gitkadoの気まぐれ日記

島根在住エンジニアが何かに興味を持ったらブログを更新します

【aws INNOVATE】AWS認定 試験対策 セッション5

セッション

aws INNOVATE
「運用上の優秀性(オペレーショナルエクセレンス)を備えたアーキテクチャを定義する」
「クロージング」
各セッション情報はこちら

概要

  • 運用上の優秀性を実現するソリューションの設計特性を選択する

運用上の優秀性を実現するソリューションの設計特性を選択する

  • 運用上の優秀性:設計原則
    • コードを使用してヒューマンエラーを防ぐことで一貫性のある運用を行う
    • ドキュメントに注釈を付けることで何をするスクリプトなのか分かるようにする
    • 定期的に小規模な変更を適用して失敗した場合に戻せるようにする
    • 運用手順を定期的に改良して常に最善になるよう心がける
    • 障害を予想する
    • 運用上の全ての障害から学び教訓とする
  • AWS Config
    • EBSボリュームやEC2リソースを監視する
    • あらかじめ設定しているConfigルールに沿っているか自動で検証する
  • AWS CloudFormation
    • インフラストラクチャ・リソースをコードから構築する
    • json/ymlをサポート
  • AWS TrustedAdvisor
    • ベストプラクティスに沿っているのかアドバイスする
    • (セキュリティ・信頼性・コスト・パフォーマンス・サービス)
  • AWS Inspector
    • EC2のセキュリティ脆弱性をチェックする
    • チェック結果を詳細なチェックレポートとして出力する
  • VPCフローログ
  • AWS CloudTrail
    • APIコールをログ出力する
  • AWS CloudWatch
    • メトリックスを収集して閾値を超えた場合にイベントを発火させることができる

問題を解くコツ

  • IAMロールはキーやパスワードよりも簡単で安全である
  • システム全体のメトリクスをモニタリングする
  • 必要に応じてメトリクスへの応答を自動化する
  • 異常な状態を検知してアラートを送信する

クロージング

AWS認定ソリューションアーキテクト-アソシエイト-

詳細はこちら

  • 以下の能力を確認する問題が出力される

    • 顧客の要件に基きアーキテクチャ設計原則に沿ってソリューションを定義できること
    • PJのライフサイクルを通じてベストプラクティスに基づく実装ガイダンスを組織に提供できること
  • 出題問題配分

分野 比重
回復性の高いアーキテクチャを設計する 34%
パフォーマンスに優れたアーキテクチャを定義する 24%
セキュアなアプリケーションおよびアーキテクチャを規定する 26%
コスト最適化アーキテクチャを設計する 10%
オペレーショナルエクセレンスを備えたアーキテクチャを定義する 6%