Блог

Тег: devops

Подборка статей по выбранной теме.

12 минут · переключать продакшен-трафик атомарно с быстрым откатом

Blue-green развёртывание в Kubernetes: выкатка без простоя и лишней сложности

При поэтапном rolling update старая и новая версии одновременно принимают трафик. Blue-green держит два полных стека, проверяет неактивный цвет через preview Service и переключает продакшен одним изменением селектора — откат тем же патчем назад.

14 минут · менять ВМ через новый образ, а не правки на живом сервере

Неизменяемая инфраструктура с Packer и Terraform: выкатка ВМ без простоя в масштабе

Правки по SSH и дрейф конфигурации делают мутабельные ВМ ненадёжными. Запекайте состояние ОС и приложения в образ через Packer, поднимайте инфраструктуру Terraform и меняйте инстансы через rolling refresh Auto Scaling — без «любимых» серверов.

14 минут · единый контроль секретов в нескольких облаках без разброса копий

Управление секретами в масштабе в мультиоблачных и гибридных средах

Когда учётные данные лежат в AWS, GCP, Azure и локальном Vault одновременно, разброс копий и устаревшая ротация раздувают последствия утечки. Единый слой с External Secrets Operator и короткоживущими динамическими секретами держит доступ под контролем и аудитом.

14 минут · применять правила соответствия на каждом запросе к API Kubernetes

Policy as Code в Kubernetes: соответствие требованиям и безопасность через OPA Gatekeeper и Kyverno

Страница в вики не отклонит плохой манифест. Policy as Code превращает правила безопасности и соответствия в проверки при admission, которые хранятся в Git и срабатывают при каждом создании и обновлении ресурса — до попадания в продакшен.

13 минут · держать live-инфраструктуру согласованной с Terraform desired state

Дрифт инфраструктуры: обнаружение и коррекция с Terraform

Ручные правки в консоли и устаревший state незаметно расходятся с Terraform-кодом. В материале — scheduled drift scan, классификация low-risk изменений для auto-remediation и guardrails: locking, lifecycle и policy-as-code.

11 минут · ускорить обратную связь по PR без очереди на staging

Эфемерные namespace Kubernetes для preview pull request: автоматизация, изоляция и удаление

Общий staging превращается в очередь и дрейф конфигурации. В материале — один namespace на pull request через Helm и GitHub Actions, квоты ресурсов, маршрутизация preview-трафика и удаление окружения при закрытии PR.

14 минут · автоматизировать изменения схемы БД через CI/CD и GitOps

Database DevOps: миграции схемы БД в CI/CD-конвейерах

Когда релизы приложения и изменения схемы идут разными дорожками, продакшен ломается быстро. В статье — миграции как полноценные артефакты поставки: Flyway или Liquibase, безопасный expand-contract и GitOps-управление порядком выполнения.

10 минут · снижать multi-cloud расходы с измеримыми инженерными guardrails

Оптимизация затрат в multi-cloud: практический playbook для AWS, GCP и Azure

Неожиданные счета в облаке чаще всего связаны с пробелами в аллокации, простаивающими ресурсами и трафиком данных, а не с одной «лишней» VM. В материале — рычаги затрат для AWS, GCP и Azure: теги, коммитменты, guardrails и еженедельный цикл оптимизации без остановки delivery.

14 минут · харденинг безопасности Kubernetes для production-кластеров

Харденинг безопасности Kubernetes: практическое руководство для production-кластеров

Кластеры «как есть» уязвимы из-за RBAC, открытого API и etcd без шифрования. В материале — флаги control plane, Pod Security Standards, default-deny в сети, sysctl на узлах, секреты через Vault и поэтапный план внедрения.

12 минут · поставка по GitOps с Argo CD или Flux в Kubernetes

GitOps с Argo CD и Flux: согласованность и соответствие требованиям в Kubernetes

Git как контракт убирает тихий дрейф между кластерами. Сравниваем практики Argo CD и Flux — от установки до политики — и собираем рамки для секретов, наблюдаемости и выкатов, готовых к аудиту.

11 минут · секреты, учётные данные и сертификаты в CI/CD пайплайнах DevOps

Управление секретами в DevOps: учётные данные и сертификаты в CI/CD

Пайплайнам нужны секреты, но размазанные копии и логи многократно увеличивают риск. В статье — централизованный подход, Vault с GitLab, CSI в Kubernetes и предохранители для ротации, доступа и аудита.

9 минут · тестирование IaC на Terraform, Test Kitchen и InSpec

Тестирование инфраструктуры как кода: надёжные релизы с Terraform и Kitchen-Terraform

Ошибки в IaC по-прежнему дают простои и перерасход. В материале — слоистая стратегия тестов, пошаговый пример Kitchen-Terraform и InSpec для модуля AWS S3 и практики, чтобы проверки инфраструктуры оставались честными в CI.

10 минут · инженерия надежности и контролируемое тестирование отказов в DevOps

Хаос-инжиниринг в DevOps: построение устойчивых систем через контролируемые эксперименты

Большинство сбоев происходят не из-за неизвестных багов, а из-за непроверенного поведения системы при отказах. В статье разбираем, как безопасно запускать эксперименты с четкой гипотезой, измерять эффект и превращать выводы в повторяемые улучшения надежности.

7 минут · скорость delivery и диагностика узких мест CI/CD

Как найти узкие места в release-пайплайне до того, как они замедлят рост

Практический подход к диагностике ограничений delivery и снижению lead time без полной перестройки стека.

Ко всем статьям