AWS-Kompetenz

Cloud bauen.
Änderungen beherrschen.

AWS ist für mich kein Katalog einzelner Dienste. Entscheidend ist der vollständige Weg von einer begründeten Architektur über prüfbaren Infrastrukturcode bis zu Betrieb, Diagnose und Wiederherstellung.

Einsatzfelder ansehen Architektur · IaC · Betrieb
aws
  1. 01 Planen
  2. 02 Prüfen
  3. 03 Bereitstellen
  4. 04 Betreiben
IaC
CDK · CloudFormation
Serverless
Lambda · Events · APIs
Delivery
Tests · Change Sets · Gates
Operations
Monitoring · Drift · Recovery

Was damit möglich ist

Von der Idee bis
zum belastbaren Betrieb.

AWS-Kompetenz zeigt sich nicht daran, möglichst viele Dienste aufzuzählen. Sie zeigt sich darin, passende Bausteine auszuwählen, Grenzen sichtbar zu machen und Änderungen sicher wiederholen zu können.

01

Umgebungen reproduzieren

Netzwerk, Berechtigungen, Speicher und Anwendungen werden mit AWS CDK oder CloudFormation versioniert beschrieben, statt nur per Hand in der Konsole aufgebaut.

CDK · CloudFormation · Stacks
02

APIs und Ereignisabläufe bauen

Lambda, API Gateway, EventBridge und Step Functions verbinden kleine, klar abgegrenzte Komponenten zu skalierbaren und nachvollziehbaren Abläufen.

Lambda · API Gateway · Events
03

Daten bewusst schützen

Verschlüsselung, Blockierung öffentlicher Zugriffe, Versionierung, Aufbewahrung und eng zugeschnittene IAM-Rechte werden als überprüfbare Standards mitgeführt.

S3 · KMS · IAM
04

Änderungen kontrolliert ausrollen

Synthese, Linting, Tests, Diffs und Change Sets schaffen vor dem Deployment eine prüfbare Vorschau; Freigaben und Rollback-Pfade begrenzen das Risiko.

Synth · Diff · Change Set
05

Zustand und Fehler erklären

Metriken, Logs, Audit-Spuren, Drift und fehlgeschlagene Stack-Ereignisse werden zusammengeführt, damit Ursachen und nicht nur Symptome bearbeitet werden.

CloudWatch · CloudTrail · Drift
06

Hybrid sinnvoll ergänzen

Cloud-Ressourcen können lokale Systeme gezielt ergänzen, etwa als kontrollierte Edge, Offsite-Ziel oder Automatisierungsbaustein, ohne das interne Netz pauschal zu öffnen.

Edge · Backup · Automation

Arbeitsweise

Jede Änderung
hinterlässt Belege.

Der Ablauf verbindet Architekturentscheidungen mit automatisierten Prüfungen und einem klaren Betriebsweg.

  1. 01

    Anforderung und Grenze klären

    Workload, Daten, Verfügbarkeit, Kostenrahmen und Verantwortlichkeiten bestimmen die Architektur, nicht die Popularität eines Dienstes.

  2. 02

    Infrastruktur als Code modellieren

    Ressourcen erhalten sichere Defaults, kleine Stack-Grenzen und nachvollziehbare Abhängigkeiten. Zustandsbehaftete Systeme werden besonders geschützt.

  3. 03

    Vor dem Deployment prüfen

    Syntax, Richtlinien, Tests, Synthese und Diff machen fehlerhafte oder ersetzende Änderungen sichtbar, bevor sie eine Zielumgebung erreichen.

  4. 04

    Kontrolliert bereitstellen

    Change Sets, Freigaben und gestufte Auslieferung sorgen dafür, dass Wirkung und Rückweg vor der Änderung verstanden sind.

  5. 05

    Beobachten und wiederherstellen

    Alarme, Logs, Audit-Daten, Drift-Prüfungen und dokumentierte Recovery-Schritte schließen den Kreis nach dem Deployment.

Leitplanken

Sicher ist ein Prozess.
Kein einzelner Schalter.

01

Least Privilege

Berechtigungen werden an konkrete Aktionen und Ressourcen gebunden. Dauerhafte statische Zugangsschlüssel sind kein Standardweg.

02

Sichere Defaults

Verschlüsselung, private Zugriffe, Protokollierung und Schutz vor versehentlicher Löschung gehören in die Definition der Ressource.

03

Vorschau vor Wirkung

CDK Diff oder CloudFormation Change Sets zeigen die geplante Änderung. Ersetzungen zustandsbehafteter Ressourcen werden ausdrücklich geprüft.

04

Betrieb mitdenken

Monitoring, Kosten, Backups, Runbooks und Recovery sind Teil der Architektur und keine Aufgaben für irgendwann nach dem Go-live.

Wissensprojekt · AWS

Infrastructure as Code.
Als prüfbarer Lernpfad.

Der AWS IaC Field Guide verbindet CloudFormation, AWS CDK v2 mit Python, Tests, Change Sets, Drift, IAM, CI/CD und Recovery in einer zusammenhängenden Arbeitsreferenz.

29
Kapitel
30/30
CLI-Prüfungen
v1.2
Aktueller Stand
Field Guide öffnen