✻ Тема 5 из 10
Kubernetes и Helm
Запускаем «Заметки» в кластере и обновляем без простоя
О чём тема
Запускаем «Заметки» в кластере и обновляем без простоя.
Уроки идут строго по порядку: каждый опирается только на пройденное. В каждом уроке есть практика, задание «сломай и почини» и вопросы с собеседований с разбором ответов.
Что ты сможешь после каждого урока
- 5.1 Зачем Kubernetes: архитектура и свой кластер kind: Kubernetes приводит кластер к описанному состоянию, а kind даёт такой кластер на ноутбуке.
- 5.2 Поды и Deployment: запускаем «Заметки»: Deployment держит нужное число подов и пересоздаёт упавшие.
- 5.3 Service и DNS кластера: Service даёт подам стабильный адрес и имя, а без совпавшего selector endpoints пусты.
- 5.4 Вход в кластер: Ingress и Gateway API: Снаружи трафик попадает в кластер через Gateway API и HTTPRoute с TLS.
- 5.5 Хранилище и StatefulSet: PostgreSQL в кластере: Состояние живёт в PVC, а база это StatefulSet со стабильным именем и своим томом.
- 5.6 ConfigMap и Secret: Конфигурация отделена от образа, а Secret это всего лишь base64, а не шифрование.
- 5.7 Пробы, ресурсы и обновление без простоя: Readiness, requests и limits делают выкатку безопасной, а откат занимает одну команду.
- 5.8 Job, CronJob и DaemonSet: Разовые, периодические и «по одному на узел» задачи запускаются не через Deployment.
- 5.9 Helm: упаковываем «Заметки» в чарт: Чарт шаблонизирует манифесты, а релиз можно обновить и откатить одной командой.
- 5.10 Kustomize: окружения без шаблонов: Окружения отличаются патчами поверх общей базы, без Go-шаблонов.
- 5.11 Масштабирование: HPA и metrics-server: Число подов следует за нагрузкой, но только если заданы requests и работает metrics-server.
- 5.12 Безопасность кластера: RBAC, NetworkPolicy, PSS: Права, сеть и параметры пода ограничены минимумом, нужным сервису.
- 5.13 Диагностика Kubernetes: разбор поломок: Любой под, который не работает, разбирается одним алгоритмом: статус, события, логи, описание.
Уроки темы
- 5.1 Зачем Kubernetes: архитектура и свой кластер kind 2 ч
- 5.2 Поды и Deployment: запускаем «Заметки» 2.5 ч
- 5.3 Service и DNS кластера 1.5 ч
- 5.4 Вход в кластер: Ingress и Gateway API 2.5 ч
- 5.5 Хранилище и StatefulSet: PostgreSQL в кластере 2 ч
- 5.6 ConfigMap и Secret 1.5 ч
- 5.7 Пробы, ресурсы и обновление без простоя 2.5 ч
- 5.8 Job, CronJob и DaemonSet 1.5 ч
- 5.9 Helm: упаковываем «Заметки» в чарт 2.5 ч
- 5.10 Kustomize: окружения без шаблонов 1.5 ч
- 5.11 Масштабирование: HPA и metrics-server 1.5 ч
- 5.12 Безопасность кластера: RBAC, NetworkPolicy, PSS 2 ч
- 5.13 Диагностика Kubernetes: разбор поломок 2 ч