✻ Тема 9 из 10
Секреты и GitOps
Vault, Flux, сертификаты, операторы и безопасные релизы
О чём тема
Vault, Flux, сертификаты, операторы и безопасные релизы.
Уроки идут строго по порядку: каждый опирается только на пройденное. В каждом уроке есть практика, задание «сломай и почини» и вопросы с собеседований с разбором ответов.
Что ты сможешь после каждого урока
- 9.1 Проблема секретов и HashiCorp Vault: Секрет не должен жить в git, образе или чате; Vault выдаёт его по политике и ведёт аудит.
- 9.2 Секреты в Kubernetes: Vault и External Secrets Operator: Пароль БД попадает в под из Vault через ESO, а в git его нет.
- 9.3 GitOps: Flux разворачивает «Заметки» из git: Git единственный источник правды: merge в main приводит кластер в нужное состояние.
- 9.4 cert-manager: TLS-сертификаты автоматически: Сертификат выпускается и продлевается оператором, а не человеком.
- 9.5 CloudNativePG: PostgreSQL-оператор: Оператор кодирует эксплуатацию БД: репликация, failover и бэкапы описаны ресурсами.
- 9.6 Canary и откат по метрикам: Argo Rollouts: Новая версия получает трафик по шагам и откатывается сама, если метрики ухудшились.
- 9.7 Платформа целиком: разбор и слабые места: Ты рисуешь всю цепочку, восстанавливаешь кластер из git и честно называешь остаточные долги.
Уроки темы
- 9.1 Проблема секретов и HashiCorp Vault 2 ч
- 9.2 Секреты в Kubernetes: Vault и External Secrets Operator 2 ч
- 9.3 GitOps: Flux разворачивает «Заметки» из git 2.5 ч
- 9.4 cert-manager: TLS-сертификаты автоматически 2 ч
- 9.5 CloudNativePG: PostgreSQL-оператор 2 ч
- 9.6 Canary и откат по метрикам: Argo Rollouts 2 ч
- 9.7 Платформа целиком: разбор и слабые места 2 ч