Trong kiến trúc AWS, bảo mật mạng luôn là lớp nền tảng nhưng cũng là phần dễ gây nhầm lẫn nhất, đặc biệt với những người mới tiếp cận cloud. Hai khái niệm thường xuyên bị hiểu sai hoặc dùng lẫn lộn là Security Group và Network ACL (NACL). Cả…
Nguồn: Internet >> Đọc thêm: KHOÁ HỌC TRUY VẤN VÀ THAO TÁC DỮ LIỆU SQL TỪ CƠ BẢN ĐẾN NÂNG CAO KHÓA HỌC DATA WAREHOUSE : TỔNG HỢP, CHUẨN HÓA VÀ XÂY DỰNG KHO DỮ LIỆU TRONG DOANH NGHIỆP KHÓA HỌC DATA MODEL – THIẾT KẾ MÔ HÌNH DỮ LIỆU…
1. Giới thiệu VPC (Virtual Private Cloud) là dịch vụ giúp chúng ta phân chia các tài nguyên sử dụng trên AWS, tách biệt chúng về dải IP, quản lý truy cập,… Mỗi VPC sẽ có một hoặc nhiều subnet, là nơi để chia nhỏ dải IP thành nhiều phần và quản…
1. Phân biệt AWS DataSync và AWS Storage Gateway 2. Sử dụng cái nào cho phù hợp? Khi bạn đơn thuần chỉ muốn chuyển giữ liệu từ on-premise server lên cloud nhằm mục đích giảm chi phí phần cứng và tận dụng những công nghệ của cloud, bạn có thể sử dụng AWS DataSync. Trong trường…
Amazon S3 là một trong những dịch vụ nền tảng quan trọng nhất của AWS, được sử dụng rộng rãi trong các hệ thống lưu trữ, phân tích dữ liệu, ứng dụng web và kiến trúc data lake. Khi làm việc với S3 Storage, một trong những khái niệm cốt…
1. Bối cảnh Bối cảnh đặt ra là bạn muốn được thông báo mỗi khi số tiền phải chi trả cho dịch vụ AWS đạt tới một con số cụ thể nào đó. Ví dụ trong trường hợp của mình, mình chỉ đăng ký tài khoản aws nhằm mục đích học và…
1.Giới thiệu. IAM viết tắt của dịch vụ Identity and Access Management. IAM có 4 nhóm chính đó là: Trong 4 nhóm trên thì User và Group được gọi là Authentication (xác thực), Policy được gọi là Authorization. 2. Thiết lập IAM Bạn nên thiết lập hết những biểu tượng chấm than ở hình trên. 2.1. IAM users sign-in link Đây là…
1. Availability Zone Availability Zone là một trung tâm cơ sở dữ liệu, nó như là một khu trung tâm chứa phần cứng, server,… 2. Region Region là một khu vực chứa nhiều Availability Zone, ví dụ như Tokyo Region, Sydney Region,… 3. Edge Location Edge Location là nơi chứa cloud front để cache dữ liệu của…
1. Mở đầu Nếu đã từng làm việc với AWS hẳn nhiều người cũng biết đến các dịch vụ Load Balancer (viết tắt là LB), ECS, EC2. Việc thao tác cấu hình luồng dữ liệu từ LB tới các service trong ECS thông qua EC2 khá là phức tạp nên bài này mình muốn ghi chú lại một số giải thích và cách…
EC2 ECS ECS service có 2 loại khởi chạy là ECS Container Instance và Fargate. ECS Container Instance ECS cluster sẽ bao gồm một hoặc nhiều EC2 instantce, mỗi ECS task sẽ chạy một docker container trong một EC2 instace. Giá tiền của loại này tính theo giá của các EC2 instance mà ECS sử dụng. => EC2 instances ~ cluster > services > tasks…
