Lộ trình
Amazon Web ServicesAssociateTuần 1: Nền tảngBài 5 / 30

Ngày 5: Elastic Load Balancing

Thời lượng: 45 phút
Mục tiêu: 2 nhiệm vụ chính
Tiến độ lộ trình
aws-saa-c03ngày 5
hoàn thành5 / 30 bài
Bối cảnh bài học

Thiết kế Elastic Load Balancing theo protocol, target health, AZ coverage và client behavior.

đọc hiểuthực hànhcheckpoint
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Thiết kế Elastic Load Balancing theo protocol, target health, AZ coverage và client behavior.

Bắt đầu đọc bài giảng

Nhiệm vụ bài học hôm nay

  • Phân biệt ALB, NLB, GLB
  • Thực hành gắn Load Balancer cho 2 EC2 instance
Instructor walkthrough

Bài giảng chi tiết: từ bài toán đến bằng chứng

Scenario xuyên suốt

Traffic cần đi tới nhiều target và không được gửi vào instance unhealthy; team lại coi load balancer là một máy chủ duy nhất. Bài học tập trung vào listener, target group, health check và cross-AZ behavior.

01Đọc bài toán

Xác định actor, workload, constraint và trạng thái cuối cần đạt.

02Vẽ luồng / boundary

Chỉ ra request, dependency, identity và failure domain trước khi chọn công cụ.

03Chọn và thực hành

Thay đổi nhỏ nhất trong lab cô lập; command nào cũng phải nói rõ nó kiểm tra điều gì.

04Kiểm chứng / recovery

Đối chiếu trạng thái thực tế, tạo một failure variant và ghi cách hoàn tác.

Cách nối lý thuyết với thực tế
  • ALB phù hợp HTTP/HTTPS và layer-7 routing; NLB phù hợp TCP/UDP/TLS và yêu cầu network performance/feature khác.
  • Listener nhận request và forward tới target group; health check quyết định target có được nhận traffic.
  • Load balancer không tự tạo capacity; nó cần target và thường kết hợp ASG.
  • AZ distribution, TLS termination, stickiness và source IP có trade-off.

Load balancer giải quyết gì?

ELB tách client khỏi target và phân phối traffic dựa trên health. Listener nhận protocol/port; target group định nghĩa target và health check. ALB và NLB không phải hai tên thay thế nhau: protocol, routing, addressability và performance requirement quyết định lựa chọn.

Bài tập

Vẽ listener/target group cho web HTTP và service TCP. Tạo failure scenario: target unhealthy, listener sai port, health-check path sai và một AZ lỗi. Với mỗi lỗi, ghi evidence và nơi kiểm tra trước khi thay đổi.

Bài giảng chuyên sâu

Health check là hợp đồng giữa load balancer và ứng dụng

Client chỉ biết listener; load balancer mới biết target nào được nhận traffic. Listener chọn protocol/port, target group chứa target và health-check path. Nếu path trả 200 dù dependency chính đã hỏng, target vẫn bị coi là healthy; nếu path sai port hoặc cần auth, target bị loại dù app vẫn chạy.

ALB phù hợp HTTP/HTTPS và routing theo host/path; NLB phù hợp TCP/UDP/TLS và yêu cầu network-level/performance/static addressing khác. Không dùng load balancer để thay capacity management: khi target cạn, ALB chỉ phân phối lỗi nhanh hơn. Phải kết hợp health signal, AZ coverage và ASG.

Failure drill: target unhealthy, listener forward nhầm port, một AZ mất và TLS certificate hết hạn. Với từng tình huống, ghi nơi quan sát (target health, access log, metric), expected state và hành động rollback. Đây là cách phân biệt lỗi routing, application health và capacity.

Terminal reference

Command list và cách dùng

Chạy từng lệnh theo đúng thứ tự. Trước các lệnh có thể tạo hoặc thay đổi tài nguyên, hãy kiểm tra profile, account và region.

Commands · read-only checkpoints
aws elbv2 describe-load-balancers --profile study --output table
aws elbv2 describe-target-groups --profile study --output table
Hands-on lab

Thực hành theo scenario

Vẽ client → listener → target group → target. Ghi protocol, port, health-check path/timeout và behavior khi target unhealthy. Nếu có sandbox, inspect load balancer/target health read-only; không tạo ALB/NLB có phí khi chưa có budget.

Evidence checkpoint

Kiểm chứng kết quả

Không coi lệnh chạy thành công là đủ. Hãy đối chiếu output với trạng thái mong đợi:

  • Phân biệt listener, target group và target.
  • Chọn ALB/NLB theo protocol và routing requirement.
  • Giải thích health check không phải application monitoring toàn diện.
  • Nêu điều gì xảy ra khi target fail và khi một AZ lỗi.
Transfer to exam / production

Bẫy thường gặp và trade-off

Đừng chọn ALB chỉ vì “load balancing”; đọc HTTP path routing, TCP/UDP, TLS, static IP và source IP requirement trước.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Thành phần nào xác định target nào nhận traffic và health check ra sao?

Kết thúc bài

Checklist trước khi sang Ngày 2