рдпрджрд┐ рдЖрдк рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдХреБрдмреЗрд░рдиреЗрдЯреНрд╕ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░ рд░рд╣реЗ рд╣реИрдВ, рддреЛ рдЙрдиреНрдирдд рдкрд╛рдареНрдпрдХреНрд░рдо рдХрд╛рд░реНрдпрдХреНрд░рдо рдкрд░ рдПрдХ рдирдЬрд╝рд░ рдбрд╛рд▓реЗрдВ ред рдЗрд╕реНрддрд┐рдпреЛ рджреНрд╡рд╛рд░рд╛ рдмрдбрд╝реЗ рдирдП рдмреНрд▓реЙрдХ рд╕рд╣рд┐рдд рдХрдИ рд╕реВрдХреНрд╖реНрдорддрд╛рдПрдВ рдФрд░ рдЬрдЯрд┐рд▓рддрд╛рдПрдВ рд╣реЛрдВрдЧреАред
рдпрджрд┐ рдЖрдкрдХреЛ рдХрд┐рд╕реА рдЯреАрдо рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реЛрдиреЗ рдпрд╛ рдЦрд░реЛрдВрдЪ рд╕реЗ рдирд╣реАрдВ рдмрд▓реНрдХрд┐ рд╕реНрд╡рддрдВрддреНрд░ рдЖрдзрд╛рд░ рд╕реЗ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреБрдмреЗрд░рдиреЗрдЯреНрд╕ рдХреЛ рдЬрд╛рдирдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рддреЛ рдореВрд▓ рдкрд╛рдареНрдпрдХреНрд░рдо рдкрд░ рдЖрдПрдВ ред
рдХрдЯреМрддреА рдХреЗ рддрд╣рдд рдХрд╛рд░реНрдпрдХреНрд░рдоред

рдЖрддреНрдо-рдЕрд▓рдЧрд╛рд╡ рдХреЗ рд╕рдордп рдХреЗ рджреМрд░рд╛рди, рд╣рдордиреЗ рдСрдирд▓рд╛рдЗрди рддреАрд╡реНрд░рддрд╛ рдХреА рддрдХрдиреАрдХ рд╡рд┐рдХрд╕рд┐рдд рдХреА рд╣реИред рд╣рдо рдСрдирд▓рд╛рдЗрди рдкреНрд░рддрд┐рднрд╛рдЧрд┐рдпреЛрдВ рдХреЛ рдШрд░ рдкрд░ рдорд╣рд╕реВрд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрд▓рдЧ-рдЕрд▓рдЧ рдбрд┐рдЧреНрд░реА рдХреА рд╕рдлрд▓рддрд╛ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддреЗ рдереЗред рдпрд╣ рдкрддрд╛ рдЪрд▓рд╛ рдХрд┐ рдЬрдм рд╣реЙрд▓ рдмрд┐рд▓реНрдХреБрд▓ рдирд╣реАрдВ рд╣реИ, рддреЛ рдСрдирд▓рд╛рдЗрди рдкреНрд░рд╛рд░реВрдк рдЕрдзрд┐рдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдФрд░ рдЬреАрд╡рдВрдд рд▓рдЧрддрд╛ рд╣реИред
рдХрдорд░реЗ рдореЗрдВ рдорд╛рдЗрдХреНрд░реЛрдлреЛрди рдкрд╛рд╕ рдХрд░рдиреЗ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдЬрд╝реВрдо рдореЗрдВ рдкреНрд░рддрд┐рднрд╛рдЧреА рдХреА рдЖрд╡рд╛рдЬрд╝ рдХреЛ рдореЛрдбрд╝рдирд╛ рдЖрд╕рд╛рди рд╣реИред рдЬрдм рд╕рднреА рд╕рдВрдЪрд╛рд░ рдЯреЗрд▓реАрдЧреНрд░рд╛рдо рдЪреИрдирд▓ рдФрд░ Google рд░реВрдкреЛрдВ рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВ, рддреЛ рджрд┐рд▓рдЪрд╕реНрдк рдЬрд╛рдирдХрд╛рд░реА "рдзреВрдореНрд░рдкрд╛рди рдХрдХреНрд╖ рд╕реЗ" рдЦреЛ рдирд╣реАрдВ рдЬрд╛рддреА рд╣реИред рдЬрдм рд╢реМрдЪрд╛рд▓рдп рдФрд░ рдХреЙрдлреА рдорд╢реАрди рдХреЗ рд▓рд┐рдП рдХреЛрдИ рд▓рд╛рдЗрди рдирд╣реАрдВ рд╣реИ, рддреЛ рд░реЛрдХрдирд╛ рднреА рдЖрд╕рд╛рди рд╣реИред
, - , : , , .
:
Kubeadm
LDAP (Nginx + Python)
OIDC (Dex + Gangway)
Network policy
CNI
Network Security Policy
PodSecurityPolicy
PodDisruptionBudget
PriorityClass
LimitRange/ResourceQuota
Kubernetes.
CRD
Stateful
PostgreSQL
RabbitMQ
Kubernetes
Vault
Horizontal Pod Autoscaler
Heptio Velero (. Ark) etcd
control-plane kubeadm
Lint
Service Mesh
Istio
CI/CD
: 18-20
: 30 000 тВ╜
:
Kubernetes,
k8s. , ,
Pod, ReplicaSet, Deployment, Service, Ingress, PV, PVC, ConfigMap, Secret
, , , k8s
, ,
k8s
Kubespray, Kubernetes
Kubernetes
DaemonSet, StatefulSet, RBAC, Job, CronJob, Pod Scheduling, InitContainer
DNS .
DNS Kubernetes
: NodePort vs LoadBalancer vs Ingress
Ingress controller (Nginx):
Helm
Helm
Ceph: ┬л ┬╗
Ceph,
sc, pvc, pv тАФ Ceph
cert-manager
ert-manager: SSL/TLS
,
: 14-16
: 20 000 тВ╜
Kubernetes.