DEV Community

Cover image for Dicas para a certificação AWS Advanced Networking Specialty
Vanessa Mello
Vanessa Mello

Posted on

Dicas para a certificação AWS Advanced Networking Specialty

Eu passei na prova da certificação ANS-C00 há alguns dias e tenho recebido muitas mensagens inbox pedindo dicas de estudo, então resolvi criar este post para centralizar a informação.

Primeiro ponto, de extrema importância: Este exame será alterado em 11 de julho de 2022, portanto, se tu ainda não começou a se preparar, sugiro que estude para a nova versão.
A AWS lançou inscrições para o beta da nova versão, ANS-C01, em janeiro com preço bem atrativo: US$50.00. Pensei em fazer somente ela por questões financeiras e me inscrevi no beta, porém como a AWS fornece 50% de desconto para a próxima prova e eu tinha acabado de ser aprovada na Solutions Architect, resolvi fazer também a versão antiga pois estava mais segura do conteúdo.

Fiz a versão beta no início de abril, eram 82 questões em quase 4 horas de prova. O resultado será disponibilizado final de junho, pois nas certificações beta, não sai a informação de pass ou fail. Como eu fiz em casa, foi extremamente cansativo não poder tomar água, ir no banheiro ou usar quadro de rascunho então não tenho esperanças de ter ido bem na beta. Estas facilidades são oferecidas nos centros de aplicação de provas, para quem tem essa possibilidade, recomendo, pois é muito melhor poder desenhar topologias antes de decidir qual é a questão correta e sem passar nervoso da internet de casa sofrer uma instabilidade no meio da prova.

Creio que a versão final terá perguntas em relação ao IPAM lançado em dezembro de 2021 e outras features, então se tu está estudando há um tempo, tenha em mente que se falarem sobre gerenciamento de IPs na AWS na ANS-C00, seria um sistema terceiro, como o phpIPAM e gerenciado pelo analista. Já na ANS-C01, seria o IPAM gerenciado pela AWS, então é importante ler e se atualizar sobre os últimos lançamentos da AWS no âmbito de redes.

Curso

Agora falando sobre a prova ANS-C00, para quem vai dar um gás e fazer ela até julho: eu comecei a estudar para ela há 8 meses atrás, comecei com esse curso (muito muito bom).

O Rick Crisci aborda muitos temas de maneira bem prática, eu fazia anotações e criava todos os ambientes na minha conta da AWS. Importante que depois de cada lab, ele mostra como remover tudo que foi criado, para evitar sustos na fatura e manter a conta gratuita.

Ele é um profissional muito experiente da área de redes e eu quero salientar este ponto: esta certificação não precisa ser feita somente por profissionais de rede, com experiência em datacenters locais, gerenciamento de AS, backbone, mas facilita muito a compreensão. Durante os estudos e na minha prova do ANS-C00, percebi que conhecimento dos protocolos, saber serviço x porta, ajudou muito. Por exemplo. o Amazon Time Sync Service está disponível por meio do NTP no endereço IPv4 169.254.169.123 ou no endereço IPv6 fd00:ec2::123. Quem é de redes sabe de cor que o NTP roda na porta 123, e caiu essa questão na minha prova, assim como engenharia de tráfego, usando atributos BGP, anúncio e filtro de rotas e muita topologia de rede híbrida. Quer dizer que é só para profissionais de rede? Claro que não, mas é uma vantagem.

Livro

Depois comprei este livro.

Image description

É o guia oficial, mas eu achei um pouco desatualizado (de 2018), pois não abordava questões sobre o Gateway Load Balancer e falava pouco de topologias híbrida de integração com AD por exemplo e que cai na prova.
O livro fornece flashcards e vários quizzes, o que ajuda bastante no preparo.

Testes práticos

Ao contrário das provas de Cloud Practitioner e da Solutions Architect, a ASN-C00 tem pouco conteúdo relacionado a simulados. Achei alguns gratuitos mas com no máximo 15 questões. Então comprei primeiro o Test Prep Training que ajudou muito a eu perceber o que eu sabia de fato e o que precisava reforçar. Porém achei as explicações de cada questão pouco profundas, então comprei o Tutorials Dojo que é realmente excelente e me trouxe muito conhecimento para a prova e principalmente, para gerenciamento de rede na AWS (que é o que de fato nos interessa, pois certificação é legal mas não é o que mantem emprego, no máximo, abre portas).
As questões do Tutorials Dojo são ricas em explicações, gráficos comparativos e topologias.

Gráficos comparativos

Depois de fazer todos os testes, estudar o que eu não sentia firmeza, me ajudou muito fazer tabelas comparativas do tipo, quando usar ALB, NLB ou GWLB? Quando usar um NAT Gateway ou NAT instance? Qual melhor acelerador para minha aplicação: Global Accelerator ou Cloudfront? Listas de vantagens e desvantagens.

Por último, tem de ser verificada a melhor abordagem de acordo com o candidato. Por exemplo, ano passado implementei uma topologia híbrida multi contas com Transit GW, Direct Connect e Direct Connect Gateway. Então questões como LOA, qual interface usar, permissionamento RAM estavam bem frescos na minha memória pois tive a vivência prática de pôr em produção, não estudei muito esta parte por exemplo e me concentrei mais em outras.

Um ponto fraco meu era o uso do CloudFormation. Eu trabalho com Terraform e tinha duas alternativas: demorar mais para me certificar para estudar o CloudFormation mesmo que atualmente eu não uso (e sabemos que na TI estamos estudando para graduação/pós/certificações e também para novos projetos no trabalho, então as vezes falta slot) ou aceitar que cai somente 8% de conteúdo e me concentrar em ir bem em questões que me ajudariam na prova e na vida utilizando a AWS. Segui pelo segundo caminho.

Meu score performance:

Image description

"Needs improvement" pois eu chutei a questão que caiu e pelo jeito, errei.

Eu, particularmente, discordo de cair CloudFormation, mas compreendo. Discordo pois a maioria das pessoas usam ferramentas que não necessita estar preso num provider e apesar de fazer uma certificação AWS ou GCP seja se "prender"a um provider, creio que isso deve ser feito com parcimônia. Compreendo pois é uma prova AWS então eles levarão temas do escopo de serviços que eles vendem. Eu uso as certificações para eu ter um estudo direcionado e solidificar com a teoria o que eu tenho feito na prática, então quando tem temas que não agregam menos a função, me incomoda um pouco.

Outro ponto que discordo é cair community BGP da AWS. Qualquer analista de redes que precise fazer uma engenharia de tráfego vai desenhar como quer influenciar seu tráfego e depois verificar na documentação do ISP qual a community que mais atende. Contudo, para a prova, tem que decorar, e esse é um ponto que não tinha no livro, então eu não me atentei a decorar, só tinha usado no trabalho mesmo. Com os simulados do Tutorials Dojo, me soou o alerta, e foi muito bom porque caiu uma questão que a resposta certa era a community 8100 (origem de mesma região para importação de rotas). Aqui está o link útil que me ajudou a acertar a questão.

Por último: a AWS tem um curso gratuito para esta certificação. Não me agradou muito, desisti nos primeiros vídeos e fui para a Udemy, mas vale a pena tentar, pois é algo bem pessoal a maneira como se aprende um conteúdo novo.

Boa sorte! :)

Top comments (0)