Lộ trình
Amazon Web ServicesAssociateTuần 2: Đào sâu dịch vụ cốt lõiBài 10 / 30

Ngày 10: RDS chuyên sâu

Thời lượng: 45 phút
Mục tiêu: 2 nhiệm vụ chính
Tiến độ lộ trình
aws-saa-c03ngày 10
hoàn thành10 / 30 bài
Bối cảnh bài học

Thiết kế RDS theo engine, Multi-AZ, read scaling, backup, encryption và network boundary; không gom mọi database requirement vào một lựa chọn.

đọc hiểuthực hànhcheckpoint
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Thiết kế RDS theo engine, Multi-AZ, read scaling, backup, encryption và network boundary; không gom mọi database requirement vào một lựa chọn.

Bắt đầu đọc bài giảng

Nhiệm vụ bài học hôm nay

  • Tìm hiểu Multi-AZ, Read Replica, snapshot
  • Thực hành tạo 1 RDS instance Free Tier
Instructor walkthrough

Bài giảng chi tiết: từ bài toán đến bằng chứng

Scenario xuyên suốt

Order system cần transaction và failover; reporting cần read scaling; team lại đề xuất một database public và một Read Replica cho mọi vấn đề. Bài học tách availability, read scaling, backup và security.

01Đọc bài toán

Xác định actor, workload, constraint và trạng thái cuối cần đạt.

02Vẽ luồng / boundary

Chỉ ra request, dependency, identity và failure domain trước khi chọn công cụ.

03Chọn và thực hành

Thay đổi nhỏ nhất trong lab cô lập; command nào cũng phải nói rõ nó kiểm tra điều gì.

04Kiểm chứng / recovery

Đối chiếu trạng thái thực tế, tạo một failure variant và ghi cách hoàn tác.

Cách nối lý thuyết với thực tế
  • RDS/Aurora managed engine giảm OS operation nhưng schema/query/IAM/network/data vẫn cần quản lý.
  • Multi-AZ phục vụ availability/failover; Read Replica phục vụ read scaling/replication với semantics khác.
  • Automated backup/snapshot, PITR, encryption và parameter/option group có lifecycle riêng.
  • Database subnet group, SG, secret management và connection pooling là phần architecture, không phải chi tiết phụ.

Database architecture

Bốn câu hỏi cần tách: database dùng engine/model nào, cần failover thế nào, cần scale đọc thế nào và cần khôi phục dữ liệu ra sao. Multi-AZ, Read Replica, snapshot và PITR không phải các từ đồng nghĩa.

Bài tập

Thiết kế order database và reporting database path. Đánh dấu private subnet, SG, secret, encryption, backup/PITR, Multi-AZ và replica. Viết một scenario mà Read Replica không giải quyết được, và một scenario mà Multi-AZ không giải quyết được.

Bài giảng chuyên sâu

Tách HA, read scaling và recovery của database

Order system cần transaction và failover; reporting cần read scaling; compliance cần khôi phục về thời điểm trước. Multi-AZ là availability/failover pattern, không phải read scaling. Read Replica phục vụ đọc/replication với lag và semantics riêng, không thay backup. Automated backup/PITR phục vụ recovery, snapshot phục vụ copy/restore theo workflow khác.

Database nên ở private subnet group, SG chỉ cho app role/SG cần thiết, secret không nằm trong code, encryption và backup phải có owner. Connection pooling và retry phải chịu failover; application cần biết endpoint/behavior sau chuyển primary. Aurora/RDS chọn theo engine, compatibility, scaling và operational requirement, không chỉ theo tên managed.

Failure drill: primary/AZ lỗi, replica lag, xóa nhầm row và reporting làm quá tải primary. Ghi expected state, evidence, RTO/RPO và hành động. Nếu đề hỏi tiếp tục phục vụ khi AZ lỗi, ưu tiên HA; nếu hỏi tăng read throughput, mới xét replica/cache.

Terminal reference

Command list và cách dùng

Chạy từng lệnh theo đúng thứ tự. Trước các lệnh có thể tạo hoặc thay đổi tài nguyên, hãy kiểm tra profile, account và region.

Commands · read-only checkpoints
aws rds describe-db-instances --profile study --query "DBInstances[].{Id:DBInstanceIdentifier,Engine:Engine,MultiAZ:MultiAZ,Public:PubliclyAccessible}" --output table
aws rds describe-db-clusters --profile study --output table
Hands-on lab

Thực hành theo scenario

Vẽ order DB và reporting path. Ghi engine/transaction, Multi-AZ, Read Replica, backup/PITR, encryption, subnet group, SG và secret retrieval. Chỉ inspect RDS metadata; không tạo database public hoặc password trong code.

Evidence checkpoint

Kiểm chứng kết quả

Không coi lệnh chạy thành công là đủ. Hãy đối chiếu output với trạng thái mong đợi:

  • Phân biệt Multi-AZ, Read Replica, snapshot và PITR.
  • Đặt database trong private network boundary.
  • Chọn read scaling khi workload thực sự read-heavy.
  • Nêu recovery objective và cleanup/cost implication.
Transfer to exam / production

Bẫy thường gặp và trade-off

Multi-AZ không phải read scaling; Read Replica không phải synchronous failover mặc định; backup không phải HA. Hãy đọc verb trong scenario: failover, read, restore hay migrate.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Một database cần tiếp tục phục vụ khi primary instance/AZ lỗi, không phải tăng read throughput. Lựa chọn phù hợp nhất?

Kết thúc bài

Checklist trước khi sang Ngày 2