Azure Administrator dùng công cụ nào: Portal, Cloud Shell, PowerShell hay Azure CLI?
Khi mới học Azure, phần lớn chúng ta bắt đầu bằng Azure Portal: mở trình duyệt, chọn Resource Group, tạo VM, cấu hình Network rồi bấm Create.
Nhưng khi số lượng tài nguyên tăng từ vài VM lên hàng trăm hoặc hàng nghìn resource, Administrator không thể mãi quản trị Cloud bằng cách “click chuột”.
Azure cung cấp nhiều công cụ quản trị khác nhau. Quan trọng không phải là công cụ nào tốt nhất, mà là công cụ nào phù hợp với từng tình huống.
1. Azure Portal – trực quan và dễ bắt đầu nhất
Azure Portal là giao diện quản trị Azure trên nền Web:
Thông qua Portal, Administrator có thể tạo và quản lý gần như toàn bộ tài nguyên Azure như:
Ưu điểm lớn nhất của Portal là Visual Interface. Bạn có thể nhìn thấy các tùy chọn cấu hình, trạng thái resource, biểu đồ monitoring và hướng dẫn liên quan ngay trên giao diện.
Portal đặc biệt phù hợp với người mới học Azure, troubleshooting hoặc các tác vụ chỉ thực hiện một vài lần.
Ví dụ:
Tạo một VM thử nghiệm → Azure Portal rất phù hợp.
Nhưng nếu phải tạo 100 VM giống nhau, việc click 100 lần rõ ràng không còn hiệu quả.
2. Azure Cloud Shell – Command Line ngay trên trình duyệt
Cloud Shell giải quyết một vấn đề khá thú vị:
Bạn muốn sử dụng Command Line để quản trị Azure nhưng không muốn cài đặt công cụ trên máy tính.
Chỉ cần mở Azure Cloud Shell từ trình duyệt.
Cloud Shell cung cấp môi trường shell đã được Microsoft chuẩn bị sẵn và hỗ trợ:
Bash
hoặc
PowerShell
Cloud Shell tích hợp sẵn nhiều công cụ Azure phổ biến và tự động xác thực với tài khoản Azure trong phiên làm việc, vì vậy rất tiện cho các thao tác quản trị nhanh.
Có thể hiểu:
Azure Portal = GUI trên Browser
Azure Cloud Shell = CLI/Shell trên Browser
Ví dụ Administrator đang sử dụng một máy tính không cài Azure CLI nhưng cần kiểm tra nhanh các VM. Chỉ cần đăng nhập Azure Portal, mở Cloud Shell và chạy lệnh.
Đây là lý do Cloud Shell rất hữu ích cho interactive administration.
3. Azure PowerShell – lựa chọn quen thuộc của Windows Administrator
Nếu đã làm Windows Server, Active Directory hoặc Microsoft 365, bạn có thể đã quen với PowerShell.
Azure PowerShell cung cấp các Az PowerShell modules để quản trị Azure.
Ví dụ restart một VM có thể sử dụng:
Restart-AzVM
PowerShell đặc biệt mạnh khi cần:
Ví dụ thay vì restart từng VM bằng Portal, Administrator có thể viết script để tìm tất cả VM đáp ứng một điều kiện rồi thực hiện thao tác tự động.
Đây là bước chuyển quan trọng từ:
Manual Administration → Automation
4. Azure CLI – mạnh, gọn và Cross-platform
Azure CLI cũng là công cụ Command Line nhưng sử dụng cú pháp az.
Ví dụ:
az vm restart -g MyResourceGroup -n MyVm
Trong đó:
az vm → làm việc với Virtual Machine
restart → hành động cần thực hiện
-g MyResourceGroup → Resource Group
-n MyVm → tên VM
Azure CLI hoạt động tốt trên Windows, Linux và macOS, vì vậy rất phổ biến với Cloud Engineer, DevOps Engineer và những người quen với Bash/Linux.
CLI cũng rất phù hợp với:
Không.
Cả hai đều có thể quản trị Azure nhưng có phong cách khác nhau.
Nếu xuất thân từ:
Windows Server / Microsoft Administration
thì PowerShell thường tạo cảm giác quen thuộc hơn.
Nếu xuất thân từ:
Linux / DevOps / Bash
thì Azure CLI thường dễ tiếp cận hơn.
Không nhất thiết phải chọn một và bỏ công cụ còn lại. Một Azure Administrator thực tế nên hiểu cả hai và sử dụng tùy tình huống.
Khi nào nên dùng công cụ nào?
Có thể ghi nhớ rất nhanh:
Azure Portal
Phù hợp với học tập, khám phá dịch vụ, cấu hình trực quan, troubleshooting và các tác vụ one-off.
Azure Cloud Shell
Phù hợp khi cần chạy PowerShell hoặc Azure CLI nhanh ngay trên Browser mà không muốn chuẩn bị môi trường local.
Azure PowerShell
Phù hợp với scripting, automation và Administrator đã quen hệ sinh thái Microsoft/PowerShell.
Azure CLI
Phù hợp với cross-platform, Bash, DevOps, CI/CD và các quy trình tự động hóa.
Một ví dụ thực tế
Giả sử cần restart một VM.
Bạn có thể mở:
Azure Portal → Virtual Machines → VM01 → Restart
Hoặc sử dụng Azure CLI:
az vm restart -g MyResourceGroup -n VM01
Nếu chỉ restart một VM, Portal rất tiện.
Nhưng nếu phải xử lý hàng chục hoặc hàng trăm VM theo điều kiện cụ thể, Command Line và Script bắt đầu thể hiện ưu thế rõ rệt.
Đây chính là tư duy quan trọng khi học Azure Administration:
Đừng chỉ học cách thực hiện một thao tác. Hãy học cách thực hiện thao tác đó ở quy mô lớn và có thể lặp lại. Portal không đối lập với Automation
Một sai lầm của người mới là nghĩ rằng Administrator chuyên nghiệp thì không nên dùng Portal.
Thực tế không phải vậy.
Portal rất hữu ích để:
Discover → Configure → Observe → Troubleshoot
Sau khi hiểu rõ resource và quy trình, chúng ta có thể chuyển những tác vụ lặp lại sang:
PowerShell / Azure CLI → Script → Automation
Và khi tiến xa hơn nữa, thay vì viết script để tạo từng resource, chúng ta có thể tiếp cận Infrastructure as Code (IaC) bằng Bicep hoặc Terraform.
Có thể hình dung quá trình trưởng thành của một Cloud Administrator:
Portal → Cloud Shell → PowerShell/CLI → Automation → Infrastructure as Code
Mục tiêu cuối cùng không phải là “không dùng GUI”.
Mục tiêu là lựa chọn đúng công cụ để hệ thống nhanh hơn, nhất quán hơn, ít lỗi hơn và có khả năng mở rộng tốt hơn.
Khi mới học Azure, phần lớn chúng ta bắt đầu bằng Azure Portal: mở trình duyệt, chọn Resource Group, tạo VM, cấu hình Network rồi bấm Create.
Nhưng khi số lượng tài nguyên tăng từ vài VM lên hàng trăm hoặc hàng nghìn resource, Administrator không thể mãi quản trị Cloud bằng cách “click chuột”.
Azure cung cấp nhiều công cụ quản trị khác nhau. Quan trọng không phải là công cụ nào tốt nhất, mà là công cụ nào phù hợp với từng tình huống.
1. Azure Portal – trực quan và dễ bắt đầu nhất
Azure Portal là giao diện quản trị Azure trên nền Web:
Thông qua Portal, Administrator có thể tạo và quản lý gần như toàn bộ tài nguyên Azure như:
- Virtual Machine
- Virtual Network
- Storage Account
- Microsoft Entra ID
- Azure Monitor
- Azure Backup
- Azure Policy
Ưu điểm lớn nhất của Portal là Visual Interface. Bạn có thể nhìn thấy các tùy chọn cấu hình, trạng thái resource, biểu đồ monitoring và hướng dẫn liên quan ngay trên giao diện.
Portal đặc biệt phù hợp với người mới học Azure, troubleshooting hoặc các tác vụ chỉ thực hiện một vài lần.
Ví dụ:
Tạo một VM thử nghiệm → Azure Portal rất phù hợp.
Nhưng nếu phải tạo 100 VM giống nhau, việc click 100 lần rõ ràng không còn hiệu quả.
2. Azure Cloud Shell – Command Line ngay trên trình duyệt
Cloud Shell giải quyết một vấn đề khá thú vị:
Bạn muốn sử dụng Command Line để quản trị Azure nhưng không muốn cài đặt công cụ trên máy tính.
Chỉ cần mở Azure Cloud Shell từ trình duyệt.
Cloud Shell cung cấp môi trường shell đã được Microsoft chuẩn bị sẵn và hỗ trợ:
Bash
hoặc
PowerShell
Cloud Shell tích hợp sẵn nhiều công cụ Azure phổ biến và tự động xác thực với tài khoản Azure trong phiên làm việc, vì vậy rất tiện cho các thao tác quản trị nhanh.
Có thể hiểu:
Azure Portal = GUI trên Browser
Azure Cloud Shell = CLI/Shell trên Browser
Ví dụ Administrator đang sử dụng một máy tính không cài Azure CLI nhưng cần kiểm tra nhanh các VM. Chỉ cần đăng nhập Azure Portal, mở Cloud Shell và chạy lệnh.
Đây là lý do Cloud Shell rất hữu ích cho interactive administration.
3. Azure PowerShell – lựa chọn quen thuộc của Windows Administrator
Nếu đã làm Windows Server, Active Directory hoặc Microsoft 365, bạn có thể đã quen với PowerShell.
Azure PowerShell cung cấp các Az PowerShell modules để quản trị Azure.
Ví dụ restart một VM có thể sử dụng:
Restart-AzVM
PowerShell đặc biệt mạnh khi cần:
- Viết Script.
- Automation.
- Xử lý object.
- Kết hợp Azure với hệ sinh thái Microsoft.
- Thực hiện hàng loạt thao tác lặp lại.
Ví dụ thay vì restart từng VM bằng Portal, Administrator có thể viết script để tìm tất cả VM đáp ứng một điều kiện rồi thực hiện thao tác tự động.
Đây là bước chuyển quan trọng từ:
Manual Administration → Automation
4. Azure CLI – mạnh, gọn và Cross-platform
Azure CLI cũng là công cụ Command Line nhưng sử dụng cú pháp az.
Ví dụ:
az vm restart -g MyResourceGroup -n MyVm
Trong đó:
az vm → làm việc với Virtual Machine
restart → hành động cần thực hiện
-g MyResourceGroup → Resource Group
-n MyVm → tên VM
Azure CLI hoạt động tốt trên Windows, Linux và macOS, vì vậy rất phổ biến với Cloud Engineer, DevOps Engineer và những người quen với Bash/Linux.
CLI cũng rất phù hợp với:
- Automation.
- Shell Script.
- CI/CD Pipeline.
- DevOps workflow.
- Repeatable deployment.
Không.
Cả hai đều có thể quản trị Azure nhưng có phong cách khác nhau.
Nếu xuất thân từ:
Windows Server / Microsoft Administration
thì PowerShell thường tạo cảm giác quen thuộc hơn.
Nếu xuất thân từ:
Linux / DevOps / Bash
thì Azure CLI thường dễ tiếp cận hơn.
Không nhất thiết phải chọn một và bỏ công cụ còn lại. Một Azure Administrator thực tế nên hiểu cả hai và sử dụng tùy tình huống.
Khi nào nên dùng công cụ nào?
Có thể ghi nhớ rất nhanh:
Azure Portal
Phù hợp với học tập, khám phá dịch vụ, cấu hình trực quan, troubleshooting và các tác vụ one-off.
Azure Cloud Shell
Phù hợp khi cần chạy PowerShell hoặc Azure CLI nhanh ngay trên Browser mà không muốn chuẩn bị môi trường local.
Azure PowerShell
Phù hợp với scripting, automation và Administrator đã quen hệ sinh thái Microsoft/PowerShell.
Azure CLI
Phù hợp với cross-platform, Bash, DevOps, CI/CD và các quy trình tự động hóa.
Một ví dụ thực tế
Giả sử cần restart một VM.
Bạn có thể mở:
Azure Portal → Virtual Machines → VM01 → Restart
Hoặc sử dụng Azure CLI:
az vm restart -g MyResourceGroup -n VM01
Nếu chỉ restart một VM, Portal rất tiện.
Nhưng nếu phải xử lý hàng chục hoặc hàng trăm VM theo điều kiện cụ thể, Command Line và Script bắt đầu thể hiện ưu thế rõ rệt.
Đây chính là tư duy quan trọng khi học Azure Administration:
Đừng chỉ học cách thực hiện một thao tác. Hãy học cách thực hiện thao tác đó ở quy mô lớn và có thể lặp lại. Portal không đối lập với Automation
Một sai lầm của người mới là nghĩ rằng Administrator chuyên nghiệp thì không nên dùng Portal.
Thực tế không phải vậy.
Portal rất hữu ích để:
Discover → Configure → Observe → Troubleshoot
Sau khi hiểu rõ resource và quy trình, chúng ta có thể chuyển những tác vụ lặp lại sang:
PowerShell / Azure CLI → Script → Automation
Và khi tiến xa hơn nữa, thay vì viết script để tạo từng resource, chúng ta có thể tiếp cận Infrastructure as Code (IaC) bằng Bicep hoặc Terraform.
Có thể hình dung quá trình trưởng thành của một Cloud Administrator:
Portal → Cloud Shell → PowerShell/CLI → Automation → Infrastructure as Code
Mục tiêu cuối cùng không phải là “không dùng GUI”.
Mục tiêu là lựa chọn đúng công cụ để hệ thống nhanh hơn, nhất quán hơn, ít lỗi hơn và có khả năng mở rộng tốt hơn.