AWS BASICS · ARCHITECTURE · SECURITY

AWS 基礎介紹
從服務到使用情境

先建立服務地圖,再逐一理解運算、儲存、資料庫、網路、安全、監控、資料分析與 AI。每篇都包含情境故事、流程圖與資安檢查。

服務解說架構流程情境故事資安重點

LATEST ARTICLES

最新文章

使用者請求經身分、輸入與資料治理後,以短期憑證和最小權限呼叫 Amazon Bedrock,再由輸出驗證、監控稽核、成本限制與跨區復原形成治理閉環的示意圖
2026-10-06 · AWS 基礎介紹 46

Amazon Bedrock:基礎模型推論、治理與生成式 AI 安全

掌握模型推論、Converse API、Guardrails、知識檢索、Agent、最小權限、成本控制與跨區復原。

閱讀全文 →
應用以短期憑證與最小權限呼叫 Amazon SES,透過 DKIM、SPF、DMARC 與設定集寄信,再由退信投訴事件、抑制、監控、稽核及跨區計畫形成治理閉環的示意圖
2026-10-05 · AWS 基礎介紹 45

Amazon SES:可信寄件、送達治理與濫用防護

掌握寄件身分、DKIM、SPF、DMARC、配額、退信投訴、抑制、最小權限、監控與跨區復原。

閱讀全文 →
Producer 經私有網路、TLS、broker 身分驗證與最小授權送入 Amazon MQ,再由冪等 consumer 處理並搭配 dead-letter、監控、KMS 與跨區復原的示意圖
2026-10-04 · AWS 基礎介紹 44

Amazon MQ:受管訊息代理、協定遷移與安全治理

掌握 ActiveMQ、RabbitMQ、queue、topic、可靠投遞、私有連線、最小授權、KMS、監控與跨區復原。

閱讀全文 →
Producer 經最小權限、私有網路、身分驗證、TLS 與 KMS 寫入 Amazon MSK,再由 consumer group 冪等處理並搭配監控、持久落地與跨區複寫的示意圖
2026-10-03 · AWS 基礎介紹 43

Amazon MSK:受管 Kafka、事件串流與安全治理

掌握 Provisioned、Serverless、topic、partition、consumer group、私有連線、KMS、監控與跨區復原。

閱讀全文 →
Producer 經最小權限、私有端點與 KMS 將事件寫入 Kinesis Data Streams,再由冪等 consumer 處理並落地持久儲存、監控與跨區復原的示意圖
2026-10-02 · AWS 基礎介紹 42

Amazon Kinesis Data Streams:即時串流、分片設計與安全治理

掌握 producer、partition key、shard、consumer、重複處理、私有連線、KMS、監控、成本與跨區復原。

閱讀全文 →
資料經私有網路、最小權限與機密控制進入 Amazon EMR,完成 Spark 處理、品質驗證與受控輸出並納入監控及跨區復原的示意圖
2026-10-01 · AWS 基礎介紹 41

Amazon EMR:大數據處理、部署選型與安全治理

掌握 EMR on EC2、EMR Serverless、EMR on EKS、Spark 工作、私有網路、加密、成本護欄、監控與跨區重建。

閱讀全文 →
資料經私有連線與最小權限控制進入 AWS Glue,完成目錄、ETL 與資料品質後輸出至受保護區域並納入稽核及跨區復原的示意圖
2026-09-30 · AWS 基礎介紹 40

AWS Glue:資料整合、Data Catalog 與安全治理

掌握 crawler、目錄、ETL、job bookmark、資料品質、私有連線、加密、監控、成本與跨區重建。

閱讀全文 →
資料經 S3 格式與分割治理、Glue 目錄及權限控制後,由 Athena workgroup 查詢並納入結果加密、成本上限、稽核與跨區復原的示意圖
2026-09-29 · AWS 基礎介紹 39

Amazon Athena:無伺服器查詢、資料湖治理與成本控制

掌握 S3 資料配置、Glue 目錄、workgroup、分割與欄式格式、結果保護、成本上限、稽核及跨區重建。

閱讀全文 →
營運資料經 S3 驗證、遮罩與品質檢查後載入私有 Redshift,再由 BI 語意層以最小權限查詢的示意圖
2026-09-28 · AWS 基礎介紹 38

Amazon Redshift:雲端資料倉儲、分析效能與資料治理

掌握叢集與 Serverless、資料模型、WLM、私有網路、加密、稽核、快照及跨區復原邊界。

閱讀全文 →
商品資料經受控管線寫入私有跨可用區 OpenSearch 網域,搜尋 API 完成使用者與租戶授權後查詢索引的示意圖
2026-09-27 · AWS 基礎介紹 37

Amazon OpenSearch Service:搜尋、日誌分析與叢集治理

掌握受管網域、Serverless、索引與分片、搜尋授權、加密、監控、快照及跨區復原邊界。

閱讀全文 →
私有應用先查詢跨可用區 ElastiCache for Valkey,命中直接回應,未命中以受控鎖查詢 Aurora 並回填,資料更新事件負責失效的示意圖
2026-09-26 · AWS 基礎介紹 36

Amazon ElastiCache:快取、低延遲與資料一致性治理

掌握 Valkey、Redis OSS、Memcached、Serverless、cache-aside、一致性、加密、監控及跨區復原邊界。

閱讀全文 →
會員經 Amazon Cognito 使用者集區、MFA、OAuth 授權碼與 PKCE 取得權杖,API 驗證 JWT 並執行資料授權,需要時再由身分集區簽發短期 AWS 憑證的示意圖
2026-09-25 · AWS 基礎介紹 35

Amazon Cognito:使用者身分驗證、權杖與安全治理

掌握使用者集區與身分集區、OAuth/OIDC、JWT 驗證、MFA、最小權限、威脅防護及多區域復原邊界。

閱讀全文 →
文件事件啟動加密 AWS Step Functions Standard 工作流程,經輸入檢查、平行掃描與驗證、文件解析、條件分流及人工覆核的示意圖
2026-09-24 · AWS 基礎介紹 34

AWS Step Functions:工作流程協調、錯誤處理與安全治理

掌握 Standard 與 Express 選型、服務整合、重試補償、最小權限、執行資料保護、版本部署及跨區復原邊界。

閱讀全文 →
訂單服務將事件送入加密 Amazon EventBridge 自訂事件匯流排,依精確規則分流至 SQS、Lambda 與中央安全帳號的示意圖
2026-09-23 · AWS 基礎介紹 33

Amazon EventBridge:事件匯流排、規則與可靠路由

掌握事件契約、精確規則、目標權限、有限重試、死信隔離、封存重播及跨區復原邊界。

閱讀全文 →
可信發布者將事件送入加密 Amazon SNS 主題,依篩選政策分送至 SQS、Lambda 與 HTTPS 端點的示意圖
2026-09-22 · AWS 基礎介紹 32

Amazon SNS:事件通知、扇出與安全投遞

掌握發布訂閱、訊息篩選、標準與 FIFO 模式、簽章驗證、死信隔離及跨區復原邊界。

閱讀全文 →
訂單事件經受控入口送入加密 Amazon SQS,消費者以冪等處理、可見性逾時與死信佇列完成可靠處理的示意圖
2026-09-21 · AWS 基礎介紹 31

Amazon SQS:訊息佇列、解耦與可靠處理

掌握標準與 FIFO 佇列、冪等消費、可見性逾時、死信隔離、加密與跨區重播邊界。

閱讀全文 →
可信來源經隔離建置與安全門檻後推送 Amazon ECR,再由私有工作負載以摘要拉取並複寫至復原區域的示意圖
2026-09-20 · AWS 基礎介紹 30

Amazon ECR:容器映像登錄與供應鏈治理

掌握私有儲存庫、不可變摘要、掃描、最小權限、生命週期與跨區複寫。

閱讀全文 →
CodeDeploy 將可信成品部署至綠色環境,經驗證後漸進切換流量,異常時回復藍色環境的示意圖
2026-09-19 · AWS 基礎介紹 29

AWS CodeDeploy:受控部署與安全回復

掌握部署群組、AppSpec、最小權限、藍綠與漸進流量、健康告警及自動回復。

閱讀全文 →
CodeBuild 將不可變來源送入隔離建置環境,經測試與掃描後產生具摘要與簽章之私有成品的示意圖
2026-09-18 · AWS 基礎介紹 28

AWS CodeBuild:受管建置與安全供應鏈

掌握隔離建置、buildspec、最小權限、機密管理、供應鏈防護與成品完整性。

閱讀全文 →
CodePipeline 將來源變更送入建置測試、安全檢查、獨立核准、分批部署與健康驗證,異常時停止並回復的示意圖
2026-09-17 · AWS 基礎介紹 27

AWS CodePipeline:持續交付與受控發布

掌握階段、動作、成品、執行模式、最小權限角色、安全核准、觀測與回復。

閱讀全文 →
CloudFormation 範本經版本控制、變更集核准及最小權限角色部署,並持續進行觀測、漂移偵測與跨區重建的示意圖
2026-09-16 · AWS 基礎介紹 26

AWS CloudFormation:基礎設施即程式碼與受控變更

掌握版本化範本、變更集、最小權限部署、漂移偵測、回復與跨區重建。

閱讀全文 →
多帳號與多區域資源由 AWS Config 記錄組態、集中評估並進入受控修復及重新驗證的示意圖
2026-09-15 · AWS 基礎介紹 25

AWS Config:資源清冊、組態歷程與合規評估

掌握組態記錄、規則評估、跨帳號聚合、例外治理、受控修復與稽核證據。

閱讀全文 →
Systems Manager 以受控身分與文件管理私有節點,並將操作送至稽核、告警與復原流程的示意圖
2026-09-14 · AWS 基礎介紹 24

AWS Systems Manager:受管節點、安全維運與自動化

掌握受管節點、無入站連接埠維運、受控命令、修補、參數、稽核與復原。

閱讀全文 →
Secrets Manager 讓私有應用以工作負載角色安全取得機密,執行輪替、稽核告警與跨區復原的示意流程
2026-09-13 · AWS 基礎介紹 23

AWS Secrets Manager:機密生命週期、輪替與安全存取

掌握機密版本、執行期取用、自動輪替、最小權限、稽核與跨區復原。

閱讀全文 →
AWS Backup 將正式資源備份至隔離保管庫、跨區複製、還原測試與業務驗證的示意流程
2026-09-12 · AWS 基礎介紹 22

AWS Backup 與災難復原:備份治理、還原測試與跨區韌性

掌握 RPO、RTO、備份計畫、隔離保管庫、Vault Lock、跨帳號跨區副本與還原驗證。

閱讀全文 →
Organizations 與 Control Tower 將治理基線套用至安全、正式、非正式及沙箱帳號的示意流程
2026-09-11 · AWS 基礎介紹 21

AWS Organizations 與 Control Tower:多帳號治理與 Landing Zone

理解 OU、SCP、Landing Zone、帳號供應、治理控制、漂移處理與跨區復原。

閱讀全文 →
GuardDuty 與 Security Hub 將多帳號威脅訊號送往調查、修復及復原驗證的示意流程
2026-09-10 · AWS 基礎介紹 20

Amazon GuardDuty 與 Security Hub:威脅偵測與安全態勢管理

理解多帳號威脅偵測、finding 彙整、安全標準、事件分流與可驗證的修復復原。

閱讀全文 →
WAF 與 Shield 分層保護公開 Web 入口、監控及跨區復原示意流程
2026-09-09 · AWS 基礎介紹 19

AWS WAF 與 Shield:Web 請求過濾與 DDoS 防護

理解 Web ACL、規則評估、分層 DDoS 防護、觀測、成本與跨區復原。

閱讀全文 →
KMS 信封加密、權限邊界、稽核與復原控制示意流程
2026-09-08 · AWS 基礎介紹 18

AWS KMS:金鑰管理與信封加密

理解 KMS 金鑰、Key Policy、信封加密、稽核、成本與跨區復原。

閱讀全文 →
CloudTrail 將多帳號 API 活動送往集中式證據保存、偵測調查與跨區復原的示意流程
2026-09-07 · AWS 基礎介紹 17

AWS CloudTrail:API 稽核與證據保存

理解事件類型、Trail、集中保存、完整性驗證、成本、告警與跨區復原。

閱讀全文 →
CloudWatch 從跨可用區工作負載收集去敏遙測,經分析、告警、值班回應、稽核與跨區重建的示意流程
2026-09-06 · AWS 基礎介紹 16

Amazon CloudWatch:監控、日誌與告警

理解指標、日誌、儀表板、告警、最小權限、資料保護、成本與跨區可觀測性。

閱讀全文 →
EKS 私有叢集的受控管理入口、跨可用區工作負載、供應鏈、稽核與跨區復原示意流程
2026-09-05 · AWS 基礎介紹 15

Amazon EKS:受管 Kubernetes、隔離與治理

理解控制平面、節點、Pod 身分、網路隔離、供應鏈、成本、可用性與跨區復原。

閱讀全文 →
ECS 私有容器服務跨可用區域部署、映像治理、監控與跨區復原的示意流程
2026-09-04 · AWS 基礎介紹 14

Amazon ECS:容器編排、部署與工作負載隔離

理解叢集、Task Definition、Service、容量選項、網路隔離、映像供應鏈、成本與跨區復原。

閱讀全文 →
API Gateway 會員訂單查詢經授權、節流、後端逐筆授權、監控與跨區復原的示意流程
2026-09-03 · AWS 基礎介紹 13

Amazon API Gateway:API 入口、授權與流量治理

理解 API 類型、路由、授權、節流、私有整合、記錄風險、成本與跨區復原邊界。

閱讀全文 →
Route 53 依健康檢查與容錯移轉政策回覆主要或備援區域端點的示意流程
2026-08-31 · AWS 基礎介紹 10

Amazon Route 53:DNS、健康檢查與流量路由

理解權威 DNS、Hosted Zone、Alias、路由政策、DNSSEC、安全邊界與跨區復原。

閱讀全文 →
兩個可用區的私有運算使用加密 EBS 與共享 EFS,並搭配監控及備份控制
2026-08-29 · AWS 基礎介紹 08

Amazon EBS 與 EFS:區塊與共享檔案儲存

比較區塊與共享檔案儲存,理解效能、加密、網路隔離、備份、成本與跨區復原責任。

閱讀全文 →
事件來源觸發 Lambda,函數以最小權限存取受控資源,並連接觀測與失敗處理
2026-08-28 · AWS 基礎介紹 07

AWS Lambda:事件驅動的無伺服器運算

從事件、執行環境與併發,理解權限、機密、成本、重試、觀測及跨區復原責任。

閱讀全文 →
應用服務連接私有 RDS 或 Aurora,並由加密、監控、備份及跨區復原支援的流程
2026-08-27 · AWS 基礎介紹 06

Amazon RDS 與 Aurora:受管關聯式資料庫

從引擎、Multi-AZ 與複本,理解私有存取、加密、成本、備份及跨區復原責任。

閱讀全文 →
跨可用區的 VPC 公開入口、私有應用與資料子網路流程
2026-08-26 · AWS 基礎介紹 05

Amazon VPC:子網路、路由與網路隔離

從位址、子網路與路由,理解公開邊界、Security Group、端點、成本及跨區復原責任。

閱讀全文 →
員工經 MFA 與聯合登入取得 IAM 短期角色並接受稽核的流程
2026-08-25 · AWS 基礎介紹 04

AWS IAM:身分、角色與最小權限治理

從身分、角色與政策評估,建立 MFA、短期憑證、最小權限及可稽核的 AWS 存取流程。

閱讀全文 →
S3 私有文件上傳、加密、稽核、生命週期與跨區復原流程
2026-08-24 · AWS 基礎介紹 03

Amazon S3:物件儲存、存取治理與資料復原

從物件與儲存類別,理解成本、可用性、公開存取、加密、版本與跨區復原責任。

閱讀全文 →
EC2 安全 Web 工作負載跨可用區部署流程
2026-08-23 · AWS 基礎介紹 02

Amazon EC2:虛擬伺服器、選型與安全責任

從執行個體、AMI 與 EBS,理解適用邊界、成本、高可用及主機安全責任。

閱讀全文 →
十個 AWS 服務需求家族與代表服務
2026-08-22 · AWS 基礎介紹 01

AWS 有哪些服務?從需求地圖理解雲端服務家族

用三張圖整理服務家族、小型電商使用情境與共同責任,建立後續逐一學習的地圖。

閱讀全文 →