Domena 3: Cloud Technology and Services (34% egzaminu)
Domena 3 to absolutny heavyweight egzaminu. 34% wagi to ok. 17 pytań ocenianych. Tu AWS sprawdza, czy znasz swoje usługi. Nie musisz być ekspertem od konfiguracji, ale musisz wiedzieć, kiedy użyć której usługi i jakie są kluczowe cechy każdej z nich.
Compute
| Usługa | Co to? | Kiedy wybrać na egzaminie? |
|---|---|---|
| EC2 | Wirtualne serwery (IaaS) | \"Pełna kontrola nad OS\", \"własne serwery w chmurze\" |
| Lambda | Serverless functions (FaaS) | \"Bez zarządzania serwerami\", \"event-driven\", \"płacisz za wywołania\" |
| ECS / EKS | Kontenery (Docker/Kubernetes) | \"Kontenery\", \"mikrousługi\", \"Docker\" |
| Fargate | Serverless containers | \"Kontenery bez zarządzania serwerami\" |
| Elastic Beanstalk | PaaS, deploy aplikacji | \"Szybki deploy\", \"nie chcę zarządzać infrastrukturą\" |
| Lightsail | Prosty VPS, prosta cena | \"Prosta aplikacja\", \"przewidywalna cena\", \"mały projekt\" |
Storage
| Usługa | Typ | Kiedy wybrać na egzaminie? |
|---|---|---|
| S3 | Object storage | \"Pliki\", \"backup\", \"static website\", \"data lake\" |
| EBS | Block storage (dysk dla EC2) | \"Dysk dla EC2\", \"baza danych na EC2\", \"persistent storage\" |
| EFS | Network file system (NFS) | \"Współdzielony system plików\", \"wiele instancji EC2\" |
| S3 Glacier | Archiwizacja | \"Archiwum\", \"compliance\", \"rzadko dostępne dane\" |
| Storage Gateway | Hybrid storage | \"On-premises + chmura\", \"hybrid backup\" |
AWS uwielbia pytać o klasy storage S3:
- S3 Standard - domyślna, dla często dostępnych danych
- S3 Standard-IA - rzadko dostępne dane, ale szybki dostęp gdy potrzebny. Tańsze storage, droższy dostęp
- S3 One Zone-IA - jak Standard-IA, ale w jednej AZ. Tańsze, ale mniejsza trwałość
- S3 Intelligent-Tiering - automatycznie przenosi dane między klasami na podstawie wzorców dostępu
- S3 Glacier Instant Retrieval - archiwum z natychmiastowym dostępem
- S3 Glacier Flexible Retrieval - archiwum, dostęp w minuty/godziny
- S3 Glacier Deep Archive - najtańsze archiwum, dostęp w godzinach (12-48h)
Na egzaminie: jeśli pytanie mówi \"nie wiem jak często dane będą dostępne\" = Intelligent-Tiering. \"Najtańsze archiwum\" = Glacier Deep Archive.
Bazy danych
| Usługa | Typ | Kiedy wybrać na egzaminie? |
|---|---|---|
| RDS | Relacyjna (MySQL, PostgreSQL, etc.) | \"SQL\", \"relacyjna\", \"ACID\", \"transakcje\" |
| Aurora | Relacyjna (AWS-native, 5x szybsza) | \"Wysoka wydajność\", \"MySQL/PostgreSQL compatible\" |
| DynamoDB | NoSQL (key-value) | \"Millisecond latency\", \"serverless DB\", \"gaming\", \"IoT\" |
| ElastiCache | In-memory cache (Redis/Memcached) | \"Caching\", \"session store\", \"przyspieszenie odczytu\" |
| Redshift | Data warehouse | \"Analytics\", \"BI\", \"petabajty danych\", \"hurtownia danych\" |
| DocumentDB | Document DB (MongoDB compatible) | \"MongoDB\", \"document database\" |
| Neptune | Graph database | \"Social network\", \"relacje\", \"graf\" |
Networking
| Usługa | Co to? | Kiedy wybrać na egzaminie? |
|---|---|---|
| VPC | Wirtualna sieć prywatna | \"Izolacja sieciowa\", \"prywatna sieć\" |
| Route 53 | DNS | \"Nazwa domeny\", \"routing\", \"DNS\" |
| CloudFront | CDN (Content Delivery Network) | \"Globalna dystrybucja\", \"niska latencja\", \"edge locations\" |
| ELB | Load Balancer | \"Rozłożenie ruchu\", \"high availability\" |
| Direct Connect | Dedykowane połączenie z AWS | \"Dedykowane łącze\", \"consistent bandwidth\", \"hybrid\" |
| VPN | Szyfrowane połączenie przez internet | \"Szyfrowane połączenie\", \"tańsze niż Direct Connect\" |
| API Gateway | Zarządzanie API | \"REST API\", \"API dla Lambda\" |
Inne kluczowe usługi
Application Integration
- SQS (Simple Queue Service) - kolejki wiadomości. Decouple komponentów
- SNS (Simple Notification Service) - pub/sub, powiadomienia (email, SMS, push)
- Step Functions - orkiestracja workflow, łączenie Lambda functions
- EventBridge - event bus, reagowanie na zdarzenia z usług AWS i SaaS
Management i Monitoring
- CloudWatch - monitoring (metryki, logi, alarmy). To \"oczy i uszy\" w AWS
- CloudFormation - Infrastructure as Code (IaC). Template w JSON/YAML definiuje zasoby
- Systems Manager - zarządzanie flotą EC2 (patche, komendy, parametry)
- Trusted Advisor - rekomendacje: koszty, wydajność, bezpieczeństwo, fault tolerance
AI/ML Services
- SageMaker - pełna platforma ML (build, train, deploy)
- Rekognition - rozpoznawanie obrazów i wideo
- Comprehend - NLP (analiza tekstu, sentyment)
- Transcribe - speech-to-text
- Polly - text-to-speech
- Lex - chatboty (ten sam silnik co Alexa)
- Translate - tłumaczenie maszynowe
Obraz/Wideo = Rekognition
Tekst (analiza) = Comprehend
Mowa na tekst = Transcribe
Tekst na mowę = Polly
Chatbot = Lex
Tłumaczenie = Translate
Full ML = SageMaker
Deployment i Developer Tools
- CodeCommit - hosting repozytoriów Git (jak GitHub)
- CodeBuild - build i testowanie kodu
- CodeDeploy - automatyczny deployment na EC2, Lambda, ECS
- CodePipeline - CI/CD pipeline (łączy CodeCommit + CodeBuild + CodeDeploy)
Typowe pułapki egzaminacyjne
Pułapka 2: SQS vs SNS. SQS = queue (jeden konsument przetwarza wiadomość). SNS = pub/sub (wiadomość do wielu subskrybentów naraz). \"Decouple\" = SQS. \"Notify multiple subscribers\" = SNS.
Pułapka 3: CloudWatch vs CloudTrail. CloudWatch = monitoring (metryki, logi, alarmy). CloudTrail = audyt (kto co zrobił, API calls). \"Kto usunął bucket?\" = CloudTrail. \"Czy CPU jest za wysoki?\" = CloudWatch.
Pytanie: Firma chce uruchomić aplikację webową, która automatycznie skaluje się w zależności od ruchu, bez zarządzania serwerami i płaci tylko za czas wykonywania kodu. Która usługa jest najlepsza?
Analiza: Kluczowe słowa: \"bez zarządzania serwerami\", \"automatycznie skaluje\", \"płaci za czas wykonywania\". To jednoznacznie AWS Lambda. EC2 wymaga zarządzania serwerami. Elastic Beanstalk jest PaaS, ale pod spodem ma EC2. Lambda to serverless, pay-per-invocation.
Pytanie: Architektura aplikacji składa się z frontend i backend, które są ściśle powiązane. Awaria backendu powoduje awarię frontendu. Jak rozdzielić te komponenty?
Analiza: \"Ściśle powiązane\" + \"rozdzielić\" = decoupling. Odpowiedzią jest Amazon SQS. Kolejka wiadomości między frontendem a backendem sprawia, że działają niezależnie. Frontend wysyła wiadomości do kolejki, backend przetwarza je w swoim tempie.
Firma chce hostować stronę internetową ze statyczną treścią (HTML, CSS, JS) bez zarządzania serwerami. Która usługa jest najlepsza?
Kilka instancji EC2 w różnych Availability Zones potrzebuje jednoczesnego dostępu do tego samego systemu plików. Która usługa storage jest odpowiednia?
Firma potrzebuje bazy danych NoSQL z jednomilisekundowym czasem odpowiedzi i automatycznym skalowaniem. Która usługa jest najlepsza?
Która usługa AWS służy do monitorowania metryk, tworzenia alarmów i wizualizacji logów z aplikacji i infrastruktury?
Firma chce dostarczać treści wideo do użytkowników na całym świecie z niską latencją. Która usługa jest najbardziej odpowiednia?
- Domena 3 to 34% egzaminu. Znajomość usług AWS jest kluczowa
- Compute: EC2 (pełna kontrola), Lambda (serverless), Fargate (serverless containers), Beanstalk (PaaS)
- Storage: S3 (object), EBS (block, jedna instancja), EFS (shared file system, wiele instancji)
- Bazy danych: RDS/Aurora (relacyjne), DynamoDB (NoSQL, ms latency), Redshift (analytics)
- Networking: VPC (izolacja), CloudFront (CDN), Route 53 (DNS), ELB (load balancing)
- Integration: SQS (decouple, queue), SNS (pub/sub, notify), EventBridge (events)
- Monitoring: CloudWatch (metryki/logi), CloudTrail (API audit), Config (configuration tracking)