AWS Certified CloudOps Engineer - Associate (SOA-C03) Prüfungshandbuch
Einführung
Die AWS Certified CloudOps Engineer - Associate (SOA-C03) Prüfung ist für CloudOps-Ingenieure vorgesehen. Die Prüfung überprüft die Fähigkeit des Kandidaten, Workloads auf AWS bereitzustellen, zu verwalten und zu betreiben.
Die Prüfung überprüft auch die Fähigkeit des Kandidaten, folgende Aufgaben auszuführen:
- Unterstützen und Verwalten von AWS-Workloads gemäß dem AWS Well-Architected Framework.
- Betriebliche Tätigkeiten mit der AWS Management Console und der AWS CLI durchführen.
- Implementierung von Sicherheitskontrollen zur Erfüllung von Complianceanforderungen.
- Überwachung, Protokollierung und Fehlerbehebung in Systemen.
- Anwendung von Netzwerkkonzepten (z.B. DNS, TCP, IP, Firewalls).
- Implementierung von Architekturanforderungen (z.B. Hochverfügbarkeit, Leistung, Kapazität).
- Durchführen von Geschäftsfortführung und Notfallwiederherstellung.
- Identifizieren, Klassifizieren und Beheben von Zwischenfällen.
Beschreibung des Zielkandidaten
Der Zielkandidat sollte über 1 Jahr Erfahrung mit der Bereitstellung, Verwaltung, Fehlerbehebung, Vernetzung und Sicherheit auf AWS verfügen. Der Zielkandidat sollte auch mindestens 1 Jahr Erfahrung in einer verwandten Betriebsrolle wie z.B. als Systemadministrator haben.
Empfohlene allgemeine IT-Kenntnisse und -Erfahrungen
Der Zielkandidat sollte über folgende allgemeine IT-Kenntnisse und -Erfahrungen verfügen:
- Techniken zur Überwachung, Protokollierung und Fehlerbehebung
- Netzwerkkonzepte (z.B. DNS, TCP, IP, Firewalls)
- Implementierung von Architekturanforderungen (z.B. Hochverfügbarkeit, Leistung, Kapazität)
- Vertrautheit mit mindestens einer Skriptsprache
- Vertrautheit mit mindestens einem großen Betriebssystem
- Verständnis von Cloud Computing
- Grundlagen der Containerisierung und Orchestrierung
- Verständnis von Continuous Integration und Continuous Delivery (CI/CD) und Git
Empfohlene AWS-Kenntnisse und -Erfahrungen
Der Zielkandidat sollte über folgende AWS-Kenntnisse verfügen:
- Das AWS Well-Architected Framework
- AWS-Speicher- und Container-Lösungen
- AWS-Überwachungstools
- Verwendung der AWS Management Console, der AWS CLI, Infrastructure as Code (IaC)-Lösungen und AWS CloudFormation
- AWS-Netzwerk- und Sicherheitsdienste
- Implementierung von AWS-Sicherheitskontrollen und Complianceanforderungen
- Cloud Financial Management
- Betrieb in hybriden und mehreren VPC-Umgebungen
- AWS-Datenbankdienste (z.B. Amazon RDS, Amazon DynamoDB, Amazon ElastiCache)
- AWS-Compute-Dienste (z.B. Amazon EC2, AWS Lambda, Amazon Elastic Container Service [Amazon ECS])
Aufgaben, die nicht zum Aufgabenbereich des Zielkandidaten gehören
Die folgende Liste enthält Aufgaben, die vom Zielkandidaten nicht erwartet werden. Diese Liste ist nicht abschließend. Diese Aufgaben fallen nicht in den Geltungsbereich der Prüfung:
- Entwerfen verteilter Architekturen.
- Entwerfen von CI/CD-Pipelines.
- Entwerfen von hybriden und mehrere VPC umfassenden Netzwerken.
- Softwareentwicklung.
- Definition von Sicherheits-, Compliance- und Governance-Anforderungen.
- Entwickeln von Ransomware-Abwehrstrategien.
- Bewerten und Planen der Ressourcenkapazität.
- Analyse von Kosten und Gesamtbetriebskosten.
- Verwaltung von Abrechnung und Rechnungsstellung für AWS-Dienste.
Eine Liste der im Geltungsbereich befindlichen AWS-Dienste und -Funktionen sowie eine Liste der nicht im Geltungsbereich befindlichen AWS-Dienste und -Funktionen finden Sie im Anhang A.
Prüfungsinhalt
Antworttypen
Die Prüfung umfasst zwei Fragetypen:
- Multiple Choice: Hat eine richtige Antwort und drei falsche Antworten (Ablenkungen)
- Multiple Response: Hat zwei oder mehr richtige Antworten von fünf oder mehr Antwortoptionen
Multiple Choice und Multiple Response: Wählen Sie eine oder mehrere Antworten aus, die die Aussage am besten vervollständigen oder die Frage am besten beantworten. Ablenkungen oder falsche Antworten sind Antwortoptionen, die ein Kandidat mit unvollständigem Wissen oder unzureichenden Fähigkeiten möglicherweise auswählen würde. Ablenkungen sind in der Regel plausible Antworten, die dem Themenbereich entsprechen.
In der Prüfung werden unbeantwortet gebliebene Fragen als falsch gewertet. Es gibt keine Strafe für Raten. Die Prüfung umfasst 50 Fragen, die in die Bewertung einfließen. Diese Fragen umfassen Multiple-Choice-Fragen und Multiple-Response-Fragen. Jede bewertete Multiple-Choice-Frage und jede bewertete Multiple-Response-Frage zählt als eine einzige bewertete Möglichkeit.
Nicht bewertete Inhalte
Die Prüfung umfasst 15 nicht bewertete Fragen, die sich nicht auf Ihre Bewertung auswirken. AWS sammelt Informationen über die Leistung bei diesen nicht bewerteten Fragen, um diese Fragen für zukünftige Verwendung als bewertete Fragen zu evaluieren. Diese nicht bewerteten Fragen werden in der Prüfung nicht gekennzeichnet.
Prüfungsergebnisse
Die AWS Certified CloudOps Engineer - Associate (SOA-C03) Prüfung hat eine Bestanden-oder-Durchgefallen-Bewertung. Die Prüfung wird gegen einen Mindeststandard bewertet, der von AWS-Fachleuten festgelegt wird, die Zertifizierungsbranchenrichtlinien und -leitlinien befolgen.
Ihre Ergebnisse für die Prüfung werden als skalierte Punktzahl von 100 bis 1.000 angegeben. Die Mindestpunktzahl zum Bestehen ist 720. Ihre Punktzahl zeigt, wie Sie insgesamt in der Prüfung abgeschnitten haben und ob Sie bestanden haben. Skalierte Bewertungsmodelle tragen dazu bei, Ergebnisse über mehrere Prüfungsformen hinweg auszugleichen, die möglicherweise leicht unterschiedliche Schwierigkeitsgrade aufweisen.
Ihr Ergebnisbericht könnte eine Tabelle mit Einstufungen Ihrer Leistung auf Abschnittsebene enthalten. Die Prüfung verwendet ein ausgleichendes Bewertungsmodell, d.h. Sie müssen in jedem Abschnitt keine Mindestpunktzahl erreichen. Sie müssen nur die Gesamtprüfung bestehen.
Jeder Abschnitt der Prüfung hat ein spezifisches Gewichtung, so dass einige Abschnitte mehr Fragen haben als andere. Die Tabelle mit den Einstufungen enthält allgemeine Informationen, die Ihre Stärken und Schwächen hervorheben. Seien Sie bei der Interpretation von Rückmeldungen auf Abschnittsebene vorsichtig.
Inhaltsübersicht
Dieses Prüfungshandbuch enthält Gewichtungen, Inhaltsbereiche und Aufgabenbeschreibungen für die Prüfung. Dieses Handbuch enthält keine vollständige Liste der Inhalte der Prüfung. Es ist jedoch zusätzlicher Kontext für jede Aufgabenbeschreibung verfügbar, um Sie bei der Vorbereitung auf die Prüfung zu unterstützen.
Die Prüfung hat die folgenden Inhaltsbereiche und Gewichtungen:
- Inhaltsbereich 1: Überwachung, Protokollierung, Analyse, Behebung und Leistungsoptimierung (22% des bewerteten Inhalts)
- Inhaltsbereich 2: Zuverlässigkeit und Geschäftskontinuität (22% des bewerteten Inhalts)
- Inhaltsbereich 3: Bereitstellung, Bereitstellung und Automatisierung (22% des bewerteten Inhalts)
- Inhaltsbereich 4: Sicherheit und Compliance (16% des bewerteten Inhalts)
- Inhaltsbereich 5: Netzwerke und Content Delivery (18% des bewerteten Inhalts)
Inhaltsbereich 1: Überwachung, Protokollierung, Analyse, Behebung und Leistungsoptimierung
Aufgabe 1.1: Implementieren von Metriken, Alarmen und Filtern mit Hilfe von AWS-Überwachungs- und Protokollierungsdiensten.
- Fähigkeit 1.1.1: Konfigurieren der AWS-Überwachung und -Protokollierung mit Hilfe von AWS-Diensten (z.B. Amazon CloudWatch, AWS CloudTrail, Amazon Managed Service für Prometheus).
- Fähigkeit 1.1.2: Konfigurieren und Verwalten des CloudWatch-Agenten zur Erfassung von Metriken und Protokollen von EC2-Instanzen, Amazon ECS-Clustern oder Amazon Elastic Kubernetes Service (Amazon EKS)-Clustern.
- Fähigkeit 1.1.3: Konfigurieren, Identifizieren und Beheben von CloudWatch-Alarmen, die AWS-Dienste direkt oder über Amazon EventBridge auslösen können (z.B. durch Erstellen von zusammengesetzten Alarmen und Identifizieren ihrer auslösbaren Aktionen).
- Fähigkeit 1.1.4: Erstellen, Implementieren und Verwalten von anpassbaren und freigabefähigen CloudWatch-Dashboards, die Metriken und Alarme für AWS-Ressourcen über mehrere Konten und AWS-Regionen hinweg anzeigen.
- Fähigkeit 1.1.5: Konfigurieren von AWS-Diensten zum Senden von Benachrichtigungen an Amazon Simple Notification Service (Amazon SNS) und zum Auslösen von Alarmen, die Benachrichtigungen an Amazon SNS senden.
Aufgabe 1.2: Identifizieren und Beheben von Problemen mit Hilfe von Überwachungs- und Verfügbarkeitsmetriken.
- Fähigkeit 1.2.1: Analysieren von Leistungsmetriken und Automatisieren von Behebungsstrategien mit Hilfe von AWS-Diensten und -Funktionen (z.B. CloudWatch, AWS User Notifications, Lambda, Systems Manager, CloudTrail, Auto Scaling).
- Fähigkeit 1.2.2: Verwenden von EventBridge zum Routing, Anreicherung und Übermittlung von Ereignissen sowie zur Fehlerbehebung bei Ereignis-Bus-Regeln.
- Fähigkeit 1.2.3: Erstellen oder Ausführen von benutzerdefinierten und vorgefertigten Systems Manager Automation Runbooks (z.B. mit Hilfe von AWS SDKs oder benutzerdefinierten Skripts), um Aufgaben zu automatisieren und Prozesse auf AWS zu vereinfachen.
Aufgabe 1.3: Implementieren von Leistungsoptimierungsstrategien für Compute-, Speicher- und Datenbankressourcen.
- Fähigkeit 1.3.1: Optimieren von Compute-Ressourcen und Beheben von Leistungsproblemen mit Hilfe von Leistungsmetriken, Ressourcen-Tags und AWS-Tools.
- Fähigkeit 1.3.2: Analysieren von Amazon Elastic Block Store (Amazon EBS)-Leistungsmetriken, Beheben von Problemen und Optimieren von Volumetypen, um die Leistung zu verbessern und die Kosten zu senken.
- Fähigkeit 1.3.3: Implementieren und Optimieren von S3-Leistungsstrategien (z.B. AWS DataSync, S3 Transfer Acceleration, Multipart-Uploads, S3 Lifecycle-Richtlinien), um Datentransfer, Speichereffizienz und Zugriffsmuster zu verbessern.
- Fähigkeit 1.3.4: Auswerten und Auswählen von Shared-Storage-Lösungen (z.B. Amazon Elastic File System [Amazon EFS], Amazon FSx) und Optimieren der Lösungen (z.B. EFS Lifecycle-Richtlinien) für spezifische Anwendungsfälle und Anforderungen.
- Fähigkeit 1.3.5: Überwachen von Amazon RDS-Metriken (z.B. Amazon RDS Performance Insights, CloudWatch-Alarme) und Ändern von Konfigurationen, um die Leistungseffizienz zu erhöhen (z.B. leistungsoptimierte Empfehlungen von Performance Insights, RDS Proxy).
- Fähigkeit 1.3.6: Implementieren, Überwachen und Optimieren von EC2-Instanzen und deren zugehörigen Speicher- und Netzwerkfähigkeiten (z.B. EC2-Platzierungsgruppen).
Inhaltsbereich 2: Zuverlässigkeit und Geschäftskontinuität
Aufgabe 2.1: Implementieren von Skalierbarkeit und Elastizität.
- Fähigkeit 2.1.1: Konfigurieren und Verwalten von Skalierungsmechanismen in Computing-Umgebungen.
- Fähigkeit 2.1.2: Implementieren von Caching mit Hilfe von AWS-Diensten zur Verbesserung der dynamischen Skalierbarkeit (z.B. CloudFront, Amazon ElastiCache).
- Fähigkeit 2.1.3: Konfigurieren und Verwalten der Skalierung in AWS-verwalteten Datenbanken (z.B. Amazon RDS, DynamoDB).
Aufgabe 2.2: Implementieren hochverfügbarer und belastbarer Umgebungen.
- Fähigkeit 2.2.1: Konfigurieren und Beheben von Elastic Load Balancing (ELB) und Amazon Route 53 Gesundheitschecks.
- Fähigkeit 2.2.2: Konfigurieren fehlertoleranter Systeme (z.B. Multi-AZ-Bereitstellungen).
Aufgabe 2.3: Implementieren von Sicherungs- und Wiederherstellungsstrategien.
- Fähigkeit 2.3.1: Automatisieren von Snapshots und Sicherungen für AWS-Ressourcen (z.B. EC2-Instanzen, RDS-DB-Instanzen, EBS-Volumes, S3-Buckets, DynamoDB-Tabellen) mit Hilfe von AWS-Diensten (z.B. AWS Backup).
- Fähigkeit 2.3.2: Verwenden verschiedener Methoden zur Wiederherstellung von Datenbanken (z.B. Wiederherstellen zu einem bestimmten Zeitpunkt), um Wiederherstellungszeit (RTO), Wiederherstellungspunkt (RPO) und Kostenziele zu erfüllen.
- Fähigkeit 2.3.3: Implementieren von Versionierung für Speicherdienste (z.B. Amazon S3, Amazon FSx).
- Fähigkeit 2.3.4: Befolgen von Notfallwiederherstellungsverfahren.
Inhaltsbereich 3: Bereitstellung, Bereitstellung und Automatisierung
Aufgabe 3.1: Bereitstellen und Verwalten von Cloud-Ressourcen.
- Fähigkeit 3.1.1: Erstellen und Verwalten von AMIs und Container-Images (z.B. EC2 Image Builder).
- Fähigkeit 3.1.2: Erstellen und Verwalten von Ressourcen-Stacks mithilfe von CloudFormation und dem AWS Cloud Development Kit (AWS CDK).
- Fähigkeit 3.1.3: Identifizieren und Beheben von Bereitstellungsproblemen (z.B. Probleme mit der Subnetz-Dimensionierung, CloudFormation-Fehler, Berechtigungsprobleme).
- Fähigkeit 3.1.4: Bereitstellen und Freigeben von Ressourcen über mehrere Regionen und Konten hinweg (z.B. AWS Resource Access Manager [AWS RAM], CloudFormation StackSets).
- Fähigkeit 3.1.5: Implementieren von Bereitstellungsstrategien und -diensten.
- Fähigkeit 3.1.6: Verwenden und Verwalten von Drittanbieter-Tools zur Automatisierung der Ressourcenbereitstellung (z.B. Terraform, Git).
Aufgabe 3.2: Automatisieren des Managements vorhandener Ressourcen.
- Fähigkeit 3.2.1: Verwenden von AWS-Diensten zur Automatisierung operativer Prozesse (z.B. Systems Manager).
- Fähigkeit 3.2.2: Implementieren ereignisgesteuerter Automatisierung mit Hilfe von AWS-Diensten und -Funktionen (z.B. Lambda, S3-Ereignisbenachrichtigungen).
Inhaltsbereich 4: Sicherheit und Compliance
Aufgabe 4.1: Implementieren und Verwalten von Sicherheits- und Compliance-Tools und -Richtlinien.
- Fähigkeit 4.1.1: Implementieren von AWS Identity and Access Management (IAM)-Funktionen (z.B. Kennwortrichtlinien, Multifaktor-Authentifizierung [MFA], Rollen, föderierte Identität, Ressourcenrichtlinien, Richtlinienbedingungen).
- Fähigkeit 4.1.2: Beheben und Prüfen von Zugriffsproblemen mit Hilfe von AWS-Tools (z.B. CloudTrail, IAM Access Analyzer, IAM Policy Simulator).
- Fähigkeit 4.1.3: Implementieren von Multi-Account-Strategien auf sichere Weise.
- Fähigkeit 4.1.4: Implementieren von Korrekturmaßnahmen auf der Grundlage der Ergebnisse von AWS Trusted Advisor-Sicherheitsprüfungen.
- Fähigkeit 4.1.5: Erzwingen von Compliance-Anforderungen (z.B. Region- und Dienstauswahl).
Aufgabe 4.2: Implementieren von Strategien zum Schutz von Daten und Infrastruktur.
- Fähigkeit 4.2.1: Implementieren und Durchsetzen eines Datenklassifizierungsschemas.
- Fähigkeit 4.2.2: Implementieren, Konfigurieren und Beheben der Verschlüsselung ruhender Daten (z.B. AWS Key Management Service [AWS KMS]).
- Fähigkeit 4.2.3: Implementieren, Konfigurieren und Beheben der Verschlüsselung übertragener Daten (z.B. AWS Certificate Manager [ACM]).
- Fähigkeit 4.2.4: Sichere Speicherung von Geheimnissen mit Hilfe von AWS-Diensten.
- Fähigkeit 4.2.5: Konfigurieren von Berichten und Beheben von Erkenntnissen aus AWS-Diensten (z.B. Security Hub, Amazon GuardDuty, AWS Config, Amazon Inspector).
Inhaltsbereich 5: Netzwerke und Content Delivery
Aufgabe 5.1: Implementieren und Optimieren von Netzwerkfunktionen und Connectivity.
- Fähigkeit 5.1.1: Konfigurieren eines VPC (z.B. Subnetze, Routing-Tabellen, Netzwerk-ACLs, Sicherheitsgruppen, NAT-Gateways, Internet-Gateway, Egress-Only-Internet-Gateway).
- Fähigkeit 5.1.2: Konfigurieren von privater Netzwerkkonnektivität.
- Fähigkeit 5.1.3: Prüfen von AWS-Netzwerkschutzdienstleistungen (z.B. Route 53 Resolver DNS Firewall, AWS WAF, AWS Shield, AWS Network Firewall) in einem einzelnen Konto.
- Fähigkeit 5.1.4: Optimieren der Kosten von Netzwerkarchitekturen.
Aufgabe 5.2: Konfigurieren von Domains, DNS-Diensten und Content Delivery.
- Fähigkeit 5.2.1: Konfigurieren von DNS (z.B. Route 53 Resolver).
- Fähigkeit 5.2.2: Implementieren von Route 53-Routing-Richtlinien, -Konfigurationen und -Abfrageprotokollierung.
- Fähigkeit 5.2.3: Konfigurieren von Content- und Dienstverteilung (z.B. CloudFront, AWS Global Accelerator).
Aufgabe 5.3: Beheben von Netzwerkkonnektivitätsproblemen.
- Fähigkeit 5.3.1: Beheben von VPC-Konfigurationen (z.B. Subnetze, Routing-Tabellen, Netzwerk-ACLs, Sicherheitsgruppen, Transit Gateways, NAT-Gateways).
- Fähigkeit 5.3.2: Erfassen und Interpretieren von Netzwerkprotokolldateien zur Fehlerbehebung (z.B. VPC Flow Logs, ELB-Zugriffsprotokolle, AWS WAF Web ACL-Protokolle, CloudFront-Protokolle, Container-Protokolle).
- Fähigkeit 5.3.3: Identifizieren und Beheben von CloudFront-Caching-Problemen.
- Fähigkeit 5.3.4: Identifizieren und Beheben von Problemen mit hybrider Konnektivität und privater Konnektivität.
- Fähigkeit 5.3.5: Konfigurieren und Analysieren von CloudWatch-Netzwerküberwachungsdiensten.
Anhang A
Im Geltungsbereich befindliche AWS-Dienste und -Funktionen
Die folgende Liste enthält AWS-Dienste und -Funktionen, die im Geltungsbereich der Prüfung sind. Diese Liste ist nicht vollständig und kann sich ändern. AWS-Angebote erscheinen in Kategorien, die mit den Hauptfunktionen der Angebote übereinstimmen:
Analytics:
- Amazon Athena
- Amazon Data Firehose
Application Integration:
- Amazon EventBridge
- Amazon Simple Notification Service (Amazon SNS)
- Amazon Simple Queue Service (Amazon SQS)
- AWS Step Functions
Business Applications:
- Amazon Simple Email Service (Amazon SES)
Cloud Financial Management:
- AWS Cost and Usage Reports
- AWS Cost Explorer
- Savings Plans
Compute:
- Amazon EC2
- Amazon EC2 Image Builder
- AWS Lambda
Containers:
- Amazon Elastic Container Registry (Amazon ECR)
- Amazon Elastic Container Service (Amazon ECS)
- Amazon Elastic Kubernetes Service (Amazon EKS)
Database:
- Amazon Aurora
- Amazon Aurora Serverless v2
- Amazon DynamoDB
- Amazon DynamoDB Accelerator (DAX)
- Amazon ElastiCache
- Amazon RDS
- Amazon RDS Proxy
Developer Tools:
Management and Governance:
- AWS Auto Scaling
- AWS Cloud Development Kit (AWS CDK)
- AWS CloudFormation
- AWS CloudTrail
- Amazon CloudWatch
- AWS Compute Optimizer
- AWS Config
- AWS Control Tower
- Amazon Managed Grafana
- AWS Managed Service for Prometheus
- AWS Organizations
- AWS Resource Access Manager (AWS RAM)
- AWS Service Catalog
- Service control policies (SCPs)
- AWS Systems Manager
- AWS Trusted Advisor
- Amazon VPC IP Address Manager (IPAM)
Migration and Transfer:
Network and Content Delivery:
- Amazon Application Recovery Controller
- AWS Client VPN
- Amazon CloudFront
- Elastic IP addresses
- AWS Global Accelerator
- AWS PrivateLink
- Amazon Route 53
- Amazon Route 53 Resolver DNS Firewall
- AWS Site-to-Site VPN
- AWS Transit Gateway
- Amazon VPC
- VPC Endpoints
- VPC Flow Logs
- VPC peering
- VPC Reachability Analyzer
Security, Identity, and Compliance:
- AWS Certificate Manager (ACM)
- Amazon EC2 security groups
- Egress-only internet gateways
- Elastic Load Balancing (ELB)
- Amazon GuardDuty
- AWS IAM Access Analyzer
- AWS IAM Identity Center
- AWS Identity and Access Management (IAM)
- Amazon Inspector
- Internet gateways
- AWS Key Management Service (AWS KMS)
- Amazon Macie
- AWS Network Firewall
- NAT gateways
- Network ACLs
- AWS Secrets Manager
- AWS Security Hub
- AWS Shield
- AWS WAF
Storage:
- AWS Backup
- Amazon Elastic Block Store (Amazon EBS)
- Amazon Elastic File System (Amazon EFS)
- Amazon FSx
- Amazon S3
- AWS Storage Gateway
Außerhalb des Geltungsbereichs befindliche AWS-Dienste und -Funktionen
Die folgende Liste enthält AWS-Dienste und -Funktionen, die nicht im Geltungsbereich der Prüfung sind. Diese Liste ist nicht vollständig und kann sich ändern. AWS-Angebote, die in keinem Zusammenhang mit den Zielarbeitsrollen für die Prüfung stehen, sind von dieser Liste ausgeschlossen:
Analytics:
- AWS Clean Rooms
- AWS Data Exchange
- Amazon EMR
- Amazon FinSpace
- Amazon Managed Streaming für Apache Kafka (Amazon MSK)
Application Integration:
- Amazon AppFlow
- Amazon Managed Workflows für Apache Airflow (Amazon MWAA)
- Amazon Simple Workflow Service (Amazon SWF)
Blockchain:
- Amazon Managed Blockchain (AMB)
Business Applications:
- AWS AppFabric
- Amazon Chime
- Amazon Connect
- AWS End User Messaging SMS
- Amazon One Enterprise
- Amazon Pinpoint
- AWS Supply Chain
- Amazon WorkDocs
- Amazon WorkMail
Compute:
- Amazon Lightsail
- AWS Nitro Enclaves
- AWS Parallel Computing Service
- AWS SimSpace Weaver
Database:
- Amazon Neptune
- Amazon Timestream
Developer Tools:
- AWS AppConfig
- AWS App Studio
- Amazon Q Developer
End User Computing:
- Amazon AppStream 2.0
- Amazon WorkSpaces
Frontend Web and Mobile:
- AWS AppSync
- AWS Device Farm
- Amazon Location Service
Machine Learning:
- Amazon Augmented AI (Amazon A2I)
- Amazon CodeGuru
- Amazon Comprehend
- AWS Deep Learning AMIs (DLAMI)
- AWS HealthLake
- AWS HealthOmics
- Amazon Kendra
- Amazon Lex
- Amazon Polly
- Amazon Rekognition
- Amazon Textract
- Amazon Transcribe
- Amazon Translate
Migration and Transfer:
- AWS Application Discovery Service
- AWS Application Migration Service
- AWS Migration Hub
- AWS Transfer Family
Network and Content Delivery:
- AWS App Mesh
- AWS Cloud WAN
Security, Identity, and Compliance:
- AWS CloudHSM
- AWS Payment Cryptography
- Amazon Security Lake
- AWS Signer
Storage:
- Amazon Cloud Directory
- Amazon FSx for OpenZFS
Anhang B: Vergleich von SOA-C02 und SOA-C03
Seitenvergleich
Die folgende Tabelle zeigt die Domänen und den prozentualen Anteil der bewerteten Fragen in jeder Domäne für die SOA-C02-Prüfung (bis zum 29. September 2025 in Verwendung) und die SOA-C03-Prüfung (ab dem 30. September 2025 in Verwendung).
| SOA-C02-Domäne |
SOA-C03-Domäne |
| Domäne 1: Überwachung, Protokollierung und Behebung (20%) |
Domäne 1: Überwachung, Protokollierung, Analyse, Behebung und Leistungsoptimierung (22%) |
| Domäne 2: Zuverlässigkeit und Geschäftskontinuität (16%) |
Domäne 2: Zuverlässigkeit und Geschäftskontinuität (22%) |
| Domäne 3: Bereitstellung, Bereitstellung und Automatisierung (18%) |
Domäne 3: Bereitstellung, Bereitstellung und Automatisierung (22%) |
| Domäne 4: Sicherheit und Compliance (16%) |
Domäne 4: Sicherheit und Compliance (16%) |
| Domäne 5: Netzwerke und Content Delivery (18%) |
Domäne 5: Netzwerke und Content Delivery (18%) |
| Domäne 6: Kosten- und Leistungsoptimierung (12%) |
Inhalt in Domäne 1 verlagert |
Zusätzliche Inhalte für SOA-C03
In Aufgabe 1.1 wurde folgender Inhalt hinzugefügt:
- Konfigurieren und Verwalten des CloudWatch-Agenten zur Erfassung von Metriken und Protokollen von EC2-Instanzen, Amazon Elastic Container