RDS, Secrets Manager và chi phí Cloud
Managed service vẫn cần bảo vệ, recovery và chi phí rõ ràng.
Nắm bản chất
RDS PostgreSQL private giảm exposure so với database có public IP. AWS Secrets Manager có thể quản lý master credentials; sao chép secret thủ công vào Kubernetes chỉ là bootstrap demo và không giải quyết rotation liên tục.
RDS Single-AZ là lựa chọn lab có rủi ro. Production cần HA/PITR/retention và restore drills. EKS control plane, managed nodes, NAT, RDS và log/data transfer làm chi phí cộng dồn; không nhầm rằng tắt Pods sẽ dừng toàn bộ phí cluster.
Luồng hoạt động
Hãy tự giải thích mỗi mũi tên: dữ liệu, quyền hoặc tín hiệu nào được truyền qua bước này?
Lệnh & cấu hình mẫu
terraform -chdir=terraform output
aws rds describe-db-instances --db-instance-identifier DB_ID
aws eks update-kubeconfig --region REGION --name CLUSTER
kubectl get nodes -o wide
Lệnh có placeholder hoặc phụ thuộc môi trường thì cần thay thông tin thực tế, kiểm tra quyền và chỉ thực hiện trên tài nguyên được phép.
Bài tập 10–20 phút
Dùng COST-AND-PRODUCTION.md trong lab Buổi 13, liệt kê từng
billable resource; thực hiện thủ tục teardown chỉ trong AWS account lab.
Lỗi dễ mắc
Secret trong Kubernetes env var không tự cập nhật sau RDS rotation. Production cần design reload/reconnect hoặc secret sync operator.
Tự kiểm tra
RDS managed có tự thay thế yêu cầu backup restore drill không?Xem đáp án ↗
Không. Bạn vẫn phải kiểm chứng khả năng phục hồi với RPO/RTO của hệ thống.
Học thêm qua lab
Có project thực hành đúng với chương này, kèm README và những giới hạn môi trường cần lưu ý.
↓ Tải mã nguồn thực hành chương 13Đối chiếu tài liệu gốc
Cú pháp và khả năng hỗ trợ có thể thay đổi theo phiên bản. Trước khi dùng Production, hãy kiểm tra tài liệu tương ứng.
Mở tài liệu chính thức ↗