13 Ogos 2026
Daripada sifar pengetahuan kepada memimpin pasukan jurutera cloud dengan fasih.
Anda bukan berlatih untuk menjadi jurutera cloud. Anda berlatih untuk memimpin jurutera cloud: mengikuti setiap perbualan dalam bilik mesyuarat, bertanya soalan yang benar-benar penting, membuat keputusan yang baik tentang wang, risiko, dan manusia, serta meraih hormat para pakar tanpa berpura-pura menjadi salah seorang daripada mereka. Itu adalah kemahiran yang berbeza dan sepenuhnya boleh dipelajari — dan itulah kemahiran yang diajar oleh kursus ini.
Kursus ini mempunyai tiga peringkat. Peringkat 1 (Minggu 1–8): Bertutur dalam bahasanya. Anda belajar apa sebenarnya cloud (perkhidmatan pengkomputeran awan) dan perbendaharaan kata setiap blok binaan teras, supaya mesyuarat tidak lagi kedengaran seperti bunyi bising semata-mata. Peringkat 2 (Minggu 9–16): Berfikir seperti orang dalam bilik itu. Seni bina, keselamatan, dan wang — tiga perbualan yang dilakukan setiap pasukan cloud setiap minggu, dan tiga bidang di mana seorang pemimpin sama ada menambah nilai atau diabaikan. Peringkat 3 (Bulan 5–24): Memimpin. Pensijilan, pengambilan pekerja, mengendalikan mesyuarat keputusan, dan laluan jujur selama dua tahun untuk berdiri sama tinggi dengan jurutera senior.
Peraturan untuk keseluruhan kursus: belajar satu jam sehari, enam hari seminggu — konsistensi mengalahkan intensiti. Setiap modul berakhir dengan Latih Tubi Kefasihan (Fluency Drill) (ayat-ayat yang anda sebut dengan kuat sehingga menjadi semula jadi) dan satu Pencapaian (Milestone) (bukti anda bersedia untuk mara). Lakukan kedua-duanya; membaca semata-mata hanya membina pengecaman, bukan kefasihan. Dan mulai Minggu 1, simpan sebuah Jurnal Keputusan (Decision Journal): setiap kali anda mempelajari satu konsep, tulis satu ayat tentang bagaimana ia memberi kesan kepada wang, risiko, atau manusia — kerana penterjemahan itulah keseluruhan tugas anda.
Idea besarnya: Cloud ialah komputer orang lain, disewa mengikut jam, diurus oleh perisian. Sebelum era cloud, sesebuah syarikat membeli server (pelayan) fizikal, meletakkannya di dalam sebuah bilik, dan membayar orang untuk menyelenggaranya — lambat, mahal, tidak fleksibel. AWS, Microsoft Azure, dan Google Cloud membina gudang-gudang berisi jutaan komputer (data center, iaitu pusat data) dan membenarkan sesiapa sahaja menyewa bahagian-bahagian kecilnya mengikut saat, dari mana-mana sahaja, melalui laman web atau satu baris kod. Itu sahaja. Segala-galanya yang lain dalam kursus ini hanyalah perincian di atas satu idea itu.
Tiga penyedia terbesar, ditakrifkan:
| Penyedia | Apakah ia |
|---|---|
| AWS (Amazon Web Services) | Bahagian cloud Amazon dan penyedia cloud terbesar di dunia (~30% daripada pasaran global). Bermula pada 2006 apabila Amazon mula menyewakan sistem pengkomputeran yang dibinanya untuk kedai dalam taliannya sendiri. Hari ini ia menawarkan 200+ perkhidmatan — server, storage (storan), database (pangkalan data), AI, dan banyak lagi — disewa mengikut saat. Apabila kursus ini menyebut “cloud”, AWS ialah contoh lalai, dan ia telah membuka Region Thailand sendiri (Bangkok) pada Januari 2025. |
| Microsoft Azure | Cloud milik Microsoft, #2 di seluruh dunia dan paling kukuh dalam kalangan perusahaan besar kerana ia bersambung secara semula jadi dengan alatan Microsoft yang sedia digunakan oleh syarikat (Windows, Office, Active Directory). Kini sedang membina region datacenter pertamanya di Thailand. |
| Google Cloud (GCP) | Cloud milik Google, #3 — paling kukuh dalam analitik data dan alatan AI. Komited sebanyak $1 bilion untuk pusat data di Thailand dan region cloud di Bangkok. |
Akaun AWS percuma anda — sediakannya pada Minggu 1. Pergi ke https://aws.amazon.com/free dan klik “Create a Free Account” (halaman pendaftaran terus ialah https://signin.aws.amazon.com/signup?request_type=register). Anda memerlukan alamat e-mel, nombor telefon, dan kad kredit/debit untuk pengesahan identiti — Free Tier (peringkat percuma) memberi anda elaun bulanan perkhidmatan asas secara percuma (termasuk 750 jam/bulan server EC2 kecil pada tahun pertama anda), dan semua latihan dalam kursus ini kekal dalam had tersebut. Dua tabiat keselamatan dari hari pertama: hidupkan MFA (Modul 6 menerangkannya) dan tetapkan billing alert (amaran bil) pada $5 (Modul 7 menerangkan caranya) supaya anda tidak akan sekali-kali terkejut. Selepas mendaftar, anda log masuk di https://console.aws.amazon.com — “console” hanyalah laman web kawalan AWS.
Mengapa syarikat menggunakan cloud: kelajuan (server baharu dalam 60 saat berbanding 6 minggu), keanjalan (sewa 100 server untuk hari jualan besar, pulangkan 90 pada keesokan harinya), tiada kos pendahuluan (perbelanjaan operasi dan bukannya perbelanjaan modal), dan capaian global (letakkan aplikasi anda berdekatan pelanggan anda di Bangkok, Tokyo, dan Frankfurt tanpa membina apa-apa).
Tiga lapisan perkhidmatan — model mental paling berguna dalam cloud:
| Lapisan | Apa yang anda sewa | Analogi dapur | Contoh |
|---|---|---|---|
| IaaS (Infrastructure as a Service) | Komputer mentah, storage, rangkaian — anda mengurus segala-galanya di atasnya | Menyewa dapur kosong: anda bawa tukang masak, resipi, bahan-bahan | Amazon EC2, Azure Virtual Machines |
| PaaS (Platform as a Service) | Platform terurus — anda hanya membawa aplikasi anda | Menyewa dapur lengkap dengan kakitangan: anda bawa resipi sahaja | AWS Elastic Beanstalk, Azure App Service |
| SaaS (Software as a Service) | Perisian siap | Memesan daripada restoran | Gmail, Salesforce, Canva |
Region dan availability zone: sebuah Region ialah kelompok geografi pusat-pusat data (Thailand mempunyai AWS Region sendiri sejak Januari 2025, di dalam dan sekitar Bangkok). Sebuah Availability Zone (AZ) ialah satu atau lebih pusat data terasing di dalam sesebuah region. Aplikasi yang penting dijalankan dalam sekurang-kurangnya dua AZ, supaya kegagalan satu bangunan tidak menumbangkannya. Apabila jurutera berkata “we’re multi-AZ,” maksud mereka ialah “satu pusat data boleh terbakar dan kami masih terus beroperasi.”
Perbendaharaan kata:
| Istilah | Maksud |
|---|---|
| Cloud provider / hyperscaler | Syarikat yang memiliki pusat data gergasi dan menyewakan pengkomputeran melalui internet (AWS, Azure, Google Cloud). “Hyperscaler” = beberapa yang terbesar, dibina untuk skala hampir tanpa had. |
| Data center | Gudang terkawal keselamatan yang dipenuhi ribuan server dengan bekalan kuasa dan penyejukan industri — tempat fizikal sebenar “cloud” itu berada. |
| Region | Kelompok geografi pusat-pusat data yang ditawarkan sebagai satu pilihan lokasi, cth., “Asia Pacific (Bangkok).” Anda memilih region tempat sistem anda berjalan. |
| Availability Zone (AZ) | Satu atau lebih pusat data terasing di dalam sesebuah region, dengan bekalan kuasa dan rangkaian tersendiri. Berjalan dalam dua AZ bermakna satu bangunan boleh gagal dan anda kekal dalam talian. |
| On-premises (“on-prem”) | Cara lama: server milik syarikat anda, di dalam bangunan anda sendiri. Lawan kepada cloud. |
| Migration | Projek memindahkan sistem daripada on-prem ke dalam cloud. |
| Workload | Sebarang aplikasi atau sistem yang berjalan — “workload gaji,” “workload laman web.” Perkataan yang mudah: ia merangkumi apa sahaja. |
| Provision | Mencipta/menyediakan sumber cloud (server, database). “Provision a server” = mewujudkan satu server. |
| Scale up / scale out | Menangani permintaan lebih tinggi dengan membesarkan satu mesin (up) atau menambah lebih banyak mesin (out). Cloud lebih menggemari out. |
| Latency | Kelewatan sebelum data tiba, diukur dalam milisaat. Jarak mewujudkan latency — sebab mengapa region Bangkok penting kepada pengguna Thailand. |
| Console | Panel kawalan web penyedia tempat anda melihat dan mengurus segala yang anda sewa. |
Video untuk modul ini (semua percuma, pautan disahkan):
| Video | Saluran | Tempoh | Pautan |
|---|---|---|---|
| What is AWS? | Amazon Web Services (official) | ~2 min | https://www.youtube.com/watch?v=a9__D53WsUs |
| Top 50+ AWS Services Explained in 10 Minutes | Fireship | ~10 min | https://www.youtube.com/watch?v=JIbIYCM48to |
| What is Microsoft Azure? An Introduction | Eye on Tech | ~3 min | https://www.youtube.com/watch?v=l9JkLhvaKA8 |
| รู้จัก AWS Cloud คืออะไร (Thai-language intro) | Aware Corporation | pendek | https://www.youtube.com/watch?v=nrSpZKGxXd0 |
Latih tubi kefasihan — sebut ayat-ayat ini sehingga menjadi semula jadi: “Is that workload on-prem or in the cloud?” (Adakah workload itu on-prem atau di dalam cloud?) · “Which region are we in — and are we multi-AZ?” (Kita berada di region mana — dan adakah kita multi-AZ?) · “Is this an IaaS approach or is there a managed service that removes the maintenance?” (Adakah ini pendekatan IaaS atau adakah perkhidmatan terurus yang menghapuskan kerja penyelenggaraan?)
Latihan: (1) Cipta akaun AWS percuma anda di https://aws.amazon.com/free — proses pendaftaran itu sendiri mengajar anda lebih banyak perbendaharaan kata daripada satu bab bacaan. (2) Tonton empat video dalam jadual di atas (kurang daripada 20 minit kesemuanya). (3) Dalam jurnal anda: tulis penerangan ringkas (“elevator explanation”) tentang cloud yang akan anda berikan kepada seorang pengarah sekolah Thailand dalam satu nafas.
Pencapaian: anda boleh menerangkan IaaS vs PaaS vs SaaS dengan analogi anda sendiri, dan menerangkan mengapa pembukaan region Bangkok oleh AWS penting kepada bank-bank Thailand (jawapan: latency + data residency — lihat Modul 6).
Compute (pengkomputeran) — enjin yang menjalankan kod. Sebuah virtual machine (VM/instance) (mesin maya) ialah satu bahagian daripada server fizikal yang berkelakuan seperti sebuah komputer penuh; anda memilih saiz (CPU/RAM) dan membayar mengikut saat ia berjalan. Sebuah container (bekas perisian) ialah cara yang lebih ringan dan pantas untuk membungkus satu aplikasi supaya ia berjalan secara serupa di mana-mana sahaja; Docker membungkusnya dan Kubernetes (K8s) mengatur armada container tersebut — apabila anda mendengar “K8s,” fikirkan “sistem yang menjalankan dan memulihkan ratusan container kita secara automatik.” Serverless (AWS Lambda) bermaksud anda hanya memuat naik satu fungsi kod; cloud menjalankannya apabila dicetuskan dan anda membayar setiap kali ia dipanggil — tiada langsung server untuk diurus. Corak yang perlu diperhatikan: VM → container → serverless ialah satu penggelongsor daripada “lebih kawalan, lebih penyelenggaraan” kepada “kurang kawalan, penyelenggaraan hampir sifar.” Pasukan yang baik memilih mengikut workload, bukan mengikut trend.
Storage — tiga bentuk. Object storage (Amazon S3): baldi tanpa dasar untuk fail — imej, video, sandaran (backup), set data; murah, ketahanan “eleven nines”, jawapan lalai kepada “di mana kita letak fail?” Block storage (EBS): cakera keras maya yang dipasang pada VM. File storage (EFS): pemacu kongsi yang boleh dipasang oleh banyak mesin serentak. Kemudian tier (peringkat harga): hot (capaian kerap, mahal) vs cold/archive (Glacier — murah, perlahan) — memindahkan data lama ke tier cold ialah salah satu kemenangan kos paling mudah yang boleh dilaksanakan oleh mana-mana pasukan.
Database — dua keluarga. Relational/SQL (MySQL, PostgreSQL; diurus sebagai Amazon RDS/Aurora): data dalam jadual dengan struktur ketat; pilihan lalai untuk wang, pesanan, pengguna — apa sahaja yang ketepatannya adalah suci. NoSQL (DynamoDB, MongoDB): fleksibel, boleh berskala secara besar-besaran; pilihan lalai untuk data yang besar, pantas, dan berbentuk lebih ringkas (sesi, katalog, suapan). “Managed database” (pangkalan data terurus) bermaksud penyedia mengendalikan sandaran, tampalan (patch), dan failover — pasukan seharusnya mempunyai alasan yang kukuh untuk mengurus sendiri database mereka.
Perbendaharaan kata:
| Istilah | Maksud |
|---|---|
| Instance | Satu mesin maya (VM) yang disewa. “Spin up an instance” = menghidupkan satu server. |
| Instance type / size | Spesifikasi yang anda pilih untuknya — berapa banyak CPU, berapa banyak memori. Jenis lebih besar = harga sejam lebih tinggi. |
| Container | Bungkusan ringan yang mengandungi satu aplikasi beserta segala yang diperlukannya, supaya ia berjalan secara serupa pada mana-mana mesin. Lebih pantas dan murah daripada VM penuh. |
| Docker | Alat piawai untuk membina dan menjalankan container. |
| Kubernetes (K8s) | Pengatur (orchestrator) yang menjalankan dan memulihkan armada container secara automatik — memulakan semula yang ranap, menambah lagi ketika beban tinggi. “K8s” ialah nama panggilan industri. |
| Cluster / node | Cluster ialah sekumpulan mesin yang bekerja sebagai satu sistem; setiap mesin di dalamnya ialah node. |
| Serverless | Menjalankan kod tanpa mengurus sebarang server langsung — cloud menjalankan fungsi anda apabila dicetuskan dan mengenakan bayaran setiap larian. |
| Lambda / function | Produk serverless AWS; “function” ialah cebisan kecil kod yang dijalankannya. |
| S3 / bucket | Object storage AWS untuk fail; bucket ialah satu bekas fail yang bernama. Jawapan lalai kepada “di mana kita letak fail?” |
| EBS volume | Cakera keras maya yang dipasang pada sebuah instance. |
| Durability | Kebarangkalian data yang disimpan itu terselamat. “Eleven nines” S3 (99.999999999%) bermakna kehilangan pada dasarnya tidak pernah berlaku. |
| Storage tier | Kelas harga/kelajuan untuk data: hot (segera, mahal) → cold/archive (Glacier — murah, mengambil minit hingga jam untuk diambil semula). |
| RDS | Perkhidmatan relational database terurus AWS — AWS mengendalikan sandaran, tampalan, dan failover untuk anda. |
| SQL vs NoSQL | SQL: jadual ketat, sempurna untuk wang dan pesanan. NoSQL: fleksibel dan boleh berskala besar-besaran, untuk sesi, katalog, suapan. |
| Backup / snapshot | Salinan data yang disimpan (snapshot ialah salinan pada satu titik masa bagi cakera atau database) yang boleh anda pulihkan. |
| Failover | Pertukaran automatik kepada salinan sedia-tunggu apabila yang utama gagal — sebab mengapa managed database mampu mengharungi malam yang buruk. |
Video untuk modul ini:
| Video | Saluran | Tempoh | Pautan |
|---|---|---|---|
| Getting Started with EC2 | AWS Developers (official) | 27 min | https://www.youtube.com/watch?v=nJ-djerESW0 |
| Introduction to Amazon S3 | Amazon Web Services (official) | ~5 min | https://www.youtube.com/watch?v=ecv-19sYL3w |
| Docker in 100 Seconds | Fireship | 2 min | https://www.youtube.com/watch?v=Gjnup-PuquQ |
| Kubernetes explained in 15 mins | TechWorld with Nana | ~16 min | https://www.youtube.com/watch?v=VnvRFRk_51k |
| Serverless Computing in 100 Seconds | Fireship | ~2 min | https://www.youtube.com/watch?v=W_VV2Fx32_Y |
Latih tubi kefasihan: “Should this run on VMs, containers, or serverless — and what’s the operational cost of each choice?” (Patutkah ini berjalan di atas VM, container, atau serverless — dan apakah kos operasi bagi setiap pilihan?) · “Is that data hot or can it go to a cheaper tier?” (Adakah data itu hot atau bolehkah ia dipindahkan ke tier yang lebih murah?) · “Why are we self-managing that database instead of using RDS?” (Mengapa kita mengurus sendiri database itu dan bukannya menggunakan RDS?)
Latihan: (1) Dalam akaun percuma anda: lancarkan instance EC2 yang paling kecil, kemudian tamatkannya (terminate). Muat naik satu fail ke S3. Anda kini telah menggunakan IaaS secara peribadi. (2) Minta pembantu AI menguji anda: “Beri saya 10 senario; saya akan jawab VM, container, atau serverless, dan anda gredkan saya.”
Pencapaian: apabila diberikan mana-mana aplikasi ringkas yang diterangkan dalam satu ayat (“laman web tempat pelajar memesan makan tengah hari”), anda boleh menamakan komponen compute, storage, dan database-nya secara lisan dalam 60 saat.
VPC — kejiranan peribadi anda. Sebuah Virtual Private Cloud (cloud peribadi maya) ialah bahagian rangkaian penyedia yang dipagar khas untuk anda. Di dalamnya terdapat subnet — yang awam (public: boleh dicapai dari internet, cth., web server) dan yang peribadi (private: tidak boleh dicapai, cth., database). Ayat keselamatan yang paling kerap anda akan dengar: “the database sits in a private subnet” (database itu berada dalam subnet peribadi). Jika anda faham sebabnya — penyerang tidak boleh menyentuh apa yang tiada laluan dari internet — anda sudah memahami separuh daripada keselamatan rangkaian.
Lapisan trafik: sebuah load balancer (pengimbang beban) menyebarkan trafik masuk merentasi berbilang server (dan secara senyap menyingkirkan yang bermasalah); DNS (Route 53) menterjemahkan nama seperti yourcompany.com kepada alamat; sebuah CDN (CloudFront) menyimpan salinan (cache) kandungan anda di ratusan bandar supaya ia dimuatkan pantas di mana-mana sahaja; sebuah API ialah pintu yang ditawarkan oleh satu perisian kepada perisian lain — apabila jurutera berkata “we’ll expose an API,” maksud mereka “kami akan memberi perisian lain cara terkawal untuk menggunakan perisian kami”; sebuah API gateway ialah kaunter hadapan yang mengurus pintu-pintu tersebut.
Menghubungkan dua dunia: VPN (terowong tersulit melalui internet) atau Direct Connect (talian fizikal peribadi) menghubungkan pejabat/sistem on-prem syarikat dengan cloud-nya. Hybrid cloud = menjalankan on-prem dan cloud serentak (kebanyakan perusahaan Thailand); multi-cloud = menggunakan lebih daripada satu penyedia.
Perbendaharaan kata:
| Istilah | Maksud |
|---|---|
| VPC (Virtual Private Cloud) | Bahagian rangkaian penyedia yang peribadi dan berpagar khas untuk anda, tempat sistem anda berada. |
| Subnet (public / private) | Subbahagian VPC. Subnet public boleh dicapai dari internet (web server); subnet private tidak boleh (database). |
| IP address | Alamat berangka sesebuah mesin pada rangkaian — cara komputer mencari satu sama lain. |
| Firewall / security group | Senarai peraturan yang menyatakan trafik mana boleh sampai ke sesebuah mesin (“trafik web masuk, yang lain tidak”). Security group ialah firewall per-server milik AWS. |
| Load balancer | Pengarah trafik yang menyebarkan permintaan masuk merentasi berbilang server dan berhenti menghantar kepada yang tidak sihat. |
| DNS | Buku telefon internet — menterjemahkan yourcompany.com kepada alamat IP. Perkhidmatan DNS AWS ialah Route 53. |
| CDN (Content Delivery Network) | Salinan kandungan anda yang disimpan di ratusan bandar supaya ia dimuatkan pantas di mana-mana. Milik AWS ialah CloudFront. |
| Edge location | Salah satu titik CDN peringkat bandar itu — “the edge” bermaksud dekat dengan pengguna. |
| API | Pintu yang ditawarkan oleh satu perisian kepada perisian lain. “We’ll expose an API” = kami akan memberi perisian lain cara terkawal untuk menggunakan perisian kami. |
| API gateway | Kaunter hadapan yang mengurus pintu-pintu tersebut — pengesahan (authentication), had kadar (rate limit), pengelogan. |
| VPN | Terowong tersulit melalui internet awam yang menghubungkan dua rangkaian (cth., pejabat anda dengan VPC anda). |
| Direct Connect | Talian fizikal peribadi ke cloud — lebih pantas dan stabil daripada VPN, dengan harga yang setimpal. |
| Hybrid / multi-cloud | Hybrid: menjalankan on-prem dan cloud bersama-sama (kebanyakan perusahaan Thailand). Multi-cloud: menggunakan lebih daripada satu penyedia. |
| Ingress / egress | Trafik yang masuk / keluar dari cloud. Egress dikenakan bayaran — ingat perkataan ini untuk Modul 7. |
Video untuk modul ini: AWS Networking Basics — VPC & Subnets for Beginners — KodeKloud — https://www.youtube.com/watch?v=QM63dyA_4Pc (tonton separuh pertama sekarang; kembali untuk bakinya selepas Modul 5).
Latih tubi kefasihan: “Is the database in a private subnet?” (Adakah database itu dalam subnet peribadi?) · “What happens when one web server dies — is the load balancer health-checking?” (Apa berlaku apabila satu web server mati — adakah load balancer membuat semakan kesihatan?) · “Are we exposing that as an API or is it internal only?” (Adakah kita mendedahkannya sebagai API atau ia untuk kegunaan dalaman sahaja?)
Latihan: (1) Minta AI membimbing anda melukis, di atas kertas, rangkaian sebuah aplikasi penghantaran makanan: pengguna → CDN → load balancer → web server (subnet public) → database (subnet private). Lukiskannya tiga kali sehingga anda boleh melakukannya daripada ingatan. (2) Cari gambar rajah seni bina syarikat anda atau mana-mana contoh dan bulatkan setiap kotak yang kini boleh anda namakan.
Pencapaian: anda boleh melakar gambar rajah tiga peringkat (three-tier) yang standard itu di papan putih dan menceritakan laluan satu klik pelanggan melaluinya.
DevOps ialah budaya menggabungkan “orang yang menulis perisian” (Dev) dan “orang yang menjalankannya” (Ops) menjadi satu pasukan yang menghantar perubahan kecil secara kerap dan selamat, dengan automasi melakukan kerja berat. Nadi utamanya ialah CI/CD pipeline (saluran integrasi/penghantaran berterusan): setiap perubahan kod dibina, diuji, dan digunakan (deploy) secara automatik (Continuous Integration / Continuous Delivery). Apabila sesebuah pasukan berkata “it’s in the pipeline,” maksud mereka robot sedang menguji dan menghantarnya.
Infrastructure as Code (IaC) (infrastruktur sebagai kod) — idea yang mengubah segala-galanya: daripada mengklik-klik dalam console untuk mencipta server, jurutera menulis fail teks yang mengisytiharkan infrastruktur (“dua server, satu load balancer, satu database, peraturan firewall ini”), dan sebuah alat (Terraform, CloudFormation) memastikan realiti sepadan dengan fail itu. Mengapa pemimpin ambil peduli: fail-fail itu disimpan dalam Git (kawalan versi), jadi setiap perubahan infrastruktur disemak, boleh diundur, dan boleh diaudit — perbezaan antara sebuah bengkel dan sebuah kilang.
Ritual-ritual yang akan anda duduki: stand-up (15 minit setiap hari: apa yang siap, apa seterusnya, apa yang tersekat — dengar untuk halangan (blocker); menghapuskannya ialah tugas anda), sprint (unit kerja terancang selama 1–2 minggu), retro (apa yang perlu ditambah baik), post-mortem/incident review (selepas gangguan perkhidmatan: analisis tanpa menyalahkan sesiapa tentang apa yang gagal dan apa yang akan mencegahnya — kesihatan sesebuah pasukan terserlah pada kejujuran sesi ini), on-call (giliran siapa yang dikejutkan pada pukul 3 pagi; jika on-call menyeksakan, orang terbaik anda akan berhenti — tanyakan tentangnya setiap bulan).
Metrik kesihatan yang penting: uptime/availability (“three nines” = 99.9% ≈ 8.8 jam gangguan/tahun; setiap “nine” tambahan menggandakan kos), SLA (janji kepada pelanggan, dengan penalti), SLO (sasaran dalaman), MTTR (berapa pantas anda pulih — pasukan matang mengoptimumkan pemulihan, bukan fantasi kegagalan sifar), deployment frequency (pasukan sihat menghantar perubahan kecil secara kerap; takut untuk deploy ialah satu petanda buruk).
Perbendaharaan kata:
| Istilah | Maksud |
|---|---|
| DevOps | Budaya satu pasukan yang membina dan menjalankan perisiannya sendiri, menghantar perubahan kecil secara kerap dengan automasi. |
| CI/CD pipeline | Tali sawat automatik yang membina, menguji, dan men-deploy setiap perubahan kod (Continuous Integration / Continuous Delivery). |
| Deploy / rollback | Deploy: melepaskan perubahan ke sistem langsung. Rollback: mengundurkannya dengan pantas apabila ia bermasalah. |
| Git / repository / pull request | Git: sistem kawalan versi yang merekodkan setiap perubahan. Repository (“repo”): rumah kod satu projek. Pull request (PR): cadangan perubahan yang disemak oleh jurutera lain sebelum digabungkan. |
| IaC (Infrastructure as Code) | Mengisytiharkan infrastruktur dalam fail teks yang diubah menjadi realiti oleh sebuah alat — disemak, boleh diundur, boleh diaudit. |
| Terraform | Alat IaC paling popular (berfungsi di setiap cloud). Milik AWS sendiri ialah CloudFormation. |
| Staging vs production (“prod”) | Staging: salinan latihan sistem. Prod: yang sebenar yang disentuh pelanggan. “Broke prod” = hari yang malang. |
| Stand-up | Selarasan 15 minit setiap hari: siap / seterusnya / tersekat. Dengar untuk blocker — menghapuskannya ialah tugas anda. |
| Sprint / backlog | Sprint: unit kerja terancang selama 1–2 minggu. Backlog: senarai tugasan tersusun yang menyuap sprint. |
| Retro | Mesyuarat hujung sprint tentang cara bekerja lebih baik pada masa depan. |
| Post-mortem | Semakan tanpa salah-menyalah selepas gangguan: apa yang gagal, mengapa, apa yang mencegah ulangan. |
| On-call | Giliran siapa yang menjawab penggera pukul 3 pagi. Jika on-call menyeksakan, orang terbaik anda akan pergi. |
| Incident / sev-1 | Gangguan tidak dirancang; “sev-1” (severity one) = jenis paling teruk, semua orang turun padang. |
| SLA / SLO | SLA: janji kepada pelanggan dengan penalti (cth., 99.9% uptime). SLO: sasaran dalaman lebih ketat yang melindungi SLA. |
| MTTR | Mean Time To Recovery — berapa pantas anda kembali beroperasi selepas kegagalan. Pasukan matang mengoptimumkan ini, bukan fantasi tidak pernah gagal. |
| Monitoring / observability | Memantau kesihatan langsung melalui log (rekod peristiwa), metrik (nombor merentas masa), dan alert (panggilan automatik apabila ambang dilanggar). |
Video untuk modul ini:
| Video | Saluran | Tempoh | Pautan |
|---|---|---|---|
| What is DevOps? REALLY understand it | TechWorld with Nana | ~15 min | https://www.youtube.com/watch?v=0yWAtQ6wYNM |
| DevOps CI/CD Explained in 100 Seconds | Fireship | 2 min | https://www.youtube.com/watch?v=scEDHsr3APg |
| Terraform explained in 15 mins | TechWorld with Nana | 18 min | https://www.youtube.com/watch?v=l5k1ai_GBDE |
Latih tubi kefasihan: “Is that change through the pipeline or was it manual?” (Adakah perubahan itu melalui pipeline atau ia dibuat secara manual?) · “What did the post-mortem conclude, and what’s the prevention item?” (Apa kesimpulan post-mortem itu, dan apakah langkah pencegahannya?) · “What’s our MTTR trending like?” (Bagaimana arah aliran MTTR kita?) · “Is this in Terraform, or did someone click it into existence?” (Adakah ini dalam Terraform, atau seseorang menciptanya dengan klik-klik?) (yang kedua itu dipanggil “ClickOps,” disebut dengan muka masam).
Latihan: (1) Tonton perbincangan satu laporan post-mortem insiden sebenar (banyak yang terbuka kepada umum — laporan gangguan Cloudflare dan AWS terkenal) dan ringkaskannya dalam jurnal anda dalam lima ayat. (2) Duduk dalam (atau tonton rakaman) mana-mana stand-up dan tuliskan tiga blocker yang anda dengar.
Pencapaian — penghujung Peringkat 1: anda boleh duduk dalam mesyuarat perancangan teknikal selama 30 minit dan mengikuti ≥80% daripadanya, dan jurnal anda membuktikannya: nota daripada satu mesyuarat sebenar atau simulasi dengan setiap akronim dikembangkan dengan betul. Ini juga masanya anda patut menjadualkan peperiksaan AWS Cloud Practitioner (CLF-C02) — 2–4 minggu persediaan berfokus di atas modul-modul ini ialah norma yang diterbitkan, dan lulus peperiksaan itu ialah bukti luaran pertama anda.
Peranan anda dalam semakan reka bentuk bukan untuk mereka bentuk — tetapi untuk menyoal siasat. Kerangka kerja yang digunakan seluruh industri ialah Well-Architected Framework milik AWS, enam tunjang yang perlu dijawab oleh setiap reka bentuk: kecemerlangan operasi, keselamatan, kebolehpercayaan, kecekapan prestasi, pengoptimuman kos, kelestarian. Pelajari tiga yang ditebalkan itu secara mendalam; di situlah wang dan risiko berada.
Kebolehpercayaan, dalam bahasa mudah: segala-galanya akhirnya akan gagal, jadi sistem yang baik mengandaikannya. Redundancy (lewahan — tiada titik kegagalan tunggal; dua bagi setiap yang penting), multi-AZ (mampu mengharungi kehilangan satu pusat data), auto-scaling (mesin ditambah/dibuang secara automatik mengikut permintaan), backup yang telah diuji (sandaran yang tidak diuji hanyalah harapan, bukan pelan), RTO/RPO (Recovery Time Objective: berapa lama kita boleh terhenti; Recovery Point Objective: berapa banyak data kita boleh hilang — dua nombor inilah keseluruhan perbualan pemulihan bencana, dan ia adalah keputusan perniagaan, iaitu milik anda).
Segi tiga tolak ansur: pantas, murah, berdaya tahan — pilih dua. Setiap perbalahan seni bina yang akan anda adili boleh diringkaskan kepada di mana pada segi tiga itu perniagaan perlu berada untuk workload ini. Sistem pembayaran dan laman pemasaran tidak layak menerima jawapan yang sama.
Tujuh soalan pemimpin — hafal ini; ia menjadikan anda disegani dalam mana-mana semakan reka bentuk:
Latih tubi kefasihan: berlatih menyampaikan soalan 1, 4, dan 5 dengan nada mesra — ia diterima sebagai kebijaksanaan atau sebagai serangan bergantung sepenuhnya pada cara penyampaian. “Help me understand what happens if the cache goes down” (Bantu saya faham apa berlaku jika cache itu terhenti) lebih baik daripada “did you think about failure?” (adakah anda terfikir tentang kegagalan?)
Latihan: (1) Ambil tiga contoh seni bina (minta AI menjana: laman e-dagang, backend aplikasi mudah alih, platform analitik data) dan uji ketujuh-tujuh soalan terhadap setiap satu, sambil menulis jawapan yang anda jangkakan. (2) Baca ringkasan satu halaman tentang tunjang-tunjang Well-Architected di https://aws.amazon.com/architecture/well-architected/.
Video untuk modul ini:
| Video | Saluran | Tempoh | Pautan |
|---|---|---|---|
| The Five Pillars of the AWS Well-Architected Framework | Amazon Web Services (official; tunjang keenam, Sustainability, ditambah kemudian) | ~4 min | https://www.youtube.com/watch?v=KvEDbPmha6o |
| What is the AWS Well-Architected Framework? | Tech With Lucy (ex-AWS) | ~10 min | https://www.youtube.com/watch?v=MpDJ6TCWKjk |
Pencapaian: dalam satu semakan reka bentuk olok-olok (lakukannya dengan AI berlakon sebagai jurutera), anda bertanya lima soalan bermakna dan meringkaskan dengan tepat titik terlemah reka bentuk itu pada penghujungnya.
Model tanggungjawab bersama (shared responsibility model) — perkara pertama untuk difahami: penyedia melindungi cloud itu sendiri (bangunan, perkakasan, hypervisor); anda melindungi apa yang anda letakkan di dalamnya (data anda, peraturan capaian, konfigurasi). Kebanyakan pencerobohan adalah salah konfigurasi pelanggan — bucket S3 yang tertinggal terbuka kepada umum, access key yang bocor — bukan kegagalan penyedia. Jadi “AWS is secure” dan “we are secure on AWS” adalah dua ayat yang berbeza.
Perbendaharaan kata pertahanan: IAM (Identity and Access Management — pengurusan identiti dan capaian; siapa boleh buat apa; perkara paling banyak diaudit dalam cloud), least privilege (setiap orang mendapat capaian minimum yang diperlukan — peraturan emas), MFA (faktor kedua pada setiap log masuk manusia — tidak boleh dirunding), encryption at rest and in transit (penyulitan data semasa disimpan pada cakera dan semasa bergerak di rangkaian — syarat asas, sentiasa hidup), root account (kunci induk — disimpan berkunci, tidak pernah digunakan seharian), secrets management (kata laluan/kunci dalam peti besi digital, tidak pernah dalam kod), zero trust (sahkan segala-galanya, jangan percayai mana-mana lokasi rangkaian secara lalai), penetration test (penyerang yang diupah untuk membuktikan pertahanan anda), ransomware (sebab mengapa backup luar talian yang telah diuji ialah kawalan keselamatan, bukan sekadar kawalan operasi).
PDPA — undang-undang data Thailand, dan kelebihan pasaran anda. Personal Data Protection Act ialah GDPR versi Thailand: keizinan diperlukan untuk mengutip data peribadi, kewajipan notifikasi pelanggaran dalam 72 jam, Data Protection Officer bagi pemproses berskala besar, dan peraturan tentang penghantaran data merentas sempadan. Penguatkuasaan menjadi nyata pada 2025 — lebih THB 21.5M dalam denda pertama, termasuk sebuah hospital yang didenda kerana kurang menyelia sebuah vendor. Dua akibat untuk anda: (1) setiap perusahaan Thailand kini mempunyai masalah pematuhan yang syarikat anda boleh dibayar untuk mengurusnya; (2) data residency — menyimpan data Thailand di bumi Thailand — ialah pendorong sebenar yang menolak workload ke region-region Bangkok. Perenggan ini ialah separuh daripada pembentangan jualan anda di Thailand; kuasainya sepenuhnya.
Soalan keselamatan pemimpin: “Who has access to production, and when did we last review the list?” (Siapa yang mempunyai capaian ke production, dan bilakah kali terakhir kita menyemak senarai itu?) · “Are we alerted on unusual access, or would we find out from the news?” (Adakah kita menerima amaran atas capaian luar biasa, atau adakah kita akan mengetahuinya daripada berita?) · “When did we last restore a backup?” (Bilakah kali terakhir kita memulihkan backup?) (bukan “adakah kita ada backup”) · “If we lost this dataset, is it a PDPA-notifiable breach — and could we notify within 72 hours?” (Jika kita kehilangan set data ini, adakah ia pelanggaran yang wajib dilaporkan di bawah PDPA — dan mampukah kita membuat notifikasi dalam 72 jam?) · “What did the last pen test find, and what’s still open?” (Apa yang ditemui pen test terakhir, dan apa yang masih belum selesai?)
Perbendaharaan kata:
| Istilah | Maksud |
|---|---|
| IAM (Identity and Access Management) | Sistem yang mengawal siapa (manusia dan perisian) boleh buat apa dalam cloud anda — perkara paling banyak diaudit di dalamnya. |
| Role / policy | Policy ialah set kebenaran bertulis; role ialah gabungan policy yang boleh “dipakai” oleh seseorang atau sesebuah program. |
| Least privilege | Peraturan emas: setiap orang mendapat capaian minimum yang diperlukan oleh tugasnya, tidak lebih. |
| MFA (multi-factor authentication) | Bukti kedua (kod telefon, kunci perkakasan) di atas kata laluan. Tidak boleh dirunding pada setiap log masuk manusia. |
| Encryption at rest / in transit | Data disulitkan semasa disimpan / semasa bergerak di rangkaian. Kedua-duanya sentiasa hidup; syarat asas. |
| KMS (key management) | Perkhidmatan yang menyimpan dan menggilir kunci penyulitan. |
| Secrets | Kata laluan, API key, token — disimpan dalam peti besi digital (vault), tidak pernah ditulis dalam kod. |
| Root account | Kunci induk kepada keseluruhan akaun cloud. Disimpan berkunci dengan MFA, tidak pernah digunakan untuk kerja harian. |
| Zero trust | Postur keselamatan yang mengesahkan setiap permintaan dan tidak mempercayai mana-mana lokasi rangkaian secara lalai. |
| Vulnerability / patching | Kelemahan yang diketahui dalam perisian / memasang pembetulannya. Sistem tanpa patch ialah punca kebanyakan pencerobohan bermula. |
| Pen test (penetration test) | Penyerang beretika yang diupah untuk membuktikan di mana pertahanan anda gagal sebelum penyerang sebenar melakukannya. |
| Ransomware | Serangan yang menyulitkan data anda untuk wang tebusan — sebab mengapa backup luar talian yang telah diuji ialah kawalan keselamatan. |
| SOC 2 / ISO 27001 | Lencana audit keselamatan bebas yang dituntut oleh pelanggan perusahaan sebelum menandatangani kontrak. |
| PDPA | Personal Data Protection Act Thailand — keizinan, notifikasi pelanggaran 72 jam, peraturan pemindahan merentas sempadan. Dikuatkuasakan dengan denda sebenar sejak 2025. |
| Data residency | Menyimpan data secara fizikal di dalam sempadan sesebuah negara — sebab utama workload Thailand berpindah ke region-region Bangkok. |
| DPO / breach notification | Data Protection Officer (wajib bagi pemproses berskala besar) / kewajipan 72 jam untuk melaporkan pelanggaran data peribadi. |
Video untuk modul ini: The AWS Shared Responsibility Model — Digital Cloud Training — 4 min — https://www.youtube.com/watch?v=ESPBBEK-cvo
Latih tubi kefasihan: “Is that bucket public? Why?” (Adakah bucket itu terbuka kepada umum? Mengapa?) · “Least privilege — does the intern really need prod access?” (Least privilege — adakah pelatih itu benar-benar memerlukan capaian prod?) · “Where does the PDPA line sit in this design — what’s personal data here and where does it physically live?” (Di mana garisan PDPA dalam reka bentuk ini — apakah data peribadi di sini dan di mana ia berada secara fizikal?)
Latihan: (1) Baca satu kisah pencerobohan terkenal akibat salah konfigurasi cloud (Capital One 2019 ialah contoh klasik) dan tulis versi tiga ayatnya untuk jurnal anda. (2) Minta AI mensimulasikan seorang pelanggan bertanya “mengapa saya patut mempercayai anda dengan data saya?” dan berlatih menjawab menggunakan bahasa shared responsibility + PDPA.
Pencapaian: anda boleh menerangkan model tanggungjawab bersama dan maksud praktikal PDPA kepada seorang pemilik perniagaan Thailand yang bukan teknikal dalam masa kurang tiga minit — kerana penerangan itu ialah mesyuarat jualan MSP.
Di sinilah pemimpin bukan jurutera menambah nilai paling pantas, kerana kebanyakan jurutera tidak pernah diajar tentangnya dan pembaziran adalah sangat besar — tinjauan secara konsisten mendapati kira-kira satu pertiga daripada perbelanjaan cloud dibazirkan.
Bagaimana meter berjalan: compute dikenakan bayaran mengikut saat ia hidup (bukan mengikut penggunaan — server yang melahu tetap dibilkan sepenuhnya; “kita terlupa matikannya” ialah pembaziran klasik), storage mengikut GB-bulan, dan — perangkap yang terkenal — egress (trafik data keluar): data yang mengalir keluar dari cloud dikenakan bayaran manakala data masuk adalah percuma. Bil egress yang besar mengejutkan semua orang sekali; selepas modul ini, bukan anda.
Menu harga: on-demand (harga penuh, fleksibiliti penuh) · reserved instances / savings plans (komit 1–3 tahun untuk diskaun 30–70% — tuas tunggal terbesar bagi workload yang stabil) · spot instances (diskaun sehingga 90% untuk kerja yang boleh terganggu seperti batch job) · rightsizing (kebanyakan server diperuntukkan berlebihan; mengecilkannya ialah wang percuma) · storage tiering (Modul 2) · auto-scaling sebagai alat kos (mengapa membayar kapasiti tengah malam pada harga tengah hari?).
FinOps ialah amalan menjadikan perbelanjaan cloud kelihatan, diperuntukkan, dan dioptimumkan secara berterusan: tagging setiap sumber dengan pemilik dan projeknya (perbelanjaan tanpa tag ialah perbelanjaan tanpa akauntabiliti), showback/chargeback (menunjukkan kepada setiap pasukan bil mereka sendiri — tingkah laku berubah serta-merta), bajet dengan alert (jangan sekali-kali menemui perbelanjaan berlebihan daripada invois), dan unit economics (ekonomi seunit) — metrik pemimpin: bukan “bil kita ฿800k/bulan” tetapi “kos kita setiap transaksi pelanggan sedang menurun.” Kelayakan FinOps Certified Practitioner mengambil masa kira-kira dua minggu dan, bagi seorang pemimpin di sisi perniagaan, merupakan sijil dengan kredibiliti-per-jam tertinggi dalam seluruh dunia cloud. Dapatkannya.
Soalan wang pemimpin: “What’s our cost per [customer/transaction/tenant], and which direction is it moving?” (Berapakah kos kita setiap [pelanggan/transaksi/penyewa], dan ke arah mana ia bergerak?) · “What percentage of our steady workload is on reservations?” (Berapa peratus workload stabil kita berada atas reservation?) · “What’s untagged?” (Apa yang tiada tag?) · “What died but is still billing?” (Apa yang sudah mati tetapi masih dibilkan?) (cakera yatim dan IP melahu — setiap akaun memilikinya) · “What would this bill look like at 10× growth — does our architecture get cheaper or more expensive per unit?” (Bagaimana rupa bil ini pada pertumbuhan 10× — adakah seni bina kita menjadi lebih murah atau lebih mahal seunit?)
Perbendaharaan kata:
| Istilah | Maksud |
|---|---|
| On-demand | Harga bayar-sambil-guna: harga penuh, batal bila-bila masa. Pilihan lalai, dan cara paling mahal untuk menjalankan workload yang stabil. |
| Reserved / savings plan | Komitmen 1–3 tahun kepada penggunaan stabil sebagai pertukaran untuk diskaun 30–70% — tuas kos tunggal terbesar. |
| Spot | Kapasiti lebihan dengan diskaun sehingga 90% yang boleh dituntut semula oleh penyedia dengan notis beberapa minit — sempurna untuk kerja batch yang boleh terganggu. |
| Rightsizing | Mengecilkan server yang diperuntukkan berlebihan kepada apa yang sebenarnya digunakan. Wang percuma dalam hampir setiap akaun. |
| Egress | Data yang keluar dari cloud — dibilkan setiap GB manakala data masuk adalah percuma. Kejutan terkenal pada invois. |
| Tagging | Melabelkan setiap sumber dengan pemilik/projek/persekitaran supaya setiap baht perbelanjaan boleh dipertanggungjawabkan. Perbelanjaan tanpa tag = perbelanjaan tanpa akauntabiliti. |
| Showback / chargeback | Menunjukkan kepada setiap pasukan bil cloud mereka sendiri (showback) atau benar-benar mengenakan bil secara dalaman (chargeback). Tingkah laku berubah serta-merta. |
| Budget alert | Amaran automatik pada satu ambang perbelanjaan — supaya anda tidak sekali-kali mengetahui perbelanjaan berlebihan daripada invois. |
| Unit economics | Kos setiap unit perniagaan — setiap pelanggan, setiap transaksi — metrik pemimpin, lebih bermakna daripada jumlah keseluruhan bil. |
| TCO (total cost of ownership) | Kos penuh sesuatu pilihan sepanjang hayatnya: lesen, manusia, tenaga elektrik, migrasi — bukan sekadar harga pada label. |
| FinOps | Disiplin (dan budaya pasukan) menjadikan perbelanjaan cloud kelihatan, diperuntukkan, dan dioptimumkan secara berterusan. |
Video untuk modul ini: What is FinOps? — FinOps Foundation (official) — 2 min — https://www.youtube.com/watch?v=Y-c_xw9bHFw · kemudian kursus percuma “Introduction to FinOps” di https://learn.finops.org.
Latihan: (1) Buka kalkulator harga AWS dan hitung harga satu sistem kecil yang sebenar (dua server, satu database, storage 500GB, egress 1TB) — pengalaman melakukannya sekali menghilangkan misteri setiap perbualan kos pada masa depan. (2) Minta AI berlakon sebagai jurutera yang mempertahankan server bersaiz berlebihan; berlatih merundingkan rightsizing dengan baik hati.
Pencapaian: ambil (atau jadualkan) peperiksaan FinOps Practitioner, dan dalam satu semakan olok-olok, temui empat masalah kos dalam satu contoh bil yang dijana oleh AI untuk anda.
Dua minggu ini adalah integrasi tulen — perbezaan antara mengetahui perkataan dan fasih dalam mesyuarat.
Latih tubi harian (30 min): minta AI menjana transkrip mesyuarat yang realistik (semakan reka bentuk, retro insiden, atau semakan kos), dengan dua kesilapan teknikal yang sengaja disembunyikan di dalamnya. Tugas anda: ringkaskan mesyuarat itu dalam lima ayat, tangkap kesilapan tersebut, dan tulis tiga soalan yang anda akan tanyakan. Silih gantikan jenis mesyuarat setiap hari.
Otot penterjemahan (15 min): ambil satu kenyataan teknikal setiap hari dan terjemahkannya untuk tiga khalayak — CFO (wang), pelanggan (risiko/manfaat), dan jurutera junior baharu (pengajaran). Contoh: “We’re moving the session store from the database to Redis” → CFO: “mengurangkan beban database supaya kita boleh menangguhkan naik taraf bernilai ฿2M” → pelanggan: “halaman dimuatkan lebih pantas pada waktu puncak” → junior: “Redis menyimpan data panas dalam memori, jadi kita berhenti menghentam database untuk setiap klik.”
Latihan membaca (15 min): satu artikel blog kejuruteraan sebenar setiap hari (AWS Architecture Blog, atau blog kejuruteraan Netflix/Grab — Grab amat relevan: skala Asia Tenggara, pasaran berdekatan Thailand). Anda kini akan memahami 70–80% daripadanya. Rujuk selebihnya.
Teman persediaan peperiksaan anda untuk peringkat ini: kursus penuh percuma yang terkenal — AWS Certified Cloud Practitioner (CLF-C02) 2026 oleh Andrew Brown di freeCodeCamp — https://www.youtube.com/watch?v=7HKot-brXFE (edisi 14 jam yang lebih awal, juga sah untuk kod peperiksaan yang sama, berada di https://www.youtube.com/watch?v=NhDYbskXRgc). Tontonnya pada kelajuan 1.25× sepanjang Minggu 13–16; selepas Modul 1–7, kebanyakannya akan terasa seperti ulang kaji, dan itulah tepatnya tanda anda sudah bersedia.
Pencapaian — penghujung Peringkat 2, peperiksaan graduasi anda: (1) Lulus AWS Cloud Practitioner jika anda belum berbuat demikian. (2) Ujian getir olok-olok (mock gauntlet): AI berlakon sebagai jurutera senior yang membentangkan kepada anda satu seni bina yang cacat untuk pelanggan e-dagang Thailand; anda mesti menemui database single-AZ, bucket S3 yang terbuka kepada umum, anggaran egress yang hilang, dan pertimbangan PDPA yang tiada — serta menyampaikan maklum balas itu dengan nada yang membuatkan “jurutera” itu berasa dibantu, bukan ditangkap. Apabila anda mampu melakukannya, anda sudah berbahaya secara perbualan, hanya enam belas minggu dari permulaan.
Pelajari bahan AWS Solutions Architect Associate (SAA-C03) — 2–3 bulan pada kadar satu jam anda. Anda boleh mengambil atau tidak mengambil peperiksaannya (sebagai pemimpin, bahannya ialah nilai sebenar; lencananya hanyalah teater pilihan), tetapi di sinilah region, VPC, IAM, dan penentuan harga berhenti menjadi sekadar perbendaharaan kata dan menjadi satu sistem yang bersambung di dalam kepala anda. Secara selari, teruskan latih tubi harian Modul 8 pada separuh dos. Ini juga tetingkap untuk menambah asas Azure (tahap AZ-900) — Thailand ialah pasaran perusahaan yang berat kepada Microsoft, dan literasi dwibahasa (AWS+Azure) meluaskan perbualan pelanggan anda.
Mengambil pekerja apabila anda tidak dapat menilai kemahiran sepenuhnya: struktur mengalahkan naluri. Gunakan gelung yang konsisten: satu perbualan saringan yang anda ketuai (motivasi, komunikasi, bagaimana mereka menerangkan projek lampau kepada seorang bukan jurutera — jika mereka tidak mampu, mereka juga akan gagal dengan pelanggan anda) + satu temu duga teknikal yang dikendalikan oleh bar-raiser anda (orang teknikal #2 anda atau kontraktor senior bergaji) + satu panggilan rujukan di mana anda bertanya tepat satu soalan yang penting: “would you hire this person again for this role?” (adakah anda akan mengambil orang ini semula untuk peranan ini?). Awasi dua arketip kegagalan: si petah bercakap tanpa kedalaman (bar-raiser anda akan menangkap mereka) dan si pakar mendalam-tetapi-pendiam (sering kali emas dalam pasukan Thailand, di mana sifat merendah diri adalah budaya — jangan biarkan kelicinan temu duga mengatasi bukti kerja sebenar).
Orang teknikal #2 — keputusan paling penting dalam usaha niaga ini: ambil mereka dahulu, bayar dengan ekuiti yang bermakna (10–20% jika benar-benar pengasas bersama), dan takrifkan perjanjian itu secara eksplisit: mereka memegang piawai teknikal dan memiliki keputusan seni bina; anda memiliki pelanggan, wang, keutamaan, dan manusia; perselisihan antara anda berdua berlaku secara peribadi dan diselesaikan sebelum pasukan melihatnya.
Ritual yang membuatkan jurutera kekal: 1:1 mingguan atau dwi-mingguan yang berkisar tentang mereka (kerjaya, geseran, tenaga — bukan laporan status); laluan pertumbuhan bertulis bagi setiap orang (dalam pasaran kekurangan bakat 70k/tahun di Thailand, bajet pertumbuhan dan pensijilan mengekalkan pekerja lebih baik daripada gaji semata-mata — bayar untuk setiap sijil, dengan bonus berletak hak 12 bulan selepas tamat); pujian di khalayak, teguran secara peribadi; dan perlindungan tanpa kompromi terhadap masa fokus mereka — pemimpin yang membatalkan mesyuarat di tengah sprint ialah seorang wira.
Forum keputusan — bagaimana anda membuat keputusan teknikal yang anda tidak dapat menilai sepenuhnya: bagi setiap keputusan besar, wajibkan satu decision doc (dokumen keputusan) sehalaman daripada jurutera yang mencadangkan: masalahnya, 2–3 pilihan, kos, risiko, syor. Kemudian jalankan mesyuarat itu dengan tujuh soalan anda daripada Modul 5. Anda bukan arkitek paling bijak dalam bilik itu dan tidak pernah perlu menjadi begitu — anda ialah orang yang memastikan pilihan berhujah terbaik menang, mengikut jadual, dengan tolak ansur wang dan risiko dinyatakan secara eksplisit. Jurutera amat menghormati perkara ini apabila ia dilakukan dengan jujur; catatkan siapa meramalkan apa (Jurnal Keputusan anda sekali lagi) dan semak ramalan itu setiap suku tahun — ia menentukur anda dan mereka.
Pengalaman yang diterbitkan daripada literatur kepimpinan kejuruteraan bersepakat pada garis masa ini, dan berpura-pura sebaliknya adalah punca kegagalan pengasas bukan teknikal: ~90 hari untuk mengendalikan ritma perniagaan dengan cekap · ~6 bulan untuk keberkesanan asas (mesyuarat fasih, keputusan berstruktur, pasukan stabil) · 12–18 bulan sebelum naluri teknikal anda bernilai secara bersendirian · ~2 tahun sebelum anda benar-benar mampu berdiri sama tinggi dengan jurutera senior dalam tolak ansur seni bina. Langkah mitigasi sementara lengkung itu mendaki: pinjam kredibiliti (orang #2 anda membentangkan separuh teknikal mesyuarat jualan — pelanggan memang perlu melihat barisan pemain anda), jangan sekali-kali bermuka-muka tahu (pembunuh kredibiliti terpantas; “I don’t know — walk me through it” (Saya tidak tahu — terangkan kepada saya) ialah ayat kepimpinan), dan biarkan soalan anda yang berbicara: seorang pemimpin yang bertanya “what’s our RPO and who signed off on it?” (apakah RPO kita dan siapa yang meluluskannya?) kedengaran seperti tiga puluh tahun parut pengalaman, dan selepas kursus ini, anda benar-benar memaksudkannya.
Serapkan butiran daripada TSI Bahagian 5 sebagai pengetahuan operasi: PDPA sebagai kewajipan pematuhan sekali gus produk (§Modul 6); tangga rakan kongsi (partner ladder) (AWS Select memerlukan segelintir kakitangan bersijil + 3 urus niaga yang dilancarkan; Microsoft Solutions Partner memerlukan skor keupayaan 70/100 — pensijilan pasukan anda secara literal ialah aset jualan, satu lagi sebab untuk membiayainya); promosi BOI untuk pemilikan asing 100% syarikat; jalur gaji Bangkok (junior ฿50–75k → arkitek ฿180–280k/bulan) supaya anda menetapkan harga bidaan dan tawaran dengan betul; dan matematik jualan waktu ini — pelaburan pusat data yang diluluskan bernilai $27B+, mandat cloud-first kerajaan, dan jurang kemahiran 70,000/tahun yang wujudnya barisan bersijil anda adalah untuk mengisinya.
| Bila | Fokus | Bukti luaran |
|---|---|---|
| Minggu 1–2 | Apa itu cloud; IaaS/PaaS/SaaS; region/AZ | — |
| Minggu 3–4 | Compute, storage, database | — |
| Minggu 5–6 | Rangkaian; membaca gambar rajah seni bina | — |
| Minggu 7–8 | DevOps, IaC, ritual pasukan, metrik operasi | Jadualkan Cloud Practitioner |
| Minggu 9–10 | Penilaian seni bina; tujuh soalan | — |
| Minggu 11–12 | Keselamatan; PDPA; tanggungjawab bersama | Peperiksaan AWS Cloud Practitioner |
| Minggu 13–14 | Ekonomi cloud; FinOps | FinOps Practitioner (≈2 minggu persediaan) |
| Minggu 15–16 | Bootcamp kefasihan; ujian getir olok-olok | Graduasi: ujian getir itu |
| Bulan 5–8 | Bahan SAA-C03; Azure AZ-900 | Peperiksaan SAA (pilihan) |
| Bulan 5–12 | Pengambilan pekerja; orang teknikal #2; forum keputusan | Pengambilan pertama dibuat dengan baik |
| Bulan 6–24 | Lengkung kredibiliti; lapisan pasaran Thailand | Tier rakan kongsi; retainer pertama |
Kata penutup daripada guru anda. Enam belas minggu dari sekarang, anda akan mengikuti setiap perbualan dalam bilik mesyuarat. Itu bukan garisan penamat — ia adalah lesen untuk bermula. Lengkung dua tahun menuju penilaian teknikal sebenar bukanlah tembok; ia adalah parit pertahanan: setiap minggu yang anda lengkapkan ialah satu minggu yang tidak dilengkapkan oleh pengasas bukan teknikal pesaing anda. Belajar setiap hari, catatkan setiap keputusan dalam jurnal, jangan sekali-kali bermuka-muka tahu, dan ambillah orang yang lebih hebat daripada anda serta buatkan mereka gembira kerana menyertai anda. Itulah keseluruhan tugasnya.
Teman kepada “The Thailand Strategic Investment (TSI),” Bahagian 5. Anggaran masa persediaan pensijilan dan garis masa kepimpinan diambil daripada sumber yang dipetik di sana (CBT Nuggets, StudyTech, FinOps Foundation, First Round Review, The Pragmatic Engineer).