Kiến trúc & Well-Architected
Nguyên tắc chung
Phần tiêu đề “Nguyên tắc chung”Trước khi đi vào chi tiết 6 trụ cột, AWS đưa ra một vài nguyên tắc “triết lý” chung mà bất kỳ ai thiết kế hệ thống trên cloud cũng nên khắc cốt ghi tâm. Đây không phải là các quy tắc kỹ thuật cụ thể, mà là một cách tư duy khác biệt so với thời làm hạ tầng on-premises truyền thống.
- Đừng đoán mò nhu cầu công suất (Stop guessing your capacity needs) — Ngày xưa, khi mua server vật lý, bạn phải dự đoán trước 3-5 năm xem cần bao nhiêu CPU, RAM, ổ cứng, vì mua thiếu thì sập hệ thống, mua dư thì lãng phí tiền. Trên cloud, bạn không cần đoán nữa: có thể tăng/giảm tài nguyên theo nhu cầu thực tế nhờ Auto Scaling, và chỉ trả tiền cho những gì đã dùng.
- Kiểm thử hệ thống ở quy mô thực tế (Test systems at production scale) — Cloud cho phép bạn tạo một môi trường giống hệt production (cùng số lượng server, cùng cấu hình) chỉ để kiểm thử, rồi xóa đi ngay sau đó mà không phải trả tiền mua phần cứng riêng cho việc test. Tự động hóa để dễ thử nghiệm kiến trúc (Automate to make architectural experimentation easier) — Nhờ Infrastructure as Code (ví dụ CloudFormation), bạn có thể dựng lên và phá bỏ toàn bộ một kiến trúc chỉ bằng một cú click hoặc một dòng lệnh, giúp việc thử nghiệm các phương án kiến trúc khác nhau trở nên rẻ và nhanh. Cho phép kiến trúc “tiến hóa” (Allow for evolutionary architectures) — Kiến trúc không phải là thứ thiết kế một lần rồi giữ mãi; nó cần được thiết kế sao cho dễ thay đổi, dễ nâng cấp theo thời gian khi công nghệ và nhu cầu kinh doanh thay đổi. Thiết kế dựa trên yêu cầu thay đổi (Design based on changing requirements) — Đừng thiết kế cứng nhắc cho một yêu cầu cố định; hãy giả định rằng yêu cầu sẽ thay đổi và kiến trúc cần đủ linh hoạt để thích nghi. Dẫn dắt kiến trúc bằng dữ liệu (Drive architectures using data) — Thay vì quyết định bằng cảm tính, hãy dùng dữ liệu thực tế (metrics, logs) để ra quyết định về kiến trúc — ví dụ dùng CloudWatch để biết chính xác instance nào đang quá tải, service nào cần scale. Cải thiện qua “game day” (Improve through game days) — Game day là buổi diễn tập mô phỏng các sự cố (ví dụ giả lập một Region bị sập, một service bị lỗi) để đội ngũ kỹ thuật thực hành phản ứng, từ đó rút ra bài học và cải thiện quy trình trước khi sự cố thật xảy ra. Hãy nghĩ nó giống một cuộc diễn tập phòng cháy chữa cháy cho hệ thống IT. Mô phỏng ứng dụng cho ngày flash sale (Simulate applications for flash sale days) — Trước một sự kiện có lượng truy cập tăng vọt (Black Friday, mở bán sản phẩm mới…), hãy mô phỏng trước tải đó để chắc chắn hệ thống chịu được, thay vì chờ đến ngày thật mới biết.
Nguyên tắc thiết kế cốt lõi
Phần tiêu đề “Nguyên tắc thiết kế cốt lõi”Bên cạnh các nguyên tắc chỉ đạo chung, AWS còn đưa ra 5 nguyên tắc thiết kế nền tảng (AWS Cloud Best Practices Design Principles) mà hầu hết các kiến trúc “chuẩn cloud” đều tuân theo.
Scalability
Phần tiêu đề “Scalability”Đây là khả năng hệ thống tăng công suất khi nhu cầu tăng. Có hai cách: mở rộng theo chiều dọc (vertical scaling) là nâng cấp lên một máy mạnh hơn (ví dụ đổi t2.micro thành t2.2xlarge), và mở rộng theo chiều ngang (horizontal scaling) là thêm nhiều máy nhỏ chạy song song (ví dụ từ 1 EC2 instance thành 10 instance đứng sau một Load Balancer). Kiến trúc cloud hiện đại thường ưu tiên mở rộng ngang vì nó không có giới hạn “trần” như mở rộng dọc (một máy chỉ có thể mạnh đến một mức nào đó) và cũng bền hơn khi có sự cố (một máy chết không làm sập cả hệ thống).
Disposable Resources
Phần tiêu đề “Disposable Resources”Trong tư duy cloud, server không còn là một “con vật cưng” (pet) mà bạn phải chăm chút, đặt tên, và giữ mãi — nó giống như “gia súc” (cattle): có thể tạo mới, cấu hình lại, và xóa bỏ dễ dàng bất cứ lúc nào. Điều này có nghĩa là khi một server gặp sự cố, thay vì cố gắng sửa nó, bạn chỉ cần xóa và tạo một cái mới từ template/AMI có sẵn — nhanh hơn và ít rủi ro hơn.
Automation (Tự động hóa)
Phần tiêu đề “Automation (Tự động hóa)”Tận dụng các công nghệ giúp giảm can thiệp thủ công: Serverless (không cần quản lý server), Infrastructure as Code (định nghĩa hạ tầng bằng code, triển khai lại tự động), và Auto Scaling (tự động tăng/giảm tài nguyên). Tự động hóa giúp giảm lỗi do con người và tăng tốc độ phản hồi.
Loose Coupling (Ghép nối lỏng)
Phần tiêu đề “Loose Coupling (Ghép nối lỏng)”Một ứng dụng “monolith” (khối nguyên) là một ứng dụng làm ngày càng nhiều việc, phát triển thành một khối lớn, phức tạp, khó thay đổi. Nguyên tắc loose coupling khuyến nghị chia nhỏ ứng dụng đó thành nhiều thành phần (components/services) nhỏ hơn, độc lập, giao tiếp với nhau qua các giao diện rõ ràng (ví dụ hàng đợi SQS, API). Lợi ích quan trọng nhất: một thay đổi hoặc một lỗi ở một thành phần không nên lan sang (cascade) và làm sập các thành phần khác. Đây là nền tảng của kiến trúc microservices.
Services, not Servers
Phần tiêu đề “Services, not Servers”Đừng chỉ dùng EC2 cho mọi thứ. AWS cung cấp rất nhiều managed service (RDS thay vì tự cài database trên EC2, Lambda thay vì tự quản lý server chạy code, DynamoDB thay vì tự vận hành NoSQL cluster…). Dùng managed service giúp bạn tập trung vào logic nghiệp vụ thay vì tốn công vận hành hạ tầng bên dưới.
6 trụ cột Well-Architected
Phần tiêu đề “6 trụ cột Well-Architected”AWS Well-Architected Framework là một tập hợp các câu hỏi và thực hành tốt nhất được AWS tổng hợp từ hàng ngàn dự án thực tế của khách hàng, giúp bạn tự đánh giá và cải thiện kiến trúc hệ thống của mình. Framework được tổ chức xoay quanh 6 trụ cột (pillars):
| # | Trụ cột | Trọng tâm |
|---|---|---|
| 1 | Operational Excellence | Vận hành, giám sát, cải tiến quy trình liên tục |
| 2 | Security | Bảo vệ thông tin, hệ thống, tài sản |
| 3 | Reliability | Khả năng phục hồi sau sự cố, đáp ứng đúng nhu cầu |
| 4 | Performance Efficiency | Dùng tài nguyên hiệu quả, thích nghi khi công nghệ thay đổi |
| 5 | Cost Optimization | Đạt được giá trị kinh doanh với chi phí thấp nhất |
| 6 | Sustainability | Giảm tác động môi trường của workload |
Điều quan trọng cần nhớ: 6 trụ cột này không phải là những thứ phải đánh đổi (trade-off) lẫn nhau, mà chúng có tính cộng hưởng (synergy) — cải thiện một trụ cột thường giúp cải thiện các trụ cột khác. Ví dụ: tự động hóa vận hành (Operational Excellence) thường cũng làm giảm chi phí (Cost Optimization) và tăng độ tin cậy (Reliability) vì giảm lỗi do con người.
Trụ cột 1: Operational Excellence
Phần tiêu đề “Trụ cột 1: Operational Excellence”Trụ cột này nói về khả năng vận hành và giám sát hệ thống để mang lại giá trị kinh doanh, và liên tục cải thiện các quy trình/thủ tục hỗ trợ việc đó. Nói đơn giản: làm sao để “chạy” hệ thống một cách trơn tru, có thể theo dõi được, và ngày càng làm tốt hơn.
Nguyên tắc thiết kế
Phần tiêu đề “Nguyên tắc thiết kế”- Thực hiện vận hành dưới dạng code (Perform operations as code) — Tức là Infrastructure as Code: định nghĩa hạ tầng, quy trình vận hành bằng code (CloudFormation) để có thể version control, review, và tái sử dụng, thay vì làm tay qua console.
- Thực hiện các thay đổi nhỏ, thường xuyên, và có thể đảo ngược — Thay vì deploy một lần với thay đổi khổng lồ (rủi ro cao, khó rollback), hãy chia nhỏ thay đổi để nếu có lỗi, dễ dàng đảo ngược (rollback) mà không ảnh hưởng lớn.
- Tinh chỉnh quy trình vận hành thường xuyên — Đảm bảo mọi thành viên trong nhóm đều nắm rõ quy trình, và quy trình đó được cập nhật khi hệ thống thay đổi.
- Lường trước thất bại (Anticipate failure) — Chủ động nghĩ trước “điều gì có thể sai” và có kế hoạch cho nó, chứ không chờ sự cố xảy ra mới xử lý.
- Học hỏi từ mọi thất bại vận hành — Mỗi sự cố là một cơ hội học hỏi (thường qua “post-mortem” — báo cáo sau sự cố), để tránh lặp lại.
- Sử dụng managed service — Để giảm gánh nặng vận hành (ai đó khác — AWS — lo phần bảo trì hạ tầng).
- Triển khai khả năng quan sát (observability) để có insight hành động được — Theo dõi performance, reliability, và cost để có thể ra quyết định dựa trên dữ liệu thực.
Các dịch vụ AWS liên quan
Phần tiêu đề “Các dịch vụ AWS liên quan”| Giai đoạn | Dịch vụ tiêu biểu |
|---|---|
| Prepare (chuẩn bị) | CloudFormation — định nghĩa hạ tầng dưới dạng template để triển khai nhất quán |
| Operate (vận hành) | Config, CloudTrail, CloudWatch, X-Ray — theo dõi cấu hình, ghi log hoạt động, giám sát metric, trace request |
| Evolve (cải tiến) | CodeBuild, CodeCommit, CodeDeploy, CodePipeline — các công cụ CI/CD giúp liên tục build, test, và triển khai cải tiến |
Trụ cột 2: Security
Phần tiêu đề “Trụ cột 2: Security”Trụ cột này bao gồm khả năng bảo vệ thông tin, hệ thống, và tài sản, trong khi vẫn mang lại giá trị kinh doanh, thông qua đánh giá rủi ro và các chiến lược giảm thiểu rủi ro. Đây gắn liền chặt chẽ với Shared Responsibility Model đã học ở Chương 1.
Nguyên tắc thiết kế
Phần tiêu đề “Nguyên tắc thiết kế”- Xây dựng nền tảng danh tính vững chắc (strong identity foundation) — Tập trung quản lý quyền hạn, giảm/loại bỏ việc dùng credential dài hạn (ví dụ Access Key cố định), áp dụng nguyên tắc least privilege (chỉ cấp đúng quyền cần thiết), dùng IAM.
- Cho phép truy vết (enable traceability) — Tích hợp log và metric với hệ thống để có thể tự động phản ứng/hành động khi phát hiện bất thường.
- Áp dụng bảo mật ở mọi tầng (security at all layers) — Từ edge network, VPC, subnet, load balancer, đến từng instance, OS, và ứng dụng — bảo mật không chỉ đặt ở “vòng ngoài” mà phải xuyên suốt (defense in depth).
- Tự động hóa các thực hành bảo mật tốt nhất — Giảm lỗi do thao tác thủ công.
- Bảo vệ dữ liệu khi truyền và khi lưu trữ (in transit & at rest) — Dùng mã hóa (encryption), token hóa (tokenization), và kiểm soát truy cập.
- Giữ con người xa dữ liệu (keep people away from data) — Giảm/loại bỏ nhu cầu truy cập trực tiếp hoặc xử lý thủ công dữ liệu nhạy cảm, để giảm rủi ro do lỗi người hoặc hành vi cố ý.
- Chuẩn bị cho các sự cố an ninh — Diễn tập mô phỏng ứng cứu sự cố (incident response simulation), dùng công cụ tự động hóa để tăng tốc phát hiện/điều tra/khôi phục.
Các dịch vụ AWS liên quan
Phần tiêu đề “Các dịch vụ AWS liên quan”| Nhóm | Dịch vụ tiêu biểu |
|---|---|
| Identity and Access Management | IAM, STS, MFA, Organizations |
| Detective Controls | Config, CloudTrail, CloudWatch |
| Infrastructure Protection | CloudFront, VPC, Shield, WAF, Inspector |
| Data Protection | KMS, S3, ELB, EBS, RDS |
| Incident Response | IAM, CloudFormation, CloudWatch Events |
Trụ cột 3: Reliability
Phần tiêu đề “Trụ cột 3: Reliability”Reliability là khả năng của hệ thống phục hồi sau sự cố hạ tầng hoặc dịch vụ, tự động thu được tài nguyên tính toán để đáp ứng nhu cầu, và giảm thiểu tác động của các gián đoạn như cấu hình sai hoặc vấn đề mạng tạm thời.
Nguyên tắc thiết kế
Phần tiêu đề “Nguyên tắc thiết kế”- Kiểm thử quy trình khôi phục (test recovery procedures) — Dùng tự động hóa để mô phỏng sự cố hoặc tái tạo lại tình huống đã từng gây ra lỗi trước đây, để chắc chắn quy trình khôi phục thực sự hoạt động khi cần.
- Tự động khôi phục sau sự cố — Dự đoán và khắc phục lỗi trước khi nó xảy ra (ví dụ health check tự động thay thế instance bị lỗi).
- Mở rộng theo chiều ngang để tăng độ khả dụng tổng thể — Phân tán request qua nhiều tài nguyên nhỏ hơn để tránh một điểm lỗi chung (single point of failure).
- Đừng đoán mò công suất (stop guessing capacity) — Duy trì mức tài nguyên tối ưu để đáp ứng nhu cầu, không quá nhiều (lãng phí) không quá ít (sập hệ thống), dùng Auto Scaling.
- Quản lý thay đổi bằng tự động hóa — Các thay đổi hạ tầng nên đi qua quy trình tự động (CI/CD, IaC) để giảm sai sót.
Các dịch vụ AWS liên quan
Phần tiêu đề “Các dịch vụ AWS liên quan”| Nhóm | Dịch vụ tiêu biểu |
|---|---|
| Foundations (nền tảng) | IAM, VPC, Service Quotas, Trusted Advisor |
| Change Management (quản lý thay đổi) | CloudWatch, CloudTrail, Config, Auto Scaling |
| Failure Management (quản lý sự cố) | Backups, CloudFormation, S3, S3 Glacier, Route 53 |
Trụ cột 4: Performance Efficiency
Phần tiêu đề “Trụ cột 4: Performance Efficiency”Trụ cột này nói về khả năng sử dụng tài nguyên tính toán một cách hiệu quả để đáp ứng yêu cầu hệ thống, và duy trì hiệu quả đó khi nhu cầu thay đổi và công nghệ phát triển.
Nguyên tắc thiết kế
Phần tiêu đề “Nguyên tắc thiết kế”- Dân chủ hóa các công nghệ tiên tiến (democratize advanced technologies) — Các công nghệ phức tạp (machine learning, xử lý dữ liệu lớn…) được AWS đóng gói thành dịch vụ dễ dùng, giúp bạn tập trung phát triển sản phẩm thay vì tự xây dựng công nghệ nền từ đầu.
- Vươn ra toàn cầu trong vài phút (go global in minutes) — Dễ dàng triển khai ứng dụng ở nhiều Region khác nhau để phục vụ khách hàng gần hơn, nhanh hơn.
- Dùng kiến trúc serverless — Tránh gánh nặng quản lý server.
- Thử nghiệm nhiều hơn (experiment more often) — Cloud giúp việc thử A/B testing, so sánh các cấu hình khác nhau trở nên dễ dàng và rẻ.
- Mechanical sympathy — Hiểu rõ đặc tính của các dịch vụ AWS để chọn đúng công cụ cho đúng việc (ví dụ biết khi nào dùng SSD thay vì HDD, khi nào dùng NoSQL thay vì SQL).
Các dịch vụ AWS liên quan
Phần tiêu đề “Các dịch vụ AWS liên quan”| Nhóm | Dịch vụ tiêu biểu |
|---|---|
| Selection (lựa chọn) | Auto Scaling, EBS, S3, Lambda, RDS |
| Review (đánh giá) | CloudFormation |
| Monitoring (giám sát) | CloudWatch, Lambda |
| Tradeoffs (đánh đổi) | RDS, ElastiCache, Snowball, CloudFront |
Trụ cột 5: Cost Optimization
Phần tiêu đề “Trụ cột 5: Cost Optimization”Trụ cột này bao gồm khả năng vận hành hệ thống để mang lại giá trị kinh doanh ở mức giá thấp nhất.
Nguyên tắc thiết kế
Phần tiêu đề “Nguyên tắc thiết kế”- Áp dụng mô hình tiêu thụ (consumption model) — Chỉ trả tiền cho những gì bạn dùng, giống như hóa đơn điện nước — không phải trả trước cho một lượng tài nguyên cố định.
- Đo lường hiệu quả tổng thể — Dùng CloudWatch để theo dõi mức độ sử dụng tài nguyên so với chi phí.
- Ngừng chi tiền cho vận hành trung tâm dữ liệu — AWS lo phần hạ tầng vật lý (điện, làm mát, bảo trì máy chủ), khách hàng chỉ cần tập trung vào các dự án tạo giá trị cho tổ chức của mình.
- Phân tích và gán chi phí (analyze and attribute expenditure) — Xác định chính xác ai/cái gì đang tiêu tốn bao nhiêu, giúp đo ROI (Return on Investment), thường dùng tag để phân loại chi phí theo team/project.
- Dùng managed service và dịch vụ ở tầng ứng dụng để giảm chi phí sở hữu — Vì các managed service vận hành ở quy mô lớn (cloud scale) nên chi phí trên mỗi transaction thường thấp hơn so với tự vận hành.
Các dịch vụ AWS liên quan
Phần tiêu đề “Các dịch vụ AWS liên quan”| Nhóm | Dịch vụ tiêu biểu |
|---|---|
| Expenditure Awareness (nhận biết chi tiêu) | Budgets, Cost and Usage Report, Cost Explorer, RI Reporting |
| Cost-Effective Resources (tài nguyên tiết kiệm) | Spot Instance, Reserved Instance, S3 Glacier |
| Matching supply and demand (cân bằng cung-cầu) | Trusted Advisor, Auto Scaling, Lambda |
| Optimizing Over Time (tối ưu theo thời gian) | Cost and Usage Report |
Trụ cột 6: Sustainability
Phần tiêu đề “Trụ cột 6: Sustainability”Đây là trụ cột được bổ sung gần đây nhất, tập trung vào việc giảm thiểu tác động môi trường khi vận hành workload trên cloud — một chủ đề ngày càng quan trọng trong bối cảnh biến đổi khí hậu và các mục tiêu ESG (Environmental, Social, Governance) của doanh nghiệp.
Nguyên tắc thiết kế
Phần tiêu đề “Nguyên tắc thiết kế”- Hiểu rõ tác động của bạn (understand your impact) — Thiết lập các chỉ số hiệu suất, đánh giá các cải tiến theo thời gian.
- Đặt mục tiêu bền vững — Đặt mục tiêu dài hạn cho từng workload, mô hình hóa ROI của các cải tiến bền vững.
- Tối đa hóa mức sử dụng (maximize utilization) — Right size từng workload để tối đa hóa hiệu quả năng lượng, giảm thiểu tài nguyên nhàn rỗi (idle).
- Đón đầu và áp dụng phần cứng/phần mềm hiệu quả hơn — Thiết kế linh hoạt để dễ dàng chuyển sang công nghệ mới, tiết kiệm năng lượng hơn khi chúng xuất hiện.
- Dùng managed service — Các dịch vụ được chia sẻ (shared services) giúp giảm tổng lượng hạ tầng cần thiết, và tự động hóa các thực hành bền vững (ví dụ tự động chuyển dữ liệu ít truy cập sang cold storage, tự động điều chỉnh công suất tính toán).
- Giảm tác động xuôi dòng (downstream impact) — Giảm năng lượng/tài nguyên cần thiết để khách hàng sử dụng dịch vụ của bạn, giảm nhu cầu khách hàng phải nâng cấp thiết bị của họ.
Dịch vụ hỗ trợ Sustainability
Phần tiêu đề “Dịch vụ hỗ trợ Sustainability”- Serverless: EC2 Auto Scaling, Lambda, Fargate — chỉ tiêu thụ tài nguyên khi cần, giảm lãng phí.
- Tối ưu tài nguyên: Cost Explorer, EC2 Graviton/T-instances (chip tiết kiệm năng lượng), Spot Instances.
- Lưu trữ hiệu quả: EFS-IA, S3 Glacier, EBS Cold HDD volumes.
- Tự động phân loại dữ liệu: S3 Lifecycle Configurations/Intelligent Tiering, Amazon Data Lifecycle Manager.
- Mô hình “Read Local, Write Global”: RDS Read Replicas, Aurora Global Database, DynamoDB Global Table, CloudFront — giảm khoảng cách truyền dữ liệu, tiết kiệm năng lượng mạng.
Well-Architected & Carbon Tool
Phần tiêu đề “Well-Architected & Carbon Tool”AWS Well-Architected Tool
Phần tiêu đề “AWS Well-Architected Tool”Đây là một công cụ miễn phí trên AWS Console, giúp bạn tự đánh giá kiến trúc hiện tại của mình theo 6 trụ cột và nhận khuyến nghị cải thiện. Cách hoạt động:
- Chọn workload (hệ thống) bạn muốn đánh giá và trả lời một bộ câu hỏi liên quan đến kiến trúc.
- Xem lại các câu trả lời của bạn được đối chiếu với 6 trụ cột.
- Nhận được lời khuyên: video/tài liệu hướng dẫn, một báo cáo được tạo ra, và kết quả hiển thị trên dashboard.
Công cụ này có sẵn tại console.aws.amazon.com/wellarchitected.
Customer Carbon Footprint Tool
Phần tiêu đề “Customer Carbon Footprint Tool”Công cụ này giúp theo dõi, đo lường, đánh giá, và dự báo lượng khí thải carbon (carbon emissions) sinh ra từ việc sử dụng AWS của bạn — hỗ trợ bạn đạt các mục tiêu bền vững riêng của tổ chức. Công cụ hiển thị:
- Lượng khí thải carbon theo khu vực địa lý (geography) và theo dịch vụ (service).
- Lượng khí thải carbon theo thời gian (xu hướng tăng/giảm).
- Con đường (path) hướng tới sử dụng 100% năng lượng tái tạo.
AWS Cloud Adoption Framework
Phần tiêu đề “AWS Cloud Adoption Framework”Nếu Well-Architected Framework tập trung vào khía cạnh kỹ thuật của kiến trúc, thì AWS CAF (Cloud Adoption Framework) lại nhìn ở góc độ tổ chức — giúp doanh nghiệp xây dựng và thực hiện một kế hoạch toàn diện cho quá trình chuyển đổi số (digital transformation) thông qua việc sử dụng AWS một cách sáng tạo.
AWS CAF được xây dựng bởi các chuyên gia của AWS, dựa trên các thực hành tốt nhất và bài học rút ra từ hàng nghìn khách hàng đã trải qua quá trình chuyển đổi này. AWS CAF xác định các năng lực tổ chức (organizational capabilities) cụ thể là nền tảng cho một quá trình chuyển đổi cloud thành công, và nhóm các năng lực này thành 6 góc nhìn (perspectives), chia thành hai nhóm lớn:
| Nhóm | Perspective | Ý nghĩa |
|---|---|---|
| Business Capabilities (Năng lực kinh doanh) | Business | Đảm bảo các đầu tư vào cloud thúc đẩy mục tiêu chuyển đổi số và kết quả kinh doanh |
| People | Cầu nối giữa công nghệ và kinh doanh, xây dựng văn hóa học hỏi liên tục | |
| Governance | Điều phối các sáng kiến cloud, tối đa hóa lợi ích, giảm thiểu rủi ro | |
| Technical Capabilities (Năng lực kỹ thuật) | Platform | Xây dựng nền tảng cloud lai (hybrid) quy mô doanh nghiệp, hiện đại hóa workload |
| Security | Đạt được tính bảo mật, toàn vẹn, và khả dụng của dữ liệu/workload | |
| Operations | Đảm bảo dịch vụ cloud được cung cấp ở mức đáp ứng nhu cầu kinh doanh |
CAF: miền & giai đoạn chuyển đổi
Phần tiêu đề “CAF: miền & giai đoạn chuyển đổi”Transformation Domains
Phần tiêu đề “Transformation Domains”AWS CAF xác định 4 miền mà quá trình chuyển đổi số có thể diễn ra:
- Technology (Công nghệ) — Dùng cloud để di trú/hiện đại hóa hạ tầng cũ, ứng dụng, và các nền tảng dữ liệu/phân tích.
- Process (Quy trình) — Số hóa/tự động hóa/tối ưu hóa hoạt động kinh doanh, tận dụng các nền tảng dữ liệu/phân tích mới để có insight hành động được, dùng machine learning để cải thiện dịch vụ khách hàng.
- Organization (Tổ chức) — Tái hình dung mô hình vận hành, tổ chức các nhóm xoay quanh sản phẩm/luồng giá trị (value stream), áp dụng phương pháp agile.
- Product (Sản phẩm) — Tái hình dung mô hình kinh doanh bằng cách tạo ra các đề xuất giá trị/sản phẩm/dịch vụ và mô hình doanh thu mới.
Transformation Phases
Phần tiêu đề “Transformation Phases”Bên cạnh các miền, CAF cũng định nghĩa 4 giai đoạn tuần tự mà một tổ chức thường đi qua khi chuyển đổi:
- Envision (Hình dung) — Cho thấy cách cloud thúc đẩy kết quả kinh doanh bằng cách xác định các cơ hội chuyển đổi, tạo nền tảng cho chuyển đổi số.
- Align (Gắn kết) — Xác định các khoảng trống năng lực (capability gaps) trên cả 6 góc nhìn CAF, kết quả là một kế hoạch hành động (Action Plan).
- Launch (Triển khai) — Xây dựng/triển khai các sáng kiến thí điểm (pilot) vào production, chứng minh giá trị kinh doanh tăng dần.
- Scale (Mở rộng) — Mở rộng các sáng kiến thí điểm lên quy mô mong muốn, đồng thời đạt được các lợi ích kinh doanh mong muốn.
AWS Right Sizing
Phần tiêu đề “AWS Right Sizing”EC2 cung cấp rất nhiều loại instance type khác nhau, nhưng việc chọn loại mạnh nhất, đắt nhất không phải là lựa chọn tốt nhất — vì cloud có tính elastic (đàn hồi), bạn hoàn toàn có thể thay đổi cấu hình sau này.
Right Sizing là quá trình chọn loại và kích thước instance phù hợp nhất với yêu cầu về hiệu năng và công suất của workload, với chi phí thấp nhất có thể. Vì việc scale up (nâng cấp lên loại mạnh hơn) thường rất dễ dàng trên cloud, nguyên tắc chung là: luôn bắt đầu từ nhỏ, rồi nâng cấp khi thực sự cần, thay vì bắt đầu từ loại lớn “cho chắc”.
Right Sizing cũng là quá trình xem xét lại các instance đã triển khai để tìm cơ hội loại bỏ hoặc giảm kích thước (downsize) mà không ảnh hưởng đến khả năng đáp ứng công suất thực tế — từ đó giúp giảm chi phí.
Khi nào cần Right Sizing?
Phần tiêu đề “Khi nào cần Right Sizing?”- Trước khi di trú lên cloud (Cloud Migration) — Để chọn đúng loại instance ngay từ đầu, tránh lãng phí ngay khi bắt đầu.
- Liên tục sau khi đã lên cloud — Vì yêu cầu của workload thay đổi theo thời gian (lượng người dùng tăng/giảm, tính năng mới được thêm vào…), việc right sizing không phải làm một lần rồi thôi, mà là một quá trình liên tục.
Các công cụ hỗ trợ right sizing: CloudWatch (theo dõi mức sử dụng CPU/RAM/network thực tế), Cost Explorer (phân tích chi phí và đưa ra khuyến nghị Rightsizing Recommendations), Trusted Advisor (cảnh báo các instance dùng ít tài nguyên/idle), và các công cụ của bên thứ ba.
Hệ sinh thái AWS
Phần tiêu đề “Hệ sinh thái AWS”Tài nguyên miễn phí
Phần tiêu đề “Tài nguyên miễn phí”Ngoài các dịch vụ kỹ thuật, AWS còn xây dựng một hệ sinh thái hỗ trợ rộng lớn xung quanh nền tảng của mình, phần lớn là miễn phí:
- AWS Blogs — Bài viết cập nhật về dịch vụ mới, các case study, best practices.
- AWS Forums — Diễn đàn cộng đồng để hỏi đáp, thảo luận.
- AWS Whitepapers & Guides — Tài liệu chuyên sâu về kiến trúc, bảo mật, và các chủ đề kỹ thuật khác, thường được dùng để chuẩn bị cho các kỳ thi certification.
- AWS Solutions Library (trước đây gọi là Quick Starts) — Các giải pháp công nghệ đã được kiểm chứng (vetted) cho AWS Cloud, giúp bạn triển khai nhanh một kiến trúc mẫu cho một use case cụ thể (ví dụ: giải pháp live streaming trên AWS).
AWS Support – các gói hỗ trợ
Phần tiêu đề “AWS Support – các gói hỗ trợ”Đây là phần nhắc lại kiến thức từ Chương 16, tập trung vào khía cạnh thời gian phản hồi (response time) — một điểm hay bị hỏi trong đề thi:
| Gói Support | Đặc điểm hỗ trợ | Thời gian phản hồi |
|---|---|---|
| Developer | Truy cập email trong giờ hành chính tới Cloud Support Associates | Hướng dẫn chung: <24 giờ làm việc; Hệ thống bị suy giảm: <12 giờ làm việc |
| Business | Truy cập điện thoại/email/chat 24x7 tới Cloud Support Engineers | Production bị suy giảm: <4 giờ; Production bị sập: <1 giờ |
| Enterprise | Có Technical Account Manager (TAM) riêng, Concierge Support Team (hỗ trợ billing/best practices) | Hệ thống nghiệp vụ trọng yếu bị sập (business-critical system down): <15 phút |
AWS Marketplace
Phần tiêu đề “AWS Marketplace”AWS Marketplace là một danh mục số (digital catalog) với hàng nghìn sản phẩm phần mềm từ các nhà cung cấp phần mềm độc lập (independent software vendors — bên thứ ba). Ví dụ những gì bạn có thể mua trên đó:
- Custom AMI (hệ điều hành tùy chỉnh, firewall, các giải pháp kỹ thuật đóng gói sẵn).
- CloudFormation template có sẵn.
- Software as a Service (SaaS).
- Container image.
Điểm hay: nếu bạn mua qua AWS Marketplace, chi phí đó sẽ được tính vào hóa đơn AWS của bạn — không cần thanh toán riêng cho nhà cung cấp. Và bạn cũng có thể trở thành người bán — đăng sản phẩm/giải pháp của riêng bạn lên AWS Marketplace để bán cho khách hàng khác.
Training, Partner Network & AMS
Phần tiêu đề “Training, Partner Network & AMS”AWS Training
Phần tiêu đề “AWS Training”- AWS Digital (online) và Classroom Training (trực tiếp hoặc trực tuyến).
- AWS Private Training — Đào tạo riêng cho tổ chức của bạn.
- Training and Certification for the U.S. Government và for the Enterprise — Các chương trình đào tạo dành riêng cho khối chính phủ Mỹ và doanh nghiệp.
- AWS Academy — Hỗ trợ các trường đại học giảng dạy AWS cho sinh viên.
- Và tất nhiên — giáo viên online yêu thích của bạn (chính là khóa học/tài liệu bạn đang học đây)!
Professional Services & APN
Phần tiêu đề “Professional Services & APN”AWS Professional Services là một tổ chức gồm các chuyên gia toàn cầu, làm việc cùng với đội ngũ của bạn và một thành viên được chọn từ APN (AWS Partner Network). Có nhiều loại đối tác trong APN:
- APN Technology Partners — Cung cấp phần cứng, kết nối, phần mềm.
- APN Consulting Partners — Các công ty dịch vụ chuyên nghiệp giúp bạn xây dựng trên AWS.
- APN Training Partners — Giúp bạn tìm nơi học AWS.
AWS Competency Program — Chứng nhận “Competency” được cấp cho các đối tác APN đã thể hiện được năng lực kỹ thuật và có thành công thực tế đã được kiểm chứng với khách hàng trong các lĩnh vực chuyên biệt. AWS Navigate Program — Giúp các đối tác trở thành đối tác tốt hơn.
AWS IQ
Phần tiêu đề “AWS IQ”AWS IQ giúp bạn nhanh chóng tìm được sự trợ giúp chuyên nghiệp cho các dự án AWS của mình — bạn có thể thuê và trả tiền cho các chuyên gia AWS Certified thuộc bên thứ ba để làm việc theo dự án (on-demand). Nền tảng hỗ trợ video call, quản lý hợp đồng, hợp tác an toàn, và tích hợp thanh toán.
| Với Khách hàng (Customer) | Với Chuyên gia (Expert) |
|---|---|
| Gửi yêu cầu (Submit Request) | Tạo hồ sơ (Create Profile) |
| Xem xét phản hồi (Review Responses) | Kết nối với khách hàng (Connect with Customers) |
| Chọn chuyên gia (Select Expert) | Bắt đầu đề xuất (Start a Proposal) |
| Làm việc an toàn (Work Securely) | Làm việc an toàn (Work Securely) |
| Trả tiền theo cột mốc (Pay per Milestone) — được cộng vào hóa đơn AWS | Được thanh toán (Get Paid) sau khi hoàn thành cột mốc |
AWS re:Post
Phần tiêu đề “AWS re:Post”AWS re:Post là dịch vụ hỏi-đáp do AWS quản lý, cung cấp câu trả lời từ cộng đồng và được chuyên gia đánh giá cho các câu hỏi kỹ thuật về AWS — thay thế cho AWS Forums cũ. Các thành viên cộng đồng nhận điểm uy tín (reputation points) khi câu trả lời của họ được chấp nhận hoặc khi họ đánh giá câu trả lời của người khác. Nếu một câu hỏi từ khách hàng có gói Premium Support không nhận được phản hồi từ cộng đồng, nó sẽ được chuyển tiếp cho kỹ sư AWS Support xử lý. re:Post không dành cho các câu hỏi cần trả lời gấp hoặc liên quan đến thông tin độc quyền/bảo mật. AWS re:Post Knowledge Center chứa các câu hỏi/yêu cầu phổ biến nhất.
AWS Managed Services (AMS)
Phần tiêu đề “AWS Managed Services (AMS)”AMS cung cấp hỗ trợ về hạ tầng và ứng dụng trên AWS — một đội ngũ chuyên gia AWS sẽ quản lý/vận hành hạ tầng của bạn để đảm bảo bảo mật, độ tin cậy, và khả dụng. AMS giúp tổ chức “đẩy” các công việc quản lý thường nhật (routine) sang cho AWS, để tập trung vào mục tiêu kinh doanh của mình. Đây là dịch vụ được quản lý hoàn toàn (fully managed) — AWS xử lý các hoạt động như change request, giám sát, patch management, bảo mật, và dịch vụ backup. Thời gian hoạt động của AMS là 24/365.
Cấu trúc hoạt động của AMS gồm 3 giai đoạn: Enable (tạo mô hình quản trị/kiểm soát nền tảng) → Sustain, Build, hoặc Migrate (xác định cách nhanh/hiệu quả nhất để tích hợp/phát triển/di trú workload) → Operate (đạt được kết quả vận hành ở quy mô lớn thông qua observability, tuân thủ, và quản lý tài chính). Kết quả mang lại: bảo mật tốt hơn, tập trung vào tự động hóa, tuân thủ mạnh hơn, giảm chi phí vận hành, quản lý đơn giản hơn, và đổi mới không bị cản trở (frictionless innovation).
Tổng kết chương
Phần tiêu đề “Tổng kết chương”- Nguyên tắc chỉ đạo chung: đừng đoán mò công suất, kiểm thử ở quy mô thực, tự động hóa, cho phép kiến trúc tiến hóa, dùng dữ liệu để dẫn dắt quyết định, diễn tập qua game day.
- 5 nguyên tắc thiết kế cốt lõi: Scalability, Disposable Resources, Automation, Loose Coupling, Services not Servers.
- 6 trụ cột Well-Architected: Operational Excellence, Security, Reliability, Performance Efficiency, Cost Optimization, Sustainability — không đánh đổi lẫn nhau mà cộng hưởng.
- AWS Well-Architected Tool: công cụ miễn phí tự đánh giá kiến trúc theo 6 trụ cột; Customer Carbon Footprint Tool: đo lượng khí thải carbon.
- AWS CAF: khung chuyển đổi số với 6 perspective (Business/People/Governance và Platform/Security/Operations), 4 miền chuyển đổi (Technology/Process/Organization/Product), 4 giai đoạn (Envision/Align/Launch/Scale).
- Right Sizing: chọn đúng loại/kích thước instance để tối ưu chi phí và hiệu năng — là một quá trình liên tục, luôn bắt đầu từ nhỏ.
- Hệ sinh thái AWS: tài nguyên miễn phí (Blogs, Forums, Whitepapers, Solutions Library), Support Plans, Marketplace, Training, Professional Services & Partner Network, AWS IQ, re:Post, và AWS Managed Services (AMS).