Thử Thách Học Điều Mới 12 Ngày Cùng AI · 100% Thực hành tác nghiệp (Show, Don't Tell) · 0đ Miễn phí trọn đời.
Ngày 10 / 12
Ước tính: 15–20 phút đọc · 30–45 phút thực hành
Ngày 10: Xuất Bản Ứng Dụng Lên Hạ Tầng Mạng Toàn Cầu Với Chi Phí Tối Ưu
Từ máy tính cá nhân ra thế giới: Sở hữu tên miền riêng, chứng chỉ bảo mật và tốc độ cao
🎯 Mục Tiêu Cốt Lõi Hôm Nay
- Triển khai ứng dụng tự động qua GitHub lên các nền tảng mạng phân tán hiện đại (Cloudflare Pages / Vercel).
- Thiết lập tên miền riêng, cấu hình bản ghi DNS chuẩn và kích hoạt chứng chỉ bảo mật HTTPS tự động.
- Cấu hình bộ Security Headers chuẩn A+ (HSTS, CSP, X-Frame-Options) bảo vệ trang web khỏi các đợt quét tấn công.
🧠 Nguyên Lý Nền Tảng & Bản Chất
- Quy trình triển khai tự động (Continuous Deployment - CD): Đẩy mã nguồn Git là ứng dụng lập tức cập nhật phiên bản mới sau 30 giây.
- Mạng phân tán toàn cầu (Edge CDN): Đưa dữ liệu đến máy chủ gần người dùng nhất, giảm độ trễ phản hồi xuống dưới 50ms.
- Quản trị bí mật Zero-Trust: Đưa các biến môi trường nhạy cảm vào Settings trên Dashboard, không commit lên Git.
Thực hành tác nghiệp
🛠️ Thực hành 10: Đưa Ứng Dụng Lên Internet Có Địa Chỉ Tên Miền Hoạt Động
Các bước triển khai chi tiết:
- Đẩy toàn bộ mã nguồn dự án lên một kho lưu trữ riêng tư hoặc công khai trên GitHub.
- Đăng nhập Cloudflare Pages, bấm 'Create a project' và chọn kết nối với GitHub Repo của bạn.
- Điền các biến môi trường `SUPABASE_URL` và `SUPABASE_ANON_KEY` vào mục Environment Variables.
- Nhấn Deploy và nhận đường link website `https://ten-du-an.pages.dev` hoạt động trực tiếp trên toàn cầu.
📦 Sản phẩm bàn giao sau ngày hôm nay: 1 trang web/ứng dụng đang chạy trực tuyến 24/7 trên internet, có chứng chỉ bảo mật xanh HTTPS và tốc độ tải trang ấn tượng.
# 1. Đẩy mã nguồn hoàn thiện lên GitHub
git add .
git commit -m "feat: ready for production release"
git remote add origin https://github.com/your-username/my-app.git
git push -u origin main
# 2. Tạo tệp cấu hình Security Headers chuẩn A+ cho Cloudflare Pages
cat << 'EOF' > _headers
/*
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
X-Content-Type-Options: nosniff
X-Frame-Options: SAMEORIGIN
Referrer-Policy: strict-origin-when-cross-origin
Permissions-Policy: camera=(), microphone=(), geolocation=()
EOF
🤖 Prompt Mẫu Giao Việc Cho AI (Production Prompt)
Sẵn dùng với Claude / Cursor / ChatGPT
Hãy kiểm tra tệp cấu hình triển khai của tôi.
Dự án của tôi là một Web App tĩnh kết nối Supabase và có file _headers.
Hãy hướng dẫn tôi:
1. Các bước liên kết GitHub Repo vào Cloudflare Pages / Vercel.
2. Cần cấu hình những biến môi trường (Environment Variables) nào trên Dashboard.
3. Cách trỏ bản ghi DNS CNAME từ nhà cung cấp tên miền về máy chủ Cloudflare.
# Kiểm tra Security Headers của trang web thật sau khi xuất bản bằng cURL
curl -I https://ten-mien-cua-ban.com/
# Kỳ vọng nhận được:
# HTTP/2 200
# strict-transport-security: max-age=31536000; includeSubDomains; preload
# x-content-type-options: nosniff
# x-frame-options: SAMEORIGIN
Cảnh báo & Bắt bệnh
💡 Lỗi Error 525 SSL Handshake Failed hoặc vòng lặp chuyển hướng HTTPS vô tận: Lỗi này thường xảy ra khi bật chế độ Flexible SSL trên Cloudflare trong khi máy chủ gốc đã có HTTPS. Hãy chuyển chế độ SSL/TLS trong bảng điều khiển Cloudflare sang Full hoặc Full (Strict).
📚 KHÓA HỌC CHUYÊN SÂU ĐỐI ỨNG
Deploy Website & Web App Lên Cloud
Bạn muốn tìm hiểu toàn diện mọi ngóc ngách của công nghệ này? Khóa học mở rộng đã có sẵn trên hệ thống.