AWS 服务学习笔记与架构指南

整理日期:2026-07-23,基于 AWS 控制台当前服务清单

文档结构

  • 第一部分:重点服务详解(实际工作中 80% 的时间都在和它们打交道,建议逐个吃透)
  • 第二部分:其余服务速览(按控制台分类,一句话定位,用到时再深入)
  • 第三部分:学习路线、典型架构组合、避坑清单

标记说明:⚠️ = 已退役或停止接受新客户,新项目不要选;(新)= 2024–2026 年推出的新服务

第一部分:重点服务详解

一、计算

1. EC2(Elastic Compute Cloud)—— 云虚拟机

一句话:AWS 最核心的服务,提供各种规格的虚拟服务器,一切云上架构的地基。

核心概念

  • 实例(Instance):一台虚拟机。规格命名如 m7g.xlarge = 家族 m(通用)+ 第 7 代 + Graviton(ARM 芯片)+ 大小 xlarge
  • 实例家族:t(突发性能,便宜)、m(通用)、c(计算密集)、r(内存密集)、g/p(GPU)、i(本地存储密集)
  • AMI(镜像):启动实例用的操作系统模板,可以自制
  • EBS(块存储卷):实例的”云硬盘”,独立于实例存在,常用 gp3 类型;控制台里挂在 EC2 面板下
  • 安全组(Security Group):实例级虚拟防火墙,有状态(放行入站则响应自动放行)
  • 密钥对:SSH 登录凭证(实践中更推荐用 Systems Manager 免密登录)
  • Auto Scaling Group(ASG):按负载自动增减实例数量
  • 弹性 IP:固定公网 IP

购买方式(重要,直接决定成本)

方式 特点 适用
按需 On-Demand 随开随关,最贵 测试、临时负载
Savings Plans / 预留实例 承诺 1~3 年,省 30–70% 稳定的基线负载
Spot 竞价 最多省 90%,但可能被随时回收(2 分钟通知) 可中断任务:批处理、CI、无状态服务

典型场景:跑网站后端、自建数据库/中间件、任何需要完全控制操作系统的工作负载

计费:实例按秒计费(按运行时长)+ EBS 按 GB·月 + 公网流出流量

要点

  • 优先选新一代实例和 Graviton(ARM)机型,性价比明显更高
  • 生产环境标配:多可用区(AZ)+ ASG + 负载均衡(ALB)
  • 忘记关机 = 持续烧钱,学习时用完即关

2. Lambda —— Serverless 函数计算

一句话:只写代码不管服务器,事件触发执行,按调用量付费,不跑不花钱。

核心概念

  • 函数(Function):一段代码 + 运行时(Python/Node.js/Java/Go 等)+ 内存配置(128MB–10GB,CPU 随内存等比分配)
  • 事件源(Trigger):谁来触发它——API Gateway(HTTP 请求)、S3(文件上传)、SQS(队列消息)、EventBridge(定时/事件)等
  • 执行限制:单次最长 15 分钟,超过就不适合用 Lambda
  • 冷启动:闲置后首次调用有几百毫秒延迟;对延迟敏感可用”预置并发”
  • 层(Layer):共享依赖包的机制

典型场景

  • Serverless API 后端(配 API Gateway + DynamoDB)
  • 事件处理:图片上传后自动生成缩略图、日志实时清洗
  • 定时任务(配 EventBridge Scheduler,替代 cron 服务器)
  • 各服务之间的”胶水逻辑”

计费:请求次数 + 执行时长(GB·秒),有免费额度,轻量应用几乎不要钱

要点:函数要无状态;一个函数只做一件事;大量函数编排用 Step Functions 而不是函数互相调用


二、容器

3. ECS + Fargate —— AWS 自研容器编排

一句话:把 Docker 容器托管起来自动调度伸缩;配 Fargate 用连服务器都不用管。

核心概念

  • Task Definition(任务定义):容器的”说明书”——镜像、CPU/内存、环境变量、端口
  • Service(服务):保持 N 份任务副本长期运行,挂负载均衡、滚动更新
  • Cluster(集群):资源的逻辑分组
  • 两种运行模式
    • Fargate:Serverless,按任务的 vCPU+内存·秒计费,不用管任何服务器 ← 推荐起点
    • EC2 模式:容器跑在自己的 EC2 上,成本可压更低但要自己管机器

典型场景:部署 Web 服务/API/后台 worker,团队全在 AWS 生态内、想省运维时的首选

要点:与 IAM、ALB、CloudWatch 集成非常顺滑;控制平面免费(对比 EKS);学习成本比 K8s 低得多

4. EKS —— 托管 Kubernetes

一句话:AWS 帮你运维 K8s 控制平面,你专注用 K8s 本身。

核心概念

  • 控制平面托管:master 节点由 AWS 维护(收费约 $0.1/小时/集群),高可用开箱即得
  • 数据平面选择:托管节点组(EC2)/ Fargate / Auto Mode(2024 新,连节点也全托管)
  • Karpenter:智能节点弹性伸缩器,AWS 主推
  • 常规 K8s 生态全兼容:kubectl、Helm、ArgoCD、Istio……

典型场景:团队已有 K8s 经验、需要 K8s 生态工具、有多云/可迁移诉求

ECS vs EKS 怎么选:小团队/纯 AWS/求省心 → ECS Fargate;有 K8s 工程师/要生态/要可移植 → EKS

5. ECR —— 容器镜像仓库

一句话:AWS 私有版 Docker Hub,存镜像的地方,用容器必备。

  • 权限走 IAM,与 ECS/EKS/Lambda 无缝集成
  • 支持漏洞扫描、生命周期策略(自动清理旧镜像)、跨区域复制
  • 计费:存储量 + 拉取流量
  • 典型流程:docker build → 推 ECR → ECS/EKS 拉取部署

三、存储

6. S3(Simple Storage Service)—— 对象存储

一句话:AWS 的第一名片。近乎无限容量、11 个 9 耐久性的文件存储,数据湖和静态资源的默认归宿。

核心概念

  • 桶(Bucket)/ 对象(Object)/ 键(Key):桶名全球唯一,对象通过键(路径)访问,单对象最大 5TB
  • 存储类别(按访问频率选,价格递减):
    • Standard(热数据)→ Intelligent-Tiering(自动分层,无脑之选)→ Standard-IA(低频)→ Glacier Instant / Flexible / Deep Archive(归档,最便宜但取回慢)
    • Express One Zone:单可用区高性能款,延迟敏感场景
  • 版本控制:保留对象历史版本,防误删
  • 生命周期规则:自动转冷、自动过期删除
  • 权限:桶策略(JSON)+ Block Public Access(默认全开,别乱关)+ 预签名 URL(临时授权访问)
  • 事件通知:对象创建/删除时触发 Lambda / SQS / EventBridge
  • 静态网站托管:配 CloudFront 是前端部署经典方案

典型场景:用户上传文件、静态网站、备份归档、日志存储、数据湖底座(配 Athena/Glue 直接查)

计费:存储量 + 请求次数 + 流出公网的流量(流入免费)

要点:2020 年后已是强一致性读写;安全事故大多源于桶被误设公开——保持 Block Public Access 开启


四、数据库

7. RDS 与 Aurora —— 托管关系型数据库

一句话:RDS 帮你托管 MySQL/PostgreSQL 等经典数据库;Aurora 是 AWS 自研的云原生增强版,关系型首选。

RDS 核心概念

  • 支持引擎:MySQL、PostgreSQL、MariaDB、SQL Server、Oracle、Db2
  • Multi-AZ:跨可用区热备,主库故障自动切换(生产必开)
  • 只读副本(Read Replica):分担读流量
  • 自动备份(时间点恢复 PITR)、快照、维护窗口、参数组

Aurora 相比标准 RDS 的增强

  • 存算分离架构:存储自动扩展,6 副本跨 3 AZ,故障恢复更快
  • 兼容 MySQL 和 PostgreSQL 协议,性能宣称数倍于社区版
  • 最多 15 个读副本;Serverless v2(容量自动伸缩,按 ACU 计费);Global Database(跨区域容灾)

典型场景:一切需要 SQL、事务、关联查询的业务系统(绝大多数业务)

计费:实例规格·小时 + 存储 + 备份超额部分;Aurora 分标准/IO 优化两种模式

要点:数据库密码放 Secrets Manager;新项目在 MySQL/PG 之间选 → 社区普遍倾向 PostgreSQL + Aurora

8. DynamoDB —— Serverless NoSQL 键值数据库

一句话:全托管、单毫秒延迟、几乎无限扩展的 KV/文档数据库,AWS 招牌,Serverless 架构标配。

核心概念

  • 表 / 项目(Item)/ 属性:无固定 schema
  • 主键 = 分区键(必须)+ 排序键(可选):查询模式必须围绕主键设计,这是与 SQL 思维最大的差异
  • 容量模式:按需(On-Demand,用多少付多少,推荐起点)vs 预置(RCU/WCU,流量稳定时更省)
  • GSI 全局二级索引:支持按其他字段查询
  • Streams:数据变更流,可触发 Lambda
  • TTL:自动过期删除;事务:支持 ACID;DAX:专用缓存层
  • Global Tables:多区域多活复制

典型场景:高并发用户数据、会话、购物车、游戏排行榜、IoT 数据、Serverless 应用的默认数据库

计费:读写请求量 + 存储量,无实例概念

要点:先想清”我会怎么查”再建表(Access Pattern 驱动设计);不适合复杂关联查询和临时性分析

9. ElastiCache —— 托管缓存

一句话:托管 Redis / Valkey / Memcached,给数据库减压、给热点数据提速。

  • 典型用法:缓存旁路(Cache-Aside)——先查缓存,未命中查库再回填
  • 支持集群模式、多 AZ 自动故障转移;2023 年起有 Serverless 选项
  • 典型场景:热点数据缓存、会话存储、排行榜、分布式锁、限流计数
  • 相关服务:MemoryDB = 带持久化的 Redis 兼容库,可当主数据库用

五、网络与内容分发

10. VPC —— 虚拟私有网络

一句话:你在 AWS 里的私有网络空间,所有资源都活在里面,网络知识的必修课。

核心概念

  • CIDR:VPC 的 IP 地址段(如 10.0.0.0/16)
  • 子网(Subnet):VPC 的分区,绑定单个可用区;公有子网(路由到 IGW,可直通公网)vs 私有子网(数据库、内部服务放这里)
  • IGW(Internet Gateway):VPC 的公网大门
  • NAT Gateway:让私有子网的资源单向访问公网(下载依赖、调外部 API)——注意它按小时+流量收费,是账单刺客
  • 路由表:决定流量往哪走
  • 安全组(实例级、有状态、只有允许规则)vs NACL(子网级、无状态、可显式拒绝)——面试高频对比
  • VPC Endpoint / PrivateLink:不出公网直连 AWS 服务(S3 网关型端点免费且常用)
  • 对等连接 / Transit Gateway:多 VPC 互联(后者是星型中枢,企业多网络标配)
  • 流日志(Flow Logs):网络流量审计

标准布局:一个 VPC,跨 2–3 个 AZ,每个 AZ 一公一私两个子网;负载均衡在公有子网,应用和数据库在私有子网

11. Route 53 —— DNS 与域名

一句话:域名注册 + DNS 解析 + 智能流量调度,SLA 100% 的服务。

  • 托管区(Hosted Zone):一个域名的解析记录集合
  • Alias 记录:AWS 特有,指向 CloudFront/ALB/S3 等资源,免查询费
  • 路由策略:简单 / 加权(灰度放量)/ 延迟(就近接入)/ 故障转移(容灾)/ 地理位置
  • 健康检查:探测后端存活,配合故障转移实现自动切换

12. CloudFront —— CDN

一句话:全球几百个边缘节点缓存你的内容,用户就近访问,网站和 API 加速标配。

  • 分配(Distribution)+ 源站(Origin):源站可以是 S3、ALB、任意 HTTP 服务
  • OAC:锁定 S3 只允许 CloudFront 访问(防绕过)
  • 免费 HTTPS(配 ACM 证书)、HTTP/3、压缩
  • CloudFront Functions / Lambda@Edge:在边缘节点跑轻量代码(改写请求、鉴权)
  • 经典组合:S3 + CloudFront = 静态网站/前端部署标准方案;也常挡在 API 前面配 WAF 抗攻击

13. API Gateway —— API 网关

一句话:托管的 API 前门,管鉴权、限流、路由,配 Lambda 是 Serverless 标配。

  • 三种类型:HTTP API(轻量便宜,新项目首选)/ REST API(功能全:API Key、使用计划、缓存)/ WebSocket API(长连接)
  • 授权方式:IAM / Cognito / Lambda Authorizer(自定义逻辑)/ JWT
  • 限流、多阶段(dev/prod)、自定义域名、请求校验
  • 计费:按调用次数 + 流量
  • 经典组合:API Gateway → Lambda → DynamoDB(零运维 API 三件套)

六、安全与身份(每个人都绕不开)

14. IAM —— 身份与访问管理

一句话:AWS 一切权限的根基,免费,但却是最值得花时间学的服务,没有之一。

核心概念

  • 用户(User):长期身份,程序用 Access Key,人用密码+MFA(现在人应该走 Identity Center SSO)
  • 组(Group):给一批用户统一挂策略
  • 角色(Role)★重点:可被”扮演”的临时身份,无固定密钥。EC2/Lambda 访问 S3 的正确方式就是挂角色,而不是把密钥写进代码
  • 策略(Policy):JSON 权限文档 = Effect(Allow/Deny)+ Action(什么操作)+ Resource(对什么资源)+ Condition
  • 评估逻辑:默认全拒绝 → 显式 Allow 放行 → 显式 Deny 一票否决

铁律

  • 根账号(Root):开 MFA、锁进保险柜,日常绝不使用
  • 最小权限原则:只给完成工作所需的最小权限
  • 代码里永远不出现 Access Key —— 用角色

15. KMS —— 密钥管理服务

一句话:管理加密密钥的中枢,S3/EBS/RDS 等服务的”一键加密”背后都是它。

  • KMS Key:主密钥不出 KMS,通过”信封加密”保护数据密钥
  • 与几十个服务原生集成:建资源时选个 KMS Key 就完成静态加密
  • 支持自动轮换、密钥策略(谁能用)、审计(每次用钥都记入 CloudTrail)
  • 计费:每个客户托管密钥月费 + API 调用量

16. Secrets Manager —— 密钥凭据管理

一句话:存数据库密码、API Key 的保险箱,支持自动定期轮换。

  • 与 RDS 深度集成:可自动轮换数据库密码,应用无感
  • 代码通过 SDK 运行时拉取,密码不落地
  • 按密钥个数月费 + API 调用计费
  • 平替:SSM Parameter Store 标准层免费,简单场景够用;要自动轮换就上 Secrets Manager

17. Cognito —— 应用用户认证

一句话:给你的 App/网站加一套注册登录体系(含微信谷歌等第三方登录),不用自己写认证。

  • 用户池(User Pool):管注册/登录/MFA/密码找回,发 JWT 令牌,支持 OAuth2/OIDC、托管登录页
  • 身份池(Identity Pool):把登录身份换成 AWS 临时凭证(如让 App 直传 S3)
  • 与 API Gateway / ALB 原生集成做鉴权
  • 计费:按月活用户(MAU)

18. Organizations + IAM Identity Center —— 多账号治理与员工 SSO

一句话:企业标准玩法是”一堆 AWS 账号”而不是一个账号,这两个服务管账号和人。

  • Organizations:账号树(OU 分层)、合并账单、SCP(服务控制策略)给整个 OU 划红线(如禁开某区域);免费
  • IAM Identity Center(原 AWS SSO):员工一个入口登录所有账号,权限集统一分配,可对接企业 IdP(AD/Okta);免费
  • 配套:Control Tower 自动搭好多账号”标准间”(Landing Zone)

七、监控与运维

19. CloudWatch —— 监控中枢

一句话:AWS 全家的指标、日志、告警都汇聚在这,运维第一站。

  • Metrics:各服务自动上报指标(CPU、请求数…),可发自定义指标
  • Alarms:指标越线 → 通知(SNS)/ 自动动作(扩容、重启)
  • Logs:日志组/日志流,Logs Insights 用类 SQL 语法查日志
  • Dashboards:自定义大盘
  • 计费点:自定义指标、日志摄取与存储、告警数量——日志量大时注意设置保留期

20. CloudTrail —— API 审计日志

一句话:账号里”谁在什么时候干了什么”的完整记录,安全审计的根基。

  • 默认记录 90 天管理事件(免费可查);建 Trail 可长期存 S3
  • 数据事件(S3 对象级读写、Lambda 调用)需额外开启、额外收费
  • 排查”这台机器谁删的”就靠它;与 Config(记录资源配置变化)互补

21. CloudFormation —— 基础设施即代码(IaC)

一句话:用 YAML/JSON 模板定义整套基础设施,一键创建/更新/销毁,杜绝手工点控制台。

  • 栈(Stack):一个模板的部署实例,删栈即删全部资源
  • 变更集(Change Set):先预览要改什么再执行
  • 漂移检测:发现有人手工改过资源
  • CDK:用 TypeScript/Python 写代码生成模板,开发者更友好
  • 服务本身免费;第三方阵营是 Terraform(跨云,业界同样主流)

22. Systems Manager(SSM)—— 服务器管理瑞士军刀

一句话:管理一整个机队 EC2 的百宝箱,最大亮点是免 SSH 免公网登录服务器。

  • Session Manager ★:浏览器/CLI 直接进服务器 shell,不开 22 端口、不管密钥、全程可审计——现代最佳实践
  • Run Command:批量对千台机器执行脚本
  • Patch Manager:自动打补丁;Parameter Store:免费的配置/密钥存储
  • Automation:运维操作编排成可复用文档
  • 大部分功能免费,AWS 官方 AMI 预装 Agent

八、应用集成(解耦神器四件套 + 邮件)

23. SQS —— 消息队列

一句话:AWS 最老牌服务,系统间解耦、削峰填谷的默认选择。

  • 标准队列:吞吐无限,至少一次投递、尽力有序(业务要幂等)
  • FIFO 队列:严格有序、精确一次,吞吐有限
  • 可见性超时:消息被消费期间对他人隐藏,处理失败自动重新可见
  • 死信队列(DLQ):反复失败的消息隔离出来人工分析——生产必配
  • 与 Lambda 无缝:队列有消息自动触发函数
  • 按请求量计费,非常便宜

24. SNS —— 发布/订阅通知

一句话:一条消息广播给多个订阅方(Lambda、SQS、HTTP、邮件、短信)。

  • Fan-out 经典模式:SNS → 多个 SQS,一个事件让多个系统各自异步处理
  • 消息过滤:订阅方只收自己关心的
  • 也用于运维告警通知(CloudWatch Alarm → SNS → 邮件/短信)

25. EventBridge —— 事件总线

一句话:事件驱动架构的中枢——按规则路由事件、接 SaaS 事件、管定时任务。

  • 事件总线 + 规则:按事件内容模式匹配,路由到 20+ 种目标
  • 原生接收所有 AWS 服务的事件(”EC2 状态变了””构建完成了”)
  • Scheduler:定时/cron 触发,替代定时任务服务器
  • Pipes:点对点管道(源→过滤→转换→目标),少写胶水 Lambda
  • 与 SNS 的区别:EventBridge 强在规则路由和第三方集成,SNS 强在海量扇出和短信推送

26. Step Functions —— 工作流编排

一句话:把多个 Lambda/服务串成可视化状态机,自带重试、分支、并行,长流程编排首选。

  • Standard(长流程,最长一年,按状态转换数计费)vs Express(高频短流程,按时长计费)
  • 直接集成 200+ AWS 服务,很多步骤不用写代码
  • Map 状态:对数组元素并行处理;内置错误捕获与重试策略
  • 典型场景:订单处理流程、审批流、数据管道、AI Agent 编排

27. SES —— 邮件服务

一句话:程序化收发邮件(验证码、通知、营销),按量计费便宜到几乎免费。

  • 需先验证域名(配 DKIM/SPF),新账号在沙箱里要申请”出箱”才能给任意地址发信
  • 信誉仪表盘盯退信率/投诉率,太高会被限发
  • 配合 SNS 接收退信/投诉回调是标准做法

九、数据分析三件套

28. Athena —— S3 上直接跑 SQL

一句话:不建任何服务器,用标准 SQL 直接查 S3 里的文件,按扫描量付费(约 $5/TB)。

  • 基于 Presto/Trino 引擎,表结构存在 Glue Data Catalog
  • 省钱三板斧:分区(按日期等裁剪扫描范围)、列式格式(Parquet)、压缩——能省 90%+
  • 典型场景:日志分析、数据湖即席查询、轻量报表

29. Glue —— Serverless ETL 与数据目录

一句话:数据湖的粘合剂——爬取元数据、编目、跑 Spark ETL 作业,全程无服务器。

  • Data Catalog ★:中央元数据库(有哪些表、什么结构),Athena/EMR/Redshift 共用
  • Crawler:自动扫描 S3 推断表结构
  • ETL 作业:托管 Spark,按 DPU·小时计费;Glue Studio 可视化编排

30. Redshift —— 云数据仓库

一句话:PB 级列式 MPP 数据仓库,BI 报表和复杂分析的主力。

  • RA3 节点存算分离;也有 Serverless 模式(按 RPU 用量计费,起步友好)
  • Spectrum:直接查 S3 外部表;zero-ETL:Aurora/RDS 数据自动同步进来,免搭管道
  • 与 Athena 的选择:临时查询/低频 → Athena;高频复杂分析/BI 大盘 → Redshift

十、AI / 机器学习

31. Bedrock —— 生成式 AI 平台(当前最热)

一句话:一个 API 调用多家大模型(Claude、Nova、Llama、Mistral…),企业在 AWS 上接入大模型的标准入口。

核心能力

  • 模型即服务:无需管 GPU,按 token 计费;高吞吐可买预置吞吐量
  • Converse API:统一的对话接口,切换模型不改代码
  • Knowledge Bases:托管 RAG——文档丢 S3,自动切块、向量化、检索
  • Agents:让模型调用你的 API/Lambda 完成多步任务
  • Guardrails:内容安全护栏(敏感话题、PII 过滤)
  • 微调、模型蒸馏、批量推理
  • (新)AgentCore:企业级 Agent 运行时基础设施(沙箱运行环境、记忆、工具网关、浏览器)

典型场景:智能客服、企业知识库问答、文档摘要提取、AI Agent 应用

要点:模型选择上 Anthropic Claude 系列是 Bedrock 上最主流的高端选择;先用 Converse API + Knowledge Bases 搭 MVP,再考虑微调

32. SageMaker —— 机器学习平台(自训模型用)

一句话:训练和部署自己模型的全家桶;如果只是调用大模型 API,用 Bedrock 就够了。

  • 经典能力:Notebook 开发环境(Studio)、托管训练作业(按训练时长计费)、托管推理端点、JumpStart 模型库
  • 新方向:下一代 SageMaker = 数据 + AI 统一平台(Unified Studio、Lakehouse),把分析和 ML 工作台合到一处
  • 适用人群:数据科学家/算法团队;普通开发者接大模型走 Bedrock 即可

第二部分:其余服务速览(按控制台分类)

一句话定位,知道”有这么个东西、解决什么问题”即可,用到再深入。

计算(其余)

  • Lightsail:固定月费简化版 VPS,个人小项目/建站
  • Batch:大批量离线计算作业调度(渲染、科学计算)
  • Elastic Beanstalk:上传代码即部署的老牌 PaaS,现偏过气
  • Serverless Application Repository:Serverless 应用模板市场
  • Outposts:AWS 机架部署进你的机房(混合云)
  • EC2 Image Builder:自动化构建维护服务器镜像流水线
  • App Runner:代码/镜像直接变 Web 服务,全托管
  • Parallel Computing Service(新):托管 HPC(Slurm 集群)
  • EC2 Global View:跨区域资源总览工具

容器(其余)

  • Red Hat OpenShift Service on AWS:托管 OpenShift,红帽系企业专用

存储(其余)

  • EFS:托管 NFS 共享文件系统,多实例同时挂载(注意:EBS 在 EC2 面板下,是单实例块存储;EFS 是多实例共享文件存储)
  • FSx:托管高性能文件系统四件套:Windows / Lustre(HPC)/ NetApp ONTAP / OpenZFS
  • S3 Glacier:归档冷存储,现多作为 S3 的存储类别使用
  • Storage Gateway:本地机房与云存储的桥(文件/卷/磁带网关)
  • AWS Backup:跨服务集中备份策略管理
  • Recycle Bin:EBS 快照/AMI 回收站
  • Elastic Disaster Recovery:服务器持续复制到 AWS 做灾备,分钟级拉起

数据库(其余)

  • Neptune:图数据库(社交关系、知识图谱、反欺诈)
  • DocumentDB:MongoDB 兼容文档库
  • Keyspaces:Cassandra 兼容宽列库
  • Timestream:时序数据库(IoT/监控指标)
  • Aurora DSQL(新):Serverless 分布式 SQL,多区域双活强一致,2024 底重磅新品
  • MemoryDB:带持久化的 Redis 兼容内存库,可作主库
  • Oracle Database@AWS(新):Oracle Exadata 直接跑在 AWS 里

迁移与传输

  • Migration Hub:迁移项目总控台
  • Transform MGN:服务器原样搬迁上云(lift-and-shift)
  • Application Discovery Service:摸底本地机房资产和依赖
  • DMS(Database Migration Service)★次重点:数据库迁移与持续同步,支持异构(Oracle→Aurora),换库必用
  • Transfer Family:托管 SFTP/FTPS 服务器,落盘 S3
  • Snow Family:物理设备搬运 PB 级数据
  • DataSync:本地 NAS ↔ 云存储高速在线同步
  • AWS Transform(新):AI 自动改造 .NET/大型机/VMware 遗留系统
  • Mainframe Modernization:大型机应用现代化平台
  • Elastic VMware Service(新):AWS 原生 VPC 里跑完整 VMware 环境

联网和内容分发(其余)

  • Direct Connect:机房到 AWS 物理专线
  • App Mesh ⚠️:服务网格,2026-09 停服
  • Global Accelerator:AWS 骨干网全球加速 + 固定 Anycast IP(游戏/实时应用)
  • 数据传输终端(新):带硬盘去 AWS 物理站点高速上传
  • Route 53 Global Resolver(新):全球分布式 DNS 解析
  • Cloud Map:微服务服务发现注册表
  • RTB Fabric(新):广告实时竞价行业专用低延迟网络
  • Application Recovery Controller:多区域容灾切换控制面

开发人员工具

  • CodeBuild / CodeDeploy / CodePipeline ★次重点:AWS 原生 CI/CD 三件套(构建/部署/流水线编排),不少团队用 GitHub Actions 替代,但 CodeDeploy 的 EC2/ECS 灰度发布仍常用
  • CodeCommit ⚠️:托管 Git,已停新客户,用 GitHub/GitLab
  • Cloud9 ⚠️:云端 IDE,已停新客户
  • CloudShell:控制台里免费的命令行
  • X-Ray:分布式链路追踪
  • FIS:混沌工程故障注入演练
  • Infrastructure Composer:可视化拖拽生成 CloudFormation 模板
  • App Studio(新):自然语言生成企业内部应用(AI 低代码)
  • DevOps Agent(新):AI 运维智能体(自动诊断排障)
  • AppConfig:功能开关(Feature Flag)与动态配置下发
  • CodeArtifact:私有依赖包仓库(npm/PyPI/Maven)
  • Amazon Q Developer ★次重点:AI 编程助手(IDE 补全/对话/转码)
  • CodeCatalyst:一体化 DevOps 平台,采用率低
  • Kiro(新):AWS 的 Agentic AI IDE,规格驱动开发

客户支持

  • AWS IQ:按项目请 AWS 认证专家的撮合市场
  • Managed Services(AMS):AWS 替你运维云环境
  • Activate for Startups:初创扶持(送 credits)
  • re:Post Private:企业私有技术问答社区
  • Support:工单中心,支持计划分 4 档(Basic 免费 → Enterprise)

区块链 / 卫星 / 量子

  • Managed Blockchain:托管区块链网络与节点访问,小众
  • Ground Station:按分钟租卫星地面站天线
  • Braket:量子计算实验平台(多家量子硬件 +模拟器)

管理与监管(其余)

  • AWS Auto Scaling:跨服务统一伸缩计划入口
  • Config ★次重点:资源配置变更记录 + 合规规则检查(”谁把桶改公开了”)
  • Service Catalog:企业内部预批准资源模板目录
  • Trusted Advisor:成本/安全/性能自动体检
  • Control Tower ★次重点:多账号 Landing Zone 自动化搭建,企业上云起手式
  • Well-Architected Tool:架构最佳实践自评问卷
  • Q Developer in chat applications(原 Chatbot):Slack/Teams 里收告警查状态
  • Launch Wizard:向导式部署 SAP/SQL Server 集群
  • Compute Optimizer:机器学习分析给出”降配/升配”建议
  • Resource Groups & Tag Editor:按标签分组资源、批量改标签
  • Amazon Grafana / Amazon Prometheus:托管版 Grafana 和 Prometheus(K8s 监控常用组合)
  • Resilience Hub:评估应用容灾达标情况(RTO/RPO)
  • Incident Manager:事故响应(值班表、升级链、预案)
  • 适用于 SAP 的 AWS:SAP 负载专区
  • Telco Network Builder:电信 5G 核心网编排,极小众
  • Health Dashboard:AWS 自身故障对你的影响通知
  • Proton:平台工程模板工具,采用率低
  • 可持续发展:查看用云碳足迹
  • User Notifications:统一通知配置中心
  • Partner Central:合作伙伴门户
  • License Manager:商业软件许可证跟踪
  • Resource Explorer:跨区域全局搜资源
  • Service Quotas:查看/申请提升配额

媒体服务

  • Kinesis Video Streams:摄像头视频流接入
  • MediaConvert:点播文件转码
  • MediaLive:直播实时转码
  • MediaPackage:视频打包分发源站(HLS/DASH/DRM)
  • MediaStore ⚠️:已退役,用 S3 替代
  • MediaTailor:服务端广告插入
  • Elemental Appliances & Software:本地编码硬件采购入口
  • IVS ★次重点:托管低延迟互动直播(Twitch 同款),几行代码接直播
  • Elemental Inference(新):媒体工作流 AI 推理
  • Deadline Cloud(新):影视 3D 渲染农场
  • MediaConnect:广播级直播信号传输

Machine Learning / AI(其余)

  • Amazon Q Business:企业知识问答 AI 助手(连内部数据源)
  • Amazon Q:Q 系列总入口(Developer + Business)
  • Nova Act(新):浏览器操作 Agent 模型/SDK
  • AWS 上的 Claude 平台(新):在 AWS 使用 Anthropic Claude 模型与开发工具的专属入口
  • Bedrock(Mantle 端点)(新):Bedrock 新入口形态,资料少,以官方文档为准
  • Bio Discovery(新):生命科学/药物发现 AI 平台,以官方文档为准
  • Kendra:企业智能搜索(RAG 检索层)
  • Personalize:个性化推荐引擎
  • Lex:对话机器人/电话 IVR(Alexa 同源)
  • Polly:文字转语音 | Transcribe:语音转文字 | Translate:机器翻译
  • Rekognition:图像/视频识别与内容审核
  • Textract:OCR 文档提取(懂表格表单)
  • Comprehend / Comprehend Medical:NLP 文本分析(通用/医疗)
  • A2I:给 AI 预测加人工审核环节
  • CodeGuru:代码性能剖析(审查功能已并入 Q Developer)
  • DevOps Guru:ML 运维异常检测,采用率低
  • Fraud Detector:交易欺诈检测
  • Forecast ⚠️ / Monitron ⚠️ / Lookout for Equipment ⚠️:预测/工业监测系列,均已停新客户
  • HealthLake / HealthOmics / HealthImaging:医疗三件套(FHIR 数据湖/组学/影像)

分析(其余)

  • OpenSearch Service ★次重点:托管 ES/OpenSearch,日志分析(ELK)与搜索主力,也做向量检索
  • Kinesis(Data Streams)★次重点:高吞吐实时数据流管道
  • Data Firehose:流数据零代码投递进 S3/Redshift
  • MSK ★次重点:托管 Apache Kafka(重流处理生态选 MSK,轻量选 Kinesis)
  • EMR ★次重点:托管 Spark/Hadoop 大数据集群
  • Managed Apache Flink:托管 Flink 实时计算
  • QuickSight:BI 报表工具,正演进为 Quick Suite
  • Amazon Quick(新):AI 分析办公套件(QuickSight 的下一代形态)
  • Lake Formation:数据湖细粒度权限治理
  • DataZone:数据资产目录与共享门户
  • Glue DataBrew:无代码数据清洗
  • Data Exchange:第三方数据集市场
  • Clean Rooms:多方数据”安全屋”联合分析
  • Entity Resolution:跨渠道实体匹配去重
  • FinSpace:资本市场金融数据平台,小众
  • CloudSearch ⚠️:老搜索服务,已停新客户,用 OpenSearch

安全(其余)

  • GuardDuty ★次重点:一键开启的智能威胁检测(挖矿/异常登录/数据外泄),企业几乎必开
  • WAF & Shield ★次重点:Web 防火墙(防注入防爬虫)+ DDoS 防护,挂在 CloudFront/ALB 前
  • Certificate Manager(ACM)★次重点:免费 TLS 证书 + 自动续期
  • Inspector:EC2/镜像/Lambda 漏洞扫描
  • Macie:S3 敏感数据(PII/密钥)发现
  • Security Hub / Security Hub CSPM:安全发现聚合与态势管理(2025 年拆分重构:CSPM 为原功能,新 Security Hub 加了关联分析)
  • Detective:安全事件根因调查(图分析)
  • Security Lake:安全日志标准化数据湖(OCSF)
  • Security Agent(新):AI 安全评估智能体
  • Security Incident Response(新):出事时 AWS 专家响应服务
  • RAM:跨账号共享资源(子网/TGW)
  • CloudHSM:专属硬件加密模块(强合规)
  • Directory Service:托管 Microsoft AD
  • Firewall Manager:跨账号防火墙策略统管
  • Artifact:下载 AWS 合规报告(SOC/ISO)给审计
  • Signer:代码签名
  • Verified Permissions:应用内细粒度授权引擎(Cedar)
  • Audit Manager:合规证据自动收集
  • Private CA:企业私有证书颁发机构
  • Payment Cryptography:支付行业密钥/HSM(银行用)

云财务管理

  • 账单与成本管理 ★次重点:Cost Explorer(看钱花哪了)、Budgets(预算告警)、RI/SP 管理——第一天就该设预算告警
  • Marketplace:第三方软件商店(费用并入 AWS 账单)
  • Billing Conductor:自定义分账/转售定价
  • FinOps Agent(新):AI 成本优化智能体

移动

  • Amplify ★次重点:前端全栈平台(静态托管+后端即服务+CI/CD),前端工程师上手 AWS 最快路径
  • AppSync:托管 GraphQL API(实时订阅/离线同步)
  • Device Farm:云端真机测试
  • Location Service:地图/地理编码/路径规划 API

应用程序集成(其余)

  • AppFlow:SaaS 数据无代码同步(Salesforce→S3)
  • Amazon MQ:托管 ActiveMQ/RabbitMQ(迁老系统用)
  • MWAA:托管 Apache Airflow(数据工程调度)
  • B2B Data Interchange:EDI 电子数据交换
  • SWF ⚠️:上代工作流,用 Step Functions

业务应用程序

  • Amazon Connect ★次重点:云呼叫中心/全渠道客服,这个分类最成功的产品(Health/Decisions 为其新模块)
  • SES:见第一部分详解
  • End User Messaging:短信/推送/WhatsApp 发送基础设施(原 Pinpoint 消息能力)
  • Pinpoint ⚠️:营销推送功能退役中,迁往 End User Messaging
  • Chime ⚠️:会议应用停服;Chime SDK 仍在:给自己 App 嵌音视频通话
  • WorkMail:托管企业邮箱
  • WorkDocs ⚠️:文档协作,已退役
  • Wickr:端到端加密通讯(政府级)
  • AppFabric:聚合 SaaS 应用审计日志

最终用户计算

  • WorkSpaces:云桌面(远程办公虚拟桌面)
  • WorkSpaces Applications:单应用流化(原 AppStream 2.0)
  • WorkSpaces Thin Client:配套瘦客户机硬件
  • WorkSpaces Secure Browser:托管隔离浏览器

物联网

  • IoT Core ★次重点:设备接入中枢(MQTT/设备影子/规则引擎),IoT 架构起点
  • IoT Device Management:设备批量管理与 OTA
  • IoT Device Defender:设备安全审计
  • IoT Greengrass:边缘运行时(设备端离线跑逻辑)
  • IoT SiteWise:工业设备数据采集建模
  • IoT TwinMaker:数字孪生(3D+实时数据)
  • IoT Events:设备事件检测响应
  • IoT FleetWise:车联网信号采集

游戏开发

  • GameLift Servers:多人游戏专用服务器托管(匹配/扩缩)
  • GameLift Streams(新):云游戏串流到浏览器

第三部分:学习路线与典型架构

3.1 建议学习路线

第一阶段:地基(必须扎实)

  1. IAM —— 先懂权限模型(用户/角色/策略),后面全靠它
  2. EC2 + EBS + 安全组 —— 开一台机器跑通 Web 服务
  3. S3 —— 存储桶、权限、静态网站
  4. VPC —— 公私子网、路由、NAT,看懂默认 VPC 的结构
  5. 账单与成本管理 —— 第一天就设预算告警

第二阶段:搭出真实应用

  1. RDS —— 托管数据库替代自建
  2. Lambda + API Gateway —— 体验 Serverless 开发闭环
  3. DynamoDB —— 转换 NoSQL 思维
  4. CloudWatch + CloudTrail —— 监控与审计
  5. Route 53 + CloudFront + ACM —— 域名、HTTPS、CDN 上线全流程

第三阶段:工程化

  1. ECS Fargate + ECR(或 EKS,按团队背景选)
  2. SQS / SNS / EventBridge / Step Functions —— 异步与事件驱动
  3. CloudFormation 或 Terraform —— 基础设施即代码
  4. Systems Manager —— 告别 SSH

第四阶段:按方向分化

  • 数据方向:Athena → Glue → Redshift → Kinesis/MSK
  • AI 方向:Bedrock(+ 知识库/Agent)→ SageMaker
  • 安全方向:KMS → GuardDuty → Security Hub → Organizations/SCP
  • 平台方向:Organizations → Control Tower → Identity Center

3.2 五个典型架构(看服务怎么组合成系统)

① 经典三层 Web 架构

1
2
3
4
Route 53 → CloudFront → ALB → EC2 (ASG) 或 ECS Fargate

ElastiCache + RDS (Multi-AZ)
静态资源:S3 + CloudFront 密码:Secrets Manager 监控:CloudWatch

② Serverless API(零运维)

1
2
3
前端: S3 + CloudFront
API: API Gateway → Lambda → DynamoDB
鉴权: Cognito 定时任务: EventBridge Scheduler → Lambda

③ 事件驱动异步处理

1
2
上传文件到 S3 → 事件通知 → SQS(削峰+DLQ)→ Lambda 处理
→ 处理结果 → SNS → 邮件/下游系统扇出

④ 数据湖分析管道

1
2
业务库 → DMS/Firehose → S3 数据湖(Parquet 分区存放)
→ Glue Crawler 编目 → Athena 即席查询 / Redshift 数仓 → QuickSight 报表

⑤ RAG 智能问答应用

1
2
3
文档 → S3 → Bedrock Knowledge Bases(自动向量化)
用户 → API Gateway → Lambda → Bedrock (Claude) + 知识库检索 → 回答
护栏: Bedrock Guardrails 会话记录: DynamoDB

3.3 退役与避坑清单(新项目别选)

服务 状态 替代方案
CodeCommit 停新客户 GitHub / GitLab
Cloud9 停新客户 VS Code Remote / CloudShell / Kiro
App Mesh 2026-09 停服 ECS Service Connect / Istio
MediaStore 已退役 S3 + CloudFront
CloudSearch 停新客户 OpenSearch Service
Forecast 停新客户 SageMaker Canvas
SWF 过时 Step Functions
Chime(应用) 停服 任意会议软件;SDK 仍可用
WorkDocs 已退役 第三方协作工具
Pinpoint(营销) 退役中 End User Messaging + Connect
Elastic Beanstalk 未退役但过气 App Runner / ECS Fargate

3.4 成本意识小贴士

  • 第一件事设预算告警(Budgets),学习账号设个 $10–20 上限心里有底
  • 三大隐形账单刺客:NAT Gateway(按小时+流量)、跨 AZ 流量公网流出流量
  • EBS 卷和弹性 IP 在实例关机后仍然计费,不用就删
  • 学习用资源打统一标签(如 project=study),Cost Explorer 里一眼看清钱去哪了
  • 稳定负载买 Savings Plans,可中断任务用 Spot,能省一半以上

附注:标(新)的服务(尤其 Mantle 端点、Bio Discovery、Elemental Inference、RTB Fabric 等 2025–2026 新面孔)公开资料有限,本文描述的是大致定位,细节以 AWS 官方文档为准。价格相关描述均为计费维度示意,具体费率以官网价格页为准。