Guide d'examen AWS Certified CloudOps Engineer - Associate (SOA-C03)
Introduction
L'examen AWS Certified CloudOps Engineer - Associate (SOA-C03) s'adresse aux ingénieurs CloudOps. L'examen valide les compétences d'un candidat pour déployer, gérer et faire fonctionner des charges de travail sur AWS.
L'examen valide également la capacité d'un candidat à effectuer les tùches suivantes :
- Prendre en charge et maintenir les charges de travail AWS selon le cadre AWS Well-Architected.
- Effectuer des opérations à l'aide de la console de gestion AWS et de l'interface de ligne de commande AWS.
- Mettre en Ćuvre des contrĂŽles de sĂ©curitĂ© pour respecter les exigences de conformitĂ©.
- Surveiller, journaliser et dépanner les systÚmes.
- Appliquer les concepts de mise en réseau (par exemple, DNS, TCP, IP, pare-feux).
- Mettre en Ćuvre les exigences architecturales (par exemple, haute disponibilitĂ©, performances, capacitĂ©).
- Effectuer des procédures de continuité d'activité et de reprise aprÚs sinistre.
- Identifier, classer et remédier aux incidents.
Description du candidat cible
Le candidat cible doit avoir 1 an d'expérience dans le déploiement, la gestion, le dépannage, la mise en réseau et la sécurité sur AWS. Le candidat cible doit également avoir au moins 1 an d'expérience dans un rÎle d'exploitation connexe, tel qu'administrateur systÚme.
Connaissances et expérience générales en TI recommandées
Le candidat cible doit avoir les connaissances et l'expérience générales en TI suivantes :
- Techniques de surveillance, de journalisation et de dépannage
- Concepts de mise en réseau (par exemple, DNS, TCP, IP, pare-feux)
- Mise en Ćuvre d'exigences architecturales (par exemple, haute disponibilitĂ©, performances, capacitĂ©)
- Familiarité avec au moins un langage de script
- Familiarité avec au moins un systÚme d'exploitation majeur
- Compréhension du cloud computing
- Notions de base sur la conteneurisation et l'orchestration
- Compréhension de l'intégration et de la livraison continues (CI/CD) et de Git
Connaissances et expérience AWS recommandées
Le candidat cible doit avoir les connaissances AWS suivantes :
- Le cadre AWS Well-Architected
- Solutions de stockage et de conteneurs AWS
- Outils de surveillance AWS
- Comment utiliser la console de gestion AWS, l'interface de ligne de commande AWS, les solutions d'infrastructure en tant que code (IaC) et AWS CloudFormation
- Services de mise en réseau et de sécurité AWS
- Comment mettre en Ćuvre des contrĂŽles de sĂ©curitĂ© AWS et des exigences de conformitĂ©
- Gestion financiĂšre du cloud
- Opérations dans des environnements hybrides et multi-VPC
- Services de base de données AWS (par exemple, Amazon RDS, Amazon DynamoDB, Amazon ElastiCache)
- Services de calcul AWS (par exemple, Amazon EC2, AWS Lambda, Amazon Elastic Container Service [Amazon ECS])
Tùches professionnelles hors périmÚtre pour le candidat cible
La liste suivante contient des tùches professionnelles que le candidat cible n'est pas censé pouvoir effectuer. Cette liste n'est pas exhaustive. Ces tùches sont hors périmÚtre pour l'examen :
- Concevoir des architectures distribuées.
- Concevoir des pipelines CI/CD.
- Concevoir une mise en réseau hybride et multi-VPC.
- Développer des logiciels.
- Définir les exigences de sécurité, de conformité et de gouvernance.
- Développer des stratégies de défense contre les rançongiciels.
- Ăvaluer et planifier la capacitĂ© des ressources.
- Analyser les coûts et le coût total de possession.
- Gérer la facturation et la facturation des services AWS.
Reportez-vous à l'annexe A pour une liste des services et fonctionnalités AWS dans le périmÚtre et hors périmÚtre.
Contenu de l'examen
Types de réponses
L'examen comprend deux types de questions :
- Choix multiple : une réponse correcte et trois réponses incorrectes (distracteurs)
- Choix multiple : deux réponses correctes ou plus parmi cinq options de réponse ou plus
Choix multiple et choix multiple : Sélectionnez une ou plusieurs réponses qui complÚtent le mieux l'énoncé ou répondent à la question. Les distracteurs ou réponses incorrectes sont des options de réponse qu'un candidat ayant des connaissances ou des compétences incomplÚtes pourrait choisir. Les distracteurs sont généralement des réponses plausibles qui correspondent au domaine de contenu.
Lors de l'examen, les questions sans réponse sont considérées comme incorrectes. Il n'y a pas de pénalité pour les devinettes. L'examen comprend 50 questions qui influencent votre score. Ces questions comprennent des questions à choix multiples et des questions à choix multiples. Chaque question à choix multiple et chaque question à choix multiple cotées comptent comme une seule opportunité cotée.
Contenu non noté
L'examen comprend 15 questions non notées qui n'affectent pas votre score. AWS recueille des informations sur les performances de ces questions non notées pour les évaluer en vue d'une utilisation future en tant que questions notées. Ces questions non notées ne sont pas identifiées dans l'examen.
Résultats de l'examen
L'examen AWS Certified CloudOps Engineer - Associate (SOA-C03) a une désignation de réussite ou d'échec. L'examen est noté par rapport à une norme minimale établie par les professionnels d'AWS qui suivent les meilleures pratiques et les directives de l'industrie de la certification.
Vos résultats pour l'examen sont rapportés sous forme d'un score normalisé de 100 à 1 000. Le score de passage minimum est de 720. Votre score indique vos performances globales à l'examen et si vous avez réussi. Les modÚles de notation normalisés aident à équivaloir les scores entre plusieurs formulaires d'examen qui peuvent avoir des niveaux de difficulté légÚrement différents.
Votre relevé de notes pourrait contenir un tableau de classifications de vos performances au niveau de chaque section. L'examen utilise un modÚle de notation compensatoire, ce qui signifie que vous n'avez pas besoin d'obtenir un score de passage dans chaque section. Vous devez réussir l'examen global.
Chaque section de l'examen a une pondération spécifique, donc certaines sections ont plus de questions que d'autres. Le tableau des classifications contient des informations générales mettant en évidence vos points forts et vos faiblesses. Soyez prudent lorsque vous interprétez les commentaires au niveau de la section.
Plan de contenu
Ce guide d'examen inclut les pondérations, les domaines de contenu et les énoncés de tùches pour l'examen. Ce guide ne fournit pas une liste exhaustive du contenu de l'examen. Cependant, un contexte supplémentaire pour chaque énoncé de tùche est disponible pour vous aider à vous préparer à l'examen.
L'examen a les domaines de contenu et les pondérations suivants :
- Domaine de contenu 1 : Surveillance, journalisation, analyse, remédiation et optimisation des performances (22 % du contenu noté)
- Domaine de contenu 2 : Fiabilité et continuité des activités (22 % du contenu noté)
- Domaine de contenu 3 : Déploiement, approvisionnement et automatisation (22 % du contenu noté)
- Domaine de contenu 4 : Sécurité et conformité (16 % du contenu noté)
- Domaine de contenu 5 : Mise en réseau et distribution de contenu (18 % du contenu noté)
Domaine de contenu 1 : Surveillance, journalisation, analyse, remédiation et optimisation des performances
TĂąche 1.1 : Mettre en Ćuvre des mĂ©triques, des alarmes et des filtres en utilisant les services de surveillance et de journalisation AWS.
- Compétence 1.1.1 : Configurer la surveillance et la journalisation AWS à l'aide de services AWS (par exemple, Amazon CloudWatch, AWS CloudTrail, Amazon Managed Service for Prometheus).
- Compétence 1.1.2 : Configurer et gérer l'agent CloudWatch pour collecter des métriques et des journaux à partir d'instances EC2, de clusters Amazon ECS ou de clusters Amazon Elastic Kubernetes Service (Amazon EKS).
- Compétence 1.1.3 : Configurer, identifier et dépanner les alarmes CloudWatch qui peuvent invoquer directement des services AWS ou via Amazon EventBridge (par exemple, en créant des alarmes composites et en identifiant leurs actions invocables).
- CompĂ©tence 1.1.4 : CrĂ©er, mettre en Ćuvre et gĂ©rer des tableaux de bord CloudWatch personnalisables et partageables qui affichent des mĂ©triques et des alarmes pour les ressources AWS dans plusieurs comptes et rĂ©gions AWS.
- Compétence 1.1.5 : Configurer les services AWS pour envoyer des notifications à Amazon Simple Notification Service (Amazon SNS) et pour déclencher des alarmes qui envoient des notifications à Amazon SNS.
Tùche 1.2 : Identifier et remédier aux problÚmes à l'aide de métriques de surveillance et de disponibilité.
- Compétence 1.2.1 : Analyser les métriques de performance et automatiser les stratégies de remédiation à l'aide de services et de fonctionnalités AWS (par exemple, CloudWatch, AWS User Notifications, Lambda, Systems Manager, CloudTrail, mise à l'échelle automatique).
- Compétence 1.2.2 : Utiliser EventBridge pour acheminer, enrichir et livrer des événements, et dépanner les problÚmes liés aux rÚgles de bus d'événements.
- Compétence 1.2.3 : Créer ou exécuter des runbooks d'automatisation Systems Manager personnalisés et prédéfinis (par exemple, à l'aide des kits SDK AWS ou de scripts personnalisés) pour automatiser les tùches et rationaliser les processus sur AWS.
TĂąche 1.3 : Mettre en Ćuvre des stratĂ©gies d'optimisation des performances pour les ressources de calcul, de stockage et de base de donnĂ©es.
- Compétence 1.3.1 : Optimiser les ressources de calcul et remédier aux problÚmes de performances à l'aide de métriques de performance, d'étiquettes de ressources et d'outils AWS.
- Compétence 1.3.2 : Analyser les métriques de performances d'Amazon Elastic Block Store (Amazon EBS), dépanner les problÚmes et optimiser les types de volumes pour améliorer les performances et réduire les coûts.
- CompĂ©tence 1.3.3 : Mettre en Ćuvre et optimiser les stratĂ©gies de performances S3 (par exemple, AWS DataSync, S3 Transfer Acceleration, tĂ©lĂ©chargements en plusieurs parties, politiques de cycle de vie S3) pour amĂ©liorer le transfert de donnĂ©es, l'efficacitĂ© du stockage et les modĂšles d'accĂšs.
- CompĂ©tence 1.3.4 : Ăvaluer et sĂ©lectionner des solutions de stockage partagĂ©es (par exemple, Amazon Elastic File System [Amazon EFS], Amazon FSx) et optimiser les solutions (par exemple, politiques de cycle de vie EFS) pour des cas d'utilisation et des exigences spĂ©cifiques.
- Compétence 1.3.5 : Surveiller les métriques Amazon RDS (par exemple, Amazon RDS Performance Insights, alarmes CloudWatch) et modifier les configurations pour accroßtre l'efficacité des performances (par exemple, recommandations proactives d'Insights sur les performances, proxy RDS).
- CompĂ©tence 1.3.6 : Mettre en Ćuvre, surveiller et optimiser les instances EC2 et leurs capacitĂ©s de stockage et de mise en rĂ©seau associĂ©es (par exemple, groupes de placement EC2).
Domaine de contenu 2 : Fiabilité et continuité des activités
TĂąche 2.1 : Mettre en Ćuvre l'extensibilitĂ© et l'Ă©lasticitĂ©.
- Compétence 2.1.1 : Configurer et gérer les mécanismes de mise à l'échelle dans les environnements de calcul.
- CompĂ©tence 2.1.2 : Mettre en Ćuvre la mise en cache Ă l'aide de services AWS pour amĂ©liorer l'extensibilitĂ© dynamique (par exemple, CloudFront, Amazon ElastiCache).
- Compétence 2.1.3 : Configurer et gérer la mise à l'échelle des bases de données gérées par AWS (par exemple, Amazon RDS, DynamoDB).
TĂąche 2.2 : Mettre en Ćuvre des environnements hautement disponibles et rĂ©silients.
- Compétence 2.2.1 : Configurer et dépanner Elastic Load Balancing (ELB) et les vérifications d'intégrité d'Amazon Route 53.
- Compétence 2.2.2 : Configurer des systÚmes tolérants aux pannes (par exemple, déploiements multi-AZ).
TĂąche 2.3 : Mettre en Ćuvre des stratĂ©gies de sauvegarde et de restauration.
- Compétence 2.3.1 : Automatiser les instantanés et les sauvegardes des ressources AWS (par exemple, instances EC2, instances de base de données RDS, volumes EBS, compartiments S3, tables DynamoDB) à l'aide de services AWS (par exemple, AWS Backup).
- Compétence 2.3.2 : Utiliser diverses méthodes pour restaurer les bases de données (par exemple, restauration à un point dans le temps) afin de répondre aux exigences d'objectif de temps de récupération (RTO), d'objectif de point de récupération (RPO) et de coût.
- CompĂ©tence 2.3.3 : Mettre en Ćuvre la gestion des versions pour les services de stockage (par exemple, Amazon S3, Amazon FSx).
- Compétence 2.3.4 : Suivre les procédures de reprise aprÚs sinistre.
Domaine de contenu 3 : Déploiement, approvisionnement et automatisation
TĂąche 3.1 : Provisionner et maintenir des ressources cloud.
- Compétence 3.1.1 : Créer et gérer des AMI et des images de conteneurs (par exemple, EC2 Image Builder).
- Compétence 3.1.2 : Créer et gérer des piles de ressources à l'aide de CloudFormation et de l'AWS Cloud Development Kit (AWS CDK).
- Compétence 3.1.3 : Identifier et remédier aux problÚmes de déploiement (par exemple, problÚmes de dimensionnement de sous-réseau, erreurs CloudFormation, problÚmes d'autorisations).
- Compétence 3.1.4 : Provisionner et