Karinoya 學習室

證照 · Cloud / AI / Python 合格實驗室

雲端的理念與責任分界

可以用繁體中文閱讀題目與解說。講義(解說文章)僅有日文版。

查看日文版(含講義) →

第1題 | 雲端運算的特點

與地端部署(on-premises)相比,雲端運算的特點中最恰當的是哪一項?

  1. 在需要的時候按需租用所需的資源量,只為實際使用的部分付費
  2. 在導入前就先確定要使用的資源量,並依此數量採購設備
  3. 設備的安裝與電源、空調的管理,必須由自家人員直接進行
  4. 在簽約期間內無法變更資源量,退租也要等到期滿為止
正確答案A. 在需要的時候按需租用所需的資源量,只為實際使用的部分付費

雲端運算是一種不持有IT資源、只在需要時按需租用、按實際使用量付費的使用形態。從提出需求到開始使用的時間很短,一旦歸還,計費也隨即停止。事先確定所需數量再採購設備、連電源與空調都由自家管理,都是地端部署(on-premises)的做法,由於必須提前確定數量,因而會發生過度佈建或容量不足的問題。簽約期間內無法變更數量的說法,與雲端「之後可自由增減」的前提正好相反。

第2題 | 按量計費

AWS 收費原則中,按量計費(Pay-as-you-go)的說明中恰當的是哪一項?

  1. 以1年或3年為期承諾一定的使用量,以降低單價
  2. 將多項服務整合成按月固定收費,不會產生超額費用
  3. 使用量越多,單位單價就越低,採用階梯式的收費體系
  4. 無需預付款也無需長期承諾,只為實際用量付費
正確答案D. 無需預付款也無需長期承諾,只為實際用量付費

按量計費(Pay-as-you-go)是無需預付款也無需長期承諾、按實際用量付費的原則。可以依實際需求而非預測來伸縮,藉此降低過度佈建的風險。以固定期限承諾使用量來換取較低單價的是承諾折扣(Save when you commit);使用量越多單價越低的是用越多越便宜(Pay less by using more);整合成按月固定收費、不會產生超額費用的是定額制(Flat rate),指的都是其他原則。

第3題 | 階梯式收費

用越多越便宜(Pay less by using more)這項 AWS 收費原則的內容是哪一項?

  1. 將多項服務整合成按月固定費用,不會產生超額費用
  2. 不進行預付款或長期簽約,按實際用量逐次付費的機制
  3. 以1年或3年為期承諾一定的使用量,以換取單價折扣
  4. 使用量越多,單位單價就越低,採用階梯式的收費體系
正確答案D. 使用量越多,單位單價就越低,採用階梯式的收費體系

用越多越便宜(Pay less by using more)是指在 S3 與資料傳輸等場景採用階梯式收費體系,使用量越多,每GB的單價就越低的原則。以固定期限承諾使用量來降低單價的是承諾折扣(Save when you commit),Savings Plans 就屬於這一類。按實際用量逐次付費的是按量計費(Pay-as-you-go),整合成按月固定費用、不會產生超額費用的是定額制(Flat rate)。這4項原則目的各不相同,並非互斥,而是可以組合使用。

第4題 | 承諾折扣

以 Savings Plans 為代表的承諾折扣(Save when you commit)想法,下列何者正確?

  1. 只有在使用量超過某個水準時,超出部分的單價才會降低
  2. 以1年或3年為期承諾一定的使用量,以換取較低單價
  3. 無需預付款也無需長期承諾,隨時都能自由停用
  4. 不論使用量多寡,月費都固定,超出的部分會遞延到下個月
正確答案B. 以1年或3年為期承諾一定的使用量,以換取較低單價

承諾折扣(Save when you commit)是指像 Savings Plans 那樣,以1年或3年的期間承諾特定的使用量水準,以換取運算或機器學習等服務的費用折扣的原則。將月費固定、不產生超額費用的是定額制(Flat rate),並不是遞延的機制。使用量越多單價越低的階梯式體系屬於用越多越便宜(Pay less by using more)。不需承諾、隨時可停用的性質屬於按量計費(Pay-as-you-go),與這項以承諾為前提的原則正好相反。

第5題 | 基礎等級

AWS 認證中,屬於 Foundational 等級的認證組合是哪一項?

  1. Cloud Practitioner 與 Developer - Associate
  2. AI Practitioner 與 Advanced Networking - Specialty
  3. Developer - Associate 與 Data Engineer - Associate
  4. Cloud Practitioner 與 AI Practitioner
正確答案D. Cloud Practitioner 與 AI Practitioner

在2026年8月時點的官方考試指南一覽中,列在 Foundational 的是 AWS Certified Cloud Practitioner(CLF-C02)與 AWS Certified AI Practitioner(AIF-C01)這2項。Developer - Associate(DVA-C02)與 Data Engineer - Associate(DEA-C01)都屬於 Associate,Advanced Networking - Specialty(ANS-C01)屬於 Specialty。名稱結尾若帶有等級名稱可作為線索,但 Cloud Practitioner 與 AI Practitioner 的名稱沒有等級名稱,記住這2項就是 Foundational 即可。

第6題 | CLF-C02

考試代碼 CLF-C02 所代表的 AWS 認證正式名稱是哪一項?

  1. AWS Certified Cloud Practitioner
  2. AWS Certified Data Engineer - Associate
  3. AWS Certified Developer - Associate
  4. AWS Certified AI Practitioner
正確答案A. AWS Certified Cloud Practitioner

CLF-C02 是 AWS Certified Cloud Practitioner 的考試代碼。CLF 代表 Cloud Practitioner,結尾的 C02 表示改版的世代。AWS Certified AI Practitioner 的代碼是 AIF-C01,AWS Certified Developer - Associate 是 DVA-C02,AWS Certified Data Engineer - Associate 是 DEA-C01。認證的名稱有時會改名,但考試代碼在改版之前不會變,因此教材是否為現行版,用代碼確認最可靠。

第7題 | 考試代碼

Solutions Architect 的 Professional 等級對應的考試代碼是哪一項?

  1. SAA-C03
  2. SOA-C03
  3. SAP-C02
  4. SCS-C03
正確答案C. SAP-C02

AWS Certified Solutions Architect - Professional 的考試代碼是 SAP-C02。SAA-C03 同樣是 Solutions Architect,但屬於 Associate 等級;SOA-C03 是 CloudOps Engineer - Associate;SCS-C03 是 Security - Specialty 的代碼。開頭3個字母相似容易混淆,只要記住 SAA 對應 Associate、SAP 對應 Professional 即可。

第8題 | CLF比例

AWS Certified Cloud Practitioner(CLF-C02)的 Exam Guide 所定的4個領域,其出題比例的大小關係何者正確?

  1. Cloud Technology and Services 最大,Billing, Pricing, and Support 最小
  2. Cloud Concepts 最大,Security and Compliance 最小
  3. Security and Compliance 最大,Cloud Concepts 最小
  4. Billing, Pricing, and Support 最大,Cloud Technology and Services 最小
正確答案A. Cloud Technology and Services 最大,Billing, Pricing, and Support 最小

CLF-C02 的 Exam Guide 規定,Cloud Concepts 佔24%,Security and Compliance 佔30%,Cloud Technology and Services 佔34%,Billing, Pricing, and Support 佔12%。因此最大的是 Cloud Technology and Services,最小的是 Billing, Pricing, and Support。雖然這是入門認證,容易讓人以為概念類佔比最重,但實際上詢問服務知識的領域佔比最大,其次是安全性。學習時間的分配可以直接對照這個比例來安排。

第9題 | SAA比例

AWS Certified Solutions Architect - Associate(SAA-C03)的 Exam Guide 中,出題比例最大的領域是哪一項?

  1. Design Secure Architectures
  2. Design High-Performing Architectures
  3. Design Resilient Architectures
  4. Design Cost-Optimized Architectures
正確答案A. Design Secure Architectures

SAA-C03 的 Exam Guide 規定,Design Secure Architectures 佔30%,Design Resilient Architectures 佔26%,Design High-Performing Architectures 佔24%,Design Cost-Optimized Architectures 佔20%。佔比最大的是安全架構的設計。這4個領域名稱可以對照 Well-Architected 的支柱來記,依序是安全性、可靠性、效能效率、成本最佳化,這樣比較容易記住。

第10題 | CloudOps

作為舊 SysOps Administrator - Associate(SOA-C02)的後繼,於2025年9月30日開始的認證是哪一項?

  1. AWS Certified DevOps Engineer - Professional(DOP-C02)
  2. AWS Certified CloudOps Engineer - Associate(SOA-C03)
  3. AWS Certified Machine Learning Engineer - Associate(MLA-C01)
  4. AWS Certified Data Engineer - Associate(DEA-C01)
正確答案B. AWS Certified CloudOps Engineer - Associate(SOA-C03)

維運系的 Associate 認證,名稱從 SysOps Administrator 改為 CloudOps Engineer,考試代碼也從 SOA-C02 改為 SOA-C03。舊代碼的最後應考日是2025年9月29日,新代碼則自2025年9月30日開始。Data Engineer - Associate 與 Machine Learning Engineer - Associate 並不是維運系的後繼,而是分別在資料與機器學習領域新設立的其他認證。DevOps Engineer - Professional 則是原本就存在的 Professional 等級認證,等級也不同。

第11題 | AWS的責任

在共同責任模式中,「Security of the Cloud」的範圍為下列何者?

  1. 使用 IAM 為使用者或角色設計並套用權限
  2. 保護執行 AWS 服務所用的硬體、軟體、網路及設施
  3. 選擇是否要為儲存的資料加密,並決定其運作方針
  4. 處理已安裝在執行個體上的應用程式軟體的漏洞
正確答案B. 保護執行 AWS 服務所用的硬體、軟體、網路及設施

AWS 官方將 AWS 一方的責任稱為「Security of the Cloud」,並定義為保護執行AWS雲端所提供之一切服務的基礎設施,也就是保護硬體、軟體、網路及設施。處理安裝在執行個體上的應用程式漏洞,是選擇 EC2 時使用者的責任。選擇資料加密選項與透過 IAM 賦予權限,則是不論選擇哪種服務都會留給使用者的工作,兩者都屬於「Security in the Cloud」的一方。

第12題 | 使用者的責任

在共同責任模式中,使用者責任(Security in the Cloud)的範圍寬窄取決於什麼?

  1. 取決於資源所配置的區域與可用區域
  2. 取決於帳戶自開通以來經過的時間與每月的使用金額
  3. 取決於使用者所簽約的支援方案種類
  4. 取決於使用者所選擇的 AWS 雲端服務
正確答案D. 取決於使用者所選擇的 AWS 雲端服務

官方明確指出「客戶的責任取決於客戶所選擇的AWS雲端服務」。意思是依所選服務的不同,作為安全責任一部分、由使用者要進行的設定工作量也會不同。支援方案是決定技術支援的接受方式,並不會移動責任的分界。區域與可用區域是配置地點的問題,使用期間與使用金額則是計費的問題,都不是決定責任範圍寬窄的因素。

第13題 | EC2的修補

以 Amazon EC2 運作 Linux 虛擬伺服器。對客體作業系統套用安全修補程式,屬於誰的責任?

  1. AWS。虛擬伺服器的作業系統包含在AWS所運作的平台之中
  2. AWS。作為保護硬體的附帶工作,會自動套用
  3. 使用者。客體作業系統的更新與修補套用包含在使用者的責任範圍
  4. 使用者。但若簽約支援方案,則會移轉為AWS的責任
正確答案C. 使用者。客體作業系統的更新與修補套用包含在使用者的責任範圍

官方指出,在像 EC2 這樣需要自行設定的服務中,使用者要負責「客體作業系統的管理(含更新與安全修補)、安裝在執行個體上的應用程式軟體與公用程式、安全群組的設定」。因此,作業系統的修補套用屬於使用者的責任。在 EC2 中,AWS 所運作的範圍僅到實體基礎設施與虛擬化層為止,執行個體內的作業系統並不包含在內。支援方案是接受技術支援的合約,並不會移轉責任的歸屬。

第14題 | S3的責任分擔

在像 Amazon S3 或 Amazon DynamoDB 這類抽象化服務中的責任分擔,下列何者恰當?

  1. AWS 運作基礎設施層、作業系統與平台,使用者負責資料與權限
  2. 使用者負責平台的運作,AWS 只負責保護網路
  3. AWS 連資料的分類與權限設定都負責,使用者只負責管理用量
  4. 使用者負責更新作業系統,AWS 負責資料的分類與加密設定
正確答案A. AWS 運作基礎設施層、作業系統與平台,使用者負責資料與權限

對於抽象化、或稱受管理的服務,官方指出「AWS 運作基礎設施層、作業系統與平台,客戶則透過端點存取以儲存與取得資料」。留給使用者的是自身資料的管理(含加密選項)、資產的分類,以及透過 IAM 工具套用適當的權限。不論作業系統的更新或平台的運作,使用者都不需負責,但資料的分類與權限設定,不論哪種服務都不會脫離使用者的責任。

第15題 | 分界會移動

對於「誰要負責套用作業系統的修補程式」這個問題,共同責任模式的答案是哪一項?

  1. 永遠是使用者的責任。作業系統被定義為由使用者運作的部分
  2. 永遠是AWS的責任。作業系統被定義為基礎設施的一部分
  3. 依區域而異。在法規嚴格的地區會變成AWS的責任
  4. 依所選服務而異。EC2 是使用者,S3 則是 AWS
正確答案D. 依所選服務而異。EC2 是使用者,S3 則是 AWS

共同責任模式的分界並非固定,而是會隨著所選服務移動。像 EC2 這種由使用者管理客體作業系統的服務,修補套用是使用者的責任;但像 S3、DynamoDB 這種由 AWS 連作業系統與平台都負責運作的服務,就變成AWS的責任。因此「永遠是AWS」與「永遠是使用者」都不正確。區域是配置地點的選擇,並不會改變責任的分擔。掌握這一點後,即使遇到初次見到的服務,也只要思考它偏向 EC2 還是偏向 S3,就能推測出分界所在。

第16題 | 實體設施

AWS 資料中心的建築物與門禁管理等實體安全措施,在共同責任模式中屬於誰的責任?

  1. 使用者與AWS雙方。使用者負有進入設施實地檢查的義務
  2. AWS。設施保護包含在 Security of the Cloud 中,永遠由AWS負責
  3. 使用者。使用者要針對自家所用區域的設施進行稽核
  4. 依所選服務而異。只有使用 EC2 時才包含在使用者的責任內
正確答案B. AWS。設施保護包含在 Security of the Cloud 中,永遠由AWS負責

設施作為執行AWS雲端服務之基礎設施的一部分,被明確列在「Security of the Cloud」中,不論使用哪種服務都永遠是AWS的責任。使用者無法自行稽核或實地進入檢查這個範圍,而是透過AWS公開的第三方認證與稽核報告來確認。這屬於3種控制分類中的繼承控制(Inherited Controls),是使用者完全從AWS繼承而來的部分。會隨所選服務而移動的是作業系統或中介軟體層,而不是實體層。

第17題 | 永遠是使用者

不論使用哪種服務,永遠都留給使用者負責的工作是哪一項?

  1. 執行服務的實體伺服器故障時的更換作業
  2. 保護連接各區域之間的骨幹網路
  3. 為受管理服務的基礎作業系統套用修補程式
  4. 透過 IAM 賦予權限,以及選擇資料的加密選項
正確答案D. 透過 IAM 賦予權限,以及選擇資料的加密選項

官方明確指出,即使使用抽象化的服務,自身資料的管理(含加密選項)、資產的分類,以及透過 IAM 工具套用適當的權限,仍會留給使用者。不論選擇哪種服務都不會脫離,因此可作為思考分界時的固定點。實體伺服器的更換與骨幹網路的保護都屬於設施與硬體的範疇,永遠是AWS的一方。受管理服務的基礎作業系統由AWS運作,因此其修補套用並非使用者的工作。

第18題 | 繼承的控制

3種控制分類中,Inherited Controls(繼承控制)的說明,下列何者恰當?

  1. AWS從使用者繼承而來的控制,會沿用使用者的設定內容來運作
  2. 完全由使用者負責的控制,服務與可用區域的安全性屬於此類
  3. 使用者完全從AWS繼承而來的控制,實體、環境類的控制屬於此類
  4. 分別套用於基礎設施層與使用者層兩方的控制
正確答案C. 使用者完全從AWS繼承而來的控制,實體、環境類的控制屬於此類

官方定義繼承控制為使用者完全從AWS繼承而來的控制,實體、環境類的控制屬於此類。分別套用於基礎設施層與使用者層兩方的是共用控制(Shared Controls),完全由使用者負責、服務與可用區域安全性屬於此類的是客戶專屬控制(Customer Specific Controls)。繼承的方向是由AWS流向使用者的單向關係,並不是AWS沿用使用者設定的關係。

第19題 | 共用的控制

AWS 官方所舉出的 Shared Controls(共用控制)範例是哪一項?

  1. 資料中心的門禁管理、電源的備援、空調的維護
  2. 硬體的採購、實體伺服器的報廢、線路的鋪設
  3. 服務與可用區域的安全性、資料的分類
  4. 修補程式管理、組態管理、意識提升與訓練
正確答案D. 修補程式管理、組態管理、意識提升與訓練

官方舉出的共用控制有3項:修補程式管理、組態管理、意識提升與訓練。共同的特徵是同樣的工作會同時在基礎設施層與使用者層進行,例如修補程式管理,AWS 套用於自己的基礎設施,使用者則套用於客體作業系統與應用程式,分別各自進行。門禁管理、電源備援、硬體的採購與報廢屬於實體、環境類的控制,是使用者從AWS繼承的一方。服務與可用區域的安全性則是客戶專屬控制的例子。

第20題 | 遷移與責任

自家系統的資料儲存位置,從 Amazon EC2 上自建的資料庫遷移到 Amazon DynamoDB。就共同責任模式而言,遷移前後何者會改變、何者不會改變,下列組合何者恰當?

  1. 客體作業系統的修補套用仍由使用者負責,資料的分類移轉給AWS
  2. 實體設施的保護移轉給使用者,透過 IAM 賦予權限也移轉給AWS
  3. 客體作業系統的修補套用移轉給AWS,透過 IAM 賦予權限仍留給使用者
  4. 客體作業系統的修補套用與透過 IAM 賦予權限,兩者都移轉給AWS
正確答案C. 客體作業系統的修補套用移轉給AWS,透過 IAM 賦予權限仍留給使用者

DynamoDB 是抽象化的服務,因此由AWS運作基礎設施層、作業系統與平台。在 EC2 中原本由使用者負責的客體作業系統修補套用,遷移後就變成AWS一方的工作。另一方面,資料的分類與加密選項的選擇,以及透過 IAM 賦予的權限,不論選擇哪種服務都留給使用者。實體設施的保護原本就一直是AWS的責任,遷移後也不會移轉給使用者。整理成「會移動的部分是作業系統或平台層,不會移動的部分是資料與權限」,就不容易混淆。

第21題 | 六大支柱

截至2026年8月,AWS Well-Architected 架構的支柱組成,下列何者正確?

  1. 卓越營運、安全性、可攜性、效能效率、成本最佳化、永續性
  2. 卓越營運、安全性、可靠性、效能效率、成本最佳化、永續性
  3. 卓越營運、安全性、可靠性、效能效率、成本最佳化
  4. 安全性、可靠性、效能效率、成本最佳化、永續性、互通性
正確答案B. 卓越營運、安全性、可靠性、效能效率、成本最佳化、永續性

現行的支柱共6項:卓越營運、安全性、可靠性、效能效率、成本最佳化、永續性。永續性是2021年新增為第6項支柱的內容,若少了這項只列出5項,就代表是新增之前的舊資訊。互通性與可攜性都不是架構所列出的支柱名稱,官方一覽中並不存在這兩個詞。支柱數量寫錯的解說文,服務名稱或考試代碼也很可能是舊的,可作為判斷教材新舊的線索。

第22題 | 卓越營運

卓越營運(Operational Excellence)這項支柱所著重的是哪一項?

  1. 消除不必要的支出,使資源符合業務需求
  2. 系統的執行與監控,以及流程與程序的持續改善
  3. IT資源配置的最佳化,以及選擇符合需求的資源類型
  4. 資訊與系統的保護,以及資料的完整性與存取控制
正確答案B. 系統的執行與監控,以及流程與程序的持續改善

卓越營運著重於系統的執行與監控,以及流程與程序的持續改善,是這項支柱的重點。部署自動化、故障後透過檢討來更新程序、以小規模且頻繁的方式進行變更等都屬於此類。資訊與系統的保護是安全性的重點,資源配置的最佳化與資源類型的選擇是效能效率的重點,消除不必要支出、使資源合理化是成本最佳化的重點,指的都是其他支柱。

第23題 | 安全性

在下列作為中,最符合安全性這項支柱關注重點的是哪一項?

  1. 停用未使用的資源,並調整執行個體的大小以求合理化
  2. 測量並降低工作負載執行對環境所造成的影響
  3. 加密資料,並依最小權限原則進行存取控制
  4. 將部署程序自動化,並在故障後檢討以更新操作手冊
正確答案C. 加密資料,並依最小權限原則進行存取控制

安全性著重於資訊與系統的保護,核心在於資料的完整性與存取控制。加密與依最小權限原則的存取控制正好符合這項重點。停用未使用資源並調整大小屬於成本最佳化,部署自動化與透過檢討更新程序屬於卓越營運,測量並降低對環境的影響則屬於永續性的關注重點。在共同責任模式中留給使用者一方的範圍,大部分都會落在這項安全性支柱裡處理。

第24題 | 可靠性

可靠性(Reliability)這項支柱所著重的內容,下列何者恰當?

  1. 工作負載能發揮預期功能,以及能從故障中迅速恢復
  2. IT資源配置的最佳化,以及選擇符合需求的資源類型
  3. 系統的執行與監控,以及流程與程序的持續改善
  4. 將雲端工作負載執行所造成的環境影響降到最低
正確答案A. 工作負載能發揮預期功能,以及能從故障中迅速恢復

可靠性著重於工作負載能否發揮預期功能,以及能從故障中多快恢復,是這項支柱的重點。分散配置於多個可用區域、自動恢復、備份與復原程序的驗證都屬於此類。這項支柱的特色不只在於不出故障,還包含出故障後能盡快恢復。資源配置的最佳化屬於效能效率,執行監控與程序改善屬於卓越營運,將環境影響降到最低則屬於永續性的重點。

第25題 | 效能效率

為了滿足延遲要求,重新選擇符合工作負載需求的資源類型,並檢討資源配置。這項作為主要屬於哪個支柱?

  1. 成本最佳化。著重於消除不必要支出與資源合理化
  2. 效能效率。著重於資源配置的最佳化與類型的選擇
  3. 卓越營運。著重於執行與監控、程序的持續改善
  4. 可靠性。著重於發揮預期功能與從故障中恢復
正確答案B. 效能效率。著重於資源配置的最佳化與類型的選擇

效能效率著重於IT資源配置的最佳化,以及選擇符合工作負載需求的資源類型,是這項支柱的重點。為滿足要求而重新選擇資源類型的作為正好符合此重點。成本最佳化看起來是類似的作業,但目的在於消除支出上的浪費,而此情境的動機是要滿足延遲要求,重點並不相同。可靠性著重於抗故障能力,卓越營運著重於程序的改善,兩者都不是此處的主要重點。

第26題 | 成本最佳化

成本最佳化(Cost Optimization)這項支柱的重點,下列何者恰當?

  1. 工作負載能發揮預期功能,以及能從故障中迅速恢復
  2. 消除不必要的支出,使資源符合業務需求
  3. 將雲端工作負載執行所造成的環境影響降到最低
  4. 資訊與系統的保護,以及資料的完整性與存取控制
正確答案B. 消除不必要的支出,使資源符合業務需求

成本最佳化著重於消除不必要的支出,使資源符合業務需求,是這項支柱的重點。停用未使用的資源、將過大的執行個體調整為合理大小、依情況選用不同的計費模式等判斷都屬於此類。目的不只是單純省錢,而是要問支出是否換得對應的價值,這一點是要點。資訊與系統的保護是安全性,發揮預期功能與復原是可靠性,將環境影響降到最低則是永續性的重點。

第27題 | 永續性

永續性(Sustainability)這項支柱所著重的是哪一項?

  1. 系統的執行與監控,以及流程與程序的持續改善
  2. 將雲端工作負載執行所造成的環境影響降到最低
  3. 工作負載能發揮預期功能,以及能從故障中迅速恢復
  4. IT資源配置的最佳化,以及選擇符合需求的資源類型
正確答案B. 將雲端工作負載執行所造成的環境影響降到最低

永續性著重於將雲端工作負載執行所造成的環境影響降到最低,是這項支柱的重點。它是2021年新增為第6項的最新支柱,有沒有這項支柱正是判斷教材新舊的分水嶺。資源配置的最佳化與資源類型的選擇屬於效能效率,執行監控與程序的持續改善屬於卓越營運,發揮預期功能與從故障中恢復屬於可靠性的重點,指的都是其他支柱。

第28題 | 第六大支柱

在一篇寫著「Well-Architected 的支柱共有5項」的舊解說文中,遺漏了哪一項支柱?

  1. 處理工作負載發揮預期功能與從故障中恢復的支柱
  2. 處理系統執行與監控,以及流程與程序持續改善的支柱
  3. 處理IT資源配置最佳化與資源類型選擇的支柱
  4. 處理雲端工作負載執行對環境影響降到最低的支柱
正確答案D. 處理雲端工作負載執行對環境影響降到最低的支柱

遺漏的是永續性(Sustainability),這項支柱處理的是將雲端工作負載執行對環境的影響降到最低。由於是2021年才新增的第6項支柱,在此之前寫成的解說文仍停留在5項。卓越營運、效能效率、可靠性在新增之前就已存在,因此即使文章寫成5項,這3項仍會被列出。像支柱數量這種基本部分都寫錯的文章,其他敘述很可能也已過時,最好抱持這樣的判斷。

第29題 | 不是支柱的項目

下列何者並未列在 AWS Well-Architected 架構的支柱之中?

  1. 互通性(Interoperability)
  2. 效能效率(Performance Efficiency)
  3. 成本最佳化(Cost Optimization)
  4. 卓越營運(Operational Excellence)
正確答案A. 互通性(Interoperability)

現行的支柱共6項:卓越營運、安全性、可靠性、效能效率、成本最佳化、永續性,互通性並不在此一覽之中。不同系統之間能否互相連接,在設計上固然是重要的關注點,但 Well-Architected 架構並未為此單獨設立支柱。成本最佳化、卓越營運、效能效率都是6項之中正規的支柱。若把架構中沒有的詞誤記成支柱,在刪去法作答時容易造成困惑。

第30題 | 支柱與重點

下列 Well-Architected 架構支柱與其重點的組合中,何者不恰當?

  1. 卓越營運-系統的執行與監控、流程與程序的持續改善
  2. 可靠性-消除不必要的支出,使資源符合業務需求
  3. 永續性-將雲端工作負載執行對環境的影響降到最低
  4. 安全性-資訊與系統的保護、資料的完整性與存取控制
正確答案B. 可靠性-消除不必要的支出,使資源符合業務需求

消除不必要的支出、使資源符合業務需求,是成本最佳化的重點,並不是可靠性的重點。可靠性著重於工作負載能否發揮預期功能,以及能從故障中多快恢復,是這項支柱的重點。其餘3項都是依官方敘述的正確組合。支柱的名稱都很接近日常用語,若只憑字面印象去連結,很容易搞錯。建議連同表達重點的那一句話一起記住,就不容易在這類題型上出錯。

第31題 | 區域

關於 AWS 的區域(Region),下列說明何者恰當?

  1. 指擁有多個可用區域的世界各地實體地點
  2. 指配置在電信業者網路內的專用區域
  3. 指 CloudFront 快取並發送內容的據點
  4. 指由1個以上獨立資料中心組成、用來隔離故障的單位
正確答案A. 指擁有多個可用區域的世界各地實體地點

區域是AWS擁有多個可用區域的世界各地實體地點,帶有像 us-east-1 或 ap-northeast-1 這樣的名稱,選擇時要考量資料所在地與法規、與使用者的距離、以及費用。由1個以上獨立資料中心組成、用來隔離故障的單位指的是可用區域的說明。CloudFront 快取並發送內容的據點是邊緣節點,配置在電信業者網路內的則是 Wavelength Zones。

第32題 | AZ的定義

可用區域(AZ)的官方定義,下列何者恰當?

  1. 配置在邊緣節點與來源伺服器之間的中間快取層
  2. 由1個以上獨立資料中心組成,且收容於各自不同的設施中
  3. 橫跨多個區域配置的邏輯網路區塊
  4. 配置在使用者鄰近城市、可執行應用程式的據點
正確答案B. 由1個以上獨立資料中心組成,且收容於各自不同的設施中

可用區域被定義為由1個以上獨立資料中心組成,每個資料中心都具備備援的電源、網路及連線,並收容於各自不同的設施中。它並不等同於1棟資料中心,重點在於它是一個集合體,且與其他區域位於不同的建築物。邊緣節點與來源伺服器之間的層是區域邊緣快取,能在使用者鄰近城市執行應用程式的則是 Local Zones 的說明,指的都是不同的機制。

第33題 | 至少3個AZ

關於組成各區域的可用區域,AWS 官方所提出的要求是哪一項?

  1. 依使用者申請的數量分配區域,不設上限
  2. 由至少2個、位於同一設施內的區域組成
  3. 由至少3個、獨立且實體隔離的區域組成
  4. 每個區域只有1個,並依需要增設
正確答案C. 由至少3個、獨立且實體隔離的區域組成

官方指出,各區域由「至少3個獨立且實體隔離的可用區域」組成。由於區域總數與可用區域總數會持續增加,記住這些數字沒有太大意義,但1個區域最少要有幾個可用區域這項組成規則相當穩定,可以直接作為設計上的前提。「位於同一設施內」的說法,與「收容於各自不同設施」的定義相矛盾。可用區域並非由使用者申請增加,也不是每個區域只有1個。

第34題 | 邊緣的角色

關於邊緣節點的角色,下列說明何者恰當?

  1. 劃分 VPC 內的IP位址範圍,並以路由表控制路徑
  2. 在電信業者的設備內執行應用程式,以抑制延遲
  3. 由 CloudFront 從延遲最低的據點發送內容
  4. 隔離區域內的故障,讓其中一側停止時仍可繼續處理
正確答案C. 由 CloudFront 從延遲最低的據點發送內容

邊緣節點是 CloudFront 用來發送內容的全球規模資料中心網路。請求會被路由到延遲最低的邊緣節點,並從該處發送。它並非用來提升可用性的備援單位,而是為了從離使用者較近的地方重新配送內容而設的快取據點,這一點是重點。隔離故障屬於可用區域的角色,劃分IP位址範圍屬於子網路,在電信業者設備內執行則是 Wavelength Zones 的角色。

第35題 | 無快取時

在 CloudFront 中,若被要求的內容未快取於邊緣節點時,會有什麼動作?

  1. 從來源伺服器取得後發送,並為下次快取起來
  2. 轉發到同一區域內的其他可用區域
  3. 請求會被拒絕,並向使用者回傳錯誤
  4. 要求使用者等待,直到快取建立完成
正確答案A. 從來源伺服器取得後發送,並為下次快取起來

請求會被路由到延遲最低的邊緣節點,若該處已有內容,就會立即發送。若沒有,則會從 S3 儲存貯體或HTTP伺服器等來源伺服器取得後發送,同時保留一份快取。因此第2次以後的請求就能直接從較近的據點回傳。沒有快取並不會變成錯誤,也不會讓使用者一直等待而被放著不管。轉發到可用區域是故障隔離的機制,與內容發送的流程是不同的事。

第36題 | 中間快取

關於區域邊緣快取(Regional Edge Cache)的定位,下列何者恰當?

  1. 配置在邊緣節點與來源伺服器之間的快取層
  2. 在使用者裝置上儲存內容的瀏覽器端機制
  3. 彙整區域內可用區域的管理單位
  4. 配置在電信業者網路內之區域的總稱
正確答案A. 配置在邊緣節點與來源伺服器之間的快取層

區域邊緣快取是位於邊緣節點與來源伺服器之間的快取層,作用是在邊緣找不到內容時,減少前往來源伺服器取得的次數。彙整可用區域的管理單位是區域,配置在電信業者網路內的區域是 Wavelength Zones,兩者都是不同的概念。使用者裝置端的快取並不是AWS的機制,而是瀏覽器或作業系統所具備的功能。

第37題 | 多AZ

將相同角色的伺服器分散配置在2個以上可用區域的架構,其主要目的是哪一項?

  1. 為了從離世界各地使用者最近的據點發送內容
  2. 為了滿足與資料所在地相關的法規要求
  3. 為了透過承諾使用量,降低運算的單價
  4. 為了即使其中一個區域整個停止,仍能繼續處理
正確答案D. 為了即使其中一個區域整個停止,仍能繼續處理

可用區域收容於各自不同的設施,是具備備援電源與網路的故障隔離單位。若將相同角色的資源分散配置在多個可用區域,即使其中一個區域整個停止,剩下的仍能繼續處理。這就是多AZ架構,是可用性設計的出發點。從最近據點發送內容是邊緣節點的角色,資料所在地是選擇區域時的考量因素,透過承諾使用量降低單價則是計費模式的話題,都不是分散可用區域的動機。

第38題 | LocalZones

關於 AWS 的 Local Zones,下列說明何者恰當?

  1. 配置在來源伺服器前方、用以減少取得次數的中間快取
  2. 為了在區域內隔離故障而設置的標準區域
  3. 能讓應用程式在離使用者或工作負載更近之處執行的機制
  4. CloudFront 用來快取並發送內容的專用發送據點
正確答案C. 能讓應用程式在離使用者或工作負載更近之處執行的機制

Local Zones 是能讓應用程式在離終端使用者或工作負載更近的AWS基礎設施上執行的機制,配置在離區域較遠的城市。它與邊緣節點同樣處理「較近之處」,但不同之處在於它是實際執行應用程式本身的場所,而不是用來發送內容的快取。區域內的故障隔離是可用區域,專用發送據點是邊緣節點,來源伺服器前方的中間快取則是區域邊緣快取。

第39題 | Wavelength

AWS 的 Wavelength Zones 配置的地點,下列何者恰當?

  1. 以劃分 VPC 之IP位址範圍的形式配置
  2. 配置在邊緣節點與來源伺服器之間
  3. 作為故障隔離單位,配置在區域之中
  4. 配置在電信業者的網路之中
正確答案D. 配置在電信業者的網路之中

Wavelength Zones 是配置在電信業者網路內的區域。它與 Local Zones 一樣,是用來在離使用者較近之處執行應用程式本身的機制,與作為內容發送快取據點的邊緣節點目的不同。配置在邊緣節點與來源伺服器之間的是區域邊緣快取,在區域中隔離故障的單位是可用區域,劃分 VPC 之IP位址範圍的則是子網路。

第40題 | 可用性設計

在同一個可用區域中集中配置了Web伺服器與資料庫。希望即使該區域發生故障,服務仍能持續。最先應該考慮的對策是哪一項?

  1. 改用承諾使用量的計費方案,以抑制費用波動
  2. 在同一區域內的另一個可用區域也配置伺服器並分流
  3. 在同一區域內增設伺服器,並以負載平衡器分配流量
  4. 在前方配置 CloudFront,從邊緣節點發送內容
正確答案B. 在同一區域內的另一個可用區域也配置伺服器並分流

可用區域是收容於各自不同設施的故障隔離單位,因此要應對整個區域停止的情況,只能跨可用區域配置。由於各區域至少由3個彼此隔離的可用區域組成,同一區域內跨多個可用區域分散是可行的。若只在同一可用區域內增加台數,該區域一旦故障就會全部中斷,無法滿足需求。CloudFront 是加快發送速度的機制,若來源停止,動態處理仍會中斷。變更計費方案是費用的問題,與可用性無關。

練習:作答本頁的題目

這是隨機出題的練習工具(在啟用 JavaScript 時運作)。即使不使用此工具,也能閱讀上方的所有題目與解說。

※ 解說是供學習用的資訊。考試的出題範圍與制度每年可能變動,請務必確認主辦機構的官方公告。

本頁面譯自日文原文。若譯文與原文內容不一致,以日文版為準。 查看日文原文