发布于 2026-01-06 9 阅读
0

准备 AWS Certified Developer Associate 考试期间的一些零散笔记

准备 AWS Certified Developer Associate 考试期间的一些零散笔记

在开始之前——我正在开发https://cloudash.dev,这是一种全新的无服务器应用程序监控方式🚀。如果您厌倦了在调试生产环境故障时需要在 50 个 CloudWatch 标签页之间来回切换,不妨了解一下。


我目前正在备考 AWS Certified Developer Associate 认证考试,我会在这里记笔记,也许对你有用。

顺便一提——我还在egghead.io上制作自己的免费内容,这些内容将帮助你通过认证开发者考试:

笔记

  • Elastic Beanstalk 为编程语言(Go、Java、Node.js、PHP、Python、Ruby)、应用服务器(Tomcat、Passenger、Puma)和 Docker 容器提供平台。

  • DynamoDB:一个读取请求单元代表一次强一致性读取请求,或两次最终一致性读取请求,用于读取大小不超过 4 KB 的数据项。事务性读取请求需要两个读取请求单元才能完成一次读取操作,用于读取大小不超过 4 KB 的数据项。

  • DynamoDB:一个写入请求单元代表一次写入操作,写入的数据大小不超过 1 KB。如果需要写入大于 1 KB 的数据,DynamoDB 需要消耗额外的写入请求单元。事务性写入请求需要消耗两个写入请求单元才能完成一次写入操作,写入的数据大小不超过 1 KB。

  • 如果您想使用 API 网关创建一个 API,供其他开发者付费使用,那么您应该使用“使用计划和 API 密钥”功能——您可以配置使用计划和 API 密钥,允许客户按照约定的请求费率和配额访问选定的 API,以满足他们的业务需求和预算限制。

  • AWS Systems Manager Parameter Store 提供安全、分层的存储,用于配置数据管理和密钥管理。您可以将密码、数据库字符串和许可证代码等数据存储为参数值。

  • Route 53:CNAME 记录用于将一个名称映射到另一个名称。A 记录用于将域名或子域名指向 IP 地址。

  • CloudTrail 用于记录所有 API 调用

  • X-Ray 用于提供跟踪数据并调试应用程序。它还可以跨账户使用。

  • Cognito 用户池由 AWS 管理,如果您想使用第三方授权器,则需要实现 Lambda 授权器。

  • KMS 加密 SDK 允许您在应用程序中实施加密最佳实践。KMS 加密 API 调用可用于加密少量数据(例如密码),但并非设计用于加密应用程序数据。

  • AWS Storage Gateway ——Storage Gateway 服务主要用于将位于数据中心的基础设施连接到 AWS Storage 基础设施。AWS 文档指出:“您可以将文件网关视为 S3 上的文件系统挂载点。”

  • Cognito - 用户通过Cognito 用户池进行身份验证,以获取一组 JWT 令牌。这些令牌随后会在Cognito 身份池中兑换成临时 AWS 凭证。

Cloudwatch

CloudWatch 默认监控:CPU、网络、磁盘和状态检查。

内存利用率是一个自定义指标。默认情况下,EC2 监控间隔为 5 分钟,除非您启用详细监控(收费),启用后监控间隔将变为 1 分钟。

默认情况下,CloudWatch 日志会无限期地存储数据(您可以随时更改每个日志组的保留期限)。

您可以在任何已终止的 EC2 或 ELB 实例终止后接收其数据。

CloudWatch 自定义指标——最小粒度为 1 分钟

CloudWatch 可以部署在本地(只需下载 CloudWatch 代理即可)。

  • CloudWatch 监控性能(例如,EC2 实例上的 CPU 利用率)。
  • CloudTrail 监控 AWS 平台中的 API 调用
  • AWS Config 会记录您的 AWS 环境状态,并在发生更改时通知您。

动能:

  • Kinesis Streams——其分片功能可处理高达每秒 1000 次写入和 5 次读取操作,每次写入和读取操作的数据量均在个位数 MB 范围内。它需要一个 EC2 实例集群来处理这些数据。

  • Kinesis Hirehose 允许使用 Lambda 函数自动处理数据,并将数据(包括已分析和未分析的数据)直接存储在 S3 中。数据也可以迁移到 RedShift,但需要先存储在 S3 中,然后再复制到 RedShift。

不同的动力学产品

  • 由于 EC2 可以同时处理多个分片,因此分片的数量可以远远超过 EC2 消费者的数量。

分片是数据流中唯一标识的数据记录序列。一个数据流由一个或多个分片组成,每个分片提供固定的容量单位。

每个分片每秒最多可支持 5 笔读取事务,最大读取速率为每秒 2 MB;每秒最多可支持 1000 条记录的写入操作,最大写入速率为每秒 1 MB(包括分区键)。数据流的数据容量取决于您为该数据流指定的分片数量。数据流的总容量是其所有分片容量之和。

一些杂项:

  • SQS 延迟队列允许您将新消息的发送延迟若干秒。例如,我们可能需要添加几秒钟的延迟,以便在向客户发送通知之前处理数据库更新。

  • SQS 消息的最大大小为 256kB,对于更大的消息(最大可达 2GB),我们可以使用 S3 进行存储。您需要使用 Amazon SQS Extended Client Library for Java 来管理它们。

  • 使用 AWS CLI 时,默认页面大小(即响应数量)为 1000。这可能会导致问题,例如超时等。为了解决这些问题,可以使用--page-size XAWS CLI 的 `--pagesize` 选项将页面大小设置为 X(例如,如果存储桶中有 1000 个项目,而页面大小为 100,则会向 API 发送 10 个请求)。您还可以限制返回的最大项目数。--max-items

  • AWS Lambda 函数可以访问 VPC 资源,为此,您需要向 Lambda 函数提供子网 ID 和安全组 ID。

  • AWS CLI--dry-run选项:此--dry-run选项会在不实际发出请求的情况下,检查您是否拥有执行该操作所需的权限,并提供错误响应。如果您拥有所需的权限,则错误响应为 DryRunOperation;否则,错误响应为 UnauthorizedOperation。

文章来源:https://dev.to/tlakomy/random-notes-taken-while-preparing-for-aws-certified-developer-associate-exam-2h4p