Bản tin cộng đồng
DevOps VietNam Weekly #204
Bản tổng hợp chọn lọc kiến thức thực tế, thảo luận giá trị, tài nguyên hữu ích và cơ hội nghề nghiệp nổi bật trong tuần từ hệ sinh thái DevOps VietNam.
Chỉ số nội dung tuần này
01
Bài viết kiến thức
03
Thảo luận nóng
02
Tin tuyển dụng
02
Tài nguyên tham khảo
Kiến thức & Chia sẻ
1. Kubernetes không mặc định High Availability: HA phải được thiết kế
Tóm tắt: Bài viết đặt lại câu hỏi về khái niệm High Availability trong Kubernetes: một cụm nhìn có vẻ HA chưa chắc đã thực sự chịu được các failure domain quan trọng. Từ kinh nghiệm review một cụm Kubernetes thực tế, tác giả chia sẻ góc nhìn nhằm giúp đội ngũ kỹ thuật đánh giá lại mức độ sẵn sàng của hệ thống thay vì mặc định rằng Kubernetes tự mang lại HA.
Giá trị cốt lõi: High Availability cần được thiết kế dựa trên yêu cầu thực tế của hệ thống. Góc nhìn từ cộng đồng nhấn mạnh rằng availability luôn đi kèm chi phí; việc nâng SLA có thể làm chi phí tăng mạnh, vì vậy kiến trúc cần xác định đúng RTO, RPO và từng failure domain theo mức độ mà business có thể chấp nhận thay vì xây hệ thống quá mức cần thiết.
Thảo luận & Góc nhìn
2. Dựng lại hệ thống Kubernetes: bài học từ RKE2, Longhorn, GitLab và Argo CD
Tóm tắt: Một kỹ sư chia sẻ quá trình thiết kế hệ thống Kubernetes tầm trung để thay thế cụm production cũ khó scale và có fault tolerance thấp. Kiến trúc được tách thành cụm Admin để quản lý Rancher, monitoring và logging; cụm CI/CD cho GitLab và các stack triển khai; cùng các cụm App, database đặt riêng trong mạng nội bộ và Longhorn làm block storage.
Giá trị cốt lõi: Bài viết tổng hợp nhiều bài học vận hành thực tế: cần đọc kỹ option và documentation khi cài RKE2, Traefik và Longhorn; có thể dùng Kubernetes executor cho GitLab Runner; kiểm tra giới hạn kết nối PostgreSQL khi GitLab xuất hiện lỗi 5xx; xử lý tình huống Longhorn PVC không mount lại do multipathd và policy replica khi rolling update; khắc phục trạng thái Traefik Ingress bị Argo CD báo Progressing; đồng thời tự động hóa quản lý certificate và dùng Argo CD riêng cho từng cụm. Các bình luận cũng nhấn mạnh phải bắt đầu từ business requirements, hạ tầng mạng, storage và failure model trước khi chọn công nghệ.
Nguyễn Trung: "Bare-metal hay là vẫn base trên private cloud hoặc ảo hoá VMware/Proxmox vậy bạn ? Đa số mình thấy ae chạy K8S không dựa vào Cloud Provider thì lại chạy Statefulset application cực kỳ nhiều, có thể là khả năng tạo/quản lý PVC của K8S tiện hơn và việc dùng các helm/operator để quản lý các cụm DB dễ hơn nên ae hay dùng K8S để chạy Statefulset, tuy nhiên đưa vào Production thì hơi khoai. Việc chạy K8S trên bare-metal thực tế là phải chuẩn bị khá nhiều. 1. Chọn distro, bạn đang chọn RANCHER , ưu điểm đó là dễ làm vì nó chạy 1 file binary, và bản chất binary đó tự cài kubelet, container engine lên node, tự join các node với nhau -> phần này OK. 2. Storage chọn longhorn, không có SAN, không dùng ceph để làm storage cluster pool, tốt nhất là chọn hostVolume còn ổn định hơn, chạy Software Storage thực tế tốn kém và rủi ro hơn mua SAN chạy rất nhiều. 3. network không provision load balancer ip , có thể cấp 1 network pool cho node, ví dụ chọn 1 dải 192.168.10.0/24 -> triển khai MetalLB dựa vào A"
Phan Tiến Lam Thông: "Cái đầu tiên cốt lõi: Xác định được Business Requirements Nếu chưa có => Sẽ không có DoD Và hệ thống sẽ bị đi theo hướng mù quáng, wasting money + time 😁 Chỉ cần vậy là mình sẽ đúng trọng tâm đó"
3. Doanh nghiệp nên dùng AI có sẵn hay tự xây hệ thống AI riêng?
Tóm tắt: Một thành viên xin kinh nghiệm lựa chọn giữa hai hướng triển khai AI cho doanh nghiệp: tiếp tục sử dụng các dịch vụ có sẵn như ChatGPT, Claude hoặc xây một hệ thống AI riêng trong khi đội ngũ hiện chưa có kinh nghiệm triển khai phương án thứ hai.
Giá trị cốt lõi: Các ý kiến tập trung vào việc phải xác định rõ mục tiêu trước khi tự xây: tiết kiệm chi phí, bảo mật dữ liệu hay phục vụ nghiệp vụ đặc thù. Với nhu cầu AI đa nhiệm, model và dịch vụ có sẵn được xem là lựa chọn thực tế hơn; hướng tự xây phù hợp hơn khi doanh nghiệp có bài toán chuyên biệt, nguồn lực tài chính, dữ liệu và cam kết vận hành lâu dài.
Tường Vi: "bác định build với mục đích gì tiết kiệm chi phí hay bảo mật? rồi tính tới chi phí cao thì có sẵn sàng không kinh phí có đủ không?"
Kỹ sư cộng đồng ẩn danh: "Công ty doanh thu trên trăm tỉ thì hẵng build AI, còn ko thì charge gpt hay mấy con ai mới mà xài. Dữ liệu private thì nên thuê hợp đồng người khác giải quyết. Có bị gì thì lấy hợp đồng gõ đầu mấy cty hay team service."
Kỹ sư cộng đồng ẩn danh: "-AI đa nhiệm thì chọn model có sẵn hiện nay vì nó train đủ đường rồi -Build cho nghiệp vụ riêng thì ổn ( xác định lâu dài nha )"
4. Học CNTT ở đại học: những môn nào tạo nền tảng cho nghề nghiệp?
Tóm tắt: Một thành viên đặt câu hỏi về những môn học CNTT ở đại học có giá trị nền tảng và hỗ trợ trực tiếp cho quá trình phát triển nghề nghiệp sau này.
Giá trị cốt lõi: Danh sách được cộng đồng gợi ý trải rộng từ lập trình cơ bản, cấu trúc dữ liệu và giải thuật, OOP, cơ sở dữ liệu, hệ điều hành, mạng máy tính đến công nghệ phần mềm, phân tích thiết kế hệ thống, web/mobile/backend và an toàn thông tin. Với định hướng Cloud, DevOps hoặc Backend, các môn về hệ điều hành, networking, cloud và distributed systems đặc biệt hữu ích; AI, Machine Learning và Data Science phù hợp khi theo hướng AI/Data.
Văn Linh Nguyễn: "* Lập trình cơ bản / Nhập môn lập trình → tư duy lập trình, biến, hàm, OOP… * Cấu trúc dữ liệu & giải thuật → nền tảng rất quan trọng khi đi phỏng vấn và viết phần mềm. * Lập trình hướng đối tượng → Java/C++/C#… và cách thiết kế chương trình. * Cơ sở dữ liệu → SQL, thiết kế database, transaction, index… * Hệ điều hành → process, thread, memory, file system, Linux… * Mạng máy tính → TCP/IP, HTTP, DNS, routing, socket… * Công nghệ phần mềm → Git, quy trình phát triển phần mềm, Agile/Scrum, testing, requirement… * Phân tích & thiết kế hệ thống → UML, kiến trúc, thiết kế hệ thống. * Lập trình Web / Mobile / Backend → kiến thức gần trực tiếp với công việc Developer. * An toàn thông tin → authentication, encryption, security cơ bản. * Điện toán đám mây / Distributed System → đặc biệt hữu ích nếu muốn theo Cloud/DevOps/Backend. * AI / Machine Learning / Data Science → nếu định hướng AI/Data."
Cơ hội nghề nghiệp
5. NCCPLUS tuyển DevOps Intern & Staff trên nhiều tỉnh thành
Tóm tắt: NCCPLUS tuyển DevOps Staff trên toàn quốc và DevOps Intern tại Hà Nội, Đà Nẵng. Vị trí hướng tới ứng viên quan tâm Cloud, CI/CD, Docker và Automation, với nhiều địa điểm làm việc gồm Hà Nội, Vinh, Đà Nẵng, Quy Nhơn và TP.HCM.
Được lựa chọn: Ứng viên cần nền tảng Linux, Networking và Docker; hiểu CI/CD, Cloud hoặc Monitoring là lợi thế. Intern không yêu cầu kinh nghiệm nhưng cần giao tiếp tiếng Anh tốt; Staff ưu tiên kinh nghiệm DevOps/Cloud. Chính sách gồm thu nhập NET và bonus tương đương 14–16 tháng/năm, review lương hai lần/năm, WFH 5 ngày/tuần, trợ cấp ăn trưa, PVI Care cho bản thân và gia đình cùng các hoạt động đào tạo và nội bộ.
6. CMC Telecom tuyển DevOps / System Operation Engineer
Tóm tắt: CMC Telecom tuyển DevOps/System Operation Engineer có 2–5 năm kinh nghiệm để tham gia vận hành và phát triển hệ thống Cloud/Infrastructure. Công việc bao gồm triển khai và nâng cấp Kubernetes, OpenStack theo CI/CD và GitOps; vận hành web server, API gateway, monitoring, logging, database mã nguồn mở và tham gia tối ưu kiến trúc Network/DevOps.
Được lựa chọn: Tech stack gồm Kubernetes, Docker, Jenkins, GitHub, ArgoCD, Prometheus, Grafana, ELK/OpenSearch, MySQL, MariaDB, PostgreSQL và OpenStack. Terraform, Ansible, Python, Bash, AWS, Azure hoặc chứng chỉ Cloud/Kubernetes là lợi thế. Quyền lợi gồm lương cứng, KPI, thưởng, thu nhập trung bình 14–15 tháng lương mỗi năm, đào tạo chuyên môn, BHXH, phép năm và các phúc lợi khác.
Tài nguyên tham khảo
7. Case triển khai LLM nội bộ cho doanh nghiệp bằng công cụ open source
Tóm tắt: Một thành viên chia sẻ case triển khai LLM nội bộ cho doanh nghiệp bằng các công cụ open source, hướng tới phương án có thể tự triển khai mà không phải trả phí bản quyền phần mềm.
Nội dung nổi bật: Bài chia sẻ đi kèm hướng dẫn cài đặt mẫu để cộng đồng tham khảo. Tác giả cho biết các lệnh và liên kết GitHub được đặt trong phần bình luận của bài viết gốc.
8. VNETWORK WAF Free: lớp bảo vệ Web/App miễn phí cho dự án nhỏ và startup
Tóm tắt: Đội ngũ VNETWORK giới thiệu phiên bản WAF Free hướng tới dự án nhỏ, freelancer và startup cần một lớp bảo vệ Web/App cơ bản mà không phải cân nhắc chi phí ban đầu.
Nội dung nổi bật: Sản phẩm được giới thiệu với định hướng tận dụng hạ tầng node ISP trong nước, hỗ trợ yêu cầu dữ liệu nội địa và có đội ngũ kỹ thuật hỗ trợ bằng tiếng Việt. Bài viết mời cộng đồng dùng thử, đánh giá giao diện, độ tiện dụng, khả năng lọc bot hoặc traffic xấu và độ trễ; cấu hình được mô tả qua CNAME và đường dẫn đăng ký được cung cấp trong bài viết gốc.
Về nguồn nội dung
Bản tin được tổng hợp từ các chia sẻ trong cộng đồng DevOps VietNam. Nếu bạn muốn yêu cầu điều chỉnh hoặc gỡ nội dung liên quan đến mình, vui lòng liên hệ support@devops.vn
Kỹ sư cộng đồng ẩn danh: "Ở góc độ làm Infra Budget & SLA với Board of Directors, m luôn nhấn mạnh với team là availability not free, và 99.9% sang 99.99% chi phí có thể tăng x3-x5. Nhiệm vụ của Architect không phải là build một cụm K8s "chống được cả thiên thạch rơi", mà là định nghĩa đúng RTO/RPO cho từng Failure Domain xem Business chịu được tới đâu để spend tiền cho hợp lý. Đã share bài viết vào cho team, thank tác giả 👍"