Visão Geral
EsteCurso AWS Advanced Architecting on AWS, baseia-se em conceitos introduzidos no curso introdutório Architecting on AWS . Os participantes aprenderão como gerenciar várias contas da AWS e gerenciar conectividade híbrida, dispositivos, redes, serviços de contêiner, ferramentas de automação para integração/entrega contínua (CI/CD), segurança e proteção distribuída contra negação de serviço (DDoS), data lakes, armazenamentos de dados , serviços de borda, opções de migração e custos.
Objetivo
Após realixar este Curso AWS Advanced Architecting on AWS você será capaz de:
- Revise o AWS Well-Architected Framework para garantir a compreensão das melhores práticas de design de nuvem respondendo às perguntas da enquete enquanto acompanha uma apresentação gráfica
- Demonstrar a capacidade de proteger conexões de endpoint de nuvem privada virtual (VPC) do Amazon Simple Storage Service (Amazon S3) em um ambiente de laboratório
- Identifique como implementar o gerenciamento centralizado de permissões e reduzir riscos usando unidades organizacionais (OUs) e políticas de controle de serviço (SCPs) da AWS com o AWS Single SignOn
- Compare os recursos de gerenciamento de permissões de UOs, SCPs e AWS SSO com e sem AWS Control Tower para determinar as práticas recomendadas com base em casos de uso
- Discuta os projetos de rede híbrida da AWS para lidar com aumentos de tráfego e agilizar o trabalho remoto, garantindo conformidade de segurança FIPS 140-2 Nível 2 ou Nível 3
- Explore as soluções e produtos disponíveis para projetar uma infraestrutura híbrida, incluindo acesso a redes 5G, para otimizar o serviço e reduzir a latência, mantendo ao mesmo tempo a alta segurança para aplicações locais críticas
- Explore maneiras de simplificar as configurações de conexão entre aplicativos e cargas de trabalho de alto desempenho em redes globais
- Demonstrar a capacidade de configurar um gateway de trânsito em um ambiente de laboratório
- Identificar e discutir soluções de contêineres e definir opções de gerenciamento de contêineres
- Crie e teste um contêiner em um ambiente de laboratório
- Examine como as ferramentas de desenvolvedor da AWS otimizam o pipeline de CI/CD com atualizações baseadas em dados quase em tempo real
- Identifique os serviços de detecção e proteção de anomalias que a AWS oferece para defesa contra ataques DDoS
- Identifique maneiras de proteger dados em trânsito, em repouso e em uso com o AWS Key Management Service (AWS KMS) e o AWS Secrets Manager
- Determine a melhor solução de gerenciamento de dados com base na frequência de acesso e nas necessidades de consulta e análise de dados
- Configure um data lake e examine as vantagens desse tipo de configuração de armazenamento para rastrear e consultar dados em um ambiente de laboratório
- Identifique soluções para otimizar serviços de borda para eliminar latência, reduzir ineficiências e mitigar riscos
- Identifique os componentes usados para automatizar o escalonamento de aplicações globais usando geolocalização e controle de tráfego
- Implantar e ativar um gateway de arquivos do AWS Storage Gateway e o AWS DataSync em um ambiente de laboratório
- Revise as ferramentas de gerenciamento de custos da AWS para otimizar custos e garantir velocidade e desempenho
- Revise as ferramentas, serviços e processos de migração que a AWS fornece para implementar modelos eficazes de operação em nuvem com base em casos de uso e necessidades de negócios
- Forneça evidências de sua capacidade de aplicar o conhecimento técnico e a experiência adquirida no curso para melhorar as práticas de negócios, concluindo um Projeto Capstone
Materiais
Inglês + Exercícios + Lab Pratico
Conteúdo Programatico
Reviewing Architecting Concepts
- Review Architecting on AWS core best practices
- Securing Amazon S3 VPC Endpoint Communications
Single to Multiple Accounts
- AWS Organizations for multi-account access and permissions
- AWS SSO to simplify access and authentication across AWS accounts and third-party services
- AWS Control Tower
- Permissions, access, and authentication
Hybrid Connectivity
- AWS Client VPN authentication and control
- AWS Site-to-Site VPN
- AWS Direct Connect for hybrid public and private connections
- Increasing bandwidth and reducing cost
- Basic, high, and maximum resiliency
- Amazon Route 53 Resolver DNS resolution
Specialized Infrastructure
- AWS Storage Gateway solutions
- On-demand VMware Cloud on AWS
- Extending cloud infrastructure services with AWS Outposts
- AWS Local Zones for latency-sensitive workloads
- Your 5G network with and without AWS Wavelength
Connecting Networks
- Simplifying private subnet connections
- VPC isolation with shared services VPC
- Transit Gateway Network Manager and VPC Reachability Analyzer
- AWS Resource Access Manager
- AWS PrivateLink and endpoint services
- Configuring Transit Gateways
- Advanced Architecting on AWS
- AWS Classroom Training
Containers
- Container solutions compared to virtual machines
- Docker benefits, components, solutions architecture, and versioning
- Container hosting on AWS to reduce cost
- Managed container services: Amazon Elastic Container Service (Amazon ECS) and Amazon
- Elastic Kubernetes Service (Amazon EKS)
- AWS Fargate
- Deploying an Application with Amazon EKS on Fargate
Continuous Integration/Continuous Delivery (CI/CD)
- CI/CD solutions and impact
- CI/CD automation with AWS CodePipeline
- Deployment models
- AWS CloudFormation StackSets to improve deployment management
High Availability and DDoS Protection
- Common DDoS attacks layers
- AWS WAF
- AWS WAF web access control lists (ACLs), real-time metrics, logs, and security automation
- AWS Shield Advanced services and AWS DDoS Response Team (DRT) services
- AWS Network Firewall and AWS Firewall Manager to protect accounts at scale
Securing Data
- What cryptography is, why you would use it, and how to use it
- AWS KMS
- AWS CloudHSM architecture
- FIPS 140-2 Level 2 and Level 3 encryption
- Secrets Manager
Large-Scale Data Stores
- Amazon S3 data storage management, including storage class, inventory, metrics, and policies
- Data lake vs. data warehouse: Differences, benefits, and examples
- AWS Lake Formation solutions, security, and control
- Setting Up a Data Lake with Lake Formation
Large-Scale Applications
- What are edge services, and why would you use them?
- Improve performance and mitigate risk with Amazon CloudFront
- Lambda@Edge
- AWS Global Accelerator: IP addresses, intelligent traffic distribution, and health checks
- Migrating an On-Premises NFS Share Using AWS DataSync and Storage Gateway
Optimizing Cost
- On-premises and cloud acquisition/deprecation cycles
- Cloud cost management tools, including reporting, control, and tagging
- Examples and analysis of the five pillars of cost optimization
Migrating Workloads
- Business drivers and the process for migration
- Successful customer practices
- The 7 Rs to migrate and modernize
- Migration tools and services from AWS
- Migrating databases and large data stores
- AWS Schema Conversion Tool (AWS SCT)
Capstone Project
- Use the Online Course Supplement (OCS) to review use cases, investigate data, and answer architecting design questions about Transit Gateway, hybrid connectivity, migration, and cost optimization
TENHO INTERESSE