Ghi chú kiến thức
44 ghi chú tự curate, tag theo Exam Domain để ôn focus.
Foundations
2
1p
D1
D2
D3
D4
AWS Well-Architected Framework — 6 trụ cột
Khung tham chiếu đánh giá và thiết kế workload trên AWS với 6 pillar: Operational Excellence, Security, Reliability, Performance Efficiency, Cost Optimization, Sustainability.
well-architected
design-principles
reliability
security
Đọc 1p
D2
D3
Hạ tầng AWS: Region, AZ, Edge Location
Tổ chức vật lý của AWS: Regions (vùng), Availability Zones (AZ) độc lập trong region, Edge Locations (PoP) cho CloudFront/Global Accelerator.
region
availability-zone
edge
global
Đọc Compute
5
1p
D3
D4
EC2 — Instance types, pricing, networking
EC2 là nền tảng compute IaaS. Nắm families, pricing models, placement groups, metadata và cách kết hợp EBS/Instance Store.
ec2
compute
spot
reserved
Đọc 1p
D2
D3
Auto Scaling Group & Elastic Load Balancing
ASG giúp co giãn compute tự động; ELB phân phối traffic. Biết chọn loại ELB và policy scaling theo use case là must.
asg
elb
alb
nlb
Đọc 1p
D2
D3
D4
Lambda & kiến trúc serverless
Function as a Service — billing theo ms, tự scale. Hiểu concurrency, cold start, integration pattern và giới hạn.
lambda
serverless
api-gateway
event-driven
Đọc 1p
D3
D4
Containers: ECS, EKS, Fargate
So sánh ECS (AWS native), EKS (Kubernetes) và Fargate (serverless compute cho containers).
containers
ecs
eks
fargate
Đọc 1p
D2
D3
ASG advanced — lifecycle hooks, termination, warm pool
Tinh chỉnh ASG: lifecycle hooks chèn logic, termination policy, instance refresh, warm pool, predictive scaling.
asg
auto-scaling
lifecycle-hook
warm-pool
Đọc Storage
4
1p
D1
D2
D4
S3 — Storage classes, security & lifecycle
S3 là xương sống lưu trữ object trên AWS. Nắm vững storage class, encryption, versioning, replication, lifecycle.
s3
storage
glacier
lifecycle
Đọc 1p
D2
D3
D4
Block & File storage: EBS, EFS, FSx
Phân biệt block (EBS, Instance Store), file (EFS, FSx) và khi nào dùng loại nào.
ebs
efs
fsx
instance-store
Đọc 1p
D1
D2
D3
S3 Advanced — Event Notifications, Access Points, Object Lambda, S3 Select
Tính năng nâng cao S3: event notifications trigger workflow, Access Points đơn giản hóa access, Object Lambda transform data on-the-fly, S3 Select query in-place, Batch Operations.
s3
event-notification
access-point
object-lambda
Đọc 1p
D2
D3
D4
AWS Storage Gateway — Hybrid Cloud Storage
Storage Gateway cung cấp on-premises access tới virtually unlimited cloud storage qua 3 interface: File, Volume, Tape.
storage-gateway
hybrid
file-gateway
volume-gateway
Đọc Networking
6
1p
D1
D2
VPC, subnet, routing & connectivity
Hiểu thấu VPC: subnet, route table, IGW, NAT, endpoints, peering, Transit Gateway, VPN, Direct Connect.
vpc
subnet
nat
endpoint
Đọc 1p
D2
D3
DNS, CDN & Edge: Route 53, CloudFront, Global Accelerator
Các service edge để giảm latency và phân phối traffic toàn cầu. So sánh CloudFront vs Global Accelerator.
route53
cloudfront
global-accelerator
waf
Đọc 2p
D1
D3
CloudFront deep-dive — origins, cache, signed URL, OAC
Cấu hình CloudFront sâu hơn: Origin Access Control thay OAI, cache key & policy, signed URL/cookie, edge functions.
cloudfront
cdn
oac
signed-url
Đọc 1p
D1
D2
Hybrid DNS với Route 53 Resolver
Route 53 Resolver cho phép on-prem resolve domain private của AWS, và VPC resolve domain on-prem. Inbound vs Outbound endpoint.
route53
resolver
hybrid-dns
vpc
Đọc 1p
D1
D2
VPC routing — edge cases hay bị bẫy
Longest prefix match, route ưu tiên giữa local/IGW/VGW/TGW, blackhole, transit gateway route table, asymmetric routing trong ELB.
vpc
routing
tgw
longest-prefix
Đọc 1p
D1
D2
Hybrid Connectivity — Direct Connect, VPN, Transit Gateway Patterns
Kết nối on-premises với AWS: Direct Connect (dedicated line), Site-to-Site VPN (encrypted over internet), Client VPN, Transit Gateway patterns cho multi-VPC/multi-account.
direct-connect
vpn
transit-gateway
hybrid
Đọc Database
5
1p
D2
D3
D4
RDS & Aurora — relational database managed
RDS cho MySQL/PostgreSQL/MariaDB/Oracle/SQL Server. Aurora là engine tương thích MySQL/Postgres với storage phân tán.
rds
aurora
multi-az
read-replica
Đọc 1p
D2
D3
DynamoDB — NoSQL serverless ở scale
Key-value & document, latency ms, multi-region active-active. Nắm capacity modes, index, streams, caching (DAX).
dynamodb
nosql
dax
global-tables
Đọc 1p
D3
ElastiCache & MemoryDB
In-memory store. Redis vs Memcached, khi nào chọn, và MemoryDB khác gì ElastiCache Redis.
elasticache
redis
memcached
memorydb
Đọc 1p
D2
D3
Aurora internals — quorum, backtrack, parallel query
Tầng storage phân tán 6 copy/3 AZ, quorum 4/6 write - 3/6 read, Global Database, Serverless v2, Backtrack, Parallel Query.
aurora
database
quorum
global-database
Đọc 1p
D3
D4
Caching Strategies — ElastiCache, DAX, CloudFront Caching
Chiến lược caching: ElastiCache Redis vs Memcached cho application cache, DAX cho DynamoDB, CloudFront cho edge caching. Hiểu cache patterns và invalidation.
elasticache
redis
memcached
dax
Đọc Security
6
1p
D1
IAM — Identity, policy, role & best practices
IAM là linh hồn bảo mật AWS. Hiểu user/group/role, policy types, evaluation logic và cách federated access.
iam
policy
role
sts
Đọc 1p
D1
Encryption & KMS
KMS quản lý key mã hóa, tích hợp hầu hết dịch vụ AWS. Envelope encryption, key rotation, cross-account.
kms
encryption
secrets-manager
cloudhsm
Đọc 1p
D1
KMS advanced — key policy, grants, via-service, multi-region
Sâu hơn về KMS: policy evaluation, grants cho temporary delegation, condition key giới hạn service, multi-region replica.
kms
encryption
grant
multi-region
Đọc 1p
D1
Encryption in transit — pattern từng service
Bảo mật kết nối: HTTPS/TLS ở ALB/CloudFront/API GW, IPsec ở VPN, TLS native ở DB, SigV4 API call.
tls
https
sigv4
in-transit
Đọc 1p
D1
Amazon Cognito — User Pools & Identity Pools
Cognito cung cấp authentication (User Pool) và authorization (Identity Pool). Phân biệt rõ hai thành phần và khi nào dùng.
cognito
user-pool
identity-pool
federation
Đọc 1p
D1
Security Services — WAF, Shield, GuardDuty, Macie, Inspector, Security Hub
Bộ security services AWS: WAF chặn web attack, Shield chống DDoS, GuardDuty phát hiện threat, Macie bảo vệ data, Inspector scan vulnerability, Security Hub tổng hợp.
waf
shield
guardduty
macie
Đọc Integration
6
1p
D2
D3
Messaging: SQS, SNS, EventBridge
Hiểu sự khác nhau giữa queue, pub/sub, event bus. Khi nào chọn loại nào.
sqs
sns
eventbridge
messaging
Đọc 1p
D2
D3
Kinesis & streaming data
Xử lý stream real-time. Data Streams, Firehose, Data Analytics, Video Streams.
kinesis
firehose
streaming
real-time
Đọc 1p
D2
D3
Step Functions & orchestration
Workflow state machine serverless, Standard vs Express, pattern phối hợp nhiều service.
step-functions
workflow
saga
orchestration
Đọc 1p
D2
D3
Step Functions & EventBridge — Orchestration & Event-Driven
Step Functions cho workflow orchestration (state machine), EventBridge cho event-driven architecture. Hai pattern bổ sung nhau.
step-functions
eventbridge
orchestration
event-driven
Đọc 1p
D2
D3
Kinesis — Data Streams, Firehose, Analytics & Video Streams
Kinesis family xử lý streaming data real-time. Data Streams cho custom processing, Firehose cho delivery, Analytics cho SQL/Flink trên stream.
kinesis
data-streams
firehose
analytics
Đọc 1p
D3
D4
Data Analytics — Athena, Glue, EMR, Redshift, QuickSight, Lake Formation
Hệ sinh thái analytics AWS: query ad-hoc (Athena), ETL (Glue), big data (EMR), data warehouse (Redshift), BI (QuickSight), governance (Lake Formation).
athena
glue
emr
redshift
Đọc Observability
3
1p
D1
D2
Observability: CloudWatch, X-Ray, CloudTrail
Monitoring, logs, tracing, audit. Phân biệt CloudTrail (ai làm gì) và CloudWatch (hệ thống đang ra sao).
cloudwatch
cloudtrail
xray
logs
Đọc 1p
D2
D3
CloudWatch — Monitoring, Logs, Metrics & Alarms
CloudWatch là trung tâm giám sát AWS: thu thập metrics, logs, tạo alarm, dashboard. Hiểu rõ metric resolution, log group, alarm action và Logs Insights.
cloudwatch
metrics
logs
alarms
Đọc 1p
D1
D2
CloudTrail & AWS Config — Audit & Compliance
CloudTrail ghi lại mọi API call (ai làm gì, khi nào). AWS Config theo dõi cấu hình resource theo thời gian và đánh giá compliance.
cloudtrail
config
audit
compliance
Đọc Migration & DR
4
1p
D2
D4
Disaster Recovery — 4 chiến lược
Backup & Restore, Pilot Light, Warm Standby, Multi-Site Active/Active. Hiểu RTO/RPO tương ứng.
dr
rto
rpo
multi-region
Đọc 1p
D2
D4
Migration services — Snow, DMS, DataSync, Migration Hub
Đưa data & workload từ on-prem lên AWS. Biết chọn công cụ theo kích thước data & loại workload.
snowball
dms
datasync
migration-hub
Đọc 1p
D2
D4
Migration Services — DMS, SCT, Snow Family, DataSync, MGN, Transfer Family
Chi tiết các công cụ migration: DMS cho database, Snow Family cho offline transfer, DataSync cho online, MGN cho lift-and-shift server, Transfer Family cho SFTP.
dms
sct
snowball
datasync
Đọc 1p
D2
D4
DR Strategies — RPO/RTO, Backup & Restore, Pilot Light, Warm Standby, Multi-Site
Chi tiết 4 chiến lược DR: từ rẻ nhất (Backup & Restore) đến nhanh nhất (Multi-Site Active-Active). Hiểu RPO/RTO trade-off và công cụ AWS hỗ trợ.
dr
rpo
rto
backup
Đọc Cost & Governance
3
1p
D4
Cost Optimization
Công cụ & pattern tối ưu chi phí: pricing model, tagging, budget, rightsizing.
cost
savings-plans
trusted-advisor
budgets
Đọc 1p
D1
D4
AWS Organizations, SCP, Control Tower, RAM
Multi-account strategy: cô lập workload, áp dụng guardrail, share resource giữa account.
organizations
scp
control-tower
ram
Đọc 1p
D1
D4
Organizations, Control Tower & Service Catalog
Quản lý multi-account: Organizations cho cấu trúc, SCP cho guardrail, Control Tower cho landing zone, Service Catalog cho self-service chuẩn hóa.
organizations
control-tower
scp
service-catalog
Đọc