หลักสูตร AWS Advanced Networking Specialty
หลักสูตร AWS Advanced Networking ที่มีโครงสร้างครอบคลุมการออกแบบ การกำหนดเส้นทาง VPC การเชื่อมต่อแบบไฮบริด บริการ Edge ความปลอดภัย และการปฏิบัติการ พร้อมคำถาม
ความคืบหน้าของคอร์ส
0 / 5
กลับไปคอร์ส
สิ่งที่คุณจะได้เรียนรู้
- อธิบายการออกแบบเครือข่าย
- อธิบายการกำหนดเส้นทาง VPC
- อธิบายการเชื่อมต่อแบบไฮบริด
- อธิบายบริการ Edge
- อธิบายความปลอดภัยและการปฏิบัติการ
ก่อนเริ่มเรียน
- แนะนำความรู้เครือข่าย AWS ที่แข็งแกร่ง
- ประสบการณ์ VPC VPN Direct Connect DNS ช่วยได้
- ใบรับรอง Associate หรือประสบการณ์เทียบเท่ามีประโยชน์
บทเรียน 1 การออกแบบและสถาปัตยกรรมเครือข่าย
Transit Gateway เป็น Hub VPC Sharing แบ่ง Subnet PrivateLink เผยแพร่บริการ Gateway Load Balancer ส่งต่อ Appliance VPC Lattice เชื่อมบริการ Route 53 Resolver ต่อ DNS ภายใน Outposts ขยาย AWS ออกแบบตามขนาด ความปลอดภัย ต้นทุน และขอบเขตปฏิบัติการ ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา
ตัวอย่าง
ตัวอย่าง: องค์กรขนาดใหญ่ใช้ Transit Gateway เชื่อม VPC PrivateLink เผยแพร่บริการ VPC Lattice ควบคุมทราฟฟิกระหว่างบริการบทเรียน 2 การกำหนดเส้นทางและการแบ่งส่วน VPC
Route Table กำหนดเส้นทาง Subnet Internet Gateway ให้การเข้าถึงสาธารณะ NAT ออกอินเทอร์เน็ต VPC Peering เชื่อมต่อโดยไม่ใช้ Transitive Routing Prefix List จัดกลุ่ม CIDR Network ACL กรองแบบไร้สถานะ แบ่งชั้นสาธารณะและส่วนตัว ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา
ตัวอย่าง
ตัวอย่าง: ชั้น Web ใช้ Subnet สาธารณะพร้อม Internet Gateway ชั้นฐานข้อมูลใช้ Subnet ส่วนตัวพร้อม NAT และ Route Table แยกบทเรียน 3 การเชื่อมต่อแบบไฮบริดและ DNS
Direct Connect ให้ลิงก์ส่วนตัว Direct Connect Gateway เชื่อม VPC Site-to-Site VPN สร้างอุโมงค์ IPsec Virtual Private Gateway สิ้นสุด VPN BGP แลกเปลี่ยนเส้นทาง Client VPN เชื่อมผู้ใช้ VPN CloudHub เชื่อมสาขา Route 53 Resolver เชื่อม DNS เลือกตามความหน่วง แบนด์วิธ ต้นทุน ความน่าเชื่อถือ ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา
ตัวอย่าง
ตัวอย่าง: บริษัทใช้ Direct Connect สำหรับ Production Site-to-Site VPN เป็นเส้นทางสำรอง และ Route 53 Resolver สำหรับ DNS ภายในบทเรียน 4 บริการ Edge และการส่งเนื้อหา
CloudFront แคชที่ Edge Signed URL ปกป้องเนื้อหา Origin Failover สลับไป Origin สำรอง Route 53 ให้ Latency Weighted Geolocation Failover Global Accelerator ปรับ TCP/UDP WAF กรอง HTTP รวมบริการเหล่านี้สำหรับผู้ใช้ทั่วโลก ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา
ตัวอย่าง
ตัวอย่าง: เว็บไซต์สื่อใช้ CloudFront พร้อม Signed URL Route 53 Failover Routing และ Global Accelerator สำหรับประสิทธิภาพทั่วโลกบทเรียน 5 ความปลอดภัยและการปฏิบัติการเครือข่าย
Security Group Network ACL Network Firewall ปกป้องชั้น WAF และ Shield Advanced ป้องกันแอป Flow Logs และ Traffic Mirroring สังเกตทราฟฟิก Firewall Manager รวมนโยบาย Reachability Analyzer ทดสอบเส้นทาง Network Manager แสดงภาพ ใช้การตรวจสอบ คอนฟิก และการตอบสนองอัตโนมัติ ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา