此考试将从 2023 年 9 月 19 日开始变更。参加当前考试的最后日期是 2023 年 9 月 18 日。
考試概覽
類別 | 基礎 |
考試時長 | 90 分鐘 |
考試題型 | 65 道題;單選題或多選題 |
成本 | 100 美元 |
現場考試還是聯機考試 | Pearson VUE 考試中心或在線監考考試 |
提供的語言 | 英語、日語、韓語、簡體中文、繁體中文、巴哈薩語(印度尼西亞)、西班牙語(西班牙)、西班牙語(拉丁美洲)、法語(法國)、德語、意大利語和葡萄牙語(巴西) |
AWS Certified Cloud Practitioner驗證對AWS Cloud、服務和術語的基本、高層次理解。對於之前沒有IT 或云經驗的個人轉向雲職業或尋求基礎雲知識的業務線員工來說,這是AWS Certification 之旅的良好起點。
備考
以下是推薦的步驟,您可以按照這些步驟為考試做準備。您不需要參加任何特定的AWS 培訓作為考試準備的一部分。以下備考資源適用於當前的AWS Certified Cloud Practitioner(CLF-C01)考試。參加此考試的最後日期是2023 年9 月18 日。
第1 步:了解考試和考試題型
AWS Certified Cloud Practitioner
(CLF-C01)考試指南
版本 2.1 CLF-C01
簡介
AWS Certified Cloud Practitioner(CLF-C01)考試面向能夠有效證明 AWS 雲知識總體掌握情況(與具
體的工作職務無關)的個人。
本考試驗證應試者完成以下任務的能力:
解釋 AWS 雲的價值
了解並解釋 AWS 責任共擔模式
了解安全最佳實踐
了解 AWS 云成本、經濟性和賬單實踐
描述和識別核心 AWS 服務的定位,包括計算、網絡、數據庫和存儲
確定適用於常用案例的 AWS 服務
目標應試者描述
目標應試者應有 6 個月(或等效時間)積極參與 AWS 雲事務的經驗,即能夠接觸 AWS 雲的設計、實施和
/或運營。應試者需要展示出對精心設計的 AWS 雲解決方案的了解。
建議掌握的 AWS 知識
目標應試者應掌握以下知識:
AWS 雲概念
AWS 雲中的安全性和合規性
了解核心 AWS 服務
了解 AWS 雲的經濟性
2.2 定义 AWS 云安全性与合规性概念
确定哪里可以找到 AWS 合规性信息
o 公认的可用合规性控制(例如 HIPPA、SOC)列表的位置
o 知道合规性要求因 AWS 服务而异
简要描述客户如何在 AWS 上实现合规性
o 确定 AWS 上的不同加密选项(例如,传输中加密、静态加密)
描述谁在 AWS 上为给定服务启用加密
知道有些服务有助于审计和报告
o 知道日志的目的是用于审计和监控(不必了解日志内容)
o 定义 Amazon CloudWatch、AWS Config 和 AWS CloudTrail
解释最小权限访问的概念
2.3 识别 AWS 访问管理功能
了解用户和身份管理的目的
o 访问密钥和密码策略(轮换、复杂性)
o 多重验证(MFA)
AWS Identity and Access Management(IAM) • 组/用户 • 角色 • 策略,托管策略与自定义策略的对比
o 需要使用根账户的任务 保护根账户
2.4 确定提供安全支持的资源 知道有不同的网络安全功能
o 原生 AWS 服务(例如,安全组、网络 ACL、AWS WAF)
o 来自 AWS Marketplace 的第三方安全产品
知道文档的存在以及在哪里可以找到文档(例如,最佳实践、白皮书、官方文档)
o AWS 知识中心、安全中心、安全论坛和安全博客
o 合作伙伴系统集成商 知道安全检查是 AWS Trusted Advisor 的组成部分
哪些內容被視為超出目標應試者的考試範圍?
以下列出的是不要求目標應試者能夠完成的相關工作任務(非詳盡列表)。這些項目被視為超出考試範
圍:
編碼
設計雲架構
故障排除
實施
遷移
負載和性能測試
業務應用程序(例如 Amazon Alexa、Amazon Chime、Amazon WorkMail)
要查看考試中可能涉及的具體工具和技術的詳細列表以及列入考試範圍內的 AWS 服務列表,請參閱“附
錄”。
考試內容
答案類型
考試中有兩種類型的試題:
單選: 有一個正確的答案和三個不正確的答案(干擾答案)
多選: 在五個或更多答案選項中有兩個或更多正確答案
選擇一個或多個能夠最準確地補足陳述或回答問題的答案。干擾答案或錯誤答案是知識或技能掌握不全面
的應試者可能會選擇的答案選項。干擾答案通常是與內容領域相符合的合理答案。
未回答的試題將計為回答錯誤;猜題不會扣分。考試包括 50 道會影響您的得分的試題。
不計分內容
考試包括 15 道不計分試題,這些試題不影響您的分數。 AWS 會收集應試者在這些不計分試題上的具體表
現,用於評估這些試題,以便將來用作計分試題。考試過程中不會標明這些不計分的試題。
考試成績
AWS Certified Cloud Practitioner 考試成績分為通過或未通過。考試按照 AWS 專業人員遵循認證行業最
佳實踐和指南制定的最低標准進行評分。
您的考試成績將匯總為 100 – 1000 之間的標準分。最低通過分數是 700 分。您的分數表明您在考試中的整
體表現以及是否通過了考試。標準分模型有助於將難易程度可能略有不同的多種考試形式中的分數進行公
平處理。
您的分數報告可能包含一張表,分別列出了您在各個部分層面的表現。此信息旨在提供有關您在考試中表
現的一般反饋。本考試採用補償評分模型,這意味著您無需在每個部分都達到及格分數。您只需要通過整
個考試。
本考試的每個部分都有特定權重,因此有些部分相較其他部分有更多試題。該表包含常規信息,重點說明
您的強項和弱項。解釋部分層面的反饋時要謹慎。
內容大綱
本考試指南包括考試的權重、考察領域和考試目標。其中並未囊括所有考試內容。但是,每個考試目標的
附加上下文可以幫助指導您進行備考。下表列出了主要考試內容領域及其權重。該表位於完整的考試內容
大綱之前,其中包括附加上下文。每個考察領域中的百分比僅代表計分內容。
領域 考試佔比
領域 1: 雲概念 26%
領域 2: 安全性與合規性 25%
領域 3: 技術 33%
領域 4: 賬單和定價 16%
總計 100%
領域 1: 雲概念
1.1 定義 AWS 雲及其價值主張
定義 AWS 雲的優勢,包括:
o 安全性
o 可靠性
o 高可用性
o 彈性
o 敏捷性
o 即用即付定價
o 可擴展性
o 全球覆蓋
o 規模經濟
解釋 AWS 云如何幫助用戶專注於商業價值
o 將技術資源轉移到創收活動,而不是管理基礎設施
1.2 確定 AWS 雲經濟性的各個方面
定義構成總體擁有成本方案一部分的項目
o 了解營運費用(OpEx)的作用
o 了解集資費用(CapEx)的作用
o 了解與本地運營相關的人工成本
o 了解遷移到雲對軟件許可成本的影響
確定哪些運營可通過遷移到雲來降低成本
o 合適規模的基礎設施
o 自動化的優勢
o 縮小合規性範圍(例如,報告)
o 託管服務(例如 RDS、ECS、EKS、DynamoDB)
1.3 解釋不同的雲架構設計原則
解釋設計原則
o 面向故障的設計
o 分離組件與整體式架構
o 在雲中與在本地實施彈性
o 平行思考
領域 2: 安全性與合規性
2.1 定義 AWS 責任共擔模式
知道責任共擔模式的要素
描述客戶在 AWS 上承擔的責任
o 描述根據使用的服務(例如,RDS、Lambda 或 EC2),客戶責任可能如何變化
描述 AWS 的責任
領域 3: 技術
3.1 定義在 AWS 雲中部署和操作的方法
簡要確定 AWS 雲中的不同預置和操作方式
o 編程訪問、API、開發工具包、AWS 管理控制台、CLI、基礎設施即代碼
識別不同類型的雲部署模型
o 一切盡在雲/雲原生
o 混合
o 本地
確定連接選項
o VPN
o AWS Direct Connect
o 公共 Internet
3.2 定義 AWS 全球基礎設施
描述區域、可用區和邊緣站點之間的關係
描述如何通過使用多個可用區實現高可用性
o 回憶一下,高可用性是通過使用多個可用區實現的
o 知道可用區不會共享單點故障
描述何時考慮使用多個 AWS 區域
o 災難恢復/業務連續性
o 最終用戶的低延遲
o 數據主權
簡要描述邊緣站點的優勢
o Amazon CloudFront
o AWS Global Accelerator
3.3 識別核心 AWS 服務
描述 AWS 上服務的類別(計算、存儲、網絡、數據庫)
識別 AWS 計算服務
o 知道有不同的計算系列
o 知道提供計算的不同服務(例如,AWS Lambda 與 Amazon Elastic Container
Service(Amazon ECS)或 Amazon EC2 等的對比)
o 知道通過 Auto Scaling 實現彈性
o 識別負載均衡器的用途
識別不同的 AWS 存儲服務
o 描述 Amazon S3
o 描述 Amazon Elastic Block Store(Amazon EBS)
o 描述 Amazon S3 Glacier
o 描述 AWS Snowball
o 描述 Amazon Elastic File System(Amazon EFS)
o 描述 AWS Storage Gateway
識別 AWS 聯網服務
o 識別 VPC
o 識別安全組
o 識別 Amazon Route 53 的用途
o 識別 VPN、AWS Direct Connect
識別不同的 AWS 數據庫服務
o 在 Amazon EC2 上安裝數據庫與 AWS 託管數據庫的對比
o 識別 Amazon RDS
o 識別 Amazon DynamoDB
o 識別 Amazon Redshift
3.4 識別提供技術支持的資源
知道文檔的存在(最佳實踐、白皮書、AWS 知識中心、論壇、博客)
確定 AWS 支持的不同級別和範圍
o AWS 濫用
o AWS 支持案例
o Premium Support
o 技術客戶經理
知道合作夥伴網絡(商城、第三方)的存在,包括獨立軟件供應商和系統集成商
確定 AWS 技術協助和知識的來源,包括專業服務、解決方案架構師、培訓和認證以及
Amazon 合作夥伴網絡
確定使用 AWS Trusted Advisor 的優勢
領域 4: 賬單和定價
4.1 比較和對照 AWS 的各種定價模型(例如,按需實例、預留實例和 Spot 實例定價)
確定按需實例適用的場景/需求
確定預留實例適用的場景/需求
o 描述預留實例的靈活性
o 描述 AWS Organizations 中的預留實例行為
確定 Spot 實例適用的場景/需求
4.2 識別與 AWS 賬單和定價相關的各種賬戶結構
知道整合賬單是 AWS Organizations 的一項功能
確定多個賬戶如何幫助跨部門分攤成本
4.3 確定可用於賬單支持的資源
確定獲得賬單支持和信息的方法
o Cost Explorer、AWS 成本和使用情況報告、Amazon QuickSight、第三方合作夥伴和
AWS Marketplace 工具
o 開立賬單支持案例
o 面向 AWS 企業支持計劃客戶的 Concierge 服務的作用
確定在哪裡可以查找 AWS 服務的定價信息
o AWS 簡單月度成本結算器
o AWS 服務產品頁面
o AWS 定價 API
知道警報/提醒的存在
確定標籤在成本分攤中的使用方式
第2 步:了解考試主題
第3 步:備考
第4 步:評測您的考試準備情況