Từ requirement đến VM design
Đừng bắt đầu bằng nút Create. Viết trước: workload cần bao nhiêu CPU/memory, latency/zone nào, OS/image nào, dữ liệu có persistent không, identity nào cần, có cần public ingress không và resource sẽ sống bao lâu. Sau đó mới chọn machine type, image, boot disk và network.
Network và identity
Một VM có thể không có external IP nhưng vẫn phục vụ qua load balancer hoặc private path. Firewall rule quyết định traffic theo target/source; service account quyết định API identity, không phải firewall. SSH nên giới hạn bằng OS Login/IAP hoặc source range kiểm soát; không mở toàn Internet chỉ để “test cho nhanh”.
Lifecycle và evidence
stop giữ VM/disk và có thể vẫn phát sinh chi phí; delete có thể giữ hoặc xóa disk tùy cờ và policy. Ghi resource ID, label/TTL và expected state. Sau cleanup phải list/describe lại, vì một static IP, disk hoặc snapshot mồ côi vẫn tạo charge.
Bài tập
Thiết kế VM cho web API lab và lập bảng quyết định gồm size/image/disk/network/identity/cost. Chạy read-only commands, rồi viết runbook create → verify → failure handling → cleanup. Nếu có sandbox, dùng size nhỏ và xác nhận account/project/billing trước khi tạo.