Multi-container là một contract
Pod chia sẻ network và volume nhưng container vẫn có process/lifecycle/status riêng. Định nghĩa rõ: app ghi file nào/format nào, sidecar đọc khi nào/xuất gì, volume emptyDir sống bao lâu, permission/user ra sao và readiness tính thế nào.
Debug theo container
Dùng get/describe để xem Pod, status từng container, rồi logs -c/exec -c đúng target. Sai mountPath, permission hoặc sidecar command là failure riêng; đừng restart/xóa Pod trước khi giữ evidence. emptyDir mất khi Pod bị xóa/recreate, không thay thế PV/PVC.
Bài tập
Tạo app + sidecar chia sẻ emptyDir, verify file/outputs/logs, mô phỏng sai mount/permission/sidecar exit và sửa. Tạo variant readOnly hoặc đổi writer timing, rồi cleanup và ghi data-lifecycle caveat.