Lộ trình
Amazon Web ServicesAssociateTuần 3: Kiến trúc & bảo mậtBài 21 / 30

Ngày 21: Ôn tập tuần 3

Thời lượng: 45 phút
Mục tiêu: 2 nhiệm vụ chính
Tiến độ lộ trình
aws-saa-c03ngày 21
hoàn thành21 / 30 bài
Bối cảnh bài học

Tổng hợp tuần 3 bằng architecture review cho security, HA, DR, IAM, encryption và hybrid migration.

đọc hiểuthực hànhcheckpoint
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Tổng hợp tuần 3 bằng architecture review cho security, HA, DR, IAM, encryption và hybrid migration.

Bắt đầu đọc bài giảng

Nhiệm vụ bài học hôm nay

  • Ôn lại HA, DR, bảo mật kiến trúc
  • Làm 15 câu luyện tập tình huống
Instructor walkthrough

Bài giảng chi tiết: từ bài toán đến bằng chứng

Scenario xuyên suốt

Một design có network private nhưng thiếu IAM, có backup nhưng chưa có restore test và có encryption nhưng không có key recovery. Bài review phải tìm gap xuyên nhiều domain.

01Đọc bài toán

Xác định actor, workload, constraint và trạng thái cuối cần đạt.

02Vẽ luồng / boundary

Chỉ ra request, dependency, identity và failure domain trước khi chọn công cụ.

03Chọn và thực hành

Thay đổi nhỏ nhất trong lab cô lập; command nào cũng phải nói rõ nó kiểm tra điều gì.

04Kiểm chứng / recovery

Đối chiếu trạng thái thực tế, tạo một failure variant và ghi cách hoàn tác.

Cách nối lý thuyết với thực tế
  • Security, reliability, DR, identity và migration là các lớp liên quan nhưng không thay thế nhau.
  • RTO/RPO, least privilege, key lifecycle, network path và operational evidence phải cùng xuất hiện.
  • Một service có thể hỗ trợ nhiều trụ cột nhưng không giải quyết toàn bộ requirement.
  • Review chất lượng cần risk, control, evidence, owner và next action.

Architecture review checkpoint

Review case study hybrid commerce app theo sáu câu hỏi: network path, identity, data protection, failure/DR, migration cutover và cost. Tạo risk register có severity, control, evidence, owner và next action.

Bài đạt khi bạn có thể loại một giải pháp “đúng service nhưng thiếu control” và giải thích trade-off rõ ràng.

Bài giảng chuyên sâu

Risk register nối requirement với control

Architecture review không kết thúc ở sơ đồ. Với mỗi risk, ghi likelihood, impact, detection, preventive control, recovery, owner và evidence. Ví dụ public S3 cần Block Public Access/policy review; AZ failure cần placement/health/failover; credential leak cần role/rotation/audit. Service đúng nhưng thiếu owner hoặc runbook vẫn là risk mở.

Bài tập: lập 10 risk cho commerce app, xếp severity và chọn một control có thể kiểm chứng. Failure drill: control đã bật nhưng metric không có, hoặc alarm không có người nhận; ghi residual risk và next action.

Terminal reference

Command list và cách dùng

Chạy từng lệnh theo đúng thứ tự. Trước các lệnh có thể tạo hoặc thay đổi tài nguyên, hãy kiểm tra profile, account và region.

Commands · read-only checkpoints
aws sts get-caller-identity --profile study
aws cloudtrail describe-trails --profile study --output table
Hands-on lab

Thực hành theo scenario

Review một case study hybrid commerce app trong 35 phút. Tạo risk register tối thiểu 12 dòng cho network, identity, data, DR, migration và cost. Mỗi risk phải có severity, control, evidence và owner.

Evidence checkpoint

Kiểm chứng kết quả

Không coi lệnh chạy thành công là đủ. Hãy đối chiếu output với trạng thái mong đợi:

  • Có risk register bao phủ ít nhất 5 domain.
  • Mỗi risk có evidence/action, không chỉ đề xuất service.
  • Phân biệt preventive/detective/recovery control.
  • Xếp hạng remediation theo impact và effort.
Transfer to exam / production

Bẫy thường gặp và trade-off

SAA scenario thường có nhiều đáp án đúng một phần; đáp án tốt nhất là đáp ứng đủ requirement với operational overhead và cost hợp lý.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Điểm nào làm architecture review có giá trị hơn danh sách service?

Kết thúc bài

Checklist trước khi sang Ngày 2