0Pricing
Cloud & IT Cert Prep · Lekcja

Pełny mini-egzamin z mieszanych domen

Rozwiązać na czas mini-egzamin składający się z 20 pytań ze wszystkich czterech domen SAA-C03, a następnie przeanalizować każdą odpowiedź wraz ze szczegółowymi wyjaśnieniami, aby ocenić gotowość do egzaminu.

Pełny mini-egzamin z mieszanych domen to bezpłatna lekcja Cloud & IT Cert Prep na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cloud & IT Cert Prep, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.

Mini-egzamin: podejście i format

Ta końcowa lekcja zawiera 10 scenariuszowych pytań z różnych dziedzin, obejmujących wszystkie cztery domeny SAA-C03: bezpieczne architektury, odporne architektury, wysokowydajne architektury oraz zoptymalizowane kosztowo architektury. Każde pytanie przedstawia scenariusz i cztery odpowiedzi do wyboru, a następnie poprawną odpowiedź wraz z wyjaśnieniem. Potraktuj każde pytanie jako zadanie na czas — przeznacz na nie około 2 minut. Wykorzystaj słowa kluczowe i techniki eliminacji z poprzednich lekcji. Na końcu quiz Quick Check sprawdzi Państwa wiedzę na podstawie końcowego scenariusza.

Pytania 1–2: scenariusze dotyczące bezpieczeństwa

Q1 (Domain 1): Instancja EC2 musi uzyskiwać dostęp do S3 bez przechowywania długoterminowych danych uwierzytelniających. Najlepsze rozwiązanie: dołączyć rolę IAM za pośrednictwem profilu instancji. Aplikacja automatycznie pobiera tymczasowe dane uwierzytelniające z usługi metadanych instancji — żadne klucze nie są nigdzie przechowywane.

Q2 (Domain 1): Programista przypadkowo zatwierdził klucze dostępu IAM w publicznym repozytorium GitHub. Jakie działanie należy podjąć jako PIERWSZE? Odpowiedź: natychmiast dezaktywować i usunąć ujawnioną parę kluczy dostępu. Atakujący mogą w ciągu kilku sekund znaleźć i wykorzystać klucze ujawnione w GitHubie za pomocą automatycznych skanerów. Usunięcie repozytorium lub rotacja klucza trwa zbyt długo — najpierw należy unieważnić stary aktywny klucz.

Pytania 3–4: scenariusze dotyczące odporności

Q3 (Domain 2): Funkcja Lambda przetwarzająca zamówienia z SQS kończy się błędem w 5% przypadków. Zamówienia są tracone. Jak to naprawić? Odpowiedź: skonfigurować kolejkę Dead-Letter Queue (DLQ) z maxReceiveCount=3. Nieprzetworzone wiadomości zostaną zachowane do celów analizy zamiast zniknąć po upływie limitu widoczności.

Q4 (Domain 2): Firma potrzebuje rozwiązania odzyskiwania po awarii dla RDS z RPO wynoszącym 1 godzinę, RTO wynoszącym 4 godziny i umiarkowanym budżetem. Odpowiedź: Pilot Light — replikować RDS do drugiego Regionu za pomocą Cross-Region Read Replica. W razie awarii promować replikę do samodzielnej bazy danych i uruchamiać serwery aplikacji na podstawie wcześniej przygotowanych obrazów AMI.

Pytania 5–6: scenariusze dotyczące wydajności

Q5 (Domain 3): Aplikacja wymaga jednocyfrowych opóźnień w milisekundach dla operacji wyszukiwania par klucz-wartość przy globalnej przepustowości 1 miliona zapisów na sekundę. Odpowiedź: Amazon DynamoDB z trybem przepustowości On-Demand i Global Tables zapewniającymi aktywną replikację active-active w wielu Regionach.

Q6 (Domain 3): System zarządzania treścią potrzebuje współdzielonego systemu plików, do którego jednocześnie może uzyskiwać dostęp 20 instancji EC2 z systemem Linux. Odpowiedź: Amazon EFS. EFS obsługuje tysiące jednoczesnych montowań i udostępnia współdzieloną przestrzeń nazw zgodną z POSIX. EBS można zamontować w trybie odczytu i zapisu tylko w jednej instancji naraz (Multi-Attach ma ograniczenia). Samodzielnie zarządzany NFS zwiększa nakład pracy operacyjnej.

Pytania 7–8: scenariusze dotyczące optymalizacji kosztów

Q7 (Domain 4): Firma uruchamia zadania transkodowania wideo, które trwają 2–4 godziny, tolerują przerwy dzięki wznawianiu od punktu kontrolnego i działają nieprzerwanie. Jaki model cenowy będzie najlepszy? Odpowiedź: instancje EC2 Spot Instances z AWS Batch zarządzającym ponownymi próbami. Spot oferuje do 90% zniżki — jest to maksymalna oszczędność w przypadku tolerujących przerwy zadań wsadowych.

Q8 (Domain 4): Skrypt w Pythonie uruchamia się co noc o 2:00 i działa przez 20 minut na instancji EC2 t3.micro, która jest uruchomiona przez całą dobę. Jak zminimalizować koszt? Odpowiedź: przenieść skrypt do funkcji Lambda wyzwalanej zaplanowaną regułą EventBridge i zakończyć działanie instancji EC2. Lambda uruchamiana przez 20 minut każdej nocy kosztuje mniej niż 0,01 USD miesięcznie, w porównaniu z 7,49 USD miesięcznie za stale działającą instancję t3.micro.

Pytania 9–10: scenariusze z różnych dziedzin

Q9 (Mixed): Firma musi wymusić, aby WSZYSTKIE zasoby AWS były tworzone wyłącznie w eu-central-1 na 50 kontach AWS należących do organizacji. Odpowiedź: utworzyć Service Control Policy (SCP) odrzucającą działania, dla których RequestedRegion jest różny od eu-central-1, i dołączyć ją do katalogu głównego organizacji. SCP mają zastosowanie do wszystkich jednostek IAM, w tym użytkowników root, jednocześnie we wszystkich kontach członkowskich.

Q10 (Mixed): Startup tworzy interfejs REST API, który musi uwierzytelniać użytkowników, przechowywać dane i obsługiwać 1 milion żądań dziennie bez zarządzania infrastrukturą. Odpowiedź: API Gateway HTTP API + Lambda + Cognito User Pool + DynamoDB On-Demand. Jest to w pełni bezserwerowy stos o najniższym koszcie, bez konieczności planowania przepustowości i zarządzania serwerami.

Ściągawka dotycząca wyboru usług

Szybka ściągawka dotycząca najczęściej mylonych wyborów usług w SAA-C03:

  • Prywatny i bezpłatny dostęp do S3 z VPC → S3 Gateway Endpoint
  • Współdzielony system plików POSIX, Linux → Amazon EFS
  • Udziały SMB dla systemu Windows → FSx for Windows File Server
  • Wielu odbiorców, ten sam strumień, możliwość odtwarzania → Kinesis Data Streams
  • Kolejka z gwarancją dokładnie jednokrotnego przetworzenia i zachowaniem kolejności → SQS FIFO
  • Rozsyłanie do wielu subskrybentów → SNS
  • Trasowanie zdarzeń na podstawie ich zawartości → EventBridge
  • Wielostopniowy przepływ pracy z obsługą błędów → Step Functions
  • Bezserwerowy ETL → AWS Glue
  • Zapytania SQL ad hoc dotyczące S3 → Athena

Schemat wyboru bazy danych

Podsumowanie schematu wyboru bazy danych na egzamin:

  • Relacyjna baza ACID, zarządzana → Amazon RDS lub Aurora
  • Operacje klucz-wartość z jednocyfrowymi opóźnieniami przy dużej skali → DynamoDB
  • Pamięć podręczna w pamięci, magazyn sesji → ElastiCache Redis lub Memcached
  • Złożona analityka SQL na petabajtach danych → Amazon Redshift
  • Relacje grafowe, wykrywanie oszustw → Amazon Neptune
  • Dane szeregów czasowych z urządzeń IoT → Amazon Timestream
  • Wyszukiwanie i zapytania pełnotekstowe → Amazon OpenSearch Service
  • Dokumenty / JSON, zgodność z MongoDB → Amazon DocumentDB

W razie wątpliwości należy wybrać usługę, której główne przeznaczenie dokładnie odpowiada wymaganiom danego obciążenia.

Schemat wyboru strategii odzyskiwania po awarii

Podsumowanie wyboru strategii DR na egzamin:

  • Największe akceptowalne RTO/RPO, najniższy koszt → Backup and Restore (migawki S3 + AWS Backup)
  • Umiarkowane RTO (godziny), niski koszt → Pilot Light (w Regionie DR replikowana jest tylko baza danych, a serwery są uruchamiane po wystąpieniu awarii)
  • Krótsze RTO (minuty), pomniejszona kopia → Warm Standby (pomniejszona flota działająca w Regionie DR)
  • RTO bliskie zeru, najwyższy koszt → Multi-Site Active-Active (pełna zdolność produkcyjna w co najmniej 2 Regionach, trasowanie według opóźnień Route 53)

Wskazówka egzaminacyjna: im krótsze RTO i RPO, tym droższa strategia DR. W pytaniach podawane są docelowe wartości RTO/RPO — należy dopasować je do odpowiedniej warstwy.

Ściągawka dotycząca szyfrowania i zgodności

Szybka ściągawka dotycząca pytań o szyfrowanie i zgodność:

  • Szyfrowanie obiektów S3 za pomocą klucza zarządzanego przez AWS → SSE-S3 (AES-256, bezpłatne)
  • Szyfrowanie S3 z kontrolą klienta i audytem → SSE-KMS (CMK, wywołania API KMS rejestrowane w CloudTrail)
  • Szyfrowanie danych EBS/RDS/EFS w spoczynku → KMS CMK (dla RDS należy włączyć je podczas tworzenia)
  • Certyfikaty TLS dla ALB/CloudFront → AWS Certificate Manager (ACM, bezpłatny dla certyfikatów publicznych)
  • Automatyczna rotacja danych uwierzytelniających bazy danych → AWS Secrets Manager
  • Audyt wszystkich wywołań API na koncie → AWS CloudTrail
  • Wykrywanie zagrożeń w czasie rzeczywistym → Amazon GuardDuty
  • Wyszukiwanie danych osobowych (PII) w S3 → Amazon Macie
  • Blokowanie ataków z listy OWASP Top 10 → AWS WAF
  • Ochrona przed DDoS → AWS Shield (Standard bezpłatny, Advanced płatny)

Materiały referencyjne dotyczące migracji i serverless

Szybkie zestawienie 7 strategii migracji:

  • Rehost (Lift-and-Shift) → AWS MGN, najszybsza migracja
  • Replatform → RDS zamiast MySQL na EC2, najmniejszy narzut operacyjny
  • Refactor → Lambda + DynamoDB, największe korzyści z chmury
  • Repurchase → zastąpienie starszej aplikacji rozwiązaniem SaaS
  • Retire → wycofanie nieużywanych aplikacji
  • Retain → pozostawienie na razie w środowisku lokalnym
  • Relocate → VMware Cloud on AWS

Usługi serverless: Lambda, API Gateway, DynamoDB On-Demand, Aurora Serverless v2, Fargate, Athena, Glue, Step Functions Express, SQS/SNS, EventBridge, S3 — gdy w treści pojawia się informacja „nie trzeba zarządzać serwerami”, odpowiedź należy wybrać z tej listy.

Szybkie sprawdzenie

Sprawdź swoją znajomość zagadnień AWS Solutions Architect (SAA-C03) omówionych w tej lekcji.

Podsumowanie lekcji

Gratulujemy ukończenia pełnego kursu AWS Solutions Architect (SAA-C03). Omówili Państwo wszystkie cztery obszary egzaminacyjne: bezpieczne architektury (30%), odporne architektury (26%), wysokowydajne architektury (24%) oraz zoptymalizowane kosztowo architektury (20%). Najważniejsze wnioski: rozpoznawać słowa kluczowe wskazujące usługi, stosować dwuetapową metodę eliminacji, przeznaczać 2 minuty na pytanie i kontrolować tempo w wyznaczonych punktach, a także zawsze dopasowywać strategie DR do podanych wartości RTO/RPO. Proszę zaplanować egzamin, powtórzyć słabsze obszary, rozwiązując testy praktyczne, i stosować poznane techniki. Powodzenia na egzaminie SAA-C03!

Często zadawane pytania

Czy lekcja „Pełny mini-egzamin z mieszanych domen” jest bezpłatna?

Tak — pełny tekst „Pełny mini-egzamin z mieszanych domen” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cloud & IT Cert Prep, przejdź na CoddyKit PRO. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.

Co nauczysz się w „Pełny mini-egzamin z mieszanych domen”?

Rozwiązać na czas mini-egzamin składający się z 20 pytań ze wszystkich czterech domen SAA-C03, a następnie przeanalizować każdą odpowiedź wraz ze szczegółowymi wyjaśnieniami, aby ocenić gotowość do e… Ćwiczysz Cloud & IT Cert Prep z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cloud & IT Cert Prep?

Nie wymagamy żadnego doświadczenia. Cloud & IT Cert Prep w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Pełny mini-egzamin z mieszanych domen”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cloud & IT Cert Prep?

Tak. Każda lekcja Cloud & IT Cert Prep zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Scenariusze bezpiecznych architektur
  2. Scenariusze odpornych i wysoce dostępnych architektur
  3. Scenariusze wysokiej wydajności i optymalizacji kosztów
  4. Pełny mini-egzamin z mieszanych domen
← Powrót do Cloud & IT Cert Prep