Mont-E
Vận hành · 2026-08-04 · Mont-E Engineering

Vận hành ứng dụng doanh nghiệp trên Kubernetes mà không cần đội platform

Vận hành ứng dụng doanh nghiệp trên Kubernetes mà không cần đội platform

Kubernetes nổi tiếng là đòi hỏi một đội platform, và với doanh nghiệp tầm trung thì tiếng xấu đó là một lời cảnh báo công bằng. Nhưng phương án thay thế — vài máy chủ nuôi như thú cưng, triển khai bằng tay, và quy trình phục hồi nằm trong trí nhớ một người — có những kiểu hỏng tệ hơn và âm thầm hơn.

Điều khiến một cụm nhỏ sống sót không phải là thêm Kubernetes, mà là bớt đi. Một danh sách lựa chọn ngắn, cố tình nhàm chán, và áp dụng ở mọi nơi.

Mọi thứ đi từ Git. Mỗi workload là một manifest trong repository, được một controller đồng bộ liên tục. Không ai sửa trực tiếp đối tượng đang chạy. Chỉ một quy tắc này biến câu hỏi 'production đang chạy cái gì' từ một cuộc điều tra thành một lệnh diff, và biến việc dựng lại môi trường thành một lần checkout thay vì một cuộc khai quật.

Ghim thứ bạn triển khai. Tag thay đổi được là cạnh sắc nhất chúng tôi gặp ngoài thực tế: một pod bị đuổi lúc 2 giờ sáng rồi khởi động lại trên image mới hơn chính là một lần triển khai không ai quyết định, chạy song song với các bản cũ của cùng dịch vụ. Ghim theo digest loại bỏ cả nhóm bất ngờ đó.

Dữ liệu phải có người sở hữu tên tuổi rõ ràng. Cơ sở dữ liệu không phải một workload như mọi workload. Hãy quyết định có chủ đích: dữ liệu nằm đâu, sao chép thế nào, phục hồi được kiểm chứng ra sao, và ai là người bị gọi. Một bản sao lưu chưa từng được phục hồi thử chỉ là một giả thuyết — hãy đặt lịch diễn tập.

Giám sát ở mức bạn thực sự chịu thức dậy. Vài cảnh báo có ý nghĩa tốt hơn một bức tường dashboard không ai đọc. Đĩa sắp đầy, replication trễ, chứng chỉ sắp hết hạn, hàng đợi phình không giới hạn: đó mới là những thứ biến thành sự cố.

Một cụm duy nhất, nhàm chán có chủ đích. Multi-cluster và multi-region là lời giải thật cho những vấn đề thật mà phần lớn doanh nghiệp tầm trung chưa gặp. Tới lúc đó, độ phức tạp mới là rủi ro, và cách tăng độ sẵn sàng rẻ nhất thường là một bản phục hồi đã kiểm chứng cùng một bản sao thứ hai của cơ sở dữ liệu.

Làm theo cách này, Kubernetes thôi là một nền tảng phải tuyển người nuôi, và trở lại đúng vai trò của nó: một đích triển khai hành xử hôm thứ Ba giống hệt hôm thứ Sáu, và người khác có thể tiếp quản từ repository khi bạn vắng mặt. Đó mới là thứ đáng trả tiền — không phải khả năng điều phối, mà khả năng lặp lại.