CRD là API extension, không phải controller
CRD định nghĩa group/version/kind/plural, scope và schema; CR là instance trong API. Controller/operator mới reconcile spec thành resources/status. Kiểm tra discovery, schema, conditions, RBAC và controller logs; object tồn tại chưa đủ.
Version và data safety
Schema/defaulting/pruning/conversion ảnh hưởng client và state. CRD có subresource/status, finalizer và scope riêng. Trước đổi/xóa CRD: inventory/export instances, biết owner/controller, conversion/rollback và orphan risk. Không xóa CRD shared để cleanup.
Bài tập
Inspect CRD lab, tạo CR valid/invalid, tìm controller/status, mô phỏng schema/scope/RBAC/version failure và verify. Viết uninstall/data recovery plan rồi cleanup chỉ resource lab-owned.