Написали статью о Deckhouse и werf «для самых маленьких» — для тех, кто вообще не знает «что» и «как», но хочет развернуть свой кластер и задеплоить туда HelloWorld.
Простая виртуалка с одним master-узлом, небольшая форма, база данных, cert-manager и HTTPS — минимальный набор того, что может захотеть человек, только подошедший к миру Kubernetes и желающий прикоснуться к прекрасному.
https://habr.com/ru/companies/flant/articles/759040/
Простая виртуалка с одним master-узлом, небольшая форма, база данных, cert-manager и HTTPS — минимальный набор того, что может захотеть человек, только подошедший к миру Kubernetes и желающий прикоснуться к прекрасному.
https://habr.com/ru/companies/flant/articles/759040/
Хабр
Разворачиваем приложение в кластере Kubernetes под управлением Deckhouse c помощью werf
В статье мы рассмотрим, как подступиться к миру Kubernetes в первый раз — развернуть кластер под управлением платформы Deckhouse, разработать и подготовить приложение, развернуть его с помощью утилиты...
🔥11👍4
Горячая, долгожданная и очень радостная новость: https://habr.com/ru/companies/flant/news/762356
Хабр
Открытый форк Terraform OpenTofu официально стал проектом Linux Foundation
Сегодня, 20 сентября, на сайте Linux Foundation появилась новость о том, что фонд принял OpenTofu в число своих проектов. Теперь свободный форк Terraform будет развиваться под управлением Linux...
🔥19😁1
27 сентября — вторая встреча core-команды разработчиков werf с сообществом. Обсудим новый движок деплоя, проблемы Helm и ответим на все вопросы
Дата и время: 27 сентября, 18:00 Мск
На встрече мы расскажем о новом экспериментальном движке деплоя werf, который, сохраняя совместимость с Helm 3, принесет с собой много новых фичей и исправлений: Kubernetes Server-Side Apply вместо Helm 3-way merge, гибкие механизмы, которые позволяют задавать зависимости/очередность ресурсов, команда
Вторая часть встречи — Q&A. Можно будет задать вопросы команде разработки о новых фичах, использовании werf, построении CI/CD, предложить новые механики работы или просто поделиться своим опытом.
📺 Ссылка на YouTube-трансляцию: https://youtube.com/live/y-_x3h1uL90?feature=share.
🎥 Также вы можете присоединиться к нам в Google Meet:
https://meet.google.com/qxi-wxus-jzq.
Встреча будет полезна как тем, кто уже использует werf, так и тем, кто только смотрит на этот инструмент.
Кстати, если вы хотите поделиться своим опытом использования werf уже на этой встрече — напишите в телеграме в личку @tym83.
P.S. В конце июля мы уже провели первую встречу с сообществом, и нам очень понравилось. Так что продолжаем:)
P.S.S. Будем благодарны, если вы поделитесь этим анонсом в подходящих по тематике сообществах и каналах, у себя вTwitter X или в других ресурсах.
Дата и время: 27 сентября, 18:00 Мск
На встрече мы расскажем о новом экспериментальном движке деплоя werf, который, сохраняя совместимость с Helm 3, принесет с собой много новых фичей и исправлений: Kubernetes Server-Side Apply вместо Helm 3-way merge, гибкие механизмы, которые позволяют задавать зависимости/очередность ресурсов, команда
werf plan и многое другое. Вторая часть встречи — Q&A. Можно будет задать вопросы команде разработки о новых фичах, использовании werf, построении CI/CD, предложить новые механики работы или просто поделиться своим опытом.
📺 Ссылка на YouTube-трансляцию: https://youtube.com/live/y-_x3h1uL90?feature=share.
🎥 Также вы можете присоединиться к нам в Google Meet:
https://meet.google.com/qxi-wxus-jzq.
Встреча будет полезна как тем, кто уже использует werf, так и тем, кто только смотрит на этот инструмент.
Кстати, если вы хотите поделиться своим опытом использования werf уже на этой встрече — напишите в телеграме в личку @tym83.
P.S. В конце июля мы уже провели первую встречу с сообществом, и нам очень понравилось. Так что продолжаем:)
P.S.S. Будем благодарны, если вы поделитесь этим анонсом в подходящих по тематике сообществах и каналах, у себя в
👍8
🔥🔥🔥В Deckhouse v1.51 теперь доступен доступен веб-интерфейс администратора (только в Enterprise Edition). Включить его можно следующей командой:
kubectl -n d8-system exec deploy/deckhouse -c deckhouse -- deckhouse-controller module enable deckhouse-adminВеб-интерфейс администратора доступен только в кластерах, где используется хранилище образов контейнеров registry.deckhouse.io.
GitHub
Release Deckhouse v1.51.6 · deckhouse/deckhouse
Changelog v1.51.6
Fixes
[loki] Fixed a volume mount init container. #5941
Chore
[deckhouse-controller] Purge deckhouse-config module resources. #5940
For more information, see the changelog and...
Fixes
[loki] Fixed a volume mount init container. #5941
Chore
[deckhouse-controller] Purge deckhouse-config module resources. #5940
For more information, see the changelog and...
🔥15👍8❤1🤔1
Провели лингвистическое расследование и разобрались, как правильно писать термин Cloud Native и почему CNCF настаивает на таком варианте. По итогам собрали небольшую статью.
https://habr.com/ru/companies/flant/articles/765692
https://habr.com/ru/companies/flant/articles/765692
Хабр
Cloud Native или cloud-native: как мы разбирались с написанием термина и почему Open Source тоже пишут без дефиса
Мы во «Фланте» любим разбираться с разными сложными языковыми вопросами: постоянно ломаем голову, какие термины еще надо писать латиницей, а какие уже закрепились в языке и их можно писать кириллицей;...
🔥9👍5😢2
Как попробовать Deckhouse без всех этих ваших облаков и мощных серверов? Конечно, с помощью kind. Мы написали подробную инструкцию — теперь потестировать основные функции Kubernetes-платформы можно даже на личном ноутбуке.
https://habr.com/ru/companies/flant/articles/767872
https://habr.com/ru/companies/flant/articles/767872
Хабр
Установка Deckhouse в kind: пробуем K8s-платформу на ноутбуке — без серверов и облаков
Чтобы попробовать Kubernetes-платформу Deckhouse в деле, придется найти мощный сервер, пространство у облачного провайдера или несколько машин и прокси-сервер. Но что делать, если хочется просто...
❤12👍6🤔2
Если вы еще путаетесь между понятиями API Gateway и Gateway API, тогда мы идем к вам. А если уже не путаетесь, то мы все равно идем к вам, чтобы рассказать о том, как появление Gateway API повлияло на API Gateway и как API-шлюзы адаптируются к требованиям современных нативных облачных приложений, в том числе переосмысливаются в качестве неотъемлемой части облачной операционной системы.
Представляем вам перевод глубокой статьи Nuwan Dias, API-энтузиаста и автора книги Microservices Security in Action
https://habr.com/ru/companies/flant/articles/770036
Представляем вам перевод глубокой статьи Nuwan Dias, API-энтузиаста и автора книги Microservices Security in Action
https://habr.com/ru/companies/flant/articles/770036
Хабр
Что такое API-шлюзы и Gateway API и почему за ними будущее нативных облачных приложений
В этой статье мы рассмотрим, почему API-шлюзы стали ключевым элементом экосистемы современных облачных вычислений и как появление Kubernetes API Gateway упростило и стандартизировало работу с...
🔥2👍1
🔊Вышла стабильная версия Deckhouse v1.53 с очередными исправлениями и улучшениями 🚀
Самое главное
🔥🔥 Добавлена поддержка Kubernetes 1.28 (о новых фичах можно почитать в нашей статье).
❗️❗️Удалена поддержка Kubernetes 1.23 (Deckhouse не обновится, если версия Kubernetes в кластере 1.23).
🔹Добавлена поддержка ALT Linux 10.0, 10.2 и удалена поддержка AlterOS.
🔹Модули cert-manager, descheduler, pod-reloader, metallb, а также часть компонентов модуля vertical-pod-autoscaler и модулей облачных провайдеров, теперь используют distroless-образы. Это повышает безопасность модулей, уменьшает поверхность атаки.
Полный список изменений в Deckhouse v1.53 опубликован в CHANGELOG’е.
Самое главное
🔥🔥 Добавлена поддержка Kubernetes 1.28 (о новых фичах можно почитать в нашей статье).
❗️❗️Удалена поддержка Kubernetes 1.23 (Deckhouse не обновится, если версия Kubernetes в кластере 1.23).
🔹Добавлена поддержка ALT Linux 10.0, 10.2 и удалена поддержка AlterOS.
🔹Модули cert-manager, descheduler, pod-reloader, metallb, а также часть компонентов модуля vertical-pod-autoscaler и модулей облачных провайдеров, теперь используют distroless-образы. Это повышает безопасность модулей, уменьшает поверхность атаки.
Полный список изменений в Deckhouse v1.53 опубликован в CHANGELOG’е.
🔥9👏2🎉2
Монументальный и подробный труд:)
Написали статью о том, как сделать локальный стенд для разработки с автоматическим развертыванием всех изменений. Внутри — процесс создания приложения на Go и Vue.js с фронтендом и бэкендом, организация двух вариантов локального стенда на базе minikube или Docker. Конечно, для деплоя используем werf.
В результате получаем стенд, на котором можно быстро запускать проект для тестирования прямо во время разработки — либо при появлении каких-то изменений в коде, либо после коммита в git.
Дополнительный выходной 6 ноября вам точно пригодится, чтобы пройти всю статью👹
https://habr.com/ru/companies/flant/articles/771678
Написали статью о том, как сделать локальный стенд для разработки с автоматическим развертыванием всех изменений. Внутри — процесс создания приложения на Go и Vue.js с фронтендом и бэкендом, организация двух вариантов локального стенда на базе minikube или Docker. Конечно, для деплоя используем werf.
В результате получаем стенд, на котором можно быстро запускать проект для тестирования прямо во время разработки — либо при появлении каких-то изменений в коде, либо после коммита в git.
Дополнительный выходной 6 ноября вам точно пригодится, чтобы пройти всю статью👹
https://habr.com/ru/companies/flant/articles/771678
Хабр
Организация стенда локальной разработки для самых маленьких с автоматической пересборкой приложения (фронтенд + бэкенд)
Вносить изменения в код приложения и тут же автоматически получать задеплоенные изменения, чтобы быстро тестировать его, — мечта разработчика. В этой статье мы посмотрим, как реализовать такой подход...
🔥17👍6
Мы любим Open Source и потому решили сделать цикл статей о возможностях для участия в разных Open Source-проектах. В первой статье цикла рассказываем о гайдах для контрибьюторов от Linux Foundation, CNCF и Free Software Foundation Europe: куда идти, с кем общаться, как подключиться к проектам, как компаниям взаимодействовать с Open Source и как быть хорошим лидером сообщества.
Причем найти возможность участвовать в Open Source смогут не только разработчики и другие инженеры, но и дизайнеры, редакторы, переводчики, юристы, маркетологи, менеджеры — задачи есть для всех!
https://habr.com/ru/companies/flant/articles/773072
Причем найти возможность участвовать в Open Source смогут не только разработчики и другие инженеры, но и дизайнеры, редакторы, переводчики, юристы, маркетологи, менеджеры — задачи есть для всех!
https://habr.com/ru/companies/flant/articles/773072
Хабр
Как вносить вклад в Open Source — и не только кодом. Инструкции от Linux Foundation, CNCF и Free Software Foundation
Главная страница CNCF для контрибьюторов Мы во «Фланте» любим Open Source — причем не только пишем свои открытые инструменты (werf, shell-operator, grafana-statusmap, сommunity-версия Deckhouse), но и...
❤6👍6🔥3
Тим Хокинг, один из сооснователей Kubernetes, считает, что core-команда должна срочно пересмотреть свой подход к разработке и добавлению в проект новых фичей. По его словам, Kubernetes уже слишком сложен как для пользователей, так и для самой команды разработки, поскольку его поддержка и дальнейшее развитие становятся все более неподъемной задачей.
Какие риски это несет для Kubernetes и как можно их нивелировать?
https://habr.com/ru/companies/flant/news/773488
Какие риски это несет для Kubernetes и как можно их нивелировать?
https://habr.com/ru/companies/flant/news/773488
Хабр
Сооснователь K8s: Kubernetes должен ввести лимит на сложность
Разработчики ядра Kubernetes должны тщательно взвешивать преимущества, которые дают новые фичи, чтобы не раздувать сложность всего проекта, поскольку K8s и так становится слишком сложным не только для...
👍13👎2
🤜 Двойной Ван Дамм — двойной удар: где будут выступать наши спикеры на этой неделе 🤛
VK Kubernetes Conf
16 ноября, четверг, 17:10-17:40, Москва (офлайн + онлайн)
Максим Набоких, Platform Lead, Deckhouse. Участник группы развития аутентификации и авторизации в Kubernetes — sig-auth
Доклад: «Делаем доставку логов в Kubernetes надежной и отказоустойчивой при помощи Vector»
Разберем опыт использования Vector — высокопроизводительного решения с открытым исходным кодом для сбора и обработки терабайтов данных для мониторинга.
👉 Подробности
#UFADEVCONF
18 ноября, суббота, 12:00 – 12:45, Уфа
Сергей Сизов, техлид команды эксплуатации, Флант
Доклад: «Быстрая диагностика инцидентов в кластерах Kubernetes»
👉 Подробности
VK Kubernetes Conf
16 ноября, четверг, 17:10-17:40, Москва (офлайн + онлайн)
Максим Набоких, Platform Lead, Deckhouse. Участник группы развития аутентификации и авторизации в Kubernetes — sig-auth
Доклад: «Делаем доставку логов в Kubernetes надежной и отказоустойчивой при помощи Vector»
Разберем опыт использования Vector — высокопроизводительного решения с открытым исходным кодом для сбора и обработки терабайтов данных для мониторинга.
👉 Подробности
#UFADEVCONF
18 ноября, суббота, 12:00 – 12:45, Уфа
Сергей Сизов, техлид команды эксплуатации, Флант
Доклад: «Быстрая диагностика инцидентов в кластерах Kubernetes»
👉 Подробности
🔥13👍7
🔥🔥🔥 «Флант» на HighLoad++ и TeamLead Conf
27 и 28 ноября с нами можно встретиться и пообщаться на HighLoad++, а 30 ноября и 1 декабря — на TeamLead Conf. В посте расскажем о своих основных активностях на этих конференциях.
О чем расскажут наши спикеры
«Kubernetes без интернета»
Спикер: Максим Набоких, Deckhouse Platform Lead, участник sig-auth Kubernetes, один из основных разработчиков Dex
Дата и место: HighLoad++, 28 ноября, 11:10, зал «Конгресс-холл»
«А у нас свой Agile-велосипед: почему мы не используем популярные фреймворки»
Спикер: Сергей Гончарук, менеджер проектов DaaS, «Флант»
Дата и место: TeamLead Conf, 1 декабря, 17:30, зал «Конгресс-холл»
Что будет у нас на стенде
— Большие новости по Deckhouse. После конференции объявим публично, пока всё только на стенде.
— Митапы по Kubernetes, Observability, CI/CD, безопасности и DevOps.
— Кружка за беседу с нами об опыте вашей компании или команды с платформами, Kubernetes, инструментами мониторинга, DevOps, виртуализацией, CI/CD.
— Квиз по Go, Kubernetes и т.п. с призами — фирменными кружками.
— И самое главное — наши крутые ребята, с которыми интересно и полезно поговорить офлайн в любое время года. Кто именно будет на стенде — расскажем в следующем посте через пару дней.
На Highload наш стенд под номером 30, а на TeamLead Conf — 17. Это одно и то же место, рядом с зоной кофе-брейка.
HighLoad++
🚗 Как добраться
🗺 Схема залов
TeamLead Conf
🚗 Как добраться
🗺 Схема залов
Приходите, будем рады увидеться и пообщаться лично!
27 и 28 ноября с нами можно встретиться и пообщаться на HighLoad++, а 30 ноября и 1 декабря — на TeamLead Conf. В посте расскажем о своих основных активностях на этих конференциях.
О чем расскажут наши спикеры
«Kubernetes без интернета»
Спикер: Максим Набоких, Deckhouse Platform Lead, участник sig-auth Kubernetes, один из основных разработчиков Dex
Дата и место: HighLoad++, 28 ноября, 11:10, зал «Конгресс-холл»
«А у нас свой Agile-велосипед: почему мы не используем популярные фреймворки»
Спикер: Сергей Гончарук, менеджер проектов DaaS, «Флант»
Дата и место: TeamLead Conf, 1 декабря, 17:30, зал «Конгресс-холл»
Что будет у нас на стенде
— Большие новости по Deckhouse. После конференции объявим публично, пока всё только на стенде.
— Митапы по Kubernetes, Observability, CI/CD, безопасности и DevOps.
— Кружка за беседу с нами об опыте вашей компании или команды с платформами, Kubernetes, инструментами мониторинга, DevOps, виртуализацией, CI/CD.
— Квиз по Go, Kubernetes и т.п. с призами — фирменными кружками.
— И самое главное — наши крутые ребята, с которыми интересно и полезно поговорить офлайн в любое время года. Кто именно будет на стенде — расскажем в следующем посте через пару дней.
На Highload наш стенд под номером 30, а на TeamLead Conf — 17. Это одно и то же место, рядом с зоной кофе-брейка.
HighLoad++
🚗 Как добраться
🗺 Схема залов
TeamLead Conf
🚗 Как добраться
🗺 Схема залов
Приходите, будем рады увидеться и пообщаться лично!
🔥18👍6
Плюсы внедрения сторонней DevOps-команды в команду клиента могут быть очевидны: использование экспертизы и инструментов, наработанных годами, мониторинг и эскалация инцидентов 24/7, отсутствие рисков по найму и обучению инженеров.
При этом не всем очевидно, как именно внешняя команда интегрируется во внутреннюю, как происходит знакомство команд, на каких условиях они сотрудничают, какие доступы стоит выдавать, как происходит коммуникация и как правильно заканчивать отношения. Такие вопросы часто интересуют компании, которые приходят к нам, сами оказывают похожие услуги или формируют внутреннюю DevOps-команду.
В сегодняшней статье мы рассказали, как DevOps-инженеры «Фланта» интегрируются в команду клиента и по каким правилам мы работаем, чтобы сотрудничество было комфортным для всех. Мы пройдемся по каждому этапу внедрения и разберем основные принципы, проблемы и риски при интеграции сторонних DevOps-команд.
https://habr.com/ru/companies/flant/articles/775646
При этом не всем очевидно, как именно внешняя команда интегрируется во внутреннюю, как происходит знакомство команд, на каких условиях они сотрудничают, какие доступы стоит выдавать, как происходит коммуникация и как правильно заканчивать отношения. Такие вопросы часто интересуют компании, которые приходят к нам, сами оказывают похожие услуги или формируют внутреннюю DevOps-команду.
В сегодняшней статье мы рассказали, как DevOps-инженеры «Фланта» интегрируются в команду клиента и по каким правилам мы работаем, чтобы сотрудничество было комфортным для всех. Мы пройдемся по каждому этапу внедрения и разберем основные принципы, проблемы и риски при интеграции сторонних DevOps-команд.
https://habr.com/ru/companies/flant/articles/775646
Хабр
Наш опыт интеграции внешних DevOps-команд в команды клиента: этапы, процессы, трудности, неочевидные нюансы
Привет! На связи Никита Ветров, менеджер проектов компании «Флант» . Сегодня я поделюсь тем, как устроена услуга DevOps as a Service с точки зрения процессов взаимодействия наших команд с клиентами. У...
🔥12👍2
Вебинар: Make product, not Kubernetes: как фокусироваться на бизнесе и получить надежную инфраструктуру «из коробки» вместе с Deckhouse
Kubernetes стал рыночным стандартом, однако он требует очень серьезной экспертизы. В итоге компании и команды инженеров могут тратить на поддержание ИТ-инфраструктуры много сил, которые бы пригодились для развития основного продукта. Один из ответов на эту проблему — готовые платформы. Например, российская платформа Deckhouse, которая уже 6 лет используется в production, в том числе в ритейле, банках и на предприятиях нефтегазового сектора.
29 ноября в 12:00 (мск) на вебинаре мы расскажем, как устроен Deckhouse, зачем он нужен и как внедрить его в своей компании, чтобы получить максимальный эффект.
Что будет на вебинаре
— Примеры кейсов на Deckhouse с реальными результатами и цифрами: импортозамещение, цифровая трансформация, масштабирование.
— Устройство Deckhouse и переход от Kubernetes-платформы к экосистеме продуктов со своей виртуализацией, observability-системой, инструментом управления кластерами и др. компонентами.
— Стратегии эффективного использования Deckhouse в разных отраслях.
— Ответы на вопросы от ведущих разработчиков платформы и архитекторов клиентских решений.
Кому будет полезно: CTO, техлиды, архитекторы, ИТ-руководители.
Дата и время: 29 ноября в 12:00 (мск)
Зарегистрироваться на вебинар: https://clck.ru/36jMHB
Kubernetes стал рыночным стандартом, однако он требует очень серьезной экспертизы. В итоге компании и команды инженеров могут тратить на поддержание ИТ-инфраструктуры много сил, которые бы пригодились для развития основного продукта. Один из ответов на эту проблему — готовые платформы. Например, российская платформа Deckhouse, которая уже 6 лет используется в production, в том числе в ритейле, банках и на предприятиях нефтегазового сектора.
29 ноября в 12:00 (мск) на вебинаре мы расскажем, как устроен Deckhouse, зачем он нужен и как внедрить его в своей компании, чтобы получить максимальный эффект.
Что будет на вебинаре
— Примеры кейсов на Deckhouse с реальными результатами и цифрами: импортозамещение, цифровая трансформация, масштабирование.
— Устройство Deckhouse и переход от Kubernetes-платформы к экосистеме продуктов со своей виртуализацией, observability-системой, инструментом управления кластерами и др. компонентами.
— Стратегии эффективного использования Deckhouse в разных отраслях.
— Ответы на вопросы от ведущих разработчиков платформы и архитекторов клиентских решений.
Кому будет полезно: CTO, техлиды, архитекторы, ИТ-руководители.
Дата и время: 29 ноября в 12:00 (мск)
Зарегистрироваться на вебинар: https://clck.ru/36jMHB
🔥12👏2👍1
Не все разработчики любят управлять релизами Kubernetes через командную строку — есть и те, кто предпочитают работать в инструментах, которые визуализируют весь процесс. Удобный и интуитивно понятный интерфейс подкупают.
Сегодня мы разберем один из таких инструментов от Komodor — Helm Dashboard. Он позволяет самостоятельно создавать, развертывать, обновлять различные релизы Kubernetes-приложений и отслеживать их состояние. В статье рассмотрим его возможности и преимущества, основные функции, интерфейс пользователя и примеры применения.
https://habr.com/ru/companies/flant/articles/777126
Сегодня мы разберем один из таких инструментов от Komodor — Helm Dashboard. Он позволяет самостоятельно создавать, развертывать, обновлять различные релизы Kubernetes-приложений и отслеживать их состояние. В статье рассмотрим его возможности и преимущества, основные функции, интерфейс пользователя и примеры применения.
https://habr.com/ru/companies/flant/articles/777126
Хабр
Обзор Helm Dashboard — графического интерфейса для управления Helm-релизами в Kubernetes
Привет! На связи Павел Басалгин, DevOps-инженер компании «Флант» . Сегодня я расскажу об инструменте, который упрощает управление Helm-релизами в Kubernetes. Часто разработчики предпочитают...
👍13
Всегда хотели посмотреть — как это, запустить собственную IaaS? Рассказываем в новом переводе статьи от программиста и предпринимателя Нейта Бакареффа.
Нейт последовательно описал свой опыт: как он разворачивал локальный кластер с помощью QEMU, настроил виртуальную сеть, Ingress-контроллер и HAProxy в качестве балансировщика нагрузки.
https://habr.com/ru/companies/flant/articles/778394
Нейт последовательно описал свой опыт: как он разворачивал локальный кластер с помощью QEMU, настроил виртуальную сеть, Ingress-контроллер и HAProxy в качестве балансировщика нагрузки.
https://habr.com/ru/companies/flant/articles/778394
Хабр
Как построить локальный self-managed Kubernetes-кластер
Возможно, у вас была мысль запустить собственную услугу Infrastructure as a Service (IaaS) либо разместить свои проекты на Kubernetes, но не платить за managed-услуги, или ваш проект — это и есть...
🔥8👍1
Сегодня ожидается выход очередной версии Kubernetes — 1.29. По традиции подробно рассказываем о новом релизе. В нем 49 изменений, главные из которых — бэкенд на основе nftables для kube-proxy, множественные CIDR для сервисов и функция QueueingHint, которая помогает решить, как повторно ставить поды в очередь.
https://habr.com/ru/companies/flant/articles/779700
https://habr.com/ru/companies/flant/articles/779700
Хабр
Kubernetes 1.29: бэкенд на nftables, изменение атрибутов тома и другие фичи
Сегодня ожидается выход очередной версии Kubernetes — 1.29. Среди главных изменений — бэкенд на основе nftables для kube-proxy , множественные CIDR для сервисов и функция QueueingHint , которая...
🔥20👍7
VK Cloud провели исследование о работе с Kubernetes в России, а Костя Аксенов из Deckhouse прокомментировал некоторые интересные данные
В исследовании приняли участие более 400 респондентов разных должностей и отраслей.
Кратко:
1. Kubernetes держит лидирующие позиции в России (как и в мире),
2. Количество инсталляций Kubernetes будет расти — почти половина респондентов прогнозирует увеличение кластеров на 50%.
3. Большая часть новых инсталляций будет on-prem, но и облако вырастет — компании строят свои инфраструктуры и разворачивают приложения, используя Cloud Native.
Что еще есть в исследовании:
🔹 какие результаты от работы с Kubernetes получают компании;
🔹 как планируют развивать работу с оркестратором в ближайшие два года и в какие направления будут инвестировать;
🔹 сложности «вокруг Kubernetes»;
🔹 сложности по обеспечению безопасности работы с оркестратором и планы компаний по защите кластеров.
Отчет бесплатный, но надо заполнить форму
В исследовании приняли участие более 400 респондентов разных должностей и отраслей.
Кратко:
1. Kubernetes держит лидирующие позиции в России (как и в мире),
2. Количество инсталляций Kubernetes будет расти — почти половина респондентов прогнозирует увеличение кластеров на 50%.
3. Большая часть новых инсталляций будет on-prem, но и облако вырастет — компании строят свои инфраструктуры и разворачивают приложения, используя Cloud Native.
Что еще есть в исследовании:
🔹 какие результаты от работы с Kubernetes получают компании;
🔹 как планируют развивать работу с оркестратором в ближайшие два года и в какие направления будут инвестировать;
🔹 сложности «вокруг Kubernetes»;
🔹 сложности по обеспечению безопасности работы с оркестратором и планы компаний по защите кластеров.
Отчет бесплатный, но надо заполнить форму
👍4🔥4
Forwarded from werf (новости)
Helm vs werf: практическое сравнение с демонстрацией и реальными примерами. Запись встречи core-команды разработки werf с сообществом
В этот раз меньше теории и больше демонстрации возможностей утилиты. Рассмотрели werf на практике, не углубляясь в теоретические дебри. На второй части встречи ответили на многочисленные вопросы от сообщества пользователей.
0:00:00 - Начало
0:00:50 - Что такое werf
0:02:10 - Пример использования
0:04:25 - Упрощение работы с образами
0:08:23 - Использование Helm в werf
0:11:35 - Новая подсистема развертывания в werf — Nelm
0:12:38 - Продвинутая система отслеживания ресурсов в Nelm
0:17:19 - Пример отслеживания ресурсов в Helm и Nelm
0:21:10 - Управление порядком развертывания ресурсов
0:25:06 - Пример порядка выката ресурсов средствами Helm и с применением фич werf'а
0:29:44 - Предоставление актуального плана изменений в кластере до развёртывания
0:35:35 - Пример использования команды werf plan
0:38:46 - Корректное обновление ресурсов в Kubernetes
0:44:35 - Прочие улучшения Helm
0:47:26 - План развития
0:50:27 - Вопросы от сообщества
0:50:40 - Разница хуков в werf и Helm
0:52:12 - Преимущество werf против Helmfile
0:54:53 - Писать своё Helm-совместимое решение — это шаг назад?
0:57:55 - Работа с секретами реализована через Mozilla SOPS?
0:58:45 - werf хранит слои только в registry или умеет в S3?
0:59:20 - Вопрос: Если релиз содержит ресурсы, которые не могут устанавливаться одновременно, это звучит как то, что там должно быть два релиза? Если это база, может быть субчарт или отдельный релиз?
1:01:15 - Вопрос: Как вы решаете циклы в дереве?
1:01:53 - Вопрос: Есть ли планы избавиться от сервера синхронизации и/или необходимо поднимать отдельный эндпоинт для него?
1:02:28 - Вопрос: Ни Argo, ни Flux не дает нормально diff посмотреть в CI и заапрувить. Может, я ошибаюсь?
1:03:48 - Вопрос: Основная претензия к Helm в том, что он не может работать с values как с data structure. Грубо говоря, Helm — это Go-тула, которая шаблонизирует yaml. Как планируете решать эту проблему?
1:04:52 - Вопрос: Можно описать кратко, почему Go-шаблоны — это проблема?
1:05:54 - Вопрос: Сравните коротко с customise'ом в плане подготовки окружений dev, stage и т. д.
1:09:02 - Вопрос: Если у ресурсов будет одинаковый вес, они как-то сортируются?
1:10:43 - Вопрос: В момент выката можно смотреть логи. А какие логи берутся для отображения — а-ля «за последнюю секунду» или как это работает?
1:12:53 - Вопрос: Насколько архитектурно правильно добавлять в CD-инструмент проверку состояния задеплоенных ресурсов?
1:16:37 - Вопрос: Как расшифровывается Nelm?
1:17:55 - Вопрос: Nelm тоже будет ставиться через trdl?
1:19:15 - Вопрос: Timoni не рассматривали как альтернативу Helm?
1:20:22 - Вопрос: Образ bundle работает как оператор или можно ли сделать из статических манифестов автоматический оператор, который будет работать как Argo: закинул его в кластер и он локально контролит релиз и синхронизирует все объекты, если их кто-то «руками трогает»?
Смотреть запись: https://youtu.be/uJr2xBV5sV4
В этот раз меньше теории и больше демонстрации возможностей утилиты. Рассмотрели werf на практике, не углубляясь в теоретические дебри. На второй части встречи ответили на многочисленные вопросы от сообщества пользователей.
0:00:00 - Начало
0:00:50 - Что такое werf
0:02:10 - Пример использования
0:04:25 - Упрощение работы с образами
0:08:23 - Использование Helm в werf
0:11:35 - Новая подсистема развертывания в werf — Nelm
0:12:38 - Продвинутая система отслеживания ресурсов в Nelm
0:17:19 - Пример отслеживания ресурсов в Helm и Nelm
0:21:10 - Управление порядком развертывания ресурсов
0:25:06 - Пример порядка выката ресурсов средствами Helm и с применением фич werf'а
0:29:44 - Предоставление актуального плана изменений в кластере до развёртывания
0:35:35 - Пример использования команды werf plan
0:38:46 - Корректное обновление ресурсов в Kubernetes
0:44:35 - Прочие улучшения Helm
0:47:26 - План развития
0:50:27 - Вопросы от сообщества
0:50:40 - Разница хуков в werf и Helm
0:52:12 - Преимущество werf против Helmfile
0:54:53 - Писать своё Helm-совместимое решение — это шаг назад?
0:57:55 - Работа с секретами реализована через Mozilla SOPS?
0:58:45 - werf хранит слои только в registry или умеет в S3?
0:59:20 - Вопрос: Если релиз содержит ресурсы, которые не могут устанавливаться одновременно, это звучит как то, что там должно быть два релиза? Если это база, может быть субчарт или отдельный релиз?
1:01:15 - Вопрос: Как вы решаете циклы в дереве?
1:01:53 - Вопрос: Есть ли планы избавиться от сервера синхронизации и/или необходимо поднимать отдельный эндпоинт для него?
1:02:28 - Вопрос: Ни Argo, ни Flux не дает нормально diff посмотреть в CI и заапрувить. Может, я ошибаюсь?
1:03:48 - Вопрос: Основная претензия к Helm в том, что он не может работать с values как с data structure. Грубо говоря, Helm — это Go-тула, которая шаблонизирует yaml. Как планируете решать эту проблему?
1:04:52 - Вопрос: Можно описать кратко, почему Go-шаблоны — это проблема?
1:05:54 - Вопрос: Сравните коротко с customise'ом в плане подготовки окружений dev, stage и т. д.
1:09:02 - Вопрос: Если у ресурсов будет одинаковый вес, они как-то сортируются?
1:10:43 - Вопрос: В момент выката можно смотреть логи. А какие логи берутся для отображения — а-ля «за последнюю секунду» или как это работает?
1:12:53 - Вопрос: Насколько архитектурно правильно добавлять в CD-инструмент проверку состояния задеплоенных ресурсов?
1:16:37 - Вопрос: Как расшифровывается Nelm?
1:17:55 - Вопрос: Nelm тоже будет ставиться через trdl?
1:19:15 - Вопрос: Timoni не рассматривали как альтернативу Helm?
1:20:22 - Вопрос: Образ bundle работает как оператор или можно ли сделать из статических манифестов автоматический оператор, который будет работать как Argo: закинул его в кластер и он локально контролит релиз и синхронизирует все объекты, если их кто-то «руками трогает»?
Смотреть запись: https://youtu.be/uJr2xBV5sV4
YouTube
Helm vs werf: практическое сравнение с демонстрацией и реальными примерами. Встреча с сообществом
В этот раз меньше теории и больше демонстрации возможностей утилиты. Рассмотрели werf на практике, не углубляясь в теоретические дебри. На второй части встречи ответили на многочисленные вопросы от сообщества пользователей.
0:00:00 - Начало
0:00:50 - Что…
0:00:00 - Начало
0:00:50 - Что…
👏10❤2👍2
С тремя кейсами на Deckhouse Kubernetes Platform участвуем в конкурсе «Проект года» от Global CIO. Будем рады, если поддержите нас своими голосами😎
1. Построение PaaS в «ОТП Банк»
2. Оркестрация контейнеризированных приложений в ЕДИНОМ ЦУПИС
3. Создание цифровой платформы N1 в «Газпромнефть ИТО»
Проголосовать можно до 8 января.
1. Построение PaaS в «ОТП Банк»
2. Оркестрация контейнеризированных приложений в ЕДИНОМ ЦУПИС
3. Создание цифровой платформы N1 в «Газпромнефть ИТО»
Проголосовать можно до 8 января.
🔥9👎2👏2👍1