整理日期:2026-07-23,基于 AWS 控制台当前服务清单
文档结构
- 第一部分:重点服务详解(实际工作中 80% 的时间都在和它们打交道,建议逐个吃透)
- 第二部分:其余服务速览(按控制台分类,一句话定位,用到时再深入)
- 第三部分:学习路线、典型架构组合、避坑清单
标记说明:⚠️ = 已退役或停止接受新客户,新项目不要选;(新)= 2024–2026 年推出的新服务
第一部分:重点服务详解
一、计算
1. EC2(Elastic Compute Cloud)—— 云虚拟机
一句话:AWS 最核心的服务,提供各种规格的虚拟服务器,一切云上架构的地基。
核心概念
- 实例(Instance):一台虚拟机。规格命名如
m7g.xlarge= 家族 m(通用)+ 第 7 代 + Graviton(ARM 芯片)+ 大小 xlarge - 实例家族:t(突发性能,便宜)、m(通用)、c(计算密集)、r(内存密集)、g/p(GPU)、i(本地存储密集)
- AMI(镜像):启动实例用的操作系统模板,可以自制
- EBS(块存储卷):实例的”云硬盘”,独立于实例存在,常用 gp3 类型;控制台里挂在 EC2 面板下
- 安全组(Security Group):实例级虚拟防火墙,有状态(放行入站则响应自动放行)
- 密钥对:SSH 登录凭证(实践中更推荐用 Systems Manager 免密登录)
- Auto Scaling Group(ASG):按负载自动增减实例数量
- 弹性 IP:固定公网 IP
购买方式(重要,直接决定成本)
| 方式 | 特点 | 适用 |
|---|---|---|
| 按需 On-Demand | 随开随关,最贵 | 测试、临时负载 |
| Savings Plans / 预留实例 | 承诺 1~3 年,省 30–70% | 稳定的基线负载 |
| Spot 竞价 | 最多省 90%,但可能被随时回收(2 分钟通知) | 可中断任务:批处理、CI、无状态服务 |
典型场景:跑网站后端、自建数据库/中间件、任何需要完全控制操作系统的工作负载
计费:实例按秒计费(按运行时长)+ EBS 按 GB·月 + 公网流出流量
要点
- 优先选新一代实例和 Graviton(ARM)机型,性价比明显更高
- 生产环境标配:多可用区(AZ)+ ASG + 负载均衡(ALB)
- 忘记关机 = 持续烧钱,学习时用完即关
2. Lambda —— Serverless 函数计算
一句话:只写代码不管服务器,事件触发执行,按调用量付费,不跑不花钱。
核心概念
- 函数(Function):一段代码 + 运行时(Python/Node.js/Java/Go 等)+ 内存配置(128MB–10GB,CPU 随内存等比分配)
- 事件源(Trigger):谁来触发它——API Gateway(HTTP 请求)、S3(文件上传)、SQS(队列消息)、EventBridge(定时/事件)等
- 执行限制:单次最长 15 分钟,超过就不适合用 Lambda
- 冷启动:闲置后首次调用有几百毫秒延迟;对延迟敏感可用”预置并发”
- 层(Layer):共享依赖包的机制
典型场景
- Serverless API 后端(配 API Gateway + DynamoDB)
- 事件处理:图片上传后自动生成缩略图、日志实时清洗
- 定时任务(配 EventBridge Scheduler,替代 cron 服务器)
- 各服务之间的”胶水逻辑”
计费:请求次数 + 执行时长(GB·秒),有免费额度,轻量应用几乎不要钱
要点:函数要无状态;一个函数只做一件事;大量函数编排用 Step Functions 而不是函数互相调用
二、容器
3. ECS + Fargate —— AWS 自研容器编排
一句话:把 Docker 容器托管起来自动调度伸缩;配 Fargate 用连服务器都不用管。
核心概念
- Task Definition(任务定义):容器的”说明书”——镜像、CPU/内存、环境变量、端口
- Service(服务):保持 N 份任务副本长期运行,挂负载均衡、滚动更新
- Cluster(集群):资源的逻辑分组
- 两种运行模式:
- Fargate:Serverless,按任务的 vCPU+内存·秒计费,不用管任何服务器 ← 推荐起点
- EC2 模式:容器跑在自己的 EC2 上,成本可压更低但要自己管机器
典型场景:部署 Web 服务/API/后台 worker,团队全在 AWS 生态内、想省运维时的首选
要点:与 IAM、ALB、CloudWatch 集成非常顺滑;控制平面免费(对比 EKS);学习成本比 K8s 低得多
4. EKS —— 托管 Kubernetes
一句话:AWS 帮你运维 K8s 控制平面,你专注用 K8s 本身。
核心概念
- 控制平面托管:master 节点由 AWS 维护(收费约 $0.1/小时/集群),高可用开箱即得
- 数据平面选择:托管节点组(EC2)/ Fargate / Auto Mode(2024 新,连节点也全托管)
- Karpenter:智能节点弹性伸缩器,AWS 主推
- 常规 K8s 生态全兼容:kubectl、Helm、ArgoCD、Istio……
典型场景:团队已有 K8s 经验、需要 K8s 生态工具、有多云/可迁移诉求
ECS vs EKS 怎么选:小团队/纯 AWS/求省心 → ECS Fargate;有 K8s 工程师/要生态/要可移植 → EKS
5. ECR —— 容器镜像仓库
一句话:AWS 私有版 Docker Hub,存镜像的地方,用容器必备。
- 权限走 IAM,与 ECS/EKS/Lambda 无缝集成
- 支持漏洞扫描、生命周期策略(自动清理旧镜像)、跨区域复制
- 计费:存储量 + 拉取流量
- 典型流程:
docker build→ 推 ECR → ECS/EKS 拉取部署
三、存储
6. S3(Simple Storage Service)—— 对象存储
一句话:AWS 的第一名片。近乎无限容量、11 个 9 耐久性的文件存储,数据湖和静态资源的默认归宿。
核心概念
- 桶(Bucket)/ 对象(Object)/ 键(Key):桶名全球唯一,对象通过键(路径)访问,单对象最大 5TB
- 存储类别(按访问频率选,价格递减):
- Standard(热数据)→ Intelligent-Tiering(自动分层,无脑之选)→ Standard-IA(低频)→ Glacier Instant / Flexible / Deep Archive(归档,最便宜但取回慢)
- Express One Zone:单可用区高性能款,延迟敏感场景
- 版本控制:保留对象历史版本,防误删
- 生命周期规则:自动转冷、自动过期删除
- 权限:桶策略(JSON)+ Block Public Access(默认全开,别乱关)+ 预签名 URL(临时授权访问)
- 事件通知:对象创建/删除时触发 Lambda / SQS / EventBridge
- 静态网站托管:配 CloudFront 是前端部署经典方案
典型场景:用户上传文件、静态网站、备份归档、日志存储、数据湖底座(配 Athena/Glue 直接查)
计费:存储量 + 请求次数 + 流出公网的流量(流入免费)
要点:2020 年后已是强一致性读写;安全事故大多源于桶被误设公开——保持 Block Public Access 开启
四、数据库
7. RDS 与 Aurora —— 托管关系型数据库
一句话:RDS 帮你托管 MySQL/PostgreSQL 等经典数据库;Aurora 是 AWS 自研的云原生增强版,关系型首选。
RDS 核心概念
- 支持引擎:MySQL、PostgreSQL、MariaDB、SQL Server、Oracle、Db2
- Multi-AZ:跨可用区热备,主库故障自动切换(生产必开)
- 只读副本(Read Replica):分担读流量
- 自动备份(时间点恢复 PITR)、快照、维护窗口、参数组
Aurora 相比标准 RDS 的增强
- 存算分离架构:存储自动扩展,6 副本跨 3 AZ,故障恢复更快
- 兼容 MySQL 和 PostgreSQL 协议,性能宣称数倍于社区版
- 最多 15 个读副本;Serverless v2(容量自动伸缩,按 ACU 计费);Global Database(跨区域容灾)
典型场景:一切需要 SQL、事务、关联查询的业务系统(绝大多数业务)
计费:实例规格·小时 + 存储 + 备份超额部分;Aurora 分标准/IO 优化两种模式
要点:数据库密码放 Secrets Manager;新项目在 MySQL/PG 之间选 → 社区普遍倾向 PostgreSQL + Aurora
8. DynamoDB —— Serverless NoSQL 键值数据库
一句话:全托管、单毫秒延迟、几乎无限扩展的 KV/文档数据库,AWS 招牌,Serverless 架构标配。
核心概念
- 表 / 项目(Item)/ 属性:无固定 schema
- 主键 = 分区键(必须)+ 排序键(可选):查询模式必须围绕主键设计,这是与 SQL 思维最大的差异
- 容量模式:按需(On-Demand,用多少付多少,推荐起点)vs 预置(RCU/WCU,流量稳定时更省)
- GSI 全局二级索引:支持按其他字段查询
- Streams:数据变更流,可触发 Lambda
- TTL:自动过期删除;事务:支持 ACID;DAX:专用缓存层
- Global Tables:多区域多活复制
典型场景:高并发用户数据、会话、购物车、游戏排行榜、IoT 数据、Serverless 应用的默认数据库
计费:读写请求量 + 存储量,无实例概念
要点:先想清”我会怎么查”再建表(Access Pattern 驱动设计);不适合复杂关联查询和临时性分析
9. ElastiCache —— 托管缓存
一句话:托管 Redis / Valkey / Memcached,给数据库减压、给热点数据提速。
- 典型用法:缓存旁路(Cache-Aside)——先查缓存,未命中查库再回填
- 支持集群模式、多 AZ 自动故障转移;2023 年起有 Serverless 选项
- 典型场景:热点数据缓存、会话存储、排行榜、分布式锁、限流计数
- 相关服务:MemoryDB = 带持久化的 Redis 兼容库,可当主数据库用
五、网络与内容分发
10. VPC —— 虚拟私有网络
一句话:你在 AWS 里的私有网络空间,所有资源都活在里面,网络知识的必修课。
核心概念
- CIDR:VPC 的 IP 地址段(如 10.0.0.0/16)
- 子网(Subnet):VPC 的分区,绑定单个可用区;公有子网(路由到 IGW,可直通公网)vs 私有子网(数据库、内部服务放这里)
- IGW(Internet Gateway):VPC 的公网大门
- NAT Gateway:让私有子网的资源单向访问公网(下载依赖、调外部 API)——注意它按小时+流量收费,是账单刺客
- 路由表:决定流量往哪走
- 安全组(实例级、有状态、只有允许规则)vs NACL(子网级、无状态、可显式拒绝)——面试高频对比
- VPC Endpoint / PrivateLink:不出公网直连 AWS 服务(S3 网关型端点免费且常用)
- 对等连接 / Transit Gateway:多 VPC 互联(后者是星型中枢,企业多网络标配)
- 流日志(Flow Logs):网络流量审计
标准布局:一个 VPC,跨 2–3 个 AZ,每个 AZ 一公一私两个子网;负载均衡在公有子网,应用和数据库在私有子网
11. Route 53 —— DNS 与域名
一句话:域名注册 + DNS 解析 + 智能流量调度,SLA 100% 的服务。
- 托管区(Hosted Zone):一个域名的解析记录集合
- Alias 记录:AWS 特有,指向 CloudFront/ALB/S3 等资源,免查询费
- 路由策略:简单 / 加权(灰度放量)/ 延迟(就近接入)/ 故障转移(容灾)/ 地理位置
- 健康检查:探测后端存活,配合故障转移实现自动切换
12. CloudFront —— CDN
一句话:全球几百个边缘节点缓存你的内容,用户就近访问,网站和 API 加速标配。
- 分配(Distribution)+ 源站(Origin):源站可以是 S3、ALB、任意 HTTP 服务
- OAC:锁定 S3 只允许 CloudFront 访问(防绕过)
- 免费 HTTPS(配 ACM 证书)、HTTP/3、压缩
- CloudFront Functions / Lambda@Edge:在边缘节点跑轻量代码(改写请求、鉴权)
- 经典组合:S3 + CloudFront = 静态网站/前端部署标准方案;也常挡在 API 前面配 WAF 抗攻击
13. API Gateway —— API 网关
一句话:托管的 API 前门,管鉴权、限流、路由,配 Lambda 是 Serverless 标配。
- 三种类型:HTTP API(轻量便宜,新项目首选)/ REST API(功能全:API Key、使用计划、缓存)/ WebSocket API(长连接)
- 授权方式:IAM / Cognito / Lambda Authorizer(自定义逻辑)/ JWT
- 限流、多阶段(dev/prod)、自定义域名、请求校验
- 计费:按调用次数 + 流量
- 经典组合:API Gateway → Lambda → DynamoDB(零运维 API 三件套)
六、安全与身份(每个人都绕不开)
14. IAM —— 身份与访问管理
一句话:AWS 一切权限的根基,免费,但却是最值得花时间学的服务,没有之一。
核心概念
- 用户(User):长期身份,程序用 Access Key,人用密码+MFA(现在人应该走 Identity Center SSO)
- 组(Group):给一批用户统一挂策略
- 角色(Role)★重点:可被”扮演”的临时身份,无固定密钥。EC2/Lambda 访问 S3 的正确方式就是挂角色,而不是把密钥写进代码
- 策略(Policy):JSON 权限文档 = Effect(Allow/Deny)+ Action(什么操作)+ Resource(对什么资源)+ Condition
- 评估逻辑:默认全拒绝 → 显式 Allow 放行 → 显式 Deny 一票否决
铁律
- 根账号(Root):开 MFA、锁进保险柜,日常绝不使用
- 最小权限原则:只给完成工作所需的最小权限
- 代码里永远不出现 Access Key —— 用角色
15. KMS —— 密钥管理服务
一句话:管理加密密钥的中枢,S3/EBS/RDS 等服务的”一键加密”背后都是它。
- KMS Key:主密钥不出 KMS,通过”信封加密”保护数据密钥
- 与几十个服务原生集成:建资源时选个 KMS Key 就完成静态加密
- 支持自动轮换、密钥策略(谁能用)、审计(每次用钥都记入 CloudTrail)
- 计费:每个客户托管密钥月费 + API 调用量
16. Secrets Manager —— 密钥凭据管理
一句话:存数据库密码、API Key 的保险箱,支持自动定期轮换。
- 与 RDS 深度集成:可自动轮换数据库密码,应用无感
- 代码通过 SDK 运行时拉取,密码不落地
- 按密钥个数月费 + API 调用计费
- 平替:SSM Parameter Store 标准层免费,简单场景够用;要自动轮换就上 Secrets Manager
17. Cognito —— 应用用户认证
一句话:给你的 App/网站加一套注册登录体系(含微信谷歌等第三方登录),不用自己写认证。
- 用户池(User Pool):管注册/登录/MFA/密码找回,发 JWT 令牌,支持 OAuth2/OIDC、托管登录页
- 身份池(Identity Pool):把登录身份换成 AWS 临时凭证(如让 App 直传 S3)
- 与 API Gateway / ALB 原生集成做鉴权
- 计费:按月活用户(MAU)
18. Organizations + IAM Identity Center —— 多账号治理与员工 SSO
一句话:企业标准玩法是”一堆 AWS 账号”而不是一个账号,这两个服务管账号和人。
- Organizations:账号树(OU 分层)、合并账单、SCP(服务控制策略)给整个 OU 划红线(如禁开某区域);免费
- IAM Identity Center(原 AWS SSO):员工一个入口登录所有账号,权限集统一分配,可对接企业 IdP(AD/Okta);免费
- 配套:Control Tower 自动搭好多账号”标准间”(Landing Zone)
七、监控与运维
19. CloudWatch —— 监控中枢
一句话:AWS 全家的指标、日志、告警都汇聚在这,运维第一站。
- Metrics:各服务自动上报指标(CPU、请求数…),可发自定义指标
- Alarms:指标越线 → 通知(SNS)/ 自动动作(扩容、重启)
- Logs:日志组/日志流,Logs Insights 用类 SQL 语法查日志
- Dashboards:自定义大盘
- 计费点:自定义指标、日志摄取与存储、告警数量——日志量大时注意设置保留期
20. CloudTrail —— API 审计日志
一句话:账号里”谁在什么时候干了什么”的完整记录,安全审计的根基。
- 默认记录 90 天管理事件(免费可查);建 Trail 可长期存 S3
- 数据事件(S3 对象级读写、Lambda 调用)需额外开启、额外收费
- 排查”这台机器谁删的”就靠它;与 Config(记录资源配置变化)互补
21. CloudFormation —— 基础设施即代码(IaC)
一句话:用 YAML/JSON 模板定义整套基础设施,一键创建/更新/销毁,杜绝手工点控制台。
- 栈(Stack):一个模板的部署实例,删栈即删全部资源
- 变更集(Change Set):先预览要改什么再执行
- 漂移检测:发现有人手工改过资源
- CDK:用 TypeScript/Python 写代码生成模板,开发者更友好
- 服务本身免费;第三方阵营是 Terraform(跨云,业界同样主流)
22. Systems Manager(SSM)—— 服务器管理瑞士军刀
一句话:管理一整个机队 EC2 的百宝箱,最大亮点是免 SSH 免公网登录服务器。
- Session Manager ★:浏览器/CLI 直接进服务器 shell,不开 22 端口、不管密钥、全程可审计——现代最佳实践
- Run Command:批量对千台机器执行脚本
- Patch Manager:自动打补丁;Parameter Store:免费的配置/密钥存储
- Automation:运维操作编排成可复用文档
- 大部分功能免费,AWS 官方 AMI 预装 Agent
八、应用集成(解耦神器四件套 + 邮件)
23. SQS —— 消息队列
一句话:AWS 最老牌服务,系统间解耦、削峰填谷的默认选择。
- 标准队列:吞吐无限,至少一次投递、尽力有序(业务要幂等)
- FIFO 队列:严格有序、精确一次,吞吐有限
- 可见性超时:消息被消费期间对他人隐藏,处理失败自动重新可见
- 死信队列(DLQ):反复失败的消息隔离出来人工分析——生产必配
- 与 Lambda 无缝:队列有消息自动触发函数
- 按请求量计费,非常便宜
24. SNS —— 发布/订阅通知
一句话:一条消息广播给多个订阅方(Lambda、SQS、HTTP、邮件、短信)。
- Fan-out 经典模式:SNS → 多个 SQS,一个事件让多个系统各自异步处理
- 消息过滤:订阅方只收自己关心的
- 也用于运维告警通知(CloudWatch Alarm → SNS → 邮件/短信)
25. EventBridge —— 事件总线
一句话:事件驱动架构的中枢——按规则路由事件、接 SaaS 事件、管定时任务。
- 事件总线 + 规则:按事件内容模式匹配,路由到 20+ 种目标
- 原生接收所有 AWS 服务的事件(”EC2 状态变了””构建完成了”)
- Scheduler:定时/cron 触发,替代定时任务服务器
- Pipes:点对点管道(源→过滤→转换→目标),少写胶水 Lambda
- 与 SNS 的区别:EventBridge 强在规则路由和第三方集成,SNS 强在海量扇出和短信推送
26. Step Functions —— 工作流编排
一句话:把多个 Lambda/服务串成可视化状态机,自带重试、分支、并行,长流程编排首选。
- Standard(长流程,最长一年,按状态转换数计费)vs Express(高频短流程,按时长计费)
- 直接集成 200+ AWS 服务,很多步骤不用写代码
- Map 状态:对数组元素并行处理;内置错误捕获与重试策略
- 典型场景:订单处理流程、审批流、数据管道、AI Agent 编排
27. SES —— 邮件服务
一句话:程序化收发邮件(验证码、通知、营销),按量计费便宜到几乎免费。
- 需先验证域名(配 DKIM/SPF),新账号在沙箱里要申请”出箱”才能给任意地址发信
- 信誉仪表盘盯退信率/投诉率,太高会被限发
- 配合 SNS 接收退信/投诉回调是标准做法
九、数据分析三件套
28. Athena —— S3 上直接跑 SQL
一句话:不建任何服务器,用标准 SQL 直接查 S3 里的文件,按扫描量付费(约 $5/TB)。
- 基于 Presto/Trino 引擎,表结构存在 Glue Data Catalog
- 省钱三板斧:分区(按日期等裁剪扫描范围)、列式格式(Parquet)、压缩——能省 90%+
- 典型场景:日志分析、数据湖即席查询、轻量报表
29. Glue —— Serverless ETL 与数据目录
一句话:数据湖的粘合剂——爬取元数据、编目、跑 Spark ETL 作业,全程无服务器。
- Data Catalog ★:中央元数据库(有哪些表、什么结构),Athena/EMR/Redshift 共用
- Crawler:自动扫描 S3 推断表结构
- ETL 作业:托管 Spark,按 DPU·小时计费;Glue Studio 可视化编排
30. Redshift —— 云数据仓库
一句话:PB 级列式 MPP 数据仓库,BI 报表和复杂分析的主力。
- RA3 节点存算分离;也有 Serverless 模式(按 RPU 用量计费,起步友好)
- Spectrum:直接查 S3 外部表;zero-ETL:Aurora/RDS 数据自动同步进来,免搭管道
- 与 Athena 的选择:临时查询/低频 → Athena;高频复杂分析/BI 大盘 → Redshift
十、AI / 机器学习
31. Bedrock —— 生成式 AI 平台(当前最热)
一句话:一个 API 调用多家大模型(Claude、Nova、Llama、Mistral…),企业在 AWS 上接入大模型的标准入口。
核心能力
- 模型即服务:无需管 GPU,按 token 计费;高吞吐可买预置吞吐量
- Converse API:统一的对话接口,切换模型不改代码
- Knowledge Bases:托管 RAG——文档丢 S3,自动切块、向量化、检索
- Agents:让模型调用你的 API/Lambda 完成多步任务
- Guardrails:内容安全护栏(敏感话题、PII 过滤)
- 微调、模型蒸馏、批量推理
- (新)AgentCore:企业级 Agent 运行时基础设施(沙箱运行环境、记忆、工具网关、浏览器)
典型场景:智能客服、企业知识库问答、文档摘要提取、AI Agent 应用
要点:模型选择上 Anthropic Claude 系列是 Bedrock 上最主流的高端选择;先用 Converse API + Knowledge Bases 搭 MVP,再考虑微调
32. SageMaker —— 机器学习平台(自训模型用)
一句话:训练和部署自己模型的全家桶;如果只是调用大模型 API,用 Bedrock 就够了。
- 经典能力:Notebook 开发环境(Studio)、托管训练作业(按训练时长计费)、托管推理端点、JumpStart 模型库
- 新方向:下一代 SageMaker = 数据 + AI 统一平台(Unified Studio、Lakehouse),把分析和 ML 工作台合到一处
- 适用人群:数据科学家/算法团队;普通开发者接大模型走 Bedrock 即可
第二部分:其余服务速览(按控制台分类)
一句话定位,知道”有这么个东西、解决什么问题”即可,用到再深入。
计算(其余)
- Lightsail:固定月费简化版 VPS,个人小项目/建站
- Batch:大批量离线计算作业调度(渲染、科学计算)
- Elastic Beanstalk:上传代码即部署的老牌 PaaS,现偏过气
- Serverless Application Repository:Serverless 应用模板市场
- Outposts:AWS 机架部署进你的机房(混合云)
- EC2 Image Builder:自动化构建维护服务器镜像流水线
- App Runner:代码/镜像直接变 Web 服务,全托管
- Parallel Computing Service(新):托管 HPC(Slurm 集群)
- EC2 Global View:跨区域资源总览工具
容器(其余)
- Red Hat OpenShift Service on AWS:托管 OpenShift,红帽系企业专用
存储(其余)
- EFS:托管 NFS 共享文件系统,多实例同时挂载(注意:EBS 在 EC2 面板下,是单实例块存储;EFS 是多实例共享文件存储)
- FSx:托管高性能文件系统四件套:Windows / Lustre(HPC)/ NetApp ONTAP / OpenZFS
- S3 Glacier:归档冷存储,现多作为 S3 的存储类别使用
- Storage Gateway:本地机房与云存储的桥(文件/卷/磁带网关)
- AWS Backup:跨服务集中备份策略管理
- Recycle Bin:EBS 快照/AMI 回收站
- Elastic Disaster Recovery:服务器持续复制到 AWS 做灾备,分钟级拉起
数据库(其余)
- Neptune:图数据库(社交关系、知识图谱、反欺诈)
- DocumentDB:MongoDB 兼容文档库
- Keyspaces:Cassandra 兼容宽列库
- Timestream:时序数据库(IoT/监控指标)
- Aurora DSQL(新):Serverless 分布式 SQL,多区域双活强一致,2024 底重磅新品
- MemoryDB:带持久化的 Redis 兼容内存库,可作主库
- Oracle Database@AWS(新):Oracle Exadata 直接跑在 AWS 里
迁移与传输
- Migration Hub:迁移项目总控台
- Transform MGN:服务器原样搬迁上云(lift-and-shift)
- Application Discovery Service:摸底本地机房资产和依赖
- DMS(Database Migration Service)★次重点:数据库迁移与持续同步,支持异构(Oracle→Aurora),换库必用
- Transfer Family:托管 SFTP/FTPS 服务器,落盘 S3
- Snow Family:物理设备搬运 PB 级数据
- DataSync:本地 NAS ↔ 云存储高速在线同步
- AWS Transform(新):AI 自动改造 .NET/大型机/VMware 遗留系统
- Mainframe Modernization:大型机应用现代化平台
- Elastic VMware Service(新):AWS 原生 VPC 里跑完整 VMware 环境
联网和内容分发(其余)
- Direct Connect:机房到 AWS 物理专线
- App Mesh ⚠️:服务网格,2026-09 停服
- Global Accelerator:AWS 骨干网全球加速 + 固定 Anycast IP(游戏/实时应用)
- 数据传输终端(新):带硬盘去 AWS 物理站点高速上传
- Route 53 Global Resolver(新):全球分布式 DNS 解析
- Cloud Map:微服务服务发现注册表
- RTB Fabric(新):广告实时竞价行业专用低延迟网络
- Application Recovery Controller:多区域容灾切换控制面
开发人员工具
- CodeBuild / CodeDeploy / CodePipeline ★次重点:AWS 原生 CI/CD 三件套(构建/部署/流水线编排),不少团队用 GitHub Actions 替代,但 CodeDeploy 的 EC2/ECS 灰度发布仍常用
- CodeCommit ⚠️:托管 Git,已停新客户,用 GitHub/GitLab
- Cloud9 ⚠️:云端 IDE,已停新客户
- CloudShell:控制台里免费的命令行
- X-Ray:分布式链路追踪
- FIS:混沌工程故障注入演练
- Infrastructure Composer:可视化拖拽生成 CloudFormation 模板
- App Studio(新):自然语言生成企业内部应用(AI 低代码)
- DevOps Agent(新):AI 运维智能体(自动诊断排障)
- AppConfig:功能开关(Feature Flag)与动态配置下发
- CodeArtifact:私有依赖包仓库(npm/PyPI/Maven)
- Amazon Q Developer ★次重点:AI 编程助手(IDE 补全/对话/转码)
- CodeCatalyst:一体化 DevOps 平台,采用率低
- Kiro(新):AWS 的 Agentic AI IDE,规格驱动开发
客户支持
- AWS IQ:按项目请 AWS 认证专家的撮合市场
- Managed Services(AMS):AWS 替你运维云环境
- Activate for Startups:初创扶持(送 credits)
- re:Post Private:企业私有技术问答社区
- Support:工单中心,支持计划分 4 档(Basic 免费 → Enterprise)
区块链 / 卫星 / 量子
- Managed Blockchain:托管区块链网络与节点访问,小众
- Ground Station:按分钟租卫星地面站天线
- Braket:量子计算实验平台(多家量子硬件 +模拟器)
管理与监管(其余)
- AWS Auto Scaling:跨服务统一伸缩计划入口
- Config ★次重点:资源配置变更记录 + 合规规则检查(”谁把桶改公开了”)
- Service Catalog:企业内部预批准资源模板目录
- Trusted Advisor:成本/安全/性能自动体检
- Control Tower ★次重点:多账号 Landing Zone 自动化搭建,企业上云起手式
- Well-Architected Tool:架构最佳实践自评问卷
- Q Developer in chat applications(原 Chatbot):Slack/Teams 里收告警查状态
- Launch Wizard:向导式部署 SAP/SQL Server 集群
- Compute Optimizer:机器学习分析给出”降配/升配”建议
- Resource Groups & Tag Editor:按标签分组资源、批量改标签
- Amazon Grafana / Amazon Prometheus:托管版 Grafana 和 Prometheus(K8s 监控常用组合)
- Resilience Hub:评估应用容灾达标情况(RTO/RPO)
- Incident Manager:事故响应(值班表、升级链、预案)
- 适用于 SAP 的 AWS:SAP 负载专区
- Telco Network Builder:电信 5G 核心网编排,极小众
- Health Dashboard:AWS 自身故障对你的影响通知
- Proton:平台工程模板工具,采用率低
- 可持续发展:查看用云碳足迹
- User Notifications:统一通知配置中心
- Partner Central:合作伙伴门户
- License Manager:商业软件许可证跟踪
- Resource Explorer:跨区域全局搜资源
- Service Quotas:查看/申请提升配额
媒体服务
- Kinesis Video Streams:摄像头视频流接入
- MediaConvert:点播文件转码
- MediaLive:直播实时转码
- MediaPackage:视频打包分发源站(HLS/DASH/DRM)
- MediaStore ⚠️:已退役,用 S3 替代
- MediaTailor:服务端广告插入
- Elemental Appliances & Software:本地编码硬件采购入口
- IVS ★次重点:托管低延迟互动直播(Twitch 同款),几行代码接直播
- Elemental Inference(新):媒体工作流 AI 推理
- Deadline Cloud(新):影视 3D 渲染农场
- MediaConnect:广播级直播信号传输
Machine Learning / AI(其余)
- Amazon Q Business:企业知识问答 AI 助手(连内部数据源)
- Amazon Q:Q 系列总入口(Developer + Business)
- Nova Act(新):浏览器操作 Agent 模型/SDK
- AWS 上的 Claude 平台(新):在 AWS 使用 Anthropic Claude 模型与开发工具的专属入口
- Bedrock(Mantle 端点)(新):Bedrock 新入口形态,资料少,以官方文档为准
- Bio Discovery(新):生命科学/药物发现 AI 平台,以官方文档为准
- Kendra:企业智能搜索(RAG 检索层)
- Personalize:个性化推荐引擎
- Lex:对话机器人/电话 IVR(Alexa 同源)
- Polly:文字转语音 | Transcribe:语音转文字 | Translate:机器翻译
- Rekognition:图像/视频识别与内容审核
- Textract:OCR 文档提取(懂表格表单)
- Comprehend / Comprehend Medical:NLP 文本分析(通用/医疗)
- A2I:给 AI 预测加人工审核环节
- CodeGuru:代码性能剖析(审查功能已并入 Q Developer)
- DevOps Guru:ML 运维异常检测,采用率低
- Fraud Detector:交易欺诈检测
- Forecast ⚠️ / Monitron ⚠️ / Lookout for Equipment ⚠️:预测/工业监测系列,均已停新客户
- HealthLake / HealthOmics / HealthImaging:医疗三件套(FHIR 数据湖/组学/影像)
分析(其余)
- OpenSearch Service ★次重点:托管 ES/OpenSearch,日志分析(ELK)与搜索主力,也做向量检索
- Kinesis(Data Streams)★次重点:高吞吐实时数据流管道
- Data Firehose:流数据零代码投递进 S3/Redshift
- MSK ★次重点:托管 Apache Kafka(重流处理生态选 MSK,轻量选 Kinesis)
- EMR ★次重点:托管 Spark/Hadoop 大数据集群
- Managed Apache Flink:托管 Flink 实时计算
- QuickSight:BI 报表工具,正演进为 Quick Suite
- Amazon Quick(新):AI 分析办公套件(QuickSight 的下一代形态)
- Lake Formation:数据湖细粒度权限治理
- DataZone:数据资产目录与共享门户
- Glue DataBrew:无代码数据清洗
- Data Exchange:第三方数据集市场
- Clean Rooms:多方数据”安全屋”联合分析
- Entity Resolution:跨渠道实体匹配去重
- FinSpace:资本市场金融数据平台,小众
- CloudSearch ⚠️:老搜索服务,已停新客户,用 OpenSearch
安全(其余)
- GuardDuty ★次重点:一键开启的智能威胁检测(挖矿/异常登录/数据外泄),企业几乎必开
- WAF & Shield ★次重点:Web 防火墙(防注入防爬虫)+ DDoS 防护,挂在 CloudFront/ALB 前
- Certificate Manager(ACM)★次重点:免费 TLS 证书 + 自动续期
- Inspector:EC2/镜像/Lambda 漏洞扫描
- Macie:S3 敏感数据(PII/密钥)发现
- Security Hub / Security Hub CSPM:安全发现聚合与态势管理(2025 年拆分重构:CSPM 为原功能,新 Security Hub 加了关联分析)
- Detective:安全事件根因调查(图分析)
- Security Lake:安全日志标准化数据湖(OCSF)
- Security Agent(新):AI 安全评估智能体
- Security Incident Response(新):出事时 AWS 专家响应服务
- RAM:跨账号共享资源(子网/TGW)
- CloudHSM:专属硬件加密模块(强合规)
- Directory Service:托管 Microsoft AD
- Firewall Manager:跨账号防火墙策略统管
- Artifact:下载 AWS 合规报告(SOC/ISO)给审计
- Signer:代码签名
- Verified Permissions:应用内细粒度授权引擎(Cedar)
- Audit Manager:合规证据自动收集
- Private CA:企业私有证书颁发机构
- Payment Cryptography:支付行业密钥/HSM(银行用)
云财务管理
- 账单与成本管理 ★次重点:Cost Explorer(看钱花哪了)、Budgets(预算告警)、RI/SP 管理——第一天就该设预算告警
- Marketplace:第三方软件商店(费用并入 AWS 账单)
- Billing Conductor:自定义分账/转售定价
- FinOps Agent(新):AI 成本优化智能体
移动
- Amplify ★次重点:前端全栈平台(静态托管+后端即服务+CI/CD),前端工程师上手 AWS 最快路径
- AppSync:托管 GraphQL API(实时订阅/离线同步)
- Device Farm:云端真机测试
- Location Service:地图/地理编码/路径规划 API
应用程序集成(其余)
- AppFlow:SaaS 数据无代码同步(Salesforce→S3)
- Amazon MQ:托管 ActiveMQ/RabbitMQ(迁老系统用)
- MWAA:托管 Apache Airflow(数据工程调度)
- B2B Data Interchange:EDI 电子数据交换
- SWF ⚠️:上代工作流,用 Step Functions
业务应用程序
- Amazon Connect ★次重点:云呼叫中心/全渠道客服,这个分类最成功的产品(Health/Decisions 为其新模块)
- SES:见第一部分详解
- End User Messaging:短信/推送/WhatsApp 发送基础设施(原 Pinpoint 消息能力)
- Pinpoint ⚠️:营销推送功能退役中,迁往 End User Messaging
- Chime ⚠️:会议应用停服;Chime SDK 仍在:给自己 App 嵌音视频通话
- WorkMail:托管企业邮箱
- WorkDocs ⚠️:文档协作,已退役
- Wickr:端到端加密通讯(政府级)
- AppFabric:聚合 SaaS 应用审计日志
最终用户计算
- WorkSpaces:云桌面(远程办公虚拟桌面)
- WorkSpaces Applications:单应用流化(原 AppStream 2.0)
- WorkSpaces Thin Client:配套瘦客户机硬件
- WorkSpaces Secure Browser:托管隔离浏览器
物联网
- IoT Core ★次重点:设备接入中枢(MQTT/设备影子/规则引擎),IoT 架构起点
- IoT Device Management:设备批量管理与 OTA
- IoT Device Defender:设备安全审计
- IoT Greengrass:边缘运行时(设备端离线跑逻辑)
- IoT SiteWise:工业设备数据采集建模
- IoT TwinMaker:数字孪生(3D+实时数据)
- IoT Events:设备事件检测响应
- IoT FleetWise:车联网信号采集
游戏开发
- GameLift Servers:多人游戏专用服务器托管(匹配/扩缩)
- GameLift Streams(新):云游戏串流到浏览器
第三部分:学习路线与典型架构
3.1 建议学习路线
第一阶段:地基(必须扎实)
- IAM —— 先懂权限模型(用户/角色/策略),后面全靠它
- EC2 + EBS + 安全组 —— 开一台机器跑通 Web 服务
- S3 —— 存储桶、权限、静态网站
- VPC —— 公私子网、路由、NAT,看懂默认 VPC 的结构
- 账单与成本管理 —— 第一天就设预算告警
第二阶段:搭出真实应用
- RDS —— 托管数据库替代自建
- Lambda + API Gateway —— 体验 Serverless 开发闭环
- DynamoDB —— 转换 NoSQL 思维
- CloudWatch + CloudTrail —— 监控与审计
- Route 53 + CloudFront + ACM —— 域名、HTTPS、CDN 上线全流程
第三阶段:工程化
- ECS Fargate + ECR(或 EKS,按团队背景选)
- SQS / SNS / EventBridge / Step Functions —— 异步与事件驱动
- CloudFormation 或 Terraform —— 基础设施即代码
- Systems Manager —— 告别 SSH
第四阶段:按方向分化
- 数据方向:Athena → Glue → Redshift → Kinesis/MSK
- AI 方向:Bedrock(+ 知识库/Agent)→ SageMaker
- 安全方向:KMS → GuardDuty → Security Hub → Organizations/SCP
- 平台方向:Organizations → Control Tower → Identity Center
3.2 五个典型架构(看服务怎么组合成系统)
① 经典三层 Web 架构1
2
3
4Route 53 → CloudFront → ALB → EC2 (ASG) 或 ECS Fargate
↓
ElastiCache + RDS (Multi-AZ)
静态资源:S3 + CloudFront 密码:Secrets Manager 监控:CloudWatch
② Serverless API(零运维)1
2
3前端: S3 + CloudFront
API: API Gateway → Lambda → DynamoDB
鉴权: Cognito 定时任务: EventBridge Scheduler → Lambda
③ 事件驱动异步处理1
2上传文件到 S3 → 事件通知 → SQS(削峰+DLQ)→ Lambda 处理
→ 处理结果 → SNS → 邮件/下游系统扇出
④ 数据湖分析管道1
2业务库 → DMS/Firehose → S3 数据湖(Parquet 分区存放)
→ Glue Crawler 编目 → Athena 即席查询 / Redshift 数仓 → QuickSight 报表
⑤ RAG 智能问答应用1
2
3文档 → S3 → Bedrock Knowledge Bases(自动向量化)
用户 → API Gateway → Lambda → Bedrock (Claude) + 知识库检索 → 回答
护栏: Bedrock Guardrails 会话记录: DynamoDB
3.3 退役与避坑清单(新项目别选)
| 服务 | 状态 | 替代方案 |
|---|---|---|
| CodeCommit | 停新客户 | GitHub / GitLab |
| Cloud9 | 停新客户 | VS Code Remote / CloudShell / Kiro |
| App Mesh | 2026-09 停服 | ECS Service Connect / Istio |
| MediaStore | 已退役 | S3 + CloudFront |
| CloudSearch | 停新客户 | OpenSearch Service |
| Forecast | 停新客户 | SageMaker Canvas |
| SWF | 过时 | Step Functions |
| Chime(应用) | 停服 | 任意会议软件;SDK 仍可用 |
| WorkDocs | 已退役 | 第三方协作工具 |
| Pinpoint(营销) | 退役中 | End User Messaging + Connect |
| Elastic Beanstalk | 未退役但过气 | App Runner / ECS Fargate |
3.4 成本意识小贴士
- 第一件事设预算告警(Budgets),学习账号设个 $10–20 上限心里有底
- 三大隐形账单刺客:NAT Gateway(按小时+流量)、跨 AZ 流量、公网流出流量
- EBS 卷和弹性 IP 在实例关机后仍然计费,不用就删
- 学习用资源打统一标签(如
project=study),Cost Explorer 里一眼看清钱去哪了 - 稳定负载买 Savings Plans,可中断任务用 Spot,能省一半以上
附注:标(新)的服务(尤其 Mantle 端点、Bio Discovery、Elemental Inference、RTB Fabric 等 2025–2026 新面孔)公开资料有限,本文描述的是大致定位,细节以 AWS 官方文档为准。价格相关描述均为计费维度示意,具体费率以官网价格页为准。