13 Ogos 2026
Daripada sifar pengetahuan kepada memimpin pasukan jurutera cloud dengan fasih.
Anda bukan berlatih untuk menjadi jurutera cloud. Anda berlatih untuk memimpin jurutera cloud: mengikuti setiap perbualan dalam bilik mesyuarat, bertanya soalan yang benar-benar penting, membuat keputusan yang baik tentang wang, risiko, dan manusia, serta meraih hormat para pakar tanpa berpura-pura menjadi salah seorang daripada mereka. Itu adalah kemahiran yang berbeza dan sepenuhnya boleh dipelajari — dan itulah kemahiran yang diajar oleh kursus ini.
Kursus ini mempunyai tiga peringkat. Peringkat 1 (Minggu 1–8): Bertutur dalam bahasanya. Anda belajar apa sebenarnya cloud (perkhidmatan pengkomputeran awan) dan perbendaharaan kata setiap blok binaan teras, supaya mesyuarat tidak lagi kedengaran seperti bunyi bising semata-mata. Peringkat 2 (Minggu 9–16): Berfikir seperti orang dalam bilik itu. Seni bina, keselamatan, dan wang — tiga perbualan yang dilakukan setiap pasukan cloud setiap minggu, dan tiga bidang di mana seorang pemimpin sama ada menambah nilai atau diabaikan. Peringkat 3 (Bulan 5–24): Memimpin. Pensijilan, pengambilan pekerja, mengendalikan mesyuarat keputusan, dan laluan jujur selama dua tahun untuk berdiri sama tinggi dengan jurutera senior.
Peraturan untuk keseluruhan kursus: belajar satu jam sehari, enam hari seminggu — konsistensi mengalahkan intensiti. Setiap modul berakhir dengan Latih Tubi Kefasihan (Fluency Drill) (ayat-ayat yang anda sebut dengan kuat sehingga menjadi semula jadi) dan satu Pencapaian (Milestone) (bukti anda bersedia untuk mara). Lakukan kedua-duanya; membaca semata-mata hanya membina pengecaman, bukan kefasihan. Dan mulai Minggu 1, simpan sebuah Jurnal Keputusan (Decision Journal): setiap kali anda mempelajari satu konsep, tulis satu ayat tentang bagaimana ia memberi kesan kepada wang, risiko, atau manusia — kerana penterjemahan itulah keseluruhan tugas anda.
Dua modul ini adalah untuk pembaca yang tidak pernah bekerja dalam bidang teknologi sama sekali. Ia sama dengan Modul 1 dan 2 dalam kursus interaktif di b4lcilc.org. Jika anda sudah tahu apa itu web server dan database, layari sepintas lalu; jika belum, inilah halaman paling penting dalam buku ini — segala yang selepasnya berdiri di atasnya.
Idea besarnya: Halaman web bukan gambar yang dipancarkan ke telefon anda. Ia adalah satu set arahan bertulis yang dihantar dari sebuah komputer nun jauh di sana, yang kemudiannya diikuti oleh browser (pelayar web) anda sendiri untuk membina halaman itu di skrin anda. Pelajari enam langkah antara menaip alamat dan melihat halaman, dan setiap mesyuarat teknologi sepanjang kerjaya anda akan menjadi lebih mudah diikuti.
Perjalanannya, dalam enam langkah yang patut anda mampu sebut dengan kuat:
b4lcilc.org — ke dalam sebuah
browser (Chrome, Safari, Edge, Firefox).142.250.66.14.Client-side dan server-side — kerangka yang menyusun segala-galanya: kerja yang dilakukan pada peranti anda, di dalam browser, ialah client-side (bahagian front end); kerja yang dilakukan pada komputer yang jauh itu ialah server-side (bahagian back end). Peraturan asas yang wajar dihafal: apa sahaja yang melibatkan kepercayaan atau ingatan tempatnya di server; apa sahaja yang melibatkan rasa pantas tempatnya di client. Menyemak kata laluan, menyimpan rekod, mengecaj kad: server. Melukis halaman, maklum balas serta-merta semasa anda menaip: client. Di antara kedua-duanya sering berdiri sebuah proxy — server di tengah-tengah yang menapis, melindungi, atau mengagihkan trafik; “load balancer” dan “CDN” dalam modul-modul kemudian ialah proxy dengan kepakaran masing-masing.
Mengapa DNS penting kepada seorang pemimpin: DNS gagal dengan cara yang istimewa — apabila ia rosak, semua laman “hilang” serentak walaupun setiap server masih berjalan. Buku telefonnya yang terputus, bukan telefonnya. Apabila seorang jurutera berkata “it might be DNS” (mungkin DNS puncanya), itulah maksud mereka, dan beberapa gangguan internet paling terkenal adalah tepat sekali perkara ini.
Dan mangga itu: HTTPS ialah HTTP dengan penyulitan (encryption) — keseluruhan perbualan dikarau supaya tidak terbaca oleh sesiapa di tengah jalan, dan itulah yang disahkan oleh mangga di bar alamat. Peraturan moden: setiap laman, setiap masa.
Perbendaharaan kata:
| Istilah | Maksud |
|---|---|
| Web browser | Program yang mengambil halaman dan melukisnya: Chrome, Safari, Edge, Firefox. |
| URL | Alamat penuh yang anda taip: protokol + nama komputer + dokumen mana yang anda mahu. |
| Alamat IP | Alamat berangka sebuah komputer pada rangkaian, seperti 142.250.66.14. |
| DNS | Buku telefon internet: menukar nama (google.com) kepada alamat IP. |
| HTTP / HTTPS | Peraturan minta-dan-jawab yang dituturkan oleh browser dan server; huruf S menambah penyulitan (mangga itu). |
| TCP/IP | Sistem paip internet: menggerakkan paket bernombor dengan boleh dipercayai antara alamat. |
| Client / server | Yang bertanya dan yang menjawab. Satu hubungan, bukan satu jenis mesin. |
| Client-side (front end) | Kerja yang dilakukan dalam browser pengguna: melukis, maklum balas serta-merta. |
| Server-side (back end) | Kerja yang dilakukan pada mesin yang jauh: kepercayaan, peraturan, rekod kekal. |
| Proxy | Server orang tengah yang mengendalikan trafik bagi pihak satu sisi. |
| HTML / CSS / JavaScript | Tiga bahasa halaman: struktur / rupa / kelakuan. |
Latih tubi kefasihan: sebut perjalanan enam langkah itu dengan kuat, seorang diri, sehingga ia mengambil masa kurang daripada tiga puluh saat dan anda tidak sekali pun tergagap mencari perkataan. Kemudian sebutkannya kepada orang lain.
Pencapaian: anda boleh menjawab, di meja makan, tanpa sebarang persediaan: “Apa yang sebenarnya berlaku apabila saya menaip nama sebuah laman web ke dalam telefon saya?” — sebagai sebuah cerita, bukan senarai jargon.
Idea besarnya: Setiap laman web sebenar dibina dalam tiga lapisan — front end yang disentuh orang, lapisan tengah tempat peraturan organisasi berjalan, dan lapisan data yang tidak pernah lupa — dan selama dua puluh lima tahun hampir kesemuanya dipasang daripada salah satu daripada dua keluarga alatan yang terkenal. Pelajari tiga lapisan dan dua keluarga itu, dan mesyuarat dengan vendor bertukar daripada bahasa asing kepada sebuah menu.
Restoran itu, yang akan anda gunakan sepanjang baki kursus ini: front end (UI) ialah ruang makan — segala yang dilihat pelanggan, dibina dalam HTML, CSS dan JavaScript. Lapisan tengah (business logic, iaitu logik perniagaan) ialah dapur — kod pada server yang menguatkuasakan peraturan rumah: “seorang pelajar tidak boleh mendaftar dua kali,” “pesanan melebihi had memerlukan kelulusan.” Lapisan data ialah pantri dan buku resipi — iaitu database (pangkalan data), tempat segala yang tidak boleh dilupakan disimpan. Industri menamakan bentuk ini seni bina N-tier. Mengapa berlapis? Supaya setiap lapisan boleh diubah suai tanpa membina semula yang lain — dan apabila seorang jurutera berkata “the bottleneck is in the data layer” (kesesakan berada di lapisan data), mereka sebenarnya menghulurkan peta yang sama ini kepada anda, lengkap dengan bulatan padanya.
Mesin dan program: sebuah server ialah komputer sebenar — kotak logam tanpa skrin yang disusun di rak bersama ratusan yang lain di dalam sebuah data center (pusat data), dibina untuk berjalan setiap saat sepanjang tahun. Di atasnya berjalan sebuah program yang juga dipanggil web server, yang mengendalikan perbualan HTTP. Kenali dua yang paling terkenal dengan nama: IIS (milik Microsoft, berjalan pada Windows) dan Apache (percuma, kebanyakannya berjalan pada Linux). Pastikan perkataannya tidak bercampur: browser bertanya; web server menjawab. Apache ialah web server — pihak yang menjawab — bukan browser. Web hosting (pengehosan web) pula ialah menyewa ruang pada server orang lain supaya mesin mereka menjawab atas nama anda.
Database dan SQL, secara berlembut: sebuah
database ialah program yang menyimpan rekod dan
menjawab soalan tentangnya — kerani fail yang tersusun secara fanatik
dan tidak pernah tidur. SQL (disebut “sequel”) hanyalah
bahasa untuk bertanya soalan kepada database. Satu
query ialah satu soalan. Baca baris ini — anda sebenarnya sudah
mampu: SELECT name FROM students WHERE village = 'Mae La' —
daripada jadual students, berikan saya nama semua orang yang berasal
dari Mae La. Dua jenama mendominasi: SQL Server
(milik Microsoft, berlesen) dan MySQL (percuma, sumber
terbuka). Kedua-duanya bertutur SQL. Pengajaran kepimpinannya:
database ialah tempat organisasi itu benar-benar hidup
— halaman boleh dibina semula, tetapi hilangkan rekod pendaftaran
pelajar dan tiadalah sekolah. Itulah sebabnya database menerima
kejuruteraan perlindungan yang paling rapi di dalam bangunan itu.
Dua keluarga itu:
| Tugas dalam mesin | Keluarga Microsoft | Keluarga sumber terbuka LAMP |
|---|---|---|
| Sistem pengoperasian | Windows Server | Linux |
| Web server (menjawab HTTP) | IIS | Apache |
| Bahasa logik perniagaan | C# pada .NET | PHP |
| Database | SQL Server | MySQL |
| Model kos | Yuran lesen, satu vendor | Percuma dan sumber terbuka; anda membayar untuk tenaga manusia |
| Medan klasiknya | Bank, kerajaan, perusahaan besar | Web terbuka — WordPress sahaja menjalankan satu pertiga daripada semua laman web |
Sumber terbuka (open source) bermaksud resipi perisian itu terbuka kepada umum — sesiapa sahaja boleh memeriksa, menambah baik dan menggunakannya tanpa yuran lesen. Itulah sebabnya sebuah organisasi kecil yang gigih sentiasa mampu membina laman web bertaraf dunia dengan harga satu mesin sewaan.
Jalan menuju cloud — ayat yang menjadi tapak keseluruhan buku ini: selama berdekad-dekad semua ini berjalan secara on-premises: di dalam bilik server milik organisasi itu sendiri, dibeli untuk hari paling sibuk yang boleh dibayangkan, terbiar pada setiap hari yang lain, dan disejukkan atas tanggungan organisasi. Kemudian Amazon dan Microsoft menawarkan sewaan kapasiti dari gudang mereka sendiri mengikut jam. Stack-nya tidak berubah — Linux, Apache, IIS, SQL Server yang sama berjalan di dalam cloud hari ini. Yang berubah ialah di mana mesin itu berada dan siapa pemiliknya. Pegang ayat itu: Modul 1 dalam Peringkat 1 bermula tepat di situ.
Perbendaharaan kata:
| Istilah | Maksud |
|---|---|
| Server / data center | Mesin yang sentiasa hidup, dan bangunan yang penuh dengan rak-raknya. |
| Web server (program) | Perisian yang menjawab permintaan HTTP: IIS (Microsoft), Apache (sumber terbuka). |
| Web hosting | Menyewa ruang pada server orang lain untuk laman web anda. |
| Seni bina N-tier | Membina secara berlapis: front end (UI), lapisan tengah (logik), lapisan data. |
| Database | Program yang menyimpan rekod dan menjawab soalan — tempat organisasi itu hidup. |
| SQL / query | Bahasa hampir-Inggeris untuk bertanya soalan kepada database; satu query ialah satu soalan. |
| SQL Server / MySQL | Database berlesen milik Microsoft / kegemaran sumber terbuka. Kedua-duanya bertutur SQL. |
| Stack Microsoft | Windows Server + IIS + C#/.NET + SQL Server. |
| Stack LAMP | Linux + Apache + MySQL + PHP — semuanya sumber terbuka. |
| Sumber terbuka | Resipi terbuka: bebas untuk diperiksa, ditambah baik, dan digunakan. |
| On-premises | Mesin milik anda, di dalam bilik milik anda — dunia sebelum era cloud. |
Latih tubi kefasihan: huraikan LAMP pada empat jari, dengan kuat, tiga hari berturut-turut. Kemudian terangkan restoran itu — ruang makan, dapur, pantri — kepada seseorang yang tidak pernah mendengar tentang server.
Pencapaian: seorang kontraktor berkata: “You’re on an old on-prem Microsoft setup — IIS and SQL Server. We’re a LAMP shop, and we’d move you to the cloud.” (Anda menggunakan susunan Microsoft on-prem yang lama — IIS dan SQL Server. Kami syarikat LAMP, dan kami akan memindahkan anda ke cloud.) Anda boleh menterjemahkan setiap perkataan itu untuk lembaga pengarah anda — dan anda tahu bahagian berisiko yang perlu diselidiki ialah migrasi database.
Idea besarnya: Cloud ialah komputer orang lain, disewa mengikut jam, diurus oleh perisian. Sebelum era cloud, sesebuah syarikat membeli server (pelayan) fizikal, meletakkannya di dalam sebuah bilik, dan membayar orang untuk menyelenggaranya — lambat, mahal, tidak fleksibel. AWS, Microsoft Azure, dan Google Cloud membina gudang-gudang berisi jutaan komputer (data center, iaitu pusat data) dan membenarkan sesiapa sahaja menyewa bahagian-bahagian kecilnya mengikut saat, dari mana-mana sahaja, melalui laman web atau satu baris kod. Itu sahaja. Segala-galanya yang lain dalam kursus ini hanyalah perincian di atas satu idea itu.
Tiga penyedia terbesar, ditakrifkan:
| Penyedia | Apakah ia |
|---|---|
| AWS (Amazon Web Services) | Bahagian cloud Amazon dan penyedia cloud terbesar di dunia (~30% daripada pasaran global). Bermula pada 2006 apabila Amazon mula menyewakan sistem pengkomputeran yang dibinanya untuk kedai dalam taliannya sendiri. Hari ini ia menawarkan 200+ perkhidmatan — server, storage (storan), database (pangkalan data), AI, dan banyak lagi — disewa mengikut saat. Apabila kursus ini menyebut “cloud”, AWS ialah contoh lalai, dan ia telah membuka Region Thailand sendiri (Bangkok) pada Januari 2025. |
| Microsoft Azure | Cloud milik Microsoft, #2 di seluruh dunia dan paling kukuh dalam kalangan perusahaan besar kerana ia bersambung secara semula jadi dengan alatan Microsoft yang sedia digunakan oleh syarikat (Windows, Office, Active Directory). Kini sedang membina region datacenter pertamanya di Thailand. |
| Google Cloud (GCP) | Cloud milik Google, #3 — paling kukuh dalam analitik data dan alatan AI. Komited sebanyak $1 bilion untuk pusat data di Thailand dan region cloud di Bangkok. |
Akaun AWS percuma anda — sediakannya pada Minggu 1. Pergi ke https://aws.amazon.com/free dan klik “Create a Free Account” (halaman pendaftaran terus ialah https://signin.aws.amazon.com/signup?request_type=register). Anda memerlukan alamat e-mel, nombor telefon, dan kad kredit/debit untuk pengesahan identiti — Free Tier (peringkat percuma) memberi anda elaun bulanan perkhidmatan asas secara percuma (termasuk 750 jam/bulan server EC2 kecil pada tahun pertama anda), dan semua latihan dalam kursus ini kekal dalam had tersebut. Dua tabiat keselamatan dari hari pertama: hidupkan MFA (Modul 6 menerangkannya) dan tetapkan billing alert (amaran bil) pada $5 (Modul 7 menerangkan caranya) supaya anda tidak akan sekali-kali terkejut. Selepas mendaftar, anda log masuk di https://console.aws.amazon.com — “console” hanyalah laman web kawalan AWS.
Mengapa syarikat menggunakan cloud: kelajuan (server baharu dalam 60 saat berbanding 6 minggu), keanjalan (sewa 100 server untuk hari jualan besar, pulangkan 90 pada keesokan harinya), tiada kos pendahuluan (perbelanjaan operasi dan bukannya perbelanjaan modal), dan capaian global (letakkan aplikasi anda berdekatan pelanggan anda di Bangkok, Tokyo, dan Frankfurt tanpa membina apa-apa).
Tiga lapisan perkhidmatan — model mental paling berguna dalam cloud:
| Lapisan | Apa yang anda sewa | Analogi dapur | Contoh |
|---|---|---|---|
| IaaS (Infrastructure as a Service) | Komputer mentah, storage, rangkaian — anda mengurus segala-galanya di atasnya | Menyewa dapur kosong: anda bawa tukang masak, resipi, bahan-bahan | Amazon EC2, Azure Virtual Machines |
| PaaS (Platform as a Service) | Platform terurus — anda hanya membawa aplikasi anda | Menyewa dapur lengkap dengan kakitangan: anda bawa resipi sahaja | AWS Elastic Beanstalk, Azure App Service |
| SaaS (Software as a Service) | Perisian siap | Memesan daripada restoran | Gmail, Salesforce, Canva |
Region dan availability zone: sebuah Region ialah kelompok geografi pusat-pusat data (Thailand mempunyai AWS Region sendiri sejak Januari 2025, di dalam dan sekitar Bangkok). Sebuah Availability Zone (AZ) ialah satu atau lebih pusat data terasing di dalam sesebuah region. Aplikasi yang penting dijalankan dalam sekurang-kurangnya dua AZ, supaya kegagalan satu bangunan tidak menumbangkannya. Apabila jurutera berkata “we’re multi-AZ,” maksud mereka ialah “satu pusat data boleh terbakar dan kami masih terus beroperasi.”
Perbendaharaan kata:
| Istilah | Maksud |
|---|---|
| Cloud provider / hyperscaler | Syarikat yang memiliki pusat data gergasi dan menyewakan pengkomputeran melalui internet (AWS, Azure, Google Cloud). “Hyperscaler” = beberapa yang terbesar, dibina untuk skala hampir tanpa had. |
| Data center | Gudang terkawal keselamatan yang dipenuhi ribuan server dengan bekalan kuasa dan penyejukan industri — tempat fizikal sebenar “cloud” itu berada. |
| Region | Kelompok geografi pusat-pusat data yang ditawarkan sebagai satu pilihan lokasi, cth., “Asia Pacific (Bangkok).” Anda memilih region tempat sistem anda berjalan. |
| Availability Zone (AZ) | Satu atau lebih pusat data terasing di dalam sesebuah region, dengan bekalan kuasa dan rangkaian tersendiri. Berjalan dalam dua AZ bermakna satu bangunan boleh gagal dan anda kekal dalam talian. |
| On-premises (“on-prem”) | Cara lama: server milik syarikat anda, di dalam bangunan anda sendiri. Lawan kepada cloud. |
| Migration | Projek memindahkan sistem daripada on-prem ke dalam cloud. |
| Workload | Sebarang aplikasi atau sistem yang berjalan — “workload gaji,” “workload laman web.” Perkataan yang mudah: ia merangkumi apa sahaja. |
| Provision | Mencipta/menyediakan sumber cloud (server, database). “Provision a server” = mewujudkan satu server. |
| Scale up / scale out | Menangani permintaan lebih tinggi dengan membesarkan satu mesin (up) atau menambah lebih banyak mesin (out). Cloud lebih menggemari out. |
| Latency | Kelewatan sebelum data tiba, diukur dalam milisaat. Jarak mewujudkan latency — sebab mengapa region Bangkok penting kepada pengguna Thailand. |
| Console | Panel kawalan web penyedia tempat anda melihat dan mengurus segala yang anda sewa. |
Video untuk modul ini (semua percuma, pautan disahkan):
| Video | Saluran | Tempoh | Pautan |
|---|---|---|---|
| What is AWS? | Amazon Web Services (official) | ~2 min | https://www.youtube.com/watch?v=a9__D53WsUs |
| Top 50+ AWS Services Explained in 10 Minutes | Fireship | ~10 min | https://www.youtube.com/watch?v=JIbIYCM48to |
| What is Microsoft Azure? An Introduction | Eye on Tech | ~3 min | https://www.youtube.com/watch?v=l9JkLhvaKA8 |
| รู้จัก AWS Cloud คืออะไร (Thai-language intro) | Aware Corporation | pendek | https://www.youtube.com/watch?v=nrSpZKGxXd0 |
Latih tubi kefasihan — sebut ayat-ayat ini sehingga menjadi semula jadi: “Is that workload on-prem or in the cloud?” (Adakah workload itu on-prem atau di dalam cloud?) · “Which region are we in — and are we multi-AZ?” (Kita berada di region mana — dan adakah kita multi-AZ?) · “Is this an IaaS approach or is there a managed service that removes the maintenance?” (Adakah ini pendekatan IaaS atau adakah perkhidmatan terurus yang menghapuskan kerja penyelenggaraan?)
Latihan: (1) Cipta akaun AWS percuma anda di https://aws.amazon.com/free — proses pendaftaran itu sendiri mengajar anda lebih banyak perbendaharaan kata daripada satu bab bacaan. (2) Tonton empat video dalam jadual di atas (kurang daripada 20 minit kesemuanya). (3) Dalam jurnal anda: tulis penerangan ringkas (“elevator explanation”) tentang cloud yang akan anda berikan kepada seorang pengarah sekolah Thailand dalam satu nafas.
Pencapaian: anda boleh menerangkan IaaS vs PaaS vs SaaS dengan analogi anda sendiri, dan menerangkan mengapa pembukaan region Bangkok oleh AWS penting kepada bank-bank Thailand (jawapan: latency + data residency — lihat Modul 6).
Compute (pengkomputeran) — enjin yang menjalankan kod. Sebuah virtual machine (VM/instance) (mesin maya) ialah satu bahagian daripada server fizikal yang berkelakuan seperti sebuah komputer penuh; anda memilih saiz (CPU/RAM) dan membayar mengikut saat ia berjalan. Sebuah container (bekas perisian) ialah cara yang lebih ringan dan pantas untuk membungkus satu aplikasi supaya ia berjalan secara serupa di mana-mana sahaja; Docker membungkusnya dan Kubernetes (K8s) mengatur armada container tersebut — apabila anda mendengar “K8s,” fikirkan “sistem yang menjalankan dan memulihkan ratusan container kita secara automatik.” Serverless (AWS Lambda) bermaksud anda hanya memuat naik satu fungsi kod; cloud menjalankannya apabila dicetuskan dan anda membayar setiap kali ia dipanggil — tiada langsung server untuk diurus. Corak yang perlu diperhatikan: VM → container → serverless ialah satu penggelongsor daripada “lebih kawalan, lebih penyelenggaraan” kepada “kurang kawalan, penyelenggaraan hampir sifar.” Pasukan yang baik memilih mengikut workload, bukan mengikut trend.
Storage — tiga bentuk. Object storage (Amazon S3): baldi tanpa dasar untuk fail — imej, video, sandaran (backup), set data; murah, ketahanan “eleven nines”, jawapan lalai kepada “di mana kita letak fail?” Block storage (EBS): cakera keras maya yang dipasang pada VM. File storage (EFS): pemacu kongsi yang boleh dipasang oleh banyak mesin serentak. Kemudian tier (peringkat harga): hot (capaian kerap, mahal) vs cold/archive (Glacier — murah, perlahan) — memindahkan data lama ke tier cold ialah salah satu kemenangan kos paling mudah yang boleh dilaksanakan oleh mana-mana pasukan.
Database — dua keluarga. Relational/SQL (MySQL, PostgreSQL; diurus sebagai Amazon RDS/Aurora): data dalam jadual dengan struktur ketat; pilihan lalai untuk wang, pesanan, pengguna — apa sahaja yang ketepatannya adalah suci. NoSQL (DynamoDB, MongoDB): fleksibel, boleh berskala secara besar-besaran; pilihan lalai untuk data yang besar, pantas, dan berbentuk lebih ringkas (sesi, katalog, suapan). “Managed database” (pangkalan data terurus) bermaksud penyedia mengendalikan sandaran, tampalan (patch), dan failover — pasukan seharusnya mempunyai alasan yang kukuh untuk mengurus sendiri database mereka.
Perbendaharaan kata:
| Istilah | Maksud |
|---|---|
| Instance | Satu mesin maya (VM) yang disewa. “Spin up an instance” = menghidupkan satu server. |
| Instance type / size | Spesifikasi yang anda pilih untuknya — berapa banyak CPU, berapa banyak memori. Jenis lebih besar = harga sejam lebih tinggi. |
| Container | Bungkusan ringan yang mengandungi satu aplikasi beserta segala yang diperlukannya, supaya ia berjalan secara serupa pada mana-mana mesin. Lebih pantas dan murah daripada VM penuh. |
| Docker | Alat piawai untuk membina dan menjalankan container. |
| Kubernetes (K8s) | Pengatur (orchestrator) yang menjalankan dan memulihkan armada container secara automatik — memulakan semula yang ranap, menambah lagi ketika beban tinggi. “K8s” ialah nama panggilan industri. |
| Cluster / node | Cluster ialah sekumpulan mesin yang bekerja sebagai satu sistem; setiap mesin di dalamnya ialah node. |
| Serverless | Menjalankan kod tanpa mengurus sebarang server langsung — cloud menjalankan fungsi anda apabila dicetuskan dan mengenakan bayaran setiap larian. |
| Lambda / function | Produk serverless AWS; “function” ialah cebisan kecil kod yang dijalankannya. |
| S3 / bucket | Object storage AWS untuk fail; bucket ialah satu bekas fail yang bernama. Jawapan lalai kepada “di mana kita letak fail?” |
| EBS volume | Cakera keras maya yang dipasang pada sebuah instance. |
| Durability | Kebarangkalian data yang disimpan itu terselamat. “Eleven nines” S3 (99.999999999%) bermakna kehilangan pada dasarnya tidak pernah berlaku. |
| Storage tier | Kelas harga/kelajuan untuk data: hot (segera, mahal) → cold/archive (Glacier — murah, mengambil minit hingga jam untuk diambil semula). |
| RDS | Perkhidmatan relational database terurus AWS — AWS mengendalikan sandaran, tampalan, dan failover untuk anda. |
| SQL vs NoSQL | SQL: jadual ketat, sempurna untuk wang dan pesanan. NoSQL: fleksibel dan boleh berskala besar-besaran, untuk sesi, katalog, suapan. |
| Backup / snapshot | Salinan data yang disimpan (snapshot ialah salinan pada satu titik masa bagi cakera atau database) yang boleh anda pulihkan. |
| Failover | Pertukaran automatik kepada salinan sedia-tunggu apabila yang utama gagal — sebab mengapa managed database mampu mengharungi malam yang buruk. |
Video untuk modul ini:
| Video | Saluran | Tempoh | Pautan |
|---|---|---|---|
| Getting Started with EC2 | AWS Developers (official) | 27 min | https://www.youtube.com/watch?v=nJ-djerESW0 |
| Introduction to Amazon S3 | Amazon Web Services (official) | ~5 min | https://www.youtube.com/watch?v=ecv-19sYL3w |
| Docker in 100 Seconds | Fireship | 2 min | https://www.youtube.com/watch?v=Gjnup-PuquQ |
| Kubernetes explained in 15 mins | TechWorld with Nana | ~16 min | https://www.youtube.com/watch?v=VnvRFRk_51k |
| Serverless Computing in 100 Seconds | Fireship | ~2 min | https://www.youtube.com/watch?v=W_VV2Fx32_Y |
Latih tubi kefasihan: “Should this run on VMs, containers, or serverless — and what’s the operational cost of each choice?” (Patutkah ini berjalan di atas VM, container, atau serverless — dan apakah kos operasi bagi setiap pilihan?) · “Is that data hot or can it go to a cheaper tier?” (Adakah data itu hot atau bolehkah ia dipindahkan ke tier yang lebih murah?) · “Why are we self-managing that database instead of using RDS?” (Mengapa kita mengurus sendiri database itu dan bukannya menggunakan RDS?)
Latihan: (1) Dalam akaun percuma anda: lancarkan instance EC2 yang paling kecil, kemudian tamatkannya (terminate). Muat naik satu fail ke S3. Anda kini telah menggunakan IaaS secara peribadi. (2) Minta pembantu AI menguji anda: “Beri saya 10 senario; saya akan jawab VM, container, atau serverless, dan anda gredkan saya.”
Pencapaian: apabila diberikan mana-mana aplikasi ringkas yang diterangkan dalam satu ayat (“laman web tempat pelajar memesan makan tengah hari”), anda boleh menamakan komponen compute, storage, dan database-nya secara lisan dalam 60 saat.
VPC — kejiranan peribadi anda. Sebuah Virtual Private Cloud (cloud peribadi maya) ialah bahagian rangkaian penyedia yang dipagar khas untuk anda. Di dalamnya terdapat subnet — yang awam (public: boleh dicapai dari internet, cth., web server) dan yang peribadi (private: tidak boleh dicapai, cth., database). Ayat keselamatan yang paling kerap anda akan dengar: “the database sits in a private subnet” (database itu berada dalam subnet peribadi). Jika anda faham sebabnya — penyerang tidak boleh menyentuh apa yang tiada laluan dari internet — anda sudah memahami separuh daripada keselamatan rangkaian.
Lapisan trafik: sebuah load balancer (pengimbang beban) menyebarkan trafik masuk merentasi berbilang server (dan secara senyap menyingkirkan yang bermasalah); DNS (Route 53) menterjemahkan nama seperti yourcompany.com kepada alamat; sebuah CDN (CloudFront) menyimpan salinan (cache) kandungan anda di ratusan bandar supaya ia dimuatkan pantas di mana-mana sahaja; sebuah API ialah pintu yang ditawarkan oleh satu perisian kepada perisian lain — apabila jurutera berkata “we’ll expose an API,” maksud mereka “kami akan memberi perisian lain cara terkawal untuk menggunakan perisian kami”; sebuah API gateway ialah kaunter hadapan yang mengurus pintu-pintu tersebut.
Menghubungkan dua dunia: VPN (terowong tersulit melalui internet) atau Direct Connect (talian fizikal peribadi) menghubungkan pejabat/sistem on-prem syarikat dengan cloud-nya. Hybrid cloud = menjalankan on-prem dan cloud serentak (kebanyakan perusahaan Thailand); multi-cloud = menggunakan lebih daripada satu penyedia.
Perbendaharaan kata:
| Istilah | Maksud |
|---|---|
| VPC (Virtual Private Cloud) | Bahagian rangkaian penyedia yang peribadi dan berpagar khas untuk anda, tempat sistem anda berada. |
| Subnet (public / private) | Subbahagian VPC. Subnet public boleh dicapai dari internet (web server); subnet private tidak boleh (database). |
| IP address | Alamat berangka sesebuah mesin pada rangkaian — cara komputer mencari satu sama lain. |
| Firewall / security group | Senarai peraturan yang menyatakan trafik mana boleh sampai ke sesebuah mesin (“trafik web masuk, yang lain tidak”). Security group ialah firewall per-server milik AWS. |
| Load balancer | Pengarah trafik yang menyebarkan permintaan masuk merentasi berbilang server dan berhenti menghantar kepada yang tidak sihat. |
| DNS | Buku telefon internet — menterjemahkan yourcompany.com kepada alamat IP. Perkhidmatan DNS AWS ialah Route 53. |
| CDN (Content Delivery Network) | Salinan kandungan anda yang disimpan di ratusan bandar supaya ia dimuatkan pantas di mana-mana. Milik AWS ialah CloudFront. |
| Edge location | Salah satu titik CDN peringkat bandar itu — “the edge” bermaksud dekat dengan pengguna. |
| API | Pintu yang ditawarkan oleh satu perisian kepada perisian lain. “We’ll expose an API” = kami akan memberi perisian lain cara terkawal untuk menggunakan perisian kami. |
| API gateway | Kaunter hadapan yang mengurus pintu-pintu tersebut — pengesahan (authentication), had kadar (rate limit), pengelogan. |
| VPN | Terowong tersulit melalui internet awam yang menghubungkan dua rangkaian (cth., pejabat anda dengan VPC anda). |
| Direct Connect | Talian fizikal peribadi ke cloud — lebih pantas dan stabil daripada VPN, dengan harga yang setimpal. |
| Hybrid / multi-cloud | Hybrid: menjalankan on-prem dan cloud bersama-sama (kebanyakan perusahaan Thailand). Multi-cloud: menggunakan lebih daripada satu penyedia. |
| Ingress / egress | Trafik yang masuk / keluar dari cloud. Egress dikenakan bayaran — ingat perkataan ini untuk Modul 7. |
Video untuk modul ini: AWS Networking Basics — VPC & Subnets for Beginners — KodeKloud — https://www.youtube.com/watch?v=QM63dyA_4Pc (tonton separuh pertama sekarang; kembali untuk bakinya selepas Modul 5).
Latih tubi kefasihan: “Is the database in a private subnet?” (Adakah database itu dalam subnet peribadi?) · “What happens when one web server dies — is the load balancer health-checking?” (Apa berlaku apabila satu web server mati — adakah load balancer membuat semakan kesihatan?) · “Are we exposing that as an API or is it internal only?” (Adakah kita mendedahkannya sebagai API atau ia untuk kegunaan dalaman sahaja?)
Latihan: (1) Minta AI membimbing anda melukis, di atas kertas, rangkaian sebuah aplikasi penghantaran makanan: pengguna → CDN → load balancer → web server (subnet public) → database (subnet private). Lukiskannya tiga kali sehingga anda boleh melakukannya daripada ingatan. (2) Cari gambar rajah seni bina syarikat anda atau mana-mana contoh dan bulatkan setiap kotak yang kini boleh anda namakan.
Pencapaian: anda boleh melakar gambar rajah tiga peringkat (three-tier) yang standard itu di papan putih dan menceritakan laluan satu klik pelanggan melaluinya.
DevOps ialah budaya menggabungkan “orang yang menulis perisian” (Dev) dan “orang yang menjalankannya” (Ops) menjadi satu pasukan yang menghantar perubahan kecil secara kerap dan selamat, dengan automasi melakukan kerja berat. Nadi utamanya ialah CI/CD pipeline (saluran integrasi/penghantaran berterusan): setiap perubahan kod dibina, diuji, dan digunakan (deploy) secara automatik (Continuous Integration / Continuous Delivery). Apabila sesebuah pasukan berkata “it’s in the pipeline,” maksud mereka robot sedang menguji dan menghantarnya.
Infrastructure as Code (IaC) (infrastruktur sebagai kod) — idea yang mengubah segala-galanya: daripada mengklik-klik dalam console untuk mencipta server, jurutera menulis fail teks yang mengisytiharkan infrastruktur (“dua server, satu load balancer, satu database, peraturan firewall ini”), dan sebuah alat (Terraform, CloudFormation) memastikan realiti sepadan dengan fail itu. Mengapa pemimpin ambil peduli: fail-fail itu disimpan dalam Git (kawalan versi), jadi setiap perubahan infrastruktur disemak, boleh diundur, dan boleh diaudit — perbezaan antara sebuah bengkel dan sebuah kilang.
Ritual-ritual yang akan anda duduki: stand-up (15 minit setiap hari: apa yang siap, apa seterusnya, apa yang tersekat — dengar untuk halangan (blocker); menghapuskannya ialah tugas anda), sprint (unit kerja terancang selama 1–2 minggu), retro (apa yang perlu ditambah baik), post-mortem/incident review (selepas gangguan perkhidmatan: analisis tanpa menyalahkan sesiapa tentang apa yang gagal dan apa yang akan mencegahnya — kesihatan sesebuah pasukan terserlah pada kejujuran sesi ini), on-call (giliran siapa yang dikejutkan pada pukul 3 pagi; jika on-call menyeksakan, orang terbaik anda akan berhenti — tanyakan tentangnya setiap bulan).
Metrik kesihatan yang penting: uptime/availability (“three nines” = 99.9% ≈ 8.8 jam gangguan/tahun; setiap “nine” tambahan menggandakan kos), SLA (janji kepada pelanggan, dengan penalti), SLO (sasaran dalaman), MTTR (berapa pantas anda pulih — pasukan matang mengoptimumkan pemulihan, bukan fantasi kegagalan sifar), deployment frequency (pasukan sihat menghantar perubahan kecil secara kerap; takut untuk deploy ialah satu petanda buruk).
Perbendaharaan kata:
| Istilah | Maksud |
|---|---|
| DevOps | Budaya satu pasukan yang membina dan menjalankan perisiannya sendiri, menghantar perubahan kecil secara kerap dengan automasi. |
| CI/CD pipeline | Tali sawat automatik yang membina, menguji, dan men-deploy setiap perubahan kod (Continuous Integration / Continuous Delivery). |
| Deploy / rollback | Deploy: melepaskan perubahan ke sistem langsung. Rollback: mengundurkannya dengan pantas apabila ia bermasalah. |
| Git / repository / pull request | Git: sistem kawalan versi yang merekodkan setiap perubahan. Repository (“repo”): rumah kod satu projek. Pull request (PR): cadangan perubahan yang disemak oleh jurutera lain sebelum digabungkan. |
| IaC (Infrastructure as Code) | Mengisytiharkan infrastruktur dalam fail teks yang diubah menjadi realiti oleh sebuah alat — disemak, boleh diundur, boleh diaudit. |
| Terraform | Alat IaC paling popular (berfungsi di setiap cloud). Milik AWS sendiri ialah CloudFormation. |
| Staging vs production (“prod”) | Staging: salinan latihan sistem. Prod: yang sebenar yang disentuh pelanggan. “Broke prod” = hari yang malang. |
| Stand-up | Selarasan 15 minit setiap hari: siap / seterusnya / tersekat. Dengar untuk blocker — menghapuskannya ialah tugas anda. |
| Sprint / backlog | Sprint: unit kerja terancang selama 1–2 minggu. Backlog: senarai tugasan tersusun yang menyuap sprint. |
| Retro | Mesyuarat hujung sprint tentang cara bekerja lebih baik pada masa depan. |
| Post-mortem | Semakan tanpa salah-menyalah selepas gangguan: apa yang gagal, mengapa, apa yang mencegah ulangan. |
| On-call | Giliran siapa yang menjawab penggera pukul 3 pagi. Jika on-call menyeksakan, orang terbaik anda akan pergi. |
| Incident / sev-1 | Gangguan tidak dirancang; “sev-1” (severity one) = jenis paling teruk, semua orang turun padang. |
| SLA / SLO | SLA: janji kepada pelanggan dengan penalti (cth., 99.9% uptime). SLO: sasaran dalaman lebih ketat yang melindungi SLA. |
| MTTR | Mean Time To Recovery — berapa pantas anda kembali beroperasi selepas kegagalan. Pasukan matang mengoptimumkan ini, bukan fantasi tidak pernah gagal. |
| Monitoring / observability | Memantau kesihatan langsung melalui log (rekod peristiwa), metrik (nombor merentas masa), dan alert (panggilan automatik apabila ambang dilanggar). |
Video untuk modul ini:
| Video | Saluran | Tempoh | Pautan |
|---|---|---|---|
| What is DevOps? REALLY understand it | TechWorld with Nana | ~15 min | https://www.youtube.com/watch?v=0yWAtQ6wYNM |
| DevOps CI/CD Explained in 100 Seconds | Fireship | 2 min | https://www.youtube.com/watch?v=scEDHsr3APg |
| Terraform explained in 15 mins | TechWorld with Nana | 18 min | https://www.youtube.com/watch?v=l5k1ai_GBDE |
Latih tubi kefasihan: “Is that change through the pipeline or was it manual?” (Adakah perubahan itu melalui pipeline atau ia dibuat secara manual?) · “What did the post-mortem conclude, and what’s the prevention item?” (Apa kesimpulan post-mortem itu, dan apakah langkah pencegahannya?) · “What’s our MTTR trending like?” (Bagaimana arah aliran MTTR kita?) · “Is this in Terraform, or did someone click it into existence?” (Adakah ini dalam Terraform, atau seseorang menciptanya dengan klik-klik?) (yang kedua itu dipanggil “ClickOps,” disebut dengan muka masam).
Latihan: (1) Tonton perbincangan satu laporan post-mortem insiden sebenar (banyak yang terbuka kepada umum — laporan gangguan Cloudflare dan AWS terkenal) dan ringkaskannya dalam jurnal anda dalam lima ayat. (2) Duduk dalam (atau tonton rakaman) mana-mana stand-up dan tuliskan tiga blocker yang anda dengar.
Pencapaian — penghujung Peringkat 1: anda boleh duduk dalam mesyuarat perancangan teknikal selama 30 minit dan mengikuti ≥80% daripadanya, dan jurnal anda membuktikannya: nota daripada satu mesyuarat sebenar atau simulasi dengan setiap akronim dikembangkan dengan betul. Ini juga masanya anda patut menjadualkan peperiksaan AWS Cloud Practitioner (CLF-C02) — 2–4 minggu persediaan berfokus di atas modul-modul ini ialah norma yang diterbitkan, dan lulus peperiksaan itu ialah bukti luaran pertama anda.
Peranan anda dalam semakan reka bentuk bukan untuk mereka bentuk — tetapi untuk menyoal siasat. Kerangka kerja yang digunakan seluruh industri ialah Well-Architected Framework milik AWS, enam tunjang yang perlu dijawab oleh setiap reka bentuk: kecemerlangan operasi, keselamatan, kebolehpercayaan, kecekapan prestasi, pengoptimuman kos, kelestarian. Pelajari tiga yang ditebalkan itu secara mendalam; di situlah wang dan risiko berada.
Kebolehpercayaan, dalam bahasa mudah: segala-galanya akhirnya akan gagal, jadi sistem yang baik mengandaikannya. Redundancy (lewahan — tiada titik kegagalan tunggal; dua bagi setiap yang penting), multi-AZ (mampu mengharungi kehilangan satu pusat data), auto-scaling (mesin ditambah/dibuang secara automatik mengikut permintaan), backup yang telah diuji (sandaran yang tidak diuji hanyalah harapan, bukan pelan), RTO/RPO (Recovery Time Objective: berapa lama kita boleh terhenti; Recovery Point Objective: berapa banyak data kita boleh hilang — dua nombor inilah keseluruhan perbualan pemulihan bencana, dan ia adalah keputusan perniagaan, iaitu milik anda).
Segi tiga tolak ansur: pantas, murah, berdaya tahan — pilih dua. Setiap perbalahan seni bina yang akan anda adili boleh diringkaskan kepada di mana pada segi tiga itu perniagaan perlu berada untuk workload ini. Sistem pembayaran dan laman pemasaran tidak layak menerima jawapan yang sama.
Tujuh soalan pemimpin — hafal ini; ia menjadikan anda disegani dalam mana-mana semakan reka bentuk:
Latih tubi kefasihan: berlatih menyampaikan soalan 1, 4, dan 5 dengan nada mesra — ia diterima sebagai kebijaksanaan atau sebagai serangan bergantung sepenuhnya pada cara penyampaian. “Help me understand what happens if the cache goes down” (Bantu saya faham apa berlaku jika cache itu terhenti) lebih baik daripada “did you think about failure?” (adakah anda terfikir tentang kegagalan?)
Latihan: (1) Ambil tiga contoh seni bina (minta AI menjana: laman e-dagang, backend aplikasi mudah alih, platform analitik data) dan uji ketujuh-tujuh soalan terhadap setiap satu, sambil menulis jawapan yang anda jangkakan. (2) Baca ringkasan satu halaman tentang tunjang-tunjang Well-Architected di https://aws.amazon.com/architecture/well-architected/.
Video untuk modul ini:
| Video | Saluran | Tempoh | Pautan |
|---|---|---|---|
| The Five Pillars of the AWS Well-Architected Framework | Amazon Web Services (official; tunjang keenam, Sustainability, ditambah kemudian) | ~4 min | https://www.youtube.com/watch?v=KvEDbPmha6o |
| What is the AWS Well-Architected Framework? | Tech With Lucy (ex-AWS) | ~10 min | https://www.youtube.com/watch?v=MpDJ6TCWKjk |
Pencapaian: dalam satu semakan reka bentuk olok-olok (lakukannya dengan AI berlakon sebagai jurutera), anda bertanya lima soalan bermakna dan meringkaskan dengan tepat titik terlemah reka bentuk itu pada penghujungnya.
Model tanggungjawab bersama (shared responsibility model) — perkara pertama untuk difahami: penyedia melindungi cloud itu sendiri (bangunan, perkakasan, hypervisor); anda melindungi apa yang anda letakkan di dalamnya (data anda, peraturan capaian, konfigurasi). Kebanyakan pencerobohan adalah salah konfigurasi pelanggan — bucket S3 yang tertinggal terbuka kepada umum, access key yang bocor — bukan kegagalan penyedia. Jadi “AWS is secure” dan “we are secure on AWS” adalah dua ayat yang berbeza.
Perbendaharaan kata pertahanan: IAM (Identity and Access Management — pengurusan identiti dan capaian; siapa boleh buat apa; perkara paling banyak diaudit dalam cloud), least privilege (setiap orang mendapat capaian minimum yang diperlukan — peraturan emas), MFA (faktor kedua pada setiap log masuk manusia — tidak boleh dirunding), encryption at rest and in transit (penyulitan data semasa disimpan pada cakera dan semasa bergerak di rangkaian — syarat asas, sentiasa hidup), root account (kunci induk — disimpan berkunci, tidak pernah digunakan seharian), secrets management (kata laluan/kunci dalam peti besi digital, tidak pernah dalam kod), zero trust (sahkan segala-galanya, jangan percayai mana-mana lokasi rangkaian secara lalai), penetration test (penyerang yang diupah untuk membuktikan pertahanan anda), ransomware (sebab mengapa backup luar talian yang telah diuji ialah kawalan keselamatan, bukan sekadar kawalan operasi).
PDPA — undang-undang data Thailand, dan kelebihan pasaran anda. Personal Data Protection Act ialah GDPR versi Thailand: keizinan diperlukan untuk mengutip data peribadi, kewajipan notifikasi pelanggaran dalam 72 jam, Data Protection Officer bagi pemproses berskala besar, dan peraturan tentang penghantaran data merentas sempadan. Penguatkuasaan menjadi nyata pada 2025 — lebih THB 21.5M dalam denda pertama, termasuk sebuah hospital yang didenda kerana kurang menyelia sebuah vendor. Dua akibat untuk anda: (1) setiap perusahaan Thailand kini mempunyai masalah pematuhan yang syarikat anda boleh dibayar untuk mengurusnya; (2) data residency — menyimpan data Thailand di bumi Thailand — ialah pendorong sebenar yang menolak workload ke region-region Bangkok. Perenggan ini ialah separuh daripada pembentangan jualan anda di Thailand; kuasainya sepenuhnya.
Soalan keselamatan pemimpin: “Who has access to production, and when did we last review the list?” (Siapa yang mempunyai capaian ke production, dan bilakah kali terakhir kita menyemak senarai itu?) · “Are we alerted on unusual access, or would we find out from the news?” (Adakah kita menerima amaran atas capaian luar biasa, atau adakah kita akan mengetahuinya daripada berita?) · “When did we last restore a backup?” (Bilakah kali terakhir kita memulihkan backup?) (bukan “adakah kita ada backup”) · “If we lost this dataset, is it a PDPA-notifiable breach — and could we notify within 72 hours?” (Jika kita kehilangan set data ini, adakah ia pelanggaran yang wajib dilaporkan di bawah PDPA — dan mampukah kita membuat notifikasi dalam 72 jam?) · “What did the last pen test find, and what’s still open?” (Apa yang ditemui pen test terakhir, dan apa yang masih belum selesai?)
Perbendaharaan kata:
| Istilah | Maksud |
|---|---|
| IAM (Identity and Access Management) | Sistem yang mengawal siapa (manusia dan perisian) boleh buat apa dalam cloud anda — perkara paling banyak diaudit di dalamnya. |
| Role / policy | Policy ialah set kebenaran bertulis; role ialah gabungan policy yang boleh “dipakai” oleh seseorang atau sesebuah program. |
| Least privilege | Peraturan emas: setiap orang mendapat capaian minimum yang diperlukan oleh tugasnya, tidak lebih. |
| MFA (multi-factor authentication) | Bukti kedua (kod telefon, kunci perkakasan) di atas kata laluan. Tidak boleh dirunding pada setiap log masuk manusia. |
| Encryption at rest / in transit | Data disulitkan semasa disimpan / semasa bergerak di rangkaian. Kedua-duanya sentiasa hidup; syarat asas. |
| KMS (key management) | Perkhidmatan yang menyimpan dan menggilir kunci penyulitan. |
| Secrets | Kata laluan, API key, token — disimpan dalam peti besi digital (vault), tidak pernah ditulis dalam kod. |
| Root account | Kunci induk kepada keseluruhan akaun cloud. Disimpan berkunci dengan MFA, tidak pernah digunakan untuk kerja harian. |
| Zero trust | Postur keselamatan yang mengesahkan setiap permintaan dan tidak mempercayai mana-mana lokasi rangkaian secara lalai. |
| Vulnerability / patching | Kelemahan yang diketahui dalam perisian / memasang pembetulannya. Sistem tanpa patch ialah punca kebanyakan pencerobohan bermula. |
| Pen test (penetration test) | Penyerang beretika yang diupah untuk membuktikan di mana pertahanan anda gagal sebelum penyerang sebenar melakukannya. |
| Ransomware | Serangan yang menyulitkan data anda untuk wang tebusan — sebab mengapa backup luar talian yang telah diuji ialah kawalan keselamatan. |
| SOC 2 / ISO 27001 | Lencana audit keselamatan bebas yang dituntut oleh pelanggan perusahaan sebelum menandatangani kontrak. |
| PDPA | Personal Data Protection Act Thailand — keizinan, notifikasi pelanggaran 72 jam, peraturan pemindahan merentas sempadan. Dikuatkuasakan dengan denda sebenar sejak 2025. |
| Data residency | Menyimpan data secara fizikal di dalam sempadan sesebuah negara — sebab utama workload Thailand berpindah ke region-region Bangkok. |
| DPO / breach notification | Data Protection Officer (wajib bagi pemproses berskala besar) / kewajipan 72 jam untuk melaporkan pelanggaran data peribadi. |
Video untuk modul ini: The AWS Shared Responsibility Model — Digital Cloud Training — 4 min — https://www.youtube.com/watch?v=ESPBBEK-cvo
Latih tubi kefasihan: “Is that bucket public? Why?” (Adakah bucket itu terbuka kepada umum? Mengapa?) · “Least privilege — does the intern really need prod access?” (Least privilege — adakah pelatih itu benar-benar memerlukan capaian prod?) · “Where does the PDPA line sit in this design — what’s personal data here and where does it physically live?” (Di mana garisan PDPA dalam reka bentuk ini — apakah data peribadi di sini dan di mana ia berada secara fizikal?)
Latihan: (1) Baca satu kisah pencerobohan terkenal akibat salah konfigurasi cloud (Capital One 2019 ialah contoh klasik) dan tulis versi tiga ayatnya untuk jurnal anda. (2) Minta AI mensimulasikan seorang pelanggan bertanya “mengapa saya patut mempercayai anda dengan data saya?” dan berlatih menjawab menggunakan bahasa shared responsibility + PDPA.
Pencapaian: anda boleh menerangkan model tanggungjawab bersama dan maksud praktikal PDPA kepada seorang pemilik perniagaan Thailand yang bukan teknikal dalam masa kurang tiga minit — kerana penerangan itu ialah mesyuarat jualan MSP.
Di sinilah pemimpin bukan jurutera menambah nilai paling pantas, kerana kebanyakan jurutera tidak pernah diajar tentangnya dan pembaziran adalah sangat besar — tinjauan secara konsisten mendapati kira-kira satu pertiga daripada perbelanjaan cloud dibazirkan.
Bagaimana meter berjalan: compute dikenakan bayaran mengikut saat ia hidup (bukan mengikut penggunaan — server yang melahu tetap dibilkan sepenuhnya; “kita terlupa matikannya” ialah pembaziran klasik), storage mengikut GB-bulan, dan — perangkap yang terkenal — egress (trafik data keluar): data yang mengalir keluar dari cloud dikenakan bayaran manakala data masuk adalah percuma. Bil egress yang besar mengejutkan semua orang sekali; selepas modul ini, bukan anda.
Menu harga: on-demand (harga penuh, fleksibiliti penuh) · reserved instances / savings plans (komit 1–3 tahun untuk diskaun 30–70% — tuas tunggal terbesar bagi workload yang stabil) · spot instances (diskaun sehingga 90% untuk kerja yang boleh terganggu seperti batch job) · rightsizing (kebanyakan server diperuntukkan berlebihan; mengecilkannya ialah wang percuma) · storage tiering (Modul 2) · auto-scaling sebagai alat kos (mengapa membayar kapasiti tengah malam pada harga tengah hari?).
FinOps ialah amalan menjadikan perbelanjaan cloud kelihatan, diperuntukkan, dan dioptimumkan secara berterusan: tagging setiap sumber dengan pemilik dan projeknya (perbelanjaan tanpa tag ialah perbelanjaan tanpa akauntabiliti), showback/chargeback (menunjukkan kepada setiap pasukan bil mereka sendiri — tingkah laku berubah serta-merta), bajet dengan alert (jangan sekali-kali menemui perbelanjaan berlebihan daripada invois), dan unit economics (ekonomi seunit) — metrik pemimpin: bukan “bil kita ฿800k/bulan” tetapi “kos kita setiap transaksi pelanggan sedang menurun.” Kelayakan FinOps Certified Practitioner mengambil masa kira-kira dua minggu dan, bagi seorang pemimpin di sisi perniagaan, merupakan sijil dengan kredibiliti-per-jam tertinggi dalam seluruh dunia cloud. Dapatkannya.
Soalan wang pemimpin: “What’s our cost per [customer/transaction/tenant], and which direction is it moving?” (Berapakah kos kita setiap [pelanggan/transaksi/penyewa], dan ke arah mana ia bergerak?) · “What percentage of our steady workload is on reservations?” (Berapa peratus workload stabil kita berada atas reservation?) · “What’s untagged?” (Apa yang tiada tag?) · “What died but is still billing?” (Apa yang sudah mati tetapi masih dibilkan?) (cakera yatim dan IP melahu — setiap akaun memilikinya) · “What would this bill look like at 10× growth — does our architecture get cheaper or more expensive per unit?” (Bagaimana rupa bil ini pada pertumbuhan 10× — adakah seni bina kita menjadi lebih murah atau lebih mahal seunit?)
Perbendaharaan kata:
| Istilah | Maksud |
|---|---|
| On-demand | Harga bayar-sambil-guna: harga penuh, batal bila-bila masa. Pilihan lalai, dan cara paling mahal untuk menjalankan workload yang stabil. |
| Reserved / savings plan | Komitmen 1–3 tahun kepada penggunaan stabil sebagai pertukaran untuk diskaun 30–70% — tuas kos tunggal terbesar. |
| Spot | Kapasiti lebihan dengan diskaun sehingga 90% yang boleh dituntut semula oleh penyedia dengan notis beberapa minit — sempurna untuk kerja batch yang boleh terganggu. |
| Rightsizing | Mengecilkan server yang diperuntukkan berlebihan kepada apa yang sebenarnya digunakan. Wang percuma dalam hampir setiap akaun. |
| Egress | Data yang keluar dari cloud — dibilkan setiap GB manakala data masuk adalah percuma. Kejutan terkenal pada invois. |
| Tagging | Melabelkan setiap sumber dengan pemilik/projek/persekitaran supaya setiap baht perbelanjaan boleh dipertanggungjawabkan. Perbelanjaan tanpa tag = perbelanjaan tanpa akauntabiliti. |
| Showback / chargeback | Menunjukkan kepada setiap pasukan bil cloud mereka sendiri (showback) atau benar-benar mengenakan bil secara dalaman (chargeback). Tingkah laku berubah serta-merta. |
| Budget alert | Amaran automatik pada satu ambang perbelanjaan — supaya anda tidak sekali-kali mengetahui perbelanjaan berlebihan daripada invois. |
| Unit economics | Kos setiap unit perniagaan — setiap pelanggan, setiap transaksi — metrik pemimpin, lebih bermakna daripada jumlah keseluruhan bil. |
| TCO (total cost of ownership) | Kos penuh sesuatu pilihan sepanjang hayatnya: lesen, manusia, tenaga elektrik, migrasi — bukan sekadar harga pada label. |
| FinOps | Disiplin (dan budaya pasukan) menjadikan perbelanjaan cloud kelihatan, diperuntukkan, dan dioptimumkan secara berterusan. |
Video untuk modul ini: What is FinOps? — FinOps Foundation (official) — 2 min — https://www.youtube.com/watch?v=Y-c_xw9bHFw · kemudian kursus percuma “Introduction to FinOps” di https://learn.finops.org.
Latihan: (1) Buka kalkulator harga AWS dan hitung harga satu sistem kecil yang sebenar (dua server, satu database, storage 500GB, egress 1TB) — pengalaman melakukannya sekali menghilangkan misteri setiap perbualan kos pada masa depan. (2) Minta AI berlakon sebagai jurutera yang mempertahankan server bersaiz berlebihan; berlatih merundingkan rightsizing dengan baik hati.
Pencapaian: ambil (atau jadualkan) peperiksaan FinOps Practitioner, dan dalam satu semakan olok-olok, temui empat masalah kos dalam satu contoh bil yang dijana oleh AI untuk anda.
Dua minggu ini adalah integrasi tulen — perbezaan antara mengetahui perkataan dan fasih dalam mesyuarat.
Latih tubi harian (30 min): minta AI menjana transkrip mesyuarat yang realistik (semakan reka bentuk, retro insiden, atau semakan kos), dengan dua kesilapan teknikal yang sengaja disembunyikan di dalamnya. Tugas anda: ringkaskan mesyuarat itu dalam lima ayat, tangkap kesilapan tersebut, dan tulis tiga soalan yang anda akan tanyakan. Silih gantikan jenis mesyuarat setiap hari.
Otot penterjemahan (15 min): ambil satu kenyataan teknikal setiap hari dan terjemahkannya untuk tiga khalayak — CFO (wang), pelanggan (risiko/manfaat), dan jurutera junior baharu (pengajaran). Contoh: “We’re moving the session store from the database to Redis” → CFO: “mengurangkan beban database supaya kita boleh menangguhkan naik taraf bernilai ฿2M” → pelanggan: “halaman dimuatkan lebih pantas pada waktu puncak” → junior: “Redis menyimpan data panas dalam memori, jadi kita berhenti menghentam database untuk setiap klik.”
Latihan membaca (15 min): satu artikel blog kejuruteraan sebenar setiap hari (AWS Architecture Blog, atau blog kejuruteraan Netflix/Grab — Grab amat relevan: skala Asia Tenggara, pasaran berdekatan Thailand). Anda kini akan memahami 70–80% daripadanya. Rujuk selebihnya.
Teman persediaan peperiksaan anda untuk peringkat ini: kursus penuh percuma yang terkenal — AWS Certified Cloud Practitioner (CLF-C02) 2026 oleh Andrew Brown di freeCodeCamp — https://www.youtube.com/watch?v=7HKot-brXFE (edisi 14 jam yang lebih awal, juga sah untuk kod peperiksaan yang sama, berada di https://www.youtube.com/watch?v=NhDYbskXRgc). Tontonnya pada kelajuan 1.25× sepanjang Minggu 13–16; selepas Modul 1–7, kebanyakannya akan terasa seperti ulang kaji, dan itulah tepatnya tanda anda sudah bersedia.
Pencapaian — penghujung Peringkat 2, peperiksaan graduasi anda: (1) Lulus AWS Cloud Practitioner jika anda belum berbuat demikian. (2) Ujian getir olok-olok (mock gauntlet): AI berlakon sebagai jurutera senior yang membentangkan kepada anda satu seni bina yang cacat untuk pelanggan e-dagang Thailand; anda mesti menemui database single-AZ, bucket S3 yang terbuka kepada umum, anggaran egress yang hilang, dan pertimbangan PDPA yang tiada — serta menyampaikan maklum balas itu dengan nada yang membuatkan “jurutera” itu berasa dibantu, bukan ditangkap. Apabila anda mampu melakukannya, anda sudah berbahaya secara perbualan, hanya enam belas minggu dari permulaan.
Pelajari bahan AWS Solutions Architect Associate (SAA-C03) — 2–3 bulan pada kadar satu jam anda. Anda boleh mengambil atau tidak mengambil peperiksaannya (sebagai pemimpin, bahannya ialah nilai sebenar; lencananya hanyalah teater pilihan), tetapi di sinilah region, VPC, IAM, dan penentuan harga berhenti menjadi sekadar perbendaharaan kata dan menjadi satu sistem yang bersambung di dalam kepala anda. Secara selari, teruskan latih tubi harian Modul 8 pada separuh dos. Ini juga tetingkap untuk menambah asas Azure (tahap AZ-900) — Thailand ialah pasaran perusahaan yang berat kepada Microsoft, dan literasi dwibahasa (AWS+Azure) meluaskan perbualan pelanggan anda.
Mengambil pekerja apabila anda tidak dapat menilai kemahiran sepenuhnya: struktur mengalahkan naluri. Gunakan gelung yang konsisten: satu perbualan saringan yang anda ketuai (motivasi, komunikasi, bagaimana mereka menerangkan projek lampau kepada seorang bukan jurutera — jika mereka tidak mampu, mereka juga akan gagal dengan pelanggan anda) + satu temu duga teknikal yang dikendalikan oleh bar-raiser anda (orang teknikal #2 anda atau kontraktor senior bergaji) + satu panggilan rujukan di mana anda bertanya tepat satu soalan yang penting: “would you hire this person again for this role?” (adakah anda akan mengambil orang ini semula untuk peranan ini?). Awasi dua arketip kegagalan: si petah bercakap tanpa kedalaman (bar-raiser anda akan menangkap mereka) dan si pakar mendalam-tetapi-pendiam (sering kali emas dalam pasukan Thailand, di mana sifat merendah diri adalah budaya — jangan biarkan kelicinan temu duga mengatasi bukti kerja sebenar).
Orang teknikal #2 — keputusan paling penting dalam usaha niaga ini: ambil mereka dahulu, bayar dengan ekuiti yang bermakna (10–20% jika benar-benar pengasas bersama), dan takrifkan perjanjian itu secara eksplisit: mereka memegang piawai teknikal dan memiliki keputusan seni bina; anda memiliki pelanggan, wang, keutamaan, dan manusia; perselisihan antara anda berdua berlaku secara peribadi dan diselesaikan sebelum pasukan melihatnya.
Ritual yang membuatkan jurutera kekal: 1:1 mingguan atau dwi-mingguan yang berkisar tentang mereka (kerjaya, geseran, tenaga — bukan laporan status); laluan pertumbuhan bertulis bagi setiap orang (dalam pasaran kekurangan bakat 70k/tahun di Thailand, bajet pertumbuhan dan pensijilan mengekalkan pekerja lebih baik daripada gaji semata-mata — bayar untuk setiap sijil, dengan bonus berletak hak 12 bulan selepas tamat); pujian di khalayak, teguran secara peribadi; dan perlindungan tanpa kompromi terhadap masa fokus mereka — pemimpin yang membatalkan mesyuarat di tengah sprint ialah seorang wira.
Forum keputusan — bagaimana anda membuat keputusan teknikal yang anda tidak dapat menilai sepenuhnya: bagi setiap keputusan besar, wajibkan satu decision doc (dokumen keputusan) sehalaman daripada jurutera yang mencadangkan: masalahnya, 2–3 pilihan, kos, risiko, syor. Kemudian jalankan mesyuarat itu dengan tujuh soalan anda daripada Modul 5. Anda bukan arkitek paling bijak dalam bilik itu dan tidak pernah perlu menjadi begitu — anda ialah orang yang memastikan pilihan berhujah terbaik menang, mengikut jadual, dengan tolak ansur wang dan risiko dinyatakan secara eksplisit. Jurutera amat menghormati perkara ini apabila ia dilakukan dengan jujur; catatkan siapa meramalkan apa (Jurnal Keputusan anda sekali lagi) dan semak ramalan itu setiap suku tahun — ia menentukur anda dan mereka.
Pengalaman yang diterbitkan daripada literatur kepimpinan kejuruteraan bersepakat pada garis masa ini, dan berpura-pura sebaliknya adalah punca kegagalan pengasas bukan teknikal: ~90 hari untuk mengendalikan ritma perniagaan dengan cekap · ~6 bulan untuk keberkesanan asas (mesyuarat fasih, keputusan berstruktur, pasukan stabil) · 12–18 bulan sebelum naluri teknikal anda bernilai secara bersendirian · ~2 tahun sebelum anda benar-benar mampu berdiri sama tinggi dengan jurutera senior dalam tolak ansur seni bina. Langkah mitigasi sementara lengkung itu mendaki: pinjam kredibiliti (orang #2 anda membentangkan separuh teknikal mesyuarat jualan — pelanggan memang perlu melihat barisan pemain anda), jangan sekali-kali bermuka-muka tahu (pembunuh kredibiliti terpantas; “I don’t know — walk me through it” (Saya tidak tahu — terangkan kepada saya) ialah ayat kepimpinan), dan biarkan soalan anda yang berbicara: seorang pemimpin yang bertanya “what’s our RPO and who signed off on it?” (apakah RPO kita dan siapa yang meluluskannya?) kedengaran seperti tiga puluh tahun parut pengalaman, dan selepas kursus ini, anda benar-benar memaksudkannya.
Serapkan butiran daripada TSI Bahagian 5 sebagai pengetahuan operasi: PDPA sebagai kewajipan pematuhan sekali gus produk (§Modul 6); tangga rakan kongsi (partner ladder) (AWS Select memerlukan segelintir kakitangan bersijil + 3 urus niaga yang dilancarkan; Microsoft Solutions Partner memerlukan skor keupayaan 70/100 — pensijilan pasukan anda secara literal ialah aset jualan, satu lagi sebab untuk membiayainya); promosi BOI untuk pemilikan asing 100% syarikat; jalur gaji Bangkok (junior ฿50–75k → arkitek ฿180–280k/bulan) supaya anda menetapkan harga bidaan dan tawaran dengan betul; dan matematik jualan waktu ini — pelaburan pusat data yang diluluskan bernilai $27B+, mandat cloud-first kerajaan, dan jurang kemahiran 70,000/tahun yang wujudnya barisan bersijil anda adalah untuk mengisinya.
| Bila | Fokus | Bukti luaran |
|---|---|---|
| Minggu 1–2 | Apa itu cloud; IaaS/PaaS/SaaS; region/AZ | — |
| Minggu 3–4 | Compute, storage, database | — |
| Minggu 5–6 | Rangkaian; membaca gambar rajah seni bina | — |
| Minggu 7–8 | DevOps, IaC, ritual pasukan, metrik operasi | Jadualkan Cloud Practitioner |
| Minggu 9–10 | Penilaian seni bina; tujuh soalan | — |
| Minggu 11–12 | Keselamatan; PDPA; tanggungjawab bersama | Peperiksaan AWS Cloud Practitioner |
| Minggu 13–14 | Ekonomi cloud; FinOps | FinOps Practitioner (≈2 minggu persediaan) |
| Minggu 15–16 | Bootcamp kefasihan; ujian getir olok-olok | Graduasi: ujian getir itu |
| Bulan 5–8 | Bahan SAA-C03; Azure AZ-900 | Peperiksaan SAA (pilihan) |
| Bulan 5–12 | Pengambilan pekerja; orang teknikal #2; forum keputusan | Pengambilan pertama dibuat dengan baik |
| Bulan 6–24 | Lengkung kredibiliti; lapisan pasaran Thailand | Tier rakan kongsi; retainer pertama |
Kata penutup daripada guru anda. Enam belas minggu dari sekarang, anda akan mengikuti setiap perbualan dalam bilik mesyuarat. Itu bukan garisan penamat — ia adalah lesen untuk bermula. Lengkung dua tahun menuju penilaian teknikal sebenar bukanlah tembok; ia adalah parit pertahanan: setiap minggu yang anda lengkapkan ialah satu minggu yang tidak dilengkapkan oleh pengasas bukan teknikal pesaing anda. Belajar setiap hari, catatkan setiap keputusan dalam jurnal, jangan sekali-kali bermuka-muka tahu, dan ambillah orang yang lebih hebat daripada anda serta buatkan mereka gembira kerana menyertai anda. Itulah keseluruhan tugasnya.
Teman kepada “The Thailand Strategic Investment (TSI),” Bahagian 5. Anggaran masa persediaan pensijilan dan garis masa kepimpinan diambil daripada sumber yang dipetik di sana (CBT Nuggets, StudyTech, FinOps Foundation, First Round Review, The Pragmatic Engineer).
Pada Ogos 2026, pelajaran-pelajaran baharu telah ditambah kepada tiga kursus interaktif di b4lcilc.org — kursus Pemimpin Cloud, Jurutera Cloud, dan Arkitek Cloud. Addendum ini mengemas kini edisi bacaan dengan ringkasan setia bahan baharu itu, dalam suara yang sama seperti bahagian lain buku ini.
Sepatah kata tentang apa yang berada di tangan anda. Halaman-halaman ini ialah edisi bacaan: idea-ideanya, metafora-metaforanya, dan ayat-ayat yang berbaloi disebut dengan kuat. Versi interaktif penuh dalam talian membawa jauh lebih banyak — setiap pelajaran baharu disertakan kuiz yang menyemak kefahaman anda sebelum membenarkan anda mara, makmal amali (termasuk terminal latihan yang berkelakuan seperti yang sebenar tetapi tidak boleh menelan kos), video, latih tubi perbendaharaan kata, dan — untuk bahan capstone — latihan reka bentuk berpandu dengan senarai semak keperluan serta jawapan model yang lengkap. Baca ringkasan-ringkasan ini untuk memasukkan bentuk setiap idea ke dalam kepala anda; kemudian, apabila berkesempatan, duduki versi interaktifnya supaya ilmu itu melekat.
Penambahan ini terbahagi kepada tiga kumpulan. Untuk kursus Pemimpin Cloud: pengenalan lembut kepada terminal, undang-undang privasi Thailand sendiri, panduan pemimpin tentang cadangan AI dan bil AI, serta satu latihan capstone yang menghimpunkan keseluruhan kursus ke dalam satu halaman. Untuk kursus Jurutera Cloud: pengkomputeran serverless — corak yang menukarkan skrip operasi kecil kepada fungsi yang tidak menelan kos untuk dijalankan. Untuk kursus Arkitek Cloud: aritmetik janji ketersediaan, corak Retrieval-Augmented Generation yang kini ditanya pelanggan setiap minggu, dan satu latihan pengekosan penuh — menetapkan harga sebuah reka bentuk sebelum sesiapa membinanya.
Sebelum makmal pertama anda, kenali dahulu alat tempat ia berjalan. Terminal (juga dipanggil command line atau console) ialah sebuah program yang kelihatan seperti tetingkap hitam kosong dengan teks yang berkelip. Ia adalah cara paling tua untuk menggunakan komputer, dan masih menjadi cara jurutera melakukan kerja serius — kerana arahan yang ditaip adalah tepat, boleh diulang, dan boleh ditulis serta dikongsi, dengan cara yang tidak mungkin dicapai oleh klik demi klik menerusi menu.
Terminal memaparkan satu prompt — biasanya satu
baris pendek yang berakhir dengan $ — yang bermaksud tepat
satu perkara sahaja: Saya sedang mendengar. Sebuah
command (arahan) ialah ayat yang mempunyai tatabahasa:
perkataan pertama ialah alat yang anda panggil (seperti
git atau aws), perkataan-perkataan seterusnya
menyatakan apa yang perlu dibuat, dan cebisan yang bermula
dengan sengkang, dipanggil flags (seperti
--output table), melaraskan bagaimana ia
dibuat.
Dua adat resam mengejutkan setiap pendatang baru. Pertama: diam biasanya bermakna berjaya. Banyak command, apabila berjalan dengan sempurna, tidak mencetak apa-apa langsung — mesin itu menganggap menyiapkan kerja sudah cukup sebagai jawapan. Kedua: terminal tidak meneka. Di mana enjin carian memaafkan kesilapan ejaan, terminal tidak memaafkan apa-apa — satu huruf yang salah dan ia dengan sopan memberitahu anda command itu tidak wujud. Ketegasan itu terasa keras selama sehari dan kemudian menjadi satu keselesaan: mesin itu tidak pernah melakukan lebih kurang apa yang anda minta.
Satu lagi cebisan tatabahasa: komputer menyusun segala-galanya ke
dalam fail yang tinggal di dalam
folder (juga dipanggil directories) — maka
mkdir decisions bermaksud “make directory (buat
direktori) bernama decisions.” Makmal-makmal kursus ini berjalan dalam
sebuah simulator: terminal latihan yang tidak boleh
mencipta, memadam, atau menelan kos apa-apa — tetapi command-nya adalah
yang sebenar, huruf demi huruf. Kuasai ia di sini, dan pada hari anda
duduk di hadapan terminal sebenar, tangan anda sudah pun tahu
jalannya.
Bahagian lain modul pematuhan bersifat global; inilah undang-undang yang pengawal selianya benar-benar boleh mengetuk pintu. PDPA Thailand — Personal Data Protection Act (Akta Perlindungan Data Peribadi), B.E. 2562 (2019) — berkuat kuasa sepenuhnya pada 2022 dan terpakai kepada mana-mana organisasi di Thailand yang mengendalikan data peribadi. Sebuah badan amal di Mae Sot yang menyimpan rekod pelajar berada tepat di dalamnya.
Berita baiknya benar-benar baik: PDPA hampir salinan GDPR — General Data Protection Regulation (Peraturan Perlindungan Data Am) Eropah. Penggubal Thailand mengambil peraturan Eropah itu sebagai templat mereka, maka GDPR sudah pun mengajar anda kira-kira sembilan puluh peratus daripada undang-undang ini. Data peribadi adalah milik orang yang digambarkannya; anda memerlukan asas yang sah — paling kerap persetujuan (consent), diberikan secara bebas dan boleh ditarik balik — untuk mengumpulnya; dan had tujuan (purpose limitation) melarang penggunaan data yang dikumpul untuk satu tujuan bagi tujuan lain: rekod yang dikumpul untuk mendaftarkan seorang pelajar tidak boleh secara senyap-senyap menjadi senarai edaran kutipan dana.
Pengawal selianya ialah PDPC — Personal Data Protection Committee (Jawatankuasa Perlindungan Data Peribadi) — yang penaltinya boleh sampai kepada liabiliti jenayah, bukan denda semata-mata. Jam pelanggaran datanya juga biasa didengar: pelanggaran yang berkemungkinan menimbulkan risiko kepada individu mesti dilaporkan kepada PDPC dalam masa 72 jam.
Poin kepimpinannya patut dinyatakan dengan terang. Sebuah organisasi yang menyimpan rekod tentang pelajar — nama, keluarga, dan di rantau ini kadangkala status dokumentasi, antara data paling sensitif yang wujud — bertanggungjawab kepada undang-undang ini dahulu: jawapannya mesti memuaskan hati Bangkok sebelum ia risau tentang Brussels. Soalan-soalan untuk ditanya kepada pasukan anda: apakah data peribadi yang kita simpan, dan adakah kita menyatakan tujuannya semasa kita mengumpulnya? Bolehkah kita memadam rekod seorang pelajar sepenuhnya jika diminta? Jika berlaku pelanggaran malam ini, bolehkah kita memberitahu PDPC dalam masa 72 jam apa yang diambil dan milik siapa? Tiada satu pun memerlukan peguam untuk bertanya. Semuanya memerlukan seorang pemimpin untuk berkeras.
Lambat-laun — dan kebelakangan ini semakin cepat — sebuah reka bentuk dengan AI di dalamnya akan tiba di meja anda. Tugas anda tidak berubah: anda menyoal siasat, anda tidak mereka bentuk.
Enjin di sebalik kebanyakan ciri AI ialah LLM — Large Language Model (Model Bahasa Besar) — dan fakta komersial yang penting: anda hampir tidak pernah memilikinya; anda menyewa akses melalui sebuah AI API (Application Programming Interface), dicaj mengikut token — cebisan perkataan lebih kurang tiga suku daripada satu perkataan Inggeris — maka sesuatu ciri menjadi lebih mahal setiap kali soalan atau jawapan bertambah panjang. Minta untuk melihat kiraan matematik token itu, seorang pengguna, sebulan; jika tiada sesiapa yang membuatnya, ciri itu belum ada harga, hanya harapan.
Alternatifnya — menjalankan model anda sendiri — bermakna menyewa GPU (Graphics Processing Units), cip khusus yang diperlukan oleh AI: sukar didapati, berharga berkali-kali ganda melebihi server biasa, dan mengecaj untuk setiap jam ia dihidupkan sama ada sedang berfikir atau melahu. Peraturan pertama barisan AI: GPU yang melahu ialah kemelahuan paling mahal dalam bangunan itu. Server ujian yang terlupa membazirkan duit kopi; instance GPU yang terlupa membazirkan sebuah gaji. Dan apabila seseorang berkata mari kita fine-tune model kita sendiri, ingatlah urutan yang jujur: prompting yang teliti pada API sewaan dahulu, kemudian memberikan dokumen anda kepada model pada waktu soalan, dan hanya apabila kedua-duanya gagal, barulah fine-tuning.
Tiga soalan membawa anda menempuh mana-mana cadangan AI. Satu: apakah kos sebuah jawapan yang salah? LLM salah dengan penuh yakin pada sebahagian kecil yang tidak dapat dihapuskan daripada masanya; kadar ralat yang boleh diterima ialah keputusan perniagaan — yang bermakna ia keputusan anda. Dua: apakah data yang keluar daripada kita? Setiap soalan yang dihantar ke sebuah AI API bergerak ke server penyedia; jika ia mengandungi nama seorang pelajar atau status pelarian, modul pematuhan terpakai sepenuhnya. Tiga: berapakah kos bulanan seorang pengguna pada sepuluh kali ganda bilangan pengguna? Harga token menskala secara linear — pilot $30 yang selesa menjadi $300 apabila ia berjaya, tanpa sebarang diskaun volum yang datang menyelamatkan anda. Tiga tonggak yang sama seperti selalu — kebolehpercayaan, keselamatan, kos — memakai perbendaharaan kata baharu. Teknologinya baru; soal siasatnya tidak.
Kursus ini kini berakhir dengan satu latihan reka bentuk yang menggunakan segala-galanya di dalamnya. Taklimatnya: anda baru sahaja dilantik sebagai pemimpin cloud sebuah badan amal pendidikan di kawasan sempadan di Mae Sot. Harta bendanya — sebuah laman web awam, sebuah database dengan kira-kira 2,000 rekod pelajar (termasuk, bagi sesetengahnya, status dokumentasi), tiga pusat pembelajaran, dan seorang jurutera yang berbakat lagi keletihan yang memegang satu-satunya akses production dan satu-satunya telefon on-call. Bil cloud bulan lepas tiba pada jumlah hampir dua kali ganda daripada biasa dan tiada siapa dapat menjelaskan mengapa. Satu-satunya perkara teknologi daripada lembaga pengarah: “Bolehkah kita menggunakan AI untuk tutoran?” Tugasnya: 90 hari pertama anda dalam satu halaman, dengan urutannya diwajarkan.
Versi interaktif menggredkan pelan itu dengan senarai semak: inventori sebelum pendapat; peta tiga senarai untuk mesin, label, dan wang; satu kemenangan pantas; sapuan keselamatan dan ujian backup-restore dengan tarikh dilampirkan; satu wayar pemicu bajet; kedudukan jujur tentang risiko satu-jurutera; PDPA dinamakan sebagai kerangka untuk rekod pelajar; soalan AI dijawab dengan tiga soalan AI; dan semakan lembaga pengarah pada hari ke-90, dilaporkan dalam sebutan unit.