Нас уже 350+ 🥳
Спасибо всем, кто здесь
Чтобы контент был релевантным ниже составил опросник. Никакой оценки, просто статистика для меня, чтобы делать подходящий материал для тебя🤝 Твой уровень:
Спасибо всем, кто здесь
Чтобы контент был релевантным ниже составил опросник. Никакой оценки, просто статистика для меня, чтобы делать подходящий материал для тебя
Anonymous Poll
16%
Новичок (Только начинаю погружаться в ИТ)
33%
Базовый уровень (Linux, Docker на минималках)
15%
Уверенный Junior (Кручу контейнеры, пишу простые CI/CD)
13%
Работаю в DevOps / Инфре (Mid)
8%
Senior DevOps / TeamLead
27%
Я из другой сферы ИТ, изучаю DevOps
2%
Я вообще не из ИТ (Хочу войти или просто наблюдаю за каналом)
1🔥7
#live
Поймал себя на мысли, что после работы не умею отдыхать.
Я много говорю о том, как избежать выгорания, как сохранять голову ясной, как развиваться без перегрузок.
И… недавно понял, что сам попал в ловушку.
После работы у меня нет привычки «выключаться». По инерции открываю ноут, читаю документацию, пробую новые инструменты. А потом во сне пишешь «ямлики», крутишь контейнеры и оптимизируешь нагрузку. И это вроде и полезно, но не отдых.
Поэтому я хочу прокачать вечерние привычки для перезагрузки.
Расскажите:
Чем вы занимаетесь вечером?
Что помогает вам переключиться? Можно даже в одно слово.
Хочу собрать ваши рабочие методы возможно что-то из этого станет и частью моего ритуала.
А потом соберу всё в один полезный пост и поделюсь с Вами.
Поймал себя на мысли, что после работы не умею отдыхать.
Я много говорю о том, как избежать выгорания, как сохранять голову ясной, как развиваться без перегрузок.
И… недавно понял, что сам попал в ловушку.
После работы у меня нет привычки «выключаться». По инерции открываю ноут, читаю документацию, пробую новые инструменты. А потом во сне пишешь «ямлики», крутишь контейнеры и оптимизируешь нагрузку. И это вроде и полезно, но не отдых.
Поэтому я хочу прокачать вечерние привычки для перезагрузки.
Расскажите:
Чем вы занимаетесь вечером?
Что помогает вам переключиться? Можно даже в одно слово.
Хочу собрать ваши рабочие методы возможно что-то из этого станет и частью моего ритуала.
А потом соберу всё в один полезный пост и поделюсь с Вами.
1❤4🔥3
#новостиит
K8S Nginx Ingress на свалку
Сообщество Kubernetes объявило о планируемом завершении одного из ключевых проектов экосистемы - Ingress NGINX. Поддержка будет постепенно сведена к минимуму, а к марту 2026 года проект полностью прекратит своё развитие. Это означает, что популярный контроллер больше не будет получать обновления, а его пользователям придётся задуматься о переходе на альтернативы или создании собственных решений для защиты и маршрутизации трафика.
Много лет Ingress NGINX считался одним из самых практичных инструментов для организации HTTP и HTTPS доступов к сервисам внутри кластеров. Он обеспечивал гибкую настройку маршрутов, правил и политик, был одинаково востребован в облачных средах и локальной инфраструктуре. Именно универсальность и лёгкость развёртывания сделали его стандартом де-факто для множества сценариев.
Однако со временем эта универсальность превратилась в проблему.
Архитектура Ingress NGINX давно признана устаревшей, а огромное количество функций, добавленных постепенно и без единого плана, только увеличило технический долг. На фоне эволюции требований к безопасности многие прежние подходы стали рассматриваться как потенциальные угрозы. То, что когда-то было преимуществом, сегодня оборачивается набором уязвимостей.
На этом фоне внимание сообщества сместилось в сторону других решений например, проекта InGate, призванного объединить функциональность ingress и Gateway API в более современном контроллере. Однако развитие новой альтернативы шло медленно, а сам Ingress NGINX долгие годы поддерживался фактически усилиями всего пары энтузиастов, работающих над кодом в свободное время. Для инструмента, который используется тысячами кластеров, такие ресурсы оказались критически недостаточными.
Ситуация обострилась после череды исследований безопасности. До марта 2025 года разработчики успевали закрывать критические уязвимости, но публикация отчёта компании Wiz о новых опасных ошибках стала переломным моментом. Выяснилось, что около 6000 активных установок Ingress NGINX подвержены риску полного компрометационного захвата кластера. Теперь, когда обновлений больше не будет, эти установки остаются беззащитными перед обнаруженными проблемами.
В ноябре комитет Kubernetes Security Response принял окончательное решение о прекращении проекта. Причины названы прямо: чрезмерная сложность, устаревшие архитектурные подходы, усиливающиеся требования к безопасности и хронический недостаток поддерживающих разработчиков делают дальнейшее развитие невозможным.
Для администраторов кластеров это означает, что времени на выбор стратегии остаётся немного. К марту 2026 года все установленные контроллеры превратятся в неподдерживаемое ПО, работающее «как есть» без обновлений. Владельцам инфраструктуры предстоит либо самостоятельно усиливать защиту - путём введения дополнительных фильтров, сетевых политик и защитных сервисов, либо заранее готовить миграцию на другой контроллер, учитывая специфику своих приложений.
Одно можно сказать точно: эра Ingress NGINX в Kubernetes завершается…Экосистему ждёт переход к более безопасным, предсказуемым и строгим механизмам управления внешним трафиком.
K8S Nginx Ingress на свалку
Сообщество Kubernetes объявило о планируемом завершении одного из ключевых проектов экосистемы - Ingress NGINX. Поддержка будет постепенно сведена к минимуму, а к марту 2026 года проект полностью прекратит своё развитие. Это означает, что популярный контроллер больше не будет получать обновления, а его пользователям придётся задуматься о переходе на альтернативы или создании собственных решений для защиты и маршрутизации трафика.
Много лет Ingress NGINX считался одним из самых практичных инструментов для организации HTTP и HTTPS доступов к сервисам внутри кластеров. Он обеспечивал гибкую настройку маршрутов, правил и политик, был одинаково востребован в облачных средах и локальной инфраструктуре. Именно универсальность и лёгкость развёртывания сделали его стандартом де-факто для множества сценариев.
Однако со временем эта универсальность превратилась в проблему.
Архитектура Ingress NGINX давно признана устаревшей, а огромное количество функций, добавленных постепенно и без единого плана, только увеличило технический долг. На фоне эволюции требований к безопасности многие прежние подходы стали рассматриваться как потенциальные угрозы. То, что когда-то было преимуществом, сегодня оборачивается набором уязвимостей.
На этом фоне внимание сообщества сместилось в сторону других решений например, проекта InGate, призванного объединить функциональность ingress и Gateway API в более современном контроллере. Однако развитие новой альтернативы шло медленно, а сам Ingress NGINX долгие годы поддерживался фактически усилиями всего пары энтузиастов, работающих над кодом в свободное время. Для инструмента, который используется тысячами кластеров, такие ресурсы оказались критически недостаточными.
Ситуация обострилась после череды исследований безопасности. До марта 2025 года разработчики успевали закрывать критические уязвимости, но публикация отчёта компании Wiz о новых опасных ошибках стала переломным моментом. Выяснилось, что около 6000 активных установок Ingress NGINX подвержены риску полного компрометационного захвата кластера. Теперь, когда обновлений больше не будет, эти установки остаются беззащитными перед обнаруженными проблемами.
В ноябре комитет Kubernetes Security Response принял окончательное решение о прекращении проекта. Причины названы прямо: чрезмерная сложность, устаревшие архитектурные подходы, усиливающиеся требования к безопасности и хронический недостаток поддерживающих разработчиков делают дальнейшее развитие невозможным.
Для администраторов кластеров это означает, что времени на выбор стратегии остаётся немного. К марту 2026 года все установленные контроллеры превратятся в неподдерживаемое ПО, работающее «как есть» без обновлений. Владельцам инфраструктуры предстоит либо самостоятельно усиливать защиту - путём введения дополнительных фильтров, сетевых политик и защитных сервисов, либо заранее готовить миграцию на другой контроллер, учитывая специфику своих приложений.
Одно можно сказать точно: эра Ingress NGINX в Kubernetes завершается…Экосистему ждёт переход к более безопасным, предсказуемым и строгим механизмам управления внешним трафиком.
19🕊5❤2👾2
#гайд
Команды Linux, которые экономят мне часы и даже нервы
Когда много крутишься вокруг Linux-серверов, контейнеров и Kubernetes-кластеров, начинаешь замечать одну забавную штуку.
Можно окружить себя модными DevOps-штучками, обложиться дашбордами, но…
В минуту Х ты всё равно открываешь терминал и бьёшь по клавиатуре старые добрые команды Linux.
Они как старые друзья: не подводят и всегда готовы помочь.
Я собрал маленький «чемоданчик выживания» из набора команд, которые спасали меня чаще всего. Объяснил их простыми словами и добавил примеры, которые можно тут же попробовать.
Поехали:
1. Найти запущенный процесс
Когда что-то ведёт себя странно, это обычно первая команда, которую я выполняю. Это самый быстрый способ проверить, существует ли процесс, сколько его копий работает и сколько CPU/памяти он потребляет.
2. Кто использует порт
Полезно, когда сервис отказывается запускаться с сообщением «порт уже используется». Эта команда показывает, кто его занял.
3. Проверка дискового пространства
Закончилось место? Посмотри сведения по всем дискам. В половине случаев процессы забивают каталог /var.
4. Посмотреть размер каталога
Когда диск внезапно прыгает с 20% до 90% использования, эта команда помогает мгновенно понять, какая директория внезапно распухла.
5. Мониторинг активности системы в реальном времени
Сервер тормозит? Здесь ты увидишь что с ним: всплески CPU, утечки памяти, странные процессы всё видно в реальном времени. Диспетчер задач линуксойда.
6. Просмотр логов в режиме Live
Команда, которая позволит в реальном времени смотреть, какие события происходят в системе.
——
На этом всё, простой набор команд, которые не раз выручали. Накидайте реакций если было полезно 👏🏻
Команды Linux, которые экономят мне часы и даже нервы
Когда много крутишься вокруг Linux-серверов, контейнеров и Kubernetes-кластеров, начинаешь замечать одну забавную штуку.
Можно окружить себя модными DevOps-штучками, обложиться дашбордами, но…
В минуту Х ты всё равно открываешь терминал и бьёшь по клавиатуре старые добрые команды Linux.
Они как старые друзья: не подводят и всегда готовы помочь.
Я собрал маленький «чемоданчик выживания» из набора команд, которые спасали меня чаще всего. Объяснил их простыми словами и добавил примеры, которые можно тут же попробовать.
Поехали:
1. Найти запущенный процесс
ps aux | grep docker
Когда что-то ведёт себя странно, это обычно первая команда, которую я выполняю. Это самый быстрый способ проверить, существует ли процесс, сколько его копий работает и сколько CPU/памяти он потребляет.
2. Кто использует порт
ss -tulnp
Полезно, когда сервис отказывается запускаться с сообщением «порт уже используется». Эта команда показывает, кто его занял.
3. Проверка дискового пространства
df -h
Закончилось место? Посмотри сведения по всем дискам. В половине случаев процессы забивают каталог /var.
4. Посмотреть размер каталога
du -sh /var/log
Когда диск внезапно прыгает с 20% до 90% использования, эта команда помогает мгновенно понять, какая директория внезапно распухла.
5. Мониторинг активности системы в реальном времени
top
htop # более навороченный
Сервер тормозит? Здесь ты увидишь что с ним: всплески CPU, утечки памяти, странные процессы всё видно в реальном времени. Диспетчер задач линуксойда.
6. Просмотр логов в режиме Live
tail -f /var/log/syslog
Команда, которая позволит в реальном времени смотреть, какие события происходят в системе.
——
На этом всё, простой набор команд, которые не раз выручали. Накидайте реакций если было полезно 👏🏻
10👍18🔥3👏1
#гайд
Вы когда-нибудь задумывались, что за version стоит в начале docker-compose.yml?
Пишешь привычное
WTF? Как так?
Разбираемся.
🐳 Откуда взялась эта строка version?
Исторически было две разные реализации docker-compose:
docker-compose (через дефис) - старый бинарник на Python.
docker compose (без дефиса) - новый плагин для Docker, написанный на Go.
Именно старой Python-версии нужно было знать, какую схему файла использовать. Поэтому в
version: “1” - устаревшая, ещё без сетей.
version: “2” - улучшения для работы на одном хосте.
version: “3” - схема для Docker Swarm.
Каждая схема определяла доступный функционал и поля.
🚀 А что сейчас?
Сегодня Go-версия (
Современный docker compose игнорирует строку version.
Формат файла теперь определяется автоматически.
🧐 Что использовать вам?
Если у вас старый python-compose (до 2.x) тогда версия файла ещё имеет значение.
Если у вас новый docker compose (2.x и выше) - тогда НЕ указывайте
Было:
Стало:
Официальная дока:
https://docs.docker.com/reference/compose-file/version-and-name/
Вы когда-нибудь задумывались, что за version стоит в начале docker-compose.yml?
Пишешь привычное
version: "3.8", потом делаешь docker-compose -v, видишь версию 2.x и такой:WTF? Как так?
Разбираемся.
🐳 Откуда взялась эта строка version?
Исторически было две разные реализации docker-compose:
docker-compose (через дефис) - старый бинарник на Python.
docker compose (без дефиса) - новый плагин для Docker, написанный на Go.
Именно старой Python-версии нужно было знать, какую схему файла использовать. Поэтому в
docker-compose.yml указывали версию схемы:version: “1” - устаревшая, ещё без сетей.
version: “2” - улучшения для работы на одном хосте.
version: “3” - схема для Docker Swarm.
Каждая схема определяла доступный функционал и поля.
🚀 А что сейчас?
Сегодня Go-версия (
docker compose) стала основной, а старая Python-версия deprecated.Современный docker compose игнорирует строку version.
Формат файла теперь определяется автоматически.
Если у вас старый python-compose (до 2.x) тогда версия файла ещё имеет значение.
Если у вас новый docker compose (2.x и выше) - тогда НЕ указывайте
version вовсе. Это считается best practice.Было:
version: “3.8”
services:
web: nginx:1.25-alpine
Стало:
services:
web: nginx:1.25-alpine
Официальная дока:
https://docs.docker.com/reference/compose-file/version-and-name/
Please open Telegram to view this post
VIEW IN TELEGRAM
Docker Documentation
Version and name top-level elements
Understand when and if to set the version and name top-level element
1👍9🔥5 1
#youtube
Рынок DevOps в России заметно меняется.
Видео основано на анализе вакансий, требований и технологий, актуальных в 2025 году.
Приятного просмотра 🙂
https://youtu.be/2Cqxr2_1MP8?si=XePIJ-omzzt5MRux
Рынок DevOps в России заметно меняется.
Видео основано на анализе вакансий, требований и технологий, актуальных в 2025 году.
Приятного просмотра 🙂
https://youtu.be/2Cqxr2_1MP8?si=XePIJ-omzzt5MRux
YouTube
Что происходит с DevOps в России в 2025 году
Рынок меняется: вакансий становится меньше, требования растут, а конкуренция усиливается. В этом видео я без розовых очков разбираю реальное состояние DevOps рынка в России.
Мы поговорим:
- как изменился рынок DevOps за последний год
- что происходит с зарплатами…
Мы поговорим:
- как изменился рынок DevOps за последний год
- что происходит с зарплатами…
👍7❤3🔥3
#youtube
Под конец года ничего серьезного записывать не хочется. Поэтому юмор о наболевшем😁
https://youtube.com/shorts/NZrwYZtVHWk?si=U7yWlgmahW5aazfn
Под конец года ничего серьезного записывать не хочется. Поэтому юмор о наболевшем
https://youtube.com/shorts/NZrwYZtVHWk?si=U7yWlgmahW5aazfn
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Когда вся команда перешла в MAX, а ты до сих пор в телеге
Канал с ИТ тематикой, DevOps и немного здорового юмора.ТГ - (Закул...
10😁6🔥3
#гайд
Тема AI сейчас на хайпе, так что добавил немного практики.
Собрал гайд, как развернуть бесплатную нейросеть для генерации картинок в пару кликов: локально или на ресурсах Google.
Всё по шагам, с примерами:
https://itzm.tech/p/ai_fooocus/
Для первого самостоятельного запуска самое то.
Тема AI сейчас на хайпе, так что добавил немного практики.
Собрал гайд, как развернуть бесплатную нейросеть для генерации картинок в пару кликов: локально или на ресурсах Google.
Всё по шагам, с примерами:
https://itzm.tech/p/ai_fooocus/
Для первого самостоятельного запуска самое то.
10🔥8👍2
Друзья, хочу подвести итоги этого года и сделать это вместе с Вами.
Когда я начинал этот телеграм-канал, он задумывался как место для теории.
Но всё быстро выросло в настоящее сообщество 🤝
Наши общие результаты за год:
400+ человек, которым интересны ИТ и развитие в профессии
20+ практических гайдов на сайте
300+ комментариев с обсуждениями, вопросами, опытом и подсказками
Появился YouTube-канал с более 700 подписчиками, где мы говорим про ИТ «вживую»
200+ звёзд и реакций на канале, за что вам отдельное спасибо!
Для меня это важный знак: то, что мы делаем, реально помогает.
У меня ещё много идей и материалов, которыми хочу делиться - продолжим уже в новом году.
Проведите эти дни рядом с родными и близкими, отдохните и перезагрузитесь.
С Новым годом! 🎄✨
Спасибо, что Вы здесь
Когда я начинал этот телеграм-канал, он задумывался как место для теории.
Но всё быстро выросло в настоящее сообщество 🤝
Наши общие результаты за год:
400+ человек, которым интересны ИТ и развитие в профессии
20+ практических гайдов на сайте
300+ комментариев с обсуждениями, вопросами, опытом и подсказками
Появился YouTube-канал с более 700 подписчиками, где мы говорим про ИТ «вживую»
200+ звёзд и реакций на канале, за что вам отдельное спасибо!
Для меня это важный знак: то, что мы делаем, реально помогает.
У меня ещё много идей и материалов, которыми хочу делиться - продолжим уже в новом году.
Проведите эти дни рядом с родными и близкими, отдохните и перезагрузитесь.
С Новым годом! 🎄✨
Спасибо, что Вы здесь
2🔥16❤7 4😁2
This media is not supported in your browser
VIEW IN TELEGRAM
План: пройти курс по Prometheus и Grafana
Реальность:
Реальность:
5😁18❤1
#гайд
Ситуация: Контейнер с приложением падает, ты тревожно бегаешь по подам и нодам в поисках логов. Другое дело, когда их собирают и складывают в одном месте агенты.
Связка: FluentBit + Kafka + Logstash + Opensearch
Как настроить такое в кубе читай здесь:
https://itzm.tech/p/logging_app/
А более подробно про логи тут:
https://t.me/itzm_notes/62
Ситуация: Контейнер с приложением падает, ты тревожно бегаешь по подам и нодам в поисках логов. Другое дело, когда их собирают и складывают в одном месте агенты.
Связка: FluentBit + Kafka + Logstash + Opensearch
Как настроить такое в кубе читай здесь:
https://itzm.tech/p/logging_app/
А более подробно про логи тут:
https://t.me/itzm_notes/62
IT Notes
Сбор логов с кластера Kubernetes
Развертывание приложений (Fluent-bit, Logstash) для сбора логов из Кубернетес
2👍6🔥5❤3
#live
Хотел написать про то, как облегчить себе жизнь и крутить всякими куберами через приятную глазу оболочку используя Lens.
Захожу и подключаюсь к своему домашнему стенду куба, на котором не был полгода точно. Смотрю в событиях: грохнулся под с графаной. Иду в логи: пишет проблемы с образом.
Хм, но я ничего не менял, а когда последний раз тушил стенд всё работало. Начинаю вспоминать, что устанавливал графану через Helm, в пару кликов.
Пробую обновить репозиторий хэлма командой
дальше обновляю графану
Получаю сообщение
Очень интересно, пойду в гугл. Оказывается я упустил, что компания bitnami делающая образы продалась Broadcom (которая владеет VMware и пр) и теперь их репозитории стали платными💰
Благо я использовал их только на тестовом стенде, поэтому просто удалил helm и взял официальный вот так:
Теперь у графаны все хорошо, а кластер выключен до следующего раза)
Если хочешь запилю полную инструкцию по установке Prometheus/Grafana. Прожми:
В докер - ❤️, в кубер - ❤️🔥
ах да, про Lens, его можно скачать тут https://lenshq.io/download
он бесплатный, но требует инет. (В закрытом контуре не установить)
Хотел написать про то, как облегчить себе жизнь и крутить всякими куберами через приятную глазу оболочку используя Lens.
Захожу и подключаюсь к своему домашнему стенду куба, на котором не был полгода точно. Смотрю в событиях: грохнулся под с графаной. Иду в логи: пишет проблемы с образом.
Хм, но я ничего не менял, а когда последний раз тушил стенд всё работало. Начинаю вспоминать, что устанавливал графану через Helm, в пару кликов.
Пробую обновить репозиторий хэлма командой
helm repo update
дальше обновляю графану
helm upgrade my-grafana bitnami/grafana --values ./grafana-values.yaml
Получаю сообщение
WARNING: Since August 28th, 2025, only a limited subset of images/charts are available for free.
Subscribe to Bitnami Secure Images to receive continued support and security updates.
Очень интересно, пойду в гугл. Оказывается я упустил, что компания bitnami делающая образы продалась Broadcom (которая владеет VMware и пр) и теперь их репозитории стали платными
Благо я использовал их только на тестовом стенде, поэтому просто удалил helm и взял официальный вот так:
helm repo add grafana https://grafana.github.io/helm-charts
helm repo update
helm uninstall my-grafana
helm repo remove bitnami
helm install my-grafana grafana/grafana --values grafana-values.yaml
Теперь у графаны все хорошо, а кластер выключен до следующего раза)
Если хочешь запилю полную инструкцию по установке Prometheus/Grafana. Прожми:
В докер - ❤️, в кубер - ❤️🔥
ах да, про Lens, его можно скачать тут https://lenshq.io/download
он бесплатный, но требует инет. (В закрытом контуре не установить)
Please open Telegram to view this post
VIEW IN TELEGRAM
5❤🔥32❤12🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
Вот прям навеяло из разговоров в чате✌️
Ты: я все знаю, но у меня нет реального опыта в девопс что написать в резюме
Рандомный Чел: посмотрел одно видео кто такой девопс также его резюме
Ты: я все знаю, но у меня нет реального опыта в девопс что написать в резюме
Рандомный Чел: посмотрел одно видео кто такой девопс также его резюме
😁9👍2🔥2
Прочитал недавно книгу:
Kubernetes для DevOps
[«Cloud Native DevOps with Kubernetes»]
Она не про то «как запустить pod», а про то зачем Kubernetes вообще нужен бизнесу и DevOps инженеру.
Авторы постоянно отговаривают использовать установку Кубера своими силами. Не строй сам, доверь всё облакам. Ожидаемо из названия книги)
Очень кратко, о чём пишут:
- как появился Kubernetes и почему стал стандартом
- из каких компонентов состоит кластер (master / worker)
- как оптимизировать ресурсы и размещение (requests/limits, affinity и т.д.)
- как мониторить (метрики, алерты, наблюдаемость)
- как защищать (RBAC, политики, секреты)
- деплой приложений через HELM
- GitOps в Kubernetes
Ключевые идеи:
💡 Kubernetes = система, которая постоянно приводит реальность к «желаемому состоянию» из манифестов
🙅 отказ - это нормальный сценарий, поэтому тестируем устойчивость кластера (chaos-подход)
🔐 безопасность и доступы это не про сделаем потом когда-нибудь, а часть дизайна кластера
📊 без метрик и алертов Kubernetes превращается в «чёрный ящик»
💊 Кубер не панацея, не нужно использовать его везде. Для баз данных, простых проектов и монолитов проще и надежнее сделать на старых добрых VM.
Контекст:
Облака, IaC, CI/CD и контейнеры - это уже база.
Kubernetes закрывает главную боль: управление контейнерами в масштабе (обновления без простоя, масштабирование, стабильность).
Для кого книга:
✅ DevOps / SRE, системные админы, кто уже трогал Docker/Linux/Cloud
❌ не для совсем новичков а-ля «что такое контейнер»
Вывод:
Если хочешь понять Kubernetes как платформу для продакшена, а не набор команд книга прям в тему.
Не заменяет документацию, но отлично объясняет концепции и мышление DevOps.
Мне зашла👍
Kubernetes для DevOps
[«Cloud Native DevOps with Kubernetes»]
Она не про то «как запустить pod», а про то зачем Kubernetes вообще нужен бизнесу и DevOps инженеру.
Авторы постоянно отговаривают использовать установку Кубера своими силами. Не строй сам, доверь всё облакам. Ожидаемо из названия книги)
Очень кратко, о чём пишут:
- как появился Kubernetes и почему стал стандартом
- из каких компонентов состоит кластер (master / worker)
- как оптимизировать ресурсы и размещение (requests/limits, affinity и т.д.)
- как мониторить (метрики, алерты, наблюдаемость)
- как защищать (RBAC, политики, секреты)
- деплой приложений через HELM
- GitOps в Kubernetes
Ключевые идеи:
💡 Kubernetes = система, которая постоянно приводит реальность к «желаемому состоянию» из манифестов
🙅 отказ - это нормальный сценарий, поэтому тестируем устойчивость кластера (chaos-подход)
🔐 безопасность и доступы это не про сделаем потом когда-нибудь, а часть дизайна кластера
📊 без метрик и алертов Kubernetes превращается в «чёрный ящик»
💊 Кубер не панацея, не нужно использовать его везде. Для баз данных, простых проектов и монолитов проще и надежнее сделать на старых добрых VM.
Контекст:
Облака, IaC, CI/CD и контейнеры - это уже база.
Kubernetes закрывает главную боль: управление контейнерами в масштабе (обновления без простоя, масштабирование, стабильность).
Для кого книга:
✅ DevOps / SRE, системные админы, кто уже трогал Docker/Linux/Cloud
❌ не для совсем новичков а-ля «что такое контейнер»
Вывод:
Если хочешь понять Kubernetes как платформу для продакшена, а не набор команд книга прям в тему.
Не заменяет документацию, но отлично объясняет концепции и мышление DevOps.
Мне зашла
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍9❤🔥3🔥1