AWS Certified Solutions Architect Professional
315道练习题
最后审核:April 2026
为你的学习之旅记录个人笔记和资源链接
按认证筛选
AWS Certified Solutions Architect Professional (SAP-C02) 是高级架构师证书,也是要求最严苛的 AWS 考试之一。它验证了设计和发展复杂、多账户、多区域企业架构的能力 — 包括组织级落地区域、大规模迁移、混合连接、成本治理和持续改进计划。该考试面向具有多年 AWS 生产经验的高级架构师、首席工程师和顾问。题目长、场景多,并且经常出现 4-6 种需要正确组合的服务;该考试奖励对几乎所有 AWS 服务系列的深度理解,而不是对任何单一服务的死记硬背。SAP-C02 是概念性的(无实验),但假定考生已实际交付企业级 AWS 系统。
使用 AWS Organizations、Control Tower、SCPs、Identity Center 的多账户策略,以及使用 Transit Gateway 和 RAM 进行跨账户网络,以及集中式日志记录/治理。预计会出现密集的组织级问题。
占比 29% 的最大领域。涵盖计算、数据、集成和安全领域的全新架构。重点在于为细致的企业需求选择相互竞争的 AWS 服务。
性能和成本优化、现代化(EC2 → 容器/无服务器)、可观测性以及良好架构审查。常见障碍:识别最小可行变更而不是过度设计。
AWS MGN、DMS、DataSync、Snow 系列、应用程序迁移模式以及迁移的 7 R。经常被忽视的一点:重新平台化与重新架构何时能产生更好的结果。
您将在考试中遇到的服务及其重要性。
具有组织单位、服务控制策略 (SCP)、整合账单以及 CloudTrail 和 Config 集中管理的账户级治理。
为什么会出现在考试中: Organizations 是所有“为组织复杂性设计解决方案”场景的基础——SCP 防护措施、OU 层级结构和整合账单几乎出现在每个多账户问题中。
规范化的着陆区服务,通过强制和可选的防护措施、账户工厂以及可定制的基线来引导多账户 Organizations。
为什么会出现在考试中: Control Tower 是“为组织复杂性设计解决方案”中“建立合规的多账户基线”的指定答案——将其与原始 Organizations + 手动 SCP 区分开来是一个常见的干扰项。
区域性的中心辐射型路由器,通过路由表实现分段,连接数千个 VPC、通过 Direct Connect / VPN 连接的本地网络以及 SD-WAN 设备。
为什么会出现在考试中: 在“为组织复杂性设计解决方案”和“为新解决方案设计”中,大规模选择 Transit Gateway、VPC 对等连接还是 PrivateLink 是网络场景的核心考点。
隔离的虚拟网络,包含子网、路由表、安全组、NACL、NAT 网关、VPC 端点(网关和接口 / PrivateLink)以及 IPv4/IPv6 双栈。
为什么会出现在考试中: 每个 SAP-C02 架构都以 VPC 设计为基础——在“为新解决方案设计”和“现有解决方案的持续改进”场景中,用于将流量隔离在互联网之外的接口端点反复出现。
专用的 1/10/100 Gbps 私有网络链接,具有基于 VLAN 的虚拟接口、链路聚合组 (LAG) 以及用于全球 VIF 覆盖的 Direct Connect Gateway。
为什么会出现在考试中: 带有冗余 LAG 的 Direct Connect 是“为组织复杂性设计解决方案”中用于可预测的混合吞吐量和必须避免公共互联网的受监管流量的典型答案。
本地 VPN 网关与 AWS(Virtual Private Gateway 或 Transit Gateway)之间的 IPsec VPN 隧道,支持 BGP 路由和加速 VPN 选项。
为什么会出现在考试中: Site-to-Site VPN 作为 Direct Connect 的备份,或作为快速/经济的混合路径,反复出现在“为新解决方案设计”和“加速工作负载迁移与现代化”场景中。
用于 Transit Gateways、VPC 子网、Route 53 Resolver 规则、License Manager 配置和 Aurora DB 集群的跨账户资源共享。
为什么会出现在考试中: RAM 是“为组织复杂性设计解决方案”中集中式网络模式的指定机制——从网络账户共享子网可避免为每个工作负载账户复制 VPC 拓扑。
经过策划的、基于 CloudFormation 的批准产品组合,通过 Organizations 分发给各账户,并带有受限参数和 TagOptions。
为什么会出现在考试中: Service Catalog 在“为组织复杂性设计解决方案”中强制执行经批准模式的自助服务——当问题询问如何让团队在防护措施内启动资源时,这是一个典型答案。
跨 Application Migration Service、Database Migration Service 和合作伙伴工具的迁移的集中跟踪界面,支持组合发现导入。
为什么会出现在考试中: Migration Hub 是“加速工作负载迁移与现代化”场景中涉及正在进行中的服务器、数据库和应用程序迁移的统一跟踪器。
基于代理的“提升和转移”服务,以块级别将源服务器复制到 AWS,支持切换编排、启动后自动化和测试实例。
为什么会出现在考试中: Application Migration Service (MGN) 是“加速工作负载迁移与现代化”中“提升和转移”的指定答案——将其与重平台/重构方法区分开来是一个常见的干扰项。
同构和异构数据库复制,支持连续 CDC,并与 Schema Conversion Tool (SCT) 结合用于引擎转换(Oracle → Aurora, SQL Server → PostgreSQL)。
为什么会出现在考试中: DMS + SCT 是“加速工作负载迁移与现代化”中典型的重平台路径——预计会出现关于接近零停机切换和混合窗口持续复制的问题。
托管的基于代理的数据传输服务,可在本地 NFS / SMB / HDFS / 对象存储与 AWS 存储(S3, EFS, FSx)之间以线路速率传输数据,支持加密和完整性检查。
为什么会出现在考试中: DataSync 是“加速工作负载迁移与现代化”中批量文件系统迁移的指定答案——需要与 Snowball(离线)和 Storage Gateway(持续混合)区分开来。
跨 EC2、EBS、RDS、DynamoDB、EFS、FSx、Storage Gateway 和本地(通过 Storage Gateway)的集中式基于策略的备份,支持跨区域和跨账户复制。
为什么会出现在考试中: 具有 Organizations 范围策略的 AWS Backup 是“现有解决方案的持续改进”中针对跨产品组合统一数据保护的标准答案。
无服务器工作流编排器(标准和 Express),通过 Direct SDK 与 200 多个 AWS 服务集成,支持并行 + 映射状态以及内置的重试 / 错误处理。
为什么会出现在考试中: Step Functions 是“为新解决方案设计”中长时间运行、多服务工作流的指定答案——需要与 EventBridge Pipes(事件路由)和 SQS 链区分开来。
无服务器事件总线,支持 SaaS 合作伙伴集成、模式注册、用于源到目标的 Pipes(可选过滤 / 扩充),以及用于 cron / 一次性触发的 Scheduler。
为什么会出现在考试中: EventBridge 是“为新解决方案设计”中跨 AWS 和第三方 SaaS 的松耦合、事件驱动架构的典型答案。
无服务器事件驱动计算,具有预置并发、SnapStart、容器镜像打包、VPC 网络以及跨 AWS 事件表面的集成。
为什么会出现在考试中: Lambda 是“为新解决方案设计”和“持续改进”中无服务器答案的核心——预置并发 / SnapStart 出现在低延迟冷启动场景中。
员工身份存储(或来自 Entra / Okta 的 SAML / SCIM 联合身份),通过基于属性的访问控制授予整个 Organization 的权限集。
为什么会出现在考试中: IAM Identity Center(以前称为 AWS SSO)是“为组织复杂性设计解决方案”中集中式人员访问的指定答案——远优于每个账户的 IAM 用户。
托管加密密钥(AWS 托管、客户托管、多区域和外部密钥存储 / XKS),支持自动轮换、授权和 CloudTrail 记录的使用情况。
为什么会出现在考试中: 多区域密钥和跨账户授权出现在“为组织复杂性设计解决方案”中;信封加密选项是“现有解决方案的持续改进”中数据保护答案的核心。
AWS Config 记录资源配置历史并根据规则评估合规包;Audit Manager 将这些证据流转换为框架映射的审计报告。
为什么会出现在考试中: Config 合规包 + Audit Manager 框架是“现有解决方案的持续改进”中合规性问题中指定的证据收集组合。
账户和 Organization 范围的 API 审计日志,包含管理事件、S3 / Lambda 数据事件、CloudTrail Lake 不可变存储以及用于异常检测的 Insights。
为什么会出现在考试中: 具有集中式日志存储桶和 Insights 异常检测的 Organization 跟踪模式是“现有解决方案的持续改进”中审计和取证场景的核心。
$150k–$210k–$320k USD 每年
该范围涵盖美国境内,SAP-C02 为优选或预期要求的高级、资深和首席架构师职位。顶级咨询公司和 FAANG 的首席架构师总薪酬通常超过 40 万美元。非沿海市场中入门级的“高级”职位可能会低于最低端。该证书被广泛视为一个强有力的信号,但在这一级别很少是唯一的招聘标准。
来源:levels.fyi 2025–2026 高级云架构师职位,美国 BLS OEWS 2024 年 5 月 (15-1244 network and computer systems architects)。数据为估算值;实际薪酬取决于职位、地区和经验。
SAP-C02 位于 AWS 架构师职业阶梯的顶端,是市场上最受尊敬的单一云证书之一。咨询公司、AWS 合作伙伴和企业平台团队的招聘人员将其视为多账户、多区域设计熟练度的可信信号。它常被列为高级、资深和首席架构师职位的优选(极少是必需),是面向架构职业路径的考生在 SAA-C03 之后的实际下一步。它与专业证书(安全、网络)结合,适用于利基企业角色。该证书本身并不能使考生有资格担任 VP/CTO 级别的职位,也不能使其在没有补充证书和实际交付工作的情况下,胜任深度专业实践(安全架构、高级网络)。
没有正式的先决条件,但 AWS 强烈建议具备两年或两年以上实际 AWS 生产经验,并事先完成 SAA-C03(或同等的助理级架构知识)。
最有效的路径是 SAA-C03 → SAP-C02,理想情况下,在此之间至少完成一项开发人员或运营助理认证(DVA-C02 或 SOA-C03),以建立运营深度。没有企业级 AWS 经验的考生 — 例如多账户、混合网络、大规模迁移 — 应该预料到学习时间会显著延长,因为考试测试的是架构判断力,而不仅仅是服务知识。SAP-C02 被广泛认为是除特定专业认证外最难的单一 AWS 考试。
SAP-C02 被评定为专业级,并被广泛认为是 AWS 最难的考试之一。对于已持有 SAA-C03 且每天使用 AWS 的考生,建议计划在 12-16 周内投入 120-180 小时;对于没有企业级经验的考生,建议计划在 16-24 周内投入 200-250+ 小时。考试包含 75 道计分题,时长 180 分钟 — 多项选择和多项回应,无实验。每道题的平均阅读负荷大约是 90-120 秒,考试时间通常非常紧张。
常见的难点包括细致入微的多账户网络(Transit Gateway、Direct Connect、PrivateLink、混合 DNS 解析)、AWS Organizations/SCP 边缘案例,以及迁移工具的区分(MGN 与 DMS 与 DataSync 与 Snow)。最重要的备考手段是在规定时间内进行全套模拟考试 — 疲劳管理本身就是一项考查技能。
当前版本。更新了 AWS Organizations、Control Tower、Transit Gateway、容器和无服务器服务以及迁移工具的覆盖范围。减少了与 SAA-C03 的重叠,转而侧重于组织级复杂性。
于 2023 年初退役。Control Tower 时代之前;多账户治理和现代容器平台的内容较少。
SAP-C02 (AWS Certified Solutions Architect Professional) 是一门一项具有挑战性、场景丰富的考试,要求具备深入的实际操作经验以及做出架构权衡决策的能力Professional级别考试。大多数考生需要为专业和专家级别考试学习 150-300 小时,分摊在 3-6 个月内完成。这些考试通常要求具备先前的助理级别熟练度。 大多数在模拟考试中持续得分高于及格线的考生,在第一次尝试时都能通过。
大多数考生需要为专业和专家级别考试学习 150-300 小时,分摊在 3-6 个月内完成。这些考试通常要求具备先前的助理级别熟练度。 通过考试所需时间因个人经验而异。在底层技术方面具有实际生产经验的工程师通常所需时间较少;平台新手则应计划在学习时间范围的上限。
SAP-C02 是 AWS 生态系统中公认的证书,向雇主、招聘人员和客户表明您已具备经过验证的知识。它是否值得您投入时间和费用取决于您的角色和目标——对于日常使用 AWS 或希望从事相关工作的云工程师、架构师和顾问来说,其回报通常最大。
SAP-C02 的及格分数是 750 / 1000。考试包含 75 道题,时长为 3 小时。
SAP-C02 考试费用为 $300 USD。费用由 AWS 设定,并可能因地区而异;预订前请务必在 AWS 官方认证页面确认当前价格。
AWS 认证有效期为 3 年。在证书过期前,您可以通过通过相同考试的当前版本,或通过同一路径中更高级别的考试来重新认证。
是的。您可以选择在线考试(通过提供商的安全浏览器进行监考,在大多数地区全天候可用)或在工作时间内前往 Pearson VUE 线下考试中心参加。两种形式使用相同的题目、时间限制和及格分数。
CertLabPro 为 SAP-C02 提供了包含 15 种学习模式的练习题库。考试模拟模式与真实考试一致:75 道题,时长 3 小时,及格分数同样为 750 / 1000。浏览模式允许您静态阅读所有问答。