Lộ trình
Amazon Web ServicesAssociateTuần 4: Tối ưu & vận hànhBài 26 / 30

Ngày 26: Container trên AWS

Thời lượng: 45 phút
Mục tiêu: 2 nhiệm vụ chính
Tiến độ lộ trình
aws-saa-c03ngày 26
hoàn thành26 / 30 bài
Bối cảnh bài học

Chọn ECS, EKS, Fargate hoặc container trên EC2 theo control, orchestration, team skill, scale và operational overhead.

đọc hiểuthực hànhcheckpoint
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Chọn ECS, EKS, Fargate hoặc container trên EC2 theo control, orchestration, team skill, scale và operational overhead.

Bắt đầu đọc bài giảng

Nhiệm vụ bài học hôm nay

  • Tìm hiểu ECS, EKS, Fargate
  • So sánh chi phí và độ phức tạp vận hành
Instructor walkthrough

Bài giảng chi tiết: từ bài toán đến bằng chứng

Scenario xuyên suốt

Team muốn containerize app nhưng chưa biết cần orchestration, quyền node hay managed control plane đến đâu. Chọn EKS chỉ vì Kubernetes hoặc EC2 chỉ vì quen đều có thể tăng gánh nặng.

01Đọc bài toán

Xác định actor, workload, constraint và trạng thái cuối cần đạt.

02Vẽ luồng / boundary

Chỉ ra request, dependency, identity và failure domain trước khi chọn công cụ.

03Chọn và thực hành

Thay đổi nhỏ nhất trong lab cô lập; command nào cũng phải nói rõ nó kiểm tra điều gì.

04Kiểm chứng / recovery

Đối chiếu trạng thái thực tế, tạo một failure variant và ghi cách hoàn tác.

Cách nối lý thuyết với thực tế
  • ECS là orchestration AWS-native; EKS cung cấp managed Kubernetes control plane nhưng node/add-on operation vẫn tồn tại.
  • Fargate giảm quản lý server cho task/pod nhưng có constraint/cost model riêng.
  • Container image, registry, task/pod role, network, logging và autoscaling là một hệ thống.
  • Container không tự đảm bảo stateless, security, persistence hay zero downtime.

Container platform decision

Chọn platform theo orchestration need, control plane/node operation, team skill, network, storage, image security và cost.

Bài tập

So sánh ECS/Fargate, EKS managed nodes và EC2 container. Với web/batch/Kubernetes team ghi deployment, role, health, scaling và persistence. Một đáp án đạt phải nói phần vận hành còn lại.

Bài giảng chuyên sâu

Chọn container platform theo mức control

ECS là orchestration AWS-native; EKS có Kubernetes control plane managed nhưng node, add-on và skill vẫn là trách nhiệm; Fargate giảm quản lý server nhưng có constraint/cost riêng. Container image, registry, task/pod role, network, logging, health và persistence tạo thành hệ thống.

Bài tập: so sánh web service, batch và team đã vận hành Kubernetes theo control plane, node, rollout, scaling, security và cost. Failure drill: image pull fail, task unhealthy, secret/role sai và node loss; ghi expected state và rollback.

Terminal reference

Command list và cách dùng

Chạy từng lệnh theo đúng thứ tự. Trước các lệnh có thể tạo hoặc thay đổi tài nguyên, hãy kiểm tra profile, account và region.

Commands · read-only checkpoints
aws ecs list-clusters --profile study --output table
aws eks list-clusters --profile study --output table
Hands-on lab

Thực hành theo scenario

Tạo decision matrix cho batch, web service và team đã vận hành Kubernetes. Ghi control plane/node, deployment, task role, image security, service discovery, storage và cleanup. Dùng sơ đồ/CLI read-only, không tạo cluster có phí.

Evidence checkpoint

Kiểm chứng kết quả

Không coi lệnh chạy thành công là đủ. Hãy đối chiếu output với trạng thái mong đợi:

  • Chọn platform theo control/skill/overhead.
  • Phân biệt task/pod, execution role/task role và node management.
  • Nêu image/network/logging/persistence concern.
  • Thiết kế rollout/health/scale behavior.
Transfer to exam / production

Bẫy thường gặp và trade-off

EKS không loại bỏ Kubernetes operations; Fargate không phải “serverless mọi thứ”. Đọc requirement về control, team skill và workload shape.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Mục tiêu chính của Fargate trong ECS/EKS là gì?

Kết thúc bài

Checklist trước khi sang Ngày 2