← Tất cả chương
CHƯƠNG 14 / 20 · Cloud
Cloud Architecture & FinOps
Remote state, Pod Identity, Karpenter, DR và tính chi phí.
4 trang bài học•Ví dụ CLI/YAML•Lab có hướng dẫn
LỘ TRÌNH CHƯƠNG
0/4 đã đọc
Học từng phần, không cần đọc hết một lần
01
02
03
04
Multi-account AWS và blast radius
Namespace isolation không tương đương account isolation.
Đọc bài học ↗Terraform S3 remote state và locking
Làm việc theo nhóm cần một nguồn state có thể bảo vệ và phối hợp.
Đọc bài học ↗EKS Pod Identity và External Secrets
Gắn IAM role vào ServiceAccount thay vì nhét AWS access key vào Pod.
Đọc bài học ↗Karpenter, RDS HA và FinOps
Scale thông minh nhưng không đánh đổi tính sẵn sàng mù quáng.
Đọc bài học ↗
THỰC HÀNH
Đi từ lý thuyết đến kết quả
Bộ lab được thiết kế cho môi trường thực hành. Với cloud hoặc thao tác phá hủy dữ liệu, hãy đọc cảnh báo trong README trước khi chạy.