Lộ trình
Amazon Web ServicesCơ bảnTuần 1: Nền tảng Cloud & AWS InfrastructureBài 7 / 30

Ngày 7: Tổng ôn Tuần 1 — Cloud, IAM và AWS Artifact

Thời lượng: 45 phút
Mục tiêu: 3 nhiệm vụ chính
Tiến độ lộ trình
aws-clf-c02ngày 7
hoàn thành7 / 30 bài
Bối cảnh bài học

Gom kiến thức nền tảng thành một sơ đồ quyết định trước khi bước sang dịch vụ AWS.

đọc hiểuthực hànhcheckpoint
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Gom kiến thức nền tảng thành một sơ đồ quyết định trước khi bước sang dịch vụ AWS.

Bắt đầu đọc bài giảng

Nhiệm vụ bài học hôm nay

  • Rà soát hệ thống kiến thức Tuần 1: Cloud Concepts, Global Infra, Shared Responsibility & IAM
  • Thực hành xuất báo cáo an toàn tài khoản bằng IAM Credential Report
  • Tìm hiểu cổng tài liệu tuân thủ pháp lý AWS Artifact
Instructor walkthrough

Bài giảng chi tiết: từ bài toán đến bằng chứng

Scenario xuyên suốt

Một tổ chức cần triển khai ứng dụng nhiều quốc gia, cấp quyền đọc báo cáo cho nhân viên và cung cấp bằng chứng compliance cho auditor. Bài ôn tập yêu cầu ghép đúng khái niệm, service và trách nhiệm thay vì nhớ từng bài độc lập.

01Đọc bài toán

Xác định actor, workload, constraint và trạng thái cuối cần đạt.

02Vẽ luồng / boundary

Chỉ ra request, dependency, identity và failure domain trước khi chọn công cụ.

03Chọn và thực hành

Thay đổi nhỏ nhất trong lab cô lập; command nào cũng phải nói rõ nó kiểm tra điều gì.

04Kiểm chứng / recovery

Đối chiếu trạng thái thực tế, tạo một failure variant và ghi cách hoàn tác.

Cách nối lý thuyết với thực tế
  • CapEx/OpEx và elasticity trả lời bài toán business/cloud benefit.
  • Region/AZ/edge trả lời placement, latency và failure domain.
  • IAM trả lời identity/authorization; Shared Responsibility trả lời ownership.
  • AWS Artifact là compliance evidence của AWS, không tự audit workload của khách hàng.

Mục tiêu bài học

Gom kiến thức nền tảng thành một sơ đồ quyết định trước khi bước sang dịch vụ AWS.

Bài giảng chi tiết

Bài toán thực tế

Một tổ chức cần triển khai ứng dụng nhiều quốc gia, cấp quyền đọc báo cáo cho nhân viên và cung cấp bằng chứng compliance cho auditor. Bài ôn tập yêu cầu ghép đúng khái niệm, service và trách nhiệm thay vì nhớ từng bài độc lập.

Đừng học nội dung này như một danh sách tên dịch vụ. Hãy đi theo chuỗi: requirement → khái niệm → quyết định → bằng chứng. Một câu trả lời tốt phải nói được vì sao lựa chọn phù hợp, phương án gần nhất bị loại ở đâu, và kiểm tra nào chứng minh lựa chọn đó hoạt động.

Khái niệm được giải thích theo scenario

  1. CapEx/OpEx và elasticity trả lời bài toán business/cloud benefit.
  2. Region/AZ/edge trả lời placement, latency và failure domain.
  3. IAM trả lời identity/authorization; Shared Responsibility trả lời ownership.
  4. AWS Artifact là compliance evidence của AWS, không tự audit workload của khách hàng.

Ví dụ khi gặp một scenario mới, hãy thay các từ khóa trong đề bằng một hệ thống cụ thể: ai là người dùng, dữ liệu đi qua đâu, thành phần nào có thể lỗi, quyền nào cần có và điều gì phải được quan sát. Cách làm này giúp phân biệt các đáp án gần đúng thay vì chọn theo trí nhớ tên service.

flowchart LR
  A[Scenario / requirement] --> B[Concept and boundary]
  B --> C[Service or control choice]
  C --> D[Evidence and trade-off]
  D --> E[Failure variant]

Khái niệm cốt lõi

Nhu cầu giảm đầu tư trước → CapEx/OpEx; co giãn → elasticity; triển khai toàn cầu → Region/AZ/edge; phân quyền → IAM; xác định bên chịu trách nhiệm → Shared Responsibility. AWS Artifact cung cấp report/agreement compliance của AWS, không phải scanner, WAF hay bằng chứng workload của khách hàng tự động compliant.

Ví dụ giảng viên: phân loại một quyết định cloud

Bài tổng ôn không yêu cầu kể tên nhiều service; nó kiểm tra khả năng nối requirement với control. Với scenario “ứng dụng toàn cầu + nhân viên đọc báo cáo + auditor cần evidence”, hãy tách thành ba luồng:

  1. Delivery/availability: chọn Region/AZ/edge theo latency và failure domain.
  2. Identity/data: cấp quyền read-only đúng prefix, kiểm tra encryption và ownership dữ liệu.
  3. Compliance evidence: dùng Artifact cho tài liệu compliance của AWS; không nhầm Artifact với CloudTrail, WAF hay scanner workload.

Viết một đáp án thay thế rồi chỉ rõ nó sai ở đâu. Ví dụ “đặt mọi thứ ở một Region vì có CloudFront” có thể giải quyết delivery static nhưng không tự giải quyết database failover. “Dùng AdministratorAccess cho nhân viên” có thể làm thao tác chạy được nhưng sai least privilege.

Thực hành có kiểm soát

Đọc scenario ứng dụng toàn cầu cần bảo vệ dữ liệu, nhân viên chỉ đọc bucket báo cáo và auditor cần tài liệu. Chọn Region strategy, nhiều AZ, IAM permission và Artifact report; viết lý do cho từng lựa chọn.

Expected state và recovery

Trước khi thực hành, ghi rõ target/account/region, trạng thái hiện tại và output mong đợi. Sau thao tác, kiểm chứng bằng trạng thái thực tế hoặc command phù hợp; nếu kết quả sai, giữ lại evidence, quay về thay đổi nhỏ nhất và cleanup đúng owner. Không coi exit code 0 hoặc thông báo “success” là bằng chứng duy nhất.

  1. Ghép đúng ít nhất 5 requirement với concept/service và nêu được lý do.
  2. Phân biệt Artifact với WAF, CloudTrail và Inspector.
  3. Chỉ ra requirement nào thuộc security, availability, cost hoặc agility.
  4. Giải thích được một trade-off thay đổi khi scenario chuyển từ Multi-AZ sang Multi-Region.

Bẫy đề thi và cách tự kiểm tra

Đừng học theo tên service đơn lẻ. Hãy bắt đầu từ mục tiêu: protect, detect, audit, govern, scale, reduce cost hay improve agility.

Terminal reference

Command list và cách dùng

Chạy từng lệnh theo đúng thứ tự. Trước các lệnh có thể tạo hoặc thay đổi tài nguyên, hãy kiểm tra profile, account và region.

Commands · read-only checkpoints
aws sts get-caller-identity --profile study
aws ec2 describe-regions --profile study --query 'Regions[0:5].RegionName' --output table
Hands-on lab

Thực hành theo scenario

Làm case study trong 25 phút. Tạo bảng `requirement → concept/service → lý do → distractor bị loại`. Bắt buộc có các dòng: global delivery, AZ failure, read-only employee, auditor report và dữ liệu khách hàng. Sau đó đổi một requirement (ví dụ cần hoạt động khi mất cả Region) và ghi quyết định nào phải thay đổi.

Evidence checkpoint

Kiểm chứng kết quả

Không coi lệnh chạy thành công là đủ. Hãy đối chiếu output với trạng thái mong đợi:

  • Ghép đúng ít nhất 5 requirement với concept/service và nêu được lý do.
  • Phân biệt Artifact với WAF, CloudTrail và Inspector.
  • Chỉ ra requirement nào thuộc security, availability, cost hoặc agility.
  • Giải thích được một trade-off thay đổi khi scenario chuyển từ Multi-AZ sang Multi-Region.
Transfer to exam / production

Bẫy thường gặp và trade-off

Đừng học theo tên service đơn lẻ. Hãy bắt đầu từ mục tiêu: protect, detect, audit, govern, scale, reduce cost hay improve agility.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: AWS Artifact phù hợp nhất với nhu cầu nào?

Kết thúc bài

Checklist trước khi sang Ngày 2