Mã Nguồn Kubernetes Manifest YAML
0 linesGiới thiệu về Kubernetes YAML Validator
Kubernetes YAML Validator là công cụ chuyên sâu chạy trực tiếp trên trình duyệt, giúp kiểm tra tính hợp lệ của các file manifest Kubernetes dựa trên cú pháp YAML, các trường bắt buộc và các khuyến nghị vận hành thực tế.
Công cụ hỗ trợ các file chứa nhiều tài nguyên phân tách bằng dấu ba gạch ngang (---), kiểm tra metadata và các đối tượng phổ biến như Pod, Deployment, Service, Ingress, ConfigMap, Secret, Job, CronJob, đồng thời cảnh báo khi thiếu probe hoặc giới hạn tài nguyên CPU/RAM.
Tính năng chính
- Kiểm tra nhiều manifest trong cùng một file Tự động phân tích và kiểm tra độc lập từng khối tài nguyên Kubernetes được phân cách bởi ký hiệu --- trong cùng một tài liệu.
- Xác thực các trường bắt buộc cốt lõi Kiểm tra sự hiện diện của apiVersion, kind, metadata.name (tuân thủ chuẩn RFC 1123 DNS) và cấu trúc khối spec tương ứng.
- Kiểm tra schema riêng cho từng Kind Xác thực thông số kỹ thuật cho Pod, Deployment, StatefulSet, Service (cổng port & targetPort), Ingress (pathType) và CronJob (cú pháp cron schedule).
- Khuyến nghị bảo mật & độ tin cậy Phát hiện thiếu giới hạn tài nguyên (resources limit/request), container dùng tag :latest, thiếu liveness/readiness probe và các apiVersion đã lỗi thời.
Cách kiểm tra file manifest Kubernetes YAML
Thực hiện quy trình sau để kiểm tra và củng cố các file manifest Kubernetes trước khi triển khai bằng lệnh kubectl.
- Dán hoặc chọn mẫu manifest K8s Dán nội dung manifest YAML vào khung soạn thảo hoặc chọn một mẫu đầy đủ như bộ Deployment + Service + Ingress.
- Xem thanh trạng thái & tổng quan Quan sát bảng số liệu tổng quan để nắm bắt số tài nguyên phát hiện, số tài nguyên hợp lệ và số lượng cảnh báo hoặc lỗi.
- Kiểm tra chi tiết danh sách vấn đề Nhấp vào từng lỗi hoặc khuyến nghị trong danh sách để con trỏ soạn thảo định vị chính xác vị trí dòng và đường dẫn trường cấu hình.
- Khám phá thẻ tài nguyên & xuất file Chuyển sang tab tài nguyên để xem nhanh tên, namespace, selector của từng đối tượng, sau đó định dạng hoặc sao chép YAML chuẩn.
Lưu ý khi sử dụng
- Luôn khai báo giới hạn requests và limits cho CPU và memory để tránh tình trạng container chiếm dụng hết tài nguyên của node.
- Tránh dùng tag :latest trong môi trường production để hạn chế nguy cơ cập nhật phiên bản không kiểm soát khi container khởi động lại.
- Hãy chắc chắn rằng matchLabels trong spec.selector trùng khớp với labels trong spec.template.metadata.labels của Deployment.
- Tên tài nguyên (metadata.name) phải tuân thủ chuẩn RFC 1123: chữ thường không dấu, số hoặc dấu gạch nối (-), bắt đầu và kết thúc bằng chữ hoặc số.