Trang chủ/Chương 18

Chương 18: Well-Architected Framework & Exam Tips

Tổng Quan

Chương cuối cùng tổng hợp AWS Well-Architected Framework (6 trụ cột) và các mẹo thi SAA-C03 thiết thực nhất.


1. AWS Well-Architected Framework — 6 Trụ Cột

1.1 🔧 Operational Excellence (Xuất sắc Vận hành)

  • Chạy workloads hiệu quả, cải tiến liên tục.
  • Keyword: IaC (CloudFormation), CI/CD, runbooks, monitoring.
  • Design Principles:
    • Thực hiện mọi thứ dưới dạng code (Infrastructure as Code)
    • Thay đổi nhỏ, thường xuyên (small, reversible changes)
    • Cải tiến procedures liên tục
    • Dự đoán và chuẩn bị cho sự cố

1.2 🔒 Security (Bảo mật)

  • Bảo vệ data, hệ thống, tài sản.
  • Keyword: IAM, encryption, least privilege, logging, incident response.
  • Design Principles:
    • Implement strong identity (IAM, MFA)
    • Traceability (CloudTrail, CloudWatch)
    • Security ở mọi layer (VPC, SG, NACL, WAF)
    • Automate security best practices
    • Protect data in transit and at rest

1.3 🛡 Reliability (Độ tin cậy)

  • Khả năng phục hồi từ sự cố, đáp ứng nhu cầu.
  • Keyword: Multi-AZ, Auto Scaling, backup, disaster recovery.
  • Design Principles:
    • Tự động phục hồi (auto-healing, ASG)
    • Test recovery procedures
    • Scale horizontally (nhiều instances nhỏ > 1 instance lớn)
    • Stop guessing capacity (Auto Scaling)
    • Manage change through automation

1.4 ⚡ Performance Efficiency (Hiệu suất)

  • Sử dụng compute resources hiệu quả.
  • Keyword: Auto Scaling, đúng instance type, serverless, caching, CDN.
  • Design Principles:
    • Democratize advanced technologies (managed services)
    • Go global in minutes (CloudFront, Global Accelerator)
    • Use serverless architectures
    • Experiment more often

1.5 💰 Cost Optimization (Tối ưu Chi phí)

  • Cung cấp giá trị kinh doanh với chi phí thấp nhất.
  • Keyword: Right-sizing, Reserved/Spot Instances, S3 lifecycle, auto-off.
  • Design Principles:
    • Adopt a consumption model (pay for what you use)
    • Measure overall efficiency (cost per transaction)
    • Stop spending on data centers
    • Analyze and attribute expenditure (tagging)
    • Use managed and application-level services

1.6 🌱 Sustainability (Bền vững)

  • Giảm thiểu tác động môi trường.
  • Keyword: Right-sizing, efficient code, managed services.

2. Disaster Recovery (DR) Strategies

StrategyRTO/RPOChi phíMô tả
Backup & RestoreGiờ💲 Thấp nhấtBackup data lên S3, restore khi cần
Pilot Light10s phút💲💲Core services luôn chạy tối thiểu, scale up khi disaster
Warm StandbyPhút💲💲💲Phiên bản thu nhỏ luôn chạy, scale up khi disaster
Multi-Site / Hot StandbyGiây/Real-time💲💲💲💲 Cao nhấtFull production ở 2+ sites, active-active
Chi phí:   Thấp ◄────────────────────────────────────────► Cao
RTO/RPO:   Lâu  ◄────────────────────────────────────────► Nhanh

           Backup    Pilot      Warm        Multi-Site
           & Restore Light      Standby     Active-Active

💡 Exam Tip: "Lowest cost DR" → Backup & Restore. "Near-zero downtime" → Multi-Site.


3. Thông Tin Kỳ Thi

Thông tinChi tiết
SAA-C03
Số câu65 câu (50 scored + 15 unscored)
Thời gian130 phút
Loại câuMultiple choice (1 đáp án) + Multiple response (2+ đáp án)
Điểm đạt720 / 1000
Phí thi~$150 USD

4. Chiến Thuật Thi

4.1 Đọc đề

  • Đọc câu hỏi cuối cùng trước → biết họ hỏi gì trước khi đọc tình huống dài.
  • Tìm keywords trong đề để loại trừ nhanh:
    • "cost-effective" → loại đáp án đắt tiền
    • "least operational overhead" → chọn managed/serverless
    • "minimal downtime" → loại đáp án có downtime
    • "most secure" → chọn encryption + least privilege

4.2 Loại trừ đáp án

  • Loại bỏ đáp án sai rõ ràng trước.
  • Nếu còn 2 đáp án → xem đáp án nào sát yêu cầu hơn.
  • Khi phân vân → chọn đáp án AWS managed / serverless (AWS luôn ưu tiên dịch vụ managed).

4.3 Các Keyword Phổ Biến & Dịch Vụ

Keyword trong đềDịch vụ
"Serverless"Lambda, Fargate, DynamoDB, Aurora Serverless
"Decouple"SQS, SNS, EventBridge
"Real-time"Kinesis Data Streams
"Near real-time"Kinesis Data Firehose
"Cache"ElastiCache, DAX, CloudFront
"Audit API calls"CloudTrail
"Monitor metrics"CloudWatch
"Compliance / immutable"QLDB, S3 Object Lock, Config
"Graph / social network"Neptune
"Full-text search"OpenSearch
"ETL"AWS Glue
"Query S3 with SQL"Athena
"Data warehouse"Redshift
"Migrate database"DMS + SCT
"Auto rotation secrets"Secrets Manager
"Block IP"NACL
"Static IP"NLB, Global Accelerator
"Cross-account"STS AssumeRole
"Lift & Shift"Application Migration Service (MGN)

5. Lịch Trình Ôn Thi Gợi Ý (4 Tuần Cuối)

TuầnHoạt động
Tuần 1Ôn lại toàn bộ 17 chương. Ghi chú các điểm yếu.
Tuần 2Làm bộ đề thi thử #1 (Tutorials Dojo). Phân tích câu sai.
Tuần 3Làm bộ đề thi thử #2 + #3. Ôn lại chủ đề bị sai nhiều.
Tuần 4Làm đề thử #4 + ôn Exam Tips. Đạt ≥80% → sẵn sàng thi!

6. Tài Nguyên Luyện Đề

Tài nguyênLinkGhi chú
Tutorials Dojo (Jon Bonso)tutorialsdojo.comSát đề nhất, giải thích chi tiết
Stephane Maarek Practice ExamsUdemy6 bộ đề, chất lượng cao
AWS Skill Builderskillbuilder.awsĐề chính thức miễn phí
AWS FAQsaws.amazon.com/faqsĐọc FAQ các dịch vụ trọng tâm

Tổng Kết Bảng Reference Nhanh

Compute

Nhu cầuChọn
VM truyền thốngEC2
Serverless codeLambda
Containers (managed)ECS + Fargate
KubernetesEKS

Database

Nhu cầuChọn
SQL, managedRDS
SQL, high performanceAurora
NoSQL, serverlessDynamoDB
In-memory cacheElastiCache (Redis)
Data warehouseRedshift

Storage

Nhu cầuChọn
Objects (API access)S3
Block storage (EC2)EBS
Shared file system (Linux)EFS
ArchiveS3 Glacier

Networking

Nhu cầuChọn
HTTP load balancerALB
TCP/static IP load balancerNLB
DNSRoute 53
CDNCloudFront

🎯 Chúc Bạn Thi Đạt SAA-C03! 🎯

Hãy nhớ:

  1. Học xong lý thuyết → Luyện đề là bước quan trọng nhất.
  2. Mỗi câu sai trong đề thử → đọc kỹ giải thích để hiểu WHY.
  3. Đạt ≥80% trên đề thi thử → bạn sẵn sàng thi thật!
  4. Đọc AWS FAQs của các dịch vụ chính (S3, EC2, VPC, RDS, Lambda).

⬅️ Chương 17: Migration & Transfer | Chương 19: Decision Trees & Keywords ➡️