Kursus Asas AWS Solutions Architect Associate
Kursus berstruktur AWS SAA-C03 merangkumi infrastruktur global, pengkomputeran, storan, rangkaian, pangkalan data, perkhidmatan data, keselamatan, pengoptimuman kos dan reka bentuk penyelesaian dengan soalan latihan berkaitan.
Apa yang akan anda pelajari
- Menjelaskan infrastruktur global AWS, IAM, asas VPC dan prinsip reka bentuk seni bina yang baik.
- Memilih perkhidmatan pengkomputeran, storan dan rangkaian untuk seni bina yang berdaya tahan.
- Memilih pangkalan data dan perkhidmatan data berdasarkan prestasi, ketahanan dan kebolehskalaan.
- Mengaplikasikan amalan terbaik keselamatan, identiti dan pengoptimuman kos.
- Menyelesaikan soalan senario dengan corak seni bina dan strategi peperiksaan.
Sebelum bermula
- Pengalaman asas AWS atau awan membantu
- Biasa dengan konsep EC2, S3 dan IAM
- Kebolehan membaca bahasa Inggeris untuk latihan soalan SAA-C03
Pelajaran 1 Infrastruktur Global dan Seni Bina Teras
Region AWS ialah kawasan geografi yang merangkumi beberapa Availability Zone (AZ). Setiap AZ mengandungi satu atau lebih pusat data dengan bekalan kuasa, penyejukan dan rangkaian yang bebas, sekali gus mengurangkan risiko kegagalan serentak. Edge location ialah titik kehadiran yang berdekatan dengan pengguna, digunakan oleh CloudFront dan Route 53 untuk menghantar kandungan dan memproses DNS dengan latensi lebih rendah.
Apabila memilih Region, pertimbangkan latensi kepada pengguna, keperluan pematuhan data, kos, dan ketersediaan perkhidmatan. Untuk ketersediaan tinggi, gunakan sekurang-kurangnya dua AZ bagi beban kerja penting. Seni bina berbilang AZ memastikan aplikasi terus berkhidmat walaupun satu pusat data mengalami gangguan.
AWS Identity and Access Management (IAM) mengawal identiti dan kebenaran akses. Pengguna mewakili orang atau aplikasi jangka panjang, peranan memberikan kelayakan sementara kepada perkhidmatan AWS, manakala polisi ialah dokumen JSON yang mentakrifkan kebenaran allow/deny. Amalkan prinsip keistimewaan minimum dan dayakan MFA untuk akaun penting.
Amazon VPC mewujudkan rangkaian maya terpencil dalam akaun AWS, dengan kawalan penuh ke atas julat IP, subnet, jadual laluan, security group dan network ACL. Subnet awam sesuai untuk sumber yang perlu diakses dari internet, manakala subnet peribadi sesuai untuk pangkalan data atau perkhidmatan dalaman, dengan sambungan internet melalui Internet Gateway.
Dua perkhidmatan teras ialah Amazon EC2, pelayan maya bersaiz boleh ubah, dan Amazon S3, storan objek yang tahan lasak dan boleh berskala hampir tanpa had. S3 sesuai untuk kandungan statik, sandaran dan data pengguna, manakala EC2 sesuai untuk beban kerja yang memerlukan kawalan ke atas sistem pengendalian dan aplikasi.
Seni bina yang baik mematuhi enam tonggak AWS Well-Architected Framework: kecemerlangan operasi, keselamatan, kebolehpercayaan, kecekapan prestasi, pengoptimuman kos dan kelestarian. Setiap tonggak menyediakan soalan penilaian dan amalan terbaik untuk mereka bentuk sistem yang berdaya tahan, selamat dan menjimatkan.
Tip latihan Infrastruktur Global dan Seni Bina Teras: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.
Contoh
Sebuah syarikat media menyampaikan imej produk dan video pendek kepada pengguna di Asia, Eropah dan Amerika dari satu bucket Amazon S3 dalam satu Region. Pengguna yang jauh dari Region tersebut mengalami muatan halaman yang perlahan walaupun pelayan masih ada kapasiti, kerana setiap permintaan melalui laluan rangkaian yang panjang ke origin yang sama.
Reka bentuk yang betul ialah mengekalkan Amazon S3 sebagai origin yang tahan lama dan menambah Amazon CloudFront untuk menyimpan kandungan dalam cache di lokasi edge yang dekat dengan pengguna. CloudFront menjawab permintaan berulang dari edge yang terdekat, sekali gus mengurangkan kependaman, mengurangkan pemindahan data dari origin, dan memastikan bucket kekal peribadi melalui dasar akses origin. Region dan Availability Zone tetap penting kerana origin serta salinannya menjadi sumber sebenar untuk kandungan dalam cache.
Gabungan ini menyokong tonggak kecekapan prestasi dan pengoptimuman kos dalam AWS Well-Architected Framework: pengguna menerima respons lebih pantas dan kebanyakan permintaan tidak pernah sampai ke origin. Apabila senario peperiksaan meminta kependaman rendah global dengan kandungan statik, pilih CloudFront dengan S3 dan bukannya memindahkan semua beban kerja ke satu Region.
Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.
Pelajaran 2 Komputeran, Storan dan Rangkaian
Famili instance EC2 dioptimumkan untuk beban kerja berbeza: General Purpose (M, T) untuk kerja seimbang, Compute Optimized (C) untuk pengiraan berat, Memory Optimized (R, X) untuk memori besar, Storage Optimized (I) untuk I/O cakera, dan Accelerated Computing (P, G, F) untuk GPU/FPGA. Pilih famili dan saiz yang sesuai untuk mengimbangkan prestasi dan kos.
Untuk model pembelian, On-Demand memberi fleksibiliti bagi beban kerja jangka pendek, Reserved Instances dan Savings Plans menawarkan diskaun bagi komitmen 1-3 tahun, manakala Spot Instances paling murah untuk beban kerja yang boleh diganggu. AMI ialah templat yang mengandungi sistem pengendalian, perisian dan konfigurasi; pilih AMI yang dipercayai dan bina semula daripada snapshot apabila perlu.
Amazon EBS menyediakan storan blok untuk EC2 dalam AZ yang sama. Jenis utama termasuk gp2/gp3 SSD kegunaan umum, io1/io2 SSD IOPS tersedia untuk pangkalan data, st1 HDD throughput untuk data besar, dan sc1 HDD sejuk untuk data jarang diakses. Ambil snapshot secara berkala untuk perlindungan data dan pemulihan bencana.
Amazon S3 menawarkan pelbagai kelas storan: S3 Standard untuk akses kerap, S3 Intelligent-Tiering yang menukar tier secara automatik, Standard-IA dan One Zone-IA untuk data jarang diakses, serta Glacier untuk arkib sejuk. Polisi kitaran hayat memindahkan atau memadam objek secara automatik, manakala versioning melindungi objek daripada ditulis ganti atau dipadam.
CloudFront ialah CDN yang menyimpan kandungan di edge location, mengurangkan latensi dan mengurangkan beban pada origin seperti S3 atau ALB. Route 53 menyediakan DNS dengan dasar penghalaan seperti simple, weighted, latency, failover, geolocation dan multivalue mengikut keperluan trafik.
Dalam VPC, subnet membahagikan rangkaian, jadual laluan menentukan hala tuju trafik, Internet Gateway membolehkan akses internet awam, dan NAT Gateway membolehkan instance peribadi memulakan sambungan keluar. Security group ialah firewall stateful pada tahap instance, manakala NACL ialah stateless pada tahap subnet; ALB mengarahkan trafik HTTP/HTTPS mengikut path/host, NLB mengendalikan TCP/UDP dengan IP statik, dan Auto Scaling mengekalkan bilangan instance mengikut permintaan.
Tip latihan Komputeran, Storan dan Rangkaian: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.
Contoh
Aplikasi web e-dagang kini berjalan pada satu instance Amazon EC2 besar dengan alamat IP awam dalam satu Availability Zone. Kerja penyelenggaraan dan lonjakan trafik menyebabkan gangguan, dan kegagalan zon akan menjadikan keseluruhan laman tidak tersedia.
Reka bentuk yang betul menggunakan launch template dengan instance EC2 dalam subnet persendirian merentas dua Availability Zone, diletakkan di belakang Application Load Balancer. Auto Scaling group menggantikan instance yang tidak sihat dan melaraskan kapasiti mengikut permintaan, manakala security group mengawal trafik yang dibenarkan dan Amazon Route 53 menyelesaikan rekod alias ke load balancer. Aset statik boleh disimpan dalam Amazon S3, dan volume root pada Amazon EBS memastikan setiap instance kekal bebas.
Seni bina ini sangat tersedia dan elastik: trafik boleh dialihkan ke zon yang sihat, dan kapasiti berskala secara automatik tanpa campur tangan manual. Dalam peperiksaan, tolak jawapan instance tunggal dan cari reka bentuk yang mengagihkan pengkomputeran merentas beberapa Availability Zone di belakang load balancer dengan health check.
Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.
Pelajaran 3 Pangkalan Data dan Perkhidmatan Data
Amazon RDS ialah perkhidmatan pangkalan data hubungan terurus sepenuhnya untuk MySQL, PostgreSQL, MariaDB, Oracle dan SQL Server. Ia menyokong Multi-AZ untuk failover automatik, replika baca untuk melegakan beban baca, dan sandaran automatik. Amazon Aurora serasi dengan MySQL/PostgreSQL, menawarkan prestasi lebih tinggi dan storan teragih merentas AZ, dengan pilihan Serverless.
Amazon DynamoDB ialah pangkalan data NoSQL serverless jenis key-value/document dengan latensi milisaat. Anda boleh memilih kapasiti on-demand untuk beban kerja yang sukar diramal atau kapasiti provisioned untuk trafik yang stabil, menggunakan DAX sebagai cache baca, global tables untuk pelaksanaan berbilang Region, dan TTL untuk memadam data tamat tempoh secara automatik.
Amazon ElastiCache menyediakan cache dalam memori dengan Redis atau Memcached, sesuai untuk beban kerja baca berat dan penyimpanan sesi. Amazon Redshift ialah gudang data berasaskan lajur pada skala petabait untuk analitik dan BI. Selain itu, data lake S3 menyimpan data mentah sebagai objek, digabungkan dengan Athena untuk pertanyaan dan Glue untuk katalog data.
Apabila mereka bentuk pemulihan, tentukan RPO (kehilangan data maksimum yang boleh diterima) dan RTO (masa gangguan maksimum yang boleh diterima). RDS menyediakan sandaran automatik dan snapshot, Aurora menyokong Backtrack, DynamoDB menyediakan pemulihan titik masa, manakala S3 menggunakan versioning dan Cross-Region Replication untuk melindungi data daripada kegagalan serantau.
AWS Database Migration Service (DMS) memindahkan pangkalan data dengan masa henti minimum, menyokong migrasi homogen dan heterogen, contohnya Oracle ke Aurora. Apabila data terlalu besar atau lebar jalur terhad, AWS Snowball dan Snowball Edge membolehkan pemindahan data secara fizikal ke peranti sebelum dihantar ke AWS untuk dimuatkan ke S3.
Seni bina dipacu peristiwa biasanya menggunakan Amazon SQS sebagai baris gilir untuk mengasingkan producer dan consumer, Amazon SNS untuk fan-out pemberitahuan kepada ramai pelanggan, dan AWS Lambda untuk pemprosesan serverless berdasarkan peristiwa. Rancang mekanisme retry, baris gilir surat mati dan pemprosesan idempoten supaya sistem kekal berdaya tahan apabila berlaku kegagalan sementara.
Tip latihan Pangkalan Data dan Perkhidmatan Data: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.
Contoh
Sebuah syarikat runcit memproses pesanan pada satu instance Amazon RDS dan mahu failover automatik, ruang untuk berkembang, serta strategi sandaran yang jelas. Satu instance tidak memenuhi keperluan ini kerana kegagalan instance atau Availability Zone akan menghentikan penulisan dan masa pemulihan sukar diramal.
Reka bentuk yang betul memindahkan beban kerja OLTP ke Amazon Aurora Multi-AZ untuk failover automatik dan storan direplikasi enam kali, menambah Amazon DynamoDB untuk akses key-value serverless berskala besar, dan menggunakan Amazon ElastiCache untuk mengurangkan bacaan berulang. Untuk analitik, muat Amazon Redshift daripada data lake Amazon S3, manakala sandaran automatik dengan RTO dan RPO yang ditetapkan melindungi pemulihan. AWS DMS atau AWS Snowball boleh memindahkan data dengan gangguan minimum.
Asingkan peristiwa pesanan dengan Amazon SQS, Amazon SNS dan AWS Lambda supaya setiap perkhidmatan berskala secara bebas. Dalam peperiksaan, padankan beban kerja dengan perkhidmatan: Aurora atau RDS untuk data relasional, DynamoDB untuk skala serverless, Redshift untuk analitik, ElastiCache untuk cache, dan S3 untuk data lake.
Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.
Pelajaran 4 Keselamatan, Identiti dan Pengoptimuman Kos
Keselamatan bermula dengan AWS Identity and Access Management (IAM). Polisi ialah JSON yang mentakrifkan kebenaran allow/deny ke atas sumber, peranan memberikan kelayakan sementara kepada perkhidmatan AWS, dan syarat mengehadkan skop seperti alamat IP atau masa. Sentiasa amalkan keistimewaan minimum dan elakkan penggunaan kunci akses jangka panjang akaun root.
AWS KMS menguruskan kunci penyulitan untuk data rehat, membolehkan penyulitan EBS, S3, RDS dan pelbagai perkhidmatan lain dengan kunci yang dikawal pelanggan. CloudTrail merekod panggilan API untuk pengauditan, GuardDuty mengesan aktiviti mencurigakan, Security Hub menggabungkan penemuan keselamatan, manakala WAF menyekat serangan web dan Shield melindungi daripada DDoS.
AWS Organizations membantu menguruskan banyak akaun secara berpusat, menggunakan Service Control Policies (SCP) bagi setiap unit organisasi, dan menyatukan pengebilan untuk berkongsi Reserved Instances atau Savings Plans. Struktur berbilang akaun dengan SCP mewujudkan sempadan keselamatan yang jelas antara persekitaran production, development dan sandbox.
Untuk kos, Cost Explorer memvisualisasikan dan menganalisis perbelanjaan mengikut perkhidmatan atau tag, Budgets menghantar amaran apabila melebihi ambang, manakala Trusted Advisor memberi cadangan penjimatan kos, keselamatan, prestasi dan toleransi kegagalan. Semak cadangan ini secara berkala untuk mengesan sumber yang tidak digunakan atau konfigurasi yang membazir.
Savings Plans memerlukan komitmen perbelanjaan setiap jam selama 1 atau 3 tahun dan fleksibel untuk EC2, Fargate dan Lambda. Reserved Instances menawarkan diskaun bagi komitmen instance tertentu, sama ada Standard atau Convertible, dengan bayaran All Upfront, Partial Upfront atau No Upfront. Gabungkan dengan polisi kitaran hayat untuk menghentikan atau memadam sumber yang tidak digunakan serta memindahkan data lama ke kelas storan S3 yang lebih murah.
Akhir sekali, wujudkan proses semakan berkala: periksa polisi IAM, dayakan penyulitan secara lalai, buang sumber terbiar dan pantau amaran. Keselamatan dan kos adalah sebahagian berterusan kitaran hayat beban kerja, bukan konfigurasi sekali sahaja.
Tip latihan Keselamatan, Identiti dan Pengoptimuman Kos: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.
Contoh
Syarikat runcit menyimpan rekod pelanggan dalam Amazon S3 dan perlu menguatkuasakan akses paling minimum sambil mengaudit setiap akses. Kunci akses jangka panjang dan satu akaun pentadbir menimbulkan risiko kerana kelayakan mungkin dikongsi dan tindakan sukar dikesan.
Reka bentuk yang betul menggunakan peranan IAM dengan dasar terhad dan bukannya kunci kekal, menyulitkan data dengan kunci AWS KMS, dan merekod aktiviti API melalui CloudTrail. GuardDuty mengesan tingkah laku mencurigakan, Security Hub memusatkan penemuan, dan WAF bersama Shield Advanced melindungi beban kerja web daripada serangan biasa dan DDoS. AWS Organizations dan dasar kawalan perkhidmatan membantu menguatkuasakan sempadan merentas akaun.
Untuk kos, Cost Explorer dan belanjawan menjejaki perbelanjaan, Trusted Advisor menyerlahkan sumber terbiar, dan Savings Plans atau Reserved Instances mengurangkan kos pengkomputeran yang boleh diramal. Dalam peperiksaan, padankan senario keselamatan dengan IAM, KMS, CloudTrail, GuardDuty atau WAF, dan senario kos dengan peraturan kitaran hayat, belanjawan atau Savings Plans.
Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.
Pelajaran 5 Reka Bentuk Penyelesaian dan Strategi Peperiksaan
Soalan situasi dalam AWS SAA-C03 biasanya menerangkan sistem sedia ada dengan keperluan prestasi, ketersediaan atau kos. Latih padanan corak: beban baca tinggi → ElastiCache, pengasingan perkhidmatan → SQS, kandungan statik → S3 + CloudFront, pangkalan data baca berat → replika baca, dan keperluan failover pangkalan data → Multi-AZ.
Seni bina standard terdiri daripada beberapa lapisan: tahap web menerima permintaan melalui ALB, tahap aplikasi memproses logik perniagaan pada EC2/ECS/Lambda, dan tahap data menyimpan data dalam RDS atau DynamoDB. Untuk penskalaan mendatar yang mudah, pastikan aplikasi tanpa keadaan (stateless) dengan menyimpan sesi dalam ElastiCache atau DynamoDB, bukan dalam instance.
Untuk ketersediaan tinggi dan pemulihan bencana, gunakan Multi-AZ untuk failover dalam rantau, snapshot dan sandaran berkala, replika baca di Region lain, atau strategi seperti warm standby, pilot light dan multi-site active-active. Pilihan bergantung pada keperluan RTO/RPO dan belanjawan: seni bina berbilang Region lebih mahal tetapi memulihkan lebih pantas.
Baca kata kunci kekangan dengan teliti sebelum memilih jawapan: paling kos efektif berbeza daripada failover terpantas, terurus sepenuhnya menyingkirkan EC2 jika hanya perlu perkhidmatan terurus, manakala masa henti minimum membawa kepada DMS atau blue/green deployment. Jika soalan memerlukan kos dan keselamatan, pilih jawapan yang memenuhi kedua-dua kekangan, bukan penyelesaian termahal.
Teknik penyingkiran sangat berguna: buang pilihan yang melanggar kekangan, menggunakan perkhidmatan yang salah, tidak boleh berskala atau tidak menyokong sandaran. Kemudian bandingkan pilihan yang tinggal berdasarkan kriteria utama soalan; jika dua jawapan sah dari segi teknikal, pilih yang lebih ringkas dan menjimatkan.
Akhir sekali, uruskan masa dengan baik: peperiksaan mengandungi 65 soalan dalam 130 minit, kira-kira 2 minit setiap soalan. Selesaikan pusingan pertama dengan pantas, tandakan soalan sukar, dan gunakan masa akhir untuk menyemak; jangan berlama-lama pada satu soalan dan berhati-hati dengan perkataan mutlak seperti always atau never kerana jarang sekali benar dalam AWS.
Tip latihan Reka Bentuk Penyelesaian dan Strategi Peperiksaan: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.
Contoh
Aplikasi web mesti bertahan daripada masa henti semasa penggunaan dan kehilangan satu Availability Zone penuh. Satu instance EC2 besar dengan volume EBS ialah titik kegagalan tunggal dan tidak boleh berskala secara bebas.
Seni bina yang betul berbilang lapisan dan tanpa keadaan: Route 53 dengan rekod alias, Application Load Balancer merentas dua Availability Zone, Auto Scaling group dengan launch template dalam subnet persendirian, Aurora Multi-AZ untuk data relasional, DynamoDB untuk skala serverless, ElastiCache untuk cache, dan S3 dengan CloudFront untuk aset statik. Mengasingkan peristiwa pesanan dengan SQS dan memproses dengan Lambda membolehkan setiap lapisan berskala secara bebas.
Dalam peperiksaan, terjemahkan kata kunci kepada perkhidmatan: ketersediaan tinggi bermaksud banyak AZ dan failover automatik, kependaman rendah bermaksud CloudFront atau ElastiCache, serverless bermaksud Lambda dan DynamoDB, dan pengurangan kos bermaksud peraturan kitaran hayat atau Savings Plans. Buang jawapan instance tunggal, tandai soalan panjang, dan kekalkan rentak kira-kira 90 saat bagi setiap soalan.
Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.