Created by AIImproved by people
Riqli · living documents · updated continuously
Where AI knowledge meets human practice.
Share with friends

Cloud platforms and architecture Hard skill. (AWS, Azure, GCP, IaaS, PaaS, SaaS, Cloud-native, Cloud security, IAM access management, Cloud network infrastructure. Self-study. Q&A. Tutorials. Hard skill.)
Введение в AWS и глобальная инфраструктура
Amazon Web Services (AWS) — это крупнейший в мире облачный провайдер, предоставляющий более 200 сервисов. Ключевые принципы: оплата по факту использования (pay-as-you-go), снижение совокупной стоимости владения (TCO) и повышение гибкости бизнеса.
Глобальная инфраструктура AWS состоит из регионов, зон доступности (Availability Zones) и edge-локаций. Ресурс вроде EC2 создается в конкретной зоне доступности, в то время как сервисы вроде CloudFront работают глобально.
Модель совместной ответственности и безопасность в AWS
Модель совместной ответственности (Shared Responsibility Model) определяет разделение задач: AWS отвечает за безопасность облака (security OF the cloud), включая физическую защиту ЦОД и гипервизора. Клиент отвечает за безопасность в облаке (security IN the cloud), т.е. управление доступом, шифрование данных и настройку сетевых экранов.
Сетевые сервисы: VPC, Load Balancing и DNS
Virtual Private Cloud (VPC) позволяет изолировать ресурсы в облаке. Internet Gateway (IGW) обеспечивает доступ из интернета, а NAT Gateway — исходящий доступ для приватных подсетей. Elastic Load Balancing (ELB) распределяет трафик между EC2-инстансами и контейнерами.
Application Load Balancer (ALB) работает на 7 уровне OSI, поддерживает path-based routing, host-based routing и интеграцию с AWS WAF. Network Load Balancer (NLB) работает на 4 уровне, обеспечивая сверхнизкие задержки и сохранение IP адреса клиента.
Route 53 — это управляемый DNS-сервис. Он поддерживает alias records для привязки к AWS-ресурсам (ELB, CloudFront), weighted routing (A/B тестирование) и latency-based routing для минимизации задержек.
Вычисления и контейнеризация: EC2, Lambda и ECS
Amazon EC2 предоставляет масштабируемые виртуальные серверы. Amazon Machine Images (AMI) содержат ОС и предустановленное ПО. EC2 User Data позволяет выполнять скрипты bootstrap при первом запуске инстанса для его настройки.
AWS Lambda — это serverless-решение для запуска кода в ответ на события. Функции поддерживают триггеры из S3, API Gateway, DynamoDB Streams. Максимальное время выполнения — 15 минут, размер кода ограничен.
Amazon ECS (Elastic Container Service) — это оркестратор контейнеров, поддерживающий как режим EC2 (управление инстансами), так и Fargate (serverless). Elastic Container Registry (ECR) используется для хранения Docker-образов с поддержкой сканирования уязвимостей.
Хранилища данных: S3, EBS и EFS
Amazon S3 (Simple Storage Service) — объектное хранилище с 99.999999999% (11 девяток) долговечности. Поддерживает классы: S3 Standard (активные данные), S3 Glacier Deep Archive (холодные данные). Bucket policies управляют доступом.
Amazon EBS (Elastic Block Store) — это сетевые SSD/HDD диски для EC2. EBS Snapshots обеспечивают резервное копирование в S3. Amazon EFS (Elastic File System) — это масштабируемая NFS-файловая система для Linux, монтируемая одновременно на множество EC2.
Базы данных: RDS, DynamoDB и Aurora
Amazon RDS (Relational Database Service) — это managed сервис для реляционных БД (MySQL, PostgreSQL, Oracle). Поддерживает Multi-AZ для отказоустойчивости и Read Replicas для масштабирования чтения. Amazon Aurora — это облачная СУБД, совместимая с MySQL/PostgreSQL, с более высокой производительностью и автоматической репликацией.
Amazon DynamoDB — это serverless NoSQL-база данных типа «ключ-значение» с однозначными миллисекундными задержками. Поддерживает DynamoDB Streams для захвата изменений, Global Tables для мульти-региональной репликации и DynamoDB Accelerator (DAX) для кэширования.
Управление, мониторинг и CI/CD
AWS Systems Manager (SSM) позволяет автоматизировать операции на EC2 и on-premise серверах. Run Command выполняет команды на флитах инстансов. Parameter Store хранит конфигурации и секреты. Session Manager дает доступ к shell без необходимости открывать SSH порты.
AWS CloudFormation — это инструмент Infrastructure as Code (IaC). Шаблоны описывают ресурсы (EC2, VPC, S3) и их зависимости. AWS CodePipeline обеспечивает CI/CD, автоматически собирая, тестируя и деплоя приложения из CodeCommit в среду продакшн.
Amazon CloudWatch собирает метрики (CPU, Network) и логи. CloudWatch Alarms триггерят действия (например, Auto Scaling или уведомления в SNS). AWS X-Ray помогает отлаживать распределенные приложения, отслеживая трассировки запросов.
Что из перечисленного является ключевым преимуществом использования AWS?
Снижение совокупной стоимости владения (TCO) за счет отказа от капитальных затрат на собственную инфраструктуру.
Модель pay-as-you-go позволяет платить только за фактически потребленные ресурсы, что исключает необходимость избыточного provisioning и снижает TCO по сравнению с управлением собственными ЦОД.
Фиксированная ежемесячная плата за любой сервис без учета потребления.
Какой компонент глобальной инфраструктуры AWS отвечает за низкую задержку доставки контента конечным пользователям?
Edge-локации (Edge Locations), которые кэшируют контент для сервисов вроде CloudFront и Route 53.
Edge-локации — это точки присутствия AWS по всему миру, которые минимизируют задержки за счет доставки данных с ближайшего к пользователю узла.
Регионы и зоны доступности (Availability Zones).
Согласно модели совместной ответственности, за что отвечает клиент AWS?
За управление IAM-политиками, шифрование данных на уровне объектов в S3 и настройку Security Groups.
AWS обеспечивает безопасность самой облачной платформы, включая аппаратное обеспечение и API. Клиент же полностью отвечает за конфигурацию своих ресурсов и прав доступа.
За физическую безопасность дата-центров и патчинг гипервизора.
Какой компонент VPC необходим для организации исходящего доступа в интернет для ресурсов в приватной подсети, не имеющих публичных IP?
NAT Gateway, развернутый в публичной подсети и привязанный к Elastic IP.
NAT Gateway позволяет инстансам в приватных подсетях инициировать соединения с интернетом, оставаясь недоступными для входящих запросов извне.
Internet Gateway (IGW) с настроенной маршрутизацией.
Для какого сценария лучше всего подходит Network Load Balancer (NLB)?
Для приложений, требующих сверхнизких задержек и работы с протоколами, отличными от HTTP/HTTPS (например, TCP или UDP).
NLB работает на транспортном уровне, что позволяет ему обрабатывать миллионы запросов в секунду с минимальными задержками и не парсить содержимое пакетов.
Для сложной маршрутизации на основе содержимого HTTP-запроса (URL, заголовки).
Какая функция Route 53 позволяет распределять трафик между несколькими регионами в процентном соотношении (например, 30% на us-east-1 и 70% на eu-west-1)?
Weighted routing (весовое маршрутизация), где каждой записи присваивается вес от 0 до 255.
Weighted routing идеально подходит для канареечных (canary) релизов, A/B тестирования и постепенного переключения трафика между версиями приложений.
Geolocation routing (геолокационная маршрутизация).
Как автоматически установить веб-сервер Apache на новый EC2 инстанс в момент его создания?
Передать bash-скрипт в поле User Data при запуске инстанса, который выполнит команды обновления пакетов и установки Apache.