AWS Certified Cloud Practitioner (CLF-C02) è la porta d’ingresso di AWS. È la certificazione di livello foundational, e il suo obiettivo è dare una comprensione complessiva del cloud AWS — cosa offre, come si paga, come si mette in sicurezza — senza scendere nel dettaglio implementativo di nessun servizio.

Cosa valida CLF-C02

CLF-C02 valida una conoscenza di base del cloud AWS a 360 gradi. Non è un esame per una singola figura professionale: AWS lo rivolge sia a profili tecnici agli inizi sia a ruoli non tecnici — business analyst, vendite, project management, acquisti — che devono capire il cloud per prendere decisioni, comunicare o valutare fornitori.

Questo definisce il registro dell’esame: ampiezza, non profondità. Tocca molti servizi e concetti, ma chiede di riconoscerne lo scopo, non di implementarli.

I numeri d’esame sono pubblicati: 90 minuti, 65 domande, 100 USD. È disponibile anche in italiano ed è, come tutte le certificazioni AWS, valida 3 anni.

I quattro domini dell’esame

Il blueprint di CLF-C02 è organizzato in quattro aree. Le riportiamo con il peso relativo qualitativo — per le percentuali aggiornate fai riferimento alla exam guide ufficiale AWS.

Concetti di cloud. La base: cos’è il cloud computing e i suoi vantaggi (agilità, elasticità, economie di scala, pagamento a consumo), l’economia del cloud (spesa in conto capitale contro spesa operativa, total cost of ownership), i modelli di deployment. Qui rientra il Well-Architected Framework con i suoi sei pilastri — operational excellence, security, reliability, performance efficiency, cost optimization, sustainability — e la global infrastructure di AWS (Region, Availability Zone, edge location).

Sicurezza e compliance. L’area più concettualmente densa. Al centro c’è il modello di responsabilità condivisa: AWS è responsabile della sicurezza del cloud (hardware, infrastruttura), il cliente della sicurezza nel cloud (dati, configurazioni, accessi). Include AWS IAM (utenti, gruppi, ruoli, policy, MFA), i servizi di sicurezza (AWS Shield contro i DDoS, AWS WAF, Amazon GuardDuty, Amazon Inspector, Amazon Macie), l’encryption con AWS KMS, e la compliance con AWS Artifact.

Tecnologia e servizi AWS — l’area più corposa. Il ventaglio dei servizi principali: compute (Amazon EC2, AWS Lambda, i container con ECS/EKS/Fargate, Elastic Beanstalk), storage (Amazon S3 e le sue storage class, EBS, EFS), database (Amazon RDS, Aurora, DynamoDB, Redshift), networking (Amazon VPC, Route 53, CloudFront, Direct Connect), e i modi per interagire con AWS (Management Console, CLI, SDK, CloudFormation).

Billing, pricing e supporto. I modelli di prezzo di EC2 (On-Demand, Reserved Instances, Spot, Savings Plans), gli strumenti di gestione dei costi (AWS Cost Explorer, AWS Budgets, Cost and Usage Report), AWS Organizations e il consolidated billing, i piani di supporto AWS (Basic, Developer, Business, Enterprise) e AWS Trusted Advisor.

Il concetto che l’esame verifica più di ogni altro

Se c’è un tema da padroneggiare, è il modello di responsabilità condivisa. Compare in molte domande, spesso mascherato da uno scenario: “chi è responsabile di applicare le patch al sistema operativo di un’istanza EC2?”, “chi cifra i dati in un bucket S3?”, “chi protegge l’infrastruttura fisica del data center?”.

La regola pratica è netta: AWS gestisce la sicurezza del cloud (le fondamenta fisiche e l’infrastruttura), il cliente gestisce la sicurezza nel cloud (i propri dati, chi vi accede, come sono configurati i servizi). Il confine esatto si sposta a seconda del servizio — con un servizio gestito come Lambda AWS si fa carico di più, con EC2 il cliente si fa carico del sistema operativo — ed è proprio su questo spostamento che l’esame mette alla prova.

Come prepararsi

Studia i servizi per scopo, non per elenco. L’esame chiede quasi sempre “quale servizio AWS è più appropriato” per uno scenario. Costruisci una mappa mentale per categoria: compute (EC2 per le VM, Lambda per il serverless), storage (S3 per gli oggetti, EBS per i dischi), database (RDS relazionale, DynamoDB NoSQL), rete (VPC).

Interiorizza la responsabilità condivisa. È il concetto a più alto ritorno: dedicagli tempo finché non sai istintivamente da che parte del confine cade ogni responsabilità.

Non sottovalutare billing e supporto. È il dominio più piccolo, ma le domande su modelli di prezzo (On-Demand vs Reserved vs Spot) e piani di supporto sono facili da sbagliare se non li hai visti. Sono punti “regalati” a chi li ha studiati.

Cosa c’è intorno

Se stai valutando CLF-C02 rispetto alla fundamentals cloud di Microsoft, il confronto diretto è in AZ-900 o CLF-C02. Se il tuo interesse è l’AI su AWS, la fundamentals dedicata è AIF-C01 AI Practitioner. Dopo CLF-C02, il percorso AWS prosegue verso il livello Associate con SAA-C03 Solutions Architect.

Per la panoramica dell’esame, i requisiti e la simulazione, vedi la scheda della certificazione CLF-C02.