AWS Cloud Practitioner · Tiếng Việt
Chương 1 / 20

Tổng quan về Cloud Computing & AWS

Điện toán đám mây là gì, tại sao nó ra đời, các mô hình triển khai và mô hình dịch vụ của nó, cùng cái nhìn tổng quan về hạ tầng toàn cầu của AWS và mô hình trách nhiệm chung giữa AWS và khách hàng.

Nội dung chương

  1. Cách một website hoạt động: client, server và mạng
  2. Một server được cấu thành từ gì? Thuật ngữ IT cơ bản
  3. Xây dựng hạ tầng IT theo cách truyền thống và những vấn đề đi kèm
  4. Cloud Computing là gì?
  5. Bạn đã và đang dùng dịch vụ Cloud rồi đó
  6. Ba mô hình triển khai Cloud: Private, Public, Hybrid
  7. Năm đặc điểm của Cloud Computing
  8. Sáu lợi ích của Cloud Computing & các vấn đề Cloud giải quyết
  9. IaaS, PaaS, SaaS – Ba mô hình dịch vụ Cloud
  10. Giá của Cloud & AWS: lịch sử, số liệu, use case
  11. Hạ tầng toàn cầu của AWS: Region, Availability Zone, Edge Location
  12. Tour nhanh AWS Console: dịch vụ Global và Region-scoped
  13. Mô hình trách nhiệm chung & Chính sách sử dụng hợp lệ

1. Cách một website hoạt động: client, server và mạng

Trước khi nói về "cloud", chúng ta cần hiểu nền tảng vật lý mà mọi dịch vụ cloud được xây dựng trên đó: mạng máy tính (network). Khi bạn mở trình duyệt và gõ một địa chỉ website, máy của bạn (gọi là client) gửi một yêu cầu qua Internet đến một máy chủ ở đâu đó trên thế giới (gọi là server). Server xử lý yêu cầu đó và gửi trả lại dữ liệu (trang HTML, hình ảnh...) để trình duyệt của bạn hiển thị lên.

Để hai máy có thể "nói chuyện" được với nhau qua Internet, mỗi máy cần có một địa chỉ định danh duy nhất gọi là địa chỉ IP (IP address). Client có địa chỉ IP, server cũng có địa chỉ IP. Toàn bộ hệ thống server, đường truyền, thiết bị định tuyến kết nối với nhau tạo thành một mạng server (server network) khổng lồ — chính là bộ khung của Internet.

Một cách ví von dễ hiểu: gửi dữ liệu qua Internet cũng giống như gửi thư qua đường bưu điện. Người gửi (client) viết địa chỉ người nhận (địa chỉ IP của server) lên bì thư (packet dữ liệu), rồi hệ thống bưu điện (mạng lưới router, switch) sẽ chuyển bức thư đó qua nhiều trạm trung chuyển để đến đúng địa chỉ. Người nhận (server) đọc thư, xử lý, rồi gửi thư phản hồi ngược lại đúng địa chỉ người gửi. Không có địa chỉ chính xác, không có hệ thống chuyển tiếp trung gian, thư (dữ liệu) sẽ không thể đến đúng nơi.

Ví dụ thực tế: Khi bạn gõ www.amazon.com vào trình duyệt, máy bạn (client, có một IP riêng, ví dụ do nhà mạng cấp) gửi yêu cầu đến server của Amazon (server này cũng có IP riêng, được xác định thông qua hệ thống DNS). Yêu cầu đi qua hàng loạt router trên đường truyền — giống như bức thư đi qua nhiều trạm phân loại của bưu điện trước khi đến đúng địa chỉ nhà bạn.

2. Một server được cấu thành từ gì? Thuật ngữ IT cơ bản

Một server, về bản chất, cũng chỉ là một máy tính mạnh được thiết kế để phục vụ nhiều yêu cầu cùng lúc, hoạt động liên tục 24/7. Nó gồm những thành phần chính sau, những khái niệm này sẽ xuất hiện xuyên suốt toàn bộ khóa học AWS:

Một vài thuật ngữ IT nền tảng cần nắm chắc:

Lưu ý khi thi: Đề thi CLF-C02 không yêu cầu bạn hiểu sâu về mạng, nhưng cần phân biệt được các khái niệm compute, storage, database, network — vì các dịch vụ AWS sau này (EC2, S3, RDS, VPC...) đều được nhóm theo đúng các danh mục này.

3. Xây dựng hạ tầng IT theo cách truyền thống và những vấn đề đi kèm

Trước khi có cloud, nếu một công ty muốn vận hành ứng dụng hay website của riêng mình, họ phải tự mua và quản lý phần cứng vật lý. Quy mô hạ tầng thường phát triển theo từng giai đoạn:

Cách làm truyền thống này tồn tại rất nhiều vấn đề nan giải:

Từ hàng loạt vấn đề đó, câu hỏi tự nhiên được đặt ra: liệu chúng ta có thể "thuê ngoài" (externalize) toàn bộ gánh nặng hạ tầng này cho một bên chuyên nghiệp khác đảm nhiệm không? Câu trả lời chính là Cloud Computing.

4. Cloud Computing là gì?

Cloud Computing (điện toán đám mây) là việc cung cấp theo nhu cầu (on-demand) các nguồn lực về sức mạnh tính toán, lưu trữ cơ sở dữ liệu, ứng dụng và các tài nguyên IT khác thông qua một nền tảng dịch vụ cloud, với mô hình tính giá trả-theo-mức-sử-dụng (pay-as-you-go pricing) — bạn dùng bao nhiêu, trả tiền bấy nhiêu, giống như hóa đơn tiền điện, tiền nước hàng tháng.

Nói cách khác, thay vì phải tự mua, lắp đặt và duy trì phần cứng vật lý như mô hình truyền thống, bạn chỉ cần truy cập vào một nền tảng cloud (như AWS) và "đặt hàng" đúng loại và đúng số lượng tài nguyên máy tính mà bạn cần — gần như ngay lập tức, chỉ trong vài phút hoặc vài giây, thay vì vài tuần như trước.

Đây là một cách đơn giản để truy cập server, dung lượng lưu trữ, cơ sở dữ liệu và một loạt các dịch vụ ứng dụng khác. Amazon Web Services (AWS) sở hữu và duy trì toàn bộ phần cứng phần mạng vật lý cần thiết cho các dịch vụ ứng dụng này, còn bạn — với vai trò khách hàng — chỉ cần cấp phát (provision) và sử dụng đúng những gì mình cần thông qua một ứng dụng web (chính là AWS Management Console, hoặc qua CLI/SDK).

Lưu ý khi thi: Định nghĩa "on-demand delivery of IT resources with pay-as-you-go pricing" là định nghĩa cốt lõi của Cloud Computing mà đề thi CLF-C02 hay kiểm tra dưới dạng chọn định nghĩa đúng nhất.

5. Bạn đã và đang dùng dịch vụ Cloud rồi đó

Cloud Computing nghe có vẻ trừu tượng, nhưng thực ra bạn đã sử dụng nó hàng ngày mà không nhận ra:

Điểm chung của ba ví dụ trên: người dùng cuối không cần biết (và không cần quan tâm) phần cứng phía sau nằm ở đâu, được vận hành như thế nào — họ chỉ cần dùng dịch vụ và trả tiền theo mức sử dụng thực tế.

6. Ba mô hình triển khai Cloud: Private, Public, Hybrid

Có ba mô hình triển khai (deployment models) chính của cloud, khác nhau ở việc ai sở hữu hạ tầng và mức độ mở với công chúng:

Ví dụ thực tế: Một ngân hàng có thể giữ hệ thống lưu trữ dữ liệu khách hàng nhạy cảm nhất trên private cloud/on-premises để tuân thủ quy định pháp lý nghiêm ngặt, nhưng đồng thời chạy website marketing, app di động, hoặc các workload phân tích dữ liệu lớn trên AWS public cloud để tận dụng khả năng mở rộng linh hoạt — đây chính là mô hình hybrid cloud.

7. Năm đặc điểm của Cloud Computing

Theo định nghĩa chuẩn (NIST), một dịch vụ được coi là "cloud" thực sự cần có đủ năm đặc điểm sau:

Lưu ý khi thi: Đề thi thường hỏi dưới dạng "đâu KHÔNG phải là một trong 5 đặc điểm của cloud computing" — hãy nhớ chính xác 5 từ khóa: on-demand self service, broad network access, multi-tenancy/resource pooling, rapid elasticity/scalability, measured service.

8. Sáu lợi ích của Cloud Computing & các vấn đề Cloud giải quyết

AWS thường trình bày 6 lợi ích cốt lõi của việc chuyển sang cloud, đây là một trong những nội dung quan trọng nhất và xuất hiện thường xuyên trong đề thi:

  1. Đổi chi phí đầu tư (CAPEX) thành chi phí vận hành (OPEX): Trade capital expense for operational expense — thay vì phải chi một khoản tiền lớn ban đầu để mua phần cứng (CAPEX), bạn chuyển sang trả tiền định kỳ theo mức sử dụng (OPEX), giúp dòng tiền linh hoạt hơn nhiều.
  2. Trả tiền theo nhu cầu sử dụng (Pay On-Demand): bạn không cần sở hữu phần cứng — chỉ cần "thuê" đúng lúc cần và trả tiền cho đúng thời gian sử dụng.
  3. Giảm tổng chi phí sở hữu (TCO) & chi phí vận hành (OPEX): vì không cần đầu tư, bảo trì, thuê nhân sự vận hành hạ tầng riêng, tổng chi phí sở hữu về lâu dài giảm đáng kể.
  4. Hưởng lợi từ hiệu quả kinh tế quy mô lớn (economies of scale): vì AWS vận hành hạ tầng ở quy mô khổng lồ trên toàn cầu, họ có thể tối ưu chi phí và liên tục giảm giá dịch vụ theo thời gian — lợi ích này lan tới tất cả khách hàng.
  5. Ngừng đoán trước công suất (Stop guessing capacity): bạn không cần dự đoán trước (và thường là dự đoán sai) mình cần bao nhiêu server — chỉ cần scale theo đúng mức sử dụng đo được trong thực tế.
  6. Tăng tốc độ và sự linh hoạt (increase speed and agility): nhờ không phải tốn thời gian và tiền bạc để vận hành, duy trì data center, doanh nghiệp có thể tập trung nguồn lực vào phát triển sản phẩm, thử nghiệm ý tưởng mới nhanh hơn.
  7. Vươn ra toàn cầu trong vài phút (go global in minutes): tận dụng hạ tầng toàn cầu sẵn có của AWS, bạn có thể triển khai ứng dụng ở nhiều khu vực địa lý khác nhau trên thế giới chỉ trong vài phút, thay vì phải xây data center mới ở từng quốc gia.

Nhìn từ một góc khác, các vấn đề mà Cloud giải quyết cho doanh nghiệp bao gồm:

9. IaaS, PaaS, SaaS – Ba mô hình dịch vụ Cloud

Bên cạnh các mô hình triển khai (private/public/hybrid), cloud còn được phân loại theo mức độ quản lý mà nhà cung cấp đảm nhiệm so với những gì khách hàng phải tự quản lý. Có ba mô hình dịch vụ chính:

Một cách hình dung trực quan hơn: hãy tưởng tượng một chồng các lớp hạ tầng cần có để chạy một ứng dụng, từ dưới lên trên gồm: Networking (mạng) → Storage (lưu trữ) → Servers (máy chủ vật lý) → Virtualization (ảo hóa) → O/S (hệ điều hành) → Middleware (phần mềm trung gian) → Runtime (môi trường chạy) → Data (dữ liệu) → Applications (ứng dụng).

Ví dụ thực tế: Nếu bạn muốn tự chạy một website WordPress, dùng Amazon EC2 (IaaS) nghĩa là bạn phải tự cài hệ điều hành, cài web server, cài WordPress, tự vá lỗi, tự backup. Dùng Elastic Beanstalk (PaaS) thì bạn chỉ cần đưa code lên, AWS tự lo phần hạ tầng chạy nó. Dùng một dịch vụ WordPress hosting trọn gói (SaaS) thì bạn chỉ cần đăng nhập và viết bài, không cần biết gì về server cả.
Lưu ý khi thi: Đề thi hay đưa ra một dịch vụ AWS cụ thể và hỏi nó thuộc IaaS, PaaS hay SaaS. Hãy nhớ: EC2 = IaaS, Elastic Beanstalk = PaaS, Rekognition (và hầu hết các dịch vụ AI được quản lý hoàn toàn) = SaaS.

10. Giá của Cloud & AWS: lịch sử, số liệu, use case

Nguyên tắc tính giá cơ bản của Cloud

AWS có 3 nguyên tắc tính giá cơ bản, đều theo mô hình trả-theo-mức-sử-dụng (pay-as-you-go):

Mô hình tính giá đơn giản, minh bạch này giúp giải quyết vấn đề chi phí đắt đỏ và khó dự đoán của hạ tầng IT truyền thống.

Lịch sử của AWS Cloud

Các số liệu đáng chú ý của AWS

Các trường hợp sử dụng (use case) của AWS

AWS cho phép xây dựng các ứng dụng phức tạp, có khả năng mở rộng, ứng dụng được trong rất nhiều ngành công nghiệp khác nhau. Một số use case tiêu biểu: Enterprise IT (hạ tầng doanh nghiệp), Backup & Storage (sao lưu và lưu trữ), Big Data analytics (phân tích dữ liệu lớn), Website hosting (lưu trữ website), Mobile & Social Apps (ứng dụng di động & mạng xã hội), Gaming (trò chơi điện tử).

11. Hạ tầng toàn cầu của AWS: Region, Availability Zone, Edge Location

AWS xây dựng hạ tầng vật lý trải rộng trên toàn thế giới, được tổ chức theo bốn khái niệm chính (bạn có thể tham khảo bản đồ trực quan tại infrastructure.aws): AWS Regions, AWS Availability Zones, AWS Data Centers, và AWS Edge Locations/Points of Presence.

AWS Regions

AWS có các Region (khu vực) trải khắp toàn cầu, với tên gọi dạng như us-east-1 (miền đông Hoa Kỳ), eu-west-3 (Paris)... Một Region là một cụm các trung tâm dữ liệu (data centers) nằm gần nhau về mặt địa lý. Phần lớn các dịch vụ AWS được giới hạn theo Region (region-scoped) — nghĩa là khi bạn tạo một tài nguyên (ví dụ một máy chủ EC2), tài nguyên đó chỉ tồn tại và hoạt động trong đúng Region bạn chọn.

Cách chọn một AWS Region

Khi triển khai một ứng dụng, việc chọn đúng Region rất quan trọng, dựa trên 4 tiêu chí:

AWS Availability Zones (AZ)

Mỗi Region có nhiều Availability Zone (thường là 3, tối thiểu 3 và tối đa 6). Ví dụ trong Region Sydney (ap-southeast-2) sẽ có các AZ như ap-southeast-2a, ap-southeast-2b, ap-southeast-2c. Mỗi AZ là một hoặc nhiều trung tâm dữ liệu riêng biệt, có hệ thống điện, mạng và kết nối dự phòng (redundant) độc lập với nhau. Các AZ trong cùng một Region được xây dựng tách biệt về vật lý với nhau (đủ xa) để một AZ gặp thảm họa (cháy, ngập, mất điện) không ảnh hưởng tới các AZ khác, nhưng vẫn được kết nối với nhau bằng đường truyền băng thông cao, độ trễ siêu thấp (ultra-low latency).

AWS Points of Presence (Edge Locations)

Ngoài Region và AZ, AWS còn có hơn 400 Points of Presence (bao gồm hơn 400 Edge Location và hơn 10 Regional Cache) trải khắp hơn 90 thành phố tại hơn 40 quốc gia. Các Edge Location này giúp phân phối nội dung (content) đến người dùng cuối với độ trễ thấp hơn, bằng cách đặt các bản sao dữ liệu (caching) gần người dùng hơn — đây chính là nền tảng cho các dịch vụ như Amazon CloudFront (CDN) sẽ được học ở chương sau.

Lưu ý khi thi: Cần phân biệt rõ 3 tầng: Region (cụm nhiều data center ở một khu vực địa lý) chứa nhiều AZ; AZ (một hoặc nhiều data center riêng biệt, có hạ tầng điện/mạng độc lập) nằm trong Region; Edge Location/Point of Presence (dùng để phân phối nội dung nhanh tới người dùng cuối, không phải nơi chạy hầu hết tài nguyên compute/storage).

12. Tour nhanh AWS Console: dịch vụ Global và Region-scoped

Khi đăng nhập vào AWS Management Console, bạn sẽ thấy một danh sách rất dài các dịch vụ. Một điểm quan trọng cần hiểu là không phải dịch vụ nào cũng hoạt động theo Region — có hai loại:

AWS cung cấp một "Region Table" (bảng khu vực) công khai, cho biết chính xác dịch vụ nào đang khả dụng ở Region nào — rất hữu ích khi bạn cần kiểm tra trước khi thiết kế hệ thống.

Ví dụ thực tế: Khi bạn tạo một IAM User, user đó có thể dùng để đăng nhập và quản lý tài nguyên ở bất kỳ Region nào (vì IAM là dịch vụ global). Nhưng khi bạn tạo một EC2 instance ở Region Singapore (ap-southeast-1), instance đó sẽ KHÔNG hiển thị nếu bạn chuyển console sang xem Region Tokyo (ap-northeast-1) — vì EC2 là dịch vụ region-scoped.

13. Mô hình trách nhiệm chung & Chính sách sử dụng hợp lệ

Một khái niệm nền tảng cực kỳ quan trọng khi dùng AWS (và sẽ được đào sâu hơn ở chương về IAM và chương về Security) là Shared Responsibility Model (Mô hình trách nhiệm chung). Về bản chất, khi bạn dùng cloud, trách nhiệm bảo mật được chia sẻ giữa AWS và bạn — chứ không phải AWS lo hết, cũng không phải bạn lo hết:

Hiểu đơn giản: AWS xây và bảo vệ "tòa nhà, hệ thống điện, khóa cửa chính" của khu chung cư (đó là hạ tầng cloud). Còn bạn là người thuê một căn hộ trong đó — bạn phải tự khóa cửa phòng mình, tự quản lý ai được cầm chìa khóa vào nhà bạn. AWS không chịu trách nhiệm nếu bạn để cửa phòng mở hoặc chia sẻ chìa khóa cho người lạ.

Bên cạnh mô hình trách nhiệm chung, AWS còn có một Chính sách sử dụng hợp lệ (Acceptable Use Policy – AUP) mà mọi khách hàng phải tuân thủ khi sử dụng dịch vụ, được công bố công khai tại aws.amazon.com/aup. Chính sách này nghiêm cấm:

Lưu ý khi thi: Đề thi CLF-C02 hay hỏi câu dạng "phần nào dưới đây là trách nhiệm của khách hàng, phần nào là trách nhiệm của AWS?" — hãy nhớ nguyên tắc: AWS lo phần hạ tầng vật lý và nền tảng (OF the cloud); khách hàng lo phần cấu hình, dữ liệu, quyền truy cập bên trong tài nguyên của mình (IN the cloud).

Tổng kết chương

← Chương trước Chương sau →