Quy trình chẩn đoán lỗi Kubernetes (KubeShark)
Skill giúp Claude viết, rà soát và sửa manifest/Helm/Kustomize theo 6 chế độ lỗi Kubernetes, kèm bước kiểm tra và rollback bắt buộc.
Lập trìnhTrung cấp★ 366⑂ 64Điểm AI 8/10Cập nhật lần cuối: 2 thg 8, 2026
Làm được gì
- Buộc thu thập ngữ cảnh cụm trước khi viết YAML: phiên bản, bản phân phối (EKS/GKE/AKS/OpenShift/k3s), namespace, loại workload, cơ chế policy, CNI.
- Phân loại vấn đề thành 6 chế độ lỗi: cấu hình mặc định thiếu an toàn, thiếu resource requests/limits, phơi lộ mạng, quyền hạn quá rộng, rollout dễ vỡ, lệch API.
- Chỉ nạp đúng tệp tham chiếu liên quan (kể cả tệp riêng cho EKS, GKE, AKS, OpenShift, Argo CD/Flux, Prometheus Operator).
- Sinh manifest, NetworkPolicy, RBAC, PodDisruptionBudget, rule Kyverno/OPA.
- Luôn kèm kế hoạch kiểm tra với
kubectl diff,--dry-run=server,kubeconformvà ghi chú rollback.
Phù hợp với ai
- Kỹ sư backend/platform thường xuyên viết và review manifest Kubernetes
- Nhóm DevOps triển khai Helm chart hoặc Kustomize overlay lên môi trường production
- SRE làm việc với GitOps (Argo CD, Flux) và stack observability
- Người hay gặp YAML do AI sinh ra bị sai apiVersion hoặc thiếu cấu hình bảo mật
Ví dụ sử dụng
- "Review Deployment này theo chuẩn production" → chỉ ra thiếu securityContext, dùng tag
latest, thiếu probe, kèm bản sửa và lệnh dry-run. - "Tạo manifest cho workload truy cập S3 trên EKS" → nạp tham chiếu EKS (IRSA/Pod Identity), sinh ServiceAccount có annotation và RBAC tối thiểu.
- "Kiểm tra manifest khi nâng cụm từ 1.25 lên 1.30" → phát hiện apiVersion đã deprecated, đề xuất kiểm tra bằng kubeconform và đường lùi an toàn.
· · · Hướng dẫn cài đặt · · ·
Dùng thử ngay, không cần cài
Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.
Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình: https://raw.githubusercontent.com/LukasNiessen/kubernetes-skill/HEAD/SKILL.md Mình muốn: (viết việc bạn cần ở đây)
Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.
↓ Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục SKILL.m từ repo GitHub LukasNiessen/kubernetes-skill vào ~/.claude/skills/kubernetes-skill/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/LukasNiessen/kubernetes-skill.git ~/.claude/skills/kubernetes-skill⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Mở terminal và tạo thư mục skill nếu chưa có:
mkdir -p ~/.claude/skills - Clone repo:
git clone https://github.com/LukasNiessen/kubernetes-skill.git ~/.claude/skills/kubernetes-skill - Kiểm tra đã có
SKILL.mdvà thư mụcreferences/:ls ~/.claude/skills/kubernetes-skill - Khởi động lại Claude Code.
- Cài sẵn
kubectl(và tùy chọnkubeconform) để chạy được các bước kiểm tra mà skill đề xuất. - Yêu cầu kiểu "rà soát manifest này giúp tôi" là skill sẽ tự kích hoạt.
Xem mã nguồn trên GitHub ↗Giấy phép: MIT