Очередной гайд по установке Deckhouse: разворачиваем платформу на bare-metal-сервере и проверяем возможности нового модуля виртуализации.
Хабр
Разворачиваем Kubernetes-кластер на bare metal под управлением Deckhouse и создаем в нем виртуальные машины
В новом релизе Kubernetes-платформы Deckhouse v1.43 появилась система виртуализации , основанная на современных технологиях: KubeVirt, Cilium, LINSTOR. Она позволяет в удобном и привычном для...
🔥6👍5
Рады представить видео нашего недавнего выступления на конференции VK Kubernetes Conf 2023, прошедшей в конце прошлого месяца в Москве. Посмотреть его уже можно на нашем YouTube-канале, а чуть позже опубликуем и текстовую версию доклада в блоге на Хабре.
YouTube
Стандарты безопасности в Kubernetes (Константин Аксенов, VK Kubernetes Conf 2023)
Доклад руководителя разработки Deckhouse Kubernetes Platform (https://deckhouse.ru/) Константина Аксенова на VK Kubernetes Conf 2023. Автор рассказывает про рецепты и лучшие практики безопасности в Kubernetes, разбирает, какие из них действительно необходимы.…
👍16
Новое пошаговое руководство по платформе Deckhouse рассказывает про один из вариантов реализации мониторинга. Сначала мы подключим VictoriaMetrics к Prometheus для хранения метрик, а затем настроим отправку алертов в Telegram. https://habr.com/ru/company/flant/blog/726528/
Хабр
Подключаем VictoriaMetrics в Deckhouse и настраиваем уведомления в Telegram
В статье мы рассмотрим, как в Kubernetes-кластере под управлением Deckhouse удобно и быстро настраивать мониторинг с уведомлениями в Telegram. Воспользуемся VictoriaMetrics для хранения метрик,...
👍3
Флант | Специалисты по DevOps и Kubernetes
Рады представить видео нашего недавнего выступления на конференции VK Kubernetes Conf 2023, прошедшей в конце прошлого месяца в Москве. Посмотреть его уже можно на нашем YouTube-канале, а чуть позже опубликуем и текстовую версию доклада в блоге на Хабре.
В продолжение темы безопасности Kubernetes — анонс последнего стабильного релиза Deckhouse в нашем блоге: https://habr.com/ru/companies/flant/news/727214/
Хабр
В Deckhouse v1.44 появились два новых модуля для поиска угроз безопасности
На днях вышла очередная стабильная версии нашей Kubernetes-платформы Deckhouse — v1.44. Ключевые изменения в релизе включают в себя появление трех новых модулей и поддержки Istio 1.16. Два из трех...
👍1
Обещанная текстовая версия увлекательного доклада по препарированию Istio ждёт всех любителей и просто интересующихся service mesh: https://habr.com/ru/companies/flant/articles/726958/
Хабр
Istio в разрезе: что умеет и не умеет самый популярный Service Mesh (обзор и видео доклада)
В докладе я препарирую Istio , дабы понять, как он работает, какие у него подводные камни и как им правильно пользоваться. Это мой второй доклад про Istio и Service Mesh. Первый я сделал на...
🔥17
💫 900+ GitHub-звёзд у ovpn-admin — нашего Open Source-проекта, предлагающего простой веб-интерфейс для управления OpenVPN. Приятно видеть такой интерес у сообщества 👍
GitHub
GitHub - palark/ovpn-admin: Simple web UI to manage OpenVPN users.
Simple web UI to manage OpenVPN users. Contribute to palark/ovpn-admin development by creating an account on GitHub.
👍14🥰1
По традиции рассказываем о новом релизе Kubernetes, который случился этой ночью. Он собрал в себе 60 значимых изменений (включая 18 новых фич): https://habr.com/ru/companies/flant/articles/728040/
Хабр
Kubernetes 1.27: обзор нововведений
Этой ночью вышла новая версия Kubernetes — 1.27. Среди главных изменений — переход на собственный полноценный реестр registry.k8s.io, обновление запросов и лимитов пода «на месте» — т.е. без...
🔥8
Флант | Специалисты по DevOps и Kubernetes
Выложили запись доклада архитектора решений Okmeter Владимира Гурьянова с DevOpsConf 2023. Владимир рассказывает про устройство TSDB, плюсы и ограничения Prometheus, а также про то, почему Mimir лучше всего подходит для длительного хранения метрик.
Текстовая версия этого нашего доклада по архитектуре мониторинга с Prometheus и использованию Mimir в качестве централизованного хранилища метрик опубликована в блоге: https://habr.com/ru/companies/flant/articles/728456/
Хабр
Мимо тёщиного дома я без метрик не хожу (обзор и видео доклада)
В этом докладе я расскажу о мониторинге — как собрать множество метрик из разных мест в одном, как разруливать права для разных частей этих метрик и как хранить большие объемы данных. А в конце...
👍11🔥1
Флант | Специалисты по DevOps и Kubernetes
Рады представить видео нашего недавнего выступления на конференции VK Kubernetes Conf 2023, прошедшей в конце прошлого месяца в Москве. Посмотреть его уже можно на нашем YouTube-канале, а чуть позже опубликуем и текстовую версию доклада в блоге на Хабре.
«Месяц докладов», объявленный астрологами в нашем блоге 😅, продолжается… текстовой выжимкой недавнего выступления руководителя разработки Deckhouse про безопасность в Kubernetes: https://habr.com/ru/companies/flant/articles/730158/
Хабр
Стандарты безопасности в Kubernetes (обзор и видео доклада)
С этим докладом я выступал на недавней конференции VK Kubernetes Conf 2023. В нем рассказывается, какие правила безопасности в Kubernetes действительно необходимы, и разбираются пять шагов, которые...
🔥9👏6
Forwarded from Deckhouse | Для инженеров
Deckhouse и правило 10 тысяч коммитов 😅
Есть известное «правило 10 000 часов»: считается, что этого времени достаточно, чтобы стать профи в любой сфере. Можно ли подобное правило можно применить к Open Source-проектам? 10 000 коммитов выглядят весьма подходящей метрикой!
В конце прошлой недели в открытый GitHub-репозиторий Deckhouse прилетел юбилейный 🎉 10-тысячный коммит. (Он, кстати, добавляет новый модуль cluster-autoscaler-crd в платформу, но об этом мы ещё, конечно, расскажем подробнее.)
За пять с половиной лет Deckhouse из внутреннего инструмента «Фланта» превратился в большой открытый продукт с крутым сообществом, которое вносит огромный вклад в проект — в первую очередь, своей обратной связью, советами, issues и просто тёплым отношением к Deckhouse.
На наш взгляд, это отличный повод поблагодарить всех, кто помогал, помогает или будет помогать Deckhouse становиться ещё лучше 🤗
Есть известное «правило 10 000 часов»: считается, что этого времени достаточно, чтобы стать профи в любой сфере. Можно ли подобное правило можно применить к Open Source-проектам? 10 000 коммитов выглядят весьма подходящей метрикой!
В конце прошлой недели в открытый GitHub-репозиторий Deckhouse прилетел юбилейный 🎉 10-тысячный коммит. (Он, кстати, добавляет новый модуль cluster-autoscaler-crd в платформу, но об этом мы ещё, конечно, расскажем подробнее.)
За пять с половиной лет Deckhouse из внутреннего инструмента «Фланта» превратился в большой открытый продукт с крутым сообществом, которое вносит огромный вклад в проект — в первую очередь, своей обратной связью, советами, issues и просто тёплым отношением к Deckhouse.
На наш взгляд, это отличный повод поблагодарить всех, кто помогал, помогает или будет помогать Deckhouse становиться ещё лучше 🤗
🎉9👍3
Перевели статью Джеффа Хьюстона о том, почему интернет-протокол QUIC в будущем заменит TCP, как он устроен, какие у него преимущества и недостатки. Джефф разбирает реализацию коммуникационной модели QUIC и доказывает, что это не расширение или дополнение к TCP, а полноценный самостоятельный протокол, и он способен решить проблемы современного интернета, в котором доминируют веб-приложения, а шифрование стало гораздо «дешевле».
Справка. Джефф Хьюстон — главный научный сотрудник Азиатско-Тихоокеанского сетевого информационного центра (APNIC). Занимается исследованиями, связанными с инфраструктурой интернета.
Справка. Джефф Хьюстон — главный научный сотрудник Азиатско-Тихоокеанского сетевого информационного центра (APNIC). Занимается исследованиями, связанными с инфраструктурой интернета.
Хабр
Сравнение TCP и QUIC
Прим. переводчика : Джефф Хьюстон — главный научный сотрудник Азиатско-Тихоокеанского сетевого информационного центра (APNIC). Специализируется на исследованиях, связанных с инфраструктурой Интернета,...
👍10🔥4❤2
Вебинар. Ванильный Kubernetes vs. специализированная платформа от вендора: открытый анализ отличий и преимуществ
Приглашаем на онлайн-дискуссию с Андреем Радыгиным, директором по развитию бизнеса из «Фланта», и Андреем Сидоровым, системным инженером-экспертом ЕДИНОГО ЦУПИС (ООО НКО «Мобильная карта»). Дискуссия пройдет 1 июня в 11:00 МСК.
Какие вопросы обсудим:
— Преимущества и недостатки использования ванильного Kubernetes.
— Отличия в опыте работы с Kubernetes и платформой Deckhouse (опыт ООО НКО «Мобильная карта»).
— Выгоды для бизнеса при использовании специализированных платформ по сравнению с бесплатными Open Source-версиями.
— Насколько бесплатные версии на самом деле бесплатны с точки зрения бизнеса. За что и как в них приходится платить.
Зарегистрироваться
Приглашаем на онлайн-дискуссию с Андреем Радыгиным, директором по развитию бизнеса из «Фланта», и Андреем Сидоровым, системным инженером-экспертом ЕДИНОГО ЦУПИС (ООО НКО «Мобильная карта»). Дискуссия пройдет 1 июня в 11:00 МСК.
Какие вопросы обсудим:
— Преимущества и недостатки использования ванильного Kubernetes.
— Отличия в опыте работы с Kubernetes и платформой Deckhouse (опыт ООО НКО «Мобильная карта»).
— Выгоды для бизнеса при использовании специализированных платформ по сравнению с бесплатными Open Source-версиями.
— Насколько бесплатные версии на самом деле бесплатны с точки зрения бизнеса. За что и как в них приходится платить.
Зарегистрироваться
👍5😁3🔥1
Мы изучили самые свежие исследования о контейнеризации и Kubernetes. Итог — статья с важнейшими инсайтами и главными трендами, которые определят развитие рынка в 2023 году.
Несколько интересных фактов:
— Самая большая проблема безопасности — единообразное применение политик по всем кластерам. Ее отметили 46% респондентов.
— У 87% образов имеются серьезные или критические уязвимости. Уязвимостей так много, что командам даже приходится их приоритизировать, хотя для 85% уже есть готовые фиксы.
— Большинство хостов используют версии K8s старше полутора лет. В ноябре самой популярной оставалась v1.21, официальная поддержка которой завершилась еще в середине 2022 года.
P.S. А еще в статье много ссылок на исследования — можно изучить их самостоятельно и найти дополнительные инсайты.
Несколько интересных фактов:
— Самая большая проблема безопасности — единообразное применение политик по всем кластерам. Ее отметили 46% респондентов.
— У 87% образов имеются серьезные или критические уязвимости. Уязвимостей так много, что командам даже приходится их приоритизировать, хотя для 85% уже есть готовые фиксы.
— Большинство хостов используют версии K8s старше полутора лет. В ноябре самой популярной оставалась v1.21, официальная поддержка которой завершилась еще в середине 2022 года.
P.S. А еще в статье много ссылок на исследования — можно изучить их самостоятельно и найти дополнительные инсайты.
Хабр
Тренды Kubernetes и контейнеризации в 2023 году
Какие вызовы стоят перед Kubernetes? Каким будет текущий, 2023 год? Что ждет Kubernetes в будущем? Мы проанализировали различные профильные исследования и постарались выделить все самое интересное,...
👍8👏3
Разработки без багов не бывает. Вот и у нас в одном из недавних релизов Deckhouse проявилось несколько проблем, одну из которых пока так и не удалось пофиксить до конца.
Мы воспользовались ситуацией — решили немного порефлексировать и поделиться с сообществом, откуда эти проблемы появились, как мы их решали и какие выводы сделали на будущее.
Спойлер: в очередной раз убедились, что Open Source-версия продукта — крутой способ своевременно узнавать о багах и получать обратную связь от пользователей.
https://habr.com/ru/companies/flant/articles/732854
Мы воспользовались ситуацией — решили немного порефлексировать и поделиться с сообществом, откуда эти проблемы появились, как мы их решали и какие выводы сделали на будущее.
Спойлер: в очередной раз убедились, что Open Source-версия продукта — крутой способ своевременно узнавать о багах и получать обратную связь от пользователей.
https://habr.com/ru/companies/flant/articles/732854
Хабр
Как мы боролись с багами при подготовке релиза 1.43 K8s-платформы Deckhouse и какие выводы из этого сделали
Разработка собственной Kubernetes-платформы — большой и сложный проект со множеством взаимодействующих компонентов. В процессе неизбежно сталкиваешься с различными трудностями. Иногда их даже...
👍15
Эта история приключилась в один из обычных, ничем не примечательных вечеров. После очередной перезагрузки kube-apiserver вдруг втрое выросло потребление памяти в etcd. Это вызвало каскадную перезагрузку всех master-узлов. Продакшену потребовалась скорая помощь.
Рассказываем, как мы боролись с потоком list-запросов к kube-apiserver, при чем тут Rust и как в результате родился полезный для всего сообщества Pull Request.
https://habr.com/ru/companies/flant/articles/733268
@flant_ru
Рассказываем, как мы боролись с потоком list-запросов к kube-apiserver, при чем тут Rust и как в результате родился полезный для всего сообщества Pull Request.
https://habr.com/ru/companies/flant/articles/733268
@flant_ru
Хабр
Кто победит: средненагруженный Kubernetes или простой list-запрос?
В статье мы расскажем, как столкнулись со множественными запросами к API-серверу Kubernetes от одного из приложений, к чему это привело и каким образом проблема была решена. Предыстория Вечер обещал...
👍5🔥1😱1
Всё OK: один «Флант» хорошо, а 200 — лучше
На днях нас стало 200. Число символичное — 200-й ответ, OK от сервера, хочет 24/7 видеть любой, кто занимается системным администрированием. Так что мы, как заправский сервер, шлём ответ: у нас всё OK👌
Чтобы вырасти до 200 человек, нам понадобилось почти 15 лет. «До сотни» мы разгонялись совсем не как гоночный болид — планку взяли только в апреле 2021 года — но нам так понравилось расти, что за два года мы увеличили штат еще вдвое. Пусть «закон Мура для „Фланта”» работает и дальше😝
На старте всем штатом «Фланта» были два друга-студента, которые мечтали установить GNU/Linux на каждый офисный десктоп. Теперь мы — продуктовая компания со своей K8s-платформой Deckhouse, командами разработки, собственными международными Open Source-проектами и одними из лучших инженеров в стране, которые знают о контейнерах почти всё.
P.S. А мы продолжаем расти: у нас большие планы по усилению команд DevOps и Go-разработки под Kubernetes — с возможностью контрибьютить в сам K8s!
На днях нас стало 200. Число символичное — 200-й ответ, OK от сервера, хочет 24/7 видеть любой, кто занимается системным администрированием. Так что мы, как заправский сервер, шлём ответ: у нас всё OK👌
Чтобы вырасти до 200 человек, нам понадобилось почти 15 лет. «До сотни» мы разгонялись совсем не как гоночный болид — планку взяли только в апреле 2021 года — но нам так понравилось расти, что за два года мы увеличили штат еще вдвое. Пусть «закон Мура для „Фланта”» работает и дальше😝
На старте всем штатом «Фланта» были два друга-студента, которые мечтали установить GNU/Linux на каждый офисный десктоп. Теперь мы — продуктовая компания со своей K8s-платформой Deckhouse, командами разработки, собственными международными Open Source-проектами и одними из лучших инженеров в стране, которые знают о контейнерах почти всё.
P.S. А мы продолжаем расти: у нас большие планы по усилению команд DevOps и Go-разработки под Kubernetes — с возможностью контрибьютить в сам K8s!
🎉41❤11👍4
Docker без контейнеров: разбираем, при чем здесь WebAssembly
«Если бы WASM+WASI существовали в 2008 году, нам бы не пришлось создавать Docker. WebAssembly на сервере — будущее компьютерных технологий», — считает Соломон Хайкс, соучредитель корпорации Docker и автор Docker Open Source Initiative.
Сравнительно недавно Docker объявил о поддержке WebAssembly на базе WasmEdge. А мы перевели фундаментальный и практичный материал о том, как пользоваться этой технологией в экосистеме Docker и чем Wasm-контейнер отличается от классического.
«Если бы WASM+WASI существовали в 2008 году, нам бы не пришлось создавать Docker. WebAssembly на сервере — будущее компьютерных технологий», — считает Соломон Хайкс, соучредитель корпорации Docker и автор Docker Open Source Initiative.
Сравнительно недавно Docker объявил о поддержке WebAssembly на базе WasmEdge. А мы перевели фундаментальный и практичный материал о том, как пользоваться этой технологией в экосистеме Docker и чем Wasm-контейнер отличается от классического.
Хабр
WebAssembly: Docker без контейнеров
Введение Полгода назад Docker объявил о поддержке WebAssembly на базе WasmEdge . В этой статье расскажем, что такое WebAssembly, почему эта технология актуальна для экосистемы Docker, а также приведем...
👍7🤔3❤1
«Флант» любит цифры. И сейчас наши внутренние перфекционисты ликуют: «Флант» вырос до 200 человек и отметил 15 лет.
И еще — наш канал перешагнул цифру в 1️⃣0️⃣0️⃣0️⃣ подписчиков. В соцсетях существует негласное правило: после этого канал считается взрослым. Спасибо, что помогаете нам «взрослеть».
Больше, чем цифры, мы любим только делиться опытом. И мы решили отметить дату подборкой наших самых читаемых статей:
1️⃣ «Тренды Kubernetes и контейнеризации в 2023 году»
2️⃣ «Git для ленивых: обзор консольной утилиты Lazygit»
3️⃣ «Git happens! 6 типичных ошибок Git и как их исправить»
4️⃣ «Устройство и механизм работы Prometheus Operator в Kubernetes»
5️⃣ «Наглядное руководство по SSH-туннелям»
6️⃣ «Обзор UI-инструментов для мониторинга и управления кластерами Apache Kafka»
7️⃣ «Как поднять Kubernetes на двух старых ноутбуках с Gentoo»
8️⃣ «LINSTOR — это как Kubernetes, но для блочных устройств»
9️⃣ «Пожалуйста, перестаньте рекомендовать Git Flow»
🔟 «Внутреннее устройство Kubernetes-кластера простым языком»
И еще — наш канал перешагнул цифру в 1️⃣0️⃣0️⃣0️⃣ подписчиков. В соцсетях существует негласное правило: после этого канал считается взрослым. Спасибо, что помогаете нам «взрослеть».
Больше, чем цифры, мы любим только делиться опытом. И мы решили отметить дату подборкой наших самых читаемых статей:
1️⃣ «Тренды Kubernetes и контейнеризации в 2023 году»
2️⃣ «Git для ленивых: обзор консольной утилиты Lazygit»
3️⃣ «Git happens! 6 типичных ошибок Git и как их исправить»
4️⃣ «Устройство и механизм работы Prometheus Operator в Kubernetes»
5️⃣ «Наглядное руководство по SSH-туннелям»
6️⃣ «Обзор UI-инструментов для мониторинга и управления кластерами Apache Kafka»
7️⃣ «Как поднять Kubernetes на двух старых ноутбуках с Gentoo»
8️⃣ «LINSTOR — это как Kubernetes, но для блочных устройств»
9️⃣ «Пожалуйста, перестаньте рекомендовать Git Flow»
🔟 «Внутреннее устройство Kubernetes-кластера простым языком»
🎉20🔥8👏5
«Однажды темным-темным вечером в темной-темной комнате», — так должна начинаться любая по-настоящему страшная история. Однако история, от которой шевелятся волосы на голове DevOps-инженера, звучит совсем иначе: прод упал и ничего не работает.
Об одном таком случае — как Kube API-серверы заняли всю память и уронили API Kubernetes — мы и рассказали в новой статье на Хабре. И конечно, поделились деталями, как ограничивать число запросов в Kubernetes API, чтобы с вами такого не случалось.
Об одном таком случае — как Kube API-серверы заняли всю память и уронили API Kubernetes — мы и рассказали в новой статье на Хабре. И конечно, поделились деталями, как ограничивать число запросов в Kubernetes API, чтобы с вами такого не случалось.
Хабр
Kubernetes API и FlowControl: как контролировать количество и очередность запросов
В статье мы расскажем о реальном случае: как Kubernetes API в одном из кластеров «парализовало» множественными запросами. И поделимся, как избежать этой проблемы. Как множественные запросы поломали...
🔥8👍3❤1
Дано: 2 кластера Kubernetes в облаке. Нам нужно перенести хранилище данных из одного в другой. Есть нюанс: выключать хранилище нельзя, чтобы не вызвать коллапс сервисов, которые с ним работают.
Решение: В статье на Хабре разобрали не самый очевидный способ, как настроить миграцию etcd между двумя облачными кластерами Kubernetes так, чтобы она происходила без простоев.
Решение: В статье на Хабре разобрали не самый очевидный способ, как настроить миграцию etcd между двумя облачными кластерами Kubernetes так, чтобы она происходила без простоев.
Хабр
Как настроить миграцию etcd между облачными кластерами Kubernetes и избежать простоев
Допустим, вам нужно перенести хранилище данных из одного кластера в другой. А выключать его нельзя, потому что это может вызвать незначительный (или значительный) коллапс сервисов, которые с ним...
👍8🔥4
Сервисы Datadog упали 8 марта 2023 года и не работали более суток. В результате инцидента компания потеряла более $5 млн. Кроме того, информации в режиме реального времени сотрудники Datadog не давали, клиенты не понимали, что происходит, и доверие части пользователей было подорвано.
Мы перевели детальное расследование инцидента, который случился со службой наблюдения за облачными приложениями. В нем подробно разбирается, какие ошибки допустила компания и как можно было их избежать.
Мы перевели детальное расследование инцидента, который случился со службой наблюдения за облачными приложениями. В нем подробно разбирается, какие ошибки допустила компания и как можно было их избежать.
🔥12👎3