内容领域 5: 安全事件和事件响应
任务说明 5.1: 管理事件源以处理事件,发出通知以及采取措施来响应事件。
掌握以下知识:
生成、捕获和处理事件的 AWS 服务(例如 AWS Health、Amazon EventBridge、AWS CloudTrail)
事件驱动的架构(例如,扇出、事件流、排队)
具备以下技能:
集成 AWS 事件源(例如 AWS Health、EventBridge、CloudTrail)
构建事件处理工作流(例如 Amazon Simple Queue Service [Amazon SQS]、Amazon Kinesis、Amazon Simple Notification Service [Amazon SNS]、AWS Lambda、AWS Step Functions)
任务说明 5.2: 实施配置更改以响应事件。
掌握以下知识:
实例集管理服务(例如 AWS Systems Manager、AWS Auto Scaling)
配置管理服务(例如 AWS Config)
具备以下技能:
将配置更改应用于系统
修改基础设施配置以响应事件
修复非所需的系统状态
任务说明 5.3: 排除系统和应用程序故障。
掌握以下知识:
AWS 指标和日志记录服务(例如 Amazon CloudWatch、AWS X-Ray)
AWS 服务运行状况服务(例如 AWS Health、CloudWatch、Systems Manager OpsCenter)
根本原因分析
具备以下技能:
分析失败的部署(例如 AWS CodePipeline、AWS CodeBuild、AWS CodeDeploy、AWS CloudFormation、CloudWatch 综合监控)
分析有关流程失败的事件(例如,弹性伸缩、Amazon Elastic Container Service [Amazon ECS]、Amazon Elastic Kubernetes Service [Amazon EKS])