Bản tin cộng đồng

DevOps VietNam Weekly #205

Bản tổng hợp chọn lọc kiến thức thực tế, thảo luận giá trị, tài nguyên hữu ích và cơ hội nghề nghiệp nổi bật trong tuần từ hệ sinh thái DevOps VietNam.

Xuất bản: 24/08/2026 · Biên tập: DevOps VietNam Editorial Verified

Chỉ số nội dung tuần này

02

Bài viết kiến thức

01

Thảo luận nóng

02

Tin tuyển dụng

01

Tài nguyên tham khảo

Kiến thức & Chia sẻ

1. Sửa sshd_config trên production: đặt rollback timer trước khi thay đổi

Tóm tắt: Tác giả chia sẻ cách giảm rủi ro tự khóa mình khỏi máy production khi chỉnh sửa sshd_config. Trước khi thay đổi, một rollback timer được tạo bằng systemd-run để sau 10 phút tự khôi phục file cấu hình cũ và restart sshd nếu phiên làm việc gặp lỗi hoặc mất kết nối.

Giá trị cốt lõi: Quy trình gồm đặt rollback timer, chỉnh cấu hình, chạy sshd -t, restart sshd và quan trọng nhất là mở một phiên SSH mới từ bên ngoài để xác nhận thực sự còn truy cập được máy rồi mới hủy timer. Bài viết cũng lưu ý không nên chỉ dựa vào systemctl is-active hoặc phiên SSH đang mở, vì chúng không chứng minh cấu hình mới cho phép kết nối mới thành công.

Bình luận nổi bật

Nguyễn Tiến Luân: "Em để mốc 5 phút bác ạ, thậm chí tuỳ lúc nhưng dao động đâu đó khoảng 3 đến 5 phút ạ 😄😄"

2. Từ SSRF đến Cloud Breach: rủi ro khai thác IMDSv1 trên AWS

Tóm tắt: Bài viết phân tích rủi ro khi ứng dụng chạy trên EC2 hoặc ECS sử dụng IAM Role thay cho Access Key tĩnh nhưng vẫn có thể bị lộ temporary credentials nếu tồn tại lỗ hổng SSRF. Các tính năng xử lý URL bên ngoài như tải tệp, tạo link preview, webhook test hoặc web proxy có thể trở thành điểm để server bị ép gọi tới Metadata Service cục bộ.

Giá trị cốt lõi: Việc không lưu static credentials trong code hoặc file cấu hình mới chỉ giải quyết một phần bài toán. Nếu ứng dụng có SSRF và IAM Role gắn trên instance có quyền rộng, một lỗ hổng ở tầng web có thể dẫn tới Cloud Credential Exposure mà không cần RCE, SSH hay đọc file .env. Bài viết tập trung vào cơ chế khai thác IMDSv1 và góc nhìn bảo mật chủ động cho hạ tầng AWS.

Bình luận nổi bật

Kỹ sư cộng đồng ẩn danh: "Nghe quen quen vụ gì ngày xưa dẫn tới leak 100 triệu data khách hàng ấy nhỉ, cái này cũng thấy trong SCS-C03"

Thảo luận & Góc nhìn

3. AI trong DevOps: nên phân công model theo loại công việc như thế nào?

Tóm tắt: Một thành viên chia sẻ cách đang thử nghiệm phân loại AI theo workload trong DevOps thay vì dùng một model cho mọi việc. Theo kinh nghiệm cá nhân của tác giả, Claude Sonnet được dùng cho Terraform, Kubernetes, debug production và thiết kế hạ tầng; GPT-4/GPT-4o cho feature và code thuần; còn Haiku hoặc GPT-4o-mini cho các tác vụ nhẹ như format YAML/JSON, kiểm tra syntax và script ngắn.

Giá trị cốt lõi: Điểm chính của thảo luận không chỉ là chọn model mà là hiểu rõ bài toán, độ phức tạp và chi phí trước khi giao việc cho AI. Bình luận từ cộng đồng bổ sung góc nhìn về việc xây một harness phù hợp với workflow để đầu ra ổn định hơn, đồng thời lưu ý model cũ có thể tạo giải pháp hoặc code dựa trên knowledge cutoff đã lâu.

Bình luận nổi bật

Quoc Dat Nguyen: "Optimize của bạn là đúng, nhưng mình nghĩ bạn nên tune 1 bộ harness tùy theo công việc bạn làm sẽ ổn hơn. Mình lười nên không chia ra nhiều model như vậy, nhưng dùng harness sẽ đảm bảo được chất lượng đầu ra ổn định cho thứ mình deliver. Còn model thì mình xài GLM + kèm với con claude."

Nguyen Khoa: "Bro xài mấy model cũ quá, hay do dùng account cá nhân nên phải tiết kiệm Model cũ có cut off knowledge lâu rồi nên hay gen ra giải pháp cũ or code cũ, lúc tf apply nó mới lòi lỗi phiền lắm"

Cơ hội nghề nghiệp

4. Viettel IDC tuyển System / Cloud Engineer

Tóm tắt: Viettel IDC tuyển System/Cloud Engineer tham gia quản trị và vận hành hệ thống CNTT, VMware và OpenStack; phối hợp xử lý sự cố, tối ưu hiệu năng, đồng thời quy hoạch, thiết kế và triển khai hạ tầng Cloud, Network, Storage, Backup, Disaster Recovery và High Availability.

Được lựa chọn: Ứng viên cần từ 1 năm kinh nghiệm vận hành VMware/OpenStack và tinh thần học hỏi cao. Công việc còn bao gồm chuẩn hóa tài liệu kiến trúc, SOP, hướng dẫn vận hành và nghiên cứu các giải pháp tự động hóa quản lý, giám sát, xử lý phần cứng và hệ điều hành. Nhà tuyển dụng cho biết sẵn sàng thương lượng mức đãi ngộ tốt với ứng viên phù hợp.

5. VPBank tuyển System Engineer / NOC Engineer / Cloud-App Operator

Tóm tắt: VPBank tuyển nhiều vị trí hạ tầng gồm System Engineer, NOC Engineer và Cloud/App Operator. System Engineer tập trung vào máy chủ, server và backup dữ liệu; NOC Engineer làm việc theo ca luân phiên, có ca đêm; Cloud/App Operator phù hợp với ứng viên có nền tảng DevOps nhưng muốn phát triển theo hướng vận hành thuần Ops.

Được lựa chọn: Bài tuyển dụng có phạm vi vị trí khá rộng, phù hợp với nhiều hướng đi trong System, NOC và Cloud Operations. Vị trí Cloud/App Operator có cả Hà Nội và TP.HCM, quy trình phỏng vấn được thông báo gồm một vòng. Ứng viên có thể gửi CV trực tiếp theo thông tin trong bài đăng gốc.

Tài nguyên tham khảo

6. DevOps VietNam’s Udemy Course Picks: danh sách khóa học được chọn lọc

Tóm tắt: DevOps VietNam xây dựng trang Udemy Course Picks sau khi được xác nhận hợp tác với Udemy, nhằm tạo một nguồn tham khảo đã qua chọn lọc cho cộng đồng đang học DevOps, Cloud hoặc chuẩn bị thi chứng chỉ.

Nội dung nổi bật: Các khóa học được tuyển chọn từ chuyên gia và tác giả trong hệ sinh thái để giúp kỹ sư tiết kiệm thời gian, giảm chi phí thử sai khi chọn nguồn học và cập nhật các cơ hội mã giảm giá đặc quyền. Trang chọn lọc được công bố tại https://devops.vn/learning/udemy.

Về nguồn nội dung

Bản tin được tổng hợp từ các chia sẻ trong cộng đồng DevOps VietNam. Nếu bạn muốn yêu cầu điều chỉnh hoặc gỡ nội dung liên quan đến mình, vui lòng liên hệ support@devops.vn