Флант | Специалисты по DevOps и Kubernetes
2.18K subscribers
442 photos
3 videos
1 file
775 links
С 2008 года внедряем практики для автоматизации процессов разработки и управления инфраструктурами: flant.ru
В канале — наши технические статьи, видео, Open Source-проекты и новости для технических специалистов.

Русскоязычный чат: t.iss.one/+_eOEtncbZ1hkZDNi
Download Telegram
Написали статью о Deckhouse и werf «для самых маленьких» — для тех, кто вообще не знает «что» и «как», но хочет развернуть свой кластер и задеплоить туда HelloWorld.

Простая виртуалка с одним master-узлом, небольшая форма, база данных, cert-manager и HTTPS — минимальный набор того, что может захотеть человек, только подошедший к миру Kubernetes и желающий прикоснуться к прекрасному.

https://habr.com/ru/companies/flant/articles/759040/
🔥11👍4
27 сентября — вторая встреча core-команды разработчиков werf с сообществом. Обсудим новый движок деплоя, проблемы Helm и ответим на все вопросы

Дата и время:
27 сентября, 18:00 Мск

На встрече мы расскажем о новом экспериментальном движке деплоя werf, который, сохраняя совместимость с Helm 3, принесет с собой много новых фичей и исправлений: Kubernetes Server-Side Apply вместо Helm 3-way merge, гибкие механизмы, которые позволяют задавать зависимости/очередность ресурсов, команда werf plan и многое другое.

Вторая часть встречи — Q&A. Можно будет задать вопросы команде разработки о новых фичах, использовании werf, построении CI/CD, предложить новые механики работы или просто поделиться своим опытом.

📺 Ссылка на YouTube-трансляцию: https://youtube.com/live/y-_x3h1uL90?feature=share.
🎥 Также вы можете присоединиться к нам в Google Meet:
https://meet.google.com/qxi-wxus-jzq.

Встреча будет полезна как тем, кто уже использует werf, так и тем, кто только смотрит на этот инструмент.

Кстати, если вы хотите поделиться своим опытом использования werf уже на этой встрече — напишите в телеграме в личку @tym83.

P.S. В конце июля мы уже провели первую встречу с сообществом, и нам очень понравилось. Так что продолжаем:)

P.S.S. Будем благодарны, если вы поделитесь этим анонсом в подходящих по тематике сообществах и каналах, у себя в Twitter X или в других ресурсах.
👍8
🔥🔥🔥В Deckhouse v1.51 теперь доступен доступен веб-интерфейс администратора (только в Enterprise Edition). Включить его можно следующей командой:

kubectl -n d8-system exec deploy/deckhouse -c deckhouse -- deckhouse-controller module enable deckhouse-admin

Веб-интерфейс администратора доступен только в кластерах, где используется хранилище образов контейнеров registry.deckhouse.io.
🔥15👍81🤔1
Как попробовать Deckhouse без всех этих ваших облаков и мощных серверов? Конечно, с помощью kind. Мы написали подробную инструкцию — теперь потестировать основные функции Kubernetes-платформы можно даже на личном ноутбуке.

https://habr.com/ru/companies/flant/articles/767872
12👍6🤔2
Если вы еще путаетесь между понятиями API Gateway и Gateway API, тогда мы идем к вам. А если уже не путаетесь, то мы все равно идем к вам, чтобы рассказать о том, как появление Gateway API повлияло на API Gateway и как API-шлюзы адаптируются к требованиям современных нативных облачных приложений, в том числе переосмысливаются в качестве неотъемлемой части облачной операционной системы.

Представляем вам перевод глубокой статьи Nuwan Dias, API-энтузиаста и автора книги Microservices Security in Action

https://habr.com/ru/companies/flant/articles/770036
🔥2👍1
🔊Вышла стабильная версия Deckhouse v1.53 с очередными исправлениями и улучшениями 🚀

Самое главное
🔥🔥 Добавлена поддержка Kubernetes 1.28 (о новых фичах можно почитать в нашей статье).

❗️❗️Удалена поддержка Kubernetes 1.23 (Deckhouse не обновится, если версия Kubernetes в кластере 1.23).

🔹Добавлена поддержка ALT Linux 10.0, 10.2 и удалена поддержка AlterOS.
🔹Модули cert-manager, descheduler, pod-reloader, metallb, а также часть компонентов модуля vertical-pod-autoscaler и модулей облачных провайдеров, теперь используют distroless-образы. Это повышает безопасность модулей, уменьшает поверхность атаки.

Полный список изменений в Deckhouse v1.53 опубликован в CHANGELOG’е.
🔥9👏2🎉2
Монументальный и подробный труд:)

Написали статью о том, как сделать локальный стенд для разработки с автоматическим развертыванием всех изменений. Внутри — процесс создания приложения на Go и Vue.js с фронтендом и бэкендом, организация двух вариантов локального стенда на базе minikube или Docker. Конечно, для деплоя используем werf.

В результате получаем стенд, на котором можно быстро запускать проект для тестирования прямо во время разработки — либо при появлении каких-то изменений в коде, либо после коммита в git.

Дополнительный выходной 6 ноября вам точно пригодится, чтобы пройти всю статью👹

https://habr.com/ru/companies/flant/articles/771678
🔥17👍6
Мы любим Open Source и потому решили сделать цикл статей о возможностях для участия в разных Open Source-проектах. В первой статье цикла рассказываем о гайдах для контрибьюторов от Linux Foundation, CNCF и Free Software Foundation Europe: куда идти, с кем общаться, как подключиться к проектам, как компаниям взаимодействовать с Open Source и как быть хорошим лидером сообщества.

Причем найти возможность участвовать в Open Source смогут не только разработчики и другие инженеры, но и дизайнеры, редакторы, переводчики, юристы, маркетологи, менеджеры — задачи есть для всех!

https://habr.com/ru/companies/flant/articles/773072
6👍6🔥3
Тим Хокинг, один из сооснователей Kubernetes, считает, что core-команда должна срочно пересмотреть свой подход к разработке и добавлению в проект новых фичей. По его словам, Kubernetes уже слишком сложен как для пользователей, так и для самой команды разработки, поскольку его поддержка и дальнейшее развитие становятся все более неподъемной задачей.

Какие риски это несет для Kubernetes и как можно их нивелировать?

https://habr.com/ru/companies/flant/news/773488
👍13👎2
🤜 Двойной Ван Дамм — двойной удар: где будут выступать наши спикеры на этой неделе 🤛

VK Kubernetes Conf
16 ноября, четверг, 17:10-17:40, Москва (офлайн + онлайн)

Максим Набоких, Platform Lead, Deckhouse. Участник группы развития аутентификации и авторизации в Kubernetes — sig-auth

Доклад: «Делаем доставку логов в Kubernetes надежной и отказоустойчивой при помощи Vector»

Разберем опыт использования Vector — высокопроизводительного решения с открытым исходным кодом для сбора и обработки терабайтов данных для мониторинга.

👉 Подробности

#UFADEVCONF
18 ноября, суббота, 12:00 – 12:45, Уфа

Сергей Сизов, техлид команды эксплуатации, Флант

Доклад: «Быстрая диагностика инцидентов в кластерах Kubernetes»

👉 Подробности
🔥13👍7
🔥🔥🔥 «Флант» на HighLoad++ и TeamLead Conf

27 и 28 ноября с нами можно встретиться и пообщаться на HighLoad++, а 30 ноября и 1 декабря — на TeamLead Conf. В посте расскажем о своих основных активностях на этих конференциях.

О чем расскажут наши спикеры
«Kubernetes без интернета»
Спикер: Максим Набоких, Deckhouse Platform Lead, участник sig-auth Kubernetes, один из основных разработчиков Dex
Дата и место: HighLoad++, 28 ноября, 11:10, зал «Конгресс-холл»

«А у нас свой Agile-велосипед: почему мы не используем популярные фреймворки»
Спикер: Сергей Гончарук, менеджер проектов DaaS, «Флант»
Дата и место: TeamLead Conf, 1 декабря, 17:30, зал «Конгресс-холл»

Что будет у нас на стенде
— Большие новости по Deckhouse. После конференции объявим публично, пока всё только на стенде.
— Митапы по Kubernetes, Observability, CI/CD, безопасности и DevOps.
— Кружка за беседу с нами об опыте вашей компании или команды с платформами, Kubernetes, инструментами мониторинга, DevOps, виртуализацией, CI/CD.
— Квиз по Go, Kubernetes и т.п. с призами — фирменными кружками.
— И самое главное — наши крутые ребята, с которыми интересно и полезно поговорить офлайн в любое время года. Кто именно будет на стенде — расскажем в следующем посте через пару дней.

На Highload наш стенд под номером 30, а на TeamLead Conf — 17. Это одно и то же место, рядом с зоной кофе-брейка.

HighLoad++
🚗 Как добраться
🗺 Схема залов

TeamLead Conf
🚗 Как добраться
🗺 Схема залов

Приходите, будем рады увидеться и пообщаться лично!
🔥18👍6
Плюсы внедрения сторонней DevOps-команды в команду клиента могут быть очевидны: использование экспертизы и инструментов, наработанных годами, мониторинг и эскалация инцидентов 24/7, отсутствие рисков по найму и обучению инженеров.

При этом не всем очевидно, как именно внешняя команда интегрируется во внутреннюю, как происходит знакомство команд, на каких условиях они сотрудничают, какие доступы стоит выдавать, как происходит коммуникация и как правильно заканчивать отношения. Такие вопросы часто интересуют компании, которые приходят к нам, сами оказывают похожие услуги или формируют внутреннюю DevOps-команду.

В сегодняшней статье мы рассказали, как DevOps-инженеры «Фланта» интегрируются в команду клиента и по каким правилам мы работаем, чтобы сотрудничество было комфортным для всех. Мы пройдемся по каждому этапу внедрения и разберем основные принципы, проблемы и риски при интеграции сторонних DevOps-команд.

https://habr.com/ru/companies/flant/articles/775646
🔥12👍2
Вебинар: Make product, not Kubernetes: как фокусироваться на бизнесе и получить надежную инфраструктуру «из коробки» вместе с Deckhouse

Kubernetes стал рыночным стандартом, однако он требует очень серьезной экспертизы. В итоге компании и команды инженеров могут тратить на поддержание ИТ-инфраструктуры много сил, которые бы пригодились для развития основного продукта. Один из ответов на эту проблему — готовые платформы. Например, российская платформа Deckhouse, которая уже 6 лет используется в production, в том числе в ритейле, банках и на предприятиях нефтегазового сектора.

29 ноября в 12:00 (мск) на вебинаре мы расскажем, как устроен Deckhouse, зачем он нужен и как внедрить его в своей компании, чтобы получить максимальный эффект.

Что будет на вебинаре
— Примеры кейсов на Deckhouse с реальными результатами и цифрами: импортозамещение, цифровая трансформация, масштабирование.
— Устройство Deckhouse и переход от Kubernetes-платформы к экосистеме продуктов со своей виртуализацией, observability-системой, инструментом управления кластерами и др. компонентами.
— Стратегии эффективного использования Deckhouse в разных отраслях.
— Ответы на вопросы от ведущих разработчиков платформы и архитекторов клиентских решений.

Кому будет полезно: CTO, техлиды, архитекторы, ИТ-руководители.

Дата и время: 29 ноября в 12:00 (мск)
Зарегистрироваться на вебинар: https://clck.ru/36jMHB
🔥12👏2👍1
Не все разработчики любят управлять релизами Kubernetes через командную строку — есть и те, кто предпочитают работать в инструментах, которые визуализируют весь процесс. Удобный и интуитивно понятный интерфейс подкупают.

Сегодня мы разберем один из таких инструментов от Komodor — Helm Dashboard. Он позволяет самостоятельно создавать, развертывать, обновлять различные релизы Kubernetes-приложений и отслеживать их состояние. В статье рассмотрим его возможности и преимущества, основные функции, интерфейс пользователя и примеры применения.

https://habr.com/ru/companies/flant/articles/777126
👍13
Всегда хотели посмотреть — как это, запустить собственную IaaS? Рассказываем в новом переводе статьи от программиста и предпринимателя Нейта Бакареффа.

Нейт последовательно описал свой опыт: как он разворачивал локальный кластер с помощью QEMU, настроил виртуальную сеть, Ingress-контроллер и HAProxy в качестве балансировщика нагрузки.

https://habr.com/ru/companies/flant/articles/778394
🔥8👍1
Сегодня ожидается выход очередной версии Kubernetes — 1.29. По традиции подробно рассказываем о новом релизе. В нем 49 изменений, главные из которых — бэкенд на основе nftables для kube-proxy, множественные CIDR для сервисов и функция QueueingHint, которая помогает решить, как повторно ставить поды в очередь.

https://habr.com/ru/companies/flant/articles/779700
🔥20👍7
VK Cloud провели исследование о работе с Kubernetes в России, а Костя Аксенов из Deckhouse прокомментировал некоторые интересные данные

В исследовании приняли участие более 400 респондентов разных должностей и отраслей.

Кратко:
1. Kubernetes держит лидирующие позиции в России (как и в мире),
2. Количество инсталляций Kubernetes будет расти — почти половина респондентов прогнозирует увеличение кластеров на 50%.
3. Большая часть новых инсталляций будет on-prem, но и облако вырастет — компании строят свои инфраструктуры и разворачивают приложения, используя Cloud Native.

Что еще есть в исследовании:
🔹 какие результаты от работы с Kubernetes получают компании;
🔹 как планируют развивать работу с оркестратором в ближайшие два года и в какие направления будут инвестировать;
🔹 сложности «вокруг Kubernetes»;
🔹 сложности по обеспечению безопасности работы с оркестратором и планы компаний по защите кластеров.

Отчет бесплатный, но надо заполнить форму
👍4🔥4
Forwarded from werf (новости)
Helm vs werf: практическое сравнение с демонстрацией и реальными примерами. Запись встречи core-команды разработки werf с сообществом

В этот раз меньше теории и больше демонстрации возможностей утилиты. Рассмотрели werf на практике, не углубляясь в теоретические дебри. На второй части встречи ответили на многочисленные вопросы от сообщества пользователей.

0:00:00 - Начало
0:00:50 - Что такое werf
0:02:10 - Пример использования
0:04:25 - Упрощение работы с образами
0:08:23 - Использование Helm в werf
0:11:35 - Новая подсистема развертывания в werf — Nelm
0:12:38 - Продвинутая система отслеживания ресурсов в Nelm
0:17:19 - Пример отслеживания ресурсов в Helm и Nelm
0:21:10 - Управление порядком развертывания ресурсов
0:25:06 - Пример порядка выката ресурсов средствами Helm и с применением фич werf'а
0:29:44 - Предоставление актуального плана изменений в кластере до развёртывания
0:35:35 - Пример использования команды werf plan
0:38:46 - Корректное обновление ресурсов в Kubernetes
0:44:35 - Прочие улучшения Helm
0:47:26 - План развития
0:50:27 - Вопросы от сообщества
0:50:40 - Разница хуков в werf и Helm
0:52:12 - Преимущество werf против Helmfile
0:54:53 - Писать своё Helm-совместимое решение — это шаг назад?
0:57:55 - Работа с секретами реализована через Mozilla SOPS?
0:58:45 - werf хранит слои только в registry или умеет в S3?
0:59:20 - Вопрос: Если релиз содержит ресурсы, которые не могут устанавливаться одновременно, это звучит как то, что там должно быть два релиза? Если это база, может быть субчарт или отдельный релиз?
1:01:15 - Вопрос: Как вы решаете циклы в дереве?
1:01:53 - Вопрос: Есть ли планы избавиться от сервера синхронизации и/или необходимо поднимать отдельный эндпоинт для него?
1:02:28 - Вопрос: Ни Argo, ни Flux не дает нормально diff посмотреть в CI и заапрувить. Может, я ошибаюсь?
1:03:48 - Вопрос: Основная претензия к Helm в том, что он не может работать с values как с data structure. Грубо говоря, Helm — это Go-тула, которая шаблонизирует yaml. Как планируете решать эту проблему?
1:04:52 - Вопрос: Можно описать кратко, почему Go-шаблоны — это проблема?
1:05:54 - Вопрос: Сравните коротко с customise'ом в плане подготовки окружений dev, stage и т. д.
1:09:02 - Вопрос: Если у ресурсов будет одинаковый вес, они как-то сортируются?
1:10:43 - Вопрос: В момент выката можно смотреть логи. А какие логи берутся для отображения — а-ля «за последнюю секунду» или как это работает?
1:12:53 - Вопрос: Насколько архитектурно правильно добавлять в CD-инструмент проверку состояния задеплоенных ресурсов?
1:16:37 - Вопрос: Как расшифровывается Nelm?
1:17:55 - Вопрос: Nelm тоже будет ставиться через trdl?
1:19:15 - Вопрос: Timoni не рассматривали как альтернативу Helm?
1:20:22 - Вопрос: Образ bundle работает как оператор или можно ли сделать из статических манифестов автоматический оператор, который будет работать как Argo: закинул его в кластер и он локально контролит релиз и синхронизирует все объекты, если их кто-то «руками трогает»?

Смотреть запись: https://youtu.be/uJr2xBV5sV4
👏102👍2
С тремя кейсами на Deckhouse Kubernetes Platform участвуем в конкурсе «Проект года» от Global CIO. Будем рады, если поддержите нас своими голосами😎

1. Построение PaaS в «ОТП Банк»
2. Оркестрация контейнеризированных приложений в ЕДИНОМ ЦУПИС
3. Создание цифровой платформы N1 в «Газпромнефть ИТО»

Проголосовать можно до 8 января.
🔥9👎2👏2👍1