Architecture review
Đừng review bằng danh sách service. Hãy đi theo flow: user → entry → target → data, rồi hỏi điều gì xảy ra khi target/AZ/network/data lỗi.
Bài tập
Vẽ web app hai AZ và viết 8 ticket vận hành. Với mỗi ticket ghi signal, control, expected state, rollback/cleanup và trụ cột bị ảnh hưởng. Một architecture review tốt phải chỉ ra phần còn thiếu, không chỉ xác nhận sơ đồ đẹp.
Bài giảng chuyên sâu
Architecture review bằng failure matrix
Review web app theo đường đi: user → DNS/entry → ALB → target → data. Sau đó tạo ma trận failure / detection / control / expected state / recovery / residual risk. Ví dụ target unhealthy cần health check và ASG replacement; AZ mất cần target ở AZ khác; traffic spike cần scaling signal; bad deploy cần rollback; NAT lỗi ảnh hưởng outbound dependency chứ không nhất thiết làm inbound ngừng.
Một design hai AZ vẫn có redundancy giả nếu database chỉ một AZ, session nằm trên instance, health check chỉ kiểm tra process hoặc deployment không immutable. Đừng thêm Multi-Region khi requirement chỉ là AZ failure; hãy định lượng availability, RTO/RPO và cost.
Checkpoint: tự loại ba phương án có thể chạy nhưng sai: public database, mở 0.0.0.0/0 thay least privilege, và ASG giữ state local. Đáp án SAA cần evidence vận hành, không chỉ sơ đồ đẹp.