Global Infrastructure Overview — 區域、可用區域、邊緣站點、服務類別總覽。針對 AWS Certified Cloud Practitioner 考試整理重點與常見誤區。

# 3.1 AWS 全球基礎設施

生活比喻

把 AWS 想成一家全球連鎖超市。區域 (Region) 是「城市」—— 東京、法蘭克福、維吉尼亞各開一家分公司。可用區域 (AZ) 是同一個城市裡的多間獨立倉庫,分散在不同地段、各有各的電力與網路,一間淹水另一間照常出貨。邊緣站點 (Edge Location) 則是遍布街角的便利商店,離顧客最近。

圖:一個區域內包含多個彼此實體隔離的可用區域

層級定義關鍵事實
區域 Region全球各地的地理區域,如東京、新加坡每個區域至少有兩個 (通常三個以上) AZ; 區域之間完全獨立,資料不會自動跨區域複製
可用區域 AZ區域內一或多個獨立的資料中心各自有獨立的電力、冷卻與網路;彼此實體分離但以低延遲高頻寬網路互連
邊緣站點 Edge Location散佈全球、離使用者最近的快取節點數量遠多於區域;供 CloudFrontRoute 53 使用

考試重點

最核心的一句話: 跨多個 AZ = 高可用性;跨多個 Region = 災難復原與降低全球延遲。另外要記住區域之間是完全獨立的,資料不會自動複製過去 —— 要跨區域備援必須自己設定 (例如 S3 跨區域複製)。這點常被拿來出陷阱題。

# 3.2 如何選擇區域

選擇要把服務部署在哪個區域,要考量四個因素,這組也是常考題:

因素要問自己什麼
資料主權與法規遵循法規是否要求資料必須留在特定國家境內?
與使用者的距離 (延遲)使用者主要在哪裡?選近一點的區域延遲較低
服務可用性我要用的服務在這個區域有提供嗎? 不是所有服務都在所有區域推出
成本不同區域的定價不同,同樣的機型價格可能有明顯差異

# 3.3 邊緣站點與延伸服務

  • 邊緣站點 (Edge Location):CloudFront 用來快取內容的節點,讓使用者就近取得資料;Route 53 的 DNS 解析也在這裡進行
  • 區域邊緣快取 (Regional Edge Cache): 介於邊緣站點與來源伺服器之間的中層快取,容量更大,適合存放不那麼熱門但仍會被存取的內容
  • AWS Outposts: 把 AWS 的硬體與服務放到你自己的資料中心,適合有低延遲或資料落地需求的混合架構
  • AWS Local Zones: 把運算與儲存放到更靠近大型人口中心的位置,提供個位數毫秒級延遲
  • AWS Wavelength: 部署在電信商的 5G 網路邊緣,服務行動裝置的超低延遲應用

常見誤區

不要把「邊緣站點」跟「可用區域」搞混。AZ 是拿來部署你的 EC2、資料庫等實際資源的;Edge Location 只做內容快取與 DNS 解析,你不會在上面開機器。題目提到 CloudFront 時指向的一定是邊緣站點。

# 3.4 AWS 服務與服務類別概覽

這一節是整門課的服務地圖,後面每個單元都是在展開其中一格:

類別代表服務解決什麼問題
運算EC2、Lambda、ECS、Elastic Beanstalk執行程式與應用程式
儲存S3、EBS、EFS、S3 Glacier存放檔案與資料
資料庫RDS、DynamoDB、Redshift、Aurora結構化資料的儲存與查詢
網路與內容分發VPC、Route 53、CloudFront、ELB、Direct Connect連線、分流、加速
安全、身分與合規IAM、KMS、Shield、WAF、Artifact控管誰能做什麼、保護資料
管理與監管CloudWatch、CloudTrail、Config、Trusted Advisor、CloudFormation監控、稽核、自動化部署
成本管理Cost Explorer、Budgets、Organizations掌握與控制花費
應用程式整合SNS、SQS系統之間的通知與訊息佇列

補充

兩個常在考題中出現的整合服務:Amazon SNS 是「發布 / 訂閱」通知服務,一則訊息推給多個訂閱者 (像廣播);Amazon SQS 是訊息佇列,讓訊息排隊等待被處理 (像取號機), 用於解耦系統元件。

# 3.5 詞彙速查

名稱一句話定義
Region全球各地的地理區域,彼此完全獨立
Availability Zone區域內獨立供電、冷卻、網路的資料中心群
Edge Location供 CloudFront / Route 53 使用的邊緣快取節點
Regional Edge Cache邊緣站點與來源之間的中層大容量快取
Outposts把 AWS 硬體與服務放進自家資料中心
Local Zones更靠近人口中心的運算與儲存延伸
Wavelength部署於 5G 網路邊緣的超低延遲基礎設施
SNS / SQS發布訂閱通知 / 訊息佇列服務

# 重點回顧

  • 三個層級:Region (城市)→ AZ (城市裡的獨立倉庫)→ Edge Location (街角便利商店)。
  • 每個區域至少有兩個 AZ, 各自獨立供電冷卻網路,彼此以低延遲網路互連。
  • 區域之間完全獨立,資料不會自動跨區域複製,需自行設定。
  • 跨多個 AZ = 高可用;跨多個 Region = 災難復原與全球延遲優化。
  • 選區域的四個考量:法規遵循、與使用者的距離、服務可用性、成本。

# 自我測驗

一個 AWS 區域至少包含幾個可用區域?

答:至少兩個 (多數區域有三個或以上)。每個 AZ 有獨立的電力、冷卻與網路,彼此實體隔離但以低延遲網路互連。

選擇 AWS 區域時要考量哪四個因素?

答:法規遵循與資料主權、與使用者的距離 (延遲)、該區域是否提供所需服務、成本。

資料會自動在不同 AWS 區域之間複製嗎?

答:不會。 區域之間完全獨立,若需要跨區域備援必須自行設定 (例如啟用 S3 跨區域複製)。

邊緣站點(Edge Location)和可用區域(AZ)的用途差在哪?

答:AZ 是實際部署 EC2、資料庫等資源的地方;Edge Location 只做內容快取與 DNS 解析,供 CloudFront 與 Route 53 使用,不能在上面開機器。

要在自己的資料中心內使用 AWS 的硬體與服務,該用什麼?

答:AWS Outposts。 它把 AWS 基礎設施延伸到客戶自己的機房,適合有低延遲或資料落地需求的混合架構。