Back to articles
Technology Insight

Hướng Dẫn Tận Dụng Oracle Cloud Free Tier Xây Dựng Cụm Kubernetes Cluster (K3s) Miễn Phí Và Ổn Định

June 4, 2026

Giới Thiệu Về Xu Hướng Điện Toán Đám Mây Miễn Phí Cho Doanh Nghiệp

Trong kỷ nguyên chuyển đổi số, việc tối ưu hóa chi phí hạ tầng công nghệ thông tin (IT) luôn là ưu tiên hàng đầu của các doanh nghiệp, đặc biệt là các doanh nghiệp khởi nghiệp (startups) và doanh nghiệp nhỏ và vừa (SMEs). Kubernetes đã trở thành tiêu chuẩn công nghiệp trong việc quản lý và vận hành ứng dụng dưới dạng container. Tuy nhiên, chi phí thuê cụm Kubernetes quản lý (Managed Kubernetes) trên các nền tảng đám mây lớn thường rất đắt đỏ, dao động từ vài chục đến hàng trăm USD mỗi tháng.

May mắn thay, chương trình Oracle Cloud Free Tier xuất hiện như một giải pháp mang tính cách mạng, cung cấp tài nguyên phần cứng cực kỳ hào phóng mà không tính phí. Bằng cách kết hợp hạ tầng mạnh mẽ này với K3s – một phiên bản Kubernetes siêu nhẹ được tối ưu hóa bởi Rancher – chúng ta có thể xây dựng một cụm Kubernetes Cluster hoàn chỉnh, có tính sẵn sàng cao, hoạt động ổn định lâu dài mà chi phí vận hành bằng không.

Tại Sao Nên Chọn Oracle Cloud Free Tier Và K3s?

1. Sức Mạnh Vượt Trội Từ Hạ Tầng Oracle Cloud Always Free

Không giống như các nhà cung cấp khác chỉ cho phép dùng thử trong một thời gian ngắn hoặc giới hạn cấu hình ở mức tối thiểu (như 1 vCPU và 1GB RAM), Oracle Cloud Infrastructure (OCI) cung cấp gói Always Free cực kỳ ấn tượng, bao gồm:

  • Vi xử lý Ampere Altra (ARM): Lên đến 4 bộ xử lý ảo (vCPUs) và 24 GB bộ nhớ RAM. Bạn có thể linh hoạt phân chia tài nguyên này cho tối đa 4 máy ảo (Virtual Machines - VMs).
  • Dung lượng lưu trữ: Lên đến 200 GB ổ cứng SSD NVMe tốc độ cao (Block Volume).
  • Băng thông mạng: Lên đến 10 TB lưu lượng truyền tải dữ liệu đi ra ngoài (Outbound Transfer) mỗi tháng.

Cấu hình này hoàn toàn đủ mạnh để vận hành các ứng dụng doanh nghiệp thực tế, các môi trường kiểm thử (Staging) hoặc các dịch vụ nội bộ một cách mượt mà.

2. K3s – Sự Lựa Chọn Hoàn Hảo Cho Kiến Trúc ARM Và Điện Toán Biên

Mặc dù Kubernetes (K8s) gốc rất mạnh mẽ, nó lại yêu cầu lượng tài nguyên nền (overhead) khá lớn. Khởi chạy K8s trên các máy ảo cấu hình vừa phải sẽ chiếm dụng phần lớn RAM chỉ để duy trì hệ thống điều khiển (Control Plane).

K3s giải quyết triệt để vấn đề này nhờ các đặc điểm:

  • Siêu nhẹ: Kích thước file thực thi chưa đến 100MB và tiêu thụ chưa đầy 512MB RAM cho mỗi node.
  • Tích hợp sẵn: Thay thế etcd bằng các cơ sở dữ liệu nhẹ hơn như SQLite (cho cụm đơn node) hoặc hỗ trợ kết nối PostgreSQL/MySQL bên ngoài để xây dựng cụm High Availability (HA). Tích hợp sẵn giải pháp mạng Flannel, CoreDNS và Trình điều khiển Ingress Traefik.
  • Hỗ trợ ARM hoàn hảo: K3s được biên dịch tối ưu cho cả kiến trúc x86_64 và ARM64, giúp khai thác tối đa sức mạnh của chip Ampere Altra trên Oracle Cloud.

Kiến Trúc Tổng Quan Của Hệ Thống Cụ M K3s Trên OCI

Để đảm bảo tính ổn định và bảo mật theo tiêu chuẩn doanh nghiệp, cụm K3s của chúng ta sẽ được thiết kế theo mô hình phân tán bao gồm:

  1. 01 K3s Server Node (Master Node): Cấu hình 2 vCPUs và 12GB RAM, chịu trách nhiệm điều khiển toàn bộ cụm, quản lý API Server và lưu trữ trạng thái hệ thống.
  2. 02 K3s Agent Nodes (Worker Nodes): Mỗi node cấu hình 1 vCPU và 6GB RAM, chuyên dùng để chạy các ứng dụng thực tế của người dùng (Workloads).
  3. Hệ thống Mạng Ảo (Virtual Cloud Network - VCN): Tạo không gian mạng riêng biệt, thiết lập các quy tắc bảo mật (Security Rules) nghiêm ngặt để chỉ mở các cổng dịch vụ cần thiết.

Lưu ý quan trọng: Việc chia nhỏ tài nguyên thành 3 nodes (1 Master - 2 Workers) giúp đảm bảo khi một Worker Node gặp sự cố, các ứng dụng của bạn vẫn tự động chuyển đổi sang Node còn lại mà không làm gián đoạn dịch vụ.

Hướng Dẫn Các Bước Triển Khai Chi Tiết

Bước 1: Khởi Tạo Tài Nguyên Trên Oracle Cloud Console

Trước tiên, bạn cần truy cập giao diện quản trị OCI và tạo một mạng ảo VCN bằng tính năng "Start VCN Wizard" để tự động cấu hình Internet Gateway và NAT Gateway. Sau đó, tiến hành khởi tạo 3 máy ảo sử dụng hệ điều hành Ubuntu 22.04 LTS (Minimal, Ampere ARM).

Trong quá trình cấu hình mạng cho các máy ảo, hãy lưu ý mở các cổng giao tiếp nội bộ trong mạng Subnet sau:

  • Cổng 6443: Dành cho Kubernetes API Server.
  • Cổng 8472: Dành cho giao tiếp mạng Flannel VXLAN.
  • Cổng 10250: Dành cho Kubelet metric.

Bước 2: Cài Đặt K3s Server (Master Node)

Đăng nhập vào máy ảo được chọn làm Master thông qua SSH. Để cài đặt K3s Server, bạn chỉ cần thực thi một câu lệnh duy nhất do Rancher cung cấp:

curl -sfL https://get.k3s.io | sh -

Sau khi lệnh chạy xong, hệ thống sẽ tự động khởi tạo dịch vụ hệ thống (systemd). Hãy kiểm tra trạng thái hoạt động bằng lệnh:

sudo systemctl status k3s

Để các Worker Nodes có thể kết nối vào Master, bạn cần lấy chuỗi mã token bảo mật bằng cách đọc file sau:

sudo cat /var/lib/rancher/k3s/server/node-token

Bước 3: Kết Nối K3s Agent (Worker Nodes) Vào Cụm

Đăng nhập lần lượt vào các máy ảo Worker qua SSH. Thực hiện lệnh cài đặt K3s Agent bằng cách truyền vào địa chỉ IP nội bộ của Master Node và chuỗi token vừa lấy được ở bước trước:

curl -sfL https://get.k3s.io | K3S_URL=https://:6443 K3S_TOKEN= sh -

Quay trở lại Master Node, thực hiện lệnh sudo kubectl get nodes để kiểm tra. Nếu giao diện hiển thị đầy đủ cả 3 nodes với trạng thái Ready, bạn đã xây dựng thành công phần khung của cụm Kubernetes.

Giải Pháp Đảm Bảo Tính Ổn Định Dài Lâu Cho Cụm K3s Free Tier

Mặc dù tài nguyên là miễn phí, nhưng để hệ thống đạt được độ ổn định tương đương các dịch vụ trả phí, bạn cần áp dụng các biện pháp tối ưu hóa chuyên sâu dưới đây:

1. Thiết Lập Persistent Storage Với OCI Block Volumes

Mặc định, dữ liệu lưu trữ trong Container sẽ biến mất khi Container bị khởi động lại. Để lưu trữ dữ liệu vĩnh viễn (cho cơ sở dữ liệu, file upload), chúng ta cần tích hợp cấu hình OCI CSI (Container Storage Interface) Driver. Giải pháp này cho phép Kubernetes tự động tạo và gắn các Block Volume của Oracle Cloud trực tiếp vào các Pod dưới dạng các Persistent Volume (PV), tận dụng tối đa 200GB SSD miễn phí có sẵn.

2. Quản Lý Lưu Lượng Với Ingress Controller Và Kube-VIP

Do gói miễn phí không bao gồm hệ thống Flexible Load Balancer tự động của nhà cung cấp, chúng ta sẽ sử dụng giải pháp phần mềm mã nguồn mở Kube-VIP hoặc tận dụng chính Traefik Ingress Controller tích hợp sẵn trong K3s. Kết hợp với việc ánh xạ cổng mạng (Port Forwarding) thông qua các chính sách Security List của OCI, bạn có thể điều hướng lưu lượng truy cập từ Internet vào thẳng các Pod ứng dụng một cách an toàn.

3. Phòng Chống Tình Trạng Thu Hồi Máy Ảo Do Nhàn Rỗi (Idle VMs)

Oracle Cloud áp dụng chính sách thu hồi lại tài nguyên của các tài khoản Free Tier nếu các máy ảo hoạt động ở mức quá nhàn rỗi (CPU utilization dưới 10% và RAM dưới 20% trong thời gian dài). Khi bạn chạy một cụm K3s, bản thân các tiến trình hệ thống nội bộ của Kubernetes đã duy trì một mức độ tải nhẹ ổn định. Tuy nhiên, để tuyệt đối an toàn, bạn nên triển khai thêm các công cụ giám sát hiệu năng như Prometheus và Grafana. Bộ đôi này vừa giúp bạn theo dõi sức khỏe hệ thống, vừa đảm bảo máy ảo luôn được ghi nhận ở trạng thái đang hoạt động tích cực.

Lời Kết

Việc kết hợp giữa cấu hình phần cứng Ampere vượt trội từ Oracle Cloud Free Tier và kiến trúc tối giản của K3s mở ra một cơ hội tuyệt vời để tiếp cận công nghệ Cloud Native đỉnh cao mà không tốn bất kỳ chi phí nào. Hệ thống này không chỉ dừng lại ở mức độ thử nghiệm, nghiên cứu, mà hoàn toàn đủ khả năng vận hành ổn định các sản phẩm thực tế nếu được cấu hình và quản lý đúng cách. Hãy bắt tay vào xây dựng cụm K3s của riêng bạn ngay hôm nay để làm chủ hạ tầng đám mây thế hệ mới!