Bắt đầu với AWS
1. AWS Cloud hình thành như thế nào
Phần tiêu đề “1. AWS Cloud hình thành như thế nào”Trước khi đi vào từng dịch vụ, bạn nên biết AWS không phải một sản phẩm được nghĩ ra rồi bán ngay. Nó lớn lên từ chính nhu cầu nội bộ của Amazon: hạ tầng vận hành trang thương mại điện tử của họ đã trở thành một trong những năng lực cốt lõi của công ty, và ý tưởng “bán lại năng lực đó cho người khác” mới dần hình thành.
Mốc thời gian trong slide:
- 2002: ra mắt nội bộ (internally launched) — chỉ dùng trong Amazon.
- 2003: hạ tầng của Amazon được nhìn nhận là một thế mạnh cốt lõi; ý tưởng đưa ra thị trường xuất hiện.
- 2004: ra mắt công khai lần đầu với SQS.
- 2006: ra mắt lại công khai với SQS, S3 và EC2 — ba dịch vụ nền tảng.
- 2007: mở rộng sang châu Âu.
Vì sao cần nhớ chuyện này? Nó giải thích tại sao ba dịch vụ SQS (hàng đợi tin nhắn), S3 (lưu trữ object) và EC2 (máy chủ ảo) lại nằm ở trung tâm của gần như mọi kiến trúc AWS mà bạn sẽ gặp trong kỳ thi — chúng là những viên gạch đầu tiên.
Vài con số
Phần tiêu đề “Vài con số”Slide đưa ra mấy số liệu để bạn hình dung quy mô:
- Năm 2023, AWS đạt 90 tỷ USD doanh thu hằng năm.
- Quý 1 năm 2024, AWS chiếm 31% thị phần (Microsoft đứng thứ hai với 25%).
- AWS là người tiên phong và dẫn đầu thị trường cloud 13 năm liên tiếp (theo Gartner Magic Quadrant).
- Hơn 1.000.000 người dùng đang hoạt động.
2. AWS dùng để làm gì
Phần tiêu đề “2. AWS dùng để làm gì”AWS cho phép bạn xây dựng các ứng dụng phức tạp và có khả năng mở rộng (scalable), và nó áp dụng được cho rất nhiều ngành khác nhau chứ không riêng ngành công nghệ. Các nhóm use case mà slide liệt kê:
- Enterprise IT — hạ tầng IT nội bộ của doanh nghiệp.
- Backup & Storage — sao lưu và lưu trữ dữ liệu.
- Big Data analytics — phân tích dữ liệu lớn.
- Website hosting — chạy website.
- Mobile & Social Apps — ứng dụng di động và mạng xã hội.
- Gaming — hệ thống phục vụ game.
Danh sách này đáng nhớ vì nó phản ánh đúng kiểu tình huống mà đề thi SAA-C03 đưa ra: đề bài thường mô tả một hệ thống cụ thể (một website, một pipeline phân tích dữ liệu, một game server) rồi hỏi bạn ghép dịch vụ nào vào.
3. Hạ tầng toàn cầu của AWS
Phần tiêu đề “3. Hạ tầng toàn cầu của AWS”Toàn bộ AWS được xây trên một hạ tầng vật lý trải khắp thế giới, và AWS chia hạ tầng này thành bốn tầng khái niệm. Hiểu đúng bốn tầng này là điều kiện bắt buộc, vì hầu hết quyết định thiết kế kiến trúc (tính sẵn sàng, độ trễ, tuân thủ pháp lý) đều xoay quanh chúng:
| Tầng | Ý nghĩa |
|---|---|
| AWS Regions | Một cụm các trung tâm dữ liệu trong cùng một khu vực địa lý |
| AWS Availability Zones | Các “vùng sẵn sàng” độc lập bên trong một Region |
| AWS Data Centers | Trung tâm dữ liệu vật lý thực tế |
| AWS Edge Locations / Points of Presence | Các điểm hiện diện ở rìa mạng, gần người dùng cuối |
AWS công bố bản đồ hạ tầng này tại infrastructure.aws.
4. AWS Region
Phần tiêu đề “4. AWS Region”Region (vùng) là đơn vị lớn nhất bạn làm việc với hằng ngày. AWS có Region ở khắp thế giới, và tên của chúng theo dạng us-east-1, eu-west-3… — gồm mã khu vực địa lý, hướng, và số thứ tự.
Về bản chất vật lý, một Region là một cụm các trung tâm dữ liệu (a cluster of data centers). Về bản chất logic, điều quan trọng nhất phải nhớ: phần lớn dịch vụ AWS có phạm vi theo Region (region-scoped). Nghĩa là khi bạn tạo một tài nguyên, nó tồn tại trong Region đó và không tự động xuất hiện ở Region khác — bạn bật EC2 ở us-east-1 thì vào console eu-west-3 sẽ không thấy gì.
5. Chọn Region nào cho ứng dụng mới
Phần tiêu đề “5. Chọn Region nào cho ứng dụng mới”Khi bạn phải triển khai một ứng dụng mới, câu hỏi “đặt nó ở Region nào” không có đáp án mặc định. Slide đưa ra bốn tiêu chí, và đề thi thường chỉ nhấn vào một trong bốn:
- Compliance với yêu cầu quản trị dữ liệu và pháp lý (data governance & legal requirements): dữ liệu không bao giờ rời khỏi một Region nếu không có sự cho phép tường minh của bạn. Đây là tiêu chí thường mang tính bắt buộc — nếu luật yêu cầu dữ liệu phải nằm trong biên giới một quốc gia, mọi tiêu chí còn lại đều không quan trọng.
- Gần khách hàng (proximity to customers): đặt gần người dùng để giảm độ trễ (latency).
- Dịch vụ có sẵn trong Region (available services): dịch vụ mới và tính năng mới không có ở mọi Region. AWS công bố bảng đối chiếu này trong “Region Table”.
- Giá (pricing): giá thay đổi theo từng Region, và được công bố minh bạch trên trang pricing của từng dịch vụ.
6. Availability Zone
Phần tiêu đề “6. Availability Zone”Mỗi Region được chia thành nhiều Availability Zone (AZ — vùng sẵn sàng). Đây là tầng khái niệm mà bạn thực sự dùng để thiết kế tính chịu lỗi.
Đặc điểm của AZ theo slide:
- Mỗi Region có nhiều AZ — thường là 3, tối thiểu 3, tối đa 6. Ví dụ với Region Sydney (
ap-southeast-2) làap-southeast-2a,ap-southeast-2b,ap-southeast-2c. - Mỗi AZ là một hoặc nhiều trung tâm dữ liệu riêng biệt, có nguồn điện, hệ thống mạng và đường kết nối dự phòng (redundant) riêng.
- Các AZ tách biệt về mặt vật lý với nhau, để một thảm họa (cháy, lụt, mất điện) ở AZ này không lan sang AZ khác.
- Các AZ được nối với nhau bằng mạng băng thông cao, độ trễ cực thấp (ultra-low latency).
Hai đặc điểm cuối chính là lý do kiến trúc chuẩn trên AWS luôn là “trải ứng dụng ra nhiều AZ”: tách biệt để không cùng chết, nhưng nối nhanh để vẫn hoạt động như một hệ thống.
7. Points of Presence (Edge Locations)
Phần tiêu đề “7. Points of Presence (Edge Locations)”Ngoài Region và AZ, AWS còn có một mạng lưới “rìa” phục vụ riêng cho việc đưa nội dung tới gần người dùng:
- Amazon có hơn 400 Points of Presence — gồm hơn 400 Edge Location và hơn 10 Regional Cache.
- Chúng nằm ở hơn 90 thành phố thuộc hơn 40 quốc gia.
- Mục đích: nội dung được phân phối tới người dùng cuối với độ trễ thấp hơn.
Khác biệt cần nắm: Region/AZ là nơi ứng dụng của bạn chạy; Edge Location là nơi nội dung được đặt bản sao tạm để người dùng lấy nhanh hơn. Mạng lưới này là hạ tầng bên dưới của CloudFront — xem chi tiết tại CloudFront & Global Accelerator.
8. Global service so với Region-scoped service
Phần tiêu đề “8. Global service so với Region-scoped service”Khi mở AWS Console, bạn sẽ thấy ô chọn Region ở góc trên bên phải. Với một số dịch vụ ô này chuyển thành “Global” — đó là những dịch vụ không thuộc Region nào cả.
Dịch vụ Global:
- Identity and Access Management (IAM) — quản lý người dùng và quyền, xem AWS IAM.
- Route 53 — dịch vụ DNS.
- CloudFront — Content Delivery Network.
- WAF (Web Application Firewall) — tường lửa cho ứng dụng web.
Phần lớn dịch vụ còn lại là Region-scoped, và slide dùng chúng để minh họa luôn các mô hình dịch vụ cloud:
| Dịch vụ | Mô hình |
|---|---|
| Amazon EC2 | Infrastructure as a Service |
| Elastic Beanstalk | Platform as a Service |
| Lambda | Function as a Service |
| Rekognition | Software as a Service |
AWS duy trì một Region Table để bạn tra dịch vụ nào đã có ở Region nào.
Tóm tắt nhanh
Phần tiêu đề “Tóm tắt nhanh”| Chủ đề | Cần nhớ |
|---|---|
| Lịch sử | Ra mắt nội bộ 2002, công khai 2004 với SQS, ra mắt lại 2006 với SQS + S3 + EC2 |
| Hạ tầng toàn cầu | Bốn tầng: Region → Availability Zone → Data Center, cộng Edge Location / Points of Presence ở rìa mạng |
| Region | Cụm trung tâm dữ liệu, tên dạng us-east-1; phần lớn dịch vụ AWS là region-scoped |
| Chọn Region | Compliance/pháp lý (dữ liệu không rời Region nếu bạn không cho phép), gần khách hàng (latency), dịch vụ có sẵn, giá |
| Availability Zone | Thường 3, tối thiểu 3, tối đa 6 mỗi Region; mỗi AZ là một hoặc nhiều data center có điện/mạng dự phòng riêng, tách biệt về thảm họa, nối nhau bằng mạng băng thông cao độ trễ cực thấp |
| Points of Presence | Hơn 400 (400+ Edge Location, 10+ Regional Cache) tại 90+ thành phố, 40+ quốc gia — để giảm độ trễ khi phân phối nội dung |
| Dịch vụ Global | IAM, Route 53, CloudFront, WAF |
| Mô hình dịch vụ | EC2 = IaaS, Elastic Beanstalk = PaaS, Lambda = FaaS, Rekognition = SaaS |