HỌC BẰNG THỰC HÀNH
← Lộ trình học
02 — Networking · CHECKPOINT

Checkpoint: runbook kiểm tra đường đi request

Tự thiết kế giải pháp theo yêu cầu, rồi kiểm tra từng tiêu chí.

Cốt lõi

Checkpoint: runbook kiểm tra đường đi request

Mục tiêu

Tự xây runbook xác định lớp hỏng trước khi đổi cấu hình.

Hiểu trước khi làm

Runbook hữu ích cần thứ tự kiểm tra, đầu ra tốt/xấu, quyết định tiếp theo và phạm vi thay đổi. DNS thành công không chứng minh TCP/TLS/HTTP; mỗi lớp cần bằng chứng riêng.

Chuẩn bị

Hoàn thành các bài cốt lõi trước đó trong module; dùng workspace ~/kdc-labs và ứng dụng mẫu ở project. Chạy agent trên chính máy làm bài, với lab root ~/kdc-labs.

Tải ứng dụng mẫu KDC Notes · Cách tải và chuẩn bị workspace. Không cần mã nguồn nền tảng khóa học.

cd ~/kdc-labs/project
mkdir -p ../evidence
Giải thích lệnh và tham số

cd chuyển vào repo ứng dụng của bạn; .. là thư mục cha ~/kdc-labs. mkdir -p tạo thư mục bằng chứng nếu chưa có, không báo lỗi khi đã tồn tại. Mọi đường dẫn tương đối ở dưới tính từ đây, trừ khi bước ghi rõ máy/thư mục khác.

Thực hành

Viết network-runbook.md trong project với mục ## DNS, ## TCP, ## TLS, ## HTTP, ## Proxy và DB. Với mỗi mục ghi lệnh, kết quả mong đợi, dấu hiệu lỗi và thao tác an toàn tiếp theo. Chỉ dùng endpoint lab có quyền kiểm tra.

Tự diễn tập ba tình huống: tên sai, server dừng và path HTTP khác. Endpoint echo nhập môn trả 200 cho mọi path nên chưa phát hiện lỗi route; ghi rõ giới hạn này và dùng Flask app từ Module 04 để kiểm chứng 404 sau đó. Thu đầu ra, không ghi “mọi path đều tồn tại” từ echo.

Vẽ kiến trúc ứng dụng mẫu; giải thích IP private/public, CIDR, gateway, NAT, firewall và proxy ở từng điểm. Dừng rồi khởi động echo, ghi thời gian hồi phục. Kiểm tra endpoint tốt lần cuối:

curl -fsS http://127.0.0.1:8081/healthz
Giải thích lệnh và tham số

-f báo thất bại HTTP, -sS không hiện progress nhưng giữ thông báo lỗi. Đọc body cùng exit code; thành công curl không kiểm tra dữ liệu DB.

Tiêu chí tệp nộp bài

Các đường dẫn dưới đây tính từ lab root ~/kdc-labs, không từ thư mục project. Không viết sẵn kết quả giả để qua kiểm tra. Tệp có đúng tiêu đề chưa chứng minh đã thực hiện bài; giữ đầu ra thật và tự đối chiếu các phép thử.

  • project/network-runbook.md — có nội dung ## DNS.
  • project/network-runbook.md — có nội dung ## TLS.
  • evidence/network-checkpoint.md — có nội dung ## Kết quả.

Tự kiểm tra

Runbook có tất cả lớp và nhánh xử lý, không yêu cầu tắt firewall/TLS verification. Bằng chứng chỉ rõ phép thử loopback không đánh giá DNS public, NAT Internet hay PostgreSQL.

Agent kiểm tra trực tiếp những trạng thái runtime ghi trong tiêu chí, đồng thời kiểm tra tệp cấu hình/hồ sơ. Một workload Ready chưa chứng minh toàn bộ yêu cầu nghiệp vụ; hãy làm cả phép thử bên trên.

Lưu bằng chứng

Tạo evidence/network-checkpoint.md bằng trình soạn thảo, gồm các mục dưới đây. Điền số liệu và lệnh đã chạy, thời điểm, đầu ra trước/sau, cùng kết luận của bạn; không chỉ sao chép tiêu đề. Không lưu token, mật khẩu, kubeconfig hoặc dump dữ liệu vào báo cáo.

## Môi trường
Hệ điều hành, phiên bản công cụ, cluster/VM và thời điểm.

## Kết quả
Lệnh kiểm tra, đầu ra đã che thông tin nhạy cảm, kết quả mong đợi/thực tế.

## Giải thích
Vì sao cách làm đạt mục tiêu; giới hạn của phép kiểm tra.

## Khôi phục
Cách rollback/cleanup riêng các tài nguyên lab và cách xác nhận lại.

Tài liệu chính thức