Lộ trình
Amazon Web ServicesCơ bảnTuần 1: Nền tảng Cloud & AWS InfrastructureBài 3 / 30

Ngày 3: Mô hình triển khai và mô hình dịch vụ

Thời lượng: 45 phút
Mục tiêu: 3 nhiệm vụ chính
Tiến độ lộ trình
aws-clf-c02ngày 3
hoàn thành3 / 30 bài
Bối cảnh bài học

Phân biệt nơi hạ tầng chạy với mức độ quản lý mà nhà cung cấp đảm nhận.

đọc hiểuthực hànhcheckpoint
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Phân biệt nơi hạ tầng chạy với mức độ quản lý mà nhà cung cấp đảm nhận.

Bắt đầu đọc bài giảng

Nhiệm vụ bài học hôm nay

  • Phân biệt Public, Private, Hybrid Cloud qua bài toán ngân hàng
  • Phân tích chuyên sâu 3 mô hình dịch vụ: IaaS, PaaS, SaaS
  • Thực hành kiểm tra môi trường PaaS Elastic Beanstalk bằng AWS CLI
Instructor walkthrough

Bài giảng chi tiết: từ bài toán đến bằng chứng

Scenario xuyên suốt

Một công ty muốn chạy ứng dụng nội bộ, nhưng các team đưa ra ba yêu cầu khác nhau: team hạ tầng muốn toàn quyền trên VM, team sản phẩm muốn dùng database managed, còn nhân viên chỉ cần mở một ứng dụng hoàn chỉnh trên trình duyệt. Nếu dùng sai mô hình, trách nhiệm vận hành và quyền kiểm soát sẽ lệch ngay từ đầu.

01Đọc bài toán

Xác định actor, workload, constraint và trạng thái cuối cần đạt.

02Vẽ luồng / boundary

Chỉ ra request, dependency, identity và failure domain trước khi chọn công cụ.

03Chọn và thực hành

Thay đổi nhỏ nhất trong lab cô lập; command nào cũng phải nói rõ nó kiểm tra điều gì.

04Kiểm chứng / recovery

Đối chiếu trạng thái thực tế, tạo một failure variant và ghi cách hoàn tác.

Cách nối lý thuyết với thực tế
  • Public/private/hybrid cloud mô tả nơi và cách hạ tầng được triển khai.
  • IaaS cho quyền kiểm soát VM/OS nhiều hơn; PaaS/managed service giảm phần vận hành hạ tầng; SaaS cung cấp ứng dụng hoàn chỉnh.
  • Mức abstraction cao hơn giảm việc phải vận hành, nhưng không xóa trách nhiệm về dữ liệu, identity và cấu hình.
  • Private cloud không tự động an toàn hơn; security phụ thuộc control và cách vận hành.

Mục tiêu bài học

Phân biệt nơi hạ tầng chạy với mức độ quản lý mà nhà cung cấp đảm nhận.

Bài giảng chi tiết

Bài toán thực tế

Một công ty muốn chạy ứng dụng nội bộ, nhưng các team đưa ra ba yêu cầu khác nhau: team hạ tầng muốn toàn quyền trên VM, team sản phẩm muốn dùng database managed, còn nhân viên chỉ cần mở một ứng dụng hoàn chỉnh trên trình duyệt. Nếu dùng sai mô hình, trách nhiệm vận hành và quyền kiểm soát sẽ lệch ngay từ đầu.

Đừng học nội dung này như một danh sách tên dịch vụ. Hãy đi theo chuỗi: requirement → khái niệm → quyết định → bằng chứng. Một câu trả lời tốt phải nói được vì sao lựa chọn phù hợp, phương án gần nhất bị loại ở đâu, và kiểm tra nào chứng minh lựa chọn đó hoạt động.

Khái niệm được giải thích theo scenario

  1. Public/private/hybrid cloud mô tả nơi và cách hạ tầng được triển khai.
  2. IaaS cho quyền kiểm soát VM/OS nhiều hơn; PaaS/managed service giảm phần vận hành hạ tầng; SaaS cung cấp ứng dụng hoàn chỉnh.
  3. Mức abstraction cao hơn giảm việc phải vận hành, nhưng không xóa trách nhiệm về dữ liệu, identity và cấu hình.
  4. Private cloud không tự động an toàn hơn; security phụ thuộc control và cách vận hành.

Ví dụ khi gặp một scenario mới, hãy thay các từ khóa trong đề bằng một hệ thống cụ thể: ai là người dùng, dữ liệu đi qua đâu, thành phần nào có thể lỗi, quyền nào cần có và điều gì phải được quan sát. Cách làm này giúp phân biệt các đáp án gần đúng thay vì chọn theo trí nhớ tên service.

flowchart LR
  A[Scenario / requirement] --> B[Concept and boundary]
  B --> C[Service or control choice]
  C --> D[Evidence and trade-off]
  D --> E[Failure variant]

Khái niệm cốt lõi

Deployment model: public cloud dùng hạ tầng provider, private cloud dành riêng cho tổ chức, hybrid kết nối private/on-premises với public. Service model: IaaS cho nhiều quyền kiểm soát như EC2, PaaS/managed service giảm phần hạ tầng như RDS, SaaS cung cấp ứng dụng hoàn chỉnh. “Private” không tự động có nghĩa an toàn hơn.

Ví dụ giảng viên: phân loại một quyết định cloud

Có hai trục cần đọc độc lập. Deployment model trả lời “hạ tầng được đặt ở đâu và ai sở hữu phạm vi đó?”. Service model trả lời “provider quản lý đến lớp nào?”. Một workload có thể là public cloud + IaaS, hoặc public cloud + PaaS; public/private không thay thế IaaS/PaaS/SaaS.

Scenario Deployment model Service model Customer vẫn phải làm
Thuê EC2 và tự vá Linux Public cloud IaaS IAM, OS, patch, app, data, SG
Dùng RDS cho database nội bộ Public cloud Managed service schema, users, network, backup requirement, data
CRM dùng qua browser Public cloud SaaS users, SSO, data governance, configuration
Database ở data center, web chạy AWS Hybrid IaaS/PaaS ở public side identity, connectivity, routing, data contract

Ví dụ “private cloud an toàn hơn” là một bẫy. Private chỉ mô tả phạm vi truy cập/sở hữu; nếu đội vận hành dùng password chung, không patch, không log và mở network quá rộng thì private vẫn có thể kém an toàn. Khi trả lời, hãy nêu control cụ thể thay vì suy luận từ nhãn.

Thực hành có kiểm soát

Vẽ stack từ data đến physical infrastructure. Tô phần khách hàng quản lý trên EC2 rồi tô lại trên RDS. Tạo một scenario hybrid: dữ liệu nhạy cảm ở private environment, web tier scale trên public cloud.

Expected state và recovery

Trước khi thực hành, ghi rõ target/account/region, trạng thái hiện tại và output mong đợi. Sau thao tác, kiểm chứng bằng trạng thái thực tế hoặc command phù hợp; nếu kết quả sai, giữ lại evidence, quay về thay đổi nhỏ nhất và cleanup đúng owner. Không coi exit code 0 hoặc thông báo “success” là bằng chứng duy nhất.

  1. Phân loại đúng deployment model và service model cho từng scenario, không trộn hai trục.
  2. Vẽ được ranh giới trách nhiệm trên EC2 và RDS.
  3. Giải thích được vì sao SaaS không có nghĩa khách hàng không chịu trách nhiệm về dữ liệu.
  4. Tạo một ví dụ private cloud không đạt security tốt để tránh học thuộc “private = secure”.

Bẫy đề thi và cách tự kiểm tra

“Move without changing OS” thường gợi IaaS; “database without managing underlying server” gợi managed service; “complete app through browser” gợi SaaS.

Terminal reference

Command list và cách dùng

Chạy từng lệnh theo đúng thứ tự. Trước các lệnh có thể tạo hoặc thay đổi tài nguyên, hãy kiểm tra profile, account và region.

Commands · read-only checkpoints
aws sts get-caller-identity --profile study
aws ec2 describe-instances --profile study --max-results 5 --output table
Hands-on lab

Thực hành theo scenario

Tạo ma trận 3 cột: yêu cầu, deployment model, service model. Phân loại ba tình huống: ứng dụng SaaS dùng qua browser, EC2 cần quyền OS, hệ thống hybrid nối data center với public cloud. Với mỗi dòng, ghi phần provider quản lý và phần khách hàng vẫn phải bảo vệ. Không cần tạo resource có phí.

Evidence checkpoint

Kiểm chứng kết quả

Không coi lệnh chạy thành công là đủ. Hãy đối chiếu output với trạng thái mong đợi:

  • Phân loại đúng deployment model và service model cho từng scenario, không trộn hai trục.
  • Vẽ được ranh giới trách nhiệm trên EC2 và RDS.
  • Giải thích được vì sao SaaS không có nghĩa khách hàng không chịu trách nhiệm về dữ liệu.
  • Tạo một ví dụ private cloud không đạt security tốt để tránh học thuộc “private = secure”.
Transfer to exam / production

Bẫy thường gặp và trade-off

“Move without changing OS” thường gợi IaaS; “database without managing underlying server” gợi managed service; “complete app through browser” gợi SaaS.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Mô tả nào phù hợp nhất với SaaS?

Kết thúc bài

Checklist trước khi sang Ngày 2