Observability в одном Go-бинарнике: как я собрал self-hosted без Kafka и Redis
📌 Подробнее: https://habr.com/ru/articles/1062624/
https://github.com/OtezVikentiy/gotcha
MemOps🤨
Мне нужна была observability для собственных сервисов, и хотелось держать её у себя: логи ошибок — часто самые чувствительные данные в системе, и отдавать их наружу не хотелось. Официальный self-hosted-вариант знакомого стека — серьёзная инсталляция: приёмник, брокер, воркеры, кэш, отдельное аналитическое хранилище — в референсном docker-compose набегает под два десятка контейнеров. Для одного человека и нескольких проектов это несоразмерно: такое надо не только поднять, но и обновлять, чинить и держать в памяти.
Тогда я задал себе вопрос: сколько из этого действительно необходимо, если цель — self-hosted-инстанс на небольшой и средний объём? Ответ оказался неожиданным — почти ничего. Так появилась Gotcha: один Go-бинарник поверх двух баз, который принимает ошибки, трейсы, метрики, профили и аптайм.
https://github.com/OtezVikentiy/gotcha
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Миграция с Bitnami PostgreSQL на CloudNative-PG в Kubernetes
📌 Подробнее: https://k8scockpit.tech/posts/cloudnative-pg
MemOps🤨
Если вы запускаете PostgreSQL в Kubernetes, скорее всего, вы использовали популярные чарты Helm от Bitnami. Они были основным выбором для многих, но впереди значительные изменения. Как описано в этой проблеме GitHub, Bitnami переводит свои готовые к продакшену чарты и образы в коммерческое предложение. Для тех из нас, кто полагается на открытое ПО и выступает за него, это означает, что пора искать надежную альтернативу.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
k8scockpit.tech
Migrating from Bitnami PostgreSQL to CloudNative-PG on Kubernetes
A practical guide to replacing Bitnami's PostgreSQL Helm chart with the open-source CloudNative-PG operator.
👍2
Принудительное использование подписанных образов контейнеров в Kubernetes с помощью Cosign и Kyverno (настройка на основе Helm)
📌 Подробнее: https://medium.com/@hansakabiyon99/enforcing-signed-container-images-in-kubernetes-using-cosign-kyverno-helm-based-setup-646209ecb8ce
MemOps🤨
В этой статье объясняется, как Cosign, Kyverno и Harbor могут работать вместе для обеспечения проверки подписи образов в Kubernetes. Этот подход хорошо подходит для корпоративных сред с частыми реестрами, пользовательскими сертификатами TLS и ограниченным доступом к публичным журналам прозрачности.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Enforcing Signed Container Images in Kubernetes Using Cosign & Kyverno (Helm-based Setup)
Securing the container supply chain has become a baseline requirement for production Kubernetes clusters. As clusters grow and multiple…
👍3
Создание локальной платформы данных с Kubernetes и Terraform
📌 Подробнее: https://blog.dataengineerthings.org/building-a-local-data-platform-with-kubernetes-and-terraform-9547a4256a7f
MemOps🤨
В этом блоге рассматривается практический пример того, как основные инструменты, такие как Kubernetes, Terraform и DevContainers, могут быть объединены для создания локальной платформы данных структурированным и поддерживаемым образом.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Building a Local Data Platform with Kubernetes and Terraform
The more time I spend working as a Data Engineer, the more I realize how much the role overlaps with that of a Data Platform Engineer…
👍1