Lộ trình
Amazon Web ServicesAssociateTuần 1: Nền tảngBài 7 / 30

Ngày 7: Ôn tập tuần 1

Thời lượng: 45 phút
Mục tiêu: 2 nhiệm vụ chính
Tiến độ lộ trình
aws-saa-c03ngày 7
hoàn thành7 / 30 bài
Bối cảnh bài học

Tổng hợp VPC, EC2, ALB và ASG thành một kiến trúc web resilient có thể giải thích bằng request flow và failure mode.

đọc hiểuthực hànhcheckpoint
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Tổng hợp VPC, EC2, ALB và ASG thành một kiến trúc web resilient có thể giải thích bằng request flow và failure mode.

Bắt đầu đọc bài giảng

Nhiệm vụ bài học hôm nay

  • Thiết kế sơ đồ kiến trúc web 2-tier có ASG + ALB
  • Làm 10 câu luyện tập compute/networking
Instructor walkthrough

Bài giảng chi tiết: từ bài toán đến bằng chứng

Scenario xuyên suốt

Một web app chạy được trong một AZ nhưng không có health check, capacity policy hoặc boundary rõ ràng. Bài ôn tập buộc người học review kiến trúc như một Solutions Architect trước khi thêm dịch vụ mới.

01Đọc bài toán

Xác định actor, workload, constraint và trạng thái cuối cần đạt.

02Vẽ luồng / boundary

Chỉ ra request, dependency, identity và failure domain trước khi chọn công cụ.

03Chọn và thực hành

Thay đổi nhỏ nhất trong lab cô lập; command nào cũng phải nói rõ nó kiểm tra điều gì.

04Kiểm chứng / recovery

Đối chiếu trạng thái thực tế, tạo một failure variant và ghi cách hoàn tác.

Cách nối lý thuyết với thực tế
  • VPC/route/security group xác định network path và boundary.
  • ALB phân phối traffic; ASG duy trì compute; launch template tạo instance nhất quán.
  • Multi-AZ giảm single-AZ failure nhưng không tự giải quyết state, database hoặc DR.
  • Architecture decision phải gắn requirement, evidence, failure mode và cost.

Architecture review

Đừng review bằng danh sách service. Hãy đi theo flow: user → entry → target → data, rồi hỏi điều gì xảy ra khi target/AZ/network/data lỗi.

Bài tập

Vẽ web app hai AZ và viết 8 ticket vận hành. Với mỗi ticket ghi signal, control, expected state, rollback/cleanup và trụ cột bị ảnh hưởng. Một architecture review tốt phải chỉ ra phần còn thiếu, không chỉ xác nhận sơ đồ đẹp.

Bài giảng chuyên sâu

Architecture review bằng failure matrix

Review web app theo đường đi: user → DNS/entry → ALB → target → data. Sau đó tạo ma trận failure / detection / control / expected state / recovery / residual risk. Ví dụ target unhealthy cần health check và ASG replacement; AZ mất cần target ở AZ khác; traffic spike cần scaling signal; bad deploy cần rollback; NAT lỗi ảnh hưởng outbound dependency chứ không nhất thiết làm inbound ngừng.

Một design hai AZ vẫn có redundancy giả nếu database chỉ một AZ, session nằm trên instance, health check chỉ kiểm tra process hoặc deployment không immutable. Đừng thêm Multi-Region khi requirement chỉ là AZ failure; hãy định lượng availability, RTO/RPO và cost.

Checkpoint: tự loại ba phương án có thể chạy nhưng sai: public database, mở 0.0.0.0/0 thay least privilege, và ASG giữ state local. Đáp án SAA cần evidence vận hành, không chỉ sơ đồ đẹp.

Terminal reference

Command list và cách dùng

Chạy từng lệnh theo đúng thứ tự. Trước các lệnh có thể tạo hoặc thay đổi tài nguyên, hãy kiểm tra profile, account và region.

Commands · read-only checkpoints
aws sts get-caller-identity --profile study
aws elbv2 describe-target-health --target-group-arn <target-group-arn> --profile study
Hands-on lab

Thực hành theo scenario

Vẽ một web app qua hai AZ gồm ALB, ASG, private app và database. Viết 8 ticket: target unhealthy, AZ down, traffic spike, bad deploy, public database, missing IAM role, NAT failure và cost spike. Với mỗi ticket, chọn control/metric và action.

Evidence checkpoint

Kiểm chứng kết quả

Không coi lệnh chạy thành công là đủ. Hãy đối chiếu output với trạng thái mong đợi:

  • Sơ đồ có request path và trust boundary rõ.
  • Mỗi ticket có owner, evidence và control tương ứng.
  • Phân biệt compute failure với data/DR problem.
  • Tự loại được ít nhất ba đáp án “có thể chạy” nhưng sai requirement.
Transfer to exam / production

Bẫy thường gặp và trade-off

SAA hỏi thiết kế tối ưu theo requirement; đừng chọn Multi-AZ, serverless hoặc managed service chỉ vì nghe “best practice” nếu scenario không yêu cầu.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: ASG thay instance unhealthy nhưng người dùng vẫn mất session. Nguyên nhân kiến trúc nào có khả năng nhất?

Kết thúc bài

Checklist trước khi sang Ngày 2