AWS DevOps Engineer Professional 课程

系统化的 AWS DevOps Engineer Professional 课程,覆盖 CI/CD、基础设施即代码、配置管理、监控、安全与弹性架构,并配有练习题。

等级: AWS Certified DevOps Engineer - Professional (DOP-C02) 难度: advanced 5 节课 60 分钟
课程进度 0 / 5
返回课程

你将学到

  • 描述 CI/CD 与发布自动化。
  • 解释基础设施即代码与配置。
  • 描述监控、日志与可观测性。
  • 解释 DevOps 中的安全与合规。
  • 描述弹性架构与运维。

开始前准备

  • 建议具备实际 AWS 经验。
  • 熟悉代码管道和 Linux 会有帮助。
  • 具备 AWS 助理级认证或同等经验会更好。

课程 1 CI/CD 与发布自动化

AWS DevOps Engineer Professional 考试验证在 AWS 上自动化软件交付生命周期的能力。第一个领域是 CI/CD 与发布自动化。AWS CodePipeline 编排源、构建、测试和部署阶段,AWS CodeBuild 在托管环境中编译和测试代码。AWS CodeDeploy 把应用版本发布到 EC2、Lambda 或本地服务器,AWS CodeCommit 托管 Git 仓库。管道可以包含手动审批门、跨区域操作和制品存储。部署策略包括滚动更新、蓝绿环境和向新版本发送一小部分流量的金丝雀发布。发布工程师定义构建规范、测试回滚流程并使用警报监控每个阶段。 复习时把 CI/CD 工具、CloudFormation、Systems Manager、观测服务和弹性设计做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。

示例

示例:团队使用带手动审批阶段的 CodePipeline,用 CodeBuild 测试,并用蓝绿 CodeDeploy 发布,健康检查通过后切换流量。

课程 2 基础设施即代码与配置管理

基础设施即代码与配置管理让环境可重复、可审计。AWS CloudFormation 使用声明式模板供应资源,变更集预览更新,漂移检测发现手动修改。StackSets 跨账户和区域部署模板,AWS CDK 用编程语言定义基础设施。Terraform 跨云厂商管理基础设施。AWS Systems Manager 使用 State Manager 应用配置基线,用 Run Command 运行脚本,用 Patch Manager 自动化修补,用 Automation 执行 runbook。AWS Config 记录和评估资源配置,AWS OpsWorks 使用 Chef 或 Puppet。密钥和参数应放在 AWS Secrets Manager 或 Parameter Store 中,而不是代码里。 复习时把 CI/CD 工具、CloudFormation、Systems Manager、观测服务和弹性设计做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。

示例

示例:团队用 CloudFormation 定义堆栈,审查变更集,用 StackSets 部署,并用 Systems Manager Patch Manager 保持实例更新。

课程 3 监控、日志与可观测性

监控、日志与可观测性揭示系统在生产环境中的表现。Amazon CloudWatch 收集指标、警报和仪表板;Logs Insights 查询日志组;Contributor Insights 识别主要贡献者;Synthetics 对端点运行金丝雀检查。AWS X-Ray 追踪分布式应用中的请求,Container Insights 监控 ECS 和 EKS。AWS Distro for OpenTelemetry 帮助为应用注入追踪和指标。日志订阅把事件流式传输到 Lambda、Kinesis 或 OpenSearch 处理。成熟的观测实践定义 SLI 和 SLO,关联指标、日志和追踪,并把信号转化为自动响应。 复习时把 CI/CD 工具、CloudFormation、Systems Manager、观测服务和弹性设计做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。

示例

示例:生产团队使用 CloudWatch 警报、Logs Insights 排查、X-Ray 分析追踪,以及验证结账流程的 Synthetics 金丝雀。

课程 4 DevOps 中的安全与合规

安全与合规必须内建到管道和基础设施中。最小权限原则限制权限,IAM 权限边界封顶角色权限,服务控制策略限制组织账户。AWS KMS 管理加密密钥,AWS Secrets Manager 存储和轮换密钥,Amazon GuardDuty 检测威胁。Amazon Inspector 评估工作负载漏洞,ECR 镜像扫描发现容器镜像问题,AWS Security Hub 聚合发现。AWS CloudTrail 记录 API 活动,AWS Config 评估资源配置。DevOps 团队使用自动化检查、漏洞门禁、加密制品和审计线索安全交付,而不减慢发布。 复习时把 CI/CD 工具、CloudFormation、Systems Manager、观测服务和弹性设计做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。

示例

示例:管道使用 ECR 扫描容器镜像,用自动化检查评估 IAM 策略,把密钥存入 Secrets Manager,并把发现发送到 Security Hub。

课程 5 弹性架构与运维

弹性架构与运维让系统在故障和扩展期间保持可用。Auto Scaling 组在可用区之间维持容量,负载均衡器把流量路由到健康目标。RDS Multi-AZ 提供同步数据库故障转移,DynamoDB on-demand 自动扩展,Route 53 健康检查和故障转移路由跨区域切换流量。事件驱动设计使用 Lambda、SNS 和 SQS 解耦组件。Lambda 预留并发保护函数免于过载,队列平滑流量峰值。多区域灾难恢复复制数据并提供故障转移路径。运维团队测试故障场景、自动化恢复 runbook,并持续审查容量和成本。 复习时把 CI/CD 工具、CloudFormation、Systems Manager、观测服务和弹性设计做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。

示例

示例:零售应用在三个可用区运行并使用 Auto Scaling,用 SQS 吸收结账峰值,并把数据复制到第二个区域用于灾难恢复。