🌐एडब्ल्यूएस मूल बातें
1. AWS क्या है? मुख्य लाभ क्या हैं?
AWS क्लाउड कंप्यूटिंग सेवाओं की बुनियादी अवधारणाओं को समझें
- एडब्ल्यूएस परिभाषा:अमेज़ॅन वेब सर्विसेज, अमेज़ॅन द्वारा प्रदान किया गया क्लाउड कंप्यूटिंग प्लेटफ़ॉर्म, दुनिया की सबसे व्यापक क्लाउड सेवाएं प्रदान करता है।
- मुख्य लाभ:
- वैश्विक बुनियादी ढांचा कम-विलंबता पहुंच का समर्थन करते हुए क्षेत्रों और उपलब्धता क्षेत्रों की एक विस्तृत श्रृंखला को कवर करता है।
- सेवाएँ विविधता से भरपूर हैं, जिनमें कंप्यूटिंग, स्टोरेज, डेटाबेस, एआई और अन्य उत्पाद शामिल हैं।
- लचीला विस्तार और भुगतान-जैसा-वैसे मॉडल लागत अनुकूलन के लिए अनुकूल है।
- उच्च उपलब्धता और विश्वसनीयता, बहु-उपलब्धता क्षेत्र और क्रॉस-क्षेत्र वास्तुकला व्यवसाय निरंतरता का समर्थन करते हैं।
- अनेक सुरक्षा और अनुपालन प्रमाणपत्रों के साथ मजबूत सुरक्षा।
2. AWS के क्लाउड कंप्यूटिंग मॉडल क्या हैं?
विभिन्न क्लाउड सेवा वितरण मॉडल को समझें
- IaaS (एक सेवा के रूप में बुनियादी ढांचा):वर्चुअल मशीन, स्टोरेज और नेटवर्क जैसे बुनियादी संसाधन प्रदान करता है। विशिष्ट सेवाओं में EC2, EBS और VPC शामिल हैं। उपयोगकर्ता ऑपरेटिंग सिस्टम और एप्लिकेशन का प्रबंधन करते हैं।
- PaaS (एक सेवा के रूप में मंच):एक चालू वातावरण और प्लेटफ़ॉर्म प्रदान करता है, और उपयोगकर्ताओं को केवल कोड तैनात करने की आवश्यकता होती है। विशिष्ट सेवाओं में इलास्टिक बीनस्टॉक, आरडीएस और लैम्ब्डा शामिल हैं।
- SaaS (एक सेवा के रूप में सॉफ़्टवेयर):संपूर्ण एप्लिकेशन प्रदान करें जिनका उपयोगकर्ता सीधे उपयोग कर सकें। विशिष्ट सेवाओं में वर्कस्पेस और क्विकसाइट जैसे होस्ट किए गए एप्लिकेशन शामिल हैं।
3. AWS क्षेत्र और उपलब्धता क्षेत्र (AZ) क्या हैं?
AWS वैश्विक अवसंरचना लेआउट को समझें
- क्षेत्र:स्वतंत्र भौगोलिक क्षेत्र, जिनमें से प्रत्येक में कई डेटा सेंटर क्लस्टर हैं, डेटा रेजिडेंसी और अनुपालन के लिए एक दूसरे से अलग किए गए हैं।
- उपलब्धता क्षेत्र:स्वतंत्र डेटा केंद्र जो एक दूसरे से अलग होते हैं लेकिन एक क्षेत्र में उच्च गति से जुड़े होते हैं। आमतौर पर एक क्षेत्र में उच्च-उपलब्धता परिनियोजन के लिए एकाधिक उपलब्धता क्षेत्र होते हैं।
- डिज़ाइन उद्देश्य:बहु-उपलब्धता क्षेत्र परिनियोजन के माध्यम से आपदा वसूली और उच्च उपलब्धता को लागू करें, और क्रॉस-क्षेत्र परिनियोजन के माध्यम से व्यापार निरंतरता में सुधार करें।
4. AWS के निःशुल्क स्तर में क्या शामिल है?
AWS निःशुल्क सेवाओं के दायरे के बारे में जानें
- 12 महीने का निःशुल्क स्तर:पंजीकरण के एक वर्ष के भीतर, नए खाते सीमित कोटा के भीतर कुछ EC2, RDS, S3 और अन्य सेवाओं का निःशुल्क उपयोग कर सकते हैं।
- स्थायी मुक्त स्तर:कुछ सेवाएँ दीर्घकालिक निःशुल्क उपयोग प्रदान करती हैं, जैसे एक निश्चित संख्या में लैम्ब्डा इनवोकेशन, डायनेमोडीबी भंडारण और अनुरोध आदि।
- अल्पावधि परीक्षण:कुछ सेवाएँ 30-60 दिन का परीक्षण या सुविधा परीक्षण कोटा प्रदान करती हैं।
5. AWS IAM क्या है? कार्य क्या है?
पहचान और पहुंच प्रबंधन को समझें
- आईएएम परिभाषा:पहचान और पहुंच प्रबंधन, उपयोगकर्ताओं, भूमिकाओं, समूहों और पहुंच नीतियों के प्रबंधन के लिए एक सेवा।
- मूल तत्व:उपयोगकर्ता (उपयोगकर्ता), उपयोगकर्ता समूह (समूह), भूमिका (भूमिका), नीति (नीति)।
- मुख्य कार्य:न्यूनतम विशेषाधिकार और सुरक्षा अनुपालन आवश्यकताओं के सिद्धांत को लागू करने के लिए कौन से संसाधनों तक कौन पहुंच सकता है और कौन से संचालन किए जा सकते हैं, इसे बारीकी से नियंत्रित करें।
💻 EC2 और कंप्यूट सेवाएँ
6. EC2 क्या है? मुख्य विशेषताएं क्या हैं?
AWS इलास्टिक क्लाउड कंप्यूटिंग सेवाओं के बारे में जानें
- EC2 परिभाषा:इलास्टिक कंप्यूट क्लाउड, क्लाउड में वर्चुअल मशीन इंस्टेंस बनाने और प्रबंधित करने के लिए उपयोग किया जाता है।
- मुख्य विशेषताएं:कई इंस्टेंस प्रकार, इलास्टिक स्केलिंग, विभिन्न स्टोरेज विकल्प (ईबीएस, इंस्टेंस स्टोरेज), नेटवर्क एक्सेस को नियंत्रित करने के लिए सुरक्षा समूहों का समर्थन करता है, और इसे लोड संतुलन और स्वचालित विस्तार के साथ जोड़ा जा सकता है।
- विशिष्ट उपयोग:वेब एप्लिकेशन सर्वर, बैच प्रोसेसिंग कार्य, पृष्ठभूमि सेवाएँ, विकास और परीक्षण वातावरण, आदि।
7. EC2 के इंस्टेंस प्रकार क्या हैं?
विभिन्न EC2 इंस्टेंस वर्गीकरणों को समझें
- सार्वभौमिक प्रकार:जैसे कि टी सीरीज़, एम सीरीज़, सीपीयू और मेमोरी बैलेंस, अधिकांश अनुप्रयोगों के लिए उपयुक्त।
- गणना अनुकूलन प्रकार:जैसे सी सीरीज़, उच्च सीपीयू-गहन वर्कलोड, जैसे बैच प्रोसेसिंग और वैज्ञानिक कंप्यूटिंग के लिए उपयुक्त।
- मेमोरी अनुकूलित:जैसे कि आर श्रृंखला और एक्स श्रृंखला, बड़े डेटाबेस और कैश जैसे मेमोरी-गहन अनुप्रयोगों के लिए उपयुक्त है।
- भंडारण अनुकूलित:उदाहरण के लिए, I/D श्रृंखला उच्च I/O डेटाबेस और विश्लेषण परिदृश्यों के लिए उपयुक्त है।
8. EC2 के भुगतान मॉडल क्या हैं? कैसे चुने?
EC2 लागत अनुकूलन रणनीतियों को समझें
- ऑन-डिमांड उदाहरण:बिना किसी अग्रिम भुगतान के समय-समय पर उपयोग की जाने वाली बिलिंग अल्पकालिक या अप्रत्याशित भार के लिए आदर्श है।
- आरक्षित उदाहरण या बचत योजनाएँ:स्थिर भार के लिए उपयुक्त, बड़ी छूट के बदले में कुछ समय के लिए उपयोग के लिए प्रतिबद्ध रहें।
- स्पॉट उदाहरण:कम कीमत लेकिन बाधित हो सकती है, उच्च दोष सहनशीलता वाले कार्यों के लिए उपयुक्त।
- चयन सुझाव:मुख्य स्थिर व्यवसाय के लिए रिजर्व या बचत योजना, और परीक्षण और बैच प्रसंस्करण के लिए ऑन-डिमांड + बोली हाइब्रिड।
9. लैम्ब्डा क्या है? फायदे क्या हैं?
सर्वर रहित कंप्यूटिंग सेवाओं को समझना
- लैम्ब्डा परिभाषा:सर्वर रहित फ़ंक्शन कंप्यूटिंग सेवा, आपको केवल फ़ंक्शन कोड लिखने की आवश्यकता है, और निष्पादन प्लेटफ़ॉर्म द्वारा होस्ट किया जाता है।
- लाभ:सर्वर, स्वचालित विस्तार, अनुरोधों की संख्या और निष्पादन समय के आधार पर बिलिंग और एक बड़े प्रारंभिक मुफ्त कोटा को प्रबंधित करने की कोई आवश्यकता नहीं है।
- विशिष्ट परिदृश्य:इवेंट-संचालित कार्य, एपीआई बैकएंड, डेटा प्रोसेसिंग, निर्धारित कार्य, आदि।
10. इलास्टिक बीनस्टॉक क्या है? लागू परिदृश्य?
PaaS परिनियोजन सेवाओं के बारे में जानें
- परिभाषा:एक एप्लिकेशन होस्टिंग प्लेटफ़ॉर्म जो स्वचालित रूप से पर्यावरण निर्माण, परिनियोजन, स्केलिंग और निगरानी को संभालता है।
- विशेषताएं:कई भाषाओं (जावा, नोड.जेएस, पायथन, आदि) का समर्थन करता है और बुनियादी ढांचे के गहन प्रबंधन के बिना जल्दी से एप्लिकेशन लॉन्च कर सकता है।
- लागू परिदृश्य:छोटी और मध्यम आकार की वेब सेवाएँ, एपीआई सेवाएँ, एप्लिकेशन जिन्हें तेज़ डिलीवरी की आवश्यकता होती है।
💾भंडारण और डेटाबेस
11. S3 क्या है? मुख्य विशेषताएं क्या हैं?
वस्तु भंडारण सेवाओं को समझना
- S3 परिभाषा:सरल भंडारण सेवा, जो किसी भी मात्रा में डेटा के लिए ऑब्जेक्ट भंडारण प्रदान करती है।
- विशेषताएं:उच्च स्थायित्व (11 नाइन), उच्च उपलब्धता, प्रति उपयोग भुगतान, संस्करण नियंत्रण, जीवनचक्र प्रबंधन और क्रॉस-क्षेत्र प्रतिकृति।
- सामान्य उपयोग:बैकअप संग्रह, स्थैतिक वेबसाइट होस्टिंग, लॉग स्टोरेज, डेटा लेक, आदि।
12. S3 के भंडारण प्रकार क्या हैं? कैसे चुने?
S3 लागत अनुकूलन को समझना
- मानक:कम विलंबता के साथ बार-बार एक्सेस किए जाने वाले हॉट डेटा के लिए उपयुक्त।
- दुर्लभ पहुंच/इंटेलिजेंट-टियरिंग:कम बार-बार पहुंच या अनिश्चित पहुंच पैटर्न और कम लागत वाले डेटा के लिए उपयुक्त।
- ग्लेशियर/गहरा पुरालेख:उस डेटा के लिए उपयुक्त जो शायद ही कभी एक्सेस किया जाता है लेकिन उसे लंबे समय तक सहेजने की आवश्यकता होती है, न्यूनतम लागत लेकिन लंबे पुनर्प्राप्ति समय के साथ।
- चयन सिद्धांत:पहुंच आवृत्ति और पुनर्प्राप्ति समय आवश्यकताओं के आधार पर उचित स्तर का चयन करें, और जीवन चक्र नीतियों के आधार पर स्वचालित रूप से माइग्रेट करें।
13. ईबीएस और एस3 में क्या अंतर है?
ब्लॉक स्टोरेज और ऑब्जेक्ट स्टोरेज की तुलना करना
- ईबीएस:डिस्क के रूप में EC2 पर स्थापित ब्लॉक स्टोरेज, डेटाबेस और फ़ाइल सिस्टम जैसे परिदृश्यों के लिए उपयुक्त है, जिन्हें कम-विलंबता यादृच्छिक पढ़ने और लिखने की आवश्यकता होती है।
- एस3:ऑब्जेक्ट स्टोरेज, एपीआई या HTTP के माध्यम से एक्सेस किया गया, बड़ी फ़ाइलों, बैकअप, मीडिया संसाधनों और बहुत कुछ के लिए उपयुक्त।
- मुख्य अंतर:पहुंच के तरीके अलग हैं, प्रदर्शन विशेषताएँ अलग हैं, उपयोग पैटर्न और बिलिंग मॉडल अलग हैं।
14. आरडीएस क्या है? कौन से इंजन समर्थित हैं?
प्रबंधित रिलेशनल डेटाबेस को समझना
- आरडीएस परिभाषा:रिलेशनल डेटाबेस सर्विस MySQL, PostgreSQL, MariaDB, SQL सर्वर, Oracle और Aurora जैसे रिलेशनल डेटाबेस को होस्ट करती है।
- विशेषताएं:स्वचालित बैकअप, स्वचालित पैचिंग, मल्टी-एज़ेड परिनियोजन, प्रतिकृतियां पढ़ें, निगरानी, और विस्तार और संकुचन।
- लाभ:डेटाबेस संचालन और रखरखाव का काम कम करें और टीम को व्यावसायिक तर्क पर ध्यान केंद्रित करने दें।
15. डायनेमोडीबी क्या है? यह आरडीएस से किस प्रकार भिन्न है?
NoSQL प्रबंधित सेवाओं को समझना
- डायनेमोडीबी:मिलीसेकंड प्रतिक्रिया और ऑटो-स्केलिंग के साथ पूरी तरह से प्रबंधित NoSQL कुंजी-मूल्य और दस्तावेज़ डेटाबेस।
- अंतर:आरडीएस संबंधपरक है और एसक्यूएल और जटिल लेनदेन का समर्थन करता है; DynamoDB स्कीमा-रहित है और उच्च-थ्रूपुट, कम-विलंबता इंटरनेट अनुप्रयोगों के लिए उपयुक्त है।
- चयन सुझाव:आरडीएस का उपयोग मजबूत संबंधों और जटिल प्रश्नों के लिए किया जाता है, और डायनेमोडीबी का उपयोग अति-उच्च संगामिति और लचीली संरचनाओं के लिए किया जाता है।
🌍 नेटवर्क और सामग्री वितरण
16. वीपीसी क्या है? इससे क्या होता है?
आभासी निजी बादलों को समझना
- वीपीसी परिभाषा:वर्चुअल प्राइवेट क्लाउड AWS पर एक उपयोगकर्ता-परिभाषित तार्किक रूप से पृथक नेटवर्क वातावरण है।
- समारोह:एक पृथक, सुरक्षित और नियंत्रणीय नेटवर्क टोपोलॉजी प्राप्त करने के लिए आईपी सेगमेंट, सबनेट, राउटिंग टेबल और गेटवे को अनुकूलित किया जा सकता है।
- सामान्य डिज़ाइन:सार्वजनिक सबनेट और निजी सबनेट को विभाजित करें, और NAT, इंटरनेट गेटवे, आदि के साथ एक बहु-परत आर्किटेक्चर बनाएं।
17. सार्वजनिक सबनेट और निजी सबनेट के बीच क्या अंतर है?
सबनेट भूमिका विभाजन को समझें
- सार्वजनिक सबनेट:राउटिंग टेबल इंटरनेट गेटवे की ओर इशारा करती है। सबनेट में इंस्टेंस में सार्वजनिक नेटवर्क एक्सेस क्षमताएं हो सकती हैं। लोड संतुलन, स्प्रिंगबोर्ड आदि आमतौर पर तैनात किए जाते हैं।
- निजी सबनेट:यह सीधे इंटरनेट के संपर्क में नहीं आता है और इसे NAT गेटवे के माध्यम से बाहरी रूप से एक्सेस किया जा सकता है। यह एप्लिकेशन सर्वर और डेटाबेस जैसी बैक-एंड सेवाओं को तैनात करने के लिए उपयुक्त है।
- सुरक्षा:मल्टी-लेयर आर्किटेक्चर में, फ्रंट एंड सार्वजनिक सबनेट में होता है और सुरक्षा में सुधार के लिए कोर डेटा निजी सबनेट में रहता है।
18. एएलबी और एनएलबी के बीच क्या अंतर है?
विभिन्न लोड बैलेंसर्स को समझना
- ALB (एप्लिकेशन लोड संतुलन):सातवीं परत पर काम करते हुए, यह यूआरएल पथ, होस्ट नाम, हेडर इत्यादि के आधार पर बुद्धिमान रूटिंग कर सकता है, और HTTP/HTTPS माइक्रोसर्विसेज के लिए उपयुक्त है।
- एनएलबी (नेटवर्क लोड संतुलन):चौथी परत पर काम करते हुए, यह बेहद कम विलंबता के साथ टीसीपी/यूडीपी उच्च-प्रदर्शन अग्रेषण को लक्षित करता है और उच्च संगामिति और वास्तविक समय प्रणालियों के लिए उपयुक्त है।
- चुनें:वेब/एपीआई के लिए एएलबी और उच्च-थ्रूपुट, गैर-HTTP प्रोटोकॉल के लिए एनएलबी का उपयोग करें।
19. क्लाउडफ्रंट क्या है? फायदे क्या हैं?
सीडीएन सेवाओं को समझना
- क्लाउडफ्रंट परिभाषा:AWS का वैश्विक सामग्री वितरण नेटवर्क दुनिया भर के एज नोड्स में सामग्री को कैश करता है।
- लाभ:विलंबता कम करें, मूल साइट पर दबाव कम करें, HTTPS का समर्थन करें, डोमेन नाम अनुकूलित करें और WAF के साथ एकीकृत करें।
- आवेदन:स्थिर वेबसाइटें, वीडियो वितरण, एपीआई त्वरण, आदि।
20. रूट 53 क्या है? मुख्य समारोह?
डीएनएस सेवाओं को समझना
- मार्ग 53:AWS की एक स्केलेबल DNS सेवा जो नाम समाधान, स्वास्थ्य जांच और ट्रैफ़िक रूटिंग नीतियां प्रदान करती है।
- समारोह:एकाधिक रिकॉर्ड प्रकार, भारित रूटिंग, विलंबित रूटिंग, भौगोलिक रूटिंग और फ़ेलओवर का समर्थन करता है।
- आवेदन:डोमेन नामों के लिए रिज़ॉल्यूशन सेवाएँ प्रदान करें, और बुद्धिमान रूटिंग को लागू करने के लिए ईएलबी, क्लाउडफ्रंट आदि के साथ एकीकृत करें।
📊निगरानी एवं प्रबंधन
21. क्लाउडवॉच क्या है? मुख्य उद्देश्य?
निगरानी और चेतावनी को समझें
- क्लाउडवॉच:निगरानी और लॉगिंग सेवा जो AWS संसाधनों और कस्टम अनुप्रयोगों से मेट्रिक्स और लॉग एकत्र करती है।
- उद्देश्य:अलर्ट बनाएं, डैशबोर्ड देखें, लॉग का विश्लेषण करें, ऑटो-स्केलिंग या नोटिफिकेशन ट्रिगर करें।
- मुख्य बिंदु:स्वचालित संचालन और रखरखाव के लिए ईसी2, आरडीएस, लैम्ब्डा और अन्य संकेतकों को मिलाएं।
22. ऑटो स्केलिंग कैसे काम करती है?
स्वचालित स्केलिंग को समझें
- ऑटो स्केलिंग:लोड के आधार पर EC2 इंस्टेंसेस की संख्या को स्वचालित रूप से ऊपर और नीचे स्केल करें।
- कार्यप्रवाह:सीपीयू उपयोग जैसे क्लाउडवॉच मेट्रिक्स के माध्यम से स्केलिंग को ऊपर या नीचे ट्रिगर करने के लिए ऑटो स्केलिंग समूहों और नीतियों को परिभाषित करें।
- लाभ:उपलब्धता में सुधार करें, संसाधन बर्बादी से बचें और लोचदार स्केलिंग प्राप्त करें।
23. क्लाउडट्रेल क्या करता है?
ऑडिटिंग और ट्रैकिंग को समझना
- क्लाउडट्रेल:अपने खाते में AWS API पर कॉल लॉग करें, जिसमें कंसोल ऑपरेशंस, SDK कॉल और बहुत कुछ शामिल हैं।
- समारोह:सुरक्षा ऑडिटिंग, समस्या ट्रैकिंग और अनुपालन प्रदर्शन के लिए, लॉग S3 या क्लाउडवॉच लॉग्स पर भेजे जा सकते हैं।
- मुख्य बिंदु:"किसने किस समय किस संसाधन पर कौन सा ऑपरेशन किया" का उत्तर देने में मदद कर सकता है।
24. AWS कॉन्फिग क्या है?
कॉन्फ़िगरेशन ऑडिट सेवाओं को समझना
- एडब्ल्यूएस कॉन्फ़िगरेशन:AWS संसाधनों में कॉन्फ़िगरेशन परिवर्तनों का दस्तावेज़ीकरण और मूल्यांकन करें।
- उद्देश्य:संसाधन इतिहास कॉन्फ़िगरेशन देखें और जांचें कि क्या यह अनुपालन नियमों का अनुपालन करता है (जैसे कि क्या S3 एन्क्रिप्शन लागू करता है)।
- लाभ:अनुपालन रिपोर्टिंग बनाने और सुधारात्मक प्रक्रियाओं को स्वचालित करने में सहायता करें।
25. AWS सिस्टम मैनेजर की क्षमताएं क्या हैं?
एकीकृत संचालन और रखरखाव प्रबंधन को समझें
- सिस्टम मैनेजर:पैच प्रबंधन, पैरामीटर भंडारण, स्वचालित कार्य और दूरस्थ निष्पादन जैसे कार्य प्रदान करता है।
- सामान्य कार्य:रन कमांड, सेशन मैनेजर, पैरामीटर स्टोर, ऑटोमेशन, पैच मैनेजर इत्यादि।
- लाभ:बहु-क्षेत्र, बहु-खाता और बहु-आवृत्ति संचालन और रखरखाव कार्यों का केंद्रीय रूप से प्रबंधन करें।
🔐 सुरक्षा और अनुपालन
26. AWS साझा उत्तरदायित्व मॉडल क्या है?
सुरक्षा जिम्मेदारियों के विभाजन को समझें
- संकल्पना:AWS "क्लाउड ही" (डेटा सेंटर, हार्डवेयर, अंतर्निहित सेवाएँ) की सुरक्षा के लिए ज़िम्मेदार है, और ग्राहक "क्लाउड पर सुरक्षा" (ऑपरेटिंग सिस्टम, एप्लिकेशन, डेटा, अनुमतियाँ) के लिए ज़िम्मेदार है।
- अर्थ:स्पष्ट सीमाएँ कंपनियों को अपने स्वयं के सुरक्षा नियंत्रण और अनुपालन उपायों को लागू करने में मदद करती हैं।
27. सुरक्षा समूहों और नेटवर्क एसीएल के बीच क्या अंतर है?
नेटवर्क सुरक्षा नियंत्रणों को समझें
- सुरक्षा समूह:इंस्टेंस-स्तरीय फ़ायरवॉल, स्टेटफुल, केवल अनुमति नियमों को कॉन्फ़िगर करने की आवश्यकता है।
- नेटवर्क एसीएल:सबनेट-स्तरीय फ़ायरवॉल, स्टेटलेस, इनबाउंड और आउटबाउंड दोनों नियमों को कॉन्फ़िगर करने की आवश्यकता है, स्पष्ट अस्वीकृति का समर्थन करता है।
- संयोजन में प्रयोग करें:पहले मोटे दाने वाली फ़िल्टरिंग के लिए NACL का उपयोग करें, और फिर बारीक दाने वाले नियंत्रण के लिए सुरक्षा समूहों का उपयोग करें।
28. केएमएस और सीक्रेट मैनेजर के बीच क्या अंतर है?
एन्क्रिप्शन और कुंजी प्रबंधन को समझें
- केएमएस:एन्क्रिप्शन कुंजी प्रबंधित करें और S3, EBS, RDS, आदि के लिए एन्क्रिप्शन और डिक्रिप्शन क्षमताएं प्रदान करें।
- रहस्य प्रबंधक:संवेदनशील जानकारी (जैसे डेटाबेस पासवर्ड, एपीआई कुंजी) को केएमएस एन्क्रिप्शन की मदद से आंतरिक रूप से संग्रहीत और घुमाएँ।
- सारांश:KMS स्वयं चाबियों के जीवन चक्र प्रबंधन के लिए जिम्मेदार है, और सीक्रेट मैनेजर गुप्त मूल्यों के भंडारण और पहुंच का प्रबंधन करता है।
29. AWS कलाकृतियाँ क्या हैं?
अनुपालन दस्तावेज़ीकरण सेवाओं को समझना
- विरूपण साक्ष्य:AWS अनुपालन रिपोर्ट और प्रमाणन दस्तावेज़ों तक स्वयं-सेवा डाउनलोड पहुंच प्रदान करता है।
- उद्देश्य:आईएसओ, एसओसी, पीसीआई आदि जैसे अनुपालन के प्रमाण के लिए कॉर्पोरेट या नियामक एजेंसी की आवश्यकताओं को पूरा करें।
- मूल्य:AWS समर्थन के साथ राउंड-ट्रिप संचार की लागत कम करें और ऑडिट और अनुपालन प्रक्रियाओं में तेजी लाएं।
30. AWS शील्ड WAF से किस प्रकार भिन्न है?
DDoS और एप्लिकेशन सुरक्षा को समझना
- एडब्ल्यूएस शील्ड:DDoS हमलों के विरुद्ध सुरक्षा सेवा को निःशुल्क मूल संस्करण और सशुल्क प्रीमियम संस्करण में विभाजित किया गया है।
- एडब्ल्यूएस WAF:वेब एप्लिकेशन फ़ायरवॉल का उपयोग SQL इंजेक्शन और XSS जैसे एप्लिकेशन परत हमलों को रोकने के लिए किया जाता है, और दुर्भावनापूर्ण अनुरोधों को फ़िल्टर करने के लिए नियम लिख सकता है।
- संयोजन रणनीति:आम तौर पर, समग्र सुरक्षा में सुधार के लिए शील्ड + WAF + CloudFront/ALB का एक साथ उपयोग किया जाता है।
💼एप्लिकेशन एकीकरण और संदेश सेवाएँ
31. एसक्यूएस और एसएनएस में क्या अंतर है?
कतारों को समझना और प्रकाशित करना तथा सदस्यता लेना
- एसक्यूएस:संदेश कतार सेवा, उपभोक्ता सक्रिय रूप से संदेश खींचते हैं, जो सिंक्रोनस डिकॉउलिंग और पीक-शेविंग और वैली-फिलिंग के लिए उपयुक्त है।
- एसएनएस:सेवा प्रकाशित करें और सदस्यता लें, संदेशों को एक-से-अनेक सदस्यता समापन बिंदु (जैसे ईमेल, एसक्यूएस, HTTP, लैम्ब्डा) पर पुश करें।
- सामान्य पैटर्न:प्रसारण के लिए एसएनएस का उपयोग करें, और फिर विभिन्न सेवाओं द्वारा उपभोग के लिए कई एसक्यूएस कतारों में संदेश भेजें।
32. एपीआई गेटवे का मुख्य कार्य क्या है?
एपीआई प्रबंधन और गेटवे को समझें
- समारोह:एकीकृत पोर्टल प्रबंधन एपीआई के रूप में, यह प्रमाणीकरण, दर सीमित करने, प्रवाह नियंत्रण, अनुरोध रूपांतरण और निगरानी का समर्थन करता है।
- एकीकरण:अनुरोधों को लैम्ब्डा, ईसी2, अन्य HTTP सेवाओं, या निजी वीपीसी एंडपॉइंट्स पर भेजा जा सकता है।
- लाभ:एपीआई प्रकाशन और संस्करण प्रबंधन को सरल बनाएं, और सुरक्षा और अवलोकन में सुधार करें।
33. AWS पर माइक्रोसर्विसेज आर्किटेक्चर के निर्माण के लिए सामान्य घटक क्या हैं?
माइक्रोसर्विस इकोसिस्टम को समझें
- कंप्यूटिंग परत:लैम्ब्डा, ईसीएस/फ़ार्गेट, ईकेएस या ईसी2।
- संचार परत:एपीआई गेटवे, एएलबी, एसक्यूएस, एसएनएस, आदि।
- डेटा परत:डायनेमोडीबी, आरडीएस/अरोड़ा, एस3।
- अवलोकन और प्रबंधन:क्लाउडवॉच, एक्स-रे, क्लाउडट्रेल, कॉन्फ़िग, आदि।
34. ईसीएस का फ़ार्गेट से क्या संबंध है?
कंटेनर ऑपरेटिंग मोड को समझें
- ईसीएस:AWS स्व-विकसित कंटेनर ऑर्केस्ट्रेशन सेवा जो स्व-प्रबंधित EC2 क्लस्टर या फ़ार्गेट पर कार्य चला सकती है।
- फ़ार्गेट:सर्वर रहित कंटेनर रनिंग इंजन के साथ, उपयोगकर्ताओं को अंतर्निहित EC2 को प्रबंधित करने की आवश्यकता नहीं है और केवल कंटेनर संसाधन आवश्यकताओं को परिभाषित करने की आवश्यकता है।
- सारांश:ईसीएस कंटेनर ऑर्केस्ट्रेशन और कार्य परिभाषा का प्रबंधन करता है, और फ़ार्गेट अंतर्निहित कंप्यूटिंग संसाधनों का प्रबंधन करता है।
35. AWS लागत अनुकूलन के लिए कुछ सामान्य अभ्यास क्या हैं?
क्लाउड कॉस्ट गवर्नेंस को समझना
- संसाधन अनुकूलन:निष्क्रिय और कम उपयोग वाले संसाधनों की नियमित रूप से जाँच करें और उन्हें उचित रूप से डाउनग्रेड या बंद करें।
- खरीदारी की रणनीति:ऑन-डिमांड, आरक्षित, बचत योजना और स्पॉट इंस्टेंस को मिक्स एंड मैच करें।
- भंडारण अनुकूलन:S3 जीवनचक्र, उपयुक्त भंडारण स्तर और EBS स्नैपशॉट रणनीतियों का लाभ उठाएं।
- मॉनिटर:कॉस्ट एक्सप्लोरर और बजट के साथ लागतों पर नज़र रखने के लिए बजट और अलर्ट सेट करें।
💡एडब्ल्यूएस साक्षात्कार तैयारी सलाह
मास्टर कोर सेवाएं:बुनियादी सेवाओं और ईसी2, एस3, आरडीएस, लैम्ब्डा, वीपीसी आदि जैसे सामान्य संयोजनों से परिचित होने पर ध्यान दें।
वास्तुशिल्प परिदृश्यों के साथ संयुक्त:उच्च उपलब्धता, मापनीयता और लागत के दृष्टिकोण से समाधान डिज़ाइन के बारे में अधिक सोचें।
और अधिक प्रयोग करें:वीपीसी बनाएं, एप्लिकेशन तैनात करें, और वास्तविक कंसोल में मॉनिटरिंग और अलर्टिंग कॉन्फ़िगर करें।
सुरक्षा पर दें ध्यान:आईएएम, नेटवर्क अलगाव और एन्क्रिप्शन नीतियों को समझें, और प्रश्नों का उत्तर देते समय सुरक्षा संबंधी विचारों पर सक्रिय रूप से विचार करें।
आधिकारिक दस्तावेज़ीकरण का अच्छा उपयोग करें:साक्षात्कार से पहले, आधिकारिक सर्वोत्तम प्रथाओं के विरुद्ध अपने ज्ञान की जांच करें।