- Tag 1: Cloud-Konzepte, AWS-Services und Sicherheit
- 1. Domain 1: Cloud-Konzepte (24 % der Prüfung)
- Was ist Cloud Computing? Die 5 Merkmale (NIST-Definition: On-Demand Self-Service, Broad Network Access, Resource Pooling, Rapid Elasticity, Measured Service). Vorteile gegenüber On-Premises: keine Vorabinvestitionen, globale Reichweite in Minuten, Skalierung nach Bedarf, Kosteneffizienz (Pay-as-you-go).
- Cloud-Deployment-Modelle: Public Cloud (AWS, Azure, GCP), Private Cloud (On-Premises mit Cloud-Technologie), Hybrid Cloud (Kombination - z.B. Daten On-Premises, Compute in AWS). Wann welches Modell?
- Cloud-Service-Modelle: IaaS (EC2 - ich verwalte alles ab OS), PaaS (Elastic Beanstalk - ich verwalte nur die Applikation), SaaS (WorkMail - ich nutze nur die Software), FaaS/Serverless (Lambda - ich verwalte nur den Code). Das Spektrum von ich mache alles selbst" bis AWS macht alles".
- AWS Well-Architected Framework: 6 Säulen (Operational Excellence, Security, Reliability, Performance Efficiency, Cost Optimization, Sustainability). Prüfungsrelevant: die 6 Säulen benennen und je 1-2 Prinzipien kennen.
- AWS Global Infrastructure: Regions (>30 weltweit, Frankfurt und Zürich in DACH), Availability Zones (2-6 pro Region, physisch getrennte Rechenzentren), Edge Locations (CloudFront CDN, 400+ weltweit). Warum Regions und AZs wichtig sind: Latenz, Compliance (Daten in EU halten), Hochverfügbarkeit.
- Praxis-Übung: 15 Prüfungsfragen zu Cloud-Konzepten (Multiple Choice). Gemeinsame Auswertung: typische Fallen identifizieren (z.B. Hybrid Cloud" vs. Multi-Cloud" - die Prüfung fragt exakt).
- 2. Domain 2: Sicherheit und Compliance (30 % der Prüfung)
- Shared Responsibility Model: AWS ist verantwortlich für Security of the Cloud (Hardware, Netzwerk, Rechenzentren, Hypervisor). Der Kunde ist verantwortlich für Security in the Cloud (Betriebssystem, Applikation, Daten, Netzwerk-Konfiguration, IAM). Prüfungsklassiker: Wer ist verantwortlich für X?" -> immer das Shared-Responsibility-Modell anwenden.
- AWS Identity and Access Management (IAM): Root Account (nie für Alltag nutzen, MFA aktivieren), IAM Users (individuelle Benutzer), IAM Groups (Berechtigungen pro Gruppe), IAM Roles (für Services und Cross-Account-Zugriff), IAM Policies (JSON-Dokumente mit Allow/Deny). Principle of Least Privilege.
- Sicherheits-Services: AWS Shield (DDoS-Schutz, Standard kostenlos), AWS WAF (Web Application Firewall), Amazon GuardDuty (Bedrohungserkennung), AWS Inspector (Schwachstellen-Scanner), AWS Macie (PII-Erkennung in S3), AWS KMS (Verschlüsselungs-Key-Management), AWS CloudTrail (Audit-Log: wer hat wann was getan), AWS Config (Konfigurationsänderungen überwachen).
- Compliance: AWS Artifact (Compliance-Berichte und -Verträge herunterladen: SOC, PCI-DSS, ISO 27001, BSI C5), AWS Compliance-Programme (DSGVO, SOC 2, HIPAA). Der Kunde ist für seine eigene Compliance verantwortlich - AWS stellt die Werkzeuge.
- Praxis-Übung: 20 Prüfungsfragen zu Sicherheit und Compliance. Schwerpunkt: Shared Responsibility (5 Szenarien: Wer ist verantwortlich?"), IAM (Root Account, Least Privilege, MFA), Security-Services (welcher Service für welches Problem?).
- 3. Domain 3: Cloud-Technologie und -Services (34 % der Prüfung) - Teil 1
- Compute: Amazon EC2 (virtuelle Server: Instance Types, On-Demand/Reserved/Spot Pricing), AWS Lambda (Serverless: Code ausführen ohne Server, Pay-per-Invocation), Amazon ECS/EKS (Container: Docker/Kubernetes managed), AWS Fargate (Serverless Container - kein EC2 verwalten), AWS Elastic Beanstalk (PaaS: App deployen, AWS kümmert sich um Infrastruktur), Amazon Lightsail (einfachster Einstieg: VPS mit fester Konfiguration).
- Storage: Amazon S3 (Objektspeicher: unbegrenzt, 11 9s Durability, Storage Classes: Standard/IA/Glacier/Deep Archive), Amazon EBS (Block Storage für EC2: SSD, HDD), Amazon EFS (Dateisystem: NFS managed, multi-AZ), AWS Storage Gateway (Hybrid: On-PremisesS3-Brücke), Amazon S3 Glacier (Archivierung: günstig, Abruf dauert Minuten bis Stunden).
- Database: Amazon RDS (relationale DB managed: MySQL, PostgreSQL, MariaDB, Oracle, SQL Server), Amazon Aurora (MySQL/PostgreSQL-kompatibel, 5 schneller, hochverfügbar), Amazon DynamoDB (NoSQL: Key-Value, serverless, millisecond Latency), Amazon Redshift (Data Warehouse: analytische Queries über Petabytes), Amazon ElastiCache (In-Memory: Redis/Memcached managed).
- Praxis-Übung: Service-Zuordnung: 15 Szenarien -> welcher AWS-Service? (z.B. Wir brauchen eine relationale Datenbank ohne Verwaltungsaufwand" -> RDS. Wir wollen Code ausführen ohne Server zu verwalten" -> Lambda. Wir müssen 50 TB Daten für 10 Jahre archivieren" -> S3 Glacier Deep Archive).
- Tag 2: Services (Fortsetzung), Preismodelle und Prüfungsvorbereitung
- 4. Domain 3: Cloud-Technologie und -Services - Teil 2
- Networking: Amazon VPC (eigenes virtuelles Netzwerk: Subnets, Route Tables, Internet Gateway, NAT Gateway), Security Groups (Firewall auf Instance-Ebene: Stateful), NACLs (Firewall auf Subnet-Ebene: Stateless), Amazon Route 53 (DNS managed: Routing Policies, Health Checks), Amazon CloudFront (CDN: Inhalte am Edge cachen, Latenz reduzieren), AWS Direct Connect (dedizierte Leitung: On-PremisesAWS, nicht über Internet), Elastic Load Balancing (Traffic auf mehrere EC2-Instanzen verteilen).
- Management und Governance: AWS CloudWatch (Monitoring: Metriken, Logs, Alarme), AWS CloudFormation (Infrastructure as Code: Templates -> Infrastruktur automatisch erstellen), AWS Systems Manager (Patch Management, Parameter Store, Run Command), AWS Trusted Advisor (Best-Practice-Empfehlungen: Kosten, Security, Performance, Fault Tolerance), AWS Organizations (Multi-Account-Management: SCPs, Consolidated Billing).
- Application Integration und weitere Services: Amazon SQS (Message Queue: asynchrone Kommunikation), Amazon SNS (Notifications: Push, E-Mail, SMS), Amazon EventBridge (Event Bus: Services verbinden), AWS Step Functions (Workflow-Orchestrierung), Amazon Connect (Cloud Contact Center), Amazon SES (E-Mail-Service).
- Migration und Transfer: AWS Migration Hub (Migrations-Tracking), AWS DMS (Database Migration Service), AWS Snow Family (Snowball, Snowmobile - physischer Datentransfer für Petabytes), AWS Application Discovery Service.
- Praxis-Übung: Service-Map erstellen: die 30 wichtigsten AWS-Services nach Kategorie (Compute, Storage, Database, Networking, Security, Management) in einer Übersicht anordnen. Für jeden Service: 1-Satz-Beschreibung und typischer Use Case.
- 5. Domain 4: Billing, Pricing und Support (12 % der Prüfung)
- Preismodelle: Pay-as-you-go (nur zahlen was man nutzt), Reserved (1-3 Jahre committen -> bis 72 % Rabatt), Spot Instances (ungenutzte Kapazität -> bis 90 % Rabatt, kann jederzeit beendet werden), Savings Plans (flexible Compute-Rabatte, einfacher als Reserved Instances).
- Kostenmanagement-Tools: AWS Cost Explorer (Kosten analysieren und prognostizieren), AWS Budgets (Budgets setzen und Alarme bei Überschreitung), AWS Cost and Usage Report (detaillierter Bericht: jeder API-Call, jede Resource), AWS Pricing Calculator (Kosten vor der Nutzung schätzen).
- Free Tier: Always Free (Lambda: 1M Requests/Monat, DynamoDB: 25 GB), 12 Months Free (EC2: 750h t2.micro/Monat, S3: 5 GB, RDS: 750h db.t2.micro), Trials (SageMaker, QuickSight). Prüfungsrelevant: was ist im Free Tier enthalten, was nicht?
- AWS Support-Pläne: Basic (kostenlos: Dokumentation, Trusted Advisor limited), Developer (29/Monat:E-Mail-Support),Business(100/Monat: E-Mail-Support), Business (100 /Monat:E-Mail-Support),Business(100/Monat: 24/7 Telefon, alle Trusted-Advisor-Checks, 1h Response für Production Down), Enterprise On-Ramp (5.500/Monat:TechnicalAccountManagerPool),Enterprise(15.000/Monat: Technical Account Manager Pool), Enterprise (15.000 /Monat:TechnicalAccountManagerPool),Enterprise(15.000/Monat: dedizierter TAM, 15-Min-Response für Business-Critical). Prüfungsklassiker: Welcher Support-Plan bietet X?"
- AWS Organizations und Consolidated Billing: Mehrere AWS-Accounts unter einer Organisation. Volumenrabatte über alle Accounts. Service Control Policies (SCPs: Berechtigungen auf Organisationsebene einschränken).
- Praxis-Übung: 15 Prüfungsfragen zu Billing und Support. Schwerpunkt: Preismodelle (On-Demand vs. Reserved vs. Spot - wann welches?), Support-Pläne (welcher Plan für welches Szenario?), Free Tier (was ist kostenlos?), Kostentools (welches Tool für welche Frage?).
- 6. Prüfungsvorbereitung und Probeklausur
- Prüfungsformat und Strategie (20 Min):
- Prüfungsdetails: 65 Fragen (50 gewertet, 15 ungewertet - man weiß nicht welche), 90 Minuten, Multiple Choice (1 richtige Antwort) und Multiple Response (2+ richtige Antworten), Bestehensgrenze 700/1000 Punkte (70 %), Pearson VUE oder Online-Prüfung, Prüfungsgebühr 100 USD.
- Prüfungsstrategie: Zeitmanagement (90 Sekunden pro Frage im Durchschnitt - genug Zeit), Ausschlussverfahren (2 von 4 Antworten sind meist offensichtlich falsch), auf AWS-Terminologie achten (nicht Server" sondern EC2 Instance", nicht Datenbank" sondern RDS" oder DynamoDB"), Szenarien lesen (die Frage beschreibt eine Situation -> welcher Service löst das Problem?), unsichere Fragen markieren und am Ende revisitieren.
- Prüfungsdomänen-Gewichtung: Cloud-Konzepte 24 %, Sicherheit 30 %, Technologie 34 %, Billing 12 %. Sicherheit und Technologie zusammen = 64 % -> hier liegt der Schwerpunkt.
- Probeklausur (50 Min):
- 40 Fragen unter Prüfungsbedingungen (60 Minuten - proportional zu 65 Fragen in 90 Minuten). Gemeinsame Auswertung: richtige Antworten besprechen, typische Fallen identifizieren, Wissenslücken schließen. Ergebnis: persönliche Stärken und Schwächen pro Domain -> gezieltes Nachlernen.
- Persönlicher Lernplan (15 Min):
- Schwächen aus der Probeklausur identifizieren -> gezielte Nachbereitung planen. AWS-Whitepapers empfohlen (Well-Architected Framework, Shared Responsibility, Pricing Overview). Prüfungstermin buchen (Empfehlung: 1-2 Wochen nach dem Seminar - Wissen ist frisch, Zeit zum Nachlernen). Kostenlose Übungsfragen (AWS Skill Builder, Tutorials Dojo, ExamTopics).
LernzieleJede teilnehmende Person verlässt das Seminar mit dem Verständnis aller 4 Prüfungsdomänen (Cloud-Konzepte, Sicherheit, Technologie, Billing), der Kenntnis der 50+ prüfungsrelevanten AWS-Services (Compute, Storage, Database, Networking, Security, Management), dem Verständnis des Shared-Responsibility-Modells und der AWS-Sicherheitsarchitektur, der Kenntnis der Preismodelle und Kostenmanagement-Tools, einer absolvierten Probeklausur mit persönlicher Stärken-/Schwächen-Analyse, einer Prüfungsstrategie (Zeitmanagement, Ausschlussverfahren, AWS-Terminologie) und einem persönlichen Lernplan für die Tage zwischen Seminar und Prüfung.
Zielgruppen- IT-Fachkräfte ohne AWS-Erfahrung: Die einen strukturierten Einstieg in die AWS-Cloud brauchen - mit Zertifikat als Nachweis.
- Entscheider, Projektleiter und Vertrieb: Die AWS-Services, Preismodelle und Architekturprinzipien auf Management-Ebene verstehen wollen - ohne selbst zu administrieren.
- Entwickler und Admins vor der AWS-Spezialisierung: Die den Cloud Practitioner als Fundament nutzen, bevor sie Solutions Architect, Developer oder SysOps anstreben.
- Umsteiger von Azure oder GCP: Die ihr Cloud-Wissen auf AWS übertragen und zertifizieren lassen.
Voraussetzungen: Keine AWS-Vorkenntnisse nötig. Allgemeines IT-Grundverständnis (was ist ein Server, was ist ein Netzwerk, was ist eine Datenbank) genügt. Der Cloud Practitioner ist die Einstiegszertifizierung - kein technisches Vorwissen erforderlich.