MAAREK COMPANION

AWS SAA-C03 Battle Cards (12 Cards)

💻 1. EC2 & Spot 💾 2. Storage & EBS ⚖️ 3. ELB & ASG 🗄️ 4. RDS & Aurora 🌐 5. Route 53 🪣 6. S3 Guide ⚡ 7. CloudFront 🔄 8. Serverless & SQS 📊 9. Analytics & AI 🔍 10. Monitoring 🔐 11. Security & KMS 🚨 12. VPC & DR

⚡ AWS SAA-C03 Fast-Pass Exam Battle Cards (Stéphane Maarek Complete Edition)

คัมภีร์สรุปเทียบ 12 หมวดชี้ชะตาข้อสอบ AWS Certified Solutions Architect - Associate (SAA-C03)
ครอบคลุมเนื้อหาครบทั้ง 396 บทเรียนของ Stéphane Maarek (Udemy) สกัดเฉพาะจุดตัดทางสถาปัตยกรรม (Trade-offs), กลยุทธ์ข้อสอบ (Exam Cheat Codes), และกับดักที่คนชอบตอบผิด (Exam Traps)


💻 Card 1: EC2 & Compute Deep Dive (Maarek L32–55)

1.1 EC2 Purchasing Options & Spot Fleet (ออกสอบทุกรอบ)

รูปแบบ สัญญา / ค่าใช้จ่าย การถูกขัดจังหวะ เหมาะกับงานแบบไหน?
On-Demand จ่ายตามจริงเป็นวินาที ไม่มีข้อผูกมัด AWS ยึดคืนไม่ได้ งานระยะสั้น, เพิ่งเริ่มทดสอบ, โหลดคาดเดาไม่ได้แต่ห้ามล่ม
Reserved Instances (RI) ผูกสัญญา 1 หรือ 3 ปี (Standard ลดสูงสุด 72%, Convertible ยืดหยุ่นเปลี่ยน Family ได้) ไม่โดนตัด งานรันตลอด 24/7 มีการใช้งานแน่นอน (Steady-state)
Savings Plans ผูกสัญญาจ่าย \$ / hour ตลอด 1-3 ปี (Compute SP ยืดหยุ่นสุดครอบคลุม EC2, Fargate, Lambda) ไม่โดนตัด แนะนำสูงสุดสำหรับองค์กรที่ต้องการประหยัดระยะยาว
Spot Instances ส่วนลดสูงสุด 90% จากราคา On-Demand โดนสั่งปิดล่วงหน้า 2 นาที งาน Stateless, Batch Processing, Big Data, CI/CD
Dedicated Hosts เช่า Server ฟิสิคัลทั้งตู้ ควบคุม Socket/Core ได้ ไม่โดนตัด ติดปัญหา License ซอฟต์แวร์เดิม (BYOL) หรือ Compliance เคร่งครัด
Dedicated Instances รันบนฮาร์ดแวร์เฉพาะ ไม่แชร์กับลูกค้ารายอื่น (ระดับ VPC) ไม่โดนตัด ข้อกำหนดความปลอดภัยที่ห้ามแชร์เครื่องกับผู้ใช้อื่น

🎯 กลยุทธ์ Spot Fleet & Allocation Strategies (จุดที่ข้อสอบชอบถามลึก):

1.2 EC2 Placement Groups 3 รูปแบบ (จำภาพนี้เข้าห้องสอบ)

  1. Cluster: รันเครื่องใน AZ เดียวกัน บนฮาร์ดแวร์ใกล้กัน $\rightarrow$ ได้ Network แบนด์วิธสูงถึง 10Gbps+ Latency ต่ำสุดขีด เหมาะกับงาน High Performance Computing (HPC), Big Data (ความเสี่ยง: ถ้าตู้แร็คพัง พังหมด)
  2. Spread: กระจายเครื่องลงบน ฮาร์ดแวร์คนละตู้แร็คและคนละ AZ อย่างเด็ดขาด (จำกัดสูงสุด 7 เครื่องต่อ AZ ต่อ Group) $\rightarrow$ เหมาะกับ Mission-Critical App ที่ต้องการลด Blast Radius
  3. Partition: แบ่ง Cluster เป็นกลุ่มๆ (Partition) เครื่องในพาร์ทิชันเดียวกันจะไม่แชร์ตู้แร็คกับพาร์ทิชันอื่น $\rightarrow$ เหมาะกับ Hadoop, HDFS, Cassandra, Kafka

1.3 EC2 Hibernate (จำเงื่อนไขข้อสอบ)

1.4 🎯 Exam Cheat Codes (Card 1)


💾 Card 2: Storage & File Systems (Maarek L56–69, 172–181)

2.1 EBS Volume Types (SSD vs HDD)

2.2 EFS vs EBS vs Instance Store vs FSx

สตอเรจ เข้าถึงพร้อมกัน โปรโตคอล ขอบเขต (Scope) การใช้งานเด่น
EBS เครื่องเดียว (ยกเว้น Multi-Attach) Block Device ผูกกับ 1 AZ (ย้ายข้าม AZ ต้อง Snapshot) OS Boot Volume, Database
Instance Store เครื่องเดียว (Local NVMe) Block Device ฟิสิคัลของเครื่องนั้นๆ เร็วที่สุดใน AWS! แต่ข้อมูลหายเมื่อ Stop/Terminate (Ephemeral)
Amazon EFS พร้อมกันเป็นพันเครื่อง NFS v4 (POSIX) Multi-AZ (Linux เท่านั้น) Shared Content, Web Server Farms, WordPress
FSx for Windows พร้อมกันหลายเครื่อง SMB, NTFS Multi-AZ (รองรับ Windows/Linux) ใช้งานคู่กับ Microsoft Active Directory
FSx for Lustre พร้อมกันหลายเครื่อง POSIX Distributed ซิงค์คู่กับ Amazon S3 งานคำนวณความเร็วสูง HPC, Machine Learning
FSx for NetApp ONTAP พร้อมกันหลายเครื่อง Multi-protocol (NFS, SMB, iSCSI) Multi-AZ ย้าย Storage จาก On-Premises ที่ใช้ NetApp ONTAP เดิม

2.3 Hybrid Storage & Data Transfer


⚖️ Card 3: High Availability, ELB & Auto Scaling (Maarek L70–86)

3.1 ALB vs NLB vs Gateway Load Balancer

3.2 Advanced ELB Features

3.3 Auto Scaling Group (ASG) Policies


🗄️ Card 4: RDS, Aurora & ElastiCache (Maarek L87–100)

4.1 RDS Multi-AZ vs Read Replicas vs Aurora Global Database

4.2 ElastiCache & พอร์ตยอดฮิตที่ต้องจำ (Ports Checklist)


🌐 Card 5: Route 53 & Hybrid DNS (Maarek L101–120)

5.1 DNS Records: CNAME vs Alias

5.2 8 Routing Policies ใน Route 53

  1. Simple: สุ่มตอบค่า IP แบบธรรมดา ไม่มี Health Check
  2. Weighted: แบ่งสัดส่วนเปอร์เซ็นต์ทราฟฟิก (เช่น 70/30 สำหรับทดสอบ Canary หรือ Blue/Green)
  3. Latency-based: ส่งผู้ใช้ไปยัง Region ที่มี Network Latency ต่ำที่สุดสำหรับผู้ใช้คนนั้น
  4. Failover: ทำ Active-Passive คู่กับ Route 53 Health Check สลับไปเครื่องสำรองเมื่อตัวหลักล่ม
  5. Geolocation: ส่งตาม ตำแหน่งประเทศ/ทวีปของผู้ใช้ (เช่น ผู้ใช้ในยุโรปส่งไป Region แฟรงก์เฟิร์ต เพื่อกฎหมาย PDPA/GDPR)
  6. Geoproximity: ส่งตามตำแหน่งภูมิศาสตร์ + ปรับค่า Bias ดึงทราฟฟิกเข้าหา Region ที่ต้องการ (ต้องใช้ Route 53 Traffic Flow)
  7. IP-based: ส่งตามบล็อก CIDR ของ Client IP
  8. Multi-Value Answer: สุ่มตอบ IP ที่ Healthy กลับไปได้สูงสุด 8 รายการ ทำหน้าที่คล้าย Load Balancer เบื้องต้น

5.3 Route 53 Resolver สำหรับ Hybrid DNS


🪣 Card 6: Amazon S3 Complete Guide (Maarek L128–164)

6.1 S3 Storage Classes & Lifecycle

6.2 S3 Security, Encryption & Object Lock


⚡ Card 7: CloudFront & Edge Acceleration (Maarek L165–171)

7.1 CloudFront vs Global Accelerator

หัวข้อ Amazon CloudFront AWS Global Accelerator
ฟังก์ชันหลัก Content Delivery Network (CDN) แคชข้อมูลที่ Edge เร่งความเร็ว Network Routing ผ่านโครงข่าย AWS Global Network
ประเภทข้อมูล แคชข้อมูล Static (รูป, วิดีโอ) และ Dynamic (HTTP/HTTPS) ไม่มีการแคชข้อมูล! รองรับทั้ง TCP, UDP, HTTP, VoIP, Gaming
IP Address ชี้ผ่าน Domain Name (Edge ปรับเปลี่ยนตลอดเวลา) มี Anycast Static IPv4 ให้ 2 ตัวคงที่
การปกป้อง S3 ใช้ Origin Access Control (OAC) ป้องกันไม่ให้ใครเข้าถึง S3 ตรงๆ ส่งทราฟฟิกเข้า ALB หรือ EC2 ในแต่ละ Region

7.2 CloudFront Security: Signed URLs vs Signed Cookies


🔄 Card 8: Decoupling & Serverless Architecture (Maarek L182–229)

8.1 SQS vs SNS vs Kinesis vs EventBridge

8.2 AWS Lambda & DynamoDB Deep Dive


📊 Card 9: Databases & Big Data Analytics (Maarek L230–263)

9.1 Specialty Databases

9.2 Big Data & Machine Learning Services


🔍 Card 10: Monitoring, Auditing & Governance (Maarek L264–291)

10.1 CloudWatch vs CloudTrail vs AWS Config

10.2 AWS Organizations & Multi-Account Governance


🔐 Card 11: Security & Encryption (Maarek L292–312)

11.1 KMS, Secrets Manager & Security Services


🚨 Card 12: VPC Networking & Disaster Recovery (Maarek L313–385)

12.1 VPC Architecture & Networking Master

12.2 Disaster Recovery 4 ระดับ (RPO/RTO)

[ถูกสุด / ช้าสุด]                                                     [แพงสุด / เร็วสุด]
Backup & Restore  --->  Pilot Light  --->  Warm Standby  --->  Multi-Site Active-Active
(RPO/RTO: Hours)     (RPO/RTO: ~10s Min)    (RPO/RTO: Minutes)       (RPO/RTO: ~0 Real-time)
  1. Backup and Restore: สำรอง Snapshot ข้าม Region พังแล้วค่อยไปกู้คืน (ถูกสุด ช้าสุด)
  2. Pilot Light: Core DB ซิงค์ข้าม Region ตลอดเวลา แต่ Web/App servers ปิดหมด มีแค่ AMI สำรองไว้
  3. Warm Standby: ย่อส่วนระบบทั้งหมด (Minimal capacity) รันทำงานจริง 24/7 ในอีก Region พังปุ๊บสั่ง ASG ขยายเต็ม 100%
  4. Multi-Site Active-Active: รันระบบเต็มรูปแบบ 100% ใน 2 Region พร้อมกัน กระจายโหลดผ่าน Route 53 ไม่มี Downtime