CC

Guida ufficiale all'esame CLF-C02

Formato dell'esame, domini e suggerimenti per la preparazione

Esame di Certificazione AWS Certified Cloud Practitioner (CLF-C02)

Introduzione

L'esame AWS Certified Cloud Practitioner (CLF-C02) è pensato per individui in grado di dimostrare una conoscenza complessiva del cloud AWS, indipendentemente dal ruolo specifico.

L'esame valuta la capacità del candidato di svolgere i seguenti compiti:

  • Spiegare il valore del cloud AWS.
  • Comprendere e spiegare il modello di responsabilità condivisa AWS.
  • Comprendere le best practice di sicurezza.
  • Comprendere i costi, l'economia e le pratiche di fatturazione del cloud AWS.
  • Descrivere e posizionare i servizi core di AWS, inclusi i servizi di calcolo, rete, database e storage.
  • Identificare i servizi AWS per casi d'uso comuni.

Descrizione del candidato target

Il candidato target ha fino a 6 mesi di esperienza nella progettazione, implementazione e/o operazioni del cloud AWS. Questa certificazione è ideale per candidati che provengono da contesti non IT. Questi candidati potrebbero essere nelle prime fasi di un percorso di carriera nel cloud AWS o potrebbero lavorare con persone in ruoli relativi al cloud AWS.

Conoscenza AWS raccomandata

Il candidato target dovrebbe avere conoscenze AWS nelle seguenti aree:

  • Concetti del cloud AWS
  • Sicurezza e conformità nel cloud AWS
  • Servizi core di AWS
  • Economia del cloud AWS

Attività lavorative fuori dal campo di applicazione del candidato target

L'elenco seguente contiene attività lavorative che il candidato target non è atteso a saper svolgere. Questo elenco non è esaustivo. Queste attività sono fuori dall'ambito dell'esame:

  • Programmazione
  • Progettazione di architetture cloud
  • Risoluzione dei problemi
  • Implementazione
  • Test di carico e prestazioni

Consulta l'Appendice A per un elenco di tecnologie e concetti che potrebbero comparire nell'esame, un elenco dei servizi e delle funzionalità di AWS in ambito, e un elenco dei servizi e delle funzionalità di AWS fuori dall'ambito.

Contenuto dell'esame

Tipologie di domande

Nell'esame ci sono due tipologie di domande:

  • Scelta multipla: Ha una sola risposta corretta e tre risposte errate (distrattori)
  • Risposta multipla: Ha due o più risposte corrette su cinque o più opzioni di risposta

Seleziona una o più risposte che completano meglio l'affermazione o rispondono alla domanda. I distrattori, o risposte errate, sono opzioni di risposta che un candidato con conoscenze o abilità incomplete potrebbe scegliere. I distrattori sono generalmente risposte plausibili che corrispondono all'area di contenuto.

Le domande non risposto sono considerate errate; non c'è penalità per indovinare. L'esame include 50 domande che influenzano il tuo punteggio.

Contenuto non valutato

L'esame include 15 domande non valutate che non influenzano il tuo punteggio. AWS raccoglie informazioni sulle prestazioni di queste domande non valutate per valutarle per un futuro utilizzo come domande valutate. Queste domande non valutate non sono identificate nell'esame.

Risultati dell'esame

L'esame AWS Certified Cloud Practitioner (CLF-C02) ha una designazione di superato o non superato. L'esame viene valutato rispetto a uno standard minimo stabilito da professionisti AWS che seguono le migliori pratiche e linee guida del settore delle certificazioni.

I tuoi risultati per l'esame vengono riportati come un punteggio scalato da 100 a 1.000. Il punteggio minimo per il superamento è 700. Il tuo punteggio mostra come ti sei comportato nell'esame nel complesso e se l'hai superato. I modelli di punteggio scalato aiutano a equiparare i punteggi tra più moduli di esame che potrebbero avere livelli di difficoltà leggermente diversi.

Il tuo rapporto sui risultati potrebbe contenere una tabella di classificazioni delle tue prestazioni a livello di sezione. L'esame utilizza un modello di punteggio compensativo, il che significa che non è necessario raggiungere un punteggio di superamento in ogni sezione. È necessario superare solo l'esame nel complesso.

Ogni sezione dell'esame ha una ponderazione specifica, quindi alcune sezioni hanno più domande di altre. La tabella delle classificazioni contiene informazioni generali che evidenziano i tuoi punti di forza e di debolezza. Usa cautela nell'interpretare il feedback a livello di sezione.

Struttura dei contenuti

Questa guida all'esame CLF-C02 include ponderazioni, domini dei contenuti e dichiarazioni delle attività per l'esame. Consulta l'Appendice B per un confronto tra la versione precedente (CLF-C01) e l'attuale versione (CLF-C02) dell'esame.

Questa guida non fornisce un elenco completo dei contenuti dell'esame. Tuttavia, è disponibile un contesto aggiuntivo per ogni dichiarazione di attività per aiutarti a prepararti all'esame.

L'esame ha i seguenti domini dei contenuti e ponderazioni:

  • Dominio 1: Concetti del cloud (24% del contenuto valutato)
  • Dominio 2: Sicurezza e conformità (30% del contenuto valutato)
  • Dominio 3: Tecnologia e servizi del cloud (34% del contenuto valutato)
  • Dominio 4: Fatturazione, prezzi e supporto (12% del contenuto valutato)

Dominio 1: Concetti del cloud

Dichiarazione di attività 1.1: Definire i vantaggi del cloud AWS.

Conoscenza di:

  • Valore proposto del cloud AWS

Abilità in:

  • Comprendere le economie di scala (ad esempio, risparmio sui costi)
  • Comprendere i vantaggi dell'infrastruttura globale (ad esempio, velocità di distribuzione, portata globale)
  • Comprendere i vantaggi di alta disponibilità, elasticità e agilità

Dichiarazione di attività 1.2: Identificare i principi di progettazione del cloud AWS.

Conoscenza di:

  • AWS Well-Architected Framework

Abilità in:

  • Comprendere i pilastri del Well-Architected Framework (ad esempio, eccellenza operativa, sicurezza, affidabilità, efficienza delle prestazioni, ottimizzazione dei costi, sostenibilità)
  • Identificare le differenze tra i pilastri del Well-Architected Framework

Dichiarazione di attività 1.3: Comprendere i vantaggi e le strategie per la migrazione al cloud AWS.

Conoscenza di:

  • Strategie di adozione del cloud
  • Risorse per supportare il percorso di migrazione al cloud

Abilità in:

  • Comprendere i vantaggi del Cloud Adoption Framework (AWS CAF) (ad esempio, riduzione del rischio aziendale; miglioramento delle prestazioni ambientali, sociali e di governance (ESG); aumento dei ricavi; aumento dell'efficienza operativa)
  • Identificare appropriate strategie di migrazione (ad esempio, replica del database, uso di AWS Snowball)

Dichiarazione di attività 1.4: Comprendere i concetti di economia del cloud.

Conoscenza di:

  • Aspetti dell'economia del cloud
  • Risparmi di costi derivanti dal passaggio al cloud

Abilità in:

  • Comprendere il ruolo dei costi fissi rispetto ai costi variabili
  • Comprendere i costi associati agli ambienti on-premises
  • Comprendere le differenze tra le strategie di licenza (ad esempio, modello Bring Your Own License [BYOL] rispetto a licenze incluse)
  • Comprendere il concetto di rightsizing
  • Identificare i vantaggi dell'automazione (ad esempio, provisioning e gestione della configurazione con AWS CloudFormation)
  • Identificare i servizi gestiti AWS (ad esempio, Amazon RDS, Amazon Elastic Container Service [Amazon ECS], Amazon Elastic Kubernetes Service [Amazon EKS], Amazon DynamoDB)

Dominio 2: Sicurezza e conformità

Dichiarazione di attività 2.1: Comprendere il modello di responsabilità condivisa AWS.

Conoscenza di:

  • Modello di responsabilità condivisa AWS

Abilità in:

  • Riconoscere i componenti del modello di responsabilità condivisa AWS
  • Descrivere le responsabilità del cliente su AWS
  • Descrivere le responsabilità di AWS
  • Descrivere le responsabilità condivise tra il cliente e AWS
  • Descrivere come le responsabilità di AWS e le responsabilità del cliente possono cambiare, a seconda del servizio utilizzato (ad esempio, Amazon RDS, AWS Lambda, Amazon EC2)

Dichiarazione di attività 2.2: Comprendere i concetti di sicurezza, governance e conformità del cloud AWS.

Conoscenza di:

  • Concetti di conformità e governance AWS
  • Vantaggi della sicurezza del cloud (ad esempio, crittografia)
  • Dove catturare e individuare i log associati alla sicurezza del cloud

Abilità in:

  • Identificare dove trovare informazioni sulla conformità AWS (ad esempio, AWS Artifact)
  • Comprendere le esigenze di conformità tra diverse posizioni geografiche o settori (ad esempio, AWS Compliance)
  • Descrivere come i clienti proteggono le risorse su AWS (ad esempio, Amazon Inspector, AWS Security Hub, Amazon GuardDuty, AWS Shield)
  • Identificare diverse opzioni di crittografia (ad esempio, crittografia in transito, crittografia a riposo)
  • Riconoscere i servizi che aiutano nella governance e nella conformità (ad esempio, monitoraggio con Amazon CloudWatch; audit con AWS CloudTrail, AWS Audit Manager e AWS Config; reportistica con report di accesso)
  • Riconoscere i requisiti di conformità che variano tra i servizi AWS

Dichiarazione di attività 2.3: Identificare le capacità di gestione degli accessi AWS.

Conoscenza di:

  • Gestione delle identità e degli accessi (ad esempio, AWS Identity and Access Management [IAM])
  • Importanza di proteggere l'account root AWS
  • Principio del privilegio minimo
  • AWS IAM Identity Center (AWS Single Sign-On)

Abilità in:

  • Comprendere chiavi di accesso, criteri delle password e archiviazione delle credenziali (ad esempio, AWS Secrets Manager, AWS Systems Manager)
  • Identificare i metodi di autenticazione in AWS (ad esempio, autenticazione multi-fattore [MFA], IAM Identity Center, ruoli IAM tra account)
  • Definire gruppi, utenti, policy personalizzate e policy gestite in conformità con il principio del privilegio minimo
  • Identificare i compiti che possono essere eseguiti solo dall'utente root dell'account
  • Comprendere quali metodi possono raggiungere la protezione dell'utente root
  • Comprendere i tipi di gestione delle identità (ad esempio, federata)

Dichiarazione di attività 2.4: Identificare i componenti e le risorse per la sicurezza.

Conoscenza di:

  • Funzionalità di sicurezza fornite da AWS
  • Documentazione sulla sicurezza fornita da AWS

Abilità in:

  • Descrivere le funzionalità e i servizi di sicurezza AWS (ad esempio, gruppi di sicurezza, network ACL, AWS WAF)
  • Comprendere che sono disponibili prodotti di sicurezza di terze parti da AWS Marketplace
  • Identificare dove sono disponibili le informazioni sulla sicurezza AWS (ad esempio, AWS Knowledge Center, AWS Security Center, AWS Security Blog)
  • Comprendere l'utilizzo dei servizi AWS per identificare problemi di sicurezza (ad esempio, AWS Trusted Advisor)

Dominio 3: Tecnologia e servizi del cloud

Dichiarazione di attività 3.1: Definire i metodi di distribuzione e funzionamento nel cloud AWS.

Conoscenza di:

  • Diversi modi di eseguire il provisioning e operare nel cloud AWS
  • Diversi modi per accedere ai servizi AWS
  • Tipologie di modelli di distribuzione del cloud
  • Opzioni di connettività

Abilità in:

  • Decidere tra opzioni come l'accesso programmatico (ad esempio, API, SDK, CLI), la AWS Management Console e l'infrastruttura come codice (IaC)
  • Valutare i requisiti per determinare se utilizzare operazioni una tantum o processi ripetibili
  • Identificare i diversi modelli di distribuzione (ad esempio, cloud, ibrido, on-premises)
  • Identificare le opzioni di connettività (ad esempio, AWS VPN, AWS Direct Connect, Internet pubblico)

Dichiarazione di attività 3.2: Definire l'infrastruttura globale di AWS.

Conoscenza di:

  • Regioni AWS, Zone di Disponibilità ed Edge Location
  • Alta disponibilità
  • Utilizzo di più Regioni
  • Vantaggi delle Edge Location
  • Zone AWS Wavelength e AWS Local Zones

Abilità in:

  • Descrivere le relazioni tra Regioni, Zone di Disponibilità ed Edge Location
  • Descrivere come raggiungere l'alta disponibilità utilizzando più Zone di Disponibilità
  • Riconoscere che le Zone di Disponibilità non condividono singoli punti di errore
  • Descrivere quando utilizzare più Regioni (ad esempio, disaster recovery, continuità aziendale, bassa latenza per gli utenti finali, sovranità dei dati)
  • Descrivere a grandi linee i vantaggi delle Edge Location (ad esempio, Amazon CloudFront, AWS Global Accelerator)

Dichiarazione di attività 3.3: Identificare i servizi di calcolo AWS.

Conoscenza di:

  • Servizi di calcolo AWS

Abilità in:

  • Riconoscere l'utilizzo appropriato di diversi tipi di istanze EC2 (ad esempio, ottimizzate per il calcolo, ottimizzate per lo storage)
  • Riconoscere l'utilizzo appropriato di diverse opzioni di container (ad esempio, Amazon ECS, Amazon EKS)
  • Riconoscere l'utilizzo appropriato di diverse opzioni di calcolo serverless (ad esempio, AWS Fargate, Lambda)
  • Riconoscere che l'auto-scaling fornisce elasticità
  • Identificare gli scopi dei load balancer

Dichiarazione di attività 3.4: Identificare i servizi di database AWS.

Conoscenza di:

  • Servizi di database AWS
  • Migrazione di database

Abilità in:

  • Decidere quando utilizzare database ospitati su EC2 o database gestiti da AWS
  • Identificare i database relazionali (ad esempio, Amazon RDS, Amazon Aurora)
  • Identificare i database NoSQL (ad esempio, DynamoDB)
  • Identificare i database basati sulla memoria
  • Identificare gli strumenti di migrazione di database (ad esempio, AWS Database Migration Service [AWS DMS], AWS Schema Conversion Tool [AWS SCT])

Dichiarazione di attività 3.5: Identificare i servizi di rete AWS.

**Conosc