0Pricing
Cloud & IT Cert Prep · Урок

Полноценный мини-экзамен по всем разделам

Пройдите рассчитанный по времени мини-экзамен из 20 вопросов по всем четырём разделам SAA-C03, затем разберите каждый ответ с подробными объяснениями, чтобы оценить готовность к экзамену.

«Полноценный мини-экзамен по всем разделам» — бесплатный урок Cloud & IT Cert Prep на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cloud & IT Cert Prep, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Мини-экзамен: подход и формат

В этом итоговом уроке представлены 10 сценарных вопросов по разным темам, охватывающих все четыре области SAA-C03: безопасные архитектуры, отказоустойчивые архитектуры, высокопроизводительные архитектуры и архитектуры с оптимизированными затратами. В каждом задании описывается сценарий, приводятся четыре варианта ответа, а затем правильный ответ и объяснение. Относитесь к каждому вопросу как к заданию с ограничением времени — стремитесь тратить по 2 минуты на вопрос. Используйте ключевые слова и методы исключения из предыдущих уроков. В конце викторина «Быстрая проверка» проверит вас по последнему итоговому сценарию.

Q1–Q2: Сценарии безопасности

Q1 (область 1): Экземпляру EC2 требуется доступ к S3 без хранения долгосрочных учётных данных. Лучшее решение: прикрепить роль IAM через профиль экземпляра. Приложение автоматически получает временные учётные данные от сервиса метаданных экземпляра — ключи нигде не хранятся.

Q2 (область 1): Разработчик случайно добавил ключи доступа IAM в общедоступный репозиторий GitHub. Каково ПЕРВОЕ действие? Ответ: немедленно деактивировать и удалить раскрытую пару ключей доступа. Злоумышленники могут найти и использовать ключи, раскрытые в GitHub, за считанные секунды с помощью автоматических сканеров. Удаление репозитория или ротация ключа займут слишком много времени — сначала необходимо сделать старый активный ключ недействительным.

Q3–Q4: Сценарии отказоустойчивости

Q3 (область 2): Функция Lambda, обрабатывающая заказы из SQS, завершается с ошибкой в 5% случаев. Заказы теряются. Как исправить ситуацию? Ответ: настроить очередь Dead-Letter Queue (DLQ) с maxReceiveCount=3. Необработанные сообщения сохраняются для расследования, вместо того чтобы исчезнуть после истечения тайм-аута видимости.

Q4 (область 2): Компании требуется решение аварийного восстановления для RDS с RPO 1 час, RTO 4 часа и умеренным бюджетом. Ответ: Pilot Light — реплицировать RDS во второй Region с помощью Cross-Region Read Replica. В случае аварии повысить реплику до самостоятельной базы данных и запустить серверы приложения из предварительно подготовленных AMI.

Q5–Q6: Сценарии производительности

Q5 (область 3): Приложению требуется задержка при поиске по ключу и значению в пределах нескольких миллисекунд при 1 миллионе операций записи в секунду по всему миру. Ответ: Amazon DynamoDB с режимом пропускной способности On-Demand и Global Tables для активной репликации между Region.

Q6 (область 3): Системе управления контентом нужна общая файловая система, одновременно доступная 20 экземплярам EC2 под управлением Linux. Ответ: Amazon EFS. EFS поддерживает тысячи одновременных подключений с общей областью имён, совместимой с POSIX. EBS можно подключить для чтения и записи только к одному экземпляру одновременно (Multi-Attach имеет ограничения). Самостоятельное управление NFS увеличивает операционные затраты.

Q7–Q8: Сценарии оптимизации затрат

Q7 (область 4): Компания выполняет задания перекодирования видео длительностью 2–4 часа; они допускают прерывания с возобновлением с контрольной точки и запускаются непрерывно. Какая модель оплаты лучше всего подходит? Ответ: Spot Instances EC2 с AWS Batch, управляющим повторными попытками. Spot даёт скидку до 90% — это максимальная скидка для пакетных нагрузок, допускающих прерывания.

Q8 (область 4): Скрипт Python запускается каждую ночь в 2:00 на 20 минут на экземпляре t3.micro EC2, который работает круглосуточно и без выходных. Как минимизировать затраты? Ответ: перенести скрипт в функцию Lambda, запускаемую запланированным правилом EventBridge, и завершить работу экземпляра EC2. Lambda для 20 минут в ночь стоит менее $0.01 в месяц по сравнению с $7.49 в месяц за постоянно работающий t3.micro.

Q9–Q10: Сценарии по разным областям

Q9 (смешанный): Компании необходимо обеспечить создание ВСЕХ ресурсов AWS только в eu-central-1 во всех 50 аккаунтах AWS в организации. Ответ: создать Service Control Policy (SCP), запрещающую действия, если RequestedRegion не равен eu-central-1, и прикрепить её к корню организации. SCP применяются одновременно ко всем сущностям IAM, включая пользователей root, во всех дочерних аккаунтах.

Q10 (смешанный): Стартап создаёт REST API, который должен аутентифицировать пользователей, хранить данные и обрабатывать 1 миллион запросов в день без управления инфраструктурой. Ответ: API Gateway HTTP API + Lambda + Cognito User Pool + DynamoDB On-Demand. Это полностью бессерверный стек с наименьшей стоимостью, не требующий планирования ёмкости или управления серверами.

Краткая памятка по выбору сервисов

Краткая справка по наиболее часто вызывающим путаницу вариантам сервисов в SAA-C03:

  • Приватный бесплатный доступ к S3 из VPC → S3 Gateway Endpoint
  • Общая файловая система POSIX для Linux → Amazon EFS
  • Общие папки Windows SMB → FSx for Windows File Server
  • Несколько потребителей, один поток, повторное чтение → Kinesis Data Streams
  • Очередь с упорядочиванием и доставкой ровно один раз → SQS FIFO
  • Распространение сообщений среди множества подписчиков → SNS
  • Маршрутизация событий на основе содержимого → EventBridge
  • Многоэтапный рабочий процесс с обработкой ошибок → Step Functions
  • Бессерверный ETL → AWS Glue
  • Нерегулярные SQL-запросы к S3 → Athena

Система выбора базы данных

Краткое изложение системы выбора базы данных для экзамена:

  • Реляционная управляемая база с ACID → Amazon RDS или Aurora
  • Поиск по ключу и значению за несколько миллисекунд при большом масштабе → DynamoDB
  • Кэш в памяти, хранилище сеансов → ElastiCache Redis или Memcached
  • Сложная SQL-аналитика на петабайтах данных → Amazon Redshift
  • Графовые связи, обнаружение мошенничества → Amazon Neptune
  • Временные ряды данных IoT → Amazon Timestream
  • Поиск и полнотекстовые запросы → Amazon OpenSearch Service
  • Документы / JSON, совместимость с MongoDB → Amazon DocumentDB

Если вы сомневаетесь, выбирайте сервис, чьё основное назначение точно соответствует указанному требованию к нагрузке.

Система выбора стратегии аварийного восстановления

Краткое изложение выбора стратегии DR для экзамена:

  • Допустимы самые высокие RTO/RPO, минимальная стоимость → Backup and Restore (снимки S3 + AWS Backup)
  • Умеренный RTO (часы), низкая стоимость → Pilot Light (в Region аварийного восстановления реплицируется только база данных, серверы запускаются при аварии)
  • Меньший RTO (минуты), уменьшенная копия → Warm Standby (сокращённый парк ресурсов работает в Region аварийного восстановления)
  • Почти нулевой RTO, максимальная стоимость → Multi-Site Active-Active (полная производственная ёмкость в 2 и более Region, маршрутизация Route 53 по задержке)

Признак для экзамена: чем меньше RTO и RPO, тем дороже стратегия DR. Вопросы указывают целевые значения RTO/RPO — сопоставьте их с подходящим уровнем.

Краткая памятка по шифрованию и соответствию требованиям

Краткая справка по вопросам шифрования и соответствия требованиям:

  • Зашифровать объекты S3 с помощью ключа, управляемого AWS → SSE-S3 (AES-256, бесплатно)
  • Зашифровать S3 с контролем клиента и аудитом → SSE-KMS (CMK, вызовы API KMS записываются в CloudTrail)
  • Зашифровать EBS/RDS/EFS в состоянии покоя → KMS CMK (для RDS необходимо включить при создании)
  • Сертификаты TLS для ALB/CloudFront → AWS Certificate Manager (ACM, бесплатно для общедоступных сертификатов)
  • Автоматически ротировать учётные данные базы данных → AWS Secrets Manager
  • Аудит всех вызовов API в аккаунте → AWS CloudTrail
  • Обнаружение угроз в реальном времени → Amazon GuardDuty
  • Поиск PII в S3 → Amazon Macie
  • Блокировка атак из первой десятки OWASP → AWS WAF
  • Защита от DDoS → AWS Shield (Standard бесплатно, Advanced платно)

Краткий справочник по миграции и бессерверным сервисам

Краткий справочник по 7 стратегиям миграции:

  • Rehost (Lift-and-Shift) → AWS MGN, самая быстрая миграция
  • Replatform → RDS вместо MySQL на EC2, минимальные операционные затраты
  • Refactor → Lambda + DynamoDB, максимальная польза от облака
  • Repurchase → замена устаревшего приложения на SaaS
  • Retire → вывод неиспользуемых приложений из эксплуатации
  • Retain → пока оставить локально
  • Relocate → VMware Cloud on AWS

Бессерверные сервисы: Lambda, API Gateway, DynamoDB On-Demand, Aurora Serverless v2, Fargate, Athena, Glue, Step Functions Express, SQS/SNS, EventBridge, S3 — если сказано, что «серверы не требуют управления», выбирайте ответ из этого списка.

Быстрая проверка

Проверьте своё понимание концепций AWS Solutions Architect (SAA-C03) из этого урока.

Итоги урока

Поздравляем с завершением полного курса AWS Solutions Architect (SAA-C03). Вы изучили все четыре области экзамена: защищённые архитектуры (30%), отказоустойчивые архитектуры (26%), высокопроизводительные архитектуры (24%) и архитектуры с оптимизированными затратами (20%). Основные выводы: распознавайте ключевые слова, чтобы определять сервисы, используйте метод исключения в два прохода, выделяйте по 2 минуты на вопрос и сверяйтесь с контрольными точками темпа, а стратегии DR всегда сопоставляйте с указанными целевыми значениями RTO/RPO. Назначьте дату экзамена, повторите слабые области с помощью тренировочных тестов и применяйте изученные методы. Удачи на экзамене SAA-C03!

Часто задаваемые вопросы

Урок «Полноценный мини-экзамен по всем разделам» бесплатный?

Да — полный текст урока «Полноценный мини-экзамен по всем разделам» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cloud & IT Cert Prep, подпишись на CoddyKit PRO. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Чему я научусь в уроке «Полноценный мини-экзамен по всем разделам»?

Пройдите рассчитанный по времени мини-экзамен из 20 вопросов по всем четырём разделам SAA-C03, затем разберите каждый ответ с подробными объяснениями, чтобы оценить готовность к экзамену. Ты практикуешь Cloud & IT Cert Prep с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cloud & IT Cert Prep?

Предыдущий опыт не требуется. Cloud & IT Cert Prep на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Полноценный мини-экзамен по всем разделам»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cloud & IT Cert Prep?

Да. Каждый урок Cloud & IT Cert Prep включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Сценарии безопасной архитектуры
  2. Сценарии устойчивой архитектуры с высокой доступностью
  3. Сценарии высокой производительности и оптимизации затрат
  4. Полноценный мини-экзамен по всем разделам
← Назад к Cloud & IT Cert Prep