Lộ trình
Microsoft AzureCơ bảnTuần 1: Nền tảngBài 2 / 30

Ngày 2: Mô hình dịch vụ Cloud

Thời lượng: 45 phút
Mục tiêu: 2 nhiệm vụ chính
Tiến độ lộ trình
az-900ngày 2
hoàn thành2 / 30 bài
Bối cảnh bài học

Chọn đúng IaaS, PaaS và SaaS bằng cách cân bằng quyền kiểm soát, trách nhiệm vận hành và mô hình chi phí trên Azure.

đọc hiểuthực hànhcheckpoint
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Chọn đúng IaaS, PaaS và SaaS bằng cách cân bằng quyền kiểm soát, trách nhiệm vận hành và mô hình chi phí trên Azure.

Bắt đầu đọc bài giảng

Nhiệm vụ bài học hôm nay

  • Học IaaS, PaaS, SaaS qua ví dụ dịch vụ Azure tương ứng
  • So sánh chi phí và mức độ quản lý của từng mô hình
Instructor walkthrough

Bài giảng chi tiết: từ bài toán đến bằng chứng

Scenario xuyên suốt

Một công ty cần chạy API, hệ thống email và ứng dụng legacy. Dùng VM cho tất cả tạo operational burden; dùng PaaS/SaaS cho workload cần quyền kiểm soát OS lại phá requirement.

01Đọc bài toán

Xác định actor, workload, constraint và trạng thái cuối cần đạt.

02Vẽ luồng / boundary

Chỉ ra request, dependency, identity và failure domain trước khi chọn công cụ.

03Chọn và thực hành

Thay đổi nhỏ nhất trong lab cô lập; command nào cũng phải nói rõ nó kiểm tra điều gì.

04Kiểm chứng / recovery

Đối chiếu trạng thái thực tế, tạo một failure variant và ghi cách hoàn tác.

Cách nối lý thuyết với thực tế
  • IaaS cho nhiều quyền kiểm soát nhưng customer chịu OS, patching, network và application.
  • PaaS cung cấp managed runtime; customer vẫn chịu code, data, identity và cấu hình.
  • SaaS là phần mềm hoàn chỉnh; customer vẫn quản lý user, data, access và tenant configuration.
  • Abstraction cao hơn thường giảm operational burden nhưng giảm control; CapEx/OpEx và usage cost phải xét cùng requirement.

Bài toán: cùng một công ty, ba abstraction

API public cần deploy nhanh, ứng dụng legacy cần quyền kiểm soát Windows và công ty cần email/collaboration. Không có một mô hình dịch vụ tốt cho mọi workload. Hãy bắt đầu bằng control, responsibility, scale và lifecycle.

IaaS, PaaS, SaaS

Mô hình Provider thường quản lý Customer vẫn chịu Ví dụ Azure
IaaS datacenter, physical host, virtualization OS, patching, network config, app, data, identity Virtual Machines
PaaS hạ tầng và phần lớn platform/runtime code, data, identity, app config App Service, Azure SQL Database
SaaS application/platform/hạ tầng theo sản phẩm user, data, access, tenant configuration Microsoft 365

Ranh giới thay đổi theo service và feature. “PaaS không cần security” là sai; PaaS chỉ giảm một phần operational work.

Cách ra quyết định

Viết requirement trước: có cần custom OS/agent không, team có muốn patch VM không, workload scale theo request hay theo máy, data/control nào phải giữ, latency/availability ra sao và cost có ổn định không. Sau đó chọn abstraction thấp nhất đủ đáp ứng requirement.

Bài tập

Tạo decision matrix cho API, legacy app và email. Với mỗi workload ghi mô hình chính, alternative, phần vận hành chuyển cho provider, risk mới và cost driver. Pricing Calculator chỉ là estimate; giá thực tế phụ thuộc region, tier, usage, license và network.

Checkpoint

Bạn đạt bài khi giải thích được lựa chọn bằng responsibility và requirement, không chỉ đọc thuộc ba định nghĩa.

Terminal reference

Command list và cách dùng

Chạy từng lệnh theo đúng thứ tự. Trước các lệnh có thể tạo hoặc thay đổi tài nguyên, hãy kiểm tra profile, account và region.

Commands · read-only checkpoints
az account show --output table
az account list --output table
az group list --output table
Hands-on lab

Thực hành theo scenario

  1. Lập bảng VM, App Service, Azure Functions, Microsoft 365 và Azure SQL theo responsibility, scaling, patching, control và cost driver.
  2. Phân loại API, Windows legacy app và email vào IaaS/PaaS/SaaS; ghi alternative gần đúng nhưng bị loại.
  3. Dùng Azure Pricing Calculator ở mức giả lập với assumption về region, hours, tier, storage và outbound traffic.
  4. Vẽ điểm chuyển giao responsibility khi API chuyển từ VM sang App Service.
Evidence checkpoint

Kiểm chứng kết quả

Không coi lệnh chạy thành công là đủ. Hãy đối chiếu output với trạng thái mong đợi:

  • Phân loại workload theo control cần thiết, không theo tên sản phẩm.
  • Nêu ít nhất ba responsibility thay đổi giữa VM và App Service.
  • Giải thích vì sao SaaS vẫn cần identity/data governance.
  • Bảng cost có assumption và không xem giá ước tính là cam kết hiện hành.
  • Loại được đáp án managed hơn nhưng sai requirement.
Transfer to exam / production

Bẫy thường gặp và trade-off

Cần custom OS/agent thì nghiêng về IaaS; muốn deploy code mà giảm patching/runtime operations thì nghiêng về PaaS; dùng phần mềm hoàn chỉnh theo tenant thì nghĩ SaaS.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Team muốn deploy web API nhưng không muốn quản lý OS patching và web server runtime; vẫn muốn kiểm soát code và application configuration. Lựa chọn nào phù hợp nhất?

Kết thúc bài

Checklist trước khi sang Ngày 2