S'S ALGORITHM

AWS SysOps 甚至统筹全部


思考

尝试一下,不要什么都记录,而是记录自己思考的结果,毕竟很多构架图还是需要回去看slides

运维到底是什么,这个考试在说什么。整体在说什么。

预防,保护,检测,修复各个步骤。这很像安全专家考试了。

全体的:

普通的服务器:

针对应用程序部署的:

系统设计中的各个重要部分包括:

以下是针对系统设计中各个重要部分的 AWS 云服务列表:

  1. 服务器架构:
    • Amazon EC2(Elastic Compute Cloud):提供可扩展的计算能力,支持在云中运行虚拟服务器实例。
    • AWS Auto Scaling:自动调整 EC2 实例的数量,以应对流量变化和负载需求。
    • Amazon Lightsail:提供简单易用的虚拟服务器实例,适用于小型应用和网站的部署。
  2. 数据库设计:
    • Amazon RDS(Relational Database Service):提供托管的关系型数据库服务,支持多种数据库引擎,如 MySQL、PostgreSQL、Oracle 等。
    • Amazon DynamoDB:提供托管的 NoSQL 数据库服务,具有高性能、高可用性和弹性扩展的特点。
    • Amazon Redshift:提供托管的数据仓库服务,用于大规模数据分析和数据处理任务。
  3. 网络架构:
    • Amazon VPC(Virtual Private Cloud):提供私有网络环境,可自定义网络配置、子网划分、路由表等。
    • Amazon Route 53:提供高性能的域名解析服务,支持域名注册、托管区域、负载均衡等功能。
    • AWS Direct Connect:提供专用网络连接服务,将本地数据中心与 AWS 云服务直接连接起来,实现低延迟、高带宽的网络通信。
  4. 安全设计:
    • AWS Identity and Access Management(IAM):提供身份认证和访问控制服务,用于管理用户、组、角色和权限。
    • Amazon Cognito:提供身份认证和用户管理服务,支持用户注册、登录、认证和授权。
    • AWS Certificate Manager:提供 SSL/TLS 数字证书管理服务,用于保护数据传输的安全性和完整性。
  5. 性能优化:
    • Amazon CloudFront:提供全球内容分发网络(CDN)服务,加速静态和动态内容的传输,降低延迟和提高响应速度。
    • Amazon ElastiCache:提供托管的内存缓存服务,用于加速数据访问和减轻数据库负载。
    • AWS Lambda:提供无服务器计算服务,按需执行代码,无需管理服务器资源,实现高度弹性和低延迟的计算。
  6. 扩展性设计:
    • Amazon SQS(Simple Queue Service):提供消息队列服务,实现系统组件之间的解耦和异步通信。
    • Amazon S3(Simple Storage Service):提供高度可扩展的对象存储服务,用于存储和管理大规模的数据和文件。
  7. 测试和调试:
    • AWS CloudFormation:提供基础设施即代码(Infrastructure as Code)服务,用于自动化部署和管理 AWS 资源。
    • AWS CodeDeploy:提供持续交付服务,用于自动化部署应用程序到 EC2 实例和其他计算资源上。
  8. 部署和运维:
    • Amazon CloudWatch:提供监控和日志管理服务,用于收集和分析系统的指标和日志数据,实现实时监控和自动报警。
    • AWS Systems Manager:提供系统管理服务,用于自动化运维任务、安全补丁管理和配置管理。
  9. 用户界面设计:
    • Amazon API Gateway:提供 API 管理和部署服务,用于构建和发布 RESTful 和 WebSocket API。
    • Amazon Sumerian:提供 VR 和 AR 开发平台,用于构建交互式的虚拟现实和增强现实应用程序。

开发工具/ 机器学习/ 量子技术/ 区块链/ 物联网/ 机器人技术/

主体:人,环境(服务器,数据库,应用),数据,内外

管理监控统筹部分(management,monitoring,governance)

多账户multi-account管理服务

monitoring监控服务

management统筹管理

Deployment部署服务:

安全认证和合规(security,identity,compliance)

用户和连接管理 Identity and access management

验证(Authentication)和授权(Authorization)

加密和保护 Encryption and protection

网络安全 Network security

存储(Storage)

数据对象管理 主要是S3

计算机服务的存储

备份服务

计算(Compute)

网络和内容传递(networking Content delivery)

虚拟网路服务(VPC:虚拟云,局域网,子网的集合)

Egress-Only 在网络领域通常指的是一种网络配置,用于 IPv6 地址。在这种配置下,IPv6 地址只能用于出站连接,而不能接收入站连接。这种配置通常用于提高网络安全性,防止未经授权的入站连接。具体来说,Egress-Only 是一种 IPv6 地址类型,它允许主机向外部网络发出连接请求,但不允许外部网络主动连接到主机。这对于一些服务器和设备来说是一种常见的安全设置,特别是在需要与互联网通信的情况下。

VPN

Gateway

Content Delivery Network

DNS

Load Balancer

数据库(database)

关系型数据库relational

NoSQL

In-memory

应用程序集成(Application Integration)

分析(Analytics)

数据转移(Migration and Transfer)

预算管理(cost management)