ุณูุนูุฏ Kubernetes ุนูู ุงูุฅูุชุฑูุช ุงูู
ูุซู ูู ููููู.
TL ุ DR
ูู ู
ุงูู ุฃุฌุฑููุง ู
ูุซูุฉ ุนูู ุงูุฅูุชุฑูุช. ูุนู
ู ุงูุชูุณูู. ููุฏ ุญุตููุง ุนูู ุฑุฏูุฏ ูุนู ุฌูุฏุฉ.
ู
ู ุงูุฃูุซุฑ ู
ูุงุกู
ุฉ ุฅุฌุฑุงุก ุดุฏุฉ ุนูู ุงูุฅูุชุฑูุช ู
ุฑุชูู ูู ูุซูุฑ ู
ู ุงูุฃุญูุงู ุ ูุงูุชุฌู
ุน ููู ูุตู ุนุฏุฏ ุฃูู ู
ู ุงูุฃุดุฎุงุต.
ููุฏ ุฃูุดุฃูุง ูุธุงู
ุงูุชุบุฐูุฉ ุงูู
ุฑุชุฏุฉ ูุงูุชุญุณููุงุช ุฃุซูุงุก ุงูุชููู. ุงูุชุณุนูุฑ: ูู ูููู ููุงู ุงูู
ุฒูุฏ ู
ู ู
ูุฌุง 30 ุ ูููู ุฃุณุนุงุฑ ุงูุดุฏุฉ ุณุชููู ุฃูู ู
ู
ุง ูุงูุช ุนููู ูุจู ุงูุฃุฒู
ุฉ ุงูุชุงุฌูุฉ.

ุงูู
ุฒูุฏ ุนู ูู ุดูุก
ุงูุชุนูู
ุนุจุฑ ุงูุฅูุชุฑูุช ุญูููุฉ ุฌุฏูุฏุฉ
ูุฑูุฏ ุฃู ูููู
ุฃุญุฏุงุซูุง ุญูุฉ ุ ูููู ุนูู ุงูุฃูู ูู ุชููู ูุฐูู. ุซู
ุณุชุญุชุงุฌ ุฅูู ููู
ู
ุง ุญุฏุซ ูุบุฑู ุงูุงุฌุชู
ุงุนุงุช ุ ูุฎุฏู
ุงุช ุงูู
ุทุงุนู
ูุงูุฎุฏู
ุงุช ุงูุฃุฎุฑู ุ ููู
ุชูููุฉ ุงูุทุงุฆุฑุงุช ูุงูููุงุฏู. ููุงู ุฎุทุฑ ู
ู ุฃู ุฃุณุนุงุฑ ุงูุฃุญุฏุงุซ ุงูุญูุฉ ุณูู ุชูุฏุบ ุจููุฉ. ุญุชู ุงูุขู ุนูู ุงูุฅูุชุฑูุช.
ุณุชุญุฏุซ ูุซุงูุงุช ุงูุฅูุชุฑูุช ูู ูุซูุฑ ู
ู ุงูุฃุญูุงู
. ( ), ( ). , 6 50 , 3 100: , Selectel, , .
- , โ .
4 -: 2 , . 137 , โ 105.
, , โ .


, .


:
- 1 4. , .
- , .
- ยซ ยป , .
- Servise Mesh Istio.
30 000 โฝ. , - , . , .
45 000 โฝ. , 20 000 โฝ.
: , , .
# 1: ุชูุฏูู
Kubernetes ุ ุงูู
ูููุงุช ุงูุฑุฆูุณูุฉ
- ู
ูุฏู
ุฉ ูุชูููููุฌูุง k8s. ุงููุตู ูุงูุชุทุจูู ูุงูู
ูุงููู
- Pod ุ ReplicaSet ุ ุงููุดุฑ ุ ุงูุฎุฏู
ุฉ ุ ุงูุฏุฎูู ุ PV ุ PVC ุ ConfigMap ุ Secret
ุฑูู
2: ุฌูุงุฒ ุงููุชูุฉ ุ ุงูู
ูููุงุช ุงูุฑุฆูุณูุฉ ุ ุงูุชุณุงู
ุญ ู
ุน ุงูุฎุทุฃ ุ ุดุจูุฉ k8s
โ3: Kubespray, Kubernetes
โ4: Kubernetes
- DaemonSet, StatefulSet, RBAC, Job, CronJob, Pod Scheduling, InitContainer
โ5: DNS .
- DNS Kubernetes
- : NodePort vs LoadBalancer vs Ingress
- Ingress controller (Nginx):
โ6: Helm
โ7: Ceph: ยซ ยป
- Ceph,
- sc, pvc, pv โ Ceph
โ8: cert-manager
โ9:
โ10: ,
โ1:
โ2:
- LDAP (Nginx + Python)
- OIDC (Dex + Gangway)
โ3: Network policy
- CNI
- Network Security Policy
โ4:
- PodSecurityPolicy
- PodDisruptionBudget
- PriorityClass
- LimitRange/ResourceQuota
โ5: Kubernetes.
โ6: Stateful
- Kubernetes. RabbitMQ CockroachDB
โ7:
โ8: Horizontal Pod Autoscaler
โ9:
- Heptio Velero (. Ark) etcd
โ10:
โ11:
โ12: Service Mesh