AWS Solutions Architect
เดินตามเส้นทางจาก Module 0 ไปจนถึงห้องสอบ ครอบคลุม 4 โดเมนของข้อสอบ SAA-C03 อย่างครบถ้วน ติ๊กบทที่เรียนจบเพื่อบันทึกความคืบหน้า
พื้นฐาน Cloud และ AWS
ปูพื้นฐาน Cloud Computing และโครงสร้างพื้นฐาน AWS Global Infrastructure สำหรับผู้เริ่มต้น
- Cloud computing คืออะไรเปรียบเทียบการเช่าใช้คอมพิวเตอร์ผ่านอินเทอร์เน็ตกับการเช่าบ้าน เริ่มจากภาพง่าย ๆ · ~12 นาที
- On-premise เทียบกับ Cloudข้อดี-ข้อเสียของการมีเซิร์ฟเวอร์เอง เทียบกับการใช้ cloud · ~12 นาที
- IaaS / PaaS / SaaSโมเดลบริการ 3 แบบ ต่างกันตรงไหน ใครดูแลอะไร · ~12 นาที
- AWS Global InfrastructureRegion, Availability Zone, Edge Location คืออะไรและสำคัญต่อการออกแบบยังไง · ~15 นาที
- Shared Responsibility ModelAWS ดูแลอะไร เราดูแลอะไร เส้นแบ่งความรับผิดชอบด้านความปลอดภัย · ~12 นาที
- การคิดเงินและ AWS Free Tierpay-as-you-go ทำงานยังไง และเริ่มทดลองฟรีได้แค่ไหน · ~12 นาที
Identity และ Security
การจัดการ Identity & Access Management (IAM), Cybersecurity และ Data Privacy บน AWS
- IAM: users, groups, roles, policiesหัวใจของการควบคุมว่าใครเข้าถึงอะไรได้บน AWS เริ่มจาก analogy บัตรพนักงาน · ~18 นาที
- หลัก Least Privilegeให้สิทธิ์เท่าที่จำเป็น เพื่อลดความเสียหายเมื่อบัญชีหลุด · ~12 นาที
- IAM Roles สำหรับ Service-to-Serviceทำไมไม่ควรฝัง access key ในเครื่อง และใช้ role แทน · ~14 นาที
- AWS Organizations และ SCPจัดการหลายบัญชีและตั้งกรอบสิทธิ์ระดับองค์กร · ~14 นาที
- MFA (Multi-Factor Authentication)เพิ่มชั้นความปลอดภัยนอกเหนือจากรหัสผ่าน · ~8 นาที
- KMS และการเข้ารหัส (At Rest / In Transit)กุญแจเข้ารหัสทำงานยังไง ต่างจาก HTTPS ตรงไหน · ~16 นาที
- Secrets Manager vs Parameter Storeเก็บรหัสผ่าน/ค่า config อย่างปลอดภัย เลือกตัวไหนดี · ~12 นาที
- ACM (Certificate Manager)ออกและต่ออายุใบรับรอง SSL/TLS อัตโนมัติ · ~8 นาที
- WAF และ Shieldป้องกันการโจมตีเว็บและ DDoS · ~12 นาที
- GuardDuty, Inspector, Macie, Security Hubบริการตรวจจับภัยคุกคามและช่องโหว่ ใครทำหน้าที่อะไร · ~16 นาที
- Cognitoระบบ login/สมัครสมาชิกสำหรับผู้ใช้แอปของเรา · ~12 นาที
- IAM Identity Center (AWS SSO)ล็อกอินจุดเดียวเข้าถึงหลายบัญชี AWS และแอปองค์กร · ~14 นาที
- STS และการทำ Cross-Account Accessบริการสร้าง Credential ชั่วคราว และการให้สิทธิ์ข้ามบัญชี · ~15 นาที
Networking
เจาะลึก VPC, Subnets และ Cloud Networking การสร้างสถาปัตยกรรมเครือข่ายความปลอดภัยสูง
- VPC คืออะไรเครือข่ายส่วนตัวของเราใน cloud เปรียบเหมือนรั้วบ้าน · ~14 นาที
- Subnet: Public และ Privateแบ่งโซนในเครือข่าย โซนไหนออกเน็ตได้ โซนไหนซ่อนไว้ · ~16 นาที
- CIDR และ IP addressing เบื้องต้นอ่านเลข IP และหน้ากากเครือข่ายแบบไม่ต้องเป็นวิศวกรเครือข่าย · ~16 นาที
- Route Tables และ Internet Gatewayเส้นทางวิ่งของ traffic และประตูออกสู่อินเทอร์เน็ต · ~14 นาที
- NAT Gatewayให้ private subnet ออกเน็ตได้แต่ภายนอกเข้าไม่ได้ · ~12 นาที
- Security Groups vs Network ACLsไฟร์วอลล์ 2 ระดับ: stateful vs stateless · ~16 นาที
- VPC Peering และ Transit Gatewayเชื่อมหลาย VPC เข้าด้วยกันแบบจุดต่อจุดและแบบ hub · ~14 นาที
- VPN และ Direct Connectเชื่อม data center เดิมเข้ากับ AWS · ~12 นาที
- PrivateLink และ VPC Endpointsเข้าถึงบริการ AWS โดยไม่ต้องออกอินเทอร์เน็ต · ~14 นาที
- Elastic IP และ ENIIP สาธารณะคงที่ และการ์ดเครือข่ายเสมือน · ~10 นาที
Compute
รัน Cloud Server ด้วย EC2, Auto Scaling และสถาปัตยกรรม Serverless Computing
- EC2 และ Instance Typesเซิร์ฟเวอร์เสมือนที่เลือกสเปกได้ตามงาน · ~16 นาที
- ตัวเลือกการซื้อ EC2 (Purchasing Options)On-Demand / Reserved / Spot / Savings Plans เลือกยังไงให้คุ้ม · ~16 นาที
- AMI, EBS และ Instance Storeภาพระบบสำเร็จรูปและที่เก็บข้อมูลของเครื่อง · ~14 นาที
- EC2 User Dataรันสคริปต์ตอนเครื่องบูตครั้งแรกเพื่อตั้งค่าอัตโนมัติ · ~8 นาที
- Auto Scaling Group และ Launch Templateเพิ่ม/ลดเครื่องอัตโนมัติตามโหลด · ~16 นาที
- AWS Lambda และ Serverlessรันโค้ดโดยไม่ต้องดูแลเซิร์ฟเวอร์ จ่ายตามที่ใช้จริง · ~16 นาที
- Containers: ECS, EKS, และ Fargateรันแอปแบบ container และเลือกตัวจัดการที่เหมาะ · ~16 นาที
- Elastic BeanstalkDeploy เว็บแอปง่าย ๆ โดย AWS จัดการ Infra ให้ · ~10 นาที
- เมื่อไหร่ควรเลือกอะไร?สรุปการตัดสินใจ EC2 vs Lambda vs Container · ~12 นาที
Load Balancing, DNS และ CDN
กระจายโหลดด้วย Application Load Balancer, Route 53 DNS และ CloudFront CDN เพื่อ Global Scale
- Elastic Load Balancing (ELB)ตัวแจกจ่ายงานให้เซิร์ฟเวอร์ และการตรวจสอบสุขภาพ · ~14 นาที
- ALB vs NLB vs GLBโหลดบาลานเซอร์ 3 ประเภทหลัก ต่างกันยังไง · ~14 นาที
- Amazon Route 53บริการ DNS ระดับโลกของ AWS · ~12 นาที
- Route 53 Routing Policiesนโยบายการหักเลี้ยวทราฟฟิก (Simple, Weighted, Latency ฯลฯ) · ~16 นาที
- Amazon CloudFrontบริการแคชเนื้อหาใกล้ผู้ใช้ทั่วโลกเพื่อให้โหลดเว็บไว · ~14 นาที
- AWS Global Acceleratorทางด่วนสายตรงสำหรับแอปแบบใช้ IP คงที่ · ~12 นาที
Storage
สถาปัตยกรรม Cloud Storage: Amazon S3, EBS, EFS และกลยุทธ์การแบ็คอัปข้อมูลระดับองค์กร
- S3 Basicsที่เก็บไฟล์แบบไม่จำกัดขนาดที่ครอบจักรวาล · ~14 นาที
- S3 Storage Classesเลือกคลาสเก็บไฟล์ให้ถูกเพื่อประหยัดเงิน · ~16 นาที
- S3 Security และ Versioningเปิดเว็บ ป้องกันโดนลบ และล็อกไฟล์ · ~14 นาที
- EFS และ FSxระบบไฟล์ที่แชร์ให้ EC2 หลายเครื่องใช้พร้อมกันได้ · ~14 นาที
- Storage Gatewayสะพานเชื่อมพื้นที่ออฟฟิศเก่าขึ้นคลาวด์ · ~10 นาที
- AWS Backupรวมศูนย์จัดการสำรองข้อมูลทั้งหมดในคลิกเดียว · ~8 นาที
Databases
บริหารจัดการ Cloud Databases: Relational (RDS), NoSQL (DynamoDB), และ In-memory Caching
- RDS และ Amazon Auroraฐานข้อมูลเชิงสัมพันธ์ที่มีคนดูแลและรุ่นความเร็วแสง · ~18 นาที
- Amazon DynamoDBฐานข้อมูลแบบ NoSQL ที่รวดเร็วขีดสุด · ~14 นาที
- Amazon ElastiCacheระบบแคชในหน่วยความจำ คืนค่าข้อมูลแบบพริบตาเดียว · ~12 นาที
- Amazon Redshiftโกดังสำหรับข้อมูลยักษ์ (Data Warehouse) · ~12 นาที
- DMS และ SCTย้ายค่ายฐานข้อมูลง่าย ๆ แบบระบบไม่สะดุด · ~10 นาที
App Integration และ Decoupling
Microservices Architecture: คิว (SQS), Pub/Sub (SNS) และการออกแบบ Event-driven Systems
- SQS: standard vs FIFOคิวข้อความที่ช่วยให้ระบบไม่ล่มเวลาโหลดพุ่ง · ~14 นาที
- SNSส่งข้อความแบบกระจาย (pub/sub) ไปหลายปลายทาง · ~12 นาที
- EventBridgeบัสกลางรับ-ส่ง event ระหว่างบริการ · ~12 นาที
- Step Functionsร้อยเรียงขั้นตอนการทำงาน (workflow) แบบเห็นภาพ · ~12 นาที
- API Gatewayประตูหน้าบ้านของ API จัดการ auth, throttling, cache · ~14 นาที
- Kinesis (Data Streams/Firehose)รับและประมวลผลข้อมูลสตรีมแบบเรียลไทม์ · ~14 นาที
- Amazon MQmessage broker มาตรฐานสำหรับย้ายระบบเดิม · ~8 นาที
- ออกแบบ decoupled และ event-drivenรวมแนวคิดทั้งหมดเป็นสถาปัตยกรรมที่ยืดหยุ่น · ~14 นาที
Monitoring และ Management
Cloud Observability: มอนิเตอร์ระบบด้วย CloudWatch และ Infrastructure as Code (IaC) ด้วย CloudFormation
- CloudWatchmetrics, alarms, logs, dashboards เฝ้าดูสุขภาพระบบ · ~16 นาที
- CloudTrailบันทึกว่าใครทำอะไรในบัญชี AWS · ~10 นาที
- AWS Configตรวจสอบการตั้งค่าทรัพยากรว่าตรงตามนโยบายไหม · ~10 นาที
- CloudFormation และ IaCสร้างโครงสร้างพื้นฐานด้วยไฟล์เทมเพลต · ~14 นาที
- Systems Managerจัดการเครื่องและพารามิเตอร์จากศูนย์กลาง · ~10 นาที
- Trusted Advisor, Cost Explorer และ Budgetsคำแนะนำปรับปรุงและการคุมงบ · ~12 นาที
Well-Architected Framework
AWS Well-Architected Framework: สถาปัตยกรรม 6 เสาหลัก (Security, Cost, Performance) สำหรับ System Design
Architecture Patterns และ Resilience
Architecture Patterns: การออกแบบ High Availability (HA), Fault Tolerance และ Disaster Recovery (DR)
- 3-Tier และ microservicesแยกชั้น web/app/data และแตกเป็นบริการย่อย · ~14 นาที
- Serverless และ caching patternsออกแบบแบบไม่มีเซิร์ฟเวอร์และวางแคชให้ถูกจุด · ~14 นาที
- High Availability และ Fault Toleranceออกแบบให้ระบบไม่ล่มแม้บางส่วนพัง · ~16 นาที
- RTO/RPO และ Disaster Recovery 4 แบบBackup & Restore, Pilot Light, Warm Standby, Multi-site · ~18 นาที
- Multi-region และ migration เบื้องต้นออกแบบหลายภูมิภาคและย้ายระบบด้วย DMS, Snow family · ~14 นาที
Cost Optimization
FinOps & Cloud Cost Optimization: ลดค่าใช้จ่าย AWS อย่างเป็นระบบโดยไม่ลดทอนประสิทธิภาพ
- ลดค่าใช้จ่ายแต่ละบริการจุดที่มักเสียเงินเกินจำเป็นและวิธีแก้ · ~14 นาที
- Right-sizing และตัวเลือกการซื้อเลือกขนาดและ Spot/Reserved/Savings Plans ให้คุ้ม · ~14 นาที
- S3 lifecycle และออกแบบให้คุ้มเงินย้ายข้อมูลไปคลาสถูกลงอัตโนมัติ · ~12 นาที
- Tagging และ cost allocationติดป้ายทรัพยากรเพื่อแยกบิลตามทีม/โปรเจกต์ · ~10 นาที
เตรียมสอบ SAA-C03
เตรียมสอบ AWS Certified Solutions Architect (SAA-C03): สรุปข้อสอบ, ทริคทำโจทย์ และ Mock Exam

