พื้นฐาน AWS SysOps Administrator

หลักสูตร AWS SysOps ที่มีโครงสร้างครอบคลุมการตรวจสอบ ความน่าเชื่อถือ การติดตั้ง ที่เก็บข้อมูล เครือข่าย และความปลอดภัย พร้อมคำถาม

ระดับ: AWS Certified SysOps Administrator - Associate (SOA-C02) ความยาก: intermediate 5 บทเรียน 60 นาที
ความคืบหน้าของคอร์ส 0 / 5
กลับไปคอร์ส

สิ่งที่คุณจะได้เรียนรู้

  • อธิบายการตรวจสอบ
  • อธิบายความน่าเชื่อถือ
  • อธิบายการติดตั้ง
  • อธิบายที่เก็บข้อมูลและเครือข่าย
  • อธิบายความปลอดภัยและต้นทุน

ก่อนเริ่มเรียน

  • ความรู้ AWS พื้นฐานช่วยได้
  • แนะนำประสบการณ์ดูแล Linux หรือ Windows
  • ไม่จำเป็นต้องมีใบรับรอง AWS มาก่อน

บทเรียน 1 การตรวจสอบและการรายงาน

CloudWatch รวบรวมเมตริก Alarm ส่ง SNS Alarm แบบผสมลดสัญญาณรบกวน Logs เก็บและ Insights ค้นหา Dashboard แสดงสุขภาพ CloudTrail บันทึก API Health Dashboard แสดงเหตุการณ์ กำหนดเมตริก การเก็บรักษา และการแจ้งเตือนเพื่อตอบสนองรวดเร็ว ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: CloudWatch Alarm ตรวจสอบ CPU เมื่อเกิน 80 เปอร์เซ็นต์ห้านาที SNS ส่งข้อความถึงทีมปฏิบัติการ

บทเรียน 2 ความน่าเชื่อถือและความพร้อมใช้งานสูง

Auto Scaling รักษา Instance Launch Template กำหนดค่าติดตั้ง ALB เราเตอร์ HTTP NLB จัดการ TCP Health Check ตรวจสอบเป้าหมาย Multi-AZ ป้องกันความล้มเหลว RDS Multi-AZ ให้ Standby แบบซิงค์ รวม Scaling การตรวจสอบ และการทดสอบ ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: Auto Scaling Group รัน Instance ในสาม Availability Zone หลัง ALB พร้อม Target Health Check

บทเรียน 3 การติดตั้งและการเตรียมทรัพยากร

CloudFormation กำหนด Infrastructure as Code CodeCommit เก็บ Repo CodeBuild สร้าง CodePipeline อัตโนมัติ CodeDeploy ติดตั้ง Elastic Beanstalk เป็น PaaS Image Builder สร้าง Golden AMI ใช้ Rolling Blue/Green และ Canary ทดสอบ Rollback และตรวจสอบด้วย CloudWatch ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: Pipeline ใช้ CodeCommit CodeBuild และ CodeDeploy ปล่อยเวอร์ชันแอปแบบเป็นขั้นตอน

บทเรียน 4 ที่เก็บข้อมูลและเครือข่าย

S3 เก็บวัตถุ EBS บล็อก EFS และ FSx ไฟล์ Lifecycle และ Versioning ปกป้องข้อมูล Security Group และ NACL กรองทราฟฟิก Route 53 DNS CloudFront CDN NAT ออกอินเทอร์เน็ต Flow Logs ข้อมูลเครือข่าย VPN หรือ Direct Connect เชื่อมต่อองค์กร ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: แอปเก็บรูปใน S3 ย้ายไป Glacier หลัง 30 วันและใช้ Route 53 สำหรับโดเมน

บทเรียน 5 ความปลอดภัย ต้นทุน และการปฏิบัติการ

IAM ควบคุมสิทธิ์ KMS จัดการคีย์ Secrets Manager หมุนความลับ GuardDuty ตรวจจับ Inspector สแกน Security Hub รวมผล Artifact ให้รายงาน CloudTrail ตรวจสอบ SCP จำกัดสิทธิ์ Budgets และ Trusted Advisor ควบคุมต้นทุน ใช้สิทธิ์น้อยที่สุดและบันทึก Runbook ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: ทีมปฏิบัติการใช้ IAM Role Secrets Manager สำหรับรหัสผ่านฐานข้อมูล GuardDuty ตรวจจับภัยคุกคาม AWS Budgets ควบคุมค่าใช้จ่าย