کتاب آموزشی AWS Certified Cloud Practitioner (که به عنوان AWS Certified Fundamentals نیز شناخته میشود) برای افرادی طراحی شده است که میخواهند درک اولیهای از خدمات AWS و اصول رایانش ابری پیدا کنند. این دوره به هیچگونه تجربه فنی پیشین نیاز ندارد و بیشتر برای افرادی مناسب است که میخواهند وارد دنیای AWS و خدمات ابری شوند.
بخش 1. مقدمهای بر AWS و اصول رایانش ابری
فصل اول | تحول زیرساختهای فناوری اطلاعات و ظهور رایانش ابری
-
سیر تحول از دیتاسنترهای سنتی به زیرساختهای ابری
-
چالشهای مدل On-Premises (هزینه سرمایهای، ظرفیتگذاری بیشازحد، نگهداری سختافزار)
-
مفهوم مجازیسازی و نقش آن در شکلگیری Cloud
-
تعریف رایانش ابری از دیدگاه فنی و تجاری
-
معرفی ارائهدهندگان اصلی خدمات ابری در جهان
-
جایگاه Amazon Web Services در بازار جهانی Cloud
فصل دوم | مفاهیم بنیادین رایانش ابری
-
تعریف دقیق Cloud Computing بر اساس استانداردهای بینالمللی
-
ویژگیهای اصلی رایانش ابری:
-
On-Demand Self-Service
-
Broad Network Access
-
Resource Pooling
-
Rapid Elasticity
-
Measured Service
-
-
تفاوت Elasticity و Scalability
-
تفاوت Availability و Fault Tolerance
-
مفهوم Multi-Tenancy
-
بررسی مدل CAPEX و OPEX در محیطهای ابری
فصل سوم | مدلهای استقرار رایانش ابری
-
ابر عمومی (Public Cloud)
-
ابر خصوصی (Private Cloud)
-
ابر ترکیبی (Hybrid Cloud)
-
ابر چندگانه (Multi-Cloud)
-
مزایا و چالشهای هر مدل استقرار
-
سناریوهای کاربردی انتخاب هر مدل در سازمانها
فصل چهارم | مدلهای ارائه خدمات ابری
-
مدل زیرساخت بهعنوان سرویس (IaaS)
-
مدل پلتفرم بهعنوان سرویس (PaaS)
-
مدل نرمافزار بهعنوان سرویس (SaaS)
-
مرزبندی مسئولیتها در هر مدل
-
مقایسه سطح کنترل و سطح مدیریت در هر مدل سرویس
-
مثالهای عملی از سرویسهای AWS در هر مدل
فصل پنجم | معماری پایه AWS
-
معرفی ساختار کلی AWS Cloud
-
مفهوم Region در AWS
-
مفهوم Availability Zone و طراحی برای High Availability
-
Edge Location و توزیع جهانی محتوا
-
نحوه ارتباط بین Regions و Global Infrastructure
-
طراحی مبتنی بر Resiliency در AWS
فصل ششم | مزایای استراتژیک استفاده از AWS
-
مقیاسپذیری پویا و خودکار
-
انعطافپذیری در توسعه و استقرار سریع
-
کاهش هزینههای عملیاتی
-
مدل پرداخت بهازای مصرف
-
دسترسی جهانی و کاهش Latency
-
امنیت در مقیاس سازمانی
-
نوآوری سریع با استفاده از سرویسهای Managed
فصل هفتم | مفاهیم طراحی معماری در محیط ابری
-
اصل طراحی برای شکست (Design for Failure)
-
معماری Highly Available
-
توزیع بار و توازن منابع
-
جداسازی لایههای معماری (Presentation, Application, Database)
-
مفهوم Stateless Architecture
-
معماری مبتنی بر رویداد (Event-Driven Architecture)
فصل هشتم | مسئولیتپذیری در محیط ابری
-
معرفی مدل Shared Responsibility
-
مرزبندی مسئولیت امنیتی بین AWS و مشتری
-
امنیت زیرساخت در مقابل امنیت داده
-
اهمیت پیکربندی صحیح منابع
-
درک ریسکهای پیکربندی اشتباه
فصل نهم | مفاهیم اقتصادی و تجاری در Cloud
-
اقتصاد مقیاس در AWS
-
تأثیر مصرف منابع بر هزینه
-
مفهوم Pay-As-You-Go
-
مدیریت هزینه در مراحل اولیه طراحی
-
نقش Cloud در تحول دیجیتال سازمانها
بخش 2. خدمات اصلی AWS
فصل اول | مبانی خدمات محاسباتی در AWS
-
معرفی سرویسهای Compute در AWS
-
تفاوت سرور فیزیکی، مجازیسازی و رایانش ابری
-
بررسی مفهوم Elasticity و Auto Scaling
-
معرفی معماری مبتنی بر ماشین مجازی
-
آشنایی با کاربردهای عملی سرویسهای Compute
-
سناریوهای رایج استفاده در سازمانها
فصل دوم | سرویس Amazon EC2 و معماری ماشینهای مجازی
-
معرفی کامل Amazon EC2
-
مفهوم Instance و انواع خانوادههای پردازشی
-
آشنایی با Instance Types و Workloadهای مختلف
-
بررسی مدلهای قیمتگذاری EC2
-
مفاهیم AMI و نقش آن در راهاندازی سرورها
-
معرفی Storageهای متصل به EC2
-
Elastic IP و کاربرد آن
-
نقش Security Groups در کنترل ترافیک
-
سناریوهای عملی پیادهسازی زیرساخت مبتنی بر EC2
فصل سوم | ذخیرهسازی ابری با Amazon S3
-
معرفی کامل Amazon S3
-
معماری Object Storage و تفاوت آن با Block و File Storage
-
مفهوم Bucket و Object
-
بررسی کلاسهای ذخیرهسازی در S3
-
مفهوم Durability و Availability
-
مدیریت دسترسی به دادهها در S3
-
Versioning و Lifecycle Management
-
کاربردهای سازمانی S3 (Backup، Static Website، Data Lake و…)
فصل چهارم | پایگاههای داده مدیریتشده در AWS
-
معرفی پایگاهداده بهعنوان سرویس (DBaaS)
-
معرفی Amazon RDS
-
موتورهای دیتابیس قابل پشتیبانی در RDS
-
مفهوم Multi-AZ و High Availability در دیتابیس
-
Read Replica و افزایش مقیاس خواندن
-
مقایسه مفهومی دیتابیس رابطهای و NoSQL
-
آشنایی اجمالی با Amazon DynamoDB
-
سناریوهای انتخاب نوع دیتابیس در پروژههای مختلف
فصل پنجم | رایانش بدون سرور و AWS Lambda
-
معرفی معماری Serverless
-
معرفی کامل AWS Lambda
-
مزایا و محدودیتهای مدل بدون سرور
-
مفهوم Event-Driven Architecture
-
نحوه محاسبه هزینه در Lambda
-
کاربردهای رایج در اتوماسیون و میکروسرویسها
-
مقایسه مفهومی Server-based و Serverless
فصل ششم | شبکهسازی در AWS با Amazon VPC
-
معرفی معماری شبکه در AWS
-
معرفی کامل Amazon VPC
-
مفهوم Subnet عمومی و خصوصی
-
Internet Gateway و NAT Gateway
-
Route Tables و کنترل مسیر ترافیک
-
Security Groups و Network ACL
-
طراحی شبکه ایمن در AWS
-
سناریوهای رایج پیادهسازی VPC در سازمانها
فصل هفتم | توزیع محتوا و تحویل سریع دادهها
-
معرفی CDN و اهمیت آن در معماری مدرن
-
معرفی کامل Amazon CloudFront
-
Edge Locations و کاهش Latency
-
کشینگ محتوا و بهینهسازی عملکرد
-
سناریوهای استفاده از CloudFront برای وبسایتها و APIها
-
ارتباط CloudFront با S3 و EC2
فصل هشتم | مانیتورینگ و پایش منابع AWS
-
اهمیت نظارت در محیط ابری
-
معرفی کامل Amazon CloudWatch
-
مفهوم Metrics، Logs و Alarms
-
مانیتورینگ منابع Compute و دیتابیس
-
بررسی Event Monitoring
-
نقش مانیتورینگ در بهینهسازی هزینه و عملکرد
بخش 3. مدیریت حسابهای AWS و ابزارهای مدیریت
فصل اول | ساختار حسابهای AWS و مدل مالکیت منابع
-
مفهوم AWS Account و نقش آن در معماری سازمانی
-
تفاوت Root User و کاربران عادی
-
ساختار مالکیت منابع در AWS
-
مفهوم Resource Isolation بین حسابها
-
طراحی ساختار چندحسابی برای سازمانها
-
آشنایی با AWS Organizations
-
مفهوم Organizational Units (OU)
-
مدیریت متمرکز حسابها در سازمانهای بزرگ
-
مزایا و چالشهای Multi-Account Strategy
فصل دوم | مدیریت دسترسی و سطوح مجوز در حساب AWS
-
ساختار مدیریت هویت در AWS
-
کاربران (Users) و گروهها (Groups)
-
نقشها (Roles) و کاربرد آنها در سناریوهای سازمانی
-
سیاستهای دسترسی (Policies) و انواع آنها
-
مفهوم Least Privilege
-
دسترسی موقت (Temporary Credentials)
-
Federation و اتصال به سیستمهای هویت خارجی
-
مدیریت دسترسی بین حسابی (Cross-Account Access)
-
بررسی سناریوهای عملی مدیریت دسترسی در شرکتها
فصل سوم | محیطهای مدیریتی AWS و روشهای تعامل با سرویسها
-
معرفی AWS Management Console و ساختار آن
-
نحوه ناوبری در کنسول و دستهبندی سرویسها
-
مدیریت Regionها از طریق کنسول
-
مفهوم داشبوردهای مدیریتی
-
معرفی AWS CLI و کاربردهای آن در مدیریت متمرکز
-
معرفی AWS SDK و تعامل برنامهنویسی با سرویسها
-
انتخاب ابزار مناسب بر اساس سناریو (GUI در مقابل CLI در مقابل SDK)
-
مزایا و محدودیتهای هر روش مدیریتی
فصل چهارم | مدیریت منابع با رویکرد Infrastructure as Code
-
مفهوم Infrastructure as Code (IaC)
-
مزایای خودکارسازی زیرساخت
-
معرفی AWS CloudFormation
-
ساختار Template و مفهوم Stack
-
مدیریت نسخه زیرساختها
-
مدیریت Rollback و کنترل خطا
-
معرفی AWS Elastic Beanstalk
-
تفاوت PaaS و IaC در مدیریت استقرار
-
مزایا و محدودیتهای هر ابزار در محیطهای عملیاتی
فصل پنجم | مدیریت استقرار و چرخه عمر منابع
-
مفهوم Provisioning منابع
-
مدیریت Lifecycle منابع در AWS
-
کنترل نسخه زیرساخت
-
مفهوم Drift Detection
-
مدیریت محیطهای توسعه، تست و تولید
-
جداسازی محیطها در ساختار چندحسابی
-
خودکارسازی فرآیندهای استقرار
-
مدیریت تغییرات و کنترل پیکربندی
فصل ششم | ابزارهای مانیتورینگ مدیریتی و ثبت فعالیتها
-
مفهوم حسابرسی (Auditing) در AWS
-
ثبت و پیگیری فعالیت کاربران
-
مدیریت لاگهای مدیریتی
-
بررسی تغییرات پیکربندی منابع
-
مانیتورینگ مصرف منابع در سطح حساب
-
مدیریت هشدارها در سطح مدیریتی
-
انطباق با سیاستهای سازمانی
فصل هفتم | مدیریت هزینه در سطح حساب و سازمان
-
ساختار صورتحساب در AWS
-
مدیریت Billing Dashboard
-
مفهوم Consolidated Billing
-
Tagging Strategy برای تفکیک هزینهها
-
Cost Allocation Tags
-
مدیریت بودجه در سطح حساب
-
تحلیل الگوهای مصرف
-
سیاستهای کنترلی برای جلوگیری از افزایش ناگهانی هزینه
فصل هشتم | بهترین شیوههای مدیریتی در AWS
-
طراحی ساختار امن حسابها
-
فعالسازی MFA برای کاربران حساس
-
محدودسازی دسترسی Root
-
تفکیک وظایف مدیریتی
-
مستندسازی سیاستهای دسترسی
-
پیادهسازی Governance در AWS
-
آمادهسازی حساب برای مقیاس سازمانی
-
اشتباهات رایج در مدیریت حسابهای AWS
بخش 4. امنیت در AWS
فصل اول | مبانی امنیت در رایانش ابری و چارچوب امنیتی AWS
-
تعریف امنیت در محیطهای ابری
-
تفاوت امنیت در On-Premises و Cloud
-
معرفی چارچوب امنیتی AWS
-
آشنایی با اصول طراحی امنیتی در AWS (Security by Design)
-
درک مفهوم Defense in Depth
-
بررسی چرخه عمر امنیت در محیطهای ابری
فصل دوم | مدل مسئولیت مشترک در AWS
-
معرفی مدل Shared Responsibility
-
مسئولیتهای AWS در امنیت زیرساخت
-
مسئولیتهای مشتری در پیکربندی و مدیریت منابع
-
تفاوت مسئولیتها در IaaS، PaaS و SaaS
-
سناریوهای عملی از تقسیم مسئولیتها
-
خطاهای رایج در برداشت از مدل مسئولیت مشترک
فصل سوم | مدیریت هویت و دسترسی (IAM)
-
معرفی سرویس AWS Identity and Access Management
-
مفاهیم User، Group، Role و Policy
-
تفاوت هویت انسانی و هویت سیستمی
-
اصل حداقل دسترسی (Least Privilege)
-
مدیریت دسترسی مبتنی بر نقش (RBAC)
-
سیاستهای مدیریتشده و سفارشی
-
اهمیت جداسازی حساب Root از کاربران عادی
فصل چهارم | احراز هویت و محافظت از حسابهای AWS
-
مکانیزمهای احراز هویت در AWS
-
اهمیت استفاده از Multi-Factor Authentication
-
مدیریت دسترسی حساب Root
-
کنترل دسترسی مبتنی بر شرایط (Conditional Access)
-
مدیریت دسترسی موقت و توکنهای امنیتی
-
بررسی تهدیدات مرتبط با سرقت اعتبارنامهها
فصل پنجم | امنیت شبکه در AWS
-
امنیت در لایه شبکه در محیط AWS
-
معرفی گروههای امنیتی (Security Groups)
-
مفهوم Network ACL
-
ایزولهسازی شبکه با استفاده از VPC
-
طراحی شبکه امن در چند Availability Zone
-
اصول تقسیمبندی شبکه (Network Segmentation)
فصل ششم | حفاظت از برنامههای کاربردی و مقابله با تهدیدات
-
معرفی سرویس AWS WAF
-
معرفی سرویس AWS Shield
-
محافظت در برابر حملات DDoS
-
کنترل ترافیک مخرب در لایه کاربرد
-
استفاده از لایه CDN برای افزایش امنیت
-
مفاهیم Rate Limiting و IP Filtering
فصل هفتم | رمزنگاری و حفاظت از دادهها
-
امنیت داده در حالت سکون (Data at Rest)
-
امنیت داده در حال انتقال (Data in Transit)
-
مدیریت کلیدهای رمزنگاری در AWS
-
آشنایی با سرویس AWS Key Management Service
-
استفاده از گواهیهای دیجیتال در محیط AWS
-
اصول چرخش کلید و مدیریت چرخه عمر کلیدها
فصل هشتم | مانیتورینگ امنیت و ثبت رویدادها
-
اهمیت لاگبرداری در امنیت ابری
-
معرفی سرویس AWS CloudTrail
-
استفاده از Amazon CloudWatch در پایش امنیتی
-
شناسایی رفتارهای مشکوک
-
بررسی لاگهای دسترسی و فعالیتهای مدیریتی
-
مفاهیم Audit و Compliance در AWS
فصل نهم | انطباقپذیری، استانداردها و گواهیهای امنیتی AWS
-
معرفی استانداردهای امنیتی پشتیبانیشده توسط AWS
-
آشنایی با چارچوبهای انطباق مانند ISO و SOC
-
مدیریت انطباق با استفاده از ابزارهای AWS
-
نقش مشتری در رعایت الزامات قانونی
-
بررسی الزامات حفاظت از دادهها در صنایع مختلف
فصل دهم | بهترین شیوههای امنیتی در AWS
-
فعالسازی MFA برای تمامی حسابهای حساس
-
اصل حداقل دسترسی در تمامی سطوح
-
جداسازی محیطهای Production و Development
-
مانیتورینگ مستمر فعالیتها
-
استفاده از چند حساب AWS برای افزایش امنیت
-
بازبینی دورهای دسترسیها و سیاستها
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.