尝试一下,不要什么都记录,而是记录自己思考的结果,毕竟很多构架图还是需要回去看slides
运维到底是什么,这个考试在说什么。整体在说什么。
预防,保护,检测,修复各个步骤。这很像安全专家考试了。
全体的:
普通的服务器:
针对应用程序部署的:
系统设计中的各个重要部分包括:
以下是针对系统设计中各个重要部分的 AWS 云服务列表:
开发工具/ 机器学习/ 量子技术/ 区块链/ 物联网/ 机器人技术/
主体:人,环境(服务器,数据库,应用),数据,内外
多账户multi-account管理服务
monitoring监控服务
management统筹管理
Deployment部署服务:
用户和连接管理 Identity and access management
验证(Authentication)和授权(Authorization)
加密和保护 Encryption and protection
网络安全 Network security
虚拟网路服务(VPC:虚拟云,局域网,子网的集合)
Egress-Only 在网络领域通常指的是一种网络配置,用于 IPv6 地址。在这种配置下,IPv6 地址只能用于出站连接,而不能接收入站连接。这种配置通常用于提高网络安全性,防止未经授权的入站连接。具体来说,Egress-Only 是一种 IPv6 地址类型,它允许主机向外部网络发出连接请求,但不允许外部网络主动连接到主机。这对于一些服务器和设备来说是一种常见的安全设置,特别是在需要与互联网通信的情况下。
数据对象管理 主要是S3
计算机服务的存储
备份服务
关系型数据库relational
NoSQL
In-memory
yaml:
有array表达,就是用 ‘-’ 来表达的,一个元素一个 ‘-’ 前缀,当然每一个元素也可以是 key-value pair
有Rollback功能,自动删除或者恢复到之前的状态。可以选择保留fail情报,手动修复后,用特定api(ContinueUpdateRollback API)继续进行create或update
CAPABILITY_AUTO_EXPAND 权限用于在使用了macros或者nested-stack的时候自动扩展和变更
TerminationProtection:保护stack不被删除的option,GUI设置
Custom Resources:用于定义AWS尚未支持的资源,On-premise资源,以及3rd-party资源,这个可以用来自动化在stack删除s3桶之前,删除桶内的资源
Dynamic Reference:支持动态地从 Parameter store 或者 Secrets Manager 取得password之类的资源
监控:CloudWatch logs,或 X-Ray(设置里面是active tracing)
/tmp 是一个临时工作目录,最大10GB,但是要永久储存还是s3
EBS
EFS
RDS Events:可以将events送达SNS进行订阅/EventBridge
backup 是restore到一个新的DB,backtracking 是inplace的restore,不会创建新的DB,clone使用同一个volume创建一个新的DB