Kubernetes

Все статьи с тегом "Kubernetes"

Всего 78 статей
Сортировка по дате

Crossplane v2. Часть 1. Основы: control plane, провайдеры и Managed Resources

Что такое Crossplane и зачем он расширяет Kubernetes до control plane. Установка через Helm, безопасная интеграция с AWS через IRSA/OIDC (DeploymentRuntimeConfig, Provider, ProviderConfig) и создание первых Managed Resources — S3-бакетов из YAML.

6 минута
crossplane kubernetes iac aws platform-engineering helm

Задача 2. Под удалён, трафик идёт: анатомия graceful shutdown

При удалении пода часть запросов падает с ошибкой, хотя приложение корректно обрабатывает SIGTERM. Разбираем, почему удаление из endpoints и остановка контейнера идут параллельно, а не последовательно.

3 минута
kubernetes graceful-shutdown sigterm networking

Crossplane v2. Часть 2. Composition: собственные API без написания контроллеров

Composition — система шаблонов Crossplane: XRD, Composition, XR и Functions. Собираем переиспользуемый S3-сервис (бакет + versioning + KMS-шифрование) через pipeline с function-patch-and-transform, связывая ресурсы через labels и selectors.

4 минута
crossplane kubernetes iac composition xrd platform-engineering aws

Задача 4. Общий кластер на несколько команд

Одна команда выкатила релиз — легли сервисы соседей, хотя namespace'ы разные. Разбираем, что namespace изолирует, а что нет, и какой минимум ограничений закрывает основные способы навредить соседям.

4 минута
kubernetes multi-tenancy namespaces resource-quota security

Задача 7. Три probe и чем они друг от друга отличаются

Под тормозящей базы данных начинается лавина перезапусков, и становится только хуже. Разбираем разницу между liveness, readiness и startup, и почему liveness на зависимость от внешнего сервиса — опасная ошибка.

3 минута
kubernetes probes liveness readiness reliability

Часть 10. Безопасность и эксплуатация: доступы, обновления, анти-паттерны

Пользователи и права без superuser по умолчанию, изоляция сети и TLS, безопасные обновления с PDB, миграции схемы через ON CLUSTER и сводка анти-паттернов, которые дороже всего обходятся в проде.

4 минута
clickhouse kubernetes security operations upgrades rbac

Часть 11. Надёжный приём OpenTelemetry: что делать, когда ClickHouse недоступен

Три итерации архитектуры приёма телеметрии в ClickHouse на 50 млн событий/с: почему падает связка agent→gateway, чем плох WAL на диске и как устроен перелив в S3 через failover-коннектор с отдельным catchup-коллектором.

4 минута
clickhouse opentelemetry observability kubernetes s3 ingestion

Рецепт 14. Полезные CLI-утилиты для CloudNativePG

Три CLI-утилиты, которые сильно ускоряют ежедневную работу с CloudNativePG: view-secret для расшифровки secret'ов, view-cert для инспекции TLS-сертификатов и stern для одновременного просмотра логов с нескольких подов.

2 минута
postgres kubernetes cloudnativepg kubectl cli tooling

Задача 20. Обновление кластера и умирающие API

После обновления кластера пайплайн падает на манифестах, которые работали годами. Разбираем разницу между deprecated и removed, правило skew между компонентами и порядок безопасного обновления.

4 минута
kubernetes upgrades api-deprecation operations versioning

Рецепт 22. Новый supply chain и image catalogs CloudNativePG

Уход с Docker Hub postgres на собственный supply chain CloudNativePG: Snyk, cosign-подписи, SBOM, multi-arch. Image Catalogs позволяют декларативно управлять PostgreSQL-образами в кластерах без жёстких имён. Spread upgrades для парков БД.

2 минута
postgres kubernetes cloudnativepg supply-chain image-catalog security sbom cosign

Рецепт 23. Управление расширениями через ImageVolume в CloudNativePG

Реальная практика того, что обещали в «Иммутабельном будущем расширений»: PostgreSQL 18 + Kubernetes ImageVolume + CloudNativePG 1.27. Расширения — отдельные OCI-образы (pgvector ~613KB), монтируются в минимальный operand (260MB) без пересборки. Полный пример с pgvector и PostGIS.

3 минута
postgres kubernetes cloudnativepg extensions pgvector postgis imagevolume oci

Рецепт 24. Миграция из Crunchy PGO в PostgreSQL 18 с CloudNativePG

Пошаговое руководство по миграции кластера PostgreSQL 17 под управлением Crunchy PGO v6 на PostgreSQL 18 под управлением CloudNativePG. Рассматриваются два пути: офлайн-миграция через pg_dump и онлайн-миграция через логическую репликацию.

8 минута
postgres kubernetes cloudnativepg migration crunchy-pgo logical-replication postgresql-18

Рецепт 25. Декларативные роли и беспарольный TLS в CloudNativePG 1.30

CloudNativePG 1.30: новый CRD DatabaseRole выносит роли из спеки Cluster в отдельный namespaced-ресурс, а встроенная выдача TLS-клиентских сертификатов позволяет подключаться к PostgreSQL вообще без паролей. Полный рабочий пример с pg_hba и cert-аутентификацией.

6 минута
postgres kubernetes cloudnativepg security tls rbac gitops passwordless

Kubernetes: 20 задач

Двадцать практических задач по Kubernetes в формате «задача → разбор → ответ». Каждая построена вокруг места, где интуиция расходится с реальным поведением кластера: endpoints и Service, завершение подов, probes, QoS и вытеснение, DNS, планировщик, rolling update, etcd, RBAC и обновление версий.

2 минута
kubernetes devops troubleshooting networking sre

Kargo: GitOps-продвижение релизов по окружениям поверх Argo CD

Kargo — оркестратор промоушенов от Akuity (создателей Argo), который делает продвижение релиза dev → stage → prod first-class GitOps-процессом. Разбор понятий Warehouse, Freight, Stage, Promotion, Verification и того, как это ложится на Argo CD.

4 минута
gitops kargo argocd kubernetes cd progressive-delivery devops

cnpg: kubectl-плагин для CloudNativePG — подробный разбор всех команд

Что умеет cnpg-плагин для kubectl: status, restart, promote, hibernate, backup, fio, pgbench, psql, pgadmin4, логическая репликация (publication/subscription) и многое другое. Установка через krew, разбор каждой команды с примерами.

11 минута
postgres kubernetes cloudnativepg kubectl krew cli devops

Postgres в Kubernetes

Перевод и адаптация серии статей Gabriele Bartolini (EDB / CloudNativePG Maintainer) о запуске PostgreSQL в Kubernetes: от микросервисной парадигмы и локальной песочницы до миграций ~0 downtime, вертикального масштабирования и распределённых топологий.

3 минута
postgres kubernetes cloudnativepg миграция devops storage high availability

Начать поиск

Введите ключевые слова для поиска статей

↑↓
ESC
⌘K Горячая клавиша