ref: https://loft.sh/blog/the-cost-of-managed-kubernetes-a-comparison/
本篇文章探討不同 Cloud Provider kubernetes 服務的差異,作者列舉了四個常見的 kubernetes 服務,包含 GKE, EKS, AKS 以及 DOKS。
這四個 kubernetes 服務所部署的 Kubernetes 叢集都有獲得 CNCF Kubernetes Certification 的認證,不同 Cloud Provider 都有自己的優缺點。
使用 Kubernetes 服務帶來的好處就是使用者通常不太需要去擔心如何處理
1. Kubernetes 核心元件之間的 Certificate (API Server, Controller, Scheduler, Kubelet ...etc)
2. 動態調整 Kubernetes 節點
3. 相較於單純靠社群, Cloud Provider 可以提供更快速且更好的支援(畢竟有付錢給對方)
因此該文章接下來就會針對這四個 Kubernetes 服務來探討一下彼此的差異。
註: 有興趣的話都可以用 Sonobuoy 這個開源專案來檢測自己維護的 Kubernetes 叢集,通過測試就可以把測試報告送到 GitHub 開 Issue 申請認證
GKE
1. Kubernetes 正式公開後一個月就 GKE 就出現了 (08/2015), 是最早的 Kubernetes 服務
2. GKE 會使用 gVisor 專注於安全層級的容器隔離技術來部署服務。
3. 有機會使用針對 Container 最佳化的 OS,有些 cloud provider 只能使用 Ubuntu image 之類的。
4. 服務出現問題時,可以啟動 auto-repair 來修復叢集,一種典型作法就是將一直回報為 NotReady 的 k8s 節點給重建
5. GKE 提供自動升級 Kubernetes 版本的功能,如果不想要的話記得要去關閉這個功能,否則自動升級是有可能讓某些應用程式無法正常運作的。
6. 使用 GKE 的話,要付每小時 $0.1 美元的管理費。如果使用 on-prem 的解決方案 (Anthos) 的話就可以免去這些管理費。
EKS
1. 06/2018 創立
2. 可以使用 Ubuntu Image 或是 AWS 針對 EKS 最佳化的 EKS AMI 來獲得更好的效能。
3. EKS 沒有提供自動升級 Kubernetes 版本的功能,官方有提供大量詳細的文件介紹如何手動升級 Kubernetes 版本
4. 沒有類似 auto-repair 的機制去幫忙監控與修復出問題的 k8s node,因此 EKS 使用者需要自己去監控與維護這些節點。
5. EKS 也是每小時 $0.10 的管理費用。 AWS Outposts/EKS Anywhere 這些 2021 啟動的專案讓你有機會將 EKS 部署到 on-prem 的環境中。
AKS
1. 06/2018 創立
2. AKS 沒有提供任何最佳化的 OS,你只能使用常見的那些 OS image 作為你的 k8s 節點
3. 預設情況不會自動升級 kubernetes 版本,不過 AKS 提供選項去開啟自動升級。Cluster 有四種不同策略(none,patch,stable,rapid)來自動更新你的 k8s 叢集。
4. AKS 預設不會啟動 auto-repair 功能。對於一直持續回報 NotReady 的節點, AKS 會先重起該節點,如果問題無法解決就會砍掉重建節點。
5. AKS 不收管理費
6. Azure 沒有特別提供一個供 on-prem 的 AKS 解決方案,不過透過 ARC 是有機會於 on-prem 的環境運行 AKS.
DOKS(DigitalOcean)
1. 05/2019 創立
2. 有提供 kubernetes 版本自動更新功能,但是只有針對 patch 版本的變化
3. 沒有 auto-repair 的功能
4. 文章撰寫的當下, DOKS 沒有任何文件說明如何於 on-prem 的環境運行 DOKS
5. 不收管理費
6. 相對其他三家來說,底層架構相對便宜,一個 DOKS 最低可以低到每個月 $10 美元。
價錢比較:
1. 假設需要創建一個擁有 20 節點並且有 80vCPU, 320GB RAM 的叢集 (GKE 因為每個節點都是 15GB,所以最後只能湊到 300GB)
2. 每個月為單位去計算價格,AKS/EKS/GKE 都使用其提供的價格計算機來粗估, DOKS 需要手動計算。
3. 價錢評比
a. AKS: $3416
b. EKS: $2928
c. DOKS: $2400
d. GKE: $1747
對文章有興趣的別忘了參閱全文
「aws認證費用」的推薦目錄:
- 關於aws認證費用 在 矽谷牛的耕田筆記 Facebook 的最佳解答
- 關於aws認證費用 在 Amazon Web Services Facebook 的最佳貼文
- 關於aws認證費用 在 文茜的世界周報 Sisy's World News Facebook 的最佳貼文
- 關於aws認證費用 在 [閒聊] AWS Certified Security 心得分享- 看板NetSecurity 的評價
- 關於aws認證費用 在 aws認證費用在PTT/Dcard完整相關資訊 - 數位感 的評價
- 關於aws認證費用 在 aws認證費用在PTT/Dcard完整相關資訊 - 數位感 的評價
- 關於aws認證費用 在 程式人| 【AWS認證快報‼】AWS架構師認證考試費用價格省一半 的評價
aws認證費用 在 Amazon Web Services Facebook 的最佳貼文
【居家學習不無聊!AWS Educate - 你的學習夥伴已上線】
>>五分鐘帶你認識雲端計算
>>您的學習夥伴AWSEducate
AWS全球學生大使種子培訓計畫團隊 🙋🏻♀️
特別整理出雲端的基礎知識,幫助雲端求知者停課不停學!
-
📍WHAT:什麼是雲端運算 ?
簡單來説,像是企業透過網路使用有運算能力、資料儲存、資料庫等功能的工具,以建立app、遊戲或網站,也能應用在 大數據、 物聯網 和 人工智慧 等領域。
📍WHY:為什麼要使用雲端運算?
1. 降低成本:不須前期購置成本,只有變動成本,大幅降低企業維運成本費用
2. 容量彈性:容量大小可以隨時更改
3. 效率高:不用購買昂貴的機房、場地與機器,也不用負責維護
4. 全球部署:幫助企業在全球迅速拓展
5. 安全性高:雲端由AWS協助保護,安全性提高許多
📍WHAT:什麼是AWS Educate?
AWS Educate 是 Amazon 的全球計劃,企業應用雲端服務時需要雲端技術人才,因此AWS為學生提供 免費學習資源 以培養雲端相關技能,並且能夠在平台上找到2萬多個相關職缺!
AWS Educate註冊連結:https://go.aws/3hbEk2T
📍WHY:為什麼要用AWS Educate?
1. 免費雲端技術資源
2. 完成課程可獲得AWS認證之證照或徽章
3. 參加網路研討會 增加實力
aws認證費用 在 文茜的世界周報 Sisy's World News Facebook 的最佳貼文
0107華爾街日報
*【川普支持者衝擊國會大廈,華盛頓將實施12小時宵禁】
華盛頓哥倫比亞特區市長下令從美東時間週三下午6點開始在全市範圍內實施12小時宵禁,此前總統川普的支持者衝進國會大廈,迫使議員們撤離眾議院,並暫停了確認候任總統拜登勝選的程式。
https://cn.wsj.com/articles/%E7%89%B9%E6%9C%97%E6%99%AE%E6%94%AF%E6%8C%81%E8%80%85%E8%A1%9D%E6%93%8A%E5%9C%8B%E6%9C%83%E5%A4%A7%E5%BB%88%EF%BC%8C%E8%8F%AF%E7%9B%9B%E9%A0%93%E7%89%B9%E5%8D%80%E5%B0%87%E5%AF%A6%E6%96%BD12%E5%B0%8F%E6%99%82%E5%AE%B5%E7%A6%81-11609976409
*【維吉尼亞州長對兩個鄰近首都的地區發布緊急狀態令和宵禁令】
為應對首都華盛頓發生的支持川普的騷亂,維吉尼亞州長Ralph Northam已針對該州與華盛頓接鄰的兩個地區發布一項緊急狀態令,同時還下達了一項實施宵禁的命令。
https://cn.wsj.com/articles/%E5%BC%97%E5%90%89%E5%B0%BC%E4%BA%9E%E5%B7%9E%E9%95%B7%E5%B0%8D%E5%85%A9%E5%80%8B%E9%84%B0%E8%BF%91%E9%A6%96%E9%83%BD%E7%9A%84%E5%9C%B0%E5%8D%80%E7%99%BC%E5%B8%83%E7%B7%8A%E6%80%A5%E7%8B%80%E6%85%8B%E4%BB%A4%E5%92%8C%E5%AE%B5%E7%A6%81%E4%BB%A4-11609979462?tesla=y
*【一名女子在國會大廈騷亂中遭槍擊後死亡】
據哥倫比亞特區警方稱,週三在美國國會大廈騷亂中遭槍擊的一名女子已經死亡。該女子是在醫院死亡的。
https://cn.wsj.com/articles/%E4%B8%80%E5%90%8D%E5%A5%B3%E5%AD%90%E5%9C%A8%E5%9C%8B%E6%9C%83%E5%A4%A7%E5%BB%88%E9%A8%B7%E4%BA%82%E4%B8%AD%E9%81%AD%E6%A7%8D%E6%93%8A%E5%BE%8C%E6%AD%BB%E4%BA%A1-11609980310?tesla=y
*【民主黨贏得參議院控制權】
喬治亞州民主黨人奧索夫擊敗共和黨對手珀杜,獲得美國參議院一個席位,再加上新當選的另一位民主黨參議員沃諾克,民主黨將控制參議院。
https://cn.wsj.com/articles/%E6%B0%91%E4%B8%BB%E9%BB%A8%E8%B4%8F%E5%BE%97%E5%8F%83%E8%AD%B0%E9%99%A2%E6%8E%A7%E5%88%B6%E6%AC%8A-11609981211
*【裴洛西:美國國會今晚將繼續進行大選結果認證】
*【美國眾議院議長裴洛西稱,一旦美國國會大廈能恢復使用,她將繼續對候任總統拜登的勝選結果進行認證。
https://cn.wsj.com/articles/%E4%BD%A9%E6%B4%9B%E8%A5%BF%EF%BC%9A%E7%BE%8E%E5%9C%8B%E5%9C%8B%E6%9C%83%E4%BB%8A%E6%99%9A%E5%B0%87%E7%B9%BC%E7%BA%8C%E9%80%B2%E8%A1%8C%E5%A4%A7%E9%81%B8%E7%B5%90%E6%9E%9C%E8%AA%8D%E8%AD%89-11609979718
*【美國副總統潘斯返回參議院,繼續認證拜登選舉勝利】
在國會計劃恢復對候任總統拜登的選舉人團勝利進行認證之際,美國副總統潘斯周三返回參議院。
https://cn.wsj.com/articles/%E7%BE%8E%E5%9C%8B%E5%89%AF%E7%B8%BD%E7%B5%B1%E6%BD%98%E6%96%AF%E8%BF%94%E5%9B%9E%E5%8F%83%E8%AD%B0%E9%99%A2%EF%BC%8C%E7%B9%BC%E7%BA%8C%E8%AA%8D%E8%AD%89%E6%8B%9C%E7%99%BB%E9%81%B8%E8%88%89%E5%8B%9D%E5%88%A9-11609982116
*【美國考慮將阿里巴巴和騰訊加入中概股黑名單】
知情人士說,美國官員正在考慮禁止美國人投資阿里巴巴和騰訊。
https://cn.wsj.com/articles/%E7%BE%8E%E5%9C%8B%E8%80%83%E6%85%AE%E5%B0%87%E9%98%BF%E9%87%8C%E5%B7%B4%E5%B7%B4%E5%92%8C%E9%A8%B0%E8%A8%8A%E5%8A%A0%E5%85%A5%E4%B8%AD%E6%A6%82%E8%82%A1%E9%BB%91%E5%90%8D%E5%96%AE-11609976110
*【紐交所再次逆轉決定,將把三家中資電信公司摘牌】
紐約證券交易所將推進川普行政命令中針對的三家中資電信公司的退市程式。該交易所在本周早些時候表示不會將這三家公司退市後情況又出現逆轉。
https://cn.wsj.com/articles/%E7%B4%90%E4%BA%A4%E6%89%80%E5%86%8D%E6%AC%A1%E9%80%86%E8%BD%89%E6%B1%BA%E5%AE%9A%EF%BC%8C%E5%B0%87%E6%8A%8A%E4%B8%89%E5%AE%B6%E4%B8%AD%E8%B3%87%E9%9B%BB%E4%BF%A1%E5%85%AC%E5%8F%B8%E6%91%98%E7%89%8C-11609975512
*【中國監管機構試圖讓螞蟻集團共用消費者信用資訊】
螞蟻集團之所以受到打壓,主要原因在於監管部門認為該集團通過支付寶獲取大量個人數據,從而擁有相對於小銀行甚至大銀行的不公平競爭優勢。
https://cn.wsj.com/articles/%E4%B8%AD%E5%9C%8B%E7%9B%A3%E7%AE%A1%E6%A9%9F%E6%A7%8B%E8%A9%A6%E5%9C%96%E8%AE%93%E9%A6%AC%E9%9B%B2%E7%9A%84%E8%9E%9E%E8%9F%BB%E9%9B%86%E5%9C%98%E5%85%B1%E4%BA%AB%E6%B6%88%E8%B2%BB%E8%80%85%E4%BF%A1%E7%94%A8%E8%B3%87%E8%A8%8A-11609894587
*【中國央行:2021年穩健的貨幣政策要靈活精準、合理適度】
中國央行提出,2021年穩健的貨幣政策要靈活精準、合理適度,同時將加快完善宏觀審慎政策框架。
https://cn.wsj.com/articles/%E4%B8%AD%E5%9C%8B%E5%A4%AE%E8%A1%8C%EF%BC%9A2021%E5%B9%B4%E7%A9%A9%E5%81%A5%E7%9A%84%E8%B2%A8%E5%B9%A3%E6%94%BF%E7%AD%96%E8%A6%81%E9%9D%88%E6%B4%BB%E7%B2%BE%E6%BA%96%E3%80%81%E5%90%88%E7%90%86%E9%81%A9%E5%BA%A6-11609927517
*【世衛組織批評中國拖延讓國際專家入境調查新冠起源】
世界衛生組織在新年的首次發布會上罕見批評中國,對中國政府仍未允許聯合國調查人員探究新冠病毒大流行起源表示失望。
https://cn.wsj.com/articles/%E4%B8%96%E8%A1%9B%E7%B5%84%E7%B9%94%E6%89%B9%E8%A9%95%E4%B8%AD%E5%9C%8B%E6%8B%96%E5%BB%B6%E8%AE%93%E5%9C%8B%E9%9A%9B%E5%B0%88%E5%AE%B6%E5%85%A5%E5%A2%83%E8%AA%BF%E6%9F%A5%E6%96%B0%E5%86%A0%E8%B5%B7%E6%BA%90-11609896602
*【新冠疫苗料對南非變異病毒有效,但效力或降低】
據研究新冠病毒突變和疫苗的主要研究人員稱,一種正在南非蔓延新冠病毒變種可能會降低現有新冠疫苗的效力,但不太可能使疫苗完全無效。
https://cn.wsj.com/articles/%E6%96%B0%E5%86%A0%E7%96%AB%E8%8B%97%E6%96%99%E5%B0%8D%E5%8D%97%E9%9D%9E%E8%AE%8A%E7%95%B0%E7%97%85%E6%AF%92%E6%9C%89%E6%95%88%EF%BC%8C%E4%BD%86%E6%95%88%E5%8A%9B%E6%88%96%E9%99%8D%E4%BD%8E-11609977010
*【Moderna新冠疫苗即將在歐盟獲批使用】
歐盟主要藥品監管機構為Moderna Inc. 新冠疫苗獲批使用掃清道路,歐盟由此有了第二款可用來對抗新冠疫情的疫苗。
https://cn.wsj.com/articles/moderna%E6%96%B0%E5%86%A0%E7%96%AB%E8%8B%97%E5%8D%B3%E5%B0%87%E5%9C%A8%E6%AD%90%E7%9B%9F%E7%8D%B2%E6%89%B9%E4%BD%BF%E7%94%A8-11609977010?tesla=y
*【新冠疫苗截至目前在美國已導致29人產生嚴重過敏反應】
美國聯邦衛生當局表示,在新冠疫苗推出的頭九天,美國至少有21人對疫苗產生了嚴重的過敏反應。
https://cn.wsj.com/articles/%E6%96%B0%E5%86%A0%E7%96%AB%E8%8B%97%E6%88%AA%E8%87%B3%E7%9B%AE%E5%89%8D%E5%9C%A8%E7%BE%8E%E5%9C%8B%E5%B7%B2%E5%B0%8E%E8%87%B429%E4%BA%BA%E7%94%A2%E7%94%9F%E5%9A%B4%E9%87%8D%E9%81%8E%E6%95%8F%E5%8F%8D%E6%87%89-11609977310?tesla=y
*【SolarWinds駭客入侵了美國司法部系統】
美國司法部表示,受到了與網絡攻擊有關的駭客襲擊,大約3%的司法部電郵賬戶可能被洩露。
https://cn.wsj.com/articles/solarwinds%E9%A7%AD%E5%AE%A2%E5%85%A5%E4%BE%B5%E4%BA%86%E7%BE%8E%E5%9C%8B%E5%8F%B8%E6%B3%95%E9%83%A8%E7%B3%BB%E7%B5%B1-11609978510
*【川普政府:SolarWinds駭客攻擊幕後黑手可能是俄羅斯】
川普政府正式表示,俄羅斯很可能是上個月發現的一場大規模持續性駭客攻擊的幕後黑手。此次攻擊波及多個聯邦政府機構和數量不明的私人組織。
https://cn.wsj.com/articles/%E7%89%B9%E6%9C%97%E6%99%AE%E6%94%BF%E5%BA%9C%E7%A8%B1solarwinds%E9%A7%AD%E5%AE%A2%E6%94%BB%E6%93%8A%E5%B9%95%E5%BE%8C%E9%BB%91%E6%89%8B%E5%8F%AF%E8%83%BD%E6%98%AF%E4%BF%84%E7%BE%85%E6%96%AF-11609898710?tesla=y
*【金正恩承認過去的失敗,承諾未來的成功】
北韓領導人金正恩召開暌違已久的全國黨代表大會,承認了經濟失敗,並承諾開啟自力更生的新時代。
https://cn.wsj.com/articles/%E9%87%91%E6%AD%A3%E6%81%A9%E6%89%BF%E8%AA%8D%E9%81%8E%E5%8E%BB%E7%9A%84%E5%A4%B1%E6%95%97%EF%BC%8C%E6%89%BF%E8%AB%BE%E6%9C%AA%E4%BE%86%E7%9A%84%E6%88%90%E5%8A%9F-11609922116
*【世行:新冠疫情可能導致全球經濟進入「失去的十年」】
甚至在新冠疫情爆發之前,世界銀行就已經下調了從2020年開始的10年全球增長預測。世界銀行表示,疫情正在加劇這一趨勢,提高了未來出現「失去的十年」的可能性。
https://cn.wsj.com/articles/%E4%B8%96%E8%A1%8C%EF%BC%9A%E6%96%B0%E5%86%A0%E7%96%AB%E6%83%85%E5%8F%AF%E8%83%BD%E5%B0%8E%E8%87%B4%E5%85%A8%E7%90%83%E7%B6%93%E6%BF%9F%E9%80%B2%E5%85%A5%E3%80%8C%E5%A4%B1%E5%8E%BB%E7%9A%84%E5%8D%81%E5%B9%B4%E3%80%8D-11609900210
*【貴州茅臺漲勢強勁,助貴州「一醉解千愁」】
過去幾年,投資者持續追捧中國白酒巨頭貴州茅臺酒股份有限公司的股票。這隻股票的強勁漲勢也助力了中國欠發達省份貴州省的發展。
https://cn.wsj.com/articles/%E8%B2%B4%E5%B7%9E%E8%8C%85%E5%8F%B0%E6%BC%B2%E5%8B%A2%E5%BC%B7%E5%8B%81%EF%BC%8C%E5%8A%A9%E8%B2%B4%E5%B7%9E%E3%80%8C%E4%B8%80%E9%86%89%E8%A7%A3%E5%8D%83%E6%84%81%E3%80%8D-11609910109
*【2020年SPAC熱潮提振華爾街大投行】
大型投行在2020年通過設立所謂的空白支票公司賺取了數以十億美元計的費用,凸顯出繁榮的資本市場對華爾街抵禦新冠疫情影響的幫助。
https://cn.wsj.com/articles/2020%E5%B9%B4spac%E7%86%B1%E6%BD%AE%E6%8F%90%E6%8C%AF%E8%8F%AF%E7%88%BE%E8%A1%97%E5%A4%A7%E6%8A%95%E8%A1%8C-11609917915
*【蘋果公司超額完成財務目標,庫克2020財年現金獎金增加40%】
蘋果公司表示,過去一個財年超額完成了內部財務目標,因此向一些高管發放了更多獎金,實際發放額為目標金額的179%。首席執行官庫克2020財年現金獎金增加了40%,達到1,070萬美元。
https://cn.wsj.com/articles/%E8%98%8B%E6%9E%9C%E5%85%AC%E5%8F%B8%E8%B6%85%E9%A1%8D%E5%AE%8C%E6%88%90%E8%B2%A1%E5%8B%99%E7%9B%AE%E6%A8%99%EF%BC%8C%E5%BA%AB%E5%85%8B2020%E8%B2%A1%E5%B9%B4%E7%8F%BE%E9%87%91%E7%8D%8E%E9%87%91%E5%A2%9E%E5%8A%A040-11609914010
*【美國2020年汽車銷量料創近十年來最低】
幾家汽車生產商報告稱,臨近2020年年末時,在美國的汽車銷售相對活躍。這促使人們樂觀地認為今年汽車業務有望繼續從新冠危機中回暖。即便如此,外界預計幾乎所有的主要汽車生產商都將公佈2020年銷量大幅下降。
https://cn.wsj.com/articles/%E7%BE%8E%E5%9C%8B2020%E5%B9%B4%E6%B1%BD%E8%BB%8A%E9%8A%B7%E9%87%8F%E6%96%99%E5%89%B5%E8%BF%91%E5%8D%81%E5%B9%B4%E4%BE%86%E6%9C%80%E4%BD%8E-11609905010
*【美國製造業擴張速度創逾兩年之最】
美國供應管理學會彙編的一項調查數據顯示,去年12月美國製造業活動擴張速度創2018年8月以來最高。
https://cn.wsj.com/articles/%E7%BE%8E%E5%9C%8B%E8%A3%BD%E9%80%A0%E6%A5%AD%E6%93%B4%E5%BC%B5%E9%80%9F%E5%BA%A6%E5%89%B5%E9%80%BE%E5%85%A9%E5%B9%B4%E4%B9%8B%E6%9C%80-11609890401
*【拜登的五大科技優先事項】
新一屆美國政府既要決定川普時代的哪些政策需要延續,也將面臨其自身獨特的挑戰。《華爾街日報》科技專欄作家Christopher Mims歸納了新一屆政府及其顧問已表示將優先考慮的五大科技問題,它們可能會對幾乎所有美國人產生影響。
https://cn.wsj.com/articles/%E6%8B%9C%E7%99%BB%E7%9A%84%E4%BA%94%E5%A4%A7%E7%A7%91%E6%8A%80%E5%84%AA%E5%85%88%E4%BA%8B%E9%A0%85-11609979408
*【中國法院裁定亞馬遜在中國不得使用AWS商標】
北京一家法院裁定,「AWS」這一商標屬於一家中國軟體和數據服務公司。在已經受到中國法規和競爭對手阻礙的情況下,亞馬遜又面臨一道新難題。
https://cn.wsj.com/articles/%E4%BA%9E%E9%A6%AC%E9%81%9C%E8%A2%AB%E4%B8%AD%E5%9C%8B%E6%B3%95%E9%99%A2%E8%A3%81%E5%AE%9A%E7%A6%81%E6%AD%A2%E4%BD%BF%E7%94%A8aws%E6%A8%99%E8%AD%98-11609845452
*【IBM簡化銷售團隊架構,客戶組數量將從50個銳減至兩個】
IBM表示,將對其銷售團隊架構進行重組,簡化客戶分類方式。在新的銷售架構下,客戶組數量將從50個銳減至兩個,新架構旨在讓客戶更方便與IBM做生意。
https://cn.wsj.com/articles/ibm%E7%B0%A1%E5%8C%96%E9%8A%B7%E5%94%AE%E5%9C%98%E9%9A%8A%E6%9E%B6%E6%A7%8B%EF%BC%8C%E5%AE%A2%E6%88%B6%E7%B5%84%E6%95%B8%E9%87%8F%E5%B0%87%E5%BE%9E50%E5%80%8B%E9%8A%B3%E6%B8%9B%E8%87%B3%E5%85%A9%E5%80%8B-11609903813
aws認證費用 在 aws認證費用在PTT/Dcard完整相關資訊 - 數位感 的推薦與評價
關於「aws認證費用」標籤,搜尋引擎有相關的訊息討論:. AWS Certification - 驗證AWS 雲端技能- 取得AWS 認證- Amazon AWS選擇角色型認證或專家級認證,並以經過業界 ... ... <看更多>
aws認證費用 在 aws認證費用在PTT/Dcard完整相關資訊 - 數位感 的推薦與評價
關於「aws認證費用」標籤,搜尋引擎有相關的訊息討論:. AWS Certification - 驗證AWS 雲端技能- 取得AWS 認證- Amazon AWS選擇角色型認證或專家級認證,並以經過業界 ... ... <看更多>
aws認證費用 在 [閒聊] AWS Certified Security 心得分享- 看板NetSecurity 的推薦與評價
本來想發在Soft Job版的
想想這邊可能比較適合
網誌圖文完整版:
https://hackercat.org/aws/aws-certified-security-specialty-experience
AWS Certified Security – Specialty 準備心得分享
近年來,雲端應用服務的需求不斷提升,
並且政府與企業的資安意識也逐漸增長,
所以對於雲端服務的資安固然是相當被重視的,
實際上許多企業在打算將資源轉移至雲端環境中,
都會顧慮到雲端服務中資安的議題。
目前主要的三大雲端服務平台,
Google Cloud Platform (GCP)、
Amazon Web Service (AWS)、
Microsoft Azure (Azure) ,
三者其實都有推出各自的資訊安全相關認證,
本文介紹的就是筆者考取 AWS Certified Security的準備歷程與心得分享。
好啦,以上比較客套的話講完了,
以下就開始隨興的介紹。XD
為何是AWS?
關於為何是AWS Certified Security – Speciality?
其實沒甚麼特別原因,我對雲端也不是特別有興趣,
雖然沒興趣,但是不可否認雲端的重要性,
目前趨勢也是有許多服務都在雲端上,所以應該是要了解一下。
剛好公司有需求需要這張認證,有開班一起去上課,就跟著報名了。
這張認證的相關介紹可以參考下方官網的連結
AWS Certified Security – Specialty
https://aws.amazon.com/tw/certification/certified-security-specialty/
官方的考試指南
https://d1.awsstatic.com/training-and-certification/docs-security-spec/AWS-Certified-Security-Specialty_Exam-Guide.pdf
官方的考題範例
https://d1.awsstatic.com/training-and-certification/docs-security-spec/AWS-Certified-Security-Speciality_Sample-Questions.pdf.pdf
準備歷程與資源
2019/8/15參與AWS Security的實體課程,
之後因為由於種種因素,
算是從9月底才開始有辦法認真準備AWS Security,
考試時間則是12/26,幸運地一次通過考試。
準備時間約三個月,但是因為上班時間不能準備,
工作內容幾乎也跟AWS毫無關聯。
(那要幹嘛要考XD,好啦,這個問題不重要)
所以準備的時間約三個月的…
上下班通勤時間,下班時間,假日的時間,
雖然只有下班跟假日,但是幾乎是每天下班都花很多時間,
假日沒特別有約的話,也是整天都在準備AWS,所以總準備時間算是滿多。
還有順便說一下,在8月之前,
其實我本身對於AWS的經驗是0。
並且是七月份才從傳產機械跨領域到資安領域,
實際的準備過程,
算是先準備Practitioner完才準備Security
(但是我沒有去考基本認證),
同時學習網路與資安的相關知識。
下面說說我自己的的準備方法與資源。
因為有參與恆逸的實體課程,
8月中去上課的,三天的課程,
上課老師講得很清楚,我覺得講得很好。
可是呢,有一點可能需要注意,
因為我們上課的人,多數都是沒有上過其他AWS課程,
也沒有考過其他AWS認證,所以其實也花了不少時間在介紹AWS各項服務,
包括了許多基礎的服務與其內容,
而上課的老師其實也有提到,建議考AWS Security之前,
先考其他的Certificate,對於AWS有基本的了解與認識再考Security,
而我也是秉持著同樣的想法,
雖然我自己是第一張就考AWS Security,
但我也會建議不要第一張就考這張。
AWS官方的考試指南也是建議要有5年IT Security與2年的AWS實作經驗。
三天的實體課程包含一個電子書PPT還有一些LAB,
LAB老實說我只有跟過三天課程中的那幾個(不多),
而之後的時間,我就沒有實作過其他的LAB
(實際上之後好像也沒辦法做,LAB好像會關閉),
我後來只有自己架了EC2跟S3來玩看看,
當然我絕對不會說LAB不重要,
如果是實務取向,我相信LAB非常重要,
但以考取認證來說,個人認為LAB不會是最優先考量要熟悉的項目,
並且如同我前面提到,我的工作內容幾乎與AWS無關,
所以一些服務的使用與設定,其實我不熟悉實作,
對於考認證與工作並無太大影響,只要觀念與原理了解即可。
(不過這其實也是一個盲點啦,有時候沒碰LAB要了解觀念很難,
或是要做了LAB你才會知道自己觀念哪裡有問題或需要加強。)
那雖然我沒有作LAB也沒有玩其他服務,
我有開啟AWS的官網,把每個Security中提到的服務,
都有點進去看過,看看dashbord有哪些選項,哪些功能之類的,
總之就是到處亂點亂看,沒有真的把服務運行起來(因為怕被收費QQ)。
我自己的學習歷程如下,
AWS官方的網路課程看過一遍,
主要就是針對 Practitioner、Security的主題,
或是一些比較核心服務 IAM、VPC、S3 相關的內容。
AWS Training的網站連結如下
https://www.aws.training/
上課的PPT我看了兩遍,有作筆記,
第一次可以算是完整詳細閱讀,
第二遍是看完下面兩個網站的課程之後才看得,
算是針對不太了解的地方再仔細看一次而已。
以下兩個網站的AWS Security課程都有上完一遍,
這兩個網站其實都有提供免費試看期間,
我都是在試用期間看完的,所以沒有花到錢。
A CLOUD GURU
https://acloud.guru/learn/aws-certified-security-specialty
O’REILLY
https://www.oreilly.com/library/view/aws-certified-security/9780135771990/
接著是AWS中跟資安相關的白皮書跟Best Practices看一看,
上下班的通勤時間會看看「常見問答集」。
針對比較不熟悉的一些觀念都會再多花時間搞懂。
接著就是看看網路上免費的題庫,大概是這樣。
推薦「網路上免費的題庫」一定要看熟,
我大概於考前一個星期開始看,看了3~4遍。
不過考試相信是..絕對不能只依賴題庫,
因為考題真的滿活也滿難的,
個人認為AWS考試是有鑑別度的。
考試題型與範圍
考試的內容與題型的部分呢,
考題的形式「全部」都是選擇題,
相信對不少人來說已經是鬆了口氣,
不然如果要像OSCP實作真的是太硬了。
(至少對我來說是XD)
題目的領域可以參考AWS官方Exam Guide
考試時間180分數,考試題數共65題,有單選與多選題。
滿分是1000分,通過分數是750分,但是我不知道分數是怎麼算的。
比較特別的是,這種類型的考試,
每個題目的解答其實並不是唯一解,而是最佳解,
也就是說要選擇答案中最適合最接近題意的解答。
所以…真的是很難XDDDD
我自己雖然是考了一次就過了,分數也不算低,
我拿到的分數是956分,
但還是覺得是有些僥倖心虛,滿意外的。
考試因為可以往回作答,所以我的作法是,
考試一開始就先從第一題開始直接刷到最後一題,
看到馬上能答題或能夠確定答案的就填,有猶豫或是不確定就跳過,
等寫到最後一題再回頭一題一題看。
接著來提一下考試範圍,一點點的技術內容,
因為範圍真的是也非常廣的,彼此之間又相互關聯,
考試內容也很隨機,靈活,或是組合不同服務。
下面提一些我覺得需要注意的事情。
1.了解所有服務,熟悉重要服務
這個可以算是最花費時間也最重要的,
就是要知道每個服務的用途與目的,
有些重要的項目像是EC2、IAM、VPC、S3要盡可能熟悉內容。
在Security課程中提到的所有服務,
都要知道其用途,知道在甚麼場合適合使用,
不需要每項都深入熟悉,但能夠了解每個服務的目的,
都清楚了解的話,許多簡單的題目可以很快速作答,
譬如像是WAF、Shield、CloudFront,要能夠清楚區分彼此的區別,
如果要阻擋DDOS,要採用哪個服務比較好?
還有像是CloudTrail、CloudWatch、AWS Config、Inspector 這種,
如果沒有很了解服務內容的區別,其實會很容易混淆。
2.搞懂IAM跟policy
關於IAM和ACL相關的內容一定要熟悉
像是User,Group,Role,Policy之間關係
Policy的三種Type
AWS-managed/customer-managed/inline
Permissions兩種type
User-Based Permissions/Resource-Based Permissions
(其實還會加上SCP)
優先順序explicit deny/explicit allow/implicit deny
這些必須要很熟悉,一定是要真的搞懂,
應該是沒有辦法硬背背起來的。
https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_identity-vs-resource.html
https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_compare-resource-policies.html
3.KMS
關於KMS,symmetric跟asymmetric的CMK,
不同Key的用途還有保存位置與Key rotate的內容,
這些算是容易搞混的一個服務。
https://docs.aws.amazon.com/kms/latest/developerguide/concepts.html#master_keys
4.Data Security
這部分可以參考白皮書像是Encrypting Data at Rest
關於Data Security,要能區分SSE-KMS, SSE-C, SSE-S3。
5.VPC相關
譬如像是如何從地端連接到VPC
可以參考白皮書
aws-amazon-vpc-connectivity-options
還有VPC中的ACL,這個部分很複雜。
6.Dedicated Instances/Dedicated Hosts
這個其實滿簡單的。
一個是運行你的instances上的Server不會有別人的Instances,
可是每次運行時,你有可能會換到不同的server主機。
Dedicated Hosts就是這台主機就是你的,只會運行你的instance
每次開機都在同個主機,主要是有些合規需求需要。
以上簡短的只提了幾個項目與方向,
畢竟這篇主要目的在於心得分享而已,不是技術文章,
未來有機會可能會整理自己的AWS筆記放上來。
以上純粹是我個人的一些想法跟心得,
當然也不表示是最佳的準備方法,更不代表提到的東西就是會考的東西喔XD
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.194.180.53 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/NetSecurity/M.1598189917.A.72B.html
不過這張證照是跟security還滿有關的,畢竟就是security認證阿XDDD
就全部都是在講securtiyu相關的,只是因為是AWS是自家的,
其實很多東西也是到AWS之後改了個名字。
※ 編輯: wavek (123.194.180.53 臺灣), 08/23/2020 22:30:23
... <看更多>