T-Mobile kiện Broadcom vì từ chối gia hạn hỗ trợ giấy phép VMware vĩnh viễn đã mua năm 2023, buộc phải di chuyển hàng chục nghìn máy ảo khỏi VMware trong lúc tranh chấp pháp lý. Vụ kiện liên quan tới khoảng 303.140 lõi CPU, trong khi T-Mobile phải đối mặt thách thức kỹ thuật khi di chuyển hơn 1.000 ứng dụng.
Vì sao nên đọc: Nếu bạn đang tìm hiểu về quản lý hạ tầng cloud và chiến lược chuyển đổi từ các giải pháp cũ sang hiện đại, bài viết này giúp hiểu rõ cách thức đối phó với rủi ro pháp lý và chi phí trong việc quản lý các dịch vụ phần mềm lớn.
Trả lời 3 câu hỏi ngắn để nhận điểm thưởng cho bài này. Chỉ làm khi bạn muốn lấy điểm.
3 câu hỏi · dưới một phút · không bắt buộc
Nguồn: https://arstechnica.com/information-technology/2026/07/t-mobile-moving-tens-of-thousands-of-virtual-machines-off-vmware-amid-lawsuit. 8sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
AMD vừa gửi phiên bản thứ mười của các bản vá hạt nhân Linux nhằm tối ưu hóa RMPOPT, một lệnh mới giúp giảm tải kiểm tra bảng RMP (Reverse Map Table) trong các máy chủ sử dụng SEV-SNP (Secure Encrypted Virtualization Secure Nested Paging). RMPOPT cho phép hypervisor bỏ qua kiểm tra RMP trên các vùng bộ nhớ 1GB không chứa bộ nhớ khách SEV-SNP, cải thiện hiệu suất trên máy chủ không bão hòa hoàn toàn với các máy ảo bảo mật. Các bản vá hỗ trợ máy chủ lên đến 2TB RAM, với kế hoạch nâng giới hạn này trong tương lai.
Lập trình viên phát triển phần mềm cho hệ thống máy chủ cần hiểu RMPOPT để tối ưu hóa hiệu suất của ứng dụng trên các máy chủ sử dụng SEV-SNP, đặc biệt khi triển khai trên các CPU Zen 6 EPYC Venice.
Oxide Computer Company chia sẻ cách họ tối ưu hiệu năng mạng xuyên suốt mọi lớp trong hệ thống rack tự xây dựng, bao gồm điều chỉnh jumbo frames (MTU 8500 cho guests, 9000 cho underlay), TCP segmentation offloads, phân bổ CPU cho worker threads của virtual NIC, và tận dụng ECMP cùng IPv6. Họ giải thích lý do MTU nên đặt trên instance thay vì switch port, cũng như rủi ro vận hành khi ICMP path-MTU discovery bị drop.
Một lập trình viên cần đọc bài này để hiểu cách tối ưu hóa hiệu suất mạng từ cấp hạ tầng vật lý đến giao diện ứng dụng, giúp họ có kiến thức toàn diện về cách thiết kế và tối ưu hóa hệ thống mạng hiệu quả hơn trong các dự án phần mềm.
Một nhóm 7 người chuyên phát triển công cụ nội bộ trên AWS (ECS, RDS, CloudWatch, GitHub Actions, CloudFormation) đã chuyển sang PaaS Sevalla để tiết kiệm thời gian. Sau 3 tuần di chuyển, thời gian triển khai giảm từ 12 xuống 3 phút, rollback nhanh hơn từ 12 phút xuống 30 giây, và thời gian bảo trì hạ tầng giảm từ 12–15 giờ xuống 2–3 giờ mỗi tuần, giải phóng ~130 giờ mỗi quý cho công việc sản phẩm. Đổi lại, họ mất bớt sự linh hoạt trong hạ tầng và phải tái cấu trúc một số Lambda functions. Bài học chính: chi phí thực sự của hạ tầng không phải hóa đơn cloud mà là sự tập trung của kỹ sư.
Lập trình viên nên đọc bài này vì họ sẽ hiểu rõ cách chuyển từ quản lý hạ tầng thủ công sang dịch vụ PaaS có thể giải phóng nhiều thời gian cho các dự án sản phẩm thực sự.
Proxmox 9.2 bổ sung bộ cân bằng tải động trong Cluster Resource Scheduler (CRS), giúp tự động phân phối lại VMs và LXCs khi một node bị lỗi khởi động lại, khắc phục tình trạng node chính nhàn rỗi trong khi các node phụ quá tải. Tính năng này cho phép cấu hình ngưỡng mất cân bằng và phương thức cân bằng để tránh di chuyển quá mức.
Lập trình viên thiết kế hệ thống quản lý cloud hoặc infrastructure cần hiểu về Proxmox 9.2 để tối ưu hóa việc tự động hóa phân phối tải giữa các node, giảm thiểu rủi ro rối loạn khi node thất bại và tái khởi động.
A practical reference for integrating Linkerd service mesh metrics into an existing OpenTelemetry Collector pipeline. Covers what OTel app instrumentation provides versus what Linkerd's sidecar proxy exposes at the network layer, where the two overlap (request rate, latency, errors) and where they don't (mTLS identity, business semantics, distributed traces). Includes a working OTel Collector config using a dedicated prometheus/mesh receiver with Kubernetes pod discovery, OTTL-based metric filtering, and resource enrichment to tag mesh metrics with layer=mesh. Also discusses cardinality implications of proxy label sets, a known $-expansion gotcha in Collector relabel configs, and how to visualize both layers side-by-side in Grafana using a mixed datasource panel. The reference stack uses K3s, Linkerd edge-26.5.5, OTel Demo (Astronomy Shop), OTel Collector contrib 0.118.0, VictoriaMetrics, and Grafana.
An attempt to pass an NPU from an ASUS NUC 14 Pro+ (Intel Core Ultra 7 155H) through Proxmox into an LXC container revealed that while the device appears under /dev/accel/, the software stack isn't ready. OpenVINO crashed with a memory error before enumerating available hardware, and the absence of /dev/dri/ made the environment lopsided. The conclusion: device visibility in Proxmox doesn't equal a usable accelerator. The kernel, firmware, drivers, and user-space libraries all need to align, and for NPUs in Proxmox containers, they currently don't. The recommendation is to wait for the ecosystem to mature and use CPU or GPU inference in the meantime.
A developer shares how they use a single gaming PC for coding, gaming, and self-hosting by leveraging virtualization. The setup uses Hyper-V with a NixOS VM as the primary dev environment, WSL2 for Debian and Arch Linux instances, Windows Sandbox for risky PowerShell experiments, and Podman Desktop for containerized self-hosted apps. Games requiring kernel-level anti-cheat run natively on bare-metal Windows 11, while lighter games stream from a separate Proxmox node. Syncthing handles file sync between the VM and host.
OpenC6 is an open-source BIOS-like firmware for the ESP32-C6 microcontroller that reimagines the $2 chip with a PC-style architecture. Rather than monolithic firmware, it acts as a host platform that initializes hardware, provides out-of-band management via an LP-Core coprocessor, and exposes a standardized System Call Interface (ABI). This lets developers hot-swap, download, and execute tiny bare-metal payloads directly into RAM or Execute-In-Place (XIP) Flash. The project is still in progress, with open bounties for features like a fully open-source file system and execution security measures.