- CloudFront - مطالعه کنید که چگونه CloudFront به سرعت بخشیدن به وب سایت ها کمک می کند. بدانید که منابع محتوا CloudFront از چه چیزی می توانند در خدمت باشند. همچنین ، انواع گواهینامه ها Cloudfront را قبول کنید.
- SQS - جمع آوری اطلاعات در مورد اینکه چرا SQS در جداسازی سیستم ها مفید است. نحوه مدیریت پیام ها در صف ها را مطالعه کنید (صف های استاندارد ، صف های فیفا ، صف های نامه مرده). تفاوت های SQS ، SNS ، SES و Amazon MQ را بدانید.
- SNS - عملکرد SNS را مطالعه کنید و چه خدماتی را می توان با آن یکپارچه کرد. همچنین با گیرندگان پشتیبانی شده از اعلان های SNS آشنا باشید.
- SWF / CloudFormation / OpsWorks - نحوه عملکرد این خدمات را مطالعه کنید. قابلیت ها را متمایز کرده و از موارد هر یک از آنها استفاده کنید. درک سطح بالایی از انواع سناریوهایی که معمولاً در آنها استفاده می شود داشته باشید.
سایر خدمات SAA-C03 AWS که باید برای آنها آماده شوید:
برای نسخه امتحان (SAA-C03) نیز باید خدمات زیر را بدانید:
- AWS شتاب دهنده جهانی
- آداپتور پارچه الاستیک (EFA)
- آداپتور شبکه الاستیک (ENA)
- AWS Parallelcluster
- آمازون FSX
- AWS DataSync
- خدمات دایرکتوری AWS
- محاسبات با کارایی بالا
- سرور شفق قطبی
بر اساس تجربه امتحان ما ، شما همچنین باید بدانید که از موارد زیر چه زمانی استفاده کنید:
- AWS DataSync vs Storage Gateway
- FSX (ذخیره سرد و گرم)
- Cross-read Read Replicas در مقابل Multi-Az RDS-که بانک اطلاعاتی در دسترس بالایی است
- کلید شیء آمازون در مقابل ابرداده شیء
- اتصال مستقیم در مقابل سایت به S ite vpn
- پیکربندی AWS در مقابل AWS CloudTrail
- گروه امنیتی در مقابل NaCl
- Nat Gateway vs Nat نمونه
- خط مشی مسیریابی جغرافیایی در مقابل خط مشی مسیریابی GeoproMight در مسیر 53
اسناد AWS و سوالات متداول منبع اصلی اطلاعات شما خواهد بود. همچنین می توانید از برگه های تقلب AWS Tutorials Dojo بازدید کنید تا به یک مخزن محتوای کامل در سرویس های مختلف AWS که در بالا ذکر شد دسترسی پیدا کنید. در نهایت، این خدمات را خودتان با ثبت نام در AWS و انجام برخی تمرینات آزمایشگاهی امتحان کنید. تجربه آنها به تنهایی به شما کمک می کند تا به یاد آورید که هر سرویس چه توانایی هایی دارد.
سناریوهای امتحان رایج برای آزمون SAA-C03
سناریو
راه حل
دامنه 1: طراحی معماری انعطاف پذیر
تکرار داده های ناهمزمان را در یک نمونه RDS DB دیگر که در منطقه AWS دیگری میزبانی شده است، تنظیم کنید.
یک Replica Read ایجاد کنید
یک سیستم فایل موازی برای داده های داغ (که اغلب در دسترس هستند).
Amazon FSx For Luster
تکرار همزمان داده ها را در مناطق در دسترس با failover خودکار در Amazon RDS پیاده سازی کنید.
استقرار Multi-AZ را در Amazon RDS فعال کنید.
به یک سرویس ذخیره سازی برای میزبانی داده های "سرد" (که به ندرت قابل دسترسی هستند) نیاز دارد
یخچال طبیعی آمازون S3
یک پایگاه داده رابطه ای و یک طرح بازیابی فاجعه با RPO 1 ثانیه و RTO کمتر از 1 دقیقه تنظیم کنید.
از پایگاه داده جهانی آمازون آرورا استفاده کنید.
معیارهای پایگاه داده را نظارت کنید و در صورت نقض آستانه خاصی، اعلان های ایمیل ارسال کنید.
یک موضوع SNS ایجاد کنید و موضوع را در زنگ هشدار CloudWatch اضافه کنید.
یک Failover DNS را برای یک وب سایت ثابت تنظیم کنید.
از Route 53 با گزینه failover به یک سطل وب سایت ایستا S3 یا توزیع CloudFront استفاده کنید.
یک پشتیبان خودکار برای تمام حجم های EBS پیاده سازی کنید.
از مدیر چرخه حیات داده آمازون برای خودکارسازی ایجاد عکس های فوری EBS استفاده کنید.
فضای مبادله موجود نمونه های EC2 خود را نظارت کنید
عامل CloudWatch را نصب کنید و SwapUtilizationmetric را نظارت کنید.
سیاست حفظ بک آپ 90 روزه را در آمازون آرورا اجرا کنید.
دامنه 2: طراحی معماری با عملکرد بالا
پیام fanout را پیاده سازی کنید.
یک موضوع SNS با یک خط مشی فیلتر پیام ایجاد کنید و چندین صف SQS را برای اشتراک در موضوع پیکربندی کنید.
پایگاه داده ای که تأخیر تکرار خواندن کمتر از 1 ثانیه دارد.
از آمازون آرورا با کپی های متقابل منطقه ای استفاده کنید.
نوع خاصی از Elastic Load Balancer که از UDP به عنوان پروتکل برای ارتباط بین کلاینت ها و هزاران سرور بازی در سراسر جهان استفاده می کند.
از Network Load Balancer برای پروتکل های TCP/UDP استفاده کنید.
نظارت بر استفاده از حافظه و فضای دیسک نمونه EC2.
عامل آمازون CloudWatch را روی نمونه نصب کنید.
زیر مجموعه ای از داده ها را از یک فایل CSV بزرگ ذخیره شده در سطل S3 بازیابی کنید.
یک عملیات S3 Select را بر اساس نام سطل و کلید شی انجام دهید.
1 پرونده TB را در یک سطل S3 بارگذاری کنید.
برای بارگذاری اشیاء بزرگ در قطعات از API بارگذاری Amazon S3 Multipart استفاده کنید.
با کاهش زمان پاسخ از میلی ثانیه به میکرو ثانیه ، عملکرد برنامه را بهبود بخشید.
از Amazon DynamoDB Accelerator (DAX) استفاده کنید
شناسه نمونه ، کلیدهای عمومی و آدرس IP عمومی یک نمونه EC2 را بازیابی کنید.
ترافیک اینترنت را به منابع بر اساس محل کاربر هدایت کنید.
از خط مشی مسیریابی جغرافیایی مسیر 53 استفاده کنید.
حجم EBS را رمزگذاری کنید که از عکسهای بدون رمزگذاری EBS بازسازی شده است
عکس فوری را کپی کرده و رمزگذاری را با یک CMK متقارن جدید ضمن ایجاد حجم EBS با استفاده از عکس فوری فعال کنید.
حداکثر تعداد درخواست ها را از یک آدرس IP واحد محدود کنید.
یک قانون مبتنی بر نرخ را در AWS WAF ایجاد کنید و حد نرخ را تعیین کنید.
به صاحب سطل دسترسی کامل به کلیه اشیاء بارگذاری شده در سطل S3 اعطا کنید.
یک خط مشی سطل ایجاد کنید که کاربران را ملزم به تنظیم ACL شیء در کنترل سطل-مالکیت کامل کند.
از اشیاء موجود در سطل S3 در برابر حذف تصادفی یا بازنویسی محافظت کنید.
نسخه سازی و حذف MFA را فعال کنید.
با استفاده از اعتبارنامه های داخلی که در Active Directory ذخیره می شوند ، به منابع در محل و AWS دسترسی پیدا کنید.
فدراسیون مبتنی بر SAML 2. 0 را با استفاده از یک سرویس فدراسیون Active Directory Microsoft تنظیم کنید.
داده های حساس ذخیره شده در حجم EBS را ایمن کنید
رمزگذاری EBS را فعال کنید
اطمینان حاصل کنید که داده های انتقال داده و داده در مورد سطل آمازون S3 همیشه رمزگذاری شده است
Amazon S3 Side Side را فعال کنید یا از رمزگذاری سمت مشتری استفاده کنید
با اجازه دادن به چندین دامنه برای ارائه ترافیک SSL از همان آدرس IP ، برنامه وب را ایمن کنید.
برای تولید گواهی SSL از مدیر گواهی AWS استفاده کنید. گواهینامه را به توزیع CloudFront مرتبط کنید و نشانه نام سرور (SNI) را فعال کنید.
دسترسی به چندین سطل S3 را با استفاده از یک نقطه پایانی دروازه کنترل کنید تا دسترسی به سطل های قابل اعتماد امکان پذیر باشد.
برای سطل های قابل اعتماد S3 یک سیاست پایانی ایجاد کنید.
با ردیابی تمام تغییرات پیکربندی ایجاد شده در هر سرویس AWS ، انطباق دقیق را اجرا کنید.
برای شناسایی خدمات سازگار و غیر سازگار ، یک قانون را در پیکربندی AWS تنظیم کنید.
به نشانه های دسترسی کوتاه مدت که به عنوان اعتبار امنیتی موقت عمل می کنند ، دسترسی به منابع AWS را فراهم می کنند.
از سرویس Token Security AWS استفاده کنید
رمزگذاری و چرخاندن تمام اعتبار پایگاه داده ، کلیدهای API و سایر اسرار به طور مرتب.
از مدیر AWS Secrets استفاده کنید و چرخش خودکار اعتبار را فعال کنید.
یک راه حل مقرون به صرفه برای تأمین بیش از حد منابع.
مقیاس پیگیری هدف را در ASG پیکربندی کنید.
داده های برنامه در یک راه حل پشتیبان نوار ذخیره می شوند. داده های پشتیبان باید تا 10 سال حفظ شود.
از AWS Storage Gateway برای تهیه نسخه پشتیبان از داده ها به طور مستقیم به بایگانی Deep Glacier Amazon S3 استفاده کنید.
انتقال سوابق تاریخی از محل به AWS از طریق اینترنت را به روشی مقرون به صرفه تسریع کنید.
از AWS DataSync استفاده کنید و Amazon S3 Glacier Deep Archive را به عنوان مقصد انتخاب کنید.
در سطح جهانی محتویات استاتیک و پرونده های رسانه ای را با تأخیر کم به مشتریان در سراسر جهان تحویل دهید.
پرونده ها را در آمازون S3 ذخیره کرده و توزیع Cloudfront ایجاد کنید. سطل S3 را به عنوان مبدا انتخاب کنید.
یک برنامه باید در دو نمونه EC2 میزبانی شود و باید به مدت سه سال به طور مداوم اجرا شود. انتظار می رود استفاده از CPU از نمونه های EC2 پایدار و قابل پیش بینی باشد.
برنامه را به یک نمونه رزرو شده مستقر کنید.
یک راه حل مقرون به صرفه برای اشیاء S3 که به طور مکرر به آنها دسترسی پیدا می کنند ، پیاده سازی کنید.
برای انتقال اشیاء به Amazon S3 Standard-IA ، یک خط مشی Lifecyle Amazon S3 ایجاد کنید.
هزینه های انتقال داده را بین دو نمونه EC2 به حداقل برسانید.
موارد EC2 را در همان منطقه مستقر کنید.
گواهی SSL/TLS برنامه را وارد کنید.
گواهی را به مدیر گواهی AWS وارد کنید یا آن را در AWS IAM بارگذاری کنید.
دوره ویدیوی AWS Solutions Solutions AWS-SAA-C03
این یک دوره آموزش ویدیویی همکار معمار Solutions Solutions برای امتحان SAA-C03 است. هدف از این دوره ویدیویی ، تجهیز شما به دانش خاص امتحان است که برای گذراندن امتحان SAA-C03 ، که به شکلی کاملاً بصری ارائه شده است ، باید آنها را درک کنید. برای ثبت نام اینجا را کلیک کنید. در اینجا یک نگاه دزدکی از دوره ویدیویی ما آورده شده است:
دانش SAA-C03 خود را تأیید کنید
وقتی با بررسی خود اطمینان دارید ، بهتر است دانش خود را از طریق امتحانات نمونه تأیید کنید. شما می توانید این امتحان تمرین را از AWS به صورت رایگان به عنوان مطالب اضافی انجام دهید ، اما انتظار ندارید که امتحان واقعی شما در همان سطح دشواری باشد زیرا این امتحان تمرین در وب سایت AWS. آموزش های Dojo مجموعه ای از تست های عملی بسیار مفید و بررسی شده را برای AWS Solutions Solutions Associate SAA-C03 در اینجا ارائه می دهد. آزمون تمرین بیش از 390 سؤال منحصر به فرد دارد و هر سؤال با توضیحات مفصل ، پیوندهای مرجع و برگه های تقلب همراه است. شما همچنین می توانید امتحانات تمرین ما را با کتاب الکترونیکی دوره ویدیویی و راهنمای مطالعه ما جفت کنید تا در آماده سازی امتحان خود بیشتر کمک کنید.
اگر در آموزش های Dojo AWS Solutions Solutions Solutions Associate SAA-C03 تست های تمرین خوب به ثمر رسانده اید و فکر می کنید آماده هستید ، پس از آن گواهینامه خود را کسب کنید! اگر فکر می کنید در مناطق خاصی فاقد آن هستید ، دوباره آنها را دوباره مرور کنید و در مورد سؤالاتی که به شما در انتخاب پاسخ های صحیح کمک می کند ، دوباره به آنها توجه کنید.

نمونه سوالات آزمون تمرین SAA-C03
سوال 1
یک شرکت میزبان یک وب سایت تجارت الکترونیکی در یک گروه مقیاس گذاری خودکار از موارد EC2 در پشت یک متعادل کننده بار برنامه بود. معمار راه حل ها متوجه شده است که این وب سایت تعداد زیادی درخواست خارجی نامشروع را از چندین سیستم با آدرس های IP دریافت می کند که دائماً تغییر می کنند. برای حل مسائل مربوط به عملکرد ، معمار راه حل باید راه حلی را اجرا کند که درخواست های نامشروع را با حداقل تأثیر در ترافیک قانونی مسدود کند.
کدام یک از گزینه های زیر این نیاز را برآورده می کند؟
- یک قانون منظم را در AWS WAF ایجاد کنید و وب ACL را با یک متعادل کننده بار برنامه مرتبط کنید.
- یک شبکه ACL سفارشی ایجاد کرده و آن را با زیر شبکه متعادل کننده بار برنامه مرتبط کنید تا درخواست های متخلف را مسدود کنید.
- یک قانون مبتنی بر نرخ را در AWS WAF ایجاد کنید و وب ACL را با یک متعادل کننده بار برنامه مرتبط کنید.
- برای جلوگیری از درخواست های متخلف ، یک قانون سفارشی را در گروه امنیتی بارگذاری بار برنامه ایجاد کنید.
پاسخ صحیح: 3
AWS WAF کاملاً با Amazon Cloudfront ، Application Load Balancer (ALB) ، Amazon API Gateway و AWS AppSync یکپارچه شده است - خدماتی که مشتریان معمولاً برای ارائه محتوا برای وب سایت ها و برنامه های خود استفاده می کنند. هنگامی که از AWS WAF در Amazon Cloudfront استفاده می کنید ، قوانین شما در همه مکان های AWS Edge ، واقع در سراسر جهان نزدیک به کاربران نهایی شما اجرا می شود. این بدان معنی است که امنیت به هزینه عملکرد نمی رسد. درخواست های مسدود شده قبل از رسیدن به سرورهای وب شما متوقف می شوند. هنگامی که شما از AWS WAF در خدمات منطقه ای استفاده می کنید ، مانند Application Load Balancer ، Amazon API Gateway و AWS AppSync ، قوانین شما در منطقه اجرا می شود و می تواند برای محافظت از منابع رونمایی اینترنت و همچنین منابع داخلی استفاده شود.

یک قانون مبتنی بر نرخ ، نرخ درخواست ها را برای هر آدرس IP مبدأ ردیابی می کند و عملکرد قانون را در IPS با نرخ هایی که بیش از حد مجاز است ، ایجاد می کند. شما حد را به عنوان تعداد درخواست ها در هر بازه زمانی 5 دقیقه تنظیم می کنید. شما می توانید از این نوع قانون استفاده کنید تا در درخواست های آدرس IP که درخواست های بیش از حد را ارسال می کند ، یک بلوک موقت را قرار دهید.
بر اساس سناریوی داده شده ، الزام این است که تعداد درخواست های درخواست های نامشروع را بدون تأثیرگذاری بر درخواست های واقعی محدود کنید. برای تحقق این نیاز ، می توانید از AWS WAF Web ACL استفاده کنید. دو نوع قانون در ایجاد قانون ACL وب خود وجود دارد: قوانین منظم و مبتنی بر نرخ. شما باید دومی را انتخاب کنید تا محدودیت نرخ را به ACL وب خود اضافه کنید. پس از ایجاد وب ACL ، می توانید آن را با ALB مرتبط کنید. هنگامی که عمل قانون شروع می شود ، AWS WAF اقدامات اضافی را برای درخواست های اضافی از آدرس IP اعمال می کند تا اینکه نرخ درخواست زیر حد باشد.
از این رو ، پاسخ صحیح این است: یک قانون مبتنی بر نرخ در AWS WAF ایجاد کنید و وب ACL را با یک متعادل کننده بار برنامه مرتبط کنید.
گزینه ای که می گوید: ایجاد یک قاعده منظم در AWS WAF و مرتبط کردن وب ACL با یک متعادل کننده بار کاربردی نادرست است زیرا یک قانون منظم فقط با بیانیه تعریف شده در قانون مطابقت دارد. اگر نیاز به اضافه کردن نرخ نرخ به قانون خود دارید ، باید یک قانون مبتنی بر نرخ ایجاد کنید.
گزینه ای که می گوید: ایجاد یک شبکه سفارشی ACL و مرتبط کردن آن با زیر شبکه متعادل بار برنامه برای مسدود کردن درخواست های متخلف نادرست است. اگرچه NACL ها می توانند به شما در مسدود کردن ترافیک ورودی کمک کنند ، اما این گزینه قادر به محدود کردن تعداد درخواست ها از یک آدرس IP واحد نیست که به صورت پویا در حال تغییر است.
گزینه ای که می گوید: ایجاد یک قاعده سفارشی در گروه امنیتی متعادل بار برنامه برای مسدود کردن درخواست های متخلف نادرست است زیرا گروه امنیتی فقط می تواند ترافیک ورودی را مجاز کند. به یاد داشته باشید که شما نمی توانید با استفاده از گروه های امنیتی ترافیک را انکار کنید. علاوه بر این ، برخلاف WAF AWS قادر به محدود کردن نرخ ترافیک به برنامه شما نیست.
سوال 2
یک برنامه تجارت فارکس با قدرت هوش مصنوعی هزاران مجموعه داده را برای آموزش مدل یادگیری ماشین خود مصرف می کند. حجم کار برنامه برای پردازش همزمان مجموعه داده های آموزش به یک ذخیره سازی داغ و موازی با عملکرد بالا نیاز دارد. همچنین برای بایگانی آن مجموعه داده هایی که سود کم دارند ، به فضای سرد مقرون به صرفه نیاز دارد.
توسعه دهنده از کدام یک از خدمات ذخیره سازی آمازون زیر باید استفاده کند؟
- از آمازون FSX برای Luster و Amazon EBS به ترتیب IOPS SSD (IO1) برای ذخیره گرم و سرد استفاده کنید.
- از آمازون FSX برای Luster و Amazon S3 به ترتیب برای ذخیره سازی گرم و سرد استفاده کنید.
- به ترتیب از سیستم فایل الاستیک آمازون و آمازون S3 برای ذخیره گرم و سرد استفاده کنید.
- به ترتیب از آمازون FSX برای Windows File Server و Amazon S3 برای ذخیره گرم و سرد استفاده کنید.
پاسخ صحیح: 2
ذخیره سازی داغ به ذخیره ای اشاره دارد که به طور مکرر داده های دسترسی (داده های داغ) را نگه می دارد. ذخیره سازی گرم به ذخیره ای اشاره دارد که داده های کمتری را در اختیار شما قرار می دهد (داده های گرم). ذخیره سازی سرد به ذخیره ای اشاره دارد که به ندرت به داده ها دسترسی پیدا می کند (داده های سرد). از نظر قیمت گذاری ، داده های سردتر ، ارزان تر آن را ذخیره می کند و هزینه دسترسی آن در صورت لزوم است.

آمازون FSX برای Luster یک سیستم فایل با کارایی بالا برای پردازش سریع بارهای کاری است. Luster یک سیستم فایل موازی با منبع باز محبوب است که داده ها را در چندین سرور فایل شبکه ذخیره می کند تا عملکرد را به حداکثر برساند و تنگناها را کاهش دهد.
Amazon FSX برای Windows File Server یک سیستم فایل Windows Microsoft Windows کاملاً مدیریت شده با پشتیبانی کامل از پروتکل SMB ، Windows NTFS ، Microsoft Active Directory (AD) است.
سیستم فایل الاستیک آمازون یک سرویس ذخیره سازی فایل کاملاً مدیریت شده است که باعث می شود تنظیم و مقیاس ذخیره سازی فایل در Amazon Cloud آسان شود.
Amazon S3 یک سرویس ذخیره سازی شیء است که مقیاس پذیری پیشرو در صنعت ، در دسترس بودن داده ها ، امنیت و عملکرد را ارائه می دهد. S3 ردیف های مختلف ذخیره سازی را برای موارد مختلف استفاده می کند (داده های متداول ، به ندرت دسترسی به داده ها و به ندرت به داده ها دسترسی پیدا می کنند).
این سوال دو مورد نیاز دارد:
- با کارایی بالا ، ذخیره سازی داغ موازی برای پردازش همزمان مجموعه داده های آموزش.
- ذخیره سرد مقرون به صرفه برای نگه داشتن مجموعه داده های بایگانی شده که به ندرت قابل دسترسی هستند
در این حالت ، ما می توانیم برای اولین بار از آمازون FSX برای Luster استفاده کنیم ، زیرا یک سیستم فایل موازی با کارایی بالا برای داده های داغ فراهم می کند. در مورد نیاز دوم ، می توانیم از آمازون S3 برای ذخیره داده های سرد استفاده کنیم. Amazon S3 از یک سیستم ذخیره سازی سرد از طریق آرشیو Deep Amazon S3 / یخچال های طبیعی پشتیبانی می کند.
از این رو ، پاسخ صحیح این است: به ترتیب از آمازون FSX برای Luster و Amazon S3 برای ذخیره گرم و سرد استفاده کنید.
استفاده از آمازون FSX برای Luster و Amazon EBS Prodented IOPS SSD (IO1) به ترتیب برای ذخیره گرم و سرد به ترتیب نادرست است زیرا حجم IOPS SSD (IOP1) برای ذخیره داده های داغ (داده هایی که اغلب قابل دسترسی هستند) طراحی شده اند. بارهای کاری فشرده. EBS دارای گزینه ذخیره سازی به نام "HDD Cold" است ، اما به دلیل قیمت آن ، برای بایگانی داده ها ایده آل نیست. EBS Cold HDD بسیار گرانتر از Amazon S3 Glacier / Glacier Deep Archive است و اغلب در برنامه هایی مورد استفاده قرار می گیرد که داده های سرد پی در پی کمتر خوانده می شوند.
استفاده از Amazon Elastic File System و Amazon S3 به ترتیب برای ذخیره سازی سرد و گرم نادرست است. اگرچه EFS از دسترسی همزمان به داده ها پشتیبانی می کند، اما توانایی عملکرد بالایی که برای بارهای کاری یادگیری ماشین لازم است را ندارد.
استفاده از Amazon FSx For Windows File Server و Amazon S3 برای ذخیره سازی سرد و گرم به ترتیب نادرست است زیرا Amazon FSx For Windows File Server برخلاف Lustre یک سیستم فایل موازی ندارد.
منابع:
برای اطلاعات بیشتر در مورد سوالات امتحانی AWS Certified Architect Associate اینجا را کلیک کنید.

مواد آموزشی اضافی SAA-C03: دوره های ویدیویی با کیفیت بالا برای آزمون کاردانی معمار راه حل های گواهی شده AWS
چند دوره ویدیویی با رتبه برتر AWS Certified Solutions Architect Associate SAA-C03 وجود دارد که می توانید آنها را نیز بررسی کنید، که می تواند در آمادگی برای امتحان شما کمک کند. لیست زیر به طور مداوم بر اساس بازخورد دانشجویان ما در مورد اینکه کدام درس در طول امتحانات به آنها کمک کرده است، به روز می شود.


چند نکته در مورد آزمون SAA-C03
آزمون AWS Solutions Architect Associate (SAA-C03) دوست دارد به سوالاتی پایان دهد که راه حل های بسیار در دسترس یا مقرون به صرفه را می خواهند. مطمئن شوید که گزینه های ارائه شده به شما را درک کرده و بررسی کنید که آنها جزئیات صحیح را دارند. برخی از انتخاب ها بسیار گمراه کننده هستند به طوری که به نظر می رسد مناسب ترین پاسخ برای سؤال است اما حاوی جزئیات نادرستی در مورد برخی از خدمات است.
همانطور که در این بررسی ذکر شد، باید بتوانید خدماتی را که به یک دسته تعلق دارند را از دسته دیگر متمایز کنید. مقایسه های رایج عبارتند از:
- EC2 در مقابل ECS در مقابل لامبدا
- S3 در مقابل EBS در مقابل EFS
- CloudFormation در مقابل OpsWorks در مقابل Elastic Beanstalk
- SQS در مقابل SNS در مقابل SES در مقابل MQ
- گروه امنیتی در مقابل nACL
- انواع مختلف ذخیره سازی S3 در مقابل یخچال
- RDS در مقابل DynamoDB در مقابل Elasticache
- موتورهای RDS در مقابل آرورا
مقایسه خدمات AWS Dojo Tutorials حاوی برگه های تقلب عالی است که این خدمات به ظاهر مشابه را مقایسه می کند که برای حل سؤالات مبتنی بر سناریو در امتحان واقعی بسیار مهم هستند. با دانستن قابلیت های هر سرویس و موارد استفاده، می توانید این نوع سوالات را نیمه حل شده در نظر بگیرید.
در نهایت، مراقب «اصطلاحات کلیدی» باشید که به شما کمک می کند سریع تر پاسخ را بفهمید. کلماتی مانند تأخیر میلی ثانیه، بدون سرور، مدیریت شده، بسیار در دسترس، مقرون به صرفه ترین، قابل تحمل خطا، موبایل، جریان، ذخیره سازی اشیا، آرشیو، نظرسنجی، اعلان های فشار و غیره معمولاً در آزمون دیده می شوند. مدیریت زمان هنگام شرکت در امتحانات گواهینامه AWS بسیار مهم است، بنابراین مطمئن شوید که زمان صرف شده برای هر سوال را زیر نظر داشته باشید.
کسب درآمد از فارکس...
ما را در سایت کسب درآمد از فارکس دنبال می کنید
برچسب :
نویسنده : عسلی سهیال
بازدید : <-PostHit->
تاريخ : جمعه
10 شهريور
1402 ساعت: 15:48