Created by AIImproved by people

Riqli · living documents · updated continuously

Where AI knowledge meets human practice.

Share with friends
image

Cloud platforms and architecture Hard skill. (AWS, Azure, GCP, IaaS, PaaS, SaaS, Cloud-native, Cloud security, IAM access management, Cloud network infrastructure. Self-study. Q&A. Tutorials. Hard skill.)

sections

Введение в AWS и глобальная инфраструктура

contents

Amazon Web Services (AWS) — это крупнейший в мире облачный провайдер, предоставляющий более 200 сервисов. Ключевые принципы: оплата по факту использования (pay-as-you-go), снижение совокупной стоимости владения (TCO) и повышение гибкости бизнеса.

contents

Глобальная инфраструктура AWS состоит из регионов, зон доступности (Availability Zones) и edge-локаций. Ресурс вроде EC2 создается в конкретной зоне доступности, в то время как сервисы вроде CloudFront работают глобально.

sections

Модель совместной ответственности и безопасность в AWS

contents

Модель совместной ответственности (Shared Responsibility Model) определяет разделение задач: AWS отвечает за безопасность облака (security OF the cloud), включая физическую защиту ЦОД и гипервизора. Клиент отвечает за безопасность в облаке (security IN the cloud), т.е. управление доступом, шифрование данных и настройку сетевых экранов.

sections

Сетевые сервисы: VPC, Load Balancing и DNS

contents

Virtual Private Cloud (VPC) позволяет изолировать ресурсы в облаке. Internet Gateway (IGW) обеспечивает доступ из интернета, а NAT Gateway — исходящий доступ для приватных подсетей. Elastic Load Balancing (ELB) распределяет трафик между EC2-инстансами и контейнерами.

contents

Application Load Balancer (ALB) работает на 7 уровне OSI, поддерживает path-based routing, host-based routing и интеграцию с AWS WAF. Network Load Balancer (NLB) работает на 4 уровне, обеспечивая сверхнизкие задержки и сохранение IP адреса клиента.

contents

Route 53 — это управляемый DNS-сервис. Он поддерживает alias records для привязки к AWS-ресурсам (ELB, CloudFront), weighted routing (A/B тестирование) и latency-based routing для минимизации задержек.

sections

Вычисления и контейнеризация: EC2, Lambda и ECS

contents

Amazon EC2 предоставляет масштабируемые виртуальные серверы. Amazon Machine Images (AMI) содержат ОС и предустановленное ПО. EC2 User Data позволяет выполнять скрипты bootstrap при первом запуске инстанса для его настройки.

contents

AWS Lambda — это serverless-решение для запуска кода в ответ на события. Функции поддерживают триггеры из S3, API Gateway, DynamoDB Streams. Максимальное время выполнения — 15 минут, размер кода ограничен.

contents

Amazon ECS (Elastic Container Service) — это оркестратор контейнеров, поддерживающий как режим EC2 (управление инстансами), так и Fargate (serverless). Elastic Container Registry (ECR) используется для хранения Docker-образов с поддержкой сканирования уязвимостей.

sections

Хранилища данных: S3, EBS и EFS

contents

Amazon S3 (Simple Storage Service) — объектное хранилище с 99.999999999% (11 девяток) долговечности. Поддерживает классы: S3 Standard (активные данные), S3 Glacier Deep Archive (холодные данные). Bucket policies управляют доступом.

contents

Amazon EBS (Elastic Block Store) — это сетевые SSD/HDD диски для EC2. EBS Snapshots обеспечивают резервное копирование в S3. Amazon EFS (Elastic File System) — это масштабируемая NFS-файловая система для Linux, монтируемая одновременно на множество EC2.

sections

Базы данных: RDS, DynamoDB и Aurora

contents

Amazon RDS (Relational Database Service) — это managed сервис для реляционных БД (MySQL, PostgreSQL, Oracle). Поддерживает Multi-AZ для отказоустойчивости и Read Replicas для масштабирования чтения. Amazon Aurora — это облачная СУБД, совместимая с MySQL/PostgreSQL, с более высокой производительностью и автоматической репликацией.

contents

Amazon DynamoDB — это serverless NoSQL-база данных типа «ключ-значение» с однозначными миллисекундными задержками. Поддерживает DynamoDB Streams для захвата изменений, Global Tables для мульти-региональной репликации и DynamoDB Accelerator (DAX) для кэширования.

sections

Управление, мониторинг и CI/CD

contents

AWS Systems Manager (SSM) позволяет автоматизировать операции на EC2 и on-premise серверах. Run Command выполняет команды на флитах инстансов. Parameter Store хранит конфигурации и секреты. Session Manager дает доступ к shell без необходимости открывать SSH порты.

contents

AWS CloudFormation — это инструмент Infrastructure as Code (IaC). Шаблоны описывают ресурсы (EC2, VPC, S3) и их зависимости. AWS CodePipeline обеспечивает CI/CD, автоматически собирая, тестируя и деплоя приложения из CodeCommit в среду продакшн.

contents

Amazon CloudWatch собирает метрики (CPU, Network) и логи. CloudWatch Alarms триггерят действия (например, Auto Scaling или уведомления в SNS). AWS X-Ray помогает отлаживать распределенные приложения, отслеживая трассировки запросов.


questions

Что из перечисленного является ключевым преимуществом использования AWS?

answersCorrect

Снижение совокупной стоимости владения (TCO) за счет отказа от капитальных затрат на собственную инфраструктуру.

explanations

Модель pay-as-you-go позволяет платить только за фактически потребленные ресурсы, что исключает необходимость избыточного provisioning и снижает TCO по сравнению с управлением собственными ЦОД.

answersWrong

Фиксированная ежемесячная плата за любой сервис без учета потребления.


questions

Какой компонент глобальной инфраструктуры AWS отвечает за низкую задержку доставки контента конечным пользователям?

answersCorrect

Edge-локации (Edge Locations), которые кэшируют контент для сервисов вроде CloudFront и Route 53.

explanations

Edge-локации — это точки присутствия AWS по всему миру, которые минимизируют задержки за счет доставки данных с ближайшего к пользователю узла.

answersWrong

Регионы и зоны доступности (Availability Zones).


questions

Согласно модели совместной ответственности, за что отвечает клиент AWS?

answersCorrect

За управление IAM-политиками, шифрование данных на уровне объектов в S3 и настройку Security Groups.

explanations

AWS обеспечивает безопасность самой облачной платформы, включая аппаратное обеспечение и API. Клиент же полностью отвечает за конфигурацию своих ресурсов и прав доступа.

answersWrong

За физическую безопасность дата-центров и патчинг гипервизора.


questions

Какой компонент VPC необходим для организации исходящего доступа в интернет для ресурсов в приватной подсети, не имеющих публичных IP?

answersCorrect

NAT Gateway, развернутый в публичной подсети и привязанный к Elastic IP.

explanations

NAT Gateway позволяет инстансам в приватных подсетях инициировать соединения с интернетом, оставаясь недоступными для входящих запросов извне.

answersWrong

Internet Gateway (IGW) с настроенной маршрутизацией.


questions

Для какого сценария лучше всего подходит Network Load Balancer (NLB)?

answersCorrect

Для приложений, требующих сверхнизких задержек и работы с протоколами, отличными от HTTP/HTTPS (например, TCP или UDP).

explanations

NLB работает на транспортном уровне, что позволяет ему обрабатывать миллионы запросов в секунду с минимальными задержками и не парсить содержимое пакетов.

answersWrong

Для сложной маршрутизации на основе содержимого HTTP-запроса (URL, заголовки).


questions

Какая функция Route 53 позволяет распределять трафик между несколькими регионами в процентном соотношении (например, 30% на us-east-1 и 70% на eu-west-1)?

answersCorrect

Weighted routing (весовое маршрутизация), где каждой записи присваивается вес от 0 до 255.

explanations

Weighted routing идеально подходит для канареечных (canary) релизов, A/B тестирования и постепенного переключения трафика между версиями приложений.

answersWrong

Geolocation routing (геолокационная маршрутизация).


questions

Как автоматически установить веб-сервер Apache на новый EC2 инстанс в момент его создания?

answersCorrect

Передать bash-скрипт в поле User Data при запуске инстанса, который выполнит команды обновления пакетов и установки Apache.