Cliff Chao-kuan Lu `clifflu`
<clifflu@gmail.com>
@ AWS 讀書大會, AWSUGTW
Apr. 17th, 2014 @ CLBC
Slideshare
以超連結 (hyperlink) 代替引用
(reference)
引用外部內容均
已取得授權,或
包含原始連結,並在合理範圍內引用
本文件原創內容以 CC-BY 3.0 釋出
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 2
Full-stack Web Coder
Solutions Architect
Nerd
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 3
about.me/clifflu
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 4
看過太多人亂搞
很怕自己跟他們一樣
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 5
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 6
簡介
認證測驗
試前準備
Bonus!!!
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 7
#1 IaaS 服務商,
Gartner 2013
完善的生態系統
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 8
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 9
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 10
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 11
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 12
AWS
Trusted Advisor
Support Team
3rd party
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 13
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 14
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com>
15
官方認證文件必看!!
Blueprint
Sample Questions
誠實面對
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 16
透過 Kryterion 報名,可刷卡
地點:台北資策會二樓
記得 Authorization Code
物品需收入保管箱
可能提供紙筆供計算,試後繳回
立刻知道結果、沒過下次請早
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 17
80 分鐘
換題會停秒
55 題(資訊已移除)
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 18
單選、多選
服務功能、特性、比較、併用
情境
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 19
老實說 忘得差不多了
小心誤擊送出!
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 20
Logo
Control
Control
Quiz
Answers
Count Down
監控答題進度
進度落後時:
長文開啟字串反射
 Region -> Route53
 Availability (HA): ELB, Route53
 Scaling: AutoScaling, ELB, EB, …
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 21
參考 Blueprint 最準 (Content Limits)
General IT
AWS
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 22
Domain %
Designing HA, Cost Efficient, Scalable systems 60
Implementation / Deployment 10
Data Security 20
Troubleshooting 10
High Availability
Scaling
Failover
Design & Implementation
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 23
IAM
VPC
Security Group / Net ACL
Routing
EC2, S3, EBS
ELB, AutoScaling, Route53
RDS, ElastiCache, …
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 24
Network
Security
Access
Monitor (!?)
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 25
Disaster Recover (RTO / RPO)
Security
Access Control
Device decommissioning
Encryption
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 26
一般不直接考細節,例如:
使用哪隻 API 從抓取 Glacier 檔案
簽 Request 的流程
MySQL Multi-AZ 實做細節
必要時捨棄:
新、小、怪
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 27
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com>
28
Documents
Getting Start 先看
Web > Kindle, PDF
White Papers
Best Practice
Disaster Recovery
Security
TCO 系列
Blog
Podcast
YouTube
Webinar
APAC
Training
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 29
社群
AWS User Group in Taiwan
讀書會
教育單位
qwikLAB
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 30
Mine on Google Drive
Xmind
歡迎協作引用
CC-BY 3.0
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 31
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com>
32
On Demand
Spot Instance
Reserved Instance
Upfront / hourly
1yr / 3yr
Utilization: Light, Medium, Heavy
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 33
Family
CPU, RAM, Ephemeral Storage, GPU
連帶影響:
I/O Performance
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 34
ECU
效能計算單位
Xeon 1-1.2 GHz
CPU steal%
vCPU
VM 所見核心數
nproc
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 35
先用 OD 測試
升級合約(限同 family)
售出合約(需米國信用卡)
手滑買錯可以開 ticket 哭哭
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 36
OS: WTF 還講這個
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com>
37
NIST Definition:
Network
Monitor
Scaling
High Availability
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 38
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 39
CloudWatch
3rd party tools
Nagios,
cacti,
MRTG
…
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 40
Web API
SDKs
Python
PHP
Java
…
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 41
無限期支持
3rd Partys!!
EC2
AutoScaling + ELB / Route53
Managed Services
Infrastructure as Code
CloudFormation
簡化跨區建置、環境切割
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 42
Zone Down 絕對可能發生
如何準備:
ELB
Symmetric Architect across AZs
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 43
以 ap-northeast-1 (Tokyo) 為例
3 AZ
若 AZ down,loading 要變 1.5 倍
Scaling Threshold ~ 67% max load
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 44
強力推薦:White Paper on
Disaster Recovery
Route53
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 45
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com>
46
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 47
IaaS (EC2)
Storage
Network
Authentication
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 48
原因
Platform Lock-in
雲端架構不當
結果
無用功
SPOF
比 VPC 更不穩
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 49
DevOps
OpsWorks, Elastic Beanstalk,
CloudFormation, …
Instance-based
RDS, ElastiCache, …
Fully Managed
Route53
SQS, SNS, SES, DynamoDB, Kinesis, …
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 50
Web API
SDK
Open Protocol
Service Wrapper
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 51
Web API
SDK
Service Wrapper
APP Logic
讓 AWS 煩惱實做
專注於自身服務、產品
=> Managed Service !
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 52
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com>
53
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 54
X 學習成本
O 開發成本
O 維護成本
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 55
架構需要人為
共享管理責任
有多少權力,就有多少責任
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 56
跟上!
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com>
57
官方
Blog、Podcast、Webinar
Events (AWS re:Invent, …)
社群
Facebook
友多聞
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 58
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 59
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 60
Automation
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com>
61
如果人類能拯救服務
人類就能搞爛它
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 62
Monitor + API
Bulletproof Layers
Managed Services
Fault-tolerant consumers
Failover
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 63
Everywhere vs. Nowhere
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com>
64
20 世紀高負載建議
Managed Services
Google Analytics
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 65
雲端、大資料時代首選
資料粒度細、內容完整
可分析效能瓶頸、潛在威脅
蒐集、儲存、分析各有成本
法律問題
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 66
2014/4/16CC-BY 3.0, Cliff Chao-kuan Lu <clifflu@gmail.com> 67

AWS Solutions Architect 準備心得