Thứ Năm, 30 tháng 10, 2025

Thứ Hai, 27 tháng 10, 2025

Thiết lập dung lượng RAM tối đa cho Redis

Thiết lập dung lượng RAM tối đa cho Redis 5

Redis là hệ thống caching lưu trữ dữ liệu trong RAM tương tự như Memcached. Không chỉ hỗ trợ cache dạng keys/values tốt như Memcached mà Redis còn hỗ trợ nhiều cấu trúc dữ liệu khác như hash, list, set, sorted set, string.

Một số lệnh cơ bản kiểm tra server khi bị DDoS

Tấn công từ chối dịch vụ phân tán (DDoS – Distributed Denial Of Service) là kiểu tấn công làm cho hệ thống máy tính hay hệ thống mạng quá tải, không thể cung cấp dịch vụ hoặc phải dừng hoạt động. Trong các cuộc tấn công DDoS, máy chủ dịch vụ sẽ bị “ngập” bởi hàng loạt các lệnh truy cập từ lượng kết nối khổng lồ.

Thứ Ba, 21 tháng 10, 2025

Oracle Fleet Patching and Provisioning (FPP) – 19c Technical Brief

Oracle Fleet Patching and Provisioning (FPP) – 19c Technical Brief gồm những nội dung gì, dưới đây là những nội dung chính:

Fact: Fastly outage làm nhiều website lớn sập trong 1 giờ nhưng khôi phục nhanh chóng

Ngày 8 tháng 6 năm 2021, Fastly, một trong những nhà cung cấp CDN lớn nhất thế giới, gặp sự cố nghiêm trọng khiến hàng loạt website lớn toàn cầu như Amazon, Reddit, Spotify, GitHub, BBC, Financial Times và New York Times đồng loạt inaccessible. Sự cố kéo dài gần 1 giờ, nhưng Fastly đã khôi phục nhanh chóng và công bố báo cáo minh bạch.

Tìm hiểu observability bộ tứ LGTM của Grafana: Loki, Grafana, Tempo, Mimir

Trong cái thế giới công nghệ thay đổi chóng mặt như hiện nay, việc duy trì một hệ thống phần mềm ổn định và đáng tin cậy thực sự là một thử thách cực đại. Các doanh nghiệp giờ đây hoạt động trong môi trường cực kỳ năng động: deploy liên tục, scale xoành xoạch, hạ tầng thay đổi hàng ngày. Tất cả những điều đó đòi hỏi chúng ta phải có cái nhìn sâu sắc theo thời gian thực và khả năng phát hiện sự cố một cách chủ động.

25 Tư duy khi làm DevOps đã giúp tôi rất nhiều

Mình thấy đã có rất nhiều bài viết chia sẻ về kiến thức chuyên môn, các solutions, các tech tools DevOps, nhưng vừa hôm nay một member trong team mình cũng đã trên 3 năm exps làm lỗi hệ thống Production và mất 2 tiếng để khắc phục hoàn toàn sự cố mình mới vô thức giật mình một cái tự trách bản thân… Sao không nói các mindset này cho cậu em? Nghĩ cậu em biết rồi chăng? Hay tại nghĩ cậu em phải tự biết? Để mong rằng các DevOps Engineer sẽ luôn nhắc nhở bản tránh sai lầm nay mình cũng xin liệt kê 1 loạt các mindsets mình được nghe, được học hỏi, được trải nghiệm có được cũng như góp ý cùng với mọi người giúp mọi người có các hướng đi đúng trước khi “BẮT TAY VÀO GIẢI QUYẾT VẤN ĐỀ”.

DevOps Mindset: Suy nghĩ như một DevOps Engineer chuyên nghiệp

DevOps không chỉ là một tập hợp công cụ hay quy trình, mà còn là một mindset (tư duy) giúp các nhóm kỹ thuật làm việc hiệu quả hơn, tối ưu hóa luồng công việc và tăng cường sự cộng tác. Vậy một DevOps Engineer chuyên nghiệp cần có những suy nghĩ gì để làm việc hiệu quả nhất?

Logging là mớ rác nếu không có discipline càng dùng ELK càng tốn tiền

Sáng có đọc được bài của bác chia sẻ góc nhìn cá nhân. Hôm trước ngồi trà đá với mấy anh em cũ trong nghề, có ông bạn của thằng bạn đi cùng kể chuyện công ty mới chuyển sang dùng ELK để làm logging, bảo:

Tôi đã xóa Kubernetes khỏi hệ thống: giảm gần nửa chi phí vận hành và doanh thu vẫn tăng

52390e62-96e1-4a1f-9e3a-a2baf8bddb10

DevOps ở Việt Nam thực chất chỉ là ‘Infra + CI/CD’, chưa ai làm đúng nghĩa


e19213b1-a5a2-468c-9a7b-006b847717dc

DevOps không thể làm đúng nếu chia phe ‘Dev’ với ‘Ops’

e0f4ccf4-77b2-4fbf-b721-51f1dc26d65f

DevOps không cần biết code?

Nay phỏng vấn một bạn vào team DevOps role 2y exp, mình có hỏi thử:

3 năm 5 công ty không bằng 3 năm thức đêm on-call ở một chỗ

Chào các bác,

Em kể chuyện đời em chút là kinh nghiệm thực tế cá nhân mong giúp được bác nào đang có suy nghĩ như em trước đây. Hồi mới vào nghề DevOps, em nghĩ đi nhiều nơi là cách học nhanh. Tính ra, gần 3 năm em nhảy 5 công ty startup có, outsource có, product cũng có. Mỗi nơi cho đụng tí: ở công ty A em lo CI/CD Jenkins, qua công ty B làm tí Ansible, tiếp công ty C cho em nghịch Helm với ArgoCD, rồi công ty D thì vào AWS console làm tay, đến công ty E lại là kiểu “manual DevOps”.

Khá nhiều các bạn học DevOps không hề deploy nổi một hệ thống thật

Register cái acc từ 2022 được duyệt viết bài mà chưa viết gì (Lúc ý còn có mail chào mừng tài khoản thứ 12,000 tạo thì phải giờ không biết bao nhiêu ta, thấy DevOps VietNam phát triển khá mạnh). Độ này rôm quá nên cũng lên bài chém gió chút 😀

Flashcard_Chứng chỉ Kubernetes

Flashcard_Chứng chỉ Kubernetes

Flashcard_Monilithic vs Microservice

Flashcard_Monilithic vs Microservice

Flashcard_Các tool DevOps thịnh hành

Flashcard_Các tool DevOps thịnh hành

Flashcard_Top 5 Kafka use cases

Flashcard_Top 5 Kafka use cases

Flashcard_Docker Workflow

Flashcard_Docker Workflow

Flashcard_Windows và Linux

Flashcard_Windows và Linux

Flashcard_Tầng OSI (OSI Layer)

Flashcard_Tầng OSI (OSI Layer)

Flashcard_Các công cụ Logging & Monitoring

Flashcard_Các công cụ Logging & Monitoring

6 usecase dùng Load Balancer:

6 usecase dùng Load Balancer:

Flashcard_Forward Proxy

Flashcard_Forward Proxy

Flashcard_Infrastructure as Code

Flashcard_Infrastructure as Code

Flashcard_Redis sử dụng như thế nào

Flashcard_Redis sử dụng như thế nào

Fashcard_Jenkins, Gitlab CI, Github CICD

Fashcard_Jenkins, Gitlab CI, Github CICD

Flashcard_Các nền tảng Cloud

Các nền tảng Cloud trên thế giới thông dụng nhất:

Flashcard_Phân biệt API Gateway, Load Balancer, Reverse Proxy

Git Cheat Sheet

Luồng làm việc (Workflow)

Linux Cheat Sheet

Lệnh tệp (File Commands)

Vim Cheat Sheet

Tìm kiếm (Search)

Vagrant Cheat Sheet

Vagrant là công cụ tạo và quản lý môi trường ảo hóa (VM) để phát triển và kiểm thử, giúp đồng bộ môi trường trên các máy tính khác nhau.

Nmap Cheat Sheet

Ví dụ về Nmap (Nmap Examples)

Docker Cheat Sheet

Cài đặt

Cài đặt Docker Engine (https://docs.docker.com/engine/install) (chỉ dành cho Linux) hoặc Docker Desktop (https://docs.docker.com/desktop) (Linux, macOS và Windows).

Jenkins Cheat Sheet

Jenkins

Jenkins là một công cụ tự động hóa mã nguồn mở viết bằng Java, hỗ trợ tích hợp liên tục (CI) và phân phối liên tục (CD) cho các dự án.

Ansible Cheat Sheet

Ansible là công cụ tự động hóa mã nguồn mở, dùng để cấu hình hệ thống, triển khai ứng dụng, và quản lý cơ sở hạ tầng qua SSH mà không cần agent.

Puppet Cheat Sheet

Puppet là công cụ tự động hóa cấu hình, quản lý hệ thống qua mã nguồn, hỗ trợ đa nền tảng (Unix/Linux/Windows).

Helm Cheat Sheet

Helm

Helm là trình quản lý gói cho Kubernetes. Xem hướng dẫn cài đặt tại: https://helm.sh/docs/intro/install/

Terraform Cheat Sheet

Cài đặt (Installation)

Xem hướng dẫn cài đặt cho nền tảng của bạn tại: https://developer.hashicorp.com/terraform/downloads. Sau đó chạy:

HTTP Cheat Sheet

Ví dụ Yêu cầu & Phản hồi (Example Request & Response)

AWS Services Cheat Sheet

Danh sách các dịch vụ AWS chính, hỗ trợ quản lý tài nguyên, ứng dụng, dữ liệu và bảo mật trên đám mây.

IProute2 Cheat Sheet

iproute2 là bộ công cụ quản lý mạng trên Linux, thay thế cho net-tools, hỗ trợ cấu hình địa chỉ, định tuyến, liên kết, tunnel, v.v.

Kubernetes Cheat Sheet

Cài đặt (Installation)

Cài đặt công cụ dòng lệnh kubectl để tương tác với API Kubernetes: https://kubernetes.io/docs/tasks/tools/#kubectl

Microservices Cheat Sheet

Microservices là kiến trúc chia ứng dụng thành các dịch vụ nhỏ, độc lập, giao tiếp qua API, dễ mở rộng và triển khai riêng lẻ.

Sự cố Amazon Web Services (AWS) ngày 20/10/2025

1. Thông tin sự cố

  • Tên sự cố: “AWS Global Outage – US-EAST-1 Region”

  • Đơn vị chịu trách nhiệm: AWS Cloud Infrastructure (Region US-EAST-1)

  • Mã sự cố nội bộ: chưa công bố cụ thể từ AWS trên báo chí

  • Loại sự cố: Hạ tầng đám mây (Cloud Infrastructure Incident) ảnh hưởng toàn cầu

Không ai scale được microservices nếu chưa từng scale shared database

Hồi mới tách service cho một hệ thống quản lý đơn hàng, mình cũng máu lắm: microservice là chuẩn kiến trúc tương lai, dễ phát triển, dễ maintain, CI/CD riêng biệt, deploy phà phà. Nhưng đời không như dev nghĩ, cái service nào cũng đẹp, chỉ có cái DB là bẩn.

DevOps Learning Path

Tại sao không nên chọn làm DevOps Engineer

Thấy thị trường DevOps đang nóng lên quá cả các em sinh viên đâu đâu cũng DevOps CI/CD Kubernetes các thứ (Ngày xưa tôi học thì chưa có môn DevOps nhưng nghe thằng em intern DevOps mới vào team kể là trường nó có dạy và thêm vài trường nữa). Dự là vài năm tới ông nào không chạy nhanh các em đá đít hết :)))

Phỏng vấn DevOps: Vì sao nhiều người trượt

Vấn Đề Thầm Kín Mà Ai Cũng Tránh Nhắc Đến Trong Giới DevOps

Dạo này tôi đọc được một đoạn tâm sự thẳng tưng của một bác quản lý tuyển dụng mà tôi phải dừng lại, suy nghĩ mãi. Bác ấy mở đầu bằng một câu phán xanh rờn thế này:

Tôi Cũng Từng Đau Đầu Với DevOps, Cho Đến Khi Hiểu Ra Chuyện Gì Đang Diễn Ra Đằng Sau

Chắc mọi người có thể đã từng thấy mấy bài diễn thuyết bóng bẩy hay mấy bài viết cũng lung linh trên Medium vẽ ra DevOps như một thiên đường công nghệ: những pipeline tự động chạy ro ro, team Dev và team Ops làm việc hòa hợp tuyệt đối, và các bản release cứ thế trôi chảy từ lúc commit code đến khi lên production. Nhưng sau khoảng 7 năm chinh chiến trong ngành công nghệ – DevOps, tôi đã phát hiện ra có một mặt tối mà hiếm khi nào được người ta nhắc đến trong các bài diễn thuyết hoành tráng.

Scale hạ tầng lên 1 Triệu người dùng từ kinh nghiệm của DevOps Quèn

Khi mới ra mắt, Team thấy khá ổn áp khi có 100 người dùng hàng ngày. Nhưng chỉ trong một thời gian sau đó, con số tăng vọt lên 10.000, rồi 100.000. Và các vấn đề về khả năng mở rộng (scaling) thì “ùn ùn kéo đến” nhanh hơn cả số lượng người dùng.

Tạm biệt Kubernetes, xu hướng mới: Chạy Container trên máy trần nhanh hơn, rẻ hơn

Đồ thị Châm ngòi cho Bão Tố

Tuần trước, một startup được YC chống lưng đã tình cờ đăng một kết quả đo lường hiệu năng. Nó cho thấy hạ tầng tối giản của họ, xây dựng trên container chạy thẳng trên máy chủ vật lý, có hiệu năng vượt mặt Kubernetes 8 lần với chi phí chỉ bằng một phần mười. Bài đăng đó chỉ tồn tại được vỏn vẹn một giờ trước khi biến mất. Nhưng không kịp trước khi các ảnh chụp màn hình trở nên viral. Lúc tôi thấy nó thì nó đã bắt đầu ba cuộc khẩu chiến nảy lửa khác nhau trong các nhóm Slack của dân SRE. Thế là chúng tôi đã tự chạy thử nghiệm của riêng mình. Bật mí trước nhé: những con số ban đầu là thật. Và nếu bạn vẫn còn đang lún sâu vào Kubernetes, bạn sẽ muốn đọc bài này trước khi xin ngân sách để nâng cấp cluster thêm lần nữa.

10 Mẹo Kubernetes Bạn Nên Biết

Gần đây, tôi đã đề cập đến chủ đề về những lầm tưởng và sự thật phổ biến về Kubernetes, giúp bạn hiểu rõ hơn về những hiểu lầm phổ biến và sự thật đằng sau chúng. Trong bài viết này, chúng ta sẽ thảo luận về những mẹo và thủ thuật hữu ích nhất khi sử dụng Kubernetes. Những mẹo này sẽ giúp bạn làm việc với Kubernetes dễ dàng và hiệu quả hơn.

Chuyện chọn Kubernetes cho team nhỏ: Khi nào là hợp lý, khi nào thì chưa?

Dạo này lướt mấy diễn đàn công nghệ, tôi thấy có một chuyện khá là buồn cười. Tôi thấy nhiều team bé tí, chỉ có vài ba người, khách hàng thì lèo tèo, lượng truy cập mỗi tuần đếm trên đầu ngón tay. Ấy thế mà không hiểu sao, cái hạ tầng của họ lại phức tạp kinh khủng, dùng cả Kubernetes cứ như thể đang chạy cho một tập đoàn lớn vậy.

Chuyện chọn Kubernetes cho team nhỏ: Khi nào là hợp lý, khi nào thì chưa?

Dạo này lướt mấy diễn đàn công nghệ, tôi thấy có một chuyện khá là buồn cười. Tôi thấy nhiều team bé tí, chỉ có vài ba người, khách hàng thì lèo tèo, lượng truy cập mỗi tuần đếm trên đầu ngón tay. Ấy thế mà không hiểu sao, cái hạ tầng của họ lại phức tạp kinh khủng, dùng cả Kubernetes cứ như thể đang chạy cho một tập đoàn lớn vậy.

GitFlow, GitHub Flow… và mấy kiểu Branching Strategy khác

Code team mà không có luật chơi thì đúng là thảm họa, conflict sml là chuyện như cơm bữa. Sau bao lần vật vã với đống nhánh loạn cào cào, mình mới thấm thía cái gọi là branching strategy nó quan trọng cỡ nào. Nó không chỉ là mấy cái tên branch, mà là workflow để cả team phối hợp nhịp nhàng, code không đánh nhau. Dưới đây là vài kiểu phổ biến, mình tóm gọn lại theo góc nhìn của dân dev mình, biết đâu anh em lại tìm được chân ái cho team.

Team của anh em có thực sự cần Kubernetes không, hay chỉ đang “múa” cho đẹp CV?

Bài viết dành cho các bài toán/doanh nghiệp vừa và nhỏ hoặc các anh em đang có suy nghĩ “theo trend” thì nên đọc tham khảo để tối ưu đúng giá trị hơn nhé.

Tuần trước, tôi có lượn qua “chém gió” với một startup fintech Series A. Team cũng ngon, khoảng 10 ông Dev, sản phẩm đang lên. Khi tôi ngó qua cái kiến trúc của họ, thú thật là tôi hơi “ngợp”. Một “combo ăn chơi” đúng nghĩa: cluster EKS 3-node m5.large, giăng cả lưới Istio, chạy GitOps với ArgoCD, rồi thì Prometheus, Grafana đủ cả.

Tinder xài HLS, Distributed database, và câu hỏi phỏng vấn từ Bloomberg

Lướt một vòng xem tuần này có gì hay ho thì mình thấy được kinh nghiệm khá hay ho.

Tại sao Shopify quyết định viết Terraform Provider riêng cho Twilio

Mọi người làm DevOps hay SRE chắc đã gặp cảnh phải quản lý hạ tầng ngày càng phình to. Hồi xưa thì có vài con servers, giờ thì cả một hệ sinh thái từ cloud services, CDN, cho tới các dịch vụ bên thứ ba. Chuyện click tay trên giao diện web để cấu hình ban đầu có thể nhanh, nhưng khi hệ thống lớn lên thì nó thực sự khá là nhọc. Không có history, không review được, sai một ly là đi một dặm thật sự.

Tối ưu hóa truy vấn Prometheus với PromQL

Đếm số lượng nút worker và theo dõi sự thay đổi tài nguyên trong Prometheus bằng PromQL. Khám phá các truy vấn, phương pháp hay nhất và ngưỡng động để giám sát Kubernetes.

CDC và Cron Job: Chọn giải pháp phù hợp cho tự động hóa backend

Đã bao thập kỷ rồi, cứ nhắc đến tự động hóa theo lịch trình trong các hệ thống backend là cron job mặc định được chọn: cứ chạy mỗi giờ, mỗi ngày, mỗi 15 phút. Nhưng gần đây, có một cách mới tốt hơn, nhanh hơn và đáng tin cậy hơn trong khá nhiều trường hợp.

Các câu hỏi trong buổi phỏng vấn DevOps vừa rồi của mình

Thứ 2 vừa rồi mình có đi phỏng vấn tìm chân trời mới, nay nhận mail pass mới tự tin viết bài chia sẻ sau những năm gắn bó với công ty hiện tại. Tuy cũng đã từng ngồi vị trí phỏng vấn nhưng có một vài câu hỏi được hỏi thấy cũng wow. Lúc đó có note lại luôn và nay ngồi viết ra đây cho mọi người có thể tham khảo nhé. Mình cũng có trả lời theo ý nhưng vì là trải nghiệm cá nhân không ai như ai nên mình thấy đưa mọi người tham khảo hướng đi sẽ hợp lý hơn là kể chi tiết dài dòng.

Triển khai PostgreSQL high availability với Patroni trên Ubuntu (Cực kỳ chi tiết)

Đây là tài liệu mà mình đã áp dụng vào thực tế công ty để có thể thiết lập cụm PostgreSQL high availability với Patroni trên Ubuntu (Debian). Thật sự nếu như bạn tìm kiếm các tài liệu trên internet thì không nhiều tài liệu chi tiết như này vì mình đã dành khá nhiều thời gian nghiên cứu từ tài liệu chính thức, tổng hợp các cấu hình hay để tối ưu hệ thống PostgreSql. Và hiện tại đang khởi chạy rất ổn định nên muốn chia sẻ tới mọi người.

Vì sao Notion dùng SQLite để cache dữ liệu trên trình duyệt?

Notion là một ứng dụng năng suất hoạt động như một không gian làm việc tất cả trong một. Đội ngũ kỹ sư của Notion đã triển khai một thay đổi quan trọng trong kiến trúc caching phía client cho trang web của họ bằng cách sử dụng SQLite, mang lại cải thiện 20% về tốc độ điều hướng trang.

Những Điều Cần Biết Về Lỗ Hổng Bảo Mật UDP và Cách Phòng Chống

maxresdefault

Cứ nói “DevOps là văn hóa”, nhưng… văn hóa đó rốt cuộc là gì?

Mọi người chắc nghe “DevOps là văn hóa” phải nhiều lắm rồi. Hội thảo nào cũng nói, bài báo nào cũng trích, khái niệm còn nêu ra mà. Nhưng hỏi ngược lại: “Văn hóa DevOps cụ thể là gì?” thì tôi chưa thấy câu trả lời được thoải mãn lắm. Thấy hay nói vài keywords khá sang: collaboration, ownership, automation, transparency. Nghe hay, nhưng cũng mông lung.

Bài 9: Kubernetes Autoscaling – Tối Ưu Hóa Cluster Hiệu Quả

Danh sách bài viết trong series Kubernetes cơ bản
  • Bài 1: Kubernetes Cơ Bản – Cài Đặt Minikube Và Chạy Pod Đầu Tiên
  • Bài 2: Kubernetes Pod Deployment – Triển Khai Ứng Dụng Đầu Tiên
  • Bài 3: Kubernetes Service Ingress – Quản Lý Truy Cập Ứng Dụng
  • Bài 4: Kubernetes ConfigMap Secret – Quản Lý Cấu Hình Ứng Dụng
  • Bài 5: Kubernetes EKS AWS – Triển Khai Cluster Trên AWS
  • Bài 6: Kubernetes Helm – Tự Động Triển Khai Ứng Dụng Dễ Dàng
  • Bài 7: Kubernetes CI/CD – Tự Động Triển Khai Với GitHub Actions
  • Bài 8: Kubernetes Monitoring – Giám Sát Với Prometheus Và Grafana
  • Bài 9: Kubernetes Autoscaling – Tối Ưu Hóa Cluster Hiệu Quả

Bài 8: Kubernetes Monitoring – Giám Sát Với Prometheus Và Grafana

Danh sách bài viết trong series Kubernetes cơ bản
  • Bài 1: Kubernetes Cơ Bản – Cài Đặt Minikube Và Chạy Pod Đầu Tiên
  • Bài 2: Kubernetes Pod Deployment – Triển Khai Ứng Dụng Đầu Tiên
  • Bài 3: Kubernetes Service Ingress – Quản Lý Truy Cập Ứng Dụng
  • Bài 4: Kubernetes ConfigMap Secret – Quản Lý Cấu Hình Ứng Dụng
  • Bài 5: Kubernetes EKS AWS – Triển Khai Cluster Trên AWS
  • Bài 6: Kubernetes Helm – Tự Động Triển Khai Ứng Dụng Dễ Dàng
  • Bài 7: Kubernetes CI/CD – Tự Động Triển Khai Với GitHub Actions
  • Bài 8: Kubernetes Monitoring – Giám Sát Với Prometheus Và Grafana
  • Bài 9: Kubernetes Autoscaling – Tối Ưu Hóa Cluster Hiệu Quả

Bài 7: Kubernetes CI/CD – Tự Động Triển Khai Với GitHub Actions

Danh sách bài viết trong series Kubernetes cơ bản
  • Bài 1: Kubernetes Cơ Bản – Cài Đặt Minikube Và Chạy Pod Đầu Tiên
  • Bài 2: Kubernetes Pod Deployment – Triển Khai Ứng Dụng Đầu Tiên
  • Bài 3: Kubernetes Service Ingress – Quản Lý Truy Cập Ứng Dụng
  • Bài 4: Kubernetes ConfigMap Secret – Quản Lý Cấu Hình Ứng Dụng
  • Bài 5: Kubernetes EKS AWS – Triển Khai Cluster Trên AWS
  • Bài 6: Kubernetes Helm – Tự Động Triển Khai Ứng Dụng Dễ Dàng
  • Bài 7: Kubernetes CI/CD – Tự Động Triển Khai Với GitHub Actions
  • Bài 8: Kubernetes Monitoring – Giám Sát Với Prometheus Và Grafana
  • Bài 9: Kubernetes Autoscaling – Tối Ưu Hóa Cluster Hiệu Quả

Bài 6: Kubernetes Helm – Tự Động Triển Khai Ứng Dụng Dễ Dàng

Danh sách bài viết trong series Kubernetes cơ bản
  • Bài 1: Kubernetes Cơ Bản – Cài Đặt Minikube Và Chạy Pod Đầu Tiên
  • Bài 2: Kubernetes Pod Deployment – Triển Khai Ứng Dụng Đầu Tiên
  • Bài 3: Kubernetes Service Ingress – Quản Lý Truy Cập Ứng Dụng
  • Bài 4: Kubernetes ConfigMap Secret – Quản Lý Cấu Hình Ứng Dụng
  • Bài 5: Kubernetes EKS AWS – Triển Khai Cluster Trên AWS
  • Bài 6: Kubernetes Helm – Tự Động Triển Khai Ứng Dụng Dễ Dàng
  • Bài 7: Kubernetes CI/CD – Tự Động Triển Khai Với GitHub Actions
  • Bài 8: Kubernetes Monitoring – Giám Sát Với Prometheus Và Grafana
  • Bài 9: Kubernetes Autoscaling – Tối Ưu Hóa Cluster Hiệu Quả

Bài 5: Kubernetes EKS AWS – Triển Khai Cluster Trên AWS

Danh sách bài viết trong series Kubernetes cơ bản
  • Bài 1: Kubernetes Cơ Bản – Cài Đặt Minikube Và Chạy Pod Đầu Tiên
  • Bài 2: Kubernetes Pod Deployment – Triển Khai Ứng Dụng Đầu Tiên
  • Bài 3: Kubernetes Service Ingress – Quản Lý Truy Cập Ứng Dụng
  • Bài 4: Kubernetes ConfigMap Secret – Quản Lý Cấu Hình Ứng Dụng
  • Bài 5: Kubernetes EKS AWS – Triển Khai Cluster Trên AWS
  • Bài 6: Kubernetes Helm – Tự Động Triển Khai Ứng Dụng Dễ Dàng
  • Bài 7: Kubernetes CI/CD – Tự Động Triển Khai Với GitHub Actions
  • Bài 8: Kubernetes Monitoring – Giám Sát Với Prometheus Và Grafana
  • Bài 9: Kubernetes Autoscaling – Tối Ưu Hóa Cluster Hiệu Quả

Bài 4: Kubernetes ConfigMap Secret – Quản Lý Cấu Hình Ứng Dụng

Danh sách bài viết trong series Kubernetes cơ bản
  • Bài 1: Kubernetes Cơ Bản – Cài Đặt Minikube Và Chạy Pod Đầu Tiên
  • Bài 2: Kubernetes Pod Deployment – Triển Khai Ứng Dụng Đầu Tiên
  • Bài 3: Kubernetes Service Ingress – Quản Lý Truy Cập Ứng Dụng
  • Bài 4: Kubernetes ConfigMap Secret – Quản Lý Cấu Hình Ứng Dụng
  • Bài 5: Kubernetes EKS AWS – Triển Khai Cluster Trên AWS
  • Bài 6: Kubernetes Helm – Tự Động Triển Khai Ứng Dụng Dễ Dàng
  • Bài 7: Kubernetes CI/CD – Tự Động Triển Khai Với GitHub Actions
  • Bài 8: Kubernetes Monitoring – Giám Sát Với Prometheus Và Grafana
  • Bài 9: Kubernetes Autoscaling – Tối Ưu Hóa Cluster Hiệu Quả

Bài 3: Kubernetes Service Ingress – Quản Lý Truy Cập Ứng Dụng

Danh sách bài viết trong series Kubernetes cơ bản
  • Bài 1: Kubernetes Cơ Bản – Cài Đặt Minikube Và Chạy Pod Đầu Tiên
  • Bài 2: Kubernetes Pod Deployment – Triển Khai Ứng Dụng Đầu Tiên
  • Bài 3: Kubernetes Service Ingress – Quản Lý Truy Cập Ứng Dụng
  • Bài 4: Kubernetes ConfigMap Secret – Quản Lý Cấu Hình Ứng Dụng
  • Bài 5: Kubernetes EKS AWS – Triển Khai Cluster Trên AWS
  • Bài 6: Kubernetes Helm – Tự Động Triển Khai Ứng Dụng Dễ Dàng
  • Bài 7: Kubernetes CI/CD – Tự Động Triển Khai Với GitHub Actions
  • Bài 8: Kubernetes Monitoring – Giám Sát Với Prometheus Và Grafana
  • Bài 9: Kubernetes Autoscaling – Tối Ưu Hóa Cluster Hiệu Quả

Bài 2: Kubernetes Pod Deployment – Triển Khai Ứng Dụng Đầu Tiên

Danh sách bài viết trong series Kubernetes cơ bản
  • Bài 1: Kubernetes Cơ Bản – Cài Đặt Minikube Và Chạy Pod Đầu Tiên
  • Bài 2: Kubernetes Pod Deployment – Triển Khai Ứng Dụng Đầu Tiên
  • Bài 3: Kubernetes Service Ingress – Quản Lý Truy Cập Ứng Dụng
  • Bài 4: Kubernetes ConfigMap Secret – Quản Lý Cấu Hình Ứng Dụng
  • Bài 5: Kubernetes EKS AWS – Triển Khai Cluster Trên AWS
  • Bài 6: Kubernetes Helm – Tự Động Triển Khai Ứng Dụng Dễ Dàng
  • Bài 7: Kubernetes CI/CD – Tự Động Triển Khai Với GitHub Actions
  • Bài 8: Kubernetes Monitoring – Giám Sát Với Prometheus Và Grafana
  • Bài 9: Kubernetes Autoscaling – Tối Ưu Hóa Cluster Hiệu Quả

Bài 1: Kubernetes Cơ Bản – Cài Đặt Minikube Và Chạy Pod Đầu Tiên

Danh sách bài viết trong series Kubernetes cơ bản
  • Bài 1: Kubernetes Cơ Bản – Cài Đặt Minikube Và Chạy Pod Đầu Tiên
  • Bài 2: Kubernetes Pod Deployment – Triển Khai Ứng Dụng Đầu Tiên
  • Bài 3: Kubernetes Service Ingress – Quản Lý Truy Cập Ứng Dụng
  • Bài 4: Kubernetes ConfigMap Secret – Quản Lý Cấu Hình Ứng Dụng
  • Bài 5: Kubernetes EKS AWS – Triển Khai Cluster Trên AWS
  • Bài 6: Kubernetes Helm – Tự Động Triển Khai Ứng Dụng Dễ Dàng
  • Bài 7: Kubernetes CI/CD – Tự Động Triển Khai Với GitHub Actions
  • Bài 8: Kubernetes Monitoring – Giám Sát Với Prometheus Và Grafana
  • Bài 9: Kubernetes Autoscaling – Tối Ưu Hóa Cluster Hiệu Quả

Bài test benchmark giữa các Message Queue: Kafka vs RabbitMQ vs Redis Streams. Kết quả khiến tôi phải bất ngờ.

Chuyện là tôi đang làm một cái side project nho nhỏ, một công cụ thu thập metrics từ các thiết bị IoT. Yêu cầu cũng không có gì quá phức tạp, chỉ cần một cái message queue đã được battle-tested có độ trễ thấp, và có thể chịu được tải tăng đột biến. Mục tiêu là chịu được khoảng 10,000 message/s mà không toang.

On-call rotation chỉ hoạt động nếu người làm được quyền từ chối task không khẩn cấp

Mọi người chắc đã từng nghe “On-call là công bằng, chia đều thì ai cũng gánh, ai cũng học”. Nói thì dễ hơn làm rồi, thực tế là nhiều công ty setup on-call rotation thành một vòng xoay kiểu đùn đẩy, và chịu thiệt nhất là mấy ông trực NOC.

WhatsApp chỉ cần 50 kỹ sư để “cân” 1 tỷ người dùng

Hôm nay tôi có một case study cực kỳ kinh điển mà dân công nghệ nào cũng nên biết: câu chuyện WhatsApp đã scale lên 1 tỷ người dùng vào năm 2016 với một team engineering chỉ vỏn vẹn 50 người.

Phỏng vấn DevOps Architect tại Atlassian: “Khoai” đến mức nào?

Hôm nay mình có đọc được chia sẻ từ một DevOps Architect đi phỏng vấn ở Atlassian, một trong những ông lớn của làng làm tool cho Dev, các bác hẳn đều biết rồi. Nhìn xong cũng phải thốt lên là nó chất hơn nước cất luôn các bác. Đây không phải là mấy câu hỏi kiểu lý thuyết suông, mà toàn là “thực chiến” đâm thẳng vào những vấn đề đau đầu nhất khi vận hành hệ thống lớn.

Phân Tích Kiến Trúc Bí Mật Của Netflix: Giải Pháp Tiết Kiệm Hàng Triệu Đô Tiền Cloud Mà Ít Ai Nhắc Đến

Ai cũng biết Netflix chi rất nhiều tiền cho AWS. Nhưng có một quyết định kiến trúc tài tình đã giúp họ cắt giảm hàng triệu đô la chi phí cloud mỗi tháng mà ít người nhận ra. Trong khi cộng đồng công nghệ thường tập trung vào kiến trúc microservices hay Chaos Engineering nổi tiếng của Netflix, họ đã bỏ qua câu chuyện tối ưu chi phí thực sự. Bí quyết này không nằm ở reserved instances, auto-scaling, hay bất kỳ mẹo tiết kiệm chi phí cloud thông thường nào.

LinkedIn đã vận hành 1 Exabyte dữ liệu trên HDFS như thế nào?

Hôm nay tôi lượm được một bài khá hay của anh em Linkedin, chia sẻ về cách họ scale cái hệ thống HDFS (Hadoop Distributed File System) lên tới 1 Exabyte dữ liệu. Một con số quá khủng khiếp

Thứ Bảy, 18 tháng 10, 2025

Thủ tục Ứng cứu Sự cố (Incident Response Procedures – IRP) chi tiết cho 6 loại sự cố chính

🧭 THỦ TỤC ỨNG CỨU SỰ CỐ (IRP – INCIDENT RESPONSE PROCEDURES)

Kích hoạt Kế hoạch Ứng cứu Sự cố An ninh mạng (Incident Response Plan – IRP)

Đây là mẫu “Kích hoạt Kế hoạch Ứng cứu Sự cố An ninh mạng (Incident Response Plan – IRP)” dành riêng cho hệ thống chứng khoán VNDIRECT, được biên soạn theo chuẩn ISO/IEC 27035, NIST SP 800-61r2, và khung hướng dẫn Cục An toàn thông tin (Bộ TT&TT).
Mẫu này có thể in thành form hoặc dùng trực tiếp trên hệ thống IR ticket (Jira/ServiceNow).

Mẫu “BÁO CÁO SỰ CỐ AN NINH MẠNG – VNDIRECT” trình Tổng Giám đốc, theo cấu trúc chuẩn ISO 27035

Mẫu “BÁO CÁO SỰ CỐ AN NINH MẠNG – VNDIRECT” trình Tổng Giám đốc, theo cấu trúc chuẩn ISO 27035 – NIST 800-61 – Bộ TT&TT hướng dẫn, ngôn ngữ trang trọng, có thể gửi kèm NHNN/A05.
Chi tiết, đầy đủ phần hành chính, tóm tắt kỹ thuật, đánh giá thiệt hại, biện pháp khắc phục và kế hoạch 90 ngày.

Bộ điều tra & phục hồi sự cố chuẩn ISO 27035 / NIST 800-61

Bộ điều tra & phục hồi sự cố chuẩn ISO 27035 / NIST 800-61, áp dụng cho các tổ chức tài chính như VNDIRECT, CIC, ngân hàng, fintech.

Quy trình điều tra & phục hồi toàn diện sự cố

Dưới đây là quy trình điều tra & phục hồi toàn diện theo chuẩn quốc tế ISO 27035 / NIST 800-61 / MITRE ATT&CK, được viết step-by-step như anh yêu cầu, ví dụ minh họa cụ thể với vụ tấn công giả định vào VNDIRECT (mất quyền truy cập website, nghi bị cài mã độc / deface / rò rỉ dữ liệu khách hàng).

Checklist công việc cần thực hiện sau sự cố CIC

Dưới đây là bản “giải nghĩa + cách làm” theo đúng nội dung anh gửi trong ảnh. Chia thành 2 hóm yêu cầu như văn bản: (1) Tuân thủ quy định/tiêu chuẩn an toàn thông tin; (2) Công tác sao lưu – lưu trữ dữ liệu (quy tắc 3-2-1, bản sao offline…). Mỗi mục đều có: mục tiêu, bước triển khai (step-by-step), bằng chứng nghiệm thu, và rủi ro nếu không tuân thủ.

Checklist tự đánh giá bảo mật, template báo cáo rủi ro

CHECKLIST TỰ ĐÁNH GIÁ AN TOÀN THÔNG TIN (PHIÊN BẢN TỔNG QUÁT CHO DOANH NGHIỆP)

Nhận diện rủi ro an ninh mạng và giải pháp phòng ngừa

🔐 NHẬN DIỆN RỦI RO AN NINH MẠNG VÀ GIẢI PHÁP PHÒNG NGỪA

🌐 MINDMAP: CÁC BIỆN PHÁP PHÒNG CHỐNG & GIA CỐ AN TOÀN THÔNG TIN MẠNG (Theo chuẩn NIST, chuyên gia quốc tế & thực tiễn Việt Nam)

🌐 MINDMAP: CÁC BIỆN PHÁP PHÒNG CHỐNG & GIA CỐ AN TOÀN THÔNG TIN MẠNG  
(Theo chuẩn NIST, chuyên gia quốc tế & thực tiễn Việt Nam)

Sự cố lộ thông tin Vietnam Airlines 10/10/2025

Dưới đây là tóm tắt & phân tích vụ việc khách hàng của Vietnam Airlines bị lộ thông tin cá nhân do sự cố bảo mật dữ liệu, dựa trên các nguồn báo chí chính thống:

Thứ Tư, 15 tháng 10, 2025

Phối hợp đồng bộ để giám sát, bảo mật, ứng phó với tấn công mạng

(Chinhphu.vn) – Qua những vụ việc vừa qua, cho thấy các đơn vị phải triển khai biện pháp phòng hơn chống vì khi để xảy ra tấn công thiệt hại lớn. Cần phòng bị để không xảy ra hoặc xảy ra thì thiệt hại giảm bớt.

Bộ TT&TT hướng dẫn 6 giải pháp phục hồi nhanh sau sự cố tấn công mạng

Chinhphu.vn) - Bộ TT&TT vừa hướng dẫn các bộ, ngành, địa phương và doanh nghiệp 6 giải pháp trọng tâm để tăng cường hiệu quả, đảm bảo an toàn hệ thống thông tin và phục hồi nhanh hoạt động sau sự cố tấn công mạng.

CIC bị hacker tấn công, VNCERT khuyến cáo người dân nâng cao cảnh giác_11/09/2025

(Chinhphu.vn) - Sự cố an ninh mạng tại Trung tâm Thông tin tín dụng quốc gia (CIC) vừa được VNCERT xác nhận với kết quả ban đầu cho thấy dấu hiệu tội phạm mạng tấn công, chiếm đoạt dữ liệu cá nhân. Các biện pháp ứng phó, ngăn chặn đã được triển khai khẩn trương.

Đợt tấn công ransomware: Cơ hội nâng nhận thức an toàn thông tin của toàn xã hội

Theo Bộ TT&TT, đợt tấn công ransomware vào doanh nghiệp tại Việt Nam vừa qua là dịp tốt để các đơn vị nhìn lại an toàn hệ thống thông tin. Đây cũng là cơ hội nâng cao nhận thức toàn xã hội về an toàn, an ninh mạng.

‘Con đường’ hacker thâm nhập hệ thống để tấn công mã hóa dữ liệu

Việc bị tấn công bằng mã độc mã hóa dữ liệu – ransomware như tình huống VNDIRECT gặp phải là mối lo của nhiều doanh nghiệp, tổ chức. Biết những "con đường" hacker thường thâm nhập hệ thống sẽ giúp các đơn vị phòng vệ trước nguy cơ này.

Bộ TT&TT ra cẩm nang giúp các tổ chức phòng chống tấn công ransomware

Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware’ vừa được Cục An toàn thông tin (Bộ TT&TT) cho ra mắt. Đây là tài liệu giúp các cơ quan, tổ chức, doanh nghiệp bảo vệ hệ thống thông tin trước nguy cơ tấn công ransomware.

Tấn công ransomware vào tổ chức, doanh nghiệp tại Việt Nam tăng đột biến

Thứ Bảy, 18/05/2024 - 18:05

Trong quý 1/2024, hệ thống giám sát của Viettel Cyber Security ghi nhận tăng đột biến các chiến dịch tấn công ransomware vào hạ tầng ảo hóa của tổ chức, doanh nghiệp tại Việt Nam, với mức tăng tới 70% so với cùng kỳ.

Cục ATTT, A05 đang hỗ trợ xử lý sự cố tấn công ransomware vào Vietnam Post_4/6/2024

Thứ Ba, 04/06/2024 - 12:51

Cục ATTT (Bộ TT&TT) và A05 đang hỗ trợ Vietnam Post xử lý sự cố ransomware xảy ra sáng 4/6 nhằm vào hệ thống CNTT của doanh nghiệp bưu chính này.

Điểm danh top 10 hãng bảo mật hàng đầu thế giới do VNCS phân phối

Điểm danh top 10 hãng bảo mật hàng đầu thế giới do VNCS phân phối

CrowdStrike EDR - Giải pháp bảo mật Endpoint ưu việt nhất “đón đầu” các cuộc tấn công an ninh mạng

 

Song song với sự phát triển “vũ bão” của lĩnh vực công nghệ thông tin và trí tuệ nhân tạo thì tội phạm công nghệ cao cũng trở nên tinh vi và nguy hiểm hơn. Tin tặc thường có xu hướng tấn công vào các Endpoints trong hạ tầng CNTT của các tổ chức, doanh nghiệp. Đặc biệt, mục tiêu chúng hay hướng tới là các tổ chức tài chính nhằm mã hóa dữ liệu, đòi tiền chuộc.  

ĐỌC NHIỀU

Trần Văn Bình - Oracle Database Master