Mini-examen i full längd med blandade domäner
Genomför en tidsbegränsad mini-examen med 20 frågor som täcker alla fyra SAA-C03-domäner och granska sedan varje svar med detaljerade förklaringar för att mäta er beredskap inför provet.
Mini-examen i full längd med blandade domäner är en gratis lektion i Cloud & IT Cert Prep på CoddyKit. Detta är lektion 4 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Cloud & IT Cert Prep, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cloud & IT Cert Prep innehåller totalt 4 lektioner.
Miniprov: upplägg och format
Den här avslutande lektionen innehåller 10 scenariobaserade frågor med blandade ämnesområden som täcker alla fyra SAA-C03-domäner: säkra arkitekturer, motståndskraftiga arkitekturer, högpresterande arkitekturer och kostnadsoptimerade arkitekturer. Varje fråga beskriver ett scenario med fyra svarsalternativ, följt av rätt svar och en förklaring. Se varje fråga som en tidsbegränsad utmaning — sikta på 2 minuter per fråga. Använd nyckelords- och elimineringsmetoderna från tidigare lektioner. I slutet testar snabbtestet ett sista avslutande scenario.
Fråga 1–2: säkerhetsscenarier
Fråga 1 (domän 1): En EC2-instans behöver komma åt S3 utan att lagra långlivade autentiseringsuppgifter. Bästa lösning: Koppla en IAM-roll via en instansprofil. Applikationen hämtar automatiskt tillfälliga autentiseringsuppgifter från instansens metadatatjänst — inga nycklar lagras någonstans.
Fråga 2 (domän 1): En utvecklare råkade checka in IAM-åtkomstnycklar i ett offentligt GitHub-arkiv. Vilken är den FÖRSTA åtgärden? Svar: Inaktivera och radera omedelbart det exponerade åtkomstnyckelparet. Angripare kan hitta och använda nycklar som exponerats på GitHub inom några sekunder med automatiserade skannrar. Att radera arkivet eller rotera nyckeln går för långsamt — den gamla aktiva nyckeln måste ogiltigförklaras först.
Fråga 3–4: motståndskraftsscenarier
Fråga 3 (domän 2): En Lambda-funktion som behandlar SQS-beställningar misslyckas 5 % av gångerna. Beställningar går förlorade. Hur åtgärdar du detta? Svar: Konfigurera en Dead-Letter Queue (DLQ) med maxReceiveCount=3. Misslyckade meddelanden bevaras för undersökning i stället för att försvinna när synlighetstimeouten löper ut.
Fråga 4 (domän 2): Ett företag behöver en haveriberedskapslösning för RDS med RPO på 1 timme, RTO på 4 timmar och en måttlig budget. Svar: Pilot Light — replikera RDS till en andra region med Cross-Region Read Replica. Vid en katastrof befordras replikan till en fristående instans och appservrar startas från förkonfigurerade AMI:er.
Fråga 5–6: prestandascenarier
Fråga 5 (domän 3): En applikation kräver latens på ensiffriga millisekunder för nyckel-värde-hämtningar vid 1 miljon skrivningar per sekund globalt. Svar: Amazon DynamoDB med kapacitetsläget On-Demand och Global Tables för aktiv-aktiv-replikering mellan regioner.
Fråga 6 (domän 3): Ett innehållshanteringssystem behöver ett delat filsystem som samtidigt kan nås av 20 EC2 Linux-instanser. Svar: Amazon EFS. EFS stöder tusentals samtidiga monteringar med ett delat POSIX-kompatibelt namnrymd. EBS kan endast monteras med läs- och skrivåtkomst på en enda instans åt gången (Multi-Attach är begränsat). Ett egenhanterat NFS medför extra driftarbete.
Fråga 7–8: kostnadsoptimeringsscenarier
Fråga 7 (domän 4): Ett företag kör videotranskoderingsjobb som tar 2–4 timmar, tål avbrott med omstart från kontrollpunkter och körs kontinuerligt. Vilken prismodell är bäst? Svar: EC2 Spot Instances med AWS Batch som hanterar nya försök. Spot ger upp till 90 % rabatt — den största rabatten för batcharbetsbelastningar som tål avbrott.
Fråga 8 (domän 4): Ett Python-skript körs varje natt klockan 02.00 i 20 minuter på en t3.micro EC2-instans som körs dygnet runt. Hur minimerar du kostnaden? Svar: Flytta skriptet till en Lambda-funktion som utlöses av en schemalagd regel i EventBridge och avsluta EC2-instansen. Lambda för 20 minuter per natt kostar mindre än 0,01 USD per månad jämfört med 7,49 USD per månad för en t3.micro som alltid är igång.
Fråga 9–10: scenarier med blandade domäner
Fråga 9 (blandad): Ett företag behöver säkerställa att ALLA AWS-resurser endast skapas i eu-central-1 i 50 AWS-konton i en Organisation. Svar: Skapa en Service Control Policy (SCP) som nekar åtgärder där RequestedRegion inte är eu-central-1 och koppla den till Organisationens rot. SCP:er gäller samtidigt för alla IAM-entiteter, inklusive rotanvändare, i alla medlemskonton.
Fråga 10 (blandad): Ett nystartat företag bygger ett REST-API som måste autentisera användare, lagra data och hantera 1 miljon anrop per dag, utan infrastrukturhantering. Svar: API Gateway HTTP API + Lambda + Cognito User Pool + DynamoDB On-Demand. Detta är en helt serverlös stack med lägst kostnad och utan behov av kapacitetsplanering eller servrar att hantera.
Snabbreferens för val av nyckeltjänst
Snabbreferens för de tjänsteval i SAA-C03 som ofta förväxlas:
- Privat och kostnadsfri S3-åtkomst från VPC → S3 Gateway Endpoint
- Delat POSIX-filsystem, Linux → Amazon EFS
- Windows SMB-resurser → FSx for Windows File Server
- Flera konsumenter, samma ström, uppspelning → Kinesis Data Streams
- Kö med exakt en gång och bevarad ordning → SQS FIFO
- Utsändning till många prenumeranter → SNS
- Händelseroutning baserad på innehåll → EventBridge
- Flerstegsarbetsflöde med felhantering → Step Functions
- Serverlös ETL → AWS Glue
- Ad hoc-SQL på S3 → Athena
Beslutsramverk för databaser
Sammanfattning av ramverket för databasval inför provet:
- ACID-relationell, hanterad → Amazon RDS eller Aurora
- Nyckel-värde med ensiffrig millisekundslatens i stor skala → DynamoDB
- Cache i minnet, sessionslagring → ElastiCache Redis eller Memcached
- Komplex SQL-analys på petabyte → Amazon Redshift
- Grafrelationer, bedrägeridetektering → Amazon Neptune
- IoT-data i tidsserier → Amazon Timestream
- Sökning och fulltextsfrågor → Amazon OpenSearch Service
- Dokument/JSON, MongoDB-kompatibel → Amazon DocumentDB
Om du är osäker väljer du den tjänst vars huvudsakliga användningsområde exakt motsvarar det angivna kravet på arbetsbelastningen.
Beslutsramverk för haveriberedskap
Sammanfattning av valet av DR-strategi inför provet:
- Högsta tolererade RTO/RPO, lägsta kostnad → Backup and Restore (S3-ögonblicksbilder + AWS Backup)
- Måttlig RTO (timmar), låg kostnad → Pilot Light (endast replikerad databas i DR-regionen, servrar startas vid katastrof)
- Lägre RTO (minuter), nedskalad kopia → Warm Standby (en reducerad instansflotta körs i DR-regionen)
- Nära noll i RTO, högsta kostnad → Multi-Site Active-Active (full produktionskapacitet i 2+ regioner, latensbaserad routning med Route 53)
Ledtråd inför provet: ju kortare RTO och RPO, desto dyrare blir DR-strategin. Frågorna anger RTO/RPO-mål — matcha dem mot rätt nivå.
Snabbreferens för kryptering och efterlevnad
Snabbreferens för frågor om kryptering och efterlevnad:
- Kryptera S3-objekt med en AWS-hanterad nyckel → SSE-S3 (AES-256, kostnadsfritt)
- Kryptera S3 med kundkontroll och granskning → SSE-KMS (CMK, KMS API-anrop loggas i CloudTrail)
- Kryptera EBS/RDS/EFS i vila → KMS CMK (måste aktiveras när RDS skapas)
- TLS-certifikat för ALB/CloudFront → AWS Certificate Manager (ACM, kostnadsfritt för offentliga certifikat)
- Rotera databasautentiseringsuppgifter automatiskt → AWS Secrets Manager
- Granska alla API-anrop i kontot → AWS CloudTrail
- Upptäck hot i realtid → Amazon GuardDuty
- Hitta personligt identifierbar information i S3 → Amazon Macie
- Blockera attacker från OWASP Top 10 → AWS WAF
- DDoS-skydd → AWS Shield (Standard kostnadsfritt, Advanced avgiftsbelagt)
Referens för migrering och serverless
Snabbreferens för migreringens 7 R:
- Rehost (Lift-and-Shift) → AWS MGN, snabbaste migreringen
- Replatform → RDS i stället för MySQL på EC2, minst driftsarbete
- Refactor → Lambda + DynamoDB, störst molnfördelar
- Repurchase → SaaS-ersättning för äldre applikation
- Retire → avveckla oanvända applikationer
- Retain → behålla lokalt tills vidare
- Relocate → VMware Cloud on AWS
Serverless-tjänster: Lambda, API Gateway, DynamoDB On-Demand, Aurora Serverless v2, Fargate, Athena, Glue, Step Functions Express, SQS/SNS, EventBridge, S3 — när det står ”inga servrar att hantera” ska du välja från den här listan.
Snabbtest
Testa dina kunskaper om begreppen i AWS Solutions Architect (SAA-C03) från den här lektionen.
Lektionssammanfattning
Grattis till att du har slutfört hela kursen AWS Solutions Architect (SAA-C03). Du har gått igenom alla fyra provområden: säkra arkitekturer (30 %), motståndskraftiga arkitekturer (26 %), högpresterande arkitekturer (24 %) och kostnadsoptimerade arkitekturer (20 %). Viktiga lärdomar: känna igen nyckelord som identifierar tjänster, använda metoden med eliminering i två omgångar, avsätta 2 minuter per fråga med kontrollpunkter för tempot och alltid matcha DR-strategier mot de angivna RTO/RPO-målen. Boka ditt prov, repetera svaga områden med övningsprov och använd teknikerna du har lärt dig. Lycka till på SAA-C03!
Lär dig Cloud & IT Cert Prep med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 150
- Lektioner
- 600
Vanliga frågor
Är lektionen ”Mini-examen i full längd med blandade domäner” gratis?
Ja – hela texten till ”Mini-examen i full längd med blandade domäner” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Cloud & IT Cert Prep, kan Ni uppgradera till CoddyKit PRO. Kursen i Cloud & IT Cert Prep innehåller totalt 4 lektioner.
Vad lär jag mig i ”Mini-examen i full längd med blandade domäner”?
Genomför en tidsbegränsad mini-examen med 20 frågor som täcker alla fyra SAA-C03-domäner och granska sedan varje svar med detaljerade förklaringar för att mäta er beredskap inför provet. Ni övar på Cloud & IT Cert Prep med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Cloud & IT Cert Prep?
Du behöver inga förkunskaper. Utbildningen i Cloud & IT Cert Prep på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 4 av 4.
Hur lång tid tar lektionen ”Mini-examen i full längd med blandade domäner”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Cloud & IT Cert Prep-lektionen?
Ja. Varje Cloud & IT Cert Prep-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Scenarier för säker arkitektur
- Scenarier för motståndskraftig arkitektur med hög tillgänglighet
- Scenarier för hög prestanda och kostnadsoptimering
- Mini-examen i full längd med blandade domäner