Lộ trình
Google CloudAssociateTuần 3: Kiến trúc & bảo mậtBài 19 / 30

Ngày 19: Load Balancing & Cloud DNS

Thời lượng: 45 phút
Mục tiêu: 2 nhiệm vụ chính
Tiến độ lộ trình
gcp-acengày 19
hoàn thành19 / 30 bài
Bối cảnh bài học

Thiết kế GCP Load Balancing và Cloud DNS theo traffic scope, backend health, forwarding rule, routing policy, TTL và failure evidence.

đọc hiểuthực hànhcheckpoint
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Thiết kế GCP Load Balancing và Cloud DNS theo traffic scope, backend health, forwarding rule, routing policy, TTL và failure evidence.

Bắt đầu đọc bài giảng

Nhiệm vụ bài học hôm nay

  • Tìm hiểu các loại Load Balancer của GCP
  • Học khái niệm Cloud DNS cơ bản
Instructor walkthrough

Bài giảng chi tiết: từ bài toán đến bằng chứng

Scenario xuyên suốt

Một service có backend ở nhiều zone nhưng load balancer vẫn gửi traffic tới instance unhealthy; DNS record trỏ đúng IP cũ sau migration. Bài học nối data plane và name resolution thay vì coi “có LB/DNS” là đã HA.

01Đọc bài toán

Xác định actor, workload, constraint và trạng thái cuối cần đạt.

02Vẽ luồng / boundary

Chỉ ra request, dependency, identity và failure domain trước khi chọn công cụ.

03Chọn và thực hành

Thay đổi nhỏ nhất trong lab cô lập; command nào cũng phải nói rõ nó kiểm tra điều gì.

04Kiểm chứng / recovery

Đối chiếu trạng thái thực tế, tạo một failure variant và ghi cách hoàn tác.

Cách nối lý thuyết với thực tế
  • Load balancer gồm frontend IP/forwarding rule, target proxy/routing, backend service/health check và backend instances/groups; từng lớp có scope và failure mode.
  • External global/regional và internal load balancer cần chọn theo client path, geography, protocol, latency và data boundary.
  • Health check quyết định backend eligibility nhưng phải kiểm tra port/path/firewall và application readiness; healthy VM chưa chắc healthy endpoint.
  • Cloud DNS managed zone/record/TTL/routing policy điều khiển name resolution, không tự kiểm tra application health nếu không thiết kế phù hợp.

Đọc load balancer theo lớp

Hãy đi từ client đến backend: DNS name → frontend IP/forwarding rule → proxy/routing → backend service → health check → instance/group. Mỗi lớp có expected state và evidence. Health check phải đến được port/path và được firewall cho phép; VM RUNNING không đủ.

DNS không phải health check mặc định

Managed zone và record trả lời name resolution theo TTL/routing policy. Khi migration, cache có thể giữ địa chỉ cũ; ghi ownership, TTL, cutover và rollback. Nếu cần health-aware routing, phải thiết kế policy/monitor phù hợp, không giả định DNS tự biết application status.

Bài tập

Thiết kế global external LB cho backend hai zone và DNS name; tạo failure matrix cho backend unhealthy, frontend IP lỗi, DNS stale và firewall health-check bị chặn. Inspect read-only hoặc lab nhỏ, ghi evidence rồi cleanup address/backend/rule theo dependency.

Terminal reference

Command list và cách dùng

Chạy từng lệnh theo đúng thứ tự. Trước các lệnh có thể tạo hoặc thay đổi tài nguyên, hãy kiểm tra profile, account và region.

Commands · read-only checkpoints
gcloud compute forwarding-rules list --project=LAB_PROJECT_ID --format="table(name,region,IPAddress,IPProtocol,portRange,target)"
gcloud compute backend-services list --project=LAB_PROJECT_ID --format="table(name,loadBalancingScheme,protocol,healthChecks)"
gcloud compute backend-services get-health BACKEND_SERVICE --global --project=LAB_PROJECT_ID
gcloud dns managed-zones list --project=LAB_PROJECT_ID --format="table(name,dnsName,visibility)"
gcloud dns record-sets list --zone=ZONE_NAME --project=LAB_PROJECT_ID
Hands-on lab

Thực hành theo scenario

  1. Vẽ path client → DNS → frontend/forwarding → proxy/backend service → health check → MIG/VM; ghi source, protocol, port, scope và expected state.
  2. Inspect forwarding rules, backend services, health checks, backend health và DNS managed zones/records read-only.
  3. Nếu có sandbox, dùng backend nhỏ và health endpoint riêng, firewall chỉ cho health checker/client; test unhealthy backend rồi quan sát routing.
  4. Cleanup theo dependency: forwarding/backend/health check/address rồi DNS record/zone theo ownership; verify public/private resolution và no orphan IP.
Evidence checkpoint

Kiểm chứng kết quả

Không coi lệnh chạy thành công là đủ. Hãy đối chiếu output với trạng thái mong đợi:

  • Phân biệt frontend/backend/health check và DNS.
  • Chọn global/regional/internal/external theo requirement.
  • Health check path/port/firewall có evidence.
  • DNS TTL/routing/migration rollback có kế hoạch.
  • Cleanup LB/DNS/IP an toàn, không xóa zone shared.
Transfer to exam / production

Bẫy thường gặp và trade-off

ACE thường dùng từ khóa global, internal, backend service, health check và DNS TTL. Load balancer không thay application health; DNS không phải request router ở layer 7.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Load balancer có backend VM RUNNING nhưng health check fail và không nhận traffic. Kiểm tra ưu tiên nào?

Kết thúc bài

Checklist trước khi sang Ngày 2