DevOps
-
DevOps
Grafana 8 + Tempo: разворачиваем distributed tracing и связываем его с метриками и логами
Grafana 8.0 GA объединила метрики, логи и трейсы в одном UI. Разбираем как поднять Tempo и получить корреляцию между Prometheus, Loki и трейсами в продакшне.
-
DevOps
Kubernetes 1.22: Ingress в GA и прощание с PodSecurityPolicy
Kubernetes 1.22 выводит Ingress в stable и объявляет PSP deprecated. Разбираем, что сломалось при обновлении кластеров с PSP и как мигрировать на Pod Security Standards.
-
DevOps
GitLab 14.0: разбираем breaking changes в YAML-пайплайнах и новые security scanning jobs
GitLab 14.0 вышел с major-обновлением CI YAML, pipeline editor и security dashboards. Переводим клиентские проекты и разбираем что реально ломается.
-
DevOps
Terraform 1.0 и remote state: переводим все окружения на S3 + DynamoDB locking
HashiCorp объявила Terraform 1.0 долгосрочно стабильным. Переводим все окружения, систематизируем remote state в S3 и разбираем что ломается при переходе с 0.15.
-
DevOps
Vault 1.7 + External Secrets Operator: убираем хардкод паролей из Kubernetes
Разворачиваем Vault 1.7 для управления секретами в Kubernetes: External Secrets Operator забирает динамические credentials из Vault и кладёт в Secret, TTL - 1 час.
-
DevOps
Docker Hub rate limits в CI: переносим образы в Harbor и настраиваем proxy-cache
После ноябрьских rate limits Docker Hub наши CI-сборки начали падать с 429. Переносим базовые образы во внутренний Harbor и разбираем подводные камни proxy-cache.
-
DevOps
Cilium вместо Flannel: Network Policy на L7 для микросегментации под требования КИИ
Внедряем Cilium в production-кластер заказчика. Network Policy на уровне HTTP path и gRPC метода дают микросегментацию, сопоставимую с требованиями ФСТЭК по сегментации КИИ.
-
DevOps
Terraform 1.0: compatibility promise и конец workaround'ов для 0.14/0.15
HashiCorp выпустила Terraform 1.0. Главное - не новые фичи, а compatibility promise: конфиги на 1.x не сломаются при обновлении внутри major-версии.
-
DevOps
Terraform 0.15: sensitive outputs, предупреждения об устаревшем CLI и финальный шаг перед 1.0
Terraform 0.15 вводит sensitive outputs, которые закрывают утечку паролей в plain text в выводе. Показываем связку с Vault Dynamic Secrets на примере PostgreSQL.
-
DevOps
GitLab 13.10: Dependency Proxy как ответ на Docker Hub rate limits
GitLab 13.10 привёз улучшенный Container Scanning, Review Apps в MR и Dependency Proxy для кеширования образов Docker Hub - последнее оказалось самым востребованным.
-
DevOps
Kubernetes 1.21: immutable ConfigMaps, CronJob в stable и что делать с IPv6
Kubernetes 1.21 вышел с immutable ConfigMaps/Secrets, CronJob в GA и IPv4/IPv6 dual-stack в beta. Разбираем, зачем переводить production-конфиги на immutable и что dual-stack значит для корпоративных кластеров.
-
DevOps
Helm 3 OCI Registry: храним чарты там же, где образы
Helm 3.5 вывел поддержку OCI Registry из эксперимента в рабочий режим. Переносим внутренний chart repo с ChartMuseum на Harbor и разбираем, что реально поменялось.