Supplement · AWS
30 câu hỏi architecture và operations
Trả lời theo mental model → trade-off/failure → evidence. Follow-up kiểm tra khả năng áp dụng, không chỉ nhớ tên service.
Infrastructure, governance và identity
1. Region và Availability Zone khác failure boundary thế nào?
Region là geography/control, sovereignty và disaster boundary; AZ là isolated infrastructure trong Region. Multi-AZ xử lý zonal failure, không thay multi-Region DR. Follow-up: dependency regional nào vẫn làm multi-AZ thất bại?
2. Shared responsibility thay đổi ra sao từ EC2 sang Lambda?
AWS nhận thêm OS/runtime infrastructure responsibility; khách hàng vẫn chịu code, data, IAM, event source và configuration. Follow-up: ai chịu patch dependency trong deployment package?
3. Vì sao multi-account tốt hơn một account nhiều VPC?
Account là isolation, quota, billing và policy boundary mạnh hơn VPC; giảm blast radius credential/config. Follow-up: workload nào nên có account riêng?
4. SCP có cấp quyền cho IAM role không?
Không; SCP chỉ đặt permission ceiling. Role vẫn cần policy allow và không bị explicit deny/boundary chặn. Follow-up: debug AccessDenied qua những policy layer nào?
5. Control Tower giải quyết gì và không giải quyết gì?
Nó orchestration landing zone, account enrollment và controls; không tự thiết kế org hierarchy, network, exception lifecycle hay workload. Follow-up: brownfield enrollment có risk nào?
6. IAM role khác IAM user ở điểm vận hành quan trọng nào?
Role tạo temporary credentials qua STS, giảm long-lived secret và hỗ trợ federation/workload identity. Follow-up: session duration ảnh hưởng incident containment?
7. Trust policy và permission policy phối hợp thế nào?
Trust policy xác định ai được assume role; permission policy xác định session làm gì. Caller còn cần sts:AssumeRole khi applicable. Follow-up: external ID ngăn threat nào?
8. Permission boundary dùng khi nào?
Đặt quyền tối đa cho delegated role/user creation, không tự cấp quyền và không thay SCP. Follow-up: resource policy tương tác boundary ra sao?
9. KMS envelope encryption là gì?
Data key mã hóa dữ liệu; KMS key bảo vệ bản encrypted data key lưu cạnh ciphertext. Follow-up: key policy sai gây failure path nào?
10. Secrets Manager khác Parameter Store thế nào?
Secrets Manager tập trung secret lifecycle/rotation; Parameter Store phù hợp configuration và secret đơn giản. Follow-up: rotation làm client cache lỗi thế nào?
Network, runtime và data
11. Public subnet có làm EC2 tự truy cập Internet?
Không; cần route Internet Gateway, public IPv4/EIP và SG/NACL phù hợp. Follow-up: private subnet outbound đi theo path nào?
12. Security Group và Network ACL khác nhau?
SG stateful, allow-only, áp ENI; NACL stateless, ordered allow/deny, áp subnet và phải xét return ports. Follow-up: khi nào NACL deny có giá trị?
13. PrivateLink khác VPC peering?
PrivateLink expose service mà không chia sẻ full route domain; peering nối route hai VPC nhưng không transitive. Follow-up: DNS private name resolve thế nào?
14. Một NAT Gateway cho ba AZ có vấn đề gì?
Tạo zonal dependency và cross-AZ charge; AZ chứa NAT hỏng làm outbound AZ khác mất. Follow-up: endpoint nào giảm NAT traffic?
15. Chọn ECS, EKS hay Lambda theo tiêu chí nào?
Execution model, Kubernetes requirement, duration/startup, isolation, portability, scaling unit và operational skill. Follow-up: database giới hạn Lambda scale thế nào?
16. Target health check có chứng minh app sẵn sàng?
Chỉ khi endpoint đại diện readiness vừa đủ; shallow check route vào app unusable, deep check gây cascade. Follow-up: tách liveness/readiness ra sao?
17. SQS visibility timeout có vai trò gì?
Ẩn message lúc xử lý; quá ngắn gây duplicate, quá dài làm retry chậm. Consumer vẫn phải idempotent. Follow-up: DLQ redrive chọn thế nào?
18. S3 strong consistency có loại bỏ mọi race?
Không; read-modify-write, multi-object invariant và cache vẫn có race. Follow-up: conditional write/versioning hỗ trợ gì?
19. RDS Multi-AZ và read replica khác mục tiêu?
Multi-AZ chủ yếu availability/failover; read replica chủ yếu read scaling và có lag/promotion semantics. Follow-up: failover ảnh hưởng connection pool?
20. DynamoDB hot partition hình thành thế nào?
Traffic/data tập trung vào ít partition key vượt per-partition capacity dù tổng table còn dư. Follow-up: write sharding đổi read path ra sao?
Reliability, security và operations
21. Vì sao retry có thể làm outage nặng hơn?
Retry nhân tải vào dependency đang quá tải; cần timeout, capped attempts, backoff, jitter, budget và idempotency. Follow-up: retry nên nằm ở bao nhiêu layer?
22. Autoscaling có thay capacity planning?
Không; quota, warmup lag, minimum, downstream và failover headroom vẫn phải tính. Follow-up: signal nào tốt hơn CPU cho queue worker?
23. Quota register gồm gì?
Service/quota code, scope, current/applied, peak forecast, failover requirement, adjustable flag, owner, alarm và lead time. Follow-up: quota per-AZ ẩn phát hiện thế nào?
24. CloudTrail, Config và GuardDuty khác nhau?
CloudTrail: ai gọi API; Config: cấu hình/compliance đổi ra sao; GuardDuty: threat signals. Follow-up: delegated admin đặt ở account nào?
25. Bước đầu khi nghi role bị compromise?
Xác nhận scope, bảo toàn log, giới hạn/revoke session/trust path và cô lập resource; tránh xóa evidence vội. Follow-up: temporary credential revoke thế nào?
26. Alarm tốt khác dashboard đẹp thế nào?
Alarm gắn symptom/SLO, actionable owner/runbook và low noise; dashboard chỉ cung cấp context. Follow-up: composite alarm giảm noise ra sao?
27. RPO và RTO tác động architecture thế nào?
RPO quyết định replication/backup; RTO quyết định mức pre-provision và automation. Follow-up: ai xác nhận dữ liệu sau restore?
28. Warm standby khác pilot light?
Warm standby chạy bản thu nhỏ đầy đủ hơn; pilot light chỉ giữ core data/services nên provision thêm và RTO dài hơn. Follow-up: quota DR Region test ra sao?
29. 7 Rs dùng cho migration thế nào?
Phân loại retain, retire, relocate, rehost, replatform, repurchase, refactor theo case; không ép portfolio vào một path. Follow-up: wave grouping dựa dependency nào?
30. Savings Plans có phải tối ưu đầu tiên?
Không; allocation/visibility, remove waste và rightsizing trước; commitment sau khi hiểu baseline/risk. Follow-up: đo unit cost nào?