AWS basics
Тема дорожной карты · DevOps Engineer
Основы AWS знакомят с фундаментальными концепциями и услугами Amazon Web Services, которые необходимы для развертывания и управления приложениями в облаке. Ключевые услуги включают EC2 для вычислительных ресурсов, S3 для хранения данных и IAM для управления доступом пользователей.
Как это работает
AWS basics предоставляют on-demand вычисления, хранилище, сети и managed-сервисы, заменяющие собственный датацентр. Глобально доминируют AWS, GCP, Azure; в России Yandex Cloud и VK Cloud (бывший Mail.ru) — основные RF-резидентные варианты для организаций, подпадающих под закон о локализации данных. Каждое облако даёт API для VM (EC2 / Compute Engine), объектного хранилища (S3 / GCS), managed-баз, Kubernetes (EKS / GKE / Yandex MKS) и identity (IAM). DevOps-инженеры используют их через Terraform providers, cloud CLI или SDK.
Когда применять
Выбирайте AWS basics вместо on-prem, когда нужны эластичность, географическая избыточность или managed-сервисы (БД, очереди, ML-пайплайны), которые в инженеро-часах дороже, чем cloud-наценка. Multi-cloud редко стоит сложности для малого/среднего бизнеса — выберите одно облако хорошо. Для российских B2B и B2C платформ под 152-ФЗ Yandex Cloud или self-hosted обязательны для персональных данных; иностранные облака возможны для read-only/non-PII нагрузок.
Типичные ошибки
Ловушки облака: cost-сюрпризы (незаostановленные GPU VM, egress-трафик, часы NAT Gateway); over-provisioned reserved instances; lock-in через проприетарные сервисы (Lambda, DynamoDB, BigQuery — сложно мигрировать); игнорирование IAM least-privilege (политики *, которые никогда не сужают); открытые публичные S3-бакеты (всё ещё #1 вектор утечек); неправильная настройка VPC peering и routing (cross-AZ трафик накапливается). Настройте billing alerts в первый же день.