Cloud Native Computing FoundationAssociateTuần 1: Nền tảngBài 2 / 30

Ngày 2: Kiến trúc Kubernetes

Thời lượng: 45 phút
🎯Mục tiêu: 2 nhiệm vụ chính
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Bài 2 của Certified Kubernetes Administrator tập trung vào kiến trúc kubernetes, trong mục tiêu vận hành cluster, networking, storage, security và troubleshooting bằng kubectl.

Bắt đầu đọc bài giảng

📋 Nhiệm vụ bài học hôm nay

  • Học vai trò control plane: API Server, Scheduler, Controller Manager, etcd
  • Học vai trò node: kubelet, kube-proxy, container runtime

Mục tiêu bài học

Bài 2 của Certified Kubernetes Administrator tập trung vào kiến trúc kubernetes, trong mục tiêu vận hành cluster, networking, storage, security và troubleshooting bằng kubectl.

Sau bài này, hãy trả lời được ba câu hỏi: thành phần này giải quyết vấn đề gì, nó phụ thuộc vào điều gì, và khi nào một lựa chọn khác phù hợp hơn?

Nhiệm vụ trọng tâm

  • Học vai trò control plane: API Server, Scheduler, Controller Manager, etcd
  • Học vai trò node: kubelet, kube-proxy, container runtime

Khung phân tích kỹ thuật

Khi đọc một scenario, hãy kiểm tra lần lượt: identity và boundary, data/request flow, failure mode, scaling, observabilitychi phí vận hành. Với Certified Kubernetes Administrator, các từ khóa cần đặc biệt chú ý là: context and namespace, control plane/node, scheduler decision, network path, storage lifecycle.

Không chọn dịch vụ chỉ vì nó có tên giống yêu cầu. Hãy viết một bảng nhỏ gồm: requirement, option chính, option gần nhất, lý do chọn và trade-off. Bài thi thường dùng distractor là một dịch vụ có thật nhưng sai scope, sai abstraction hoặc sai mục tiêu.

Lab hoặc bài tập thiết kế

Chạy trong kind/minikube/kubeadm lab riêng. Ghi lại context trước khi thao tác và không chạy lệnh destructive trên cluster production.

Kiểm tra namespace/context, lưu manifest trước khi sửa và xác nhận target node/pod bằng kubectl get trước mọi delete/cordon/drain.

Thực hiện theo chuỗi kiểm tra: xác nhận target → xem trạng thái hiện tại → thay đổi nhỏ nhất → kiểm tra kết quả → hoàn tác/dọn dẹp. Nếu không có sandbox, thay việc tạo resource bằng sơ đồ, manifest/template hoặc lệnh describe/list.

Bẫy đề thi

Phân biệt “best fit” với “possible”: nhiều giải pháp có thể chạy, nhưng chỉ một giải quyết đầy đủ requirement về security, availability, performance và cost. Đừng đánh đổi một thuộc tính quan trọng chỉ vì câu trả lời ngắn hơn. Nếu đề không yêu cầu public access, HA đa vùng hoặc quyền admin, đừng tự thêm chúng.

Tự phản biện

Viết một đáp án thay thế và nêu chính xác requirement nào khiến nó bị loại. Đây là checkpoint quan trọng hơn việc ghi nhớ tên menu trong Console.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Trong bài “Kiến trúc Kubernetes”, bước nào nên làm trước khi triển khai hoặc thay đổi tài nguyên?

Kết thúc bài

Checklist trước khi sang Ngày 2