QUICK REFERENCE
Compare 高频易混淆
集中比较用途相近、名称相近或考试中经常同时出现的服务。PUBLIC NOTES
知识笔记
Console vs Local CLI vs CloudShell vs SDK vs CloudFormation
比较图形操作、本地命令、浏览器 Shell、应用代码与声明式基础设施。
→IAM Policy 类型・JSON 元素・权限评估总对比
从策略类型、JSON 元素和评估顺序三个层面理解 IAM 权限。
→Credentials Report・Access Advisor・Access Analyzer・Policy Simulator 对比
分清凭证盘点、使用时间、访问路径分析与请求授权模拟。
→Password Policy・MFA・Access Key・Temporary Credentials 总对比
分清密码规则、多因素认证、长期密钥与会自动到期的临时凭证。
→Root User・IAM User・Group・Policy・Role 总对比
分清身份、权限集合、权限规则与临时权限身份。
→架构完善・开发工具・终端计算・业务服务总对比
按标准、评审、观测、流水线、API、通信、应用、桌面、浏览器和设备快速选型。
→AWS Account・Identity・Session・Region・资源可见性总对比
按账户、身份、会话、区域和权限逐层排查资源为什么看不到。
→DMS vs SCT
比较数据库数据迁移与数据库 Schema / 代码转换。
→迁移阶段・7R・迁移服务总对比
分清迁移项目顺序、应用策略,以及评估、发现、复制、传输与项目管理服务。
→Region・AZ・Edge・Global・Regional 总对比
把 AWS 的地理层级、服务作用域与资源位置放到同一张图里理解。
→Billing・Budgets・Cost Explorer・Pricing Calculator・Support 总对比
集中比较 AWS 账单、预算、成本分析、事前估算、优化建议、采购生态与支持计划。
→监控・审计・合规・治理服务总对比
集中比较 AWS 监控、审计、合规、多账户治理和最佳实践服务的职责与选型关键词。
→Amazon Athena 与 Amazon Redshift
Athena 适合直接查询 S3 的临时分析;Redshift 适合长期、高频、复杂的数据仓库分析。
→AWS AI Services、SageMaker 与 ML 基础设施
三层的主要差异是现成能力、自定义程度、底层控制和运维责任。
→Inspector vs GuardDuty vs Macie vs Detective vs Security Hub
漏洞扫描、威胁检测、敏感数据发现、事件调查与统一汇总,各自负责安全流程中的不同阶段。
→Kinesis Data Streams 与 Amazon Data Firehose
两者都处理流数据,但 Data Streams 提供可读取和回放的流,Data Firehose 提供托管交付。
→KMS vs Secrets Manager vs ACM
KMS 管理加密密钥,Secrets Manager 管理机密值,ACM 管理用于 HTTPS 的证书。
→SageMaker JumpStart、Bedrock 与 Amazon Q
JumpStart 是 SageMaker 的模型起点,Bedrock 是基础模型 API 平台,Amazon Q 是成品助手。
→WAF vs Shield vs Security Group
WAF 过滤第 7 层请求,Shield 缓解 DoS/DDoS,Security Group 控制资源级网络连接。
→Client VPN vs Site-to-Site VPN vs PrivateLink vs Direct Connect
先判断连接对象,再根据性能、网络路径与使用场景选择合适的连接方式。
→CloudWatch vs CloudTrail vs Config
整理自 AWS 学习手册的阶段性知识总结。
→DAX vs ElastiCache vs Read Replica vs CloudFront
四者都可能“提高读取性能”,但缓存位置、数据对象和适用后端不同。
→DRS vs AWS Backup vs EBS Snapshot vs Storage Gateway
先判断目标是恢复数据、恢复卷、持续混合存储,还是恢复整台服务器。
→EC2 vs Lambda vs Fargate
根据主机控制、运行时长和部署形态,在 EC2、Lambda 与 Fargate 之间选择。
→ECS vs EKS
整理自 AWS 学习手册的阶段性知识总结。
→Multi-AZ vs Multi-Region
Multi-AZ 不等于“任何服务都会自动切换”。是否自动 Failover、如何复制数据,要看具体服务和架构配置。
→RDS vs Aurora vs DynamoDB
比较传统托管关系型、AWS 云原生关系型与 Serverless NoSQL。
→RDS vs DynamoDB vs DocumentDB vs Neptune
按数据模型和访问模式选数据库,不要强迫所有数据适应一种产品。
→Route 53 vs CloudFront vs Global Accelerator
Route 53 找地址;CloudFront 缓存和分发 HTTP 内容;Global Accelerator 加速全球 TCP/UDP 动态流量并快速切换健康端点。
→S3 vs EBS vs EFS vs FSx
对象 API 用 S3;EC2 持久硬盘用 EBS;Linux 共享目录用 EFS;专业文件系统按生态选择 FSx。
→SQS vs SNS vs EventBridge
SNS → 多个 SQS:广播给多个业务,同时每个业务有自己的缓冲与重试。
→Security Group vs NACL
对比有状态的资源级安全控制与无状态的子网级访问控制,理解两者在架构设计和故障排查中的分工。
→TOPIC INDEX