Lý Thuyết Cốt Lõi
1. Hạ Tầng Toàn Cầu Azure
Khu vực địa lý lớn (Americas, Europe, Asia Pacific, Middle East & Africa). Mỗi Geography đảm bảo data residency và compliance. Việt Nam thuộc Asia Pacific.
Tập hợp nhiều datacenter trong phạm vi gần nhau (latency < 2ms). Azure có 60+ regions toàn cầu. Region gần VN: Southeast Asia (Singapore), East Asia (Hong Kong).
Mỗi region được ghép cặp với region khác cách ít nhất 300 miles. Dùng cho Disaster Recovery. Ví dụ: Southeast Asia ↔ East Asia. Microsoft ưu tiên restore region pair trong outage.
Datacenter vật lý độc lập trong cùng một region. Mỗi AZ có nguồn điện, làm mát, mạng riêng biệt. Deploy VM sang 3 AZ = SLA 99.99%. Không phải region nào cũng có AZ.
Điểm hiện diện (PoP) của Azure CDN và Azure Front Door. Dùng để cache nội dung gần người dùng cuối. Có tại Hà Nội, TP.HCM và hàng trăm thành phố toàn cầu.
Region phù hợp cho doanh nghiệp Việt Nam
| Region | Location | Latency từ HCM | AZ | Ghi chú |
|---|---|---|---|---|
| southeastasia | Singapore | ~20ms | Có | Khuyến nghị primary cho VN |
| eastasia | Hong Kong | ~40ms | Có | Region pair của SEA — dùng DR |
| japaneast | Tokyo | ~80ms | Có | Phù hợp khi cần data residency JP |
2. Azure Resource Manager (ARM) & Phân Cấp
Phân cấp quản lý từ cao đến thấp:
Azure Resource Manager (ARM)
Lớp management plane của Azure. Mọi request tạo/sửa/xóa tài nguyên (Portal, CLI, PowerShell, SDK, REST API) đều đi qua ARM. ARM xử lý authentication (Entra ID), authorization (RBAC), và điều phối đến resource provider tương ứng.
File JSON/Bicep mô tả hạ tầng dạng Infrastructure as Code (IaC). Idempotent — chạy nhiều lần cho kết quả nhất quán. Deployment mode: Incremental hoặc Complete.
Key-value metadata gắn vào resource. Tối đa 50 tags/resource. Dùng để phân loại, báo cáo chi phí, tự động hóa. Ví dụ: Environment=Production, CostCenter=IT-001.
Bài Tập Thực Hành (Lab)-HƯỚNG DẪN NÀY THỰC HIỆN TRÊN AZURE CLI, PORTAL MÌNH SẼ THỰC HIỆN SAU
Liệt kê tất cả Azure Regions
# Liệt kê region dạng bảng
az account list-locations --output table
# Lọc region Đông Nam Á / Đông Á
az account list-locations \
--query "[?contains(name,'asia')] | [].{Name:name,DisplayName:displayName,Latitude:metadata.latitude,Longitude:metadata.longitude}" \
--output table
Tạo Resource Group với Tags đầy đủ
# Tạo resource group tại Southeast Asia
az group create \
--name rg-az900-lab03 \
--location southeastasia \
--tags Environment=Learning \
Owner=HoaTranLab \
Course=AZ-900 \
CostCenter=Training-001 \
CreatedDate=2026-05-21
# Xem chi tiết resource group vừa tạo
az group show --name rg-az900-lab03 --output json
Cập nhật Tag cho Resource Group
# Thêm / cập nhật tag (giữ nguyên tag cũ, thêm tag mới)
az group update \
--name rg-az900-lab03 \
--set tags.Status=Active tags.ReviewDate=2026-06-21
# Liệt kê tất cả resource group và tags
az group list --output table
# Xem tags của một resource group cụ thể
az group show --name rg-az900-lab03 \
--query tags \
--output json
Hình ảnh và Video thực hành Labs.
Hình ảnh chi tiết thực hành lab theo nội dung bên trên.
Ảnh minh họa: Tạo Resoure với tag đầy đủ.
Ảnh minh họa: Cập nhật Tag cho Resource Group.
Cleanup
# Xóa resource group lab
az group delete --name rg-az900-lab03 --yes --no-wait
# Xác nhận sau vài phút
az group list --output table
Kết Quả Đầu Ra
Output: Liệt kê region châu Á
Name DisplayName Latitude Longitude
---------------- --------------------- ---------- ----------
eastasia East Asia 22.267 114.188
southeastasia Southeast Asia 1.283 103.833
australiaeast Australia East -33.86 151.209
australiasoutheast Australia Southeast -37.82 144.958
centralindia Central India 18.58 73.919
southindia South India 12.98 80.183
westindia West India 19.088 72.868
japaneast Japan East 35.68 139.69
japanwest Japan West 34.69 135.49
koreacentral Korea Central 37.5665 126.978
koreasouth Korea South 35.1796 129.0756
Output: az group show (tags)
{
"Course": "AZ-900",
"CostCenter": "Training-001",
"CreatedDate": "2026-05-21",
"Environment": "Learning",
"Owner": "HoaTranLab",
"ReviewDate": "2026-06-21",
"Status": "Active"
}
Verify: Portal → Resource groups → rg-az900-lab03 → Tags tab. Xem map: Portal → All services → Azure Global Infrastructure (map tương tác hiển thị tất cả region và AZ).
Ứng Dụng Thực Tế
Chọn region cho ứng dụng phục vụ Đông Nam Á
App vận chuyển có khách hàng tại VN, Thailand, Singapore. Cần latency thấp cho real-time tracking.
Primary: southeastasia (Singapore ~20ms). DR: eastasia (Hong Kong). Azure Front Door phân phối traffic.
Latency <25ms cho 90% user. Region Pair đảm bảo RPO <1h. Tuân thủ PDPA Thailand và quy định VN.
Disaster Recovery bằng Region Pair
Ngân hàng cần RTO <4h và RPO <1h. NHNN yêu cầu kế hoạch DR với kiểm tra định kỳ.
Active-Passive: Primary SEA, DR East Asia. Azure Site Recovery replicate VM. Database Geo-Replication. Failover kiểm thử mỗi quý.
RTO đạt 2h (vượt yêu cầu). Chi phí DR giảm 60% so với datacenter vật lý thứ hai. Đáp ứng audit NHNN.