#deckhouse

2025-05-29

S3 в мире Kubernetes: как объектное хранилище сделать частью контейнеров (подоход от команды Deckhouse)

Статья рассказывает о том, как облачное объектное хранилище S3 можно интегрировать с Kubernetes с помощью решений от Deckhouse и файловой системы GeeseFS. Автор объясняет, зачем вообще подключать S3 как том для контейнерных приложений, какие задачи это решает и почему для этого выбран именно GeeseFS. А ещё честно указывает на подводные камни — ограничения по скорости, отсутствие привычных файловых атрибутов, особенности кэширования и диагностику.

habr.com/ru/companies/flant/ar

#s3 #deckhouse #GeeseFS #объектное_хранилище #хранение_данных #облачные_технологии #интеграция #гибридные_системы #масштабирование #kubernetes

2025-05-22

Живая миграция, мониторинг и безопасность: дайджест обновлений Deckhouse Virtualization Platform 0.15–0.18

С начала 2025 года мы выпустили четыре крупных обновления DVP, внедрили более 72 изменений и добавили более 32 новых фич и улучшений. В этом дайджесте — самые важные изменения: живая миграция без простоев, расширенные политики безопасности, новый аудит, автоматизация работы с ВМ и многое другое.

habr.com/ru/companies/flant/ar

#виртуализация #dkp #dvp #deckhouse #deckhouse_virtualization_platform #виртуальная_машина #живая_миграция #мониторинг_виртуализации #операции_с_виртуальными_машинами

2025-04-28

Единый механизм указания значений по умолчанию для StorageClass: централизованный подход Deckhouse

В Kubernetes важно правильно настроить StorageClass, чтобы эффективно использовать место для хранения данных приложений. Выбирать StorageClass по умолчанию можно вручную, но такой способ часто приводит к ошибкам и усложняет работу. В статье расскажем, почему ручной способ — не самый удобный, и покажем подход, который реализовали в Deckhouse. Он помогает проще и надёжнее управлять хранением данных.

habr.com/ru/companies/flant/ar

#storageclass #kubernetes #k8s #хранение_данных #pvc #deckhouse #deckhouse_kubernetes_platform #dkp

2025-03-26

Deckhouse Prom++: мы добавили плюсы к Prometheus и сократили потребление памяти в 7,8 раза

Хотя Prometheus и стал стандартом мониторинга для микросервисов в Kubernetes, он потребляет слишком много ресурсов. А что, если мы скажем, что добавили пару плюсов к Prometheus и получили почти бесплатный мониторинг? Все подробности — под катом. Узнать о Deckhouse Prom++

habr.com/ru/companies/flant/ar

#devops #prometheus #мониторинг #observability #kubernetes #open_source #deckhouse #deckhouse_prom++

2025-03-25

Репликация KV1/KV2 в Deckhouse Stronghold: как добиться идентичности секретов

Мы добавили в Deckhouse Stronghold механизм репликации для хранилищ KV1/KV2, который позволяет автоматически и централизованно синхронизировать секреты в распределённых и облачных системах. Под катом погружаемся в техническую реализацию репликации и рассказываем, какие сложности преодолели в процессе.

habr.com/ru/companies/flant/ar

#хранение_секретов #hashicorp_vault #stronghold #deckhouse #безопасность_данных

2025-03-20

Как легко настроить аутентификацию для нескольких доменов в Kubernetes: Deckhouse Kubernetes Platform

В статье описывается новый подход к настройке аутентификации для нескольких доменов с помощью DexAuthenticator в Deckhouse Kubernetes Platform. Узнайте, как одно решение заменяет сотни объектов, экономит ресурсы и делает управление безопасностью проще.

habr.com/ru/companies/flant/ar

#kubernetes #аутентификация #authentication #oauth2 #DexAuthenticator #доступ #deckhouse #безопасность #dkp #deckhouse_kubernetes_platform

2025-02-19

Автоматические резервные копии etcd и миграции master-узлов: дайджест обновлений Deckhouse Kubernetes Platform 1.65–1.67

Узнайте о ключевых изменениях в Deckhouse Kubernetes Platform за последние три релиза. Поддержка МОС ОС и OpenSuse, автоматическое создание резервных копий базы etcd, поддержка Kubernetes 1.31, новый вид активной балансировки и другие изменения, которые помогут улучшить управление кластерами.

habr.com/ru/companies/flant/ar

#dkp #deckhouse #deckhouse_kubernetes_platform #devops #kubernetes #отечественное_по #j #обновления #etcd #миграция

2024-12-26

Безопасная миграция данных из Vault одной командой

Представьте, что у вас есть Vault и нужно перенести данные из него в другое хранилище. Например, из одного закрытого контура в другой на обычной флешке. Или из одного backend storage в другой. Причём перенести нужно безопасно, не расшифровывая данные в процессе и не раскрывая секреты. В этой статье мы расскажем, как решаем такие задачи в Deckhouse Stronghold — нашем решении для управления жизненным циклом секретов.

habr.com/ru/companies/flant/ar

#vault #секреты #безопасность #deckhouse #hashicorp_vault

2024-12-05

Open Source как жизнь и душа «Фланта»: как и почему мы вносим вклад в проекты с открытым кодом

Узнайте, как команда «Фланта» активно участвует в разработке и поддержке Open Source-проектов, создавая инструменты, которые помогают сообществу и развивают облачные технологии.

habr.com/ru/companies/flant/ar

#deckhouse #open_source #werf #контрибьютинг #kubernetes #flant #открытый_код #открытый_исходный_код #free_software #cncf

2024-11-26

Готовим Gitea со вкусом werf CI/CD и Dex-авторизации в кластере Deckhouse Kubernetes Platform. Часть 3

Завершаем приготовление Gitea со вкусом werf CI/CD. В финальной части серии создадим репозиторий с кодом приложения, подготовим простенький Helm-чарт и Gitea Actions-пайплайн, в котором опишем автоматический процесс сборки и деплоя приложения в кластер Deckhouse Kubernetes Platform.

habr.com/ru/companies/flant/ar

#gitea #werf #deckhouse #deckhouse_kubernetes_platform #gitea_actions #cicd #dkp

2024-11-21

Готовим Gitea со вкусом werf CI/CD и Dex-авторизации в кластере Deckhouse Kubernetes Platform. Часть 2

Продолжаем готовить возможную замену GitLab или GitHub с удобным CI/CD и on-premise размещением. Во второй части подробной статьи-инструкции для новичков поговорим о Gitea Actions: настроим инфраструктуру и Gitea Actions CI/CD.

habr.com/ru/companies/flant/ar

#werf #ci/cd #deckhouse_kubernetes_platform #gitea #dkp #deckhouse

2024-11-19

Готовим Gitea со вкусом werf CI/CD и Dex-авторизации в кластере Deckhouse Kubernetes Platform. Часть 1

Клиенты «Фланта» иногда ищут альтернативу GitLab или GitHub с удобным CI/CD и on-premise-размещением. Один из возможных вариантов — Open Source-решение Gitea. В сравнении с GitLab сервис Gitea прост и потребляет в два раза меньше ресурсов. При этом его функциональности достаточно, чтобы построить экосистему управления кодом и его развёртывания в Kubernetes. Эта статья — детальная инструкция по установке и настройке сервера Gitea, а также организации с его помощью авторизации через Dex в кластере Deckhouse Kubernetes Platform. В следующих частях серии, которые выйдут 21 и 26 ноября, настроим Gitea act_runner и подготовим Gitea Actions-пайплайн, в котором развернём приложение в кластере с помощью werf.

habr.com/ru/companies/flant/ar

#gitea #werf #deckhouse_kubernetes_platform #deckhouse #ci/cd #dkp

2024-11-06

Обновления Deckhouse Kubernetes Platform 1.61-1.64: переход на Grafana 10, отказоустойчивость с Fencing, CLI для Windows

Узнайте о ключевых изменениях в Deckhouse Kubernetes Platform за последние четыре релиза. Внедрение Grafana 10, поддержка Windows для Deckhouse CLI, автоматическая изоляция проблемных узлов с помощью Fencing, отказоустойчивый egress gateway и другие изменения, которые помогут улучшить управление кластерами.

habr.com/ru/companies/flant/ar

#обновления #grafana #deckhouse #deckhouse_kubernetes_platform #dkp #devops #kubernetes #fencing #cli #отечественное_по

2024-10-14

Потребление ресурсов в Prometheus: кто виноват и что делать (обзор и видео доклада)

У Prometheus есть серьёзный недостаток — чрезмерное потребление ресурсов. Проблема может заключаться в недостаточном понимании инструмента и его неверном использовании. А Prometheus требует грамотного управления метриками и лейблами. В своем докладе технический директор Deckhouse Observability Platform Владимир Гурьянов выяснил, кто виноват в этом и что делать.

habr.com/ru/companies/flant/ar

#prometheus #tsdb #monitoring #devops #devopsconf #deckhouse #метрики #потребление_ресурсов #lables #mimirtool

2024-09-24

Оркестраторы в российском DevOps в 2024: рост использования Managed Kubernetes и отечественных дистрибутивов

В конце августа 2024 года вышел подробный отчёт о состоянии DevOps в России. В статье мы расскажем, как себя чувствуют в российском DevOps технологии оркестрации: что среди них лидирует, какие дистрибутивы Kubernetes сейчас используются и какие критерии влияют на выбор оркестратора.

habr.com/ru/companies/flant/ar

#devops #kubernetes #k8s #оркестрация #контейнеризация #deckhouse #исследование_рынка #openshift #rancher

2024-07-25

Как запускать WebAssembly-приложения в Kubernetes с помощью Deckhouse

Запускать Wasm-приложения в ванильном Kubernetes затруднительно, так как есть неудобства в настройке сред выполнения на рабочих узлах. Штатных средств недостаточно, чтобы легко конфигурировать узлы. Конечно, можно сконфигурировать один узел руками. Но если нужно обкатать различные рантаймы или большое количество приложений, то хочется максимально просто масштабировать кластер и управлять узлами декларативно. Поэтому я решил запустить Wasm-приложение в Deckhouse Kubernetes Platform (DKP) . Эта платформа упрощает развёртывание и управление кластерами Kubernetes. В этой статье я покажу, как запускать Wasm-приложения в Kubernetes с использованием DKP. Мы настроим окружение, установим необходимые компоненты и запустим простой WebAssembly-модуль.

habr.com/ru/companies/flant/ar

#devops #k8s #kubernetes #dkp #deckhouse #deckhouse_kubernetes_platform #wasm #webassembly #open_source #runtime

2024-07-04

Краткий дайджест обновлений Deckhouse Kubernetes Platform 1.48-1.60

В этой статье мы рассмотрим самые важные обновления Deckhouse Kubernetes Platform версий 1.48–1.60, произошедшие почти за год — именно столько времени прошло с момента выхода нашего последнего обзора новых фичей.

habr.com/ru/companies/flant/ar

#kubernetes #deckhouse #Deckhouse_Kubernetes_Platform #devops #istio #grafana #distroless #обновления #platform_engineering #отечественное_по

2024-05-22

Kubernetes без интернета: как мы устанавливаем Deckhouse в закрытом контуре (обзор и видео доклада)

Всем привет! На связи Максим Набоких, архитектор и технический руководитель Deckhouse Kubernetes Platform . Deckhouse работает в компаниях из разных отраслей: нефтегазовые предприятия, финтех, государственные организации, банки, облачные провайдеры и так далее. И больше чем в половине этих организаций во внутренней инфраструктуре нет интернета — он просто запрещён. Поэтому нам надо было придумать процесс установки своей платформы в закрытый контур. О том, как устанавливать Kubernetes (Deckhouse использует ванильный K8s), где «не ступал» ни один пакет из публичной сети, я рассказал на HighLoad++ 2023. Эта статья — текстовая версия моего доклада. Мы разберём целевую схему закрытого контура, нюансы работы инструментов для создания безопасной среды, посмотрим, как готовить дистрибутив Kubernetes-платформы к установке и осуществлять доставку приложений в закрытых окружениях.

habr.com/ru/companies/oleg-bun

#deckhouse #k8s #закрытый_контур #без_интернета #kubernetes #инфраструктура #container_registry #registry #blob #доставка_приложения

2024-02-22

Автоматизируем сборку и деплой приложения в GitLab CI/CD: подробное руководство с примерами

При разработке приложений рано или поздно наступает момент, когда заниматься развёртыванием вручную становится затратно и неудобно. Как следствие на помощь приходит автоматизация этого процесса с помощью специально настроенных пайплайнов непрерывной интеграции и непрерывной доставки (Continuous Integration & Continuous Delivery — CI/CD). Для разных систем управления репозиториями исходного кода существуют свои способы настройки CI/CD. В этой статье мы рассмотрим, как использовать GitLab для организации автоматической сборки и деплоя приложения в кластер Kubernetes. Сам кластер работает под управлением Deckhouse Kubernetes Platform , а автоматизировать процесс будем с помощью werf — Open Source CLI-утилиты, организующей полный цикл доставки приложения в Kubernetes и использующей Git как единый источник истины для состояния приложения, развёрнутого в кластере.

habr.com/ru/companies/flant/ar

#гитлаб #gitlab #ci/cd #ci/cd_gitlab #werf #deckhouse #docker #devops #kubernetes #gitlabci

2023-12-20

Философия NoOps: кому и зачем нужна автоматизация K8s «на максималках»

Привет, Хабр! Я Максим Еремин, руководитель направления развития продуктов beeline cloud, и сегодня я хочу рассказать о нашем новом сервисе Cloud Kubernetes Clusters, который мы предоставляем вместе с компанией «Флант». Обсудим, что это за сервис, кому стоит задуматься о передаче управления компонентами Kubernetes «автопилоту» и при чем здесь NoOps.

habr.com/ru/companies/beeline_

#beeline_cloud #NoOps #DevOps #Deckhouse #Cloud_Kubernetes_Clusters #Флант

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst