Ruang Belajar Karinoya

Kualifikasi · Lab Lulus Cloud / AI / Python

Konsep Cloud dan Pembagian Tanggung Jawab

Soal dan pembahasan dapat dibaca dalam Bahasa Indonesia. Materi kuliah (artikel penjelasan) hanya tersedia dalam bahasa Jepang.

Lihat versi bahasa Jepang (dengan materi kuliah) →

Soal 1 | Karakteristik cloud

Manakah yang paling tepat menggambarkan karakteristik cloud computing dibandingkan dengan on-premises?

  1. Menyewa sumber daya sesuai kebutuhan saat diperlukan, dan membayar hanya sesuai pemakaian
  2. Menetapkan jumlah sumber daya yang akan digunakan sebelum implementasi, lalu membeli perangkat sesuai jumlah tersebut
  3. Instalasi perangkat serta pengelolaan catu daya dan pendingin udara harus dilakukan langsung oleh staf perusahaan sendiri
  4. Jumlah sumber daya tidak dapat diubah selama masa kontrak, dan pengembaliannya pun harus menunggu hingga masa kontrak berakhir
JawabanA. Menyewa sumber daya sesuai kebutuhan saat diperlukan, dan membayar hanya sesuai pemakaian

Cloud computing adalah bentuk pemanfaatan di mana sumber daya TI tidak dimiliki sendiri, melainkan disewa sesuai kebutuhan saat diperlukan, dan biayanya dibayar sesuai pemakaian. Waktu dari permintaan hingga mulai digunakan sangat singkat, dan begitu dikembalikan, penagihan pun langsung berhenti. Menetapkan jumlah kebutuhan sebelum implementasi lalu membeli perangkat, serta mengelola sendiri catu daya hingga pendingin udara, adalah cara kerja on-premises, yang karena harus menentukan jumlahnya terlebih dahulu dapat menyebabkan provisioning berlebih (over-provisioning) atau kekurangan kapasitas. Penjelasan bahwa jumlah sumber daya tidak dapat diubah selama masa kontrak justru bertolak belakang dengan premis cloud yang dapat ditambah atau dikurangi kemudian.

Soal 2 | Pay-as-you-go

Di antara prinsip penetapan harga AWS, manakah penjelasan yang tepat untuk pay-as-you-go (bayar sesuai pemakaian)?

  1. Berkomitmen pada jumlah penggunaan tertentu selama periode 1 atau 3 tahun untuk menurunkan harga satuan
  2. Menggabungkan beberapa layanan ke dalam tarif bulanan tetap agar tidak timbul biaya kelebihan pemakaian
  3. Menerapkan skema bertingkat di mana harga satuan per unit menurun seiring bertambahnya volume penggunaan
  4. Tanpa pembayaran di muka maupun komitmen jangka panjang, hanya membayar sesuai yang digunakan
JawabanD. Tanpa pembayaran di muka maupun komitmen jangka panjang, hanya membayar sesuai yang digunakan

Pay-as-you-go adalah prinsip di mana tanpa pembayaran di muka maupun komitmen jangka panjang, pengguna hanya membayar sesuai yang benar-benar digunakan. Karena dapat menyesuaikan skala berdasarkan kebutuhan nyata dan bukan perkiraan, risiko provisioning berlebih dapat dikurangi. Menurunkan harga satuan dengan berkomitmen pada jumlah penggunaan selama periode tertentu adalah Save when you commit (hemat dengan berkomitmen), harga satuan yang menurun seiring bertambahnya penggunaan adalah Pay less by using more (bayar lebih murah dengan menggunakan lebih banyak), dan menggabungkan ke tarif bulanan tetap tanpa biaya kelebihan pemakaian adalah Flat rate (tarif tetap) - ketiganya menunjuk pada prinsip yang berbeda.

Soal 3 | Harga bertingkat

Apa isi dari prinsip penetapan harga AWS yang disebut Pay less by using more (semakin banyak menggunakan, semakin murah)?

  1. Menggabungkan beberapa layanan ke dalam tarif bulanan tetap agar tidak timbul biaya kelebihan pemakaian
  2. Skema di mana tanpa pembayaran di muka atau kontrak jangka panjang, pengguna membayar sesuai pemakaian aktual setiap kali
  3. Harga satuan didiskon sebagai imbalan atas komitmen pada jumlah penggunaan tertentu selama periode 1 atau 3 tahun
  4. Diterapkan skema harga bertingkat di mana harga satuan per unit menurun seiring bertambahnya volume penggunaan
JawabanD. Diterapkan skema harga bertingkat di mana harga satuan per unit menurun seiring bertambahnya volume penggunaan

Pay less by using more adalah prinsip di mana skema harga bertingkat diterapkan pada layanan seperti S3 dan transfer data, sehingga harga satuan per GB menurun seiring bertambahnya volume penggunaan. Menurunkan harga satuan dengan berkomitmen pada jumlah penggunaan selama periode tertentu adalah Save when you commit, yang diwujudkan melalui Savings Plans. Membayar sesuai pemakaian aktual setiap kali adalah Pay-as-you-go, dan menggabungkan ke tarif bulanan tetap tanpa biaya kelebihan pemakaian adalah Flat rate. Keempat prinsip ini memiliki tujuan berbeda sehingga tidak saling bertentangan, melainkan digunakan secara kombinasi.

Soal 4 | Diskon komitmen

Manakah konsep yang benar mengenai Save when you commit (hemat dengan berkomitmen), yang diwakili oleh Savings Plans?

  1. Harga satuan hanya diturunkan untuk bagian yang melebihi ambang penggunaan tertentu
  2. Harga satuan turun sebagai imbalan atas komitmen pada jumlah penggunaan tertentu selama periode 1 atau 3 tahun
  3. Tanpa pembayaran di muka maupun komitmen jangka panjang, pemakaian dapat dihentikan kapan saja secara bebas
  4. Tarif bulanan tetap terlepas dari jumlah penggunaan, dan kelebihan pemakaian dibawa ke bulan berikutnya
JawabanB. Harga satuan turun sebagai imbalan atas komitmen pada jumlah penggunaan tertentu selama periode 1 atau 3 tahun

Save when you commit adalah prinsip di mana, seperti pada Savings Plans, harga layanan komputasi atau machine learning didiskon sebagai imbalan atas komitmen pada tingkat penggunaan tertentu selama periode 1 atau 3 tahun. Menetapkan tarif bulanan tetap tanpa biaya kelebihan pemakaian adalah Flat rate, dan ini bukan mekanisme pembawaan ke bulan berikutnya. Skema bertingkat di mana harga satuan menurun seiring bertambahnya penggunaan adalah Pay less by using more. Dapat berhenti kapan saja tanpa komitmen adalah sifat dari Pay-as-you-go, yang premisnya justru berlawanan dengan prinsip ini yang mensyaratkan komitmen.

Soal 5 | Tingkat Foundational

Di antara sertifikasi AWS, manakah kombinasi sertifikasi yang berada pada tingkat Foundational?

  1. Cloud Practitioner dan Developer - Associate
  2. AI Practitioner dan Advanced Networking - Specialty
  3. Developer - Associate dan Data Engineer - Associate
  4. Cloud Practitioner dan AI Practitioner
JawabanD. Cloud Practitioner dan AI Practitioner

Menurut daftar panduan ujian resmi per Agustus 2026, yang berada pada tingkat Foundational hanya dua, yaitu AWS Certified Cloud Practitioner (CLF-C02) dan AWS Certified AI Practitioner (AIF-C01). Developer - Associate (DVA-C02) dan Data Engineer - Associate (DEA-C01) sama-sama berada pada tingkat Associate, sedangkan Advanced Networking - Specialty (ANS-C01) berada pada tingkat Specialty. Sertifikasi yang namanya diakhiri dengan nama tingkat bisa dijadikan petunjuk, tetapi Cloud Practitioner dan AI Practitioner tidak memiliki akhiran nama tingkat, jadi perlu diingat bahwa keduanyalah yang termasuk Foundational.

Soal 6 | CLF-C02

Apa nama resmi sertifikasi AWS yang ditunjukkan oleh kode ujian CLF-C02?

  1. AWS Certified Cloud Practitioner
  2. AWS Certified Data Engineer - Associate
  3. AWS Certified Developer - Associate
  4. AWS Certified AI Practitioner
JawabanA. AWS Certified Cloud Practitioner

CLF-C02 adalah kode ujian untuk AWS Certified Cloud Practitioner. CLF melambangkan Cloud Practitioner, sedangkan C02 di akhir menunjukkan generasi revisi. Kode untuk AWS Certified AI Practitioner adalah AIF-C01, untuk AWS Certified Developer - Associate adalah DVA-C02, dan untuk AWS Certified Data Engineer - Associate adalah DEA-C01. Nama sertifikasi terkadang berubah, tetapi kode ujian tidak berubah sampai ada revisi, sehingga cara paling pasti untuk memeriksa apakah suatu materi belajar masih versi terkini adalah dengan memeriksa kodenya.

Soal 7 | Kode ujian

Kode ujian manakah yang sesuai dengan tingkat Professional pada Solutions Architect?

  1. SAA-C03
  2. SOA-C03
  3. SAP-C02
  4. SCS-C03
JawabanC. SAP-C02

Kode ujian untuk AWS Certified Solutions Architect - Professional adalah SAP-C02. SAA-C03 adalah kode untuk Solutions Architect juga, tetapi pada tingkat Associate; SOA-C03 adalah kode untuk CloudOps Engineer - Associate; dan SCS-C03 adalah kode untuk Security - Specialty. Tiga huruf awalnya mirip dan membingungkan, tetapi akan membantu jika diingat bahwa SAA berkorespondensi dengan Associate dan SAP dengan Professional.

Soal 8 | Proporsi CLF

Mengenai empat domain yang ditetapkan dalam Exam Guide AWS Certified Cloud Practitioner (CLF-C02), manakah urutan proporsi soal dari besar ke kecil yang benar?

  1. Cloud Technology and Services paling besar, Billing, Pricing, and Support paling kecil
  2. Cloud Concepts paling besar, Security and Compliance paling kecil
  3. Security and Compliance paling besar, Cloud Concepts paling kecil
  4. Billing, Pricing, and Support paling besar, Cloud Technology and Services paling kecil
JawabanA. Cloud Technology and Services paling besar, Billing, Pricing, and Support paling kecil

Exam Guide CLF-C02 menetapkan Cloud Concepts sebesar 24 persen, Security and Compliance sebesar 30 persen, Cloud Technology and Services sebesar 34 persen, dan Billing, Pricing, and Support sebesar 12 persen. Jadi yang terbesar adalah Cloud Technology and Services, dan yang terkecil adalah Billing, Pricing, and Support. Karena ini sertifikasi tingkat pemula, sering dikira konsep yang paling banyak porsinya, tetapi sebenarnya domain yang menguji pengetahuan tentang layanan yang paling besar, disusul keamanan. Alokasi waktu belajar sebaiknya disesuaikan langsung dengan proporsi ini.

Soal 9 | Proporsi SAA

Dalam Exam Guide AWS Certified Solutions Architect - Associate (SAA-C03), domain manakah yang memiliki proporsi soal terbesar?

  1. Design Secure Architectures
  2. Design High-Performing Architectures
  3. Design Resilient Architectures
  4. Design Cost-Optimized Architectures
JawabanA. Design Secure Architectures

Exam Guide SAA-C03 menetapkan Design Secure Architectures sebesar 30 persen, Design Resilient Architectures sebesar 26 persen, Design High-Performing Architectures sebesar 24 persen, dan Design Cost-Optimized Architectures sebesar 20 persen. Yang terbesar adalah perancangan arsitektur yang aman (secure). Keempat nama domain ini lebih mudah diingat jika dikaitkan dengan pilar Well-Architected, dan dapat dilihat bahwa urutannya adalah keamanan, keandalan, efisiensi kinerja, lalu optimalisasi biaya.

Soal 10 | CloudOps

Sertifikasi manakah yang mulai berlaku pada 30 September 2025 sebagai penerus dari SysOps Administrator - Associate (SOA-C02) yang lama?

  1. AWS Certified DevOps Engineer - Professional (DOP-C02)
  2. AWS Certified CloudOps Engineer - Associate (SOA-C03)
  3. AWS Certified Machine Learning Engineer - Associate (MLA-C01)
  4. AWS Certified Data Engineer - Associate (DEA-C01)
JawabanB. AWS Certified CloudOps Engineer - Associate (SOA-C03)

Sertifikasi Associate untuk bidang operasi berganti nama dari SysOps Administrator menjadi CloudOps Engineer, dan kode ujiannya pun berubah dari SOA-C02 menjadi SOA-C03. Hari terakhir ujian dengan kode lama adalah 29 September 2025, dan kode baru mulai berlaku pada 30 September 2025. Data Engineer - Associate dan Machine Learning Engineer - Associate bukan penerus dari jalur operasi, melainkan sertifikasi baru yang masing-masing dibuat untuk bidang data dan ML. DevOps Engineer - Professional adalah sertifikasi tingkat Professional yang sudah ada sebelumnya, dan tingkatnya pun berbeda.

Soal 11 | Tanggung jawab AWS

Dalam shared responsibility model (model tanggung jawab bersama), manakah cakupan yang tepat untuk "Security of the Cloud"?

  1. Merancang dan menerapkan hak akses yang diberikan kepada pengguna atau role menggunakan IAM
  2. Perlindungan terhadap perangkat keras, perangkat lunak, jaringan, dan fasilitas yang menjalankan layanan AWS
  3. Pemilihan apakah data yang disimpan akan dienkripsi atau tidak, serta penentuan kebijakan operasionalnya
  4. Penanganan kerentanan perangkat lunak aplikasi yang diinstal pada instance
JawabanB. Perlindungan terhadap perangkat keras, perangkat lunak, jaringan, dan fasilitas yang menjalankan layanan AWS

AWS resmi menyebut tanggung jawab pihak AWS sebagai "Security of the Cloud", yang didefinisikan sebagai perlindungan infrastruktur yang menjalankan seluruh layanan yang disediakan di AWS Cloud, yaitu perlindungan perangkat keras, perangkat lunak, jaringan, dan fasilitas. Penanganan kerentanan aplikasi yang diinstal pada instance adalah tanggung jawab pengguna jika memilih EC2. Pemilihan opsi enkripsi data dan pemberian hak akses melalui IAM adalah pekerjaan yang tetap menjadi tanggung jawab pengguna apa pun layanan yang dipilih, dan keduanya termasuk dalam sisi "Security in the Cloud".

Soal 12 | Tanggung jawab pengguna

Dalam shared responsibility model, apa yang menentukan luasnya tanggung jawab pengguna (Security in the Cloud)?

  1. Ditentukan oleh region dan availability zone tempat sumber daya ditempatkan
  2. Ditentukan oleh lamanya waktu sejak akun mulai digunakan dan jumlah tagihan bulanan
  3. Ditentukan oleh jenis paket dukungan (support plan) yang dikontrak pengguna
  4. Ditentukan oleh layanan AWS Cloud yang dipilih pengguna
JawabanD. Ditentukan oleh layanan AWS Cloud yang dipilih pengguna

Pihak resmi menyatakan secara eksplisit bahwa "tanggung jawab pelanggan ditentukan oleh layanan AWS Cloud yang dipilih pelanggan". Artinya, jumlah pekerjaan konfigurasi yang harus dilakukan pengguna sebagai bagian dari tanggung jawab keamanan berubah sesuai layanan yang dipilih. Paket dukungan hanya menentukan cara menerima bantuan teknis, dan tidak menggeser batas tanggung jawab. Region dan availability zone adalah soal penempatan, sedangkan lama pemakaian dan jumlah tagihan adalah soal penagihan - semuanya bukan faktor yang menentukan luas cakupan tanggung jawab.

Soal 13 | Patch EC2

Sebuah server virtual Linux dijalankan menggunakan Amazon EC2. Siapa yang bertanggung jawab menerapkan patch keamanan pada guest OS?

  1. AWS. OS server virtual termasuk dalam platform yang dioperasikan AWS
  2. AWS. Diterapkan secara otomatis sebagai pekerjaan yang menyertai perlindungan perangkat keras
  3. Pengguna. Pembaruan guest OS dan penerapan patch termasuk dalam cakupan tanggung jawab pengguna
  4. Pengguna. Namun jika mengontrak paket dukungan, tanggung jawab berpindah ke AWS
JawabanC. Pengguna. Pembaruan guest OS dan penerapan patch termasuk dalam cakupan tanggung jawab pengguna

Pihak resmi menyatakan bahwa untuk layanan yang memerlukan konfigurasi seperti EC2, pengguna bertanggung jawab atas "pengelolaan guest OS (termasuk pembaruan dan patch keamanan), perangkat lunak aplikasi dan utilitas yang diinstal pada instance, serta konfigurasi security group". Oleh karena itu, penerapan patch pada OS adalah tanggung jawab pengguna. Pada EC2, yang dioperasikan AWS hanya sampai infrastruktur fisik dan lapisan virtualisasi, dan tidak mencakup OS di dalam instance. Paket dukungan adalah kontrak untuk menerima bantuan teknis, dan bukan hal yang memindahkan letak tanggung jawab.

Soal 14 | Pembagian tanggung jawab S3

Manakah pembagian tanggung jawab yang tepat untuk layanan yang bersifat abstrak (abstracted) seperti Amazon S3 atau Amazon DynamoDB?

  1. AWS mengoperasikan lapisan infrastruktur, OS, dan platform, sedangkan pengguna menangani data dan hak akses
  2. Pengguna menangani operasional platform, sedangkan AWS hanya menangani perlindungan jaringan
  3. AWS menangani hingga klasifikasi data dan konfigurasi hak akses, sedangkan pengguna hanya mengelola volume pemakaian
  4. Pengguna melakukan pembaruan OS, dan AWS menangani klasifikasi data serta konfigurasi enkripsi
JawabanA. AWS mengoperasikan lapisan infrastruktur, OS, dan platform, sedangkan pengguna menangani data dan hak akses

Untuk layanan yang bersifat abstrak atau terkelola (managed), pihak resmi menyatakan bahwa "AWS mengoperasikan lapisan infrastruktur, OS, dan platform, sedangkan pelanggan mengakses endpoint untuk menyimpan dan mengambil data". Yang tetap menjadi tanggung jawab pengguna adalah pengelolaan data mereka sendiri (termasuk opsi enkripsi), klasifikasi aset, dan penerapan hak akses yang sesuai melalui alat IAM. Pengguna tidak melakukan pembaruan OS maupun pengoperasian platform, tetapi klasifikasi data dan konfigurasi hak akses tidak pernah lepas dari tanggung jawab pengguna pada layanan apa pun.

Soal 15 | Batasnya berpindah

Apa jawaban shared responsibility model terhadap pertanyaan "siapa yang bertanggung jawab menerapkan patch pada OS"?

  1. Selalu tanggung jawab pengguna. OS didefinisikan sebagai sesuatu yang dijalankan pengguna
  2. Selalu tanggung jawab AWS. OS didefinisikan sebagai bagian dari infrastruktur
  3. Berbeda-beda menurut region. Di wilayah dengan regulasi ketat, menjadi tanggung jawab AWS
  4. Berbeda-beda menurut layanan yang dipilih. Pada EC2 menjadi tanggung jawab pengguna, pada S3 menjadi tanggung jawab AWS
JawabanD. Berbeda-beda menurut layanan yang dipilih. Pada EC2 menjadi tanggung jawab pengguna, pada S3 menjadi tanggung jawab AWS

Batas dalam shared responsibility model tidak tetap, melainkan berpindah sesuai layanan yang dipilih. Pada layanan seperti EC2 di mana pengguna mengelola guest OS, penerapan patch adalah tanggung jawab pengguna, tetapi pada layanan seperti S3 atau DynamoDB di mana AWS mengoperasikan hingga OS dan platform, hal itu menjadi tanggung jawab AWS. Jadi baik "selalu AWS" maupun "selalu pengguna" sama-sama salah. Region adalah pilihan lokasi penempatan, dan bukan hal yang mengubah pembagian tanggung jawab. Dengan memahami poin ini, batas tanggung jawab pada layanan yang baru pertama kali dijumpai pun dapat diperkirakan hanya dengan memikirkan apakah layanan tersebut lebih mirip EC2 atau lebih mirip S3.

Soal 16 | Fasilitas fisik

Dalam shared responsibility model, siapa yang bertanggung jawab atas keamanan fisik seperti gedung pusat data AWS dan kontrol akses keluar-masuknya?

  1. Baik pengguna maupun AWS. Pengguna memiliki kewajiban untuk masuk ke fasilitas dan melakukan pemeriksaan
  2. AWS. Perlindungan fasilitas termasuk dalam Security of the Cloud dan selalu menjadi tanggung jawab AWS
  3. Pengguna. Pengguna melakukan audit terhadap fasilitas di region yang digunakan perusahaannya
  4. Tergantung layanan yang dipilih. Hanya termasuk tanggung jawab pengguna jika menggunakan EC2
JawabanB. AWS. Perlindungan fasilitas termasuk dalam Security of the Cloud dan selalu menjadi tanggung jawab AWS

Fasilitas dinyatakan secara eksplisit dalam "Security of the Cloud" sebagai bagian dari infrastruktur yang menjalankan layanan AWS Cloud, dan selalu menjadi tanggung jawab AWS apa pun layanan yang digunakan. Pengguna tidak dapat mengaudit atau memeriksa langsung cakupan ini sendiri, melainkan memverifikasinya melalui sertifikasi pihak ketiga dan laporan audit yang dipublikasikan AWS. Ini termasuk dalam Inherited Controls (kontrol yang diwariskan) di antara tiga klasifikasi kontrol, yaitu bagian yang sepenuhnya diwariskan pengguna dari AWS. Yang berpindah menurut layanan yang dipilih adalah lapisan OS atau middleware, bukan lapisan fisik.

Soal 17 | Selalu pengguna

Pekerjaan apa yang selalu tetap menjadi tanggung jawab pengguna, tanpa memandang jenis layanan yang digunakan?

  1. Pekerjaan penggantian server fisik yang menjalankan layanan saat terjadi kerusakan
  2. Perlindungan jaringan backbone yang menghubungkan antar-region
  3. Penerapan patch pada OS yang menjadi dasar layanan terkelola (managed service)
  4. Pemberian hak akses melalui IAM, dan pemilihan opsi enkripsi data
JawabanD. Pemberian hak akses melalui IAM, dan pemilihan opsi enkripsi data

Pihak resmi menyatakan secara eksplisit bahwa pengelolaan data sendiri (termasuk opsi enkripsi), klasifikasi aset, dan penerapan hak akses yang sesuai melalui alat IAM tetap menjadi tanggung jawab pengguna bahkan saat menggunakan layanan yang bersifat abstrak. Karena tidak pernah lepas apa pun layanan yang dipilih, hal ini menjadi titik tetap saat memikirkan batas tanggung jawab. Penggantian server fisik maupun perlindungan jaringan backbone adalah soal fasilitas dan perangkat keras, yang selalu berada di pihak AWS. Karena OS yang menjadi dasar layanan terkelola dioperasikan oleh AWS, penerapan patch pada OS tersebut bukan pekerjaan pengguna.

Soal 18 | Kontrol yang diwariskan

Di antara tiga klasifikasi kontrol, manakah penjelasan yang tepat untuk Inherited Controls (kontrol yang diwariskan)?

  1. Kontrol yang diwariskan AWS dari pengguna, dioperasikan dengan meneruskan konfigurasi pengguna
  2. Kontrol yang sepenuhnya menjadi tanggung jawab pengguna, mencakup keamanan layanan dan zona
  3. Kontrol yang sepenuhnya diwariskan pengguna dari AWS, mencakup kontrol fisik dan lingkungan
  4. Kontrol yang diterapkan secara terpisah baik pada lapisan infrastruktur maupun lapisan pengguna
JawabanC. Kontrol yang sepenuhnya diwariskan pengguna dari AWS, mencakup kontrol fisik dan lingkungan

Inherited Controls didefinisikan secara resmi sebagai kontrol yang sepenuhnya diwariskan pengguna dari AWS, mencakup kontrol fisik dan lingkungan. Kontrol yang diterapkan secara terpisah baik pada lapisan infrastruktur maupun lapisan pengguna adalah Shared Controls (kontrol bersama), sedangkan kontrol yang sepenuhnya menjadi tanggung jawab pengguna, mencakup keamanan layanan dan zona, adalah Customer Specific Controls (kontrol spesifik pelanggan). Arah pewarisan ini satu arah dari AWS ke pengguna, bukan hubungan di mana AWS meneruskan konfigurasi pengguna.

Soal 19 | Kontrol bersama

Manakah yang disebutkan resmi oleh AWS sebagai contoh Shared Controls (kontrol bersama)?

  1. Kontrol akses keluar-masuk pusat data, redundansi catu daya, pemeliharaan pendingin udara
  2. Pengadaan perangkat keras, pemusnahan server fisik, pemasangan jalur komunikasi
  3. Keamanan layanan dan zona, klasifikasi data
  4. Manajemen patch, manajemen konfigurasi, peningkatan kesadaran dan pelatihan
JawabanD. Manajemen patch, manajemen konfigurasi, peningkatan kesadaran dan pelatihan

Yang disebutkan resmi sebagai Shared Controls ada tiga, yaitu manajemen patch, manajemen konfigurasi, serta kesadaran dan pelatihan. Ciri khasnya adalah kegiatan yang sama dilakukan secara paralel baik pada lapisan infrastruktur maupun lapisan pengguna; misalnya untuk manajemen patch, AWS menerapkannya pada infrastrukturnya sendiri, sedangkan pengguna menerapkannya secara terpisah pada guest OS dan aplikasi mereka. Kontrol akses keluar-masuk, redundansi catu daya, serta pengadaan dan pemusnahan perangkat keras adalah kontrol fisik dan lingkungan yang diwariskan pengguna dari AWS. Keamanan layanan dan zona adalah contoh dari Customer Specific Controls.

Soal 20 | Migrasi dan tanggung jawab

Lokasi penyimpanan data sistem perusahaan dipindahkan dari basis data mandiri di atas Amazon EC2 ke Amazon DynamoDB. Dari sudut pandang shared responsibility model, manakah kombinasi yang tepat mengenai hal yang berubah dan yang tidak berubah akibat migrasi ini?

  1. Penerapan patch guest OS tetap menjadi tanggung jawab pengguna, sedangkan klasifikasi data berpindah ke AWS
  2. Perlindungan fasilitas fisik berpindah ke pengguna, dan pemberian hak akses melalui IAM juga berpindah ke AWS
  3. Penerapan patch guest OS berpindah ke AWS, sedangkan pemberian hak akses melalui IAM tetap menjadi tanggung jawab pengguna
  4. Baik penerapan patch guest OS maupun pemberian hak akses melalui IAM, keduanya berpindah ke AWS
JawabanC. Penerapan patch guest OS berpindah ke AWS, sedangkan pemberian hak akses melalui IAM tetap menjadi tanggung jawab pengguna

Karena DynamoDB adalah layanan yang bersifat abstrak, AWS mengoperasikan hingga lapisan infrastruktur, OS, dan platform. Penerapan patch guest OS yang sebelumnya menjadi tanggung jawab pengguna pada EC2, setelah migrasi menjadi pekerjaan pihak AWS. Di sisi lain, klasifikasi data, pemilihan opsi enkripsi, dan pemberian hak akses melalui IAM tetap menjadi tanggung jawab pengguna apa pun layanan yang dipilih. Perlindungan fasilitas fisik sejak awal selalu menjadi tanggung jawab AWS, sehingga tidak berpindah ke pengguna meskipun terjadi migrasi. Akan lebih mudah dipahami jika diringkas sebagai "bagian yang berpindah adalah lapisan OS dan platform, sedangkan bagian yang tidak berpindah adalah data dan hak akses".

Soal 21 | Enam pilar

Per Agustus 2026, manakah susunan pilar AWS Well-Architected Framework yang benar?

  1. Operational Excellence, Security, Portability, Performance Efficiency, Cost Optimization, Sustainability
  2. Operational Excellence, Security, Reliability, Performance Efficiency, Cost Optimization, Sustainability
  3. Operational Excellence, Security, Reliability, Performance Efficiency, Cost Optimization
  4. Security, Reliability, Performance Efficiency, Cost Optimization, Sustainability, Interoperability
JawabanB. Operational Excellence, Security, Reliability, Performance Efficiency, Cost Optimization, Sustainability

Pilar saat ini ada enam, yaitu Operational Excellence, Security, Reliability, Performance Efficiency, Cost Optimization, dan Sustainability. Sustainability ditambahkan pada 2021 sebagai pilar keenam, sehingga susunan lima pilar tanpa Sustainability adalah informasi lama sebelum penambahan tersebut. Interoperability dan Portability adalah istilah yang tidak disebutkan sebagai pilar framework, dan keduanya tidak ada dalam daftar resmi. Materi yang jumlah pilarnya sudah usang kemungkinan besar juga memiliki nama layanan dan kode ujian yang usang, sehingga ini juga bisa menjadi penanda kesegaran suatu materi belajar.

Soal 22 | Operational Excellence

Apa yang menjadi fokus pilar Operational Excellence?

  1. Menghilangkan pengeluaran yang sia-sia, dan menyesuaikan sumber daya dengan kebutuhan bisnis
  2. Menjalankan dan memantau sistem, serta perbaikan berkelanjutan terhadap proses dan prosedur
  3. Optimalisasi alokasi sumber daya TI, dan pemilihan jenis sumber daya yang sesuai kebutuhan
  4. Perlindungan informasi dan sistem, serta integritas data dan kontrol akses
JawabanB. Menjalankan dan memantau sistem, serta perbaikan berkelanjutan terhadap proses dan prosedur

Operational Excellence adalah pilar yang berfokus pada menjalankan dan memantau sistem, serta perbaikan berkelanjutan terhadap proses dan prosedur. Otomatisasi deployment, pembaruan prosedur melalui retrospeksi setelah insiden, dan melakukan perubahan secara kecil dan sering termasuk di dalamnya. Perlindungan informasi dan sistem adalah fokus Security, optimalisasi alokasi sumber daya dan pemilihan jenis sumber daya adalah fokus Performance Efficiency, dan penghapusan pengeluaran sia-sia serta penyesuaian sumber daya adalah fokus Cost Optimization - semuanya menunjuk pada pilar yang berbeda.

Soal 23 | Security

Di antara upaya berikut, manakah yang paling tepat sebagai perhatian utama pilar Security?

  1. Menghentikan sumber daya yang tidak digunakan dan menyesuaikan ukuran instance
  2. Mengukur dan mengurangi dampak lingkungan yang timbul dari menjalankan workload
  3. Mengenkripsi data dan melakukan kontrol akses berdasarkan prinsip hak akses minimum
  4. Mengotomatisasi prosedur deployment dan memperbarui dokumen prosedur melalui retrospeksi insiden
JawabanC. Mengenkripsi data dan melakukan kontrol akses berdasarkan prinsip hak akses minimum

Pilar Security berfokus pada perlindungan informasi dan sistem, dengan integritas data dan kontrol akses sebagai intinya. Enkripsi dan kontrol akses berdasarkan hak akses minimum langsung termasuk di dalamnya. Menghentikan sumber daya yang tidak digunakan dan menyesuaikan ukurannya adalah perhatian Cost Optimization, otomatisasi deployment dan pembaruan prosedur melalui retrospeksi adalah perhatian Operational Excellence, sedangkan pengukuran dan pengurangan dampak lingkungan adalah perhatian Sustainability. Sebagian besar cakupan yang tetap menjadi tanggung jawab pengguna dalam shared responsibility model akan ditangani melalui pilar Security ini.

Soal 24 | Reliability

Manakah yang tepat sebagai fokus pilar Reliability?

  1. Workload menjalankan fungsi yang dimaksudkan, dan pemulihan cepat dari kegagalan
  2. Optimalisasi alokasi sumber daya TI, dan pemilihan jenis sumber daya yang sesuai kebutuhan
  3. Menjalankan dan memantau sistem, serta perbaikan berkelanjutan terhadap proses dan prosedur
  4. Meminimalkan dampak lingkungan dari menjalankan workload cloud
JawabanA. Workload menjalankan fungsi yang dimaksudkan, dan pemulihan cepat dari kegagalan

Reliability adalah pilar yang berfokus pada apakah workload menjalankan fungsi yang dimaksudkan, dan seberapa cepat pemulihan dilakukan dari kegagalan. Distribusi ke beberapa availability zone, pemulihan otomatis, serta verifikasi prosedur backup dan pemulihan termasuk di sini. Ciri khasnya adalah bukan hanya mencegah kerusakan, tetapi juga mencakup pemulihan cepat saat kerusakan terjadi. Optimalisasi alokasi sumber daya adalah fokus Performance Efficiency, menjalankan dan memantau serta perbaikan prosedur adalah fokus Operational Excellence, dan minimalisasi dampak lingkungan adalah fokus Sustainability.

Soal 25 | Performance Efficiency

Untuk memenuhi persyaratan latensi, jenis sumber daya yang sesuai kebutuhan workload dipilih ulang dan alokasinya ditinjau kembali. Upaya ini terutama termasuk dalam pilar apa?

  1. Cost Optimization. Berfokus pada penghapusan pengeluaran sia-sia dan penyesuaian sumber daya
  2. Performance Efficiency. Berfokus pada optimalisasi alokasi sumber daya dan pemilihan jenisnya
  3. Operational Excellence. Berfokus pada menjalankan dan memantau, serta perbaikan berkelanjutan terhadap prosedur
  4. Reliability. Berfokus pada pelaksanaan fungsi yang dimaksudkan dan pemulihan dari kegagalan
JawabanB. Performance Efficiency. Berfokus pada optimalisasi alokasi sumber daya dan pemilihan jenisnya

Performance Efficiency adalah pilar yang berfokus pada optimalisasi alokasi sumber daya TI dan pemilihan jenis sumber daya yang sesuai kebutuhan workload. Upaya memilih ulang jenis sumber daya untuk memenuhi persyaratan langsung termasuk di sini. Cost Optimization terlihat seperti pekerjaan yang mirip, tetapi tujuannya adalah menghilangkan pemborosan pengeluaran, sedangkan dalam kasus ini motivasinya adalah memenuhi persyaratan latensi sehingga fokusnya berbeda. Reliability adalah pilar yang melihat ketahanan terhadap kegagalan, dan Operational Excellence melihat perbaikan prosedur - keduanya bukan fokus utama di sini.

Soal 26 | Cost Optimization

Manakah yang tepat sebagai fokus pilar Cost Optimization?

  1. Workload menjalankan fungsi yang dimaksudkan, dan pemulihan cepat dari kegagalan
  2. Menghilangkan pengeluaran yang sia-sia, dan menyesuaikan sumber daya dengan kebutuhan bisnis
  3. Meminimalkan dampak lingkungan dari menjalankan workload cloud
  4. Perlindungan informasi dan sistem, serta integritas data dan kontrol akses
JawabanB. Menghilangkan pengeluaran yang sia-sia, dan menyesuaikan sumber daya dengan kebutuhan bisnis

Cost Optimization adalah pilar yang berfokus pada menghilangkan pengeluaran yang sia-sia dan menyesuaikan sumber daya dengan kebutuhan bisnis. Menghentikan sumber daya yang tidak digunakan, menyesuaikan instance yang terlalu besar ke ukuran yang tepat, serta memilih model harga yang sesuai termasuk di sini. Tujuannya bukan sekadar membuat lebih murah, melainkan mempertanyakan apakah nilai yang diperoleh sepadan dengan yang dibayarkan. Perlindungan informasi dan sistem adalah fokus Security, pelaksanaan fungsi yang dimaksudkan dan pemulihan adalah fokus Reliability, dan minimalisasi dampak lingkungan adalah fokus Sustainability.

Soal 27 | Sustainability

Apa yang menjadi fokus pilar Sustainability?

  1. Menjalankan dan memantau sistem, serta perbaikan berkelanjutan terhadap proses dan prosedur
  2. Meminimalkan dampak lingkungan dari menjalankan workload cloud
  3. Workload menjalankan fungsi yang dimaksudkan, dan pemulihan cepat dari kegagalan
  4. Optimalisasi alokasi sumber daya TI, dan pemilihan jenis sumber daya yang sesuai kebutuhan
JawabanB. Meminimalkan dampak lingkungan dari menjalankan workload cloud

Sustainability adalah pilar yang berfokus pada meminimalkan dampak lingkungan dari menjalankan workload cloud. Ini adalah pilar terbaru yang ditambahkan sebagai pilar keenam pada 2021, dan ada tidaknya pilar ini menjadi pembeda dengan materi belajar yang sudah usang. Optimalisasi alokasi sumber daya dan pemilihan jenis sumber daya adalah fokus Performance Efficiency, menjalankan dan memantau serta perbaikan berkelanjutan terhadap prosedur adalah fokus Operational Excellence, dan pelaksanaan fungsi yang dimaksudkan serta pemulihan dari kegagalan adalah fokus Reliability - semuanya menunjuk pada pilar yang berbeda.

Soal 28 | Pilar keenam

Dalam artikel penjelasan lama yang menuliskan "pilar Well-Architected ada lima", pilar manakah yang tidak disebutkan?

  1. Pilar yang membahas workload menjalankan fungsi yang dimaksudkan dan pemulihan dari kegagalan
  2. Pilar yang membahas menjalankan dan memantau sistem, serta perbaikan berkelanjutan terhadap proses dan prosedur
  3. Pilar yang membahas optimalisasi alokasi sumber daya TI dan pemilihan jenis sumber daya
  4. Pilar yang membahas minimalisasi dampak lingkungan dari menjalankan workload cloud
JawabanD. Pilar yang membahas minimalisasi dampak lingkungan dari menjalankan workload cloud

Yang tidak disebutkan adalah Sustainability, pilar yang membahas minimalisasi dampak lingkungan dari menjalankan workload cloud. Karena ditambahkan sebagai pilar keenam pada 2021, artikel yang ditulis sebelum itu masih menyebutkan lima pilar. Operational Excellence, Performance Efficiency, dan Reliability adalah pilar yang sudah ada sebelum penambahan tersebut, sehingga tetap tercantum dalam artikel yang menyebutkan lima pilar. Artikel yang bagian dasarnya saja seperti jumlah pilar sudah usang, sebaiknya dianggap kemungkinan besar juga memiliki uraian lain yang usang.

Soal 29 | Bukan pilar

Manakah yang tidak disebutkan sebagai pilar AWS Well-Architected Framework?

  1. Interoperability
  2. Performance Efficiency
  3. Cost Optimization
  4. Operational Excellence
JawabanA. Interoperability

Pilar saat ini ada enam, yaitu Operational Excellence, Security, Reliability, Performance Efficiency, Cost Optimization, dan Sustainability, dan Interoperability tidak termasuk dalam daftar ini. Keterhubungan antar-sistem yang berbeda memang menjadi perhatian penting dalam desain, tetapi Well-Architected Framework tidak menjadikannya pilar tersendiri. Cost Optimization, Operational Excellence, dan Performance Efficiency semuanya adalah pilar resmi di antara keenam pilar tersebut. Jika istilah yang tidak ada dalam framework diingat sebagai pilar, hal ini dapat menjadi penyebab kebingungan saat mengeliminasi pilihan jawaban.

Soal 30 | Pilar dan fokus

Manakah kombinasi pilar Well-Architected Framework dan fokusnya yang TIDAK tepat?

  1. Operational Excellence - Menjalankan dan memantau sistem, perbaikan berkelanjutan terhadap proses dan prosedur
  2. Reliability - Menghilangkan pengeluaran yang sia-sia, menyesuaikan sumber daya dengan kebutuhan bisnis
  3. Sustainability - Minimalisasi dampak lingkungan dari menjalankan workload cloud
  4. Security - Perlindungan informasi dan sistem, integritas data dan kontrol akses
JawabanB. Reliability - Menghilangkan pengeluaran yang sia-sia, menyesuaikan sumber daya dengan kebutuhan bisnis

Menghilangkan pengeluaran yang sia-sia dan menyesuaikan sumber daya dengan kebutuhan bisnis adalah fokus Cost Optimization, bukan fokus Reliability. Reliability adalah pilar yang berfokus pada apakah workload menjalankan fungsi yang dimaksudkan, dan seberapa cepat pemulihan dilakukan dari kegagalan. Ketiga kombinasi lainnya sudah sesuai dengan uraian resmi. Karena nama-nama pilar terdengar seperti kata sehari-hari, mudah salah dikaitkan hanya berdasarkan kesan katanya. Mengingatnya bersama satu kalimat yang menyatakan fokusnya akan membantu tidak terjebak pada bentuk soal seperti ini.

Soal 31 | Region

Manakah penjelasan yang tepat untuk AWS Region?

  1. Menunjuk pada lokasi fisik di dunia yang memiliki beberapa availability zone
  2. Menunjuk pada zona khusus yang ditempatkan di dalam jaringan operator telekomunikasi
  3. Menunjuk pada titik tempat CloudFront meng-cache dan mendistribusikan konten
  4. Menunjuk pada unit untuk mengisolasi kegagalan, yang terdiri atas satu atau lebih pusat data independen
JawabanA. Menunjuk pada lokasi fisik di dunia yang memiliki beberapa availability zone

Region adalah lokasi fisik AWS di dunia yang memiliki beberapa availability zone. Diberi nama seperti us-east-1 atau ap-northeast-1, dan dipilih dengan mempertimbangkan lokasi data serta regulasi, jarak dari pengguna, dan harga. Unit untuk mengisolasi kegagalan yang terdiri atas satu atau lebih pusat data independen adalah penjelasan untuk availability zone. Titik tempat CloudFront meng-cache dan mendistribusikan konten adalah edge location, sedangkan yang ditempatkan di dalam jaringan operator telekomunikasi adalah Wavelength Zones.

Soal 32 | Definisi AZ

Manakah definisi resmi yang tepat untuk availability zone (AZ)?

  1. Lapisan cache perantara yang ditempatkan di antara edge location dan origin
  2. Terdiri atas satu atau lebih pusat data independen, dan ditempatkan di fasilitas yang terpisah
  3. Segmen jaringan logis yang ditempatkan melintasi beberapa region
  4. Titik yang ditempatkan di kota dekat pengguna, tempat aplikasi dapat dijalankan
JawabanB. Terdiri atas satu atau lebih pusat data independen, dan ditempatkan di fasilitas yang terpisah

Availability zone didefinisikan sebagai terdiri atas satu atau lebih pusat data independen yang masing-masing dilengkapi catu daya, jaringan, dan konektivitas yang redundan, serta ditempatkan di fasilitas yang terpisah. Poin pentingnya adalah bukan sama dengan satu gedung pusat data, melainkan menunjuk pada suatu kumpulan, dan berada di gedung yang berbeda dari zona lainnya. Lapisan di antara edge location dan origin adalah Regional Edge Cache, sedangkan yang dapat menjalankan aplikasi di kota dekat pengguna adalah penjelasan Local Zones - keduanya menunjuk pada mekanisme yang berbeda.

Soal 33 | Minimal 3 AZ

Mengenai availability zone yang membentuk setiap region, persyaratan apa yang dinyatakan resmi oleh AWS?

  1. Zona dialokasikan sebanyak yang diajukan pengguna, tanpa batas atas
  2. Terdiri atas minimal dua zona yang ditempatkan dalam fasilitas yang sama
  3. Terdiri atas minimal tiga zona yang terpisah secara fisik dan independen
  4. Jumlah zona satu per region, ditambah sesuai kebutuhan
JawabanC. Terdiri atas minimal tiga zona yang terpisah secara fisik dan independen

Pihak resmi menyatakan bahwa setiap region terdiri atas "minimal tiga availability zone yang terpisah secara fisik dan independen". Jumlah total region maupun jumlah total zona terus bertambah sehingga kurang berguna untuk dihafalkan, tetapi aturan konfigurasi mengenai berapa minimal jumlah zona yang dimiliki satu region bersifat stabil dan dapat langsung dijadikan asumsi desain. Penjelasan bahwa zona ditempatkan dalam fasilitas yang sama bertentangan dengan definisi bahwa zona ditempatkan di fasilitas yang terpisah. Zona bukan sesuatu yang ditambah dengan pengajuan pengguna, dan juga bukan hanya satu per region.

Soal 34 | Peran edge

Manakah penjelasan yang tepat mengenai peran edge location?

  1. Membagi rentang alamat IP di dalam VPC, dan mengendalikan jalur melalui route table
  2. Menjalankan aplikasi di dalam fasilitas operator telekomunikasi untuk menekan latensi
  3. CloudFront mendistribusikan konten dari titik dengan latensi terendah
  4. Mengisolasi kegagalan di dalam region, sehingga pemrosesan dapat berlanjut meskipun salah satu sisi berhenti
JawabanC. CloudFront mendistribusikan konten dari titik dengan latensi terendah

Edge location adalah jaringan pusat data berskala global tempat CloudFront mendistribusikan konten. Permintaan dirutekan ke edge location dengan latensi terendah, lalu didistribusikan dari sana. Poin pentingnya, ini bukan unit redundansi untuk meningkatkan ketersediaan, melainkan titik cache untuk mendistribusikan ulang dari tempat yang dekat dengan pengguna. Isolasi kegagalan adalah peran availability zone, pembagian rentang alamat IP adalah peran subnet, dan menjalankan aplikasi di dalam fasilitas operator telekomunikasi adalah peran Wavelength Zones.

Soal 35 | Tanpa cache

Pada CloudFront, apa yang terjadi jika konten yang diminta belum ter-cache di edge location?

  1. Diambil dari origin lalu didistribusikan, dan disimpan ke cache untuk permintaan berikutnya
  2. Diteruskan ke availability zone lain di dalam region yang sama
  3. Permintaan ditolak, dan pengguna menerima pesan kesalahan
  4. Pengguna diminta menunggu sampai cache dibuat
JawabanA. Diambil dari origin lalu didistribusikan, dan disimpan ke cache untuk permintaan berikutnya

Permintaan dirutekan ke edge location dengan latensi terendah, dan jika konten sudah ada di sana, konten langsung didistribusikan. Jika belum ada, konten diambil dari origin seperti bucket S3 atau server HTTP lalu didistribusikan, sekaligus disimpan ke cache. Karena itu, permintaan kedua dan seterusnya akan dijawab langsung dari titik yang dekat. Tidak adanya cache tidak menjadi kesalahan, dan pengguna tidak dibiarkan menunggu. Penerusan ke availability zone lain adalah mekanisme isolasi kegagalan, hal yang berbeda dari alur distribusi konten.

Soal 36 | Cache perantara

Manakah posisi yang tepat untuk Regional Edge Cache?

  1. Lapisan cache yang ditempatkan di antara edge location dan origin
  2. Mekanisme sisi browser yang menyimpan konten di perangkat pengguna
  3. Unit manajemen yang mengelompokkan availability zone di dalam region
  4. Sebutan umum untuk zona yang ditempatkan di dalam jaringan operator telekomunikasi
JawabanA. Lapisan cache yang ditempatkan di antara edge location dan origin

Regional Edge Cache adalah lapisan cache yang terletak di antara edge location dan origin. Perannya adalah mengurangi jumlah pengambilan ke origin saat konten tidak ditemukan di edge. Unit manajemen yang mengelompokkan availability zone adalah region, dan zona yang ditempatkan di dalam jaringan operator telekomunikasi adalah Wavelength Zones - keduanya konsep yang berbeda. Cache di sisi perangkat pengguna bukan mekanisme AWS, melainkan fitur milik browser atau OS.

Soal 37 | Multi-AZ

Apa tujuan utama dari konfigurasi yang menempatkan server dengan peran yang sama secara terpisah di dua atau lebih availability zone?

  1. Agar konten dapat didistribusikan dari titik terdekat kepada pengguna di seluruh dunia
  2. Agar persyaratan regulasi mengenai lokasi data yang ditangani dapat dipenuhi
  3. Agar harga satuan komputasi turun melalui komitmen pada jumlah penggunaan
  4. Agar pemrosesan dapat berlanjut meskipun salah satu zona berhenti total
JawabanD. Agar pemrosesan dapat berlanjut meskipun salah satu zona berhenti total

Availability zone adalah unit isolasi kegagalan yang ditempatkan di fasilitas terpisah dan dilengkapi catu daya serta jaringan yang redundan. Jika sumber daya dengan peran yang sama ditempatkan terpisah di beberapa zona, pemrosesan dapat berlanjut dengan sisanya meskipun salah satu zona berhenti total. Inilah yang disebut konfigurasi multi-AZ, dan menjadi titik awal desain ketersediaan (availability). Distribusi dari titik terdekat adalah peran edge location, lokasi data adalah bahan pertimbangan pemilihan region, dan penurunan harga satuan melalui komitmen pada jumlah penggunaan adalah soal model harga - semuanya bukan motivasi untuk memisahkan zona.

Soal 38 | LocalZones

Manakah penjelasan yang tepat untuk AWS Local Zones?

  1. Cache perantara yang ditempatkan sebelum origin untuk mengurangi jumlah pengambilan
  2. Zona standar yang dibuat untuk mengisolasi kegagalan di dalam region
  3. Mekanisme yang memungkinkan aplikasi dijalankan lebih dekat dengan pengguna atau workload
  4. Titik khusus distribusi tempat CloudFront meng-cache dan membagikan konten
JawabanC. Mekanisme yang memungkinkan aplikasi dijalankan lebih dekat dengan pengguna atau workload

Local Zones adalah mekanisme yang memungkinkan aplikasi dijalankan pada infrastruktur AWS yang lebih dekat dengan pengguna akhir atau workload, dan ditempatkan di kota yang jauh dari region. Mirip dengan edge location dalam hal menangani "tempat yang dekat", tetapi perbedaannya adalah Local Zones merupakan tempat menjalankan aplikasi itu sendiri, bukan cache untuk membagikan konten. Isolasi kegagalan di dalam region adalah availability zone, titik khusus distribusi adalah edge location, dan cache perantara sebelum origin adalah Regional Edge Cache.

Soal 39 | Wavelength

Di manakah AWS Wavelength Zones ditempatkan?

  1. Ditempatkan dalam bentuk membagi rentang alamat IP VPC
  2. Ditempatkan di antara edge location dan origin
  3. Ditempatkan di dalam region sebagai unit isolasi kegagalan
  4. Ditempatkan di dalam jaringan operator telekomunikasi
JawabanD. Ditempatkan di dalam jaringan operator telekomunikasi

Wavelength Zones adalah zona yang ditempatkan di dalam jaringan operator telekomunikasi. Sama seperti Local Zones, ini adalah mekanisme untuk menjalankan aplikasi itu sendiri di tempat yang dekat dengan pengguna, dan tujuannya berbeda dari edge location yang merupakan titik cache untuk membagikan konten. Yang ditempatkan di antara edge location dan origin adalah Regional Edge Cache, unit yang mengisolasi kegagalan di dalam region adalah availability zone, dan yang membagi rentang alamat IP VPC adalah subnet.

Soal 40 | Desain ketersediaan

Server web dan basis data ditempatkan bersama dalam satu availability zone. Diinginkan agar layanan tetap dapat berjalan meskipun terjadi kegagalan pada zona tersebut. Apa langkah pertama yang sebaiknya dipertimbangkan?

  1. Beralih ke paket harga dengan komitmen jumlah penggunaan untuk menekan fluktuasi biaya
  2. Menempatkan juga server di zona lain dalam region yang sama, dan membagi beban di antaranya
  3. Menambah server di dalam zona yang sama dan membaginya dengan load balancer
  4. Menempatkan CloudFront di depan agar konten didistribusikan dari edge location
JawabanB. Menempatkan juga server di zona lain dalam region yang sama, dan membagi beban di antaranya

Karena availability zone adalah unit isolasi kegagalan yang ditempatkan di fasilitas terpisah, satu-satunya cara mempersiapkan diri terhadap seluruh zona yang berhenti adalah dengan menempatkan sumber daya melintasi beberapa zona. Karena setiap region terdiri atas minimal tiga zona yang terpisah, distribusi ke beberapa zona dalam satu region yang sama dapat dilakukan. Menambah jumlah server di dalam zona yang sama tidak memenuhi persyaratan, karena jika zona itu jatuh, semuanya ikut jatuh. CloudFront adalah mekanisme untuk mempercepat distribusi, dan jika origin berhenti, pemrosesan dinamis tidak dapat berlanjut. Perubahan paket harga adalah soal biaya dan tidak berhubungan dengan ketersediaan.

Latihan: kerjakan soal di halaman ini

Ini adalah alat latihan dengan soal acak (berfungsi jika JavaScript aktif). Semua soal dan penjelasan di atas tetap dapat dibaca tanpa alat ini.

* Pembahasan ini merupakan informasi untuk keperluan belajar. Cakupan dan sistem ujian dapat berubah setiap tahun, jadi selalu periksa pengumuman resmi dari lembaga penyelenggara ujian.

Halaman ini adalah terjemahan dari teks asli berbahasa Jepang. Jika terdapat perbedaan antara terjemahan dan teks asli, versi bahasa Jepang yang berlaku. Lihat teks asli bahasa Jepang