Если вы еще путаетесь между понятиями API Gateway и Gateway API, тогда мы идем к вам. А если уже не путаетесь, то мы все равно идем к вам, чтобы рассказать о том, как появление Gateway API повлияло на API Gateway и как API-шлюзы адаптируются к требованиям современных нативных облачных приложений, в том числе переосмысливаются в качестве неотъемлемой части облачной операционной системы.
Представляем вам перевод глубокой статьи Nuwan Dias, API-энтузиаста и автора книги Microservices Security in Action
https://habr.com/ru/companies/flant/articles/770036
Представляем вам перевод глубокой статьи Nuwan Dias, API-энтузиаста и автора книги Microservices Security in Action
https://habr.com/ru/companies/flant/articles/770036
Хабр
Что такое API-шлюзы и Gateway API и почему за ними будущее нативных облачных приложений
В этой статье мы рассмотрим, почему API-шлюзы стали ключевым элементом экосистемы современных облачных вычислений и как появление Kubernetes API Gateway упростило и стандартизировало работу с...
🔥2👍1
🔊Вышла стабильная версия Deckhouse v1.53 с очередными исправлениями и улучшениями 🚀
Самое главное
🔥🔥 Добавлена поддержка Kubernetes 1.28 (о новых фичах можно почитать в нашей статье).
❗️❗️Удалена поддержка Kubernetes 1.23 (Deckhouse не обновится, если версия Kubernetes в кластере 1.23).
🔹Добавлена поддержка ALT Linux 10.0, 10.2 и удалена поддержка AlterOS.
🔹Модули cert-manager, descheduler, pod-reloader, metallb, а также часть компонентов модуля vertical-pod-autoscaler и модулей облачных провайдеров, теперь используют distroless-образы. Это повышает безопасность модулей, уменьшает поверхность атаки.
Полный список изменений в Deckhouse v1.53 опубликован в CHANGELOG’е.
Самое главное
🔥🔥 Добавлена поддержка Kubernetes 1.28 (о новых фичах можно почитать в нашей статье).
❗️❗️Удалена поддержка Kubernetes 1.23 (Deckhouse не обновится, если версия Kubernetes в кластере 1.23).
🔹Добавлена поддержка ALT Linux 10.0, 10.2 и удалена поддержка AlterOS.
🔹Модули cert-manager, descheduler, pod-reloader, metallb, а также часть компонентов модуля vertical-pod-autoscaler и модулей облачных провайдеров, теперь используют distroless-образы. Это повышает безопасность модулей, уменьшает поверхность атаки.
Полный список изменений в Deckhouse v1.53 опубликован в CHANGELOG’е.
🔥9👏2🎉2
Монументальный и подробный труд:)
Написали статью о том, как сделать локальный стенд для разработки с автоматическим развертыванием всех изменений. Внутри — процесс создания приложения на Go и Vue.js с фронтендом и бэкендом, организация двух вариантов локального стенда на базе minikube или Docker. Конечно, для деплоя используем werf.
В результате получаем стенд, на котором можно быстро запускать проект для тестирования прямо во время разработки — либо при появлении каких-то изменений в коде, либо после коммита в git.
Дополнительный выходной 6 ноября вам точно пригодится, чтобы пройти всю статью👹
https://habr.com/ru/companies/flant/articles/771678
Написали статью о том, как сделать локальный стенд для разработки с автоматическим развертыванием всех изменений. Внутри — процесс создания приложения на Go и Vue.js с фронтендом и бэкендом, организация двух вариантов локального стенда на базе minikube или Docker. Конечно, для деплоя используем werf.
В результате получаем стенд, на котором можно быстро запускать проект для тестирования прямо во время разработки — либо при появлении каких-то изменений в коде, либо после коммита в git.
Дополнительный выходной 6 ноября вам точно пригодится, чтобы пройти всю статью👹
https://habr.com/ru/companies/flant/articles/771678
Хабр
Организация стенда локальной разработки для самых маленьких с автоматической пересборкой приложения (фронтенд + бэкенд)
Вносить изменения в код приложения и тут же автоматически получать задеплоенные изменения, чтобы быстро тестировать его, — мечта разработчика. В этой статье мы посмотрим, как реализовать такой подход...
🔥17👍6
Мы любим Open Source и потому решили сделать цикл статей о возможностях для участия в разных Open Source-проектах. В первой статье цикла рассказываем о гайдах для контрибьюторов от Linux Foundation, CNCF и Free Software Foundation Europe: куда идти, с кем общаться, как подключиться к проектам, как компаниям взаимодействовать с Open Source и как быть хорошим лидером сообщества.
Причем найти возможность участвовать в Open Source смогут не только разработчики и другие инженеры, но и дизайнеры, редакторы, переводчики, юристы, маркетологи, менеджеры — задачи есть для всех!
https://habr.com/ru/companies/flant/articles/773072
Причем найти возможность участвовать в Open Source смогут не только разработчики и другие инженеры, но и дизайнеры, редакторы, переводчики, юристы, маркетологи, менеджеры — задачи есть для всех!
https://habr.com/ru/companies/flant/articles/773072
Хабр
Как вносить вклад в Open Source — и не только кодом. Инструкции от Linux Foundation, CNCF и Free Software Foundation
Главная страница CNCF для контрибьюторов Мы во «Фланте» любим Open Source — причем не только пишем свои открытые инструменты (werf, shell-operator, grafana-statusmap, сommunity-версия Deckhouse), но и...
❤6👍6🔥3
Тим Хокинг, один из сооснователей Kubernetes, считает, что core-команда должна срочно пересмотреть свой подход к разработке и добавлению в проект новых фичей. По его словам, Kubernetes уже слишком сложен как для пользователей, так и для самой команды разработки, поскольку его поддержка и дальнейшее развитие становятся все более неподъемной задачей.
Какие риски это несет для Kubernetes и как можно их нивелировать?
https://habr.com/ru/companies/flant/news/773488
Какие риски это несет для Kubernetes и как можно их нивелировать?
https://habr.com/ru/companies/flant/news/773488
Хабр
Сооснователь K8s: Kubernetes должен ввести лимит на сложность
Разработчики ядра Kubernetes должны тщательно взвешивать преимущества, которые дают новые фичи, чтобы не раздувать сложность всего проекта, поскольку K8s и так становится слишком сложным не только для...
👍13👎2
🤜 Двойной Ван Дамм — двойной удар: где будут выступать наши спикеры на этой неделе 🤛
VK Kubernetes Conf
16 ноября, четверг, 17:10-17:40, Москва (офлайн + онлайн)
Максим Набоких, Platform Lead, Deckhouse. Участник группы развития аутентификации и авторизации в Kubernetes — sig-auth
Доклад: «Делаем доставку логов в Kubernetes надежной и отказоустойчивой при помощи Vector»
Разберем опыт использования Vector — высокопроизводительного решения с открытым исходным кодом для сбора и обработки терабайтов данных для мониторинга.
👉 Подробности
#UFADEVCONF
18 ноября, суббота, 12:00 – 12:45, Уфа
Сергей Сизов, техлид команды эксплуатации, Флант
Доклад: «Быстрая диагностика инцидентов в кластерах Kubernetes»
👉 Подробности
VK Kubernetes Conf
16 ноября, четверг, 17:10-17:40, Москва (офлайн + онлайн)
Максим Набоких, Platform Lead, Deckhouse. Участник группы развития аутентификации и авторизации в Kubernetes — sig-auth
Доклад: «Делаем доставку логов в Kubernetes надежной и отказоустойчивой при помощи Vector»
Разберем опыт использования Vector — высокопроизводительного решения с открытым исходным кодом для сбора и обработки терабайтов данных для мониторинга.
👉 Подробности
#UFADEVCONF
18 ноября, суббота, 12:00 – 12:45, Уфа
Сергей Сизов, техлид команды эксплуатации, Флант
Доклад: «Быстрая диагностика инцидентов в кластерах Kubernetes»
👉 Подробности
🔥13👍7
🔥🔥🔥 «Флант» на HighLoad++ и TeamLead Conf
27 и 28 ноября с нами можно встретиться и пообщаться на HighLoad++, а 30 ноября и 1 декабря — на TeamLead Conf. В посте расскажем о своих основных активностях на этих конференциях.
О чем расскажут наши спикеры
«Kubernetes без интернета»
Спикер: Максим Набоких, Deckhouse Platform Lead, участник sig-auth Kubernetes, один из основных разработчиков Dex
Дата и место: HighLoad++, 28 ноября, 11:10, зал «Конгресс-холл»
«А у нас свой Agile-велосипед: почему мы не используем популярные фреймворки»
Спикер: Сергей Гончарук, менеджер проектов DaaS, «Флант»
Дата и место: TeamLead Conf, 1 декабря, 17:30, зал «Конгресс-холл»
Что будет у нас на стенде
— Большие новости по Deckhouse. После конференции объявим публично, пока всё только на стенде.
— Митапы по Kubernetes, Observability, CI/CD, безопасности и DevOps.
— Кружка за беседу с нами об опыте вашей компании или команды с платформами, Kubernetes, инструментами мониторинга, DevOps, виртуализацией, CI/CD.
— Квиз по Go, Kubernetes и т.п. с призами — фирменными кружками.
— И самое главное — наши крутые ребята, с которыми интересно и полезно поговорить офлайн в любое время года. Кто именно будет на стенде — расскажем в следующем посте через пару дней.
На Highload наш стенд под номером 30, а на TeamLead Conf — 17. Это одно и то же место, рядом с зоной кофе-брейка.
HighLoad++
🚗 Как добраться
🗺 Схема залов
TeamLead Conf
🚗 Как добраться
🗺 Схема залов
Приходите, будем рады увидеться и пообщаться лично!
27 и 28 ноября с нами можно встретиться и пообщаться на HighLoad++, а 30 ноября и 1 декабря — на TeamLead Conf. В посте расскажем о своих основных активностях на этих конференциях.
О чем расскажут наши спикеры
«Kubernetes без интернета»
Спикер: Максим Набоких, Deckhouse Platform Lead, участник sig-auth Kubernetes, один из основных разработчиков Dex
Дата и место: HighLoad++, 28 ноября, 11:10, зал «Конгресс-холл»
«А у нас свой Agile-велосипед: почему мы не используем популярные фреймворки»
Спикер: Сергей Гончарук, менеджер проектов DaaS, «Флант»
Дата и место: TeamLead Conf, 1 декабря, 17:30, зал «Конгресс-холл»
Что будет у нас на стенде
— Большие новости по Deckhouse. После конференции объявим публично, пока всё только на стенде.
— Митапы по Kubernetes, Observability, CI/CD, безопасности и DevOps.
— Кружка за беседу с нами об опыте вашей компании или команды с платформами, Kubernetes, инструментами мониторинга, DevOps, виртуализацией, CI/CD.
— Квиз по Go, Kubernetes и т.п. с призами — фирменными кружками.
— И самое главное — наши крутые ребята, с которыми интересно и полезно поговорить офлайн в любое время года. Кто именно будет на стенде — расскажем в следующем посте через пару дней.
На Highload наш стенд под номером 30, а на TeamLead Conf — 17. Это одно и то же место, рядом с зоной кофе-брейка.
HighLoad++
🚗 Как добраться
🗺 Схема залов
TeamLead Conf
🚗 Как добраться
🗺 Схема залов
Приходите, будем рады увидеться и пообщаться лично!
🔥18👍6
Плюсы внедрения сторонней DevOps-команды в команду клиента могут быть очевидны: использование экспертизы и инструментов, наработанных годами, мониторинг и эскалация инцидентов 24/7, отсутствие рисков по найму и обучению инженеров.
При этом не всем очевидно, как именно внешняя команда интегрируется во внутреннюю, как происходит знакомство команд, на каких условиях они сотрудничают, какие доступы стоит выдавать, как происходит коммуникация и как правильно заканчивать отношения. Такие вопросы часто интересуют компании, которые приходят к нам, сами оказывают похожие услуги или формируют внутреннюю DevOps-команду.
В сегодняшней статье мы рассказали, как DevOps-инженеры «Фланта» интегрируются в команду клиента и по каким правилам мы работаем, чтобы сотрудничество было комфортным для всех. Мы пройдемся по каждому этапу внедрения и разберем основные принципы, проблемы и риски при интеграции сторонних DevOps-команд.
https://habr.com/ru/companies/flant/articles/775646
При этом не всем очевидно, как именно внешняя команда интегрируется во внутреннюю, как происходит знакомство команд, на каких условиях они сотрудничают, какие доступы стоит выдавать, как происходит коммуникация и как правильно заканчивать отношения. Такие вопросы часто интересуют компании, которые приходят к нам, сами оказывают похожие услуги или формируют внутреннюю DevOps-команду.
В сегодняшней статье мы рассказали, как DevOps-инженеры «Фланта» интегрируются в команду клиента и по каким правилам мы работаем, чтобы сотрудничество было комфортным для всех. Мы пройдемся по каждому этапу внедрения и разберем основные принципы, проблемы и риски при интеграции сторонних DevOps-команд.
https://habr.com/ru/companies/flant/articles/775646
Хабр
Наш опыт интеграции внешних DevOps-команд в команды клиента: этапы, процессы, трудности, неочевидные нюансы
Привет! На связи Никита Ветров, менеджер проектов компании «Флант» . Сегодня я поделюсь тем, как устроена услуга DevOps as a Service с точки зрения процессов взаимодействия наших команд с клиентами. У...
🔥12👍2
Вебинар: Make product, not Kubernetes: как фокусироваться на бизнесе и получить надежную инфраструктуру «из коробки» вместе с Deckhouse
Kubernetes стал рыночным стандартом, однако он требует очень серьезной экспертизы. В итоге компании и команды инженеров могут тратить на поддержание ИТ-инфраструктуры много сил, которые бы пригодились для развития основного продукта. Один из ответов на эту проблему — готовые платформы. Например, российская платформа Deckhouse, которая уже 6 лет используется в production, в том числе в ритейле, банках и на предприятиях нефтегазового сектора.
29 ноября в 12:00 (мск) на вебинаре мы расскажем, как устроен Deckhouse, зачем он нужен и как внедрить его в своей компании, чтобы получить максимальный эффект.
Что будет на вебинаре
— Примеры кейсов на Deckhouse с реальными результатами и цифрами: импортозамещение, цифровая трансформация, масштабирование.
— Устройство Deckhouse и переход от Kubernetes-платформы к экосистеме продуктов со своей виртуализацией, observability-системой, инструментом управления кластерами и др. компонентами.
— Стратегии эффективного использования Deckhouse в разных отраслях.
— Ответы на вопросы от ведущих разработчиков платформы и архитекторов клиентских решений.
Кому будет полезно: CTO, техлиды, архитекторы, ИТ-руководители.
Дата и время: 29 ноября в 12:00 (мск)
Зарегистрироваться на вебинар: https://clck.ru/36jMHB
Kubernetes стал рыночным стандартом, однако он требует очень серьезной экспертизы. В итоге компании и команды инженеров могут тратить на поддержание ИТ-инфраструктуры много сил, которые бы пригодились для развития основного продукта. Один из ответов на эту проблему — готовые платформы. Например, российская платформа Deckhouse, которая уже 6 лет используется в production, в том числе в ритейле, банках и на предприятиях нефтегазового сектора.
29 ноября в 12:00 (мск) на вебинаре мы расскажем, как устроен Deckhouse, зачем он нужен и как внедрить его в своей компании, чтобы получить максимальный эффект.
Что будет на вебинаре
— Примеры кейсов на Deckhouse с реальными результатами и цифрами: импортозамещение, цифровая трансформация, масштабирование.
— Устройство Deckhouse и переход от Kubernetes-платформы к экосистеме продуктов со своей виртуализацией, observability-системой, инструментом управления кластерами и др. компонентами.
— Стратегии эффективного использования Deckhouse в разных отраслях.
— Ответы на вопросы от ведущих разработчиков платформы и архитекторов клиентских решений.
Кому будет полезно: CTO, техлиды, архитекторы, ИТ-руководители.
Дата и время: 29 ноября в 12:00 (мск)
Зарегистрироваться на вебинар: https://clck.ru/36jMHB
🔥12👏2👍1
Не все разработчики любят управлять релизами Kubernetes через командную строку — есть и те, кто предпочитают работать в инструментах, которые визуализируют весь процесс. Удобный и интуитивно понятный интерфейс подкупают.
Сегодня мы разберем один из таких инструментов от Komodor — Helm Dashboard. Он позволяет самостоятельно создавать, развертывать, обновлять различные релизы Kubernetes-приложений и отслеживать их состояние. В статье рассмотрим его возможности и преимущества, основные функции, интерфейс пользователя и примеры применения.
https://habr.com/ru/companies/flant/articles/777126
Сегодня мы разберем один из таких инструментов от Komodor — Helm Dashboard. Он позволяет самостоятельно создавать, развертывать, обновлять различные релизы Kubernetes-приложений и отслеживать их состояние. В статье рассмотрим его возможности и преимущества, основные функции, интерфейс пользователя и примеры применения.
https://habr.com/ru/companies/flant/articles/777126
Хабр
Обзор Helm Dashboard — графического интерфейса для управления Helm-релизами в Kubernetes
Привет! На связи Павел Басалгин, DevOps-инженер компании «Флант» . Сегодня я расскажу об инструменте, который упрощает управление Helm-релизами в Kubernetes. Часто разработчики предпочитают...
👍13
Всегда хотели посмотреть — как это, запустить собственную IaaS? Рассказываем в новом переводе статьи от программиста и предпринимателя Нейта Бакареффа.
Нейт последовательно описал свой опыт: как он разворачивал локальный кластер с помощью QEMU, настроил виртуальную сеть, Ingress-контроллер и HAProxy в качестве балансировщика нагрузки.
https://habr.com/ru/companies/flant/articles/778394
Нейт последовательно описал свой опыт: как он разворачивал локальный кластер с помощью QEMU, настроил виртуальную сеть, Ingress-контроллер и HAProxy в качестве балансировщика нагрузки.
https://habr.com/ru/companies/flant/articles/778394
Хабр
Как построить локальный self-managed Kubernetes-кластер
Возможно, у вас была мысль запустить собственную услугу Infrastructure as a Service (IaaS) либо разместить свои проекты на Kubernetes, но не платить за managed-услуги, или ваш проект — это и есть...
🔥8👍1
Сегодня ожидается выход очередной версии Kubernetes — 1.29. По традиции подробно рассказываем о новом релизе. В нем 49 изменений, главные из которых — бэкенд на основе nftables для kube-proxy, множественные CIDR для сервисов и функция QueueingHint, которая помогает решить, как повторно ставить поды в очередь.
https://habr.com/ru/companies/flant/articles/779700
https://habr.com/ru/companies/flant/articles/779700
Хабр
Kubernetes 1.29: бэкенд на nftables, изменение атрибутов тома и другие фичи
Сегодня ожидается выход очередной версии Kubernetes — 1.29. Среди главных изменений — бэкенд на основе nftables для kube-proxy , множественные CIDR для сервисов и функция QueueingHint , которая...
🔥20👍7
VK Cloud провели исследование о работе с Kubernetes в России, а Костя Аксенов из Deckhouse прокомментировал некоторые интересные данные
В исследовании приняли участие более 400 респондентов разных должностей и отраслей.
Кратко:
1. Kubernetes держит лидирующие позиции в России (как и в мире),
2. Количество инсталляций Kubernetes будет расти — почти половина респондентов прогнозирует увеличение кластеров на 50%.
3. Большая часть новых инсталляций будет on-prem, но и облако вырастет — компании строят свои инфраструктуры и разворачивают приложения, используя Cloud Native.
Что еще есть в исследовании:
🔹 какие результаты от работы с Kubernetes получают компании;
🔹 как планируют развивать работу с оркестратором в ближайшие два года и в какие направления будут инвестировать;
🔹 сложности «вокруг Kubernetes»;
🔹 сложности по обеспечению безопасности работы с оркестратором и планы компаний по защите кластеров.
Отчет бесплатный, но надо заполнить форму
В исследовании приняли участие более 400 респондентов разных должностей и отраслей.
Кратко:
1. Kubernetes держит лидирующие позиции в России (как и в мире),
2. Количество инсталляций Kubernetes будет расти — почти половина респондентов прогнозирует увеличение кластеров на 50%.
3. Большая часть новых инсталляций будет on-prem, но и облако вырастет — компании строят свои инфраструктуры и разворачивают приложения, используя Cloud Native.
Что еще есть в исследовании:
🔹 какие результаты от работы с Kubernetes получают компании;
🔹 как планируют развивать работу с оркестратором в ближайшие два года и в какие направления будут инвестировать;
🔹 сложности «вокруг Kubernetes»;
🔹 сложности по обеспечению безопасности работы с оркестратором и планы компаний по защите кластеров.
Отчет бесплатный, но надо заполнить форму
👍4🔥4
Forwarded from werf (новости)
Helm vs werf: практическое сравнение с демонстрацией и реальными примерами. Запись встречи core-команды разработки werf с сообществом
В этот раз меньше теории и больше демонстрации возможностей утилиты. Рассмотрели werf на практике, не углубляясь в теоретические дебри. На второй части встречи ответили на многочисленные вопросы от сообщества пользователей.
0:00:00 - Начало
0:00:50 - Что такое werf
0:02:10 - Пример использования
0:04:25 - Упрощение работы с образами
0:08:23 - Использование Helm в werf
0:11:35 - Новая подсистема развертывания в werf — Nelm
0:12:38 - Продвинутая система отслеживания ресурсов в Nelm
0:17:19 - Пример отслеживания ресурсов в Helm и Nelm
0:21:10 - Управление порядком развертывания ресурсов
0:25:06 - Пример порядка выката ресурсов средствами Helm и с применением фич werf'а
0:29:44 - Предоставление актуального плана изменений в кластере до развёртывания
0:35:35 - Пример использования команды werf plan
0:38:46 - Корректное обновление ресурсов в Kubernetes
0:44:35 - Прочие улучшения Helm
0:47:26 - План развития
0:50:27 - Вопросы от сообщества
0:50:40 - Разница хуков в werf и Helm
0:52:12 - Преимущество werf против Helmfile
0:54:53 - Писать своё Helm-совместимое решение — это шаг назад?
0:57:55 - Работа с секретами реализована через Mozilla SOPS?
0:58:45 - werf хранит слои только в registry или умеет в S3?
0:59:20 - Вопрос: Если релиз содержит ресурсы, которые не могут устанавливаться одновременно, это звучит как то, что там должно быть два релиза? Если это база, может быть субчарт или отдельный релиз?
1:01:15 - Вопрос: Как вы решаете циклы в дереве?
1:01:53 - Вопрос: Есть ли планы избавиться от сервера синхронизации и/или необходимо поднимать отдельный эндпоинт для него?
1:02:28 - Вопрос: Ни Argo, ни Flux не дает нормально diff посмотреть в CI и заапрувить. Может, я ошибаюсь?
1:03:48 - Вопрос: Основная претензия к Helm в том, что он не может работать с values как с data structure. Грубо говоря, Helm — это Go-тула, которая шаблонизирует yaml. Как планируете решать эту проблему?
1:04:52 - Вопрос: Можно описать кратко, почему Go-шаблоны — это проблема?
1:05:54 - Вопрос: Сравните коротко с customise'ом в плане подготовки окружений dev, stage и т. д.
1:09:02 - Вопрос: Если у ресурсов будет одинаковый вес, они как-то сортируются?
1:10:43 - Вопрос: В момент выката можно смотреть логи. А какие логи берутся для отображения — а-ля «за последнюю секунду» или как это работает?
1:12:53 - Вопрос: Насколько архитектурно правильно добавлять в CD-инструмент проверку состояния задеплоенных ресурсов?
1:16:37 - Вопрос: Как расшифровывается Nelm?
1:17:55 - Вопрос: Nelm тоже будет ставиться через trdl?
1:19:15 - Вопрос: Timoni не рассматривали как альтернативу Helm?
1:20:22 - Вопрос: Образ bundle работает как оператор или можно ли сделать из статических манифестов автоматический оператор, который будет работать как Argo: закинул его в кластер и он локально контролит релиз и синхронизирует все объекты, если их кто-то «руками трогает»?
Смотреть запись: https://youtu.be/uJr2xBV5sV4
В этот раз меньше теории и больше демонстрации возможностей утилиты. Рассмотрели werf на практике, не углубляясь в теоретические дебри. На второй части встречи ответили на многочисленные вопросы от сообщества пользователей.
0:00:00 - Начало
0:00:50 - Что такое werf
0:02:10 - Пример использования
0:04:25 - Упрощение работы с образами
0:08:23 - Использование Helm в werf
0:11:35 - Новая подсистема развертывания в werf — Nelm
0:12:38 - Продвинутая система отслеживания ресурсов в Nelm
0:17:19 - Пример отслеживания ресурсов в Helm и Nelm
0:21:10 - Управление порядком развертывания ресурсов
0:25:06 - Пример порядка выката ресурсов средствами Helm и с применением фич werf'а
0:29:44 - Предоставление актуального плана изменений в кластере до развёртывания
0:35:35 - Пример использования команды werf plan
0:38:46 - Корректное обновление ресурсов в Kubernetes
0:44:35 - Прочие улучшения Helm
0:47:26 - План развития
0:50:27 - Вопросы от сообщества
0:50:40 - Разница хуков в werf и Helm
0:52:12 - Преимущество werf против Helmfile
0:54:53 - Писать своё Helm-совместимое решение — это шаг назад?
0:57:55 - Работа с секретами реализована через Mozilla SOPS?
0:58:45 - werf хранит слои только в registry или умеет в S3?
0:59:20 - Вопрос: Если релиз содержит ресурсы, которые не могут устанавливаться одновременно, это звучит как то, что там должно быть два релиза? Если это база, может быть субчарт или отдельный релиз?
1:01:15 - Вопрос: Как вы решаете циклы в дереве?
1:01:53 - Вопрос: Есть ли планы избавиться от сервера синхронизации и/или необходимо поднимать отдельный эндпоинт для него?
1:02:28 - Вопрос: Ни Argo, ни Flux не дает нормально diff посмотреть в CI и заапрувить. Может, я ошибаюсь?
1:03:48 - Вопрос: Основная претензия к Helm в том, что он не может работать с values как с data structure. Грубо говоря, Helm — это Go-тула, которая шаблонизирует yaml. Как планируете решать эту проблему?
1:04:52 - Вопрос: Можно описать кратко, почему Go-шаблоны — это проблема?
1:05:54 - Вопрос: Сравните коротко с customise'ом в плане подготовки окружений dev, stage и т. д.
1:09:02 - Вопрос: Если у ресурсов будет одинаковый вес, они как-то сортируются?
1:10:43 - Вопрос: В момент выката можно смотреть логи. А какие логи берутся для отображения — а-ля «за последнюю секунду» или как это работает?
1:12:53 - Вопрос: Насколько архитектурно правильно добавлять в CD-инструмент проверку состояния задеплоенных ресурсов?
1:16:37 - Вопрос: Как расшифровывается Nelm?
1:17:55 - Вопрос: Nelm тоже будет ставиться через trdl?
1:19:15 - Вопрос: Timoni не рассматривали как альтернативу Helm?
1:20:22 - Вопрос: Образ bundle работает как оператор или можно ли сделать из статических манифестов автоматический оператор, который будет работать как Argo: закинул его в кластер и он локально контролит релиз и синхронизирует все объекты, если их кто-то «руками трогает»?
Смотреть запись: https://youtu.be/uJr2xBV5sV4
YouTube
Helm vs werf: практическое сравнение с демонстрацией и реальными примерами. Встреча с сообществом
В этот раз меньше теории и больше демонстрации возможностей утилиты. Рассмотрели werf на практике, не углубляясь в теоретические дебри. На второй части встречи ответили на многочисленные вопросы от сообщества пользователей.
0:00:00 - Начало
0:00:50 - Что…
0:00:00 - Начало
0:00:50 - Что…
👏10❤2👍2
С тремя кейсами на Deckhouse Kubernetes Platform участвуем в конкурсе «Проект года» от Global CIO. Будем рады, если поддержите нас своими голосами😎
1. Построение PaaS в «ОТП Банк»
2. Оркестрация контейнеризированных приложений в ЕДИНОМ ЦУПИС
3. Создание цифровой платформы N1 в «Газпромнефть ИТО»
Проголосовать можно до 8 января.
1. Построение PaaS в «ОТП Банк»
2. Оркестрация контейнеризированных приложений в ЕДИНОМ ЦУПИС
3. Создание цифровой платформы N1 в «Газпромнефть ИТО»
Проголосовать можно до 8 января.
🔥9👎2👏2👍1
Ценности могут быть не только ненужной назойливой песенкой про то, какая компания хорошая и как она ежесекундно спасает мир, но и реальным инструментом принятия ежедневных решений. Наши ребята из направления DevOps as a Service собрали, внедрили и обкатали систему ценностей: она позволяет зрелым и самостоятельным командам принимать консистентные решения в сложных ситуациях, которые невозможно формализовать или прописать в инструкциях. В статье мы рассказали и показали на примерах из практики, как эти ценности позволяют договариваться и делают команды еще сильнее.
https://habr.com/ru/companies/flant/articles/782466
https://habr.com/ru/companies/flant/articles/782466
Хабр
Ценности как инструмент принятия сложных решений: как мы упрощаем взаимодействие команд и приходим к единому мнению
Привет! На связи Дмитрий Сарычев, менеджер проектов компании «Флант» . Сегодня я расскажу о системе ценностей «Фланта», которую мы создали для услуги DaaS (DevOps-as-a-Service) и которая позволяет...
❤10😢1
В августе 2023 года под руководством группы TAG Observability в экосистеме CNCF была выпущена версия 1.0 White Paper по наблюдаемости (observability), который мы перевели для вас.
Цель документа — помочь разобраться в основах нативной облачной наблюдаемости, так как уровень сложности систем и данных, состояние которых нужно постоянно контролировать, неуклонно растет.
https://habr.com/ru/companies/flant/articles/781846/
Цель документа — помочь разобраться в основах нативной облачной наблюдаемости, так как уровень сложности систем и данных, состояние которых нужно постоянно контролировать, неуклонно растет.
https://habr.com/ru/companies/flant/articles/781846/
Хабр
CNCF White Paper по observability: инструменты, виды, стратегии и проблемы
CNCF (Cloud Native Computing Foundation) — некоммерческая организация и крупнейшее объединение людей и компаний, которое задает стандарты облачных технологий для всего IT-рынка. Это фонд, который...
🔥8👍4❤1🤔1
Опубликовали текстовую версию и видео доклада Сергея Гончарука, менеджера проектов в направлении DevOps as a Service, с TeamLead Conf 2023.
Сергей рассказал о том, как мы много лет собирали и дорабатывали свой управленческий фреймворк и почему нам не подошли Scrum и Kanban-метод.
📖 Текстовая версия: https://habr.com/ru/companies/flant/articles/778646
🎥 Видео: https://www.youtube.com/watch?v=OUKrE-kh1bg
Сергей рассказал о том, как мы много лет собирали и дорабатывали свой управленческий фреймворк и почему нам не подошли Scrum и Kanban-метод.
📖 Текстовая версия: https://habr.com/ru/companies/flant/articles/778646
🎥 Видео: https://www.youtube.com/watch?v=OUKrE-kh1bg
Хабр
Как мы разрабатывали свой Agile-велосипед и почему не используем популярные фреймворки (обзор и видео доклада)
Всем привет! На связи Сергей Гончарук, менеджер проектов компании «Флант» . 30 ноября и 1 декабря 2023 года прошла конференция TeamLead++ Conf 2023 . Ниже — текстовый вариант моего доклада с...
🔥14👏5
Forwarded from werf (новости)
🎉🎉 werf — уже 8 лет!
Утилите werf, которая позволяет выстраивать CI/CD-пайплайн с любой CI-системой, 22 января исполнилось 8 лет. В 2016 году она начиналась как внутренний проект «Фланта» под названием dapp, а сегодня это уже поноценный Open Source-проект, принятый в CNCF (хотя команда «Фланта» и продолжает развитие проекта). werf только в рамках инфраструктуры клиентов «Фланта» используется примерно на 6000 проектов, а у других пользователей проектов с werf еще больше.
На восемь лет — восемь интересных событий, связанных с werf, за последние годы:
1. werf официально стала проектом Cloud Native Computing Foundation.
2. Мы сделали и продолжаем развивать Nelm — фактически, Helm 3, в котором исправлены ставшие притчей во язытцех проблемы. Подробности можно посмотреть на YouTube или в марте этого года на DevOps Conf.
3. Провели три встречи команды разработки с сообществом пользователей — и не собираемся останавливаться.
4. Выступили на KCDCzechSlovak (да, тогда у Леши еще были роскошные усы!)
5. Написали пять гайдов по деплою в Kubernetes с werf для разных фреймворков и языков программирования: Go, Django, Spring, Laravel, Node.js, Ruby on Rails. Кстати, хотите сделать гайд для своей технологии или языка — пишите в телеграме @tym83, посотрудничаем:)
6. Несколько раз пересобрали документацию на русском и английском языках на основе обратной связи от пользователей.
7. Опубликовали ряд туториалов на Хабре. Один, два, три.
8. Появилась первая известная нам дипломная работа с упоминанием werf.
В наших ближайших планах — сделать Nelm отдельным Open Source-проектом, перейти в статуст graduated-проектов в CNCF, настроить полноценную работу с контрибьюторами из сообщества, опубликовать статьи про организацию CI/CD с werf в GitHub Actions и GitLab. Ну и конечно, делать werf все лучше и лучше!
Спасибо, что следите за проектом, оставляете issues, коммиты, комментарии, пишите в наш уютный чатик, приходите на встречи и просто пользуетесь werf!
Утилите werf, которая позволяет выстраивать CI/CD-пайплайн с любой CI-системой, 22 января исполнилось 8 лет. В 2016 году она начиналась как внутренний проект «Фланта» под названием dapp, а сегодня это уже поноценный Open Source-проект, принятый в CNCF (хотя команда «Фланта» и продолжает развитие проекта). werf только в рамках инфраструктуры клиентов «Фланта» используется примерно на 6000 проектов, а у других пользователей проектов с werf еще больше.
На восемь лет — восемь интересных событий, связанных с werf, за последние годы:
1. werf официально стала проектом Cloud Native Computing Foundation.
2. Мы сделали и продолжаем развивать Nelm — фактически, Helm 3, в котором исправлены ставшие притчей во язытцех проблемы. Подробности можно посмотреть на YouTube или в марте этого года на DevOps Conf.
3. Провели три встречи команды разработки с сообществом пользователей — и не собираемся останавливаться.
4. Выступили на KCDCzechSlovak (да, тогда у Леши еще были роскошные усы!)
5. Написали пять гайдов по деплою в Kubernetes с werf для разных фреймворков и языков программирования: Go, Django, Spring, Laravel, Node.js, Ruby on Rails. Кстати, хотите сделать гайд для своей технологии или языка — пишите в телеграме @tym83, посотрудничаем:)
6. Несколько раз пересобрали документацию на русском и английском языках на основе обратной связи от пользователей.
7. Опубликовали ряд туториалов на Хабре. Один, два, три.
8. Появилась первая известная нам дипломная работа с упоминанием werf.
В наших ближайших планах — сделать Nelm отдельным Open Source-проектом, перейти в статуст graduated-проектов в CNCF, настроить полноценную работу с контрибьюторами из сообщества, опубликовать статьи про организацию CI/CD с werf в GitHub Actions и GitLab. Ну и конечно, делать werf все лучше и лучше!
Спасибо, что следите за проектом, оставляете issues, коммиты, комментарии, пишите в наш уютный чатик, приходите на встречи и просто пользуетесь werf!
🔥21🎉12👏5❤1👎1
Если вы используете Dockerfile для создания своих контейнеров, то, вероятно, знакомы с процессом линтинга. В сегодняшней переведенной статье от ребят из Depot рассмотрены десять распространенных проблем при линтинге Dockerfile'ов. Авторы подробно разобрали каждую и дали свои рекомендации, основанные на богатом опыте. После устранения этих проблем вы сможете оптимизировать Dockerfile'ы и ускорить сборку образов.
Читаем и улучшаем Dockerfile’ы: https://habr.com/ru/companies/flant/articles/787494
Читаем и улучшаем Dockerfile’ы: https://habr.com/ru/companies/flant/articles/787494
Хабр
10 самых распространенных проблем при линтинге Dockerfile'ов
Весной 2023 года разработчики Depot сообщили о том, что теперь с помощью их сервиса можно проверять Dockerfile при каждой сборке. Depot — это сервис удаленной сборки контейнеров, который может...
🔥10👍5
