מיהו מומחה DevOps ב‑AWS?
מומחה דבאופס (DevOps) ב‑AWS הוא מהנדס או אדריכל ענן המתמחה בתכנון,
בנייה, פריסה ותפעול של תשתיות ותהליכי פיתוח (CI/CD) בסביבת Amazon Web Services.
שירותי מומחה DevOps ב‑AWS
מומחה DevOps ב‑AWS מספק לארגון סט של שירותים מלאים לאורך כל מחזור החיים
של התשתית והיישום מיצירת התשתית ועד תחזוקה, ניטור ואופטימיזציה שוטפת.
Infrastructure as Code (IaC)
תכנון, בנייה ותחזוקה אוטומטית של תשתיות בענן בעזרת CloudFormation,
AWS CDK או Terraform.
Continuous Integration & Continuous Deployment (CI/CD)
בניית צינורות אינטגרציה, בדיקות אוטומטיות ופריסה מתמשכת באמצעות AWS CodePipeline,
CodeBuild ו‑CodeDeploy (או Jenkins/GitLab CI).
Containerization & Orchestration
אריזה והרצה של אפליקציות בקונטיינרים באמצעות Docker, פריסה וניהול ב‑ECS,
EKS או Fargate.
Monitoring & Logging
הקמת דשבורדים, Alerts ואוטומציה של Troubleshooting בעזרת CloudWatch,
AWS X‑Ray ו‑CloudTrail.
Security & Compliance
הגדרת מדיניות גישה (IAM), ניהול סודות (Secrets Manager, KMS), auditing עם AWS Config
ו‑Inspector ויישום best practices של AWS Well‑Architected Framework.
Cost Optimization
ניטור הוצאות באמצעות Cost Explorer, יצירת Budget Alerts, המלצות Rightsizing
ו‑Reserved Instances.
Backup & Disaster Recovery
תכנון ויישום אסטרטגיות גיבוי אוטומטיות (AWS Backup, EBS snapshots, S3 Lifecycle)
ובדיקות DR.
High Availability & Scaling
הגדרת Auto Scaling Groups, Load Balancers (ELB) ו‑Route 53 ליישומים בעלי זמינות גבוהה
ויכולת התאוששות מהירה.
Support & Maintenance
ניטור שוטף, incident response, עדכון תיעוד טכני ו‑runbooks, ותחזוקה שוטפת
דרך AWS Systems Manager או AWS Support Plans.
שאלות ותשובות בנושא מומחה DevOps ב‑AWS
ש: מה היתרונות והחסרונות של Blue/Green Deployment ב‑AWS וכיצד מיישמים אותו באמצעות CloudFormation?
ת: Blue/Green מאפשר פריסה נטולת downtime על‑ידי הקמת שתי סביבות זהות (blue = production קיים, green = גרסה חדשה).
יתרונות: התאוששות מהירה במקרה של כשל, בדיקות קצה־לקוח מקיפות לפני traffic shift.
חסרונות: עלות כפולה בזמן הפריסה ודורש ניהול DNS/Load Balancer.
יישום ב‑CloudFormation: יצירת שני Target Groups ב‑ALB, Launch Configuration/Template נפרדים,
AutoScaling Groups, ושימוש ב‑AWS::CodeDeploy DeploymentGroup עם DeploymentConfig מסוג “BlueGreen”.
ש: איך ניתן לבצע Canary Deployment ב‑EKS עם AWS App Mesh?
ת: משתמשים ב‑App Mesh Virtual Router ו‑Virtual Service.
יוצרים שני Virtual Node (current/new), מגדירים Virtual Router עם route weighted (לדוגמה 10% ל‑new).
מעדכנים בהדרגה את המשקל עד 100%. מאפשר ניטור health metrics לכל גרסה וביטול אוטומטי במקרה של ירידה בביצועים.
ש: מה ההבדל בין CloudFormation Nested Stacks לבין StackSets ומתי להשתמש בכל אחד?
ת: Nested Stacks: ארגון משאבים בתוך stack יחיד ל־modularity ול‑reusability באותה Region/account.
StackSets: פריסה חוצת Region/account מאותו template, אידיאלי לפריסת infra גלובלית תחת governance מרכזי.
ש: כיצד מיישמים GitOps ב‑AWS באמצעות CDK Pipelines?
ת: משתמשים ב‑AWS CDK Pipelines שמאזין ל‑Git repo (GitHub/GitLab),
מפעיל synth, unit tests, integration tests, ואז מפרסם CloudFormation change sets.
כל change מועבר דרך Stages ו Approvals אוטומטיים.
ש: מהן best practices לאבטחת IAM Roles בקונטיינרים ב‑ECS/EKS?
ת: שימוש ב‑IAM Roles for Service Accounts (EKS) או Task Roles (ECS) להגבלת הרשאות ברמת המשימה בלבד.
Least privilege policies, שימוש ב‑AWS STS short-lived tokens, auditing עם AWS Access Advisor
ו‑IAM Access Analyzer.

