Il **AWS SAP-C02** è una delle certificazioni cloud più impegnative e rispettate. Convalida un'esperienza avanzata nella progettazione di applicazioni e sistemi distribuiti su AWS, concentrandosi su complessità, migrazione, sicurezza e ottimizzazione dei costi su larga scala.
Risposta : Implementare un'architettura di replica dei dati a livello di applicazione o utilizzare un file system distribuito come Amazon EFS con opzioni di disponibilità multi-AZ.
Questa domanda esplora le strategie per garantire la disponibilità e la durabilità dei dati per le applicazioni stateful su Amazon EKS, in particolare quando si utilizzano volumi EBS. L'obiettivo è proteggere contro i guasti a livello di Zona di Disponibilità, evidenziando l'importanza di soluzioni come la replica a livello di applicazione o l'uso di file system distribuiti come Amazon EFS.
Risposta : Amazon S3 per i contenuti statici e Amazon CloudFront per la distribuzione globale e Amazon EC2 in più regioni con Route 53 per il routing basato sulla latenza.
Questo scenario si concentra sulla progettazione di applicazioni web globali che richiedono prestazioni elevate, bassa latenza e alta disponibilità. Vengono esplorati i servizi chiave come Amazon CloudFront, Amazon S3 e Amazon EC2 distribuiti in più regioni, gestiti da Amazon Route 53, per creare un'architettura robusta e scalabile a livello mondiale.
Risposta : Replatform (Ripiattaforma) l'applicazione spostando il database su Amazon RDS e mantenendo l'applicazione su EC2, seguito da un approccio a fasi.
Questa domanda analizza le strategie di migrazione cloud, concentrandosi su un'applicazione monolitica complessa. Vengono confrontati diversi approcci come Rehost, Refactor, Replatform e Replace, con un'enfasi sulla scelta di Replatform per bilanciare la velocità di migrazione con la modernizzazione, specialmente quando si tratta di dipendenze elevate e coerenza dei dati.
Risposta : AWS Organizations con AWS Service Control Policies (SCPs) per negare l'azione s3:CreateBucket se non viene specificata la crittografia.
Questa domanda si concentra sull'applicazione di policy di sicurezza centralizzate in un ambiente AWS multi-account utilizzando AWS Organizations. Viene esplorato l'uso delle Service Control Policies (SCPs) come meccanismo per imporre restrizioni sui servizi AWS, in questo caso, garantendo che tutti i bucket Amazon S3 creati siano crittografati per migliorare la sicurezza dei dati.
Risposta : Amazon Kinesis Data Streams per l'acquisizione e l'elaborazione dei dati, e Amazon Kinesis Data Firehose per il caricamento in data lake.
Questo scenario richiede una soluzione per l'elaborazione di grandi volumi di dati in streaming in tempo quasi reale, con requisiti di scalabilità, tolleranza ai guasti e gestione dei picchi di traffico. La risposta evidenzia l'uso di Amazon Kinesis Data Streams per l'ingestione e l'elaborazione di flussi di dati e Kinesis Data Firehose per il loro caricamento efficiente in data store per analisi.