按量計費(Pay-as-you-go)是無需預付款也無需長期承諾、按實際用量付費的原則。可以依實際需求而非預測來伸縮,藉此降低過度佈建的風險。以固定期限承諾使用量來換取較低單價的是承諾折扣(Save when you commit);使用量越多單價越低的是用越多越便宜(Pay less by using more);整合成按月固定收費、不會產生超額費用的是定額制(Flat rate),指的都是其他原則。
第3題 | 階梯式收費
用越多越便宜(Pay less by using more)這項 AWS 收費原則的內容是哪一項?
將多項服務整合成按月固定費用,不會產生超額費用
不進行預付款或長期簽約,按實際用量逐次付費的機制
以1年或3年為期承諾一定的使用量,以換取單價折扣
使用量越多,單位單價就越低,採用階梯式的收費體系
正確答案D. 使用量越多,單位單價就越低,採用階梯式的收費體系
用越多越便宜(Pay less by using more)是指在 S3 與資料傳輸等場景採用階梯式收費體系,使用量越多,每GB的單價就越低的原則。以固定期限承諾使用量來降低單價的是承諾折扣(Save when you commit),Savings Plans 就屬於這一類。按實際用量逐次付費的是按量計費(Pay-as-you-go),整合成按月固定費用、不會產生超額費用的是定額制(Flat rate)。這4項原則目的各不相同,並非互斥,而是可以組合使用。
第4題 | 承諾折扣
以 Savings Plans 為代表的承諾折扣(Save when you commit)想法,下列何者正確?
只有在使用量超過某個水準時,超出部分的單價才會降低
以1年或3年為期承諾一定的使用量,以換取較低單價
無需預付款也無需長期承諾,隨時都能自由停用
不論使用量多寡,月費都固定,超出的部分會遞延到下個月
正確答案B. 以1年或3年為期承諾一定的使用量,以換取較低單價
承諾折扣(Save when you commit)是指像 Savings Plans 那樣,以1年或3年的期間承諾特定的使用量水準,以換取運算或機器學習等服務的費用折扣的原則。將月費固定、不產生超額費用的是定額制(Flat rate),並不是遞延的機制。使用量越多單價越低的階梯式體系屬於用越多越便宜(Pay less by using more)。不需承諾、隨時可停用的性質屬於按量計費(Pay-as-you-go),與這項以承諾為前提的原則正好相反。
第5題 | 基礎等級
AWS 認證中,屬於 Foundational 等級的認證組合是哪一項?
Cloud Practitioner 與 Developer - Associate
AI Practitioner 與 Advanced Networking - Specialty
Developer - Associate 與 Data Engineer - Associate
Cloud Practitioner 與 AI Practitioner
正確答案D. Cloud Practitioner 與 AI Practitioner
在2026年8月時點的官方考試指南一覽中,列在 Foundational 的是 AWS Certified Cloud Practitioner(CLF-C02)與 AWS Certified AI Practitioner(AIF-C01)這2項。Developer - Associate(DVA-C02)與 Data Engineer - Associate(DEA-C01)都屬於 Associate,Advanced Networking - Specialty(ANS-C01)屬於 Specialty。名稱結尾若帶有等級名稱可作為線索,但 Cloud Practitioner 與 AI Practitioner 的名稱沒有等級名稱,記住這2項就是 Foundational 即可。
Cloud Technology and Services 最大,Billing, Pricing, and Support 最小
Cloud Concepts 最大,Security and Compliance 最小
Security and Compliance 最大,Cloud Concepts 最小
Billing, Pricing, and Support 最大,Cloud Technology and Services 最小
正確答案A. Cloud Technology and Services 最大,Billing, Pricing, and Support 最小
CLF-C02 的 Exam Guide 規定,Cloud Concepts 佔24%,Security and Compliance 佔30%,Cloud Technology and Services 佔34%,Billing, Pricing, and Support 佔12%。因此最大的是 Cloud Technology and Services,最小的是 Billing, Pricing, and Support。雖然這是入門認證,容易讓人以為概念類佔比最重,但實際上詢問服務知識的領域佔比最大,其次是安全性。學習時間的分配可以直接對照這個比例來安排。
AWS 官方將 AWS 一方的責任稱為「Security of the Cloud」,並定義為保護執行AWS雲端所提供之一切服務的基礎設施,也就是保護硬體、軟體、網路及設施。處理安裝在執行個體上的應用程式漏洞,是選擇 EC2 時使用者的責任。選擇資料加密選項與透過 IAM 賦予權限,則是不論選擇哪種服務都會留給使用者的工作,兩者都屬於「Security in the Cloud」的一方。
對於抽象化、或稱受管理的服務,官方指出「AWS 運作基礎設施層、作業系統與平台,客戶則透過端點存取以儲存與取得資料」。留給使用者的是自身資料的管理(含加密選項)、資產的分類,以及透過 IAM 工具套用適當的權限。不論作業系統的更新或平台的運作,使用者都不需負責,但資料的分類與權限設定,不論哪種服務都不會脫離使用者的責任。
正確答案B. AWS。設施保護包含在 Security of the Cloud 中,永遠由AWS負責
設施作為執行AWS雲端服務之基礎設施的一部分,被明確列在「Security of the Cloud」中,不論使用哪種服務都永遠是AWS的責任。使用者無法自行稽核或實地進入檢查這個範圍,而是透過AWS公開的第三方認證與稽核報告來確認。這屬於3種控制分類中的繼承控制(Inherited Controls),是使用者完全從AWS繼承而來的部分。會隨所選服務而移動的是作業系統或中介軟體層,而不是實體層。
第17題 | 永遠是使用者
不論使用哪種服務,永遠都留給使用者負責的工作是哪一項?
執行服務的實體伺服器故障時的更換作業
保護連接各區域之間的骨幹網路
為受管理服務的基礎作業系統套用修補程式
透過 IAM 賦予權限,以及選擇資料的加密選項
正確答案D. 透過 IAM 賦予權限,以及選擇資料的加密選項
官方明確指出,即使使用抽象化的服務,自身資料的管理(含加密選項)、資產的分類,以及透過 IAM 工具套用適當的權限,仍會留給使用者。不論選擇哪種服務都不會脫離,因此可作為思考分界時的固定點。實體伺服器的更換與骨幹網路的保護都屬於設施與硬體的範疇,永遠是AWS的一方。受管理服務的基礎作業系統由AWS運作,因此其修補套用並非使用者的工作。
第18題 | 繼承的控制
3種控制分類中,Inherited Controls(繼承控制)的說明,下列何者恰當?
AWS從使用者繼承而來的控制,會沿用使用者的設定內容來運作
完全由使用者負責的控制,服務與可用區域的安全性屬於此類
使用者完全從AWS繼承而來的控制,實體、環境類的控制屬於此類
分別套用於基礎設施層與使用者層兩方的控制
正確答案C. 使用者完全從AWS繼承而來的控制,實體、環境類的控制屬於此類
官方定義繼承控制為使用者完全從AWS繼承而來的控制,實體、環境類的控制屬於此類。分別套用於基礎設施層與使用者層兩方的是共用控制(Shared Controls),完全由使用者負責、服務與可用區域安全性屬於此類的是客戶專屬控制(Customer Specific Controls)。繼承的方向是由AWS流向使用者的單向關係,並不是AWS沿用使用者設定的關係。
可用區域被定義為由1個以上獨立資料中心組成,每個資料中心都具備備援的電源、網路及連線,並收容於各自不同的設施中。它並不等同於1棟資料中心,重點在於它是一個集合體,且與其他區域位於不同的建築物。邊緣節點與來源伺服器之間的層是區域邊緣快取,能在使用者鄰近城市執行應用程式的則是 Local Zones 的說明,指的都是不同的機制。
Local Zones 是能讓應用程式在離終端使用者或工作負載更近的AWS基礎設施上執行的機制,配置在離區域較遠的城市。它與邊緣節點同樣處理「較近之處」,但不同之處在於它是實際執行應用程式本身的場所,而不是用來發送內容的快取。區域內的故障隔離是可用區域,專用發送據點是邊緣節點,來源伺服器前方的中間快取則是區域邊緣快取。
第39題 | Wavelength
AWS 的 Wavelength Zones 配置的地點,下列何者恰當?
以劃分 VPC 之IP位址範圍的形式配置
配置在邊緣節點與來源伺服器之間
作為故障隔離單位,配置在區域之中
配置在電信業者的網路之中
正確答案D. 配置在電信業者的網路之中
Wavelength Zones 是配置在電信業者網路內的區域。它與 Local Zones 一樣,是用來在離使用者較近之處執行應用程式本身的機制,與作為內容發送快取據點的邊緣節點目的不同。配置在邊緣節點與來源伺服器之間的是區域邊緣快取,在區域中隔離故障的單位是可用區域,劃分 VPC 之IP位址範圍的則是子網路。