0Pricing
AWS Solutions Architect · Lezione

Mini esame completo misto per domini

Completare un mini esame a tempo di 20 domande che copra tutti e quattro i domini SAA-C03, quindi rivedere ogni risposta con spiegazioni dettagliate per valutare la propria preparazione all'esame

Mini esame completo misto per domini è una lezione AWS Solutions Architect gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento AWS Solutions Architect, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso AWS Solutions Architect include 4 lezioni in totale.

Mini esame: approccio e formato

Questa lezione capstone presenta 10 domande scenario su domini diversi che riguardano tutti e quattro i domini SAA-C03: architetture sicure, architetture resilienti, architetture ad alte prestazioni e architetture ottimizzate per i costi. Ogni scena presenta uno scenario con quattro opzioni di risposta, seguito dalla risposta corretta e dalla spiegazione. Consideri ogni domanda una sfida a tempo: punti a 2 minuti per domanda. Utilizzi le tecniche delle parole chiave e dell'eliminazione apprese nelle lezioni precedenti. Al termine, il quiz Verifica rapida mette alla prova un ultimo scenario capstone.

Q1–Q2: scenari di sicurezza

Q1 (Dominio 1): Un'istanza EC2 deve accedere a S3 senza memorizzare credenziali a lungo termine. Soluzione migliore: associare un ruolo IAM tramite un instance profile. L'applicazione recupera automaticamente le credenziali temporanee dal servizio dei metadati dell'istanza: non vengono memorizzate chiavi.

Q2 (Dominio 1): Uno sviluppatore ha accidentalmente eseguito il commit di chiavi di accesso IAM in un repository GitHub pubblico. Qual è la PRIMA azione? Risposta: disattivare ed eliminare immediatamente la coppia di chiavi di accesso esposta. Gli aggressori possono trovare e utilizzare in pochi secondi le chiavi esposte su GitHub tramite scanner automatici. Eliminare il repository o ruotare la chiave è troppo lento: la vecchia chiave attiva deve essere invalidata per prima.

Q3–Q4: scenari di resilienza

Q3 (Dominio 2): Una funzione Lambda che elabora ordini SQS fallisce nel 5% dei casi. Gli ordini vanno persi. Come risolvere? Risposta: configurare una Dead-Letter Queue (DLQ) con maxReceiveCount=3. I messaggi non riusciti vengono conservati per essere analizzati invece di scomparire allo scadere del visibility timeout.

Q4 (Dominio 2): Un'azienda ha bisogno di una soluzione di disaster recovery per RDS con RPO di 1 ora, RTO di 4 ore e budget moderato. Risposta: Pilot Light: replicare RDS in una seconda Regione utilizzando Cross-Region Read Replica. In caso di disastro, promuovere la replica a istanza standalone e avviare i server applicativi da AMI preconfigurate.

Q5–Q6: scenari di prestazioni

Q5 (Dominio 3): Un'applicazione richiede una latenza nell'ordine di pochi millisecondi per le ricerche chiave-valore, con 1 milione di scritture al secondo a livello globale. Risposta: Amazon DynamoDB con modalità di capacità On-Demand e Global Tables per la replica active-active multi-Regione.

Q6 (Dominio 3): Un sistema di gestione dei contenuti necessita di un file system condiviso, accessibile simultaneamente da 20 istanze EC2 Linux. Risposta: Amazon EFS. EFS supporta migliaia di mount simultanei con uno spazio dei nomi condiviso conforme a POSIX. EBS può essere montato in lettura-scrittura su una sola istanza alla volta (Multi-Attach è soggetto a limitazioni). Un NFS autogestito aggiunge un carico operativo.

Q7–Q8: scenari di ottimizzazione dei costi

Q7 (Dominio 4): Un'azienda esegue job di transcodifica video che durano 2-4 ore, tollerano interruzioni con riavvio dal checkpoint e vengono eseguiti continuamente. Qual è il modello di prezzo migliore? Risposta: EC2 Spot Instances con AWS Batch per la gestione dei tentativi. Spot offre uno sconto fino al 90%, il massimo per i carichi di lavoro batch che tollerano interruzioni.

Q8 (Dominio 4): Uno script Python viene eseguito ogni notte alle 2:00 per 20 minuti su un'istanza EC2 t3.micro in esecuzione 24 ore su 24, 7 giorni su 7. Come minimizzare i costi? Risposta: spostare lo script in una funzione Lambda attivata da una regola pianificata di EventBridge e terminare l'istanza EC2. Lambda per 20 minuti a notte costa meno di 0,01 $ al mese, rispetto ai 7,49 $ al mese della t3.micro sempre attiva.

Q9–Q10: scenari su domini misti

Q9 (Misto): Un'azienda deve assicurarsi che TUTTE le risorse AWS vengano create esclusivamente in eu-central-1 in 50 account AWS appartenenti a un'Organizzazione. Risposta: creare una Service Control Policy (SCP) che neghi le azioni quando RequestedRegion non è eu-central-1 e associarla alla root dell'Organizzazione. Le SCP si applicano simultaneamente a tutte le entità IAM, inclusi gli utenti root, in tutti gli account membri.

Q10 (Misto): Una startup sviluppa una REST API che deve autenticare gli utenti, memorizzare i dati e gestire 1 milione di richieste al giorno, senza gestione dell'infrastruttura. Risposta: API Gateway HTTP API + Lambda + Cognito User Pool + DynamoDB On-Demand. È lo stack completamente serverless e più economico, senza pianificazione della capacità né server da gestire.

Scheda rapida per la scelta dei servizi principali

Riferimento rapido per le scelte dei servizi SAA-C03 più spesso confuse:

  • Accesso privato a S3 da VPC, gratuito → S3 Gateway Endpoint
  • File system POSIX condiviso, Linux → Amazon EFS
  • Condivisioni SMB Windows → FSx for Windows File Server
  • Più consumer, stesso flusso, riproduzione → Kinesis Data Streams
  • Coda ordinata con consegna exactly-once → SQS FIFO
  • Fan-out verso molti sottoscrittori → SNS
  • Instradamento degli eventi basato sul contenuto → EventBridge
  • Workflow con più passaggi e gestione degli errori → Step Functions
  • ETL serverless → AWS Glue
  • SQL ad hoc su S3 → Athena

Framework decisionale per i database

Riepilogo del framework per la scelta dei database in vista dell'esame:

  • Relazionale ACID, gestito → Amazon RDS o Aurora
  • Chiave-valore con latenza nell'ordine di pochi millisecondi su larga scala → DynamoDB
  • Cache in memoria, archivio delle sessioni → ElastiCache Redis o Memcached
  • Analisi SQL complesse su petabyte → Amazon Redshift
  • Relazioni tra grafi, rilevamento delle frodi → Amazon Neptune
  • Dati IoT di serie temporali → Amazon Timestream
  • Ricerche e query full-text → Amazon OpenSearch Service
  • Documenti / JSON, compatibile con MongoDB → Amazon DocumentDB

In caso di dubbio, scelga il servizio il cui scopo progettuale principale corrisponde esattamente al requisito del carico di lavoro indicato.

Framework decisionale per il disaster recovery

Riepilogo della scelta della strategia DR in vista dell'esame:

  • RTO/RPO più elevati tollerati, costo più basso → Backup and Restore (snapshot S3 + AWS Backup)
  • RTO moderato (ore), costo ridotto → Pilot Light (solo il database replicato nella Regione DR, server avviati in caso di disastro)
  • RTO inferiore (minuti), copia ridotta → Warm Standby (fleet ridotta in esecuzione nella Regione DR)
  • RTO quasi nullo, costo più elevato → Multi-Site Active-Active (capacità di produzione completa in 2 o più Regioni, routing basato sulla latenza di Route 53)

Indicazione per l'esame: più brevi sono RTO e RPO, più costosa è la strategia DR. Le domande forniscono obiettivi RTO/RPO: li associ al tier appropriato.

Scheda rapida su crittografia e conformità

Riferimento rapido per le domande su crittografia e conformità:

  • Crittografare gli oggetti S3 con una chiave gestita da AWS → SSE-S3 (AES-256, gratuito)
  • Crittografare S3 con controllo del cliente e audit → SSE-KMS (CMK, chiamate API KMS registrate in CloudTrail)
  • Crittografare EBS/RDS/EFS a riposo → KMS CMK (deve essere abilitato alla creazione per RDS)
  • Certificati TLS per ALB/CloudFront → AWS Certificate Manager (ACM, gratuito per i certificati pubblici)
  • Ruotare automaticamente le credenziali del database → AWS Secrets Manager
  • Controllare tutte le chiamate API nell'account → AWS CloudTrail
  • Rilevare le minacce in tempo reale → Amazon GuardDuty
  • Individuare informazioni personali (PII) in S3 → Amazon Macie
  • Bloccare gli attacchi OWASP top 10 → AWS WAF
  • Protezione dagli attacchi DDoS → AWS Shield (Standard gratuito, Advanced a pagamento)

Riferimento a migrazione e serverless

Riferimento rapido alle 7 strategie di migrazione:

  • Rehost (Lift-and-Shift) → AWS MGN, la migrazione più rapida
  • Replatform → RDS invece di MySQL su EC2, il minor overhead operativo
  • Refactor → Lambda + DynamoDB, il massimo beneficio dal cloud
  • Repurchase → sostituzione dell'applicazione legacy con una soluzione SaaS
  • Retire → dismissione delle applicazioni inutilizzate
  • Retain → mantenimento on-premises per il momento
  • Relocate → VMware Cloud on AWS

Servizi serverless: Lambda, API Gateway, DynamoDB On-Demand, Aurora Serverless v2, Fargate, Athena, Glue, Step Functions Express, SQS/SNS, EventBridge, S3 — quando viene indicato che non è necessario gestire server, scelga da questo elenco.

Verifica rapida

Verifichi la Sua comprensione dei concetti AWS Solutions Architect (SAA-C03) trattati in questa lezione.

Riepilogo della lezione

Congratulazioni per aver completato l'intero corso AWS Solutions Architect (SAA-C03). Ha affrontato tutti e quattro gli ambiti dell'esame: architetture sicure (30%), architetture resilienti (26%), architetture ad alte prestazioni (24%) e architetture ottimizzate in termini di costi (20%). Punti chiave: riconoscere gli indicatori nelle parole chiave per identificare i servizi, usare il metodo di eliminazione in due passaggi, dedicare 2 minuti a ogni domanda con verifiche del ritmo e associare sempre le strategie di DR agli obiettivi RTO/RPO indicati. Prenoti l'esame, ripassi gli ambiti meno solidi con i test di esercitazione e applichi le tecniche apprese. In bocca al lupo per SAA-C03!

Domande Frequenti

La lezione «Mini esame completo misto per domini» è gratuita?

Sì — il testo completo di «Mini esame completo misto per domini» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso AWS Solutions Architect, passa a CoddyKit PRO. Il corso AWS Solutions Architect include 4 lezioni in totale.

Cosa imparerò in «Mini esame completo misto per domini»?

Completare un mini esame a tempo di 20 domande che copra tutti e quattro i domini SAA-C03, quindi rivedere ogni risposta con spiegazioni dettagliate per valutare la propria preparazione all'esame Eserciti AWS Solutions Architect con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare AWS Solutions Architect?

Non è richiesta alcuna esperienza precedente. AWS Solutions Architect su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Mini esame completo misto per domini»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione AWS Solutions Architect?

Sì. Ogni lezione AWS Solutions Architect include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Scenari di architetture sicure
  2. Scenari di architetture resilienti e ad alta disponibilità
  3. Scenari di alte prestazioni e ottimizzazione dei costi
  4. Mini esame completo misto per domini
← Torna a AWS Solutions Architect