Advanced StatefulSet trong Kruise: Hướng Dẫn Tối Ưu Cho Ứng Dụng Có Trạng Thái

Advanced StatefulSet là phiên bản mở rộng mạnh mẽ của StatefulSet gốc trong Kubernetes, được thiết kế đặc biệt để quản lý các ứng dụng có trạng thái (stateful applications) ở quy mô lớn. Là thành phần cốt lõi của dự án OpenKruise (CNCF incubating project), Advanced StatefulSet cung cấp nhiều tính năng nâng cao giúp việc quản lý ứng dụng có trạn ...

Đăng vào ngày 7 tháng 7 lúc 10:47

JavaScript Source Maps trong Sentry: Cấu hình và Triển khai cho Ứng dụng Web trên Kubernetes

Sentry hỗ trợ khôi phục mã nguồn gốc từ các file JavaScript đã được nén hoặc biên dịch (ví dụ: TypeScript, ES2015+) thông qua cơ chế source maps. Khi xảy ra lỗi, Sentry sử dụng source map để ánh xạ lại vị trí dòng/cột trong file đã nén về đúng tệp và dòng mã ban đầu — giúp việc debug trở nên trực quan và chính xác hơn. Cách Sentry tải và áp dụ ...

Đăng vào ngày 6 tháng 7 lúc 16:41

Quy trình kiểm thử khả năng phục hồi dịch vụ MCP: Đạt chuẩn độ sẵn sàng cao

Kiến trúc và nguyên lý cốt lõi của hệ thống MCP Để đạt được mức độ sẵn sàng 99.99% trên nền tảng đám mây MCP (Multi-Cloud Platform), hệ thống được xây dựng dựa trên mô hình kiến trúc đa vùng (multi-region) với khả năng chuyển đổi thất bại tự động. Mục tiêu này giới hạn thời gian ngừng hoạt động hàng năm dưới 52 phút, đòi hỏi cơ chế đồng bộ dữ ...

Đăng vào ngày 6 tháng 7 lúc 14:21

Cài đặt Kubernetes 1.30.1 trên Ubuntu 22.04 với Docker Runtime

Giới thiệu chung Hướng dẫn này trình bày quy trình cài đặt Kubernetes phiên bản 1.30.1 trên hệ điều hành Ubuntu 22.04, sử dụng Docker làm môi trường runtime container. Việc triển khai các phiên bản Kubernetes từ 1.28 trở đi có một số thay đổi đáng kể so với các phiên bản trước đó, đặc biệt là việc loại bỏ docker-shim, đòi hỏi phải sử dụng cri-d ...

Đăng vào ngày 5 tháng 7 lúc 07:40

Quản lý Ứng Dụng Kubernetes bằng Helm: Cài Đặt, Cập Nhật và Gỡ Bỏ

Helm là công cụ quản lý gói tiêu chuẩn cho Kubernetes, giúp tự động hóa việc triển khai, cấu hình và duy trì các ứng dụng trên cụm. Thay vì viết và duy trì hàng chục tệp YAML thủ công, người vận hành có thể sử dụng các chart đã được kiểm thử — tương tự như package manager trong hệ điều hành — để cài đặt nhanh chóng, nâng cấp an toàn và khôi ph ...

Đăng vào ngày 4 tháng 7 lúc 01:36

Triển khai cụm Redis chủ-tủ trong Kubernetes với StatefulSet và PVC

Để xây dựng một cụm Redis có khả năng chịu lỗi cao (high-availability) trên nền tảng Kubernetes, việc sử dụng StatefulSet là lựa chọn tối ưu thay vì Deployment, bởi vì Redis chủ-tủ phụ thuộc vào định danh mạng ổn định, thứ tự khởi động rõ ràng và trạng thái lưu trữ bền vững. 1. Kiến trúc cụm Redis chủ-tủ Cụm gồm 6 Pod được quản lý bởi một Sta ...

Đăng vào ngày 30 tháng 6 lúc 19:49

Các tình huống nguy cơ cao trong triển khai Kubernetes và chiến lược kiểm thử bảo vệ

Tình huống mặc định nguy hiểm: Cổng bảo mật mở rộng Tình huống tiêu biểu Truy cập API không xác thực: Kích hoạt cổng không an toàn như 8080 và ràng buộc với địa chỉ 0.0.0.0 khiến kẻ tấn công bỏ qua xác thực để điều khiển cụm từ xa Mất kiểm soát quyền hạn kubelet: Thiết lập authorization.mode=AlwaysAllow cho phép người dùng ẩn danh kiểm soát nú ...

Đăng vào ngày 30 tháng 6 lúc 13:23

Chuyển đổi chế độ làm việc của kube-proxy từ iptables sang ipvs trên Ubuntu

Kiểm tra chế độ proxy mặc định của kube-proxy, thấy nó đang sử dụng iptables. Xem log của kube-proxy xác nhận chế độ iptables: [root@master231 ~]# kubectl get pods -n kube-system -l k8s-app=kube-proxy NAME READY STATUS RESTARTS AGE kube-proxy-2vxh9 1/1 Running 1 (6d21h ago) 6d22h kube-proxy-65z9n 1/1 Ru ...

Đăng vào ngày 30 tháng 6 lúc 11:23

Triển khai Rancher 2.6.3 và quản lý cụm Kubernetes qua giao diện web

1. Cài đặt Rancher bằng Docker Khởi chạy container Rancher phiên bản v2.6.3 với cấu hình hỗ trợ cả HTTP và HTTPS: docker run -d \ --name rancher-server \ --restart=unless-stopped \ -p 8080:80 \ -p 8443:443 \ --privileged \ rancher/rancher:v2.6.3 Sau khi khởi động, xác minh trạng thái container: docker ps --filter "ancestor=rancher ...

Đăng vào ngày 29 tháng 6 lúc 22:57

Cấu hình cao sẵn của faas-netes: Xây dựng nền tảng hàm serverless sản xuất

faas-netes là một nền tảng hàm serverless chạy trên Kubernetes, cho phép các nhà phát triển thực thi các hàm trong môi trường điều phối container. Bài viết này sẽ hướng dẫn bạn cách triển khai faas-netes một cách đáng tin cậy, đảm bảo tính ổn định và sẵn sàng sử dụng của các dịch vụ hàm trong môi trường sản xuất. Tại sao cần cấu hình cao sẵn? ...

Đăng vào ngày 29 tháng 6 lúc 14:51