

Mở Headlamp lên rồi làm gì tiếp? Bài viết đi qua các thao tác thực tế: quan sát cluster, kiểm tra Deployment và Pod, đọc Logs, Events, kiểm tra Service và thực hiện các thao tác quản trị cơ bản.
Headlamp đã được cài đặt và kết nối tới cluster ở Part 2. Bây giờ là câu hỏi thực tế nhất: “Tôi mở Headlamp lên. Bây giờ tôi dùng nó như thế nào?”
Giao diện Headlamp gồm vài khu vực chính, đủ để tìm đến bất kỳ tài nguyên nào cần kiểm tra:

Sidebar điều hướng, ô tìm kiếm và bộ lọc Namespaces. Nguồn: Alok Shankar, dev.to (đã chỉnh sửa)
Cluster → Nodes → Namespaces → WorkloadsĐi theo thứ tự này, người vận hành trả lời được các câu hỏi cơ bản:
Ảnh minh hoạ cần bổ sung: trang Cluster → Nodes trên cluster demo, thể hiện danh sách Node, trạng thái Ready, CPU/Memory.
Tình huống: ứng dụng vẫn đang chạy nhưng người dùng phản ánh dịch vụ có vấn đề. Người vận hành cần kiểm tra lần lượt từ Deployment xuống tới container:
Deployment → ReplicaSet → Pod → ContainerMở Workloads → Deployments, chọn Deployment của ứng dụng và kiểm tra:
Để thấy toàn bộ chuỗi Deployment → ReplicaSet → Pod → Service trên một màn hình, dùng Map View:

Map View hiển thị quan hệ giữa các tài nguyên. Nguồn: headlamp.dev
Tình huống: một Pod có trạng thái bất thường. Không cần chuyển ngay sang terminal, có thể mở trực tiếp Pod để xem thông tin và Logs.
Bước 1: Mở Workloads → Pods, click vào Pod cần kiểm tra. Trang chi tiết hiển thị Pod status, container, số lần restart, label, node đang chạy và Events.

Trang chi tiết Pod và thanh công cụ thao tác. Nguồn: Alok Shankar, dev.to (đã chỉnh sửa)
Bước 2: Chọn biểu tượng Show Logs trên thanh công cụ của Pod.

Biểu tượng Show Logs. Nguồn: Alok Shankar, dev.to (đã chỉnh sửa)
Bước 3: Chọn container, số dòng hiển thị; bật Follow để xem log theo thời gian thực, bật Previous để xem log của lần chạy trước khi container bị restart.

Log viewer: Container, Lines, Previous, Timestamps, Follow. Nguồn: Alok Shankar, dev.to (đã chỉnh sửa)
Bước 4: Tải log xuống bằng nút Download để đính kèm vào ticket hoặc gửi cho developer.

Nút tải log xuống. Nguồn: Alok Shankar, dev.to (đã chỉnh sửa)
Khi cần kiểm tra sâu hơn bên trong container, chọn biểu tượng Terminal / Exec để mở terminal ngay trên giao diện (yêu cầu quyền pods/exec):

Biểu tượng Terminal / Exec. Nguồn: Alok Shankar, dev.to (đã chỉnh sửa)

Thực thi lệnh bên trong container. Nguồn: Alok Shankar, dev.to (đã chỉnh sửa)
Khi Pod không ở trạng thái Running, Events thường là nơi cho biết nguyên nhân nhanh nhất:
Pod không Running → Xem Events → Phát hiện lỗi → Xác định hướng xử lý| Dấu hiệu trong Events | Nguyên nhân thường gặp | Hướng xử lý |
|---|---|---|
| FailedScheduling | Không đủ CPU/memory, taint/affinity không khớp | Kiểm tra requests, Node, taint/toleration |
| ErrImagePull / ImagePullBackOff | Sai tên/tag image, thiếu quyền pull registry | Kiểm tra image, imagePullSecrets |
| FailedMount | PVC chưa bound, ConfigMap/Secret không tồn tại | Kiểm tra PVC, ConfigMap, Secret |
| Unhealthy (Liveness/Readiness) | Probe cấu hình sai hoặc ứng dụng chưa sẵn sàng | Kiểm tra probe, xem Logs |
| BackOff (CrashLoopBackOff) | Ứng dụng lỗi khi khởi động | Xem Logs của lần chạy trước (Previous) |
Events hiển thị ở cuối trang chi tiết của từng tài nguyên, và có thể xem toàn cluster tại Cluster → Events.
Deployment → Pod → ServicePod chạy bình thường nhưng ứng dụng vẫn không truy cập được? Mở Network → Services, chọn Service của ứng dụng và kiểm tra:
Ảnh minh hoạ cần bổ sung: trang chi tiết Service trên cluster demo, thể hiện Ports, Selector và Endpoints.
Trên trang chi tiết tài nguyên, thanh công cụ cung cấp các thao tác thường dùng:
Ảnh minh hoạ cần bổ sung: hộp thoại Scale của một Deployment và YAML editor, chụp trên phiên bản Headlamp đang sử dụng để xác nhận các thao tác có sẵn.
Lưu ý: các thao tác thay đổi tài nguyên cần được thực hiện theo quyền RBAC và quy trình vận hành của cluster. Với cluster được quản lý bằng GitOps (Argo CD, Flux), thay đổi trực tiếp trên giao diện có thể bị ghi đè; nên cập nhật manifest trong Git.
| Headlamp | kubectl |
|---|---|
| Quan sát trực quan | CLI |
| Dễ xem resource | Linh hoạt với command |
| Dễ kiểm tra Logs/Events | Script/automation |
| Phù hợp thao tác hằng ngày | Phù hợp troubleshooting/automation nâng cao |
Headlamp và kubectl có thể sử dụng song song. Headlamp giúp quan sát và thao tác trực quan; kubectl vẫn phù hợp cho các tình huống cần command line, scripting hoặc automation.
Với những nhu cầu quản trị Kubernetes thường ngày, đôi khi bạn không cần một nền tảng quản trị lớn. Một công cụ gọn nhẹ như Headlamp có thể là một lựa chọn đơn giản để bắt đầu.
