Lộ trình
Google CloudAssociateTuần 4: Tối ưu & vận hànhBài 27 / 30

Ngày 27: Ôn tập thao tác CLI

Thời lượng: 45 phút
Mục tiêu: 2 nhiệm vụ chính
Tiến độ lộ trình
gcp-acengày 27
hoàn thành27 / 30 bài
Bối cảnh bài học

Xây cheat sheet gcloud theo workflow an toàn: context, discovery, describe, filtering, mutation preview, verification và cleanup.

đọc hiểuthực hànhcheckpoint
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Xây cheat sheet gcloud theo workflow an toàn: context, discovery, describe, filtering, mutation preview, verification và cleanup.

Bắt đầu đọc bài giảng

Nhiệm vụ bài học hôm nay

  • Luyện lại các lệnh gcloud quan trọng nhất
  • Tạo cheat sheet cá nhân cho các lệnh hay dùng
Instructor walkthrough

Bài giảng chi tiết: từ bài toán đến bằng chứng

Scenario xuyên suốt

Người học nhớ nhiều lệnh nhưng chạy nhầm project/zone, output quá dài và không biết expected state; command “thành công” vẫn để resource mồ côi. Bài học biến cheat sheet thành runbook có thể review và audit.

01Đọc bài toán

Xác định actor, workload, constraint và trạng thái cuối cần đạt.

02Vẽ luồng / boundary

Chỉ ra request, dependency, identity và failure domain trước khi chọn công cụ.

03Chọn và thực hành

Thay đổi nhỏ nhất trong lab cô lập; command nào cũng phải nói rõ nó kiểm tra điều gì.

04Kiểm chứng / recovery

Đối chiếu trạng thái thực tế, tạo một failure variant và ghi cách hoàn tác.

Cách nối lý thuyết với thực tế
  • Mọi command bắt đầu bằng identity/project/region/zone và kết thúc bằng state verification; default config không phải evidence.
  • list/describe giúp discovery; format/filter giảm noise; create/update/delete cần explicit target, confirmation và rollback/cleanup.
  • gcloud, kubectl, Terraform và Console là control surfaces khác nhau nhưng cùng cần target, permission, cost, evidence và ownership.
  • Command output phải machine/readable khi cần, redact credential/PII và ghi expected result.

Cheat sheet theo workflow

Mỗi command card gồm context → precondition → command → expected output → failure → remediation → cleanup. Ví dụ trước instances describe phải biết project/zone/name; sau đó kiểm tra status/network/identity, không dừng ở exit code.

Discovery và mutation

Dùng list/describe/filter/format để thu evidence nhỏ và audit được. Mutation phải có explicit target, cost/blast-radius check, approval nếu cần và rollback. Cùng nguyên tắc áp dụng cho gcloud, kubectl và Terraform.

Bài tập

Tạo 10 command cards và hoàn thành timed task trên lab/read-only fixtures. Một card chỉ đạt khi người khác chạy được, hiểu expected state, xử lý failure và biết dọn resource mà không cần hỏi lại.

Terminal reference

Command list và cách dùng

Chạy từng lệnh theo đúng thứ tự. Trước các lệnh có thể tạo hoặc thay đổi tài nguyên, hãy kiểm tra profile, account và region.

Commands · read-only checkpoints
gcloud config list --format="yaml(core.account,core.project,compute.region,compute.zone)"
gcloud projects list --format="table(projectId,name,labels)"
gcloud asset search-all-resources --scope=projects/LAB_PROJECT_ID --format="table(assetType,displayName,location)"
gcloud logging read "severity>=ERROR" --project=LAB_PROJECT_ID --limit=20 --format="table(timestamp,logName,severity)"
Hands-on lab

Thực hành theo scenario

  1. Tạo bảng command theo domain: project/IAM, compute, storage, database, network, GKE, serverless, monitoring và billing.
  2. Mỗi dòng ghi precondition, command với explicit target, expected output, common failure, safe remediation, rollback và cleanup.
  3. Chạy read-only discovery trên lab hoặc dùng fixtures/design-only; không paste credential, token, production ID vào repo.
  4. Luyện 10 task timed: tìm target, inspect health, trace network, đọc IAM, tìm orphan và tạo cleanup plan; lưu evidence đã redacted.
Evidence checkpoint

Kiểm chứng kết quả

Không coi lệnh chạy thành công là đủ. Hãy đối chiếu output với trạng thái mong đợi:

  • Cheat sheet có context/precondition/expected output.
  • Ít nhất 10 task hoàn thành không nhầm target.
  • Format/filter và evidence được dùng đúng.
  • Failure handling không cấp quyền rộng/destructive.
  • Cleanup/orphan discovery có proof.
Transfer to exam / production

Bẫy thường gặp và trade-off

ACE đánh giá tốc độ nhưng target safety vẫn quan trọng. Lệnh ngắn không tốt nếu không explicit project/region/zone hoặc không có kiểm chứng sau đó.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Một lệnh gcloud cần xóa VM lab nhưng cùng tên tồn tại ở nhiều zone. Safety check nào quan trọng nhất?

Kết thúc bài

Checklist trước khi sang Ngày 2