ခဏလေး ဒီလိုပဲ စဉ်းစားကြည့်
ဒီ round က round ၁ ထက် အဆင့်မြင့်ပါတယ် — skill တစ်ခုချင်းစီကို ခွဲစမ်းမယ့်အစား တစ်ခါတည်း ပေါင်းသုံးရမှာပါ။ Serverless vs EC2-based architecture ကို scenario အလိုက် ရွေးချယ်ဆုံးဖြတ်ခြင်း, monthly cost ကို service pricing ကနေ ခန့်မှန်းတွက်ချက်ခြင်း, production incident (database down) ကို response ပြန်ရေးဆွဲခြင်း — ဒါတွေ ပါဝင်ပါတယ်။ Task တစ်ခုကို ၁၀ မိနစ်ခန့် ယူပါ.
လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်
Task 1: Traffic နည်း (တစ်နေ့ request ၁၀၀ လောက်ပဲ ရှိတဲ့) side-project app တစ်ခုအတွက် EC2-based vs serverless (Lambda) architecture ဘယ်ဟာ ပိုသင့်တော်လဲ ဆုံးဖြတ်ပြီး ဘာကြောင့်လဲ ရှင်းပါ။ Task 2: t2.micro EC2 instance (running 24/7) + 20GB RDS db.t3.micro (Multi-AZ) ကို တစ်လအတွက် Free Tier ကျော်ရင် approximate cost ဘယ်လောက် ဖြစ်နိုင်လဲ AWS pricing page ကို ကိုးကားပြီး ခန့်မှန်းကြည့်ပါ။ Task 3: Production RDS database ရုတ်တရက် unavailable ဖြစ်သွားရင် (Multi-AZ enabled) ဘယ် step အစီအစဉ်နဲ့ investigate/response လုပ်မလဲ ရေးပါ (CloudWatch, RDS Console, failover status)။ Task 4: 'CI/CD pipeline က S3 ကို deploy artifact upload ခွင့်ပဲ ရှိစေချင်တယ်, EC2/RDS ကို modify ခွင့် မပေးချင်ဘူး' ဆိုတဲ့ requirement အတွက် IAM Policy JSON ကို ရေးဆွဲပါ။
အတူတူ ကြည့်မယ်
# Task 3 - RDS unavailable incident response
1. Check CloudWatch alarms — which metric triggered?
2. Check RDS Console — is it a Multi-AZ failover in progress?
(failover usually completes in 60-120 seconds automatically)
4. Check recent changes — was there a manual modification
(instance class change, parameter group change)?
5. If failover completed, verify application reconnects
(some apps cache the old DB endpoint's IP and need a restart)
6. Document root cause once resolved
# Task 4 - scoped IAM Policy sketch
{
"Effect": "Allow",
"Action": ["s3:PutObject"],
"Resource": "arn:aws:s3:::deploy-artifacts-bucket/*"
}
# No ec2:* or rds:* actions granted at all.Serverless vs EC2 ဆုံးဖြတ်ချက်၊ cost ခန့်မှန်းချက်၊ RDS incident response plan နှင့် scoped IAM Policy ရရှိလာမည်။၅ မိနစ် စမ်းကြည့်
Task 4 ရဲ့ IAM Policy ကို practice account ထဲမှာ IAM User တစ်ခု create ပြီး attach ကြည့်ပါ — `aws ec2 describe-instances` run ကြည့်ပြီး AccessDenied error ရမလား confirm လုပ်ကြည့်ပါ (S3 PutObject ကတော့ အလုပ်လုပ်သင့်ပါတယ်)။
သတိလေးတစ်ချက်
IAM Policy ရေးတဲ့အခါ `Resource` field ကို `"*"` (wildcard, resource အားလုံး) လွယ်လွယ်ရေးမလိုက်ပါနှင့် — requirement ထဲမှာ ဖော်ပြထားတဲ့ bucket/resource ကိုပဲ တိတိကျကျ ရေးပါ။