assume-role
命令,然后通过得到的临时Credentials,设置环境变量
get-session-token
参数为账号信息,你的设备名和token code(当时显示的),然后同样得到临时认证信息后,设置环境变量,就可以使用了每个OU层级的SCP都受制于上面一层OU的SCP
Events类型:
Event Retention(保留):
Event Bridge 集成构架:
安全专家的KMS部分内容
可以用Resource-Based policies来控制访问权限
跨账户的Secret分享:
Parameter Store 和 Secret Manager:
强制使用HTTPS可以设置Bucket Policy:aws:SecureTransport
S3 Event Notification –> SNS/SQS/Lambda
Glacier Vault Lock:防止数据未来被修改,也是写一次读多次WORM
image type
launch type
EC2 included metrics
ECS 集成 ALB:使用Dynamic Port Mapping,分配流量:可以在一个EC2实例上发布多个container
Fargate是一个Serverless的服务,无需构架基础设置,直接添加container
ECS Task Networking:None,host(使用底层host的interface),bridge(虚拟网络),awsvpc(使用自己的ENI和私有IP)
必须要有稳定的AWS Region连接
日志和监控:CW,X-Ray,注意给Lambda正确的IAM执行权限
Parallelism(并行):任务在时间上同时进行,通常需要多核CPU或多处理器系统。
CLB已经废止,知道就好,它是7层HTTP和4层TCP的,只支持一个SSL证书,这是一个问题,有时候需要部署多个CLB来实现多SSL证书区分源
Zonal DNS Name:用于NLB的regional DNS名解决问题,这使得NLB在每个区域都有一个DNS名
对ALB默认开启不收费,对NLB和GWLB默认关闭,要收费
GraphQL 模式包含查询(queries)、变更(mutations)和订阅(subscriptions)操作,用于获取、修改和监听数据变化。
这种实时更新机制非常适用于需要即时数据同步的应用场景,如聊天应用、协作工具等。
从贵到便宜:
越往里层越贵,所以缓存作用很大
GCP:BigTable
(突出关键特性)
30秒内实现master的failover
RDS Proxy可以只对Read Replica进行端点连接
SQS FIFO是先进先出的,原本的 SQS 是没有顺序的,我的天
GCP的PubSub对标的是SQS和SNS两个服务。
Amazon SWF(Simple Workflow Service)是一项托管的工作流服务,帮助开发人员构建、运行和扩展后台应用程序和分布式系统。SWF 允许你定义一系列步骤或任务,并通过可视化工作流管理这些任务的执行、跟踪进度和处理故障。
SWF 可以与其他 AWS 服务(如 EC2、S3、Lambda 等)集成,构建复杂的分布式应用程序。
Kinesis Stream
Kinesis Data Firehose
Kinesis Data Analytics
Kinesis Video Stream
AWS Batch和Lambda进行比较,就很像Cloud Run和Cloud Functions进行的比较
AWS Batch 则更适合那些需要运行大规模批处理作业、数据分析和高性能计算工作负载的用户,它提供了强大的资源管理和调度能力。
Snowball + DMS 数据迁移过程
策略
机器学习专家相关内容搜索(SAP考试)关键字