DevOps
-
DevOps
OCI Runtime Spec 1.0 и containerd 1.0 RC: стандарт есть, vendor lock-in уходит
OCI Runtime Spec 1.0 и Image Spec 1.0 финализированы. containerd 1.0 RC объявлен стабильным - смотрим что это меняет для production-кластеров без Docker-демона.
-
DevOps
Prometheus 2.0 alpha: новый TSDB движок и remote read/write API
Тестируем alpha Prometheus 2.0 с переработанным TSDB: retention 15 дней при 1 млн series занимает вдвое меньше места. В production пока остаёмся на стабильной 1.7.
-
DevOps
Docker 17.06 CE: multi-stage builds в stable - пересобираем production-образы
Docker 17.06 CE выходит со stable multi-stage builds. Образ Go-сервиса с 800 МБ builder-слоя превращается в 12 МБ финального - пересобираем все production-образы по новой схеме.
-
DevOps
Kubernetes 1.7: RBAC в GA - перерабатываем сервисные аккаунты на всех кластерах
Kubernetes 1.7 перевёл RBAC в статус GA. Снимаем оговорку «экспериментально» и переписываем ServiceAccount и роли под финальную спецификацию на всех managed-кластерах.
-
DevOps
Terraform + Ansible: как мы формализовали IaC-процесс и зачем это вообще нужно
Terraform создаёт VM и сеть, Ansible конфигурирует ОС и приложения, GitLab CI запускает всё при merge в master. Описываем структуру репо и review-процесс.
-
DevOps
Helm 2 и ChartMuseum: управление пакетами Kubernetes в продакшне
Helm 2 с Tiller в кластере стал стандартом деплоя: внутренний ChartMuseum как репозиторий chart-ов, версионирование и rollback через helm upgrade/rollback.
-
DevOps
Docker Swarm Mode vs Kubernetes: честное сравнение после года в проде
Год с Docker Swarm в продакшне и полгода пилота на Kubernetes. Сравниваем честно: где Swarm выигрывает простотой, а где экосистема K8s уже перевешивает.
-
DevOps
Terraform 0.9: единый remote backend для всей команды
Terraform 0.9 переосмыслил remote state: теперь backend - отдельный блок с инициализацией. Переезжаем на S3 + DynamoDB lock и описываем структуру workspace.
-
DevOps
HashiCorp Vault: dynamic secrets для PostgreSQL, PKI-backend и AppRole в CI/CD
Вынесли все пароли из ansible-vault и конфигов в HashiCorp Vault 0.7: dynamic secrets для PostgreSQL, PKI для внутренних сертификатов, AppRole для CI/CD.
-
DevOps
Kubernetes 1.6: RBAC по умолчанию и etcd3 - мигрируем права без downtime
Kubernetes 1.6 включил RBAC по умолчанию и перешёл на etcd3. Рассказываем как пересматривали все ServiceAccount и ClusterRoleBinding и что стало с audit-логами.
-
DevOps
GitLab 9.0: Review Apps и Prometheus из коробки - заканчиваем переезд с Jenkins
GitLab 9.0 объединил SCM и CI/CD в единый инструмент с Review Apps и встроенным Prometheus. Переносим оставшиеся pipeline-ы с Jenkins и смотрим что изменилось.
-
DevOps
GitLab CI вместо Jenkins: .gitlab-ci.yml, Vault и kubectl в одном пайплайне
Перенесли сборку и деплой микросервисов с Jenkins на GitLab CI. Первые два месяца: что сработало, что скрипело, где были грабли с Vault и kubectl.