Preparando-se para o Exame de Certificação AWS Solutions Architect - Professional

Confira alguns caminhos para estudar para as certificações
21 maio 2024
Uma pessoa segurando um tablet em um corredor futurista com iluminação azul vibrante, representando o ambiente avançado e inovador do AWS Kubernetes.
Chave Visual AWS Kubernetes
Leticia Massae
DevOps Engineer - Business Unit AWS
Tempo de leitura
Minutos
Compartilhar artigo
Introdução

Fiz com sucesso o exame SAP-C02 e passei em novembro de 2023. Esta foi minha segunda certificação profissional e vou mostrar a vocês o caminho de estudos que segui.

Melhores cursos e exames práticos

Roteiro de certificação da AWS

Roteiro do arquiteto de soluções

Aqui estão algumas das habilidades necessárias para ser um arquiteto de soluções
  • Fonte: https://criticaltechnology.blogspot.com/2013/02/the-solution-architect.html

Domínios da Prova

Caminhos de Estudo

Tópicos da Prova

Aqui estão alguns dos serviços AWS e seus recursos que estavam no exame. Lembre-se de que as perguntas são sempre sobre casos de uso, então você enfrentará perguntas com pelo menos 3 serviços e mais recursos neles. (Alguns serviços e features estarão em Inglês)

1. Organization
SCP
Habilitar serviços em toda a conta da organização e centralizar logs/informações em uma conta principal (conta de segurança, conta básica, conta de auditoria, conta de arquivo de log e etc.) da organização
Faturamento centralizado

2. AWS Billing and Cost Management
Cost Explorer
Tags de alocação de custos
Detecção de anomalia
AWS Cost and Usage Reports
Budgets

3. Org Identity Provider
LDAP
IDP
SAML
STS
AWS SSO
Directory Service

4. IAM
Roles
IAM Users
Integraçao com On-Premises Enterprise Identity Provider

5. CloudFormation
StackSet
Nested Stacks
Recriação da Infraestrutura em outra Região

6. AWS DMS (Database Migration Service)
Migrar mecanismos relacionados
Fontes e destinos suportados
AWS SCT (ferramenta de conversão de esquema)
Cópia de esquema
Preços

7. AWS MGN (Application Migration Service)
Agente de replicação
Replicação instantânea sem agente
Monitoramento com CloudWatch

8. 7Rs da Estratégia de Migração
Rehost ("Lift and Shift")
Relocate ("Hypervisor-Level Lift and Shift")
Replatform ("Lift and Reshape")
Refactor ("Re-architect")
Repurchase ("Drop and Shop")
Retire
Retain ("Revisit")
Sempre um caso de uso sobre qualquer uma dessas opções e os serviços para fazê-lo

9. AWS Direct Connect
Suporta GTW de Trânsito
Transferindo grandes conjuntos de dados
Feeds de dados em tempo-real
Requisitos regulamentares para conectividade privada
Failover: Ativo/Ativo e Ativo/Passivo
LAG (grupo de agregação de links)
Direct Connect GTW

10. CloudFront
Comportamento do cache
Integração com WAF
Edge Locations
Lambda@Edge
OAI
Desempenho e disponibilidade
AWS Shield, AWS WAF e R53 para segurança contra DDoS

11. AWS WAF
Regras
Ataques á camada de aplicação
Regras regulares e regras baseadas em taxas

12. AWS EC2
Muitos cenários onde o ambiente foi migrado do On-prem, então as perguntas aqui foram mais focadas no uso de ASG, ECS, Fargate e logging

13. AWS ECS
Normalmente envolvendo cenários de migração, questões de ASG e casos de uso
Fargate

14. AWS Config
Casos de uso em que a equipe principal precisa ser notificada quando houver qualquer alteração na configuração do serviço X

15. AWS CloudTrail
Atividade de API
Questões de Auditoria

16. AWS CloudWatch
Logs do CloudWatch
Regras do CloudWatch
Subscrição do CloudWatch

17. Trusted Advisor
Casos de uso sobre EBS não utilizado, custos gerais e, principalmente, monitoramento de limites de serviço

18. System Manager
Documento de Automação
Patch de instancias
Agente SSM
RUN Command

19. Secrets Manager
Caso de uso para armazenar credenciais de banco de dados
Caso de uso para rotação automática

20. VPC
VPC Flow Logs
NACL
VPC Peering
Site-to-Site
Tabela de Roteamento
NAT
DNS
DHCP
VPC Endpoints
GTW Endpoints
Conexões VPN

21. AWS ACM (Certificate Manager)
Integração com CloudFront, ELB, API GTW
Caso de uso em Multi Regiões para Disaster Recovery

22. API Gateway
SSL
Cache

23. AWS RAM (Resource Access Manager)
VPC de serviços compartilhados
Especifique compartilhamento de recursos, recursos ou contas
Usado com AWS Organization, habilitado na conta master

24. Route53
Tipos de registro
Health Check
Tipos de roteamento
Casos relacionados a DR
Alias
DNSSEC

25. AutoScaling
Health Check
Casos de uso de ASG + ELB

26. AWS Inspector
Analisa o comportamento dos seus recursos da AWS e ajuda a identificar possíveis problemas de segurança
Os casos de uso eram mais sobre vulnerabilidades de host (EC2)

27. AWS Global Accelerator
DR
Melhora na Performance
Em compliance com SOC, PCI, HIPAA, GDPR e ISSO

28. S3
Cross-Account Replication
Classes de Storage
Multipart Upload
Requester Pays (Solicitante Paga)

29. EFS
FSx para Windows
FS para Lustre

30. DynamoDB
GSI
LSI
Global Tables
DAX

31. RDS
RDS Read Replica
RDS Multi-AZ
Engines suportadas
Instancias DB
Lifecycle
Snapshot
Restore
Copiar snapshots entre contas AWS
Taxa de transferencia
Opçoes de compra

32. AWS Aurora
Aurora Multi-Master
Aurora Read Replica
Aurora Global Database

33. ElasticCache
Caso de uso para sessão de usuário
Melhorar performance de leitura

34. AWS Lambda
Integração com Serviços
Deployment
Versões
Concurrency

35. AWS ELB
ALB com multi-AZ
NLB
SSL

36. Snow* Family
Caso de uso com Snowball Edge

37. Outros (Apenas 3 desses estavam na minha prova e foram perguntas únicas sobre eles)
Amazon Connect
Amazon Kendra
Amazon Comprehend
Amazon Lex
Amazon Extract
Amazon Translate
Amazon Fraud

Considerações