AWS GLOSSARY · 中日英

三种语言术语对照表

把常见 AWS 服务名、缩写和考试术语放在同一张表里,方便学习时快速核对。

384 术语
283 高频考点
中文 · 日本語 · English

当前显示 384 / 384

术语 / 缩写 English 中文 日本語 备注 考试频率
Access Denied Access Denied 访问被拒绝 アクセス拒否(必要な Allow がない、または明示的な Deny や権限境界などによって AWS API リクエストが拒否された状態) 从错误中的 Action 入手,检查当前 Principal、直接与继承 Policy、显式 Deny、Resource 和 Condition。 5
Access Key ID Access Key ID 访问密钥 ID アクセスキー ID(AWS API の認証情報一式を識別するための公開側の識別子) 用于标识一组 API 凭证,类似用户名而非密码;请求仍需 Secret,临时凭证还需 Session Token。 5
Action Action 操作 アクション(ポリシーで許可または拒否する AWS API 操作を指定する要素) 指定 AWS API 操作,例如 s3:GetObject;最小权限应避免不必要的 service:*。 5
AdministratorAccess AWS Managed Policy AdministratorAccess 管理员访问策略 AdministratorAccess(すべての AWS アクションをすべてのリソースに対して許可する、非常に広範な管理権限の AWS 管理ポリシー) AWS Managed Policy;核心为 Effect Allow、Action "*"、Resource "*",可附加给 User、Group 或 Role。权限极广,不应作为普通用户默认策略。 5
ALB Application Load Balancer 应用负载均衡器 Application Load Balancer(アプリケーションロードバランサー) 第 7 层 HTTP/HTTPS;支持路径、主机名路由和 WebSocket。 5
API Gateway Amazon API Gateway API 网关 Amazon API Gateway(API の作成・公開・管理サービス) 托管 API 前门,不是 VPC 路由网关。 5
ASG Auto Scaling Group 自动伸缩组 Auto Scaling グループ(自動スケーリンググループ) 维护期望、最小和最大实例数;常与 ALB 和多 AZ 组合。 5
AssumeRole AWS STS AssumeRole 代入 IAM 角色 AssumeRole(信頼されたプリンシパルが AWS STS を通じて IAM ロールの一時認証情報を取得する操作) 代入成功后获得有到期时间的 Access Key ID、Secret Access Key 和 Session Token。 5
Aurora Amazon Aurora AWS 云原生关系型数据库 Amazon Aurora(クラウドネイティブなリレーショナルデータベース) 兼容 MySQL/PostgreSQL,存储层跨多个 AZ 复制;属于 RDS 家族。 5
Authentication Authentication 身份验证 認証(にんしょう) 确认用户或实体是谁。 5
Authorization Authorization 授权 認可(にんか) 决定主体可以执行哪些操作。 5
Auto Scaling Amazon EC2 Auto Scaling 自动扩缩容 オートスケーリング 根据指标自动增加或减少实例;负责容量,ELB 负责分发流量。 5
Availability Service Availability 服务可用性 可用性 服务在需要时能否被成功访问。 5
AWS Amazon Web Services 亚马逊云科技 / 云服务平台 アマゾン・ウェブ・サービス 全球云平台;考试围绕安全、可靠性、弹性、按需付费和责任共担模型展开。 5
AWS Account Amazon Web Services Account AWS 账户 AWS アカウント(AWS リソース、認証、請求を管理する単位) AWS 资源、身份和账单的管理边界;同一 Account 可包含多个 IAM 身份,但不同身份不是不同 Account。 5
AWS Billing and Cost Management AWS Billing and Cost Management AWS 账单与成本管理 AWS 請求とコスト管理 账单、付款、成本分析与治理的统一入口。 5
AWS Budgets AWS Budgets AWS 预算与阈值告警 AWS Budgets(予算の設定・アラート) 按实际或预测成本、用量等阈值发出告警。 5
AWS Config AWS Config 资源配置与合规 リソース構成とコンプライアンス 5
AWS Cost Explorer AWS Cost Explorer AWS 成本与用量分析 AWS Cost Explorer(コストと使用量の可視化・分析) 分析历史成本、趋势、分组与预测。 5
AWS KMS AWS Key Management Service 密钥管理服务 AWS KMS(暗号鍵管理サービス) 创建、控制和审计用于数据加密的密钥。 5
AWS Organizations AWS Organizations 多账户集中管理 AWS Organizations(複数アカウントの一元管理) 管理账户、OU、SCP 和合并计费;SCP 只限制、不授予。 5
AWS Pricing Calculator AWS Pricing Calculator AWS 定价计算器 AWS Pricing Calculator(AWS 利用料金の見積もり) 部署前根据架构假设估算 AWS 费用。 5
AWS Support Plans AWS Support Plans AWS 支持计划 AWS サポートプラン 根据业务关键程度提供不同技术支持、响应目标与主动指导。 5
AWS Three-Phase Migration Process Assess → Mobilize → Migrate & Modernize AWS 三阶段迁移流程 AWS 3段階移行プロセス 描述迁移项目的推进顺序:评估、准备、迁移与现代化。 5
AWS Well-Architected Framework AWS Well-Architected Framework AWS 架构最佳实践框架 AWS Well-Architected Framework(優れた設計のためのベストプラクティス体系) 用六大支柱持续评审和改进工作负载。 5
AWS Well-Architected Six Pillars AWS Well-Architected Framework Six Pillars Well-Architected 六大支柱 AWS Well-Architected の 6 本の柱(運用上の優秀性・セキュリティ・信頼性・パフォーマンス効率・コスト最適化・持続可能性) 运、安、稳、快、省、绿。 5
AZ Availability Zone 可用区 AWS アベイラビリティーゾーン(リージョン内で障害分離されたインフラストラクチャ拠点) Region 内一个或多个离散数据中心组成的故障隔离边界;高可用架构通常至少跨 2 个 AZ。 5
Block Storage Block Storage 块存储 ブロックストレージ 按块提供低延迟随机读写,像硬盘。 5
Bucket Amazon S3 Bucket S3 存储桶 S3 バケット 对象容器及权限、Region、Versioning、Lifecycle 管理边界。 5
CIDR Classless Inter-Domain Routing 无类别域间路由 クラスレスドメイン間ルーティング 用前缀长度表示 IP 地址范围。 5
Cloud Computing Cloud Computing 云计算 クラウドコンピューティング(必要な IT リソースをインターネット経由でオンデマンド利用する形態) 通过互联网按需获取计算、存储、数据库等 IT 资源,并按使用量付费、快速扩缩容。 5
CloudFormation AWS CloudFormation 基础设施即代码 AWS CloudFormation(コードによるインフラストラクチャ管理サービス) 通过模板声明并重复创建 AWS 资源;适合标准化、版本控制和灾备重建。 5
CloudFormation Template AWS CloudFormation Template CloudFormation 模板 CloudFormation テンプレート 使用 YAML 或 JSON 声明所需 AWS 资源。 5
CloudFront Amazon CloudFront 内容分发网络 コンテンツ配信ネットワーク 通过全球边缘站点缓存和分发内容,降低用户访问延迟。 5
CloudTrail AWS CloudTrail API 操作审计日志 AWS CloudTrail(API 操作の監査ログサービス) 记录谁在何时对什么资源执行了什么 API 操作;回答“谁做了什么”。 5
CloudWatch Amazon CloudWatch 监控与可观测性服务 Amazon CloudWatch(モニタリング・ログ・オブザーバビリティサービス) 监控 Metrics、Logs、Alarm 和 Dashboard;回答“系统现在表现如何”。 5
Condition Condition 条件 条件(MFA、送信元 IP、タグ、組織などのリクエストコンテキストに基づいて規則の適用条件を指定する任意要素) 可选元素,用于依据请求上下文限制策略何时生效。 5
CRR Cross-Region Replication 跨区域复制 クロスリージョンレプリケーション 按规则把对象复制到另一个 Region。 5
Customer Managed Policy Customer Managed Policy 客户托管策略 カスタマー管理ポリシー(利用者が作成・管理し、複数の IAM アイデンティティで再利用できるポリシー) 客户创建的独立 Managed Policy,可复用、集中更新并使用策略版本。 5
Database Database 数据库 データベース 长期组织、查询、更新和分析业务数据的系统。 5
Default Route Default Route 默认路由 デフォルトルート IPv4 常写 0.0.0.0/0,IPv6 常写 ::/0。 5
DLQ Dead-Letter Queue 死信队列 デッドレターキュー 保存多次处理失败的消息,方便隔离、排查和重新处理。 5
Durability Data Durability 数据持久性 耐久性 数据是否长期保持、不永久丢失。 5
DynamoDB Amazon DynamoDB 无服务器 NoSQL 数据库 サーバーレス NoSQL 5
EBS Amazon Elastic Block Store 块存储 Amazon EBS(EC2 向けの永続ブロックストレージサービス) EBS Volume 属于指定 Account、Region 和 AZ,不属于创建它的 IAM User 私人所有;可见性取决于 Account、Region 和 Policy。 5
EC2 Amazon Elastic Compute Cloud 弹性云服务器 / 虚拟机 Amazon EC2(仮想サーバー) 用户管理操作系统、补丁和运行环境;适合长期运行、需要系统控制权的工作负载。 5
EC2 Instance Profile Amazon EC2 Instance Profile EC2 实例配置文件 EC2 インスタンスプロファイル(1 つの IAM ロールを Amazon EC2 インスタンスへ渡すためのコンテナ) 一个 Instance Profile 同时只能包含一个 Role;EC2 内的 SDK/CLI 从 IMDS 获取该 Role 的临时凭证。 5
ECS Amazon Elastic Container Service AWS 容器编排服务 Amazon ECS AWS 原生容器编排,学习和运维成本通常低于 EKS。 5
Edge Location AWS Edge Location 边缘站点 AWS エッジロケーション(利用者に近いコンテンツ配信拠点) 靠近终端用户的边缘设施,用于降低访问延迟;不是 Region、AZ 或普通应用数据中心。 5
Effect Effect 效果 効果(ポリシーステートメントがアクセスを許可するか拒否するかを Allow または Deny で指定する要素) 取值为 Allow 或 Deny;适用的显式 Deny 优先于 Allow。 5
Elasticity Elasticity 弹性 エラスティシティ(需要変動に応じてリソースを動的に増減する性質) 容量随实际需求快速增加或减少,核心是供给与负载动态匹配。 5
ELB Elastic Load Balancing 弹性负载均衡 Elastic Load Balancing(マネージド負荷分散サービス) 将流量分配到多个目标并执行健康检查;ALB、NLB 都属于 ELB 产品族。 5
Encryption at Rest Encryption at Rest 静态加密 保管中の暗号化 保护已经存储在介质中的数据。 5
Encryption in Transit Encryption in Transit 传输中加密 転送中の暗号化 保护网络传输过程中的数据。 5
Explicit Deny Explicit Deny 显式拒绝 明示的な拒否(適用される Allow より優先してアクセスを拒否する規則) 适用的显式 Deny 会覆盖其他 Policy 中的 Allow,是 IAM 权限评估的最高优先级判断。 5
Failover Failover 故障切换 フェイルオーバー 主资源故障时把流量或工作负载切换到备用资源。 5
Fargate AWS Fargate 无服务器容器计算引擎 AWS Fargate(ファーゲート) 不是容器编排平台,而是 ECS/EKS 的 Serverless 计算选项;无需管理 EC2。 5
File Storage File Storage 文件存储 ファイルストレージ 提供目录、路径和共享文件系统语义。 5
Glacier Deep Archive Amazon S3 Glacier Deep Archive Glacier 深度归档 S3 Glacier Deep Archive 长期封存、极低成本、恢复时间最长。 5
Glacier Flexible Retrieval Amazon S3 Glacier Flexible Retrieval Glacier 灵活检索 S3 Glacier Flexible Retrieval 归档数据,可等待分钟到小时恢复。 5
Glacier Instant Retrieval Amazon S3 Glacier Instant Retrieval Glacier 即时检索 S3 Glacier Instant Retrieval 极少访问但需要毫秒级取回。 5
Global Service AWS Global Service 全球级服务 AWS グローバルサービス(単一リージョンに限定されないサービス) 服务控制面或配置不局限于单一 Region;WAF 的作用范围仍取决于所保护资源。 5
Global Tables DynamoDB Global Tables DynamoDB 全球表 グローバルテーブル Multi-Region、Multi-Active 的 DynamoDB 复制能力。 5
HA High Availability 高可用性 高可用性(こうかようせい) 通过多 AZ、冗余和自动故障转移减少停机;不等于完全不中断。 5
IaC Infrastructure as Code 基础设施即代码 Infrastructure as Code(コードによるインフラストラクチャ管理) 用模板或代码声明并版本化管理基础设施。 5
IAM AWS Identity and Access Management 身份与访问管理 AWS Identity and Access Management(AWS のアイデンティティとアクセス権限を管理するグローバルサービス) 账户级/global 视角的身份与权限服务;默认拒绝,显式拒绝优先,并遵循最小权限原则。 5
IAM Password Policy IAM Account Password Policy IAM 账户密码策略 IAM パスワードポリシー(同一 AWS アカウント内の IAM ユーザーのコンソールパスワードについて、長さ、文字種、有効期限、再利用制限などを定める規則) 只控制 IAM User Console Password;不控制 Root Password、Access Key 或 IAM Identity Center Password。 5
IAM Policy IAM Policy 权限策略 IAM ポリシー(AWS の操作とリソースに対する許可・拒否を JSON で定義する権限文書) JSON 权限文档;顶层通常包含 Version 与 Statement。Identity-based Policy 不写 Principal,显式 Deny 优先。 5
IAM Role IAM Role IAM 角色 IAM ロール(信頼された主体が一時的に引き受け、許可された AWS 操作を実行するための IAM アイデンティティ) Trust Policy 决定谁能代入,Permissions Policy 决定代入后能做什么;通过 STS 提供临时凭证,适用于工作负载、联合身份和跨账户访问。 5
iam:PassRole IAM PassRole permission 将 IAM 角色传递给 AWS 服务的权限 iam:PassRole(指定した IAM ロールを AWS サービスへ渡すことをユーザーに許可する IAM 権限) PassRole 不是 AssumeRole;它允许调用者把指定 Role 交给 AWS Service,应限制可传递的 Role 与目标服务。 5
IAMReadOnlyAccess IAMReadOnlyAccess IAM 只读访问策略 IAMReadOnlyAccess(IAM のユーザー、グループ、ロール、ポリシーなどを取得・一覧表示できる読み取り専用の AWS 管理ポリシー) 主要授予 IAM 的 Get 与 List 权限;可以查看 IAM 资源,但不能创建、修改或删除。 5
Idempotency Idempotency 幂等性 冪等性(べきとうせい) 同一请求重复执行不会产生额外副作用;队列、重试和支付题目高频。 5
Identity-based Policy Identity-based Policy 基于身份的策略 アイデンティティベースのポリシー(IAM ユーザー、グループ、またはロールに付与する権限ポリシー) 附加或嵌入 IAM 身份;主体由附加对象隐含确定,因此不能使用 Principal 元素。 5
IGW Internet Gateway 互联网网关 インターネットゲートウェイ 让公有子网资源与互联网双向通信;实例仍需公有 IP 和正确路由。 5
Implicit Deny Implicit Deny 隐式拒绝 暗黙的な拒否(アクセスを許可する適用可能な Allow が存在しないため、既定で拒否される状態) IAM 默认拒绝;没有适用 Allow 时请求保持 Implicit Deny。 5
Inherited Policy Inherited Policy 继承策略 継承されたポリシー(IAM ユーザーが所属グループを通じて受け取る権限ポリシー) User 通过 Group 获得的权限;移出该 Group 后,这一来源的权限失效。 5
Inline Policy Inline Policy 内联策略 インラインポリシー(単一の IAM ユーザー、グループ、またはロールに直接埋め込む一対一のポリシー) 可嵌入单个 User、Group 或 Role;随身份删除,不适合跨身份复用。 5
Instance Store Amazon EC2 Instance Store EC2 实例存储 インスタンスストア 宿主机本地临时块存储;Stop/Terminate 会丢失。 5
IOPS Input/Output Operations Per Second 每秒输入/输出操作数 IOPS(1 秒あたりの入出力操作数) 衡量每秒读写操作次数,随机小块 I/O 常关注。 5
JOIN SQL JOIN 多表连接 結合(JOIN) 根据关联键组合多张关系表的数据。 5
Lambda AWS Lambda 无服务器函数计算 AWS Lambda(ラムダ) 事件触发、自动扩缩容、按调用和执行时长计费;单次执行最长 15 分钟,不适合长期进程。 5
Least Privilege Principle of Least Privilege 最低权限原则 最小権限の原則(業務に必要な最小限のアクセス権だけを付与する考え方) 从完成当前任务所需的最少 Action、Resource 和条件开始授权,降低安全风险、误操作和意外费用。 5
Lifecycle Policy Amazon S3 Lifecycle Policy S3 生命周期策略 S3 ライフサイクルポリシー 按规则转存储类别、过期对象和清理旧版本。 5
Longest Prefix Match Longest Prefix Match 最长前缀匹配 最長プレフィックス一致 目的地址匹配最具体的路由优先。 5
Loose Coupling Loosely Coupled Architecture 松散耦合 疎結合(そけつごう) 组件可独立扩缩和故障恢复;SQS 是考试中最典型的解耦服务。 5
MFA Multi-Factor Authentication 多因素认证 多要素認証(パスワードなどの第一要素に加えて、パスキーや認証アプリなど別の要素を要求する本人確認方式) 在第一因素之外增加额外认证因素;本身不授予权限。Root 与高权限身份优先启用,当前 Root / IAM User 最多可注册 8 个设备。 5
Mount Target Amazon EFS Mount Target EFS 挂载目标 EFS マウントターゲット EFS 在某个 AZ 子网中的网络入口。 5
Multi-AZ Multi-AZ Deployment 多可用区部署 マルチ AZ 配置 主要目标是高可用和自动故障转移,不用于提升读取性能。 5
Multi-Region Multi-Region Architecture 多区域架构 マルチリージョン構成 跨 AWS Region 部署,用于区域级灾备、全球低延迟或合规。 5
NACL Network Access Control List 网络访问控制列表 ネットワーク ACL 子网级、无状态、可允许和拒绝;入站和出站规则都要显式配置。 5
NAT Gateway Network Address Translation Gateway NAT 网关 NAT ゲートウェイ 允许私有子网主动访问互联网,但不允许互联网主动连接私有实例;部署在公有子网。 5
NFS Network File System 网络文件系统 ネットワークファイルシステム Linux 常用共享文件协议;EFS 常使用 TCP 2049。 5
NoSQL Not Only SQL 非关系型数据库范式 NoSQL データベース 不是“没有结构”,而是不用传统固定关系表作为唯一模型。 5
Object Amazon S3 Object S3 对象 S3 オブジェクト 数据、Key 和 Metadata 等组成的对象存储单位。 5
Object Key Amazon S3 Object Key S3 对象键 S3 オブジェクトキー 对象在 Bucket 中的唯一名称;斜线只是 Prefix 表现。 5
Object Lock Amazon S3 Object Lock S3 对象锁 S3 オブジェクトロック 在保留期内防止对象被修改或删除。 5
Object Storage Object Storage 对象存储 オブジェクトストレージ 以对象和元数据为单位,通过 API/HTTP 访问。 5
Partition Key Partition Key 分区键 パーティションキー 决定 DynamoDB Item 的分布,也是 Query 必须指定的键部分。 5
Permissions Policy IAM Permissions Policy IAM 权限策略 アクセス許可ポリシー(IAM ユーザーやロールなどが実行できる AWS のアクションと対象リソースを定義するポリシー) Role 上的 Permissions Policy 决定 Role Session 能做什么;它不负责决定谁能 AssumeRole。 5
Point-in-Time Recovery (PITR) Point-in-Time Recovery 时间点恢复 ポイントインタイムリカバリ 把数据库恢复到保留窗口内的特定时间点。 5
Policy Statement Policy Statement 策略语句 ポリシーステートメント(Effect、Action、Resource、Condition などで一つの権限規則を表す記述) IAM JSON Policy 中权限规则的核心;Statement 可为单个对象或多个语句的数组。 5
Policy Wildcard Policy Wildcard 策略通配符 ポリシーのワイルドカード(アクション名やリソース範囲の複数の値を * または ? でまとめて一致させる記号) Action 中匹配 API 操作名称,Resource 中匹配资源范围;所在字段不同,含义不同。 5
Presigned URL Amazon S3 Presigned URL 预签名 URL 署名付き URL 在签名者权限范围内提供有过期时间的临时访问。 5
Primary Key Primary Key 主键 主キー 唯一标识一条记录或 Item 的键。 5
Principal Principal 主体 プリンシパル(リソースベースまたは信頼ポリシーで、規則の対象となるアカウント、ユーザー、ロール、サービスなどの主体) 常见于 Resource-based Policy 与 Trust Policy;Identity-based Policy 不能使用 Principal。IAM Group 不能作为 Principal。 5
Private Subnet Private Subnet 私有子网 プライベートサブネット 没有到 IGW 的直接路由,可经 NAT 主动出网。 5
PrivateLink AWS PrivateLink AWS 私有链接 AWS PrivateLink(AWS サービスへのプライベート接続) 私密访问指定服务,不打通整个网络。 5
Public Subnet Public Subnet 公有子网 パブリックサブネット 路由表含到 IGW 的直接路由;资源公网通信还需公网地址和安全规则。 5
Query Query 查询操作 クエリ DynamoDB Query 按 Partition Key 定位数据,通常比 Scan 高效。 5
RDS Amazon Relational Database Service 托管关系型数据库 Amazon RDS AWS 管理备份、补丁和基础设施;Multi-AZ 提高可用性,Read Replica 提高读取能力。 5
Read Replica Read Replica 只读副本 リードレプリカ 主要用于扩展读取和报表查询;通常为异步复制,可跨 Region。 5
Redundancy Redundancy 冗余 冗長性(じょうちょうせい) 通过复制组件和路径降低单点故障风险。 5
Refactor / Re-architect Refactor / Re-architect 重构、重新架构 リファクタリング/再設計 修改或重写代码,利用云原生能力重新设计架构。 5
Region AWS Region 区域 AWS リージョン(複数のアベイラビリティーゾーンを含む独立した地理的領域) 选择 Region 时依次检查合规、延迟、服务可用性和价格;跨 Region 常用于灾备、合规或全球低延迟。 5
Regional Service AWS Regional Service 区域级服务 AWS リージョナルサービス(単一リージョンを作用範囲とするサービス) 资源和操作归属于指定 Region;切换控制台 Region 会看到不同的区域级资源。 5
Rehost Rehost (Lift and Shift) 重新托管、原样迁移 再ホスト(リフト・アンド・シフト) 基本不改应用,把单个服务器或应用迁往 AWS。 5
Relational Database Relational Database 关系数据库 リレーショナルデータベース 用表、键与关系组织数据,支持 SQL、JOIN 和事务。 5
Replatform Replatform (Lift, Tinker and Shift) 更换平台、小幅优化后迁移 再プラットフォーム化 不改变核心架构,进行有限云优化后迁移。 5
Resource Resource 资源 リソース(ポリシーステートメントの適用対象となる AWS リソースを ARN などで指定する要素) 指定规则作用的 AWS 资源;可以精确限定时避免使用 *。 5
Resource-based Policy Resource-based Policy 基于资源的策略 リソースベースのポリシー(AWS リソース側に設定し、どのプリンシパルに何を許可・拒否するかを定義するポリシー) 附加在资源上,通常通过 Principal 指定主体;跨账户授权高频。 5
Root User AWS Account Root User AWS 账户根用户 AWS アカウントのルートユーザー(アカウント作成時の最高権限を持つ本人確認主体) 只用于必须由根用户完成的少数账户任务;启用 MFA,不创建访问密钥,不用于日常管理。 5
Route 53 Amazon Route 53 DNS 与域名服务 Amazon Route 53(DNS・ドメイン登録・トラフィックルーティングサービス) 负责 DNS 解析、域名注册、健康检查和流量路由。 5
Route Table Route Table 路由表 ルートテーブル 决定网络流量下一跳;不负责允许或拒绝具体连接。 5
RPO Recovery Point Objective 恢复点目标 目標復旧時点 业务最多允许丢失多长时间的数据。 5
RTO Recovery Time Objective 恢复时间目标 目標復旧時間 业务故障后允许的最大恢复时间。 5
S3 Amazon Simple Storage Service 对象存储 Amazon S3(オブジェクトストレージ) 按对象和 Bucket 存储,极高耐久性;不作为传统块设备挂载给 EC2。 5
S3 Intelligent-Tiering Amazon S3 Intelligent-Tiering S3 智能分层 S3 Intelligent-Tiering(自動階層化ストレージクラス) 适合访问模式未知或变化的数据,自动调整访问层。 5
S3 Standard Amazon S3 Standard S3 标准存储 S3 Standard(標準ストレージクラス) 频繁访问、多 AZ、低延迟的默认存储类别。 5
S3 Standard-IA Amazon S3 Standard-Infrequent Access S3 标准-低频访问 S3 Standard-IA(標準-低頻度アクセス) 低频访问但需要毫秒级取回;有检索费。 5
Scalability Scalability 可扩展性 スケーラビリティ(需要増加に合わせて処理能力を拡張できる性質) 系统能够通过纵向或横向扩展承载更大负载;不必然意味着会自动缩容。 5
Schema Schema 数据结构定义 スキーマ 定义表、列、类型和约束;DynamoDB 仍有主键 Schema。 5
Secret Access Key Secret Access Key 秘密访问密钥 シークレットアクセスキー(AWS API リクエストの署名に使用する秘密値で、作成時以外は再表示できない認証情報) 必须保密,不能共享或硬编码;丢失后不能恢复,只能创建并验证新 Key 后撤销旧 Key。 5
Security Group Security Group 安全组 セキュリティグループ 实例级、有状态、只写允许规则;返回流量自动放行。 5
Serverless Serverless Computing 无服务器计算 サーバーレスコンピューティング 并非没有服务器,而是用户不管理底层服务器;典型服务有 Lambda、Fargate、DynamoDB。 5
Service Role IAM Role for an AWS Service AWS 服务角色 サービスロール(AWS サービスが利用者に代わって処理を実行するために引き受ける IAM ロール) Trust Policy 信任相应 AWS Service;Permissions Policy 只授予完成任务所需权限。 5
Session Token Session Token 会话令牌 セッショントークン(STS などが発行する一時的な Access Key ID と Secret Access Key とともに使用する、期限付き認証情報の追加要素) 临时凭证的第三个组成部分,必须与临时 Access Key 一起使用并在到期后失效。 5
SNS Amazon Simple Notification Service 通知与发布订阅服务 Amazon SNS(通知サービス) Push、Pub/Sub、广播;Fan-out 常见架构是 SNS 同时推送到多个 SQS。 5
SPOF Single Point of Failure 单点故障 単一障害点 一个组件故障会导致整个系统不可用。 5
SQL Structured Query Language 结构化查询语言 構造化照会言語 用于定义、查询和修改关系数据库数据。 5
SQS Amazon Simple Queue Service 消息队列服务 Amazon SQS(メッセージキュー) Pull 模式、缓冲和解耦;Standard 至少一次投递,FIFO 保证顺序和去重。 5
Stateful Stateful 有状态 ステートフル 会跟踪已允许连接及相关返回流量。 5
Stateless Stateless 无状态 ステートレス 每个方向独立评估,不跟踪连接。 5
Subnet Subnet 子网 サブネット Subnet 只能属于一个 AZ;是否公有取决于路由表是否指向 Internet Gateway。 5
Table Table テーブル 关系数据库中由行列组成;DynamoDB 中由 Items 组成。 5
Temporary Credentials Temporary Security Credentials 临时安全凭证 一時的なセキュリティ認証情報 有有效期的 Access Key、Secret Key 和 Session Token。 5
Temporary Security Credentials AWS Temporary Security Credentials AWS 临时安全凭证 AWS 一時的セキュリティ認証情報(Access Key ID、Secret Access Key、Session Token で構成され、有効期限がある API 認証情報) 会到期;用于 Role、Identity Center 与 Federation。人员和工作负载均优先于长期 IAM User Access Key。 5
Throughput Storage Throughput 存储吞吐量 スループット 衡量每秒传输的数据量,大文件顺序 I/O 常关注。 5
TLS Transport Layer Security 传输层安全协议 トランスポート層セキュリティ 用于建立加密网络连接的现代协议。 5
Trust Policy IAM Role Trust Policy IAM 角色信任策略 信頼ポリシー(どのプリンシパルが IAM ロールを引き受けられるかを定義する、ロール必須のリソースベースポリシー) 决定谁可以 AssumeRole;不能替代决定 Role Session 能做什么的 Permissions Policy。 5
Versioning Amazon S3 Versioning S3 版本控制 S3 バージョニング 保留对象历史版本,防误覆盖与误删。 5
Virtual MFA Device Virtual Multi-Factor Authentication Device 虚拟 MFA 设备 仮想 MFA デバイス(認証アプリで TOTP コードを生成し、パスワードに加えて本人確認を行うソフトウェア認証器) 通过 QR Code 或 Secret Configuration Key 绑定;这些配置可生成 TOTP,必须按敏感凭证保护。 5
Visibility Timeout Visibility Timeout 可见性超时 可視性タイムアウト SQS 消息被读取后暂时对其他消费者不可见;应大于实际处理时间。 5
VPC Amazon Virtual Private Cloud 虚拟私有云 Amazon VPC(仮想プライベートクラウド) Region 级逻辑隔离网络;CIDR 规划、路由、安全组和 NACL 都属于 VPC 核心。 5
VPC Endpoint Virtual Private Cloud Endpoint VPC 端点 VPC エンドポイント 私密访问支持的 AWS 服务或端点服务。 5
Zonal Resource AWS Zonal Resource 可用区级资源 AWS ゾーナルリソース(特定のアベイラビリティーゾーンに配置されるリソース) 资源实例位于特定 AZ;架构需要自行通过多 AZ 部署处理可用区故障。 5
Access Key AWS Access Key AWS 访问密钥 AWS アクセスキー(AWS API リクエストへの署名に使用する認証情報。長期キーは必要な場合だけ使用し、安全な手順で更新する) API 请求签名凭证。长期 Key 通常属于 IAM User;临时 Key 还包含 Session Token。必须使用长期 Key 时,以“创建新 Key→更新并验证→停用旧 Key→删除旧 Key”的顺序轮换。 4
Amazon GuardDuty Amazon GuardDuty 智能威胁检测 Amazon GuardDuty(インテリジェントな脅威検出) 持续分析行为与威胁情报,发现可疑活动。 4
AMI Amazon Machine Image 机器镜像 Amazon マシンイメージ 用于启动 EC2 的模板,包含 OS、软件和配置;AMI 可包含一个或多个 EBS 快照。 4
API Call Application Programming Interface Call API 调用 API 呼び出し(プログラムや AWS マネジメントコンソールが AWS サービスの操作を実行するために送信するリクエスト) Console 操作底层也会触发一个或多个 API Call;IAM Policy 的 Action 控制这些调用是否被授权。 4
At-Least-Once Delivery At-Least-Once Delivery 至少一次投递 少なくとも1回の配信 消息可能重复,因此消费者必须设计成幂等。 4
Athena Amazon Athena S3 无服务器 SQL 查询 S3 サーバーレス SQL 4
Attribute Attribute 属性 属性(アトリビュート) DynamoDB Item 中的字段和值。 4
Authenticator App Authenticator Application 身份验证器应用 認証アプリ(仮想 MFA デバイスとして TOTP コードを生成し、ログイン時の追加認証に使用するアプリケーション) 首次通过 QR Code 或 Secret Key 绑定,后续登录输入当前 TOTP Code。 4
Automated Backup Automated Backup 自动备份 自動バックアップ RDS 自动备份结合日志支持保留期内时间点恢复。 4
AWS Artifact AWS Artifact 合规文档与协议自助服务 AWS Artifact(コンプライアンス文書・契約のセルフサービス) 获取 AWS 合规报告并管理适用协议;不扫描客户资源。 4
AWS Audit Manager AWS Audit Manager 审计证据自动收集与评估管理 AWS Audit Manager(監査証拠の自動収集・評価支援) 按审计框架组织控制并持续收集客户环境证据。 4
AWS Backup AWS Backup 集中式备份服务 AWS Backup(一元管理型バックアップサービス) 集中管理多种 AWS 服务的备份与保留策略。 4
AWS CLI AWS Command Line Interface AWS 命令行界面 AWS CLI(ターミナルからコマンドやシェルスクリプトで AWS API を操作するコマンドラインツール) 在 Terminal 中通过命令和 Shell Script 调用 AWS API;aws configure 保存 Profile 的凭证、默认 Region 与输出格式,但不授予 IAM 权限。人员优先 Identity Center / 临时凭证。 4
AWS Cloud Adoption Framework AWS Cloud Adoption Framework (AWS CAF) AWS 云采用框架 AWS クラウド導入フレームワーク 通过业务、人员、治理、平台、安全和运营六个视角提升云就绪能力。 4
AWS Compute Optimizer AWS Compute Optimizer AWS 计算资源优化建议 AWS Compute Optimizer(コンピューティングリソースの適正化推奨) 根据利用率数据提供资源规格与配置建议。 4
aws configure AWS CLI configure command AWS CLI 配置命令 aws configure(AWS CLI のプロファイルに認証情報、既定リージョン、既定の出力形式などを保存する設定コマンド) 保存客户端配置,不创建 IAM User、不附加 Policy、也不保证后续 API 调用有权限。 4
AWS Control Tower AWS Control Tower 多账户 Landing Zone 与治理 AWS Control Tower(マルチアカウント環境の構築・統制) Landing Zone、Account Factory、Controls 和治理 Dashboard。 4
AWS DMS AWS Database Migration Service 数据库迁移服务 データベース移行サービス 通过全量加载和持续复制进行低停机数据库迁移。 4
AWS DRS AWS Elastic Disaster Recovery AWS 弹性灾难恢复 AWS Elastic Disaster Recovery(災害復旧サービス) 持续块级复制服务器并在灾难时快速启动恢复实例。 4
AWS Health Dashboard AWS Health Dashboard 账户相关的 AWS 服务健康与事件通知 AWS Health Dashboard(アカウント別のサービス稼働状況) 查看 AWS 服务事件、计划变更和账户通知是否影响自己的资源。 4
AWS Managed Policy AWS Managed Policy AWS 托管策略 AWS 管理ポリシー(AWS が作成・管理し、複数の IAM アイデンティティにアタッチできるポリシー) 由 AWS 创建维护,可附加给多个身份;AWS 可能更新其权限内容。 4
AWS Marketplace AWS Marketplace AWS 第三方产品数字市场 AWS Marketplace(サードパーティ製品・サービスのデジタルカタログ) 发现、购买和部署第三方软件、数据与专业服务。 4
AWS SCT AWS Schema Conversion Tool Schema 转换工具 スキーマ変換ツール 评估并转换异构数据库的 Schema 和代码对象。 4
AWS SDK AWS Software Development Kit AWS 软件开发工具包 AWS SDK(アプリケーションコードから AWS API を呼び出すための、プログラミング言語別のソフトウェア開発キット) 语言相关 Library,用于在应用代码中调用 AWS API;通过 Credential Provider Chain 获取 Role、Identity Center 或其他临时/长期凭证。 4
AWS Secrets Manager AWS Secrets Manager 机密与凭证管理 AWS Secrets Manager(シークレット・認証情報管理) 安全保存并可自动轮换密码、Token 和 API Key。 4
AWS Service Catalog AWS Service Catalog 已批准 IT 服务目录 AWS Service Catalog(承認済み IT サービスのカタログ管理) 让用户从企业批准的产品目录中受控自助部署。 4
AWS Shield AWS Shield DDoS 防护 AWS Shield(DDoS 保護サービス) 保护 AWS 应用免受 DoS 与 DDoS 攻击。 4
AWS Systems Manager AWS Systems Manager 集中式运维管理 AWS Systems Manager(統合運用管理サービス) 集中管理节点、补丁、命令和运维自动化。 4
AWS Tags AWS Resource Tags AWS 资源标签 AWS リソースタグ(リソースへ付与するキーと値の任意メタデータ) Key-Value 元数据,用于分类、成本、自动化和治理;Tag 本身不授予访问权限。 4
AWS Transform MGN AWS Transform MGN (formerly AWS Application Migration Service) AWS 服务器与应用迁移服务 AWS Transform MGN(サーバー・アプリケーション移行サービス) 2026 年 6 月由 AWS Application Migration Service 更名;持续块级复制并迁移服务器。 4
AWS Trusted Advisor AWS Trusted Advisor AWS 最佳实践检查与优化建议 AWS Trusted Advisor(ベストプラクティスに基づく最適化推奨) 针对成本、性能、安全、容错和配额给出最佳实践建议。 4
AWS WAF AWS Web Application Firewall Web 应用防火墙 AWS WAF(ウェブアプリケーションファイアウォール) 按规则过滤 HTTP(S) 请求,防御 SQL 注入和 XSS。 4
AWS Well-Architected Tool AWS Well-Architected Tool 架构评审与风险改进工具 AWS Well-Architected Tool(Well-Architected レビュー支援サービス) 按六大支柱评审 Workload,记录 Risk、Improvement Plan 与 Milestone。 4
AWS X-Ray AWS X-Ray 分布式请求追踪服务 AWS X-Ray(分散トレーシング・性能分析サービス) 通过 Trace 和 Service Map 定位调用链延迟与错误。 4
BGP Border Gateway Protocol 边界网关协议 ボーダーゲートウェイプロトコル 用于在网络之间动态交换路由。 4
Block-level Replication Block-level Replication 块级复制 ブロックレベルレプリケーション 持续复制发生变化的数据块以降低 RPO。 4
Cache Hit Cache Hit 缓存命中 キャッシュヒット 请求的数据已在缓存中,可直接返回。 4
Cache Miss Cache Miss 缓存未命中 キャッシュミス 缓存没有目标数据,需要回源数据库或服务。 4
Cache-Aside Cache-Aside Pattern 旁路缓存模式 キャッシュアサイド 应用先查缓存,未命中时查数据库并回填。 4
CDN Content Delivery Network 内容分发网络 コンテンツデリバリーネットワーク 把内容缓存或分发到靠近用户的节点。 4
CGW Customer Gateway 客户网关 カスタマーゲートウェイ 代表客户侧路由器、防火墙或 VPN 设备。 4
Change Data Capture (CDC) Change Data Capture 变更数据捕获 変更データキャプチャ 持续捕获源数据库变化并复制到目标。 4
Client VPN AWS Client VPN 客户端 VPN AWS Client VPN(クライアント向けリモートアクセス VPN) 个人远程用户安全接入 VPC。 4
CloudWatch Logs Amazon CloudWatch Logs 日志管理服务 Amazon CloudWatch Logs(ログ管理サービス) 集中收集和查询应用、系统及 Lambda 日志。 4
Compliance Compliance 合规性 コンプライアンス(法令・規制・業界基準への適合) 选择 Region 时先检查数据驻留、监管、数据保护和行业合规要求。 4
Container Container 容器 コンテナ 共享宿主机内核,启动快、可移植;比 VM 更轻量。 4
Container Image Container Image 容器镜像 コンテナイメージ 只读模板;容器是镜像运行后的实例。 4
CORS Cross-Origin Resource Sharing 跨源资源共享 オリジン間リソース共有 浏览器跨源规则,不是身份授权机制。 4
Cost Allocation Tag Cost Allocation Tag 成本分配标签 コスト配分タグ 按项目、部门、环境等维度归属和分析成本。 4
Credential Provider Chain AWS Credential Provider Chain AWS 凭证提供程序链 認証情報プロバイダーチェーン(AWS SDK やツールがロール、IAM Identity Center、環境変数、設定ファイル、メタデータなどから認証情報を順番に探索する仕組み) 让 SDK / Tool 自动寻找并刷新适用凭证;避免在应用代码中直接写 Secret。 4
Credential Rotation Credential Rotation 凭证轮换 認証情報のローテーション(古い認証情報を安全に新しいものへ切り替え、漏えいや長期利用のリスクを減らす運用) 长期 Access Key 的安全轮换顺序:创建新 Key、更新所有使用方、验证新 Key、停用旧 Key、确认无异常后删除旧 Key。 4
Data Center AWS Data Center 物理数据中心 AWS データセンター(コンピューティング設備を収容する物理施設) 承载服务器、存储和网络设备的物理设施;一个 AZ 可以由一个或多个离散数据中心组成。 4
DDoS Distributed Denial of Service 分布式拒绝服务攻击 分散型サービス拒否攻撃 由大量分布式来源同时发起的拒绝服务攻击。 4
Declarative Declarative Configuration 声明式配置 宣言的構成 描述最终需要什么资源,由工具决定具体创建步骤。 4
Default Region AWS CLI default Region 默认区域 既定のリージョン(コマンドでリージョンを明示しない場合に AWS CLI が使用する標準の AWS リージョン) 可被 --region、环境变量或其他高优先级配置覆盖;决定请求区域上下文,不会授予或绕过 IAM 权限。 4
Delete Marker Amazon S3 Delete Marker 删除标记 削除マーカー Versioning 下普通删除产生的当前删除标记。 4
Direct Connect AWS Direct Connect AWS 专线连接 AWS Direct Connect(AWS への専用ネットワーク接続) 专用连接提供稳定带宽;默认不加密。 4
Directly Attached Policy Directly Attached Policy 直接附加策略 直接アタッチされたポリシー(グループを経由せず、IAM ユーザーやロールなどのアイデンティティに直接付与されたポリシー) 权限直接来自该身份上的策略;把 User 移出 Group 不会自动撤销这部分权限。 4
DLM Amazon Data Lifecycle Manager 数据生命周期管理器 データライフサイクルマネージャー 自动创建、保留和删除 EBS 快照与 EBS-backed AMI。 4
DMS AWS Database Migration Service 数据库迁移服务 データベース移行サービス 4
DNS Domain Name System 域名系统 ドメインネームシステム 把域名解析为可访问的网络地址或服务入口。 4
DynamoDB Accelerator (DAX) DynamoDB Accelerator DynamoDB 加速器 DynamoDB アクセラレータ DynamoDB 专用托管内存缓存,可把适合的读取降到微秒级。 4
ECR Amazon Elastic Container Registry 容器镜像仓库 Amazon ECR ECR 只负责存镜像;ECS/EKS 负责运行和编排镜像。 4
EDA Event-Driven Architecture 事件驱动架构 イベント駆動型アーキテクチャ 组件通过事件协作,降低耦合;常与 EventBridge、SNS、SQS、Lambda 组合。 4
EFS Amazon Elastic File System 共享文件存储 Amazon EFS(ファイルストレージ) Linux NFS 文件系统,可跨 AZ 被多个 EC2 同时挂载。 4
EKS Amazon Elastic Kubernetes Service 托管 Kubernetes 服务 Amazon EKS 考试出现 Kubernetes、跨云兼容或现有 K8s 工作负载时优先考虑 EKS。 4
Elastic IP Elastic IP Address 弹性 IP 地址 Elastic IP アドレス 可由客户分配和重新关联的静态公有 IPv4。 4
ElastiCache Amazon ElastiCache 托管内存缓存 マネージドインメモリキャッシュ 通用后端缓存,减少重复数据库读取。 4
Ephemeral Port Ephemeral Port 临时端口 エフェメラルポート 客户端短期使用的动态端口;NACL 返回流量常需放行。 4
EventBridge Amazon EventBridge 事件总线服务 Amazon EventBridge(イベントバス) 按规则匹配并路由事件,适合事件驱动架构和 SaaS 集成。 4
Execution Role Lambda Execution Role Lambda 执行角色 Lambda 実行ロール 决定 Lambda 运行时可以访问哪些 AWS 资源,不决定谁可以调用 Lambda。 4
Federation Identity Federation 身份联合 フェデレーション(外部の ID プロバイダーと連携し、AWS アカウントごとに長期利用者を作成せず、一時認証情報でアクセスする仕組み) 通过外部 IdP 登录并取得 AWS 临时凭证,不必在每个账户重复创建长期 IAM User;当前人类员工访问 AWS 的首选方式之一。 4
Foreign Key Foreign Key 外键 外部キー 引用另一张表主键并建立关系。 4
Global Accelerator AWS Global Accelerator 全球网络加速 AWS Global Accelerator(グローバルネットワーク高速化サービス) 加速全球 TCP/UDP 并按健康状态切换端点。 4
Hybrid Cloud Hybrid Cloud 混合云 ハイブリッドクラウド 本地数据中心与公有云协同;Outposts、Direct Connect 常出现在相关场景。 4
IAM Access Advisor IAM Access Advisor / Service Last Accessed Information IAM 访问顾问/最后访问时间信息 IAM アクセスアドバイザー(利用者、グループ、ロール、ポリシーに許可されたサービスや操作の最終アクセス情報と権限元を確認する機能) User、Group、Role、Policy 等的 Last Accessed 审查;可查看 Service/Action 的最后访问时间并追踪权限来源,不是完整实时审计日志。 4
IAM Access Analyzer AWS Identity and Access Management Access Analyzer 访问权限分析器 IAM Access Analyzer(外部アクセス・未使用アクセスの分析) 分析外部访问、策略和未使用访问,帮助实现最小权限。 4
IAM Credentials Report IAM Credential Report IAM 凭证报告 IAM 認証情報レポート(ルートアカウント行と IAM ユーザーのパスワード、MFA、アクセスキー、署名証明書の状態や最終利用・更新情報を一覧化する CSV レポート) 账户级 CSV,汇总 Root Account 行与 IAM User 的 Password、MFA、Access Key、签名证书及最后使用/轮换信息;不包含 Role 临时凭证或服务专用凭证。 4
IAM Group IAM User Group IAM 用户组 IAM ユーザーグループ(複数の IAM ユーザーへ共通権限を割り当てるための集合) 只能包含 IAM User,不能包含其他 Group;User 可以同时属于多个 Group,Group 本身不能登录或被 Assume。 4
IAM User IAM User IAM 用户 IAM ユーザー(AWS アカウント内で長期的な認証情報を持つ利用者。現在は従業員の通常利用には IAM Identity Center や認証連携による一時認証情報が推奨される) AWS 账户内的长期身份,可拥有 Console Password 或 Access Key,也可属于多个 Group;当前人类员工默认优先 IAM Identity Center/身份联合与临时凭证,只有特定兼容场景才创建 IAM User。 4
IAMFullAccess IAMFullAccess IAM 完全访问策略 IAMFullAccess(IAM サービスのユーザー、グループ、ロール、ポリシーなどを管理する完全アクセス権限の AWS 管理ポリシー) 提供 IAM 服务的完整管理权限;不等于对所有 AWS 服务和资源的 AdministratorAccess。 4
Item Item 项目 / 数据项 項目(アイテム) DynamoDB 表中的一条记录,由多个 Attribute 组成。 4
Managed Service Managed Service 托管服务 マネージドサービス AWS 管理部分底层工作,但用户仍可能配置容量、版本和网络。 4
Manual Snapshot Manual DB Snapshot 手动数据库快照 手動 DB スナップショット 用户手动创建的指定时刻数据库状态备份,保留至显式删除。 4
Metadata Object Metadata 对象元数据 オブジェクトメタデータ 描述对象内容与属性;用户元数据修改通常需重写对象。 4
Multipart Upload Multipart Upload 分段上传 マルチパートアップロード 把大对象分段并行上传;超过 5 GB 必须使用。 4
NLB Network Load Balancer 网络负载均衡器 Network Load Balancer(ネットワークロードバランサー) 第 4 层 TCP/UDP/TLS;适合极高性能、超低延迟和固定 IP。 4
Object Tags Amazon S3 Object Tags S3 对象标签 S3 オブジェクトタグ 可单独管理,用于分类、生命周期和权限条件。 4
On-premises On-premises 本地数据中心 / 本地机房 オンプレミス環境(企業が自社で所有・運用するサーバーやデータセンター) 企业自行采购、部署、维护和扩容基础设施;与云上的按需获取、快速扩缩容形成对比。 4
Orchestration Container Orchestration 容器编排 コンテナオーケストレーション 负责部署、扩缩、调度、网络和故障恢复;ECS、EKS 都属于编排服务。 4
Passkey Passkey 通行密钥 パスキー(FIDO 規格と公開鍵暗号を利用し、パスワードより強い耐フィッシング性を持つ認証方式) AWS 支持设备绑定 Security Key 和同步 Passkey;属于抗钓鱼 MFA 选择。 4
Point of Presence AWS Point of Presence 边缘接入点 AWS Point of Presence(利用者に近いエッジネットワーク拠点) PoP 是边缘网络接入位置的统称;在基础考试语境中常与 Edge Location 一起出现。 4
Policy Language Version Policy Language Version 策略语言版本 ポリシー言語バージョン(IAM ポリシーの構文機能を指定する Version 要素の値) 通常使用 2012-10-17;它是策略语言语法版本,不是资源版本或策略修改日期。 4
Pub/Sub Publish / Subscribe 发布 / 订阅 パブリッシュ/サブスクライブ 发布者不需要知道订阅者;适合一对多广播。 4
Pull Pull Model 拉取模式 プル型 消费者主动读取消息;SQS 典型为 Pull。 4
Purpose-Built Database Purpose-Built Database 专用数据库 専用データベース 按数据模型和访问模式选择最合适的数据库。 4
Push Push Model 推送模式 プッシュ型 服务主动把消息发送给订阅者;SNS 典型为 Push。 4
Queue Message Queue 消息队列 メッセージキュー 消息通常由一个消费者处理;用于排队、缓冲和削峰。 4
Region Selector AWS Console Region Selector 区域选择器 AWS コンソールのリージョンセレクター(操作対象リージョンを切り替える機能) 决定控制台当前操作的 Region;区域级资源在不同 Region 中分别显示,全球级服务通常不随之改变。 4
Relocate Relocate 重新放置、整个平台迁移 再配置(プラットフォーム全体の移行) 将整个虚拟化或容器平台整体迁往 AWS 上的同类环境。 4
Repurchase Repurchase (Drop and Shop) 重新购买、更换产品 再購入(SaaS への置き換え) 放弃旧软件,改用新的产品或 SaaS。 4
Retain Retain 保留、暂不迁移 保持(現環境に残す) 应用仍有价值,但由于合规、依赖或收益等原因当前暂不迁移。 4
Retire Retire 停用、下线 廃止(システムを停止する) 确认系统不再需要,直接关闭并停止维护。 4
S3 Access Point Amazon S3 Access Point S3 访问点 S3 アクセスポイント 为不同应用或团队提供独立入口和策略。 4
S3 File Gateway Amazon S3 File Gateway S3 文件网关 Amazon S3 ファイルゲートウェイ 本地 NFS/SMB 文件映射为 S3 对象。 4
S3 One Zone-IA Amazon S3 One Zone-Infrequent Access S3 单可用区-低频访问 S3 1 ゾーン-IA(1 ゾーン低頻度アクセス) 单 AZ、成本较低,适合可重建数据。 4
S3 Outposts Amazon S3 on Outposts Outposts 本地对象存储 Amazon S3 on Outposts(Outposts 向けオブジェクトストレージ) 在客户地点的 Outposts 上提供 S3 对象存储。 4
Scale Out / In Horizontal Scaling 横向扩展 / 缩减 スケールアウト / イン 通过增加或减少实例数量扩缩;云架构中更有弹性、更常考。 4
Scan Scan 全表 / 全索引扫描 スキャン 读取大量 Items 后过滤,通常消耗更多读取容量。 4
Security Key FIDO Security Key 安全密钥 セキュリティキー(FIDO 規格に基づく公開鍵認証を行う、耐フィッシング性の高い物理認証デバイス) 课程中的 U2F Security Key 是较旧表述;当前 AWS 文档主要使用 FIDO Passkey / Security Key。 4
Service ECS Service ECS 服务 ECS サービス 持续维持指定数量的 Task,并可配合负载均衡和自动扩缩。 4
Service Availability in a Region AWS Service Availability by Region 区域服务可用性 リージョン別サービス提供状況(各リージョンで利用できる AWS サービスの範囲) 表示某项 AWS 服务或功能是否在目标 Region 提供,不是系统运行时间或高可用性指标。 4
Session Manager AWS Systems Manager Session Manager 安全会话管理 セッションマネージャー 无需开放 SSH/RDP 入站端口即可建立受控会话。 4
Site-to-Site VPN AWS Site-to-Site VPN 站点到站点 VPN AWS Site-to-Site VPN(拠点間 VPN) 通过 IPsec 隧道连接完整网络。 4
Snapshot EBS Snapshot EBS 快照 EBS スナップショット 增量备份,可跨 AZ 恢复卷,也可复制到其他 Region。 4
Sort Key Sort Key 排序键 ソートキー 与 Partition Key 组成复合主键,并支持同分区内范围查询。 4
SSL/TLS Certificate SSL/TLS Certificate SSL/TLS 证书 SSL/TLS 証明書 证明服务身份并支持 TLS 加密连接。 4
Storage Gateway AWS Storage Gateway 混合云存储网关 AWS Storage Gateway(ハイブリッドクラウドストレージゲートウェイ) 本地应用以文件、卷或磁带接口接入 AWS 存储。 4
Tape Gateway AWS Storage Gateway Tape Gateway 磁带网关 テープゲートウェイ 用虚拟磁带替代物理磁带备份基础设施。 4
Task ECS Task ECS 任务 / 运行实例 ECS タスク Task Definition 的一次实际运行;可以单次运行,也可由 Service 持续维护。 4
Task Definition ECS Task Definition ECS 任务定义 ECS タスク定義 描述容器镜像、CPU、内存、端口和环境变量;相当于运行模板。 4
TOTP Time-Based One-Time Password 基于时间的一次性密码 時刻同期型ワンタイムパスワード(共有秘密と現在時刻から一定間隔で生成される、一度限りの認証コード) Authenticator App 或硬件令牌生成的短时 Code;不是固定的第二个密码。 4
Transit Gateway AWS Transit Gateway 中转网关 トランジットゲートウェイ 集中连接多个 VPC 与本地网络。 4
Trusted Entity IAM Role Trusted Entity IAM 角色受信任实体 信頼されたエンティティ(IAM ロールの信頼ポリシーで、そのロールを引き受けることを許可された主体) 说明谁能 AssumeRole;可以是 AWS Service、Account、User、Role 或 Federated Principal。 4
VGW Virtual Private Gateway 虚拟私有网关 仮想プライベートゲートウェイ 单个 VPC 一侧的传统私有连接网关。 4
Virtual Interface Virtual Interface 虚拟接口 仮想インターフェイス Direct Connect 的逻辑接口,如 Private/Public/Transit VIF。 4
Volume Gateway AWS Storage Gateway Volume Gateway 卷网关 ボリュームゲートウェイ 向本地提供 iSCSI 卷并把数据备份到 AWS。 4
VPN Virtual Private Network 虚拟专用网络 仮想プライベートネットワーク 通过加密隧道保护网络通信。 4
Account Alias AWS Account Alias AWS 账户别名 AWS アカウントエイリアス(IAM ユーザーのサインイン時にアカウント ID の代わりに使える一意の別名) 用于简化 IAM User 登录 URL;必须唯一,但不会创建新 Account,也不会改变权限。 3
ACM AWS Certificate Manager SSL/TLS 证书管理 AWS Certificate Manager(SSL/TLS 証明書管理) 集中申请、部署和续订 SSL/TLS 证书。 3
Agility Agility 敏捷性 アジリティ(必要なリソースを短時間で試作・変更・展開できる俊敏性) 强调更快试验、创建、修改和部署,不等于系统按负载自动增减容量。 3
Amazon Connect Amazon Connect 云联络中心服务 Amazon Connect(クラウドコンタクトセンターサービス) IVR、Queue、Agent、Chat、Callback。 3
Amazon Detective Amazon Detective 安全事件调查与根因分析 Amazon Detective(セキュリティ調査・根本原因分析サービス) 通过可视化关系和时间线调查安全事件。 3
Amazon Inspector Amazon Inspector 漏洞管理 Amazon Inspector(脆弱性管理サービス) 持续扫描工作负载的软件漏洞和 CVE。 3
Amazon Macie Amazon Macie S3 敏感数据发现 Amazon Macie(S3 機密データ検出サービス) 使用机器学习发现 S3 中的 PII 等敏感数据。 3
Amazon SES Amazon Simple Email Service 应用程序邮件发送服务 Amazon Simple Email Service(アプリケーション向けメール送信サービス) 通过 API 或 SMTP 发送事务性、通知性和营销邮件。 3
Amazon WorkSpaces Amazon WorkSpaces 托管式云桌面服务 Amazon WorkSpaces(フルマネージド型クラウドデスクトップサービス) 为用户提供完整 Windows 或 Linux 云桌面。 3
Amazon WorkSpaces Applications Amazon WorkSpaces Applications (formerly Amazon AppStream 2.0) 托管式桌面应用流式交付服务 Amazon WorkSpaces Applications(旧 Amazon AppStream 2.0、デスクトップアプリケーション配信サービス) 旧题和课程中常见名称为 Amazon AppStream 2.0。 3
Amazon WorkSpaces Secure Browser Amazon WorkSpaces Secure Browser (formerly Amazon WorkSpaces Web) 托管式隔离浏览器服务 Amazon WorkSpaces Secure Browser(旧 Amazon WorkSpaces Web、分離ブラウザーサービス) 从现有浏览器进入云端隔离浏览会话。 3
Anycast IP Anycast Internet Protocol Address 任播 IP 地址 エニーキャスト IP 同一 IP 从多个网络位置发布,用户进入较近入口。 3
API Application Programming Interface 应用程序编程接口 アプリケーション・プログラミング・インターフェース 软件系统之间进行调用和数据交换的接口。 3
Auto-assign public IPv4 Auto-assign Public IPv4 Address 自动分配公有 IPv4 パブリック IPv4 アドレスの自動割り当て 只控制实例是否自动获得公有 IPv4,不单独决定子网公私属性。 3
AWS Amplify AWS Amplify Web 与移动应用全栈开发及托管平台 AWS Amplify(Web・モバイル向けフルスタック開発・ホスティングプラットフォーム) 面向前端团队的构建、托管和云后端连接平台。 3
AWS API AWS Application Programming Interface AWS 应用程序编程接口 AWS API(AWS のアプリケーションプログラミングインターフェース) 管理 AWS 资源的各种方式最终都会与 AWS API 交互。 3
AWS Application Discovery Service AWS Application Discovery Service AWS 本地环境发现与应用依赖分析 AWS Application Discovery Service(アプリケーション検出・依存関係分析サービス) 收集服务器配置、性能、进程、连接和应用依赖。 3
AWS AppSync AWS AppSync 托管 GraphQL API 与实时数据服务 AWS AppSync(フルマネージド型 GraphQL API・リアルタイムデータサービス) GraphQL Schema、Resolver、Data Source、Subscription。 3
AWS Batch AWS Batch 批处理计算服务 AWS Batch(バッチコンピューティングサービス) 适合排队执行大量非实时计算任务;会自动调度和扩缩计算资源。 3
AWS CLI Profile AWS CLI named profile AWS CLI 命名配置档案 AWS CLI プロファイル(認証情報、リージョン、出力形式などの設定を名前付きで分離し、切り替えて使用する設定単位) 用 --profile 明确选择;Profile 是本地配置单元,不是 IAM 身份或权限策略。 3
AWS CloudShell AWS CloudShell 浏览器云命令行环境 AWS CloudShell(ブラウザ上で事前設定済みの AWS CLI を使用し、コンソールの IAM 権限に基づく一時認証情報を自動取得するシェル環境) 无需本地安装 CLI;使用当前 Console 身份的临时轮换凭证。HOME 提供按 Region 分离的持久存储,单次命令可用 --region 覆盖默认 Region。 3
AWS CodeBuild AWS CodeBuild 托管构建与测试服务 AWS CodeBuild(フルマネージド型ビルド・テストサービス) 读取 buildspec,编译、测试、打包并输出 Artifact。 3
AWS CodePipeline AWS CodePipeline 持续交付流水线编排服务 AWS CodePipeline(継続的デリバリーパイプライン管理サービス) 编排 Source、Build、Test、Approval、Deploy 等阶段。 3
AWS IoT Core AWS IoT Core 物联网设备安全连接与消息服务 AWS IoT Core(IoT デバイス接続・メッセージングサービス) 设备证书、MQTT Topic、Rules Engine、Device Shadow。 3
AWS License Manager AWS License Manager 软件许可证集中管理 AWS License Manager(ソフトウェアライセンスの一元管理) 跟踪 BYOL 和混合环境许可证使用并防止超用。 3
AWS Management Console AWS Management Console AWS 管理控制台 AWS マネジメントコンソール(ウェブ画面から AWS サービスを操作する管理画面) Web 图形界面;Multi-session 可并行保存多个登录上下文,但 Session 不是新 Account;区域级资源还受 Region 选择影响。 3
AWS Migration Hub AWS Migration Hub AWS 迁移项目统一管理与跟踪中心 AWS Migration Hub(移行プロジェクトの一元管理・進捗追跡) 课程中的统一迁移控制台;当前相关体验进一步整合进 AWS Transform。 3
AWS Partner Network AWS Partner Network AWS 合作伙伴网络 AWS パートナーネットワーク 寻找咨询、实施、迁移、托管与技术合作伙伴的生态网络。 3
AWS Security Hub AWS Security Hub 安全态势集中管理 AWS Security Hub(セキュリティ態勢の一元管理) 聚合并标准化多个安全服务的 Findings。 3
AWS Snowball Edge AWS Snowball Edge Storage Optimized AWS 离线数据迁移与边缘计算设备 AWS Snowball Edge(オフラインデータ移行・エッジコンピューティングデバイス) 课程中的经典离线迁移设备;当前不向新客户开放,且计划于 2026-12-31 停止商业区域设备支持。 3
AWS Transfer Family AWS Transfer Family AWS 托管文件传输服务 AWS Transfer Family(マネージドファイル転送サービス) 为 SFTP、FTPS、FTP、AS2 等业务文件交换提供托管入口。 3
Batch Processing Batch Processing 批处理 バッチ処理 集中处理一批任务,通常不要求即时返回;常用于报表、模拟、ETL。 3
Boto3 AWS SDK for Python (Boto3) Python 版 AWS SDK Boto3(Python アプリケーションから AWS サービスの API を呼び出すための AWS SDK for Python) 用于 Python Application Code 调用 AWS;课程提到 Boto,现代 Python 开发通常使用 Boto3。 3
Business Continuity Business Continuity 业务连续性 事業継続性 确保故障或灾害发生时关键业务仍可持续运行。 3
Cascade Failure Cascading Failure 级联故障 カスケード障害 一个组件故障继续影响下游;可通过队列、重试、限流和熔断降低风险。 3
Cluster Cluster 集群 クラスター 一组共同提供计算或编排能力的资源;ECS/EKS 都使用 Cluster 概念。 3
Console Multi-session Support AWS Management Console Multi-session Support AWS 控制台多会话支持 AWS マネジメントコンソールのマルチセッション機能(同じブラウザーで複数のログイン状態を並行利用する機能) Add Session 可并行登录相同或不同 Account 的身份;Session 不是新 Account,不改变资源归属或权限。 3
Consumer Message Consumer 消息消费者 コンシューマー 读取并处理消息的一方;处理失败时要考虑重试和幂等。 3
Data Residency Data Residency 数据驻留 データレジデンシー 数据必须存储在指定国家、地区或地点;常影响 Region 和 Outposts 选择。 3
Dedicated Host Dedicated Host 专用主机 専有ホスト 用户获得整台物理服务器的可见性与控制,常用于许可证合规。 3
Dedicated Instance Dedicated Instance 专用实例 専有インスタンス 实例运行在单租户硬件上,但用户不控制具体物理主机。 3
Deployment Deployment 部署 デプロイメント 把应用、配置或版本发布到运行环境。 3
Document Database Document Database 文档数据库 ドキュメントデータベース 以类似 JSON 的文档保存半结构化和嵌套数据。 3
DoS Denial of Service 拒绝服务攻击 サービス拒否攻撃 通常由单一来源耗尽目标服务资源。 3
Elastic Beanstalk AWS Elastic Beanstalk 应用部署与托管服务 AWS Elastic Beanstalk(ウェブアプリケーションのデプロイ・管理サービス) PaaS 风格;上传代码后自动配置 EC2、ALB、Auto Scaling 等,底层资源仍可见和管理。 3
Event Source Mapping Event Source Mapping 事件源映射 イベントソースマッピング Lambda 主动轮询 SQS、Kinesis、DynamoDB Streams 等事件源的配置。 3
FaaS Function as a Service 函数即服务 FaaS(関数実行サービス) 以函数为部署和执行单位;Lambda 是 AWS 的典型 FaaS。 3
FSx Amazon FSx 托管文件系统系列 マネージドファイルシステム 3
Fully Managed Service Fully Managed Service 完全托管服务 フルマネージドサービス AWS 承担更多运维工作;这是程度描述,不是严格统一的产品分类。 3
Graph Database Graph Database 图数据库 グラフデータベース 以节点、边和属性表达并查询复杂关系。 3
GWLB Gateway Load Balancer 网关负载均衡器 Gateway Load Balancer(ゲートウェイロードバランサー) 3
IAM Identity Center AWS IAM Identity Center 员工单点登录与多账户访问 AWS IAM Identity Center(従業員向け SSO・マルチアカウントアクセス) 集中管理员工访问多个 AWS 账户和应用。 3
Imperative Imperative Configuration 命令式配置 命令的構成 明确描述每一步怎么执行。 3
Infrastructure Infrastructure 基础设施 インフラストラクチャ 计算、网络、存储和安全等底层资源的总称。 3
Isolation Isolation 隔离 分離 / アイソレーション 通过虚拟化、权限和网络边界隔离不同客户或工作负载。 3
K8s Kubernetes 容器编排平台 Kubernetes(クバネティス) K8s 是开源平台;EKS 是 AWS 托管版 Kubernetes。 3
Link Aggregation Group Link Aggregation Group 链路聚合组 リンクアグリゲーショングループ 聚合兼容的 Direct Connect 连接;带宽聚合与站点冗余应分别考虑。 3
Log Group Log Group 日志组 ロググループ 按应用或资源组织多个日志流,并设置保留期。 3
Log Stream Log Stream 日志流 ログストリーム 来自同一具体来源的一系列日志事件,例如某个 Lambda 实例。 3
Low Latency Low Latency 低延迟 低レイテンシ(要求から応答までの遅延が小さい状態) 强调单次请求响应时间,不等于高吞吐量;选择 Region、边缘位置和缓存时常见。 3
Memcached Memcached 分布式内存缓存引擎 Memcached(分散型インメモリキャッシュエンジン) 功能较轻的分布式内存缓存。 3
Migration Evaluator AWS Migration Evaluator AWS 迁移评估与商业案例服务 Migration Evaluator(移行評価・ビジネスケース作成サービス) 根据现有环境、许可和目标方案建立数据驱动的迁移 Business Case。 3
Multi-Tenancy Multi-Tenancy 多租户 マルチテナンシー 多个客户共享底层基础设施,但逻辑上隔离;云计算常见模式。 3
Outposts AWS Outposts AWS 本地部署服务 AWS Outposts(オンプレミス向け AWS インフラストラクチャ) 把 AWS 基础设施和服务部署到客户本地机房;用于低延迟、数据驻留和混合云。 3
PII Personally Identifiable Information 个人身份信息 個人を特定できる情報 能够直接或间接识别个人身份的数据。 3
Producer Message Producer 消息生产者 プロデューサー 创建并发送消息或事件的一方。 3
Provisioning Resource Provisioning 资源预置 / 配置 プロビジョニング 创建并配置基础设施资源;Deployment 更偏向发布应用或版本。 3
Redis OSS Redis Open Source Software Redis 开源引擎 Redis OSS(オープンソースのインメモリデータストア) 支持丰富数据结构、复制、排行榜和会话等场景。 3
Registry Container Registry 容器镜像仓库 コンテナレジストリ 用于保存、版本化和分发镜像;AWS 对应 ECR。 3
S3 Express One Zone Amazon S3 Express One Zone S3 Express 单可用区 S3 Express One Zone(1 ゾーンの高性能ストレージクラス) 单 AZ 极高性能对象存储。 3
SageMaker Amazon SageMaker 机器学习平台 機械学習プラットフォーム 3
Scale Up / Down Vertical Scaling 纵向扩展 / 缩减 スケールアップ / ダウン 提高或降低单台机器配置;可能需要停机,且存在单机上限。 3
Security Finding Security Finding 安全调查结果 セキュリティ検出結果 安全服务检测到的风险记录,通常带严重级别和建议。 3
Self-Managed Self-Managed Service 自行管理 セルフマネージド 用户负责安装、补丁、备份、扩缩和高可用,例如在 EC2 自建数据库。 3
Sid Statement ID 语句标识符 ステートメント ID(ポリシー内の各 Statement を識別しやすくする任意の識別子) 可选元素,用于标识 Statement,便于阅读和定位;本身不授予权限。 3
SRR Same-Region Replication 同区域复制 同一リージョンレプリケーション 按规则在同一 Region 内复制 S3 对象。 3
Tight Coupling Tightly Coupled Architecture 紧密耦合 密結合(みつけつごう) 组件互相直接依赖,容易导致级联故障和扩展困难。 3
Topic Topic 主题 トピック SNS 中用于发布消息的逻辑入口;一个消息可推送给多个订阅者。 3
Trigger Trigger 触发器 トリガー 引发 Lambda 或自动化流程执行的事件来源。 3
Valkey Valkey 开源键值数据存储引擎 Valkey(オープンソースのキー・バリューデータストア) ElastiCache 支持的内存数据存储引擎之一。 3
Write-Through Write-Through Cache 写穿缓存模式 ライトスルー 写数据库时同步更新缓存,提高缓存新鲜度。 3
AWS Credits AWS Promotional Credits AWS 促销额度 AWS クレジット(対象となる AWS 利用料金に充当できる販促残高) 可抵扣符合条件的 AWS 使用费用;有效期、适用服务和获得方式以账户中的条款为准。 2
Compute Resource Compute Resource 计算资源 コンピューティングリソース CPU、内存、GPU 和运行实例等执行计算所需资源。 2
Default Output Format AWS CLI default output format 默认输出格式 既定の出力形式(AWS CLI のレスポンスを JSON、table、text、YAML などのどの形式で表示するかを定める設定) 只控制命令结果的显示方式,可被 --output 覆盖,不影响 API 权限或资源状态。 2
Dependency Dependency 依赖项 依存関係(いぞんかんけい) 应用运行依赖的库或组件;容器镜像通常把依赖一起封装。 2
DocumentDB Amazon DocumentDB (with MongoDB compatibility) 文档数据库服务 ドキュメントデータベース 面向 MongoDB 兼容工作负载和复杂文档数据。 2
Edge Edge 图关系边 エッジ 图数据库中连接两个节点的关系。 2
Environment Environment 运行环境 環境(かんきょう) 可指开发、测试、生产环境,也可指应用所依赖的整体运行条件。 2
Free account plan AWS Free Account Plan AWS 免费账户计划 AWS 無料アカウントプラン(期間とクレジット上限のある学習・検証向けプラン) 当前计划规则可能变化;应以 AWS 官方账户与计费文档为准,避免把它等同于所有服务永久免费。 2
GDPR General Data Protection Regulation 欧盟《通用数据保护条例》 EU 一般データ保護規則 保护欧盟个人数据和隐私;实际要求需按业务和法律确认。 2
Lightsail Amazon Lightsail 简化版云服务器 Amazon Lightsail(簡易型仮想サーバーサービス) 固定套餐、配置简单,适合小型网站和入门项目;复杂架构通常选择 EC2。 2
Neptune Amazon Neptune 图数据库服务 グラフデータベース 用于复杂关系遍历、欺诈检测和知识图谱。 2
PaaS Platform as a Service 平台即服务 PaaS(サービスとしてのプラットフォーム) 开发者主要管理应用和数据,平台负责运行环境与基础设施。 2
Paid account plan AWS Paid Account Plan AWS 付费账户计划 AWS 有料アカウントプラン(従量課金で継続利用するアカウントプラン) 按实际使用量持续计费;注册奖励和可获得额度仍取决于当期 AWS 规则。 2
Portability Portability 可移植性 ポータビリティ / 可搬性 应用在不同环境间迁移和运行的能力;容器通常用于提升可移植性。 2
Runtime Runtime 运行时 ランタイム 程序执行所需的软件环境,例如 Python、Java 或容器运行时。 2
Simulation Simulation 模拟计算 シミュレーション 通常属于计算密集型批处理场景,可考虑 AWS Batch 和 Spot 实例。 2
Vertex Vertex / Node 图节点 頂点 / ノード 图数据库中表示实体的节点。 2
VM Virtual Machine 虚拟机 仮想マシン 每台 VM 通常包含完整操作系统;隔离强但启动和资源开销高于容器。 2
Web Application Web Application Web 应用程序 Web アプリケーション 通过浏览器访问的应用,常由 ALB、EC2/ECS、RDS 和 S3 构成。 2
Managed Blockchain Amazon Managed Blockchain 托管区块链 マネージドブロックチェーン 面向多组织共享、可验证且难以篡改账本的托管服务。 1