Lộ trình
Cloud Native Computing FoundationAssociateTuần 3: Kiến trúc & bảo mậtBài 16 / 30

Ngày 16: Ingress

Thời lượng: 45 phút
Mục tiêu: 2 nhiệm vụ chính
Tiến độ lộ trình
ckangày 16
hoàn thành16 / 30 bài
Bối cảnh bài học

Lập kế hoạch nâng cấp Kubernetes an toàn qua version skew, preflight, control plane/worker sequencing, drain, backup, rollback và post-check.

đọc hiểuthực hànhcheckpoint
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Lập kế hoạch nâng cấp Kubernetes an toàn qua version skew, preflight, control plane/worker sequencing, drain, backup, rollback và post-check.

Bắt đầu đọc bài giảng

Nhiệm vụ bài học hôm nay

  • Cài Ingress Controller trên cluster luyện tập
  • Thực hành định tuyến traffic bằng Ingress resource
Instructor walkthrough

Bài giảng chi tiết: từ bài toán đến bằng chứng

Scenario xuyên suốt

Cluster nâng version khi Pod disruption chưa được tính, worker lệch version không hỗ trợ, CNI/storage chưa tương thích và không có etcd backup. Bài học chuyển upgrade từ lệnh thành change plan có gate.

01Đọc bài toán

Xác định actor, workload, constraint và trạng thái cuối cần đạt.

02Vẽ luồng / boundary

Chỉ ra request, dependency, identity và failure domain trước khi chọn công cụ.

03Chọn và thực hành

Thay đổi nhỏ nhất trong lab cô lập; command nào cũng phải nói rõ nó kiểm tra điều gì.

04Kiểm chứng / recovery

Đối chiếu trạng thái thực tế, tạo một failure variant và ghi cách hoàn tác.

Cách nối lý thuyết với thực tế
  • Kubernetes version skew giữa API server/kubelet/kubectl và component add-ons có giới hạn; phải đọc compatibility/current release notes.
  • Upgrade control plane và worker theo sequence được hỗ trợ; kubeadm phases, package/version pin và config backup cần rõ.
  • Drain/PDB/capacity bảo vệ workload availability; DaemonSet/local data/single replica là blockers cần xử lý.
  • etcd/config/certificate/add-on backup và rollback decision là recovery boundary; upgrade không có rollback đơn giản nếu data/schema thay đổi.

Upgrade là change management

Trước khi đổi version: inventory current state, compatibility/version skew, backup etcd/config/certs, health baseline, PDB/capacity và rollback. Sequence control plane → worker/add-ons theo tài liệu/version support; drain/uncordon là một phần của availability contract.

Verification

Sau upgrade kiểm tra API, node Ready/version, kube-system, CNI/CSI/CoreDNS, workload Available, DNS/network/storage và metrics/logs. upgrade thành công không chứng minh cluster healthy.

Bài tập

Viết upgrade plan và failure matrix cho skew, PDB block, CNI incompatibility, package failure và post-check regression. Dùng lab/read-only evidence, đặt go/no-go criteria và cleanup test artifacts.

Terminal reference

Command list và cách dùng

Chạy từng lệnh theo đúng thứ tự. Trước các lệnh có thể tạo hoặc thay đổi tài nguyên, hãy kiểm tra profile, account và region.

Commands · read-only checkpoints
kubectl version --output=yaml
kubectl get nodes -o wide
kubectl get pods -n kube-system -o wide
kubectl get pdb -A -o wide
kubeadm upgrade plan
Hands-on lab

Thực hành theo scenario

  1. Tạo upgrade runbook: current target/version, compatibility, backup, health baseline, PDB/capacity, maintenance window, canary, sequence, rollback và owner.
  2. Inspect cluster/node/component versions and events read-only; trên lab cô lập có thể nâng một node/test cluster, không upgrade production trong bài.
  3. Mô phỏng blocker PDB/DaemonSet/version skew, thu evidence và viết go/no-go criteria.
  4. Sau upgrade verify nodes/system Pods/CNI/CSI/CoreDNS/workloads/API, rồi uncordon; cleanup snapshots/test cluster artifacts theo policy.
Evidence checkpoint

Kiểm chứng kết quả

Không coi lệnh chạy thành công là đủ. Hãy đối chiếu output với trạng thái mong đợi:

  • Version skew/compatibility có evidence.
  • Backup/health baseline/go-no-go rõ.
  • Control-plane/worker sequence và drain/PDB đúng.
  • Post-upgrade system/workload checks đầy đủ.
  • Rollback/uncordon/cleanup plan có owner.
Transfer to exam / production

Bẫy thường gặp và trade-off

CKA upgrade task đòi hỏi chính xác version/package/kubeadm phases và trạng thái node. Không bỏ qua backup, drain hoặc post-check chỉ vì lệnh upgrade đã exit 0.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Trước khi nâng worker node, kiểm tra nào quan trọng nhất?

Kết thúc bài

Checklist trước khi sang Ngày 2