2016年11月23日 星期三

AWS Associate SysOps準備(第六天)

Route53


常見問答集

分流依據的幾種方式

50條Domain name 軟限制
有軟限制,在未提出申請前,最多只能管50條domain names

Route53支援DNS類型

  • A (地址記錄)
  • AAAA (IPv6 地址記錄)
  • CNAME (正式名稱記錄)
  • MX (郵件交換記錄)
  • NS (名稱伺服器記錄)
  • PTR (指標記錄)
  • SOA (起始授權記錄)
  • SPF (寄件者政策架構)
  • SRV (服務定位器)
  • TXT (文字記錄)

別名 Alias
「別名」記錄 (Route 53 特定的虛擬記錄)。別名記錄用於將託管區域的資源紀錄集對應到 Elastic Load Balancing 負載平衡器、CloudFront 分發或設定為網站的 S3 儲存貯體。別名記錄與 CNAME 記錄的工作原理類似,您可將一個 DNS 名稱 (example.com) 對應到另一個「目標」DNS 名稱 (elb1234.elb.amazonaws.com)。

Alias支援的種類

私有DNS
私有 DNS 是 Route 53 的一項功能,可以讓您在 VPC 中擁有授權 DNS,而不會將您的 DNS 記錄 (包括資源名稱及其 IP 地址) 公開給網際網路。

是否可以將多個 IP 地址與單一記錄關聯?
是。將多個 IP 地址與單一記錄關聯,通常用於平衡地理位置上分散的 Web 伺服器負載。Amazon Route 53 允許您為一個 A 記錄列出多個 IP 地址,並使用所有已設定 IP 地址清單回應 DNS 請求。

DNSSEC?

支援加權輪詢均衡 (WRR)?
是。加權輪詢均衡可讓您為資源紀錄集指派權數,以指定發出不同回應的頻率。


Amazon Route 53 的 Latency Based Routing (LBR) 功能?
LBR (Latency Based Routing) 是 Amazon Route 53 的一項新功能,有助於您為全球用戶提高應用程式的效能。

Amazon Route 53 的 Geo DNS 功能?
Route 53 Geo DNS 會根據請求發出的地理位置將其送至特定的終端節點,藉此調整負載平衡。Geo DNS 可以自訂當地語系化的內容,例如,以正確的語言呈現詳細資訊頁面,或將內容限制為僅配送到您已經授權的市場。

 Amazon Route 53 Traffic Flow?
Amazon Route 53 Traffic Flow 是一項簡單易用且經濟實惠的全球流量管理服務。

能在多個 VPC 使用同一個私有 Route 53 託管區域?
是,您可以將多個 VPC 關聯到單一託管區域。

私有 DNS 是否能跨 AWS 區域使用?
是。DNS 回答可以在與私有託管區域關聯的每個 VPC 中使用。

DNS 備援?
DNS 備援包含兩個部分,即運作狀態檢查和容錯移轉。



Tag

Tag的使用基本知識

Redshift


1 block size 為 1024kb

備份是存在s3, 每天自動備份一次

領導節點和運算節點分別有什麼作用?

領導節點會接收來自用戶端應用程式的查詢、分析查詢並且開發執行計劃,所謂的執行計劃是一套處理這些查詢的順序步驟。然後,領導節點與運算節點會協調這些計劃的平行執行、彙總來自這些節點的中繼結果,最後將結果傳回給用戶端應用程式。
運算節點會執行在執行計劃中指定的步驟,並在它們之間傳輸資料以服務這些查詢。中繼結果在傳回用戶端應用程式之前,會傳回給領導節點進行彙總。


Redshift 如何保護資料的安全?

Amazon Redshift 使用產業標準加密技術進行資料加密,確保傳輸中和靜態資料的安全。為了確保傳輸中的資料安全,Amazon Redshift 支援用戶端應用程式及 Redshift 資料倉儲叢集之間的已啟用 SSL 連線。而為了確保靜態資料安全,Amazon Redshift 使用硬體加速型 AES-256,在寫入磁碟時加密每個區塊。

Amazon Redshift 僅支援單一可用區部署。透過將資料從同一組 Amazon S3 輸入檔載入到不同 AZ 的兩個 Amazon Redshift 資料倉儲叢集,便可在多個 AZ 中執行資料倉儲叢集。

Amazon Redshift 如何備份資料?

載入資料時,Amazon Redshift 會複製資料倉儲叢集內的所有資料,並將其持續備份至 S3。Amazon Redshift 會一直嘗試至少維護三份資料 (運算節點上的原始資料和複本,以及 Amazon S3 中的備份)。



Simple Notifcation Service


常見問答集

可用於類似SMS的功能

Amazon SNS 與 Amazon SQS 有何不同?
Amazon Simple Queue Service (SQS) 和 Amazon SNS 都是 AWS 的簡訊服務,但為開發人員提供不同的優點。Amazon SNS 允許應用程式透過「推送」機制向多個訂閱者傳送時效性訊息,並且無需定期檢查或「輪詢」更新。Amazon SQS 是供分散式應用程式使用的訊息佇列服務,它透過輪詢模式交換訊息,可用來分開傳送和接收元件。



SNS and SQS are Both Messaging Services in AWS

SNS 每一百萬個request 0.5美


每十萬個Notification deliveries over HTTP  0.06美

$0.75 per 100 Notification deliveries over SMS

Amazon’s SNS has the following subscribers; Lambda, SQS, HTTPS, Email, SMS

Monitoring Amazon SNS with CloudWatch


Amazon SNS and CloudWatch are integrated so you can collect, view, and analyze metrics for every active Amazon SNS notifications.

gain better insight into the performance of your Amazon SNS topics, push notifications, and SMS deliveries.

amazon sns metrics

SNS integrate CloudTrail

Amazon SNS is integrated with CloudTrail, a service that captures API calls made by or on behalf of Amazon SNS in your AWS account and delivers the log files to an Amazon S3 bucket that you specify.

cloudtrail紀錄的行為

沒有留言:

張貼留言