Lộ trình
Microsoft AzureCơ bảnTuần 1: Nền tảngBài 3 / 30

Ngày 3: Mô hình triển khai

Thời lượng: 45 phút
Mục tiêu: 2 nhiệm vụ chính
Tiến độ lộ trình
az-900ngày 3
hoàn thành3 / 30 bài
Bối cảnh bài học

Phân biệt public, private và hybrid cloud bằng ownership, connectivity, governance và use case; hiểu Azure Arc như lớp quản trị đa môi trường.

đọc hiểuthực hànhcheckpoint
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Phân biệt public, private và hybrid cloud bằng ownership, connectivity, governance và use case; hiểu Azure Arc như lớp quản trị đa môi trường.

Bắt đầu đọc bài giảng

Nhiệm vụ bài học hôm nay

  • Học Public, Private, Hybrid Cloud trên Azure
  • Tìm hiểu Azure Arc cho hybrid management
Instructor walkthrough

Bài giảng chi tiết: từ bài toán đến bằng chứng

Scenario xuyên suốt

Một doanh nghiệp giữ database nhạy cảm on-premises vì compliance nhưng muốn chạy web frontend trên Azure. Chọn public cloud cho mọi thứ hoặc gọi mọi hệ thống kết nối VPN là hybrid đều chưa đủ; cần xác định workload boundary và management boundary.

01Đọc bài toán

Xác định actor, workload, constraint và trạng thái cuối cần đạt.

02Vẽ luồng / boundary

Chỉ ra request, dependency, identity và failure domain trước khi chọn công cụ.

03Chọn và thực hành

Thay đổi nhỏ nhất trong lab cô lập; command nào cũng phải nói rõ nó kiểm tra điều gì.

04Kiểm chứng / recovery

Đối chiếu trạng thái thực tế, tạo một failure variant và ghi cách hoàn tác.

Cách nối lý thuyết với thực tế
  • Public cloud dùng hạ tầng provider chia sẻ theo tenant; private cloud dành cho một tổ chức với control/ownership riêng.
  • Hybrid cloud kết hợp môi trường on-prem/private và public với connectivity, identity, data flow và governance rõ ràng.
  • Multi-cloud là dùng nhiều public provider, khác với hybrid; connectivity không tự tạo workload portability.
  • Azure Arc cung cấp control plane/management experience cho một số server, Kubernetes và data services ngoài Azure; capability/phạm vi phải kiểm tra theo phiên bản.

Bài toán hybrid

Frontend có thể chạy ở Azure nhưng database nhạy cảm vẫn ở datacenter vì compliance. Hãy vẽ request/data path và chỉ ra boundary nào thuộc public cloud, boundary nào thuộc tổ chức. Hybrid không chỉ là “có VPN”.

Mô hình triển khai

Public cloud: provider sở hữu/vận hành hạ tầng, customer thuê capability theo scope. Private cloud: môi trường dành cho một tổ chức, có thể do tổ chức hoặc provider vận hành. Hybrid cloud: workload hoặc data trải qua hai môi trường với connectivity và governance được thiết kế. Multi-cloud: nhiều public provider; có thể hybrid nhưng không đồng nghĩa hybrid.

Azure Arc

Arc mở rộng một phần management/control experience của Azure tới resource ngoài Azure như server hoặc Kubernetes tùy capability. Nó không tự sửa latency, không thay identity/network, không biến mọi workload thành native Azure và không xóa trách nhiệm patching/data. Luôn kiểm tra resource type, supported region, agent, data handling và cost trước khi triển khai.

Bài tập

Vẽ frontend Azure → private connection → on-prem API/database. Ghi source/destination, DNS, identity, encryption, monitoring, owner và failure mode. Viết decision record: vì sao dữ liệu ở on-prem, vì sao frontend ở Azure, và điều kiện để migrate sau này.

Checkpoint

Bài đạt khi bạn có thể giải thích workload boundary, management boundary và connectivity boundary độc lập với nhau.

Terminal reference

Command list và cách dùng

Chạy từng lệnh theo đúng thứ tự. Trước các lệnh có thể tạo hoặc thay đổi tài nguyên, hãy kiểm tra profile, account và region.

Commands · read-only checkpoints
az account show --output table
az account list --output table
az group list --output table
Hands-on lab

Thực hành theo scenario

  1. Vẽ flow user → Azure frontend → private database/on-prem, đánh dấu trust boundary, identity, DNS, route và data residency.
  2. So sánh VPN Gateway và ExpressRoute ở mức mục tiêu/characteristic; không tự tạo connection có phí.
  3. Tạo inventory quản trị cho một server on-prem và một resource Azure: ai patch, ai cấp quyền, log đi đâu, policy áp dụng ở đâu.
  4. Đọc tài liệu Azure Arc hiện hành cho resource type cần quản lý; ghi capability assumption thay vì hứa Arc quản lý mọi thứ.
Evidence checkpoint

Kiểm chứng kết quả

Không coi lệnh chạy thành công là đủ. Hãy đối chiếu output với trạng thái mong đợi:

  • Phân biệt public, private, hybrid và multi-cloud bằng ownership/workload boundary.
  • Sơ đồ có inbound/outbound flow, identity và connectivity path.
  • Giải thích Azure Arc là management/control experience, không biến on-prem thành Azure datacenter.
  • Nêu ít nhất ba operational trade-off của hybrid.
  • Không đưa secret, private IP production hoặc credential thật vào bài lab.
Transfer to exam / production

Bẫy thường gặp và trade-off

Nếu đề hỏi kết hợp on-premises và Azure, tìm connectivity, identity và management requirement; Azure Arc thường giải quyết quản trị nhất quán, không phải thay thế mọi network link.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Doanh nghiệp muốn áp dụng một phần inventory, policy và monitoring của Azure cho Kubernetes đang chạy on-premises. Khả năng nào phù hợp nhất ở mức khái niệm?

Kết thúc bài

Checklist trước khi sang Ngày 2