Learning Hub
DevOps & Hạ tầng

Lộ trình DevOps: Từ thay đổi code đến dịch vụ tin cậy

13 phút đọc·Cập nhật 2026-09-09

Hiểu DevOps như một vòng phản hồi, rồi thực hành công cụ theo thứ tự chúng trở nên hữu ích.

DevOps là cách những người xây dựng và vận hành phần mềm rút ngắn đường đi từ ý tưởng đến giá trị an toàn, có thể quan sát cho người dùng. Công cụ hỗ trợ, nhưng cốt lõi là ownership chung, tự động hóa, phản hồi và cải tiến liên tục.

Vòng phản hồi

flowchart LR
  Plan[Lên kế hoạch] --> Code
  Code --> Build
  Build --> Test
  Test --> Release
  Release --> Deploy
  Deploy --> Operate[Vận hành]
  Operate --> Observe[Quan sát]
  Observe --> Plan

Mọi topic trong lộ trình hỗ trợ một phần của vòng này. Hãy học đủ để đưa một dịch vụ nhỏ đi hết vòng trước khi chuyên sâu vào một công cụ.

Nền tảng

Linux và scripting

Học di chuyển giữa file, xem process, đọc permission, tìm trong log và chạy lệnh qua SSH. Sau đó tự động hóa một chuỗi lặp bằng shell script. YAML là dữ liệu cấu hình của nhiều pipeline và công cụ hạ tầng; nó không phải ngôn ngữ lập trình, do đó cần kiểm tra indentation và schema cẩn thận.

Networking

Bạn nên giải thích được IP address, DNS name, port, TCP connection, HTTP request, route và firewall rule. Khi không truy cập được dịch vụ, kiểm tra từ ngoài vào: phân giải tên, route, port, process rồi application log.

Source control

Git cung cấp lịch sử thay đổi. Workflow hữu ích giữ thay đổi nhỏ, có review, chạy kiểm tra tự động và truy được revision nào đã release. Chiến lược branch và merge phải giảm rủi ro và thời gian chờ, không tạo nghi thức không cần thiết.

Đóng gói và chạy nhất quán

Docker image đóng gói ứng dụng cùng runtime dependency. Container chạy image với port, environment, storage và network rule rõ ràng. Dockerfile mô tả image; Compose mô tả môi trường nhỏ gồm nhiều container.

Kubernetes quản lý container trên nhiều máy theo desired state. Chỉ học pod, deployment, service, configuration, secret, ingress và access control sau khi bạn tự tin build, chạy, kiểm tra và dừng một container.

Tự động hóa delivery

Continuous integration chạy kiểm tra nhanh cho mỗi thay đổi. Continuous delivery giữ một revision đã kiểm tra ở trạng thái sẵn sàng release. Continuous deployment tự release mọi revision vượt qua control bắt buộc.

Pipeline đầu tiên chỉ cần bốn job:

  1. Cài dependency theo cách lặp lại được.
  2. Chạy lint và test.
  3. Build một artifact có thể deploy.
  4. Ghi lại artifact và kết quả.

Thêm security scan, environment, approval và deployment strategy theo rủi ro. Luôn giữ đường rollback hoặc roll-forward đã được thử.

Hạ tầng và cloud

Infrastructure as Code mô tả môi trường bằng file có version. Terraform có thể tạo resource trên nhiều provider; template cloud-native như AWS CloudFormation tập trung vào một nền tảng. Module giảm lặp nhưng module quá tổng quát có thể che mất quyết định quan trọng.

Cloud cung cấp compute, storage, network, identity và managed platform. Hãy học khả năng trước, rồi mới học tên sản phẩm của vendor.

Quan sát và cải tiến

Log giải thích sự kiện, metric cho thấy hành vi dạng số theo thời gian, trace theo một công việc qua nhiều component. Prometheus thường thu metric và Grafana hiển thị chúng. Alert nên mô tả ảnh hưởng người dùng và chỉ tới cách phản ứng, không nên báo động cho mọi con số khác thường.

Vòng thực hành đầu tiên

Lấy một web service nhỏ và:

  1. Đưa nó vào Git.
  2. Thêm một test và CI workflow.
  3. Đóng gói bằng Docker.
  4. Chạy local và kiểm tra health endpoint.
  5. Thêm structured request log và một latency metric.
  6. Cố ý làm test hỏng và quan sát pipeline chặn thay đổi.

Vòng nhỏ này dạy nhiều hơn việc cài mười công cụ rời rạc.