Global Infrastructure Overview — 區域、可用區域、邊緣站點、服務類別總覽。針對 AWS Certified Cloud Practitioner 考試整理重點與常見誤區。
# 3.1 AWS 全球基礎設施
生活比喻
把 AWS 想成一家全球連鎖超市。區域 (Region) 是「城市」—— 東京、法蘭克福、維吉尼亞各開一家分公司。可用區域 (AZ) 是同一個城市裡的多間獨立倉庫,分散在不同地段、各有各的電力與網路,一間淹水另一間照常出貨。邊緣站點 (Edge Location) 則是遍布街角的便利商店,離顧客最近。
| 層級 | 定義 | 關鍵事實 |
|---|---|---|
| 區域 Region | 全球各地的地理區域,如東京、新加坡 | 每個區域至少有兩個 (通常三個以上) AZ; 區域之間完全獨立,資料不會自動跨區域複製 |
| 可用區域 AZ | 區域內一或多個獨立的資料中心 | 各自有獨立的電力、冷卻與網路;彼此實體分離但以低延遲高頻寬網路互連 |
| 邊緣站點 Edge Location | 散佈全球、離使用者最近的快取節點 | 數量遠多於區域;供 CloudFront 與 Route 53 使用 |
考試重點
最核心的一句話: 跨多個 AZ = 高可用性;跨多個 Region = 災難復原與降低全球延遲。另外要記住區域之間是完全獨立的,資料不會自動複製過去 —— 要跨區域備援必須自己設定 (例如 S3 跨區域複製)。這點常被拿來出陷阱題。
# 3.2 如何選擇區域
選擇要把服務部署在哪個區域,要考量四個因素,這組也是常考題:
| 因素 | 要問自己什麼 |
|---|---|
| 資料主權與法規遵循 | 法規是否要求資料必須留在特定國家境內? |
| 與使用者的距離 (延遲) | 使用者主要在哪裡?選近一點的區域延遲較低 |
| 服務可用性 | 我要用的服務在這個區域有提供嗎? 不是所有服務都在所有區域推出 |
| 成本 | 不同區域的定價不同,同樣的機型價格可能有明顯差異 |
# 3.3 邊緣站點與延伸服務
- 邊緣站點 (Edge Location):CloudFront 用來快取內容的節點,讓使用者就近取得資料;Route 53 的 DNS 解析也在這裡進行
- 區域邊緣快取 (Regional Edge Cache): 介於邊緣站點與來源伺服器之間的中層快取,容量更大,適合存放不那麼熱門但仍會被存取的內容
- AWS Outposts: 把 AWS 的硬體與服務放到你自己的資料中心,適合有低延遲或資料落地需求的混合架構
- AWS Local Zones: 把運算與儲存放到更靠近大型人口中心的位置,提供個位數毫秒級延遲
- AWS Wavelength: 部署在電信商的 5G 網路邊緣,服務行動裝置的超低延遲應用
常見誤區
不要把「邊緣站點」跟「可用區域」搞混。AZ 是拿來部署你的 EC2、資料庫等實際資源的;Edge Location 只做內容快取與 DNS 解析,你不會在上面開機器。題目提到 CloudFront 時指向的一定是邊緣站點。
# 3.4 AWS 服務與服務類別概覽
這一節是整門課的服務地圖,後面每個單元都是在展開其中一格:
| 類別 | 代表服務 | 解決什麼問題 |
|---|---|---|
| 運算 | EC2、Lambda、ECS、Elastic Beanstalk | 執行程式與應用程式 |
| 儲存 | S3、EBS、EFS、S3 Glacier | 存放檔案與資料 |
| 資料庫 | RDS、DynamoDB、Redshift、Aurora | 結構化資料的儲存與查詢 |
| 網路與內容分發 | VPC、Route 53、CloudFront、ELB、Direct Connect | 連線、分流、加速 |
| 安全、身分與合規 | IAM、KMS、Shield、WAF、Artifact | 控管誰能做什麼、保護資料 |
| 管理與監管 | CloudWatch、CloudTrail、Config、Trusted Advisor、CloudFormation | 監控、稽核、自動化部署 |
| 成本管理 | Cost Explorer、Budgets、Organizations | 掌握與控制花費 |
| 應用程式整合 | SNS、SQS | 系統之間的通知與訊息佇列 |
補充
兩個常在考題中出現的整合服務:Amazon SNS 是「發布 / 訂閱」通知服務,一則訊息推給多個訂閱者 (像廣播);Amazon SQS 是訊息佇列,讓訊息排隊等待被處理 (像取號機), 用於解耦系統元件。
# 3.5 詞彙速查
| 名稱 | 一句話定義 |
|---|---|
| Region | 全球各地的地理區域,彼此完全獨立 |
| Availability Zone | 區域內獨立供電、冷卻、網路的資料中心群 |
| Edge Location | 供 CloudFront / Route 53 使用的邊緣快取節點 |
| Regional Edge Cache | 邊緣站點與來源之間的中層大容量快取 |
| Outposts | 把 AWS 硬體與服務放進自家資料中心 |
| Local Zones | 更靠近人口中心的運算與儲存延伸 |
| Wavelength | 部署於 5G 網路邊緣的超低延遲基礎設施 |
| SNS / SQS | 發布訂閱通知 / 訊息佇列服務 |
# 重點回顧
- 三個層級:Region (城市)→ AZ (城市裡的獨立倉庫)→ Edge Location (街角便利商店)。
- 每個區域至少有兩個 AZ, 各自獨立供電冷卻網路,彼此以低延遲網路互連。
- 區域之間完全獨立,資料不會自動跨區域複製,需自行設定。
- 跨多個 AZ = 高可用;跨多個 Region = 災難復原與全球延遲優化。
- 選區域的四個考量:法規遵循、與使用者的距離、服務可用性、成本。
# 自我測驗
一個 AWS 區域至少包含幾個可用區域?
答:至少兩個 (多數區域有三個或以上)。每個 AZ 有獨立的電力、冷卻與網路,彼此實體隔離但以低延遲網路互連。
選擇 AWS 區域時要考量哪四個因素?
答:法規遵循與資料主權、與使用者的距離 (延遲)、該區域是否提供所需服務、成本。
資料會自動在不同 AWS 區域之間複製嗎?
答:不會。 區域之間完全獨立,若需要跨區域備援必須自行設定 (例如啟用 S3 跨區域複製)。
邊緣站點(Edge Location)和可用區域(AZ)的用途差在哪?
答:AZ 是實際部署 EC2、資料庫等資源的地方;Edge Location 只做內容快取與 DNS 解析,供 CloudFront 與 Route 53 使用,不能在上面開機器。
要在自己的資料中心內使用 AWS 的硬體與服務,該用什麼?
答:AWS Outposts。 它把 AWS 基礎設施延伸到客戶自己的機房,適合有低延遲或資料落地需求的混合架構。