培训对象: 云计算工程师、AWS解决方案架构师、云迁移工程师、AWS认证考生。
培训目标:
掌握AWS核心服务(EC2、S3、VPC、RDS)的使用。
能够设计高可用、可扩展的AWS架构。
理解AWS安全最佳实践和IAM权限管理。
具备通过AWS解决方案架构师认证(SAA)的能力。
培训内容介绍:
二、 IAM身份与访问管理: 创建用户、组和角色,配置权限策略,使用IAM最佳实践保护账号安全。
三、 VPC网络设计: 规划VPC网段,创建子网、路由表、Internet网关和NAT网关,实现公网和私网隔离。
四、 EC2弹性计算服务: 选择实例类型,创建和连接EC2实例,使用安全组控制流量,配置弹性IP和弹性网卡。
五、 EBS块存储: 创建和挂载EBS卷,配置快照备份,选择不同的卷类型(gp3、io2、st1)满足性能需求。
六、 ELB负载均衡: 配置ALB(应用负载均衡)和NLB(网络负载均衡),实现跨AZ负载分发和健康检查。
七、 Auto Scaling弹性伸缩: 创建启动模板和伸缩组,配置动态伸缩策略和计划伸缩,应对流量波动。
八、 RDS关系型数据库: 创建RDS实例(MySQL/PostgreSQL),配置多可用区部署实现高可用,使用只读副本扩展读性能。
九、 S3对象存储: 创建S3存储桶,管理权限和生命周期策略,配置版本控制和跨区域复制。
十、 Route 53域名服务: 配置域名注册,创建托管区,配置路由策略(简单、加权、延迟、故障转移)。
十一、 CloudFront内容分发: 创建CloudFront分布,集成S3和ALB作为源站,配置SSL证书加速全球访问。
十二、 实战项目:高可用Web架构设计: 设计并部署跨可用区的高可用Web应用,包含VPC、EC2、ELB、Auto Scaling、RDS和S3。