Kiến thức cơ bản về mạng AWS dành cho kỹ sư hệ thống tại chỗ: Những điều nhất định phải biết trước khi tạo VPC đầu tiên

Hiểu rõ 4 điểm khác biệt cốt lõi giữa mạng on-premise tập trung vào thiết bị vật lý và mạng đám mây AWS, đồng thời trước tiên xây dựng hệ tọa độ tổng thể của cấu trúc mạng AWS theo thứ tự Region-AZ-VPC-Subnet. Mặc dù chỉ đề cập đến các khái niệm mà không có thực hành, nội dung cũng cung cấp checklist thực tế và các trường hợp sai sót thường gặp, tạo nền tảng vững chắc cho toàn bộ quá trình học 12 bài sau này.

1 học viên đang tham gia khóa học này

Độ khó Cơ bản

Thời gian Không giới hạn

Network
Network
networking
networking
router
router
system-design
system-design
aws-vpc
aws-vpc
Network
Network
networking
networking
router
router
system-design
system-design
aws-vpc
aws-vpc

Bạn sẽ nhận được điều này sau khi học.

  • 4 điểm khác biệt cốt lõi giữa mạng on-premises và AWS, cùng tác động của việc thiếu L2 đến thiết kế

  • Cấu trúc phân cấp mạng AWS gồm Region, AZ, VPC và Subnet cùng vai trò của từng lớp

  • Nguyên lý phân tách Public/Private dựa trên Route Table và phương thức thiết kế tính sẵn sàng phân tán theo AZ


Dựa trên kinh nghiệm on-premises
Thiết kế mạng đám mây



Đã quen với máy chủ, nhưng tại sao bạn lại lạc lối trước mạng ảo?
Tôi cũng từng như vậy.
Trong hơn 20 năm vận hành máy chủ, tôi đã chuyển các trung tâm dữ liệu lên AWS và theo dõi sự cố của hàng trăm instance cũng như các dịch vụ thanh toán quy mô lớn.

Trong khóa học này, trong môi trường không thể nhìn thấy thiết bị,
mối quan hệ giữa khu vực, vùng sẵn sàng, mạng ảo, subnet và các tiêu chí định tuyến sẽ được hệ thống hóa từ góc độ thực tế.
Trước khi tạo mạng ảo đầu tiên, hãy xây dựng các tiêu chí thiết kế vững vàng.



Những gì bạn có thể đạt được từ khóa học này

Chuyển đổi tư duy on-premise thành cảm quan thiết kế mạng AWS.

Chuyển đổi góc nhìn từ mạng lưới bố trí thiết bị sang mạng lưới thiết kế dịch vụ. Tóm lược rõ ràng cách tư duy tập trung vào thiết bị vật lý, lớp 2 và định tuyến thay đổi như thế nào trên AWS.

Xác định mối quan hệ giữa Region, Availability Zone, Virtual Private Cloud và subnet như các tọa độ. Dựa trên bảng định tuyến để phân chia public và private, đồng thời hiểu vì sao việc phân bổ giữa các Availability Zone lại giúp ứng phó với sự cố.

Nội dung này đúc kết các tiêu chí ra quyết định đã được hình thành qua hơn 20 năm vận hành trung tâm dữ liệu và các dịch vụ thanh toán quy mô lớn. Từ danh sách kiểm tra di chuyển đến những sai lầm thường gặp, mọi điểm đều được chỉ ra rõ ràng để bạn biết cần kiểm tra điều gì trước tiên trong lần thiết kế mạng tiếp theo.

Sau khóa học, bạn có thể tự mình giải thích cấu trúc và các điểm rủi ro trong lần thiết kế đám mây riêng ảo đầu tiên.
Tôi sẽ truyền đạt rõ ràng đến cùng những tiêu chí giúp bạn đưa ra phán đoán ngay tại hiện trường.


Tôi đã học được bản chất của mạng lưới qua những sự cố xảy ra lúc rạng sáng.

Hơn 20 năm vận hành máy chủ Linux và hạ tầng, tôi đã chuyển đổi môi trường từ trung tâm dữ liệu sang AWS.

Tôi đã quản lý hàng trăm instance trong các dịch vụ thanh toán quy mô lớn và truy tìm nguyên nhân sự cố vào mỗi sáng sớm.

Trong quá trình đó, tôi nhận ra rằng việc hiểu cấu trúc và luồng của mạng quan trọng hơn tên thiết bị.

Chỉ với góc nhìn quen thuộc về thiết bị on-premises thì khó có thể thiết kế đúng region, Availability Zone, đám mây riêng ảo và subnet.

Vì vậy, tôi đã hệ thống hóa hệ tọa độ mạng cần thiết lập trước khi tạo VPC đầu tiên.

Bạn có thể thấy ngay mối liên hệ giữa nguyên tắc phân tách public và private, việc phân bổ giữa các vùng khả dụng và vai trò của bảng định tuyến. Thay vì loay hoay tìm thiết bị, bạn có thể đưa ra quyết định bằng cách lần theo luồng. Hãy sử dụng danh sách kiểm tra thực tế để rà soát các điều kiện còn bỏ sót trước khi di chuyển. Bây giờ, hãy từng bước phác thảo cấu trúc của đám mây riêng ảo đầu tiên.



Cấu trúc bài học

Thiết kế mạng ảo đầu tiên

Phần 1

Hướng dẫn tài liệu học tập

Kiểm tra các tài liệu cần thiết cho việc học khóa học, sau đó hướng dẫn định hướng cơ bản và cách áp dụng để học các khái niệm về mạng.

Phần 2

Lộ trình tổng thể về mạng AWS

Giới thiệu tổng thể cấu trúc mạng AWS sẽ được đề cập trong khóa học và mục tiêu học tập. Trình bày lộ trình học tập từ khu vực, vùng sẵn sàng, đám mây riêng ảo đến mạng con.

Phần 3

So sánh cấu trúc mạng on-premises và AWS

Bắt đầu từ cấu trúc quen thuộc của mạng on-premises, chúng ta sẽ so sánh với cấu trúc logic của mạng AWS. Qua đó, xây dựng nền tảng để chuyển đổi từ tư duy lấy thiết bị vật lý làm trung tâm sang góc nhìn mạng được định nghĩa bằng phần mềm.

Phần 4

Những khác biệt cốt lõi của mạng AWS

Giải thích những điểm khác biệt như không có thiết bị vật lý do chính mình quản lý, tầng Ethernet hầu như không tồn tại và việc quyết định định tuyến theo đơn vị mạng con. Phần này đề cập đến tác động của những khác biệt đó đối với cách thiết kế và vận hành mạng.

Phần 5

Hiểu về ranh giới bảo mật, khu vực và vùng sẵn sàng

Xem xét vai trò của nhóm bảo mật và tường lửa kết nối với các phiên bản, đồng thời tổng hợp bốn điểm khác biệt so với môi trường tại chỗ. Thông qua các khái niệm về khu vực và vùng sẵn sàng, tìm hiểu phạm vi địa lý và logic của cơ sở hạ tầng AWS.

Phần 6

Bản đồ thiết kế tính khả dụng và các dịch vụ mạng

Giải thích nguyên lý trong đó việc phân tán các vùng sẵn sàng dẫn đến khả năng ứng phó sự cố và thiết kế tính sẵn sàng. Xác nhận phạm vi trách nhiệm về bảo mật mạng trong mô hình trách nhiệm chung, đồng thời hệ thống hóa vai trò và mối quan hệ giữa các dịch vụ mạng AWS chính.

Phần 7

Danh sách kiểm tra mạng khi di chuyển dữ liệu

Xem xét qua các tình huống thực tế những hạng mục liên quan đến hệ thống địa chỉ, định tuyến, bảo mật và vùng sẵn sàng cần kiểm tra khi bắt đầu chuyển từ on-premises sang AWS. Cuối cùng, tổng hợp các khái niệm chính và những sai lầm thường gặp.

Phần 8

Thực hành áp dụng và chuẩn bị thiết kế đám mây riêng ảo

Trực tiếp kiểm tra và áp dụng cấu trúc mạng cùng các nguyên tắc thiết kế đã học. Chuẩn bị các khái niệm cơ bản và định hướng học tập cho bước tiếp theo: thiết kế đám mây riêng ảo.




Đối tượng được khuyến nghị tham gia khóa học

Khóa học này phù hợp với những người sau đây

Kỹ sư hạ tầng muốn kết nối kinh nghiệm về thiết bị on-premises với việc thiết kế AWS VPC

Học viên đám mây vẫn gặp khó khăn trong việc thiết kế định tuyến và vùng khả dụng sau khi thực hành VPC




Lưu ý trước khi tham gia khóa học


Môi trường thực hành

  • Hệ điều hành được hỗ trợ gồm Windows, Mac và Linux.

  • Cần có trình duyệt web và trình đọc PDF.
    Khuyến nghị sử dụng thiết bị có bộ nhớ từ 8 gigabyte trở lên.

Kiến thức nền tảng và lưu ý

  • Cần có kinh nghiệm vận hành mạng on-premises.
    Tìm hiểu các khái niệm cơ bản về router và subnet.

  • Khóa học này tập trung vào các khái niệm hơn là thực hành.
    Tìm hiểu về đám mây riêng ảo và bảng định tuyến.

Tài liệu học tập

  • Cung cấp slide bài giảng và tài liệu về cấu trúc mạng.
    Tổng hợp mối quan hệ giữa khu vực và vùng sẵn sàng.

  • Tận dụng bảng kiểm tra môi trường trước đây và các trường hợp thực tế.
    Xác nhận các tiêu chí phân tách mạng công cộng và mạng riêng.


Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Kỹ sư hạ tầng có kinh nghiệm vận hành mạng on-premises và đang chuẩn bị chuyển đổi sang đám mây AWS

  • Người học đã làm theo bài giảng thực hành VPC nhưng bị rối khái niệm ở bước Transit Gateway

  • Những người làm thực tế cần chuyển đổi góc nhìn từ tư duy lấy thiết bị vật lý làm trung tâm sang mạng được định nghĩa bằng phần mềm

Cần biết trước khi bắt đầu?

  • Kinh nghiệm vận hành các thiết bị mạng như switch, router trong môi trường on-premises

  • Hiểu các khái niệm mạng cơ bản như mô hình 7 tầng OSI, hệ thống địa chỉ IP, mặt nạ mạng con, v.v.

  • Kinh nghiệm thiết kế mạng L2/L3, bao gồm VLAN, miền quảng bá, dự phòng gateway, v.v.

Xin chào
Đây là jjangkbg7719

Xác minh sự nghiệp

794

Học viên

63

Đánh giá

4

Trả lời

4.7

Xếp hạng

41

Các khóa học

Xin chào, tôi là Frank.

Tôi là một kỹ sư hạ tầng đã vật lộn với máy chủ trong hơn 20 năm qua. Bắt đầu từ việc vận hành máy chủ Linux, hiện tại tôi đang đảm nhận hạ tầng đám mây cho một dịch vụ thanh toán quy mô lớn. Công việc hàng ngày của tôi là chuyển đổi từ trung tâm dữ liệu sang AWS, xử lý hàng trăm instance và truy vết nguyên nhân sự cố vào lúc rạng sáng.

Lý do tôi tạo ra bài giảng này rất đơn giản.

Tôi thường xuyên nhận được những câu hỏi như thế này từ những người xung quanh: "Tôi đã kết nối được vào máy chủ rồi nhưng không biết phải làm gì tiếp theo." "Có quá nhiều loại instance, tôi nên chọn cái nào đây?" Đó cũng chính là những điểm mà bản thân tôi từng gặp bế tắc khi mới bắt đầu. Tuy nhiên, khi thử tìm kiếm thì tôi thấy hầu hết các tài liệu đều được viết dành cho những người đã biết rồi.

Vì vậy, tôi đã quyết định tạo ra một bài giảng mà bản thân tôi từng ước rằng mình có được khi mới bắt đầu học.

Nguyên tắc bài giảng của tôi có ba điều.

Thứ nhất, tôi không bắt bạn phải học thuộc lòng mà sẽ giúp bạn hiểu rõ vấn đề. Thay vì liệt kê danh sách các câu lệnh, tôi sẽ giải thích lý do tại sao chúng ta lại sử dụng chúng.

Thứ hai, mạnh dạn loại bỏ những gì không cần thiết. Tôi không làm tăng thời lượng bằng cách đưa vào những nội dung không có ích ngay lập tức cho người mới bắt đầu.

Thứ ba, tôi cũng nói về những gì không hiệu quả. Thay vì chỉ liệt kê các ưu điểm, tôi cũng chỉ rõ những trường hợp nào nó không phù hợp. Bởi vì đối với những người phải đưa ra quyết định tại hiện trường, điều đó còn quan trọng hơn.

Nếu sau khi nghe bài giảng, bạn có cảm giác rằng "À, mình có thể bắt đầu xem từ đây được rồi" thì mục tiêu của tôi đã hoàn thành.

Nếu có bất kỳ thắc mắc nào, hãy cứ thoải mái để lại câu hỏi nhé.

Thêm

Chương trình giảng dạy

Tất cả

21 bài giảng ∙ (22phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học khác của jjangkbg7719

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

Ưu đãi có thời hạn

885 ₫

68%

472.416 ₫