SAA-C03 阶段性总结

场景题关键词索引

Scenario Keyword Index

saa-c03场景题关键词索引AWS
最近整理

先识别业务目标和约束,再用关键词缩小服务与架构选项。

场景题判断维度

  1. 业务目标与强制限制。
  2. RTO / RPO、一致性、延迟与流量模式。
  3. 运维负担、安全、合规与成本优先级。

关键词索引

题目关键词首先想到的服务或模式排除项
解耦 / 削峰SQS同步强耦合
扇出SNS + SQS单一消费者队列
无服务器事件处理Lambda长时间持续任务
私有访问 AWS 服务VPC Endpoint必须经过公网
直接查询 S3 / Serverless SQLAmazon Athena + Glue Data Catalog高频复杂数据仓库查询
长期、高频、复杂 BI 分析Amazon Redshift只需临时扫描 S3
元数据 / Schema / 数据目录AWS Glue Data Catalog把 Catalog 当成实际数据存储
Serverless ETL / 数据清洗转换AWS Glue需要完全控制 Spark/Hadoop 集群
Spark / Hadoop / 大数据框架Amazon EMR只需简单 SQL 查询 S3
实时数据流、多个消费者、回放Kinesis Data Streams仅需自动交付到固定目标
近乎实时自动交付到 S3/Redshift/OpenSearchAmazon Data Firehose需要消费者自由读取和回放
自己的数据训练和部署 ML 模型Amazon SageMaker AI只需常见预训练 AI API
基础模型 / 托管生成式 AI APIAmazon Bedrock成品企业/开发助手
在线 DynamoDB + 历史分析/训练变化流入 S3 数据湖,隔离工作负载频繁全表扫描线上 DynamoDB
CPU、延迟、错误率、日志与阈值告警Amazon CloudWatchCloudTrail 的 API 审计
谁调用 API、谁删除或修改资源AWS CloudTrailCloudWatch 的性能指标
配置历史、持续规则合规AWS ConfigArtifact 的合规报告
下载 AWS SOC / ISO / PCI 报告AWS ArtifactAudit Manager 的客户证据收集
按框架自动收集审计证据AWS Audit Manager把 Artifact 当成客户审计系统
OU、SCP、合并计费AWS Organizations认为 SCP 会授予权限
Landing Zone、Account Factory、ControlsAWS Control Tower认为它替代 Organizations
AWS 故障、计划维护、实例退役AWS Health Dashboard用 CloudWatch 判断 AWS 官方公告

迁移与专业解决方案关键词

关键词首选不要误选
商业案例、许可成本、现状评估Migration EvaluatorApplication Discovery Service
进程、连接、应用依赖Application Discovery ServiceMigration Hub
低停机服务器复制、CutoverAWS Transform MGNDMS
异构数据库、Schema 转换SCT + DMS只用 DMS 忽略结构转换
SFTP 伙伴入口、S3/EFS 后端Transfer FamilyDataSync
GraphQL、Subscription、ResolverAppSyncAPI Gateway REST API
完整桌面 / 单个应用 / 隔离网站WorkSpaces / Applications / Secure Browser三者混用
MQTT、Device Shadow、Rules EngineIoT CoreSQS

身份、区域与凭证关键词

关键词首选不要误选
多个 User 共享职责权限IAM Group + Managed PolicyNested Group
EC2 / Lambda 调用 AWSIAM Role + Temporary Credentials长期 IAM User Key
员工多账户登录IAM Identity CenterCognito
应用顾客注册登录CognitoIAM User
Policy 看似允许但被拒绝Explicit Deny / Boundary / SCP继续增加 Allow
切换 Region 后资源不见核对 Account、Region、Describe 权限资源被自动删除
API 临时凭证Access Key ID + Secret + Session TokenConsole Password