Réponses aux questions courantes d'entretien AWS

Les bases de l'AWS

1. Qu'est-ce que l'AWS? Quels sont ses principaux avantages?

Comprendre les concepts de base des services de cloud computing AWS

  • Définition AWS:Amazon Web Services, la plateforme de cloud computing fournie par Amazon, fournit les services cloud les plus complets au monde.
  • Les principaux avantages:
  • L'infrastructure mondiale couvre un large éventail de régions et de zones de disponibilité, ce qui favorise l'accès à faible latence.
  • Les services sont riches en variété, couvrant l'informatique, le stockage, la base de données, l'IA et d'autres produits.
  • L'expansion flexible et le modèle pay-as-you-go favorisent l'optimisation des coûts.
  • La disponibilité et la fiabilité élevées, la zone multi-disponibilité et l'architecture interrégionale favorisent la continuité des activités.
  • Sécurité solide, avec plusieurs certifications de sécurité et de conformité.

2. Quels sont les modèles de cloud computing AWS?

Comprendre les différents modèles de prestation de services en nuage

  • IaaS (Infrastructure as a Service):Il fournit des ressources de base telles que des machines virtuelles, du stockage et des réseaux. Les services typiques incluent EC2, EBS et VPC. Les utilisateurs gèrent les systèmes d'exploitation et les applications.
  • PaaS (plateforme en tant que service):Il fournit un environnement de fonctionnement et une plate-forme, et les utilisateurs n'ont besoin que de déployer du code. Les services typiques incluent Elastic Beanstalk, RDS et Lambda.
  • L'utilisation de logiciels sous forme de services (SaaS):Fournir des applications complètes que les utilisateurs peuvent utiliser directement. Les services typiques comprennent des applications hébergées telles que WorkSpaces et QuickSight.

3. Quelles sont les régions AWS et les zones de disponibilité (AZ)?

Comprendre la mise en page globale de l'infrastructure AWS

  • Région:Les régions géographiques indépendantes, chacune comprenant plusieurs clusters de centres de données, sont isolées les unes des autres pour la résidence et la conformité des données.
  • Zone de disponibilité:Centres de données indépendants qui sont isolés les uns des autres mais interconnectés à haute vitesse dans une région.
  • Objectif de conception:Mettre en œuvre la récupération en cas de catastrophe et une disponibilité élevée grâce au déploiement de zones de multi-disponibilité, et améliorer la continuité des activités grâce au déploiement interrégional.

4. Qu'est-ce qui est inclus dans le niveau gratuit d'AWS?

En savoir plus sur la portée des services gratuits AWS

  • Niveau gratuit de 12 mois:Dans un délai d'un an après l'enregistrement, les nouveaux comptes peuvent utiliser gratuitement certains services EC2, RDS, S3 et autres dans le cadre d'un quota limité.
  • Couche libre permanente:Certains services offrent une utilisation gratuite à long terme, comme un certain nombre d'invocations Lambda, le stockage et les demandes DynamoDB, etc.
  • Épreuve à court terme:Certains services offrent une période d'essai de 30 à 60 jours ou un quota d'essai.

5. Qu'est-ce que l'AWS IAM? Quelle est sa fonction?

Comprendre la gestion de l'identité et de l'accès

  • Définition de l'IAM:Gestion de l'identité et de l'accès, service destiné à gérer les utilisateurs, les rôles, les groupes et les politiques d'accès.
  • Éléments de base:Utilisateur (Utilisateur), groupe d'utilisateurs (Groupe), rôle (Rôle), politique (Policy).
  • Fonctions principales:Contrôler soigneusement qui peut accéder à quelles ressources et quelles opérations peuvent être effectuées pour mettre en œuvre le principe du minimum de privilèges et des exigences de conformité à la sécurité.

EC2 et services informatiques

6. Qu'est-ce que l'EC2? Quelles sont les principales caractéristiques?

Apprenez-en plus sur les services de cloud computing élastique AWS

  • Définition EC2:Cloud de calcul élastique, utilisé pour créer et gérer des instances de machines virtuelles dans le cloud.
  • Caractéristiques principales:Il prend en charge plusieurs types d'instance, une mise à l'échelle élastique, différentes options de stockage (EBS, stockage d'instance), des groupes de sécurité pour contrôler l'accès au réseau et peut être combiné à l'équilibrage de la charge et à l'expansion automatique.
  • Utilisations typiques:Serveur d'applications Web, tâches de traitement par lots, services d'arrière-plan, environnement de développement et de test, etc.

7. Quels sont les types d'instance EC2?

Comprendre les différentes classifications d'instance EC2

  • Type universel:Comme la série T, la série M, l'équilibre CPU et mémoire, adaptés à la plupart des applications.
  • Type d'optimisation du calcul:Par exemple, la série C, adaptée à des charges de travail à forte intensité de processeur, telles que le traitement par lots et l'informatique scientifique.
  • La mémoire optimisée:Par exemple, les séries R et X, adaptées aux applications à forte intensité de mémoire telles que les grandes bases de données et les caches.
  • Le stockage optimisé:Par exemple, la série I/D convient à des bases de données et à des scénarios d'analyse de I/O élevés.

8. Quels sont les modèles de paiement de l'EC2?

Comprendre les stratégies d'optimisation des coûts EC2

  • Les instances à la demande:La facturation en temps d'utilisation sans paiement anticipé est idéale pour les charges à court terme ou imprévisibles.
  • Instances réservées ou régimes d'épargne:S'engager à l'utilisation pendant une période de temps en échange d'une réduction plus importante, adaptée à une charge stable.
  • Instance à l' emplacement:Prix bas mais peut être interrompu, adapté à des tâches avec une tolérance à la défaillance élevée.
  • Suggestions de sélection:Plan de réserve ou d'épargne pour les activités stables de base et hybride sur demande + soumission pour les essais et le traitement par lots.

9. a) Qu'est- ce que Lambda? b) Quels sont ses avantages?

Comprendre les services informatiques sans serveur

  • Définition de Lambda:Service de calcul de fonction sans serveur, vous n'avez besoin que d'écrire le code de fonction, et l'exécution est hébergée par la plate-forme.
  • Les avantages:Il n'y a pas besoin de gérer les serveurs, d'expansion automatique, de facturation basée sur le nombre de demandes et le temps d'exécution, et d'un grand quota libre initial.
  • Sénario typique:Les tâches axées sur les événements, les arrière-plans de l'API, le traitement des données, les tâches planifiées, etc.

10. Qu'est- ce que le faucon élastique?

En savoir plus sur les services de déploiement PaaS

  • Définition:Une plateforme d'hébergement d'applications qui gère automatiquement la création, le déploiement, la mise à l'échelle et la surveillance de l'environnement.
  • Caractéristiques:Il prend en charge plusieurs langues (Java, Node.js, Python, etc.) et peut lancer rapidement des applications sans gestion approfondie de l'infrastructure.
  • Sénarios applicables:Les services Web de petite et moyenne taille, les services API, les applications qui nécessitent une livraison rapide.

Stockage et base de données

11. Qu'est-ce que le S3 et quelles sont ses principales caractéristiques?

Compréhension des services de stockage d'objets

  • S3 définition:Service de stockage simple, qui fournit le stockage d'objets pour toute quantité de données.
  • Caractéristiques:Durabilité élevée (11 nœuds), disponibilité élevée, paiement par utilisation, contrôle de version, gestion du cycle de vie et réplication interrégionale.
  • Utilisations courantes:Archivage de sauvegarde, hébergement de sites Web statiques, stockage de journaux, lac de données, etc.

12. Quels sont les types de stockage de S3 et comment choisir?

Comprendre l'optimisation des coûts S3

  • La norme est la suivante:Convient aux données chaudes fréquemment accessibles avec une faible latence.
  • Accès peu fréquent/Tierage intelligent:Convient aux données dont l'accès est moins fréquent ou dont les modes d'accès sont incertains et dont le coût est inférieur.
  • Archive des glaciers et des profondeurs:Convient aux données auxquelles on accède rarement mais qui doivent être conservées pendant une longue période, avec le coût le plus bas mais un temps de récupération plus long.
  • Principe de sélection:Sélectionnez le niveau approprié en fonction des exigences en matière de fréquence d'accès et de temps de récupération et migrez automatiquement en fonction des politiques de cycle de vie.

13. Quelle est la différence entre EBS et S3?

Comparer le stockage de blocs et le stockage d'objets

  • EBS:Le stockage en bloc, monté sur EC2 comme disque, convient à des scénarios tels que des bases de données et des systèmes de fichiers nécessitant une lecture et une écriture aléatoires à faible latence.
  • S3:stockage d'objets, accessible via API ou HTTP, adapté aux fichiers volumineux, aux sauvegardes, aux ressources multimédias, etc.
  • Principales différences:Les méthodes d'accès sont différentes, les caractéristiques de performance sont différentes, les modes d'utilisation et les modèles de facturation sont différents.

14. a) Qu'est- ce que le RDS? b) Quels moteurs sont utilisés?

Comprendre les bases de données relationnelles gérées

  • Définition RDS:Le Service de base de données relationnelle héberge des bases de données relationnelles telles que MySQL, PostgreSQL, MariaDB, SQL Server, Oracle et Aurora.
  • Caractéristiques:Backup automatique, patch automatique, déploiement multi-AZ, lecture de réplices, suivi, et l'expansion et la contraction.
  • Les avantages:Réduire le fonctionnement et la maintenance de la base de données et laisser l'équipe se concentrer sur la logique des affaires.

15. Qu'est-ce que DynamoDB et en quoi est-il différent de RDS?

Comprendre les services gérés NoSQL

  • DynamoDB:Une base de données NoSQL entièrement gérée de valeur de clé et de documents avec réponse en millisecondes et mise à l'échelle automatique.
  • La différence:RDS est relationnel et prend en charge les transactions SQL et complexes; DynamoDB est sans schéma et adapté aux applications Internet à haut débit et à faible latence.
  • Suggestions de sélection:RDS est utilisé pour des relations solides et des requêtes complexes, et DynamoDB est utilisé pour des structures de concurrences ultra-haute et flexibles.

Distribution en réseau et contenu

16. Qu'est- ce qu'un VPC et qu'est- ce qu'il fait?

Comprendre les nuages privés virtuels

  • Définition du VPC:Le Cloud privé virtuel est un environnement réseau logiquement isolé défini par l'utilisateur sur AWS.
  • Fonction:Les segments IP, les sous-réseaux, les tableaux de routage et les passerelles peuvent être personnalisés pour obtenir une topologie réseau isolée, sécurisée et contrôlable.
  • Des conceptions communes:Divisez les sous-réseaux publics et les sous-réseaux privés, et construisez une architecture multicouche avec NAT, Internet Gateway, etc.

17. Quelle est la différence entre un sous-réseau public et un sous-réseau privé?

Comprendre la division des rôles du sous-réseau

  • Sous-réseau public:La table de routage pointe vers la passerelle Internet. Les instances du sous-réseau peuvent avoir des capacités d'accès au réseau public.
  • Sous-réseau privé:Il n'est pas directement exposé à Internet et peut être accédé à l'extérieur via une passerelle NAT. Il convient au déploiement de services back-end tels que des serveurs d'applications et des bases de données.
  • Sécurité:Dans l'architecture multicouche, le front-end est dans le sous-réseau public et les données de base restent dans le sous-réseau privé pour améliorer la sécurité.

18. Quelle est la différence entre l'ALB et la NLB?

Comprendre les différents équilibrateurs de charge

  • ALB (équilibrage de la charge de l'application):Travaillant sur la septième couche, il peut effectuer un routage intelligent basé sur le chemin d'URL, le nom de l'hôte, l'en-tête, etc., et convient aux microservices HTTP/HTTPS.
  • NLB (équilibrage de la charge réseau):Travaillant sur la quatrième couche, il cible l'envoi TCP/UDP à haute performance avec une latence extrêmement faible et convient aux systèmes à haute simultanéité et en temps réel.
  • Sélectionnez:Utilisez ALB pour le Web/API et NLB pour les protocoles non HTTP à haut débit.

19. qu'est- ce que CloudFront et quels sont ses avantages?

Compréhension des services CDN

  • Définition de CloudFront:Le réseau mondial de distribution de contenu d'AWS met en cache le contenu pour les nœuds de bord du monde entier.
  • Les avantages:Réduire la latence, réduire la pression sur le site d'origine, prendre en charge HTTPS, personnaliser les noms de domaine et s'intégrer à WAF.
  • Application:Les sites Web statiques, la distribution vidéo, l'accélération de l'API, etc.

Quelle est la route 53 ?

Comprendre les services DNS

  • Route 53:Un service DNS évolutif d'AWS qui fournit une résolution de nom, des contrôles de santé et des politiques de routage du trafic.
  • Fonction:Prend en charge plusieurs types d'enregistrements, le routage pondéré, le routage différé, le routage géographique et le failover.
  • Application:Fournir des services de résolution pour les noms de domaine et s'intégrer à ELB, CloudFront, etc. pour mettre en œuvre un routage intelligent.

Surveillance et gestion

21. Quel est le but principal de CloudWatch?

Comprendre la surveillance et l'alerte

  • Pour le CloudWatch:Service de surveillance et d'enregistrement qui recueille des mesures et des journaux à partir des ressources AWS et des applications personnalisées.
  • Objectif:Créez des alertes, affichez des tableaux de bord, analysez les journaux, déclenchez l'échelle automatique ou les notifications.
  • Les points clés:Combinez les indicateurs EC2, RDS, Lambda et autres pour l'exploitation et la maintenance automatisées.

22. Comment fonctionne la mise à l'échelle automatique ?

Comprendre la mise à l'échelle automatique

  • Scalage automatique:Augmenter et diminuer automatiquement le nombre d'instances EC2 en fonction de la charge.
  • Flux de travail:Définir les groupes et les politiques de mise à l'échelle automatique pour déclencher une mise à l'échelle vers le haut ou vers le bas via des métriques CloudWatch telles que l'utilisation de la CPU.
  • Les avantages:Améliorer la disponibilité, éviter le gaspillage des ressources et réaliser une mise à l'échelle élastique.

23. Que fait CloudTrail ?

Compréhension de l'audit et du suivi

  • CloudTrail:Enregistrez les appels aux API AWS dans votre compte, y compris les opérations de console, les appels SDK, et plus encore.
  • Fonction:Pour l'audit de sécurité, le suivi des problèmes et la démonstration de la conformité, les journaux peuvent être envoyés à S3 ou CloudWatch Logs.
  • Les points clés:Peut aider à répondre à "qui a fait quelle opération sur quelle ressource à quelle heure".

24. Qu'est- ce que le système AWS Config?

Compréhension des services d'audit de configuration

  • Configuration AWS:Documenter et évaluer les modifications de configuration des ressources AWS.
  • Objectif:Afficher la configuration de l'historique des ressources et vérifier si elle est conforme aux règles de conformité (comme si S3 impose le cryptage).
  • Les avantages:Aider à créer des rapports de conformité et à automatiser les processus de réparation.

25. Quelles sont les capacités du gestionnaire de systèmes AWS ?

Comprendre la gestion unifiée de l'exploitation et de l'entretien

  • Gestionnaire des systèmes:Fournit des fonctions telles que la gestion des correctifs, le stockage des paramètres, les tâches automatisées et l'exécution à distance.
  • Fonctions communes:Exécuter la commande, le gestionnaire de session, le magasin de paramètres, l'automatisation, le gestionnaire de correctifs, etc.
  • Les avantages:Gérer de manière centralisée les opérations d'exploitation et d'entretien sur plusieurs régions, plusieurs comptes et plusieurs instances.

Sécurité et conformité

26. Qu'est- ce que le modèle de responsabilité partagée AWS?

Comprendre la répartition des responsabilités en matière de sécurité

  • Concept:AWS est responsable de la sécurité du "cloud lui-même" (centre de données, matériel, services sous-jacents), et le client est responsable de la "sécurité sur le cloud" (système d'exploitation, applications, données, autorisations).
  • Ce qui signifie:Des limites claires aident les entreprises à mettre en œuvre leurs propres contrôles de sécurité et mesures de conformité.

27. Quelle est la différence entre les groupes de sécurité et les ACL de réseau?

Comprendre les contrôles de sécurité du réseau

  • Groupe de sécurité:Le pare-feu de niveau d'instance, plein d'états, il suffit de configurer des règles d'autorisation.
  • L'ACL du réseau:Le pare-feu au niveau du sous-réseau, sans état, doit configurer à la fois les règles entrantes et sortantes, prend en charge le rejet explicite.
  • Utilisation combinée:Utilisez d'abord le NACL pour le filtrage à grains grossiers, puis utilisez des groupes de sécurité pour le contrôle à grains fins.

28. Quelle est la différence entre KMS et Secrets Manager?

Comprendre le cryptage et la gestion des clés

  • Pour les personnes âgées:Gérer les clés de cryptage et fournir des capacités de cryptage et de décryptage pour S3, EBS, RDS, etc.
  • Gestionnaire des secrets:Stocker et faire tourner les informations sensibles (par exemple les mots de passe de la base de données, les clés API), également en interne à l'aide du cryptage KMS.
  • Résumé:KMS est responsable de la gestion du cycle de vie des clés elles-mêmes, et Secrets Manager gère le stockage et l'accès aux valeurs secrètes.

29. Quels sont les artefacts AWS?

Compréhension des services de documentation de conformité

  • Les objets d'art:Fournit un accès téléchargé en libre-service aux rapports de conformité AWS et aux documents de certification.
  • Objectif:Répondre aux exigences des entreprises ou des organismes de réglementation relatives à la preuve de conformité telles que ISO, SOC, PCI, etc.
  • La valeur:Réduire le coût de la communication aller-retour avec le support AWS et accélérer les processus d'audit et de conformité.

30. Quelle est la différence entre AWS Shield et WAF?

Comprendre le DDoS et la sécurité des applications

  • Le bouclier AWS:Le service de protection contre les attaques DDoS est divisé en version de base gratuite et version premium payante.
  • AWS WAF:Le pare-feu d'applications Web est utilisé pour intercepter les attaques de couches d'applications telles que SQL injection et XSS, et peut écrire des règles pour filtrer les requêtes malveillantes.
  • Stratégie de combinaison:Généralement, Shield + WAF + CloudFront/ALB sont utilisés ensemble pour améliorer la sécurité globale.

Services d'intégration des applications et de messagerie

31. Quelle est la différence entre le SQS et le SNS?

Comprendre les files d'attente et publier et souscrire

  • SQS:Service de file d'attente des messages, les consommateurs tirent activement des messages, adaptés pour le découplage synchrone et le rasage des pics et le remplissage de la vallée.
  • SNS:Publiez et abonnez-vous au service, poussez les messages un à plusieurs vers les endpoints d'abonnement (tels que le courrier électronique, SQS, HTTP, Lambda).
  • Modèles communs:Utilisez SNS pour diffuser, puis envoyez des messages à plusieurs files d'attente SQS pour la consommation par différents services.

Quelle est la fonction principale de l'API Gateway ?

Comprendre la gestion des API et les passerelles

  • Fonction:En tant qu'API unifiée de gestion du portail, elle prend en charge l'authentification, la limitation des taux, le contrôle des flux, la conversion des demandes et la surveillance.
  • L'intégration:Les demandes peuvent être redirigées vers Lambda, EC2, d'autres services HTTP ou des terminaux VPC privés.
  • Les avantages:Simplifier la publication et la gestion des versions de l'API et améliorer la sécurité et l'observabilité.

33. Quels sont les composants communs pour construire une architecture de microservices sur AWS?

Comprendre l'écosystème des microservices

  • Couche de calcul:Lambda, ECS/Fargate, EKS ou EC2.
  • Couche de communication:L'approvisionnement dans les services d'accès à l'appareil est limité par l'intermédiaire de l'appareil d'accès à l'appareil d'accès à l'appareil d'accès à l'appareil d'accès à l'appareil d'accès à l'appareil d'accès à l'appareil d'accès à l'appareil d'accès à l'appareil d'accès à l'appareil d'accès à l'accès à l'appareil d'accès.
  • Couche de données:DynamoDB, RDS/Aurora, S3.
  • Observation et gestion:CloudWatch, rayons X, CloudTrail, Config, etc.

34. Qu'est-ce que l'ECS a à voir avec Fargate?

Comprendre les modes de fonctionnement des conteneurs

  • SCE:Service d'orchestration de conteneurs auto-développé par AWS qui peut exécuter des tâches sur des clusters EC2 ou Fargate auto-gérés.
  • Je vous en prie .Avec le moteur de conteneur sans serveur en marche, les utilisateurs n'ont pas besoin de gérer l'EC2 sous-jacent et ne doivent définir que les exigences en matière de ressources du conteneur.
  • Résumé:ECS gère l'orchestration des conteneurs et la définition des tâches, et Fargate gère les ressources informatiques sous-jacentes.

35. Quelles sont quelques pratiques courantes pour l'optimisation des coûts d'AWS?

Comprendre la gouvernance des coûts du cloud

  • Optimisation des ressources:Vérifiez régulièrement les ressources inutiles et à faible utilisation et les dégradez ou les fermez de manière appropriée.
  • Stratégie d'achat:Mélangez et ajoutez sur demande, réservé, plan d'épargne et instances sur place.
  • Optimisation du stockage:L'exploitation du cycle de vie S3, des niveaux de stockage appropriés et des stratégies d'images instantanées EBS.
  • Moniteur:Définir des budgets et des alertes pour suivre les coûts avec l'explorateur des coûts et les budgets.

Conseils sur la préparation des entretiens AWS

Services principaux de base:Concentrez-vous sur la connaissance des services de base et des combinaisons communes telles que EC2, S3, RDS, Lambda, VPC, etc.

Combiné avec des scénarios architecturaux:Réfléchissez davantage à la conception de solutions du point de vue de la grande disponibilité, de l'évolutivité et du coût.

Faites plus d' expérimentation:Créer des VPC, déployer des applications et configurer la surveillance et l'alerte dans la console réelle.

Faites attention à la sécurité:Comprendre les politiques relatives à l'IAM, à l'isolement du réseau et au cryptage, et prendre en compte de manière proactive les facteurs de sécurité lors de la réponse aux questions.

Faites bon usage de la documentation officielle:Avant l'entretien, vérifiez vos connaissances avec les meilleures pratiques officielles.