Флант | Специалисты по DevOps и Kubernetes
2.18K subscribers
442 photos
3 videos
1 file
775 links
С 2008 года внедряем практики для автоматизации процессов разработки и управления инфраструктурами: flant.ru
В канале — наши технические статьи, видео, Open Source-проекты и новости для технических специалистов.

Русскоязычный чат: t.iss.one/+_eOEtncbZ1hkZDNi
Download Telegram
Новое пошаговое руководство по платформе Deckhouse рассказывает про один из вариантов реализации мониторинга. Сначала мы подключим VictoriaMetrics к Prometheus для хранения метрик, а затем настроим отправку алертов в Telegram. https://habr.com/ru/company/flant/blog/726528/
👍3
💫 900+ GitHub-звёзд у ovpn-admin — нашего Open Source-проекта, предлагающего простой веб-интерфейс для управления OpenVPN. Приятно видеть такой интерес у сообщества 👍
👍14🥰1
Deckhouse и правило 10 тысяч коммитов 😅

Есть известное «правило 10 000 часов»: считается, что этого времени достаточно, чтобы стать профи в любой сфере. Можно ли подобное правило можно применить к Open Source-проектам? 10 000 коммитов выглядят весьма подходящей метрикой!

В конце прошлой недели в открытый GitHub-репозиторий Deckhouse прилетел юбилейный 🎉 10-тысячный коммит. (Он, кстати, добавляет новый модуль cluster-autoscaler-crd в платформу, но об этом мы ещё, конечно, расскажем подробнее.)

За пять с половиной лет Deckhouse из внутреннего инструмента «Фланта» превратился в большой открытый продукт с крутым сообществом, которое вносит огромный вклад в проект — в первую очередь, своей обратной связью, советами, issues и просто тёплым отношением к Deckhouse.

На наш взгляд, это отличный повод поблагодарить всех, кто помогал, помогает или будет помогать Deckhouse становиться ещё лучше 🤗
🎉9👍3
Перевели статью Джеффа Хьюстона о том, почему интернет-протокол QUIC в будущем заменит TCP, как он устроен, какие у него преимущества и недостатки. Джефф разбирает реализацию коммуникационной модели QUIC и доказывает, что это не расширение или дополнение к TCP, а полноценный самостоятельный протокол, и он способен решить проблемы современного интернета, в котором доминируют веб-приложения, а шифрование стало гораздо «дешевле».

Справка. Джефф Хьюстон — главный научный сотрудник Азиатско-Тихоокеанского сетевого информационного центра (APNIC). Занимается исследованиями, связанными с инфраструктурой интернета.
👍10🔥42
Вебинар. Ванильный Kubernetes vs. специализированная платформа от вендора: открытый анализ отличий и преимуществ

Приглашаем на онлайн-дискуссию с Андреем Радыгиным, директором по развитию бизнеса из «Фланта», и Андреем Сидоровым, системным инженером-экспертом ЕДИНОГО ЦУПИС (ООО НКО «Мобильная карта»). Дискуссия пройдет 1 июня в 11:00 МСК.

Какие вопросы обсудим:
— Преимущества и недостатки использования ванильного Kubernetes.
— Отличия в опыте работы с Kubernetes и платформой Deckhouse (опыт ООО НКО «Мобильная карта»).
— Выгоды для бизнеса при использовании специализированных платформ по сравнению с бесплатными Open Source-версиями.
— Насколько бесплатные версии на самом деле бесплатны с точки зрения бизнеса. За что и как в них приходится платить.

Зарегистрироваться
👍5😁3🔥1
Мы изучили самые свежие исследования о контейнеризации и Kubernetes. Итог — статья с важнейшими инсайтами и главными трендами, которые определят развитие рынка в 2023 году.

Несколько интересных фактов:
— Самая большая проблема безопасности — единообразное применение политик по всем кластерам. Ее отметили 46% респондентов.
— У 87% образов имеются серьезные или критические уязвимости. Уязвимостей так много, что командам даже приходится их приоритизировать, хотя для 85% уже есть готовые фиксы.
— Большинство хостов используют версии K8s старше полутора лет. В ноябре самой популярной оставалась v1.21, официальная поддержка которой завершилась еще в середине 2022 года.

P.S. А еще в статье много ссылок на исследования — можно изучить их самостоятельно и найти дополнительные инсайты.
👍8👏3
Разработки без багов не бывает. Вот и у нас в одном из недавних релизов Deckhouse проявилось несколько проблем, одну из которых пока так и не удалось пофиксить до конца.

Мы воспользовались ситуацией — решили немного порефлексировать и поделиться с сообществом, откуда эти проблемы появились, как мы их решали и какие выводы сделали на будущее.

Спойлер: в очередной раз убедились, что Open Source-версия продукта — крутой способ своевременно узнавать о багах и получать обратную связь от пользователей.

https://habr.com/ru/companies/flant/articles/732854
👍15
Эта история приключилась в один из обычных, ничем не примечательных вечеров. После очередной перезагрузки kube-apiserver вдруг втрое выросло потребление памяти в etcd. Это вызвало каскадную перезагрузку всех master-узлов. Продакшену потребовалась скорая помощь.

Рассказываем, как мы боролись с потоком list-запросов к kube-apiserver, при чем тут Rust и как в результате родился полезный для всего сообщества Pull Request.

https://habr.com/ru/companies/flant/articles/733268

@flant_ru
👍5🔥1😱1
Всё OK: один «Флант» хорошо, а 200 — лучше

На днях нас стало 200. Число символичное — 200-й ответ, OK от сервера, хочет 24/7 видеть любой, кто занимается системным администрированием. Так что мы, как заправский сервер, шлём ответ: у нас всё OK👌

Чтобы вырасти до 200 человек, нам понадобилось почти 15 лет. «До сотни» мы разгонялись совсем не как гоночный болид — планку взяли только в апреле 2021 года — но нам так понравилось расти, что за два года мы увеличили штат еще вдвое. Пусть «закон Мура для „Фланта”» работает и дальше😝

На старте всем штатом «Фланта» были два друга-студента, которые мечтали установить GNU/Linux на каждый офисный десктоп. Теперь мы — продуктовая компания со своей K8s-платформой Deckhouse, командами разработки, собственными международными Open Source-проектами и одними из лучших инженеров в стране, которые знают о контейнерах почти всё.

P.S. А мы продолжаем расти: у нас большие планы по усилению команд DevOps и Go-разработки под Kubernetes — с возможностью контрибьютить в сам K8s!
🎉4111👍4
Docker без контейнеров: разбираем, при чем здесь WebAssembly

«Если бы WASM+WASI существовали в 2008 году, нам бы не пришлось создавать Docker. WebAssembly на сервере — будущее компьютерных технологий», — считает Соломон Хайкс, соучредитель корпорации Docker и автор Docker Open Source Initiative.

Сравнительно недавно Docker объявил о поддержке WebAssembly на базе WasmEdge. А мы перевели фундаментальный и практичный материал о том, как пользоваться этой технологией в экосистеме Docker и чем Wasm-контейнер отличается от классического.
👍7🤔31
«Флант» любит цифры. И сейчас наши внутренние перфекционисты ликуют: «Флант» вырос до 200 человек и отметил 15 лет.

И еще — наш канал перешагнул цифру в 1️⃣0️⃣0️⃣0️⃣ подписчиков. В соцсетях существует негласное правило: после этого канал считается взрослым. Спасибо, что помогаете нам «взрослеть».

Больше, чем цифры, мы любим только делиться опытом. И мы решили отметить дату подборкой наших самых читаемых статей:
1️⃣ «Тренды Kubernetes и контейнеризации в 2023 году»
2️⃣ «Git для ленивых: обзор консольной утилиты Lazygit»
3️⃣ «Git happens! 6 типичных ошибок Git и как их исправить»
4️⃣ «Устройство и механизм работы Prometheus Operator в Kubernetes»
5️⃣ «Наглядное руководство по SSH-туннелям»
6️⃣ «Обзор UI-инструментов для мониторинга и управления кластерами Apache Kafka»
7️⃣ «Как поднять Kubernetes на двух старых ноутбуках с Gentoo»
8️⃣ «LINSTOR — это как Kubernetes, но для блочных устройств»
9️⃣ «Пожалуйста, перестаньте рекомендовать Git Flow»
🔟 «Внутреннее устройство Kubernetes-кластера простым языком»
🎉20🔥8👏5
«Однажды темным-темным вечером в темной-темной комнате», — так должна начинаться любая по-настоящему страшная история. Однако история, от которой шевелятся волосы на голове DevOps-инженера, звучит совсем иначе: прод упал и ничего не работает.

Об одном таком случае — как Kube API-серверы заняли всю память и уронили API Kubernetes — мы и рассказали в новой статье на Хабре. И конечно, поделились деталями, как ограничивать число запросов в Kubernetes API, чтобы с вами такого не случалось.
🔥8👍31
Дано: 2 кластера Kubernetes в облаке. Нам нужно перенести хранилище данных из одного в другой. Есть нюанс: выключать хранилище нельзя, чтобы не вызвать коллапс сервисов, которые с ним работают.

Решение: В статье на Хабре разобрали не самый очевидный способ, как настроить миграцию etcd между двумя облачными кластерами Kubernetes так, чтобы она происходила без простоев.
👍8🔥4
Сервисы Datadog упали 8 марта 2023 года и не работали более суток. В результате инцидента компания потеряла более $5 млн. Кроме того, информации в режиме реального времени сотрудники Datadog не давали, клиенты не понимали, что происходит, и доверие части пользователей было подорвано.

Мы перевели детальное расследование инцидента, который случился со службой наблюдения за облачными приложениями. В нем подробно разбирается, какие ошибки допустила компания и как можно было их избежать.
🔥12👎3